Política de privacidad
Cómo trata Stanislav Tolmachov los datos personales en la alfa de Synaply. Escrita para describir lo que el servicio hace realmente, no lo que una plantilla dice que podría hacer.
Edición: 2026-08-25 · En vigor desde: 25 de agosto de 2026
1. Quién es responsable
Stanislav Tolmachov, un particular residente en Noruega, es el responsable del tratamiento de los datos personales que se procesan a través de synaply.me. La alfa se gestiona a título personal, sin ninguna empresa registrada; si más adelante se hace cargo una empresa, una edición actualizada de esta política lo dirá. Escribe a support@tolmachov.dev para cualquier cosa relacionada con este documento, incluidas las solicitudes para ejercer tus derechos.
Ningún centro, municipio ni empleador decide qué recoge Synaply ni para qué. Todo el mundo en la alfa —el profesorado incluido— participa a título personal y voluntario, y esta política se dirige a cada uno de ellos directamente.
2. Qué recogemos
- Cuenta
- Nombre, dirección de correo, idioma de la interfaz y zona horaria. La zona horaria se usa para decidir cuándo empieza tu día, de modo que los límites diarios y las rachas coincidan con tu noche y no con UTC.
- Datos de aprendizaje
- Las palabras que guardas, tus propias traducciones y notas, el historial de repasos y el estado de planificación, las frases que escribes en la práctica y la corrección de la IA sobre ellas, y los contadores de actividad diaria.
- Datos técnicos
- Sesiones (agente de usuario del navegador, dirección IP, cuándo empiezan y cuándo caducan) y registros del servidor. En los registros la dirección IP se sustituye por un seudónimo unidireccional con clave: podemos saber que varias peticiones vienen de la misma fuente, pero la dirección en sí no se guarda ahí.
- Eventos de uso
- Registros de cómo se usa la aplicación: qué pantallas se abren, cuándo empieza y termina una lección o una ronda de práctica, si se envió una respuesta, y mediciones de la velocidad de carga y de la capacidad de respuesta de la página. Cada registro contiene un nombre de evento de una lista cerrada, el momento en que ocurrió, un identificador de sesión de la pestaña, la cookie del dispositivo y —cuando has iniciado sesión— los identificadores de tu cuenta y de tu par de idiomas. Nunca contienen texto libre: un evento lleva solo un pequeño conjunto de claves predefinidas con valores cortos predefinidos, así que las palabras que escribes, tus traducciones y tus respuestas nunca forman parte de ellos.
- Contexto de clase
- A qué clase perteneces, qué tareas te han asignado, tu progreso en ellas y cualquier comentario que un profesor escriba sobre tu trabajo.
- Solicitudes de contacto
- Si rellenas el formulario de nuestra página para centros de educación de adultos (voksenopplæring), conservamos lo que escribiste allí: tu nombre, tu cargo, el centro o municipio para el que trabajas, tu correo de trabajo y —si decidiste darlos— un teléfono, un número aproximado de estudiantes y un mensaje libre. Junto con ello se guardan el momento del envío y dos marcas técnicas usadas solo para frenar el spam: si el envío parecía automatizado y cuántos milisegundos estuvo abierto el formulario antes de enviarse. Es una medida antispam, no elaboración de perfiles: no se mide nada más sobre ti, y no necesitas cuenta para escribirnos.
- Facturación
- Nada. La alfa es gratuita, no hay ningún proveedor de pagos conectado y no guardamos datos de tarjetas, ni facturas, ni historial de pagos.
No usamos rastreadores publicitarios, no elaboramos perfiles tuyos con fines de marketing y no vendemos datos a nadie.
3. Por qué los tratamos y con qué base jurídica
- Para prestar el servicio: contrato, art. 6.1.b del RGPD
- Mantener tu cuenta, almacenar tu vocabulario, planificar los repasos, generar y corregir ejercicios y mostrar a tu profesor el progreso en el trabajo que él te asignó.
- Para mantenerlo seguro: interés legítimo, art. 6.1.f
- Sesiones, límites de frecuencia, bloqueo tras varios intentos fallidos de inicio de sesión y registros del servidor. El interés es evitar que se tomen cuentas ajenas y que se abuse del servicio; lo ponderamos frente a tu privacidad seudonimizando las direcciones en los registros.
