1. Qui és el responsable
El responsable dels tractaments descrits en esta política, quan Heliora es contracta directament per una família, és Hey Jude Jimena Holdings S.L., NIF B19791581, amb domicili en Carrer Cebrián Mezquita 7, 2, 46007 València, Espanya i dades registrals Registre Mercantil de València, full V-219350, inscripció 1.
Contacte general: hola@helioraschool.com. Contacte de privacitat: hola@helioraschool.com. Mentres siga l'únic correu disponible, este compte ha d'estar configurat per a rebre sol·licituds de privacitat i suport; no pot funcionar com una bústia exclusivament d'eixida. Delegat de Protecció de Dades: no s'ha designat. Si en el futur es designa, les seues dades de contacte es publicaran en esta mateixa política.
Qui publicarà l'app a les botigues. Heliora es publicarà en App Store i en Google Play des dels comptes de desenvolupador de Help Humans Digital S.L., NIF B06820518, amb domicili en Carrer Literato Azorín 7, 3, 46006 València, Espanya i dades registrals Registre Mercantil de València, tom 11019, llibre 8297, foli 122, full V-199341. Per això el nom que apareixerà com a desenvolupador en la fitxa de cada botiga serà el seu, i no el de Hey Jude: les botigues mostren sempre el de l'entitat titular del compte i no permeten mostrar-ne un altre. Help Humans Digital S.L. no desenvolupa Heliora, no la manté i no accedix a la base de dades del servici. El seu paper es limita a publicar l'aplicació, i per eixa via rebrà les dades que les mateixes botigues posen a disposició del titular del compte: adreces de correu de les persones adultes convidades a provar versions prèvies, valoracions i respostes públiques, consultes de suport enviades des de la fitxa i informes tècnics d'errors. Hi actua com a encarregada del tractament per compte de Hey Jude Jimena Holdings S.L., que continua sent la responsable.
Model escolar diferent: quan Heliora siga contractada per un col·legi o una Administració educativa i tracte dades seguint les seues instruccions, el centre o l'Administració serà normalment responsable del tractament i Heliora actuarà com a encarregada. Este ús es regix a més pel contracte d'encàrrec corresponent.
2. A qui es referix esta política
Heliora té dos tipus principals de persones usuàries:
- Adults: pare, mare o tutor que crea i administra el compte o el grup.
- Alumnes: xiquets de 6 a 12 anys que utilitzen l'experiència educativa mitjançant codi de grup, sobrenom i PIN.
L'alumne no necessita correu electrònic ni telèfon. El sobrenom és una dada de text lliure i, per tant, podria contindre accidentalment un nom real; Heliora ha d'advertir que s'utilitze un àlies i aplicar controls per a reduir eixe risc.
3. Quines dades tractem
3.1 Adults
- correu electrònic i dades d'autenticació;
- nom, si se sol·licita;
- relació amb el menor declarada per l'adult;
- evidències d'acceptació de condicions i, quan corresponga, consentiment parental;
- dades tècniques de seguretat i sessió, com ara IP, navegador, data i hora;
- comunicacions de suport;
- dades de facturació i subscripció únicament quan s'active el pagament.
3.2 Alumnes
- identificador intern i grup;
- sobrenom;
- PIN emmagatzemat de forma xifrada amb funció resum;
- avatar, si s'habilita;
- curs i preferència lingüística;
- assignatures, missions, exercicis servits i respostes;
- progrés per habilitat, intents, encerts i nivell de domini;
- indicadors de dificultat i senyals de frustració utilitzats per a adaptar l'aprenentatge;
- XP, nivell, ratxes i recompenses;
- termes guardats en el diccionari personal d'anglés;
- metadades tècniques estrictament necessàries per a la seguretat i el funcionament.
Heliora no demana a l'alumne nom i cognoms, correu, telèfon, adreça, geolocalització precisa, fotografia ni data de naixement exacta.
