Skip to content / Saltar al contenido
Política de privacidad

La privacidad de tu familia, en lenguaje claro

Última actualización: 15 de agosto de 2026

IEP Amigo existe porque los expedientes educativos de un niño son delicados. Esta política explica qué recopilamos, qué decidimos no recopilar, y qué puedes hacer que eliminemos. La versión corta: cuando subes desde la web, los nombres se eliminan en tu dispositivo antes de subir nada (la app móvil funciona distinto — ver abajo), todo se guarda en servidores de Estados Unidos, nunca vendemos ni compartimos tus datos para publicidad, y el botón de eliminar elimina de verdad.

Quiénes somos

IEP Amigo es operado por AIDUKAAN SOFTWARE (OPC) PRIVATE LIMITED ("nosotros"). Ofrecemos una aplicación web en iepamigo.com que ayuda a los padres a entender el IEP, plan 504 o evaluaciones de su hijo.

Preguntas sobre esta política o tus datos: support@iepamigo.com.

Qué recopilamos

Cuenta: tu correo electrónico y tu idioma preferido. Eso es toda la cuenta.

Contexto del niño: un apodo corto que eliges para tu hijo (como "mi hija" — nunca pedimos un nombre legal; si lo dejas en blanco usamos "Mi hijo/a"), además del estado, el grado escolar y el idioma del reporte que elijas. No exigimos ni verificamos un nombre legal aquí — te pedimos que evites escribir uno.

Documentos: el archivo que subes — después de la redacción en tu dispositivo cuando subes desde la web (ver abajo) — y el análisis que generamos a partir de él (hallazgos, cartas, plazos).

Pagos: los maneja por completo Paddle, nuestro comerciante de registro. El número de tu tarjeta nunca llega a nuestros servidores; solo recibimos una referencia de la transacción y qué compraste.

Lo básico: registros del servidor (dirección IP, tipo de navegador, marcas de tiempo) que se guardan brevemente por seguridad, y el estado de entrega de los correos transaccionales.

Cookies

Fuera del proceso de pago, usamos dos cookies, ambas estrictamente funcionales — nunca publicitarias ni de rastreo entre sitios: ia_session, una cookie HttpOnly que mantiene tu sesión iniciada hasta por 30 días, y ia_lang, que recuerda si la última vez leíste el sitio en inglés o en español para que la próxima página cargue en el idioma correcto.

Ninguna de las dos la puede leer otro sitio web ni sirve para armar un perfil publicitario, así que no hay nada aquí que necesite un aviso de cookies bajo las leyes que conocemos — ambas son del tipo que cualquier sitio con inicio de sesión necesita para funcionar.

Una excepción, dicha honestamente: la página de pago. Ahí, Paddle — nuestro comerciante de registro — usa sus propias cookies y procesa datos de pago y suscripción para prevenir fraude y gestionar suscripciones, incluido su servicio Retain para suscriptores que regresan. Esto ocurre solo durante el pago y lo cubre la propia política de privacidad de Paddle.

Una segunda excepción, también dicha con honestidad: si llegas desde uno de nuestros anuncios de Google, la etiqueta de medición de Google guarda el identificador del clic del anuncio en una cookie de primera parte (nombres que empiezan con _gcl) durante unos 90 días. Existe solo para que, si luego creas una cuenta o compras, podamos decirle a Google Ads "ese anuncio funcionó" — no rastrea tu navegación, ni aquí ni en ningún otro sitio.

Qué decidimos no recopilar

No exigimos el nombre legal de tu hijo en ninguna parte del producto — el único campo sobre tu hijo es el apodo opcional descrito arriba. Aparte, cuando subes desde el sitio web, nuestro paso de redacción elimina nombres y fechas de nacimiento que encuentra dentro del documento mismo, en tu dispositivo — en tu navegador — antes de que se suba nada. El texto detectado nunca se nos envía; solo guardamos qué tipos de datos se eliminaron (por ejemplo: "un nombre de estudiante, una fecha de nacimiento").

