Política de privacidad
En criollo
- Tratamos lo justo para darte la Academia: tu cuenta, tu progreso, lo que escribís, tus compras.
- No vendemos tus datos ni hacemos publicidad. La analítica (PostHog, en la UE) y los videos de YouTube sólo se cargan si aceptás.
- Lo que le escribís a la IA viaja a proveedores de modelos de IA para que te respondan. No entrenamos modelos con tus datos.
- Algunos proveedores están en EE. UU.: los datos viajan con las garantías del RGPD (Marco de Privacidad de Datos UE-EE. UU. y cláusulas contractuales tipo).
- Podés ver, descargar, corregir y borrar tus datos. Si algo no te cierra, podés reclamar ante la AZOP, la autoridad croata.
Este resumen te ayuda a ubicarte; no reemplaza al texto completo.
1. Quién es el responsable
- Responsable del tratamiento
- Martín Silva Molina
- OIB
- 42550330688
- Domicilio
- Ul. Ivana Rendića 28b, 10000 Zagreb, Hrvatska
- Contacto de privacidad
- legal@croatiapp.app
No designamos un delegado de protección de datos porque no estamos obligados (art. 37 del Reglamento (UE) 2016/679, RGPD), pero todo lo que escribas a la dirección de arriba lo lee la persona responsable. Esta política vale para todos los sitios de croatiapp.app y las aplicaciones de Croatiapp para iOS.
2. Qué datos tratamos
- Cuenta: email, nombre y apellido, nombre de usuario, foto de perfil, idioma, contraseña (cifrada, la guarda Clerk), el proveedor con el que entrás (Google, Apple) y tu rol.
- Aprendizaje: clases vistas y terminadas, segundo del video, respuestas y resultados de ejercicios, juegos y exámenes, cartas conseguidas, puntos, palabras favoritas.
- Lo que escribís: notas, post-its, pines, cuadernos, rutinas de ejercicios, tus chats con la Profesorica, las frases que analizás, los pedidos para generar ejercicios o cuadernos, las imágenes que subís para analizar.
- Análisis: los diagnósticos, el nivel estimado, los patrones de error y el perfil «Tu indeks», que se arman con tus resultados.
- Compras: qué compraste, cuándo, el importe, el identificador del pago en Stripe, tus kunas y sus movimientos. Nunca vemos los datos de tu tarjeta.
- Regalos: si regalás, el nombre, el email y el mensaje para quien lo recibe; si recibís, el código y cuándo lo canjeaste.
- Comunidad: comentarios, votos, «me gusta», denuncias, y lo que mandás al portal (reseñas, eventos, avisos).
- Mensajes: lo que nos escribís por email, por la recepción o por los formularios de este sitio.
- Datos técnicos: dirección IP, navegador, sistema, idioma del dispositivo, registros del servidor y errores.
- Uso (sólo si aceptás la analítica): páginas que ves, botones que tocás, tiempos de carga y, si aceptás la grabación, cómo te moviste por la página.
No pedimos ni queremos datos sensibles (salud, religión, opiniones políticas…). Por favor, no los pongas en tus notas ni en los chats con la IA.
