Política de Privacidad
Fecha de entrada en vigor: 22 April 2026 · Esta Política explica cómo 4cs BV trata los datos personales en relación con el servicio SKØØLSKILL.
1. Quiénes somos
El responsable del tratamiento de los datos descritos en esta Política es 4cs BV, una sociedad limitada (besloten vennootschap) constituida en Bélgica, con domicilio social en Lindekensweg 3, 2160 Wommelgem, Belgium y número de empresa BE 1014.832.509. En esta Política, «nosotros», «nos» y «nuestro» se refieren a 4cs BV, que opera el servicio SKØØLSKILL en dev.skoolskill.com y dominios relacionados (el «Servicio»).
Puedes contactar con nuestro equipo de privacidad en [email protected] o por correo postal a la dirección anterior, a la atención de «Privacidad».
2. Ámbito de aplicación de esta Política
Esta Política se aplica a los datos personales que tratamos cuando visitas nuestro sitio web de marketing, creas una cuenta, utilizas el Servicio (incluido escanear apuntes, practicar, conversar con nuestro tutor de IA Nova, participar en clases y clasificaciones, y realizar compras), contactas con nuestro soporte o interactúas con nosotros de cualquier otra forma. No se aplica a sitios o servicios de terceros a los que enlazamos: estos operan bajo sus propias políticas de privacidad.
3. Datos personales que recogemos
Recogemos las siguientes categorías de datos personales:
3.1 Datos de cuenta y de perfil
- Dirección de correo electrónico, nombre para mostrar y (si inicias sesión con Google) el identificador de tu cuenta de Google.
- Datos de autenticación (hashes de contraseña, tokens de sesión, marcas temporales de inicio de sesión, información del dispositivo y del navegador).
- Año de nacimiento, idioma preferido, zona horaria y cualquier campo de perfil opcional que añadas.
- Pertenencia a clases, códigos de invitación que canjees y —si eres menor de edad— los datos de contacto parental descritos en la sección 6.
3.2 Contenido de aprendizaje que proporcionas
- Imágenes de apuntes y documentos que subes para ser escaneados.
- Texto extraído de esas subidas («átomos»), las habilidades a las que se asignan y las preguntas de práctica generadas a partir de ellos.
- Tus respuestas a las preguntas de práctica, errores, puntuaciones de dominio, rachas, fechas límite, sesiones de estudio y cualquier mensaje que intercambies con el tutor de IA Nova.
3.3 Datos de uso y de dispositivo
- Páginas que visitas, funciones que utilizas, registros de rendimiento y errores, dirección IP, ubicación aproximada derivada de la IP, tipo e idioma del navegador e identificadores del dispositivo.
- Eventos de interacción necesarios para la gamificación (XP, monedas, vidas, misiones) y para el funcionamiento y mejora del Servicio.
3.4 Datos de facturación
- Tipo de plan, estado de la suscripción mensual, asignación y consumo de IA, saldo y transacciones de gemas, historial de compras, país de facturación y datos de IVA que proporciones.
- Los datos de la tarjeta de pago y de facturación son tratados directamente por Stripe; nosotros solo recibimos una referencia tokenizada y metadatos limitados (últimos cuatro dígitos, marca, país). Nunca vemos ni almacenamos números completos de tarjeta.
3.5 Comunicaciones
- Correos electrónicos o mensajes que nos envías para soporte, comentarios, denuncias de abusos o solicitudes legales, junto con nuestras respuestas.
3.6 Datos que no recogemos deliberadamente
- No solicitamos, ni deberías enviarnos, categorías especiales de datos personales del artículo 9 del RGPD (salud, origen étnico, religión, datos biométricos, orientación sexual, etc.). Si decides incluir tales datos en apuntes que subes, lo haces por tu propia iniciativa; los tratamos con las mismas salvaguardias que cualquier otro contenido subido y no los utilizamos para elaborar perfiles sobre ti.
