TaiLabsAbrir la app

Política de privacidad

1. Responsable del tratamiento

El responsable de decidir para qué y cómo se tratan tus datos personales es el titular de TaiLabs:

Contacto en materia de protección de datos: privacidad@tailabs.es

No hemos designado un Delegado de Protección de Datos (DPD), al no concurrir ninguno de los supuestos del artículo 37 del RGPD ni del artículo 34 de la LOPDGDD. Todas las cuestiones sobre privacidad se atienden en la dirección anterior.

2. A qué se aplica esta política

Esta política cubre el tratamiento de datos personales que realizamos a través del sitio web de TaiLabs y de su aplicación de estudio, incluidos el registro de cuenta, la realización de exámenes, el blog, el asistente de inteligencia artificial y la integración con Discord.

No se aplica a los servicios de terceros a los que puedas acceder desde aquí, que se rigen por sus propias políticas. En particular, cuando entras con Discord o participas en nuestro servidor de Discord, esa plataforma trata tus datos como responsable independiente.

3. Qué datos tratamos

3.1. Datos que nos facilitas al registrarte

  • Nombre de usuario, que es público dentro de la aplicación (por ejemplo, en clasificaciones o quizzes de Discord).
  • Dirección de correo electrónico, usada como identificador de acceso y para correos imprescindibles del servicio.
  • Contraseña. No la almacenamos: guardamos únicamente un resumen criptográfico (hash bcrypt), que no permite recuperar la contraseña original. Nadie, tampoco nosotros, puede leerla.
  • Imagen de perfil, si decides subir una. Es opcional.
  • Cuerpo u oposición que preparas, para filtrar el contenido que te mostramos.

3.2. Datos procedentes de Discord

Si accedes con Discord o vinculas tu cuenta, recibimos de esa plataforma únicamente el ámbito identify email: tu identificador numérico de Discord, tu nombre de usuario, tu avatar y tu dirección de correo. No obtenemos tus mensajes, tus contactos ni los servidores a los que perteneces.

3.3. Datos generados por tu uso del servicio

  • Intentos de examen: exámenes iniciados y finalizados, modo de práctica, fechas y tiempos.
  • Respuestas concretas a cada pregunta, si fueron correctas y qué opción marcaste.
  • Estadísticas de progreso derivadas de lo anterior: aciertos por bloque temático, evolución y racha de días de estudio.
  • Respuestas a la pregunta del día y participación en los quizzes de Discord.
  • Plan contratado (gratuito o Pro), su estado y sus fechas.
  • Número de usos del asistente de IA, con su fecha y hora, para aplicar los límites de uso. No guardamos el contenido de esas conversaciones (ver el apartado 8).

3.4. Datos técnicos y de seguridad

Al registrarte y al iniciar sesión registramos la fecha y hora del evento, tu dirección IP y tu agente de usuario (navegador y sistema operativo). Estos datos existen por un motivo concreto y limitado: detectar la creación masiva de cuentas para eludir los límites del plan gratuito y poder investigar accesos indebidos.

Además, el servidor genera registros técnicos ordinarios de funcionamiento y los tokens de un solo uso para restablecer la contraseña, que se almacenan también como resumen criptográfico y caducan automáticamente.

3.5. Datos que no tratamos

4. Para qué usamos tus datos y con qué base legal

Todo tratamiento necesita una base jurídica del artículo 6 del RGPD. Estas son las nuestras:

Cuando invocamos el interés legítimo hemos ponderado previamente nuestro interés frente a tus derechos, como exige el considerando 47 del RGPD. En el caso del registro de IP, el impacto es reducido (un dato técnico, no accesible a otros usuarios, sin elaboración de perfiles) y la alternativa —no controlar el abuso— haría inviable el plan gratuito. Puedes oponerte a este tratamiento en cualquier momento: ver el apartado 10.

