CataEduca

1. Quién trata tus datos

Responsable del tratamiento: Williams Manuel Torres Bajonero, RUC 10454150983, Jirón Mártir Olaya 1097. Contacto para privacidad: wmtorresb@gmail.com.

2. Lo que te pedimos: tres cosas

CataEduca te pide tres datos, y solo si decides dárnoslos:

Qué Cuándo te lo pedimos Para qué sirve
Tu correo Solo si creas una cuenta Recuperar tu cuenta, avisarte si pasa algo con su seguridad, y — si entras por correo — es tu forma de entrar. Al registrarte con él te mandamos un código para confirmar que es tuyo, y hasta que lo confirmes no te mandamos nada más ni entras en la clasificación: sigues ganando XP, pero no tienes puesto en la liga ni en la clasificación mundial hasta confirmarlo. Si entras con Google, tu correo ya llega confirmado. Si te suscribes y tu correo está confirmado, te mandamos también la confirmación de la compra. Si olvidas tu contraseña y tu correo está confirmado, te mandamos un código para cambiarla. Si entras con Apple y eliges ocultar tu correo, no lo tenemos.
Tu alias Al crear tu perfil. Te proponemos uno generado y puedes cambiarlo Es tu nombre público: lo que ven los demás estudiantes en la clasificación. Es el único dato tuyo que otro estudiante llega a ver.
Tu nivel En la primera pantalla Decide qué preguntas te sirve el feed. Es una preferencia de contenido: dice qué quieres estudiar, no quién eres, y lo comparten millones de personas.

Y una pregunta que no es un cuarto dato: tu fecha de nacimiento. Te la preguntamos antes de entrar, para saber si tienes la edad mínima, y no se guarda: se usa para esa comparación y se descarta en el acto. El §12 lo cuenta entero.

Puedes usar CataEduca sin cuenta, para siempre. Si tocas Ahora no, no tenemos tu correo: solo un alias, un nivel y lo que vas respondiendo.

No te pedimos tu nombre. Google y Apple nos lo mandan cuando entras con ellos, y lo tiramos en el momento: no hay ninguna columna donde guardarlo.

3. Lo que genera el sistema mientras usas la app

Esto no nos lo das tú, se produce al usar el producto:

