Política de privacidad

Última actualización: 21 de agosto de 2026

Repasos de Primaria es una app educativa gratuita, que se puede usar instalada en Android o desde el navegador. Un niño o niña puede jugar sin cuenta, con un perfil dentro de la cuenta de un adulto, o con su propia cuenta de Google si ya la tiene. Aquí te explicamos qué datos se tratan y cómo, según cada caso.

Dos formas de jugar: perfil bajo la cuenta del tutor, o cuenta propia del niño

Modelo A (por defecto): el adulto crea la cuenta y, dentro de ella, un perfil de hijo con apodo y avatar de una lista cerrada; el niño no tiene cuenta propia ni correo. Modelo B: si el niño ya tiene su propia cuenta de Google, puede iniciar sesión él mismo; en ese caso sí tiene cuenta y correo, gestionados por Firebase Authentication igual que la cuenta del adulto, aunque en Firestore nunca guardamos su correo, nombre ni foto. En ambos modelos, antes de dar el alta se pide un reto de adulto (una cuenta sencilla), que es solo una medida razonable, no una verificación fuerte de identidad. El progreso del niño (racha, estrellas, medallas, preferencias) se guarda siempre en el propio dispositivo; el PIN de pestillo local (solo Modelo A) nunca sale del dispositivo. Si ya había progreso guardado en el dispositivo antes de crear la cuenta, se traslada automáticamente y sin pérdida a la nube al crear el primer perfil, avisando antes de que ocurra.

Qué datos tratamos

Solo si hay una cuenta activa (Modelo A o B):

  • El correo y la contraseña del adulto, o el correo/nombre/foto de la cuenta de Google del adulto o del niño al iniciar sesión con Google. Se gestionan mediante Firebase Authentication (Google); nunca vemos ni guardamos una contraseña en claro.
  • El progreso de aprendizaje del perfil de hijo o de la cuenta del niño, y su apodo y avatar (elegidos de una lista cerrada), para guardarlos y sincronizarlos en Cloud Firestore (región europea). De la cuenta de Google del niño, en Firestore solo se guarda un identificador técnico, nunca su correo, nombre o foto.
  • Estado actual: todo esto ya está construido en el código; no hay tratamiento efectivo de datos de ningún usuario real hasta que exista un proyecto Firebase real.

Qué datos NO tratamos

Nunca tratamos lo siguiente:

  • En Cloud Firestore, ningún dato identificativo: ni nombre real, ni fecha de nacimiento, ni foto, ni voz, ni correo —del adulto ni del niño—. El apodo procede de una lista cerrada.
  • El PIN del niño no se guarda en la nube de ninguna forma; vive solo en el dispositivo (solo aplica al Modelo A).
  • Ni el correo del adulto ni el del niño (Modelo B) se copian a la base de datos de progreso: residen únicamente en Firebase Authentication.
  • No usamos analítica, ni publicidad, ni rastreadores, ni cookies de terceros con fines comerciales. Única excepción, de seguridad: Google reCAPTCHA v3 protege las cuentas frente a abuso automatizado; no se usa con fines analíticos ni publicitarios.

Base jurídica y consentimiento

Modelo A: el consentimiento y el control residen en el adulto responsable, no en el niño; el adulto da su consentimiento informado antes de guardar nada en la nube. Modelo B: es el propio niño quien inicia sesión, tras superar el reto de adulto y la pantalla de consentimiento. Ese reto es una medida razonable, no una verificación fuerte de identidad o edad; si basta como consentimiento parental válido para la cuenta propia de un menor (art. 8 RGPD, art. 7 LOPD-GDD) es un punto pendiente de confirmar por un profesional del derecho colegiado, no solo por revisión automatizada. La app está pensada para niños por debajo de la edad de consentimiento digital (14 años en España, art. 7 LOPD-GDD), por eso el tratamiento se apoya en el consentimiento del adulto responsable (art. 6.1.a y 6.1.b RGPD). No hay perfilado, decisiones automatizadas ni publicidad dirigida a menores.

Dónde se guardan los datos y transferencias internacionales

El progreso y los perfiles de hijo se guardan en Cloud Firestore en región europea y no salen del Espacio Económico Europeo en reposo. El correo del adulto y, en el Modelo B, el correo/nombre/foto de la cuenta de Google del niño se gestionan con Firebase Authentication, que se ejecuta sobre la infraestructura global de Google y no es fijable a una región de la UE: eso puede suponer una transferencia internacional de esos datos. Google actúa como encargado del tratamiento bajo su Data Processing Addendum, con las Cláusulas Contractuales Tipo (SCCs 2021) y, cuando aplica, el Data Privacy Framework UE-EEUU. Firestore, en cambio, nunca guarda esos datos identificativos: solo un identificador técnico.

Alojamiento de la versión web

La app se puede usar instalada en Android o directamente en el navegador, en repasosdeprimaria.mrgnlabs.com. La versión web se sirve desde Cloudflare, que actúa como encargado del alojamiento: trata datos técnicos de la conexión (dirección IP, tipo de navegador, fecha y hora de la petición) durante un tiempo limitado, para entregar la página y protegerla frente a abusos. No usamos cookies de analítica ni de publicidad, y esos datos técnicos no se cruzan con la cuenta ni con el progreso. Las páginas de información como esta son HTML estático y no ejecutan código en el navegador. Salvo el alojamiento, la versión web trata exactamente los mismos datos que la app instalada.

Conservación y borrado

Los datos se conservan mientras exista la cuenta del adulto. El adulto puede borrar un perfil de hijo o cerrar la cuenta desde la app; cerrar la cuenta borra en cascada todos sus datos en la nube y elimina el usuario. El progreso guardado en el dispositivo se puede borrar en cualquier momento desde Ajustes.

Tus derechos

El adulto responsable puede ejercer sobre los datos de su cuenta los derechos de:

  • Acceso, rectificación y supresión (derecho al olvido).
  • Limitación, oposición y portabilidad.
  • Reclamar ante la Agencia Española de Protección de Datos (AEPD), www.aepd.es.

Seguridad

Cada adulto solo puede acceder a los datos de su propia cuenta (reglas de seguridad de Firestore). Escribir en la nube exige verificar antes el correo. Las acciones sensibles (borrar datos, cerrar cuenta, cambiar correo o contraseña) están protegidas por una puerta parental que pide reautenticación del adulto.

Contacto

Puedes plantear cualquier cuestión sobre privacidad, o ejercer tus derechos, a través del repositorio del proyecto en GitHub. Si esta política cambia, actualizaremos su fecha y versión y, cuando el cambio sea sustancial, pediremos de nuevo el consentimiento del adulto.