Política de privacidad de MathCompass Kids
Versión: 1.0 Fecha de entrada en vigor: 20 de agosto de 2026 Última actualización: 20 de agosto de 2026
Resumen — también para menores
MathCompass Kids ayuda a los menores a practicar matemáticas. Una persona adulta crea la cuenta y el menor utiliza un perfil creado por su progenitor o tutor.
- Solo pedimos el apodo o nombre del menor, sin apellidos.
- No mostramos publicidad ni utilizamos herramientas externas de analítica de producto.
- No vendemos datos ni los utilizamos para publicidad comportamental.
- Enviamos la foto de una ficha a un proveedor de IA únicamente para leer los ejercicios. Una vez terminado el tratamiento, no guardamos la foto en nuestra base de datos.
- El progenitor puede consultar y eliminar los datos del perfil del menor.
- Un educador de un grupo privado solo ve los datos del menor después de que el progenitor incorpore al menor al grupo. El educador solo puede enviar un mensaje predefinido seleccionado de una lista. La aplicación no ofrece chat abierto ni mensajes de texto libre del educador al menor.
Si algo no está claro, el menor debe pedir ayuda a una persona adulta de confianza. Las preguntas sobre privacidad pueden enviarse a privacy@happy-bits.eu.
1. Responsable del tratamiento
El responsable del tratamiento es Marcin Bojar-Ślusarczyk, trabajador autónomo que opera en España con el nombre comercial Happy Bits.
Dirección: C. Tarongers, 38, 46171 Casinos, Valencia, España.
Correo electrónico para cuestiones de privacidad y ejercicio de derechos: privacy@happy-bits.eu.
2. Ámbito de esta Política
Esta Política se aplica a la aplicación móvil MathCompass Kids, su API y los servicios relacionados.
La primera versión se ofrece a personas de la Unión Europea y del Espacio Económico Europeo. No ponemos la aplicación a disposición para su descarga en las tiendas oficiales de Estados Unidos ni del Reino Unido. Esta página es pública y también puede abrirla una persona situada fuera del EEE; esto no significa que el Servicio se comercialice allí. Antes de entrar en esos mercados, implantaremos las medidas locales exigidas para la protección de menores y actualizaremos esta Política.
MathCompass Kids es un servicio destinado directamente a familias y educadores que actúan de forma privada. No es un sistema escolar ni un servicio contratado por un centro educativo. No deben introducirse en la aplicación listas de alumnos ni expedientes escolares oficiales.
3. Usuarios del Servicio
Una persona adulta puede crear una cuenta como progenitor, tutor o educador que actúa de forma privada. El menor no crea una cuenta por su cuenta. El progenitor o tutor crea y controla el perfil del menor y los dispositivos que pueden utilizarlo.
El rol «profesor» es el nombre de una función de la cuenta de una persona adulta. No verificamos titulaciones profesionales, empleo en un centro educativo ni la facultad para representar a una institución.
4. Datos que tratamos
4.1 Datos de la cuenta de la persona adulta
- dirección de correo electrónico, apodo o nombre visible y rol de la cuenta;
- idioma, zona horaria y ajustes de la aplicación;
- resumen criptográfico seguro de la contraseña (hash), estado de verificación del correo, sesiones, tokens, PIN parental, códigos de vinculación y registros de seguridad;
- versión de los documentos presentados, idioma, fecha y forma de aceptación;
- comunicaciones con soporte y solicitudes relacionadas con derechos.
No guardamos la contraseña en texto claro.
4.2 Perfil y aprendizaje del menor
- identificador aleatorio del perfil y apodo o nombre sin apellidos;
- avatar ilustrado seleccionado del catálogo de la aplicación y su color; la aplicación no permite utilizar una fotografía del menor como avatar;
- ajustes del perfil;
- ejercicios, respuestas, trabajo visible, resultados de comprobación, número de intentos, pistas utilizadas, progreso, recompensas y estado de finalización;
- en los planes que incluyen la medición del tiempo de aprendizaje: inicio y última actividad de la sesión y tiempo activo agregado; no registramos el flujo de toques individuales;
- identificadores de dispositivos vinculados y tokens necesarios para el acceso y las notificaciones.
No solicitamos fecha de nacimiento, apellidos, domicilio, número de teléfono, nombre del centro educativo ni identificador de alumno.
4.3 Fichas y funciones de IA
Cuando un usuario autorizado escanea una ficha, genera ejercicios o solicita una pista, tratamos:
- la foto de la ficha durante su envío y análisis;
- el texto, los números y la estructura del ejercicio reconocidos, así como las correcciones del usuario;
- el contexto del ejercicio y el trabajo visible necesarios para proporcionar una pista;
- la respuesta del modelo, el resultado de la comprobación y los datos técnicos básicos de la solicitud.
No guardamos la foto original en la base de datos de MathCompass Kids una vez finalizada la solicitud. Guardamos los ejercicios estructurados obtenidos del escaneo para que el usuario pueda utilizarlos.