Qué Qué es Por qué existe
Tu historial de respuestas Qué preguntas has respondido, qué respondiste, si acertaste, cuándo y cuánto tardaste Es lo que hace que el feed no te repita preguntas, y la base de tu XP
XP, rachas y posiciones Tus puntos, tus días seguidos, tu puesto en la liga Es la mecánica del producto. Todo sale de tus respuestas
Tu meta diaria Por cada día: cuántas preguntas respondiste, cuántas acertaste y fallaste, el XP del día, si cumpliste la meta y cuántos días seguidos la llevas Para mostrarte cómo vas hoy, pagarte el bono una sola vez y llevar tu racha. Sale de tus respuestas
El código para confirmar tu correo Seis números que te mandamos al registrarte con correo (o cuando pides otro). No lo guardamos tal cual: guardamos una huella de la que no se puede sacar el código, cuándo vence, cuántas veces lo intentaste y cuántos códigos te mandamos Para comprobar que el correo es tuyo, y para que nadie pueda probar códigos sin fin ni hacernos mandar correos sin límite a una dirección
El código para cambiar tu contraseña Seis números que te mandamos solo si los pides desde «¿Olvidaste tu contraseña?» y tu correo está confirmado. No lo guardamos tal cual: guardamos una huella de la que no se puede sacar el código, cuándo vence, cuántas veces lo intentaste y cuántos códigos te mandamos. Al cambiar la contraseña se cierra tu sesión en todos tus dispositivos Para comprobar que quien cambia la contraseña es quien lee tu correo, y para que nadie pueda probar códigos sin fin ni hacernos mandar correos sin límite a una dirección. Si escribes un correo que no tiene cuenta, la app te dice lo mismo que si la tuviera: así nadie puede usarla para averiguar quién usa CataEduca
Los reportes de apodo Si reportas un apodo con «Reportar apodo»: qué perfil reportó, qué perfil fue reportado, el motivo (uno de cuatro, sin texto libre), cuándo se reportó y, cuando lo revisamos, cuándo y qué se decidió. No copiamos el apodo: quien revisa ve el apodo actual del perfil reportado, nunca quién lo reportó Para revisar apodos que incumplen las reglas del §4 de los Términos, para no contar dos veces el mismo reporte y para limitar a 20 los reportes de una persona al día
Tus sesiones Un token de sesión guardado como hash, la cadena que identifica tu app o navegador (user agent, recortada) y un hash de tu dirección IP Mantenerte dentro sin volver a entrar, y detectar que alguien te ha robado la sesión
La constancia de la puerta de edad Que la pregunta de la edad se hizo, qué salió —pasas o no pasas—, cuándo y qué versión de la pregunta viste. Tu fecha de nacimiento no, ni la edad que sale de ella: se comparan y se descartan ahí mismo Para poder demostrar que preguntamos antes de dejarte entrar. El §12 lo cuenta entero
La constancia de tu consentimiento A qué versión del texto que aceptaste al entrar dijiste que sí, y cuándo. Nada más: ni tu IP, ni tu aparato, ni una captura de la pantalla Para poder demostrar a qué aceptaste, y no dar por hecho que aceptaste lo que el texto diga mañana
Tu suscripción, si tienes una Un código al azar que creamos para tu perfil —no es tu alias, ni tu correo, ni nada que te nombre— y qué tienes contratado hasta cuándo: «sin anuncios» en Android, o la suscripción de la app en iPhone. Solo existe si tu teléfono te ofrece una suscripción: mientras la de tu plataforma esté apagada, este código no se crea Para saber si te tocan anuncios o no, y si la app de iPhone está desbloqueada. El §7 explica quién más lo ve

Sobre tu dirección IP: no la guardamos. Guardamos un hash con un pepper del servidor, que es un número del que no se puede volver atrás. Sirve para una sola cosa: saber si esta sesión viene del mismo sitio que la anterior. No sacamos de ahí tu ciudad, tu país ni tu ubicación.

Sobre la constancia de la puerta de edad: si no pasas, no queda pegada a ti. Cuando la respuesta está por debajo de la edad mínima no existe ningún perfil tuyo —y no se crea ninguno—, así que esa fila no puede decir de quién era: solo dice que aquí se preguntó y que la respuesta fue no. Si pasas, queda unida al perfil que se crea en ese momento, y eso es lo que nos permite demostrar que a ti te preguntamos. Te lo contamos en vez de callarlo porque juega a tu favor.

4. Lo que no recogemos, y no es por descuido

No guardamos nada de esto: tu nombre real, tu fecha de nacimiento, tu edad ni una franja de edad, tu teléfono, tu colegio, tu dirección, tu país, tu foto, tus contactos, ni tu ubicación con ningún nivel de detalle — ni GPS, ni ciudad, ni región, ni código postal, ni una estimación a partir de tu IP.

No hay pantalla que lo pida y no hay columna donde ponerlo. Esa es la diferencia entre una promesa y un hecho: para empezar a guardar cualquiera de estas cosas haría falta cambiar la base de datos, y eso es una revisión con esta política delante.

Cuidado con la edad, para que no haya malentendido: no guardamos tu fecha de nacimiento ni tu edad, pero sí guardamos que te preguntamos y qué salió. Es una casilla con dos valores —pasa o no pasa— y de ahí no se puede sacar cuándo naciste ni cuántos años tienes. Está en el §3 y explicado entero en el §12.

Tampoco vemos tu tarjeta ni cómo pagas. Si te suscribes, el pago lo hace la App Store o Google Play con la cuenta que esté en el teléfono. Nosotros no recibimos tu tarjeta, tu nombre, tu dirección de facturación ni tu cuenta de la tienda: solo nos llega qué tienes contratado y hasta cuándo.

