Política de privacidad
Su privacidad es muy importante para nosotros. Así es exactamente cómo gestionamos sus datos en la aplicación LumenLingo y en el sitio web — en lenguaje sencillo, no en jerga legal.
Este documento está disponible en varios idiomas. En caso de conflicto o inconsistencia entre las versiones traducidas, prevalecerá la versión en inglés. Ver versión en inglés
Descripción general
Lumenshore Limited ("Lumenshore", "nosotros", "nos" o "nuestro"), número de empresa 09607326, registrada en Windsor House, Troon Way Business Centre, Humberstone Lane, Leicester, Inglaterra, LE4 9HA, opera la aplicación móvil LumenLingo (la "Aplicación") y el sitio web lumenlingo.com (el "Sitio web"). Esta Política de privacidad explica cómo recopilamos, utilizamos, almacenamos y protegemos la información cuando usted utiliza cualquiera de las dos plataformas.
LumenLingo utiliza una arquitectura híbrida. Los datos de aprendizaje se almacenan localmente de forma predeterminada. Si activa Cloud Sync, los datos y ajustes de aprendizaje seleccionados se cifran en su dispositivo y se replican como texto cifrado en el servicio de copias de seguridad en la nube de Lumenshore y en su contenedor privado de CloudKit. Rails y nuestros proveedores procesan por separado los datos de cuenta, autenticación, aceptación de políticas, suscripción, soporte, solicitudes de privacidad, análisis, seguridad y los metadatos de copia de seguridad necesarios para operar LumenLingo.
Las secciones siguientes distinguen entre los datos de aprendizaje almacenados en el dispositivo, las copias de seguridad cifradas opcionales de Cloud Sync y los datos personales que Lumenshore y sus proveedores procesan en la aplicación y el sitio web.
Recopilación de datos del sitio web
Cuando visita lumenlingo.com, podemos recopilar los siguientes datos:
- Dirección de correo electrónico — si se suscribe a nuestro boletín o se une a la lista de espera. Recopilamos su correo electrónico únicamente para enviarle actualizaciones de productos y notificaciones de lanzamiento. Puede cancelar la suscripción en cualquier momento.
- Preferencia de idioma — si se une a la lista de espera, registramos en qué idioma está interesado para personalizar futuras comunicaciones.
- Atribución de campañas (parámetros UTM) — capturamos parámetros UTM (fuente, medio, campaña) de las URL en el sessionStorage de su navegador para comprender qué canales de marketing son efectivos. Estos datos no están vinculados a su identidad y se eliminan cuando cierra la pestaña del navegador.
- Análisis del sitio web: con su consentimiento, Vercel Analytics y PostHog procesan visitas a páginas y eventos de interacción. PostHog utiliza un identificador seudónimo y persistencia mediante localStorage/cookies. El sitio web de marketing no ofrece inicio de sesión en cuentas y no vincula este identificador del sitio web con una cuenta de LumenLingo.
- Métricas de rendimiento: Vercel Speed Insights procesa mediciones de carga de página y vitales web para ayudarnos a mantener el sitio web.
- Datos de errores y reproducciones de sesión — utilizamos Sentry para el monitoreo de errores. Con su consentimiento, Sentry puede grabar sesiones para ayudarnos a diagnosticar y corregir errores. Consulte la sección «Reproducción de sesiones de Sentry» a continuación para obtener todos los detalles.
- Direcciones IP y metadatos de solicitud: los proveedores de alojamiento, CDN, seguridad y API procesan direcciones IP para entregar solicitudes, evitar abusos e investigar incidentes. Cuando acepta una póliza mientras está registrado, Rails almacena la dirección IP con la evidencia de aceptación por hasta tres años, luego elimina la IP mientras conserva el registro legal restante. Los registros de seguridad del proveedor siguen su configuración de retención aplicable.
Reproducción de sesiones de Sentry
Utilizamos Sentry (operado por Functional Software, Inc.) para el monitoreo de errores en nuestro sitio web. La función de reproducción de sesiones de Sentry registra las interacciones en la página (clics, desplazamiento, navegación) para ayudarnos a reproducir y corregir errores.
Tasas de muestreo: Las reproducciones de sesiones se capturan en aproximadamente el 0,1 % de las sesiones de navegación normales. Cuando ocurre un error, la tasa de captura aumenta al 100 % solo para esa sesión — esto nos ayuda a comprender exactamente qué provocó el error.
Qué se captura: Navegación por páginas, clics, desplazamiento y contenido de pantalla. Todas las entradas de texto en formularios (como los campos de boletín y lista de espera) se ocultan para proteger su privacidad. Los contenidos multimedia no se capturan.
A dónde se envían los datos: Los datos de reproducción se transmiten a los servidores de Sentry en Estados Unidos. Se conservan según la política de retención de datos de Sentry (normalmente 90 días).
Su control: Las reproducciones de sesiones solo están activas si ha dado su consentimiento a través de nuestro banner de consentimiento de cookies. Puede cambiar su preferencia en cualquier momento.
Vercel Analytics y Speed Insights
Utilizamos Vercel Analytics y Vercel Speed Insights en nuestro sitio web. Estos servicios están diseñados con la privacidad como prioridad:
- Sin cookies — Vercel Analytics no establece ninguna cookie en su dispositivo.
- Sin datos personales — no se recopilan direcciones IP, huellas digitales de dispositivos ni identificadores de usuarios.
- Solo datos agregados — vemos los recuentos totales de páginas vistas y las métricas de rendimiento, pero no podemos identificar a visitantes individuales.
Ambos servicios son operados por Vercel Inc. Los datos se procesan en la infraestructura de Vercel. Consulte la Política de privacidad de Vercel para más detalles.
Eventos personalizados (PostHog)
Con su consentimiento para los análisis, Vercel Analytics y PostHog reciben eventos sobre cómo se utiliza el sitio web. Los eventos pueden incluir un identificador seudónimo del sitio web, propiedades del evento y metadatos generales del dispositivo; no incluyen ningún identificador de cuenta con sesión iniciada, datos brutos de tarjetas de pago ni sus datos de aprendizaje:
- newsletter_signup — se registra cuando alguien se suscribe al boletín. Propiedades capturadas: atribución de campaña UTM e idioma detectado.
- waitlist_signup — se registra cuando alguien se une a la lista de espera. Propiedades capturadas: atribución de campaña UTM, idioma detectado e idioma de aprendizaje seleccionado.
- waitlist_cta_view — se registra cuando la sección de la lista de espera entra en el campo de visión del usuario (activado una vez por Intersection Observer).
- splash_screen_interaction — se registra cuando un usuario hace clic en la pantalla de presentación para acceder al sitio principal, capturando la duración de visualización de la pantalla de presentación.
- cookie_consent — se registra cuando un usuario toma una decisión en el banner de consentimiento de cookies, capturando: categoría de cookie (analítica, funcional), si la categoría fue aceptada o rechazada, y la fuente de la interacción (banner o centro de preferencias).
- faq_toggle — se registra cuando un usuario expande o contrae una pregunta en la sección de preguntas frecuentes, capturando: título de la pregunta, categoría y acción realizada (expandir/contraer).
- language_selection_view — se registra cuando la sección de selección de idioma en el formulario de lista de espera se hace visible.
- language_selected — se registra cuando un usuario selecciona un idioma de aprendizaje en el formulario de lista de espera, capturando: el nombre del idioma seleccionado.
- page_view_custom — se registra cuando un usuario visita una página, capturando: ruta de URL, parámetros UTM e idioma.
- notification_bar — se registra cuando un usuario cierra la barra de notificaciones, capturando: el contenido de la notificación.
- error_page_view — cuando un visitante ve una página de error (registra el mensaje de error)
Service Worker y almacenamiento en caché
Nuestro sitio web utiliza un Service Worker para almacenar en caché recursos estáticos (páginas, imágenes, fuentes) y conseguir tiempos de carga más rápidos en visitas posteriores. El Service Worker no recopila, transmite ni almacena datos personales. Opera exclusivamente dentro de su navegador para proporcionar un mejor rendimiento sin conexión.
Puede borrar la caché en cualquier momento a través de la configuración del navegador o cancelar el registro del Service Worker mediante las herramientas de desarrollo de su navegador.
Recopilación de datos de aplicaciones iOS
La aplicación almacena los datos de aprendizaje localmente de forma predeterminada y utiliza servicios en línea para las cuentas, el funcionamiento y Cloud Sync opcional:
- Datos de aprendizaje: el dominio de las tarjetas, las puntuaciones de práctica, las rachas, los XP y el historial de sesiones se almacenan en SwiftData en su dispositivo. Si activa Cloud Sync, los datos de aprendizaje seleccionados se cifran en su dispositivo y la copia de seguridad cifrada se almacena en el servicio de copias de seguridad en la nube de Lumenshore y en su contenedor privado de CloudKit para poder restaurarla en sus dispositivos. Rails almacena el sobre cifrado de la copia de seguridad, no una base de datos de aprendizaje en texto claro.
- Preferencias de aprendizaje: la elección de pares de idiomas permanece en el dispositivo. Los ajustes seleccionados de paisaje sonoro, apariencia y cuenta pueden incluirse en la misma copia de seguridad cifrada de Cloud Sync.
- Datos de cuenta y autenticación: Clerk y Rails procesan su dirección de correo electrónico, el identificador de usuario de LumenLingo/Clerk, el nombre para mostrar, la referencia de la imagen de perfil, los metadatos de autenticación/sesión y el estado de la cuenta para que pueda iniciar sesión, gestionar su cuenta y ver su perfil. Si usa el inicio de sesión con Google, el identificador de la cuenta de Google y cualquier correo electrónico, nombre e imagen de perfil importados desde Google se describen a continuación; Clerk y Rails generan los demás campos de cuenta y sesión.
- Aceptación de la política: Rails almacena qué política y versión aceptó, cuándo la aceptó, su contexto local y jurisdiccional, evidencia de solicitud técnica que incluye la dirección IP y el agente de usuario, y un identificador de evento de cliente utilizado para evitar duplicados.
- Datos de suscripción, derechos e identidad de RevenueCat — Apple es el vendedor; RevenueCat y Rails procesan el identificador de cuenta LumenLingo/Clerk, metadatos de recibos, estado de suscripción, derechos y reembolsos para gestionar compras. No recibimos datos brutos de tarjetas. Solo después de que tu elección de análisis sea reconocida por el servidor, la app puede enviar a RevenueCat atributos limitados — idioma de la app y aprendizaje, medidas de progreso/actividad, primera apertura, modelo del dispositivo, nivel anterior y nombre/email si se proporcionan — para análisis de producto y adquisición. Aceptar textos legales no activa este envío.
- Solicitudes de soporte y privacidad: si se comunica con el soporte, informa un error o realiza una solicitud de derechos de datos, procesamos los datos de contacto, la correspondencia, los archivos adjuntos y los registros de casos necesarios para responder y retener evidencia de responsabilidad.
- Datos del dispositivo, ubicación aproximada y operación — se pueden procesar la versión del dispositivo/app, el token push y metadatos de entrega, identificadores de solicitud, eventos de seguridad y registros de auditoría para enviar notificaciones, proteger cuentas y operar el servicio. Rails y los proveedores pueden inferir y guardar ciudad y país aproximados a partir de IP o cabeceras proxy de confianza, zona horaria, región o configuración regional para seguridad, operación y análisis consentidos. La App no solicita CoreLocation ni GPS preciso.
- Análisis de producto y funciones — los análisis propios de Rails y atributos limitados de RevenueCat solo se tratan tras el reconocimiento remoto de la elección. La versión iOS de producción no tiene destino PostHog configurado; cualquier uso futuro exigiría el mismo consentimiento. No hay seguimiento entre apps, perfiles publicitarios ni publicidad conductual.
- Diagnóstico de errores: Sentry puede recibir metadatos de fallas, errores, rendimiento y solicitudes. La reproducción de la sesión se utiliza solo cuando se autoriza y configura por separado.
- Captura opcional en un informe de errores: si decide adjuntar una captura en el informe de errores de la aplicación, la App sube esa imagen con su informe para que Lumenshore pueda investigarlo. No se recopila si usted no la adjunta y envía el informe.
- Atribución de Apple Search Ads — solo tras el reconocimiento remoto, la App puede enviar a Rails un token Apple AdServices y metadatos de campaña. Rails puede combinarlos con datos consentidos de RevenueCat e informes propios de Apple para medición propia o agregada. Sin IDFA, permiso ATT, seguimiento entre apps/sitios de otras empresas, perfiles publicitarios ni redes publicitarias externas.
Inicio de sesión con Google y datos de usuario de Google
El inicio de sesión con Google es opcional. Puede crear y usar una cuenta de LumenLingo con otro método de inicio de sesión disponible. Esta sección explica qué datos de usuario de Google se reciben a través de Clerk, cómo se utilizan y almacenan, cuándo se comunican y cómo revocar la conexión o eliminar su cuenta.
Qué recibe LumenLingo de Google
Si elige el inicio de sesión con Google, Clerk proporciona a LumenLingo los siguientes datos básicos de identidad de su cuenta de Google:
- Identificador de la cuenta de Google: el identificador estable que Google asigna a su cuenta. Rails lo almacena cifrado y lo utiliza para vincular la identidad de Google con la cuenta correcta de LumenLingo y evitar vinculaciones de cuentas duplicadas o fraudulentas.