No incluimos la dirección de correo electrónico del adulto, el nombre del perfil del menor ni nuestros identificadores de cuenta o perfil en una solicitud ordinaria de IA. No obstante, la foto puede contener datos escritos en el papel, por lo que debe recortarse o cubrirse antes de enviarla.
Si un usuario notifica un problema con contenido de IA, guardamos el motivo seleccionado, una descripción opcional y una copia protegida del contexto necesario para investigar la notificación.
4.4 Grupos privados y comentarios
Después de que el progenitor incorpore al menor a un grupo privado, el educador puede ver el apodo o nombre del menor, los ejercicios asignados, las soluciones entregadas y el progreso. El comentario dirigido al menor es uno de los mensajes predefinidos seleccionados de una lista. No existe un campo de mensaje abierto ni chat entre el educador y el menor.
4.5 Compras
Solo una persona adulta realiza compras. Tratamos el identificador del producto y de la transacción, la tienda, el estado de la suscripción, los derechos, los créditos, los reembolsos y la restauración de compras.
RevenueCat recibe el identificador de la cuenta adulta y los datos de la aplicación, el dispositivo y la compra necesarios para gestionar los derechos. No enviamos a RevenueCat el nombre ni el identificador del perfil del menor, sus respuestas, su progreso ni el contenido de las fichas. No recibimos el número completo de la tarjeta de pago.
4.6 Datos técnicos
El servidor y los proveedores de infraestructura pueden tratar la dirección IP, información del dispositivo, sistema operativo y versión de la aplicación, idioma, marcas de tiempo, identificadores de instalación, datos técnicos de las solicitudes e información sobre errores y seguridad.
No utilizamos herramientas externas de analítica de producto, identificadores publicitarios ni ubicación precisa.
5. Finalidades y bases jurídicas del tratamiento
En el EEE tratamos los datos sobre la base de:
- ejecución del contrato con la persona adulta (art. 6.1.b RGPD) — para gestionar la cuenta, autenticar a los usuarios, ofrecer las funciones seleccionadas, gestionar las compras y prestar soporte;
- intereses legítimos (art. 6.1.f RGPD) — para ofrecer funciones educativas, proteger el Servicio, prevenir abusos y mejorar su fiabilidad; en esta evaluación, los intereses y derechos del menor tienen prioridad;
- obligación legal (art. 6.1.c RGPD) — en particular, para cumplir las obligaciones fiscales, contables y relacionadas con los derechos de las personas;
- consentimiento (art. 6.1.a RGPD) — solo cuando lo solicitamos para una función opcional o un permiso del dispositivo.
Las funciones de IA se inician a petición de un usuario autorizado. No utilizamos los datos para marketing, publicidad comportamental ni elaboración de perfiles comerciales del menor.
6. Proveedores y destinatarios de los datos
Utilizamos los servicios de los siguientes proveedores:
- Railway — alojamiento de la API;
- Supabase — alojamiento de la base de datos;
- OpenAI y Anthropic — lectura de fichas, generación de ejercicios y creación de pistas, según la función y la ruta del modelo;
- RevenueCat — gestión de compras y derechos de la persona adulta;
- Apple App Store y Google Play — pagos, suscripciones, reembolsos y restauración de compras;
- Expo, Apple APNs y Google FCM — entrega de notificaciones push opcionales;
- Resend — entrega de mensajes relacionados con la cuenta y la seguridad.
Los datos pueden facilitarse a asesores o autoridades públicas cuando lo exija la ley o sea necesario para formular, ejercer o defender reclamaciones.
No vendemos datos personales. No los comunicamos a corredores de datos, redes publicitarias ni para publicidad dirigida.
7. Datos tratados por proveedores de IA
OpenAI puede conservar, con carácter general, el contenido de las solicitudes y respuestas en registros de seguridad durante un máximo de 30 días. Anthropic elimina las entradas y salidas de su API comercial de su backend en un plazo de 30 días. Excepcionalmente, el contenido puede conservarse durante más tiempo si lo exige la ley o si es necesario para aplicar las políticas de uso, prevenir abusos o proteger los servicios y a las personas frente a daños. Los datos enviados por Happy Bits a través de las API no se utilizan para entrenar sus modelos.
Limitamos la información enviada a estos proveedores y no incluimos deliberadamente información que identifique al menor.
8. Transferencias fuera del EEE
Algunos proveedores pueden tratar datos fuera del EEE, en particular en Estados Unidos. En tales casos, los datos se transfieren mediante los mecanismos previstos por el RGPD, como una decisión de adecuación de la Comisión Europea o cláusulas contractuales tipo.
Puede obtener información sobre el mecanismo utilizado por un proveedor concreto escribiendo a privacy@happy-bits.eu.
9. Plazos de conservación
- Conservamos la cuenta, los perfiles de menores, los ejercicios, las respuestas y el progreso mientras se utiliza el Servicio, hasta que el usuario los elimine o finalice la finalidad del tratamiento.
- Eliminamos una cuenta no verificada tras 14 días. Los datos locales necesarios para reanudar la verificación caducan tras 15 días.