5. Cuánto tiempo conservamos tus datos

Al eliminar tu cuenta, el borrado se propaga en cascada a todos los registros vinculados a ella: intentos, respuestas, estadísticas, suscripción, eventos de acceso, contadores de IA y vínculo con Discord. Conforme al artículo 32 del RGPD, mantenemos copias de seguridad cifradas con rotación limitada; los datos suprimidos desaparecen también de ellas cuando se completa ese ciclo de rotación.

6. Con quién compartimos tus datos

No vendemos, alquilamos ni cedemos tus datos personales. Solo recurrimos a proveedores que actúan como encargados del tratamiento (artículo 28 del RGPD), vinculados por contrato, que tratan los datos siguiendo nuestras instrucciones y exclusivamente para prestarnos su servicio:

Además, podríamos comunicar datos a jueces, tribunales, Fuerzas y Cuerpos de Seguridad o Administraciones públicas cuando exista una obligación legal que nos lo imponga.

7. Transferencias internacionales

Anthropic, Resend y Discord son compañías con matriz en Estados Unidos, por lo que parte del tratamiento puede implicar una transferencia internacional de datos fuera del Espacio Económico Europeo.

Estas transferencias se amparan en las garantías del capítulo V del RGPD: la decisión de adecuación de la Comisión Europea de 10 de julio de 2023 relativa al Marco de Privacidad de Datos UE-EE. UU., cuando el proveedor está certificado, y en su defecto las Cláusulas Contractuales Tipo aprobadas por la Comisión (artículo 46.2.c del RGPD), acompañadas de medidas técnicas adicionales como el cifrado en tránsito y la minimización de los datos enviados.

Puedes solicitarnos una copia de las garantías aplicadas escribiendo a privacidad@tailabs.es.

8. Inteligencia artificial

TaiLabs ofrece un asistente que explica las preguntas de examen. Funciona sobre la API de Anthropic (modelos Claude) y solo se activa cuando tú lo solicitas expresamente sobre una pregunta concreta.

  • Qué se envía: el enunciado de la pregunta, sus opciones, la explicación oficial si existe, qué respondiste y el texto de tu consulta.
  • Qué no se envía: tu nombre de usuario, tu correo, tu identificador de cuenta ni tu historial. La consulta llega a Anthropic sin datos que te identifiquen directamente.
  • Qué guardamos nosotros: únicamente la fecha y hora del uso, para aplicar los límites diarios. El contenido de la conversación no se almacena en nuestra base de datos.
  • Entrenamiento: los datos enviados a través de la API de Anthropic no se utilizan para entrenar sus modelos, conforme a las condiciones comerciales de dicha API.

Ten presente que el asistente puede equivocarse. No introduzcas en él datos personales tuyos o de terceros que no quieras transmitir.

9. Decisiones automatizadas y elaboración de perfiles

No adoptamos decisiones basadas únicamente en tratamientos automatizados que produzcan efectos jurídicos sobre ti o te afecten significativamente de modo similar, en el sentido del artículo 22 del RGPD.

La corrección de exámenes, el cálculo de estadísticas y la selección de preguntas en el modo repaso son procesos automáticos, pero su único efecto es pedagógico: te muestran tu propio rendimiento. No se emplean para evaluarte ante terceros, no se comparten con administraciones ni con tribunales de oposición, y no condicionan el acceso al servicio.

10. Tus derechos

El RGPD te reconoce los derechos que se detallan a continuación. Son gratuitos, puedes ejercerlos en cualquier momento y hacerlo no perjudicará en modo alguno la prestación del servicio.

Derecho de acceso (artículo 15 RGPD)

Tienes derecho a saber si tratamos datos tuyos y, en tal caso, a obtener una copia de ellos junto con la información sobre las finalidades, las categorías de datos, los destinatarios, los plazos de conservación, el origen y la existencia de tus demás derechos. En la práctica esto incluye tu perfil completo, tus intentos de examen, tus respuestas, tus estadísticas y tus registros de acceso.