- Para que siga funcionando: interés legítimo, art. 6.1.f
- Eventos de uso y mediciones de velocidad, para poder ver dónde va lenta la aplicación o dónde se atasca la gente y arreglarlo. El interés es un servicio que funcione; lo ponderamos frente a tu privacidad no registrando ningún texto libre, conservando los eventos un tiempo limitado y no usándolos nunca para decidir nada sobre ti de forma individual.
- Para responder a quien nos escribe: interés legítimo, art. 6.1.f
- Atender una solicitud de contacto enviada desde la página para centros de educación de adultos. El interés es responder a una consulta que la propia persona ha iniciado, y el formulario dice con claridad, junto al botón de enviar, que nos pondremos en contacto con los datos dejados allí. Lo ponderamos frente a su privacidad pidiendo solo lo que una respuesta necesita, usando esos datos para esa conversación y para nada más —sin boletines, sin listas publicitarias, sin cesiones— y borrando la solicitud a los doce meses.
- Para cumplir obligaciones legales: art. 6.1.c
- Atender las obligaciones que la ley nos imponga, si llegan a surgir y cuando surjan.
Tus datos se usan exclusivamente para prestar el servicio y para nada más: sin marketing, sin elaboración de perfiles, sin entrenamiento de modelos de IA, sin venta ni cesión más allá de los encargados que se enumeran abajo. Los eventos de uso forman parte de la prestación del servicio y no son una excepción a esto: se cuentan de forma agregada para encontrar los puntos rotos y lentos de la aplicación, nunca construyen un perfil sobre ti y nunca cambian lo que se te muestra. No nos apoyamos en el consentimiento como base jurídica, así que retirarlo no es la manera de detener el tratamiento: la manera es cerrar tu cuenta. Aceptar estos documentos deja constancia de que se te informó, no es un consentimiento que sostenga el tratamiento.
4. Inteligencia artificial
Las explicaciones de palabras, las frases generadas, la corrección de tus traducciones y los informes de gramática los produce un gran modelo de lenguaje operado por Anthropic PBC. Lo que enviamos es el material que la función necesita —la palabra o la frase en cuestión y el par de idiomas— y no enviamos con ello tu nombre, tu dirección de correo ni ningún otro identificador. Según nuestro acuerdo con Anthropic, estos datos no se usan para entrenar sus modelos. Evita poner datos personales en las frases con las que practicas; se tratan como texto.
Lo que produce el modelo es texto generado. Puede estar equivocado y no es enseñanza de idiomas impartida por una persona cualificada. No se toma automáticamente ninguna decisión con efectos jurídicos sobre ti o de efecto similarmente significativo.
5. Quién más ve los datos
Usamos estos encargados del tratamiento para prestar el servicio: Hetzner Online GmbH (DE / FI), Anthropic PBC (US), {{MAIL_PROVIDER}} ({{MAIL_PROVIDER_REGION}}). Actúan siguiendo nuestras instrucciones y no pueden usar los datos para sus propios fines.
El alojamiento y el almacenamiento están dentro del EEE. Enviar texto al proveedor de IA supone una transferencia a Estados Unidos; se ampara en las cláusulas contractuales tipo de la Comisión Europea, reforzadas por el hecho de que lo que se transfiere es texto de aprendizaje sin identificadores. Pídenos en la dirección de arriba una copia de las garantías.
Si estás en una clase, tu profesor ve tu nombre, tu progreso en las tareas y los análisis de errores elaborados sobre tu trabajo. No ve tu vocabulario personal ni lo que estudias fuera del material de clase.
6. Cuánto tiempo los conservamos
La alfa manda: como explican las Condiciones del servicio, todos los datos de la alfa —incluido todo lo que se enumera abajo— pueden borrarse o restablecerse en cualquier momento mientras dure la prueba, y cuando la alfa termine. Exporta tus datos desde los ajustes si quieres conservarlos. Dentro de esos límites, los plazos de conservación ordinarios son:
- Cuenta y datos de aprendizaje
- Mientras exista la cuenta, y después como se describe más abajo en tus derechos.
- Sesiones
- Hasta que caduquen o cierres sesión; como máximo 30 días desde el inicio de sesión.
- Notificaciones leídas
- 90 días.
- Invitaciones pendientes
- 30 días, tras los cuales caducan y se cierran.
- Registros de tareas en segundo plano
- 7 días después de publicarse la tarea.
- Eventos de uso
- 13 meses desde el evento, tras los cuales se borran en tandas mensuales completas. Se incluyen en la exportación de tus datos y se borran junto con tu cuenta, incluidos los eventos registrados en tu dispositivo antes de que la crearas.
