Apps Kit SDK logoApps Kit SDK

Esta traducción se ofrece para facilitar la consulta. En caso de discrepancia, prevalece la versión en inglés.

01Información legal

Política de privacidad

Fecha de entrada en vigor: 10 de junio, 2026

Esta Política de Privacidad explica cómo Pentabit Labs (“Pentabit Labs,” “nosotros,” “nosotros”), el operador de la línea de productos Apps Kit SDK (el “SDK”), recopila, utiliza, comparte y protege la información en relación con el SDK y los servicios relacionados.

01

Ámbito de aplicación

Los editores de aplicaciones móviles (“Editores”) integran el SDK en sus aplicaciones para iOS y Android. Se ejecuta como lógica dentro del propio proyecto de Firebase del Editor, coordina las solicitudes de anuncios entre redes publicitarias de terceros e informa al Editor sobre el rendimiento.

Con respecto a los datos personales de los usuarios finales tratados a través del SDK, los Editores son los responsables del tratamiento y Apps Kit actúa como encargado del tratamiento por cuenta de ellos. Los usuarios finales deben consultar la política de privacidad del Editor disponible en la aplicación como fuente principal de información.

02

Información tratada a través del SDK

El SDK y las redes publicitarias asociadas para las que realiza la mediación pueden tratar las siguientes categorías de información de los usuarios de las aplicaciones de un Editor:

  • Identificadores publicitarios: ID de publicidad de Google (GAID), identificador para anunciantes de Apple (IDFA, cuando se concede el permiso ATT), identificador de proveedor (IDFV), ID de conjunto de aplicaciones de Android.
  • Datos técnicos y del dispositivo: modelo del dispositivo, fabricante, nombre y versión del sistema operativo, idioma del sistema, país, zona horaria, tamaño de pantalla, tipo de conexión de red, operador de telefonía.
  • Datos de la aplicación: ID del paquete de la aplicación, versión de la aplicación, versión del SDK, inicio y duración de la sesión, marca de tiempo de instalación.
  • Datos de interacción con anuncios: solicitud de anuncio, impresión, clic, impresión visible, eCPM, relleno / sin relleno, resultado de la cascada de mediación, ID del bloque de anuncios, formato de anuncio.
  • Ubicación aproximada derivada de la dirección IP (país / región). El SDK NO recopila la ubicación GPS precisa.
  • Señales de consentimiento y privacidad: cadena de consentimiento de IAB TCF v2.2, Google Additional Consent, cadena de IAB Global Privacy Platform (GPP), US Privacy String, indicadores de COPPA.
  • Datos de diagnóstico: informes de cierres inesperados, informes de ANR, métricas de latencia y registros de errores exclusivamente para mantener la estabilidad del SDK.

El SDK no recopila de forma consciente nombres, direcciones de correo electrónico, números de teléfono, datos de tarjetas de pago, documentos de identidad oficiales, datos biométricos ni ubicación precisa.

03

Cómo se utiliza la información

  • Publicación y mediación de anuncios entre múltiples redes publicitarias para maximizar la tasa de relleno y los ingresos.
  • Limitación de frecuencia, regulación del ritmo de publicación de anuncios y controles de experiencia de usuario.
  • Medición, atribución y envío de informes al Editor.
  • Detección y prevención de tráfico no válido, fraude y abuso.
  • Cumplimiento de la configuración de consentimiento y privacidad establecida por el Editor (GDPR, CCPA, COPPA, etc.).
  • Estabilidad, seguridad y mejora del SDK.
04

Redes publicitarias asociadas (subencargados del tratamiento)

Para publicar anuncios, el SDK comparte señales en el momento de la solicitud con las redes publicitarias que el Editor ha habilitado. Cada red es un responsable independiente del tratamiento de los datos que recibe y se rige por su propia política de privacidad. Entre los socios actuales se incluyen:

Esta lista puede cambiar a medida que los editores activen o desactiven redes. Los editores son responsables de informar sobre las redes activas en la política de privacidad de su app, en el formulario de Seguridad de los datos de Google Play y en las etiquetas de privacidad de Apple.