3. Para qué los usamos y con qué base legal
| Para qué | Qué datos | Base legal (RGPD) |
|---|---|---|
| Crear y mantener tu cuenta, que entres en todos los sitios con una sola sesión | Cuenta, datos técnicos | Contrato (art. 6(1)(b)) |
| Darte los cursos, guardar tu progreso, tus notas, tus cuadernos y tus cartas | Aprendizaje, lo que escribís | Contrato (art. 6(1)(b)) |
| Las funciones de IA: la Profesorica, Fabián, los ejercicios y cuadernos generados, el diagnóstico y el examen | Lo que escribís, aprendizaje, análisis | Contrato (art. 6(1)(b)) |
| Armar tu perfil «Tu indeks» y personalizar ejercicios y cuadernos | Aprendizaje, análisis | Contrato (art. 6(1)(b)) |
| Cobrar, entregar lo comprado, mandar los regalos, llevar las kunas | Compras, regalos, cuenta | Contrato (art. 6(1)(b)) |
| Facturar y cumplir las obligaciones contables y fiscales | Compras | Obligación legal (art. 6(1)(c)) |
| Recordarte por email el curso que empezaste, si dejaste de venir (como mucho dos por vez) | Email, nombre, progreso | Interés legítimo en ayudarte a terminar lo que empezaste (art. 6(1)(f)); te das de baja con un clic |
| Avisarnos al equipo, en el teléfono, de lo que pasa en la Academia (registros, compras, clases terminadas, exámenes) para atenderte mejor | Nombre, email, la acción | Interés legítimo en atender y mejorar el servicio (art. 6(1)(f)) |
| Mandar al destinatario el regalo que alguien le compró | Nombre y email del destinatario | Interés legítimo de quien regala y de quien recibe (art. 6(1)(f)) |
| Mostrar tus comentarios y moderar la comunidad, atender denuncias | Comunidad, cuenta | Contrato (art. 6(1)(b)) y obligación legal (DSA) |
| Contestar tus mensajes, reclamos y pedidos sobre tus derechos | Mensajes, cuenta | Contrato o medidas precontractuales (art. 6(1)(b)), obligación legal (art. 6(1)(c)) |
| Seguridad, prevención de fraude y abuso, detectar y corregir errores (Sentry) | Datos técnicos, cuenta | Interés legítimo en un servicio seguro que funcione (art. 6(1)(f)) |
| Medir cómo se usa la Academia para mejorarla (PostHog) | Uso, datos técnicos, identificador | Consentimiento (art. 6(1)(a) RGPD y art. 43 del ZEK) |
| Grabación de sesión (PostHog) | Uso | Consentimiento (art. 6(1)(a)) |
| Ver los videos de las clases (YouTube) | Datos técnicos | Consentimiento para las cookies de YouTube (art. 43 del ZEK) |
| Avisos de novedades o promociones por email, si algún día los mandamos | Email, nombre | Consentimiento o, para clientes, productos similares con baja en cada email (art. 50 del ZEK) |
4. De dónde salen los datos
- Casi todos, de vos: lo que escribís y lo que hacés en la Academia.
- Si entrás con Google o Apple, ellos nos pasan tu nombre, tu email (o el email anónimo de Apple) y tu foto.
- Si alguien te regala un curso, esa persona nos da tu nombre y tu email. Te lo contamos en el mismo email del regalo.
- Stripe nos confirma cada pago y su estado.
5. La inteligencia artificial y tus datos
Para que la Profesorica te responda, Fabián analice una frase o se genere un ejercicio, mandamos a los proveedores de modelos de IA tu mensaje y el contexto mínimo necesario: la clase y el segundo del video en que estás, la frase del subtítulo de ese momento, tus respuestas y resultados cuando pedís un análisis, y la imagen si subiste una. El pedido pasa por la API de Croatiapp y por un servidor propio que elige el modelo; de ahí va a Groq o Cerebras (EE. UU.).
- No usamos tus datos para entrenar modelos de IA, y elegimos proveedores que se comprometen a no hacerlo con los datos que les mandamos.
- Las conversaciones se guardan en tu cuenta para que las puedas retomar, hasta que las borres o borres la cuenta.
- Perfil y decisiones automatizadas: con tus resultados la IA arma diagnósticos, el nivel estimado y «Tu indeks». Es una elaboración de perfiles (art. 4(4) RGPD) que sólo sirve para personalizar tu aprendizaje. No tomamos decisiones con efectos jurídicos ni que te afecten de forma significativa basadas sólo en un tratamiento automatizado (art. 22 RGPD): las notas son orientativas, no te bloquean el acceso a nada y podés pedir que las revise una persona.
Más detalle: La inteligencia artificial en Croatiapp.
6. Lo que ven los demás
Tus notas, cuadernos, progreso, chats y compras sólo los ves vos. Lo que publicás en el blog o en el portal (comentarios, reseñas, avisos) lo ve cualquiera, con tu nombre y tu foto de perfil, y se traduce automáticamente a los otros idiomas del sitio. Si borrás un comentario, deja de verse.
