Aviso: Esta página es una traducción que se proporciona únicamente para tu conveniencia. La versión en inglés es la única versión legalmente vinculante y prevalecerá en caso de cualquier discrepancia.
Índice
- Introducción
- Sobre esta Política y Nuestro Rol
- Información Personal que Procesamos
- Cómo Usamos la Información Personal
- Cómo y Por Qué Compartimos Información Personal
- Seguridad de los Datos
- Retención de Datos
- Transferencias Internacionales de Datos
- Tus Derechos de Protección de Datos
- Privacidad de los Menores
- Cookies
- Cambios a esta Política de Privacidad
- Contáctanos y Delegado de Protección de Datos
- Anexo A: Definiciones
1. Introducción
Bienvenido a DidactLabs. Esta Política de Privacidad explica cómo DidactLabs BV, una sociedad de responsabilidad limitada belga con domicilio social en Tabakvest 87 / bus 4610, Antwerp 2000, Belgium, y número de empresa 1026.185.467 ("DidactLabs", "nosotros" o "nuestro") procesa Información Personal en relación con nuestra plataforma de aprendizaje, los servicios asociados (colectivamente, el "Servicio") y nuestro sitio web de marketing (didactlabs.com).
Nuestra filosofía central se basa en la transparencia. Estamos comprometidos con proteger la privacidad y la seguridad de nuestros Usuarios, especialmente de los Alumnos. Con ese fin, queremos ser explícitos sobre nuestros compromisos:
- No vendemos Información Personal.
- No mostramos publicidad de terceros dentro de nuestro Servicio.
- No elaboramos perfiles de los Usuarios con ningún fin distinto de apoyar los objetivos educativos autorizados de sus docentes.
- No usamos tu Contenido del Usuario ni tus Datos del Proceso de Escritura para entrenar o ajustar ningún modelo de inteligencia artificial de terceros ni propio.
- No usamos ni monetizamos tu Contenido del Usuario con ningún fin distinto de proveer y mejorar el Servicio según se describe en esta política.
2. Sobre esta Política y Nuestro Rol
Esta política se aplica a la Información Personal que procesamos tanto en calidad de Responsable del Tratamiento como de Encargado del Tratamiento en virtud del Reglamento General de Protección de Datos (RGPD). Entender nuestro rol es clave para entender tus derechos.
- Como Encargado del Tratamiento (para la Información Personal de los Alumnos): Cuando procesamos datos de Alumnos, incluidas sus Entregas y sus Datos del Proceso de Escritura, a los que se accede a través de enlaces de tareas creados por Docentes, actuamos como Encargado del Tratamiento. Los Alumnos no crean cuentas en nuestro Servicio. El Docente o su Institución es el Responsable del Tratamiento. El Responsable del Tratamiento determina los fines y medios del tratamiento y es el principal responsable de los datos según el RGPD.
- Como Responsable del Tratamiento (para otros datos): Actuamos como Responsable del Tratamiento respecto de la Información Personal de los Docentes y Administradores que se registran en el Servicio y lo gestionan (p. ej., datos de cuenta y de contacto). También actuamos como Responsable del Tratamiento respecto del apodo del alumno, ya que se recopila para distinguir las entregas para el Docente. Asimismo, somos el Responsable del Tratamiento de la Información Personal recopilada de los visitantes de nuestro sitio web de marketing y para nuestros propios fines comerciales y administrativos.
3. Información Personal que Procesamos
Recopilamos la información necesaria para proveer y mejorar nuestro Servicio. Esta información se divide en tres categorías:
A. Información que Tú Proporcionas
- Información de la Cuenta (solo Docentes): Usamos Auth0, un proveedor de identidad externo y seguro, para gestionar las cuentas de los Docentes. Según el método de registro que elijas, procesamos la siguiente información:
- Si te registras con Email y Contraseña: Recopilamos tu Dirección de Email y una contraseña hasheada de forma segura.
- Si te registras mediante Single Sign-On (SSO) con Google o Microsoft: Recibimos tu Nombre, Dirección de Email y URL de Foto de Perfil del proveedor que autorices. No recibimos ni almacenamos tu contraseña de estos servicios.