05

Bases jurídicas (GDPR / UK GDPR)

  • Consentimiento — para publicidad personalizada, uso de identificadores publicitarios y otros fines que requieran consentimiento conforme a la Directiva ePrivacy y al GDPR. El consentimiento se recoge a través de la plataforma de gestión del consentimiento (CMP) del editor, compatible con IAB TCF v2.2 / GPP.
  • Intereses legítimos — para la prevención del fraude, la seguridad, la depuración, la limitación de frecuencia, la publicidad contextual y el análisis de datos agregados.
  • Ejecución de un contrato — para proporcionar el SDK al editor.
  • Obligación legal — cuando la legislación aplicable exija conservar o divulgar datos.
06

Consentimiento y opciones de exclusión

El SDK es compatible con IAB TCF v2.2 con Google Additional Consent, IAB GPP para las leyes estatales de privacidad de Estados Unidos y la cadena heredada US Privacy String. Cuando un usuario deniega el consentimiento o ejerce su derecho de exclusión, el SDK comunica esta elección a las redes publicitarias conectadas y utiliza anuncios no personalizados o contextuales cuando estas lo permiten. En iOS, el SDK solo accede al IDFA cuando el usuario ha concedido el permiso de App Tracking Transparency (ATT) y respeta la denegación del permiso en todas las redes.

07

Menores

El SDK no está dirigido a menores. Los editores de apps dirigidas a menores o a públicos mixtos deben activar los indicadores correspondientes (tagForChildDirectedTreatment / tagForUnderAgeOfConsent) antes de la inicialización. Cuando estos indicadores están activados, el SDK deshabilita la publicidad personalizada, limita el intercambio de datos con las redes publicitarias conectadas a aquellas certificadas para tráfico dirigido a menores (según la Política de Familias de Google Play y las directrices de la categoría Infantil de Apple) y cumple con la Ley de Protección de la Privacidad Infantil en Internet (COPPA).

08

Tus derechos de privacidad

Según tu lugar de residencia, puedes tener los siguientes derechos sobre tus datos personales:

  • EEE, Reino Unido, Suiza (GDPR / UK GDPR): acceso, rectificación, supresión, limitación del tratamiento, portabilidad, oposición y derecho a retirar el consentimiento en cualquier momento.
  • California (CCPA / CPRA): derecho a saber qué información personal se recopila, a eliminarla, a corregirla y a rechazar su “venta” o “intercambio”, incluida la publicidad conductual entre distintos contextos. Consideramos el uso de identificadores publicitarios para anuncios personalizados como una “venta/intercambio” conforme a la CPRA y respetamos las señales de Global Privacy Control (GPC).
  • Otros estados de Estados Unidos (Virginia, Colorado, Connecticut, Utah, Texas, Oregón, Montana y otros a medida que aprueben leyes): derechos equivalentes de acceso, eliminación, corrección y exclusión de la publicidad dirigida.
  • Brasil (LGPD), Canadá (PIPEDA) y otras jurisdicciones con derechos comparables.

Los usuarios finales deben ejercer estos derechos a través del editor de la app en la que vieron un anuncio. Los editores pueden contactarnos en privacy@appskitsdk.com para obtener ayuda.

09

Conservación de datos

Los informes y análisis agregados se conservan durante la vigencia del contrato del editor más un periodo de gracia limitado. Los datos sin procesar a nivel de evento que contienen identificadores publicitarios se conservan durante el tiempo necesario para detectar fraudes, conciliar ingresos y cumplir las obligaciones legales — normalmente de 13 a 24 meses — tras el cual se eliminan o se desidentifican. Cada red publicitaria conectada aplica su propia política de conservación.

10

Transferencias internacionales de datos

Los datos pueden tratarse en países distintos de tu país de residencia, incluidos Estados Unidos y los países de la Unión Europea. Cuando es necesario, recurrimos a las cláusulas contractuales tipo, a la adenda del Reino Unido sobre transferencias internacionales de datos y a las decisiones de adecuación para proteger las transferencias transfronterizas.

