|
Volver al Inicio

Política de Privacidad

Fecha de vigencia: 2 de abril de 2026

Santa AI ("la Aplicación") es operada por rafcolm_ Software, operada por Rafael J. Colón, con sede en Caguas, Puerto Rico, EE. UU. ("nosotros," "nos," o "nuestro").

Esta Política de Privacidad explica cómo recopilamos, usamos y protegemos la información cuando usted y su hijo utilizan la aplicación móvil Santa AI. Debido a que nuestra Aplicación está diseñada para el uso de niños, tomamos la privacidad con especial seriedad y cumplimos con la Ley de Protección de la Privacidad Infantil en Línea (COPPA) y otras leyes aplicables.


1. Información que Recopilamos

Recopilamos únicamente los datos mínimos necesarios para proveer el servicio. A continuación se describe de forma completa la información que recopilamos y cómo se maneja.

1.1 Información Proporcionada por Padres/Tutores

Cuando usted crea una cuenta y configura un perfil infantil, recopilamos:

  • Correo electrónico del padre/tutor — utilizado para autenticación y notificaciones de violaciones
  • Nombre del niño — utilizado para personalizar las conversaciones con Santa
  • Edad y cumpleaños del niño — utilizado para respuestas apropiadas a la edad
  • Lista de deseos — utilizada para personalizar las conversaciones
  • Intereses — utilizados para personalizar las conversaciones
  • Buenas acciones — utilizadas para personalizar las conversaciones
  • Preferencia de idioma — inglés o español

1.2 Información Generada Durante el Uso

  • Texto de conversaciones — mensajes entre su hijo y Santa (solo texto; no se almacena audio)
  • Tiempo de uso — minutos diarios de chat, utilizado para aplicar límites de tiempo
  • Estado de suscripción — si la cuenta es Gratuita o Premium
  • Registros de moderación de contenido — mensajes marcados y categorías de violación, almacenados para revisión parental
  • Preferencias de tema — selección de modo claro/oscuro
  • Ubicación aproximada — posición a nivel de ciudad del dispositivo, utilizada por la función de Rastreo de Santa para estimar la hora de llegada de Santa. Estos datos permanecen completamente en el dispositivo y nunca se transmiten a nuestros servidores ni a terceros.

1.3 Información que NO Recopilamos ni Almacenamos

  • Grabaciones de audio — la voz de su hijo se graba temporalmente en el dispositivo, se envía a nuestros servidores para transcripción y se descarta inmediatamente después de la transcripción. No almacenamos ningún archivo de audio. Las respuestas de voz generadas de Santa se transmiten al dispositivo y tampoco se almacenan en nuestros servidores.
  • Fotos o videos — la Aplicación no accede a la cámara
  • Contactos — la Aplicación no accede a la agenda de contactos
  • Identificadores publicitarios del dispositivo — no recopilamos ni compartimos IDs publicitarios con fines de seguimiento
  • Historial de navegación o búsqueda — la Aplicación no rastrea la actividad de navegación o búsqueda

2. Cómo Usamos la Información

Usamos la información que recopilamos para:

  • Proveer el servicio — generar conversaciones personalizadas con Santa utilizando IA
  • Garantizar la seguridad — moderar todos los mensajes en busca de contenido inapropiado mediante filtros de palabras clave y moderación basada en IA
  • Administrar cuentas — autenticar usuarios, gestionar suscripciones, aplicar límites diarios de tiempo
  • Notificar a los padres — enviar alertas por correo electrónico cuando ocurren violaciones de moderación de contenido
  • Mejorar el servicio — diagnosticar errores y mejorar la fiabilidad (mediante informes de fallos)

No usamos la información personal de los niños para marketing, creación de perfiles publicitarios ni ningún propósito no relacionado con la funcionalidad principal de la Aplicación.


3. Manejo Detallado de Datos por Tipo

La siguiente tabla proporciona un desglose detallado de cada tipo de dato recopilado, cómo se maneja, si se almacena y con quién se comparte:

