Legal
Política de privacidad
Última actualización 17 de septiembre de 2026
Esta Política de privacidad explica cómo Chatmons (“Chatmons”, “nosotros” o “nos”) recolecta, usa, almacena, comparte y protege información personal cuando usas chatmons.com, api.chatmons.com, el panel del streamer, Play, el overlay del directo y servicios relacionados (en conjunto, el “Servicio”). Está redactada para cubrir las revelaciones que exige un producto de overlay en vivo con OAuth de Twitch y Kick, cuentas de progreso y pagos con Stripe — incluyendo el acuerdo para desarrolladores de Twitch, los términos para desarrolladores de Kick, la Política de privacidad de Stripe y leyes como el RGPD, el UK GDPR, CCPA/CPRA y normas similares en Latinoamérica (incluidos derechos tipo ARCO).
Quiénes somos
Chatmons es el overlay y el juego compañero en https://chatmons.com. El Servicio hace que el chat aparezca como avatares jugables en el directo, permite jugar desde el teléfono o el navegador, y deja que el streamer controle el overlay, las herramientas de escenario y (si lo activa) reciba pagos de Boosts.
La razón social, el tipo de entidad y el domicilio postal del operador están disponibles a petición en legal@chatmons.com hasta que se publiquen en esta política. La ley aplicable para usuarios de negocio se describe en los Términos.
Para preguntas de privacidad, acceso, corrección, eliminación o una queja, escribe a privacy@chatmons.com. Para el contrato o los términos, legal@chatmons.com. Correo general del producto: hello@chatmons.com. Estos buzones se revisan. Vamos a necesitar datos para verificar que eres titular de la cuenta (por lo general tu usuario de Twitch o Kick y la plataforma con la que entraste).
A quién cubre esta política
Aplica a quien visita el sitio, inicia sesión, entra a un canal en Play, aparece en el overlay, usa el panel o conecta pagos.
No controla cómo Twitch, Kick, Stripe, el software de streaming o el propio canal del streamer tratan tus datos. Esos servicios tienen sus avisos. Si ves un directo en Twitch o Kick, esa plataforma —no Chatmons— es el responsable principal de esa sesión de visionado.
Qué información recolectamos
Recolectamos lo necesario para operar el Servicio. No compramos listas de marketing. No cargamos píxeles de publicidad ni analítica de terceros en el sitio de Chatmons.
Cuenta e inicio de sesión (Twitch y Kick)
La cuenta de Chatmons se crea al entrar con Twitch o Kick. Recibimos los identificadores que la plataforma comparte cuando apruebas OAuth, por lo general: id de usuario, login / slug, nombre visible, URL de foto, plataforma y los alcances OAuth que otorgaste. Guardamos tokens de acceso y de refresco para que el Servicio siga conectado (por ejemplo para que el bot escriba en el chat, o para que un viewer publique desde Play). Esos tokens se cifran en reposo con AES-256-GCM cuando el Servicio corre en modo live.
El login de Twitch pide `user:read:email` (y, para streamers y mods, alcances extra de chat, canal y moderación). El de Kick pide `user:read` para viewers y alcances extra de canal, chat, eventos y moderación para streamers. Kick puede devolver un correo en el objeto de usuario. Pedimos el alcance de correo de Twitch como parte de la verificación de identidad; no persistimos un campo dedicado de email en los perfiles de viewer o streamer, y no lo usamos para newsletters, anuncios ni venta a terceros. Si un correo llega durante OAuth, puede pasar por el flujo de login en memoria. Stripe recolecta por su cuenta los datos de contacto que necesita para pagos y retiros.
- Viewers: identidad más permiso para escribir en el chat desde Play (`user:write:chat` en Twitch; `chat:write` en Kick).
- Streamers: identidad del canal, lectura/escritura de chat, permisos de bot en Twitch, lecturas de followers/chatters/subs usadas en funciones de audiencia, y los alcances de moderación para las herramientas del panel.
- Moderadores: alcances para confirmar que moderan el canal y para acciones de plataforma que el streamer permitió (timeout, ban, borrar mensaje y similares). Los mods nunca reciben los tokens OAuth del streamer.
- Bot de la app (Twitch): una cuenta bot de Chatmons puede conectarla un owner de la app para escribir como ChatmonsBot. Es una cuenta de operación, no un perfil de viewer.
Progreso, casa e inventario
Al jugar guardamos una cuenta tipo pasaporte ligada a tu id de plataforma: usuario, nivel, XP, monedas, estilos y cosméticos poseídos y equipados, mascota equipada, rachas, logros, layout de la casa y muebles, mascotas (incluido el nombre que les pongas), diario e inventario de peces, y estrellas / insignias / stats de jefe por canal. Eso es lo que deja tu Chatmon, tu casa y tu progreso cuando termina el stream.
