Idioma: Español

POLÍTICA DE PRIVACIDAD

Última actualización: 15 de septiembre de 2026

ETERNAL (la "Aplicación") es una plataforma neuro-educativa diseñada para niñas, niños y adolescentes con perfiles de neurodivergencia (autismo, TDAH, trastornos del lenguaje, procesamiento sensorial divergente, dislexia y discalculia), de uso exclusivo bajo la creación y supervisión de una persona adulta responsable. No vendemos datos personales, no mostramos publicidad dirigida a niñas, niños o adolescentes, no realizamos perfilado con fines comerciales o publicitarios, y aplicamos privacidad desde el diseño y por defecto en todos nuestros módulos.

Resumen para madres, padres y tutores: ustedes crean el perfil del explorador (nunca el niño directamente), controlan qué puede ver un terapeuta o escuela mediante permisos granulares y códigos de acceso que ustedes generan y pueden revocar en cualquier momento, y pueden solicitar la exportación o eliminación completa de los datos de su explorador cuando lo deseen.

1. Responsable y marco de ETERNAL

ETERNAL es una Venture de KAISEI y forma parte de su ecosistema de productos. Para efectos de esta Política, “ETERNAL”, “KAISEI”, “nosotros” o “nuestro” se refieren al operador que determine los fines y medios del tratamiento respecto del servicio correspondiente, conforme a la estructura jurídica vigente y a la legislación aplicable.

Operación y contacto: KAISEI / ETERNAL · Nuevo León, México
Privacidad y asuntos legales: legal@kaisei.com.mx
Soporte del producto: eternal@kaisei.com.mx

Esta Política complementa las Condiciones Generales de KAISEI y los documentos específicos de ETERNAL. Si existe una contradicción respecto del tratamiento propio de ETERNAL, prevalecerá el documento específico de ETERNAL en la medida permitida por la ley; ninguna cláusula pretende eliminar derechos irrenunciables del titular, del menor o del consumidor.

2. Definiciones clave

TérminoSignificado en esta política
Explorador/aEl niño, niña o adolescente cuyo perfil fue creado por una persona adulta responsable. No tiene cuenta propia, no inicia sesión y no puede aceptar estos términos por sí mismo.
Adulto responsableMadre, padre o tutor legal que crea el perfil del explorador, otorga el consentimiento y administra la cuenta.
Terapeuta / EscuelaProfesional o institución a quien el adulto responsable otorga acceso mediante un código generado por él mismo. Actualmente se registran de forma individual, sin contrato formal con ETERNAL.
Datos sensiblesCategoría especial de datos que incluye información de salud, discapacidad, neurodivergencia y estado emocional, sujeta a medidas de protección reforzadas conforme a esta política.

3. Principios rectores

  • Minimización de datos: solo recolectamos lo estrictamente necesario para el funcionamiento educativo y terapéutico de la Aplicación.
  • Privacidad desde el diseño y por defecto.
  • Cero publicidad dirigida, cero perfilado comercial, cero venta o renta de datos personales.
  • El explorador nunca es identificado por su nombre completo ni por su fecha de nacimiento exacta: solo alias y rango de edad.
  • No existe ranking, comparación ni exposición pública entre exploradores.
  • Transparencia total y control efectivo para el adulto responsable sobre los datos de su explorador.

4. A quién va dirigida la Aplicación

ETERNAL está diseñada para ser usada por niñas, niños y adolescentes bajo la creación y supervisión directa de una persona adulta. El explorador no crea su propia cuenta, no proporciona directamente ningún dato a ETERNAL y no puede modificar configuraciones de privacidad, suscripción o acceso sin el PIN del adulto responsable. Cualquier interacción dentro de la app que un tercero pudiera percibir como "recolección directa de datos del niño" ocurre, en realidad, mediante instrumentos (alias, avatar, respuestas a actividades) configurados o supervisados por el adulto.

Única excepción: la función de botón de ayuda/emergencia (sección 5.k) permite que el explorador, dentro de una interacción ya supervisada y configurada por el adulto, escriba opcionalmente una nota breve de hasta 300 caracteres al activarla. Esta nota es la única entrada de texto libre que un explorador puede generar directamente en la Aplicación, y existe únicamente para que el adulto responsable entienda mejor la situación de emergencia.

5. Datos que recopilamos

Describimos aquí, con el mismo nivel de detalle que nuestra base de datos, cada categoría de información que existe en la Aplicación — no una versión genérica.

a) Datos de la persona adulta responsable

  • Correo electrónico (vía autenticación) y nombre o alias para mostrar.
  • Rol declarado (madre/padre, terapeuta o escuela), organización y número de cédula profesional si se proporciona voluntariamente (no verificamos la validez de este número).
  • Plan de suscripción, gestionado a través de Apple App Store / Google Play y RevenueCat (ver sección 9).
  • PIN de acceso parental — se almacena únicamente como hash criptográfico; ETERNAL nunca guarda ni puede leer el PIN en texto plano.
  • Marca de tiempo del consentimiento de privacidad y de la aceptación de términos.
  • Preferencias de idioma y notificaciones.

b) Datos del explorador (niño/a) dato sensible

  • Alias o apodo elegido por el adulto — nunca nombre completo.
  • Rango de edad (3–5, 6–8, 9–12, 13+) — nunca fecha de nacimiento exacta.
  • Perfil(es) de neurodivergencia (autismo, TDAH, trastorno del lenguaje, procesamiento sensorial divergente, dislexia, discalculia, o combinación). Este dato se trata como dato de salud/discapacidad y recibe el nivel de protección más alto de esta política.
  • Puntuación del cuestionario de personalización inicial (uso interno, no clínico).
  • Configuración sensorial y de interfaz (animaciones, contraste, volumen, modo calma, tamaño de texto).
  • Progreso educativo: estrellas, racha de días activos, energía galáctica, misiones completadas, tiempo de uso por módulo, árbol de habilidades.