- Información del Alumno:
- En los planes Free y Teacher: Cuando un Alumno accede a una tarea mediante un enlace compartido, se le pide que proporcione un apodo. Este es el único identificador que recopilamos directamente del Alumno. Los Alumnos no crean cuentas.
- En los Planes Institucionales con Integración LMS: Para las cuentas institucionales que usan integración con un Sistema de Gestión del Aprendizaje (LMS) (p. ej., Moodle, Canvas, Google Classroom), los identificadores del alumno (como el nombre, el email o un ID institucional) pueden transmitirse automáticamente desde el LMS a nuestro Servicio. Este tratamiento es necesario para asociar el trabajo con un alumno específico en el libro de calificaciones del docente. En este escenario, la Institución es el Responsable del Tratamiento, y nosotros procesamos este identificador únicamente siguiendo sus instrucciones.
- Contenido del Docente: Detalles de las tareas (p. ej., títulos, descripciones, configuración de la IA).
- Comunicaciones: Tu nombre, dirección de email y el contenido de tu mensaje cuando nos contactas para soporte u otras consultas.
B. Información Generada a Través de Tu Uso del Servicio
- Contenido del Alumno: El texto, los ensayos y otros documentos que los Alumnos crean y entregan dentro del Servicio (las "Entregas").
- Datos del Proceso de Escritura: Datos detallados y en tiempo real sobre cómo se crea un documento, que incluyen:
- El historial de versiones completo de un documento.
- Las pulsaciones de teclas, los eventos de copiar y pegar (incluida la fuente) y las eliminaciones dentro del editor.
- El historial completo de conversación (prompts y respuestas) con el asistente de IA integrado.
- Los análisis generados por IA de los prompts y patrones de escritura del Alumno.
- Datos de interacción, como el tiempo dedicado a escribir activamente.
C. Información que Recopilamos Automáticamente
- Datos de Registro y Uso: Cuando accedes a nuestro Servicio, nuestros proveedores de servicios recopilan automáticamente información técnica, incluida tu dirección IP, tipo de navegador, sistema operativo, información del dispositivo y marcas de tiempo de acceso. Esto se usa para seguridad, monitorización del rendimiento y análisis estadístico agregado.
- Datos de Cookies: Información recopilada mediante cookies y tecnologías similares según se describe en la Sección 11.
4. Cómo Usamos la Información Personal
Solo usamos tu Información Personal para fines específicos y legítimos, y siempre contamos con una base legal para hacerlo en virtud del RGPD.
| Finalidad del Tratamiento | Base Legal (según el RGPD) | Categorías de Información Personal Procesada |
|---|---|---|
| Proveer y Operar el Servicio: Entregar las funciones principales, crear y gestionar/autenticar las cuentas de los docentes y cumplir nuestras obligaciones contractuales con el docente. | Ejecución de un Contrato (con el Docente, que cubre nuestro tratamiento como Encargado). Interés Legítimo (para las cuentas de los Docentes y para distinguir las entregas de los alumnos mediante apodos). | Datos de la Cuenta, Contenido del Docente, Contenido del Alumno, Datos del Proceso de Escritura, Apodo del Alumno |
| Comunicarnos Contigo: Responder a solicitudes de soporte, enviar anuncios relacionados con el servicio (p. ej., actualizaciones, alertas de seguridad) y recabar comentarios. | Interés Legítimo (para brindar un soporte eficaz y gestionar nuestro servicio). | Datos de la Cuenta, Comunicaciones |
| Seguridad, Cumplimiento y Prevención del Fraude: Monitorizar actividad maliciosa, hacer cumplir nuestros términos y cumplir obligaciones legales. | Obligación Legal; Interés Legítimo (para proteger nuestro servicio, a nuestros usuarios y nuestros derechos legales). | Datos de la Cuenta, Datos de Registro y Uso, Datos del Proceso de Escritura |
| Mejorar y Perfeccionar el Servicio: Analizar patrones de uso para entender qué funciona, corregir problemas y desarrollar nuevas funciones. | Interés Legítimo (para mejorar nuestro servicio para los usuarios). | Datos de Registro y Uso, Datos del Proceso de Escritura y Contenido del Usuario, anonimizados y agregados. |
| Gestionar Nuestras Operaciones Comerciales: Incluida la facturación, la gestión de cuentas y el mantenimiento de registros comerciales. | Interés Legítimo (para operar nuestro negocio de manera eficiente) | Información de la Cuenta (Docentes/Administradores), Comunicaciones. |
Nuestro Compromiso sobre el Entrenamiento de Modelos de IA: Lo declaramos de forma inequívoca: No usamos tu Contenido del Usuario ni tus Datos del Proceso de Escritura para entrenar o ajustar ningún modelo de inteligencia artificial de terceros ni propio. Las funciones de IA dentro de nuestro Servicio, proporcionadas a través de Google Vertex AI, usan tus datos únicamente "en contexto" para ofrecer una respuesta inmediata, y estos no se retienen para el futuro entrenamiento de modelos ni por nuestra parte ni por la de nuestro proveedor de IA.
