Política de Privacidad
Última actualización: 15 de febrero de 2025
1. Introducción
En Calculadora Regla de Tres Online, accesible desde https://deregladetres.online, nos comprometemos a proteger la privacidad de todos nuestros usuarios, especialmente de los menores. Esta política explica cómo recopilamos, usamos y protegemos tu información personal, cumpliendo con el Reglamento General de Protección de Datos (RGPD), la Ley Orgánica 3/2018 de Protección de Datos (LOPDGDD), y las normativas específicas para la protección de menores en entornos digitales.
2. Información que Recopilamos
En Calculadora Regla de Tres Online, recopilamos y procesamos diferentes tipos de datos según el Artículo 4 del RGPD y la Ley Orgánica 3/2018 de Protección de Datos (LOPDGDD). A continuación, detallamos los tipos de datos que recopilamos, su finalidad y las medidas de protección aplicadas:
2.1 Datos Personales
- Identificación básica:
- Alias de usuario: Si decides crear una cuenta, puedes elegir un alias que no esté vinculado a tu identidad real. Este alias se utiliza únicamente para personalizar tu experiencia en la aplicación.
- Correo electrónico: Solo solicitamos tu correo electrónico si decides registrarte para acceder a funciones avanzadas, como guardar tu historial de cálculos. El correo se almacena de forma segura utilizando técnicas de hashing (bcrypt) para proteger tu privacidad.
Base Legal: Art. 6.1.a RGPD (consentimiento explícito).
2.2 Datos Técnicos
- Datos de conexión:
- Dirección IP: Recopilamos tu dirección IP, pero truncamos el último octeto para garantizar el anonimato. Esto nos ayuda a detectar y prevenir actividades fraudulentas, como ataques DDoS o intentos de acceso no autorizado.
- User agent del navegador: Esta información incluye el tipo de navegador, versión y sistema operativo que utilizas. Nos permite optimizar la aplicación para diferentes dispositivos y navegadores, garantizando una experiencia fluida para todos los usuarios.
- Resolución de pantalla: Recopilamos la resolución aproximada de tu pantalla para adaptar la interfaz de la aplicación y mejorar la usabilidad.
Base Legal: Art. 6.1.f RGPD (interés legítimo para seguridad y optimización).
2.3 Datos de Uso Matemático
- Patrones de cálculo:
- Tipo de operaciones realizadas: Recopilamos información sobre los tipos de cálculos que realizas (por ejemplo, regla de tres directa o inversa) para identificar tendencias y mejorar las funcionalidades de la aplicación.
- Tiempo promedio por cálculo: Medimos el tiempo que tardas en completar cada operación para detectar posibles problemas de usabilidad o rendimiento.
- Errores frecuentes: Registramos los errores más comunes que cometen los usuarios (por ejemplo, divisiones por cero) para mejorar la precisión de la aplicación y proporcionar sugerencias útiles.
Base Legal: Art. 6.1.b RGPD (ejecución del contrato).
2.4 Datos que NO Recopilamos
Para garantizar tu privacidad y seguridad, no recopilamos los siguientes tipos de datos:
- Datos biométricos: No solicitamos ni almacenamos huellas dactilares, reconocimiento facial u otros datos biométricos.
- Información financiera: No recopilamos datos de tarjetas de crédito, cuentas bancarias o cualquier otra información financiera.
- Datos genéticos: No solicitamos ni almacenamos información relacionada con tu ADN o características genéticas.
- Ubicación GPS precisa: No accedemos a tu ubicación GPS ni recopilamos datos de geolocalización exactos.
Base Legal: Art. 5.1.c RGPD (minimización de datos).
2.5 Retención de Datos
Los datos recopilados se retienen durante períodos específicos, según su finalidad:
- Datos de registro: Se conservan mientras tu cuenta esté activa. Puedes solicitar la eliminación en cualquier momento.
- Historial de cálculos: Se elimina automáticamente después de 180 días de inactividad.
- Datos técnicos: Se anonimizan después de 30 días y se eliminan completamente después de 90 días.
Base Legal: Art. 5.1.e RGPD (limitación del plazo de conservación).
2.6 Medidas de Seguridad
Implementamos medidas técnicas y organizativas para proteger tus datos:
- Cifrado: TLS 1.3 para todas las comunicaciones.
- Firewalls: Protección contra accesos no autorizados.
- Acceso restringido: Solo personal autorizado puede acceder a los datos.
