⚠️ Pendiente de revisión jurídica · lo que dice aquí nos compromete desde ya.
Todavía no ha revisado este texto un abogado y la redacción puede cambiar; si cambia, se publica aquí la versión nueva con su fecha. Pero lo que dice sobre qué datos tratamos y qué hacemos con ellos nos compromete desde hoy. Los datos entre corchetes están pendientes de completar. La página cuenta el servicio tal como funciona hoy y, señalado con ⚠️, lo que se activará el día de la apertura: los apartados marcados con ⚠️ describen cosas que todavía no están disponibles. Y los plazos máximos de conservación de los datos están todavía sin fijar (apartado 7).

Simulaula · Simuladores educativos con evaluación

Política de privacidad

Escrita para quien decide en el centro: qué datos trata el simulador, con qué papel, dónde se alojan y cómo se borran.

1. Quiénes somos

  • Denominación: [DENOMINACIÓN]
  • NIF: [NIF]
  • Domicilio: [DOMICILIO]
  • Correo de contacto: diego@simulaula.com

⚠️ Mientras estos cuatro datos sigan sin completar no se pide la casilla de novedades del apartado 4 ni se manda ningún correo comercial: la ley exige que quien escribe esté identificado y que haya una dirección donde darse de baja.

2. Nuestro papel: encargado, no responsable

Respecto a los datos del alumnado, el centro educativo es el responsable del tratamiento: decide usar el simulador en su aula y con qué base. Nosotros actuamos como encargados del tratamiento (art. 28 RGPD): tratamos los datos solo para prestar el servicio y siguiendo sus instrucciones. Cuando es el centro el que contrata, esa relación se formaliza en un contrato de encargado de tratamiento firmado con él.

Si usted usa Simulaula por su cuenta, sin que su colegio haya contratado nada, quien decide sigue siendo su centro. Por eso, antes de crear su primera clase le pediremos que confirme que lo hace con el conocimiento de su centro. ⚠️ El contrato de encargado se está preparando y todavía no lo ha revisado un abogado: hoy no hay ninguna versión que se pueda enseñar. Se lo facilitaremos en cuanto la haya, y le diremos en qué estado está —si ya se puede firmar o si sigue siendo un borrador—. Pídanoslo cuando quiera en el correo de contacto y le contaremos por dónde va; no tiene que redactar nada usted. El responsable de los datos de sus alumnos sigue siendo, en todo caso, su centro.

3. Qué datos del alumnado se tratan

El alumnado entra sin crear cuentas, con un código de sesión o QR que le da su docente. Del alumnado se trata únicamente:

  • El nombre o alias con el que aparece en la clase. Normalmente lo escribe su docente al preparar la lista de su aula; en las clases sin lista, lo escribe el propio alumno al entrar.
  • Una clave de entrada de cuatro cifras, que genera la aplicación para que cada niño entre solo en lo suyo.
  • Sus respuestas y resultados en las actividades de evaluación.
  • La clase y el nivel a los que pertenece esa sesión.
  • Su muñeco (el avatar que elige), sus estrellas y las piezas que compra con ellas, el orden en el que aparece en la lista de su clase y si su docente lo ha dado de baja de esa lista.

Sobre el nombre: se almacena seudonimizado, pero como el docente puede asociarlo a una persona concreta de su clase, lo tratamos como dato personal, no como dato anónimo.

Y la lista de lo que no se pide nunca: ni edad o fecha de nacimiento, ni dirección, ni email o teléfono, ni fotos, ni datos de salud, ni ubicación.

Sobre la clave de cuatro cifras, con transparencia: a diferencia de la contraseña del docente, esa clave se guarda tal cual, no cifrada. Es a propósito: su docente tiene que poder verla para recordársela al niño que la olvida, que en Primaria pasa a diario. Por eso no da acceso a nada más que a la sala de ese alumno dentro de su clase, nunca a datos de otros, y solo la ve su propio docente. Si prefiere no usarla, puede volver a generarla cuando quiera desde su panel.

Del alumnado: no hay publicidad, no usamos cookies de seguimiento (solo el almacenamiento local técnico imprescindible para que la sesión de aula funcione) y no vendemos ni cedemos sus datos a terceros. Nunca. Esto no cambia. Lo que se cuenta en el apartado 4 sobre correos comerciales es solo de la cuenta del docente, que es adulto y los pide él: al alumnado no le llega nada.

