Última actualización: 13 de septiembre de 2026 · versión 1.2
Tori es una app de tareas, hábitos y premios para familias. Este documento explica exactamente qué información se recopila, adónde se envía, qué no se recopila y cómo se borra todo. Está escrito para que un padre o una madre pueda leerlo hasta el final y entender qué pasa con la información de sus hijos.
El operador de la app y responsable del tratamiento es el desarrollador de Tori. Para cualquier pregunta, solicitud o reclamación sobre privacidad: adirkatar@gmail.com. Respondemos en un plazo de 30 días.
El núcleo de la app funciona de forma local. Lo siguiente se guarda en el almacenamiento de la app, en el teléfono:
Mientras la familia trabaja en un solo dispositivo, ninguno de sus contenidos se envía al servidor (salvo lo descrito en la sección 2.7). En cuanto el padre genera un código para vincular otro dispositivo (el teléfono de un hijo o de un segundo adulto), el documento de la familia se sincroniza con nuestro servidor para que ambos dispositivos vean la misma información. El documento contiene los elementos de la sección 2.1.
Junto al documento se guarda un identificador anónimo de dispositivo, generado al azar por nuestro sistema de autenticación. No está vinculado a un correo, un teléfono, una cuenta de Google o de Apple, ni a ninguna otra identidad personal.
Un padre puede marcar una tarea como que requiere foto. En ese caso la foto que toma el niño se guarda en el espacio de almacenamiento de la familia en el servidor, en una carpeta separada asociada únicamente a esa familia. Las reglas de permisos de la base de datos impiden el acceso a las fotos de otra familia. Las fotos se eliminan junto con la cuenta.
Pingo es un asistente basado en inteligencia artificial. Cuando un niño o un padre le escribe:
claude-haiku-4-5, y regresa una respuesta.Anthropic procesa las solicitudes para generar la respuesta. Según sus términos comerciales de API, la entrada enviada a través de la API no se usa para entrenar modelos de forma predeterminada. Política de privacidad de Anthropic: anthropic.com/legal/privacy.
Se puede hablar con Pingo en lugar de escribir. La conversión de voz a texto la realiza el servicio de reconocimiento de voz del sistema operativo (Google en Android, Apple en iOS), sujeto a sus políticas de privacidad. Nosotros recibimos solo el texto, no la grabación. Las grabaciones de voz no se guardan con nosotros ni se envían a nuestro servidor. El permiso del micrófono se solicita únicamente al pulsar el botón de hablar.
Para cada familia se guarda el número de solicitudes por día a Pingo, para aplicar una cuota y evitar abusos. Se guarda solo un número: ni contenido, ni preguntas, ni respuestas.
Tori ofrece una semana de prueba por dispositivo. Para que de verdad se otorgue una sola vez —y no de nuevo con cada desinstalación y reinstalación— se guarda en el servidor una única fila con tres datos:
Esta fila no está vinculada a la familia, a los nombres, al documento familiar ni a ninguna otra información de esta política, y no puede identificar a una persona. No se usa para publicidad, análisis de uso ni segmentación: únicamente para aplicar la prueba única.
Lo que no se guarda: el identificador del dispositivo en sí, el modelo del dispositivo, un número de teléfono, una dirección IP como registro permanente, ni ningún identificador publicitario.
| Categoría | Cómo está en Tori |
|---|---|
| Anuncios y redes publicitarias | No hay. La app no muestra publicidad en absoluto. |
| Herramientas de analítica y rastreo | No hay. No se instala ningún SDK de análisis de uso ni de rastreo. |
| Ubicación geográfica | No se recopila ni se solicita. |
| Contactos, calendario del dispositivo, galería completa | No accesibles. Solo la foto que se elige de forma explícita. |
| Correo / contraseña / teléfono de un niño | No existen. El niño no tiene cuenta. |
| Venta de datos a terceros | No se realiza, de ninguna forma. |
| Texto libre entre hermanos | No existe en la app. Solo acciones estructuradas. |
Tori está pensada para uso familiar, gestionada por el padre y bajo su responsabilidad. El padre instala la app, crea los perfiles de los hijos y decide qué funciones están activas.
No recopilamos a sabiendas información personal de niños más allá de lo descrito aquí. Un padre que considere que se recopiló información sin su consentimiento puede escribirnos, y la eliminaremos de inmediato.
La información sincronizada con el servidor se almacena en la infraestructura de Supabase (base de datos y almacenamiento de archivos), en servidores de Fráncfort, Alemania (Unión Europea), protegida por reglas de permisos a nivel de fila que limitan a cada familia a sus propios datos.
Las solicitudes a Pingo las procesa Anthropic, que puede procesarlas fuera de la Unión Europea, incluido en Estados Unidos.
Desde la app: Ajustes → Avanzado → Eliminar la cuenta y los datos. La acción borra del servidor el documento familiar, las fotos de prueba y el registro de dispositivos, y reinicia el dispositivo. No hay forma de recuperarlo.
Lo que no se borra: el registro de la semana gratis (sección 2.7). No forma parte de la cuenta ni está vinculado a ella: es una huella cifrada del dispositivo y una fecha, y borrarlo anularía en la práctica la prueba única. Conservarlo se apoya en un interés legítimo en evitar abusos. Para pedir que también se borre, escríbenos a la dirección de abajo.
Sin la app: Puedes enviar una solicitud de eliminación a adirkatar@gmail.com. Más detalles en la página de eliminación de cuenta.
Puedes solicitar en cualquier momento acceso a los datos guardados, su rectificación, su eliminación completa o una copia. La mayoría de estas acciones están disponibles directamente en la app; para el resto puedes escribirnos por correo. Si te encuentras en la Unión Europea, te asisten los derechos del RGPD, incluido el de presentar una reclamación ante una autoridad de control local.
La suscripción de pago se compra y se gestiona a través de la tienda de apps desde la que se instaló la aplicación: la App Store de Apple o Google Play. No vemos ni guardamos datos de pago —tarjeta, cuenta bancaria ni ningún otro dato financiero—. De la tienda solo recibimos si existe una suscripción activa.
La comunicación está cifrada con TLS. El acceso a los datos se aplica a nivel de base de datos y no solo en la app. Las claves de acceso a proveedores externos se guardan únicamente en el servidor y no existen dentro de la app. Dicho esto, ningún sistema es totalmente inmune y no podemos garantizar una seguridad absoluta.
Si cambiamos la política, actualizaremos la fecha al inicio de la página. Un cambio sustancial —por ejemplo, una nueva categoría de datos o un nuevo proveedor— se mostrará además dentro de la app antes de entrar en vigor.