Política de Privacidad

Última actualización: 24 de feb de 2026 📅

¡Bienvenido a Chalkie AI (https://chalkie.ai/)! 👋 Este aviso de privacidad describe cómo Chalkie ("nosotros", "nos" o "nuestro") recopila, utiliza, almacena y protege su información personal cuando utiliza nuestro producto de software como servicio y nuestro sitio web. También detalla cómo cumplimos con las normativas de protección de datos pertinentes, incluido el Reglamento General de Protección de Datos (RGPD) 🇪🇺, la Ley de Derechos Educativos y Privacidad Familiar (FERPA) 🇺🇸 y la Ley de Privacidad de Australia de 1988 (Cth) 🇦🇺.

📍 Datos de Contacto

Para cualquier pregunta o solicitud relacionada con la privacidad, póngase en contacto con nosotros:

Correo electrónico: hello@chalkie.ai

Dirección:

Chalkie AI Ltd.

71 - 75 Shelton Street

Londres

WC2H 9JQ

Reino Unido

🔍 Qué Información Recopilamos y Por Qué

Recopilamos y tratamos información necesaria para proporcionar, mantener y mejorar Chalkie AI. Esto incluye:

Información que Proporciona Directamente:

Información de la Cuenta: Su nombre, dirección de correo electrónico, contraseña y, potencialmente, su institución o rol (si corresponde) cuando registra una cuenta. Por qué: para crear y administrar su cuenta, brindar acceso al servicio y comunicarnos con usted.

Información de Pago: Detalles de facturación cuando se suscribe a servicios de pago. Nota: El procesamiento de pagos está a cargo de nuestro socio externo seguro Stripe. No almacenamos directamente los detalles completos de su tarjeta de crédito o cuenta bancaria. Por qué: para procesar los pagos de las suscripciones.

Contenido Generado por el Usuario: Las indicaciones que ingrese, el texto, los planes de lecciones, el contenido de la presentación y otra información que cree o cargue mientras usa Chalkie AI (por ejemplo, para generar diapositivas). Por qué: para proporcionar la funcionalidad principal del servicio (generar contenido basado en sus entradas).

Comunicaciones: Información que proporciona cuando se comunica con nosotros para obtener asistencia u otras consultas. Por qué: para responder a sus solicitudes y brindar asistencia.

Preferencias y Consentimiento de Marketing: Sus preferencias para recibir comunicaciones de marketing y registros del consentimiento que haya brindado. Por qué: para enviar actualizaciones y ofertas relevantes (donde haya dado su consentimiento) y respetar sus elecciones.

Información Recopilada Automáticamente:

Datos de Uso: Información sobre cómo interactúa con nuestro sitio web y servicio, como las funciones utilizadas, las páginas visitadas, los clics, el tiempo invertido y los recorridos del usuario. Esto puede implicar herramientas como Microsoft Clarity. Por qué: para comprender el comportamiento del usuario, mejorar el servicio, solucionar problemas y mejorar la experiencia del usuario.

Información del Dispositivo y la Conexión: Direcciones IP, tipo de navegador, sistema operativo y otros detalles técnicos sobre su dispositivo y conexión. Por qué: por motivos de seguridad, análisis y optimización de la prestación del servicio.

Cookies y Tecnologías Similares: Utilizamos cookies y tecnologías de seguimiento similares. Para obtener información detallada, consulte nuestra sección de "Cookies" a continuación. Por qué: para habilitar la funcionalidad del sitio web, recordar preferencias, realizar análisis y, potencialmente, para marketing.

📜 Bases Legales para el Tratamiento (RGPD)

Para tratar sus datos personales nos basamos en las siguientes bases legales en virtud del RGPD:

Contrato: El tratamiento es necesario para el cumplimiento de nuestro contrato de servicio con usted (por ejemplo, gestionar su cuenta, generar contenido, procesar pagos).

Intereses Legítimos: El tratamiento es necesario para nuestros intereses legítimos, siempre que estos no prevalezcan sobre sus derechos y libertades fundamentales (por ejemplo, mejorar nuestro servicio, monitoreo de seguridad, analizar tendencias de uso, comunicaciones de marketing limitadas sobre servicios similares).

