FMS

Política de Privacidad

Qué datos personales recoge FMS, para qué, cuánto los conserva, quién más los ve y qué puedes exigirnos. La sección 4 enumera lo que deliberadamente no recogemos.

Última actualización: 8 de agosto de 2026 · Versión 1.0

Borrador: faltan los datos de la empresa

Este documento no está en vigor. Se publica solo para revisión: aún faltan los datos de la entidad que opera el servicio, y un contrato sin una parte identificada no obliga a nadie. Completa las variables de entorno de la empresa para publicarlo.

Falta: legalName, entityForm, registrationNumber, registeredAddress, governingLawCountry, disputeForum

1. Quién es responsable de tus datos

El responsable del tratamiento de los datos personales descritos aquí es [[LEGAL NAME]] ([[ENTITY FORM AND JURISDICTION]]), número de registro [[REGISTRATION NUMBER]], [[REGISTERED ADDRESS]].

Contacto de privacidad
[email protected]
Contacto de protección de datos
[email protected]
Representante en la UE/Reino Unido (art. 27 RGPD)
[[EU REPRESENTATIVE]]

2. A quién cubre esta política

Esta política cubre al adulto titular de la cuenta, a cada perfil de menor de una cuenta familiar y a cada dispositivo inscrito en esa familia, en Android, Windows, macOS y la web.

Los datos de un menor se describen aquí y con más detalle en el Aviso de Privacidad de Menores, que también explica el consentimiento parental que debe existir antes de crear un perfil de menor.

3. Qué recogemos

CategoríaEjemplosDe quién
Datos de la cuentaCorreo electrónico, hash de la contraseña, nombre visible, rol en la familia, avatar elegido, hash del PIN parental, identificador de la cuenta de Google si inicias sesión con GoogleAdulto
Datos del perfil del menorNombre o apodo que introduce el adulto, avatar elegido, franja de edad o año de nacimiento si se facilita, rol en la familiaMenor
Datos del dispositivoIdentificador de dispositivo que generamos, fabricante, modelo, tipo, nombre y versión del sistema operativo, versión y compilación de la app, nivel de batería y estado de cargaAmbos
Configuración de supervisiónLímites de tiempo de pantalla, listas de aplicaciones permitidas y restringidas, horas de silencio, nivel de aplicación, estado de los permisosAmbos
Datos de usoQué aplicaciones se usaron y durante cuánto tiempo, agregado por aplicación y día natural en cada dispositivo; totales de tiempo de pantalla; si hubo sesión multimedia o actividad de entrada en un intervaloMenor
Eventos de aplicación de reglasRestricción aplicada o levantada, desbloqueo con PIN usado, protección desactivada, lanzador de inicio cambiado, dispositivo que deja de informarAmbos
Datos de tareas y recompensasTítulos y descripciones de tareas, notas de finalización, aprobación o rechazo con comentario, saldos de estrellas y unidades y su historialAmbos
Datos técnicos y de diagnósticoDirección IP, marcas de tiempo, registros de peticiones y errores, diagnósticos de fallos, tokens de notificaciones push, tokens de sesión y de refrescoAmbos
Datos de pagoPlan, estado, fecha de renovación e identificador de transacción del proveedor de pago o de la tienda. Nunca recibimos ni almacenamos el número completo de tu tarjeta.Adulto
Correspondencia de soporteLo que nos escribes y nuestras respuestasAdulto

4. Qué no recogemos deliberadamente

Técnicamente, un control parental podría recoger mucho más. Estos son compromisos, no omisiones:

  • Ningún contenido de mensajes. No leemos, almacenamos ni transmitimos SMS, mensajería, correo ni contenido de redes sociales.
  • Ningún contenido de llamadas. No grabamos ni transcribimos llamadas. No recogemos registros de llamadas.
  • Ninguna pulsación de teclas. No ejecutamos un registrador de teclas. Cuando el producto anota que hubo actividad de entrada, anota únicamente *que* ocurrió en un intervalo, nunca lo que se escribió.
  • Ninguna captura ni grabación de pantalla del dispositivo del menor.
  • Ningún dato de ubicación. El rastreo de ubicación y las geocercas no forman parte del producto.
  • Ningún contenido del historial de navegación, contactos, fotos, archivos ni captura de micrófono o cámara.
  • Ningún identificador publicitario, ningún SDK publicitario de terceros y ningún SDK de analítica de terceros en la experiencia infantil.
  • Ningún funcionamiento encubierto. Un dispositivo supervisado muestra que está supervisado.