Límites honestos: la redacción depende de poder leer el documento, y puede pasar cosas por alto. En archivos PDF con texto es automática; en fotos, leemos la imagen en tu dispositivo y eliminamos lo que encontramos con confianza. La vista previa siempre te muestra exactamente lo que se va a subir, y si no se detecta nada (o decides conservar algo) tú decides, de forma explícita, si de todos modos lo subes — nunca subimos nada en silencio. Nuestro análisis también tiene instrucciones de nunca copiar nombres personales en tu reporte.

La app móvil funciona distinto, y queremos decirlo con claridad: las fotos y los PDF que subes desde la app móvil viajan por una conexión cifrada hasta nuestro almacenamiento privado, pero no se redactan primero en tu dispositivo — nos llegan tal cual. El tachado en tu dispositivo existe solo en el flujo de subida del sitio web, y ocurre antes de enviar el archivo, así que no se puede aplicar a un documento que ya está subido. Dos cosas se cumplen en cualquier caso: nuestro análisis está diseñado para dejar los nombres personales fuera de tus reportes, y puedes eliminar cualquier documento — o todo — cuando quieras.

No usamos píxeles de redes sociales ni analítica que te perfile. Existen dos herramientas de medición, ambas estrictamente limitadas: nuestra propia analítica de tráfico (Vercel) no usa cookies y ve rutas de página, nunca personas — eliminamos los parámetros de las URL antes de enviar nada. Y la etiqueta de conversión de anuncios de Google, descrita en Cookies, registra solo que uno de nuestros anuncios llevó a un registro o una compra, con las señales de personalización de anuncios desactivadas — mide nuestras campañas, no a ti.

Dónde viven tus datos

Todos los datos de usuarios se guardan únicamente en regiones de Estados Unidos: nuestra aplicación y el almacenamiento de documentos corren en un centro de datos de EE. UU. (área de Washington, D.C.), y nuestra base de datos en una región del este de EE. UU. Los documentos están en almacenamiento privado que requiere las credenciales de nuestro servidor para accederse, y los datos van cifrados en tránsito y en reposo.

Esto es un compromiso, no una casualidad: la residencia exclusiva en EE. UU. está escrita en nuestras decisiones de ingeniería.

Cómo usamos tu información

Para darte el servicio: leer el documento que subes, generar tu análisis y tus cartas, dar seguimiento a los plazos que nos pides vigilar, y enviarte los correos que solicitaste (enlaces de acceso, resultados del escaneo, recordatorios de plazos).

No vendemos tu información personal. No la compartimos para publicidad. No usamos tus documentos para entrenar modelos de inteligencia artificial.

Podemos usar estadísticas agregadas y anonimizadas (por ejemplo, qué tan seguido aparece un tipo de bandera roja en un estado) para mejorar el producto; nunca contienen el contenido de tu documento ni tu identidad.

Proveedores de servicio (subprocesadores)

Usamos un grupo pequeño de proveedores para operar el servicio, cada uno sujeto a sus propios términos de protección de datos: Vercel (alojamiento y almacenamiento de documentos, región EE. UU.), Neon (base de datos, región EE. UU.), Anthropic (lectura de documentos con IA — bajo términos de API en los que lo que se envía no se usa para entrenar modelos), Resend (correo transaccional), Paddle (comerciante de registro para pagos) y Sentry (monitoreo de errores — recibe detalles técnicos del error y direcciones IP cuando algo falla; los correos electrónicos y el contenido de los documentos se depuran antes de que se envíe nada) y GoDaddy (alojamiento del correo de support@iepamigo.com — lo que decidas escribirnos se guarda en ese buzón), y Google (medición de conversiones publicitarias — sabe que un clic en un anuncio llevó a un registro o una compra, con la personalización de anuncios desactivada; nunca ve tus documentos ni la información de tu hijo).

Si esta lista cambia, actualizaremos esta página.

Retención, y una eliminación de verdad

Guardamos tus documentos y análisis mientras mantengas tu cuenta, para que el seguimiento del año escolar funcione.