c) Estado emocional dato muy sensible

En el módulo de Emociones registramos, cuando el explorador o el adulto lo indican: un nivel de energía emocional (bajo/normal/alto), una etiqueta emocional en lenguaje lúdico (no clínico), si se solicitó una sesión de calma y su duración, y el módulo donde ocurrió. Este es el dato más sensible de toda la Aplicación. Solo es visible para el adulto responsable y para un terapeuta al que expresamente se le haya otorgado el permiso específico "puede ver emociones" — un permiso independiente de los demás y desactivado por defecto.

d) Notas clínicas del terapeuta dato muy sensible

Cuando un terapeuta tiene acceso, puede registrar observaciones y sugerencias en lenguaje descriptivo (por ejemplo: "durante transiciones necesitó más apoyo visual"). El propio terapeuta decide, nota por nota, si es visible también para el adulto responsable. Solo el terapeuta que la creó puede leer y editar sus propias notas.

e) Comunicación aumentativa y alternativa (AAC/PECS)

Tableros y tarjetas de comunicación personalizados por el adulto o el terapeuta: emoji, etiqueta de texto, categoría y texto que se convierte en voz al pulsarse, junto con la frecuencia de uso de cada tarjeta.

f) Exploración alimentaria

Registro lúdico de qué alimentos ha explorado el niño (color, olor, textura, sabor) y su reacción general (positiva, neutral, de rechazo o de curiosidad), sin ninguna valoración negativa asociada al rechazo.

g) Rutinas, diario inteligente y metas compartidas

Rutinas visuales configuradas por el adulto o terapeuta, un resumen diario generado a partir de la actividad real del explorador, metas compartidas entre los adultos con acceso, y retroalimentación simple que el explorador puede dejar (por ejemplo, señalar "algo me molestó") sin que se le muestren métricas ni comparaciones.

h) Reportes generados

A solicitud de un terapeuta con acceso, la Aplicación puede generar reportes en PDF a partir de los datos de progreso y actividad ya descritos en esta sección. Estos reportes no crean categorías nuevas de datos; consolidan datos existentes.

i) Datos técnicos y de seguridad

Para proteger las cuentas contra accesos indebidos, registramos: dirección IP, agente de usuario del dispositivo, un identificador de dispositivo, país y ciudad aproximados, el punto (endpoint) y método de la solicitud, el código de respuesta, y eventos como intentos fallidos de inicio de sesión, bloqueos temporales de cuenta o de IP, y límites de solicitudes excedidos. Estos datos se conservan sin anonimizar durante el periodo estrictamente necesario para fines de seguridad (ver sección 13) y no son accesibles desde el cliente de la app ni desde ninguna cuenta de usuario — solo procesos internos con privilegios elevados pueden consultarlos.

j) Códigos de acceso para terceros

Cuando el adulto responsable genera un código de acceso para un terapeuta o escuela, quedan registrados: quién lo generó, qué permisos otorga, su fecha de expiración (si aplica) y si fue revocado. Ver sección 10 sobre la responsabilidad del adulto en este proceso.

k) Botón de ayuda / emergencia dato muy sensible

La Aplicación incluye un botón que el explorador puede activar para pedir ayuda o avisar al adulto responsable ("contactar a mi adulto", "activar protocolo de calma" o "urgente"), junto con una nota de texto opcional (máximo 300 caracteres, ver sección 4). Registramos el tipo de evento, la nota (si se escribió), la fecha y hora, y si el evento ya fue marcado como atendido por un adulto. Este registro es la fuente que usamos para mostrarle al adulto responsable qué ocurrió y cuándo, y para generar la notificación en tiempo real.

Limitación importante que el adulto responsable debe conocer: hoy en día, la notificación en tiempo real de este botón solo llega de forma confiable si la aplicación del adulto responsable está abierta o estuvo recientemente en segundo plano en su dispositivo. Aún no contamos con notificaciones push del sistema operativo (FCM/APNs) que garanticen la entrega con la app completamente cerrada. ETERNAL NO es, y no debe usarse como, un sistema de emergencia médica o de seguridad física — ver la sección 8 de nuestro Aviso de Responsabilidad Limitada. Ante cualquier situación de riesgo real, contacte siempre y de inmediato a los servicios de emergencia de su localidad.

l) Cámara (misiones del mundo real)

Algunas misiones invitan al explorador, bajo supervisión del adulto, a tomar una fotografía con la cámara del dispositivo para identificar objetos como parte de una actividad educativa. La app solicita permiso de cámara al sistema operativo antes de usarla. La fotografía se procesa únicamente en el dispositivo (reconocimiento local), vive solo en memoria temporal mientras la pantalla está abierta, nunca se sube a nuestros servidores ni se guarda en la cuenta del explorador, y se descarta automáticamente al cerrar la pantalla de la misión.

m) Micrófono (subtítulos en vivo)

El módulo de comunicación incluye una función opcional de subtítulos en vivo que transcribe, en el propio dispositivo, lo que dice en voz alta un adulto cercano al explorador, para practicar comprensión auditiva. La app solicita permiso de micrófono al sistema operativo antes de activarla. El reconocimiento de voz ocurre en el dispositivo cuando el sistema operativo lo soporta: el audio no se envía a nuestros servidores ni se almacena; solo se muestra el subtítulo en pantalla mientras la función está activa. Si el dispositivo no soporta reconocimiento local o no se otorga el permiso, la función simplemente no está disponible, sin afectar el resto de la Aplicación.

