CroatiappAcademy
CursosLa AcademiaBlogContactoLegalEmpezar gratis

N.º 03 · Croatiapp Academy

Política de privacidad

Qué datos tuyos tratamos, para qué, con quién los compartimos, cuánto tiempo los guardamos y cómo ejercer tus derechos.

Versión 1.0Vigente desde el 1 de octubre de 2026
Índice
  1. 1Quién es el responsable
  2. 2Qué datos tratamos
  3. 3Para qué los usamos y con qué base legal
  4. 4De dónde salen los datos
  5. 5La inteligencia artificial y tus datos
  6. 6Lo que ven los demás
  7. 7Los emails que te mandamos
  8. 8Con quién compartimos datos
  9. 9Datos fuera de la Unión Europea
  10. 10Cuánto tiempo los guardamos
  11. 11Tus derechos
  12. 12Borrar tu cuenta
  13. 13Menores
  14. 14Seguridad
  15. 15Reclamar ante la autoridad
  16. 16Cambios en esta política

Política de privacidad

En criollo

  • Tratamos lo justo para darte la Academia: tu cuenta, tu progreso, lo que escribís, tus compras.
  • No vendemos tus datos ni hacemos publicidad. La analítica (PostHog, en la UE) y los videos de YouTube sólo se cargan si aceptás.
  • Lo que le escribís a la IA viaja a proveedores de modelos de IA para que te respondan. No entrenamos modelos con tus datos.
  • Algunos proveedores están en EE. UU.: los datos viajan con las garantías del RGPD (Marco de Privacidad de Datos UE-EE. UU. y cláusulas contractuales tipo).
  • Podés ver, descargar, corregir y borrar tus datos. Si algo no te cierra, podés reclamar ante la AZOP, la autoridad croata.

Este resumen te ayuda a ubicarte; no reemplaza al texto completo.

1. Quién es el responsable

Responsable del tratamiento
Martín Silva Molina
OIB
42550330688
Domicilio
Ul. Ivana Rendića 28b, 10000 Zagreb, Hrvatska
Contacto de privacidad
legal@croatiapp.app

No designamos un delegado de protección de datos porque no estamos obligados (art. 37 del Reglamento (UE) 2016/679, RGPD), pero todo lo que escribas a la dirección de arriba lo lee la persona responsable. Esta política vale para todos los sitios de croatiapp.app y las aplicaciones de Croatiapp para iOS.

2. Qué datos tratamos

  • Cuenta: email, nombre y apellido, nombre de usuario, foto de perfil, idioma, contraseña (cifrada, la guarda Clerk), el proveedor con el que entrás (Google, Apple) y tu rol.
  • Aprendizaje: clases vistas y terminadas, segundo del video, respuestas y resultados de ejercicios, juegos y exámenes, cartas conseguidas, puntos, palabras favoritas.
  • Lo que escribís: notas, post-its, pines, cuadernos, rutinas de ejercicios, tus chats con la Profesorica, las frases que analizás, los pedidos para generar ejercicios o cuadernos, las imágenes que subís para analizar.
  • Análisis: los diagnósticos, el nivel estimado, los patrones de error y el perfil «Tu indeks», que se arman con tus resultados.
  • Compras: qué compraste, cuándo, el importe, el identificador del pago en Stripe, tus kunas y sus movimientos. Nunca vemos los datos de tu tarjeta.
  • Regalos: si regalás, el nombre, el email y el mensaje para quien lo recibe; si recibís, el código y cuándo lo canjeaste.
  • Comunidad: comentarios, votos, «me gusta», denuncias, y lo que mandás al portal (reseñas, eventos, avisos).
  • Mensajes: lo que nos escribís por email, por la recepción o por los formularios de este sitio.
  • Datos técnicos: dirección IP, navegador, sistema, idioma del dispositivo, registros del servidor y errores.
  • Uso (sólo si aceptás la analítica): páginas que ves, botones que tocás, tiempos de carga y, si aceptás la grabación, cómo te moviste por la página.

No pedimos ni queremos datos sensibles (salud, religión, opiniones políticas…). Por favor, no los pongas en tus notas ni en los chats con la IA.

