1. Quién es responsable
El responsable de los tratamientos descritos en esta política, cuando Heliora se contrata directamente por una familia, es Hey Jude Jimena Holdings S.L., NIF B19791581, con domicilio en Calle Cebrián Mezquita 7, 2, 46007 Valencia, España y datos registrales Registro Mercantil de Valencia, hoja V-219350, inscripción 1.
Contacto general: hola@helioraschool.com. Contacto de privacidad: hola@helioraschool.com. Mientras sea el único correo disponible, esta cuenta debe estar configurada para recibir solicitudes de privacidad y soporte; no puede funcionar como buzón exclusivamente saliente. Delegado de Protección de Datos: no se ha designado. Si en el futuro se designa, sus datos de contacto se publicarán en esta misma política.
Quién publicará la app en las tiendas. Heliora se publicará en App Store y en Google Play desde las cuentas de desarrollador de Help Humans Digital S.L., NIF B06820518, con domicilio en Calle Literato Azorín 7, 3, 46006 Valencia, España y datos registrales Registro Mercantil de Valencia, tomo 11019, libro 8297, folio 122, hoja V-199341. Por eso el nombre que aparecerá como desarrollador en la ficha de cada tienda será el suyo, y no el de Hey Jude: las tiendas muestran siempre el de la entidad titular de la cuenta y no permiten mostrar otro. Help Humans Digital S.L. no desarrolla Heliora, no la mantiene y no accede a la base de datos del servicio. Su papel se limita a publicar la aplicación, y por esa vía recibirá los datos que las propias tiendas ponen a disposición del titular de la cuenta: direcciones de correo de las personas adultas invitadas a probar versiones previas, valoraciones y respuestas públicas, consultas de soporte enviadas desde la ficha e informes técnicos de fallos. Actúa en ello como encargada del tratamiento por cuenta de Hey Jude Jimena Holdings S.L., que sigue siendo la responsable.
Modelo escolar distinto: cuando Heliora sea contratada por un colegio o Administración educativa y trate datos siguiendo sus instrucciones, el centro o Administración será normalmente responsable del tratamiento y Heliora actuará como encargado. Ese uso se rige además por el contrato de encargo correspondiente.
2. A quién se refiere esta política
Heliora tiene dos tipos principales de personas usuarias:
- Adultos: padre, madre o tutor que crea y administra la cuenta o grupo.
- Alumnos: niños de 6 a 12 años que utilizan la experiencia educativa mediante código de grupo, apodo y PIN.
El alumno no necesita correo electrónico ni teléfono. El apodo es un dato de texto libre y, por tanto, podría contener accidentalmente un nombre real; Heliora debe advertir que se utilice un alias y aplicar controles para reducir ese riesgo.
3. Qué datos tratamos
3.1 Adultos
- correo electrónico y datos de autenticación;
- nombre, si se solicita;
- relación con el menor declarada por el adulto;
- evidencias de aceptación de condiciones y, cuando corresponda, consentimiento parental;
- datos técnicos de seguridad y sesión, como IP, navegador, fecha y hora;
- comunicaciones de soporte;
- datos de facturación y suscripción únicamente cuando se active el pago.
3.2 Alumnos
- identificador interno y tenant/grupo;
- apodo;
- PIN almacenado de forma hasheada;
- avatar, si se habilita;
- curso y preferencia lingüística;
- asignaturas, misiones, ejercicios servidos y respuestas;
- progreso por habilidad, intentos, aciertos y nivel de dominio;
- indicadores de dificultad y señales de frustración usadas para adaptar el aprendizaje;
- XP, nivel, rachas y recompensas;
- términos guardados en el diccionario personal de inglés;
- metadatos técnicos estrictamente necesarios para seguridad y funcionamiento.
Heliora no pide al alumno nombre y apellidos, correo, teléfono, dirección, geolocalización precisa, fotografía ni fecha de nacimiento exacta.