n) Lista de novedades del sitio web (solo adultos)

Si una persona adulta se registra voluntariamente en la lista de novedades del sitio web, recopilamos su dirección de correo electrónico y metadatos técnicos mínimos necesarios para recibir, proteger y gestionar el envío. La finalidad es remitir las novedades solicitadas sobre ETERNAL. El registro es opcional, no debe utilizarse con el correo de un menor y puede cancelarse en cualquier momento mediante el mecanismo incluido en la comunicación o escribiendo a legal@kaisei.com.mx. El proveedor de alojamiento o formularios puede procesar la solicitud como encargado/proveedor técnico conforme a su configuración contractual.

6. Consentimiento parental y verificación

Cuando la legislación aplicable exija consentimiento parental verificable antes de recopilar, usar o divulgar información personal de un menor —incluyendo cuando resulte aplicable COPPA— ETERNAL solicitará el consentimiento del padre, madre o tutor mediante un método razonablemente diseñado para verificar que quien consiente es una persona adulta autorizada y adecuado al tipo de tratamiento. Un simple mecanismo de autocertificación de edad o una casilla aislada no se considerará, por sí solo, suficiente cuando la ley requiera un estándar superior.

El mecanismo podrá incluir, según el riesgo y la finalidad, verificación de contacto del adulto, códigos de confirmación, verificación de cuenta, transacción u otro método permitido por la normativa aplicable. Conservaremos evidencia razonable del consentimiento y permitiremos su revocación. La revocación podrá impedir funciones que necesiten esos datos y puede implicar eliminar el perfil cuando corresponda.

ETERNAL no condicionará la participación de un menor a entregar más información personal de la razonablemente necesaria para la actividad solicitada. Cuando un consentimiento adicional sea necesario para compartir datos con terceros para sus propios fines, se solicitará de forma separada cuando la ley lo exija.

7. Tratamiento reforzado de datos sensibles / de salud

  • Los perfiles de neurodivergencia y los registros emocionales nunca se utilizan para publicidad, perfilado comercial, puntuación crediticia ni ningún fin distinto al educativo/terapéutico descrito en esta política.
  • El acceso a datos emocionales requiere un permiso independiente y explícito ("puede ver emociones"), desactivado por defecto incluso para terapeutas ya autorizados a ver progreso general.
  • Estos datos se almacenan con controles de acceso a nivel de base de datos (seguridad por fila / Row Level Security) que verifican, en cada consulta, que quien solicita el dato tenga una relación vigente y con el permiso específico correspondiente respecto de ese explorador.
  • No compartimos datos de neurodivergencia o estado emocional con anunciantes, brokers de datos, aseguradoras ni empleadores, bajo ninguna circunstancia.

8. Finalidades del tratamiento

Categoría de datoPara qué la usamos
Datos del adultoCrear y operar la cuenta, gestionar la suscripción, enviar notificaciones que el adulto haya activado, seguridad de la cuenta.
Perfil del exploradorPersonalizar la experiencia educativa y sensorial, adaptar dificultad y contenido al perfil de neurodivergencia declarado.
Progreso y actividadMostrar avance al adulto/terapeuta, generar reportes bajo solicitud, mantener rachas y logros.
Estado emocionalApoyar la autorregulación del explorador y dar visibilidad clínica al terapeuta autorizado. Nunca fines comerciales.
Notas clínicasSeguimiento terapéutico entre sesiones, exclusivo del profesional que las creó salvo que decida compartirlas.
Datos técnicos/seguridadPrevenir accesos no autorizados, fraude, abuso del servicio y ataques automatizados; cumplir límites de tasa de uso.

9. Encargados, proveedores, SDK y servicios de IA

Podemos utilizar proveedores de infraestructura, autenticación, almacenamiento, soporte, distribución, seguridad, procesamiento de pagos y funciones de inteligencia artificial o aprendizaje automático. Cada integración debe limitarse a los datos necesarios para prestar la función contratada y estar sujeta a controles contractuales, técnicos y organizativos apropiados al riesgo.

Tipo de proveedorFinalidad y salvaguardas
Infraestructura / nubeAlojamiento, base de datos, entrega de contenido, copias de seguridad y seguridad operativa.
Apple App Store / Google PlayDistribución, compras o suscripciones, recibos y controles de plataforma. La tienda procesa determinados datos bajo sus propias políticas.
IA / aprendizaje automáticoSolo cuando una función lo requiera. Podemos utilizar servicios de Google u otros proveedores cuando estén habilitados en la versión concreta del producto. La lista efectiva de proveedores y los flujos de datos deben corresponder siempre con la implementación real.

No autorizamos a un proveedor a vender datos de menores, crear publicidad conductual a partir de ellos ni utilizar datos sensibles de ETERNAL para fines incompatibles con esta Política. Cuando una tienda, la ley o el contexto requieran permiso adicional para enviar información personal a un servicio de IA de terceros, se solicitará antes de realizar dicho envío.

Consulta también nuestro Aviso sobre Inteligencia Artificial.

10. Terapeutas, escuelas y códigos de acceso

El único mecanismo para que un terapeuta o escuela acceda a los datos de un explorador es un código de acceso generado por el adulto responsable, quien define exactamente qué puede ver o hacer ese profesional (progreso, emociones, rutinas, reportes, metas), por cuánto tiempo es válido el código, y puede revocarlo en cualquier momento.