3. Para qué los usamos y con qué base legal

Para quéQué datosBase legal (RGPD)
Crear y mantener tu cuenta, que entres en todos los sitios con una sola sesiónCuenta, datos técnicosContrato (art. 6(1)(b))
Darte los cursos, guardar tu progreso, tus notas, tus cuadernos y tus cartasAprendizaje, lo que escribísContrato (art. 6(1)(b))
Las funciones de IA: la Profesorica, Fabián, los ejercicios y cuadernos generados, el diagnóstico y el examenLo que escribís, aprendizaje, análisisContrato (art. 6(1)(b))
Armar tu perfil «Tu indeks» y personalizar ejercicios y cuadernosAprendizaje, análisisContrato (art. 6(1)(b))
Cobrar, entregar lo comprado, mandar los regalos, llevar las kunasCompras, regalos, cuentaContrato (art. 6(1)(b))
Facturar y cumplir las obligaciones contables y fiscalesComprasObligación legal (art. 6(1)(c))
Recordarte por email el curso que empezaste, si dejaste de venir (como mucho dos por vez)Email, nombre, progresoInterés legítimo en ayudarte a terminar lo que empezaste (art. 6(1)(f)); te das de baja con un clic
Avisarnos al equipo, en el teléfono, de lo que pasa en la Academia (registros, compras, clases terminadas, exámenes) para atenderte mejorNombre, email, la acciónInterés legítimo en atender y mejorar el servicio (art. 6(1)(f))
Mandar al destinatario el regalo que alguien le compróNombre y email del destinatarioInterés legítimo de quien regala y de quien recibe (art. 6(1)(f))
Mostrar tus comentarios y moderar la comunidad, atender denunciasComunidad, cuentaContrato (art. 6(1)(b)) y obligación legal (DSA)
Contestar tus mensajes, reclamos y pedidos sobre tus derechosMensajes, cuentaContrato o medidas precontractuales (art. 6(1)(b)), obligación legal (art. 6(1)(c))
Seguridad, prevención de fraude y abuso, detectar y corregir errores (Sentry)Datos técnicos, cuentaInterés legítimo en un servicio seguro que funcione (art. 6(1)(f))
Medir cómo se usa la Academia para mejorarla (PostHog)Uso, datos técnicos, identificadorConsentimiento (art. 6(1)(a) RGPD y art. 43 del ZEK)
Grabación de sesión (PostHog)UsoConsentimiento (art. 6(1)(a))
Ver los videos de las clases (YouTube)Datos técnicosConsentimiento para las cookies de YouTube (art. 43 del ZEK)
Avisos de novedades o promociones por email, si algún día los mandamosEmail, nombreConsentimiento o, para clientes, productos similares con baja en cada email (art. 50 del ZEK)
Cuando la base es tu consentimiento, lo podés retirar cuando quieras, sin que eso afecte a lo hecho antes. Cuando es el contrato, sin esos datos no podemos darte el servicio.

4. De dónde salen los datos

  • Casi todos, de vos: lo que escribís y lo que hacés en la Academia.
  • Si entrás con Google o Apple, ellos nos pasan tu nombre, tu email (o el email anónimo de Apple) y tu foto.
  • Si alguien te regala un curso, esa persona nos da tu nombre y tu email. Te lo contamos en el mismo email del regalo.
  • Stripe nos confirma cada pago y su estado.

5. La inteligencia artificial y tus datos

Para que la Profesorica te responda, Fabián analice una frase o se genere un ejercicio, mandamos a los proveedores de modelos de IA tu mensaje y el contexto mínimo necesario: la clase y el segundo del video en que estás, la frase del subtítulo de ese momento, tus respuestas y resultados cuando pedís un análisis, y la imagen si subiste una. El pedido pasa por la API de Croatiapp y por un servidor propio que elige el modelo; de ahí va a Groq o Cerebras (EE. UU.).

  • No usamos tus datos para entrenar modelos de IA, y elegimos proveedores que se comprometen a no hacerlo con los datos que les mandamos.
  • Las conversaciones se guardan en tu cuenta para que las puedas retomar, hasta que las borres o borres la cuenta.
  • Perfil y decisiones automatizadas: con tus resultados la IA arma diagnósticos, el nivel estimado y «Tu indeks». Es una elaboración de perfiles (art. 4(4) RGPD) que sólo sirve para personalizar tu aprendizaje. No tomamos decisiones con efectos jurídicos ni que te afecten de forma significativa basadas sólo en un tratamiento automatizado (art. 22 RGPD): las notas son orientativas, no te bloquean el acceso a nada y podés pedir que las revise una persona.

Más detalle: La inteligencia artificial en Croatiapp.

6. Lo que ven los demás

Tus notas, cuadernos, progreso, chats y compras sólo los ves vos. Lo que publicás en el blog o en el portal (comentarios, reseñas, avisos) lo ve cualquiera, con tu nombre y tu foto de perfil, y se traduce automáticamente a los otros idiomas del sitio. Si borrás un comentario, deja de verse.