4. Por qué tratamos tus datos (fines y bases jurídicas)
Solo tratamos datos personales para los fines específicos que se enumeran a continuación. Para cada fin nos basamos en una base jurídica establecida en el artículo 6(1) del RGPD:
| Finalidad | Datos utilizados | Base jurídica |
|---|---|---|
| Crear tu cuenta, autenticar inicios de sesión y aplicar las verificaciones de edad | Datos de cuenta y perfil, datos del dispositivo | Contrato (Art. 6(1)(b)) |
| Ofrecer las funciones principales de aprendizaje (OCR, correspondencia de habilidades, generación de preguntas, práctica, chat con el tutor, dominio, rachas, misiones, clasificaciones, fechas límite) | Contenido de aprendizaje, datos de cuenta, datos de uso | Contrato (Art. 6(1)(b)) |
| Facturación, emisión de facturas, gestión de fraude y contracargos, y contabilidad legal | Datos de facturación, datos de cuenta, metadatos de transacción limitados | Contrato (Art. 6(1)(b)) y obligación legal (Art. 6(1)(c)); p. ej., normas belgas de IVA y contabilidad |
| Mantener seguro el Servicio, prevenir abusos, limitar la tasa de solicitudes, detectar fraude | Datos de uso y de dispositivo, registros de autenticación | Intereses legítimos (Art. 6(1)(f)): operar un servicio seguro |
| Diagnosticar errores y mejorar el rendimiento (análisis agregados; sin elaboración de perfiles para publicidad) | Datos de uso, registros de errores (Sentry) | Intereses legítimos (Art. 6(1)(f)) |
| Envío de correos de servicio (verificación de cuenta, restablecimiento de contraseña, recibos de facturación, avisos de seguridad) | Correo electrónico, datos de cuenta | Contrato (Art. 6(1)(b)) |
| Envío de actualizaciones de producto y mensajes de marketing | Correo electrónico, datos de uso | Consentimiento (Art. 6(1)(a)): puedes retirar el consentimiento en cualquier momento |
| Cumplir con solicitudes legales (órdenes de las fuerzas del orden, requerimientos, investigaciones regulatorias) | Cualquier dato relevante | Obligación legal (Art. 6(1)(c)) |
| Formular, ejercer o defender reclamaciones legales | Cualquier dato relevante | Intereses legítimos (Art. 6(1)(f)) |
Tienes derecho a oponerte al tratamiento basado en intereses legítimos; consulta la sección 10.
5. Cómo funciona el tratamiento con IA
Varias funciones de SKØØLSKILL dependen de grandes modelos de lenguaje: escanear apuntes (OCR), asociarlos a habilidades, generar preguntas de práctica y conversar con el tutor Nova. Para activar estas funciones enviamos el contenido mínimo necesario —como una imagen subida, un extracto de estudio o tu mensaje de chat— a Anthropic, PBC a través de la API de Claude y, en ocasiones, a través de OpenRouter Inc., que actúa como capa neutral de enrutamiento.
Qué significa esto en la práctica:
- No utilizamos actualmente tu contenido para entrenar ningún modelo de IA y no hemos autorizado a nuestros proveedores de IA a entrenar con el contenido de la API que envías a través del Servicio.
- Anthropic se ha comprometido públicamente a que las entradas y salidas de la API de sus productos comerciales no se utilizan por defecto para entrenar sus modelos. Consulta la explicación de Anthropic: privacy.anthropic.com — «Is my data used for model training?»
- Anthropic puede retener el contenido de la API durante un periodo limitado con fines de confianza y seguridad y por motivos legales, conforme a sus propias políticas publicadas. Consulta la Política de Privacidad y las Condiciones Comerciales del Servicio de Anthropic.
- Hay un ajuste visible para el usuario («Ayuda a mejorar la IA») disponible en la Configuración de la cuenta que está desactivado por defecto. Activarlo indica tu consentimiento para que utilicemos datos de práctica anonimizados para mejorar nuestros modelos y funcionalidades en el futuro. Incluso para los usuarios que lo activen, actualmente no ejecutamos ningún proceso de entrenamiento; si esto cambia, actualizaremos esta Política, daremos un preaviso razonable y volveremos a confirmar el consentimiento cuando legalmente se requiera antes de que comience cualquier nueva finalidad de entrenamiento.
- La salida de la IA puede ser incorrecta, incompleta, sesgada o estar desactualizada. Eres responsable de verificar cualquier cosa en la que te apoyes para trabajos académicos reales, notas o decisiones. Consulta las Condiciones del Servicio para ver la exención de responsabilidad completa.
Reglamento de IA de la UE. SKØØLSKILL es una herramienta de apoyo al estudio. El Servicio no se utiliza para determinar el acceso de una persona a la educación, calificar evaluaciones formales ni asignar admisiones. Sobre esa base, no consideramos que el Servicio sea un «sistema de IA de alto riesgo» conforme al Anexo III del Reglamento (UE) 2024/1689 (el Reglamento de IA). Monitorizamos nuestro conjunto de funciones en relación con el Reglamento de IA y actualizaremos nuestras comunicaciones si esta clasificación cambia.