4. Para qué tratamos los datos y base jurídica
| Finalidad | Datos principales | Base jurídica B2C |
|---|---|---|
| Crear y mantener la cuenta del adulto | email, autenticación, grupo | ejecución del servicio solicitado por el adulto |
| Crear el perfil del menor y permitir su acceso | apodo, PIN hash, curso | consentimiento parental verificable |
| Registrar progreso y adaptar dificultad | respuestas, progreso, mastery, señales de frustración | consentimiento parental verificable; necesario para la función educativa contratada |
| Tutor y generación de ejercicios con IA | contexto curricular y estado pedagógico mínimo | consentimiento parental dentro de la prestación del servicio; transparencia específica sobre IA |
| Seguridad, prevención de abuso y control de acceso | IP, logs, eventos de seguridad | interés legítimo en proteger el servicio y a sus usuarios, tras ponderación |
| Correos transaccionales | email del adulto | ejecución del servicio |
| Marketing, si se activa | email del adulto | consentimiento o base permitida por LSSI en relaciones previas, con oposición sencilla |
| Backups y recuperación | copia cifrada de datos operativos | interés legítimo/obligación de seguridad y continuidad, con retención limitada |
| Cumplimiento de obligaciones legales y atención de derechos | evidencia, solicitudes | obligación legal |
No se utilizarán los datos del menor para publicidad comportamental, venta de datos, perfiles comerciales ni entrenamiento de modelos generativos propios o de terceros.
5. Perfilado pedagógico y decisiones automatizadas
Heliora calcula un nivel de dominio por habilidad, detecta señales operativas de bloqueo o frustración y ajusta la dificultad o recomienda refuerzo. Este perfilado tiene una finalidad formativa, no decide la admisión a un centro, no expide calificaciones oficiales y no determina por sí mismo el acceso a educación reglada.
El adulto puede solicitar información sobre la lógica general empleada y ejercer los derechos reconocidos por la normativa.
6. Uso de inteligencia artificial
El Tutor IA se usa para generar explicaciones, ejemplos, pistas y ejercicios dentro del currículo permitido. La llamada al proveedor se realiza desde el servidor de Heliora.
Al proveedor de IA no se envían identificadores directos como nombre, email, teléfono, apodo, identificador del alumno o del grupo. Del Tutor IA se envía únicamente el contexto pedagógico mínimo necesario, que puede incluir curso, asignatura, bloque, tema, habilidad, banda de dificultad, nivel de dominio, indicador de frustración y lengua.
Hay una excepción que conviene conocer: en la herramienta de traducción de inglés, la palabra o expresión que el alumno escribe se transmite al proveedor para poder traducirla. Es el único texto escrito por el alumno que sale de Heliora. La interfaz le advierte, antes de escribir, de que no incluya su nombre, el de otras personas ni datos que permitan identificarle. No se envían sus respuestas a los ejercicios ni el resto de su diccionario.
Aunque estos datos no identifiquen directamente al menor frente al proveedor, Heliora los trata como información derivada de la actividad de un alumno y aplica las garantías de protección de datos correspondientes.
En la interfaz se informará de forma clara, antes o en la primera interacción, de que el alumno está utilizando una funcionalidad basada en IA.
7. Destinatarios y proveedores
Actualmente pueden intervenir, según la configuración contratada:
- Help Humans Digital S.L.: titular de las cuentas de desarrollador de App Store y Google Play desde las que se publica la aplicación. No desarrolla Heliora ni accede a la base de datos del servicio. Recibe los datos que las tiendas ponen a disposición del titular de la cuenta —correos de personas adultas invitadas a probar versiones previas, valoraciones y respuestas públicas, consultas de soporte enviadas desde la ficha e informes técnicos de fallos— y actúa en ello como encargada del tratamiento.