Sobre los anuncios, dicho con precisión. La app de Android trae dentro un programa de publicidad (Google AdMob, de Google LLC), y hoy está apagado: no se inicia, no pide anuncios y no manda nada a nadie. Lo vamos a encender más adelante, y por eso el texto que aceptas al entrar en la app ya te dice que puede haber anuncios. La app de iPhone no tiene anuncios nunca. Cuando los encendamos en Android, esto es lo que vas a ver, y te avisaremos antes (§13).

  • Desde el primer uso, cada cierto número de preguntas. No hay un periodo sin anuncios al empezar: con los anuncios encendidos, pueden aparecer desde que empiezas a usar la app, tengas cuenta o no, según la frecuencia que fijamos (un anuncio cada tantas preguntas respondidas, y nunca dos seguidos). Nunca al abrir la app.
  • Anuncios no personalizados, que no te perfilan. Entre pregunta y pregunta, de vez en cuando, puede aparecer un anuncio a pantalla completa que puedes cerrar. Nunca al abrir la app. No se eligen según quién eres ni según lo que haces en otras apps, y no usamos el identificador de publicidad de tu teléfono — lo tenemos bloqueado en la app. Cada petición de anuncio va marcada como de alguien por debajo de la edad de consentimiento, para que Google la trate con sus reglas más estrictas, y solo admite anuncios aptos para adolescentes (clasificación máxima T).
  • No hay anuncios con premio: ver un anuncio nunca te da XP, rachas ni nada.
  • A veces, el anuncio es nuestro. Uno de cada tres huecos de anuncio, y los que la red de anuncios no llena, los puede ocupar un anuncio propio de CataEduca, «Estudia sin anuncios», que dice arriba «ANUNCIO DE CATAEDUCA». Se puede cerrar a los 5 segundos, y «Ver planes» está siempre a mano. Solo sale mientras te mostramos anuncios y el plan «sin anuncios» está a la venta. Lo dibuja la app: no pasa por Google ni le manda nada a nadie.
  • Si pagas «sin anuncios», no ves ninguno. En Android puede haber esta suscripción opcional: solo se ofrece mientras haya anuncios —vendértela sin anuncios que quitar sería venderte nada—. El precio y la prueba gratis, si la hay, son los que te muestra la tienda.
  • Si un anuncio no debió salir, lo puedes reportar con «Reportar anuncio». El reporte dice qué anuncio era, no quién lo vio.

5. Para qué usamos lo que tenemos

  • Servirte el feed: tu nivel y tu historial deciden qué pregunta viene ahora y que no se repita.

  • Llevar tu progreso: XP, racha, meta diaria, liga y clasificación.

  • Que puedas volver a entrar: tu correo y tus sesiones.

  • Mandarte los correos que la app necesita, y ninguno más: el código para confirmar tu correo, el código para cambiar tu contraseña cuando lo pides y, si te suscribes, la confirmación de la compra. No mandamos publicidad por correo.

  • Seguridad: detectar sesiones robadas y bloqueos por intentos fallidos.

  • Mejorar el contenido: cuántos estudiantes fallan una pregunta nos dice que la pregunta está mal. Eso se mira en conjunto, nunca persona a persona.

  • Cumplir la ley y poder demostrarlo: las dos constancias del §3 —la de la puerta de edad y la de tu consentimiento— y el registro de los accesos del personal a datos de estudiantes. La ley peruana nos obliga a nosotros a demostrar que preguntamos y que aceptaste, así que «siempre lo hacemos» no vale: hace falta una fila. Esas filas llevan lo mínimo para demostrarlo y nada más.

  • Cobrar tu suscripción, si tienes una —solo si la de tu teléfono está encendida—: saber qué tienes contratado para quitarte los anuncios (Android) o desbloquear la app (iPhone). Ver el §7.

  • Mostrar anuncios, solo en Android, solo si están encendidos y nunca si pagaste «sin anuncios»: para que el anuncio llegue a tu pantalla, la red publicitaria recibe lo mínimo que necesita un anuncio para mostrarse — ver el §7. Nosotros no le damos tu correo, tu alias, tu nivel ni tus respuestas.

