Política de privacidad
Contenido
1. Quién trata tus datos
Responsable del tratamiento: Williams Manuel Torres Bajonero, RUC 10454150983, Jirón Mártir Olaya 1097. Contacto para privacidad: wmtorresb@gmail.com.
2. Lo que te pedimos: tres cosas
CataEduca te pide tres datos, y solo si decides dárnoslos:
| Qué | Cuándo te lo pedimos | Para qué sirve |
|---|---|---|
| Tu correo | Solo si creas una cuenta | Recuperar tu cuenta, avisarte si pasa algo con su seguridad, y — si entras por correo — es tu forma de entrar. Al registrarte con él te mandamos un código para confirmar que es tuyo, y hasta que lo confirmes no te mandamos nada más. Si te suscribes y tu correo está confirmado, te mandamos también la confirmación de la compra. Si entras con Apple y eliges ocultar tu correo, no lo tenemos. |
| Tu alias | Al crear tu perfil. Te proponemos uno generado y puedes cambiarlo | Es tu nombre público: lo que ven los demás estudiantes en la clasificación. Es el único dato tuyo que otro estudiante llega a ver. |
| Tu nivel | En la primera pantalla | Decide qué preguntas te sirve el feed. Es una preferencia de contenido: dice qué quieres estudiar, no quién eres, y lo comparten millones de personas. |
Y una pregunta que no es un cuarto dato: tu fecha de nacimiento. Te la preguntamos antes de entrar, para saber si tienes la edad mínima y si hace falta el permiso de un adulto, y no se guarda: se usa para esa comparación y se descarta en el acto. El §12 lo cuenta entero.
Si entras con el permiso de tu mamá, papá o tutor, a esa persona le preguntamos una sola cosa: el año en que nació, para comprobar que es mayor de edad. Tampoco se guarda: se compara y se descarta igual que tu fecha. No le pedimos su nombre, ni su DNI, ni su teléfono. Y si después quieres una cuenta, el correo de la tabla es el suyo, no el tuyo: la cuenta de un niño se crea con el correo de la persona adulta, y a ese correo le mandamos el código para confirmar que lo lee.
Puedes usar CataEduca sin cuenta, para siempre. Si tocas Ahora no, no tenemos tu correo: solo un alias, un nivel y lo que vas respondiendo.
No te pedimos tu nombre. Google y Apple nos lo mandan cuando entras con ellos, y lo tiramos en el momento: no hay ninguna columna donde guardarlo.
3. Lo que genera el sistema mientras usas la app
Esto no nos lo das tú, se produce al usar el producto:
| Qué | Qué es | Por qué existe |
|---|---|---|
| Tu historial de respuestas | Qué preguntas has respondido, qué respondiste, si acertaste, cuándo y cuánto tardaste | Es lo que hace que el feed no te repita preguntas, y la base de tu XP |
| XP, rachas y posiciones | Tus puntos, tus días seguidos, tu puesto en la liga | Es la mecánica del producto. Todo sale de tus respuestas |
| Tu meta diaria | Por cada día: cuántas preguntas respondiste, cuántas acertaste y fallaste, el XP del día, si cumpliste la meta y cuántos días seguidos la llevas | Para mostrarte cómo vas hoy, pagarte el bono una sola vez y llevar tu racha. Sale de tus respuestas |
| El código para confirmar tu correo | Seis números que te mandamos al registrarte con correo (o cuando pides otro). No lo guardamos tal cual: guardamos una huella de la que no se puede sacar el código, cuándo vence, cuántas veces lo intentaste y cuántos códigos te mandamos | Para comprobar que el correo es tuyo, y para que nadie pueda probar códigos sin fin ni hacernos mandar correos sin límite a una dirección |
| Tus sesiones | Un token de sesión guardado como hash, la cadena que identifica tu app o navegador (user agent, recortada) y un hash de tu dirección IP | Mantenerte dentro sin volver a entrar, y detectar que alguien te ha robado la sesión |