- Apple y Google: distribución de la aplicación móvil. Cuando alguien la descarga o la prueba, estas plataformas tratan por su cuenta los datos asociados a la cuenta de la tienda, a la descarga y a los informes técnicos, conforme a sus propias políticas y fuera del control de Heliora. Pueden tratarlos en Estados Unidos, con las garantías previstas en sus marcos contractuales.
- Dinahosting: infraestructura y base de datos en España.
- Backblaze B2: copias de seguridad en región UE configurada.
- Sentry: monitorización de errores en región UE configurada. Debe evitarse el envío de contenido educativo, apodos y datos innecesarios; los identificadores seudónimos siguen siendo datos personales.
- Resend: envío de correos al adulto. Región y DPA a confirmar antes de producción.
- Anthropic: generación del Tutor IA mediante API. Su DPA comercial incorpora SCCs; la API tiene retención estándar publicada de hasta 30 días salvo acuerdo diferente y el almacenamiento puede realizarse en EE. UU. Se recomienda contratar Zero Data Retention si estuviera disponible para la cuenta y uso concreto.
- PostHog: no activar en la experiencia infantil hasta validación específica de privacidad y políticas de tiendas; se recomienda analítica first-party agregada.
- Stripe: cuando se active el cobro, deberá determinarse por finalidad si actúa como responsable independiente, encargado o ambos en ámbitos diferentes.
Heliora mantendrá un listado actualizado de subencargados y mecanismos de transferencia.
8. Transferencias internacionales
Cuando un proveedor trate o almacene datos fuera del Espacio Económico Europeo, Heliora aplicará un mecanismo válido de transferencia conforme al RGPD, como una decisión de adecuación vigente o Cláusulas Contractuales Tipo, y realizará la evaluación y medidas complementarias que procedan.
Para Anthropic, antes de lanzamiento se conservará copia de los términos comerciales y DPA vigentes, se verificará la base concreta de transferencia y se documentará la configuración de retención.
9. Conservación
Resumen inicial:
- cuenta adulta: mientras exista la cuenta y, tras su cierre, únicamente durante los plazos de responsabilidad legal aplicables;
- perfil y datos educativos del menor: mientras el perfil esté activo; al solicitar borrado se aplica un periodo de gracia de 30 días y después supresión de producción;
- copias de seguridad: rotación máxima de 31 días (30 de retención más el margen de borrado definitivo del proveedor de almacenamiento);
- logs de seguridad: plazo corto y documentado, por defecto 90 días salvo incidente;
- evidencias de consentimiento y aceptación: mientras sean necesarias para acreditar licitud y durante los plazos de responsabilidad;
- correos ya entregados por el proveedor: según la retención del proveedor y destinatario.
Está previsto que la restauración de una copia de seguridad reaplique las supresiones realizadas después de la fecha de la copia, para evitar que reaparezcan datos previamente borrados. Esta medida se encuentra en desarrollo; hasta que esté implantada, una restauración completa solo se realizaría ante un incidente grave y las supresiones pendientes se reaplicarían de forma manual.
10. Derechos
Pueden ejercerse los derechos de acceso, rectificación, supresión, oposición, limitación y portabilidad, así como los derechos vinculados a decisiones automatizadas cuando procedan, escribiendo a hola@helioraschool.com.
Cuando el afectado sea menor de 14 años, el ejercicio será realizado por quien ostente la patria potestad o tutela, acreditándolo cuando sea necesario. Heliora solicitará solo la documentación imprescindible para verificar la representación.
También puede presentarse reclamación ante la Agencia Española de Protección de Datos.
11. Seguridad
Heliora aplica, entre otras, medidas de aislamiento multitenant, control de roles, PIN hasheado, rate limiting, separación entre frontend y proveedor de IA, minimización de datos, copias cifradas, monitorización, pruebas de aislamiento y procedimientos de respuesta a incidentes.
12. Cambios
Las versiones materiales de esta política se identificarán por fecha/versión. Cuando un cambio afecte a la base jurídica, finalidades o alcance del consentimiento parental, se recabará una nueva autorización cuando sea necesario.