Actualmente, terapeutas y escuelas se registran de forma individual en la Aplicación, sin un contrato de prestación de servicios ni un acuerdo de encargo de tratamiento firmado con ETERNAL. Por lo tanto: (i) ETERNAL no verifica la identidad, cédula profesional ni idoneidad de ningún terapeuta o escuela; (ii) es responsabilidad exclusiva del adulto que otorga el código verificar con quién comparte el acceso a los datos de su explorador; y (iii) al generar un código de acceso, el adulto reconoce y acepta esta responsabilidad. Si en el futuro ETERNAL formaliza relaciones comerciales con escuelas o clínicas, dichas relaciones se regirán por un contrato y un acuerdo de encargo de tratamiento independientes de esta política.

11. Transferencias internacionales de datos

Nuestros proveedores de infraestructura (Supabase, RevenueCat, Apple, Google) pueden procesar y almacenar datos en servidores ubicados fuera de México, incluyendo Estados Unidos y/o la Unión Europea. En esos casos, exigimos a dichos proveedores mecanismos de protección reconocidos (cláusulas contractuales tipo u otros mecanismos equivalentes) para asegurar que los datos reciban un nivel de protección comparable al exigido por la legislación mexicana (LFPDPPP) y, cuando aplique, por el RGPD europeo o COPPA en Estados Unidos.

12. Medidas de seguridad y solicitudes de autoridades

  • Cifrado en tránsito mediante HTTPS/TLS y controles de acceso basados en roles o relaciones autorizadas.
  • Separación lógica, autenticación, registros de seguridad y medidas razonables de minimización y respaldo.
  • Evaluación y limitación de permisos para proveedores e integraciones.
  • Revisión de incidentes y procedimientos de respuesta proporcionales al riesgo.

Ningún sistema es infalible. Aplicamos medidas razonables y proporcionales al riesgo, pero no garantizamos seguridad absoluta.

Solicitudes gubernamentales o de autoridades

No divulgamos datos personales únicamente porque alguien afirme representar a una autoridad. Salvo una emergencia jurídicamente válida que exija actuación inmediata, procuramos validar la identidad y competencia de la autoridad, autenticidad del requerimiento y fundamento legal. Cuando una divulgación sea jurídicamente obligatoria, procuraremos limitarla a la información comprendida en el requerimiento válido. Una solicitud de preservación no equivale, por sí sola, a autorización para entregar datos. Cuando la ley lo permita, podremos notificar al usuario afectado. Las solicitudes urgentes relacionadas con peligro inminente para la vida o integridad se escalan para evaluar autenticidad, urgencia, proporcionalidad y base jurídica.

13. Conservación y eliminación de datos

Conservamos información solo durante el tiempo razonablemente necesario para prestar el Servicio, cumplir finalidades informadas, proteger la seguridad, resolver disputas y cumplir obligaciones legales. Los periodos pueden variar por categoría y jurisdicción.

CategoríaCriterio de conservación
Progreso, actividad, rutinas y registros del perfilMientras la cuenta o perfil esté activo y después únicamente durante el periodo técnicamente necesario para completar la eliminación o atender una obligación válida.
Registros de seguridadDurante un periodo limitado y proporcional a la prevención, investigación y respuesta de incidentes.
Evidencia de consentimiento, transacciones o cumplimientoDurante el periodo que razonablemente exijan obligaciones legales, defensa de derechos, auditoría o la relación contractual.

La eliminación puede solicitarse desde las funciones disponibles en la aplicación y también mediante nuestra página pública Eliminar cuenta y datos. La eliminación de una suscripción en la tienda y la eliminación de datos de ETERNAL son procesos distintos.

14. Derechos de privacidad

Dependiendo de tu jurisdicción, puedes tener derechos de acceso/conocimiento, corrección, eliminación/cancelación, oposición, portabilidad, limitación del tratamiento, revocación de consentimiento y a no recibir trato discriminatorio por ejercer derechos. En México se incluyen los derechos ARCO previstos por la legislación aplicable. Puedes ejercerlos escribiendo a legal@kaisei.com.mx o utilizando la página de eliminación. Podremos solicitar información razonable para verificar identidad, autoridad parental y evitar solicitudes fraudulentas.

Estados Unidos — derechos estatales cuando resulten aplicables

  • California: derechos aplicables de conocer/acceder, corregir y eliminar; opt-out de venta o “sharing” para publicidad conductual intercontextual; limitación de ciertos usos de información personal sensible; y reconocimiento de señales válidas de preferencia de exclusión como Global Privacy Control cuando la ley lo requiera. No vendemos datos personales de menores. Si una práctica futura constituyera venta o sharing de información personal de una persona menor de 16 años, se aplicará el consentimiento afirmativo exigido antes de realizarla.
  • Texas: cuando la Texas Data Privacy and Security Act sea aplicable, facilitaremos los derechos y avisos requeridos, incluidos acceso, corrección, eliminación, portabilidad y opt-outs pertinentes; los datos de menores que legalmente se consideren sensibles recibirán las salvaguardas y consentimiento requeridos.
  • Florida: cuando la Florida Digital Bill of Rights u otra norma aplicable cubra el tratamiento, facilitaremos los derechos pertinentes de acceso, corrección, eliminación, portabilidad y opt-out, así como las protecciones previstas para datos sensibles.

Cuando una ley estatal no resulte formalmente aplicable por sus umbrales o alcance, ETERNAL podrá ofrecer voluntariamente controles similares cuando sea técnica y jurídicamente razonable, sin afirmar por ello que dicha ley gobierna el tratamiento. Consulta también nuestro Aviso de Privacidad Estatal de EE. UU.

