🔒 Política de Privacidad
Última actualización: 6 de febrero de 2026
Versión: 1.0
Resumen para padres: Nos tomamos muy en serio la privacidad de su familia. Solo recogemos los datos imprescindibles para personalizar las historias de sus hijos. Nunca vendemos datos, nunca mostramos publicidad a menores y usted tiene el control total para modificar o eliminar cualquier información en cualquier momento.
1. Responsable del tratamiento
- Nombre comercial: Kuentrix
- Titular: Profesional autónomo conforme a la legislación española
- NIE: Z2248368P
- Domicilio fiscal: España
- Contacto de Protección de Datos: soporte@kuentrix.com
2. Normativa aplicable
Esta Política de Privacidad se elabora en cumplimiento de:
- Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo (RGPD / GDPR).
- Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales (LOPD-GDD).
- Ley 34/2002, de 11 de julio, de servicios de la sociedad de la información y de comercio electrónico (LSSI-CE).
- Directiva 2002/58/CE sobre la privacidad y las comunicaciones electrónicas (Directiva ePrivacy).
3. Datos personales que recogemos
3.1. Datos de los adultos (padres/tutores)
| Dato | Finalidad | Base legal |
|---|---|---|
| Dirección de email | Registro, autenticación (OTP), comunicaciones del servicio | Ejecución del contrato (Art. 6.1.b RGPD) |
| Nombre completo | Personalización del servicio, comunicaciones | Ejecución del contrato (Art. 6.1.b RGPD) |
| Código de referido | Programa de referidos | Interés legítimo (Art. 6.1.f RGPD) |
| Datos de suscripción | Gestión del plan y facturación | Ejecución del contrato (Art. 6.1.b RGPD) |
| Dirección IP | Seguridad, prevención de fraude, registro de consentimiento | Interés legítimo (Art. 6.1.f RGPD) |
3.2. Datos de los menores (perfiles infantiles)
| Dato | Finalidad | Base legal |
|---|---|---|
| Nombre o apodo | Personalización de historias (protagonista) | Consentimiento del padre/tutor (Art. 8 RGPD, Art. 7 LOPD-GDD) |
| Fecha de nacimiento | Adaptación del contenido a la edad | Consentimiento del padre/tutor |
| Género | Personalización de historias | Consentimiento del padre/tutor |
| Intereses y preferencias | Temas de historias preferidos (animales, aventuras, etc.) | Consentimiento del padre/tutor |
| Avatar seleccionado | Identificación visual del perfil | Consentimiento del padre/tutor |
| Nombres de amigos/hermanos | Inclusión como personajes secundarios en historias | Consentimiento del padre/tutor |
Importante: No recogemos fotografías de menores, datos de geolocalización de menores, ni ningún dato sensible (origen étnico, datos de salud, etc.) de los niños.
3.3. Datos técnicos recogidos automáticamente
- Tipo y versión del navegador.
- Sistema operativo y tipo de dispositivo.
- Páginas visitadas y tiempo de interacción.
- Cookies técnicas y de sesión (véase nuestra Política de Cookies).
4. Finalidades del tratamiento
| Finalidad | Base legal (RGPD) | Conservación |
|---|---|---|
| Registro y gestión de cuenta | Art. 6.1.b — Ejecución del contrato | Mientras la cuenta esté activa + 5 años |
| Generación y personalización de historias | Art. 6.1.b — Ejecución del contrato | Mientras el perfil infantil exista |
| Procesamiento de pagos y facturación | Art. 6.1.b — Ejecución del contrato | Según obligaciones fiscales (mínimo 5 años) |
| Programa de referidos y créditos | Art. 6.1.b — Ejecución del contrato | Mientras la cuenta esté activa |
| Comunicaciones del servicio (transaccionales) | Art. 6.1.b — Ejecución del contrato | Mientras dure la relación contractual |
| Seguridad y prevención de fraude | Art. 6.1.f — Interés legítimo | 12 meses (logs) o según necesidad legal |
| Cumplimiento legal y fiscal | Art. 6.1.c — Obligación legal | Según la legislación aplicable (5-10 años) |
| Mejora del servicio y análisis agregados | Art. 6.1.f — Interés legítimo | Datos anonimizados sin límite |
5. Lo que NO hacemos con sus datos
En Kuentrix nos comprometemos firmemente a:
- ❌ NO vendemos sus datos personales ni los de sus hijos a terceros.