- Dirección de correo electrónico: se utiliza para identificar y proteger su cuenta, enviar avisos de servicio y seguridad, gestionar registros de clientes de suscripciones y responder a solicitudes de soporte o de derechos de datos.
- Nombre: se utiliza para mostrar y gestionar su perfil, personalizar las comunicaciones del servicio y mantener los atributos de cliente de suscripción. Solo se envían comunicaciones de marketing cuando existe el consentimiento o permiso aplicable.
- Imagen de perfil: se utiliza para mostrar su perfil dentro de la aplicación. La aplicación y Rails utilizan la URL de la imagen recibida a través de Clerk; Rails almacena la referencia de la URL, no los bytes de la imagen.
Cómo utiliza LumenLingo estos datos
LumenLingo utiliza esta información para crear o vincular y autenticar su cuenta, protegerla y gestionarla, mostrar su perfil, enviar comunicaciones de servicio y seguridad, prevenir el fraude y el abuso y gestionar suscripciones y derechos.
Tras consentimiento separado y reconocido remotamente, Rails puede usar el identificador LumenLingo/Clerk y los campos descritos. La versión iOS de producción no tiene PostHog configurado; una versión futura solo podría enviar identificador, email y nombre después del mismo consentimiento. El identificador no es el de Google y puedes retirar el consentimiento sin perder acceso.
Dónde y durante cuánto tiempo se almacenan
Clerk conserva el perfil de autenticación. Rails guarda el identificador LumenLingo/Clerk, el identificador de Google cifrado, email, nombre visible y referencia de imagen. RevenueCat recibe siempre el identificador LumenLingo/Clerk y el estado de compra/suscripción necesario para gestionar derechos. Solo tras el reconocimiento remoto del consentimiento de análisis puede recibir idioma de la app y aprendizaje, progreso/actividad, primera apertura, modelo del dispositivo, nivel anterior y nombre/email si se proporcionan, para análisis de producto y adquisición. Postmark procesa datos de dirección, mensaje y entrega. Las ubicaciones, garantías y conservación se describen abajo. los análisis propios de Rails y atributos limitados de RevenueCat solo se tratan tras el reconocimiento remoto de la elección. La versión iOS de producción no tiene destino PostHog configurado; cualquier uso futuro exigiría el mismo consentimiento. No hay seguimiento entre apps, perfiles publicitarios ni publicidad conductual.
Con quién se comparten
Los datos de perfil procedentes de Google solo se comunican como se describe en esta política: a los encargados del tratamiento indicados a continuación cuando sea necesario para prestar servicios de autenticación, cuenta, suscripción, comunicaciones, seguridad y análisis consentidos; cuando usted nos indique que los comuniquemos; o cuando la ley lo exija. Lumenshore no vende datos personales, no los comunica a corredores de datos ni los utiliza para publicidad o perfiles publicitarios.
Datos de Google que LumenLingo no solicita
La integración del inicio de sesión con Google se limita a la autenticación de la cuenta y a datos básicos de perfil y correo electrónico. LumenLingo no utiliza las API de Google Workspace para acceder a datos de Gmail, Google Drive, Contactos de Google o Calendario de Google.
El uso que LumenLingo hace de la información recibida de las API de Google se ajusta a la Política de Datos de Usuario de los Servicios de API de Google, incluidos los requisitos de Uso Limitado.
El inicio de sesión con Google no carga por sí mismo sus datos de aprendizaje. Los datos de aprendizaje permanecen en SwiftData en su dispositivo salvo que active Cloud Sync por separado. Con Cloud Sync activado, los datos de aprendizaje seleccionados se cifran en su dispositivo y la copia de seguridad cifrada se almacena en el servicio de copias de seguridad en la nube de Lumenshore y en su contenedor privado de CloudKit; Rails almacena el sobre cifrado, no una base de datos de aprendizaje en texto claro.
Cómo desconectar el inicio de sesión con Google
Puede revocar en cualquier momento la autorización de Google para la conexión desde la página de conexiones de terceros de su cuenta de Google. La revocación no cierra por sí sola su cuenta de LumenLingo ni borra los datos ya conservados para esa cuenta. Para iniciar la eliminación de la cuenta, utilice el control de eliminación dentro de la aplicación o póngase en contacto con legal@lumenlingo.com. Tras el periodo de cancelación de 14 días, una eliminación completada suprime o disocia los campos de identidad y perfil de Google en los sistemas configurados, sujeta a órdenes de conservación y requisitos legales de retención.
Lo que no recopilamos
Limitamos la recopilación y queremos ser claros acerca de la información que no recopilamos ni utilizamos intencionalmente:
- Rails y los proveedores pueden inferir y guardar ciudad y país aproximados a partir de IP o cabeceras proxy de confianza, zona horaria, región o configuración regional para seguridad, operación y análisis consentidos. La App no solicita CoreLocation ni GPS preciso.
- Sin rastreo de ubicación ni herramientas de geolocalización
- Sin detalles de tarjeta de pago o cuenta bancaria sin procesar (Apple se encarga del procesamiento de pagos de la App Store)
- No usamos IDFA ni otro identificador publicitario entre apps a nivel del dispositivo, seguimiento App Tracking Transparency ni perfiles publicitarios entre apps
- Sin huellas digitales de dispositivos, rastreo entre sitios ni píxeles de retargeting
- Sin datos personales compartidos con servicios de entrenamiento de modelos de IA
- Sin acceso general a su fototeca; la App solo recibe la captura que usted decide adjuntar a un informe de errores
Base legal para el tratamiento
De acuerdo con el RGPD y el RGPD del Reino Unido, solo tratamos datos personales cuando tenemos una base legal. Esta es la base legal para cada tipo de datos que gestionamos:
Consentimiento (RGPD art. 6(1)(a))
- Suscripción al boletín — usted proporciona activamente su correo electrónico y acepta recibir actualizaciones
- Registro en la lista de espera — usted proporciona activamente su correo electrónico y su preferencia de idioma
- Análisis no esenciales y reproducción de sesiones: PostHog, Vercel Analytics y las tecnologías de reproducción se activan solo después de que el consentimiento o la preferencia correspondiente lo permitan.
Interés legítimo (RGPD art. 6(1)(f))
- Seguridad del servicio y prevención de fraude: se utilizan metadatos de solicitud, direcciones IP, eventos de auditoría y señales de cuenta para proteger el servicio e investigar abusos, en comparación con los controles de retención y minimización de datos.
- Monitoreo y soporte de errores: los registros de diagnóstico y soporte nos ayudan a mantener la confiabilidad y responder solicitudes; la repetición de la sesión permanece controlada por consentimiento
- Administración de servicios: los registros operativos, de derechos y de cuenta limitados se utilizan para administrar cuentas, suscripciones y reclamos legales donde esos intereses no quedan anulados por sus derechos.
Ejecución del contrato (RGPD art. 6(1)(b))
- Cuenta y autenticación: los registros de identidad y de cuenta son necesarios para proporcionar servicios de inicio de sesión.
- Gestión de suscripciones: se necesitan metadatos de derechos y compras para proporcionar funciones pagas y gestionar reembolsos.
- Comunicaciones de soporte y servicio: los detalles de contacto y el contenido de la solicitud se utilizan cuando es necesario para brindar soporte solicitado y avisos transaccionales.
Obligación legal y responsabilidad (GDPR Arts. 6(1)(c), 5(2) y 7(1))
- Evidencia de política y consentimiento: conservamos registros versionados de aceptación y consentimiento para demostrar el cumplimiento y establecer, ejercer o defender reclamos legales.
- Solicitudes de privacidad y registros reglamentarios: DSAR, eliminación, quejas y registros de auditoría relacionados se procesan para cumplir con deberes legales y demostrar que se manejaron las solicitudes.
Si el suministro de datos es obligatorio
De conformidad con el artículo 13(2)(e) del UK GDPR, debemos informarle si el suministro de datos personales es un requisito legal o contractual, y las posibles consecuencias de no proporcionarlos:
Requisitos contractuales
- Datos de creación de cuenta (dirección de correo electrónico mediante autenticación Clerk) — es un requisito contractual. Sin ellos, no podemos crear su cuenta ni proporcionar el Servicio.
- Datos de pago de suscripción (procesados por Apple/RevenueCat) — es un requisito contractual para funciones premium. Sin ellos, no podemos procesar su pago.
Suministro voluntario
- Consentimiento de análisis y reproducción (PostHog, Vercel Analytics y reproducción controlada por consentimiento): voluntario. Rechazarlo no impide el aprendizaje principal o el uso de la cuenta, aunque algunos experimentos o diagnósticos no se ejecutarán.
- Comentarios y correos de soporte — voluntario. Si no proporciona datos de contacto, es posible que no podamos responder a su consulta.
No existe un requisito legal (estatutario) para proporcionarnos sus datos personales. Todo suministro de datos es contractual (necesario para el servicio) o voluntario.
Protección de datos en el Reino Unido
Lumenshore Limited es una empresa constituida en Inglaterra y Gales (N.º de empresa 09607326). Como responsable del tratamiento de datos con sede en el Reino Unido, cumplimos con el Reglamento General de Protección de Datos del Reino Unido (UK GDPR) — incorporado de la legislación de la UE a través de la Ley de Retirada de la Unión Europea de 2018 — y la Ley de Protección de Datos de 2018 (DPA 2018). Estas leyes rigen cómo recopilamos, usamos, almacenamos y protegemos sus datos personales.
Responsable del tratamiento
El responsable del tratamiento de sus datos personales es:
- Empresa: Lumenshore Limited
- Domicilio social: Windsor House, Troon Way Business Centre, Humberstone Lane, Leicester, Inglaterra, LE4 9HA
- N.º de empresa: 09607326 (Inglaterra y Gales)
- N.º de IVA: GB 270411929
Responsable de protección de datos
Aunque Lumenshore no está obligada a nombrar un Delegado de Protección de Datos (DPD) según el artículo 37 del UK GDPR (no somos una autoridad pública, no realizamos seguimiento a gran escala y no tratamos datos de categorías especiales a gran escala), hemos designado un responsable de protección de datos para supervisar el cumplimiento:
Responsable de protección de datos: El Director de Lumenshore Limited
Puede contactar con nuestro responsable de protección de datos en legal@lumenlingo.com para cualquier consulta sobre el tratamiento de sus datos personales, para ejercer sus derechos o para plantear una preocupación sobre protección de datos.
Registro en la ICO
Según lo exigido por la sección 25 de la Ley de Protección de Datos de 2018, Lumenshore Limited paga la tasa anual de protección de datos a la Oficina del Comisionado de Información (ICO), la autoridad supervisora independiente del Reino Unido para la protección de datos.
La ICO mantiene un registro público de contribuyentes. Puede verificar nuestro estado de registro en el sitio web de la ICO.
Nuestro número de registro del ICO es ZB718685. Puede verificarlo en el registro del ICO.
Decisiones de adecuación de transferencias internacionales
Cuando se transfieren datos personales entre el Reino Unido y el Espacio Económico Europeo (EEE), están protegidos por la decisión de adecuación Reino Unido–UE adoptada en virtud del artículo 45 del UK GDPR. La Comisión Europea otorgó la adecuación al Reino Unido en junio de 2021, reconociendo que la legislación de protección de datos del Reino Unido proporciona un nivel de protección esencialmente equivalente al GDPR de la UE.
Para las transferencias a Estados Unidos, nos basamos en proveedores de servicios certificados en el Marco de Privacidad de Datos UE–EE. UU. (DPF) y su Extensión del Reino Unido, que el gobierno del Reino Unido ha reconocido como garantía adecuada. Cuando un subencargado no está certificado en el DPF, nos aseguramos de que se apliquen las Cláusulas Contractuales Tipo (CCT) aprobadas por la ICO.
Para más detalles sobre las transferencias internacionales y las garantías específicas que utilizamos, consulte la sección de Transferencias internacionales de datos de esta política.
Datos de categorías especiales
LumenLingo no recopila ni trata ningún dato de categorías especiales según el artículo 9 del UK GDPR y la sección 10 de la DPA 2018. Esto incluye: origen racial o étnico, opiniones políticas, creencias religiosas o filosóficas, afiliación sindical, datos genéticos, datos biométricos, datos de salud, vida sexual u orientación sexual, y datos sobre condenas penales.
Si nuestras actividades de tratamiento de datos cambian en el futuro para incluir datos de categorías especiales, actualizaremos esta política, realizaremos una Evaluación de Impacto en la Protección de Datos (EIPD) y obtendremos el consentimiento explícito cuando sea necesario.
Su derecho a reclamar ante la ICO
Si no está satisfecho con la forma en que hemos tratado sus datos personales, tiene derecho a presentar una reclamación ante la Oficina del Comisionado de Información (ICO). Le agradeceríamos la oportunidad de abordar sus preocupaciones primero — contáctenos en legal@lumenlingo.com y haremos todo lo posible para resolver el problema.