4. Per a què tractem les dades i base jurídica
| Finalitat | Dades principals | Base jurídica B2C |
|---|---|---|
| Crear i mantindre el compte de l'adult | correu, autenticació, grup | execució del servici sol·licitat per l'adult |
| Crear el perfil del menor i permetre-li l'accés | sobrenom, PIN hash, curs | consentiment parental verificable |
| Registrar el progrés i adaptar la dificultat | respostes, progrés, nivell de domini, senyals de frustració | consentiment parental verificable; necessari per a la funció educativa contractada |
| Tutor i generació d'exercicis amb IA | context curricular i estat pedagògic mínim | consentiment parental dins de la prestació del servici; transparència específica sobre IA |
| Seguretat, prevenció d'abús i control d'accés | IP, registres, esdeveniments de seguretat | interés legítim a protegir el servici i els seus usuaris, després de ponderació |
| Correus transaccionals | correu de l'adult | execució del servici |
| Màrqueting, si s'activa | correu de l'adult | consentiment o base permesa per la LSSI en relacions prèvies, amb oposició senzilla |
| Còpies de seguretat i recuperació | còpia xifrada de dades operatives | interés legítim / obligació de seguretat i continuïtat, amb retenció limitada |
| Compliment d'obligacions legals i atenció de drets | evidència, sol·licituds | obligació legal |
No s'utilitzaran les dades del menor per a publicitat comportamental, venda de dades, perfils comercials ni entrenament de models generatius propis o de tercers.
5. Perfilat pedagògic i decisions automatitzades
Heliora calcula un nivell de domini per habilitat, detecta senyals operatius de bloqueig o frustració i ajusta la dificultat o recomana reforç. Este perfilat té una finalitat formativa: no decidix l'admissió a un centre, no expedix qualificacions oficials i no determina per si mateix l'accés a l'educació reglada.
L'adult pot sol·licitar informació sobre la lògica general emprada i exercir els drets reconeguts per la normativa.
6. Ús d'intel·ligència artificial
El Tutor IA s'utilitza per a generar explicacions, exemples, pistes i exercicis dins del currículum permés. La crida al proveïdor es fa des del servidor d'Heliora.
Al proveïdor d'IA no s'envien identificadors directes com ara nom, correu, telèfon, sobrenom, identificador de l'alumne o del grup. Del Tutor IA s'envia únicament el context pedagògic mínim necessari, que pot incloure curs, assignatura, bloc, tema, habilitat, banda de dificultat, nivell de domini, indicador de frustració i llengua.
Hi ha una excepció que convé conéixer: en l'eina de traducció d'anglés, la paraula o expressió que l'alumne escriu es transmet al proveïdor per a poder traduir-la. És l'únic text escrit per l'alumne que ix d'Heliora. La interfície l'advertix, abans d'escriure, que no incloga el seu nom, el d'altres persones ni dades que permeten identificar-lo. No s'envien les seues respostes als exercicis ni la resta del seu diccionari.
Encara que estes dades no identifiquen directament el menor davant del proveïdor, Heliora les tracta com a informació derivada de l'activitat d'un alumne i aplica les garanties de protecció de dades corresponents.
En la interfície s'informarà de forma clara, abans o en la primera interacció, que l'alumne està utilitzant una funcionalitat basada en IA.
7. Destinataris i proveïdors
Actualment poden intervindre, segons la configuració contractada:
- Help Humans Digital S.L.: titular dels comptes de desenvolupador d'App Store i Google Play des dels quals es publica l'aplicació. No desenvolupa Heliora ni accedix a la base de dades del servici. Rep les dades que les botigues posen a disposició del titular del compte —correus de persones adultes convidades a provar versions prèvies, valoracions i respostes públiques, consultes de suport enviades des de la fitxa i informes tècnics d'errors— i hi actua com a encarregada del tractament.
- Apple i Google: distribució de l'aplicació mòbil. Quan algú la descarrega o la prova, estes plataformes tracten pel seu compte les dades associades al compte de la botiga, a la descàrrega i als informes tècnics, conforme a les seues pròpies polítiques i fora del control d'Heliora. Poden tractar-les als Estats Units, amb les garanties previstes en els seus marcs contractuals.