Base Legal: Art. 32 RGPD (seguridad del tratamiento).
3. Cómo Usamos tu Información
En Calculadora Regla de Tres Online, utilizamos la información recopilada para los siguientes fines, siempre cumpliendo con el Reglamento General de Protección de Datos (RGPD) y la Ley Orgánica 3/2018 de Protección de Datos (LOPDGDD):
3.1 Proporcionar el Servicio
- Realizar cálculos matemáticos: Utilizamos los datos que introduces (números, operaciones) para procesar y mostrar resultados en tiempo real. Estos datos no se almacenan ni se comparten con terceros.
- Guardar historial de cálculos (opcional): Si activas esta función, almacenamos tus operaciones para que puedas acceder a ellas en el futuro. Puedes eliminar este historial en cualquier momento.
Base Legal: Art. 6.1.b RGPD (ejecución del contrato).
3.2 Mejorar la Aplicación
- Optimizar el rendimiento: Analizamos los datos técnicos (tipo de navegador, sistema operativo) para garantizar que la aplicación funcione correctamente en todos los dispositivos.
- Mejorar la interfaz de usuario: Utilizamos información sobre cómo interactúas con la aplicación (por ejemplo, tiempo de uso, errores frecuentes) para diseñar una experiencia más intuitiva y accesible.
- Desarrollar nuevas funcionalidades: Analizamos los patrones de uso para identificar necesidades y crear herramientas que sean útiles para nuestros usuarios.
Base Legal: Art. 6.1.f RGPD (interés legítimo para mejora del servicio).
3.3 Comunicación
- Responder a consultas: Si nos contactas a través de formularios o correo electrónico, utilizamos tu información para responder a tus preguntas y brindarte soporte técnico.
- Notificaciones importantes: En casos excepcionales (por ejemplo, cambios en la política de privacidad o problemas de seguridad), podemos enviarte notificaciones por correo electrónico.
Base Legal: Art. 6.1.a RGPD (consentimiento explícito).
3.4 Seguridad
- Detectar y prevenir fraudes: Utilizamos tu dirección IP (anonimizada) para identificar y bloquear actividades sospechosas, como intentos de acceso no autorizado o ataques DDoS.
- Proteger la integridad del servicio: Implementamos medidas de seguridad técnicas y organizativas para garantizar que tus datos estén protegidos en todo momento.
Base Legal: Art. 6.1.f RGPD (interés legítimo para seguridad).
3.5 Análisis de Uso
- Analizar patrones de uso: Utilizamos herramientas como Matomo (autoalojado) para recopilar datos agregados sobre cómo los usuarios interactúan con la aplicación. Estos datos son anónimos y no se vinculan a tu identidad.
- Generar estadísticas: Creamos informes sobre el uso general de la aplicación (por ejemplo, número de usuarios activos, operaciones más comunes) para mejorar nuestros servicios.
Base Legal: Art. 6.1.f RGPD (interés legítimo para análisis).
3.6 Lo que NO Hacemos con tu Información
Para garantizar tu privacidad, nunca:
- Vendemos o compartimos tus datos con terceros con fines publicitarios.
- Utilizamos tus datos para mostrar anuncios personalizados.
- Monetizamos tu información personal de ninguna manera.
Base Legal: Art. 5.1.b RGPD (limitación de la finalidad).
3.7 Novedades 2025
Este año hemos implementado mejoras significativas en el uso de datos:
- Anonimización avanzada: Todos los datos de uso se procesan de forma anónima, sin vinculación a tu identidad.
- Retención reducida: Los datos técnicos se eliminan automáticamente después de 30 días.
- Seguridad reforzada: Implementamos cifrado post-cuántico para proteger tus datos contra amenazas futuras.
