IEPDesk
Iniciar sesión Prueba gratis ›

Política de Privacidad

Última actualización: marzo 2026  ·  English version

Resumen en lenguaje sencillo: IEP Desk recopila únicamente la información necesaria para prestar el servicio. No vendemos tus datos, no los compartimos con anunciantes y no los usamos para entrenar modelos de IA. La información de tu hijo está cifrada, con control de acceso y bajo tu control en todo momento.

1. Quiénes Somos

IEP Desk ("nosotros" o "nuestro") opera el sitio web en iepdesk.com y la aplicación web en app.iepdesk.com (conjuntamente, el "Servicio"). IEP Desk es el responsable del tratamiento de datos a efectos de esta Política de Privacidad. IEP Desk es un servicio destinado al mercado de Estados Unidos y opera conforme a la legislación estadounidense aplicable.

Para cualquier pregunta o solicitud relacionada con la privacidad, contáctanos en la dirección indicada en el apartado 12 de esta política.

2. Información que Recopilamos

Información que proporcionas directamente

  • Datos de cuenta: dirección de correo electrónico y contraseña al registrarte.
  • Perfil del hijo: nombre o apodo de tu hijo, categoría de discapacidad, distrito escolar y curso — únicamente lo que decides introducir.
  • Datos del IEP: documentos IEP que subes (PDF), objetivos, notas de progreso, entradas del diario, registros de reuniones y comunicaciones que guardas en la aplicación.
  • Comunicaciones: mensajes que nos envías a través de los canales de soporte.

Información recopilada automáticamente

  • Datos de uso: páginas visitadas, funciones utilizadas, duración de la sesión y registros de errores, con el fin de mejorar el Servicio.
  • Datos técnicos: tipo de navegador, sistema operativo y dirección IP, utilizados únicamente para la monitorización de seguridad y el soporte técnico.
  • Cookies: cookies de sesión de autenticación necesarias para el funcionamiento del Servicio y cookies de análisis opcionales. Consulta nuestra Política de Cookies para más información.

Información de servicios de terceros

Si accedes al Servicio a través de una plataforma de suscripción de terceros (actualmente Skool), recibimos únicamente la confirmación de tu estado de suscripción. No recibimos ningún dato de tarjeta de pago.

3. Cómo Utilizamos Tu Información

  • Para crear y gestionar tu cuenta y prestar el Servicio.
  • Para procesar los documentos IEP que subes mediante análisis de IA. Los documentos se envían a un proveedor de IA de terceros (actualmente Anthropic) únicamente para su análisis; no se utilizan para entrenar modelos de IA y el proveedor no los retiene más allá de la duración de la solicitud a la API.
  • Para generar cartas y documentos legales basados en la información que proporcionas.
  • Para enviar comunicaciones transaccionales (confirmación de cuenta, alertas de seguridad). No enviamos correos de marketing sin tu consentimiento explícito.
  • Para monitorizar e investigar incidentes de seguridad.
  • Para mejorar y mantener el Servicio utilizando datos de uso agregados y anonimizados.

Nunca: vendemos tus datos personales a terceros; compartimos tus datos con anunciantes; usamos los datos de tu hijo para ningún fin más allá de prestarte el Servicio; ni utilizamos información de identificación personal para entrenar modelos de IA.

4. Almacenamiento y Seguridad de los Datos

Todos los datos de usuario se almacenan en la infraestructura de Supabase alojada en Estados Unidos (región East US). Aplicamos las siguientes medidas de seguridad técnicas y organizativas:

  • Cifrado en reposo: todos los datos se cifran en reposo con cifrado AES-256.
  • Cifrado en tránsito: todos los datos se transmiten a través de conexiones cifradas TLS 1.3.
  • Seguridad a nivel de fila (RLS): nuestra base de datos impone políticas de seguridad a nivel de fila que impiden que cualquier usuario acceda a los datos de otro usuario.
  • Almacenamiento de documentos: los documentos IEP subidos se almacenan en un bucket privado con control de acceso. No son accesibles públicamente.
  • Controles de acceso: el acceso a los sistemas de producción está restringido al personal autorizado según principios de mínimo privilegio.

Ningún sistema de seguridad es invulnerable. En caso de una brecha de datos que cree un riesgo material para tus derechos, notificaremos a los usuarios afectados en un plazo de 72 horas desde que tengamos conocimiento del incidente.