Si no está satisfecho con nuestra respuesta, puede contactar con la ICO:
- Sitio web: ico.org.uk/make-a-complaint
- Teléfono: 0303 123 1113
- Dirección postal: Information Commissioner’s Office, Wycliffe House, Water Lane, Wilmslow, Cheshire, SK9 5AF
Comunicaciones electrónicas (PECR del Reino Unido)
Las Regulaciones de Privacidad y Comunicaciones Electrónicas de 2003 (PECR) establecen normas específicas para el marketing electrónico y el uso de cookies y tecnologías similares. Como empresa del Reino Unido, Lumenshore Limited cumple con las PECR junto con el RGPD del Reino Unido.
Cookies y tecnologías similares (Regulación 6)
La Regulación 6 de las PECR requiere su consentimiento antes de almacenar o acceder a información en su dispositivo, excepto cuando sea estrictamente necesario para proporcionar un servicio que usted haya solicitado. Nuestro enfoque:
- El almacenamiento estrictamente necesario — preferencias de consentimiento y configuración de idioma — se establece sin consentimiento porque es esencial para que el sitio web funcione como usted ha solicitado.
- El almacenamiento no esencial — seguimiento analítico, monitorización de errores y reproducción de sesiones — solo se activa después de que usted dé su consentimiento explícito a través de nuestro banner de cookies.
- Puede cambiar sus preferencias en cualquier momento usando el enlace «Configurar cookies» en el pie de página del sitio web.
- Si su navegador envía una señal de Control Global de Privacidad (GPC) o No Rastrear (DNT), todo el almacenamiento no esencial se suprime automáticamente.
Para obtener detalles completos sobre qué almacenamos y por qué, consulte nuestra Política de cookies.
Comunicaciones de marketing (Regulación 22)
Solo enviamos correos electrónicos de marketing a personas que han dado su consentimiento explícito y libre al suscribirse a nuestro boletín. No utilizamos casillas premarcadas ni agrupamos el consentimiento de marketing con otros acuerdos.
Cada correo electrónico de marketing que enviamos:
- Identifica al remitente como Lumenshore Limited
- Incluye un enlace de cancelación de suscripción funcional
- Describe los tipos de contenido que recibirá (actualizaciones de producto, consejos de aprendizaje de idiomas y ofertas ocasionales)
Registramos su consentimiento (incluida la versión del texto de consentimiento mostrado, una marca de tiempo y un identificador hash) para nuestros registros de responsabilidad.
Consentimiento implícito (Soft Opt-In)
La Regulación 22(3) de las PECR permite a las empresas enviar marketing a clientes existentes para productos similares sin consentimiento explícito («consentimiento implícito»), siempre que se haya ofrecido la opción de exclusión en el momento de la recogida y en cada mensaje posterior. Lumenshore no se basa actualmente en la excepción de consentimiento implícito — todo el marketing requiere consentimiento explícito.
A dónde van sus datos
Los datos de aprendizaje y los datos personales operativos siguen caminos diferentes:
- Su dispositivo: el contenido de aprendizaje, el progreso, el historial de sesiones y las preferencias de aprendizaje se almacenan localmente mediante SwiftData.
- Cloud Sync opcional: los datos y ajustes de aprendizaje seleccionados se cifran en su dispositivo y se replican como texto cifrado en su contenedor privado de CloudKit y en el servicio de copias de seguridad en la nube de Lumenshore. Rails no recibe registros de aprendizaje en texto claro.
- Fly.io y PostgreSQL: Rails almacena metadatos de cuenta, aceptación de políticas, derechos, soporte, solicitudes de privacidad, dispositivo, seguridad, auditoría y copias de seguridad en la nube. Los sobres cifrados de las copias de seguridad se conservan en almacenamiento privado de objetos; Rails no almacena su contenido en texto claro.
- Clerk y RevenueCat — Clerk procesa autenticación e identidad. RevenueCat procesa el identificador de cuenta/suscripción y metadatos de compra/derechos necesarios para Royal. Solo tras el consentimiento de análisis reconocido remotamente puede recibir los atributos limitados descritos arriba.
- PostHog, Vercel y Sentry — PostHog trata análisis web consentidos. La versión iOS de producción no tiene PostHog configurado; cualquier envío futuro de la App requeriría configuración y consentimiento remoto. Vercel trata rendimiento web y Sentry diagnósticos y replay consentido.
- Postmark y Help Scout: los datos de contacto, las comunicaciones, los registros de entrega y los casos de soporte se procesan cuando le enviamos un correo electrónico o gestionamos el soporte.
- Upstash: los datos de cola de corta duración, límite de velocidad, idempotencia y caché operativa admiten el procesamiento de Rails.
- Tigris Data: el almacenamiento privado de objetos conserva los sobres cifrados de las copias de seguridad de Cloud Sync y también puede contener archivos de exportación DSAR de duración limitada y pruebas de cumplimiento.
- Cloudflare: las direcciones IP y los metadatos de solicitud/seguridad se procesan en el borde para DNS, TLS, WAF y protección contra abusos.
- Atribución de Apple y Rails — solo tras consentimiento remoto, la App puede enviar token AdServices y campaña a Rails para medición propia o agregada con datos consentidos e informes Apple, sin IDFA, ATT ni perfiles entre apps.
Divulgamos datos solo como se describe en esta política, incluso a los proveedores en la sección Subprocesadores, cuando usted nos indica que lo hagamos o cuando la ley lo exige. No utilizamos redes de publicidad ni vendemos datos personales.
Cómo utilizamos su información
Utilizamos datos únicamente para los fines descritos aquí:
- Proporcionar aprendizaje y sincronización opcional: la aplicación utiliza su historial de aprendizaje almacenado en el dispositivo para la programación, la adaptación y las vistas de progreso. Si activa Cloud Sync, los datos seleccionados se cifran en su dispositivo antes de realizar copias de seguridad y restaurarlos mediante el servicio de copias de seguridad en la nube de Lumenshore y CloudKit privado.
- Operar cuentas: autenticar usuarios, mantener el estado de la cuenta y proporcionar controles de administración de cuentas.
- Administrar suscripciones: valide compras, proporcione derechos y administre reembolsos o soporte de facturación.
- Registre opciones legales: demuestre qué versión de política y opciones de consentimiento se presentaron y aceptaron.
- Administre los derechos de soporte y privacidad: responda a mensajes, informes de errores, exportaciones, correcciones, objeciones y solicitudes de borrado.
- Proteja y mantenga los servicios: evite abusos, diagnostique fallas, entregue notificaciones y mantenga registros de auditoría.
- Mejorar la App y entender la adquisición — usar análisis propios consentidos de Rails, atributos limitados RevenueCat, agregados desidentificados y Apple AdServices. PostHog no está configurado en producción iOS. Sin IDFA, ATT, seguimiento entre apps ni perfiles publicitarios.
- Comunicarnos con usted: enviar mensajes transaccionales y marketing solo cuando esté permitido; cada mensaje de marketing incluye una opción de exclusión voluntaria.
Almacenamiento de datos y seguridad
LumenLingo separa los datos de aprendizaje en texto claro de su dispositivo de los sistemas de servidor utilizados para las cuentas y las copias de seguridad cifradas de Cloud Sync:
- Almacenamiento de aprendizaje en el dispositivo: los datos de aprendizaje se almacenan en SwiftData y están protegidos por la seguridad del dispositivo.
- Cloud Sync cifrado opcional: los datos y ajustes de aprendizaje seleccionados se cifran en su dispositivo y se replican como texto cifrado en su contenedor privado de CloudKit y en el servicio de copias de seguridad en la nube de Lumenshore. Rails no recibe registros de aprendizaje en texto claro.
- Servicio Rails y base de datos en la nube: Rails y PostgreSQL alojados en Fly.io almacenan los datos personales operativos y los metadatos de copia de seguridad en la nube descritos en esta política. El acceso está restringido, se utiliza transporte cifrado y se aplican controles de auditoría y retención.
- Servicios privados de objetos y caché: Tigris almacena sobres cifrados de Cloud Sync y objetos restringidos de exportación/prueba; Upstash almacena datos operativos limitados de cola/caché. El servicio Rails genera y protege las claves de cifrado de Cloud Sync, y solo las entrega a una cuenta autenticada conforme a los controles de acceso del servicio.
- Seguridad perimetral y del sitio web: Vercel y Cloudflare procesan solicitudes mediante HTTPS, seguridad perimetral y controles de prevención de abusos.
Servicios de terceros
LumenLingo utiliza las siguientes categorías de proveedores de servicios externos. El registro detallado a continuación explica sus funciones y datos:
- Apple — distribución, pagos, iCloud controlado por el usuario y, solo tras consentimiento remoto, atribución AdServices respetuosa con la privacidad.
- Vercel y Cloudflare: alojamiento, entrega, rendimiento y seguridad perimetral de sitios web.
- Clerk y RevenueCat — autenticación, identidad de cuenta/suscripción, gestión de suscripciones/derechos y, solo con consentimiento de análisis reconocido remotamente, análisis limitados de producto/adquisición.
- PostHog y Sentry — PostHog trata análisis web consentidos; no está configurado para producción iOS y cualquier uso futuro de la App exigiría el mismo consentimiento. Sentry proporciona diagnósticos y replay consentido.
- Fly.io, Upstash y Tigris Data: alojamiento Rails/PostgreSQL, colas operativas/caché y almacenamiento de objetos privados.
- Postmark y Help Scout: entrega de correo electrónico y gestión de casos de atención al cliente.
No usamos redes publicitarias externas, IDFA, permiso ATT, seguimiento entre apps/sitios de otras empresas; no vendemos datos ni los compartimos para publicidad conductual.
Subencargados del tratamiento
Los siguientes proveedores procesan datos para Lumenshore o brindan servicios de plataforma utilizados para entregar LumenLingo. La función exacta puede depender de si utiliza la aplicación, el sitio web, la suscripción, el soporte o las funciones de solicitud de privacidad:
| Servicio | Propósito | Datos procesados | Ubicación del servidor | Política de privacidad |
|---|---|---|---|---|
| Apple (App Store & iCloud) | distribución, pagos, iCloud controlado por el usuario y, solo tras consentimiento remoto, atribución AdServices respetuosa con la privacidad. | Datos de compra y derechos; copia de Cloud Sync cifrada en el dispositivo dentro del contenedor CloudKit privado; tras consentimiento confirmado, token AdServices y campaña; sin IDFA ni ATT. | Infraestructura global de Apple | Privacidad de Apple |
| Vercel | Alojamiento de sitios web, análisis y seguimiento del rendimiento. | Solicitudes de sitios web, visitas a páginas y métricas de rendimiento | Estados Unidos y la red de borde global | Privacidad de Vercel |
| Sentry (Functional Software, Inc.) | Monitoreo de errores, diagnóstico y reproducción de sesiones controladas por consentimiento | Detalles de fallas/errores, metadatos de solicitud y datos de reproducción controlados por consentimiento | Estados Unidos y/o región anfitriona seleccionada | Privacidad de Sentry |
| Clerk, Inc. | Autenticación de cuenta y gestión de identidad | Dirección de correo electrónico, identificador de LumenLingo/Clerk, nombre para mostrar, URL de la imagen de perfil, metadatos de autenticación/sesión e identificador del proveedor de Google cuando se utiliza | Estados Unidos y Unión Europea | Privacidad de Clerk |
| RevenueCat, Inc. | Validación de suscripciones, gestión de derechos y análisis de producto/adquisición con consentimiento | Identificador LumenLingo/Clerk, estado de suscripción y metadatos de recibos Apple; solo tras consentimiento de análisis reconocido remotamente, idioma de app/aprendizaje, progreso/actividad, primera apertura, modelo, nivel anterior y nombre/email si se proporcionan; sin datos brutos de tarjeta | Estados Unidos | Privacidad de RevenueCat |
| PostHog | Análisis de producto, funciones y experimentos del sitio web con consentimiento. El envío desde la App no está configurado en producción iOS; cualquier uso futuro exigiría una versión configurada y consentimiento reconocido remotamente. | Eventos web, estado de consentimiento, identificador web seudónimo y metadatos aproximados. Solo si se habilita en una futura versión iOS tras consentimiento: identificador LumenLingo/Clerk, email, nombre, eventos de la App y metadatos aproximados. | Estados Unidos y/o Unión Europea | Privacidad de PostHog |
| Postmark (ActiveCampaign) | Entrega de correo electrónico de marketing transaccional, de solicitud de privacidad y consentido | Dirección de correo electrónico, nombre para mostrar cuando se utiliza, contenido del mensaje y metadatos de entrega y supresión | Estados Unidos | Privacidad de Postmark |
| Fly.io | Alojamiento de aplicaciones Rails, trabajadores y PostgreSQL; solo tras consentimiento remoto, la App puede enviar token AdServices y campaña a Rails para medición propia o agregada con datos consentidos e informes Apple, sin IDFA, ATT ni perfiles entre apps. | Metadatos de cuenta, consentimiento, derechos, soporte, solicitudes de privacidad, seguridad, auditoría y copias de seguridad de Cloud Sync; solo tras el reconocimiento remoto, la App puede enviar a Rails un token Apple AdServices y metadatos de campaña. Rails puede combinarlos con datos consentidos de RevenueCat e informes propios de Apple para medición propia o agregada. Sin IDFA, permiso ATT, seguimiento entre apps/sitios de otras empresas, perfiles publicitarios ni redes publicitarias externas. | Estados Unidos y Unión Europea, según región de despliegue | Privacidad de Fly.io |
| Upstash | Colas, límites de velocidad, idempotencia y caché operativa de corta duración | ID seudónimos, claves de solicitud, contadores y metadatos de trabajo | Estados Unidos y Unión Europea, según región configurada | Privacidad de Upstash |
| Tigris Data | Almacenamiento privado de objetos para copias de seguridad cifradas de Cloud Sync, exportaciones DSAR y pruebas de cumplimiento | Sobres de Cloud Sync cifrados en el dispositivo, archivos de exportación, archivos de prueba y metadatos relacionados | Estados Unidos y Unión Europea, según región configurada | Privacidad de Tigris |
| Cloudflare | Protección DNS, TLS, WAF, DDoS y seguridad perimetral | Direcciones IP, solicitudes y metadatos de eventos de seguridad | Red de borde global | Privacidad de Cloudflare |
| Help Scout | Atención al cliente y gestión de casos de soporte | Detalles de contacto, mensajes de soporte, archivos adjuntos y metadatos del caso | Estados Unidos y otras ubicaciones de proveedores | Privacidad de Help Scout |
Protecciones de procesamiento y transferencia de datos
Mantenemos DPA, términos de plataforma o protecciones contractuales equivalentes según corresponda a cada proveedor y función de procesamiento.