7. Los emails que te mandamos
Te mandamos emails de servicio: códigos para entrar (los manda Clerk), confirmaciones de compra, regalos, respuestas a tus mensajes y avisos importantes sobre tu cuenta o estos documentos. Si empezaste un curso y no volviste en 3 días, te mandamos un recordatorio con la clase donde te quedaste (y, si pasa un mes, uno más; nunca más de dos seguidos). Cada recordatorio trae un enlace para no recibirlos más. Hoy no mandamos newsletters ni publicidad. Si algún día lo hacemos, será sólo con tu consentimiento o, si ya compraste, sobre productos parecidos y con un enlace para darte de baja en cada email.
8. Con quién compartimos datos
No vendemos ni alquilamos tus datos. Los compartimos sólo con los proveedores que necesitamos para darte la Academia, que los tratan por cuenta nuestra (encargados, art. 28 RGPD) con un contrato de tratamiento de datos, o como responsables independientes cuando así se indica:
| Proveedor | Para qué | Datos | Dónde |
|---|---|---|---|
| Clerk, Inc. | Cuentas, inicio de sesión, sesiones | Cuenta, IP, dispositivo | EE. UU. |
| Convex, Inc. | La base de datos de la Academia | Cuenta, aprendizaje, lo que escribís, compras | EE. UU. |
| Vercel Inc. | Alojamiento de los sitios y la API | Datos técnicos, todo lo que pasa por los sitios | EE. UU. y red global |
| Cloudflare, Inc. | DNS, red y almacenamiento de los contenidos de los cursos | Datos técnicos (IP) | EE. UU. y red global |
| Stripe Payments Europe, Ltd. | Pagos. Para prevenir fraude y cumplir sus obligaciones legales actúa como responsable independiente (su política) | Email, nombre, datos de pago, país, IP; en los regalos, nombre y email del destinatario | Irlanda (UE) y EE. UU. |
| Resend (Plus Five Five, Inc.) | Envío de emails | Email, nombre, contenido del email | EE. UU. |
| Apple (Apple Inc.) | Las notificaciones push al teléfono del equipo (APNs) | Nombre, email y la acción | EE. UU. |
| PostHog, Inc. | Analítica y grabación de sesión, sólo con tu consentimiento | Identificador, uso, datos técnicos; con sesión, tu email y nombre | UE (Fráncfort) |
| Functional Software, Inc. (Sentry) | Detección de errores | Identificador, email, navegador, el error | UE (Alemania) |
| Groq, Inc. y Cerebras Systems Inc. | Modelos de inteligencia artificial | Tus mensajes y el contexto de la clase | EE. UU. |
| Servidor propio de IA (VPS) | Intermediario que elige el modelo; no guarda tus mensajes | Tus mensajes y el contexto | Alemania (UE) |
| Google LLC (Cloud Translation) y Translated S.r.l. (MyMemory) | El traductor y la traducción de comentarios | El texto a traducir | EE. UU. / Italia (UE) |
| Google Ireland Ltd. (YouTube) | Reproducir los videos. Responsable independiente de sus cookies (su política) | Datos técnicos, cookies de YouTube | Irlanda (UE) y EE. UU. |
| Google y Apple | Inicio de sesión con su cuenta. Responsables independientes | Lo que vos autorizás compartir | EE. UU. |
| RevenueCat, Inc. | Compras dentro de las apps de iOS | Identificador de usuario, compras | EE. UU. |
| Open-Meteo (Suiza) | El clima del portal (sólo se envían las coordenadas de la ciudad, nunca tu ubicación) | IP | Suiza |
9. Datos fuera de la Unión Europea
Varios proveedores están en Estados Unidos. Las transferencias se hacen con las garantías del capítulo V del RGPD: la decisión de adecuación del Marco de Privacidad de Datos UE-EE. UU. (Decisión (UE) 2023/1795) para los proveedores certificados y, además o en su lugar, las cláusulas contractuales tipo de la Comisión Europea (Decisión (UE) 2021/914). Suiza tiene una decisión de adecuación. Podés pedir una copia de las garantías a legal@croatiapp.app.