4. Datos del docente

De la cuenta del docente (aquí sí actuamos como responsables) tratamos: email, nombre y contraseña — esta última solo como hash bcrypt, nunca en claro. También la comunidad autónoma que elige, para poder darle el currículo oficial que le corresponde.

⚠️ Hoy solo se entra con correo y contraseña. Todo lo que se cuenta a continuación —entrar con Google o con Microsoft, la casilla de novedades, la baja desde su panel, el enlace de baja de cada correo y los dos campos opcionales— se activará cuando se abra el servicio. Hasta entonces no funciona nada de eso y no se manda ningún correo comercial. Cuando se active, se avisará en esta misma página.

Cómo entrará en su cuenta. Habrá tres maneras, y las tres llevan a la misma cuenta:

  • Con su correo y su contraseña, como hasta ahora.
  • Con su cuenta de Google.
  • Con su cuenta de Microsoft.

Si elige Google o Microsoft, ellos nos enseñan su nombre, su correo, un identificador de esa cuenta y algún dato suelto del perfil (la foto, el idioma). De todo eso guardamos solo el nombre, el correo y el identificador: un número largo que Google o Microsoft usan por dentro para distinguir su cuenta de cualquier otra — no es su DNI, no dice nada de usted y solo nos sirve para reconocerle la próxima vez aunque cambie de nombre. De Microsoft se guarda además el identificador de su organización, para no dejar a nadie fuera si algún día hubiera que rehacer el alta. El resto se descarta.

No pedimos ni recibimos su Gmail, su Drive, su Classroom, su calendario ni sus contactos. Y no hace falta que se fíe solo de nuestra palabra: la propia pantalla de Google o de Microsoft le enseñará, antes de que acepte, la lista exacta de lo que le pedimos; si algún día pidiéramos algo más, lo vería ahí. Su contraseña de Google o de Microsoft no pasa nunca por nosotros: la teclea en la página de ellos, no en la nuestra, y nosotros no llegamos a verla.

Guardamos también por cuál de las tres puertas entró, para llevarle a su cuenta de siempre en vez de crearle una segunda: si ya tenía cuenta con correo y contraseña y luego entra con Google usando ese mismo correo, entra en sus clases de siempre, y la primera vez puede que le pidamos su contraseña una vez, para asegurarnos de que las dos cuentas son suyas. Una cuenta que entra solo con Google o solo con Microsoft no tiene contraseña nuestra, porque nunca ha hecho falta crearle una; ⚠️ si un día pierde el acceso a ese correo —por ejemplo, porque cambia de centro— escríbanos al correo de contacto: el criterio es que su cuenta y sus clases no dependan de que su colegio le mantenga el correo. El procedimiento concreto para devolverle la entrada está todavía por decidir y se explicará aquí en cuanto lo esté.

Lo que puede contarnos si quiere. Además de la comunidad autónoma, que sí hace falta para darle su currículo, dentro de su panel habrá dos campos opcionales que puede dejar en blanco sin perder nada: el nombre de su centro y de qué nos conoció. El primero sirve para saber si en ese colegio conviene ofrecer una licencia de centro en lugar de licencias sueltas; el segundo, para medir por dónde nos van llegando los maestros. No se usan para nada más ni se cruzan con los datos de su alumnado, y escribir el nombre de su centro no hace que le llegue ningún correo comercial si no marcó la casilla que los pide.

Los correos que le mandaremos son dos cosas distintas y no conviene mezclarlas:

  • Correos de servicio — su código de licencia y su factura. Solo esos dos, ninguno más. ⚠️ Hoy no le mandamos ninguno: al terminar el pago, el código se le enseña en pantalla y el servicio no envía correo de ninguna clase. Cuando empecemos a mandarlos, estos dos irán siempre, porque son el servicio que contrató: no serán publicidad y no llevarán enlace de baja; si no quisiera recibirlos, la manera de pararlos sería cerrar la cuenta. ⚠️ Entre ellos no hay ningún correo que devuelva una contraseña olvidada: eso no existe todavía. Si se queda fuera de su cuenta, hoy el único camino es escribirnos al correo de contacto.
  • Novedades y ofertas — y también el aviso de que su licencia va a caducar, porque ese aviso le propone volver a comprar y preferimos tratarlo por lo que es. Le llegan solo si marca la casilla que los pide: es voluntario, viene desmarcada, no condiciona la cuenta (se entra igual sin marcarla) y puede darse de baja cuando quiera desde su panel, con un interruptor que lo apaga, o desde el enlace del final de cada correo. Si ya nos ha comprado alguna vez, podemos escribirle sobre productos parecidos al que compró aunque no marcara la casilla; también ahí puede darse de baja en cualquier momento y en cada correo.

