Política de Privacidad
Última actualización: 6 de agosto de 2026
En ZetaRead nos tomamos en serio la privacidad, sobre todo la de los niños y niñas. Esta política explica qué datos tratamos, con qué fin, con qué base legal y cómo puedes ejercer tus derechos. Está escrita para que la entienda cualquier madre, padre o tutor.
1. Responsable del tratamiento
El responsable del tratamiento de los datos personales descritos en esta política es Djinn Foundry SL, con domicilio en Plaza Julio Pardo 10, segundo piso, 46625 Cofrentes (Valencia), y NIF/CIF B88711726.
Para cualquier cuestión sobre privacidad o protección de datos puedes escribirnos a hola@zetaread.com.
2. A quién va dirigido el servicio
ZetaRead lo contrata, crea y gestiona siempre una persona adulta (madre, padre o tutor legal). El menor usa el servicio bajo la supervisión de esa persona y no se relaciona con nosotros de forma directa ni autónoma. Es el adulto titular quien aporta y consiente el tratamiento de los datos del menor.
3. Qué datos recogemos
3.1. De la persona adulta titular de la cuenta
- Correo electrónico.
- Credenciales de acceso (la contraseña se guarda mediante un hash seguro, nunca en claro).
- Idioma y país.
- Estado de la suscripción (plan, fechas y renovaciones).
- Comunicaciones con soporte.
3.2. Datos de pago
Los pagos los procesan íntegramente terceros (App Store y Google Play a través de RevenueCat, y Stripe para las suscripciones web y los regalos). No almacenamos ni vemos el número completo de tu tarjeta. Recibimos identificadores de la transacción y el estado del cobro para activar o renovar el acceso.
3.3. Datos del niño o niña (datos de menores)
Estos datos los facilita la persona adulta y se usan únicamente para adaptar la lectura y medir el progreso:
- Nombre o alias o apodo.
- Edad o curso aproximado (no exigimos la fecha de nacimiento exacta).
- Intereses y contexto de personalización (aficiones, temas favoritos y detalles narrativos que la familia decida aportar).
- Progreso de lectura: historias generadas y leídas, respuestas a las preguntas de comprensión y nivel estimado.
- Interacciones dentro de la aplicación.
3.4. Datos técnicos y de uso
- Tipo de dispositivo y sistema operativo.
- Idioma de la aplicación.
- Identificadores de instalación o sesión.
- Token de notificaciones push (solo en la aplicación móvil y solo si aceptas recibirlas). Es un identificador del dispositivo que asigna Google o Apple; nos permite enviar avisos y no identifica al menor.
- Registros de error y eventos de uso del producto.
4. Datos de menores (RGPD-K y COPPA)
- La cuenta la crea y administra el adulto titular, que otorga y puede retirar en cualquier momento el consentimiento para el tratamiento de los datos del menor.
- No mostramos publicidad al menor, no hacemos perfilado con fines publicitarios y no vendemos datos personales.
- Aplicamos minimización: pedimos solo lo imprescindible para adaptar la lectura.
- La edad de consentimiento digital varía por país (en España son 14 años; en la UE oscila entre 13 y 16; la norma COPPA de EE. UU. la fija en 13). En todo caso, en este servicio es siempre el adulto quien aporta y consiente los datos del menor.
5. Para qué usamos los datos
- Prestar el servicio: generar historias adaptadas, evaluar la comprensión y mostrar el progreso.
- Personalización pedagógica del contenido al nivel e intereses del menor.
- Gestionar la cuenta, la suscripción y la facturación.
- Atención y soporte.
- Seguridad, prevención de fraude y de abuso del servicio.
- Mejorar el producto mediante analítica de uso (preferentemente agregada).
- Enviar comunicaciones de servicio (avisos sobre la cuenta o la suscripción). Nunca marketing dirigido al menor.
- Enviar notificaciones push al dispositivo del adulto, si las acepta: recordatorios de lectura y avisos de la cuenta. Puedes desactivarlas en cualquier momento desde los ajustes del sistema operativo, y al cerrar sesión borramos el token del dispositivo.
6. Base legal del tratamiento
- Ejecución del contrato: prestación del servicio, gestión de la cuenta, la suscripción y los pagos.
- Consentimiento del titular de la patria potestad: tratamiento de los datos del menor para personalizar la lectura.
- Interés legítimo: seguridad, prevención de fraude y mejora del producto, ponderado siempre frente a los derechos de las personas interesadas.
- Obligación legal: conservación de datos de facturación y atención de requerimientos legales.
7. Con quién compartimos los datos
No vendemos datos personales. Compartimos lo imprescindible con proveedores que actúan como encargados del tratamiento por cuenta nuestra y bajo contrato (art. 28 RGPD):
- Cloudflare: hosting, ejecución (Workers), base de datos (D1) y almacenamiento (R2).
