Balance — Política de Privacidad
Effective date: 19 July 2026 Last updated: 19 July 2026
La presente Política de Privacidad explica qué información recopila Balance, cómo la utiliza Balance, quién tiene acceso a ella y las opciones que usted tiene. Balance es un servicio de control parental. La aplicación tiene dos usuarios reales en cada hogar: un padre, que crea la cuenta y configura todo, y un niño, cuyo dispositivo Android empareja el padre con la cuenta del padre. El padre actúa como tutor legal del niño en todo momento — cada decisión de consentimiento en la aplicación es tomada por el padre en nombre del niño.
Balance es proporcionado por BabaYaga Program, TOO ("BabaYaga Program", "nosotros", "nos"), una sociedad de responsabilidad limitada organizada bajo las leyes de Kazajistán. Donde esta Política utiliza "sus datos" o "los datos de su niño", nos referimos a los datos personales del padre que posee la cuenta y del niño que el padre ha emparejado con esa cuenta.
1. Quiénes somos y cómo contactarnos
| Responsable del tratamiento | BabaYaga Program, TOO |
| Dirección registrada | ul. Ongarsynova 10, kv. 175, distrito de Esil, Astana 010000, Kazajistán |
| Número de Identificación Empresarial (BIN) | 260540024651 |
| Soporte general | |
| Consultas de privacidad / protección de datos | () |
| Reportes de seguridad infantil e incidentes de seguridad | () |
| Teléfono | |
| Signatario autorizado | , Director |
Representante en la UE (Artículo 27, RGPD). Para los usuarios en la Unión Europea y el EEE, nuestro representante designado es Prighter EU Rep GmbH. Dirección: Schellinggasse 3, 1010 Viena, Austria. Los usuarios de la UE pueden contactar a Prighter a través del formulario de recepción publicado por Prighter: https://app.prighter.com/portal/12736305032. Prighter reenvía su consulta a nosotros.
Representante en el Reino Unido (Artículo 27, RGPD del Reino Unido). Para los usuarios en el Reino Unido, nuestro representante designado es también Prighter Ltd (UK). Dirección: 20 Mortlake High Street, London SW14 8JN, Reino Unido.
Otras vías de regulación y reclamación por país se enumeran en los anexos por país que acompañan a esta Política de Privacidad — consulte la Sección 18.
2. Resumen en lenguaje sencillo
Creamos Balance para ayudar a los padres a establecer hábitos de dispositivo saludables para sus hijos — no para recopilar datos. En particular:
- No hay publicidad en Balance, ni SDKs de anuncios, ni creación de perfiles de comportamiento, ni intercambio de datos con terceros para marketing.
- No recopilamos la ubicación de su niño, contactos, SMS, registros de llamadas, historial de navegación, audio del micrófono fuera de la grabación explícita de video de prueba, datos biométricos, datos de salud, ni ningún otro dato de categoría especial.
- Las fotos y videos que el niño sube como prueba de tareas completadas están cifrados de extremo a extremo en el dispositivo del niño antes de cualquier llamada de red. Nuestros servidores y nuestro proveedor de almacenamiento solo ven bytes cifrados — no podemos ver, recuperar ni entregar el texto sin cifrar.
- Puede eliminar la cuenta, el perfil de un niño y todos los datos asociados en cualquier momento, desde la aplicación o por correo electrónico. La eliminación es definitiva y se aplica en cascada a todas las recopilaciones que poseemos y a todos los objetos multimedia cifrados que almacenamos.
- Puede solicitar una copia de sus datos en cualquier momento. Se la enviaremos dentro del plazo legal aplicable en su país (30 días bajo el RGPD; 45 días bajo la mayoría de las leyes estatales de EE. UU.).
El resto de este documento es la versión extensa de esas promesas, redactada para reguladores y asesores legales.
3. Qué información recopila Balance
Esta sección está organizada por categorías. Añadir un nuevo campo técnico a una de nuestras bases de datos no cambia lo que usted lee aquí, a menos que ese campo introduzca una nueva categoría (por ejemplo, datos de ubicación) — y no tenemos planes de introducir ninguna.
3.1 Información que el padre nos proporciona directamente
- Información de la cuenta: dirección de correo electrónico, contraseña (almacenada como un hash bcrypt unidireccional; nunca en texto claro), preferencias de visualización (idioma de la aplicación, tema, preferencias de notificaciones).