Consentimiento: Cuando lo exija la ley, o para fines específicos como cookies no esenciales o ciertas comunicaciones de marketing, nos basaremos en su consentimiento explícito. Puede retirar el consentimiento en cualquier momento.

Obligación Legal: El tratamiento es necesario para cumplir con nuestras obligaciones legales (por ejemplo, mantenimiento de registros financieros).

Tratamos sus datos únicamente cuando tenemos una base legal válida, aplicando la base adecuada en función de la actividad de tratamiento específica.

🔗 De Dónde Obtenemos Información Personal

Directamente de usted: Cuando se registra, utiliza el servicio, realiza pagos o se pone en contacto con nosotros.

Automáticamente: A través de su uso de nuestro sitio web y servicio (por ejemplo, datos de uso, cookies).

Terceros: Como Google para fines de autenticación si elige iniciar sesión a través de Google.

🕒 Retención de Datos

Conservamos los datos personales únicamente durante el tiempo necesario para cumplir con los fines descritos en esta política, cumplir con las obligaciones legales, resolver disputas y hacer cumplir nuestros acuerdos. Nuestros periodos de retención son los siguientes:

Puede solicitar la eliminación de sus datos en cualquier momento, sujeto a requisitos legales u operativos. Consulte "Sus Derechos de Protección de Datos" a continuación.

Información de la Cuenta: Mientras la cuenta esté activa + hasta 7 años después del cierre. Motivo: Prestación del servicio, fines legales y operativos.

Registros de Pago: Hasta 7 años. Motivo: Cumplimiento financiero, leyes fiscales y fines de auditoría.

Preferencias de Marketing: Hasta que se dé de baja o retire el consentimiento. Motivo: Respetar las elecciones de los usuarios y la relevancia del servicio.

Contenido Generado por el Usuario (Indicaciones, Diapositivas, etc.): Mientras la cuenta esté activa o hasta que el usuario lo elimine. Motivo: Prestación del servicio principal, control del usuario.

Copia de Seguridad de Contenido Eliminado por el Usuario: Hasta 90 días después de que se procese la solicitud de eliminación. Motivo: Recuperación de datos, integridad del sistema (luego se elimina permanentemente).

Datos de Análisis y Uso del Sitio Web: Hasta 26 meses (a menudo se anonimizan o agregan antes). Motivo: Análisis, análisis de tendencias y mejora del servicio.

🔧 Divulgación de Subencargados del Tratamiento

La siguiente tabla proporciona información detallada sobre los subencargados externos del tratamiento que utilizamos para ofrecer Chalkie AI:

OpenAI (Estados Unidos): Indicaciones, contenido de la lección (sin PII). Generación de contenido con IA, moderación de texto. Base legal: Contrato.

Anthropic (Estados Unidos): Indicaciones, contenido de la lección (sin PII). Generación de contenido con IA (modelos Claude). Contrato.

Google Vertex AI (Bélgica, UE): Indicaciones, contenido de la lección. Generación de contenido de IA (modelos Gemini). Contrato.

OpenRouter (Estados Unidos): Indicaciones, contenido de la lección (no almacenado). Enrutamiento de modelos de IA. Contrato.

DigitalOcean (Países Bajos, UE): Datos de la cuenta, contenido del usuario, registros, archivos generados por el usuario (a través de Spaces). Alojamiento en la nube, almacenamiento de datos, almacenamiento de archivos. Contrato.

Stripe (Estados Unidos): Nombre de facturación, correo electrónico, detalles de pago (tokenizados). Procesamiento de pagos. Contrato.

Google (Estados Unidos): Correo electrónico, nombre, foto de perfil; contenido exportado. Autenticación, exportación de Google Slides/Docs. Contrato / Consentimiento.

Microsoft Clarity (Estados Unidos): IP anonimizada, información del dispositivo, grabaciones de sesiones. Análisis del sitio web, mejora de UX. Intereses Legítimos.

SendGrid (Estados Unidos): Correo electrónico, nombre, país. Entrega de correo electrónico. Contrato / Consentimiento.

Brevo (Francia, UE): Correo electrónico, nombre, país, eventos de uso. Entrega de correo electrónico. Contrato / Consentimiento.

Sentry (Estados Unidos): Dirección IP, ID de usuario, correo electrónico, información del navegador/sistema operativo, seguimientos de pila de errores. Seguimiento de errores y monitorización del rendimiento. Intereses Legítimos.