11

Seguridad

Los datos en tránsito se cifran mediante TLS. Los datos de los informes del editor se almacenan en su propio proyecto de Firebase, bajo sus controles de acceso. Seguimos las prácticas estándar del sector en materia de control de acceso, gestión de vulnerabilidades, registro de actividad y respuesta a incidentes. Ningún sistema es completamente seguro; no podemos garantizar una seguridad absoluta.

12

Obligaciones de información de los editores

Los editores que integren el SDK deben:

  • Mantener una política de privacidad precisa y accesible dentro de la app que informe sobre el uso del SDK y las redes publicitarias activadas.
  • Completar de forma veraz el formulario de Seguridad de los datos de Google Play y las etiquetas de privacidad de Apple, incluidas las categorías “Publicidad o marketing” y “Datos usados para rastrearte” cuando corresponda.
  • Implementar una CMP certificada y transmitir señales TCF / GPP válidas al SDK.
  • Mostrar la solicitud de permiso ATT en iOS cuando sea necesario y respetar la elección del usuario.
13

Cookies y etiquetas publicitarias en appskitsdk.com

Esta sección se aplica únicamente a nuestro sitio web de marketing (appskitsdk.com), no al SDK. Cuando visitas el sitio, solicitamos tu consentimiento antes de instalar cualquier cookie no esencial. Si lo rechazas, no se carga ninguna etiqueta publicitaria ni de analítica y no se almacena ninguna cookie de marketing; el sitio funciona exactamente igual. Puedes cambiar tu elección en cualquier momento mediante el enlace “Preferencias de cookies” del pie de página.

Con tu consentimiento, cargamos las siguientes etiquetas para medir el tráfico y mostrarte anuncios relevantes de Apps Kit SDK en otras plataformas (remarketing):

  • Google (Google Analytics 4 y remarketing de Google Ads) — medición del tráfico y creación de audiencias. Implementamos Google Consent Mode v2, por lo que se transmiten señales de consentimiento a Google en cada página. Opciones de exclusión: https://adssettings.google.com y https://tools.google.com/dlpage/gaoptout
  • Meta Pixel (Facebook, Instagram) — audiencias personalizadas y medición de conversiones. Opciones de exclusión: Preferencias de anuncios de Meta.
  • LinkedIn Insight Tag — creación de audiencias B2B y medición de conversiones. Opciones de exclusión: Preferencias de publicidad de LinkedIn.
  • X (Twitter) Pixel — creación de audiencias y medición de conversiones. Opciones de exclusión: configuración de Privacidad y seguridad de X.
  • Reddit Pixel — creación de audiencias y medición de conversiones. Opciones de exclusión: configuración de Personalización de anuncios de Reddit.

Estas etiquetas pueden registrar las páginas que visitas, la ubicación aproximada obtenida a partir de tu dirección IP, el tipo de dispositivo y navegador que utilizas e interacciones como enviar el formulario de contacto o hacer clic para acceder al portal de clientes. Cada proveedor actúa como responsable independiente del tratamiento de los datos recopilados mediante su etiqueta. Conforme al GDPR/UK GDPR, nuestra base jurídica es tu consentimiento; puedes retirarlo en cualquier momento. Conforme a la CCPA/CPRA, consideramos esta publicidad conductual entre distintos contextos como un “intercambio”, y respetamos las señales de Global Privacy Control (GPC) como una solicitud de exclusión. No utilizamos estas etiquetas para recopilar categorías especiales de datos ni las dirigimos deliberadamente a menores.

14

Cambios en esta política

Podemos actualizar esta Política de Privacidad periódicamente. Los cambios sustanciales se publicarán en esta página con una nueva fecha de entrada en vigor y, cuando corresponda, se comunicarán a los editores a través del panel de control o por correo electrónico.

15

Contáctanos

Puedes enviar tus preguntas, solicitudes o reclamaciones a privacy@appskitsdk.com o por correo postal a:

Pentabit Labs Apps Kit SDK 30 N Gould St, Suite 51546 Sheridan, WY 82801 Estados Unidos

Este documento se proporciona como plantilla únicamente con fines informativos y no constituye asesoramiento jurídico. Los Editores deben revisarlo con un asesor jurídico cualificado antes de basarse en él.