Tipo de Dato Qué Recopilamos Propósito Dónde se Almacena Compartido Con
Correo Electrónico Correo del padre al crear la cuenta Autenticación de cuenta y correos de notificación de violaciones Firebase/Firestore Firebase Auth, Sentry (seguimiento de errores), Zoho (correos de notificación)
Perfil del Niño Nombre, edad, cumpleaños, intereses, lista de deseos, buenas acciones Personalizar las conversaciones de Santa para que sean apropiadas y relevantes a la edad Firestore Nunca se comparte con terceros
Texto de Conversaciones Mensajes de texto entre su hijo y Santa Proveer el servicio de conversación y moderar contenido por seguridad Firestore OpenAI (para generación de respuestas con IA y moderación de contenido)
Audio (Entrada de Voz) Grabación de voz del niño durante conversaciones Se transcribe a texto mediante reconocimiento de voz, luego se elimina inmediata y permanentemente Nunca se almacena — se descarta después de la transcripción en tiempo real OpenAI Whisper (transcripción en tiempo real únicamente; el audio no es retenido por OpenAI según su política de uso de datos)
Ubicación Aproximada Posición del dispositivo a nivel de ciudad (baja precisión) Calcular la hora estimada de llegada de Santa en la función de Rastreo de Santa Solo en la memoria del dispositivo — nunca sale del dispositivo Nunca se transmite a ningún servidor o tercero
Tiempo de Uso Minutos diarios de chat consumidos Aplicar límites diarios de tiempo (3 min gratis / 30 min premium) Firestore Nunca se comparte con terceros
Compras Estado de suscripción, ID de producto, fechas de compra Gestionar acceso premium y ciclo de vida de suscripción Firestore RevenueCat (gestión de suscripciones), Apple App Store / Google Play Store
Datos Publicitarios Datos estándar de solicitud de anuncios no personalizados Mostrar anuncios contextuales a usuarios del nivel Gratuito No almacenados por nosotros — gestionados por AdMob Google AdMob (no personalizados, dirigidos a niños, etiquetados COPPA, clasificación máxima de contenido G)
ID de Usuario Identificador único asignado por Firebase Vincular datos de cuenta y autenticar solicitudes de API Firestore Firebase, RevenueCat, Sentry
Fallos y Diagnósticos Registros de errores, trazas de pila, datos de rendimiento Identificar y corregir errores, mejorar la fiabilidad Sentry Sentry (Functional Software, Inc.)
Registros de Moderación Texto marcado, categoría de violación, marca de tiempo Permitir la revisión parental de incidentes de seguridad Firestore Sentry (como contexto de error para depuración)

4. No Vendemos Datos

No vendemos, alquilamos, arrendamos ni intercambiamos ninguna información personal — incluyendo datos de niños — a ningún tercero, para ningún propósito, nunca.

  • No compartimos datos con intermediarios de datos (data brokers).
  • No usamos datos de niños para crear perfiles publicitarios ni para publicidad conductual.
  • No creamos perfiles de marketing basados en la actividad de ningún usuario.
  • Los datos compartidos con los servicios de terceros listados en la Sección 5 están estrictamente limitados a lo necesario para operar la Aplicación y proveer su funcionalidad principal. Ningún servicio de terceros recibe más datos de los requeridos para su función específica.

5. Servicios de Terceros

Utilizamos los siguientes servicios de terceros para operar la Aplicación. Cada uno recibe únicamente los datos necesarios para su función:

Servicio Proveedor Datos Compartidos Propósito
Firebase Authentication Google Correo electrónico del padre, credenciales Creación de cuenta e inicio de sesión
Cloud Firestore Google Datos de perfil de usuario y conversaciones Almacenamiento de base de datos
Cloud Functions Google Datos de solicitud Procesamiento de API del backend
OpenAI API OpenAI Texto de conversación, audio (solo para transcripción en tiempo real) Generación de conversación con IA, voz a texto (Whisper), texto a voz, moderación de contenido
RevenueCat RevenueCat Datos de suscripción/compra, ID de usuario Gestión de suscripciones
Google AdMob Google Datos estándar de solicitud de anuncios no personalizados Mostrar anuncios no personalizados, dirigidos a niños (solo nivel Gratuito). Los anuncios están etiquetados para COPPA con una clasificación máxima de contenido G (Audiencias Generales). No se realiza perfilado conductual.
Sentry Functional Software Datos de error, ID de usuario Informes de fallos y seguimiento de errores
Zoho Mail Zoho Correo electrónico del padre Envío de correos de notificación de violaciones

Proveedores alternativos de texto a voz (solo uno está activo a la vez): Fish Audio, Cartesia o ElevenLabs pueden recibir texto de conversación para la generación de voz. No se comparten datos de perfil de usuario ni grabaciones de audio con estos proveedores.

Cada servicio de terceros se rige por su propia política de privacidad. Le recomendamos revisarlas:


6. Privacidad Infantil (Cumplimiento COPPA)

Santa AI está dirigida a niños y está diseñada para ser configurada y supervisada por un padre o tutor legal. Cumplimos con la Ley de Protección de la Privacidad Infantil en Línea (COPPA).

Recopilamos únicamente los datos mínimos necesarios para proveer el servicio. Los datos del perfil del niño (nombre, edad, cumpleaños, intereses, lista de deseos y buenas acciones) se utilizan exclusivamente para personalizar las conversaciones de Santa y nunca se comparten con anunciantes, intermediarios de datos ni terceros.

6.1 Consentimiento Parental

  • Un padre o tutor legal debe crear la cuenta y completar el proceso de incorporación antes de que un niño pueda usar la Aplicación.
  • Durante la incorporación, el padre proporciona consentimiento explícito para la recopilación de la información de su hijo (nombre, edad, cumpleaños, intereses, lista de deseos y datos de conversación).
  • El consentimiento parental se registra con una marca de tiempo.