- Perfil familiar: un código de desbloqueo local de cuatro dígitos (almacenado como un hash SHA-256 unidireccional; utilizado como anulación parental en el dispositivo del niño, no como credencial frente a nuestros servidores).
- Información sobre cada niño que añada: el nombre, la edad y (opcionalmente) la fecha de nacimiento y el avatar que usted proporcione para ellos.
- Información de suscripción si contrata un plan de pago — consulte la Sección 14.
- Si inicia sesión con Google: su identificador de cuenta de Google y la dirección de correo electrónico que Google ha verificado para usted (no recibimos nada más de Google).
3.2 Información del dispositivo Android emparejado del niño
El niño no se registra para obtener una cuenta. El niño utiliza la cuenta del padre a través de un dispositivo que el padre ha emparejado. De ese dispositivo recopilamos: * Un identificador de dispositivo generado aleatoriamente (para que podamos enrutar los datos correctamente entre el padre y el dispositivo específico del niño). * Totales diarios de tiempo de pantalla por aplicación ("YouTube — 45 minutos hoy"). Usamos esto para aplicar los límites que usted establece. * La lista de aplicaciones instaladas en el dispositivo del niño (nombres de aplicaciones + iconos + indicador de aplicación del sistema), para que pueda elegir cuáles limitar. * Datos de tareas y recompensas — las tareas que asigna, el título y la descripción que el niño escribe al proponer una tarea, la breve nota que el niño puede adjuntar al enviar una tarea, las marcas de finalización del niño, sus decisiones de aprobación o rechazo, y el libro mayor de tiempo ganado. * Token de push para entregar notificaciones operativas al dispositivo del niño.
Aparte de los dos campos relacionados con tareas mencionados anteriormente (el título/descripción que el niño escribe al proponer una tarea y la breve nota que adjunta al enviarla), Balance no almacena, transmite, registra, analiza ni transcribe lo que el niño escribe en cualquier otro lugar del dispositivo, lo que el niño ve en la pantalla, el historial del navegador del niño, las consultas de búsqueda del niño, los mensajes de chat del niño o los sitios web que visita el niño. El componente de control parental de Balance utiliza el marco de Accesibilidad de Android para detectar qué aplicación está en primer plano y ciertos estados de la interfaz de usuario (como imagen en imagen) necesarios para aplicar los límites que configuró — ninguno de ese contenido de pantalla sale del dispositivo del niño y ninguno de él es legible para nosotros, nuestro backend o cualquier subencargado del tratamiento.
3.3 Medios de prueba cifrados de extremo a extremo
Cuando usted requiere prueba fotográfica o de video de una tarea completada, el dispositivo del niño captura la foto/video, la cifra con XChaCha20-Poly1305 usando una clave por archivo, envuelve esa clave con la clave pública del dispositivo de usted, y sube el texto cifrado resultante directamente a nuestro proveedor de almacenamiento. La clave de cifrado nunca sale del dispositivo sin envolver. Nuestro backend genera una URL firmada de corta duración para que la subida omita por completo nuestros servidores. Nuestros servidores nunca ven el contenido en texto claro de ninguna foto o video, ni tampoco nuestro proveedor de almacenamiento.
3.4 Datos de verificación y seguridad
- Códigos de un solo uso (OTP) para registrarse, restablecer una contraseña, invitar a un niño o reconectar a un niño en un nuevo dispositivo. Solo almacenamos un hash con "pepper"; el código en texto claro existe solo brevemente durante el envío del correo electrónico (Sección 6).
- Metadatos de autenticación: hora del último inicio de sesión, contadores de inicios de sesión fallidos, marcas de tiempo de cambio de contraseña. Utilizados para detectar y ralentizar los ataques de relleno de credenciales.
3.5 Datos técnicos operativos
- Dirección IP en el momento de las solicitudes sensibles a la autenticación (utilizada para limitar el abuso).
- Método HTTP, ruta, estado de la respuesta, códigos de error, tiempos de solicitud (en los registros del servidor — consulte la Sección 6).
- Tokens de notificaciones push (Sección 6).
