Política de Privacidad
Qué datos personales recoge FMS, para qué, cuánto los conserva, quién más los ve y qué puedes exigirnos. La sección 4 enumera lo que deliberadamente no recogemos.
Última actualización: 8 de agosto de 2026 · Versión 1.0
Borrador: faltan los datos de la empresa
Este documento no está en vigor. Se publica solo para revisión: aún faltan los datos de la entidad que opera el servicio, y un contrato sin una parte identificada no obliga a nadie. Completa las variables de entorno de la empresa para publicarlo.
Falta: legalName, entityForm, registrationNumber, registeredAddress, governingLawCountry, disputeForum
1. Quién es responsable de tus datos
El responsable del tratamiento de los datos personales descritos aquí es [[LEGAL NAME]] ([[ENTITY FORM AND JURISDICTION]]), número de registro [[REGISTRATION NUMBER]], [[REGISTERED ADDRESS]].
- Contacto de privacidad
- [email protected]
- Contacto de protección de datos
- [email protected]
- Representante en la UE/Reino Unido (art. 27 RGPD)
- [[EU REPRESENTATIVE]]
2. A quién cubre esta política
Esta política cubre al adulto titular de la cuenta, a cada perfil de menor de una cuenta familiar y a cada dispositivo inscrito en esa familia, en Android, Windows, macOS y la web.
Los datos de un menor se describen aquí y con más detalle en el Aviso de Privacidad de Menores, que también explica el consentimiento parental que debe existir antes de crear un perfil de menor.
3. Qué recogemos
| Categoría | Ejemplos | De quién |
|---|---|---|
| Datos de la cuenta | Correo electrónico, hash de la contraseña, nombre visible, rol en la familia, avatar elegido, hash del PIN parental, identificador de la cuenta de Google si inicias sesión con Google | Adulto |
| Datos del perfil del menor | Nombre o apodo que introduce el adulto, avatar elegido, franja de edad o año de nacimiento si se facilita, rol en la familia | Menor |
| Datos del dispositivo | Identificador de dispositivo que generamos, fabricante, modelo, tipo, nombre y versión del sistema operativo, versión y compilación de la app, nivel de batería y estado de carga | Ambos |
| Configuración de supervisión | Límites de tiempo de pantalla, listas de aplicaciones permitidas y restringidas, horas de silencio, nivel de aplicación, estado de los permisos | Ambos |
| Datos de uso | Qué aplicaciones se usaron y durante cuánto tiempo, agregado por aplicación y día natural en cada dispositivo; totales de tiempo de pantalla; si hubo sesión multimedia o actividad de entrada en un intervalo | Menor |
| Eventos de aplicación de reglas | Restricción aplicada o levantada, desbloqueo con PIN usado, protección desactivada, lanzador de inicio cambiado, dispositivo que deja de informar | Ambos |
| Datos de tareas y recompensas | Títulos y descripciones de tareas, notas de finalización, aprobación o rechazo con comentario, saldos de estrellas y unidades y su historial | Ambos |
| Datos técnicos y de diagnóstico | Dirección IP, marcas de tiempo, registros de peticiones y errores, diagnósticos de fallos, tokens de notificaciones push, tokens de sesión y de refresco | Ambos |
| Datos de pago | Plan, estado, fecha de renovación e identificador de transacción del proveedor de pago o de la tienda. Nunca recibimos ni almacenamos el número completo de tu tarjeta. | Adulto |
| Correspondencia de soporte | Lo que nos escribes y nuestras respuestas | Adulto |
4. Qué no recogemos deliberadamente
Técnicamente, un control parental podría recoger mucho más. Estos son compromisos, no omisiones:
- Ningún contenido de mensajes. No leemos, almacenamos ni transmitimos SMS, mensajería, correo ni contenido de redes sociales.
- Ningún contenido de llamadas. No grabamos ni transcribimos llamadas. No recogemos registros de llamadas.
- Ninguna pulsación de teclas. No ejecutamos un registrador de teclas. Cuando el producto anota que hubo actividad de entrada, anota únicamente *que* ocurrió en un intervalo, nunca lo que se escribió.
- Ninguna captura ni grabación de pantalla del dispositivo del menor.
- Ningún dato de ubicación. El rastreo de ubicación y las geocercas no forman parte del producto.
- Ningún contenido del historial de navegación, contactos, fotos, archivos ni captura de micrófono o cámara.
- Ningún identificador publicitario, ningún SDK publicitario de terceros y ningún SDK de analítica de terceros en la experiencia infantil.
- Ningún funcionamiento encubierto. Un dispositivo supervisado muestra que está supervisado.
5. Para qué tratamos los datos y con qué base legal
| Finalidad | Datos utilizados | Base legal (art. 6 RGPD) |
|---|---|---|
| Crear y operar tu cuenta, autenticarte | Datos de la cuenta, datos técnicos | Ejecución de un contrato (art. 6.1.b) |
| Aplicar las reglas de supervisión que configuraste | Datos del dispositivo, configuración de supervisión, datos de uso | Ejecución de un contrato (art. 6.1.b); para datos de un menor, consentimiento parental (art. 6.1.a con art. 8) |
| Mostrarte informes de uso y al menor su propio registro | Datos de uso, eventos de aplicación de reglas | Ejecución de un contrato; consentimiento parental para un menor |
| Avisarte cuando se desactiva la protección o un dispositivo deja de informar | Eventos de aplicación, datos del dispositivo, tokens push | Ejecución de un contrato |
| Gestionar tareas y recompensas | Datos de tareas y recompensas | Ejecución de un contrato |
| Cobrar y llevar la contabilidad | Datos de pago | Ejecución de un contrato; obligación legal (art. 6.1.c) |
| Mantener el servicio seguro y prevenir abusos y fraude | Datos técnicos, eventos de aplicación | Interés legítimo (art. 6.1.f): nuestro interés en un servicio del que no se abusa, ponderado con tu privacidad |
| Diagnosticar fallos y mejorar la fiabilidad | Datos de diagnóstico, informes de fallos | Interés legítimo (art. 6.1.f) |
| Atender tus solicitudes de soporte | Correspondencia, datos de la cuenta | Ejecución de un contrato |
| Cumplir la ley y atender requerimientos válidos | Lo que el requerimiento exija legalmente | Obligación legal (art. 6.1.c) |
No usamos tus datos ni los de tu hijo para elaboración de perfiles, publicidad conductual ni decisiones automatizadas con efectos jurídicos para ti.