| La constancia de la puerta de edad | Que la pregunta de la edad se hizo, qué salió —pasas, pasas con el permiso de un adulto, o no pasas—, cuándo y qué versión de la pregunta viste. Tu fecha de nacimiento no, ni la edad que sale de ella, ni el año de nacimiento del adulto: se comparan y se descartan ahí mismo | Para poder demostrar que preguntamos antes de dejarte entrar, y que, si hacía falta, una persona adulta dio su permiso. El §12 lo cuenta entero |
| La marca de «entró con permiso de un adulto», solo si es tu caso | Una fecha en tu perfil: cuándo dio su permiso tu mamá, papá o tutor. Nada sobre esa persona | Es lo que hace que la app no te muestre anuncios, esconda el botón de compartir y pida el correo del adulto para crear una cuenta. Y es la prueba, mientras uses la app, de que ese permiso existe |
| La constancia de tu consentimiento | A qué versión del texto que aceptaste al entrar dijiste que sí, y cuándo. Nada más: ni tu IP, ni tu aparato, ni una captura de la pantalla | Para poder demostrar a qué aceptaste, y no dar por hecho que aceptaste lo que el texto diga mañana |
| Tu suscripción, si tienes una | Un código al azar que creamos para tu perfil —no es tu alias, ni tu correo, ni nada que te nombre— y qué tienes contratado hasta cuándo: «sin anuncios» en Android, o la suscripción de la app en iPhone. Hoy no ofrecemos ninguna, y mientras no la ofrezcamos en tu teléfono este código no se crea | Para saber si te tocan anuncios o no, y si la app de iPhone está desbloqueada. El §7 explica quién más lo ve |
Sobre tu dirección IP: no la guardamos. Guardamos un hash con un pepper del servidor, que es un número del que no se puede volver atrás. Sirve para una sola cosa: saber si esta sesión viene del mismo sitio que la anterior. No sacamos de ahí tu ciudad, tu país ni tu ubicación.
Sobre la constancia de la puerta de edad: si no pasas, no queda pegada a ti. Cuando la respuesta está por debajo de la edad mínima no existe ningún perfil tuyo —y no se crea ninguno—, así que esa fila no puede decir de quién era: solo dice que aquí se preguntó y que la respuesta fue no. Si pasas, queda unida al perfil que se crea en ese momento, y eso es lo que nos permite demostrar que a ti te preguntamos. Te lo contamos en vez de callarlo porque juega a tu favor.
4. Lo que no recogemos, y no es por descuido
No guardamos nada de esto: tu nombre real, tu fecha de nacimiento, tu edad ni una franja de edad, tu teléfono, tu colegio, tu dirección, tu país, tu foto, tus contactos, ni tu ubicación con ningún nivel de detalle — ni GPS, ni ciudad, ni región, ni código postal, ni una estimación a partir de tu IP.
No hay pantalla que lo pida y no hay columna donde ponerlo. Esa es la diferencia entre una promesa y un hecho: para empezar a guardar cualquiera de estas cosas haría falta cambiar la base de datos, y eso es una revisión con esta política delante.
Cuidado con la edad, para que no haya malentendido: no guardamos tu fecha de nacimiento ni tu edad, pero sí guardamos que te preguntamos y qué salió. Es una casilla con dos valores —pasa o no pasa— y de ahí no se puede sacar cuándo naciste ni cuántos años tienes. Está en el §3 y explicado entero en el §12.
Tampoco vemos tu tarjeta ni cómo pagas. Si te suscribes, el pago lo hace la App Store o Google Play con la cuenta que esté en el teléfono. Nosotros no recibimos tu tarjeta, tu nombre, tu dirección de facturación ni tu cuenta de la tienda: solo nos llega qué tienes contratado y hasta cuándo.
Sobre los anuncios, dicho con precisión. La app de Android trae dentro un programa de publicidad (Google AdMob, de Google LLC), y hoy está apagado: no se inicia, no pide anuncios y no manda nada a nadie. Lo vamos a encender más adelante, y por eso el texto que aceptas al entrar en la app ya te dice que puede haber anuncios. La app de iPhone no tiene anuncios nunca. Cuando los encendamos en Android, esto es lo que vas a ver, y te avisaremos antes (§13).