15. Garantías específicas para menores de edad

  • Aplicamos minimización de datos y evitamos solicitar a un menor más información de la necesaria para participar en la función.
  • No utilizamos datos personales de menores para publicidad conductual, venta de datos o creación de perfiles comerciales.
  • Los enlaces externos, compras y cambios sensibles deben colocarse detrás de controles o puertas parentales cuando las políticas de plataforma o el diseño dirigido a niños así lo requieran.
  • Las integraciones de terceros y SDK deben evaluarse según la audiencia infantil y las reglas de Apple App Store, Google Play Families y la legislación aplicable.
  • El padre, madre o tutor puede solicitar revisar, corregir o eliminar información del menor y revocar permisos, sujeto a verificación razonable.
  • Las funciones de IA dirigidas a menores deben operar con salvaguardas reforzadas y mecanismos de reporte cuando corresponda.

Consulta el Aviso de Privacidad Infantil para la explicación ampliada.

16. Cookies, almacenamiento local y señales de privacidad

En la versión actual de este sitio informativo no instalamos cookies publicitarias, píxeles de marketing ni una plataforma de analítica de terceros. Podemos utilizar almacenamiento local estrictamente funcional —por ejemplo, para recordar idioma o preferencias— y registros técnicos propios del alojamiento.

Si incorporamos analítica, publicidad u otras tecnologías no esenciales, actualizaremos el aviso y solicitaremos consentimiento cuando sea exigible antes de activarlas. Cuando sea aplicable, procuraremos respetar señales de preferencia de privacidad legalmente reconocidas, incluida Global Privacy Control. Consulta el Aviso de Cookies y Tecnologías Similares.

17. Notificación de incidentes de seguridad

Si confirmamos un incidente que afecte información personal, evaluaremos el alcance, riesgo y obligaciones legales aplicables. Cuando corresponda, notificaremos a las personas afectadas y/o a la autoridad competente en los plazos y condiciones establecidos por la ley. En México, las funciones federales de protección de datos personales que correspondían al extinto INAI fueron reasignadas conforme al marco institucional vigente; por ello esta Política se refiere a la autoridad mexicana competente en protección de datos personales y no presupone una institución derogada.

18. Cambios a esta política

Podemos actualizar esta Política por cambios legales, técnicos, de proveedores, de funcionalidades o de nuestras prácticas. Indicaremos la fecha de vigencia. Si el cambio es material y la ley o la plataforma lo exige, proporcionaremos aviso adicional y/o solicitaremos un nuevo consentimiento antes de aplicar el nuevo tratamiento.

19. Ley aplicable, alcance internacional y controversias

ETERNAL se administra desde México. Esta Política se interpreta junto con la legislación mexicana aplicable y con las Condiciones Generales de KAISEI. El acceso desde otra jurisdicción puede activar normas imperativas locales de privacidad, consumo o protección de menores.

Nada en esta Política pretende excluir, limitar o renunciar derechos que una ley imperativa prohíba renunciar, ni limitar facultades de autoridades de protección de datos, protección al consumidor, protección infantil o tribunales competentes. Cualquier foro, limitación o mecanismo contractual de resolución de controversias se aplicará únicamente en la medida permitida por la ley del caso concreto.

La publicación de esta Política no constituye una declaración de que ETERNAL esté sujeto a todas las leyes de privacidad existentes en todos los países o estados. Cuando una norma sea aplicable a un usuario o tratamiento específico, procuraremos cumplir sus obligaciones exigibles; el producto, los contratos con proveedores y la configuración técnica deben mantenerse consistentes con este documento.

20. Contacto

Privacidad y asuntos legales: legal@kaisei.com.mx
Soporte ETERNAL: eternal@kaisei.com.mx
Ubicación operativa: Nuevo León, México
Para ejercer derechos, solicitar eliminación, reportar un incidente o consultar esta Política, utiliza los medios anteriores o nuestra página de eliminación de cuenta y datos.

Language: English

PRIVACY POLICY

LAST UPDATED: SEPTEMBER 15, 2026 · VERSION 3.0

ETERNAL (the "App") is a neuro-educational platform designed for children and teens with neurodivergent profiles (autism, ADHD, language disorders, sensory processing differences, dyslexia and dyscalculia), used exclusively through a profile created and supervised by a responsible adult. We do not sell personal data, do not show advertising targeted at children, do not build commercial or advertising profiles, and apply privacy by design and by default across every module.

Summary for parents and guardians: you create the explorer's profile (never the child directly), you control exactly what a therapist or school can see through granular permissions and access codes that you generate and can revoke at any time, and you can request export or full deletion of your explorer's data whenever you want.

1. Controller and ETERNAL framework

ETERNAL is a Venture of KAISEI and part of its product ecosystem. For this Policy, “ETERNAL,” “KAISEI,” “we,” or “our” refers to the operator determining the purposes and means of the relevant processing under the current legal structure and applicable law.

Operations/contact: KAISEI / ETERNAL · Nuevo León, Mexico
Privacy and legal: legal@kaisei.com.mx
Product support: eternal@kaisei.com.mx

This Policy supplements the KAISEI General Terms and ETERNAL-specific documents. If there is a conflict concerning ETERNAL-specific processing, the ETERNAL-specific document controls to the extent permitted by law. Nothing waives non-waivable rights of a data subject, child, or consumer.

