Kimda
Política de privacidad
Última actualización: 18 de septiembre de 2026
Esto es una traducción. La versión jurídicamente vinculante es la versión en checo.
Este documento describe qué datos recopila la app Kimda («la app», «nosotros»), por qué, durante cuánto tiempo los conserva y qué derechos tienen usted y sus hijos. La app está pensada para que la use toda la familia, incluidos los niños; por eso tratamos la protección de los datos con especial cuidado.
1. Quién es el responsable del tratamiento
El responsable del tratamiento de los datos es Ivo Slávka, que gestiona la app Kimda como persona física. Correo electrónico de contacto para consultas sobre privacidad: privacy@kimda.app.
2. Qué datos recopilamos
- Datos de la cuenta: nombre, apellidos, número de teléfono, rol (progenitor/hijo), idioma elegido.
- El número de teléfono lo usamos exclusivamente para verificar la identidad (código SMS) y para iniciar sesión; la app no lo usa para escribir a nadie ni lo comparte con terceros, salvo con el proveedor de la verificación por SMS (Twilio, véase el punto 4).
- Datos de la familia: nombre de la familia, quién forma parte de ella, qué rol y qué ajustes tiene cada uno (porcentajes de reparto de la paga, moneda).
- Datos de las tareas: nombre de la tarea, puntos, cuándo se cumplió/aprobó/rechazó y fotos, si la tarea requiere una foto.
- Planes, rutinas y recordatorios: a quién se asigna la tarea, día y hora previstos, estado de cumplimiento, retraso, orden de rotación y si se ha enviado un recordatorio.
- Recompensas y metas: catálogo familiar de recompensas, solicitudes de recompensa, metas de ahorro e importes que el niño ha transferido a una meta. A partir de estos datos, el resumen para los padres calcula el cumplimiento global, la puntualidad y la equidad en el reparto; no crea ningún ranking público de los niños.
- Datos financieros de la app: puntos, paga virtual y su reparto; se trata de puntos internos de la app, no de datos bancarios o de pago reales. La app no tiene acceso a ninguna cuenta bancaria ni tarjeta de pago.
- Datos técnicos: token de notificaciones push (para entregar los avisos), registros básicos del servidor (hora de la solicitud, errores) para el funcionamiento y la seguridad de la app.
3. Fotos de las tareas
Las fotos que el niño sube a una tarea solo las ven los miembros de la misma familia (padres e hijos en la app). No son públicas y la app no las comparte con ninguna otra app ni red social. Las fotos se guardan en el servidor de la app (o en el almacenamiento en la nube elegido, si el responsable de la app utiliza esta configuración) y el progenitor puede solicitar su eliminación en cualquier momento.
4. Con qué terceros compartimos datos
- Twilio (verificación del teléfono mediante código SMS): el número de teléfono se envía a Twilio únicamente para entregar y verificar el código SMS.
- Expo/notificaciones push: para entregar los avisos en la app se utiliza el servicio Expo, que recibe el token push técnico, un texto/emoji genérico del aviso y un tipo técnico genérico del evento. En el mensaje push no enviamos identificadores de la base de datos, nombres, nombres de tareas ni importes. Expo reenvía el mensaje al servicio push de Apple o de Google.
- RevenueCat (gestión de suscripciones a través de App Store / Google Play, solo en cuentas de progenitor): trata el identificador de la familia, el historial de compras, el recibo de Apple o el token de compra de Google, la fecha del último uso y datos técnicos del dispositivo (p. ej., tipo de dispositivo y sistema operativo). No recibe de Kimda el nombre ni el número de teléfono del progenitor ni del niño. En la app no están activadas las integraciones publicitarias/de atribución de RevenueCat ni la recopilación manual de identificadores publicitarios.
- Sentry (registros técnicos de errores de la app, para corregirlos): la app está configurada para no enviarle datos personales (nombre, teléfono, token de inicio de sesión) ni la dirección IP.
