Quién trata tus datos
Firex Store, la tienda que funciona en firexstore.com. Somos una tienda independiente: no tenemos ninguna relación con Garena ni con Free Fire.
Para cualquier tema de privacidad escríbenos por WhatsApp al +52 1 667 570 6733, al grupo de WhatsApp o a nuestro Discord. Atendemos todos los días de 08:00 a 23:30, hora de Ciudad de México.
Firex Store opera desde México. Si necesitas los datos fiscales de quien responde por la tienda, pídelos por WhatsApp y te los pasamos.
También puedes escribirnos a [email protected].
Qué datos nos das tú
Al crear tu cuenta:
- Tu correo. Es obligatorio y no puede repetirse.
- Tu contraseña, si te registras con correo. Nunca se guarda tal cual, solo un resultado imposible de revertir.
- Tu nombre, si quieres ponerlo. Es opcional.
- Tu país. Si no eliges ninguno, queda México.
- Tu teléfono, si lo escribes en tu perfil. También es opcional.
Al hacer un pedido:
- Tu teléfono de contacto y tu país.
- Tu ID de Free Fire.
- El producto, el método de pago que elegiste, el importe y la moneda.
- Tu correo y tu nombre, que se copian de tu cuenta. No los vuelves a escribir.
Si guardas un ID en tu lista de cuentas (es un botón, no pasa solo):
- El número de ID, el nick, la región, el nivel y el apodo que le pongas.
- Puedes tener hasta 20 guardados y borrarlos cuando quieras.
Y la captura del pago, que tiene su propia sección más abajo.
Qué se guarda solo, sin que lo escribas
- De cada sesión: la IP desde la que entraste y el nombre del navegador o del teléfono (lo que manda tu navegador, recortado). También cuándo se abrió, cuándo vence y cuándo se usó por última vez, un dato que se actualiza como mucho una vez al día.
- Fechas: cuándo creaste la cuenta, cuándo entraste por última vez, cuándo se creó cada pedido y cuándo se entregó.
- El historial del pedido: cada cambio de estado queda registrado con la fecha y con quién del equipo lo hizo.
- Lo que devuelve la consulta del ID: el nick, la región y el nivel de la cuenta de Free Fire quedan guardados en el pedido.
- Una nota interna del equipo: en cada pedido hay un espacio donde el equipo puede apuntar algo para sí mismo. Esa nota no aparece en tu página del pedido.
- Tu IP, un rato, para frenar abusos: el servidor cuenta cuántos pedidos, consultas de ID e intentos de entrar llegan desde cada IP. Ese conteo vive en la memoria del servidor, nunca llega a la base de datos, se borra solo al cabo de un rato y desaparece entero si el servidor se reinicia.
Lo que nunca te vamos a pedir
- La contraseña de tu cuenta de Free Fire o de Garena. Para recargar solo hace falta tu ID.
- Números de tarjeta, CVV ni claves de tu banco. En Firex no hay pasarela de pago: la transferencia la haces en tu banco o en tu app, fuera de esta web.
- Fotos de tu identificación ni documentos.
Tampoco te mandamos correos. Hoy la tienda no envía ni uno solo: ni de confirmación, ni de aviso, ni de publicidad. Todo va por WhatsApp o mirando la página de tu pedido.
La captura del pago
Es el dato más delicado que manejamos, así que aquí va con detalle.
Cómo llega. La subes desde la página de tu pedido, con tu sesión abierta. Solo se aceptan imágenes JPG, PNG o WEBP de hasta 8 MB, y el servidor comprueba el contenido real del archivo, no el nombre.
Qué pasa al subirla. El servidor no guarda tu archivo original. Lo abre, lo achica a 1600 píxeles como máximo y crea una imagen nueva en WebP. Como el archivo se rehace desde cero, los datos ocultos que tu teléfono mete en la foto (fecha, modelo, a veces la ubicación) no pasan a la copia que queda guardada.
Dónde queda. En el disco de nuestro servidor, en una carpeta que no es pública. El nombre lleva el código de tu pedido más 16 bytes al azar, así que no se puede adivinar, y el archivo queda con permisos que solo dejan leerlo al propio servidor.