5. Cómo y Por Qué Compartimos Información Personal
No vendemos Información Personal. Solo la divulgamos en las siguientes circunstancias limitadas:
- A los Docentes: Los Docentes que crean tareas pueden ver el Contenido del Usuario y los Datos del Proceso de Escritura de los Alumnos que entregan trabajos a través de sus enlaces de tareas. Los Docentes solo pueden acceder a los datos de las tareas que ellos crearon.
- Con Nuestros Proveedores de Servicios (Subprocesadores): Usamos un número limitado de proveedores externos para operar nuestro Servicio. Están obligados contractualmente a proteger tus datos y solo se les permite usarlos para prestarnos servicios. Mantenemos una lista completa y actualizada de estos proveedores, su propósito y su ubicación en nuestra página dedicada de Subprocesadores de DidactLabs.
- Por Motivos Legales: Podemos divulgar información si la ley lo exige o si creemos de buena fe que dicha acción es necesaria para cumplir una obligación legal, proteger nuestros derechos, prevenir el fraude o proteger la seguridad de nuestros usuarios.
- En Relación con una Transferencia Empresarial: Si DidactLabs participa en una fusión, adquisición o venta de activos, tu Información Personal puede transferirse como parte de esa transacción. Te notificaremos cualquier cambio de este tipo en el control o el uso de tu Información Personal.
6. Seguridad de los Datos
Implementamos medidas técnicas y organizativas apropiadas para proteger tu Información Personal contra el acceso, la alteración, la divulgación o la destrucción no autorizados. Estas incluyen:
- Cifrado: Los datos se cifran en tránsito (TLS 1.2+) y en reposo (AES-256).
- Controles de Acceso: El acceso a la Información Personal está estrictamente limitado al personal autorizado que necesita conocerla, regido por el principio de mínimo privilegio.
- Seguridad de la Infraestructura: Aprovechamos la infraestructura de seguridad de nuestros proveedores de nube de nivel empresarial (Google Cloud).
- Autenticación Segura: Usamos un proveedor de identidad externo especializado (Auth0) para gestionar la autenticación segura de los Docentes, incluido el soporte para SSO.
- Políticas Internas: Aplicamos políticas de contraseñas robustas, exigimos autenticación multifactor (MFA) para los sistemas internos y brindamos formación periódica en seguridad a nuestro equipo.
Aunque nos tomamos la seguridad en serio, ningún sistema es impenetrable. No podemos garantizar la seguridad absoluta de tu información.
7. Retención de Datos
Retenemos la Información Personal solo durante el tiempo necesario para cumplir los fines para los que fue recopilada, o según lo exija la ley.
- Datos de los Alumnos: Todos los datos de los Alumnos, incluidos los apodos, el Contenido del Usuario y los Datos del Proceso de Escritura, están vinculados a una tarea de un Docente. Se retienen mientras la cuenta del Docente esté activa y se eliminan conforme a las políticas de eliminación de cuentas de Docentes o de terminación de la suscripción.
- Cuentas de Docentes Activas: Retenemos los datos mientras dure la suscripción activa.