- Cargas útiles de diagnóstico de fallos — cuando la aplicación Balance se bloquea (niño o padre), se envía un informe anonimizado a Firebase Crashlytics: traza de la pila, modelo del dispositivo, versión del SO, configuración regional, versión de la aplicación, identificador de instalación de Firebase. Sin nombre de niño, sin correo electrónico, sin contenido multimedia de prueba, sin texto de tareas, sin contenido de pantalla. Crashlytics se ejecuta siempre activo en ambas compilaciones y no se puede desactivar por el usuario (consulte la Sección 4 para conocer la base legítima).
- Eventos de análisis de producto (solo en la compilación para padres) — eventos de visualización de pantalla y uso de funciones enviados a Firebase Analytics. Analytics está desactivado por defecto. Recopilamos estos eventos solo si el padre ha dado su consentimiento explícito, el cual solicitamos en el registro del padre y que el padre puede retirar o volver a habilitar en cualquier momento en la configuración de privacidad de la aplicación. Registramos un recibo de consentimiento fechado cuando el padre toma esa decisión.
3.6 No recopilamos
Para mayor claridad, Balance no recopila ni procesa ninguno de los siguientes datos: * Geolocalización precisa o aproximada. * Contactos, entradas de la libreta de direcciones, mensajes SMS, registros de llamadas o identificadores de número de teléfono. * Audio del micrófono fuera de la pantalla activa de captura de video de prueba (el audio se graba solo como banda sonora de un video de prueba que el niño graba voluntariamente cuando una tarea requiere explícitamente video). * Historial de navegación, consultas de búsqueda web. * Identificadores biométricos (huella dactilar, rostro, voz), datos de salud, religión, origen étnico, orientación sexual, opiniones políticas, afiliación sindical, datos de antecedentes penales. * Ningún dato utilizado para publicidad comportamental o creación de perfiles. Balance no muestra publicidad.
4. Por qué utilizamos la información (fines y bases legales)
| Propósito | Categorías utilizadas | Base legal (RGPD) | Base equivalente en otras jurisdicciones |
|---|---|---|---|
| Ejecutar el servicio de control parental para el que se registró (cuenta, familia, perfiles de niños, límites, horarios, tareas, libro mayor de tiempo ganado, medios cifrados) | §§ 3.1–3.3 | Ejecución de contrato (Art 6(1)(b)) | "Consentimiento verificable de los padres" de COPPA (EE. UU.); bases equivalentes en otros lugares |
| Entregar alertas operativas a usted y al dispositivo del niño ("tarea completada", "límite alcanzado", "nueva aplicación instalada") | §§ 3.1–3.2, 3.5 | Ejecución de contrato (Art 6(1)(b)) + Interés legítimo (Art 6(1)(f)) | Prestación de servicios COPPA |
| Detectar, prevenir y responder a incidentes de seguridad, abuso, fraude y acceso no autorizado | §§ 3.4, 3.5 | Interés legítimo (Art 6(1)(f)) + Obligación legal (Art 6(1)(c)) cuando sea aplicable | Excepción de seguridad COPPA; equivalente en todo el mundo |
| Cumplir con nuestras obligaciones legales (impuestos, contabilidad, solicitudes legales de autoridades públicas, reportes obligatorios de seguridad infantil) | Datos de suscripción; reportes de seguridad | Obligación legal (Art 6(1)(c)) | Ley nacional |
| Gestionar sus consultas, solicitudes de eliminación, solicitudes de exportación de datos y reclamaciones | Datos de contacto + registros de la solicitud | Obligación legal (Art 6(1)(c)) + Interés legítimo | Ley nacional |
| Análisis de mejora del producto (solo compilación para padres) | § 3.5 (eventos de análisis) | Consentimiento (Art 6(1)(a)) — opt-in, desactivado por defecto, retirabile en cualquier momento | Consentimiento opt-in bajo la ley estatal aplicable de EE. UU. y otra ley local |
| Diagnóstico de fallos / estabilidad y seguridad de la aplicación (compilaciones para niños y padres) | § 3.5 (cargas útiles de fallos) | Interés legítimo (Art 6(1)(f)) — anonimizado, siempre activo, sin interruptor de usuario | Base de integridad del servicio / seguridad |
No nos basamos en el consentimiento como base legal para la función central de control parental porque la función de control parental es el contrato entre usted y nosotros — es aquello para lo que se registró. La única excepción es el análisis de mejora del producto, que es solo por consentimiento explícito (opt-in) y está desactivado por defecto; retirarlo nunca afecta al servicio central. Documentamos el acto del padre de emparejar a un niño con la cuenta como un evento de Consentimiento Verificable de los Padres bajo COPPA y como un registro de autoridad parental bajo el Artículo 8 del RGPD — el padre actúa en nombre del niño en todo momento.