Quién puede verla. Tú, con tu sesión, porque el pedido es tuyo. Y el equipo de Firex desde el panel interno, para revisar el pago. Nadie más: la imagen no se sirve como un archivo suelto, pasa por un control que comprueba de quién es el pedido. A cualquier otra persona, aunque tenga la dirección exacta, le responde que no existe. Además se envía marcada para que no quede guardada en cachés por el camino.
Si subes otra. Puedes reemplazar la captura si el pedido fue rechazado. El pedido apunta a la nueva, pero la imagen anterior sigue en el disco del servidor hasta que la borremos a mano.
Un consejo. Nosotros solo necesitamos ver el monto, la fecha y la referencia. Si en tu captura sale tu saldo o el número completo de tu cuenta, tápalo antes de subirla.
Cuando verificas tu ID de Free Fire
Para mostrarte el nick y la foto de tu cuenta hay que preguntárselo a alguien: nosotros no tenemos esa información.
Cuando escribes tu ID, nuestro servidor manda ese número a servicios de terceros que consultan la cuenta. Con la configuración que trae el sistema se pregunta a freefireapis.lat y a smile.one al mismo tiempo, y si ninguno responde se intenta con wzapi.vercel.app. La consulta se repite cuando confirmas el pedido, para guardar el nick junto a tu orden.
Solo viaja el ID. No va tu correo, ni tu teléfono, ni nada de tu cuenta de Firex. La región que se manda es un valor fijo del sistema, no la tuya.
Lo que devuelven es público en el juego: nick, nivel, región, likes, puntos, insignias, gremio, fechas de la cuenta y el número del avatar. La foto del avatar se carga directamente en tu navegador desde un CDN público (cdn.jsdelivr.net), así que ese CDN ve tu IP mientras se muestra la imagen.
Hoy consultamos tres servicios, en este orden: freefireapis.lat, smile.one y wzapi.vercel.app. Ninguno recibe tu correo ni tu teléfono: solo el número de ID.
Si entras con Google
Al usar el botón de Google le pedimos tres cosas: tu identificador de Google, tu correo y tu perfil básico. Nada más. No pedimos acceso a tus contactos, ni a tu Drive, ni a tu Gmail.
De ahí guardamos tu identificador de Google, tu correo, tu nombre y la dirección de tu foto de perfil. Si la cuenta se crea con Google, tu correo queda marcado como verificado, porque Google ya lo verificó.
Google, por su parte, sabe que entraste a Firex Store. Eso lo maneja Google con sus propias reglas.
Cookies y lo que se guarda en tu teléfono
Hay cinco cookies y ninguna es de publicidad:
- firex_sesion: te mantiene dentro. Dura 30 días. Lleva un valor al azar; en nuestra base solo queda una huella de ese valor, no el valor.
- firex_g_estado, firex_g_nonce y firex_g_destino: solo existen mientras entras con Google. Duran 10 minutos y se borran apenas vuelves.
- firex_panel: es del equipo, no tuya. Dura 12 horas.
Las cookies de sesión son de solo servidor: el JavaScript de la página no puede leerlas, y en producción viajan únicamente por HTTPS.
No usamos Google Analytics, ni el píxel de Facebook, ni Hotjar, ni ninguna herramienta parecida. No hay cookies de seguimiento ni de publicidad. No te perfilamos y no vendemos datos a anunciantes.
Aparte de las cookies, tu navegador guarda tres cosas en tu propio teléfono para no hacerte repetir trabajo: el país que elegiste, la moneda que elegiste y el último ID de Free Fire que verificaste. Eso se queda en tu dispositivo. Nuestro servidor no lo lee y no llega a ninguna base de datos. Si borras los datos del navegador, desaparece.
Con quién se comparten tus datos
- El equipo de Firex. Administradores y operadores ven tus pedidos, tu correo, tu teléfono, tu ID, tu nick y tu captura. Es la única forma de revisar el pago y hacer la recarga a mano.
- Los servicios de consulta del ID. Solo el número de ID, como se explica arriba.
- Cloudflare. Nuestro dominio pasa por Cloudflare, así que ve la IP desde la que entras antes de que la petición llegue a nosotros.
- OVH. El servidor es un VPS de OVH. La base de datos y las capturas viven en el disco de ese servidor.
- Google. Solo si usas el botón de entrar con Google.
