POLÍTICA DE PRIVACIDAD
Última actualización: Agosto 2026
ETERNAL (la "Aplicación") es una plataforma neuro-educativa diseñada para niñas, niños y adolescentes con perfiles de neurodivergencia (autismo, TDAH, trastornos del lenguaje, procesamiento sensorial divergente, dislexia y discalculia), de uso exclusivo bajo la creación y supervisión de una persona adulta responsable. No vendemos datos personales, no mostramos publicidad dirigida a niñas, niños o adolescentes, no realizamos perfilado con fines comerciales o publicitarios, y aplicamos privacidad desde el diseño y por defecto en todos nuestros módulos.
1. Responsable del tratamiento
ETERNAL es operada por su equipo fundador desde Monterrey, Nuevo León, México
Razón social: [COMPLETAR CON RAZÓN SOCIAL UNA VEZ CONSTITUIDA LA SOCIEDAD]
Domicilio: [COMPLETAR DOMICILIO FISCAL/OPERATIVO — San Nicolás de los Garza, Nuevo León, México]
Correo de contacto y de privacidad: privacidad@kaisei.com.mx
Responsable de protección de datos: [NOMBRE O ÁREA RESPONSABLE]
2. Definiciones clave
| Término | Significado en esta política |
|---|---|
| Explorador/a | El niño, niña o adolescente cuyo perfil fue creado por una persona adulta responsable. No tiene cuenta propia, no inicia sesión y no puede aceptar estos términos por sí mismo. |
| Adulto responsable | Madre, padre o tutor legal que crea el perfil del explorador, otorga el consentimiento y administra la cuenta. |
| Terapeuta / Escuela | Profesional o institución a quien el adulto responsable otorga acceso mediante un código generado por él mismo. Actualmente se registran de forma individual, sin contrato formal con ETERNAL. |
| Datos sensibles | Categoría especial de datos que incluye información de salud, discapacidad, neurodivergencia y estado emocional, sujeta a medidas de protección reforzadas conforme a esta política. |
3. Principios rectores
- Minimización de datos: solo recolectamos lo estrictamente necesario para el funcionamiento educativo y terapéutico de la Aplicación.
- Privacidad desde el diseño y por defecto.
- Cero publicidad dirigida, cero perfilado comercial, cero venta o renta de datos personales.
- El explorador nunca es identificado por su nombre completo ni por su fecha de nacimiento exacta: solo alias y rango de edad.
- No existe ranking, comparación ni exposición pública entre exploradores.
- Transparencia total y control efectivo para el adulto responsable sobre los datos de su explorador.
4. A quién va dirigida la Aplicación
ETERNAL está diseñada para ser usada por niñas, niños y adolescentes bajo la creación y supervisión directa de una persona adulta. El explorador no crea su propia cuenta, no proporciona directamente ningún dato a ETERNAL y no puede modificar configuraciones de privacidad, suscripción o acceso sin el PIN del adulto responsable. Cualquier interacción dentro de la app que un tercero pudiera percibir como "recolección directa de datos del niño" ocurre, en realidad, mediante instrumentos (alias, avatar, respuestas a actividades) configurados o supervisados por el adulto.
5. Datos que recopilamos
Describimos aquí, con el mismo nivel de detalle que nuestra base de datos, cada categoría de información que existe en la Aplicación — no una versión genérica.
a) Datos de la persona adulta responsable
- Correo electrónico (vía autenticación) y nombre o alias para mostrar.
- Rol declarado (madre/padre, terapeuta o escuela), organización y número de cédula profesional si se proporciona voluntariamente (no verificamos la validez de este número).
- Plan de suscripción, gestionado a través de Apple App Store / Google Play y RevenueCat (ver sección 9).
- PIN de acceso parental — se almacena únicamente como hash criptográfico; ETERNAL nunca guarda ni puede leer el PIN en texto plano.
- Marca de tiempo del consentimiento de privacidad y de la aceptación de términos.
- Preferencias de idioma y notificaciones.
b) Datos del explorador (niño/a) dato sensible
- Alias o apodo elegido por el adulto — nunca nombre completo.
- Rango de edad (3–5, 6–8, 9–12, 13+) — nunca fecha de nacimiento exacta.