- Diligencia debida: los proveedores se registran en nuestro registro interno de subprocesadores con un propietario y una fecha de revisión.
- Transferencias restringidas: utilizamos una decisión de adecuación, la participación en el Marco de Privacidad de Datos, Cláusulas Contractuales Estándar y/o el IDTA/Anexo del Reino Unido, según corresponda.
- Minimización de datos: las integraciones de proveedores se limitan a los datos necesarios para el propósito declarado, con puertas de consentimiento cuando sea necesario.
- Controles de seguridad: restricciones de acceso, almacenamiento privado, enlaces firmados, gestión de secretos y controles de registro se aplican según el servicio.
- Revisión continua: las ubicaciones y los términos de los proveedores pueden cambiar; Revisamos el registro y actualizamos este aviso cuando un cambio material afecta a los usuarios.
Cambios en los subencargados
Si añadimos o cambiamos un subencargado que procesa datos personales, actualizaremos esta página y registraremos el cambio en la sección Historial de versiones de esta Política de privacidad. Para cambios significativos, proporcionaremos al menos 30 días de aviso previo antes de que el nuevo subencargado comience a procesar datos.
Transferencias internacionales de datos
Lumenshore Limited tiene su sede en el Reino Unido. Algunos proveedores procesan datos personales fuera del Reino Unido/EEE o a través de redes globales. Las ubicaciones de los proveedores pueden cambiar, por lo que la tabla de Subprocesadores y los avisos de proveedores deben leerse con estas salvaguardias de transferencia:
- Apple: los datos de App Store y iCloud se pueden procesar a través de la infraestructura global de Apple.
- Vercel y Cloudflare: las solicitudes de sitios web y los metadatos de seguridad se pueden procesar a través de redes globales, incluso fuera del Reino Unido/EEE.
- Clerk, RevenueCat, PostHog y Sentry: la identidad, los derechos, los análisis y los diagnósticos se pueden procesar en los Estados Unidos y/o la Unión Europea según el servicio y el plan configurados.
- Fly.io, Upstash y Tigris Data: las bases de datos operativas, las colas/caché y los objetos privados se colocan de acuerdo con nuestras regiones de implementación configuradas, pero las operaciones del proveedor pueden implicar acceso internacional.
- Postmark y Help Scout: los datos de correo electrónico y soporte pueden procesarse en Estados Unidos y en otras ubicaciones de los proveedores.
Salvaguardias de transferencia
Para todas las transferencias internacionales de datos, garantizamos que al menos una de las siguientes salvaguardias esté vigente:
- Cláusulas Contractuales Estándar (CEC) — cláusulas contractuales aprobadas por la Comisión Europea que obligan al importador de datos a proteger sus datos según los estándares del RGPD.
- Marco de Privacidad de Datos UE-EE.UU. — cuando el destinatario está certificado bajo el marco, proporcionando una base de adecuación para las transferencias a EE.UU.
- UK International Data Transfer Agreement (IDTA) — el equivalente británico de las CEC, aprobado por la ICO para transferencias desde el Reino Unido.
- Decisiones de adecuación — cuando la Comisión Europea o el Gobierno del Reino Unido ha determinado que el país de destino proporciona una protección de datos adecuada.
Puede solicitar una copia de las salvaguardias de transferencia pertinentes contactándonos en legal@lumenlingo.com.
Para obtener información sobre el tratamiento del IVA, la conformidad en la visualización de precios, el cumplimiento de sanciones y los controles de exportación de cifrado, consulte nuestros Términos de servicio.
Datos agregados y desidentificados
Podemos recopilar, agregar y desidentificar datos personales de modo que ya no puedan identificar razonablemente a ningún individuo. Una vez desidentificados, estos datos dejan de considerarse datos personales según las leyes de protección de datos aplicables.
Podemos utilizar, divulgar y publicar datos desidentificados y agregados para cualquier propósito, incluyendo pero no limitándose a:
- Mejora del producto y desarrollo de funciones
- Investigación y análisis
- Materiales de marketing y estudios de caso
- Evaluaciones comparativas e informes públicos
- Informes para inversores y partes interesadas
Estándares de desidentificación
Nuestro proceso de desidentificación cumple con los siguientes estándares legales:
- Considerando 26 del RGPD — los datos no pueden ser individualizados, vinculados ni inferidos para identificar a ningún individuo, teniendo en cuenta todos los medios que razonablemente puedan utilizarse.
- CCPA § 1798.140(m) — información que no puede utilizarse razonablemente para inferir información sobre un consumidor o hogar particular ni vincularse de otro modo con ellos. Nos comprometemos a no intentar reidentificar los datos desidentificados.
Ejemplos de datos agregados
Ejemplos de los tipos de datos agregados que podemos derivar y publicar incluyen:
- Total de usuarios o suscripciones por mercado grueso o plan
- Recuentos agregados de uso de funciones de aplicaciones o sitios web a partir de eventos consentidos
- Estadísticas de confiabilidad, entrega y tasa de errores del servicio
- Estadísticas de finalización de solicitudes de privacidad y volumen de soporte
- Estadísticas agregadas de conversión y retención que no revelan a un individuo
Ningún usuario individual puede ser identificado a partir de los datos agregados publicados.
Nuestro derecho a retener y utilizar datos agregados sobrevive a la eliminación de la cuenta y la terminación del servicio. Después de eliminar su cuenta, podemos retener datos agregados derivados de su uso del Servicio.
Privacidad de los menores
LumenLingo está diseñado para usuarios de 13 años o más. De conformidad con el artículo 8 del RGPD y la sección 9 de la Ley de Protección de Datos 2018 (DPA 2018), no recopilamos conscientemente información personal de menores de 13 años (o la edad mínima aplicable en su jurisdicción, que puede ser mayor — por ejemplo, 16 años en Alemania y los Países Bajos).
La aplicación utiliza cuentas y servicios operativos en línea. Los datos de aprendizaje se almacenan localmente de forma predeterminada; si se activa Cloud Sync, los datos seleccionados se cifran en el dispositivo y se copian como texto cifrado según se describe anteriormente. No permitimos de forma consciente que un menor por debajo de la edad de consentimiento digital aplicable facilite datos personales sin una autorización válida de su padre, madre o tutor cuando la ley así lo exija.
Los padres y tutores pueden gestionar o eliminar la aplicación y sus datos en cualquier momento a través de la gestión estándar de dispositivos iOS. Si cree que un menor nos ha proporcionado datos personales, contáctenos en legal@lumenlingo.com y los eliminaremos de inmediato.
Cumplimiento de COPPA
LumenLingo cumple con la Ley de Protección de la Privacidad Infantil en Línea (COPPA). No recopilamos, usamos ni divulgamos a sabiendas información personal de niños menores de 13 años sin el consentimiento verificable de los padres. Nuestro servicio no está dirigido a niños menores de 13 años y no dirigimos publicidad a menores.
Todos los formularios del sitio web que recopilan información personal (como direcciones de correo electrónico) incluyen un paso de confirmación de edad que requiere que los usuarios confirmen que tienen al menos 13 años, o que cuentan con el consentimiento de un padre o tutor si son menores de 18.
Derechos de los padres
Según COPPA y leyes similares, los padres y tutores tienen derecho a:
- Revisar cualquier información personal que hayamos podido recopilar inadvertidamente de su hijo
- Solicitar la eliminación de la información personal de su hijo de nuestros sistemas
- Rechazar la recopilación o el uso posterior de la información de su hijo
- Gestionar o eliminar la aplicación y sus datos almacenados localmente a través de la gestión estándar de dispositivos iOS
Para ejercer cualquiera de estos derechos, contáctenos en legal@lumenlingo.com. Si descubrimos que hemos recopilado información personal de un menor de 13 años sin el consentimiento parental adecuado, eliminaremos dicha información en un plazo de 72 horas desde su descubrimiento.
Uso educativo y FERPA
LumenLingo no es administrado por ni en nombre de instituciones educativas. Si una escuela u organización educativa decide recomendar LumenLingo a sus estudiantes, lo hace de forma independiente. La institución es responsable de garantizar el cumplimiento de la Ley de Derechos Educativos y Privacidad de la Familia (FERPA) y de obtener el consentimiento parental requerido antes de dirigir a estudiantes menores de 13 años al uso del servicio.
Edad del consentimiento digital — Multi-jurisdicción
La edad a la que una persona puede prestar consentimiento válido para el tratamiento de datos varía según la jurisdicción. Aplicamos requisitos de edad según la configuración regional.
Edad de consentimiento por jurisdicción
La siguiente lista resume la edad mínima de consentimiento digital:
- Reino Unido: 13 (UK GDPR / ICO)
- EE.UU.: 13 (COPPA)
- España: 14 (LOPDGDD)
- Italia: 14 (D.Lgs 101/2018)
- China: 14 (PIPL Art. 31 — datos sensibles para menores de 14)
- Corea del Sur: 14 (PIPA — consentimiento parental para menores de 14)
- Francia: 15 (Loi Informatique et Libertés)
- Alemania: 16 (BDSG)
- Países Bajos: 16 (UAVG)
- Polonia: 16 (implementación nacional del RGPD)
- Irlanda: 16 (Data Protection Act 2018)
- Japón: 16 (APPI — aplicamos 16 como estándar conservador)
- EAU: 18 (UAE PDPL — consentimiento del tutor requerido)
- Arabia Saudita: 18 (PDPL — consentimiento del tutor requerido)
- India: 18 (DPDPA 2023 — menores definidos como menores de 18)
- Brasil: 12/18 (LGPD Art. 14 — menores de 12: consentimiento parental; 12–17: interés superior)
- Canadá: 13 (PIPEDA; Quebec: 14)
- Australia: basado en capacidad (Privacy Act 1988)
Nuestro enfoque
Aplicamos las reglas de edad y consentimiento de los padres requeridas para la jurisdicción del usuario al registro de cuentas y la recopilación de datos personales. Cuando no podamos establecer un consentimiento válido u otra base legal para los datos de un niño, no permitimos la recopilación y eliminaremos los datos que se descubra que se han recopilado incorrectamente.
Los datos de aprendizaje se almacenan localmente de forma predeterminada; Cloud Sync opcional transmite una copia de seguridad cifrada, mientras que el uso con sesión iniciada transmite metadatos de cuenta, consentimiento, suscripción y funcionamiento a los proveedores descritos en esta política. Estas salvaguardias no eliminan la necesidad de controles adecuados de edad y consentimiento parental.
Consentimiento parental para menores
Los usuarios entre 13 años y la edad de consentimiento de su jurisdicción necesitan consentimiento parental para enviar información.
Las funciones esenciales del sitio permanecen accesibles sin recogida de datos.
China PIPL — Protecciones especiales para menores de 14
Según el Art. 31 del PIPL, los datos de menores de 14 años se clasifican como información personal sensible.
No recopilamos conscientemente datos de usuarios chinos menores de 14 años.
Protecciones mejoradas de privacidad infantil
Como servicio de aprendizaje de idiomas, aplicamos protecciones de privacidad mejoradas para usuarios menores de 18 años, que superan los requisitos normativos mínimos.
Minimización de datos para menores
Solo recopilamos datos estrictamente necesarios, con restricciones adicionales para menores verificados:
- Sin comunicaciones de marketing para menores verificados.
- Sin seguimiento de repetición de sesión ni análisis de comportamiento.
- Análisis limitado a monitorización esencial de errores.
- Sin rastreadores publicitarios de terceros para menores.
Controles parentales
Cuando se ha proporcionado el consentimiento parental:
- Los padres pueden revisar los datos de su hijo contactando a legal@lumenlingo.com.
- Los padres pueden revocar el consentimiento en cualquier momento.