- Eliminación de la Cuenta del Docente: Cuando un Docente solicita la eliminación de su cuenta, la cuenta entra en un período de gracia de 60 días durante el cual se pueden exportar los datos. Tras este período, los datos se eliminan permanentemente de nuestros sistemas de producción. Posteriormente, se borran por completo de todas las copias de seguridad en un plazo adicional de 30 días.
- Terminación de la Suscripción: Cuando finaliza la suscripción de un Docente, te contactaremos para determinar si sus datos deben eliminarse de inmediato o retenerse durante un período determinado (60 días) para facilitar una nueva suscripción. Tras este período, se eliminarán permanentemente.
8. Transferencias Internacionales de Datos
El procesamiento y almacenamiento principal de los datos del Servicio se realiza dentro de la Unión Europea. Todos los datos centrales del Servicio, incluidos todos los datos de los Alumnos y la información de las cuentas de los Docentes, se procesan y almacenan exclusivamente dentro de la Unión Europea.
-
Datos del Servicio: Nuestra infraestructura de backend (GCP) está alojada en
europe-west1-d(Bélgica). -
Procesamiento de IA: Nuestro proveedor de IA es Google Vertex AI, y todo el procesamiento se realiza dentro de la región
europe-west1(Bélgica). -
Autenticación de Docentes: Usamos Auth0 para la autenticación de los docentes. Nuestro tenant de Auth0 está alojado en la región
EU-2(Alemania). -
Monitorización de Errores: Usamos Sentry (Functional Software, Inc.) para detectar y diagnosticar errores técnicos en el Servicio. Nuestros datos de Sentry están alojados en la Unión Europea (Alemania).
-
Datos de Marketing y Soporte: Para nuestro sitio web público de marketing (didactlabs.com), usamos servicios de proveedores con sede en Estados Unidos. Esto significa que ciertos datos pueden transferirse a EE.UU.:
- Envíos de Formularios de Contacto: La información que envías a través de los formularios de contacto de nuestro sitio web es gestionada por HubSpot.
- Datos de Analítica y Publicidad: Si das tu consentimiento a través de nuestro banner de cookies, los datos recopilados por los rastreadores de Google (para Google Analytics), Meta (para el Meta Pixel) y LinkedIn (para el Insight Tag) son procesados por estas empresas.
HubSpot, Google, Meta y LinkedIn son empresas con sede en EE.UU. y están certificadas bajo el Marco de Privacidad de Datos UE-EE.UU. Nos basamos en este marco, complementado cuando es necesario por las Cláusulas Contractuales Tipo (SCC) de la Comisión Europea, para garantizar que dichas transferencias de datos sean lícitas y que tu información esté adecuadamente protegida.
9. Tus Derechos de Protección de Datos
En virtud del RGPD, tienes derechos específicos respecto a tu Información Personal. Hemos creado una página dedicada sobre tus Derechos de Protección de Datos bajo el RGPD, que explica estos derechos en lenguaje sencillo y cómo se aplican a los distintos tipos de usuarios. A continuación se ofrece un resumen de estos derechos.
- Tus Derechos: Tienes derecho a acceder a tu Información Personal, rectificarla (corregirla), suprimirla, restringir su tratamiento y solicitar su portabilidad. También tienes derecho a oponerte al tratamiento basado en nuestros intereses legítimos y derecho a retirar tu consentimiento en cualquier momento (aunque esto no afectará a la licitud del tratamiento basado en el consentimiento previo a su retirada). Tienes derecho a presentar una reclamación ante una autoridad de protección de datos (una "Autoridad de Control") si consideras que nuestro tratamiento de tu Información Personal infringe el RGPD. Para los residentes del Reino Unido, esta es la Information Commissioner's Office (ICO). Para los residentes de la UE, es la autoridad de tu país de residencia.
- Cómo Ejercer Tus Derechos:
- Para Docentes y Administradores: Como somos el Responsable del Tratamiento de la información de tu cuenta, puedes ejercer tus derechos contactando a nuestro Delegado de Protección de Datos en [email protected].
- Para Alumnos: Como tu docente es el Responsable del Tratamiento, debes dirigir cualquier solicitud para ejercer tus derechos a tu profesor. Cooperaremos plenamente con el Docente para facilitar tu solicitud de acuerdo con nuestras obligaciones legales como Encargado del Tratamiento.