5. Niños: cómo Balance maneja los datos de su hijo (COPPA, Código Infantil del Reino Unido, Art. 8 RGPD, y leyes equivalentes en todo el mundo)
Esta sección es el Aviso Directo a los Padres formal para los usuarios cubiertos por COPPA y la sección de "niños" de esta Política de Privacidad para todas las demás jurisdicciones.
5.1 Quién decide
El padre está a cargo de cada aspecto de los datos del niño en Balance. El niño no se registra, no ve esta Política de Privacidad al registrarse y no hace clic en ningún botón de "Acepto". Cuando crea el perfil del niño y empareja el dispositivo del niño, usted ejerce el Consentimiento Verificable de los Padres bajo COPPA y la autoridad parental bajo el Artículo 8 del RGPD.
5.2 Qué recopilamos sobre el niño
El inventario de datos del niño está en las Secciones 3.2 y 3.3. No recopilamos nada que no esté listado allí.
5.3 Qué hacemos con los datos del niño
Estrictamente: ejecutar el servicio de control parental que el padre compró — aplicar límites, entregar asignaciones de tareas, devolver decisiones al dispositivo del niño, almacenar los medios de prueba cifrados hasta que la tarea vinculada se cierre más 30 días.
No: * mostramos publicidad al niño; * creamos perfiles del niño para marketing o para cualquier otro propósito secundario; * vendemos, alquilamos ni comercializamos los datos del niño; * compartimos los datos del niño con ningún tercero aparte de los subencargados del tratamiento listados en la Sección 6 (e incluso allí, los medios de prueba cifrados del niño son texto cifrado opaco para esos subencargados).
5.4 Derechos parentales sobre los datos de su hijo
Como padre, en cualquier momento puede: * ver cada categoría de datos que tenemos sobre su hijo — a través de las pantallas familiares de la aplicación y mediante la función de exportación de datos (Sección 12); * corregir cualquier información que sea incorrecta; * eliminar el perfil del niño y todos los datos adjuntos a él — a través del flujo "Eliminar niño" en la aplicación o enviando un correo electrónico a ; * retirar su consentimiento para la recopilación continua del dispositivo del niño — eliminando el perfil del niño, lo que detiene inmediatamente la recopilación adicional y activa la cascada de eliminación una vez que transcurre el período de reflexión de 1 hora en la aplicación (o bajo los plazos legales en la Sección 11 para solicitudes por correo electrónico/manuales); * rechazar cualquier nueva recopilación simplemente no habilitando una nueva función (por ejemplo, puede ejecutar Balance sin exigir nunca prueba fotográfica).
5.5 Calendario de retención de COPPA (EE. UU.)
Retenemos cada categoría de datos de niños solo durante el tiempo necesario para proporcionar el servicio de control parental que el padre compró, como se establece en la Sección 8. Las filas de uso diario por aplicación se eliminan después de 90 días; las notificaciones después de 30 días; los medios de prueba cifrados 30 días después de que se cierre la tarea vinculada; todos los demás datos del niño cuando el padre elimina al niño o la cuenta (dentro de 1 hora de la confirmación en la aplicación, o bajo los plazos legales en la Sección 11 para solicitudes por correo electrónico/manuales). Las copias de seguridad operativas de la base de datos se retienen en dos capas: las propias instantáneas operativas de nuestro proveedor de alojamiento, regidas por la política de retención de copias de seguridad publicada por ese proveedor; y nuestras propias copias de seguridad periódicas (diarias) de la base de datos operativa almacenadas con Google Cloud, mantenidas en una ventana rodante de 30 días y luego eliminadas automáticamente. Por lo tanto, una copia de los datos eliminados del niño puede persistir en una copia de seguridad hasta que esta rote (no más de 30 días), después de lo cual se vuelve irrecuperable.