- Bajo solicitud de los padres, eliminaremos todos los datos del menor.
Avisos de privacidad apropiados por edad
Para usuarios de 13 a 17 años, proporcionamos información de privacidad que es:
- Escrita en lenguaje claro y apropiado para jóvenes.
- Concisa y centrada en lo esencial.
- Presentada en formato visual y accesible.
Cumplimiento del UK Children’s Code
El Código de Diseño Apropiado para la Edad (Age Appropriate Design Code) de la Oficina del Comisionado de Información del Reino Unido (ICO) se aplica a los servicios en línea a los que probablemente acceden menores de 18 años. Como servicio de aprendizaje de idiomas, LumenLingo está dentro del ámbito de aplicación. Hemos evaluado nuestro servicio en relación con los 15 estándares del Código:
- Interés superior del niño: las prácticas de datos priorizan el bienestar de los niños sobre los intereses comerciales.
- Evaluaciones de impacto en la protección de datos: realizamos EIPD para funciones a las que probablemente acceden niños.
- Aplicación apropiada para la edad: aplicamos protecciones apropiadas para la edad por defecto; cuando la edad exacta es desconocida, tratamos a todos los usuarios como potencialmente menores de 18 años.
- Transparencia: la información de privacidad se proporciona en un lenguaje claro y apropiado para la edad.
- Uso perjudicial de datos: no utilizamos datos de niños de maneras que se haya demostrado que son perjudiciales para su bienestar.
- Políticas y normas comunitarias: nuestros términos publicados cumplen los estándares del Código.
- Configuración predeterminada: se aplican configuraciones de alta privacidad por defecto, garantizando la máxima protección para los niños.
- Minimización de datos: solo se procesan los datos esenciales para el servicio de aprendizaje.
- Compartir datos: no compartimos datos personales de niños con terceros para fines de marketing o publicidad.
- Geolocalización: no recopilamos ni utilizamos datos de geolocalización precisos.
- Controles parentales: no aplicable — LumenLingo no proporciona actualmente funciones de control parental. Si se introducen, se diseñarán para proporcionar un nivel adecuado de supervisión.
- Elaboración de perfiles: los niños no son perfilados para marketing ni segmentación conductual. Nuestro algoritmo de repetición espaciada es puramente pedagógico.
- Técnicas de empuje: no utilizamos técnicas de diseño que animen a los niños a proporcionar datos personales innecesarios.
- Juguetes y dispositivos conectados: no aplicable — LumenLingo es una aplicación de software y no interactúa con juguetes conectados ni dispositivos IoT.
- Herramientas en línea: proporcionamos herramientas accesibles para ejercer derechos sobre los datos, incluyendo eliminación de cuenta y exportación de datos.
Clasificación App Store
LumenLingo tiene una calificación de 4+ por la naturaleza de su contenido en la App Store. Esta clasificación de contenido no es un mecanismo de verificación de edad ni de consentimiento sobre datos. El uso de cuentas y servicios en línea sigue sujeto a las reglas de edad y consentimiento parental descritas anteriormente. Los datos de aprendizaje se almacenan localmente de forma predeterminada; Cloud Sync opcional almacena los datos seleccionados como una copia de seguridad cifrada según se describe en esta política.
Para servicios web, la edad mínima se aplica según la jurisdicción del usuario.
Retención y eliminación de datos
Mantenemos cada categoría solo durante el tiempo necesario para el propósito, deberes legales, seguridad o reclamos legales, luego la eliminamos o la anonimizamos según la regla de retención aplicable:
Datos del sitio web
- Correos electrónicos del boletín/lista de espera — conservados hasta que cancele la suscripción, más hasta 30 días para procesar la eliminación.
- Registros de errores de Sentry — conservados por Sentry durante 90 días y luego eliminados automáticamente.
- Reproducciones de sesiones de Sentry — conservadas por Sentry durante 90 días y luego eliminadas automáticamente.
- Análisis y atribución consentidos — conservación según PostHog web, RevenueCat, Apple y Sentry. Los eventos Rails de producto y AdServices se agregan o anonimizan después de 90 días. PostHog no está configurado en producción iOS.
- Evidencia de política y consentimiento: el evento de aceptación se conserva como prueba de responsabilidad legal. Su dirección IP exacta se elimina después de no más de tres años, y los identificadores técnicos directos se eliminan mediante borrado verificado cuando esté permitido.
- Registros de solicitud de privacidad: los datos de identidad DSAR completos se anonimizan después de tres años; Se pueden conservar pruebas del evento no identificables para demostrar el manejo. Los archivos de exportación tienen un límite de tiempo y un acceso controlado.
Datos de la aplicación iOS
- Eliminación de la cuenta: tras el periodo de cancelación de 14 días, el proceso de eliminación suprime o disocia los datos activos de la cuenta y solicita su eliminación a los proveedores correspondientes, sujeto a órdenes de conservación y a registros limitados retenidos por obligaciones legales, prevención del fraude o reclamaciones. Utilice los controles de la aplicación y de Apple para eliminar las copias locales y privadas de CloudKit; Lumenshore elimina el sobre cifrado de Cloud Sync del servidor mediante el proceso de supresión de la cuenta.
- Eliminar la aplicación — desinstalar LumenLingo elimina todos los datos almacenados localmente.
- Datos de iCloud — puede gestionar el almacenamiento de iCloud a través de Ajustes del dispositivo → Apple ID → iCloud → Gestionar almacenamiento.
- Cancelación de suscripción: la cancelación detiene la renovación futura pero no elimina su cuenta. La evidencia de derechos, compra/reembolso y contabilidad se conserva solo según sea necesario para el servicio, impuestos/contabilidad, prevención de fraude y reclamos legales; utilice la eliminación de cuenta o una solicitud de derechos para solicitar el borrado.
Notificación de violación de datos
En caso de una violación de datos personales que probablemente suponga un riesgo para sus derechos y libertades, notificaremos a la Oficina del Comisionado de Información (ICO) sin demora indebida y, cuando sea factible, dentro de las 72 horas siguientes a haber tenido conocimiento de la violación, de conformidad con el artículo 33 del UK GDPR. Cuando la notificación al ICO no se realice dentro de las 72 horas, irá acompañada de las razones del retraso.
Si la violación probablemente supone un alto riesgo para sus derechos y libertades, también le notificaremos directamente sin demora indebida, de conformidad con el artículo 34 del UK GDPR. Le comunicaremos de forma clara y sencilla:
- La naturaleza de la violación de datos personales, incluyendo, cuando sea posible, las categorías y el número aproximado de interesados afectados y de registros de datos personales afectados
- El nombre y los datos de contacto de nuestro responsable de protección de datos, de quien puede obtener más información
- Las posibles consecuencias de la violación
- Las medidas adoptadas o propuestas para hacer frente a la violación, incluidas, en su caso, las medidas para mitigar sus posibles efectos adversos
Mantenemos procedimientos internos de respuesta ante violaciones, incluido un registro de violaciones, para garantizar que podemos detectar, notificar e investigar las violaciones de datos personales de manera efectiva. Para preguntas sobre nuestros procedimientos de notificación de violaciones, contáctenos en legal@lumenlingo.com.
Solicitudes de las fuerzas del orden y gubernamentales
Lumenshore solo revelará datos personales a las fuerzas del orden o entidades gubernamentales cuando esté legalmente obligada a hacerlo — por ejemplo, en virtud de una orden judicial, mandamiento o obligación legal conforme a la Ley de Protección de Datos 2018 (Data Protection Act 2018), sección 7.
Cuando recibamos una solicitud legal válida de datos personales, notificaremos al usuario afectado, a menos que la ley nos prohíba hacerlo (por ejemplo, mediante una orden de no divulgación adjunta a la solicitud).
Nos opondremos a cualquier solicitud que consideremos excesivamente amplia, desproporcionada o carente de base legal adecuada. No proporcionamos voluntariamente datos personales a ninguna entidad gubernamental y no participamos en programas de vigilancia masiva.
Si tiene preguntas sobre nuestro enfoque respecto a las solicitudes de las fuerzas del orden, contáctenos en legal@lumenlingo.com.
Toma de decisiones automatizada y elaboración de perfiles
No utilizamos sus datos personales para la toma de decisiones automatizada que produzca efectos jurídicos o efectos igualmente significativos sobre usted, según lo definido en el artículo 22 del UK GDPR.
Nuestra aplicación utiliza un algoritmo de repetición espaciada para optimizar su programa de aprendizaje. Esto es únicamente optimización pedagógica — determina cuándo mostrarle una tarjeta de estudio, no ninguna decisión con efectos jurídicos o igualmente significativos.
Si en el futuro introducimos la toma de decisiones automatizada con efectos jurídicos o significativos, actualizaremos esta política y garantizaremos su derecho a: (a) obtener intervención humana, (b) expresar su punto de vista y (c) impugnar la decisión, según lo requerido por el artículo 22(3) del UK GDPR.
Aviso de Recogida de Datos de California (CCPA/CPRA)
Si usted es residente de California, la Ley de Privacidad del Consumidor de California (CCPA) y la Ley de Derechos de Privacidad de California (CPRA) requieren que divulguemos las categorías de información personal que recopilamos, los propósitos de la recopilación y si dicha información se vende o comparte. Este aviso se proporciona en o antes del punto de recogida.
| Categoría CCPA | Datos Recopilados | Propósito | ¿Vendidos o Compartidos? | Período de Retención |
|---|---|---|---|---|
| Identificadores | Correo electrónico de la cuenta/ID de usuario, identificadores de aceptación de políticas, detalles de contacto de soporte e identificadores de dispositivo/push | Autenticación, operación de cuenta, evidencia legal, soporte y comunicaciones de servicio. | No | Durante el período de cuenta/servicio y luego según las reglas legales, de seguridad y de retención de solicitudes descritas anteriormente |
| Actividad en Internet u Otra Red Electrónica | Eventos analíticos controlados por consentimiento, actividad de indicadores de funciones, diagnóstico de errores, metadatos de seguridad de IP/solicitud y reproducción de sesiones cuando se autorice por separado; solo tras el reconocimiento remoto, la App puede enviar a Rails un token Apple AdServices y metadatos de campaña. Rails puede combinarlos con datos consentidos de RevenueCat e informes propios de Apple para medición propia o agregada. Sin IDFA, permiso ATT, seguimiento entre apps/sitios de otras empresas, perfiles publicitarios ni redes publicitarias externas. | Análisis, confiabilidad, entrega de funciones, prevención de fraude/abuso y seguridad del servicio; usar análisis propios consentidos de Rails, atributos limitados RevenueCat, agregados desidentificados y Apple AdServices. PostHog no está configurado en producción iOS. Sin IDFA, ATT, seguimiento entre apps ni perfiles publicitarios. | No | De acuerdo con las reglas de retención del proveedor y Rails descritas anteriormente |
| Información Educativa | El progreso del aprendizaje y el historial de práctica se almacenan en el dispositivo de forma predeterminada. Si Cloud Sync está activado, los datos seleccionados solo se cargan como una copia de seguridad cifrada en el servicio de copias de seguridad en la nube de Lumenshore y en CloudKit privado. | Personalización local, seguimiento del progreso y copia de seguridad y restauración cifradas opcionales | No | Hasta que el usuario los elimine o se supriman mediante la eliminación de la cuenta, sujeto a los periodos limitados de copia de seguridad y retención legal descritos anteriormente |
| Datos de Geolocalización | Rails y los proveedores pueden inferir y guardar ciudad y país aproximados a partir de IP o cabeceras proxy de confianza, zona horaria, región o configuración regional para seguridad, operación y análisis consentidos. La App no solicita CoreLocation ni GPS preciso. | Operación del servicio, seguridad de la cuenta, prevención de fraude/abuso y análisis consentidos | No | Según las reglas de conservación de seguridad, análisis y proveedores descritas arriba |
| Información de Audio, Electrónica, Visual o Similar | Una captura opcional seleccionada y enviada por el usuario con un informe de error, además de archivos adjuntos y correspondencia de soporte relacionados | Investigar el problema comunicado y prestar atención al cliente | No | Durante el tiempo necesario para resolver y documentar el caso según las reglas de conservación de soporte y solicitudes descritas arriba |
| Información Profesional o Laboral | No se recopila | N/A | No | N/A |
| Inferencias | Pueden derivarse segmentos limitados de uso del producto o asignaciones de experimentos a partir de análisis sujetos al consentimiento. Cloud Sync opcional almacena los datos de aprendizaje seleccionados solo en una copia de seguridad cifrada; no se utilizan para crear perfiles publicitarios. | Análisis de productos y entrega de funciones. | No | Según la configuración de retención de análisis basados en consentimiento |
| Información Personal Sensible | No se recopila | N/A | No | N/A |
No Vender ni Compartir Mi Información Personal
Lumenshore no vende su información personal a terceros. No compartimos su información personal para publicidad conductual entre contextos. Dado que no participamos en estas prácticas, no es necesario optar por no participar, pero proporcionamos esta divulgación según lo exige la CCPA/CPRA.
Si nuestras prácticas cambian en el futuro, actualizaremos esta política y proporcionaremos un mecanismo para que usted opte por no participar antes de que comience cualquier venta o intercambio.