10. Privacidad de los Menores
El Servicio está destinado al uso por parte de docentes de instituciones educativas. No recopilamos a sabiendas Información Personal de menores por debajo de la edad de consentimiento digital (que puede llegar a los 16 años en algunos países de la UE) sin el consentimiento de su centro escolar. Nuestra plataforma está diseñada para minimizar la recopilación de Información Personal de los alumnos; los alumnos no crean cuentas y solo se les pide un apodo para identificar su trabajo ante su profesor. Es responsabilidad del docente cumplir todas las leyes aplicables, como la Children's Online Privacy Protection Act (COPPA) y el RGPD-K, y obtener cualquier consentimiento verificable necesario de los padres o tutores antes de permitir que los alumnos usen nuestro Servicio.
11. Cookies
Usamos cookies, que son pequeños archivos de texto colocados en tu dispositivo, para funcionalidades esenciales y para entender cómo usas nuestros servicios.
- Cookies Estrictamente Necesarias (El Servicio): Son esenciales para el funcionamiento de la plataforma DidactLabs, como mantener la sesión iniciada de un Docente y garantizar la seguridad. No puedes rechazar estas cookies, ya que el Servicio no funcionará sin ellas. Nuestro Servicio no usa ninguna cookie de analítica ni de marketing.
- Cookies de Analítica y Marketing (Solo en el Sitio Web de Marketing): En nuestro sitio web de marketing, usamos cookies y etiquetas de proveedores externos como Google, Meta (Facebook) y LinkedIn para analizar el tráfico de visitantes, medir la efectividad de nuestras campañas publicitarias y mostrar contenido de marketing dirigido. Estas no son esenciales y solo se activarán con tu consentimiento explícito, que puedes gestionar a través del banner de cookies que aparece la primera vez que visitas nuestro sitio.
Puedes controlar y gestionar tus preferencias de cookies para nuestro sitio de marketing en cualquier momento a través de la configuración de tu navegador.
12. Cambios a esta Política de Privacidad
Podemos actualizar esta Política de Privacidad de vez en cuando. Si realizamos cambios sustanciales, te lo notificaremos publicando la nueva política en esta página y, cuando corresponda (p. ej., para Docentes y Administradores), por email, dando un período de aviso razonable antes de que los cambios entren en vigor.
13. Contáctanos y Delegado de Protección de Datos
Si tienes alguna pregunta o inquietud sobre esta Política de Privacidad o nuestras prácticas de datos, por favor contáctanos.
DidactLabs BV
Tabakvest 87 / bus 4610
Antwerp 2000
Belgium
Consultas Generales de Privacidad: Email: [email protected]
Delegado de Protección de Datos (DPD): Puedes contactar a nuestro DPD por email o por correo postal a la dirección indicada arriba, con la indicación "A la atención del Delegado de Protección de Datos". Email: [email protected]
14. Anexo A: Definiciones
- "Responsable del Tratamiento": La entidad que determina los fines y medios del tratamiento de la Información Personal.
- "Encargado del Tratamiento": La entidad que procesa Información Personal por cuenta del Responsable del Tratamiento.
- "Docente" / "Administrador": Una persona, como un profesor o tutor particular, que crea una cuenta en el Servicio para crear y gestionar tareas.
- "RGPD": El Reglamento General de Protección de Datos (UE) 2016/679 y, cuando sea aplicable, el RGPD del Reino Unido.
- "Institución": La organización educativa (p. ej., escuela, instituto, universidad) que se suscribe al Servicio.
- "Información Personal": Cualquier información relativa a una persona física identificada o identificable.
- "Servicio": La plataforma de aprendizaje DidactLabs, los servicios asociados y nuestro sitio web de marketing.
- "Alumno": Una persona que accede a una tarea en el Servicio a través de un enlace proporcionado por un Docente. Los Alumnos no crean cuentas en el Servicio.
- "Usuario": Cualquier persona que usa el Servicio, incluidos los Alumnos, Docentes y Administradores.
- "Contenido del Usuario" / "Entregas": El texto, los ensayos y los documentos que los Alumnos escriben y entregan dentro del Servicio.