Política de Privacidad
Última actualización: 03.09.2026
La presente Política de Privacidad describe cómo el servicio TutorTribe (en adelante, el «Servicio») trata los datos personales de sus usuarios — profesores particulares, alumnos y sus padres o tutores legales — de conformidad con el Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo (RGPD).
1. Responsable del tratamiento
El responsable del tratamiento de los datos personales es L.p. Code S.C., con domicilio social en Zabrze (Polonia), ul. Grażyńskiego 25 lok. 7, 41-810 Zabrze, número de identificación fiscal polaco (NIP) 6482838057, número del registro empresarial (REGON) 545200369 (en adelante, el «Responsable»).
Contacto para cuestiones relativas a datos personales: [email protected].
2. Qué datos tratamos
2.1. Datos del profesor (titular de la cuenta)
- datos identificativos y de contacto: nombre, apellidos, dirección de correo electrónico y, opcionalmente, número de teléfono;
- datos de facturación necesarios para gestionar los pagos y emitir documentos de venta;
- datos de la cuenta y de la actividad en el Servicio (clases, alumnos, pagos, deberes, documentos).
2.2. Datos de alumnos y padres o tutores legales
Las cuentas de los alumnos y, opcionalmente, de sus padres o tutores legales las crea el profesor al añadirlos a su base de alumnos. Tratamos: nombre y apellidos, dirección de correo electrónico (si se facilita), la asignación al profesor y los datos sobre clases, pagos y deberes. Un alumno también puede existir como cuenta «fantasma» (sin inicio de sesión propio); en ese caso tratamos únicamente los datos necesarios para la facturación.
2.3. Datos de menores de edad
El Servicio puede tratar datos de alumnos menores de edad. TutorTribe no es una plataforma de registro abierto: las cuentas de los alumnos las crea el profesor en el marco de una relación profesor–alumno ya existente. La obtención del consentimiento del representante legal, conforme al artículo 8 del RGPD, es responsabilidad del profesor (y/o del tutor legal) que utiliza el Servicio. El Responsable pone a disposición mecanismos para el ejercicio de los derechos y la supresión de los datos a petición del tutor legal.
2.4. Datos técnicos
- datos necesarios para mantener la sesión y la seguridad (entre otros, el token de autenticación y el token CSRF);
- registros básicos del servidor (dirección IP, hora de la solicitud) con fines de seguridad y diagnóstico;
- en la aplicación móvil, un token del dispositivo utilizado para entregar notificaciones push (sobre nuevos mensajes, clases y pagos); el token se elimina al cerrar sesión en el dispositivo.
3. Fines y bases jurídicas del tratamiento
- Prestación del servicio (gestión de la cuenta, clases, pagos, deberes) — art. 6.1.b del RGPD (ejecución de un contrato);
- Gestión de pagos en línea a través de Stripe — art. 6.1.b del RGPD;
- Emisión y conservación de documentos de facturación — art. 6.1.c del RGPD (obligación legal);
- Seguridad, prevención de abusos, diagnóstico — art. 6.1.f del RGPD (interés legítimo);
- Gestión de reclamaciones y contacto — art. 6.1.b y f del RGPD.
4. Destinatarios de los datos y encargados del tratamiento
Los datos pueden confiarse a terceros de confianza únicamente en la medida necesaria para prestar el servicio:
- Stripe — gestión de pagos en línea y transferencias a los profesores (Stripe Payments Europe / Stripe, Inc.);
- Proveedor de infraestructura (alojamiento) — Hetzner Online GmbH, servidores en la Unión Europea;
- Google Firebase (Firebase Cloud Messaging) — entrega de notificaciones push en la aplicación móvil (Google Ireland Ltd. / Google LLC); solo se tratan el token del dispositivo y el contenido de la notificación;
- Resend — envío de correos electrónicos transaccionales, p. ej. confirmaciones de cuenta y códigos de restablecimiento de contraseña (Resend, Inc.).
5. Transferencias de datos fuera del EEE
Por norma general, los datos se tratan dentro del Espacio Económico Europeo. En el ámbito de la gestión de pagos, los datos pueden transferirse a Stripe, Inc. (EE. UU.) y, en el ámbito de las notificaciones push y el correo transaccional, a Google LLC y Resend, Inc. (EE. UU.), en cada caso sobre la base de cláusulas contractuales tipo y de mecanismos de transferencia conformes con el RGPD. Fuera de estos casos, el Responsable no transfiere datos fuera del EEE.
6. Plazo de conservación
- datos de la cuenta — mientras se utilice el Servicio y, después, hasta la eliminación de la cuenta;
- datos de facturación y documentos de venta — durante el plazo exigido por la normativa fiscal (por norma general, 5 años);
- datos tratados sobre la base del interés legítimo — hasta que se formule una oposición eficaz o desaparezca la finalidad.
7. Sus derechos
Usted tiene derecho a:
- acceder a sus datos y obtener una copia de ellos;
- rectificar (corregir) sus datos;
- suprimir sus datos («derecho al olvido»);
- limitar el tratamiento;
- la portabilidad de los datos;
- oponerse al tratamiento basado en el interés legítimo;
- presentar una reclamación ante el Presidente de la Oficina de Protección de Datos Personales (PUODO), la autoridad de control polaca.
Para ejercer estos derechos, póngase en contacto con el Responsable en la dirección indicada en el punto 1.
8. Cookies y tecnologías similares
El Servicio utiliza únicamente cookies estrictamente necesarias y el almacenamiento local del navegador (localStorage) para recordar sus preferencias. No utilizamos cookies analíticas ni de marketing y no elaboramos perfiles de los usuarios.
| Nombre / tipo | Finalidad | Categoría |
|---|---|---|
| Cookie de sesión / autenticación | Mantener la sesión iniciada del usuario | Necesaria |
| Token CSRF (X-XSRF-TOKEN) | Protección frente a ataques CSRF | Necesaria (seguridad) |
| Cookies de Stripe | Gestión de pagos y prevención del fraude (establecidas por Stripe durante el pago) | Necesaria (pagos) |
| dark-mode (localStorage) | Recordar la preferencia de tema claro/oscuro | Preferencias |
Dado que solo utilizamos cookies necesarias para el funcionamiento del Servicio y de preferencias, no se requiere consentimiento para cookies analíticas o de marketing. Puede gestionar las cookies en la configuración de su navegador; no obstante, restringir las cookies necesarias puede impedir el uso del Servicio.
9. Seguridad
Aplicamos medidas técnicas y organizativas adecuadas al riesgo, entre otras, el cifrado de las comunicaciones (HTTPS), el control de acceso y un tratamiento conforme con el RGPD, también en lo que respecta a los datos de los alumnos menores de edad.
10. Cambios en la Política
El Responsable puede actualizar la presente Política. La versión vigente está siempre disponible en el Servicio y la fecha de la última actualización figura al principio del documento.
11. Contacto
Para cuestiones relativas a datos personales y privacidad, escriba a: [email protected]