Política de Privacidad

Ultima actualizacion: 8/11/2026

Política de Privacidad

Última actualización: 21 de julio de 2026

Kidy (en adelante, "Kidy", "nosotros", "nuestro") se compromete a proteger la privacidad y seguridad de sus datos personales. Esta Política de Privacidad describe cómo recopilamos, utilizamos, almacenamos y protegemos su información cuando utiliza la plataforma Kidy (sitio web, aplicación móvil y servicios asociados).

Kidy es una plataforma SaaS (Software como Servicio) diseñada para instituciones educativas (guarderías, escuelas, programas extraescolares) y opera en cumplimiento del Reglamento General de Protección de Datos (RGPD) – Reglamento (UE) 2016/679.

Responsable del tratamiento

La plataforma Kidy es operada por 2Lines Sistem SRL, sociedad registrada en Rumania, CIF RO16807695, numero de registro mercantil J2004001481239, con domicilio social en Bucarest, Rumania.

Para cualquier consulta sobre esta politica o para ejercer sus derechos, puede contactarnos en contact@kidy.pro.

Respecto a los datos de los ninos y a los datos generados en el marco de la actividad de un centro educativo, dicho centro es el responsable del tratamiento y 2Lines Sistem SRL actua como encargado del tratamiento. Vease la seccion 4.

1. Qué Datos Recopilamos

Recopilamos las siguientes categorías de datos personales:

a) Datos proporcionados directamente por los usuarios

  • Datos de cuenta: nombre, apellidos, dirección de correo electrónico, número de teléfono, rol en la institución (administrador, educador, padre/madre)
  • Datos de la institución: nombre de la institución, dirección, datos de facturación
  • Datos de pago: la información de pago es procesada por Stripe y no se almacena en nuestros servidores
  • Comunicaciones: mensajes enviados a través de la plataforma de mensajería integrada

b) Datos de los niños

  • Nombre y apellidos
  • Fecha de nacimiento
  • Registros de asistencia y ausencias
  • Datos de inscripción y asignación de clase/grupo
  • Información médica relevante (alergias, condiciones especiales) – solo si es proporcionada por los padres o la institución

c) Datos recopilados automáticamente

  • Dirección IP
  • Tipo de navegador y dispositivo
  • Páginas visitadas y duración de la sesión
  • Datos de cookies (consulte nuestra Política de Cookies)
  • Tokens de notificaciones push (Firebase Cloud Messaging)

d) Datos recogidos por la aplicacion movil

  • Ubicacion precisa (GPS) – se recoge unicamente cuando un miembro del personal pulsa el boton de fichaje (entrada/salida) en la aplicacion. Se transmiten las coordenadas geograficas de ese momento para confirmar la presencia en la ubicacion del centro. No rastreamos la ubicacion en segundo plano y no recogemos la ubicacion de padres ni de ninos. El permiso puede denegarse o retirarse en cualquier momento desde los ajustes del sistema operativo; el fichaje sigue disponible mediante el escaneo del codigo QR.
  • Camara – se utiliza para escanear los codigos QR de fichaje (las imagenes se procesan localmente en el dispositivo, en tiempo real, y no se almacenan ni se transmiten) y, opcionalmente, para tomar una foto de perfil; en ese caso solo se sube la foto que usted confirma explicitamente (vease la seccion e) mas abajo).
  • Autenticacion biometrica – si activa el desbloqueo por huella o reconocimiento facial, la verificacion la realiza integramente el sistema operativo del dispositivo. Kidy solo recibe el resultado (correcto/incorrecto). Los datos biometricos no salen del dispositivo y no son accesibles para nosotros.
  • Token de notificaciones push – un identificador de dispositivo generado por Firebase Cloud Messaging, utilizado exclusivamente para entregar notificaciones. Se elimina al desinstalar la aplicacion o al eliminar la cuenta.

e) Fotos de perfil (opcionales)

  • Que recogemos: los usuarios pueden subir, opcionalmente, una foto de perfil para su propia cuenta y para los ninos a su cargo. Subir una foto nunca es obligatorio.
  • Como se seleccionan: las fotos se eligen mediante el selector de fotos del sistema operativo o se toman en el momento con la camara — la aplicacion no solicita ni recibe permiso de acceso a la galeria de fotos del dispositivo; solo recibe la foto que usted selecciona.
  • Como las procesamos: al subirlas, los metadatos EXIF (incluidas las coordenadas GPS) se eliminan en el servidor, y la imagen se redimensiona y se convierte al formato WebP.
  • Como las almacenamos: el almacenamiento es privado; las imagenes se sirven exclusivamente mediante URLs firmadas con caducidad, visibles solo para los usuarios autorizados de la misma organizacion (centro).
  • Lo que NO hacemos: las fotos no se comparten con terceros, no se utilizan para publicidad y no se utilizan para entrenar modelos de inteligencia artificial.
  • Control: la foto puede sustituirse o eliminarse en cualquier momento, directamente desde la aplicacion.
  • Finalidad: exclusivamente la funcionalidad de la aplicacion — la identificacion visual de usuarios y ninos en la interfaz.