- Perfil(es) de neurodivergencia (autismo, TDAH, trastorno del lenguaje, procesamiento sensorial divergente, dislexia, discalculia, o combinación). Este dato se trata como dato de salud/discapacidad y recibe el nivel de protección más alto de esta política.
- Puntuación del cuestionario de personalización inicial (uso interno, no clínico).
- Configuración sensorial y de interfaz (animaciones, contraste, volumen, modo calma, tamaño de texto).
- Progreso educativo: estrellas, racha de días activos, energía galáctica, misiones completadas, tiempo de uso por módulo, árbol de habilidades.
c) Estado emocional dato muy sensible
En el módulo de Emociones registramos, cuando el explorador o el adulto lo indican: un nivel de energía emocional (bajo/normal/alto), una etiqueta emocional en lenguaje lúdico (no clínico), si se solicitó una sesión de calma y su duración, y el módulo donde ocurrió. Este es el dato más sensible de toda la Aplicación. Solo es visible para el adulto responsable y para un terapeuta al que expresamente se le haya otorgado el permiso específico "puede ver emociones" — un permiso independiente de los demás y desactivado por defecto.
d) Notas clínicas del terapeuta dato muy sensible
Cuando un terapeuta tiene acceso, puede registrar observaciones y sugerencias en lenguaje descriptivo (por ejemplo: "durante transiciones necesitó más apoyo visual"). El propio terapeuta decide, nota por nota, si es visible también para el adulto responsable. Solo el terapeuta que la creó puede leer y editar sus propias notas.
e) Comunicación aumentativa y alternativa (AAC/PECS)
Tableros y tarjetas de comunicación personalizados por el adulto o el terapeuta: emoji, etiqueta de texto, categoría y texto que se convierte en voz al pulsarse, junto con la frecuencia de uso de cada tarjeta.
f) Exploración alimentaria
Registro lúdico de qué alimentos ha explorado el niño (color, olor, textura, sabor) y su reacción general (positiva, neutral, de rechazo o de curiosidad), sin ninguna valoración negativa asociada al rechazo.
g) Rutinas, diario inteligente y metas compartidas
Rutinas visuales configuradas por el adulto o terapeuta, un resumen diario generado a partir de la actividad real del explorador, metas compartidas entre los adultos con acceso, y retroalimentación simple que el explorador puede dejar (por ejemplo, señalar "algo me molestó") sin que se le muestren métricas ni comparaciones.
h) Reportes generados
A solicitud de un terapeuta con acceso, la Aplicación puede generar reportes en PDF a partir de los datos de progreso y actividad ya descritos en esta sección. Estos reportes no crean categorías nuevas de datos; consolidan datos existentes.
i) Datos técnicos y de seguridad
Para proteger las cuentas contra accesos indebidos, registramos: dirección IP, agente de usuario del dispositivo, un identificador de dispositivo, país y ciudad aproximados, el punto (endpoint) y método de la solicitud, el código de respuesta, y eventos como intentos fallidos de inicio de sesión, bloqueos temporales de cuenta o de IP, y límites de solicitudes excedidos. Estos datos se conservan sin anonimizar durante el periodo estrictamente necesario para fines de seguridad (ver sección 13) y no son accesibles desde el cliente de la app ni desde ninguna cuenta de usuario — solo procesos internos con privilegios elevados pueden consultarlos.
j) Códigos de acceso para terceros
Cuando el adulto responsable genera un código de acceso para un terapeuta o escuela, quedan registrados: quién lo generó, qué permisos otorga, su fecha de expiración (si aplica) y si fue revocado. Ver sección 10 sobre la responsabilidad del adulto en este proceso.
6. Consentimiento parental verificable
Antes de crear cualquier perfil de explorador, el adulto responsable debe registrarse con su propio correo, aceptar expresamente estos términos y otorgar consentimiento específico y diferenciado para el tratamiento de datos sensibles (perfil de neurodivergencia y estado emocional), usando mecanismos como verificación por correo electrónico o códigos de validación. Este consentimiento queda registrado con fecha y hora. El adulto puede revisar, modificar, exportar, eliminar o revocar dicho consentimiento en cualquier momento; revocarlo puede implicar la eliminación del perfil del explorador conforme a la sección 13.