Derecho de rectificación (artículo 16 RGPD)

Puedes exigir que corrijamos sin dilación indebida los datos inexactos y que completemos los incompletos. Buena parte de esto lo puedes hacer tú directamente desde tu perfil en la aplicación: nombre de usuario, imagen y cuerpo que preparas. Si lo que necesitas corregir es el correo electrónico o cualquier dato que no sea editable, escríbenos y lo haremos nosotros.

Derecho de supresión o «derecho al olvido» (artículo 17 RGPD)

Puedes pedir que eliminemos tus datos personales, en particular cuando ya no sean necesarios, cuando retires el consentimiento, cuando te opongas al tratamiento y no exista un motivo legítimo prevalente, o cuando se hayan tratado ilícitamente. Atendida la solicitud, eliminamos tu cuenta y todo lo asociado a ella. El borrado es definitivo: los intentos, las estadísticas y el progreso no se pueden recuperar después.

El derecho tiene límites tasados en el artículo 17.3: podemos conservar determinada información cuando sea necesaria para cumplir una obligación legal o para formular, ejercer o defender reclamaciones. En ese caso te lo indicaremos expresamente, señalando qué se conserva y por qué.

Derecho a la limitación del tratamiento (artículo 18 RGPD)

Puedes solicitar que congelemos el uso de tus datos —los conservamos pero dejamos de tratarlos— mientras verificamos su exactitud si la has impugnado, mientras resolvemos una oposición que hayas presentado, cuando el tratamiento sea ilícito pero prefieras la limitación al borrado, o cuando ya no los necesitemos pero tú sí los requieras para una reclamación.

Derecho a la portabilidad (artículo 20 RGPD)

Como tratamos tus datos de forma automatizada y sobre la base de un contrato, tienes derecho a recibir los datos que nos has facilitado en un formato estructurado, de uso común y lectura mecánica. Te los entregamos en JSON, e incluyen tu perfil, tus intentos de examen, tus respuestas y tus estadísticas de progreso.

También puedes pedirnos que los transmitamos directamente a otro responsable cuando sea técnicamente posible. La portabilidad no alcanza a los datos inferidos o derivados que hayamos elaborado nosotros, ni puede menoscabar los derechos de terceros.

Derecho de oposición (artículo 21 RGPD)

Puedes oponerte, por motivos relacionados con tu situación particular, a los tratamientos que basamos en el interés legítimo, señaladamente el registro de direcciones IP con fines antifraude. Recibida tu oposición, dejaremos de tratar esos datos salvo que acreditemos motivos legítimos imperiosos que prevalezcan sobre tus intereses o que sean necesarios para una reclamación.

Si en el futuro tratáramos datos con fines de mercadotecnia directa, la oposición sería absoluta e incondicionada: bastaría con que la manifestases.

Derecho a no ser objeto de decisiones automatizadas (artículo 22 RGPD)

Tienes derecho a no ser objeto de decisiones basadas únicamente en tratamientos automatizados con efectos jurídicos o similares, así como a obtener intervención humana, a expresar tu punto de vista y a impugnar la decisión. Como se explica en el apartado 9, hoy no realizamos tratamientos de esa naturaleza.

Derecho a retirar el consentimiento (artículo 7.3 RGPD)

Cuando un tratamiento se apoye en tu consentimiento, puedes retirarlo en cualquier momento y con la misma facilidad con que lo prestaste. La retirada no afecta a la licitud del tratamiento realizado antes de ella. Puedes, por ejemplo, desvincular tu cuenta de Discord desde tu perfil cuando quieras.

Derechos digitales (Título X de la LOPDGDD)

La normativa española te reconoce además derechos específicos en el entorno digital, entre ellos el derecho a la actualización de informaciones en medios digitales, el derecho a la intimidad frente al uso de dispositivos de videovigilancia y geolocalización —que no empleamos— y el derecho al testamento digital, que permite a las personas vinculadas a un usuario fallecido acceder a sus contenidos o solicitar su supresión.