6. Niños, usuarios menores de 18 años e información parental
Edad mínima — 13 años. SKØØLSKILL no se ofrece a personas menores de 13 años en ningún lugar. No creamos cuentas de forma consciente para menores de 13 años ni recopilamos a sabiendas datos personales de ellos. Si tenemos conocimiento de que un usuario es menor de 13, cerraremos la cuenta y eliminaremos los datos personales asociados según el calendario descrito en la sección 11.
Edad de consentimiento digital en el EEE. Conforme al artículo 8 del RGPD, cada Estado miembro del EEE establece la edad de consentimiento digital para los servicios de la sociedad de la información entre 13 y 16 años (Bélgica 13, Italia 14, Francia 15, Alemania y Países Bajos 16, etc.). Cuando la edad de consentimiento digital del país de residencia del usuario sea superior a 13, un progenitor o tutor legal deberá prestar el consentimiento en nombre del menor por debajo de esa edad — y, en cualquier caso, se aplica nuestra regla más estricta de "menores de 18" descrita a continuación.
Norma interna más estricta — implicación parental para menores de 18. Independientemente de la edad de consentimiento digital local, exigimos implicación parental para cualquier usuario menor de 18 años:
- Durante el proceso de alta solicitamos el año de nacimiento del usuario. Si el usuario es menor de 18 años, le pedimos que proporcione la dirección de correo electrónico de un progenitor o tutor legal y que confirme que el progenitor/tutor ha dado permiso para que el menor utilice el Servicio.
- Almacenamos ese correo en la cuenta del menor como dirección de contacto del progenitor o tutor. Lo utilizamos para responder a solicitudes realizadas en nombre del menor, para notificar al progenitor/tutor sobre cambios materiales en el servicio o en las políticas cuando proceda, y para comunicaciones de seguridad de la cuenta.
- Un progenitor o tutor legal puede solicitarnos en cualquier momento acceder, exportar, rectificar, suspender o eliminar la cuenta del menor escribiendo a [email protected] desde la dirección registrada o aportando una prueba razonable de su autoridad.
- No recogemos ni usamos deliberadamente los datos personales de un menor para publicidad comportamental, y no vendemos ni alquilamos datos de menores.
Estados Unidos — COPPA. SKØØLSKILL es un servicio de público general que no está dirigido a menores de 13 años en el sentido de la Children's Online Privacy Protection Act (COPPA) de Estados Unidos. No recopilamos, utilizamos ni divulgamos a sabiendas información personal de menores de 13 años en EE. UU. Un progenitor o tutor en EE. UU. que crea que un menor de 13 nos ha proporcionado información personal puede contactar con [email protected] para solicitar su eliminación.
Reino Unido — Age Appropriate Design Code. Para los usuarios del Reino Unido, diseñamos el Servicio conforme a los principios del Children's Code (Age Appropriate Design Code) emitido por la Information Commissioner's Office, incluyendo minimización de datos, configuraciones predeterminadas que protegen la privacidad y ausencia de publicidad comportamental dirigida a menores. El UK GDPR se aplica a los usuarios del Reino Unido además de (y, cuando sea más estricto, en lugar de) las referencias al RGPD de la UE en esta Política.
Si crees que un menor de 18 años ha creado una cuenta sin la implicación parental adecuada — o que un menor de 13 ha creado una cuenta en absoluto — contáctanos y actuaremos con prontitud.
7. Con quién compartimos los datos (encargados del tratamiento)
Compartimos datos personales con un pequeño conjunto de proveedores de servicios («encargados del tratamiento») que nos ayudan a operar el Servicio. Cada uno está vinculado por un contrato escrito que les limita a tratar los datos únicamente siguiendo nuestras instrucciones documentadas y a los mismos estándares de seguridad y confidencialidad.
| Proveedor | Finalidad | Región |
|---|---|---|
| Anthropic, PBC | Inferencia de IA para OCR, generación de preguntas y el tutor Nova (modelos Claude) | EE. UU. |
| OpenRouter Inc. | Capa de enrutamiento a proveedores de IA | EE. UU. |
| Stripe Payments Europe, Ltd. | Procesamiento de pagos, facturación de suscripciones, prevención del fraude | Irlanda / EE. UU. |
| Google Ireland Limited | Inicio de sesión OAuth de Google (si lo eliges) | Irlanda / EE. UU. |
| Functional Software, Inc. d/b/a Sentry | Monitorización de errores y diagnóstico | EE. UU. |
| Proveedores de alojamiento y almacenamiento de objetos | Ejecución de nuestros servidores de aplicaciones, bases de datos (PostgreSQL), cachés (Redis) y almacenamiento de archivos (compatible con S3 / MinIO) para los apuntes subidos | UE (principal); la conmutación por error puede utilizar otras regiones bajo Cláusulas Contractuales Tipo |
| Proveedor de correo transaccional | Envío de correos de cuenta, facturación y seguridad | UE / EE. UU. |
Actualizaremos esta lista cuando cambien los encargados del tratamiento. Las adiciones materiales que afecten a la forma en que se tratan tus datos se notificarán con antelación por correo electrónico o mediante un aviso en la aplicación.
