Política de Privacidad de How2Spanish
Fecha de la última actualización: 2 de agosto de 2025
Información resumida
- Responsable del tratamiento: Artem Garnyshev, NIF: Z1094454G, Dirección: Av. de l'Orxata, 20, 46120 Alboraia, Valencia, Email: legal@how2espanol.com.
- Finalidades del tratamiento: Prestarle servicios de aprendizaje de idiomas personalizados, gestionar su cuenta, procesar pagos, analizar y mejorar nuestro Servicio, y enviar comunicaciones (con su consentimiento).
- Bases jurídicas: Ejecución de un contrato, su consentimiento y nuestro interés legítimo en mejorar el producto.
- Destinatarios de los datos: Solo transferimos datos a proveedores de servicios necesarios: sistemas de pago (Stripe, PayPal), alojamiento en la nube (AWS), servicios de análisis y seguimiento de errores (Google Analytics, Sentry). No transferimos sus datos personales ni el contenido de sus consultas a nuestro proveedor de inteligencia artificial (LLM).
- Sus derechos: Tiene derecho de acceso, rectificación, supresión, portabilidad de sus datos, limitación del tratamiento y oposición al mismo.
- Información adicional: Para obtener información más detallada, consulte la versión completa de nuestra Política de Privacidad a continuación.
Información completa
1. Responsable del tratamiento
El Responsable del tratamiento de sus datos personales es Artem Garnyshev, con domicilio en Av. de l'Orxata, 20, 46120 Alboraia, Valencia, y número de identificación fiscal (NIF) Z1094454G. Puede contactarnos para cualquier cuestión relacionada con la protección de datos por correo electrónico: legal@how2espanol.com.
2. Nuestro compromiso con su privacidad: Arquitectura RAG
Entendemos la importancia de la privacidad en la era de la inteligencia artificial. Nuestra plataforma utiliza tecnologías de IA avanzadas para crear ejercicios únicos, pero nuestra arquitectura está diseñada con su derecho a la privacidad como máxima prioridad.
Cuando interactúa con nuestra IA, sus datos personales y el contenido de sus consultas nunca se envían a proveedores de IA externos, como OpenAI (ChatGPT). En su lugar, nuestro sistema utiliza un proceso interno seguro conocido como Retrieval-Augmented Generation (RAG). Este proceso accede a nuestra propia base de conocimientos, revisada por expertos, para generar materiales de aprendizaje. Esto garantiza que sus datos permanezcan siempre bajo nuestro control, en nuestros servidores seguros ubicados en la Unión Europea.
3. Qué datos personales recopilamos y con qué fines
Nos adherimos al principio de minimización de datos y solo recopilamos la información necesaria para el funcionamiento y la mejora de nuestro Servicio. A continuación se presenta una tabla con una descripción detallada de nuestras actividades de tratamiento de datos.
Tabla 2: Registro de actividades de tratamiento de datos
Finalidad del tratamiento | Categorías de datos recopilados | Base jurídica (art. 6 RGPD) | Periodo de conservación |
---|---|---|---|
Gestión de la cuenta y autenticación | Nombre, dirección de correo electrónico, contraseña (cifrada). | Ejecución de un contrato. | Durante todo el periodo de validez de la cuenta y el periodo posterior establecido por la ley para el cumplimiento de obligaciones legales. |
Prestación de aprendizaje personalizado | Datos sobre el progreso de aprendizaje (palabras aprendidas, respuestas a ejercicios, errores cometidos, objetivos de aprendizaje elegidos). | Ejecución de un contrato. | Durante todo el periodo de validez de la cuenta. |
Procesamiento de pagos y gestión de compras | Datos de transacciones (importe, fecha, paquete de créditos comprado). Los datos de pago (por ejemplo, datos de la tarjeta) son procesados directamente por nuestros socios de pago (Stripe/PayPal) y no son almacenados por nosotros. | Ejecución de un contrato. | Durante el periodo establecido por la legislación fiscal y contable (generalmente 6 años). |
Análisis y mejora del Servicio | Datos de uso anonimizados (interacción con la interfaz, secciones visitadas), datos técnicos (tipo de navegador, SO), informes de errores. | Interés legítimo (mejora de la calidad y estabilidad de nuestro producto). | Los datos se conservan de forma agregada y anónima y no se eliminan, ya que no son personales. |
Comunicaciones de marketing | Dirección de correo electrónico. | Consentimiento. | Hasta que usted retire su consentimiento. |
Soporte técnico | Nombre, dirección de correo electrónico, contenido de su consulta. | Ejecución de un contrato. | Durante el tiempo necesario para resolver su consulta. |
4. Con quién compartimos sus datos (Terceros y encargados del tratamiento)
No vendemos sus datos personales. Solo los compartimos con proveedores de servicios de confianza (encargados del tratamiento) que nos ayudan a prestar el Servicio y actúan en nuestro nombre:
- Alojamiento en la nube: Nuestros servidores y bases de datos están alojados en Amazon Web Services (AWS) en su centro de datos en la UE (España).