5.6 Umbrales de edad de consentimiento en el mundo
Las leyes de protección de datos establecen diferentes umbrales de edad por debajo de los cuales un padre, tutor u otra persona legalmente competente debe consentir el tratamiento de los datos personales de un niño. Para los países donde Balance se ofrece más allá de los regímenes de COPPA / Código Infantil del Reino Unido / Artículo 8 del RGPD ya descritos anteriormente, los principales umbrales son:
| País | Umbral según la ley local | Fuente |
|---|---|---|
| Brasil | tratamiento de los datos de un niño anclado en el consentimiento parental para niños menores de 12 años; vinculación de cuenta con los padres para menores de 16 años en servicios digitales | LGPD (Lei 13.709/2018) art. 14; ECA Digital (Lei 15.211/2025) |
| India | consentimiento parental verificable para todo usuario menor de 18 años | Ley DPDP 2023 §9; Reglas DPDP 2025 |
| Indonesia | sin cuenta para niños menores de 13 años sin consentimiento parental; supervisión parental para niños de 13 a 17 años | Ley PDP 27/2022 arts. 25–26; GR 17/2025 ("PP Tunas") |
| Corea del Sur | consentimiento del representante legal para niños menores de 14 años | PIPA art. 22-2 |
| Japón | consentimiento del tutor para menores según la práctica de la PPC (aproximadamente menores de 15 años); umbral legal de menores de 16 años introducido por la enmienda de la APPI de 2026 (entrada en vigor prevista en 2027) | APPI; directrices de la PPC |
| México | consentimiento parental para menores | LFPDPPP (2025) |
| Egipto | consentimiento parental para niños menores de 18 años | PDPL 151/2020 |
| Türkiye | sin umbral de edad legal; consentimiento parental para menores según las directrices del Consejo de la KVKK | KVKK 6698 |
| Sudáfrica | consentimiento de persona competente (parental) para niños menores de 18 años | POPIA §§34–35 |
| Kenia | consentimiento parental más un deber de interés superior para niños menores de 18 años | DPA 2019 §33 |
| Tanzania | consentimiento parental para niños menores de 18 años | PDPA 2022 |
| Bangladesh | consentimiento del tutor para niños menores de 18 años | Ley de Protección de Datos Personales 2026 |
| Pakistán | sin umbral legal de protección de datos; autoridad parental según la ley general | — |
En Balance, el padre siempre consiente y el niño nunca se autorregistra. La persona que otorga el consentimiento es un adulto verificado que ejerce la autoridad parental — por lo que cada umbral de la tabla anterior se cumple por diseño, sea cual sea la edad del niño. El mismo razonamiento se aplica en todos los demás países donde se ofrece Balance.
Las funciones de supervisión, límites de tiempo de pantalla, tareas y recompensas de Balance se realizan por indicación del padre, estrictamente para la seguridad, el bienestar y la supervisión parental del niño, y nunca se utilizan para publicidad, creación de perfiles o cualquier otro fin comercial. Este es el propósito de "seguridad del niño" reconocido por la Parte B del Cuarto Anexo de las Reglas DPDP 2025 de India, el enfoque de herramienta de supervisión parental de la GR 17/2025 de Indonesia ("PP Tunas") y del ECA Digital de Brasil (Lei 15.211/2025), y el propósito de protección infantil que contemplan la POPIA de Sudáfrica y las demás leyes de la tabla.
6. Subencargados del tratamiento: quién más maneja sus datos
Utilizamos un pequeño número de proveedores de servicios para ejecutar Balance. Cada uno está vinculado por un acuerdo de procesamiento de datos por escrito u otro instrumento legal vinculante que les exige seguir nuestras instrucciones, mantener sus datos seguros y no utilizarlos para sus propios fines. Para nuestro proveedor de alojamiento principal, Emergent Labs Inc., el instrumento legal vinculante son los Términos de Servicio y la Política de Privacidad publicados por Emergent en app.emergent.sh — Emergent no proporciona un DPA firmado independiente fuera de su nivel Enterprise (consulte la Sección 7 a continuación para conocer las implicaciones del mecanismo de transferencia y la Sección 9 para conocer las medidas técnicas suplementarias que aplicamos para compensar).