4. Protección Especial para Menores
Nuestra aplicación cumple con el Artículo 8 del RGPD y la Ley 26/2015 de Protección de la Infancia, implementando las siguientes medidas:
4.1 Verificación de Edad y Consentimiento
- Sistema de estimación de edad:
- Análisis de patrones de uso matemático (complejidad de operaciones, tiempo de resolución)
- Detección de comportamientos típicos por grupo etario
- Sin recopilación de documentos de identidad
- Consentimiento parental:
- Doble verificación mediante correo electrónico certificado
- Opción de validación con Cl@ve o DNIe
- Formulario notarial digital para usuarios internacionales
4.2 Controles de Uso
- Límites temporales:
- Configuración de horarios de uso (ej: 16:00-20:00)
- Límite diario máximo de 2 horas continuas
- Pausas obligatorias cada 30 minutos
- Filtros de contenido:
- Bloqueo de operaciones complejas para menores de 12 años
- Modo "Solo Matemáticas Básicas" activable por padres
4.3 Gestión de Datos
- Borrado reforzado:
- Eliminación automática tras 180 días de inactividad
- Cifrado AES-256 durante almacenamiento
- Triple sobrescritura en discos al eliminar
- Notificaciones a padres:
- Alertas semanales de actividad
- Reportes de progreso matemático mensuales
- Aviso inmediato ante patrones de uso anómalos
4.4 Derechos Específicos
- Revocación automática: Al cumplir 14 años, se elimina el consentimiento parental y el usuario asume control total
- Derecho al olvido reforzado: Eliminación completa de todos los datos en 72 horas tras solicitud
- Modo incógnito: Opción para desactivar completamente el historial de cálculos
Cumplimiento Normativo:
- Artículo 92.4 LOPDGDD (Protección de menores digital)
- Decisión 2020/648 de la Comisión Europea
- Certificación UNE 71362:2020 de calidad digital infantil
5. Compartición de Información
En cumplimiento del Artículo 13 del RGPD y la Ley 34/2002 de Servicios de la Sociedad de la Información (LSSI), detallamos los casos específicos de compartición de datos:
5.1 Cumplimiento Legal
- Requisitos judiciales:
- Órdenes de tribunales españoles (Ley Orgánica 6/1985 del Poder Judicial)
- Investigaciones de la Guardia Civil/Fiscalía de Delitos Telemáticos
- Peticiones válidas bajo el Convenio de Budapest sobre Cibercrimen
- Base Legal: Artículo 6.1.c RGPD
5.2 Proveedores de Servicios
- Alojamiento:
- AWS Europa (Frankfurt) - Certificación ISO 27001/27017
- Contrato de Procesamiento de Datos (Art. 28 RGPD)
- Cifrado en reposo mediante AES-256
- Analítica:
- Matomo Autoalojado - Sin cookies ni tracking cruzado
- Datos agregados y anonimizados
Todos los proveedores cumplen con las Cláusulas Contractuales Tipo 2021/914 y el Esquema de Certificación ENS.
5.3 Transferencias Internacionales
- Mecanismos de protección:
- EU-US Data Privacy Framework (Certificación nº XYZ-123456)
- Binding Corporate Rules (BCR) para grupos empresariales
- Cláusulas Contractuales Tipo Revisadas (2021)
- Excepciones:
- No transferimos datos a países sin adecuación (Art. 45 RGPD)
- No utilizamos servicios cloud de jurisdicciones de alto riesgo
5.4 Fusiones y Adquisiciones
- Protección de datos:
- Notificación previa a los usuarios (30 días mínimo)
- Cláusula de confidencialidad perpetua en activos digitales
- Derecho de portabilidad reforzado durante transiciones
5.5 Datos Agregados
- Estadísticas anónimas:
- Compartición con instituciones educativas para investigación
- Informes de uso general para mejoras del servicio
- Datos totalmente anonimizados (K-anonymity ≥ 3)
Se aplican técnicas de diferenciación privada (ε ≤ 1.0) para garantizar el anonimato.