Cloudflare (Global): Direcciones IP, encabezados de solicitudes. CDN, protección DDoS, proxy DNS. Intereses Legítimos.

Pusher (Estados Unidos): ID de usuario, identificadores de canal. Transmisión de eventos WebSocket en tiempo real. Contrato.

Meta Conversions API (Estados Unidos): Correo electrónico con hash, IP, agente de usuario, eventos de conversión. Seguimiento de conversiones de anuncios. Consentimiento.

TikTok Events API (Estados Unidos): Correo electrónico con hash, IP, agente de usuario, eventos de conversión. Seguimiento de conversiones de anuncios. Consentimiento.

Salvaguardas para Transferencias Internacionales: Cuando los subencargados del tratamiento se encuentran fuera del Reino Unido/EEE (por ejemplo, Estados Unidos), nos aseguramos de que existan las salvaguardas adecuadas, incluidas las Cláusulas Contractuales Tipo (SCC) aprobadas por la Oficina del Comisionado de Información del Reino Unido y/o la Comisión Europea.

🤝 Con Quién Compartimos Información

No vendemos sus datos personales. Solo compartimos información con socios externos de confianza que nos ayudan a operar y proporcionar Chalkie AI, bajo estrictos acuerdos de confidencialidad y tratamiento de datos:

OpenAI: Enviamos las indicaciones y el contenido que proporcionas a la API de OpenAI para generar el contenido de la lección y otros resultados que solicitas. No se envían identificadores personales (como tu nombre o correo electrónico) con este contenido. Por favor, revise las políticas de OpenAI para saber cómo manejan los datos recibidos a través de su API: https://openai.com/policies/usage-policies/

DigitalOcean: Aloja nuestros servidores de aplicaciones, nuestro sitio web y almacena de forma segura los datos del servicio.

Google: Gestiona la autenticación si inicia sesión con Google. Se utiliza para exportar contenido a Google Slides si utilizas esta función. Cumplimos con la Política de Datos de Usuario de los Servicios de la API de Google, incluidos los requisitos de Uso Limitado.

Stripe: Gestiona el procesamiento de pagos de forma segura. No almacenamos los datos completos de tu tarjeta.

Microsoft Clarity: Proporciona información agregada y anónima sobre los recorridos de los usuarios y el comportamiento en el sitio web para ayudarnos a mejorar la usabilidad.

Servicios de la API de YouTube: Se utilizan si nuestro servicio permite insertar o recuperar contenido de YouTube. El uso de dichas funciones se rige por los Términos de Servicio de YouTube y la Política de Privacidad de Google, disponibles en https://policies.google.com/privacy.

También podemos compartir datos si la ley lo exige, para proteger derechos y seguridad, o en relación con una transferencia comercial (por ejemplo, fusión o adquisición), asegurando que existan las salvaguardas adecuadas.

🌍 Alojamiento de Datos y Transferencias Internacionales

Nuestros servidores principales, alojados por DigitalOcean, se encuentran en Ámsterdam, Países Bajos 🇳🇱. El almacenamiento y tratamiento de datos cumplen con los estándares del RGPD.

Si transferimos datos personales fuera del Reino Unido, del EEE o de Australia (por ejemplo, a través del uso de servicios de terceros como OpenAI con sede en EE. UU.), aseguramos que se aplican las salvaguardias adecuadas, como las Cláusulas Contractuales Estándar (SCC) aprobadas por las autoridades pertinentes o la verificación de la participación del destinatario en un marco de adecuación reconocido, para proteger sus datos de acuerdo con el RGPD del Reino Unido, el RGPD de la UE y los Principios de Privacidad Australianos (APP).

Notificación de Cambios en la Infraestructura: Si realizamos cambios significativos en el lugar donde se alojan o procesan sus datos, como el traslado a otro país o el cambio de nuestros principales proveedores de servicios de IA, le notificaremos por correo electrónico con al menos 30 días de antelación. Esto incluye cambios en nuestra ubicación de alojamiento principal o la adición de nuevos subencargados del tratamiento en diferentes jurisdicciones.