Si entraste con el permiso de tu mamá, papá o tutor, no ves anuncios nunca, estén encendidos o no: en tu perfil el programa de publicidad ni siquiera se inicia, así que Google AdMob no recibe nada tuyo. Lo que sigue es para todos los demás:
- Anuncios no personalizados, que no te perfilan. Entre pregunta y pregunta, de vez en cuando, puede aparecer un anuncio a pantalla completa que puedes cerrar. No se eligen según quién eres ni según lo que haces en otras apps, y no usamos el identificador de publicidad de tu teléfono — lo tenemos bloqueado en la app. Cada petición de anuncio va marcada como de alguien por debajo de la edad de consentimiento, para que Google la trate con sus reglas más estrictas, y solo admite anuncios aptos para adolescentes (clasificación máxima T).
- No hay anuncios con premio: ver un anuncio nunca te da XP, rachas ni nada.
- Si pagas «sin anuncios», no ves ninguno. Hoy no la ofrecemos; si la ofrecemos, será solo mientras haya anuncios: vendértela sin anuncios que quitar sería venderte nada.
5. Para qué usamos lo que tenemos
-
Servirte el feed: tu nivel y tu historial deciden qué pregunta viene ahora y que no se repita.
-
Llevar tu progreso: XP, racha, meta diaria, liga y clasificación.
-
Que puedas volver a entrar: tu correo y tus sesiones.
-
Mandarte los correos que la app necesita, y ninguno más: el código para confirmar tu correo y, si te suscribes, la confirmación de la compra. No mandamos publicidad por correo.
-
Seguridad: detectar sesiones robadas y bloqueos por intentos fallidos.
-
Mejorar el contenido: cuántos estudiantes fallan una pregunta nos dice que la pregunta está mal. Eso se mira en conjunto, nunca persona a persona.
-
Cumplir la ley y poder demostrarlo: las dos constancias del §3 —la de la puerta de edad y la de tu consentimiento— y el registro de los accesos del personal a datos de estudiantes. La ley peruana nos obliga a nosotros a demostrar que preguntamos y que aceptaste, así que «siempre lo hacemos» no vale: hace falta una fila. Esas filas llevan lo mínimo para demostrarlo y nada más.
-
Cobrar tu suscripción, si tienes una —hoy no ofrecemos ninguna—: saber qué tienes contratado para quitarte los anuncios (Android) o desbloquear la app (iPhone), si esa suscripción está encendida. Ver el §7.
-
Mostrar anuncios, solo en Android, solo si están encendidos y nunca a quien entró con el permiso de un adulto: para que el anuncio llegue a tu pantalla, la red publicitaria recibe lo mínimo que necesita un anuncio para mostrarse — ver el §7. Nosotros no le damos tu correo, tu alias, tu nivel ni tus respuestas.
-
Cuidar a los más pequeños: la marca de «entró con permiso de un adulto» del §3 sirve para apagar los anuncios y el botón de compartir en ese perfil y para pedir el correo del adulto al crear una cuenta. No se usa para nada más.
No vendemos tus datos, no los cedemos a anunciantes y no los usamos para perfiles publicitarios.
6. Cómo elegimos qué preguntas te mostramos
El feed se ajusta a lo que haces: el nivel que elegiste, lo que ya respondiste y lo que marcaste con me gusta deciden qué preguntas vienen después. Eso es un tratamiento automatizado y te lo decimos aquí porque tienes derecho a saberlo.
Qué significa en la práctica: ninguna de esas decisiones automáticas te afecta fuera de la app. No decide notas, ni acceso a nada, ni te clasifica como estudiante. Decide qué pregunta te toca ahora.