5. Privacidad de los Menores

IEP Desk es una herramienta diseñada para padres y tutores de niños con IEP — no para uso directo por menores. No recopilamos a sabiendas información personal directamente de niños menores de 13 años.

Cuando introduces información sobre tu hijo en el Servicio, lo haces como padre o tutor legal y en esa capacidad autorizas el tratamiento de esa información para prestarte el Servicio. La información sobre tu hijo se utiliza exclusivamente para ayudarte a gestionar el proceso del IEP y nunca se comparte con terceros, excepto lo descrito en el apartado 6.

6. Proveedores de Servicios Externos

Compartimos datos con los siguientes proveedores de servicios de terceros, únicamente en la medida necesaria para prestar el Servicio:

  • Supabase: proveedor de base de datos y almacenamiento de archivos (Estados Unidos). Supabase trata los datos en nuestro nombre bajo un acuerdo de procesamiento de datos.
  • Anthropic: proveedor de API de IA para el análisis de documentos IEP y el Asistente Legal IA. Los datos enviados a la API de Anthropic se procesan bajo los términos de la API de Anthropic, que incluyen la prohibición de usar datos de la API para entrenar modelos.
  • Plataforma de suscripción: tu suscripción y pago son gestionados por una plataforma de terceros (actualmente Skool). Solo recibimos una señal de estado de suscripción.

7. Conservación de Datos

Conservamos tus datos de cuenta mientras tu cuenta esté activa. Si eliminas tu cuenta, todos los datos personales asociados se eliminan permanentemente de nuestros sistemas en un plazo de 30 días, salvo los que debamos conservar por obligaciones legales.

8. Tus Derechos y Opciones

Tienes los siguientes derechos respecto a tus datos personales:

  • Acceso: puedes solicitar una copia de todos los datos personales que tenemos sobre ti.
  • Rectificación: puedes actualizar o corregir los datos de tu cuenta en cualquier momento desde la configuración de la aplicación.
  • Supresión: puedes solicitar la eliminación de tu cuenta y todos los datos asociados desde la configuración de la aplicación o contactando directamente con nosotros.
  • Portabilidad: puedes solicitar una exportación de tus datos en formato legible por máquina.
  • Retirada del consentimiento: si has dado tu consentimiento para comunicaciones de marketing, puedes retirarlo en cualquier momento.

Para ejercer cualquiera de estos derechos, contáctanos en el apartado 12. Responderemos a todas las solicitudes en un plazo de 30 días.

9. Derechos de Privacidad de California (CCPA/CPRA)

Si eres residente de California, tienes derechos adicionales bajo la Ley de Privacidad del Consumidor de California (CCPA) modificada por la Ley de Derechos de Privacidad de California (CPRA), incluyendo el derecho a saber qué información personal recopilamos, el derecho a eliminar información personal, el derecho a oponerte a la venta o intercambio de información personal (no vendemos ni compartimos información personal) y el derecho a no ser discriminado por ejercer tus derechos de privacidad.

10. Cambios en Esta Política

Podemos actualizar esta Política de Privacidad periódicamente. Cuando realicemos cambios sustanciales, notificaremos a los usuarios activos por correo electrónico o mediante un aviso destacado dentro de la aplicación al menos 14 días antes de que los cambios entren en vigor.

11. Nota sobre el Ámbito Geográfico

IEP Desk es un servicio dirigido a usuarios en Estados Unidos y opera conforme a la legislación estadounidense. Si accedes al Servicio desde fuera de Estados Unidos, eres responsable de verificar si el uso del Servicio cumple con la legislación aplicable en tu país. El Reglamento General de Protección de Datos (RGPD) de la Unión Europea no es aplicable al Servicio dado que no está dirigido a residentes en la UE/EEE. No obstante, en la práctica aplicamos estándares de protección de datos equivalentes a los exigidos por el RGPD.

12. Contacto

Para todas las preguntas relacionadas con la privacidad, solicitudes para ejercer tus derechos o para notificar una preocupación de privacidad:

IEP Desk
Correo electrónico:

Nos comprometemos a responder a todas las solicitudes de privacidad en un plazo de 5 días hábiles.

IEPDesk
Inicio Blog Privacidad Términos Compromiso de Datos Cookies

© 2026 IEP Desk. Todos los derechos reservados. No afiliado a ningún distrito escolar ni agencia gubernamental.