Priority of Documents
In case of any discrepancy between this document and its translations, the English version shall prevail. Additionally, the terms of Apple App Store and Google Play Store, and applicable regional legislation shall take precedence over this document where applicable. For users in Russia: 152-FZ prevails; EU/EEA: GDPR prevails; Türkiye: KVKK prevails; Brazil: LGPD prevails; Kazakhstan: 94-V prevails; India: DPDP Act 2023 prevails.
1. Datos recogidos (actuales)
- Dirección de correo electrónico — para el registro de la cuenta y la comunicación.
- Nombre visible y nombre de usuario — para el perfil y la clasificación.
- Foto de perfil — avatar subido por el usuario.
- Mes y año de nacimiento — para la verificación de la edad (no la fecha de nacimiento completa).
- Nombre del certificado — el nombre que proporcionas para la emisión de los certificados de finalización. La recogida es estrictamente voluntaria; puedes omitirla y los certificados se emitirán sin nombre personalizado. Almacenado cifrado (AES-256 en reposo), nunca compartido con terceros, usado únicamente para mostrar el nombre en tu certificado.
- Progreso de aprendizaje — progreso de vocabulario, finalización de gramática, XP, rachas, historial de entrenamiento, logros.
- Información del dispositivo — tipo de dispositivo, versión del SO, tokens push, dirección IP con hash.
- Estado de la suscripción — tipo de plan e identificadores de transacción (procesados por Apple, Google, RevenueCat o Paddle).
- Audio TTS — audio sintetizado generado por Google Cloud TTS o Amazon Polly, almacenado en Cloudflare R2. No es la voz del usuario.
- Datos analíticos — Firebase Analytics, Crashlytics, AppsFlyer, Amplitude y Mixpanel recogen eventos de uso, información del dispositivo y registros de fallos. Estos SDK solo están activos tras el consentimiento del usuario (la UE/EEE requiere consentimiento explícito; en otras regiones pueden estar activados por defecto con opción de exclusión).
- Datos publicitarios — ID publicitario de AdMob, solo tras consentimiento explícito (UE/EEE). Desactivado por defecto para usuarios rusos.
2. Datos no recogidos
- Fecha de nacimiento completa — solo se recogen mes y año.
- Datos de la tarjeta de pago — procesados por Apple, Google, RevenueCat o Paddle; no almacenamos números de tarjeta.
- Datos biométricos — sin reconocimiento facial, huella dactilar ni identificación biométrica por voz.
- Datos de salud — no se recogen.
- Datos de ubicación — no se recogen. La dirección IP se somete a hash y se usa solo para seguridad.
3. Cifrado de datos
- En tránsito: TLS 1.3
- En reposo: AES-256
- Copias de seguridad: cifradas, geográficamente redundantes
4. Datos usados para seguimiento
A efectos de las divulgaciones de Google Play y Apple App Store, los siguientes datos pueden usarse para el seguimiento en apps y sitios web de terceros:
- ID publicitario — usado por Google AdMob para la personalización de anuncios (solo tras consentimiento; desactivado por defecto para usuarios rusos).
- ID de dispositivo / información del dispositivo — usado por AppsFlyer para la atribución de instalaciones; por Firebase Analytics, Amplitude y Mixpanel para análisis (solo tras consentimiento).
Los SDK de análisis de terceros solo están activos tras el consentimiento del usuario (la UE/EEE requiere consentimiento explícito; en otras regiones pueden estar activados por defecto con opción de exclusión). Crashlytics y la atribución de AppsFlyer están siempre activos para la monitorización de errores y la atribución de instalaciones.
5. SDK de terceros (actuales)
| SDK / Proveedor | Datos recogidos | Finalidad | Consentimiento |
|---|---|---|---|
| Netcup | Todos los datos del servicio | Alojamiento (Alemania) | Contrato |
| Serverspace | Datos personales de usuarios rusos | Localización 152-FZ | Obligación legal |
| Cloudflare | Metadatos HTTP, archivos en caché, audio TTS/avatares | CDN, Workers, R2 | Interés legítimo |
| Google Cloud TTS / Amazon Polly | Cadenas de texto | Texto a voz | Contrato |
| Firebase Cloud Messaging | Token push, tipo de dispositivo | Notificaciones push | Contrato |
| Google AdMob | ID publicitario, información del dispositivo | Publicidad | Consentimiento |
| Sentry | Registros de fallos, información del dispositivo | Monitorización de errores | Interés legítimo |
| RevenueCat | ID de transacción, estado de suscripción | Suscripciones | Contrato |
| Paddle | ID de transacción, estado de suscripción, datos de tarjeta de pago (retenidos por Paddle como Merchant of Record) | Facturación de suscripciones web | Contrato |
| Firebase Analytics | Eventos de uso, información del dispositivo | Análisis de producto | Consentimiento |
| Firebase Crashlytics | Registros de fallos, información del dispositivo | Informes de fallos | Siempre activo |
| AppsFlyer | Referente de instalación, ID publicitario | Atribución | Siempre activo |
| Amplitude | Eventos de uso, propiedades del usuario | Análisis de producto | Consentimiento |
| Mixpanel | Eventos de uso, propiedades del usuario | Análisis de producto | Consentimiento |
6. SDK de terceros (previstos — aún no activos)
| SDK / Proveedor | Datos recogidos | Finalidad | Estado |
|---|---|---|---|
| Cloudflare D1 / KV | Datos de aprendizaje en caché | Base de datos edge / almacén clave-valor | Previsto |
Ninguno de estos SDK previstos está incluido en la versión actual de la aplicación. Solo se añadirán con el consentimiento adecuado y las actualizaciones de la política.
7. Servidores regionales
La infraestructura principal está en Alemania (Netcup) y Rusia (Serverspace para usuarios rusos). Estamos planeando servidores regionales en Oriente Medio, India y Asia donde las leyes de localización de datos lo exijan. Los datos personales permanecen en las bases de datos principales; las ubicaciones edge solo procesan contenido de entrenamiento en caché y metadatos HTTP.
8. Eliminación de datos
Los usuarios pueden solicitar la eliminación de la cuenta en los ajustes de la aplicación. Los datos de la cuenta se eliminan en un plazo de 30 días. Los datos de aprendizaje se conservan 90 días con fines analíticos y después se borran permanentemente. Los registros de pago se conservan 7 años por cumplimiento fiscal.
Contenido generado por IA
La aplicación contiene contenido educativo generado por inteligencia artificial (ejercicios de gramática, reglas gramaticales, detalles de palabras del sistema). El contenido generado por IA está marcado con una insignia «AI». El contenido puede contener errores; usa el botón de denuncia dentro de la app para señalarlos. No se comparte ningún dato personal con proveedores de IA de terceros para la generación de contenido; la generación tiene lugar en nuestro backend. Las interacciones de los usuarios con el contenido generado por IA se utilizan exclusivamente para el progreso del aprendizaje y la mejora de la calidad del contenido.
9. Contacto
Para preguntas sobre seguridad de datos, utiliza el canal de soporte dentro de la aplicación o contacta con soporte.