7. Tratamiento reforzado de datos sensibles / de salud
- Los perfiles de neurodivergencia y los registros emocionales nunca se utilizan para publicidad, perfilado comercial, puntuación crediticia ni ningún fin distinto al educativo/terapéutico descrito en esta política.
- El acceso a datos emocionales requiere un permiso independiente y explícito ("puede ver emociones"), desactivado por defecto incluso para terapeutas ya autorizados a ver progreso general.
- Estos datos se almacenan con controles de acceso a nivel de base de datos (seguridad por fila / Row Level Security) que verifican, en cada consulta, que quien solicita el dato tenga una relación vigente y con el permiso específico correspondiente respecto de ese explorador.
- No compartimos datos de neurodivergencia o estado emocional con anunciantes, brokers de datos, aseguradoras ni empleadores, bajo ninguna circunstancia.
8. Finalidades del tratamiento
| Categoría de dato | Para qué la usamos |
|---|---|
| Datos del adulto | Crear y operar la cuenta, gestionar la suscripción, enviar notificaciones que el adulto haya activado, seguridad de la cuenta. |
| Perfil del explorador | Personalizar la experiencia educativa y sensorial, adaptar dificultad y contenido al perfil de neurodivergencia declarado. |
| Progreso y actividad | Mostrar avance al adulto/terapeuta, generar reportes bajo solicitud, mantener rachas y logros. |
| Estado emocional | Apoyar la autorregulación del explorador y dar visibilidad clínica al terapeuta autorizado. Nunca fines comerciales. |
| Notas clínicas | Seguimiento terapéutico entre sesiones, exclusivo del profesional que las creó salvo que decida compartirlas. |
| Datos técnicos/seguridad | Prevenir accesos no autorizados, fraude, abuso del servicio y ataques automatizados; cumplir límites de tasa de uso. |
9. Encargados de tratamiento y proveedores
No utilizamos SDKs de publicidad ni de rastreo de terceros. Utilizamos únicamente los siguientes proveedores, estrictamente como encargados de tratamiento para operar la App:
| Proveedor | Función |
|---|---|
| Supabase | Base de datos, autenticación y almacenamiento de la Aplicación. |
| RevenueCat | Gestión de suscripciones y sincronización de estado de compra (cambios de plan solo se procesan mediante este proveedor, nunca directamente desde el dispositivo). |
| Apple App Store / Google Play | Procesamiento de pagos. ETERNAL no recibe ni almacena datos de tarjeta o método de pago. |
Estos proveedores solo pueden usar los datos para prestarnos el servicio contratado y están obligados contractualmente a protegerlos. No compartimos datos con ningún tercero para fines de publicidad, marketing de terceros o venta de datos.
10. Terapeutas, escuelas y códigos de acceso
El único mecanismo para que un terapeuta o escuela acceda a los datos de un explorador es un código de acceso generado por el adulto responsable, quien define exactamente qué puede ver o hacer ese profesional (progreso, emociones, rutinas, reportes, metas), por cuánto tiempo es válido el código, y puede revocarlo en cualquier momento.
11. Transferencias internacionales de datos
Nuestros proveedores de infraestructura (Supabase, RevenueCat, Apple, Google) pueden procesar y almacenar datos en servidores ubicados fuera de México, incluyendo Estados Unidos y/o la Unión Europea. En esos casos, exigimos a dichos proveedores mecanismos de protección reconocidos (cláusulas contractuales tipo u otros mecanismos equivalentes) para asegurar que los datos reciban un nivel de protección comparable al exigido por la legislación mexicana (LFPDPPP) y, cuando aplique, por el RGPD europeo o COPPA en Estados Unidos.
12. Medidas de seguridad
Aplicamos, entre otras, las siguientes medidas técnicas:
- Seguridad a nivel de fila (Row Level Security) en cada tabla que contiene datos personales, verificando en cada consulta que el solicitante tenga una relación de acceso vigente con el explorador correspondiente.
- Funciones del servidor con validación explícita de permisos antes de leer o escribir datos sensibles (nunca se confía en el rol declarado por el propio cliente).
- Ningún cliente —incluida una cuenta autenticada legítima— puede cambiar su propio rol o plan de suscripción directamente; esos cambios solo ocurren mediante procesos internos controlados.
- PIN de adulto con hash criptográfico (nunca texto plano), bloqueo temporal tras varios intentos fallidos.