Los residentes de California también pueden utilizar la señal del navegador Control Global de Privacidad (GPC) para comunicar su preferencia de exclusión. Honramos GPC como una solicitud válida de exclusión bajo la CPRA.
Japón — Ley de Protección de Información Personal (APPI)
LumenLingo se dirige activamente a usuarios japoneses a través de nuestra configuración regional en japonés (ja) y pares de idiomas japoneses. En consecuencia, cumplimos con la Ley de Protección de Información Personal de Japón (APPI) en su versión modificada.
Propósito de uso
Conforme a la APPI, identificamos claramente los propósitos para los cuales utilizamos la información personal. Lumenshore Limited utiliza su información personal para los siguientes propósitos:
- Prestación del servicio — proporcionar el servicio de aprendizaje de idiomas LumenLingo, incluyendo contenido personalizado y seguimiento del progreso
- Mejora del servicio — análisis de patrones de uso anonimizados para mejorar las funciones de la aplicación y el contenido educativo
- Monitorización de errores — detección y resolución de problemas técnicos mediante Sentry (con su consentimiento en el sitio web)
- Comunicaciones — responder a sus consultas y enviar notificaciones relacionadas con el servicio
- Cumplimiento legal — cumplir con nuestras obligaciones conforme a las leyes aplicables
Responsable del tratamiento de información personal
El responsable del tratamiento de su información personal es:
- Lumenshore Limited (N.º de empresa 09607326)
- Dirección registrada: Windsor House, Troon Way Business Centre, Humberstone Lane, Leicester, England, LE4 9HA
- Contacto: legal@lumenlingo.com
Transferencias transfronterizas (APPI Artículo 28)
Su información personal puede ser transferida y procesada en países fuera de Japón. Conforme a la APPI, le informamos de las siguientes transferencias transfronterizas y las garantías vigentes:
- Reino Unido — Lumenshore Limited tiene su sede en el Reino Unido, que mantiene estándares de protección de datos reconocidos bajo el acuerdo de adecuación mutua Japón-Reino Unido
- Estados Unidos (Vercel) — nuestro sitio web está alojado en la red edge de Vercel. Nos basamos en cláusulas contractuales tipo y el Marco de Privacidad de Datos UE-EE.UU. como garantías de transferencia
- Estados Unidos (Sentry) — los datos de monitorización de errores (con su consentimiento) son procesados por Sentry. Nos basamos en cláusulas contractuales tipo como garantías de transferencia
- Apple (global) — los datos de iCloud y App Store son procesados por Apple conforme a sus propios acuerdos de protección de datos y compromisos de privacidad
Japón y el Reino Unido se benefician del reconocimiento de adecuación mutua, lo que significa que la transferencia de datos personales entre ambos países está permitida sin garantías adicionales.
Sus derechos bajo la APPI
Como titular de datos bajo la APPI, usted tiene los siguientes derechos respecto a sus datos personales retenidos:
- Derecho de divulgación — solicitar la divulgación de sus datos personales retenidos que poseemos
- Derecho de corrección — solicitar la corrección, adición o eliminación de datos personales inexactos
- Derecho de cese de uso — solicitar que dejemos de usar o eliminemos sus datos personales
- Derecho de cese de provisión a terceros — solicitar que dejemos de proporcionar sus datos personales a terceros
- Derecho a registros de uso — solicitar registros de la provisión de sus datos personales a terceros
Responderemos a sus solicitudes sin demora. Para ejercer cualquiera de estos derechos, contáctenos en legal@lumenlingo.com.
Comisión de Protección de Información Personal (PPC)
Si no está satisfecho con nuestro manejo de su información personal, puede presentar una queja ante la Comisión de Protección de Información Personal de Japón:
- Sitio web: https://www.ppc.go.jp/en/
- Mesa de consultas: 03-6457-9849
China — Ley de Protección de la Información Personal (PIPL)
LumenLingo se dirige activamente a usuarios chinos a través de nuestra versión en chino (zh) y nuestros pares de idiomas chinos. Por lo tanto, cumplimos con la Ley de Protección de la Información Personal de China (中华人民共和国个人信息保护法, PIPL), vigente desde el 1 de noviembre de 2021.
Aplicabilidad
La PIPL se aplica al tratamiento de información personal de personas dentro de la República Popular China, incluidas las entidades extranjeras que proporcionan productos o servicios a personas en China, o analizan y evalúan el comportamiento de personas en China. La versión en chino de LumenLingo, los pares de idiomas chinos y el contenido localizado constituyen una orientación deliberada hacia personas en China.
Bases legales y consentimiento
Bajo la PIPL, tratamos su información personal sobre las siguientes bases legales:
- Consentimiento — obtenemos su consentimiento informado y voluntario antes de tratar información personal. Cuando sea necesario, obtenemos consentimiento separado para el tratamiento de datos sensibles, transferencias transfronterizas y provisión de datos a terceros
- Ejecución de contrato — tratamiento necesario para celebrar o ejecutar un contrato del que usted es parte (por ejemplo, proporcionar el servicio LumenLingo)
- Obligaciones legales — tratamiento necesario para cumplir nuestros deberes y obligaciones legales
- Intereses legítimos — tratamiento dentro de un ámbito razonable para nuestros intereses legítimos, siempre que no afecte sustancialmente sus derechos e intereses
Transferencias transfronterizas (PIPL Artículos 38-39)
Su información personal puede ser transferida fuera de la República Popular China. Bajo la PIPL, implementamos las siguientes salvaguardas para las transferencias transfronterizas de datos:
- Contrato estándar — hemos adoptado el Contrato Estándar para la Transferencia Transfronteriza de Información Personal formulado por la Administración del Ciberespacio de China (CAC) como nuestro mecanismo principal de transferencia
- Evaluación de Impacto de Protección de Información Personal (PIPIA) — hemos realizado una PIPIA para transferencias transfronterizas según lo requerido por el Artículo 55 de la PIPL, evaluando la legalidad y necesidad de las transferencias, los riesgos para sus derechos e intereses y las medidas de protección
- Reino Unido — Lumenshore Limited tiene su sede en el Reino Unido. Los datos se transfieren bajo el contrato estándar con las salvaguardas apropiadas
- Estados Unidos (Vercel) — los datos de alojamiento web se procesan a través de la red perimetral de Vercel bajo cláusulas contractuales tipo
- Estados Unidos (Sentry) — los datos de monitoreo de errores (con su consentimiento) son procesados por Sentry bajo cláusulas contractuales tipo
Antes de cualquier transferencia transfronteriza, le informamos el nombre del destinatario, datos de contacto, propósito, método de tratamiento, tipo de información personal y cómo puede ejercer sus derechos con el destinatario extranjero.
Sus derechos bajo la PIPL
Como persona cuya información personal se trata bajo la PIPL, tiene los siguientes derechos:
- Derecho a saber y decidir — tiene derecho a conocer y tomar decisiones sobre el tratamiento de su información personal, y a restringir o rechazar el tratamiento (salvo disposición legal en contrario)
- Derecho de acceso y copia — puede solicitar acceso y copias de su información personal que conservamos
- Derecho a la portabilidad — puede solicitar la transferencia de su información personal a otro responsable que designe, cuando sea técnicamente viable
- Derecho de rectificación y complementación — puede solicitar la corrección o complementación de información personal inexacta o incompleta
- Derecho de supresión — puede solicitar la eliminación de su información personal cuando el propósito del tratamiento se haya cumplido, el período de retención haya expirado, retire su consentimiento o el tratamiento viole la ley
- Derecho de explicación — puede solicitar una explicación de nuestras reglas de tratamiento de información personal
- Derecho de retirada del consentimiento — cuando el tratamiento se base en su consentimiento, tiene derecho a retirarlo en cualquier momento. La retirada no afecta la legalidad del tratamiento anterior
Responderemos a sus solicitudes dentro de 15 días. Para ejercer cualquiera de estos derechos, contáctenos en legal@lumenlingo.com.
Localización de datos
La PIPL y las regulaciones relacionadas pueden exigir la localización de datos para ciertos tipos de tratamiento. Según nuestra evaluación actual, como procesador a pequeña escala que no cumple los umbrales establecidos por la CAC para la localización obligatoria de datos (tratamiento de información personal de más de un millón de personas, o transferencia acumulada de información personal de más de 100.000 personas o información personal sensible de más de 10.000 personas al extranjero), utilizamos la vía del contrato estándar para transferencias transfronterizas en lugar de mantener almacenamiento local de datos en China.
Administración del Ciberespacio de China (CAC)
Si no está satisfecho con nuestra gestión de su información personal, puede presentar una queja ante la Administración del Ciberespacio de China o el departamento local correspondiente:
- Sitio web: https://www.cac.gov.cn
- Centro de denuncias: 12377 (dentro de China)
Brasil — Ley General de Protección de Datos (LGPD)
LumenLingo atiende a usuarios a nivel mundial, incluido Brasil. Como el mayor mercado de América Latina, cumplimos con la Ley General de Proteción de Datos de Brasil (LGPD, Ley N.º 13.709/2018), vigente desde septiembre de 2020.
Aplicabilidad
La LGPD se aplica a cualquier tratamiento de datos personales realizado en Brasil, de personas ubicadas en Brasil, o cuando los datos fueron recogidos en Brasil. Nuestro contenido multilingüe y los registros de newsletter/lista de espera de usuarios brasileños sitúan nuestro tratamiento dentro del ámbito de la LGPD.
Bases legales para el tratamiento
La LGPD prevé diez bases legales para el tratamiento de datos personales. Nos basamos en las siguientes:
- Consentimiento — obtenemos su consentimiento libre, informado e inequívoco para fines específicos de tratamiento (por ejemplo, suscripción al boletín, análisis mediante Sentry)
- Ejecución de contrato — tratamiento necesario para la ejecución del contrato de servicio LumenLingo del que es parte
- Intereses legítimos — tratamiento necesario para nuestros intereses legítimos o los de terceros, salvo que prevalezcan sus derechos y libertades fundamentales
- Cumplimiento normativo — tratamiento necesario para cumplir nuestras obligaciones legales o regulatorias
Sus derechos bajo la LGPD
Como titular de datos bajo la LGPD, tiene los siguientes derechos (artículo 18 de la LGPD):
- Confirmación del tratamiento — el derecho a confirmar si tratamos sus datos personales
- Acceso — el derecho a acceder a sus datos personales que conservamos
- Corrección — el derecho a corregir datos personales incompletos, inexactos o desactualizados
- Anonimización, bloqueo o eliminación — el derecho a solicitar la anonimización, bloqueo o eliminación de datos innecesarios, excesivos o tratados en incumplimiento de la LGPD
- Portabilidad de datos — el derecho a la portabilidad de sus datos personales a otro proveedor de servicio o producto
- Eliminación de datos tratados con consentimiento — el derecho a solicitar la eliminación de datos personales tratados sobre la base de su consentimiento
- Información sobre datos compartidos — el derecho a información sobre entidades públicas y privadas con las que hayamos compartido sus datos
- Información sobre denegación de consentimiento — el derecho a información sobre la posibilidad y consecuencias de no otorgar consentimiento
- Revocación del consentimiento — el derecho a revocar su consentimiento en cualquier momento, mediante un procedimiento gratuito y sencillo
Para ejercer cualquiera de estos derechos, contáctenos en legal@lumenlingo.com. Responderemos sin demora indebida.
Transferencias internacionales de datos
Sus datos personales pueden ser transferidos fuera de Brasil. Bajo la LGPD, garantizamos que las transferencias internacionales se realizan con salvaguardas adecuadas:
- Reino Unido — Lumenshore Limited tiene su sede en el Reino Unido, que mantiene estándares de protección de datos. Nos basamos en cláusulas contractuales tipo como mecanismo de transferencia
- Estados Unidos (Vercel, Sentry) — datos de alojamiento web y monitoreo de errores se procesan en EE.UU. bajo cláusulas contractuales tipo
La ANPD (Autoridade Nacional de Proteção de Dados) puede emitir decisiones de adecuación para países específicos. Monitoreamos las orientaciones de la ANPD y actualizamos nuestros mecanismos de transferencia en consecuencia.
ANPD — Autoridade Nacional de Proteção de Dados
Si no está satisfecho con nuestra gestión de sus datos personales, puede presentar una queja ante la Autoridad Nacional de Protección de Datos (ANPD) de Brasil:
- Sitio web: https://www.gov.br/anpd/
- Correo electrónico:
Alemania — BDSG & TTDSG
LumenLingo se dirige activamente a usuarios germanoparlantes a través de nuestra versión en alemán (de) y múltiples pares de idiomas alemanes. Cumplimos con la Bundesdatenschutzgesetz (BDSG) y la Telekommunikation-Telemedien-Datenschutz-Gesetz (TTDSG), que complementan el RGPD en Alemania.