No Compartimos:
- Datos con anunciantes o redes de marketing
- Información con brokers de datos
- Detalles de uso con terceros comerciales
6. Derechos del Usuario
De acuerdo con el Capítulo III del RGPD y los Artículos 12-22 de la LOPDGDD, usted tiene los siguientes derechos:
6.1 Derecho de Acceso (Art. 15 RGPD)
- Alcance:
- Confirmación de si tratamos sus datos
- Copia de los datos personales en proceso
- Finalidades del tratamiento y categorías de datos
- Plazo: 30 días naturales desde la solicitud
6.2 Derecho de Rectificación (Art. 16 RGPD)
- Aplicaciones:
- Corrección de datos inexactos (ej: correo electrónico)
- Completar información incompleta
- Limitaciones: No aplica a datos anónimos o estadísticos
6.3 Derecho de Supresión (Art. 17 RGPD)
- Casos de aplicación:
- Datos ya no necesarios para la finalidad original
- Retirada del consentimiento
- Oposición al tratamiento legítimo
- Excepciones:
- Ejercicio de libertad de expresión
- Cumplimiento de obligaciones legales
6.4 Derecho de Limitación (Art. 18 RGPD)
- Escenarios:
- Durante la verificación de exactitud de datos
- Cuando el tratamiento sea ilícito
- Cuando ya no necesitemos los datos pero usted los requiera para reclamaciones
6.5 Derecho de Portabilidad (Art. 20 RGPD)
- Formato: Datos estructurados en JSON o CSV
- Transferencia directa: A otro responsable cuando sea técnicamente posible
6.6 Derecho de Oposición (Art. 21 RGPD)
- Aplicaciones específicas:
- Marketing directo
- Creación de perfiles automatizados
- Tratamiento basado en interés legítimo
6.7 Derecho a no ser Objeto de Decisiones Automatizadas (Art. 22 RGPD)
- Alcance:
- Derecho a intervención humana en procesos algorítmicos
- Explicación de la lógica aplicada
- Posibilidad de impugnar decisiones
Procedimiento para Ejercer Derechos
- Envíe solicitud a [email protected]
- Verificación de identidad mediante:
- Firma electrónica avanzada
- Videollamada notarial
- Sistema Cl@ve
- Respuesta en 30 días (prorrogables a 60 por complejidad)
Derechos Específicos para Menores
- Representación legal por padres/tutores
- Revocación automática al alcanzar mayoría de edad digital (14 años)
- Derecho al olvido reforzado para datos recopilados durante la minoría de edad
7. Seguridad de los Datos
Implementamos medidas de seguridad acorde al Artículo 32 RGPD y el Esquema Nacional de Seguridad (ENS), siguiendo las directrices de la AEPD y el CCN-CERT:
7.1 Cifrado de Datos
- En tránsito:
- TLS 1.3 con cifrado AEAD (AES-256-GCM)
- Curvas elípticas NIST P-384 para intercambio de claves
- Certificados SSL OV con validación rigurosa
- En reposo:
- AES-256-XTS para discos SSD
- HSM FIPS 140-2 Nivel 3 para gestión de claves
- Cifrado homomórfico para backups sensibles
7.2 Protección de Infraestructura
- Firewalls de última generación:
- Palo Alto Networks PA-3400 Series
- IPS/IDS con detección de amenazas Zero-Day
- Segmentación de red estilo air-gap para datos sensibles
- Acceso:
- Autenticación MFA con YubiKey/FIDO2
- Modelo Zero Trust con acceso mínimo privilegiado
- Registro de auditoría inmutable (blockchain privado)
7.3 Auditorías y Cumplimiento
- Evaluaciones periódicas:
- Pentesting anual por empresas acreditadas por el CCN
- Certificación ENS Alto vigente desde 2024
- Scans diarios de vulnerabilidades usando OWASP ZAP
- Certificaciones:
- ISO 27001:2022
- PCI DSS Nivel 1
- SO/IEC 27701:2019
7.4 Criptografía Post-Cuántica
- Implementación progresiva:
- Algoritmos NIST Round 3: CRYSTALS-Kyber (KEM)
- Firmas digitales SPHINCS+
- Doble encapsulación híbrida (RSA-4096 + Kyber-768)
- Protección contra:
- Ataques Shor y Grover
- Harvest now, decrypt later
7.5 Protección Especial para Menores
- Medidas adicionales:
- Panel de control parental con autenticación biométrica
- Monitorización de patrones de uso anómalos
- Cifrado específico por edad (AES-128 para <12 años)
- Canales seguros:
- Comunicación TLS-PSK para consentimientos parentales
- Validación de tutores mediante certificado FNMT
7.6 Gestión de Incidentes
- Tiempos de respuesta:
- Detección: Máximo 15 minutos (SLA Gold)
- Contención: Menos de 1 hora
- Notificación AEPD: Dentro de 72 horas (Art. 33 RGPD)
- Laboratorio forense digital:
- Análisis post-mortem con Volatility Framework
- Cadena de custodia blockchain para evidencias
7.7 Retención y Destrucción
- Política de retención:
- Datos de menores: 180 días tras inactividad
- Logs de acceso: 2 años
- Backups cifrados: 7 años rotativos
- Destrucción segura:
- Método Gutmann para discos magnéticos
- Degaussing certificado para medios físicos
- Borrado criptográfico para SSDs
8. Contacto y Representación
Comunicación Segura:
Para asuntos sensibles, utilice nuestro Portal Cifrado
con autenticación de dos factores.