Heliora

Política de Privacitat

Versió 2026-09-30 · Heliora, de Hey Jude Jimena Holdings S.L.

Versió provisional i traducció de cortesia. Este text està pendent de validació jurídica final. La traducció al valencià l'ha feta l'equip tècnic d'Heliora: si hi haguera qualsevol discrepància amb la versió en castellà, preval esta última. Es publica perquè informar és millor que no informar, i perquè descriu el funcionament real d'Heliora a dia d'hui. Quan la revisió conclogui es publicarà la versió definitiva i se't demanarà que l'acceptes de nou.

1. Qui és el responsable

El responsable dels tractaments descrits en esta política, quan Heliora es contracta directament per una família, és Hey Jude Jimena Holdings S.L., NIF B19791581, amb domicili en Carrer Cebrián Mezquita 7, 2, 46007 València, Espanya i dades registrals Registre Mercantil de València, full V-219350, inscripció 1.

Contacte general: hola@helioraschool.com. Contacte de privacitat: hola@helioraschool.com. Mentres siga l'únic correu disponible, este compte ha d'estar configurat per a rebre sol·licituds de privacitat i suport; no pot funcionar com una bústia exclusivament d'eixida. Delegat de Protecció de Dades: no s'ha designat. Si en el futur es designa, les seues dades de contacte es publicaran en esta mateixa política.

Qui publicarà l'app a les botigues. Heliora es publicarà en App Store i en Google Play des dels comptes de desenvolupador de Help Humans Digital S.L., NIF B06820518, amb domicili en Carrer Literato Azorín 7, 3, 46006 València, Espanya i dades registrals Registre Mercantil de València, tom 11019, llibre 8297, foli 122, full V-199341. Per això el nom que apareixerà com a desenvolupador en la fitxa de cada botiga serà el seu, i no el de Hey Jude: les botigues mostren sempre el de l'entitat titular del compte i no permeten mostrar-ne un altre. Help Humans Digital S.L. no desenvolupa Heliora, no la manté i no accedix a la base de dades del servici. El seu paper es limita a publicar l'aplicació, i per eixa via rebrà les dades que les mateixes botigues posen a disposició del titular del compte: adreces de correu de les persones adultes convidades a provar versions prèvies, valoracions i respostes públiques, consultes de suport enviades des de la fitxa i informes tècnics d'errors. Hi actua com a encarregada del tractament per compte de Hey Jude Jimena Holdings S.L., que continua sent la responsable.

Model escolar diferent: quan Heliora siga contractada per un col·legi o una Administració educativa i tracte dades seguint les seues instruccions, el centre o l'Administració serà normalment responsable del tractament i Heliora actuarà com a encarregada. Este ús es regix a més pel contracte d'encàrrec corresponent.

2. A qui es referix esta política

Heliora té dos tipus principals de persones usuàries:

L'alumne no necessita correu electrònic ni telèfon. El sobrenom és una dada de text lliure i, per tant, podria contindre accidentalment un nom real; Heliora ha d'advertir que s'utilitze un àlies i aplicar controls per a reduir eixe risc.

3. Quines dades tractem

3.1 Adults

3.2 Alumnes

Heliora no demana a l'alumne nom i cognoms, correu, telèfon, adreça, geolocalització precisa, fotografia ni data de naixement exacta.

4. Per a què tractem les dades i base jurídica

FinalitatDades principalsBase jurídica B2C
Crear i mantindre el compte de l'adultcorreu, autenticació, grupexecució del servici sol·licitat per l'adult
Crear el perfil del menor i permetre-li l'accéssobrenom, PIN hash, cursconsentiment parental verificable
Registrar el progrés i adaptar la dificultatrespostes, progrés, nivell de domini, senyals de frustracióconsentiment parental verificable; necessari per a la funció educativa contractada
Tutor i generació d'exercicis amb IAcontext curricular i estat pedagògic mínimconsentiment parental dins de la prestació del servici; transparència específica sobre IA
Seguretat, prevenció d'abús i control d'accésIP, registres, esdeveniments de seguretatinterés legítim a protegir el servici i els seus usuaris, després de ponderació
Correus transaccionalscorreu de l'adultexecució del servici
Màrqueting, si s'activacorreu de l'adultconsentiment o base permesa per la LSSI en relacions prèvies, amb oposició senzilla
Còpies de seguretat i recuperaciócòpia xifrada de dades operativesinterés legítim / obligació de seguretat i continuïtat, amb retenció limitada
Compliment d'obligacions legals i atenció de dretsevidència, sol·licitudsobligació legal

No s'utilitzaran les dades del menor per a publicitat comportamental, venda de dades, perfils comercials ni entrenament de models generatius propis o de tercers.