- Límite de solicitudes (rate limiting), bloqueo temporal de cuentas ante actividad de alto riesgo, y bloqueo de direcciones IP reincidentes en abuso.
- Bitácora de auditoría de seguridad no accesible desde ningún cliente, solo desde procesos internos con privilegios elevados.
Ninguna medida de seguridad es infalible. Aplicamos estándares razonables conforme al estado de la técnica, pero no podemos garantizar la seguridad absoluta de la información transmitida o almacenada.
13. Conservación y eliminación de datos
Conservamos los datos personales solo mientras la cuenta esté activa o sea necesario para cumplir las finalidades descritas, y los eliminamos de forma segura después. Como referencia:
| Categoría | Periodo orientativo |
|---|---|
| Progreso, actividad, notas clínicas y registros emocionales | Mientras la cuenta esté activa; se eliminan al solicitar la baja de la cuenta o del perfil del explorador. |
| Registros de seguridad (IP, dispositivo, intentos de acceso) | Hasta 12 meses, salvo que formen parte de una investigación de seguridad en curso. |
| Comprobantes de consentimiento parental | Se conservan incluso después de eliminar el perfil, por el plazo legal aplicable, únicamente como evidencia del consentimiento otorgado. |
Cuando un adulto elimina su cuenta: si el explorador tiene otro adulto con acceso vigente (por ejemplo, un co-tutor o terapeuta), la titularidad del perfil del explorador se transfiere automáticamente a ese otro adulto para no destruir datos que aún son necesarios para el cuidado del niño. Si nadie más tiene acceso, el perfil completo del explorador —incluyendo progreso, rutinas, emociones y notas— se elimina de forma permanente junto con la cuenta.
14. Derechos ARCO y derechos del adulto responsable
En cualquier momento, el adulto responsable puede ejercer sus derechos de Acceso, Rectificación, Cancelación y Oposición (ARCO), así como solicitar la portabilidad de los datos o revocar su consentimiento, escribiendo a privacidad@kaisei.com.mx. Responderemos en un plazo razonable conforme a la legislación aplicable. La eliminación de la cuenta también puede solicitarse directamente desde la Aplicación, en Ajustes.
15. Garantías específicas para menores de edad
- El explorador no tiene cuenta propia, no inicia sesión y no puede aceptar términos ni otorgar consentimientos.
- No hay publicidad de ningún tipo dentro de la Aplicación.
- No hay funciones de mensajería, chat o interacción social entre exploradores de distintas familias.
- No hay compras dentro de la app accesibles sin el PIN del adulto responsable.
- El lenguaje dirigido al explorador es siempre lúdico y galáctico, nunca clínico ni estigmatizante.
- No existen rankings ni comparaciones públicas entre exploradores.
16. Cookies y tecnologías similares
La Aplicación no utiliza cookies de publicidad ni de rastreo entre aplicaciones o sitios web de terceros. Nuestro sitio web informativo puede utilizar almacenamiento técnico estrictamente necesario para su funcionamiento (por ejemplo, recordar el idioma seleccionado).
17. Notificación de incidentes de seguridad
En caso de una vulneración de seguridad que afecte datos personales, notificaremos a los adultos responsables afectados y, cuando la ley lo exija, a la autoridad competente (por ejemplo, el INAI en México), sin dilación indebida y conforme a los plazos que establezca la legislación aplicable, una vez confirmado el incidente y evaluado su alcance.
18. Cambios a esta política
Podemos actualizar esta política para reflejar cambios legales, técnicos u operativos. Notificaremos cambios materiales a los adultos responsables mediante la Aplicación o por correo electrónico, e indicaremos la fecha de la nueva versión en la parte superior de este documento antes de que entre en vigor.
19. Ley aplicable y resolución de controversias
Esta política y el uso de la Aplicación se rigen por las leyes de los Estados Unidos Mexicanos, en particular la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP) y su Reglamento. Buscaremos resolver cualquier controversia mediante negociación directa y de buena fe. De no ser posible, las partes se someten a la jurisdicción de los tribunales competentes de San Nicolás de los Garza, Nuevo León, México, renunciando a cualquier otro fuero que pudiera corresponderles por razón de su domicilio presente o futuro.