- Dinahosting: infraestructura i base de dades a Espanya.
- Backblaze B2: còpies de seguretat en regió de la UE configurada.
- Sentry: monitoratge d'errors en regió de la UE configurada. S'ha d'evitar l'enviament de contingut educatiu, sobrenoms i dades innecessàries; els identificadors pseudònims continuen sent dades personals.
- Resend: enviament de correus a l'adult. Regió i contracte de tractament pendents de confirmar abans de producció.
- Anthropic: generació del Tutor IA mitjançant API. El seu contracte comercial de tractament incorpora clàusules contractuals tipus; l'API té una retenció estàndard publicada de fins a 30 dies excepte acord diferent i l'emmagatzematge es pot fer als EUA. Es recomana contractar Zero Data Retention si estiguera disponible per al compte i l'ús concret.
- PostHog: no activar en l'experiència infantil fins a una validació específica de privacitat i de les polítiques de les botigues; es recomana analítica pròpia agregada.
- Stripe: quan s'active el cobrament, caldrà determinar per finalitat si actua com a responsable independent, encarregada o ambdues coses en àmbits diferents.
Heliora mantindrà un llistat actualitzat de subencarregats i de mecanismes de transferència.
8. Transferències internacionals
Quan un proveïdor tracte o emmagatzeme dades fora de l'Espai Econòmic Europeu, Heliora aplicarà un mecanisme vàlid de transferència d'acord amb el RGPD, com ara una decisió d'adequació vigent o clàusules contractuals tipus, i farà l'avaluació i les mesures complementàries que corresponguen.
Per a Anthropic, abans del llançament es conservarà còpia dels termes comercials i del contracte de tractament vigents, es verificarà la base concreta de transferència i es documentarà la configuració de retenció.
9. Conservació
Resum inicial:
- compte de l'adult: mentres existisca el compte i, després del seu tancament, únicament durant els terminis de responsabilitat legal aplicables;
- perfil i dades educatives del menor: mentres el perfil estiga actiu; al sol·licitar-ne l'esborrat s'aplica un període de gràcia de 30 dies i després la supressió de producció;
- còpies de seguretat: rotació màxima de 31 dies (30 de retenció més el marge d'esborrat definitiu del proveïdor d'emmagatzematge);
- registres de seguretat: termini curt i documentat, per defecte 90 dies excepte incident;
- evidències de consentiment i acceptació: mentres siguen necessàries per a acreditar la licitud i durant els terminis de responsabilitat;
- correus ja entregats pel proveïdor: segons la retenció del proveïdor i del destinatari.
Està previst que la restauració d'una còpia de seguretat reaplique les supressions fetes després de la data de la còpia, per a evitar que reaparega informació ja esborrada. Esta mesura es troba en desenvolupament; fins que estiga implantada, una restauració completa només es faria davant d'un incident greu i les supressions pendents es reaplicarien de forma manual.
10. Drets
Es poden exercir els drets d'accés, rectificació, supressió, oposició, limitació i portabilitat, així com els drets vinculats a decisions automatitzades quan corresponga, escrivint a hola@helioraschool.com.
Quan la persona afectada siga menor de 14 anys, l'exercici el farà qui tinga la pàtria potestat o la tutela, acreditant-ho quan siga necessari. Heliora sol·licitarà només la documentació imprescindible per a verificar la representació.
També es pot presentar una reclamació davant de l'Agència Espanyola de Protecció de Dades.
11. Seguretat
Heliora aplica, entre altres, mesures d'aïllament entre grups, control de rols, PIN xifrat amb funció resum, límits de freqüència de peticions, separació entre la interfície i el proveïdor d'IA, minimització de dades, còpies xifrades, monitoratge, proves d'aïllament i procediments de resposta a incidents.
12. Canvis
Les versions materials d'esta política s'identificaran per data i versió. Quan un canvi afecte la base jurídica, les finalitats o l'abast del consentiment parental, es demanarà una nova autorització quan siga necessari.