🍪 Cookies y Tecnologías Similares

Utilizamos cookies (pequeños archivos de texto que se colocan en su dispositivo) y tecnologías similares (como balizas web o píxeles) para operar nuestro sitio web, recordar sus preferencias, analizar el rendimiento y, potencialmente, con fines de marketing. Estas pueden incluir:

Cookies Esenciales: Necesarias para que el sitio web y el servicio funcionen (por ejemplo, sesiones de inicio de sesión).

Cookies de Análisis: Nos ayudan a comprender cómo los usuarios interactúan con nuestro servicio (por ejemplo, Google Analytics, Microsoft Clarity).

Cookies de Preferencia: Recuerdan las elecciones que realiza (por ejemplo, el idioma).

Cookies de Marketing: Se utilizan para ofrecer publicidad relevante (si corresponde).

Por lo general, puede administrar las preferencias de cookies a través de la configuración de su navegador. Para obtener información más detallada sobre las cookies específicas que utilizamos, sus propósitos y cómo administrar su consentimiento, contáctenos.

🤖 Gestión del Consentimiento de la IA

Otorgar Consentimiento: Usted da su consentimiento para que la IA procese su contenido cuando crea una cuenta y utiliza las funciones de generación de Chalkie AI. Esto se indica claramente durante el proceso de registro.

Retirar el Consentimiento: Puede retirar su consentimiento para el procesamiento de IA en cualquier momento enviando un correo electrónico a hello@chalkie.ai con el asunto "Withdraw AI Consent". Procesaremos su solicitud dentro de los 5 días hábiles.

Efecto de la Retirada: Si retira el consentimiento de la IA, ya no podrá utilizar las funciones impulsadas por la IA (generación de lecciones, creación de hojas de trabajo, etc.). Su cuenta y cualquier contenido generado previamente seguirán siendo accesibles. Puede restablecer el consentimiento de la IA en cualquier momento poniéndose en contacto con nosotros.

📘 Cumplimiento de FERPA (Instituciones Educativas de EE. UU.)

Si Chalkie AI es utilizado por una escuela o distrito de EE. UU. ("Escuela"):

Estatus de Funcionario Escolar: Cuando corresponda en virtud de un contrato con una escuela, Chalkie actúa como un "funcionario escolar" con intereses educativos legítimos en virtud de la FERPA (34 CFR § 99.31(a)(1)).

Propósito Educativo: Recopilamos y usamos "datos de estudiantes" (si la escuela o sus usuarios proporcionan alguno) únicamente con el propósito educativo de proporcionar el servicio Chalkie AI según lo contratado por la escuela. No utilizamos los datos de los estudiantes para fines comerciales, como publicidad dirigida.

Información de Identificación Personal (PII) de los Estudiantes: Chalkie AI no está diseñado para la recopilación o el almacenamiento directo de información de identificación personal (PII) confidencial de los registros educativos de los estudiantes dentro del propio contenido generado por el usuario (por ejemplo, nombres de estudiantes, calificaciones, números de identificación dentro de planes de lecciones o diapositivas). Las escuelas y sus usuarios (por ejemplo, profesores) son responsables del contenido que ingresan y deben evitar ingresar PII confidencial de los estudiantes en las solicitudes de Chalkie AI o en los materiales generados. Implementamos medidas de seguridad razonables, pero la escuela sigue siendo el controlador principal de los datos de los estudiantes bajo la FERPA.

Acceso y Eliminación de Datos: La escuela puede solicitar acceder, revisar o solicitar la eliminación de los datos de los estudiantes asociados con su contrato comunicándose con nosotros. Cumpliremos con dichas solicitudes en un plazo razonable.

Seguridad de los Datos: Implementamos medidas administrativas, físicas y técnicas para proteger los datos procesados, de acuerdo con las normas de la industria.

Violación de Datos: En caso de que se produzca una violación de datos que pueda afectar a los datos de los estudiantes, se lo notificaremos sin demora a la(s) escuela(s) afectada(s).

🇦🇺 Cumplimiento de la Ley de Privacidad Australiana

Para los usuarios en Australia, nos comprometemos a cumplir con la Ley de Privacidad de Australia de 1988 (Cth) y los Principios de Privacidad Australianos (APP):

Recopilación: Solo recopilamos información personal razonablemente necesaria para nuestras funciones y actividades.