En la medida en que lo permita la legislación aplicable, los usuarios acuerdan resolver cualquier reclamación de forma individual y no como parte de una acción colectiva, representativa o consolidada.
20. Contacto
Correo: privacidad@kaisei.com.mx
Domicilio: Monterrey / San Nicolás de los Garza, Nuevo León, México
Para ejercer derechos ARCO, reportar un incidente de seguridad o hacer cualquier pregunta
sobre esta política, escríbenos a la dirección anterior.
PRIVACY POLICY
LAST UPDATED: [FILL IN PUBLICATION DATE] · VERSION 2.0
ETERNAL (the "App") is a neuro-educational platform designed for children and teens with neurodivergent profiles (autism, ADHD, language disorders, sensory processing differences, dyslexia and dyscalculia), used exclusively through a profile created and supervised by a responsible adult. We do not sell personal data, do not show advertising targeted at children, do not build commercial or advertising profiles, and apply privacy by design and by default across every module.
1. Data Controller
ETERNAL is operated by its founding team from Monterrey, Nuevo León, Mexico.
Legal entity: [FILL IN LEGAL ENTITY NAME ONCE INCORPORATED]
Address: [FILL IN OPERATIONAL/REGISTERED ADDRESS — San Nicolás de los Garza, Nuevo León, Mexico]
Privacy contact: privacidad@kaisei.com.mx
Data Protection Officer: [NAME OR RESPONSIBLE AREA]
2. Key Definitions
| Term | Meaning in this policy |
|---|---|
| Explorer | The child or teen whose profile was created by a responsible adult. They have no account of their own, cannot log in, and cannot accept these terms. |
| Responsible adult | The parent or legal guardian who creates the explorer's profile, grants consent, and manages the account. |
| Therapist / School | A professional or institution granted access by the responsible adult via a self-generated code. They currently register individually, with no formal contract with ETERNAL. |
| Sensitive data | A special category of data including health, disability, neurodivergence, and emotional-state information, subject to the enhanced protections in this policy. |
3. Guiding Principles
- Data minimization: we only collect what is strictly necessary for the App's educational and therapeutic function.
- Privacy by design and by default.
- Zero targeted advertising, zero commercial profiling, zero sale or rental of personal data.
- The explorer is never identified by full legal name or exact birthdate — only an alias and an age range.
- No rankings, comparisons, or public exposure between explorers.
- Full transparency and effective control for the responsible adult over their explorer's data.
4. Who the App Is For
ETERNAL is meant to be used by children and teens under the direct creation and supervision of a responsible adult. The explorer does not create their own account, does not directly provide any data to ETERNAL, and cannot change privacy, subscription, or access settings without the responsible adult's PIN. Any in-app interaction a third party might otherwise read as "direct data collection from the child" is, in fact, mediated by tools (alias, avatar, in-activity responses) configured or supervised by the adult.
5. Data We Collect
This section matches the actual detail of our database schema — not a generic summary.
a) Responsible Adult Data
- Email address (via authentication) and display name/alias.
- Declared role (parent, therapist, or school), organization, and professional license number if voluntarily provided (we do not verify this number).
- Subscription plan, managed through the Apple App Store / Google Play and RevenueCat (see Section 9).
- Parental access PIN — stored only as a cryptographic hash; ETERNAL never stores or can read the plaintext PIN.
- Timestamp of privacy consent and terms acceptance.
- Language and notification preferences.
b) Explorer (Child) Data sensitive
- Alias or nickname chosen by the adult — never a full legal name.
- Age range (3–5, 6–8, 9–12, 13+) — never an exact birthdate.
- Neurodivergence profile(s) (autism, ADHD, language disorder, sensory processing differences, dyslexia, dyscalculia, or a combination). This is treated as health/disability data and receives the highest protection level in this policy.
- Onboarding quiz score (internal, non-clinical personalization use).
- Sensory and interface settings (animations, contrast, volume, calm mode, text size).