- Eliminamos los datos relacionados con la verificación del correo y el restablecimiento de la contraseña como máximo 30 días después de su uso o caducidad.
- No guardamos la foto original de la ficha en nuestra base de datos una vez atendida la solicitud. OpenAI o Anthropic conserva normalmente una copia durante un máximo de 30 días, con las excepciones descritas en la sección 7.
- Conservamos el contenido de una notificación de problema con la IA durante un máximo de 90 días; podemos conservar un registro estadístico sin contenido durante un máximo de 12 meses.
- Conservamos los eventos técnicos de notificaciones finalizados durante un máximo de 30 días y los eventos de facturación finalizados durante un máximo de 90 días.
- Podemos conservar los datos necesarios para obligaciones fiscales y contables, reembolsos, prevención del fraude o defensa de reclamaciones durante el plazo exigido por la ley, normalmente no superior a seis años.
- Conservamos los registros de seguridad durante el tiempo necesario para proteger el Servicio e investigar un incidente. Las copias de seguridad se sobrescriben en su ciclo normal.
Cuando finaliza la finalidad, eliminamos o anonimizamos irreversiblemente los datos, salvo que la ley exija una conservación adicional y restringida.
10. Eliminación de la cuenta y los datos
La persona adulta puede eliminar la cuenta en los ajustes de la aplicación o enviar una solicitud a privacy@happy-bits.eu. Las instrucciones también están disponibles en la página pública de eliminación de cuentas.
La eliminación de la cuenta comprende la cuenta de la persona adulta, los perfiles de menores que le pertenecen, los ejercicios, las respuestas, el progreso, los dispositivos vinculados y los datos de proveedores cuya conservación posterior no sea necesaria. También solicitamos la eliminación del cliente de RevenueCat asociado al identificador de la cuenta adulta.
La eliminación de la cuenta no cancela una suscripción en Apple App Store ni en Google Play. La suscripción debe cancelarse por separado en los ajustes de la tienda correspondiente.
Antes de atender una solicitud enviada por correo electrónico, podemos pedir una confirmación proporcionada del control de la cuenta. No exigimos un documento de identidad si la cuenta puede verificarse de forma suficiente por otro medio.
11. Permisos del dispositivo
La aplicación puede solicitar acceso a la cámara o a la fototeca para seleccionar una ficha, así como permiso para enviar notificaciones con los recordatorios y mensajes sobre el trabajo que estén activados. Los permisos pueden desactivarse en los ajustes del dispositivo.
No solicitamos acceso a los contactos, el micrófono ni la ubicación precisa.
12. Seguridad
Aplicamos medidas adecuadas al riesgo, como cifrado en tránsito, hash de contraseñas, control de acceso basado en roles, sesiones de corta duración, gestión de secretos, limitación de intentos, minimización de datos, copias de seguridad y registro de eventos de seguridad. Las notificaciones de contenido de IA se almacenan cifradas.
Ningún método ofrece una seguridad absoluta. Si se produce un incidente, lo investigamos, limitamos sus efectos y realizamos las notificaciones exigidas por la ley.
13. Derechos del usuario y del menor
Según las circunstancias, se puede solicitar acceso a los datos, obtener una copia, solicitar su rectificación, supresión, limitación del tratamiento o portabilidad, así como oponerse al tratamiento basado en intereses legítimos. El consentimiento puede retirarse en cualquier momento.
Los derechos relacionados con los datos del menor pertenecen al menor. Su progenitor o tutor puede ejercerlos en su nombre cuando esté autorizado y actúe en el interés superior del menor.
La solicitud debe enviarse a privacy@happy-bits.eu. Responderemos sin dilación indebida, normalmente en el plazo de un mes.
También puede presentarse una reclamación ante la autoridad española de protección de datos — la Agencia Española de Protección de Datos — o ante la autoridad de protección de datos competente del país de residencia en el EEE.
14. Comprobación automatizada e IA
Las respuestas matemáticas se comprueban mediante reglas deterministas. La IA ayuda a leer fichas, crear ejercicios y formular pistas, pero puede equivocarse.
MathCompass Kids no toma decisiones exclusivamente automatizadas que produzcan efectos jurídicos o de importancia similar para el menor. Los resultados no son calificaciones escolares oficiales ni sirven de base para la admisión, clasificación u otra decisión oficial.
15. Publicidad, analítica y venta de datos
MathCompass Kids no incluye publicidad ni analítica externa de producto. No vendemos datos, no los comunicamos para publicidad dirigida, no realizamos seguimiento de los usuarios entre aplicaciones ni creamos perfiles publicitarios de menores.
16. Cambios de esta Política
Podemos actualizar esta Política cuando cambien el Servicio, la ley o la forma en que tratamos los datos. En cada actualización indicaremos una nueva fecha y un nuevo número de versión. Informaremos de los cambios importantes en la aplicación o por correo electrónico. Cuando lo exija la ley, solicitaremos un nuevo consentimiento.
17. Contacto
Happy Bits — Marcin Bojar-Ślusarczyk
C. Tarongers, 38
46171 Casinos, Valencia
España