Notificación: Como se describe en esta política, le informamos sobre los tipos de datos recopilados, los propósitos, el intercambio con terceros y que los datos se almacenan principalmente de forma segura en Ámsterdam, Países Bajos.

Acceso y Corrección: Tiene derecho a solicitar acceso y corrección de su información personal que tenemos (consulte "Sus Derechos de Protección de Datos").

Seguridad de los Datos: Tomamos medidas razonables para proteger la información personal del mal uso, interferencia, pérdida y acceso, modificación o divulgación no autorizados.

Divulgación Transfronteriza: Tomamos medidas razonables para garantizar que los destinatarios en el extranjero (como OpenAI o DigitalOcean) manejen sus datos de acuerdo con las APP, generalmente a través de cláusulas contractuales.

Brechas de Datos Notificables (NDB): Cumplimos con los requisitos del esquema NDB en caso de que se produzcan brechas de datos que reúnan los requisitos.

🔐 Sus Derechos de Protección de Datos

Dependiendo de su ubicación y de la ley aplicable (particularmente bajo GDPR y regulaciones similares), usted tiene derechos con respecto a sus datos personales:

Derecho de Acceso: Solicitar una copia de los datos personales que tenemos sobre ti. 📥

Derecho de Rectificación: Solicitarnos que corrijamos información inexacta o incompleta. ✏️

Derecho de Supresión ('Derecho al olvido'): Solicitar la eliminación de sus datos personales bajo ciertas condiciones (por ejemplo, ya no es necesario para el propósito para el cual fue recopilado). 🗑️

Derecho a Restringir el Tratamiento: Solicitarnos que limitemos cómo tratamos sus datos en circunstancias específicas. ⛔

Derecho de Oposición: Oponerse al procesamiento basado en intereses legítimos o para marketing directo. 🙅

Derecho a la Portabilidad de los Datos: Solicitar que sus datos le sean transferidos a usted u otra organización en un formato estructurado, de uso común y lectura mecánica (cuando el procesamiento se basa en el consentimiento o en un contrato y está automatizado). 🔄

Derecho a Retirar el Consentimiento: Si el procesamiento se basa en el consentimiento, puede retirarlo en cualquier momento (esto no afectará el procesamiento anterior). ❌

Por lo general, no se cobra ninguna tarifa por ejercer estos derechos. Nuestro objetivo es responder a las solicitudes verificables en el plazo de un mes calendario. 🕓

Para hacer una solicitud, comuníquese con nosotros usando los datos de contacto en la parte superior de esta política. Es posible que debamos verificar su identidad antes de cumplir con su solicitud. 📬

📣 Cómo presentar una queja

Esperamos resolver directamente cualquier inquietud que tenga. Contáctenos primero utilizando los detalles proporcionados anteriormente.

Sin embargo, si no está satisfecho con nuestra respuesta o cree que no estamos procesando sus datos de acuerdo con la ley, tiene derecho a presentar una queja ante su autoridad local de supervisión de protección de datos:

En el Reino Unido: Oficina del Comisionado de Información (ICO). Sitio web: https://www.ico.org.uk/make-a-complaint Teléfono de ayuda: 0303 123 1113 ☎️

En Australia: Oficina del Comisionado de Información de Australia (OAIC). Sitio Web: https://www.oaic.gov.au/privacy/privacy-complaints/lodge-a-privacy-complaint-with-us

En la UE: Póngase en contacto con la autoridad de protección de datos de su estado miembro.

En los Estados Unidos: Las quejas relativas a FERPA suelen ser gestionadas por la institución educativa o por la Oficina de Política de Privacidad de los Estudiantes (SPPO) del Departamento de Educación de los Estados Unidos.

🔄 Cambios en esta política

Podemos actualizar esta Política de Privacidad y nuestros Términos de Uso de vez en cuando. Cuando realicemos cambios en estos términos, se lo notificaremos por correo electrónico y/o una notificación en el servicio al menos 30 días antes de que los cambios entren en vigencia.

La notificación describirá los cambios y la fecha en que entran en vigor. Su uso continuado de Chalkie.ai después de la fecha de entrada en vigor de las actualizaciones constituye su aceptación de los términos revisados.

🙏 ¡Gracias por usar Chalkie AI!