7. Los emails que te mandamos

Te mandamos emails de servicio: códigos para entrar (los manda Clerk), confirmaciones de compra, regalos, respuestas a tus mensajes y avisos importantes sobre tu cuenta o estos documentos. Si empezaste un curso y no volviste en 3 días, te mandamos un recordatorio con la clase donde te quedaste (y, si pasa un mes, uno más; nunca más de dos seguidos). Cada recordatorio trae un enlace para no recibirlos más. Hoy no mandamos newsletters ni publicidad. Si algún día lo hacemos, será sólo con tu consentimiento o, si ya compraste, sobre productos parecidos y con un enlace para darte de baja en cada email.

8. Con quién compartimos datos

No vendemos ni alquilamos tus datos. Los compartimos sólo con los proveedores que necesitamos para darte la Academia, que los tratan por cuenta nuestra (encargados, art. 28 RGPD) con un contrato de tratamiento de datos, o como responsables independientes cuando así se indica:

ProveedorPara quéDatosDónde
Clerk, Inc.Cuentas, inicio de sesión, sesionesCuenta, IP, dispositivoEE. UU.
Convex, Inc.La base de datos de la AcademiaCuenta, aprendizaje, lo que escribís, comprasEE. UU.
Vercel Inc.Alojamiento de los sitios y la APIDatos técnicos, todo lo que pasa por los sitiosEE. UU. y red global
Cloudflare, Inc.DNS, red y almacenamiento de los contenidos de los cursosDatos técnicos (IP)EE. UU. y red global
Stripe Payments Europe, Ltd.Pagos. Para prevenir fraude y cumplir sus obligaciones legales actúa como responsable independiente (su política)Email, nombre, datos de pago, país, IP; en los regalos, nombre y email del destinatarioIrlanda (UE) y EE. UU.
Resend (Plus Five Five, Inc.)Envío de emailsEmail, nombre, contenido del emailEE. UU.
Apple (Apple Inc.)Las notificaciones push al teléfono del equipo (APNs)Nombre, email y la acciónEE. UU.
PostHog, Inc.Analítica y grabación de sesión, sólo con tu consentimientoIdentificador, uso, datos técnicos; con sesión, tu email y nombreUE (Fráncfort)
Functional Software, Inc. (Sentry)Detección de erroresIdentificador, email, navegador, el errorUE (Alemania)
Groq, Inc. y Cerebras Systems Inc.Modelos de inteligencia artificialTus mensajes y el contexto de la claseEE. UU.
Servidor propio de IA (VPS)Intermediario que elige el modelo; no guarda tus mensajesTus mensajes y el contextoAlemania (UE)
Google LLC (Cloud Translation) y Translated S.r.l. (MyMemory)El traductor y la traducción de comentariosEl texto a traducirEE. UU. / Italia (UE)
Google Ireland Ltd. (YouTube)Reproducir los videos. Responsable independiente de sus cookies (su política)Datos técnicos, cookies de YouTubeIrlanda (UE) y EE. UU.
Google y AppleInicio de sesión con su cuenta. Responsables independientesLo que vos autorizás compartirEE. UU.
RevenueCat, Inc.Compras dentro de las apps de iOSIdentificador de usuario, comprasEE. UU.
Open-Meteo (Suiza)El clima del portal (sólo se envían las coordenadas de la ciudad, nunca tu ubicación)IPSuiza
También podemos comunicar datos a autoridades, tribunales o asesores (contables, abogados) cuando la ley lo exige o para defender nuestros derechos, y a quien continúe la Academia si cambia de titular, avisándote antes.

9. Datos fuera de la Unión Europea

Varios proveedores están en Estados Unidos. Las transferencias se hacen con las garantías del capítulo V del RGPD: la decisión de adecuación del Marco de Privacidad de Datos UE-EE. UU. (Decisión (UE) 2023/1795) para los proveedores certificados y, además o en su lugar, las cláusulas contractuales tipo de la Comisión Europea (Decisión (UE) 2021/914). Suiza tiene una decisión de adecuación. Podés pedir una copia de las garantías a legal@croatiapp.app.