5. Para qué tratamos los datos y con qué base legal

FinalidadDatos utilizadosBase legal (art. 6 RGPD)
Crear y operar tu cuenta, autenticarteDatos de la cuenta, datos técnicosEjecución de un contrato (art. 6.1.b)
Aplicar las reglas de supervisión que configurasteDatos del dispositivo, configuración de supervisión, datos de usoEjecución de un contrato (art. 6.1.b); para datos de un menor, consentimiento parental (art. 6.1.a con art. 8)
Mostrarte informes de uso y al menor su propio registroDatos de uso, eventos de aplicación de reglasEjecución de un contrato; consentimiento parental para un menor
Avisarte cuando se desactiva la protección o un dispositivo deja de informarEventos de aplicación, datos del dispositivo, tokens pushEjecución de un contrato
Gestionar tareas y recompensasDatos de tareas y recompensasEjecución de un contrato
Cobrar y llevar la contabilidadDatos de pagoEjecución de un contrato; obligación legal (art. 6.1.c)
Mantener el servicio seguro y prevenir abusos y fraudeDatos técnicos, eventos de aplicaciónInterés legítimo (art. 6.1.f): nuestro interés en un servicio del que no se abusa, ponderado con tu privacidad
Diagnosticar fallos y mejorar la fiabilidadDatos de diagnóstico, informes de fallosInterés legítimo (art. 6.1.f)
Atender tus solicitudes de soporteCorrespondencia, datos de la cuentaEjecución de un contrato
Cumplir la ley y atender requerimientos válidosLo que el requerimiento exija legalmenteObligación legal (art. 6.1.c)

No usamos tus datos ni los de tu hijo para elaboración de perfiles, publicidad conductual ni decisiones automatizadas con efectos jurídicos para ti.

6. Datos de menores

El perfil de un menor lo crea un adulto que garantiza ostentar la autoridad parental. Su consentimiento es la base sobre la que tratamos los datos del menor. El detalle completo, incluidos los umbrales de edad por país y cómo retirar el consentimiento, está en el Aviso de Privacidad de Menores.

No permitimos a sabiendas que un menor cree una cuenta independiente. Si sabemos que un menor se registró como adulto titular, eliminaremos esa cuenta.

7. Quién más ve los datos

No vendemos datos personales. No los compartimos con intermediarios de datos. No los cedemos para la publicidad de nadie. Conforme a la CCPA/CPRA, no «vendemos» ni «compartimos» información personal en el sentido que esas normas dan a los términos.

Dentro de una cuenta familiar, los datos son visibles así:

  • El adulto titular ve la configuración de supervisión, los informes de uso, los eventos de aplicación de reglas y el historial de tareas de los menores de su familia.
  • Un menor ve su propio resumen de uso y su propio historial de estrellas y unidades. Una supervisión que el menor no puede revisar es vigilancia, así que esta visibilidad es deliberada.
  • Un menor no ve los datos de otros menores más allá de lo que la familia comparte por diseño, como un tablero de tareas común.

Fuera de la familia usamos un número reducido de encargados que actúan solo según nuestras instrucciones y bajo un contrato de tratamiento por escrito:

EncargadoQué haceDatos que trata
Proveedor de alojamiento e infraestructura en la nubeOpera los servidores y las bases de datosTodos los datos almacenados
Google (Firebase Cloud Messaging)Entrega notificaciones push a dispositivos AndroidToken push, título y texto de la notificación
Google (inicio de sesión), si lo eligesTe autenticaCorreo electrónico, identificador de cuenta
Proveedor de correo transaccionalEnvía correos de cuenta y de seguridadCorreo electrónico, contenido del mensaje
Proveedor de pago o tienda de aplicaciones, cuando se lancen los planes de pagoCobra y gestiona devolucionesDatos de pago y de suscripción
Diagnóstico de errores y fallosInforma de fallos para que los corrijamosDatos de diagnóstico y del dispositivo

También cedemos datos cuando la ley lo exige —a un tribunal, autoridad o fuerza del orden que actúe con habilitación válida— y en el marco de una fusión o adquisición, caso en el que el adquirente queda vinculado por una política no menos protectora que esta y se te avisará antes de transferir tus datos.

La lista actual de encargados está disponible a petición en [email protected].