TTDSG — Consentimiento de cookies y seguimiento (§25)
Conforme al TTDSG §25, el almacenamiento o acceso a información en su dispositivo requiere su consentimiento previo, a menos que sea estrictamente necesario para el servicio solicitado. Implementamos esto de la siguiente manera:
- Monitoreo de errores Sentry — se activa solo después de su consentimiento explícito a través de nuestro banner de cookies. No se realiza seguimiento sin consentimiento previo
- Almacenamiento esencial — las preferencias de idioma y el estado de consentimiento de cookies se almacenan bajo la exención de estrictamente necesario
- Sin patrones oscuros — nuestro mecanismo de consentimiento proporciona igual prominencia a las opciones de aceptar y rechazar, sin manipulación ni muros de cookies
Edad de consentimiento digital
Alemania ha establecido la edad de consentimiento digital en 16 años bajo su implementación del RGPD (BDSG). Para usuarios menores de 16 años, el tratamiento basado en consentimiento requiere autorización parental verificable. Aplicamos este umbral para usuarios que acceden a nuestro servicio a través de la versión en alemán.
Delegado de Protección de Datos
Conforme al BDSG §38, las organizaciones donde al menos 20 personas están regularmente dedicadas al tratamiento automatizado de datos personales deben designar un Delegado de Protección de Datos. Según nuestra evaluación actual, Lumenshore Limited no alcanza este umbral. Reevaluamos este requisito periódicamente a medida que crece nuestro equipo.
Impressum (Aviso legal)
En cumplimiento de la Telemediengesetz (TMG) §5, nuestro aviso legal completo (Impressum) está disponible en Impressum. El Impressum contiene nuestros datos empresariales, información de registro y datos de contacto según lo exigido por la ley alemana.
Francia — CNIL & Ley francesa de protección de datos
LumenLingo ofrece una versión en francés (fr) y múltiples pares de idiomas franceses. Cumplimos con el marco francés de protección de datos, incluidas las directrices de la CNIL y la Loi Informatique et Libertés.
Directrices de la CNIL sobre cookies
Francia aplica normas estrictas de consentimiento de cookies. Las implementamos así:
- Igual prominencia — botones igualmente visibles para aceptar y rechazar todo
- Sin consentimiento implícito — continuar navegando no constituye consentimiento
- Sin muro de cookies — el acceso no está condicionado a aceptar cookies no esenciales
- Consentimiento por finalidad — el consentimiento es granular por finalidad
- Registros de consentimiento — mantenemos prueba del consentimiento según la CNIL
Edad de consentimiento digital
Francia ha establecido la edad de consentimiento digital en 15 años. Para menores de 15, se requiere autorización parental verificable.
Instrucciones post-mortem de datos
Según la ley francesa (Loi Informatique et Libertés, artículo 85), tiene derecho a definir instrucciones sobre sus datos personales tras su fallecimiento. Contáctenos en legal@lumenlingo.com.
Protección al consumidor francés
Según el Code de la consommation (artículos L221-1 a L221-18), los consumidores en Francia tienen un derecho de desistimiento de 14 días.
Mentions Légales (Aviso legal)
En cumplimiento de la LCEN francesa (artículo 6), nuestras menciones legales completas están en Mentions Légales.
Polonia — PUODO y requisitos regulatorios polacos
LumenLingo ofrece una versión en polaco (pl) y ocho pares de idiomas polacos. Cumplimos con los requisitos polacos de protección de datos, incluidas las directrices del PUODO y la implementación del RGPD polaco.
Cumplimiento del PUODO
Polonia aplica el RGPD a través de legislación nacional. El PUODO aplica activamente los requisitos de protección de datos. Nuestro registro de actividades de tratamiento cubre explícitamente a los usuarios polacos.
Disponibilidad en polaco
De acuerdo con la Ley polaca de derechos del consumidor, nuestra política de privacidad, términos y política de cookies están disponibles en polaco.
Edad de consentimiento digital
Polonia ha establecido la edad de consentimiento digital en 16 años. Por debajo de 16, se requiere autorización parental verificable.
Requisitos de comercio electrónico
Según la ley de prestación de servicios electrónicos, proporcionamos identificación clara del proveedor y permitimos reclamaciones electrónicas.
Ley de telecomunicaciones
Según el artículo 173 de la ley de telecomunicaciones polaca, se requiere consentimiento para almacenar datos en dispositivos de usuarios.
Protección al consumidor (UOKiK)
Cumplimos con los requisitos de la UOKiK. Los términos de suscripción son claros y justos en polaco.
Ucrania — Ley de protección de datos y requisitos regulatorios
LumenLingo ofrece una versión en ucraniano (uk) y tres pares de idiomas ucranianos. Cumplimos con la ley ucraniana de protección de datos.
Ley ucraniana de protección de datos
La Ley de Protección de Datos Personales de Ucrania (Ley Nº 2297-VI) rige el tratamiento de datos de ciudadanos ucranianos. Ucrania está alineando su marco de protección de datos con el RGPD.
Derechos de los interesados
Los interesados tienen derecho de acceso, rectificación y destrucción de sus datos personales.
Transferencias transfronterizas de datos
Los datos solo se transfieren fuera de Ucrania a países con protección adecuada o con consentimiento del interesado.
Disponibilidad en ucraniano
Nuestra política de privacidad, términos y política de cookies están disponibles en ucraniano.
Sanciones y disponibilidad del servicio
Hemos verificado que no hay sanciones que restrinjan la prestación de nuestros servicios a usuarios ucranianos.
Desarrollos regulatorios
Monitoreamos los desarrollos regulatorios en Ucrania relacionados con el proceso de adhesión a la UE.
Oriente Medio — Protección de datos en EAU, Arabia Saudita y Baréin
LumenLingo ofrece versión en árabe (ar) y pares de idiomas árabes. Cumplimos con las leyes de protección de datos de EAU, Arabia Saudita y Baréin.
Ley federal de protección de datos de EAU
El Decreto-Ley Federal n.º 45 de 2021, vigente desde enero de 2022, se aplica al tratamiento de datos de residentes de EAU.
Los interesados tienen derechos de acceso, rectificación, supresión, limitación, portabilidad y oposición.
Ley saudita de protección de datos
La PDPL saudita, vigente desde septiembre de 2023, requiere consentimiento explícito para el tratamiento.
Protección de datos en Baréin
La PDPL de Baréin (Ley n.º 30 de 2018) proporciona un marco similar al RGPD.
Disponibilidad en árabe
Nuestra política de privacidad, términos y política de cookies están disponibles en árabe con diseño RTL.
Revisión de contenido
Revisamos nuestro contenido educativo para garantizar la adecuación cultural para usuarios de Oriente Medio.
Enfoque de cumplimiento
Priorizamos el cumplimiento con EAU y Arabia Saudita, monitoreando Baréin, Catar, Kuwait, Omán, Jordania y Egipto.
España y América Latina — LOPDGDD y leyes regionales
LumenLingo ofrece versión en español (es) y múltiples pares de idiomas en español (EN↔ES, PL→ES, DE→ES). Cumplimos con la LOPDGDD de España y monitoreamos los avances en protección de datos en América Latina.
España — LOPDGDD
La Ley Orgánica de Protección de Datos y Garantía de Derechos Digitales (LOPDGDD) de España implementa el RGPD con derechos digitales adicionales. La edad de consentimiento digital en España es de 14 años. Además de los derechos estándar del RGPD, los usuarios españoles disfrutan del derecho a la desconexión digital, el derecho a la educación digital y el derecho de rectificación en internet.
Si considera que se han vulnerado sus derechos de protección de datos, puede presentar una reclamación ante la AEPD (Agencia Española de Protección de Datos) en www.aepd.es.
Argentina
La Ley de Protección de Datos Personales (25.326) de Argentina proporciona un marco similar al RGPD. Argentina cuenta con una decisión de adecuación de la UE.
México
La Ley Federal de Protección de Datos Personales de México requiere un Aviso de Privacidad antes de recopilar datos personales.
Colombia
La Ley 1581 de 2012 de Colombia requiere autorización previa (consentimiento) para el tratamiento de datos.
Política en español
Nuestra política de privacidad, términos de servicio y política de cookies están disponibles en español con derechos digitales LOPDGDD e información de la AEPD.
Niveles de cumplimiento
Nivel 1: España (UE/RGPD + LOPDGDD). Nivel 2: México y Argentina. Nivel 3: Otros países latinoamericanos.
Canadá — PIPEDA y Ley 25 de Quebec
LumenLingo ofrece versiones en inglés (en) y francés (fr). Cumplimos con la PIPEDA de Canadá y la Ley 25 de Quebec.
Aplicabilidad de PIPEDA
PIPEDA se aplica a organizaciones del sector privado que recopilan información personal en el curso de actividades comerciales.
10 principios de información justa
Cumplimos los 10 principios de PIPEDA: responsabilidad, identificación de fines, consentimiento, limitación de recolección, uso, exactitud, salvaguardas, transparencia, acceso individual y cuestionamiento.
Notificación de violaciones
Desde noviembre de 2018, PIPEDA exige la notificación obligatoria de violaciones con “riesgo real de daño significativo”.
Ley 25 de Quebec
La Ley 25 de Quebec moderniza la protección de datos con requisitos similares al RGPD.
Información para canadienses
Los usuarios canadienses pueden presentar quejas ante la OPC (www.priv.gc.ca). Los residentes de Quebec pueden contactar la CAI (www.cai.gouv.qc.ca).
Corea del Sur — Conocimiento de PIPA
LumenLingo no ofrece actualmente un locale coreano (ko). Sin embargo, los usuarios coreanos pueden acceder mediante el locale en inglés.
Aplicabilidad de PIPA
La PIPA de Corea del Sur es uno de los regímenes de protección de datos más estrictos del mundo.
Requisitos clave
PIPA requiere consentimiento específico por propósito, consentimiento separado para transferencias transfronterizas y notificación de violaciones sin demora.
Monitoreo
Monitoreamos las métricas de usuarios coreanos. Si se desarrolla una base significativa, realizaremos una revisión completa de cumplimiento PIPA.
Australia — Ley de Privacidad de 1988
La versión en inglés de LumenLingo atiende a usuarios australianos. Cumplimos con la Ley de Privacidad de Australia de 1988.
Ley de Privacidad de 1988
La Ley de Privacidad regula el manejo de información personal por agencias gubernamentales y organizaciones del sector privado australianas.
Principios de Privacidad Australianos
Los 13 APPs rigen la recolección, uso, divulgación, calidad, seguridad, acceso y corrección de información personal.
Esquema de Violaciones Notificables
El esquema NDB requiere notificación a la OAIC cuando una violación pueda causar daño grave.
Ley del Consumidor Australiano
Bajo la ACL, nuestros términos no excluyen garantías al consumidor.
Información para australianos
Los usuarios australianos pueden presentar quejas ante la OAIC (www.oaic.gov.au).
India — DPDPA 2023
LumenLingo no ofrece actualmente un locale en hindi, pero los usuarios indios pueden acceder mediante la versión en inglés.
Aplicabilidad de DPDPA
La DPDPA se aplica al procesamiento de datos personales digitales dentro de India y al procesamiento fuera de India relacionado con la oferta de servicios a personas en India.
Requisitos clave
La DPDPA requiere propósito lícito, consentimiento, minimización de datos, exactitud y salvaguardas de seguridad razonables.
Transferencias transfronterizas
La DPDPA permite transferencias excepto a países restringidos por el gobierno indio.
Datos de menores
La edad de consentimiento es 18 años. Se requiere consentimiento parental verificable.
Monitoreo de cumplimiento
Las reglas de implementación de la DPDPA aún se están finalizando. Monitoreamos los desarrollos del DPBI.
Suiza — nFADP (Ley Federal revisada de Protección de Datos)
LumenLingo ofrece versiones en alemán y francés para usuarios suizos. Cumplimos con la nFADP suiza, vigente desde el 1 de septiembre de 2023.
Aplicabilidad de la nFADP
La nFADP se aplica al tratamiento de datos de personas en Suiza, con alcance extraterritorial.
Obligaciones principales
Cumplimos el deber de información (art. 19-21) y el consentimiento debe ser informado, voluntario y específico.
Transferencias transfronterizas
Transferimos datos solo a países con protección adecuada según el PFPDT o con garantías apropiadas.
Derechos de los interesados
Los residentes suizos tienen derecho de acceso (30 días, gratuito), portabilidad, rectificación, supresión y oposición.
Representante suizo
Evaluamos regularmente la necesidad de un representante suizo. Actualmente no alcanzamos los umbrales.
Notificación de violaciones
Notificamos al PFPDT lo antes posible las violaciones con alto riesgo.
Derecho de queja al PFPDT
Los residentes suizos pueden presentar quejas ante el PFPDT en www.edoeb.admin.ch.
Sanciones penales
La nFADP impone multas penales de hasta CHF 250.000 a personas físicas. Los directores son personalmente responsables.
Sus derechos
Dependiendo de su ubicación, puede tener derechos adicionales con respecto a sus datos:
Según el RGPD (Espacio Económico Europeo y Reino Unido)
- Derecho de acceso: exporte datos de aprendizaje locales desde la aplicación y solicite una exportación autenticada de la cuenta, el consentimiento, la suscripción, el soporte y otros datos personales del lado del servidor.
- Derecho a rectificación: edite los campos disponibles de la cuenta/aplicación o contáctenos para corregir registros inexactos del servidor, sujeto a la preservación de evidencia legal inmutable.