El botón "Eliminar todo" en Configuración elimina permanentemente tus documentos subidos, los datos extraídos, las revisiones, los hallazgos, las cartas y los plazos de nuestros sistemas activos, de inmediato — sin período de espera ni cuentas "desactivadas" en el limbo. Verás un desglose exacto de lo que se eliminó.

Un matiz honesto sobre los respaldos: como cualquier servicio que debe poder sobrevivir a un desastre, mantenemos respaldos cifrados, y nuestra base de datos guarda un historial de restauración a un punto en el tiempo. Los datos eliminados pueden persistir ahí hasta 30 días, y después desaparecen también de ahí. Nunca usamos los respaldos para revivir una cuenta eliminada — existen solo para recuperar el servicio completo después de un desastre verificado.

Dos cosas sobreviven a una eliminación, dicho honestamente: un registro de auditoría de la eliminación (el hecho de que ocurrió — id, hora, cantidades; nada de tu contenido) y los registros de pago que guarda Paddle, que ellos deben retener por obligaciones fiscales y de fraude y que no contienen información sobre tu hijo.

Privacidad de los niños

IEP Amigo es una herramienta para padres y tutores, y solo los adultos pueden crear cuentas. El servicio no está dirigido a niños, y no recopilamos conscientemente información personal de niños — el flujo de subida en la web está diseñado para quitar los datos identificables del niño antes de que los documentos nos lleguen, y nuestro análisis está diseñado para dejar los nombres fuera de los reportes que generamos.

Si crees que información personal de un niño nos llegó a pesar de estas medidas, escribe a support@iepamigo.com y la eliminaremos.

Tus derechos y opciones

Puedes ver todo lo que tenemos tuyo desde tu panel, corregir los datos de tu cuenta en Configuración, exportar tus cartas y reportes cuando quieras, y eliminar todo tú mismo sin contactarnos.

Los residentes de California y de otros estados con leyes de privacidad tienen derecho a acceder, eliminar y conocer su información personal; las herramientas de arriba lo cumplen directamente, y también puedes escribirnos para ejercer cualquier derecho.

Do Not Track: no te rastreamos en otros sitios, así que no hay nada que una señal DNT deba apagar.

Los recordatorios de plazos y correos no esenciales incluyen un enlace para darte de baja; los correos de acceso y de compra son transaccionales y acompañan tu uso del servicio.

Derechos de privacidad en California, Texas y otros estados

Si vives en California, la CCPA/CPRA te da derecho a saber qué información personal tenemos sobre ti, eliminarla, corregirla, y no ser discriminado/a por ejercer esos derechos. No vendemos ni compartimos información personal para publicidad entre sitios, así que no hay un "no vender" que activar — ya está apagado.

Si vives en Texas, la Ley de Privacidad y Seguridad de Datos de Texas (TDPSA) te da los mismos derechos centrales — saber, corregir, eliminar y obtener una copia portable de tus datos — además de reglas sobre qué cuenta como "datos sensibles", una categoría que incluye información que revela una discapacidad. Tratamos como sensible todo lo relacionado con la discapacidad de tu hijo que aparezca en un documento subido, precisamente por eso: es la razón por la que el flujo de subida en la web redacta en tu dispositivo antes de subir, y por la que nunca usamos documentos para entrenar modelos de IA.

En otros estados con leyes de privacidad de consumidor parecidas, la respuesta práctica es la misma: usa las herramientas del panel y de Configuración para ver, corregir, exportar o eliminar tus datos tú mismo/a, cuando quieras, o escribe a support@iepamigo.com y atendemos la solicitud a mano en un plazo razonable.

Esta sección describe nuestra práctica actual en lenguaje claro; no sustituye el texto legal completo de la CCPA/CPRA, la TDPSA, ni ninguna otra ley estatal, y esperamos afinarla conforme se amplíen nuestros estados de lanzamiento.

Cambios a esta política

Si hacemos cambios importantes, actualizaremos la fecha de arriba y, para cambios significativos, te avisaremos por correo antes de que entren en vigor.

Información educativa, no asesoría legal ni representación.
Política de privacidad — IEP Amigo