Política de privacidad
Redactada para cumplir la Ley 21.719 de Chile, el Reglamento General de Protección de Datos de la Unión Europea (RGPD) y su versión del Reino Unido, la COPPA de Estados Unidos y la LGPD de Brasil. Cuando estas normas difieren, aplicamos la más protectora.
- Asclepio funciona sin cuenta y sin internet. Por defecto nada sale del dispositivo.
- Solo si un adulto activa la sincronización se guardan en la nube el apodo, la edad y el progreso de cada usuario.
- No pedimos correo, teléfono, fecha de nacimiento, ubicación, fotos ni contactos.
- Los datos sirven solo para que el propio usuario, su familia o su profesor vean el avance. Ni Asclepio ni su responsable los usan para otra cosa: no hay publicidad, no hay perfiles comerciales, no se venden, no se ceden y no se usan para entrenar inteligencia artificial.
- Puedes borrar todo cuando quieras, desde la app o desde el panel.
1. Responsable
Miguel Muñoz Lucero, Padre Hurtado, Región Metropolitana, Chile. Contacto para privacidad: privacidad@asclepio.lat.
Cuando un colegio usa Asclepio con sus alumnos, el colegio es responsable de esos datos y Asclepio actúa como encargado, según el acuerdo para colegios.
2. Qué datos tratamos y para qué
| Dato | Cuándo | Finalidad | Base legal |
|---|---|---|---|
| Apodo, edad declarada, idioma y color de cada usuario | Siempre en el dispositivo; en la nube solo con la sincronización activa | Adaptar el contenido al nivel y recuperar el progreso | Consentimiento del adulto responsable |
| Misiones completadas, puntos y días de actividad | Igual | Mostrar progreso y rachas; que la familia o el profesor vea el avance si el usuario se une a su grupo | Consentimiento del adulto responsable |
| Identificador y clave pública del dispositivo, plataforma y versión de la app | Al activar la sincronización | Comprobar que cada petición viene de tu dispositivo, sin contraseñas | Necesario para prestar el servicio pedido |
| Grupos: nombre del grupo, tareas, miembros y fechas de unión | Al crear o unirse a un grupo | Seguimiento por profesores y familias | Consentimiento; para colegios, el acuerdo con el colegio |
| Fecha, versión de esta política y método con que un adulto autorizó la nube | Al activar la sincronización | Acreditar la autorización que exige la ley | Obligación legal |
| Dirección IP | En cada conexión, de forma transitoria | Limitar abusos y ataques | Interés legítimo en la seguridad; no se guarda en nuestra base de datos |
No usamos cookies, rastreadores, analítica de terceros, kits de publicidad ni identificadores publicitarios. No tomamos decisiones automatizadas ni elaboramos perfiles sobre nadie. Recomendamos usar un apodo y no el nombre real.
3. Niñas, niños y adolescentes
La app está pensada para todas las edades, así que aplicamos a todos los usuarios la regla más estricta: ningún dato sale del dispositivo sin la autorización de un adulto. Esto cubre la edad de consentimiento digital de cada país: 14 años en Chile y España, entre 13 y 16 en la Unión Europea, 13 en Estados Unidos y el Reino Unido, y 18 en Brasil, donde se exige el consentimiento de al menos uno de los padres.
Todo lo sensible pasa por un adulto: activar la nube, cambiar edades, subir al perfil Pre-Médico, crear grupos y borrar datos. Hoy se usa un PIN de adulto que se crea en el dispositivo. Cuando esté disponible, se sumará la confirmación de edad de Apple y Google, que indica solo un rango de edad y nunca la fecha de nacimiento ni el correo. El perfil Explorador nunca muestra genitales.
La madre, el padre o el tutor puede revisar los datos de su hijo, pedir que se borren y negarse a que se sigan tratando, en cualquier momento y sin costo.
4. Quién ve los datos
- El propio usuario y los dispositivos de su cuenta.
- El adulto o profesor dueño de un grupo, solo de los perfiles que se unieron con su código: apodo, edad, misiones, puntos, días activos y tareas. No ve nada más y no puede modificar nada. El perfil puede salir del grupo cuando quiera.
- Proveedores técnicos que actúan como encargados, solo para operar el servicio: Cloudflare, que aloja la API y distribuye los contenidos, y Neon, que aloja la base de datos Postgres. Tienen prohibido usarlos para fines propios.
- Autoridades, solo si una ley lo exige de forma válida.
5. Transferencias internacionales
La base de datos está en Estados Unidos. Para usuarios de la Unión Europea, el Reino Unido, Chile o Brasil esto es una transferencia internacional. Se ampara en las cláusulas contractuales tipo de la Comisión Europea incluidas en los acuerdos de tratamiento de datos de los proveedores y, cuando corresponde, en el Marco de Privacidad de Datos UE-EE. UU.
6. Cuánto tiempo
- Mientras la sincronización esté en uso. Las cuentas sin actividad durante 24 meses se borran automáticamente.
- Los códigos para pasar a otro dispositivo caducan a los 10 minutos y se eliminan al día siguiente.
- Si pides el borrado, se elimina todo de inmediato. Las copias de respaldo del proveedor se sobrescriben en un máximo de 7 días.
7. Tus derechos
Tienes derecho de acceso, rectificación, supresión, oposición, limitación o bloqueo y portabilidad, y a retirar tu consentimiento en cualquier momento sin afectar lo hecho antes.
- Borrar todo: en la app, Ajustes → Privacidad → Borrar mis datos de la nube. En el panel, "Borrar mi cuenta y mis grupos". Más opciones en Borrar mis datos.
- Retirar el consentimiento: Ajustes → Privacidad → Desactivar en este equipo.
- Descargar tus datos en formato abierto (JSON): en el panel, "Descargar mis datos", o pídelo por correo.
- Corregir: cambia el apodo o la edad en la app; se actualiza al sincronizar.
- Salir de un grupo: Ajustes → Seguimiento.
Respondemos en un máximo de 30 días. No necesitas justificar tu solicitud. Si no quedas conforme puedes reclamar ante la autoridad de tu país: la Agencia de Protección de Datos Personales en Chile, la autoridad de control de tu país en la Unión Europea, la ICO en el Reino Unido, la ANPD en Brasil o la FTC en Estados Unidos.
8. Seguridad
Cada dispositivo firma sus peticiones con una clave guardada en el chip seguro del teléfono: Secure Enclave en iPhone y iPad, Keystore en Android. La clave nunca sale de él. Todas las comunicaciones van cifradas, el PIN de adulto se guarda solo como huella criptográfica y el servidor limita la cantidad de peticiones. Si ocurre una vulneración que afecte tus datos, la notificaremos a la autoridad competente y a los afectados en los plazos legales.
9. Pagos
La app no vende contenido ni tiene suscripciones. Puede ofrecer propinas voluntarias mediante la compra integrada de la tienda (App Store o Google Play), siempre detrás del PIN de adulto. Ese pago lo procesa la tienda con su propia política de privacidad: Asclepio no recibe tus datos de pago, solo la confirmación de que la propina se completó, y no la guarda. Si apoyas el proyecto desde su sitio web, el pago lo gestiona la plataforma que elijas.
10. Cambios
Si esta política cambia de forma relevante, la app pedirá de nuevo la autorización del adulto antes de seguir sincronizando. Las versiones anteriores quedan disponibles a pedido.