- Derecho de supresión: utilice la eliminación de la cuenta dentro de la aplicación o presente una solicitud de datos; tras el periodo de cancelación de 14 días, los datos activos del servidor y la copia de seguridad cifrada del servidor se eliminan o disocian, sujeto a órdenes de conservación y a la retención permitida. Las copias locales y privadas de CloudKit pueden eliminarse mediante la aplicación y los ajustes de Apple.
- Derecho a la portabilidad de los datos: utilice la exportación JSON de la aplicación para los datos de aprendizaje locales y solicite una exportación DSAR legible por máquina para los datos personales del lado del servidor elegibles.
- Derecho a oponerse: retirar el consentimiento analítico en la configuración u oponerse al procesamiento basado en intereses legítimos a través de una solicitud de datos.
- Derecho a la limitación del tratamiento — contáctenos para solicitar que limitemos la forma en que procesamos sus datos.
- Derecho a reclamar — tiene derecho a presentar una reclamación ante la Oficina del Comisionado de Información (ICO) en ico.org.uk o llamando al 0303 123 1113, o ante la autoridad de control de su jurisdicción si se encuentra fuera del Reino Unido.
- Derecho a retirar el consentimiento — cuando nos basamos en el consentimiento como base legal (p. ej., analítica), puede retirar su consentimiento en cualquier momento ajustando sus preferencias de cookies o contactándonos en legal@lumenlingo.com. La retirada no afecta a la licitud del tratamiento realizado antes de la retirada.
Bajo CCPA/CPRA (California)
- Derecho a saber — puede solicitar que divulguemos las categorías y piezas específicas de información personal que hemos recopilado sobre usted. Consulte la sección de Aviso de Recogida anterior.
- Derecho a eliminar — puede solicitar la eliminación de su información personal. Use la función Eliminar Cuenta en la app, elimine la app o contáctenos para eliminar datos del sitio web.
- Derecho a corregir — puede solicitar la corrección de información personal inexacta. Los datos de la app se pueden editar directamente; para datos del sitio web, contáctenos.
- Derecho a optar por no participar en la venta o el intercambio — no vendemos ni compartimos información personal para publicidad conductual entre contextos. No se requiere acción de exclusión.
- Derecho a limitar el uso de información personal sensible — no recopilamos información personal sensible según la definición de la CCPA/CPRA.
- No discriminación — no le negaremos servicios, cobraremos precios diferentes ni proporcionaremos una calidad de servicio diferente porque haya ejercido sus derechos de privacidad.
Para los residentes de California, confirmaremos la recepción de su solicitud dentro de 10 días hábiles y responderemos sustancialmente dentro de 45 días calendario. Si se necesita más tiempo, podemos extender por 45 días adicionales con aviso previo. Podemos verificar su identidad comparando la información que proporcione con los datos que tenemos en archivo.
Según las leyes de privacidad estatales de EE. UU. (Virginia, Colorado, Connecticut y otros)
Si reside en Virginia, Colorado, Connecticut, Utah u otros estados de EE. UU. con leyes de privacidad integrales, tiene derechos similares a los descritos en la CCPA/CPRA. Estas leyes incluyen la Ley de Protección de Datos del Consumidor de Virginia (VCDPA), la Ley de Privacidad de Colorado (CPA) y la Ley de Privacidad de Datos de Connecticut (CTDPA).
- Derecho de acceso — puede confirmar si procesamos sus datos personales y solicitar una copia.
- Derecho de corrección — puede solicitar la corrección de datos personales inexactos.
- Derecho de eliminación — puede solicitar la eliminación de sus datos personales.
- Derecho a la portabilidad de datos — puede obtener sus datos en un formato portátil y fácilmente utilizable.
- Derecho de exclusión — puede optar por no recibir publicidad dirigida, la venta de datos personales ni la elaboración de perfiles. Lumenshore no realiza ninguna de estas prácticas.
Si rechazamos su solicitud, puede apelar contactándonos en legal@lumenlingo.com. Responderemos a las apelaciones en un plazo de 60 días. Si no está satisfecho con el resultado, puede comunicarse con la oficina del fiscal general de su estado.
Colorado y Connecticut exigen que honremos las señales universales de exclusión, como Global Privacy Control (GPC). Honramos GPC en todas las jurisdicciones.
Proceso de verificación y respuesta
Para proteger sus datos, verificaremos su identidad antes de procesar una solicitud de derechos. Podemos pedirle que confirme la dirección de correo electrónico asociada a su cuenta o suscripción, o que proporcione otros datos identificativos que coincidan con nuestros registros.
Puede designar un agente autorizado para realizar una solicitud en su nombre. Requeriremos prueba de la autoridad del agente (como una autorización firmada o un poder notarial) y aún podemos verificar su identidad directamente.
Plazos de respuesta
- CCPA/CPRA (California) — confirmación en 10 días hábiles; respuesta sustantiva en 45 días naturales (ampliable por 45 días adicionales con aviso previo).
- VCDPA (Virginia) — respuesta en 45 días (ampliable por 45 días adicionales con aviso previo).
- CPA (Colorado) — respuesta en 45 días (ampliable por 45 días adicionales cuando sea razonablemente necesario).
- CTDPA (Connecticut) — respuesta en 45 días (ampliable por 45 días adicionales con aviso previo).
- RGPD (EEE y Reino Unido) — respuesta en un mes natural (ampliable por dos meses adicionales para solicitudes complejas).
Para ejercer estos derechos, utilice los controles de privacidad autenticados en la aplicación, envíenos un correo electrónico a legal@lumenlingo.com o envíe una solicitud a través de nuestra página Solicitud de datos. Verificamos la identidad y respondemos dentro del plazo legal aplicable.
Sus derechos de privacidad en California
Según la sección 1798.83 del Código Civil de California ("Shine the Light"), los residentes de California pueden solicitar información sobre la divulgación de datos personales a terceros con fines de marketing directo. Lumenshore no divulga datos personales a terceros para sus fines de marketing directo.
Para ejercer cualquier derecho de privacidad de California, incluidos los derechos bajo la CCPA/CPRA, envíenos un correo electrónico a legal@lumenlingo.com con el asunto "Derechos de privacidad de California" o envíe una solicitud a través de nuestra página de Solicitud de datos.
Control de Privacidad Global y No Rastrear
Respetamos la señal de Control de Privacidad Global (GPC). Cuando tu navegador envía una señal GPC (a través de la cabecera HTTP Sec-GPC o la API JavaScript navigator.globalPrivacyControl), la tratamos como una solicitud válida de exclusión del procesamiento de datos no esencial.
Según la Ley de Derechos de Privacidad de California (CPRA), GPC constituye una exclusión válida de la venta o el intercambio de información personal. Según la Ley de Privacidad de Colorado y la Ley de Privacidad de Datos de Connecticut, estamos obligados a respetar los mecanismos universales de exclusión, incluido GPC.
Cuando se detecta una señal GPC, suprimimos automáticamente todo el seguimiento no esencial en nuestro sitio web — incluyendo eventos de analíticas y reproducción de sesiones — independientemente de cualquier preferencia de cookies previa.
También respetamos la señal del navegador No Rastrear (DNT). Aunque DNT ha sido deprecado por el W3C, la tratamos de forma idéntica a GPC para mantener la consistencia y como demostración de nuestro compromiso con la privacidad.
Actualizaciones de la política
Podemos actualizar esta Política de privacidad de vez en cuando, normalmente para reflejar cambios en nuestros servicios o requisitos legales. Cuando realicemos cambios significativos, actualizaremos la fecha de «Última actualización» y el número de versión en la parte superior de esta página.
Para cambios materiales, proporcionamos un aviso apropiado y solicitamos un nuevo reconocimiento o consentimiento cuando sea necesario. El uso continuado por sí solo no se considera consentimiento cuando la ley exige una elección afirmativa.
Historial de versiones
- v2.6 (30 de julio de 2026) — Se divulgaron capturas opcionales y se corrigieron categorías; se aclararon la ubicación aproximada, atributos RevenueCat y atribución Apple AdServices consentida sin IDFA, ATT ni seguimiento entre apps. PostHog no está configurado en la versión iOS de producción.
- v2.5 (26 de julio de 2026): se aclaró el tratamiento de datos del inicio de sesión con Google y se corrigió la descripción de Cloud Sync opcional, cifrado en el dispositivo, y de sus proveedores de almacenamiento.
- v2.4 (14 de julio de 2026): se corrigió la descripción de la arquitectura híbrida local/servidor de LumenLingo; se reveló el tratamiento de datos de cuentas, consentimiento, suscripciones, soporte, análisis, seguridad y solicitudes DSAR; se corrigieron las declaraciones sobre direcciones IP y conservación; se amplió el registro de proveedores; y se añadieron pruebas inmutables del hash de contenido de las versiones legales.
- v2.3 (27 de marzo de 2026) — Fase 3 de fortalecimiento legal: añadida referencia cruzada de limitación de responsabilidad a los Términos, añadida sección de resolución de disputas referenciando los Términos para disputas no RGPD con excepción del Art. 79 RGPD, estandarizadas todas las direcciones de correo electrónico de contacto a legal@lumenlingo.com.
- v2.2 (26 de marzo de 2026) — Fase 2 de endurecimiento legal: nombre de empresa estandarizado a Lumenshore Limited; añadido derecho de queja ante ICO (Art. 77 RGPD); añadido registro de subprocesadores; mejoradas salvaguardas de transferencia internacional; añadidos marcos regionales de privacidad; mejoradas divulgaciones de PECR.
- v2.1 (26 de marzo de 2026) — Secciones reorganizadas: se trasladaron las divulgaciones de cumplimiento comercial/regulatorio (tratamiento del IVA, IVA de la UE, impuestos internacionales, cumplimiento de precios, sanciones, controles de exportación de cifrado) a los Términos de servicio. Se añadió referencia cruzada a los Términos. Se consolidó la atribución de marcas registradas. No se eliminó ningún contenido.
- v2.0 (23 de marzo de 2026) — Ampliación de la política para incluir la recopilación de datos del sitio web lumenlingo.com, divulgación de reproducción de sesiones de Sentry, divulgación de Vercel Analytics, base legal para el tratamiento, sección de flujo de datos y detalles de caché del Service Worker.
- v1.0 (22 de marzo de 2026) — Política de privacidad inicial que cubre la aplicación LumenLingo para iOS.
Limitación de responsabilidad
Para obtener detalles sobre nuestras limitaciones de responsabilidad, consulte la sección Limitación de responsabilidad en nuestros Términos de servicio.
Resolución de disputas
Para disputas no relacionadas con la protección de datos, se aplican las disposiciones de resolución de disputas de nuestros Términos de servicio, incluyendo resolución informal, mediación y procedimientos judiciales regidos por las leyes de Inglaterra y Gales.
Para disputas de protección de datos, tiene derecho a presentar una reclamación ante la Oficina del Comisionado de Información (ICO) o a solicitar un recurso judicial en virtud del artículo 79 del RGPD y la sección 167 del Data Protection Act 2018, sin perjuicio de cualquier otro recurso administrativo o no judicial disponible.
Representante en la UE (RGPD Art. 27)
Lumenshore Limited esta constituida en Inglaterra y Gales y, por tanto, esta establecida fuera del Espacio Economico Europeo (EEE). Cuando Lumenshore ofrece su Servicio a personas en el EEE o supervisa su comportamiento dentro del EEE, puede estar sujeta a la obligacion prevista en el Art. 27 del RGPD de designar un representante en la UE.
LumenLingo procesa datos personales minimos y no supervisa sistematicamente el comportamiento de personas con sede en la UE. Los algoritmos de aprendizaje de la aplicacion operan localmente en los dispositivos de los usuarios y no implican perfilado ni seguimiento del lado del servidor.
Lumenshore Limited, legal@lumenlingo.com
Lumenshore revisara esta evaluacion periodicamente y designara formalmente un representante en la UE segun el Art. 27 del RGPD si asi lo requieren cambios en las actividades de procesamiento, orientacion aplicable o requisitos regulatorios.
Las personas con sede en la UE tienen derecho a presentar una reclamacion ante su autoridad de supervision de proteccion de datos local. Una lista de autoridades de supervision del EEE esta disponible en el sitio web del Comite Europeo de Proteccion de Datos.
Si Lumenshore designa formalmente un representante en la UE en el futuro, los datos del representante se publicaran en esta Politica de Privacidad y se comunicaran a la autoridad de supervision pertinente de conformidad con el Art. 27(4) del RGPD.
Contacto
Si tiene preguntas sobre esta Política de privacidad, sus datos o desea ejercer sus derechos, contáctenos:
- Correo electrónico: legal@lumenlingo.com
- Empresa: Lumenshore Limited, Windsor House, Troon Way Business Centre, Humberstone Lane, Leicester, Inglaterra, LE4 9HA
- Número de empresa: 09607326 (Inglaterra y Gales)
- Número de IVA: GB 270411929
Las solicitudes formales de derechos sobre los datos siguen los plazos legales aplicables.
Apple, the Apple logo, iPhone, iPad, App Store, iCloud, Apple ID, and iOS are trademarks of Apple Inc., registered in the U.S. and other countries and regions.