← Volver

Política de privacidad

Versión 1.1 — 28 de julio de 2026

1. Marco legal

Esta política se rige por la Ley N.º 18.331 de Protección de Datos Personales, su decreto reglamentario 414/009, y el Decreto 64/020 (Uruguay). La autoridad de control es la Unidad Reguladora y de Control de Datos Personales (URCDP).

2. Base legal del tratamiento

Tratamos tus datos en base a tu consentimiento previo, libre, expreso e informado (art. 9 de la Ley 18.331), que das al aceptar esta política de forma explícita, con un casillero separado del de los Términos y condiciones.

3. Qué datos tratamos y para qué

  • Apodo que elijas: mostrar tu progreso de forma identificable para vos, sin usar tu nombre real. No pedimos nombre real ni documento.
  • Mail: iniciar sesión (vía Privy) y, si hace falta, contactarte por temas de tu cuenta.
  • Wallet derivada de tu mail: identificador único y pseudónimo de tu cuenta; no revela tu mail a quien la vea.
  • Año cursado y departamento: personalizar el contenido de estudio y ubicarte en tu liga regional de rankings.
  • Resultados de evaluaciones, insignias y puntos: mostrar tu progreso y emitir credenciales verificables.
  • Código de vinculación con un docente (opcional): que tu profesor/tutor vea tu avance en su clase, si vos elegís unirte.

Sobre el historial de conversación con el tutor: no lo guardamos en nuestra base de datos. Cada mensaje se envía al modelo de IA para generar la respuesta y se descarta; no queda un registro permanente de la charla en nuestros servidores.

4. Plazos de conservación

  • Resultados de evaluaciones, insignias y puntos: mientras tu cuenta esté activa.
  • Historial de conversación con el tutor: no se almacena (ver punto 3).

5. Dónde vive esta infraestructura

El modelo de IA que redacta las respuestas del tutor corre en un servidor propio (no en la infraestructura de un tercero como Anthropic/OpenAI/Google): tu conversación con el tutor no se envía a la API de ningún proveedor externo de IA. Guardamos tu progreso en MongoDB Atlas, y gestionamos el inicio de sesión con Privy: estos dos sí son servicios de terceros, y es posible que procesen datos en servidores fuera de Uruguay (ambas son empresas de Estados Unidos). No vendemos tus datos a nadie.

6. Blockchain: qué se ancla y qué no

Tu progreso (evaluaciones aprobadas, credenciales) se ancla en Ethereum Sepolia, una red de pruebas pública, en forma de hash (una huella digital), nunca tus respuestas ni datos personales en texto claro. Un hash no se puede revertir para reconstruir tus datos originales.

Es importante que entiendas la naturaleza irreversible de la blockchain: una vez anclado, ese hash queda ahí para siempre, no se puede borrar de la cadena. Por eso, cuando das de baja tu cuenta (ver punto 8), garantizamos otra cosa: destruimos, de nuestro lado, el vínculo entre esa wallet y cualquier dato identificable (tu perfil, tu apodo, tu progreso). El hash que quedó anclado en la blockchain sigue existiendo, pero sin nuestra base de datos ya no hay forma de saber a quién pertenecía.

7. A quién se envían tus datos

Compartimos datos únicamente con los proveedores necesarios para operar el servicio: MongoDB Atlas (base de datos) y Privy (inicio de sesión). El tutor de IA corre en un servidor propio, no en la infraestructura de un tercero. No vendemos tus datos a nadie ni los compartimos con nadie más.

8. Tus derechos

Tenés derecho a acceder, rectificar, suprimir y oponerte al tratamiento de tus datos (Ley 18.331). Podés ejercerlos:

  • Descargando tus datos desde tu perfil ("Descargar mis datos").
  • Borrando tu cuenta desde tu perfil ("Borrar mi cuenta") — esto elimina tu perfil, tu progreso guardado, y el vínculo entre tu wallet y cualquier dato identificable.

También podés denunciar ante la URCDP o iniciar una acción de habeas data si considerás que no se respetaron tus derechos.

9. Notificación de vulneraciones de seguridad

Si detectamos un incidente de seguridad que comprometa tus datos personales, te lo vamos a notificar por los medios disponibles (mail si lo tenemos, aviso en la app) y a la URCDP si corresponde, sin demora injustificada.

10. Menores de edad

CarminIA está declarado para mayores de 18 años. Si detectamos que una cuenta pertenece a una persona menor de edad, la vamos a dar de baja y a eliminar sus datos.

11. Sobre la inteligencia artificial

El tutor puede equivocarse: no verifiques información crítica solo con lo que te responde, contrastalo con material oficial cuando haga falta. CarminIA no es apoyo psicológico ni un servicio de salud mental. Si estás pasando por una situación de crisis, comunicate con una línea de ayuda profesional o con alguien de confianza; no uses el tutor para eso.

12. Modificaciones

Podemos actualizar esta política. Si el cambio es significativo, te la vamos a pedir aceptar de nuevo la próxima vez que inicies sesión.