7. Con quién compartimos datos
| Con quién | Qué recibe | Por qué |
|---|---|---|
| Google / Apple, si entras con ellos | Ellos nos dan un identificador suyo y, si no lo ocultas, tu correo. Nosotros no les mandamos tu actividad | Es la forma de entrar que elegiste. Un perfil que entró con permiso de un adulto no puede usar Google para entrar: su cuenta se crea con el correo del adulto |
| Nuestro proveedor de infraestructura | Aloja la base de datos y el servidor | Es donde vive el producto |
| La App Store (Apple) o Google Play (Google), si te suscribes | Ellas cobran, con la cuenta de la tienda que esté en tu teléfono y los controles que tenga esa cuenta (por ejemplo, «Pedir la compra» en una cuenta familiar). Tus datos de pago los tratan ellas, bajo sus propias políticas; a nosotros no nos llegan | Son quien vende la suscripción: la compra es entre tú y la tienda |
| RevenueCat, si te suscribes o restauras compras | El código al azar de tu perfil del §3 —nunca tu alias, tu correo ni tu nombre—, y lo que la tienda dice de tu compra: qué producto, cuándo empezó, hasta cuándo dura, el precio y la moneda, y de qué tienda viene. Para hablar con la tienda, la app le manda también datos técnicos de tu teléfono en cada conexión: el sistema y su versión, la marca y el modelo, el idioma, la versión de la app, el país de tu tienda y tu dirección IP. En iPhone le llega además si el teléfono permite el rastreo publicitario; la app nunca te lo pide. No le mandamos tus respuestas, tu nivel, tu correo ni ningún identificador de publicidad o del teléfono: esa recogida la tenemos desactivada. Si borras tu cuenta, le pedimos que borre todo lo que guarda de ti (§9) | Comprueba con la tienda que la compra es real y nos avisa de qué tienes contratado. Trabaja por encargo nuestro y no usa tus datos para rastrearte en otras apps |
| Brevo (Sendinblue SAS, Francia), que envía nuestros correos | Tu dirección de correo y el correo que te mandamos: el código para confirmarlo o, si te suscribes, la confirmación de la compra —el plan, la fecha de renovación y cómo cancelarla—. Nada más: ni tu alias, ni tu nivel, ni tus respuestas, ni una lista de contactos. Nuestros correos no llevan imágenes ni enlaces, así que abrirlos no le avisa a nadie | Es quien entrega el correo. Trabaja por encargo nuestro y no usa tu dirección para nada propio |
| Google AdMob (Google LLC), solo en Android, solo si encendemos los anuncios (hoy no) y nunca desde un perfil que entró con permiso de un adulto | Directamente desde tu teléfono, al pedir un anuncio: tu dirección IP (de la que se puede deducir de forma aproximada en qué zona estás), el modelo y el sistema del teléfono, un identificador de la app en ese teléfono que no sirve para otras apps, si viste o tocaste el anuncio y datos de diagnóstico (por ejemplo, si algo falló). Todo viaja cifrado. No recibe tu correo, tu alias, tu nivel, tus respuestas ni el identificador de publicidad | Mostrar el anuncio, contarlo y evitar fraudes. Cada petición va marcada como no personalizada y de alguien por debajo de la edad de consentimiento, con anuncios de clasificación máxima T |
No hay nadie más. No hay analítica de terceros ni herramientas de marketing.
Si entraste con el permiso de tu mamá, papá o tutor, la lista es todavía más corta: Google AdMob no recibe nada, porque en tu perfil no hay anuncios, y la app no te muestra el botón para compartir preguntas, así que tampoco sale nada de CataEduca hacia otras apps por esa vía. Quedan nuestro proveedor de infraestructura, y —solo si se crea una cuenta con el correo del adulto— Brevo, que le entrega el código a ese correo.
Google (también como AdMob), Apple, RevenueCat y Brevo procesan fuera de Perú. Si entras con Google o Apple, el hecho de que te autenticaste —y tu correo, si no lo ocultas— pasa por sus servidores, que están fuera del país. Los correos que te mandamos pasan por Brevo, que dice tratarlos en la Unión Europea. Si te suscribes, lo mismo pasa con lo que la tienda y RevenueCat saben de tu compra; y si algún día se encienden los anuncios, con lo que recibe Google AdMob. Te lo decimos aunque no estemos seguros de que la ley nos obligue a decírtelo: preferimos contártelo de más.