  • Recordarte que vuelvas, si lo permites: los recordatorios los programa la app en tu propio teléfono, y no nos manda nada para eso — ver más abajo.

No vendemos tus datos, no los cedemos a anunciantes y no los usamos para perfiles publicitarios.

Sobre los recordatorios. Vienen apagados. La app te pregunta si los quieres después de que hayas respondido unas cuantas preguntas, nunca nada más abrirla, y solo si dices que sí te pide el permiso de notificaciones del teléfono. Con ellos encendidos, puede recordarte estudiar: uno al día a la hora que elijas (entre las 7 de la mañana y las 9 de la noche; de fábrica, a las 7 de la noche), otro si tu racha de la meta diaria está viva y hoy todavía no la cumpliste, y uno si llevas 3 días sin entrar y otro a los 7; después, nada. Como mucho uno al día. Los programa la propia app en tu teléfono: no salen de nuestro servidor, no usamos ningún servicio de notificaciones de terceros y no nos enteramos de si los abres. Para hacerlos, la app guarda solo en tu teléfono si los quieres, la hora que elegiste y cuándo la abriste por última vez; nada de eso se nos manda. Si cierras sesión o borras tu cuenta, la app cancela los avisos y olvida esos ajustes. Los apagas o cambias la hora en Ajustes, o quitándole el permiso de notificaciones a la app en tu teléfono.

6. Cómo elegimos qué preguntas te mostramos

El feed se ajusta a lo que haces: el nivel que elegiste, lo que ya respondiste y lo que marcaste con me gusta deciden qué preguntas vienen después. Eso es un tratamiento automatizado y te lo decimos aquí porque tienes derecho a saberlo.

Qué significa en la práctica: ninguna de esas decisiones automáticas te afecta fuera de la app. No decide notas, ni acceso a nada, ni te clasifica como estudiante. Decide qué pregunta te toca ahora.

7. Con quién compartimos datos

Con quién Qué recibe Por qué
Google / Apple, si entras con ellos Ellos nos dan un identificador suyo y, si no lo ocultas, tu correo. Nosotros no les mandamos tu actividad Es la forma de entrar que elegiste
Nuestro proveedor de infraestructura Aloja la base de datos y el servidor Es donde vive el producto
La App Store (Apple) o Google Play (Google), si te suscribes Ellas cobran, con la cuenta de la tienda que esté en tu teléfono y los controles que tenga esa cuenta (por ejemplo, «Pedir la compra» en una cuenta familiar). Tus datos de pago los tratan ellas, bajo sus propias políticas; a nosotros no nos llegan Son quien vende la suscripción: la compra es entre tú y la tienda
RevenueCat, si te suscribes o restauras compras El código al azar de tu perfil del §3 —nunca tu alias, tu correo ni tu nombre—, y lo que la tienda dice de tu compra: qué producto, cuándo empezó, hasta cuándo dura, el precio y la moneda, y de qué tienda viene. Para hablar con la tienda, la app le manda también datos técnicos de tu teléfono en cada conexión: el sistema y su versión, la marca y el modelo, el idioma, la versión de la app, el país de tu tienda y tu dirección IP. En iPhone le llega además si el teléfono permite el rastreo publicitario; la app nunca te lo pide. No le mandamos tus respuestas, tu nivel, tu correo ni ningún identificador de publicidad o del teléfono: esa recogida la tenemos desactivada. Si borras tu cuenta, le pedimos que borre todo lo que guarda de ti (§9) Comprueba con la tienda que la compra es real y nos avisa de qué tienes contratado. Trabaja por encargo nuestro y no usa tus datos para rastrearte en otras apps
Brevo (Sendinblue SAS, Francia), que envía nuestros correos Tu dirección de correo y el correo que te mandamos: el código para confirmarlo, el código para cambiar tu contraseña o, si te suscribes, la confirmación de la compra —el plan, la fecha de renovación y cómo cancelarla—. Nada más: ni tu alias, ni tu nivel, ni tus respuestas, ni una lista de contactos. Nuestros correos no llevan imágenes ni enlaces, así que abrirlos no le avisa a nadie Es quien entrega el correo. Trabaja por encargo nuestro y no usa tu dirección para nada propio
Google AdMob (Google LLC), solo en Android, solo si encendemos los anuncios (hoy no), nunca si pagaste «sin anuncios» Directamente desde tu teléfono, al pedir un anuncio: tu dirección IP (de la que se puede deducir de forma aproximada en qué zona estás), el modelo y el sistema del teléfono, un identificador de la app en ese teléfono que no sirve para otras apps, si viste o tocaste el anuncio y datos de diagnóstico (por ejemplo, si algo falló). Todo viaja cifrado. No recibe tu correo, tu alias, tu nivel, tus respuestas ni el identificador de publicidad Mostrar el anuncio, contarlo y evitar fraudes. Cada petición va marcada como no personalizada y de alguien por debajo de la edad de consentimiento, con anuncios de clasificación máxima T
Sentry (Functional Software, Inc., EE. UU.), que nos avisa cuando algo falla Cuando la app o el servidor fallan: qué falló y dónde (el tipo de error, el mensaje y en qué línea del programa), la versión de la app, el modelo, el sistema y el idioma del teléfono, y la ruta de la petición sin datos (por ejemplo, «responder una pregunta», no cuál ni qué respondiste). Una pequeña parte de las peticiones lleva además cuánto tardó. Nunca tu alias, tu correo, tu nombre, tus respuestas, el contenido de las preguntas, capturas de pantalla, grabaciones de lo que haces ni un identificador de tu teléfono; y le pedimos que no guarde tu dirección IP Es como nos enteramos de que algo se rompió, para arreglarlo. No sirve para conocerte ni para publicidad