10. Cuánto tiempo los guardamos
| Datos | Cuánto tiempo |
|---|---|
| Cuenta, progreso, notas, cuadernos, chats, análisis | Mientras tengas la cuenta. Al borrarla, se eliminan en 30 días; las copias de seguridad, en su ciclo, como máximo 90 días más. |
| Cuentas gratuitas sin uso | Si una cuenta sin compras no se usa en 36 meses, te avisamos por email y, si no respondés en 30 días, la borramos. |
| Compras, facturas y movimientos de kunas pagadas | El plazo que exige la ley contable y fiscal croata (hasta 11 años). |
| Comentarios públicos | Hasta que los borres vos, los borremos por moderación o borres la cuenta. |
| Denuncias de contenido y medidas de moderación | 2 años desde la decisión. |
| Reclamaciones de consumidores | Al menos 1 año desde la respuesta (art. 10 del Zakon o zaštiti potrošača); en general, 3 años. |
| Mensajes y pedidos sobre tus derechos | 3 años desde la última respuesta. |
| Analítica (PostHog) | 24 meses. |
| Errores (Sentry) | 90 días. |
| Registros de los servidores | Los días que guarda cada proveedor (normalmente, menos de 30). |
| Tu elección sobre las cookies | 12 meses (después te preguntamos de nuevo). |
11. Tus derechos
En cualquier momento, gratis, podés pedirnos:
- Acceso: saber qué datos tuyos tratamos y recibir una copia (art. 15).
- Rectificación: corregir los datos que estén mal (art. 16). Casi todos se pueden cambiar desde tu cuenta.
- Supresión: borrar tus datos (art. 17), salvo los que la ley nos obliga a guardar.
- Limitación: que dejemos de usarlos mientras se resuelve un problema (art. 18).
- Portabilidad: recibir tus datos en un formato estructurado (JSON) para llevarlos a otro lado (art. 20).
- Retirar tu consentimiento cuando quieras (art. 7(3)): para las cookies, desde las preferencias.
Escribinos a legal@croatiapp.app o usá el formulario de abajo. Te contestamos en un mes como máximo (se puede extender dos meses más si es complejo, y te avisamos). Si no podemos saber que sos vos, te pedimos que nos escribas desde el email de tu cuenta.
12. Borrar tu cuenta
- Entrá a tu cuenta → Configuración → Borrar cuenta, o escribinos a legal@croatiapp.app desde el email de la cuenta (también vale el formulario de arriba, eligiendo «Supresión»). En las apps de iOS, desde Perfil → Borrar cuenta.
- Te confirmamos antes, porque al borrar la cuenta perdés los cursos comprados y las kunas.
- En 30 días borramos tu cuenta y todo lo asociado: progreso, notas, cuadernos, rutinas, chats, análisis, cartas, favoritos. Tus comentarios públicos se borran o quedan anónimos.
- Guardamos sólo lo que la ley nos obliga: el registro de las compras y facturas, durante el plazo fiscal.
13. Menores
En Croacia, la edad para dar por sí mismo el consentimiento a servicios en línea es 16 años (art. 19 del Zakon o provedbi Opće uredbe o zaštiti podataka). Si tenés menos de 16, necesitás el permiso de tu madre, padre o tutor para crear una cuenta, y no podés aceptar vos solo la analítica. Si sos madre, padre o tutor y creés que un menor nos dio datos sin permiso, escribinos y los borramos.
14. Seguridad
Usamos conexiones cifradas (HTTPS), contraseñas cifradas, acceso a los datos sólo para quien los necesita, proveedores con certificaciones de seguridad, y el enmascarado de todo lo que escribís en la grabación de sesión. Si hubiera una brecha de seguridad que ponga en riesgo tus datos, avisamos a la AZOP en 72 horas y, si el riesgo es alto, también a vos.
15. Reclamar ante la autoridad
Si creés que tratamos mal tus datos, contanos primero: lo vamos a querer arreglar. Pero tenés derecho a presentar una reclamación ante la autoridad de control (art. 77 RGPD): en Croacia,
- Autoridad
- Agencija za zaštitu osobnih podataka (AZOP)
- Dirección
- Selska cesta 136, 10000 Zagreb, Hrvatska
- azop@azop.hr
- Teléfono
- +385 1 4609 000
- Web
- azop.hr
o la del país de la UE donde vivís o trabajás.
16. Cambios en esta política
Si cambiamos algo importante (por ejemplo, un nuevo proveedor o una finalidad nueva), te avisamos por email o en la Academia antes de que se aplique. Las versiones anteriores quedan al pie de este documento.
Versiones anteriores
- v1.0 · 1 de octubre de 2026 · Primera versión.