Esa casilla aparece una sola vez, en la pantalla de bienvenida de justo después de registrarse, separada de la de aceptar las condiciones y desmarcada. Si la deja sin marcar no le llegará ninguna novedad, y puede cambiar de idea en su panel cuando quiera.

De ese permiso guardamos cuándo lo dio, desde qué dirección IP y qué versión de este texto se le mostró (la que figura al pie de esta página). No es curiosidad: la ley nos obliga a poder demostrar que hubo permiso, y a quien le toca probarlo es a nosotros. Si lo retira, se guarda igual la fecha en que lo retiró. Esta política no se acepta, se lee: lo que se acepta son las Condiciones de uso, y por eso la casilla dice «He leído la Política de privacidad y acepto las Condiciones de uso».

La base jurídica de estos envíos es su consentimiento (art. 6.1.a RGPD y art. 21 de la Ley 34/2002, LSSI). Su correo lo verá también la empresa que haga materialmente el envío, que trabajará por cuenta nuestra y con contrato, sin poder usarlo para nada suyo; se nombrará aquí en cuanto se elija, y será europea. Tampoco vendemos ni cedemos a nadie los datos de su cuenta de docente.

Qué es la dirección IP que se nombra aquí: el número que su conexión a internet enseña a las páginas que visita. No es su domicilio, no la usamos para saber dónde está y no la cruzamos con nada. Se usa para dos cosas y para nada más. Una, la seguridad del servicio: límites de peticiones, bloqueo de intentos de acceso repetidos y registro de lo que se hace desde cada cuenta (crear una clase, cambiar una nota, entrar), que es lo que permite reconstruir qué pasó si alguien accede indebidamente. Y dos, ⚠️ el día que exista la casilla de novedades, dejar constancia de cuándo dio o retiró sus permisos, que es justo lo que la ley nos obliga a poder demostrar; hoy esa segunda constancia no se guarda, así que la IP solo se usa para lo primero. No se cede a nadie. Cuánto se guarda, en el apartado 7.

5. Finalidad y base jurídica

Del alumnado, la finalidad es una sola y no cambia: que el docente vea el progreso de su clase y genere sus boletines e informes. No hay perfilado, ni publicidad, ni usos secundarios, y sus datos no entran nunca en ningún envío comercial.

Del docente, las finalidades son estas, cada una con su base jurídica:

  • Prestarle el servicio — crear su cuenta, dejarle entrar, darle el currículo de su comunidad, sostener sus clases, cobrarle la licencia y mandarle los correos de servicio: ejecución del contrato (art. 6.1.b RGPD).
  • Mandarle novedades y ofertas, y solo si las pidió marcando la casilla: su consentimiento (art. 6.1.a RGPD y art. 21 LSSI), que puede retirar cuando quiera.
  • Seguridad y auditoría — los límites de peticiones, el bloqueo de intentos de acceso repetidos y el registro de qué se hizo desde cada cuenta: interés legítimo en proteger el servicio y las cuentas (art. 6.1.f RGPD).
  • ⚠️ Conocer nuestro mercado — cuando esos campos existan, el nombre de su centro y de qué nos conoció, los dos voluntarios y los dos en blanco si quiere: interés legítimo en mejorar el servicio y dimensionar la oferta (art. 6.1.f RGPD), con derecho a oponerse (apartado 9).

⚠️ Dos de estas cuatro finalidades todavía no existen. Hoy no hay casilla de novedades y no se manda ningún correo comercial; y tampoco hay en la aplicación ningún sitio donde escribir el nombre de su centro ni de qué nos conoció, así que esos dos datos no se tratan. Se cuentan aquí para que el día que se activen esta página ya diga la verdad. Cuando se activen, se avisará en esta misma página.