- ❌ NO mostramos publicidad de terceros, especialmente a menores.
- ❌ NO elaboramos perfiles con fines publicitarios o de marketing comportamental.
- ❌ NO compartimos datos de menores con redes sociales, anunciantes o brokers de datos.
- ❌ NO enviamos comunicaciones comerciales sin consentimiento previo expreso.
- ❌ NO tomamos decisiones automatizadas que produzcan efectos jurídicos significativos sobre los usuarios (Art. 22 RGPD).
6. Compartición de datos con terceros
Compartimos datos exclusivamente con los proveedores necesarios para prestar el Servicio, bajo las garantías contractuales y técnicas adecuadas:
| Proveedor | Datos compartidos | Finalidad | Garantías |
|---|---|---|---|
| Amazon Web Services (AWS) | Todos los datos almacenados | Alojamiento, base de datos, email transaccional, síntesis de voz | Cláusulas Contractuales Tipo (SCC), DPA, certificaciones SOC 2, ISO 27001 |
| Stripe, Inc. | Email, datos de pago (procesados directamente por Stripe) | Procesamiento de pagos | PCI DSS Nivel 1, SCC, DPA, Privacy Shield sucesor |
| Google Fonts | Dirección IP (acceso a CDN) | Carga de tipografías web | Política de privacidad de Google |
7. Transferencias internacionales de datos
Algunos de nuestros proveedores tienen sus servidores en Estados Unidos (AWS región us-east-1, Stripe). Estas transferencias se realizan con las siguientes garantías conforme al Capítulo V del RGPD:
- Cláusulas Contractuales Tipo (SCC) aprobadas por la Comisión Europea (Decisión de Ejecución 2021/914).
- Acuerdos de Procesamiento de Datos (DPA) con cada proveedor.
- Marco de Privacidad de Datos UE-EE.UU. (EU-US Data Privacy Framework) cuando el proveedor esté certificado.
- Evaluaciones de Impacto de Transferencia (TIA) documentadas para cada proveedor.
- Medidas técnicas complementarias: cifrado en tránsito (TLS 1.2/1.3) y en reposo (AES-256).
8. Sus derechos de protección de datos
De conformidad con el RGPD y la LOPD-GDD, usted tiene los siguientes derechos respecto a sus datos personales y los de sus hijos:
| Derecho | Descripción | Artículo RGPD |
|---|---|---|
| Acceso | Obtener confirmación y copia de los datos que tratamos | Art. 15 |
| Rectificación | Corregir datos inexactos o incompletos | Art. 16 |
| Supresión (olvido) | Solicitar la eliminación de sus datos | Art. 17 |
| Limitación | Solicitar la restricción del tratamiento en ciertos casos | Art. 18 |
| Portabilidad | Recibir sus datos en formato estructurado y legible por máquina | Art. 20 |
| Oposición | Oponerse al tratamiento basado en interés legítimo | Art. 21 |
| No ser objeto de decisiones automatizadas | No ser sometido a decisiones basadas únicamente en tratamiento automatizado | Art. 22 |
| Retirada del consentimiento | Retirar el consentimiento en cualquier momento sin efectos retroactivos | Art. 7.3 |
¿Cómo ejercer sus derechos?
Puede ejercer cualquiera de estos derechos de las siguientes formas:
- 📧 Enviando un email a soporte@kuentrix.com con el asunto «Ejercicio de derechos RGPD».
- Desde los ajustes de su cuenta en la plataforma (para rectificación y supresión de perfiles).
Responderemos a su solicitud en un plazo máximo de un mes desde su recepción, pudiendo ampliarse a dos meses adicionales en casos de especial complejidad, informándole de dicha ampliación.