Canal, overlay y moderación
En canales conectados guardamos ajustes de overlay y juego (idioma de comandos, bienvenidas, pesca o jump events, visibilidad en el directorio y similares), comandos y automatizaciones que escribe el streamer, épocas del token de overlay (para rotar una URL filtrada), qué mods pueden usar las herramientas de Chatmons, sanciones solo de Chatmons (por ejemplo un timeout de escenario que no es necesariamente un ban de Twitch) y una bitácora de moderación (quién hizo qué, cuándo, en qué canal).
También guardamos métricas de uso del overlay (tiempo conectado, sesiones) para que el directorio en vivo ordene canales por uso de Chatmons —no por viewers de Twitch/Kick. La visibilidad en el directorio viene encendida por defecto al conectar; el streamer puede apagarla en el panel.
Chat y presencia en overlay
Chatmons está pensado para que el chat sea visible en el stream. Nombres, avatares, cosméticos, mascotas, burbujas, emotes y acciones de juego se ven en el overlay y pueden quedar en VODs, clips y capturas que no controlamos.
Procesamos mensajes en tiempo real para spawnear avatares, mostrar burbujas, dar monedas/XP y correr comandos. No operamos un archivo público permanente de todo el chat de Chatmons. Hay copias de corta vida en la sala en vivo para sincronizar overlay y Play, y pueden quedar fragmentos en logs operativos si hay que depurar abuso o caídas. El texto de comandos custom que el streamer guarda permanece hasta que lo borre o desconecte.
Pagos
Si compras Boosts (Spotlight, Super Kick, Ovni, Limpiar el escenario y momentos similares) o ítems USD de la tienda (estilos, cosméticos, muebles), Stripe procesa la tarjeta o wallet. Chatmons guarda órdenes: ids de payment intent / checkout, canal, id del comprador, SKU, montos, partes streamer vs plataforma en Boosts, estado y fechas. No almacenamos números completos de tarjeta, CVC ni cuentas bancarias. Eso queda en Stripe.
Si un streamer conecta pagos, guardamos el id de cuenta Connect y banderas de estado (payouts activos, charges activos, onboarding completo, motivo de deshabilitación, país). Documentos de identidad, tax IDs y datos bancarios los recolecta Stripe en el onboarding Express, no formularios de Chatmons.
Datos técnicos y de seguridad
Nuestros servidores ven direcciones IP (incluido `X-Forwarded-For` detrás del proxy) para rate limits, abuso y disponibilidad. Podemos registrar rutas, ids de canal y usuario, traces de error y user-agent grosero. Puede haber reporte opcional de errores de servidor (Sentry); no debe volcar secretos. El sitio no carga píxeles de publicidad ni SDKs de analítica de producto de terceros (no Google Analytics, Meta Pixel ni similares).
En tu navegador usamos localStorage y sessionStorage (no cookies de ads) para tokens de sesión, preferencias de overlay/Play, idioma y estado de UI. Ver “Cookies y almacenamiento local”.
Analítica de producto de primera parte
Registramos eventos de primera parte en nuestros propios servidores (por ejemplo sesiones de overlay, entradas a Play, checkouts de tienda y Boosts, y acciones similares). Las filas de evento pueden incluir un id de usuario y de canal. Conservamos esas filas a nivel evento unos 180 días y luego las borramos. Totales diarios agregados (por ejemplo horas de overlay para ordenar el directorio) pueden durar más. No es medición publicitaria y no se envía a un SDK de analítica de terceros.
Lo que no buscamos recolectar
- Ubicación GPS precisa.
- Fotos de identificación oficial (salvo lo que Stripe recolecte para payouts, bajo su control).
- Salud, biometría o datos de categoría especial como feature del producto.
- PAN/CVC de tarjetas en servidores de Chatmons.
Para qué usamos la información
Usamos información personal para:
- Crear y autenticar tu cuenta, mantenerte conectado y respetar los permisos OAuth que otorgaste.
- Operar overlay, Play, casa, mascotas, pesca, jefe/atraco, tienda, rankings y directorio en vivo.
- Mostrarte —y a la audiencia del stream— tu Chatmon, burbujas y Boosts pagos.
- Dejar que el streamer configure el canal, rote el token de overlay y (si quiere) use herramientas de moderación.
- Procesar compras USD, cumplir o reembolsar en automático acciones de overlay fallidas, repartir ingresos de Boosts y habilitar payouts.
- Aplicar rate limits, detectar bots, trampas, fraude, contracargos e infracciones.
- Registrar analítica de producto de primera parte (unos 180 días a nivel evento) para operar, depurar y mejorar el Servicio.
- Dar soporte, arreglar caídas y mejorar seguridad y confiabilidad.
- Cumplir la ley, reglas de plataforma y procesos legales válidos.