| Proveedor | Función | Región | Qué pueden ver |
|---|---|---|---|
| Emergent Labs Inc. (EE. UU.), utilizando MongoDB Atlas (MongoDB, Inc., EE. UU.) para la base de datos de producción y proveedores de nube gestionados adicionales operados por Emergent | Alojamiento de nuestro backend y base de datos | Estados Unidos | Todos los datos descritos en la Sección 3 excepto: medios en texto claro (nunca llegan al backend — cifrados de extremo a extremo en su dispositivo antes de la subida), contraseñas en texto claro (solo retenemos hashes bcrypt con sal), códigos de un solo uso en texto claro (solo retenemos hashes SHA-256 con pepper) y sus claves de cifrado de medios (que nunca salen de su dispositivo sin envolver). MongoDB Atlas (el proveedor de base de datos subyacente de Emergent) opera bajo su propio Acuerdo de Procesamiento de Datos publicado con Cláusulas Contractuales Tipo de la UE, disponible en https://www.mongodb.com/legal/dpa. |
| Google LLC a través de Google Cloud Storage (EE. UU.) | Almacenamiento de los medios de prueba cifrados de extremo a extremo | Estados Unidos | Solo texto cifrado opaco — ni Google ni nosotros podemos leerlo |
| Google LLC a través de Google Cloud (EE. UU.) | Copias de seguridad periódicas (diarias) de nuestra base de datos operativa | Estados Unidos | Los datos operativos descritos en la Sección 3 (cuenta, familia, perfil del niño, totales de uso, tareas, libro mayor de tiempo ganado, identificadores de dispositivo, tokens push), aparte de los elementos que nunca llegan a nuestro backend en forma legible — los medios de prueba de su niño y sus claves de cifrado de medios |
| Google LLC a través de Firebase Cloud Messaging (EE. UU.) | Entrega de notificaciones push a su dispositivo | Estados Unidos | El token push adjunto a cada dispositivo, más el cuerpo+título corto de cada push en el momento del envío. Deliberadamente mantenemos los cuerpos de los push libres de contenido sensible |
| Google LLC a través de Firebase Crashlytics (EE. UU.) | Diagnósticos de fallos anonimizados tanto en compilaciones para niños como para padres | Estados Unidos | Traza de la pila, modelo del dispositivo, versión del SO, configuración regional, versión de la aplicación Balance, identificador de instalación de Firebase. Sin contenido del dispositivo, sin nombre de niño, sin correo electrónico, sin medios de prueba. |
| Google LLC a través de Firebase Analytics para Google (EE. UU.) | Análisis de mejora del producto solo en la compilación para padres — nunca presente en la compilación para niños | Estados Unidos | Vistas de pantalla, eventos de uso de funciones, indicadores de consentimiento. Recopilados solo con el consentimiento opt-in del padre (desactivado por defecto); el padre puede retirar el consentimiento en cualquier momento en la configuración de privacidad de la aplicación. |
| Resend, Inc. (EE. UU.) | Envío de correos electrónicos de verificación y de invitación familiar | Estados Unidos | Su dirección de correo electrónico, el cuerpo del correo electrónico y el código de un solo uso en el momento del envío |
| Google LLC — Iniciar sesión con Google (EE. UU.) | Verificación de identidad opcional para iniciar sesión en la cuenta del padre | Infraestructura global de Google | Su ID de cuenta de Google y dirección de correo electrónico verificada |
| Google LLC — Google Drive AppData (EE. UU.) | Copia de seguridad opcional en la nube de la clave de medios cifrados del padre, en el propio Drive privado del padre | Infraestructura de Google | Solo blob cifrado opaco — ni Google ni nosotros podemos leerlo |
| Google LLC — Google Play Billing (EE. UU.) | Procesamiento del pago de su suscripción | Infraestructura de Google | El token de compra y su cuenta de Google; nunca vemos su número de tarjeta ni dirección de facturación |
| Prighter Group (Prighter EU Rep GmbH, Austria; Prighter Ltd (UK), Reino Unido) | Nuestro representante del Artículo 27 para la UE y el Reino Unido | UE + Reino Unido | El contenido de cualquier DSAR o consulta de la autoridad de supervisión que canalice a través de Prighter — Prighter luego nos la reenvía |
Nuestro sitio web público de documentos legales (balance.babayagaprogram.com) se sirve a través de Cloudflare Pages. El sitio no utiliza cookies ni ejecuta análisis. Cloudflare solo ve los registros de acceso HTTP rutinarios (IP, página, marca de tiempo) regidos por la retención publicada de Cloudflare.