No hay nadie más. No hay analítica de terceros ni herramientas de marketing. Las imágenes de las preguntas también salen de nuestro servidor, aunque algunas sean obra de otros autores: verlas no le manda nada tuyo a nadie más. En Android, para saber si hay una versión nueva de la app, la app le pregunta a la app de Google Play que ya está en tu teléfono: no le mandamos nada tuyo, y Google Play ya sabe qué versión tienes porque es quien instala y actualiza tus apps. Si dices «Ahora no», eso se guarda solo en tu teléfono.

Google (también como AdMob), Apple, RevenueCat, Brevo y Sentry procesan fuera de Perú. Si entras con Google o Apple, el hecho de que te autenticaste —y tu correo, si no lo ocultas— pasa por sus servidores, que están fuera del país. Los correos que te mandamos pasan por Brevo, que dice tratarlos en la Unión Europea, y los avisos de fallos van a Sentry, en Estados Unidos. Si te suscribes, lo mismo pasa con lo que la tienda y RevenueCat saben de tu compra; y si algún día se encienden los anuncios, con lo que recibe Google AdMob. Te lo decimos aunque no estemos seguros de que la ley nos obligue a decírtelo: preferimos contártelo de más.

8. Cuánto tiempo guardamos cada cosa

Qué Cuánto
Tu correo Mientras tu cuenta exista. Se borra en la misma operación en que pides que borremos tu cuenta — no "en 30 días"
Tus formas de entrar (Google, Apple, correo) Mientras tu cuenta exista. Se borran del todo al borrarla
Los reportes de apodo Mientras están pendientes, y 90 días después de que los revisamos; luego se borran solos. Si borras tu cuenta, los reportes contra tu apodo se borran en esa operación, y en los que tú hiciste se borra que fuiste tú
El código para confirmar tu correo Hasta que lo confirmas, y como mucho un día después de que vence (vence a los 15 minutos). Se borra también al borrar tu cuenta
El código para cambiar tu contraseña Hasta que cambias la contraseña, y como mucho un día después de que vence (vence a los 15 minutos). Se borra también al borrar tu cuenta
El aviso de que ya te mandamos la confirmación de una compra 30 días. Solo dice qué tipo de correo fue y el número de la compra en RevenueCat: ni tu correo ni tu perfil. Sirve para no mandarte el mismo correo dos veces
Los correos que entregó Brevo Lo que Brevo guarda de los envíos, con sus propios plazos. Borrar tu cuenta aquí no borra sus registros de envío
Tu alias Mientras tu perfil exista. Al borrar, se sustituye por usuario_ y ocho caracteres
Tus intereses de materia Mientras tu perfil exista. Se borran del todo
Tus sesiones, incluido el hash de IP Hasta 60 días desde que se crean. Se borran todas al cerrar sesión en todos los dispositivos, al cambiar tus credenciales o al borrar tu cuenta
La constancia de la puerta de edad 24 meses desde la comprobación. Después se borra sola, aunque sigas usando la app. Borrar tu cuenta no la borra: es la prueba de que te preguntamos, y no se va con aquello que prueba.