- Escribirte sobre la cuenta o una transacción (no listas de marketing).
Bases legales (EEE, Reino Unido y similares)
Donde aplica el RGPD / UK GDPR, nos apoyamos en:
- Contrato: crear la cuenta, correr el juego, mostrarte en el overlay al que te uniste, cumplir una compra.
- Interés legítimo: seguridad, abuso de economía, directorio público que el streamer puede apagar, depuración y uso grosero de conexiones de overlay. Puedes oponerte cuando la ley lo permita.
- Consentimiento: permisos OAuth en Twitch o Kick; checkout de Stripe; onboarding opcional de payouts. Puedes revocar el acceso en ajustes de Twitch o Kick; dejaremos de usar tokens nuevos cuando se invaliden, y puedes pedirnos borrar la cuenta de Chatmons.
- Obligación legal: impuestos, contabilidad, fraude y requerimientos lícitos.
- Stripe como responsable / encargado independiente: los datos de tarjeta y las verificaciones Connect los procesa Stripe según su Política de privacidad y su DPA. Cuando das datos personales en conexión con payouts o checkout, Stripe los recibe y los trata conforme a su Política de privacidad.
Stripe, Boosts y payouts del streamer
Los Boosts son acciones de overlay de pago. Del precio USD listado, el 70% se acredita entero al streamer conectado: Chatmons no descuenta un recorte extra de esa parte. El 30% restante es la tarifa de plataforma de Chatmons, para operar servidores, correr el overlay y mantener el Servicio. Chatmons es el comercio que ves en el checkout de Play. Stripe procesa el cargo. Registramos la orden para cumplir la acción en el overlay y mostrar al streamer un resumen de ganancias (incluida la identidad pública del supporter: usuario y avatar, no tu tarjeta).
Los ítems USD de tienda (estilos, cosméticos, muebles) los vende Chatmons. No se parten con el canal salvo que lo digamos claro en el checkout.
Los streamers que activan payouts crean una cuenta conectada Stripe Express. Stripe recolecta identidad y datos de retiro. Chatmons guarda el id Connect y si los payouts están activos. Los payouts van semanales (lunes) con un mínimo de USD $20 cuando Stripe ya habilitó payouts. Conectar el canal a Chatmons es gratis; los payouts son opcionales.
Podemos ver el estado Connect (país, charges/payouts, un motivo de deshabilitación). No descargamos tu contraseña bancaria ni tu ID completa desde Stripe. Los datos de cuenta conectada se usan solo para payouts, soporte relacionado, fraude y cumplimiento — no para marketing ajeno.
Streamers en Canadá: nuestro procesador de pagos puede obtener información de agencias de crédito para verificar tu identidad. Esa información se usará para los fines descritos en la Política de privacidad de Stripe.
Qué es público por diseño
Trata el overlay como un escenario. Si no lo dirías en el stream, no lo mandes por Chatmons.
El directorio de la landing lista streamers con Chatmons conectado, en vivo, y que no apagaron la visibilidad en el panel. La visibilidad viene encendida por defecto al conectar; puedes apagarla cuando quieras. Las tarjetas usan info pública del canal (nombre, avatar, juego, idioma, viewers de la plataforma y ranking de uso de Chatmons). Nunca incluyen tokens de overlay, correos ni secretos de sesión.
Los rankings de pesca y similares muestran usuarios y puntajes. Las vistas de ganancias del streamer muestran usuarios y avatares de quienes dieron Boosts en ese canal.
Cuánto tiempo lo guardamos
Guardamos cuenta y progreso mientras exista la cuenta, porque eso es el producto (si no, se borrarían casa, monedas y cosméticos).
Los tokens OAuth se quedan hasta que desconectes, la plataforma los revoque, o los rotemos/borremos por inactividad o un incidente de seguridad. Cerrar sesión / desconectar en Play o el panel revoca tokens OAuth de esa sesión o canal. No borra tu pasaporte, casa, mascotas, peces, cosméticos ni historial de compras.
Las filas de evento de analítica de primera parte se conservan unos 180 días. Los totales diarios de uso del overlay para el ranking del directorio pueden durar más.
Órdenes de pago y payouts se conservan lo necesario para cumplimiento, reembolsos, contracargos, contabilidad e impuestos (a menudo varios años).
Bitácoras de moderación y sanciones se conservan para proteger canales e investigar abuso.
El estado de la sala en vivo es efímero. Los logs operativos rotan.
No hay un botón in-app de “borrar todo”. Para pedir el borrado, escribe a privacy@chatmons.com desde una cuenta alcanzable e incluye tu usuario de Twitch o Kick. Tras verificar, eliminamos o anonimizamos de forma irreversible el progreso que controlamos (pasaporte, casa, mascotas, peces, cosméticos, tokens OAuth guardados y eventos de analítica ligados a ti). Conservamos pagos, payouts y disputas según la ley. El contenido ya emitido en Twitch/Kick (VODs, clips) no lo podemos “desgrabar” nosotros.