El ejercicio de estos derechos es gratuito, salvo en caso de solicitudes manifiestamente infundadas o excesivas.
9. Derecho a reclamar ante la autoridad de control
Si considera que el tratamiento de sus datos personales infringe la normativa de protección de datos, tiene derecho a presentar una reclamación ante:
Agencia Española de Protección de Datos (AEPD)
- 🌐 Web: www.aepd.es
- 📍 C/ Jorge Juan, 6 — 28001 Madrid
- 📞 Teléfono: 901 100 099 / 912 663 517
Le recomendamos que con carácter previo contacte con nosotros para intentar resolver el asunto. Atenderemos su queja con la máxima diligencia.
10. Protección especial de datos de menores
De conformidad con el artículo 8 del RGPD y el artículo 7 de la LOPD-GDD:
- En España, el tratamiento de datos de menores de 14 años requiere el consentimiento de su padre, madre o tutor legal.
- Solo el padre, madre o tutor legal registrado puede crear y gestionar perfiles infantiles.
- Los datos de los niños se utilizan exclusivamente para la personalización de historias dentro del Servicio.
- Los datos de los niños nunca se comparten con terceros con fines publicitarios.
- Los padres pueden modificar o eliminar el perfil de sus hijos (y todos los datos asociados) en cualquier momento.
- Implementamos medidas técnicas y organizativas reforzadas para proteger los datos de los menores.
Para información más detallada, consulte nuestra Política de Protección de Menores.
11. Medidas de seguridad
Aplicamos medidas técnicas y organizativas apropiadas conforme al artículo 32 del RGPD para garantizar un nivel de seguridad adecuado al riesgo:
- Cifrado: TLS 1.2/1.3 para datos en tránsito y AES-256 para datos en reposo.
- Autenticación segura: Sistema OTP (código de un solo uso) sin almacenamiento de contraseñas.
- Cabeceras de seguridad: CSP, HSTS, X-Content-Type-Options, X-Frame-Options, Referrer-Policy y Permissions-Policy.
- Limitación de velocidad: Rate limiting para prevenir ataques de fuerza bruta y abuso.
- Protección anti-bots: Campos honeypot y validación de formularios.
- Acceso restringido: Principio de mínimo privilegio para el acceso a datos.
- Infraestructura AWS: Base de datos en Amazon RDS con cifrado, backups automatizados y aislamiento de red.
- Pagos seguros: Procesados por Stripe (PCI DSS Nivel 1), sin almacenamiento de datos financieros en nuestros servidores.
12. Períodos de conservación
| Tipo de dato | Período de conservación | Justificación |
|---|---|---|
| Datos de cuenta (email, nombre) | Duración de la cuenta + 5 años | Obligación legal (Código de Comercio Art. 30) |
| Datos de menores (perfil infantil) | Mientras exista el perfil o a petición del padre/tutor | Consentimiento + minimización |
| Datos de facturación y pagos | Mínimo 5 años desde la última operación | Ley General Tributaria Art. 66 |
| Historias generadas | Mientras exista la cuenta | Ejecución del contrato |
| Registros de seguridad (logs) | 12 meses | Ley 25/2007, Art. 5 |
| Consentimientos registrados | 5 años desde su obtención | Responsabilidad proactiva (Art. 5.2 RGPD) |
| Datos anonimizados | Sin límite | No son datos personales |
Transcurridos los períodos indicados, los datos se eliminarán de forma segura o se anonimizarán de forma irreversible.
13. Modificaciones de esta Política
Nos reservamos el derecho de actualizar esta Política de Privacidad para reflejar cambios en nuestras prácticas, legislación aplicable o mejoras del Servicio. En caso de cambios sustanciales:
- Le notificaremos por correo electrónico con un preaviso mínimo de 15 días.
- Publicaremos un aviso visible en la Plataforma.
- Si el cambio requiere un nuevo consentimiento, se lo solicitaremos antes de continuar el tratamiento.