La constancia de tu consentimiento Mientras tu perfil exista, y 24 meses más contados desde que borras la cuenta. Tampoco se borra en esa operación, y por la misma razón
Tu historial de respuestas y tu XP Se conservan sin límite, desligados de ti: después del borrado apuntan a un perfil que no identifica a nadie. Sirven para saber qué preguntas están mal y para que las clasificaciones pasadas sigan cuadrando
Tu nivel Se conserva junto al historial, por la misma razón: una respuesta no se entiende sin saber a qué nivel se sirvió
Tus rachas Se ponen a cero al borrar
Tu meta diaria, día por día Se conserva como tu historial, desligada de ti; el bono ya forma parte de tu XP. La racha de cada día se pone a cero al borrar
El código de tu suscripción y lo que tienes contratado Mientras tu perfil exista. Se borran en la misma operación en que pides que borremos tu cuenta, y justo después le pedimos a RevenueCat que borre lo que guarda de ti. Lo que la tienda guarda de tu compra lo guarda ella, con sus plazos
Los avisos de fallos en Sentry Lo que dura la retención del plan gratuito de Sentry, con sus propios plazos; no llevan nada que te identifique, así que borrar tu cuenta no cambia nada en ellos
Clasificaciones semanales 104 semanas
Copias de seguridad Hasta unos 6 meses (7 diarias, 4 semanales, 6 mensuales)

Dos cosas que decimos aunque no favorezcan:

  • Las copias de seguridad son el techo real de cualquier borrado. Una copia hecha antes de que pidieras borrar tu cuenta contiene tus datos hasta que esa copia caduca. Ninguna operación de borrado alcanza a una copia ya guardada.
  • Las 104 semanas de clasificaciones son un valor por defecto, no una decisión con una razón detrás. Está marcado como pendiente de confirmar en minors-and-privacy.md, junto con los 24 meses previstos para los registros de moderación, que todavía no se aplican a nada porque la moderación no existe. Un plazo que no puede citar su razón es un plazo que nadie defenderá cuando se lo pregunten. Esos 24 meses no son los de las dos constancias de arriba, que sí citan el suyo: el art. 46.3, tomado por analogía en la posición 5.

9. Qué pasa cuando pides que borremos tu cuenta

Puedes pedirlo aunque nunca te hayas registrado. "Nunca me registré" no puede significar "no puedo pedir que borres esto".

Se borra de verdad, en una sola operación:

  • tu correo,
  • todas tus formas de entrar, así que no queda nada que te vuelva a enlazar con tu cuenta de Google o de Apple,
  • todas tus sesiones, que son también lo único con lo que la app te reconocía si nunca creaste una cuenta,
  • tus intereses de materia,
  • tu alias, que pasa a ser usuario_ más ocho caracteres,
  • tus rachas, que se ponen a cero,
  • el código de tu suscripción y lo que tenías contratado,
  • el código para confirmar tu correo, si había uno pendiente,
  • el código para cambiar tu contraseña, si había uno pendiente,
  • los reportes de apodo contra ti, y el enlace entre tú y los reportes que hiciste.