2. Key Definitions

TermMeaning in this policy
ExplorerThe child or teen whose profile was created by a responsible adult. They have no account of their own, cannot log in, and cannot accept these terms.
Responsible adultThe parent or legal guardian who creates the explorer's profile, grants consent, and manages the account.
Therapist / SchoolA professional or institution granted access by the responsible adult via a self-generated code. They currently register individually, with no formal contract with ETERNAL.
Sensitive dataA special category of data including health, disability, neurodivergence, and emotional-state information, subject to the enhanced protections in this policy.

3. Guiding Principles

  • Data minimization: we only collect what is strictly necessary for the App's educational and therapeutic function.
  • Privacy by design and by default.
  • Zero targeted advertising, zero commercial profiling, zero sale or rental of personal data.
  • The explorer is never identified by full legal name or exact birthdate — only an alias and an age range.
  • No rankings, comparisons, or public exposure between explorers.
  • Full transparency and effective control for the responsible adult over their explorer's data.

4. Who the App Is For

ETERNAL is meant to be used by children and teens under the direct creation and supervision of a responsible adult. The explorer does not create their own account, does not directly provide any data to ETERNAL, and cannot change privacy, subscription, or access settings without the responsible adult's PIN. Any in-app interaction a third party might otherwise read as "direct data collection from the child" is, in fact, mediated by tools (alias, avatar, in-activity responses) configured or supervised by the adult.

One exception: the help/emergency button (section 5.k) lets the explorer, within an interaction already supervised and configured by the adult, optionally write a short note of up to 300 characters when activating it. This note is the only free-text input an explorer can generate directly within the App, and it exists solely so the responsible adult can better understand the situation.

5. Data We Collect

This section matches the actual detail of our database schema — not a generic summary.

a) Responsible Adult Data

  • Email address (via authentication) and display name/alias.
  • Declared role (parent, therapist, or school), organization, and professional license number if voluntarily provided (we do not verify this number).
  • Subscription plan, managed through the Apple App Store / Google Play and RevenueCat (see Section 9).
  • Parental access PIN — stored only as a cryptographic hash; ETERNAL never stores or can read the plaintext PIN.
  • Timestamp of privacy consent and terms acceptance.
  • Language and notification preferences.

b) Explorer (Child) Data sensitive

  • Alias or nickname chosen by the adult — never a full legal name.
  • Age range (3–5, 6–8, 9–12, 13+) — never an exact birthdate.
  • Neurodivergence profile(s) (autism, ADHD, language disorder, sensory processing differences, dyslexia, dyscalculia, or a combination). This is treated as health/disability data and receives the highest protection level in this policy.
  • Onboarding quiz score (internal, non-clinical personalization use).
  • Sensory and interface settings (animations, contrast, volume, calm mode, text size).
  • Educational progress: stars, active-day streaks, "galaxy energy," completed missions, time spent per module, skill tree.

c) Emotional State highly sensitive

In the Emotions module we record, when indicated by the explorer or the adult: an energy level (low/normal/high), a playful (non-clinical) emotion label, whether a calming session was requested and its duration, and the module where it occurred. This is the single most sensitive data category in the App. It is visible only to the responsible adult and to a therapist who has been explicitly granted the separate "can view emotions" permission — off by default and independent from all other permissions.

d) Therapist Clinical Notes highly sensitive

When a therapist has access, they may record observations and suggestions in plain, descriptive language (e.g., "needed more visual support during transitions"). The therapist decides, note by note, whether to also share it with the responsible adult. Only the therapist who wrote a note can read or edit it.

e) Augmentative and Alternative Communication (AAC/PECS)

Communication boards and cards customized by the adult or therapist: emoji, text label, category, and text-to-speech content, along with each card's usage frequency.

f) Food Exploration

A playful log of which foods the child has explored (by color, smell, texture, taste) and their general reaction (positive, neutral, rejection, or curious), with no negative scoring attached to rejection.

g) Routines, Smart Journal & Shared Goals

Visual routines set up by the adult or therapist, a daily summary generated from the explorer's real activity, goals shared among adults with access, and simple feedback the explorer can leave (e.g., flagging "something bothered me") without ever being shown metrics or comparisons.

h) Generated Reports

At the request of a therapist with access, the App can generate PDF reports from the progress and activity data already described above. These reports don't create new data categories; they consolidate existing data.

i) Technical and Security Data

To protect accounts from unauthorized access, we log: IP address, device user agent, a device identifier, approximate country and city, the request endpoint and method, the response code, and events such as failed login attempts, temporary account or IP lockouts, and rate-limit violations. This data is retained unanonymized for the period strictly necessary for security purposes (see Section 13) and is not accessible from the app client or from any user account — only internal, elevated-privilege processes can query it.

j) Third-Party Access Codes

When the responsible adult generates an access code for a therapist or school, we record who generated it, what permissions it grants, its expiration (if any), and whether it was revoked. See Section 10 for the adult's responsibility in this process.

k) Help / Emergency Button highly sensitive data

The App includes a button the explorer can activate to ask for help or notify the responsible adult ("contact my adult," "start calm protocol," or "urgent"), together with an optional text note (up to 300 characters, see Section 4). We record the event type, the note (if written), the date and time, and whether an adult has marked the event as resolved. This record is what powers the real-time notification and what shows the responsible adult what happened and when.

