Última actualización: 15 de marzo de 2026 — v1.3
El responsable del tratamiento de los datos personales es Canyon Labs, operador de la app PandaCoco (sitio corporativo: canyonlabs.it).
Para cualquier solicitud relacionada con la privacidad puedes escribirnos a:
canyonLabs@gmail.com
| Dato | Finalidad |
|---|---|
| Correo electrónico | Registro, inicio de sesión, comunicaciones de servicio |
| Nombre y apellido | Personalización del perfil |
| Nombre de usuario | Identificación en la clasificación |
| Contraseña | Autenticación (almacenada en forma hash, nunca en texto claro) |
| Dato | Finalidad |
|---|---|
| Progreso de aprendizaje (nivel, XP, hanzi completados) | Funcionamiento de la app, clasificación |
| Respuestas al cuestionario inicial (motivación, edad, intereses, objetivo diario) | Personalización del itinerario |
| Racha, vidas, tarjetas guardadas | Mecánicas de juego |
| Dato | Finalidad |
|---|---|
| Dirección IP | Seguridad, prevención de abusos |
| Token de notificaciones push | Envío de notificaciones (solo si está autorizado) |
Tu nombre de usuario, título activo y puntuación XP son visibles a otros usuarios en la clasificación pública. Puedes cambiar tu nombre de usuario y título en cualquier momento desde tu perfil.
Para prestar el servicio contamos con los siguientes proveedores:
| Servicio | Proveedor | Datos compartidos | Sede |
|---|---|---|---|
| Base de datos y autenticación | Supabase | Todos los datos de la cuenta | UE / EE. UU. |
| Pagos (iOS) | Apple (App Store) | Gestionados por Apple | EE. UU. |
| Pagos (Android) | Google (Play Store) | Gestionados por Google | EE. UU. |
| Gestión de suscripciones | RevenueCat | ID de usuario, estado de suscripción | EE. UU. (SCC) |
| Correos transaccionales | Brevo (Sendinblue) | Correo, nombre | UE (Francia) |
| Notificaciones push | OneSignal | Token del dispositivo, IP | EE. UU. (SCC) |
| Inicio de sesión social | Google Sign-In | Correo, nombre (de Google) | EE. UU. (SCC) |
| Analítica | PostHog | Interacciones anonimizadas, replay de sesión (enmascarado) | UE (Fráncfort) |
| Tutor IA (Coco) | Anthropic (API Claude) | Mensajes de la conversación | EE. UU. (SCC) |
| Tutor IA (Coco, fallback) | OpenAI (API GPT) | Mensajes de la conversación | EE. UU. (SCC) |
"SCC" indica que la transferencia está cubierta por Cláusulas Contractuales Estándar aprobadas por la Comisión Europea.
Los pagos de las suscripciones se realizan exclusivamente a través de las apps nativas en App Store (Apple) o Google Play (Google), según tu dispositivo. Nunca almacenamos los datos de tu tarjeta de crédito en nuestros servidores: son gestionados directamente por la tienda que utilizas. Para la gestión técnica de las suscripciones utilizamos RevenueCat, que recibe un identificador anónimo y el estado de tu suscripción (activa/caducada). Puedes gestionar o cancelar la suscripción en cualquier momento desde los ajustes de tu cuenta de App Store o Google Play.
Las notificaciones push son opcionales. Puedes activarlas o desactivarlas en cualquier momento desde la configuración de tu dispositivo. Utilizamos OneSignal para el envío. El token del dispositivo es almacenado por OneSignal para la entrega de las notificaciones.
PandaCoco utiliza PostHog (servidor UE, Fráncfort) para analítica y grabación de sesiones. Los datos recopilados incluyen: páginas visitadas, clics, interacciones con las funcionalidades de la app. Las grabaciones de sesión enmascaran automáticamente todos los textos e inputs para proteger tu privacidad.
Las cookies analíticas son opcionales: en el primer acceso se te pregunta si las aceptas o las rechazas. Puedes cambiar tu preferencia en cualquier momento desde Perfil > Ajustes > Cookies Analíticas. Si las rechazas, no se recopila ningún dato de analítica.
Ningún dato de analítica se comparte con terceros. PostHog actúa como encargado del tratamiento conforme al Art. 28 RGPD. Para más información: Política de Privacidad de PostHog.
PandaCoco incluye Coco, un tutor de chino basado en inteligencia artificial. Coco es una IA generativa, no un profesor humano.
Cuando utilizas Coco, los mensajes que envías se transmiten a los siguientes servicios de IA para generar las respuestas:
Las conversaciones con Coco no se guardan en nuestros servidores. Se mantienen solo en memoria durante la sesión y se eliminan al cerrar el chat. Anthropic y OpenAI pueden conservar temporalmente los datos según sus propias políticas de retención (típicamente 30 días con fines de seguridad y prevención de abusos).
No compartas datos personales sensibles (datos sanitarios, financieros, documentos de identidad) en el chat con Coco. Los mensajes son procesados por servicios de terceros.
Tienes derecho a:
Para ejercer estos derechos, escribe a canyonLabs@gmail.com. Responderemos en un plazo de 30 días.
Además, tienes derecho a presentar una reclamación ante la Autoridad Nacional de Protección de Datos (en España: www.aepd.es).
PandaCoco es una app educativa accesible a todos. Sin embargo, conforme al RGPD y a la normativa italiana (D.lgs. 196/2003, modificado por D.lgs. 101/2018), el tratamiento de datos personales de menores de 14 años requiere el consentimiento de un progenitor o tutor legal.
Para realizar compras (suscripciones Premium), el usuario debe tener al menos 18 años o proceder con el consentimiento y bajo la supervisión de un progenitor o tutor legal. La aceptación de esta condición es requerida antes de cada compra.
Los pagos son procesados por Apple (App Store) o Google (Play Store) y no almacenamos datos de las tarjetas de crédito. En caso de una compra realizada por un menor sin autorización, el progenitor o tutor puede solicitar el reembolso contactándonos en canyonLabs@gmail.com.
Nos reservamos el derecho de actualizar esta política. En caso de cambios sustanciales, te informaremos mediante notificación en la app o por correo electrónico. El uso continuado del servicio tras la modificación implica la aceptación de la nueva política.
Para cualquier pregunta sobre privacidad, escribe a:
canyonLabs@gmail.com