- El sistema donde se compra la recarga. Para acreditarte los diamantes, un administrador usa tu ID de jugador. Ahí entra el ID y nada más: ni tu correo, ni tu teléfono, ni tu captura.
Fuera de esa lista, no le pasamos tus datos a nadie. No los vendemos.
El servidor está alojado en OVH, en Canadá.
Para acreditar la recarga, una persona del equipo escribe tu ID en el panel de recarga que usamos. Ese panel ve tu ID de Free Fire y nada más.
Cuánto tiempo se guarda cada cosa
- Tu sesión: la cookie dura 30 días. Cuando vence deja de servir, y la fila se borra de nuestra base la próxima vez que se intenta usar. Si cierras sesión, se borra en ese momento. Si cambias tu contraseña, se cierran todas tus sesiones y se abre una nueva.
- La sesión del equipo: 12 horas.
- Las cookies del acceso con Google: 10 minutos.
- Tus cuentas guardadas: hasta que las borres tú.
Tus pedidos, tus capturas y tu cuenta se quedan mientras no pidas que los borremos. Hoy el sistema no borra nada por su cuenta: no hay ninguna tarea que limpie pedidos ni archivos viejos.
Dicho claro: hoy no borramos nada de forma automática. Tus pedidos y tus capturas se quedan mientras tengas cuenta. Si quieres que los borremos antes, pídelo y lo hacemos.
Qué puedes hacer tú y qué tienes que pedirnos
Desde tu cuenta, sin escribirle a nadie:
- Cambiar tu nombre, tu teléfono y tu país en tu perfil.
- Crear o cambiar tu contraseña. Al hacerlo se cierran las demás sesiones.
- Ver todos tus pedidos y su estado.
- Borrar cualquier ID de tu lista de cuentas guardadas.
- Cerrar sesión, lo que borra esa sesión de nuestra base.
Esto todavía hay que pedírnoslo por WhatsApp, y lo hace una persona a mano:
- Borrar tu cuenta entera.
- Borrar un pedido o la captura de un pago.
- Pedir una copia de todo lo que tenemos tuyo.
- Cambiar el correo con el que entras, porque desde el perfil no se puede.
Para que sea rápido, mándanos el correo con el que entras y, si es por un pedido, su código (el que empieza con FX). Te atendemos en el horario de arriba.
Te contestamos por el mismo canal por el que escribiste, dentro del horario de atención.
Cómo protegemos todo esto
- Las contraseñas se guardan con argon2id, un método hecho para que una contraseña robada no se pueda descifrar. Ni nosotros podemos leerla. Si la olvidas, no te la podemos decir.
- La cookie de sesión lleva un valor al azar de 32 bytes. En la base solo queda una huella suya, así que ni siquiera con la base delante se podría entrar con tu sesión.
- Todo el sitio va por HTTPS, y las cookies de sesión solo viajan por ahí en producción.
- Los pedidos están atados a tu cuenta, no a tu correo. Nadie puede abrir el pedido de otra persona escribiendo su código.
- Hay límites contra ataques por fuerza bruta: 10 intentos de entrar y 5 registros por IP cada 15 minutos, 8 intentos por correo en ese mismo rato, y 6 pedidos y 12 consultas de ID por minuto.
- La web no se puede meter dentro de otra página, y el navegador tiene prohibido usar tu micrófono y tu ubicación desde nuestro sitio.
Nada de esto es una garantía de que nunca pase nada. Ningún sistema lo es.
Si alguna vez detectamos que alguien accedió a los datos sin permiso, te avisamos por correo y por WhatsApp, te decimos qué datos tuyos estaban afectados y qué hicimos.
Si eres menor de edad
En Free Fire juega mucha gente joven, así que lo decimos claro: la tienda no comprueba tu edad en ningún momento ni te pide documentos. Si eres menor, usa Firex con permiso de tu madre, tu padre o tu tutor, y que sea su dinero el que se transfiere.
No exigimos una edad mínima. Si eres menor de edad, usa el dinero de tu padre, madre o tutor solo con su permiso.
Cambios en este aviso
Si cambiamos algo de esta página, la actualizamos y cambiamos la fecha de abajo. Si el cambio es grande, lo avisamos en el grupo de WhatsApp y en Discord.
Última actualización: 17 de septiembre de 2026.
Última actualización: 17 de septiembre de 2026.
Volver a la tienda