6.2 Controles Parentales

Los padres tienen los siguientes controles, protegidos mediante autenticación biométrica (Face ID / Touch ID) o código de acceso del dispositivo:

  • Ver historial de conversaciones — revisar todos los mensajes entre el niño y Santa
  • Revisar violaciones de moderación — ver contenido marcado, categorías y marcas de tiempo
  • Reconocer violaciones — el chat permanece pausado hasta que el padre revise y reconozca el contenido marcado
  • Actualizar perfil del niño — modificar nombre, edad, intereses y otros datos de personalización
  • Administrar configuración de la cuenta — cambiar idioma, tema y otras preferencias

6.3 Sin Publicidad Conductual para Niños

No mostramos publicidad conductual dirigida a niños. Los anuncios mostrados en el nivel Gratuito son únicamente contextuales (Google AdMob), no personalizados, etiquetados para tratamiento dirigido a niños (COPPA), con una clasificación máxima de contenido G (Audiencias Generales), y no se basan en la información personal o actividad del niño.

6.4 Derechos Parentales

Como padre o tutor legal, usted tiene derecho a:

  • Revisar la información personal de su hijo accediendo a la sección de Perfil (protegida por bloqueo biométrico)
  • Solicitar la eliminación de los datos de su hijo contactándonos en support@thesanta.ai
  • Revocar el consentimiento en cualquier momento contactándonos, lo que resultará en la desactivación de la cuenta y eliminación de los datos

Para ejercer estos derechos, contáctenos en support@thesanta.ai. Verificaremos su identidad antes de procesar cualquier solicitud.


7. Moderación de Contenido

Todas las conversaciones son monitoreadas por un sistema de moderación de tres capas:

  1. Filtro de palabras clave — bloquea términos inapropiados conocidos en inglés y español
  2. Moderación de entrada por IA — analiza los mensajes del niño usando la API de Moderación de OpenAI antes de procesarlos
  3. Moderación de salida por IA — analiza las respuestas de Santa antes de entregarlas; las respuestas marcadas se reemplazan automáticamente con un mensaje seguro alternativo

Cuando el mensaje de un niño es marcado:

  • El chat se pausa temporalmente (por defecto: 2 horas de enfriamiento)
  • El padre recibe una notificación por correo electrónico con detalles de la violación
  • El padre debe revisar y reconocer la violación en la Aplicación antes de que el chat se reanude

Los registros de moderación (texto marcado, categoría, marca de tiempo y origen) se almacenan para revisión parental. Estos registros son accesibles únicamente para el padre a través de los controles parentales protegidos por biometría.


8. Retención de Datos

  • Conversaciones y mensajes se retienen solo como texto, indefinidamente, a menos que el padre solicite su eliminación.
  • Registros de violaciones de moderación se retienen indefinidamente para revisión parental y propósitos de seguridad.
  • Las grabaciones de audio nunca se retienen — el audio del usuario se transcribe en tiempo real y se descarta inmediatamente. Las respuestas de voz generadas de Santa se transmiten al dispositivo y no se almacenan en nuestros servidores.
  • Datos de la cuenta se retienen mientras la cuenta esté activa.
  • Los datos de ubicación nunca se retienen — la ubicación aproximada se usa solo en la memoria del dispositivo y no se almacena ni transmite.

Para solicitar la eliminación de sus datos, contáctenos en support@thesanta.ai.


9. Seguridad de los Datos

Implementamos las siguientes medidas de seguridad:

  • Todos los datos transmitidos entre la Aplicación y nuestros servidores están cifrados mediante HTTPS/TLS
  • La autenticación de usuarios es gestionada por Firebase Authentication (Google)
  • La configuración parental está protegida por autenticación biométrica (Face ID / Touch ID) o código de acceso del dispositivo
  • El acceso al backend está restringido a llamadas API autenticadas con verificación de token de Firebase ID

Ningún método de transmisión electrónica o almacenamiento es 100% seguro. Aunque nos esforzamos por proteger su información, no podemos garantizar seguridad absoluta.


10. Sus Derechos

Dependiendo de su jurisdicción, usted puede tener derechos adicionales respecto a sus datos personales:

  • Acceso — solicitar una copia de los datos que tenemos sobre usted y su hijo
  • Corrección — solicitar la corrección de datos inexactos
  • Eliminación — solicitar la eliminación de sus datos
  • Portabilidad — solicitar sus datos en un formato portable

Para ejercer cualquiera de estos derechos, contáctenos en support@thesanta.ai.


11. Cambios a Esta Política

Podemos actualizar esta Política de Privacidad de vez en cuando. Los cambios se publicarán en nuestro sitio web en https://thesanta.ai/privacy y dentro de la Aplicación. La "Fecha de vigencia" en la parte superior se actualizará en consecuencia. El uso continuado de la Aplicación después de los cambios constituye la aceptación de la política actualizada.


12. Contáctenos

Si tiene preguntas sobre esta Política de Privacidad o nuestras prácticas de datos, por favor contáctenos:

rafcolm_ Software Operado por Rafael J. Colón Caguas, Puerto Rico, EE. UU.

Correo electrónico: support@thesanta.ai Sitio web: https://thesanta.ai