Seguridad
Ningún servicio en línea es perfectamente seguro. Aplicamos controles acordes al riesgo de un overlay con OAuth y pagos:
- TLS en producción (https://chatmons.com y https://api.chatmons.com).
- Tokens de sesión firmados HMAC con caducidad; el token de overlay es un tipo aparte, limitado, que no abre tienda, DevTools ni admin de streamer.
- Privilegios atados al tipo de token (una sesión de viewer no puede autoproclamarse streamer).
- Tokens OAuth cifrados en reposo (AES-256-GCM) en live/producción.
- Producción rechaza auth mock y secretos de sesión débiles.
- Economía autoritativa en servidor (el cliente no puede fabricar monedas).
- Rate limiting por usuario e IP; verificación de firmas de webhooks (RSA de Kick; webhooks de Stripe; EventSub de Twitch por sockets autenticados).
- Content-Security-Policy, rutas de cosméticos cerradas y allowlists de owner para admin peligroso.
- Las URLs de overlay llevan un token secreto. Trátalas como una stream key. Rótalas en el panel si se filtran.
Si crees que encontraste una vulnerabilidad, escribe a privacy@chatmons.com con detalle. No la uses contra otros usuarios.
Niños y menores
Chatmons no está dirigido a menores de 13 años y no recolectamos a sabiendas información personal de menores de 13 (o de la edad de consentimiento digital de tu país, si es mayor). Twitch, Kick y Stripe también restringen el uso bajo 13.
Al entrar confirmas que tienes al menos 13 años (o la edad de consentimiento digital de tu país, si es mayor) y que puedes usar Twitch o Kick. Kick, por ejemplo, puede exigir 16+ en algunas regiones. No recolectamos un formulario aparte de consentimiento parental. Los payouts de streamer y las cuentas conectadas de Stripe requieren edad para contratar y pasar las verificaciones de Stripe — por lo general 18+.
Si eres padre o madre y crees que un menor de 13 creó una cuenta, escribe a privacy@chatmons.com. Borraremos los datos de Chatmons que controlamos.
Tus derechos
Según dónde vivas, puedes tener derecho a acceder, corregir, borrar, limitar o portar tus datos; a oponerte a cierto tratamiento; a retirar el consentimiento; y a presentar una queja ante una autoridad (por ejemplo una DPA del EEE, el ICO del Reino Unido o tu autoridad local en LatAm).
En México y varios países de Latinoamérica esto incluye derechos tipo ARCO (acceso, rectificación, cancelación, oposición). En California y otros estados de EE. UU. puedes tener derechos a conocer, borrar, corregir y optar por no “venta” o “sharing”. No vendemos ni compartimos información personal en el sentido del CCPA/CPRA. No usamos información personal sensible para fines que exijan un derecho CPRA aparte de limitar uso, más allá de prestar el Servicio.
Para ejercer derechos, escribe a privacy@chatmons.com. Verificaremos la solicitud (podemos pedirte entrar con la misma cuenta de Twitch/Kick). No te discriminaremos por ejercer derechos de privacidad.
También puedes: desconectar Chatmons en los ajustes de Twitch o Kick; apagar la visibilidad del directorio como streamer; rotar el token de overlay; cerrar sesión y borrar datos del sitio; y gestionar tarjetas en los recibos de Stripe / dashboard Express.
Transferencias internacionales
Operamos un Servicio global. Servidores, respaldos, Twitch, Kick y Stripe pueden tratar datos en Estados Unidos y otros países que no tienen las mismas leyes que tu casa. Donde se exige, nos apoyamos en salvaguardas adecuadas (incluidos los términos contractuales de nuestros encargados, como el DPA de Stripe y las Cláusulas contractuales tipo) y en que interactúas con un producto de streaming que es, por naturaleza, transfronterizo.
Cambios a esta política
Podemos actualizar esta política cuando cambien el producto, los proveedores o la ley. Cambiará la fecha de “Última actualización”. En cambios materiales daremos un aviso razonable (por ejemplo en el sitio o el panel). Seguir usando el Servicio después de la fecha efectiva implica que reconoces la política actualizada. Si la ley exige un consentimiento nuevo, lo pediremos.
Contacto
Privacidad y derechos sobre datos: privacy@chatmons.com.
Términos y avisos legales: legal@chatmons.com.
Servicio: https://chatmons.com · API: https://api.chatmons.com.
Documentos relacionados: Términos y condiciones. Avisos de terceros: Aviso de Twitch, Privacidad de Kick, Privacidad de Stripe.