8. Transferencias internacionales

Los datos pueden tratarse fuera de tu país, incluso fuera del Espacio Económico Europeo. En ese caso nos basamos en una decisión de adecuación cuando existe y, en su defecto, en las Cláusulas Contractuales Tipo de la Comisión Europea junto con una evaluación del riesgo de la transferencia y medidas técnicas como el cifrado en tránsito y en reposo. Puedes solicitar una copia de las garantías en [email protected].

9. Cuánto tiempo los conservamos

DatosConservación
Datos de la cuenta y de los perfiles de menoresMientras la cuenta esté activa; se eliminan en 30 días tras la eliminación de la cuenta
Configuración de supervisiónMientras el dispositivo esté gestionado; se elimina con el dispositivo o la cuenta
Datos de uso diarios detallados13 meses en ventana móvil, después se eliminan
Eventos de aplicación de reglas y avisos13 meses en ventana móvil
Historial de tareas y recompensasMientras la cuenta esté activa; se elimina con la cuenta
Tokens push y de sesiónHasta que se retire el dispositivo, cierres sesión o el token caduque
Registros de servidor y de seguridadHasta 90 días
Diagnósticos de fallosHasta 12 meses
Correspondencia de soporteHasta 24 meses tras cerrar el caso
Facturas y documentación contableEl plazo que exija la normativa fiscal aplicable, habitualmente 5–10 años; no se usan para nada más
Copias de seguridad35 días en ventana móvil, tras los cuales los datos eliminados salen por sí solos

Eliminar significa borrar de los sistemas activos en 30 días y salir de las copias de seguridad dentro de la ventana anterior. Cuando el borrado total no es técnicamente posible, anonimizamos de forma irreversible.

10. Tus derechos

Según dónde vivas, te corresponden algunos o todos estos derechos. Con el RGPD, todos:

  • Acceso: una copia de los datos personales que tenemos sobre ti y tus hijos.
  • Rectificación: corrección de datos erróneos o incompletos.
  • Supresión: eliminación, que también puedes hacer tú desde la página de eliminación de cuenta.
  • Limitación: pausar el tratamiento mientras se resuelve una disputa sobre exactitud o licitud.
  • Portabilidad: una exportación legible por máquina de los datos que facilitaste.
  • Oposición: oponerte al tratamiento basado en interés legítimo.
  • Retirar el consentimiento: retirar el consentimiento parental sobre los datos de un menor en cualquier momento. La supervisión de ese menor se detiene, porque el tratamiento que retirarías es justamente aquello en lo que se sostiene.
  • Reclamar: presentar una reclamación ante tu autoridad de protección de datos. En la UE es la de tu lugar de residencia o trabajo; no necesitas contactarnos antes, aunque lo preferiríamos.
  • No discriminación: cuando se aplique la CCPA/CPRA, no degradaremos tu servicio por ejercer un derecho de privacidad.

Escribe a [email protected] para ejercer un derecho. Verificamos que la solicitud proviene del titular de la cuenta y respondemos en 30 días, prorrogables otros 60 en una solicitud realmente compleja, caso en el que te explicaremos por qué dentro de los primeros 30. Ejercer un derecho es gratuito salvo que la solicitud sea manifiestamente excesiva o repetitiva.

11. Cómo los protegemos

  • Cifrado en tránsito (TLS) en cada conexión entre apps, agentes y nuestros servidores, y cifrado en reposo de los datos almacenados.
  • Las contraseñas y los PIN parentales se guardan solo como hashes unidireccionales con sal; no podemos leer tu PIN ni recuperarlo por ti.
  • Acceso a datos de producción limitado al personal que lo necesita, registrado y revisado.
  • Tokens de acceso de vida corta con tokens de refresco separados, revocables por dispositivo.
  • Revisión periódica de dependencias y vulnerabilidades y cuentas de servicio con privilegios mínimos.

Ningún sistema es perfectamente seguro. Si una brecha puede suponer un riesgo para tus derechos, notificaremos a la autoridad de control competente en un plazo de 72 horas desde que tengamos conocimiento y te informaremos sin dilación indebida cuando el riesgo para ti sea alto.

12. Cookies y este sitio web

Este sitio instala solo las cookies que necesita para funcionar, incluida la que recuerda el idioma que elegiste. El detalle está en el Aviso de Cookies.

13. Cambios en esta política

Actualizaremos esta política a medida que el producto cambie. Ante un cambio que afecte de forma sustancial a cómo usamos tus datos o los de tu hijo, te avisaremos por correo o en la app antes de que entre en vigor y, cuando la ley lo exija, volveremos a pedir tu consentimiento en lugar de darlo por supuesto.

Política de Privacidad | FMS