8. Cuánto tiempo guardamos cada cosa
| Qué | Cuánto |
|---|---|
| Tu correo | Mientras tu cuenta exista. Se borra en la misma operación en que pides que borremos tu cuenta — no "en 30 días" |
| Tus formas de entrar (Google, Apple, correo) | Mientras tu cuenta exista. Se borran del todo al borrarla |
| El código para confirmar tu correo | Hasta que lo confirmas, y como mucho un día después de que vence (vence a los 15 minutos). Se borra también al borrar tu cuenta |
| El aviso de que ya te mandamos la confirmación de una compra | 30 días. Solo dice qué tipo de correo fue y el número de la compra en RevenueCat: ni tu correo ni tu perfil. Sirve para no mandarte el mismo correo dos veces |
| Los correos que entregó Brevo | Lo que Brevo guarda de los envíos, con sus propios plazos. Borrar tu cuenta aquí no borra sus registros de envío |
| Tu alias | Mientras tu perfil exista. Al borrar, se sustituye por usuario_ y ocho caracteres |
| Tus intereses de materia | Mientras tu perfil exista. Se borran del todo |
| Tus sesiones, incluido el hash de IP | Hasta 60 días desde que se crean. Se borran todas al cerrar sesión en todos los dispositivos, al cambiar tus credenciales o al borrar tu cuenta |
| La constancia de la puerta de edad | 24 meses desde la comprobación. Después se borra sola, aunque sigas usando la app. Borrar tu cuenta no la borra: es la prueba de que te preguntamos, y no se va con aquello que prueba |
| La constancia de tu consentimiento | Mientras tu perfil exista, y 24 meses más contados desde que borras la cuenta. Tampoco se borra en esa operación, y por la misma razón |
| La marca de «entró con permiso de un adulto», si es tu caso | Mientras tu perfil exista. Es una fecha y nada más |
| Tu historial de respuestas y tu XP | Se conservan sin límite, desligados de ti: después del borrado apuntan a un perfil que no identifica a nadie. Sirven para saber qué preguntas están mal y para que las clasificaciones pasadas sigan cuadrando |
| Tu nivel | Se conserva junto al historial, por la misma razón: una respuesta no se entiende sin saber a qué nivel se sirvió |
| Tus rachas | Se ponen a cero al borrar |
| Tu meta diaria, día por día | Se conserva como tu historial, desligada de ti; el bono ya forma parte de tu XP. La racha de cada día se pone a cero al borrar |
| El código de tu suscripción y lo que tienes contratado | Mientras tu perfil exista. Se borran en la misma operación en que pides que borremos tu cuenta, y justo después le pedimos a RevenueCat que borre lo que guarda de ti. Lo que la tienda guarda de tu compra lo guarda ella, con sus plazos |
| Clasificaciones semanales | 104 semanas |
| Copias de seguridad | Hasta unos 6 meses (7 diarias, 4 semanales, 6 mensuales) |
Dos cosas que decimos aunque no favorezcan:
- Las copias de seguridad son el techo real de cualquier borrado. Una copia hecha antes de que pidieras borrar tu cuenta contiene tus datos hasta que esa copia caduca. Ninguna operación de borrado alcanza a una copia ya guardada.
- Las 104 semanas de clasificaciones son un valor por defecto, no una decisión con una razón
detrás. Está marcado como pendiente de confirmar en
minors-and-privacy.md, junto con los 24 meses previstos para los registros de moderación, que todavía no se aplican a nada porque la moderación no existe. Un plazo que no puede citar su razón es un plazo que nadie defenderá cuando se lo pregunten. Esos 24 meses no son los de las dos constancias de arriba, que sí citan el suyo: el art. 46.3, tomado por analogía en la posición 5.
9. Qué pasa cuando pides que borremos tu cuenta
Puedes pedirlo aunque nunca te hayas registrado. "Nunca me registré" no puede significar "no puedo pedir que borres esto".