10. Cuánto tiempo los guardamos

DatosCuánto tiempo
Cuenta, progreso, notas, cuadernos, chats, análisisMientras tengas la cuenta. Al borrarla, se eliminan en 30 días; las copias de seguridad, en su ciclo, como máximo 90 días más.
Cuentas gratuitas sin usoSi una cuenta sin compras no se usa en 36 meses, te avisamos por email y, si no respondés en 30 días, la borramos.
Compras, facturas y movimientos de kunas pagadasEl plazo que exige la ley contable y fiscal croata (hasta 11 años).
Comentarios públicosHasta que los borres vos, los borremos por moderación o borres la cuenta.
Denuncias de contenido y medidas de moderación2 años desde la decisión.
Reclamaciones de consumidoresAl menos 1 año desde la respuesta (art. 10 del Zakon o zaštiti potrošača); en general, 3 años.
Mensajes y pedidos sobre tus derechos3 años desde la última respuesta.
Analítica (PostHog)24 meses.
Errores (Sentry)90 días.
Registros de los servidoresLos días que guarda cada proveedor (normalmente, menos de 30).
Tu elección sobre las cookies12 meses (después te preguntamos de nuevo).

11. Tus derechos

En cualquier momento, gratis, podés pedirnos:

  • Acceso: saber qué datos tuyos tratamos y recibir una copia (art. 15).
  • Rectificación: corregir los datos que estén mal (art. 16). Casi todos se pueden cambiar desde tu cuenta.
  • Supresión: borrar tus datos (art. 17), salvo los que la ley nos obliga a guardar.
  • Limitación: que dejemos de usarlos mientras se resuelve un problema (art. 18).
  • Portabilidad: recibir tus datos en un formato estructurado (JSON) para llevarlos a otro lado (art. 20).
  • Retirar tu consentimiento cuando quieras (art. 7(3)): para las cookies, desde las preferencias.

Escribinos a legal@croatiapp.app o usá el formulario de abajo. Te contestamos en un mes como máximo (se puede extender dos meses más si es complejo, y te avisamos). Si no podemos saber que sos vos, te pedimos que nos escribas desde el email de tu cuenta.

Ejercer un derecho sobre tus datos

Escribinos desde el email de tu cuenta, así sabemos que sos vos.

Usamos estos datos sólo para responder este pedido. Ver la Política de privacidad.

12. Borrar tu cuenta

  1. Entrá a tu cuenta → Configuración → Borrar cuenta, o escribinos a legal@croatiapp.app desde el email de la cuenta (también vale el formulario de arriba, eligiendo «Supresión»). En las apps de iOS, desde Perfil → Borrar cuenta.
  2. Te confirmamos antes, porque al borrar la cuenta perdés los cursos comprados y las kunas.
  3. En 30 días borramos tu cuenta y todo lo asociado: progreso, notas, cuadernos, rutinas, chats, análisis, cartas, favoritos. Tus comentarios públicos se borran o quedan anónimos.
  4. Guardamos sólo lo que la ley nos obliga: el registro de las compras y facturas, durante el plazo fiscal.

13. Menores

En Croacia, la edad para dar por sí mismo el consentimiento a servicios en línea es 16 años (art. 19 del Zakon o provedbi Opće uredbe o zaštiti podataka). Si tenés menos de 16, necesitás el permiso de tu madre, padre o tutor para crear una cuenta, y no podés aceptar vos solo la analítica. Si sos madre, padre o tutor y creés que un menor nos dio datos sin permiso, escribinos y los borramos.

14. Seguridad

Usamos conexiones cifradas (HTTPS), contraseñas cifradas, acceso a los datos sólo para quien los necesita, proveedores con certificaciones de seguridad, y el enmascarado de todo lo que escribís en la grabación de sesión. Si hubiera una brecha de seguridad que ponga en riesgo tus datos, avisamos a la AZOP en 72 horas y, si el riesgo es alto, también a vos.

15. Reclamar ante la autoridad

Si creés que tratamos mal tus datos, contanos primero: lo vamos a querer arreglar. Pero tenés derecho a presentar una reclamación ante la autoridad de control (art. 77 RGPD): en Croacia,

Autoridad
Agencija za zaštitu osobnih podataka (AZOP)
Dirección
Selska cesta 136, 10000 Zagreb, Hrvatska
Teléfono
+385 1 4609 000

o la del país de la UE donde vivís o trabajás.

16. Cambios en esta política

Si cambiamos algo importante (por ejemplo, un nuevo proveedor o una finalidad nueva), te avisamos por email o en la Academia antes de que se aplique. Las versiones anteriores quedan al pie de este documento.

Versiones anteriores

  • v1.0 · 1 de octubre de 2026 · Primera versión.
Volver arriba