Important limitation the responsible adult should know: today, this button's real-time notification only reliably reaches the responsible adult if their App is open or was recently in the background on their device. We do not yet have full operating-system push delivery (FCM/APNs) that guarantees delivery while the app is fully closed. ETERNAL is NOT, and must not be used as, a medical or physical-safety emergency system — see Section 8 of our Limited Liability Notice. In any situation of real risk, always contact your local emergency services immediately.

l) Camera (Real-World Missions)

Some missions invite the explorer, under adult supervision, to take a photo with the device's camera to identify objects as part of an educational activity. The App requests camera permission from the operating system before using it. The photo is processed only on-device (local recognition), lives only in temporary memory while the mission screen is open, is never uploaded to our servers or saved to the explorer's account, and is automatically discarded when the mission screen closes.

m) Microphone (Live Captions)

The communication module includes an optional live-captioning feature that transcribes, on the device itself, what a real adult near the explorer says out loud, to practice listening comprehension. The App requests microphone permission from the operating system before activating it. Speech recognition happens on-device where the operating system supports it: audio is never sent to our servers or stored; only the on-screen caption is shown while the feature is active. If the device doesn't support on-device recognition or permission isn't granted, the feature is simply unavailable, without affecting the rest of the App.

n) Website updates list (adults only)

If an adult voluntarily joins the website updates list, we collect their email address and the minimum technical metadata needed to receive, protect, and manage the submission. The purpose is to send the requested ETERNAL updates. Joining is optional, a child's email must not be used, and the adult may unsubscribe at any time through the mechanism included in the communication or by writing to legal@kaisei.com.mx. The hosting or form provider may process the submission as a processor/technical provider according to its contractual configuration.

6. Parental consent and verification

Where applicable law requires verifiable parental consent before collecting, using, or disclosing a child's personal information—including where COPPA applies—ETERNAL will seek consent from a parent or legal guardian using a method reasonably designed to verify that the person consenting is an authorized adult and appropriate to the processing. A self-declared age or isolated checkbox is not, by itself, treated as sufficient where a higher legal standard applies.

Depending on risk and purpose, a method may include adult contact verification, confirmation codes, account verification, a transaction, or another legally accepted mechanism. We may retain reasonable evidence of consent and allow withdrawal. Withdrawal may disable functions that require the relevant data and may result in deletion of the profile where appropriate.

ETERNAL will not condition a child's participation on providing more personal information than is reasonably necessary for the requested activity. Separate consent will be sought where required for disclosures to third parties for their own purposes.

7. Enhanced Handling of Sensitive/Health Data

  • Neurodivergence profiles and emotional-state records are never used for advertising, commercial profiling, credit scoring, or any purpose other than the educational/therapeutic ones described in this policy.
  • Access to emotional data requires a separate, explicit permission ("can view emotions"), off by default even for therapists already authorized to see general progress.
  • This data is stored behind database-level access controls (row-level security) that verify, on every query, that the requester has a current relationship and the specific permission required for that explorer.
  • We never share neurodivergence or emotional-state data with advertisers, data brokers, insurers, or employers, under any circumstances.

8. Purposes of Processing

Data categoryWhat we use it for
Adult dataAccount creation and operation, subscription management, adult-enabled notifications, account security.
Explorer profilePersonalizing the educational and sensory experience; adapting difficulty and content to the declared neurodivergence profile.
Progress & activityShowing progress to the adult/therapist, generating reports on request, tracking streaks and achievements.
Emotional stateSupporting the explorer's self-regulation and giving clinical visibility to an authorized therapist. Never commercial purposes.
Clinical notesBetween-session therapeutic tracking, private to the authoring professional unless they choose to share it.
Technical/security dataPreventing unauthorized access, fraud, service abuse, and automated attacks; enforcing rate limits.

9. Processors, vendors, SDKs, and AI services

We may use providers for infrastructure, authentication, storage, support, distribution, security, payments, and artificial-intelligence or machine-learning features. Each integration should be limited to data needed for the contracted function and subject to contractual, technical, and organizational controls appropriate to the risk.

Provider typePurpose and safeguards
Infrastructure / cloudHosting, databases, content delivery, backups, and operational security.
Apple App Store / Google PlayDistribution, purchases or subscriptions, receipts, and platform controls. Stores process certain information under their own policies.
AI / machine learningOnly where a feature requires it. We may use Google services or other providers when enabled in the specific product version. The effective vendor list and data flows must always match the actual implementation.

We do not authorize vendors to sell children's data, create behavioral advertising from it, or use ETERNAL sensitive data for purposes incompatible with this Policy. Where a store, law, or context requires additional permission before personal information is sent to a third-party AI service, we will seek it before that transfer.

See our Artificial Intelligence Notice.

10. Therapists, Schools, and Access Codes

The only way a therapist or school can access an explorer's data is through an access code generated by the responsible adult, who defines exactly what that professional can see or do (progress, emotions, routines, reports, goals), how long the code is valid, and can revoke it at any time.

Therapists and schools currently register individually within the App, without a service agreement or a signed data-processing agreement with ETERNAL. Accordingly: (i) ETERNAL does not verify the identity, professional license, or suitability of any therapist or school; (ii) it is solely the granting adult's responsibility to verify who they share their explorer's access with; and (iii) by generating an access code, the adult acknowledges and accepts this responsibility. If ETERNAL formalizes commercial relationships with schools or clinics in the future, those relationships will be governed by a separate contract and data-processing agreement.

11. International Data Transfers

Our infrastructure providers (Supabase, RevenueCat, Apple, Google) may process and store data on servers located outside Mexico, including the United States and/or the European Union. In those cases, we require recognized safeguards from those providers (standard contractual clauses or equivalent mechanisms) to ensure data receives a level of protection comparable to that required under Mexican law (LFPDPPP) and, where applicable, the EU GDPR or US COPPA.

12. Security measures and government requests

  • HTTPS/TLS in transit and access controls based on authorized roles or relationships.
  • Logical separation, authentication, security logging, and reasonable minimization and backup controls.
  • Review and limitation of permissions for vendors and integrations.
  • Incident review and risk-proportionate response procedures.

