Política de Privacidade
Responsable do tratamento
O responsable do tratamento dos datos persoais é o titular de teachthemall.com. Pode contactar co responsable en [email protected].
Datos que recollemos
Recollemos os seguintes datos persoais:
- Email: necesario para o rexistro e a autenticación.
- Nome: cifrado na base de datos. Úsase para personalizar a experiencia.
- Enderezo IP: hasheado (non reversible). Úsase exclusivamente para seguridade e detección de abuso.
- Datos de uso: interaccións coa plataforma (sesións, progreso, modos utilizados). Úsanse para mellorar o servizo e personalizar a aprendizaxe.
Base legal
- Consentimento: para o rexistro na plataforma e o tratamento dos datos necesarios para prestar o servizo.
- Interese lexítimo: para a seguridade do servizo, a prevención de abuso e a mellora da plataforma.
Finalidade do tratamento
- Prestación do servizo de titorías con IA.
- Seguridade: detección de accesos non autorizados e prevención de abuso.
- Mellora continua do servizo e a experiencia do usuario.
Encargados do tratamento
Para a prestación do servizo, os datos persoais poden ser tratados polos seguintes provedores (encargados do tratamento):
- Anthropic, PBC (EE.UU.) — Procesamento de conversas de chat con IA. Transferencia internacional con Cláusulas Contractuais Tipo (SCCs).
- OpenAI, Inc. (EE.UU.): Procesamento de consultas ao titor IA e xeración de material educativo. Base legal para transferencia internacional: Cláusulas Contractuais Tipo (SCCs) e EU-US Data Privacy Framework.
- Google LLC (EE.UU.): Procesamento de consultas ao titor IA como provedor alternativo. Base legal para transferencia internacional: Cláusulas Contractuais Tipo (SCCs) e EU-US Data Privacy Framework.
- Resend, Inc. (EE.UU.) — Envío de emails transaccionais. SCCs.
- Cloudflare, Inc. (EE.UU.) — Aloxamento, CDN, base de datos. Centros de datos EU dispoñibles. SCCs.
Datos enviados á IA (Anthropic)
Cando utilizas o titor IA, envíanse os seguintes datos a Anthropic para xerar as respostas:
- Mensaxes do usuario en sesións de chat.
- Contexto pedagóxico (nivel, estilo de aprendizaxe, conceptos do curso).
- Fragmentos de documentos do curso (RAG — Retrieval Augmented Generation).
Estes datos procésanse exclusivamente para xerar respostas educativas e NON se usan para adestrar modelos de IA.
Conservación de datos
Os prazos concretos de conservación de datos son:
- Datos de conta: mentres a conta estea activa + 30 días tras solicitude de eliminación.
- Conversas de chat con IA: mentres a conta estea activa.
- Intentos de inicio de sesión: 90 días.
- Eventos de analítica: 365 días.
- Logs de seguridade: 180 días.
- Tokens de recuperación de contrasinal: 24 horas.
Dereitos do usuario (RXPD)
Como usuario, tes dereito a:
- Acceso: obter confirmación de se se están tratando os teus datos e acceder a eles.
- Rectificación: solicitar a corrección de datos inexactos.
- Supresión: solicitar a eliminación dos teus datos persoais.
- Portabilidade: recibir os teus datos nun formato estruturado e de uso común.
- Oposición: opoñerte ao tratamento dos teus datos en determinadas circunstancias.
- Limitación: solicitar a limitación do tratamento dos teus datos.
Como exercer os teus dereitos
Podes exercer os teus dereitos das seguintes formas:
- Acceso e portabilidade: desde Perfil > "Exportar os meus datos".
- Supresión: desde Perfil > "Eliminar a miña conta".
- Rectificación: desde Perfil > editar datos persoais.
- Oposición/Limitación: email a [email protected].
Se consideras que os teus dereitos non foron atendidos adecuadamente, podes presentar unha reclamación ante a Axencia Española de Protección de Datos (aepd.es).
Tratamento de datos de menores
De conformidade coa LOPDGDD (Art. 7), os menores de 14 a 17 anos poden consentir o tratamento dos seus datos persoais. TeachThemAll implementa as seguintes medidas de protección para menores:
- Sen comunicacións comerciais nin perfilado con fins de marketing (DSA).
- A intelixencia artificial adapta o seu ton e contido para menores, evitando material inapropiado (EU AI Act — menores como grupo vulnerable).
- A data de nacemento almacénase cifrada con AES-256-GCM. O email do titor legal, se se proporciona, cífrase co mesmo estándar.
- O titor legal é notificado do rexistro do menor, pero o seu consentimento non é requisito para a creación da conta (LOPDGDD Art. 7).
Cookies e almacenamento local
Este sitio web non utiliza cookies. A autenticación e as preferencias do usuario almacénanse no navegador mediante almacenamento local (localStorage), estritamente necesario para o funcionamento do servizo. Non se utilizan cookies de terceiros, publicitarias nin de rastrexo. Utilizamos PostHog (EU Cloud, Frankfurt) como ferramenta de analítica de produto para comprender o uso da plataforma e mellorar o servizo. PostHog non comparte datos con terceiros e todos os datos se procesan dentro da Unión Europea.
Transferencias internacionais
Os datos poden ser transferidos a provedores ubicados en EE.UU. (ver sección Encargados do tratamento). Todas as transferencias internacionais están amparadas por Cláusulas Contractuais Tipo (SCCs) aprobadas pola Comisión Europea para garantir un nivel adecuado de protección de datos.
Eliminar a miña conta
Se non tes acceso á app, podes solicitar a eliminación da túa conta desde a páxina pública: Eliminar a miña conta de TeachThemAll (formulario web).
Máis sobre o noso uso da IA
Para entender que xeramos con intelixencia artificial, como o facemos e que decides ti como profesor, consulta a nosa páxina de Transparencia sobre o uso da IA.