- Sistemas de pago: Para procesar sus compras, utilizamos Stripe y PayPal. Reciben la información de la transacción necesaria para procesar el pago.
- Análisis y seguimiento de errores: Utilizamos Google Analytics para analizar el comportamiento de los usuarios y Sentry para el seguimiento automático de errores en el código. Estos servicios tratan datos anonimizados o seudonimizados.
- Proveedores de IA: Como se indica en la sección 2, no transferimos sus datos personales a proveedores de LLM externos.
5. Transferencia internacional de datos
Todos sus datos se almacenan y procesan en servidores dentro de la Unión Europea. Si nos viéramos obligados a utilizar los servicios de proveedores ubicados fuera del Espacio Económico Europeo (por ejemplo, en EE. UU.), nos aseguraríamos de que dicha transferencia se lleve a cabo en estricto cumplimiento del RGPD, utilizando mecanismos legales aprobados, como las Cláusulas Contractuales Tipo o el Marco de Privacidad de Datos UE-EE. UU.
6. Sus derechos de protección de datos
Usted tiene los siguientes derechos en relación con sus datos personales:
- Derecho de acceso: A solicitar una copia de los datos que tenemos sobre usted.
- Derecho de rectificación: A solicitar la corrección de datos inexactos o incompletos.
- Derecho de supresión («Derecho al olvido»): A solicitar la supresión de sus datos de nuestros sistemas. Puede hacerlo directamente a través de la configuración de su cuenta.
- Derecho a la portabilidad: A recibir sus datos en un formato legible por máquina.
- Derecho de oposición: A oponerse al tratamiento de sus datos basándose en nuestro interés legítimo.
- Derecho de limitación del tratamiento: A solicitar la interrupción temporal del tratamiento de sus datos.
- Derecho a retirar el consentimiento: Si el tratamiento se basa en su consentimiento (por ejemplo, para marketing), puede retirarlo en cualquier momento.
Para ejercer estos derechos, póngase en contacto con nosotros en legal@how2espanol.com o utilice las funciones correspondientes en la configuración de su cuenta.
También tiene derecho a presentar una reclamación ante una autoridad de control, en particular la Agencia Española de Protección de Datos (AEPD), si considera que se han infringido sus derechos. El sitio web de la AEPD es: www.aepd.es.
7. Seguridad de los datos
Tomamos medidas técnicas y organizativas serias para proteger sus datos del acceso no autorizado, alteración, divulgación o destrucción. Estas medidas incluyen el cifrado de datos en tránsito (SSL/TLS) y en reposo (AES-256), un estricto control de acceso a las bases de datos y la formación regular de nuestro personal.
8. Cookies y tecnologías similares
Nuestro sitio web utiliza cookies para garantizar su funcionamiento, analizar el tráfico y personalizar el contenido. Para obtener información detallada sobre los tipos de cookies que utilizamos y cómo puede gestionarlas, consulte nuestra Política de Cookies separada.
9. Cambios en esta Política
Podemos actualizar esta Política de Privacidad de vez en cuando. En caso de cambios sustanciales, se lo notificaremos por correo electrónico o mediante un aviso en el Servicio.