- Educational progress: stars, active-day streaks, "galaxy energy," completed missions, time spent per module, skill tree.
c) Emotional State highly sensitive
In the Emotions module we record, when indicated by the explorer or the adult: an energy level (low/normal/high), a playful (non-clinical) emotion label, whether a calming session was requested and its duration, and the module where it occurred. This is the single most sensitive data category in the App. It is visible only to the responsible adult and to a therapist who has been explicitly granted the separate "can view emotions" permission — off by default and independent from all other permissions.
d) Therapist Clinical Notes highly sensitive
When a therapist has access, they may record observations and suggestions in plain, descriptive language (e.g., "needed more visual support during transitions"). The therapist decides, note by note, whether to also share it with the responsible adult. Only the therapist who wrote a note can read or edit it.
e) Augmentative and Alternative Communication (AAC/PECS)
Communication boards and cards customized by the adult or therapist: emoji, text label, category, and text-to-speech content, along with each card's usage frequency.
f) Food Exploration
A playful log of which foods the child has explored (by color, smell, texture, taste) and their general reaction (positive, neutral, rejection, or curious), with no negative scoring attached to rejection.
g) Routines, Smart Journal & Shared Goals
Visual routines set up by the adult or therapist, a daily summary generated from the explorer's real activity, goals shared among adults with access, and simple feedback the explorer can leave (e.g., flagging "something bothered me") without ever being shown metrics or comparisons.
h) Generated Reports
At the request of a therapist with access, the App can generate PDF reports from the progress and activity data already described above. These reports don't create new data categories; they consolidate existing data.
i) Technical and Security Data
To protect accounts from unauthorized access, we log: IP address, device user agent, a device identifier, approximate country and city, the request endpoint and method, the response code, and events such as failed login attempts, temporary account or IP lockouts, and rate-limit violations. This data is retained unanonymized for the period strictly necessary for security purposes (see Section 13) and is not accessible from the app client or from any user account — only internal, elevated-privilege processes can query it.
j) Third-Party Access Codes
When the responsible adult generates an access code for a therapist or school, we record who generated it, what permissions it grants, its expiration (if any), and whether it was revoked. See Section 10 for the adult's responsibility in this process.
6. Verifiable Parental Consent
Before any explorer profile is created, the responsible adult must register with their own email, expressly accept these terms, and give separate, specific consent to process sensitive data (neurodivergence profile and emotional state), using mechanisms such as email verification or validation codes. This consent is timestamped. The adult may review, amend, export, delete, or revoke this consent at any time; revocation may result in deletion of the explorer's profile per Section 13.
7. Enhanced Handling of Sensitive/Health Data
- Neurodivergence profiles and emotional-state records are never used for advertising, commercial profiling, credit scoring, or any purpose other than the educational/therapeutic ones described in this policy.
- Access to emotional data requires a separate, explicit permission ("can view emotions"), off by default even for therapists already authorized to see general progress.
- This data is stored behind database-level access controls (row-level security) that verify, on every query, that the requester has a current relationship and the specific permission required for that explorer.
- We never share neurodivergence or emotional-state data with advertisers, data brokers, insurers, or employers, under any circumstances.
8. Purposes of Processing
| Data category | What we use it for |
|---|---|
| Adult data | Account creation and operation, subscription management, adult-enabled notifications, account security. |
| Explorer profile | Personalizing the educational and sensory experience; adapting difficulty and content to the declared neurodivergence profile. |
| Progress & activity | Showing progress to the adult/therapist, generating reports on request, tracking streaks and achievements. |
| Emotional state | Supporting the explorer's self-regulation and giving clinical visibility to an authorized therapist. Never commercial purposes. |
| Clinical notes | Between-session therapeutic tracking, private to the authoring professional unless they choose to share it. |
| Technical/security data | Preventing unauthorized access, fraud, service abuse, and automated attacks; enforcing rate limits. |
9. Processors and Vendors
We do not use third-party advertising or cross-app tracking SDKs. We use only the following providers, strictly as data processors to operate the App:
| Provider | Function |
|---|---|
| Supabase | Database, authentication, and storage for the App. |
| RevenueCat | Subscription management and purchase-state sync (plan changes are only processed through this provider, never directly from the device). |
| Apple App Store / Google Play | Payment processing. ETERNAL never receives or stores card or payment-method data. |
These providers may only use data to deliver the contracted service and are contractually bound to protect it. We do not share data with any third party for advertising, third-party marketing, or data sale purposes.