También divulgamos datos personales a autoridades públicas competentes, tribunales u órganos encargados del cumplimiento de la ley cuando estemos obligados o legalmente autorizados a hacerlo, y a asesores profesionales (abogados, contables, auditores) sujetos a deber de confidencialidad, cuando sea estrictamente necesario. Las normas detalladas sobre cuándo y qué divulgamos a las autoridades se establecen en la sección 7 del documento complementario a esta Política: las Condiciones del Servicio, sección 16 (Autoridades y solicitudes legales). Las autoridades pueden contactar con nosotros en [email protected]; esta dirección también actúa como nuestro punto único de contacto conforme al artículo 11 (autoridades) y al artículo 12 (destinatarios) del Reglamento de Servicios Digitales.
Acceso dentro de 4cs BV. El acceso a tus datos personales por parte de nuestro personal está restringido al personal que lo necesita para una tarea legítima específica (soporte, gestión de abusos, seguridad, facturación, cuestiones legales, ingeniería durante un incidente). Los accesos se registran y están cubiertos por obligaciones de confidencialidad por escrito. No visualizamos de forma rutinaria el contenido de tus apuntes, escaneos o chats con Nova.
La moderación de contenidos es reactiva. No revisamos previamente el contenido que subes. Actuamos ante notificaciones específicas de contenido ilegal (véase la sección 14 de las Condiciones), ante órdenes de autoridades competentes y ante señales de nuestros sistemas automatizados de detección de abusos que identifican patrones abusivos específicos a nivel de plataforma.
No vendemos tus datos personales y no los compartimos con anunciantes para publicidad dirigida.
8. Transferencias internacionales de datos
Algunos de nuestros encargados del tratamiento están establecidos fuera del Espacio Económico Europeo, principalmente en Estados Unidos. Cuando los datos personales salen del EEE, implementamos al menos uno de los mecanismos de transferencia reconocidos en el capítulo V del RGPD, normalmente:
- una decisión de adecuación de la Comisión Europea (por ejemplo, el Marco de Privacidad de Datos UE-EE. UU., cuando el destinatario está certificado), o
- las Cláusulas Contractuales Tipo de la Comisión Europea (Decisión 2021/914), complementadas cuando proceda por medidas técnicas y organizativas adicionales (cifrado en tránsito y en reposo, seudonimización, controles de acceso).
Puedes solicitar una copia de las salvaguardias pertinentes contactando con [email protected]. Podemos censurar los términos comercialmente sensibles.
9. Durante cuánto tiempo conservamos los datos
Conservamos los datos personales solo durante el tiempo que los necesitamos para los fines descritos en esta Política:
- Datos de cuenta y perfil: mientras tu cuenta esté activa, y hasta 12 meses después del cierre, para que puedas reactivarla sin perder el progreso.
- Apuntes subidos, átomos, preguntas, intentos, registros de dominio: mientras tu cuenta esté activa; puedes eliminar elementos individuales en cualquier momento desde la pantalla de Átomos.
- Historial de chat de Nova: se conserva para ofrecerte continuidad entre sesiones; puedes eliminar conversaciones individuales en cualquier momento.
- Registros de autenticación y seguridad: hasta 12 meses.
- Registros de facturación y facturas: se conservan durante 7 años tras el cierre del ejercicio al que se refieren, conforme a la normativa fiscal y contable belga.
- Correspondencia de soporte: hasta 3 años después del cierre del caso.
- Copias de seguridad: se rotan en un ciclo máximo de 35 días; los datos en las copias se restauran solo en escenarios de recuperación ante desastres y se sobrescriben en el transcurso normal de la rotación.
Cuando finaliza un periodo de conservación, eliminamos los datos o los anonimizamos de forma irreversible para que ya no puedan vincularse a ti.
10. Tus derechos conforme al RGPD
Sujeto a las condiciones establecidas en el RGPD, tienes derecho a:
- Acceso: obtener confirmación de que tratamos tus datos y una copia de los mismos (Art. 15).
- Rectificación: que se rectifiquen los datos inexactos o se completen los incompletos (Art. 16).