- Apple App Store y Google Play, a través de RevenueCat: gestión de suscripciones y pagos dentro de la aplicación.
- Stripe: procesamiento de las suscripciones web y de los pagos de regalo.
- Resend: envío de correos transaccionales (códigos de regalo, soporte y avisos de servicio).
- PostHog: analítica de producto (eventos de uso para entender y mejorar el servicio).
- Sentry: registro de errores técnicos para detectar y corregir fallos. Filtramos los datos personales antes de enviarlos.
- Google (Firebase Cloud Messaging) y Apple: entrega de las notificaciones push a tu dispositivo, si las has aceptado.
- Z.ai (Zhipu AI), proveedor de modelos de inteligencia artificial: generación del texto de las historias. Para escribir un cuento a medida le enviamos los datos de personalización que la familia ha aportado (nombre o alias del menor, edad aproximada, intereses y los detalles de contexto que hayáis añadido). No le enviamos tu correo electrónico, tus credenciales ni tus datos de pago. Según sus condiciones, no utiliza el contenido de estas peticiones para entrenar sus modelos.
8. Transferencias internacionales
Algunos de estos proveedores tratan datos fuera del Espacio Económico Europeo. En concreto:
- Estados Unidos (Cloudflare, Stripe, RevenueCat, Resend, Sentry, Google y Apple): amparado en el marco de adecuación EU-US Data Privacy Framework y, cuando procede, en las cláusulas contractuales tipo de la Comisión Europea.
- China (Z.ai / Zhipu AI, el modelo que escribe las historias): China no cuenta con decisión de adecuación de la Comisión Europea, por lo que esta transferencia se ampara en las cláusulas contractuales tipo del artículo 46.2.c) del RGPD, junto con medidas de minimización: solo viajan los datos de personalización necesarios para escribir el cuento, nunca el correo, las credenciales ni los datos de pago.
Preferimos ser explícitos aquí porque creemos que una familia tiene derecho a saber por dónde pasa la información de su hijo antes de decidir si nos la confía.
9. Cuánto tiempo conservamos los datos
Conservamos los datos de cuenta, personalización y progreso mientras la cuenta esté activa. Al eliminar la cuenta, borramos esos datos de la base de datos operativa. Los registros técnicos se conservan como máximo 30 días y las copias de seguridad se sobrescriben en un máximo de 90 días. La información de facturación se conserva durante los plazos exigidos por la legislación fiscal y contable.
10. Tus derechos
Como titular de la patria potestad puedes ejercer, en nombre del menor y propio, los siguientes derechos:
- Acceso a los datos.
- Rectificación de datos inexactos.
- Supresión (derecho al olvido).
- Oposición al tratamiento.
- Limitación del tratamiento.
- Portabilidad de los datos.
- Retirada del consentimiento en cualquier momento (sin efectos retroactivos).
Para ejercerlos, escríbenos a hola@zetaread.com. También puedes eliminar la cuenta y sus datos desde la propia aplicación. Respondemos a las solicitudes en un plazo máximo de un mes, salvo ampliación legalmente permitida por su complejidad.
Si consideras que no hemos atendido bien tu solicitud, tienes derecho a reclamar ante la autoridad de control. En España es la Agencia Española de Protección de Datos (AEPD, www.aepd.es).
11. Contenido generado por inteligencia artificial
Las historias de ZetaRead las escribe un modelo de inteligencia artificial a partir del perfil de lectura del menor y de un mapa de conocimiento elaborado por personas. No son textos escritos por un autor humano, y así lo indicamos también en la web y en la ficha de las tiendas.
Antes de mostrarse, cada historia pasa por revisiones automáticas de seguridad y adecuación a la edad. Ningún sistema automático es perfecto: al final de cada lectura hay un enlace para reportar el contenido que te parezca inadecuado, y revisamos esos avisos.
12. Seguridad
Aplicamos medidas técnicas y organizativas razonables para proteger los datos (cifrado en tránsito, control de acceso y separación de entornos, entre otras). Ningún sistema es completamente infalible; en caso de brecha de seguridad actuaremos conforme a la ley.
13. Cookies, identificadores y analítica
Usamos identificadores e información de uso necesarios para el funcionamiento del servicio y para la analítica de producto (PostHog). No usamos cookies ni identificadores con fines publicitarios ni de seguimiento entre distintos sitios web.
14. Cambios en esta política
Podemos actualizar esta política. Publicaremos la versión vigente en esta página con su fecha de última actualización. Si el cambio es sustancial, lo avisaremos por un medio adecuado.
15. Contacto
Djinn Foundry SL, Plaza Julio Pardo 10, segundo piso, 46625 Cofrentes (Valencia). Para cuestiones de privacidad: hola@zetaread.com.