11. Cómo ejercer tus derechos

Escribe a privacidad@tailabs.es desde la dirección de correo asociada a tu cuenta, indicando qué derecho quieres ejercer. No necesitas ningún formulario ni fórmula concreta.

12. Reclamar ante la autoridad de control

Si consideras que el tratamiento de tus datos vulnera la normativa, o si no has quedado conforme con nuestra respuesta, puedes presentar una reclamación ante la Agencia Española de Protección de Datos, autoridad de control competente en España:

  • Sede electrónica: www.aepd.es
  • C/ Jorge Juan, 6, 28001 Madrid
  • Teléfono: 901 100 099 / 91 266 35 17

Antes de llegar ahí, te agradeceremos que nos escribas: casi todo se resuelve más rápido hablándolo directamente.

13. Seguridad de los datos

Aplicamos las medidas técnicas y organizativas apropiadas que exige el artículo 32 del RGPD, atendiendo al estado de la técnica y al riesgo del tratamiento. Entre otras:

  • Cifrado de todas las comunicaciones mediante HTTPS/TLS.
  • Las contraseñas se guardan con función de derivación bcrypt: no son reversibles ni legibles por nadie.
  • Los tokens de restablecimiento se almacenan como resumen SHA-256, son de un solo uso y caducan.
  • Consultas parametrizadas frente a inyección SQL y saneamiento del contenido enviado por los usuarios.
  • Límites de frecuencia en las operaciones sensibles, como el acceso, el registro o el envío de correos.
  • Acceso a la base de datos restringido al personal estrictamente necesario y copias de seguridad periódicas.

Ningún sistema es invulnerable. Si se produjera una violación de seguridad con riesgo para tus derechos, te lo notificaremos sin dilación indebida y la comunicaremos a la Agencia Española de Protección de Datos en el plazo de 72 horas, conforme a los artículos 33 y 34 del RGPD.

14. Menores de edad

Conforme al artículo 7 de la LOPDGDD, el tratamiento de los datos de un menor de catorce años solo es lícito con el consentimiento de sus padres o tutores. Por ello, el servicio está dirigido a personas de catorce años o más.

No recabamos conscientemente datos de menores de esa edad. Si detectamos o se nos comunica que una cuenta pertenece a un menor de catorce años sin autorización de sus progenitores o tutores, la eliminaremos junto con sus datos. Si eres madre, padre o tutor y crees que se ha dado ese caso, escríbenos a privacidad@tailabs.es.

15. Cookies y almacenamiento local

TaiLabs utiliza exclusivamente cookies técnicas o necesarias. No usamos cookies analíticas, de personalización publicitaria ni de terceros con fines de seguimiento.

Por eso no mostramos banner de cookies: el artículo 22.2 de la Ley 34/2002 (LSSI-CE) exime del deber de consentimiento a las cookies estrictamente necesarias para prestar un servicio expresamente solicitado por el usuario, criterio confirmado por la Guía de cookies de la Agencia Española de Protección de Datos.

Además guardamos en el almacenamiento local de tu navegador tu preferencia de tema claro u oscuro. No es una cookie, no se envía al servidor y no contiene datos personales. Puedes borrarla desde las opciones de tu navegador.

Puedes bloquear o eliminar las cookies desde la configuración de tu navegador, pero al tratarse de cookies necesarias, hacerlo impedirá mantener la sesión iniciada.

16. Cambios en esta política

Podemos actualizar esta política cuando cambien los servicios que prestamos, los proveedores que utilizamos o la normativa aplicable. La fecha de la última actualización figura al comienzo del documento.

Si el cambio fuera sustancial —por ejemplo, una nueva finalidad o un nuevo destinatario de tus datos— te lo comunicaremos por correo electrónico o mediante un aviso destacado en la aplicación antes de que surta efecto, para que puedas revisarlo y decidir.

Puedes consultar también nuestros términos y condiciones de uso.