⚖️ Punto pendiente de revisión jurídica: la base de licitud del tratamiento del alumnado la determina el centro como responsable (hipótesis de trabajo: misión de interés público educativa, art. 6.1.e RGPD).

6. Dónde se alojan los datos

Todo lo que guardamos de forma permanente está en la Unión Europea: la base de datos en Neon (AWS eu-central-1, Frankfurt) y el servidor en Render (Frankfurt). El cobro de las licencias lo procesa Stripe en su propia página segura: los datos de la tarjeta nunca pasan por nuestros servidores.

⚠️ Una precisión honesta, para cuando esa entrada esté disponible (hoy no lo está, apartado 4): si el docente entra con su cuenta de Google o de Microsoft, la comprobación de que esa cuenta es suya la hacen los servidores de ellos, no los nuestros. Su navegador va a la página de Google o de Microsoft, teclea allí su contraseña y vuelve aquí; y nuestro servidor les pregunta a ellos si ese carnet es auténtico. Google, Microsoft y Stripe no trabajan por cuenta nuestra: son responsables de lo que ellos hacen con esa entrada o con ese pago, y eso se rige por sus propias políticas de privacidad (Google, Microsoft, Stripe).

Y eso es una transferencia a Estados Unidos, que hay que decir con todas las letras: al entrar con Google o con Microsoft, su nombre, su correo, su identificador y su dirección IP llegan a empresas estadounidenses, y lo mismo ocurre con Stripe al pagar una licencia. Según declaran esas empresas, esas transferencias se amparan en la decisión de adecuación del Marco de Privacidad de Datos UE-EE. UU., de 10 de julio de 2023, con la que la Comisión Europea reconoce a las empresas adheridas un nivel de protección equivalente al europeo, y en las cláusulas contractuales tipo de la propia Comisión como respaldo. Es lo que dicen sus políticas, enlazadas arriba. ⚠️ Lo que todavía no hemos comprobado nosotros, una por una, es que las tres figuren efectivamente adheridas a ese Marco; en cuanto lo comprobemos se dirá aquí sin rodeos.

Lo que no sale de aquí: no reciben ningún dato del alumnado ni nada de lo que el docente tenga guardado. Google sabrá que ese día usted entró en Simulaula, y nada más: no ve lo que hace aquí dentro ni los datos de su clase. Y nosotros no vemos en qué otras páginas entra usted con esa cuenta. Todo lo que se guarda de forma permanente sigue estando donde se dice arriba.

7. Cuánto tiempo se conservan

Del alumnado, lo que se borra de verdad. El docente puede borrar una clase en cualquier momento desde su panel, y ese borrado es inmediato y completo: se lleva por delante, en cascada, a su alumnado, sus resultados, sus sesiones y sus trabajos, y no queda copia. Esto funciona hoy. Si prefiere que lo hagamos nosotros, escríbanos al correo de contacto y lo hacemos en un mes como máximo.

⚠️ El borrado automático de fin de curso —el que vaciaría de una vez el alumnado y las clases del curso que termina— está programado pero apagado: hoy no está funcionando en el servicio. Mientras siga apagado, el único borrado de datos del alumnado que ocurre es el que hace su docente o el que nos pide. Cuando se encienda, se dirá en esta misma página.

Del docente. Su cuenta se borra cuando cierra la cuenta, y con ella se va todo lo suyo: su correo, su nombre, su contraseña y —cuando exista— la puerta por la que entra y el historial de permisos (cuándo marcó y cuándo desmarcó cada casilla, con su fecha y su IP). Ese historial vive mientras viva la cuenta y desaparece con ella: mientras la cuenta existe se guarda aunque usted retire el permiso, porque es justo la prueba de que lo hubo y demostrarlo nos toca a nosotros.

El registro de seguridad y auditoría, con la dirección IP, hoy no se borra nunca. Lo decimos con estas palabras porque es la verdad y porque negarlo sería peor: es una lista a la que solo se le añaden líneas —quién creó una clase, quién cambió una nota, quién entró y desde qué IP— y a la que no se le quita ninguna. Es a propósito: es el registro que permite reconstruir qué pasó si algún día alguien accede donde no debe, y un registro que se puede recortar no sirve para eso. Ahí no hay nombres de alumno ni notas: solo identificadores, la acción y la IP.