No system is infallible. We apply reasonable and proportionate safeguards but do not guarantee absolute security.

Government or authority requests

We do not disclose personal information merely because someone claims to represent an authority. Except for a legally valid emergency requiring immediate action, we seek to validate the authority's identity and jurisdiction, the request's authenticity, and its legal basis. When disclosure is legally required, we seek to limit it to information covered by the valid demand. A preservation request does not, by itself, authorize disclosure. Where permitted, we may notify the affected user. Urgent requests involving imminent threats to life or physical safety are escalated for authenticity, urgency, proportionality, and legal-basis review.

13. Retention and deletion

We retain information only for as long as reasonably necessary to provide the Service, fulfill disclosed purposes, protect security, resolve disputes, and meet legal obligations. Periods vary by category and jurisdiction.

CategoryRetention criterion
Progress, activity, routines, and profile recordsWhile the account/profile is active, then only as long as technically necessary to complete deletion or satisfy a valid obligation.
Security logsFor a limited period proportionate to prevention, investigation, and incident response.
Consent, transaction, or compliance evidenceFor periods reasonably required by law, rights defense, audit, or the contractual relationship.

Deletion may be requested through available in-app functions and through our public Account & Data Deletion page. Store-subscription cancellation and deletion of ETERNAL data are separate processes.

14. Privacy rights

Depending on your jurisdiction, you may have rights to access/know, correct, delete, object, portability, restrict processing, withdraw consent, and not be discriminated against for exercising privacy rights. In Mexico, this includes applicable ARCO rights. To exercise rights, contact legal@kaisei.com.mx or use our deletion page. We may request reasonable information to verify identity, parental authority, and prevent fraudulent requests.

United States — state rights where applicable

  • California: applicable rights to know/access, correct, and delete; opt out of sale or “sharing” for cross-context behavioral advertising; limit certain uses of sensitive personal information; and recognition of valid opt-out preference signals such as Global Privacy Control where legally required. We do not sell children's personal information. If a future practice constituted sale or sharing of personal information of a person under 16, the legally required affirmative authorization would be obtained first.
  • Texas: where the Texas Data Privacy and Security Act applies, we will provide required notices and applicable rights, including access, correction, deletion, portability, and relevant opt-outs; child data legally treated as sensitive will receive required safeguards and consent.
  • Florida: where the Florida Digital Bill of Rights or another applicable rule covers processing, we will provide relevant rights of access, correction, deletion, portability, and opt-out, as well as protections applicable to sensitive data.

Where a state law does not formally apply because of its thresholds or scope, ETERNAL may voluntarily offer similar controls when technically and legally reasonable, without representing that the law governs the processing.

15. Specific protections for minors

  • We minimize data and avoid asking a child for more personal information than reasonably necessary for a feature.
  • We do not use children's personal information for behavioral advertising, data sales, or commercial profiling.
  • External links, purchases, and sensitive changes should be placed behind parental controls/gates where platform policies or a child-directed design require them.
  • Third-party SDKs and integrations should be evaluated against the child audience, Apple App Store rules, Google Play Families requirements, and applicable law.
  • A parent/guardian may request review, correction, or deletion of a child's information and withdraw permissions, subject to reasonable verification.
  • AI features directed to minors should operate with enhanced safeguards and reporting mechanisms where appropriate.

See our expanded Children's Privacy Notice.

16. Cookies, local storage, and privacy signals

The current version of this informational website does not install advertising cookies, marketing pixels, or a third-party analytics platform. We may use strictly functional local storage—for example, to remember language or preferences—and technical hosting logs.

If we add analytics, advertising, or other non-essential technologies, we will update the notice and obtain consent where legally required before activation. Where applicable, we seek to honor legally recognized privacy preference signals, including Global Privacy Control. See the Cookies & Similar Technologies Notice.

17. Security incident notification

If we confirm an incident affecting personal information, we will assess its scope, risk, and applicable legal duties. Where required, we will notify affected people and/or the competent authority within the deadlines and conditions established by law. In Mexico, federal personal-data functions previously associated with the former INAI were reassigned under the current institutional framework; this Policy therefore refers to the competent Mexican personal-data authority rather than presuming a dissolved institution remains the current regulator.

18. Changes to this Policy

We may update this Policy for legal, technical, vendor, feature, or practice changes. We will state the effective date. If a change is material and law or platform rules require it, we will provide additional notice and/or obtain new consent before applying the new processing.

19. Governing law, international scope, and disputes

ETERNAL is administered from Mexico. This Policy is interpreted together with applicable Mexican law and the KAISEI General Terms. Access from another jurisdiction may trigger mandatory local privacy, consumer, or child-protection rules.

Nothing in this Policy excludes, limits, or waives rights that mandatory law does not permit to be waived, or limits the powers of data-protection, consumer-protection, child-protection authorities, or competent courts. Any contractual forum, limitation, or dispute mechanism applies only to the extent permitted by the law governing the specific matter.

Publishing this Policy is not a representation that ETERNAL is subject to every privacy law in every country or U.S. state. Where a rule applies to a specific user or processing activity, we seek to meet its enforceable requirements; the product, vendor contracts, and technical configuration must remain consistent with this document.

20. Contact

Privacy and legal: legal@kaisei.com.mx
ETERNAL support: eternal@kaisei.com.mx
Operational location: Nuevo León, Mexico
To exercise rights, request deletion, report an incident, or ask about this Policy, use the contacts above or our account and data deletion page.