Se borra de verdad, en una sola operación:
- tu correo,
- todas tus formas de entrar, así que no queda nada que te vuelva a enlazar con tu cuenta de Google o de Apple,
- todas tus sesiones, que son también lo único con lo que la app te reconocía si nunca creaste una cuenta,
- tus intereses de materia,
- tu alias, que pasa a ser
usuario_más ocho caracteres, - tus rachas, que se ponen a cero,
- el código de tu suscripción y lo que tenías contratado,
- el código para confirmar tu correo, si había uno pendiente.
Tu suscripción, si tienes una, depende de dónde la compraste:
- En Google Play: al borrar tu cuenta cancelamos la renovación automática, así que no se te vuelve a cobrar. Lo que ya pagaste no se devuelve desde aquí: los reembolsos los decide Google Play, con su política.
- En la App Store (iPhone): borrar tu cuenta no la cancela, porque Apple no nos deja cancelarla por ti. Apple te sigue cobrando hasta que la canceles tú, en Ajustes › tu nombre › Suscripciones o con el botón «Gestionar suscripción» que te mostramos antes de borrar.
En los dos casos, justo después del borrado le pedimos a RevenueCat que borre todo lo que guarda de ti: el código al azar y el historial de tu compra. Si en ese momento no responde, lo volvemos a intentar durante varios días. Lo que la tienda guarda de tu compra —tu pago, tu cuenta de la tienda— es suyo, no nuestro, y se queda con ella.
Qué queda, y por qué: tu historial de respuestas y tus puntos siguen ahí, apuntando a un perfil vacío. Los conservamos porque son lo que nos dice qué preguntas están mal y lo que hace que las clasificaciones pasadas sigan cuadrando.
También quedan las dos constancias del §3 —la de la puerta de edad y la de tu consentimiento—, y quedan a propósito. Son la prueba de que te preguntamos la edad antes de dejarte entrar y de que aceptaste el texto que se te enseñó al entrar; una prueba que se destruye en cuanto alguien ejerce un derecho nunca fue una prueba. Las dos apuntan a ese mismo perfil vacío, ninguna lleva tu edad, ninguna lleva nada que hayas escrito tú, y las dos se borran solas en el plazo que dice el §8.
Lo decimos con precisión, porque es fácil exagerarlo: esos datos quedan desligados, no anónimos. La fila sigue existiendo igual que antes; lo que desaparece es todo aquello con lo que podía cruzarse. Si alguien tuviera por fuera una copia de los datos de antes del borrado, podría volver a enlazarlos.
Tu alias vuelve a estar libre enseguida, sin periodo de espera. Es a propósito: para reservarlo tendríamos que seguir guardándolo, y eso es exactamente la cadena que acabas de pedir que borremos. Quien lo tome después no hereda nada tuyo: ni tus puntos, ni tu puesto, ni tu historial.
10. Tus derechos
Puedes pedirnos, cuando quieras y gratis:
- Saber qué tenemos sobre ti y de dónde salió.
- Corregir lo que esté mal.
- Que lo borremos, con el alcance del apartado anterior.
- Oponerte a un tratamiento concreto.
- Llevártelo en un archivo que otra aplicación pueda leer.
- Retirar tu consentimiento cuando quieras, sin dar explicaciones. Retirarlo tiene que ser tan fácil como darlo; si no lo es, es un fallo nuestro y queremos saberlo.
Si entraste con el permiso de tu mamá, papá o tutor, estos derechos los puede pedir esa persona por ti, por el mismo correo de abajo, y también retirar el permiso que dio. Hoy retirarlo se hace borrando el perfil (§9): no hay todavía un botón que solo retire el permiso, y preferimos decírtelo.
Cuánto tardamos, contando desde el día siguiente a tu solicitud: información, 8 días; acceso, 20 días; rectificación, cancelación y oposición, 10 días.
Cómo se piden, dicho sin adornos: escribiendo a wmtorresb@gmail.com. No hay un botón para llevarte tus datos, y no lo va a haber por ahora. Lo prepara una persona a mano y te lo manda en un archivo que otra aplicación puede leer, dentro del plazo de acceso — hasta 20 días. Preferimos decirte que es lento a enseñarte un botón que no existe.