⚠️ Pendiente de fijar: los plazos máximos de conservación —cuánto tiempo se guardará como mucho ese registro de seguridad, y qué se hará con los datos cuando caduque una licencia— todavía no están decididos, así que esta página no pone ninguna cifra. En cuanto se decidan se escriben aquí con su número y su fecha. No se adelantan: un plazo escrito en esta página es un compromiso, y no vamos a comprometer uno que hoy no se está cumpliendo.

8. Seguridad

  • Conexión cifrada HTTPS con HSTS.
  • Contraseñas con bcrypt (coste 12), nunca en claro.
  • ⚠️ Una cuenta que entra solo con Google o con Microsoft no tiene contraseña guardada aquí: no hay nada que robar de ella.
  • ⚠️ Cuando Google o Microsoft nos dicen «este es fulano», nuestro propio servidor comprueba que ese mensaje viene de verdad de ellos y que nadie lo ha falsificado por el camino. En ese mensaje no aparece ninguna contraseña: ni la suya, ni la nuestra, ni la de Google.
  • ⚠️ Dentro de nuestras páginas no se carga ningún programa de Google ni de Microsoft. Lo único que ocurre al pulsar el botón es que se le lleva a la página de ellos, teclea allí su contraseña y vuelve: como cuando sale de una tienda, enseña el carnet en la puerta de al lado y vuelve a entrar (apartado 6).
  • ⚠️ Al entrar podrá marcar «Mantener la sesión en este equipo»: si la marca, no tendrá que volver a escribir la contraseña durante 30 días en ese ordenador. En el ordenador del aula, o en cualquiera compartido, déjela sin marcar: así la sesión se cierra al cerrar el navegador. Y puede cerrar sesión cuando quiera desde su panel.
  • Aislamiento por filas en la base de datos (RLS) que falla cerrado: cada docente solo puede ver lo suyo.
  • El alumnado usa tokens firmados de sesión, sin cuentas ni contraseñas.
  • Sin cookies de seguimiento y sin datos personales en los registros técnicos del servidor. El registro de auditoría, que sí guarda la dirección IP y lo hace a propósito, es otra cosa: se explica en el apartado 7.
  • El pago, en la página segura de Stripe.

9. Tus derechos

De los datos del alumnado, los derechos de acceso, rectificación, supresión y demás previstos por el RGPD se ejercen a través del centro educativo, que es el responsable del tratamiento; nosotros asistimos al centro en lo que necesite.

De los datos de su cuenta de docente respondemos nosotros, así que esos derechos se ejercen aquí: escribiendo desde el correo de su cuenta a diego@simulaula.com puede ver lo que tenemos suyo, corregirlo, llevárselo a otro sitio en un fichero, limitarlo, borrar su cuenta entera y oponerse a lo que hacemos por interés legítimo (el registro de seguridad y auditoría; apartado 5). Contestamos en un mes como máximo.

⚠️ Y lo que hoy no hace falta que ejerza, porque no existe. Hoy no le mandamos ningún correo comercial, así que no hay nada de lo que darse de baja: no hay casilla de novedades que retirar. El día que la haya podrá retirar ese permiso, y será tan fácil como darlo —un interruptor en su panel, o el enlace del final de cada correo, sin tener que escribir a nadie—. Lo mismo con el nombre de su centro: ese campo todavía no está en la aplicación (apartado 5), y por eso no hay hoy nada a lo que oponerse. Cuando se activen, se avisará en esta misma página.

En cualquier caso, puede presentar una reclamación ante la Agencia Española de Protección de Datos.

10. Cambios en esta política

Si esta política cambia, publicaremos aquí la versión nueva con su fecha. ⚠️ El día que exista la casilla de novedades, la versión que figura al pie será la que se guarde junto al permiso de cada docente, para que siempre se sepa qué texto se le mostró; hoy esa constancia todavía no se guarda. Mientras no lo revise un abogado la redacción puede cambiar —el aviso de arriba lo dice—, pero lo que aquí se promete sobre sus datos nos compromete desde ya.

Contacto

Para cualquier consulta sobre privacidad: diego@simulaula.com.
Para avisos de seguridad, sigue las instrucciones de security.txt.
Autoridad de control: www.aepd.es.