6. Datos de menores
El perfil de un menor lo crea un adulto que garantiza ostentar la autoridad parental. Su consentimiento es la base sobre la que tratamos los datos del menor. El detalle completo, incluidos los umbrales de edad por país y cómo retirar el consentimiento, está en el Aviso de Privacidad de Menores.
No permitimos a sabiendas que un menor cree una cuenta independiente. Si sabemos que un menor se registró como adulto titular, eliminaremos esa cuenta.
8. Transferencias internacionales
Los datos pueden tratarse fuera de tu país, incluso fuera del Espacio Económico Europeo. En ese caso nos basamos en una decisión de adecuación cuando existe y, en su defecto, en las Cláusulas Contractuales Tipo de la Comisión Europea junto con una evaluación del riesgo de la transferencia y medidas técnicas como el cifrado en tránsito y en reposo. Puedes solicitar una copia de las garantías en [email protected].
9. Cuánto tiempo los conservamos
| Datos | Conservación |
|---|---|
| Datos de la cuenta y de los perfiles de menores | Mientras la cuenta esté activa; se eliminan en 30 días tras la eliminación de la cuenta |
| Configuración de supervisión | Mientras el dispositivo esté gestionado; se elimina con el dispositivo o la cuenta |
| Datos de uso diarios detallados | 13 meses en ventana móvil, después se eliminan |
| Eventos de aplicación de reglas y avisos | 13 meses en ventana móvil |
| Historial de tareas y recompensas | Mientras la cuenta esté activa; se elimina con la cuenta |
| Tokens push y de sesión | Hasta que se retire el dispositivo, cierres sesión o el token caduque |
| Registros de servidor y de seguridad | Hasta 90 días |
| Diagnósticos de fallos | Hasta 12 meses |
| Correspondencia de soporte | Hasta 24 meses tras cerrar el caso |
| Facturas y documentación contable | El plazo que exija la normativa fiscal aplicable, habitualmente 5–10 años; no se usan para nada más |
| Copias de seguridad | 35 días en ventana móvil, tras los cuales los datos eliminados salen por sí solos |
Eliminar significa borrar de los sistemas activos en 30 días y salir de las copias de seguridad dentro de la ventana anterior. Cuando el borrado total no es técnicamente posible, anonimizamos de forma irreversible.
10. Tus derechos
Según dónde vivas, te corresponden algunos o todos estos derechos. Con el RGPD, todos:
- Acceso: una copia de los datos personales que tenemos sobre ti y tus hijos.
- Rectificación: corrección de datos erróneos o incompletos.
- Supresión: eliminación, que también puedes hacer tú desde la página de eliminación de cuenta.
- Limitación: pausar el tratamiento mientras se resuelve una disputa sobre exactitud o licitud.
- Portabilidad: una exportación legible por máquina de los datos que facilitaste.
- Oposición: oponerte al tratamiento basado en interés legítimo.
- Retirar el consentimiento: retirar el consentimiento parental sobre los datos de un menor en cualquier momento. La supervisión de ese menor se detiene, porque el tratamiento que retirarías es justamente aquello en lo que se sostiene.
- Reclamar: presentar una reclamación ante tu autoridad de protección de datos. En la UE es la de tu lugar de residencia o trabajo; no necesitas contactarnos antes, aunque lo preferiríamos.
- No discriminación: cuando se aplique la CCPA/CPRA, no degradaremos tu servicio por ejercer un derecho de privacidad.
Escribe a [email protected] para ejercer un derecho. Verificamos que la solicitud proviene del titular de la cuenta y respondemos en 30 días, prorrogables otros 60 en una solicitud realmente compleja, caso en el que te explicaremos por qué dentro de los primeros 30. Ejercer un derecho es gratuito salvo que la solicitud sea manifiestamente excesiva o repetitiva.
11. Cómo los protegemos
- Cifrado en tránsito (TLS) en cada conexión entre apps, agentes y nuestros servidores, y cifrado en reposo de los datos almacenados.
- Las contraseñas y los PIN parentales se guardan solo como hashes unidireccionales con sal; no podemos leer tu PIN ni recuperarlo por ti.
- Acceso a datos de producción limitado al personal que lo necesita, registrado y revisado.
- Tokens de acceso de vida corta con tokens de refresco separados, revocables por dispositivo.
- Revisión periódica de dependencias y vulnerabilidades y cuentas de servicio con privilegios mínimos.
Ningún sistema es perfectamente seguro. Si una brecha puede suponer un riesgo para tus derechos, notificaremos a la autoridad de control competente en un plazo de 72 horas desde que tengamos conocimiento y te informaremos sin dilación indebida cuando el riesgo para ti sea alto.
13. Cambios en esta política
Actualizaremos esta política a medida que el producto cambie. Ante un cambio que afecte de forma sustancial a cómo usamos tus datos o los de tu hijo, te avisaremos por correo o en la app antes de que entre en vigor y, cuando la ley lo exija, volveremos a pedir tu consentimiento en lugar de darlo por supuesto.