11. Si crees que no lo estamos haciendo bien
Puedes reclamar ante la Autoridad Nacional de Protección de Datos Personales, que en Perú ejerce la Dirección General de Transparencia, Acceso a la Información Pública y Protección de Datos Personales. Puedes hacerlo directamente; no hace falta que nos escribas antes, aunque nos gustaría tener la oportunidad de arreglarlo.
12. Edad mínima
CataEduca tiene una edad mínima para entrar, y una edad por debajo de la cual hace falta el permiso de tu mamá, papá o tutor. Las dos cifras y su redacción viven en un solo sitio — Términos de uso → Edad mínima — y esta política no las repite a propósito: un número copiado en dos documentos es un número que acaba diciendo dos cosas distintas.
Antes de entrar te preguntamos cuándo naciste. Tu fecha de nacimiento no se guarda: nuestro servidor calcula con ella tu edad, la compara con la edad mínima, decide, y descarta las dos en el acto. No quedan en ninguna columna, no van a ninguna estadística, no se escriben en ningún registro interno y la app no las guarda en tu teléfono.
Por qué la fecha y no la edad. Preguntar «¿cuántos años tienes?» es pedirte que hagas tú la comparación; con la fecha, la cuenta la hace el servidor. La fecha es un dato más delicado que la edad —junto con otros datos puede señalar a una persona concreta—, y por eso la regla es la misma y más estricta: se usa una vez y no se guarda en ninguna forma.
Lo que sí queda es la constancia de que la pregunta se hizo: qué salió —pasaste, pasaste con el permiso de un adulto, o no pasaste—, cuándo, y qué versión de la pregunta estaba en pantalla. Tres cosas, y ninguna de las tres es tu fecha de nacimiento ni tu edad.
Si hace falta el permiso de un adulto. La app te pide que le pases el teléfono a tu mamá, papá o tutor. Esa persona escribe solo el año en que nació; nuestro servidor comprueba con él que es mayor de edad y lo descarta, igual que tu fecha. Después lee lo que acepta —que puedes usar CataEduca, que en tu perfil no hay anuncios y que una cuenta para ti se crea con su correo—, marca la casilla y toca «Doy mi consentimiento». Para eso, la app recuerda tu fecha de nacimiento mientras pasa el teléfono, solo en su memoria y sin escribirla en ningún sitio, y la manda otra vez junto con el permiso. Si la app se cierra en medio, se olvida.
Qué queda de ese permiso: que se dio, cuándo, y con qué versión de la pantalla. No queda el año de nacimiento del adulto, ni su nombre, ni nada que diga quién es. Si el año no corresponde a una persona adulta o la casilla no se marcó, no queda nada de nada.
Lo que no podemos hacer, dicho claro: no podemos saber si quien escribió ese año es de verdad tu mamá, tu papá o tu tutor. Confiamos en que lo sea. Por eso lo que cambia en tu perfil va siempre en la dirección de protegerte —sin anuncios, sin compartir, y con el correo de un adulto para cualquier cuenta—, y nunca en la de pedirte más datos.
Por qué guardamos eso. La ley nos obliga a nosotros a demostrar que preguntamos, y «lo hacemos siempre» es una afirmación nuestra, no una prueba. Guardar el resultado es lo mínimo que la convierte en prueba, y guardar tu edad no haría falta para eso.
Y si no pasas, esa fila no lleva nada tuyo. Cuando la respuesta está por debajo de la edad mínima todavía no existe ningún perfil tuyo y no se crea ninguno, así que no hay a quién atarla: dice que se preguntó y que la respuesta fue no, y ahí se acaba. Si pasas, queda unida al perfil que se crea en ese momento.
Se borra sola a los 24 meses (§8). Cómo funciona por dentro está en
consent-flow.md; por qué se guarda, y qué cuesta el plazo elegido, está en
la posición 5.
13. Cambios en esta política
Si cambiamos algo, cambiamos también la versión y la fecha de abajo, y te avisamos dentro de la app antes de que el cambio te afecte. No aplicamos un cambio hacia atrás sobre datos que ya recogimos bajo la política anterior.