- Proveedor de alojamiento (p. ej., Railway/Render): allí funciona la app y allí se almacenan los datos de la base de datos.
- Proveedor de almacenamiento privado de objetos (p. ej., Cloudflare R2 o AWS S3): conserva, con transferencia cifrada, las fotos de perfil y las fotos de las tareas cumplidas en un bucket no público; el acceso a ellas sigue controlado por el backend autenticado de Kimda.
No vendemos los datos, no los compartimos con anunciantes ni los usamos para publicidad dirigida.
5. Consentimiento de los padres y rol de los hijos
Solo una persona adulta puede crear la app (el rol «progenitor» y una nueva familia). Una cuenta con el rol «hijo» se crea siempre después de unirse mediante un código de invitación que solo conoce el progenitor; por tanto, el niño solo puede participar con el conocimiento y el consentimiento del progenitor que comparte el código. Al registrarse con el rol «progenitor», usted confirma que es mayor de edad y que tiene derecho legal a consentir el tratamiento de los datos de sus hijos en la app.
6. Durante cuánto tiempo conservamos los datos
Conservamos los datos en la app mientras la familia la utilice activamente. Las fotografías no vinculadas que no se hayan podido asignar a un perfil o a una tarea las elimina automáticamente el servidor al cabo de 24 horas. Antes del lanzamiento público, los registros operativos y las copias de seguridad deben tener un plazo de conservación concreto, fijado según el alojamiento elegido y descrito en la documentación interna. Puede solicitar en cualquier momento la eliminación de toda la familia o de un miembro concreto; véase el punto 7.
7. Sus derechos
Tiene derecho a solicitar en cualquier momento:
- el acceso a todos los datos que la app conserva sobre su familia,
- la rectificación de datos inexactos,
- la eliminación de la cuenta de un miembro (progenitor o hijo): directamente en la app (Mi perfil → Eliminar cuenta), la app elimina/anonimiza de forma irreversible el nombre, el teléfono, la foto y el token push, y elimina también todas las fotos que usted haya subido a sus tareas, de modo que ya no es posible iniciar sesión con esa cuenta ni identificarla. El resto del historial de tareas y pagos (nombre de la tarea, puntos y fecha de aprobación) la app no lo elimina a propósito, ni siquiera tras eliminar la cuenta: la nota libre del usuario se elimina y el historial sigue vinculado al resto de la familia (de lo contrario, no cuadraría la continuidad contable entre sus miembros), pero solo está vinculado a un registro anonimizado, no a su nombre ni a sus datos de contacto,
- la eliminación en cascada de toda la familia: cuando el último progenitor confirma expresamente la eliminación de toda la familia, anonimizamos a todos sus miembros y sus fotografías y, además, sustituimos los textos libres y los nombres de las tareas, metas y recompensas personalizadas por valores neutros. Antes de finalizar, el backend solicita a RevenueCat la eliminación definitiva del registro de cliente de la familia; si se produce un error temporal, la solicitud se repite de forma segura. RevenueCat realiza la eliminación de forma asíncrona. Esto no cancela la suscripción gestionada por App Store o Google Play: el progenitor debe cancelarla por separado en los ajustes de la tienda correspondiente,
- la exportación de los datos en un formato legible.
Envíe su solicitud a privacy@kimda.app. Le responderemos en un plazo máximo de 30 días.
8. Seguridad
La app no utiliza contraseñas (el inicio de sesión se realiza solo mediante un teléfono verificado) y el acceso a la app está protegido por un token de inicio de sesión de validez limitada. En producción, la comunicación entre la app y el servidor se realiza mediante HTTPS. Las fotografías se guardan en un almacenamiento no público y, antes de entregarlas, el backend verifica la cuenta y la pertenencia a la misma familia.
9. Cambios en esta política
Le informaremos en la app de cualquier cambio sustancial de esta política antes de que entre en vigor.
10. Contacto
Consultas sobre la protección de datos personales: privacy@kimda.app