2. Cómo Utilizamos Sus Datos

Utilizamos sus datos para los siguientes fines:

  • Prestación del servicio: gestión de cuentas, autenticación, administración de instituciones y datos de alumnos/niños
  • Comunicación: envío de notificaciones push, correos electrónicos transaccionales y mensajes a través de la plataforma
  • Facturación: procesamiento de pagos y emisión de facturas
  • Mejora de la plataforma: análisis estadístico y diagnóstico de problemas técnicos
  • Cumplimiento legal: cumplimiento de las obligaciones legales aplicables
  • Seguridad: prevención de fraude y protección de la plataforma

3. Base Legal (RGPD Art. 6)

Procesamos sus datos en base a los siguientes fundamentos legales:

  • Ejecución de un contrato (Art. 6(1)(b)): el procesamiento es necesario para la prestación del servicio Kidy según los términos contractuales
  • Consentimiento (Art. 6(1)(a)): para cookies de análisis y marketing, notificaciones push y comunicaciones de marketing
  • Interés legítimo (Art. 6(1)(f)): para la mejora de la plataforma, prevención de fraude y seguridad informática
  • Obligación legal (Art. 6(1)(c)): para el cumplimiento de requisitos fiscales y de informes

4. Datos de los Niños

Kidy procesa datos de niños exclusivamente como encargado del tratamiento, bajo las instrucciones de las instituciones educativas (responsables del tratamiento). Las instituciones son responsables de obtener el consentimiento necesario de los padres/tutores legales.

No recopilamos datos directamente de los niños. Todos los datos de los niños son introducidos por personal autorizado de la institución o por los padres a través de la aplicación.

Los datos de los niños se utilizan exclusivamente para fines educativos y administrativos: asistencia, gestión de grupos, comunicación con los padres e informes.

5. Compartición de Datos con Terceros

No vendemos sus datos personales. Compartimos datos únicamente con las siguientes categorías de proveedores:

  • Amazon Web Services (AWS): alojamiento de infraestructura – región UE (Fráncfort, Alemania). Acuerdo de procesamiento de datos vigente.
  • Stripe: procesamiento de pagos con tarjeta. Stripe actúa como responsable independiente para los datos de pago. Política de privacidad de Stripe.
  • Firebase (Google): envío de notificaciones push. Google procesa únicamente tokens de dispositivo y contenido de las notificaciones.
  • Google Analytics / Google Tag Manager: análisis de tráfico exclusivamente en el sitio web público kidy.pro (datos anonimizados/seudonimizados). La aplicación móvil de Kidy no utiliza Google Analytics ni contiene ninguna herramienta de análisis o publicidad.
  • Proveedores de correo electrónico: envío de correos electrónicos transaccionales.

Todos nuestros proveedores cumplen con el RGPD y han firmado Acuerdos de Procesamiento de Datos (DPA).

6. Transferencias Internacionales de Datos

Sus datos se almacenan en servidores de AWS ubicados en la Unión Europea (Fráncfort, Alemania). En los casos en que un proveedor de servicios transfiera datos fuera de la UE/EEE, nos aseguramos de que existan garantías adecuadas (Cláusulas Contractuales Estándar, decisiones de adecuación u otros mecanismos aprobados).

7. Retención de Datos

Conservamos sus datos según las siguientes reglas:

  • Datos de cuenta: durante la duración de la cuenta activa + 30 días después de la eliminación
  • Datos de los niños: durante la duración de la inscripción + según la política de retención de la institución
  • Datos de facturación: 10 años según la legislación fiscal de Rumanía
  • Registros de seguridad: 12 meses
  • Datos de cookies: según las duraciones especificadas en la Política de Cookies

Al finalizar la suscripción de una institución, los datos se conservan durante un período de gracia de 30 días, tras el cual se eliminan permanentemente.

8. Sus Derechos

Según el RGPD, usted tiene los siguientes derechos:

  • Derecho de acceso (Art. 15): puede solicitar una copia de sus datos personales
  • Derecho de rectificación (Art. 16): puede corregir datos inexactos
  • Derecho de supresión (Art. 17): puede solicitar la eliminación de sus datos ("derecho al olvido")
  • Derecho a la limitación del tratamiento (Art. 18): puede limitar el procesamiento de datos
  • Derecho a la portabilidad de los datos (Art. 20): puede recibir sus datos en un formato estructurado, de uso común y lectura mecánica
  • Derecho de oposición (Art. 21): puede oponerse al procesamiento en determinadas circunstancias
  • Derecho a retirar el consentimiento: en cualquier momento, sin afectar la legalidad del procesamiento anterior

Para ejercer sus derechos, contáctenos en contact@kidy.pro. Responderemos en un plazo de 30 días.

Tiene derecho a presentar una reclamación ante la Autoridad Nacional de Supervisión del Procesamiento de Datos Personales de Rumanía (ANSPDCP) – www.dataprotection.ro.

Para instrucciones detalladas sobre la eliminacion de su cuenta y los datos asociados — incluyendo que se elimina, que estamos obligados a conservar y en cuanto tiempo se procesa la solicitud — consulte la pagina Eliminacion de la cuenta y los datos.

9. Cookies

Utilizamos cookies y tecnologías similares para el funcionamiento de la plataforma, análisis y marketing. Para más detalles, consulte nuestra Política de Cookies.

10. Seguridad de los Datos

Implementamos medidas técnicas y organizativas adecuadas para proteger sus datos, incluyendo:

  • Cifrado en tránsito (TLS/SSL) y en reposo (AES-256)
  • Autenticación segura con tokens JWT
  • Aislamiento multi-tenant a nivel de base de datos
  • Copias de seguridad regulares y cifradas
  • Monitorización continua y registro de accesos
  • Control de acceso basado en roles (RBAC)

11. Información de Contacto

Para cualquier pregunta sobre esta política o sus datos personales:

12. Cambios en Esta Política

Nos reservamos el derecho de actualizar esta Política de Privacidad. Los cambios significativos se comunicarán por correo electrónico o mediante notificación en la plataforma. La fecha de la última actualización se indica al principio de este documento.

El uso continuado de la plataforma después de la publicación de los cambios constituye la aceptación de la nueva versión de la política.