5. Perfilat pedagògic i decisions automatitzades

Heliora calcula un nivell de domini per habilitat, detecta senyals operatius de bloqueig o frustració i ajusta la dificultat o recomana reforç. Este perfilat té una finalitat formativa: no decidix l'admissió a un centre, no expedix qualificacions oficials i no determina per si mateix l'accés a l'educació reglada.

L'adult pot sol·licitar informació sobre la lògica general emprada i exercir els drets reconeguts per la normativa.

6. Ús d'intel·ligència artificial

El Tutor IA s'utilitza per a generar explicacions, exemples, pistes i exercicis dins del currículum permés. La crida al proveïdor es fa des del servidor d'Heliora.

Al proveïdor d'IA no s'envien identificadors directes com ara nom, correu, telèfon, sobrenom, identificador de l'alumne o del grup. Del Tutor IA s'envia únicament el context pedagògic mínim necessari, que pot incloure curs, assignatura, bloc, tema, habilitat, banda de dificultat, nivell de domini, indicador de frustració i llengua.

Hi ha una excepció que convé conéixer: en l'eina de traducció d'anglés, la paraula o expressió que l'alumne escriu es transmet al proveïdor per a poder traduir-la. És l'únic text escrit per l'alumne que ix d'Heliora. La interfície l'advertix, abans d'escriure, que no incloga el seu nom, el d'altres persones ni dades que permeten identificar-lo. No s'envien les seues respostes als exercicis ni la resta del seu diccionari.

Encara que estes dades no identifiquen directament el menor davant del proveïdor, Heliora les tracta com a informació derivada de l'activitat d'un alumne i aplica les garanties de protecció de dades corresponents.

En la interfície s'informarà de forma clara, abans o en la primera interacció, que l'alumne està utilitzant una funcionalitat basada en IA.

7. Destinataris i proveïdors

Actualment poden intervindre, segons la configuració contractada:

Heliora mantindrà un llistat actualitzat de subencarregats i de mecanismes de transferència.

8. Transferències internacionals

Quan un proveïdor tracte o emmagatzeme dades fora de l'Espai Econòmic Europeu, Heliora aplicarà un mecanisme vàlid de transferència d'acord amb el RGPD, com ara una decisió d'adequació vigent o clàusules contractuals tipus, i farà l'avaluació i les mesures complementàries que corresponguen.

Per a Anthropic, abans del llançament es conservarà còpia dels termes comercials i del contracte de tractament vigents, es verificarà la base concreta de transferència i es documentarà la configuració de retenció.

9. Conservació

Resum inicial:

Està previst que la restauració d'una còpia de seguretat reaplique les supressions fetes després de la data de la còpia, per a evitar que reaparega informació ja esborrada. Esta mesura es troba en desenvolupament; fins que estiga implantada, una restauració completa només es faria davant d'un incident greu i les supressions pendents es reaplicarien de forma manual.

10. Drets

Es poden exercir els drets d'accés, rectificació, supressió, oposició, limitació i portabilitat, així com els drets vinculats a decisions automatitzades quan corresponga, escrivint a hola@helioraschool.com.

Quan la persona afectada siga menor de 14 anys, l'exercici el farà qui tinga la pàtria potestat o la tutela, acreditant-ho quan siga necessari. Heliora sol·licitarà només la documentació imprescindible per a verificar la representació.

També es pot presentar una reclamació davant de l'Agència Espanyola de Protecció de Dades.

11. Seguretat

Heliora aplica, entre altres, mesures d'aïllament entre grups, control de rols, PIN xifrat amb funció resum, límits de freqüència de peticions, separació entre la interfície i el proveïdor d'IA, minimització de dades, còpies xifrades, monitoratge, proves d'aïllament i procediments de resposta a incidents.

12. Canvis

Les versions materials d'esta política s'identificaran per data i versió. Quan un canvi afecte la base jurídica, les finalitats o l'abast del consentiment parental, es demanarà una nova autorització quan siga necessari.