10. Therapists, Schools, and Access Codes
The only way a therapist or school can access an explorer's data is through an access code generated by the responsible adult, who defines exactly what that professional can see or do (progress, emotions, routines, reports, goals), how long the code is valid, and can revoke it at any time.
11. International Data Transfers
Our infrastructure providers (Supabase, RevenueCat, Apple, Google) may process and store data on servers located outside Mexico, including the United States and/or the European Union. In those cases, we require recognized safeguards from those providers (standard contractual clauses or equivalent mechanisms) to ensure data receives a level of protection comparable to that required under Mexican law (LFPDPPP) and, where applicable, the EU GDPR or US COPPA.
12. Security Measures
Among other measures, we apply:
- Row-level security on every table holding personal data, verifying on every query that the requester has a current access relationship to the relevant explorer.
- Server-side functions with explicit permission checks before reading or writing sensitive data (a client's self-declared role is never trusted).
- No client — including a legitimately authenticated account — can change its own role or subscription plan directly; those changes only happen through controlled internal processes.
- Cryptographically hashed adult PIN (never plaintext), with temporary lockout after repeated failed attempts.
- Rate limiting, temporary account lockouts on high-risk activity, and blocking of IP addresses tied to repeated abuse.
- A security audit log inaccessible to any client, readable only by internal, elevated-privilege processes.
No security measure is infallible. We apply reasonable, industry-standard safeguards, but we cannot guarantee the absolute security of transmitted or stored information.
13. Retention and Deletion
We retain personal data only as long as the account is active or necessary for the purposes described, and securely delete it afterward. As a reference:
| Category | Indicative period |
|---|---|
| Progress, activity, clinical notes, and emotional records | While the account is active; deleted upon account or explorer-profile deletion request. |
| Security logs (IP, device, access attempts) | Up to 12 months, unless part of an ongoing security investigation. |
| Proof of parental consent | Retained even after profile deletion, for the legally applicable period, solely as evidence of consent given. |
When an adult deletes their account: if another adult still has active access to the explorer (e.g., a co-guardian or therapist), ownership of the explorer's profile automatically transfers to that adult so data still needed for the child's care isn't destroyed. If no one else has access, the explorer's entire profile — including progress, routines, emotions, and notes — is permanently deleted along with the account.
14. Your Rights
At any time, the responsible adult may exercise rights of access, rectification, cancellation/deletion, objection, and data portability, or revoke consent, by writing to privacidad@kaisei.com.mx. We will respond within a reasonable period as required by applicable law. Account deletion can also be requested directly within the App, under Settings.
15. Specific Protections for Minors
- The explorer has no account of their own, cannot log in, and cannot accept terms or give consent.
- There is no advertising of any kind within the App.
- There is no messaging, chat, or social interaction between explorers from different families.
- There are no in-app purchases accessible without the responsible adult's PIN.
- Language directed at the explorer is always playful and space-themed, never clinical or stigmatizing.
- There are no public rankings or comparisons between explorers.
16. Cookies and Similar Technologies
The App does not use advertising cookies or cross-app/cross-site tracking. Our informational website may use strictly necessary technical storage (e.g., remembering the selected language).
17. Security Incident Notification
In the event of a security breach affecting personal data, we will notify affected responsible adults and, where required by law, the competent authority (e.g., Mexico's INAI), without undue delay and within the timeframes required by applicable law, once the incident is confirmed and its scope assessed.
18. Changes to This Policy
We may update this policy to reflect legal, technical, or operational changes. We will notify responsible adults of material changes through the App or by email, and will show the new version's date at the top of this document before it takes effect.
19. Governing Law and Dispute Resolution
This policy and use of the App are governed by the laws of the United Mexican States, in particular the Federal Law on Protection of Personal Data Held by Private Parties (LFPDPPP) and its Regulations. We will seek to resolve any dispute through direct, good-faith negotiation. Failing that, the parties submit to the competent courts of San Nicolás de los Garza, Nuevo León, Mexico, waiving any other venue that might correspond to them by reason of present or future domicile.
To the extent permitted by applicable law, users agree to resolve any claim individually and not as part of a class, representative, or consolidated action.
20. Contact
Email: privacidad@kaisei.com.mx
Address: Monterrey / San Nicolás de los Garza, Nuevo León, Mexico
To exercise your rights, report a security incident, or ask any question about this policy,
write to the address above.