Tu suscripción, si tienes una, depende de dónde la compraste:

  • En Google Play: al borrar tu cuenta cancelamos la renovación automática, así que no se te vuelve a cobrar. Lo que ya pagaste no se devuelve desde aquí: los reembolsos los decide Google Play, con su política.
  • En la App Store (iPhone): borrar tu cuenta no la cancela, porque Apple no nos deja cancelarla por ti. Apple te sigue cobrando hasta que la canceles tú, en Ajustes › tu nombre › Suscripciones o con el botón «Gestionar suscripción» que te mostramos antes de borrar.

En los dos casos, justo después del borrado le pedimos a RevenueCat que borre todo lo que guarda de ti: el código al azar y el historial de tu compra. Si en ese momento no responde, lo volvemos a intentar durante varios días. Lo que la tienda guarda de tu compra —tu pago, tu cuenta de la tienda— es suyo, no nuestro, y se queda con ella.

Qué queda, y por qué: tu historial de respuestas y tus puntos siguen ahí, apuntando a un perfil vacío. Los conservamos porque son lo que nos dice qué preguntas están mal y lo que hace que las clasificaciones pasadas sigan cuadrando.

También quedan las dos constancias del §3 —la de la puerta de edad y la de tu consentimiento—, y quedan a propósito. Son la prueba de que te preguntamos la edad antes de dejarte entrar y de que aceptaste el texto que se te enseñó al entrar; una prueba que se destruye en cuanto alguien ejerce un derecho nunca fue una prueba. Las dos apuntan a ese mismo perfil vacío, ninguna lleva tu edad, ninguna lleva nada que hayas escrito tú, y las dos se borran solas en el plazo que dice el §8.

Lo decimos con precisión, porque es fácil exagerarlo: esos datos quedan desligados, no anónimos. La fila sigue existiendo igual que antes; lo que desaparece es todo aquello con lo que podía cruzarse. Si alguien tuviera por fuera una copia de los datos de antes del borrado, podría volver a enlazarlos.

Tu alias vuelve a estar libre enseguida, sin periodo de espera. Es a propósito: para reservarlo tendríamos que seguir guardándolo, y eso es exactamente la cadena que acabas de pedir que borremos. Quien lo tome después no hereda nada tuyo: ni tus puntos, ni tu puesto, ni tu historial.

10. Tus derechos

Puedes pedirnos, cuando quieras y gratis:

  • Saber qué tenemos sobre ti y de dónde salió.
  • Corregir lo que esté mal.
  • Que lo borremos, con el alcance del apartado anterior.
  • Oponerte a un tratamiento concreto.
  • Llevártelo en un archivo que otra aplicación pueda leer.
  • Retirar tu consentimiento cuando quieras, sin dar explicaciones. Retirarlo tiene que ser tan fácil como darlo; si no lo es, es un fallo nuestro y queremos saberlo.

Cuánto tardamos, contando desde el día siguiente a tu solicitud: información, 8 días; acceso, 20 días; rectificación, cancelación y oposición, 10 días.

Cómo se piden, dicho sin adornos: escribiendo a wmtorresb@gmail.com. No hay un botón para llevarte tus datos, y no lo va a haber por ahora. Lo prepara una persona a mano y te lo manda en un archivo que otra aplicación puede leer, dentro del plazo de acceso — hasta 20 días. Preferimos decirte que es lento a enseñarte un botón que no existe.

11. Si crees que no lo estamos haciendo bien

Puedes reclamar ante la Autoridad Nacional de Protección de Datos Personales, que en Perú ejerce la Dirección General de Transparencia, Acceso a la Información Pública y Protección de Datos Personales. Puedes hacerlo directamente; no hace falta que nos escribas antes, aunque nos gustaría tener la oportunidad de arreglarlo.

12. Edad mínima

CataEduca tiene una edad mínima para entrar, y es la misma desde la que decides tú: nadie más joven entra, ni siquiera con el permiso de un adulto. La cifra y su redacción viven en un solo sitio — Términos de uso → Edad mínima — y esta política no la repite a propósito: un número copiado en dos documentos es un número que acaba diciendo dos cosas distintas.