- Supresión: pedirnos que eliminemos tus datos en los supuestos recogidos en el Art. 17 («derecho al olvido»).
- Limitación: pedirnos que limitemos el tratamiento mientras se resuelve una disputa (Art. 18).
- Portabilidad de datos: recibir los datos que nos has facilitado en un formato estructurado, de uso común y lectura mecánica, y que se transmitan a otro responsable cuando sea técnicamente posible (Art. 20).
- Oposición: en cualquier momento, al tratamiento basado en intereses legítimos, incluida la elaboración de perfiles, por motivos relacionados con tu situación particular (Art. 21). Puedes oponerte al marketing directo en cualquier momento, sin necesidad de motivo.
- Retirar el consentimiento: en cualquier momento, cuando nos basemos en el consentimiento, sin que ello afecte a la licitud del tratamiento previo (Art. 7(3)).
- No ser objeto de una decisión basada únicamente en un tratamiento automatizado que produzca efectos jurídicos o efectos similarmente significativos sobre ti (Art. 22). Consulta la sección 14.
Para ejercer cualquiera de estos derechos, escribe a [email protected]. Respondemos en el plazo de un mes (ampliable en dos meses más para solicitudes complejas, en cuyo caso te lo comunicaremos dentro del primer mes).
Podemos solicitarte una prueba razonable de identidad antes de actuar sobre una solicitud, para protegerte frente a la suplantación.
También tienes derecho a presentar una reclamación ante una autoridad de control. En Bélgica, es la Autoridad de Protección de Datos (Gegevensbeschermingsautoriteit / Autorité de protection des données), Drukpersstraat 35, 1000 Bruselas, www.dataprotectionauthority.be. También puedes reclamar ante la autoridad de control del Estado donde resides habitualmente.
12. Seguridad
Adoptamos medidas técnicas y organizativas razonables y adecuadas para proteger tus datos personales, incluidas: cifrado en tránsito (HTTPS/TLS), cifrado en reposo para los archivos almacenados y las copias de seguridad de la base de datos, controles de acceso con alcance basados en el principio de mínimo privilegio, registros de auditoría, tokens de autenticación con duración limitada, hashing de contraseñas, limitación de tasa y detección de abusos, aplicación regular de parches y entornos de producción segregados.
Ningún sistema es perfectamente seguro. Tú también desempeñas un papel importante: utiliza una contraseña fuerte y única, activa la autenticación de dos factores cuando esté disponible y mantén tu dispositivo y navegador actualizados.
13. Violaciones de datos
Si una violación de datos personales es probable que entrañe un riesgo para tus derechos y libertades, notificaremos a la autoridad de control competente sin dilación indebida y, de ser posible, en un plazo de 72 horas desde que tengamos conocimiento de ella, conforme a los artículos 33 y 34 del RGPD. Cuando la violación pueda suponer un riesgo alto, también lo notificaremos directamente a los usuarios afectados.
14. Decisiones automatizadas y elaboración de perfiles
El Servicio utiliza algoritmos para clasificar las preguntas por dificultad, adaptar la práctica a tus habilidades más débiles, generar respuestas del tutor y otorgar XP, rachas y posiciones en la clasificación. Estas decisiones afectan a tu experiencia dentro de la aplicación, pero no producen efectos jurídicos ni efectos similarmente significativos sobre ti en el sentido del artículo 22 del RGPD. No utilizamos decisiones automatizadas para puntuaciones de crédito, seguros, contratación ni decisiones similares de gran impacto.
15. Cambios en esta Política
Podemos actualizar esta Política para reflejar cambios en el Servicio, en nuestros encargados del tratamiento o en la ley. Cuando hagamos un cambio material, actualizaremos la «Fecha de entrada en vigor» anterior y, para cambios significativos, te daremos un preaviso razonable por correo electrónico o con un banner en la aplicación. La versión actual siempre está disponible en https://skoolskill.com/es/privacy.
16. Contacto y reclamaciones
Para cualquier pregunta, solicitud o reclamación relativa a tus datos personales, ponte en contacto con:
Lindekensweg 3, 2160 Wommelgem, Belgium
Número de empresa: BE 1014.832.509
Privacidad, solicitudes de los interesados y general: [email protected]
Legal, denuncias de abusos, autoridades y contacto DSA: [email protected]
Si no estás satisfecho con nuestra respuesta, puedes presentar una reclamación ante la Autoridad Belga de Protección de Datos (datos en la sección 10) o ante la autoridad de control del Estado miembro de la UE en el que residas.