Última actualización: 20 de junio de 2026 — v1.4
El responsable del tratamiento de los datos personales es Mare Media Srl, operador de la app PandaCoco.
Para cualquier solicitud relacionada con la privacidad puedes escribirnos a:
canyonlabs@gmail.com
| Dato | Finalidad |
|---|---|
| Correo electrónico | Registro, inicio de sesión, comunicaciones de servicio |
| Nombre y apellido | Personalización del perfil |
| Nombre de usuario | Identificación en la clasificación |
| Contraseña | Autenticación (almacenada en forma hash, nunca en texto claro) |
| Dato | Finalidad |
|---|---|
| Progreso de aprendizaje (nivel, XP, hanzi completados) | Funcionamiento de la app, clasificación |
| Respuestas al cuestionario inicial (motivación, edad, intereses, objetivo diario) | Personalización del itinerario |
| Racha, vidas, tarjetas guardadas | Mecánicas de juego |
| Dato | Finalidad |
|---|---|
| Dirección IP | Seguridad, prevención de abusos |
| Token de notificaciones push | Envío de notificaciones (solo si está autorizado) |
Tu nombre de usuario, título activo y puntuación XP son visibles a otros usuarios en la clasificación pública. Puedes cambiar tu nombre de usuario y título en cualquier momento desde tu perfil.
Para prestar el servicio contamos con los siguientes proveedores:
| Servicio | Proveedor | Datos compartidos | Sede |
|---|---|---|---|
| Base de datos y autenticación | Supabase | Todos los datos de la cuenta | UE / EE. UU. |
| Pagos (iOS) | Apple (App Store) | Gestionados por Apple | EE. UU. |
| Pagos (Android) | Google (Play Store) | Gestionados por Google | EE. UU. |
| Gestión de suscripciones | RevenueCat | ID de usuario, estado de suscripción | EE. UU. (SCC) |
| Correos transaccionales | Resend | Correo, nombre | UE (Irlanda) |
| Notificaciones push | OneSignal | Token del dispositivo, IP | EE. UU. (SCC) |
| Inicio de sesión social | Google Sign-In | Correo, nombre (de Google) | EE. UU. (SCC) |
| Analítica (web y app, solo con consentimiento) | PostHog | Eventos de uso seudonimizados (ID de usuario; ningún dato personal) | UE (Fráncfort) |
| Tutor IA (Coco) | OpenAI (API GPT) | Mensajes de la conversación | EE. UU. (SCC) |
"SCC" indica que la transferencia está cubierta por Cláusulas Contractuales Estándar aprobadas por la Comisión Europea.
Los pagos de las suscripciones se realizan exclusivamente a través de las apps nativas en App Store (Apple) o Google Play (Google), según tu dispositivo. Nunca almacenamos los datos de tu tarjeta de crédito en nuestros servidores: son gestionados directamente por la tienda que utilizas. Para la gestión técnica de las suscripciones utilizamos RevenueCat, que recibe un identificador anónimo y el estado de tu suscripción (activa/caducada). Puedes gestionar o cancelar la suscripción en cualquier momento desde los ajustes de tu cuenta de App Store o Google Play.
Las notificaciones push son opcionales. Puedes activarlas o desactivarlas en cualquier momento desde la configuración de tu dispositivo. Utilizamos OneSignal para el envío. El token del dispositivo es almacenado por OneSignal para la entrega de las notificaciones.
PandaCoco utiliza PostHog (servidor UE, Fráncfort) para análisis de uso, tanto en el sitio web como en las apps nativas iOS y Android, exclusivamente con tu consentimiento explícito. La analítica está desactivada por defecto: no se envía ningún evento sin tu opt-in.
Qué recopilamos: eventos de uso (p. ej. lección iniciada/completada, pantallas vistas, compra iniciada) asociados a un identificador seudónimo (ID de usuario). No enviamos datos personales: ningún correo, ningún nombre, ningún texto libre, ningún mensaje del tutor Coco.
No utilizamos autocaptura, ni grabación de sesiones (session replay desactivado), ni ningún identificador publicitario. No realizamos seguimiento entre apps o sitios de terceros. Los datos permanecen en la UE y no se comparten con terceros con fines publicitarios.
Gestión del consentimiento: en el primer acceso en la app (o mediante un banner en el sitio web) puedes aceptar o rechazar. Puedes cambiar de opinión en cualquier momento desde Perfil > Ajustes > Privacidad y datos. Si rechazas o revocas, no se recopila ningún dato de analítica.
Correos con novedades (marketing): por separado, puedes elegir si recibir correos sobre nuevos cursos y funciones. Está desactivado por defecto y se puede activar o revocar desde la misma pantalla Privacidad y datos.
PostHog actúa como encargado del tratamiento conforme al Art. 28 RGPD. Para más información: Política de Privacidad de PostHog.
PandaCoco incluye Coco, un tutor de chino basado en inteligencia artificial. Coco es una IA generativa, no un profesor humano.
Cuando utilizas Coco, los mensajes que envías se transmiten al siguiente servicio de IA para generar las respuestas:
Las conversaciones con Coco no se guardan en nuestros servidores. Se mantienen solo en memoria durante la sesión y se eliminan al cerrar el chat. OpenAI puede conservar temporalmente los datos según su propia política de retención (típicamente 30 días con fines de seguridad y prevención de abusos).
No compartas datos personales sensibles (datos sanitarios, financieros, documentos de identidad) en el chat con Coco. Los mensajes son procesados por servicios de terceros.
Tienes derecho a:
Para ejercer estos derechos, escribe a canyonlabs@gmail.com. Responderemos en un plazo de 30 días.
Además, tienes derecho a presentar una reclamación ante la Autoridad Nacional de Protección de Datos (en España: www.aepd.es).
PandaCoco es una app educativa accesible a todos. Sin embargo, conforme al RGPD y a la normativa italiana (D.lgs. 196/2003, modificado por D.lgs. 101/2018), el tratamiento de datos personales de menores de 14 años requiere el consentimiento de un progenitor o tutor legal.
Para realizar compras (suscripciones Premium), el usuario debe tener al menos 18 años o proceder con el consentimiento y bajo la supervisión de un progenitor o tutor legal. La aceptación de esta condición es requerida antes de cada compra.
Los pagos son procesados por Apple (App Store) o Google (Play Store) y no almacenamos datos de las tarjetas de crédito. En caso de una compra realizada por un menor sin autorización, el progenitor o tutor puede solicitar el reembolso contactándonos en canyonlabs@gmail.com.
Nos reservamos el derecho de actualizar esta política. En caso de cambios sustanciales, te informaremos mediante notificación en la app o por correo electrónico. El uso continuado del servicio tras la modificación implica la aceptación de la nueva política.
Para cualquier pregunta sobre privacidad, escribe a:
canyonlabs@gmail.com