Antes de entrar te preguntamos cuándo naciste. Tu fecha de nacimiento no se guarda: nuestro servidor calcula con ella tu edad, la compara con la edad mínima, decide, y descarta las dos en el acto. No quedan en ninguna columna, no van a ninguna estadística, no se escriben en ningún registro interno y la app no las guarda en tu teléfono.

Por qué la fecha y no la edad. Preguntar «¿cuántos años tienes?» es pedirte que hagas tú la comparación; con la fecha, la cuenta la hace el servidor. La fecha es un dato más delicado que la edad —junto con otros datos puede señalar a una persona concreta—, y por eso la regla es la misma y más estricta: se usa una vez y no se guarda en ninguna forma.

Lo que sí queda es la constancia de que la pregunta se hizo: qué salió —pasaste o no pasaste—, cuándo, y qué versión de la pregunta estaba en pantalla. Tres cosas, y ninguna de las tres es tu fecha de nacimiento ni tu edad.

Por qué guardamos eso. La ley nos obliga a nosotros a demostrar que preguntamos, y «lo hacemos siempre» es una afirmación nuestra, no una prueba. Guardar el resultado es lo mínimo que la convierte en prueba, y guardar tu edad no haría falta para eso.

Y si no pasas, esa fila no lleva nada tuyo. Cuando la respuesta está por debajo de la edad mínima todavía no existe ningún perfil tuyo y no se crea ninguno, así que no hay a quién atarla: dice que se preguntó y que la respuesta fue no, y ahí se acaba. Si pasas, queda unida al perfil que se crea en ese momento.

Se borra sola a los 24 meses (§8). Cómo funciona por dentro está en consent-flow.md; por qué se guarda, y qué cuesta el plazo elegido, está en la posición 5.

Si alguien más joven entró igual. La pregunta confía en la fecha que se escribe, así que alguien por debajo de la edad mínima puede entrar mintiendo. Cuando sabemos que una cuenta es de alguien así —porque lo borra esa persona misma, o porque su familia o cualquier otra persona nos escribe a wmtorresb@gmail.com con el alias—, la borramos con el mismo proceso del §9, y si nos lo escribieron, dentro del plazo de cancelación del §10. Eso quiere decir lo mismo que cualquier borrado, ni más ni menos: se borra lo que el §9 dice que se borra; el historial, los puntos y el lugar en las ligas que ya terminaron quedan desligados, con un nombre usuario_…; las dos constancias del §3 quedan hasta que vencen; una suscripción de la App Store hay que cancelarla en Apple; y una copia de seguridad ya hecha guarda los datos hasta que caduca (§8). Para hacerlo no le pedimos a nadie un documento ni ningún dato más que el alias, y no intentamos averiguar la edad de nadie: pedir más datos para borrar menos datos sería ir al revés.

Las protecciones que sí ponemos, dichas sin exagerar. La pregunta es neutral: no dice qué edad hace falta antes de que respondas, para no enseñar qué fecha poner. Al responder declaras que la fecha es la tuya y la verdadera (Términos §2), y mentir para entrar va contra los Términos. Si en un teléfono la respuesta fue que no, la app guarda en ese teléfono solo una marca de «no pasó» —ni la fecha ni la edad— y no vuelve a preguntar. Si tenemos motivos razonables para pensar que una cuenta es de alguien más joven, podemos suspenderla mientras lo revisamos. Y mientras una cuenta así exista sin que lo sepamos, sus datos se tratan como los de cualquier otra cuenta: no se venden, no se usan para publicidad personalizada y no se comparten con nadie más que con quienes lista el §7. No verificamos la edad con documentos: ninguna de estas medidas detiene a quien está decidido a mentir, y no decimos lo contrario.

13. Cambios en esta política

Si cambiamos algo, cambiamos también la versión y la fecha de abajo, y te avisamos dentro de la app antes de que el cambio te afecte. No aplicamos un cambio hacia atrás sobre datos que ya recogimos bajo la política anterior.