- Solicitudes de contacto
- 12 meses desde el día en que se envió el formulario, tras los cuales el registro se borra automáticamente. No está ligado a ninguna cuenta, porque quien lo envía no tiene ninguna: si más adelante creas una cuenta, borrar esa cuenta no alcanza a la solicitud. Se va cuando se cumplen sus 12 meses, o antes si nos lo pides en support@tolmachov.dev.
- Registros del servidor
- No más que la propia alfa; se vacían junto con los restablecimientos de datos de la alfa.
Cuando sales de una clase, desapareces por completo de los informes de esa clase: el profesor deja de ver tu nombre, tu dirección y tus números. Tu propio progreso se queda contigo.
7. Tus derechos
Los dos primeros puedes ejercerlos tú mismo, en los ajustes de tu cuenta, sin pedírnoslo y sin esperar.
- Acceso y portabilidad
- Descarga todo lo que guardamos sobre ti en un único archivo legible por máquina. Contiene solo tus datos, no las direcciones de tus compañeros ni las respuestas de otros estudiantes.
- Supresión
- Solicita el borrado de tu cuenta y de todo lo que contiene. La solicitud surte efecto a los 30 días y se puede anular durante ese plazo; recibes un correo de confirmación, porque la solicitud puede haberse presentado desde una sesión que dejaste abierta. El material de clase del que seas autor como profesor puede conservarse, despojado de tu nombre y tu dirección.
- Rectificación
- Corrige tu nombre, tu dirección de correo, tu idioma y tu zona horaria en los ajustes en cualquier momento.
- Limitación y oposición
- Escribe a support@tolmachov.dev. Respondemos en el plazo de un mes, como exige el RGPD, y te decimos si necesitamos más tiempo y por qué.
También puedes reclamar ante una autoridad de protección de datos: en Noruega es Datatilsynet (https://www.datatilsynet.no), o ante la autoridad de tu lugar de residencia. No tienes que contactar antes con nosotros, aunque suele ser más rápido.
8. Solo para personas adultas
La alfa está abierta solo a personas adultas: crear una cuenta exige confirmar que tienes al menos 18 años, y las invitaciones no pueden cederse a menores. En la alfa no tratamos a sabiendas datos de menores.
Si crees que una cuenta pertenece a una persona menor de 18 años, escribe a support@tolmachov.dev: lo investigaremos, cerraremos la cuenta y borraremos sus datos.
9. Cookies
Synaply no instala cookies publicitarias ni analíticas, así que no hay ningún aviso de cookies que apartar: según la ekomloven noruega, el almacenamiento estrictamente necesario para un servicio que has pedido no requiere consentimiento, y todas las cookies de abajo son exactamente eso:
- access_token, refresh_token
- Mantienen tu sesión iniciada. Son httpOnly, así que los scripts de la página no pueden leerlas, y nunca salen del camino servidor a servidor hacia nuestra API.
- synaply_device_id
- Un identificador aleatorio que se usa para aplicar límites de frecuencia por dispositivo, protegiendo el servicio frente a abusos, y para agrupar los eventos de uso del mismo navegador antes de que inicies sesión. No lleva nombre, dirección ni ningún otro dato tuyo, y no se usa para nada más allá de esos dos fines.
- synaply_tz
- Tu zona horaria, para que tu día empiece a tu medianoche.
- NEXT_LOCALE
- El idioma de tu interfaz.
- school_intent, synaply_verify_banner
- Marcas de vida corta para que el flujo de registro y el recordatorio por correo se comporten con sentido.
10. Seguridad
El tráfico va por TLS. Las contraseñas se guardan como hashes bcrypt y nunca en forma legible. Las sesiones se pueden revocar desde tus ajustes, y cambiar la contraseña cierra la sesión en todos los dispositivos. El acceso a los datos de producción está limitado al operador.
Si una brecha pone en riesgo tus derechos, lo notificaremos a la autoridad de control en un plazo de 72 horas y te lo comunicaremos directamente cuando la ley lo exija.
11. Cambios
Cuando esta política cambie publicaremos una nueva edición con una nueva fecha de entrada en vigor y te pediremos que la leas la próxima vez que inicies sesión. Las ediciones anteriores que aceptaste quedan registradas: eso forma parte de tus datos y se incluye en tu exportación.