La compilación de Balance para el niño integra Firebase Crashlytics (Google LLC) solo para diagnóstico de fallos — cuando la aplicación se bloquea en el dispositivo del niño, se envía un informe de fallo anonimizado (traza de la pila, modelo del dispositivo, versión del SO, configuración regional, versión de la aplicación Balance y un identificador de instalación de Firebase) a Google para que podamos detectar y corregir errores. Crashlytics en la compilación para niños no recopila lo que el niño escribe, el contenido de la pantalla, datos de navegación, el nombre del niño, el correo electrónico del niño, los medios de prueba ni ningún identificador que usemos para reconocer a la familia. No registramos ningún dato personalizado en Crashlytics. La compilación para niños no integra ningún SDK de análisis, ningún SDK de publicidad, ningún SDK de atribución y ningún SDK de inicio de sesión social.
La compilación de Balance para el padre integra Firebase Crashlytics bajo la misma configuración solo de fallos, más Firebase Analytics para Google (también Google LLC) para métricas de mejora del producto en el lado del padre (vistas de pantalla, uso de funciones, indicadores de consentimiento). Firebase Analytics no está presente en la compilación para niños. Firebase Crashlytics se ejecuta siempre activo tanto en las compilaciones para niños como para padres y no se puede desactivar por el usuario — lo mantenemos sobre una base de interés legítimo para que podamos detectar y corregir fallos y proteger la estabilidad y seguridad de la aplicación. Solo Firebase Analytics está sujeto a consentimiento: está desactivado por defecto, se recopila en la compilación para padres solo si el padre lo acepta, y el padre puede retirar o rehabilitar ese consentimiento en cualquier momento desde la configuración de privacidad de la aplicación, lo cual respetamos en cada lanzamiento posterior de la aplicación.
7. Transferencias internacionales de datos
Balance está construido y operado desde Kazajistán; nuestro backend se ejecuta en los Estados Unidos; algunos de nuestros subencargados operan desde los Estados Unidos o a nivel mundial. Si se encuentra en la UE, el EEE, el Reino Unido o cualquier otro país cuya ley restrinja la transferencia de datos personales al extranjero, sus datos se transfieren fuera de su país.
Los Estados Unidos no tienen una decisión de adecuación de la Comisión Europea con respecto a la protección de datos personales. Al crear una cuenta de Balance y utilizar el Servicio, usted consiente explícitamente la transferencia de su información a los Estados Unidos, después de haber sido informado de la ausencia de una decisión de adecuación y del hecho de que, en principio, las autoridades públicas de los EE. UU. pueden buscar acceso a la información que es técnicamente accesible para nuestro proveedor de alojamiento bajo la ley de los EE. UU. (más notablemente bajo la Sección 702 de la Ley de Vigilancia de Inteligencia Extranjera de los EE. UU. y la Orden Ejecutiva 12333). Las categorías de información que son técnicamente accesibles para nuestro proveedor de alojamiento en texto claro están limitadas como se describe en las Secciones 6 y 9 — lo más importante, los medios de prueba de su niño están cifrados de extremo a extremo en su dispositivo antes de la subida y nunca son accesibles en texto claro para nuestro proveedor de alojamiento, nuestro proveedor de almacenamiento de base de datos, nuestro proveedor de almacenamiento de objetos en la nube o cualquier otra capa por debajo de su dispositivo.
Nuestros mecanismos de transferencia son: * De BabaYaga Program, TOO (responsable de Kazajistán) a Emergent Labs Inc. (encargado de EE. UU.): Emergent no proporciona un Acuerdo de Procesamiento de Datos firmado independiente fuera de su nivel Enterprise. Nuestra relación de responsable a encargado se rige por los Términos de Servicio publicados por Emergent (última actualización el 22 de diciembre de 2025) y la Política de Privacidad (última actualización el 28 de mayo de 2026), tratados como el "otro acto legal" bajo el Artículo 28(3) del RGPD. Complementamos esto confiando, en combinación, en (a) su consentimiento explícito de divulgación de transferencia al registrarse bajo el Artículo 49(1)(a); (b) la necesidad de ejecución del contrato bajo el Artículo 49(1)(b) para transferencias ocasionales de prestación del servicio; (c) la cadena del Artículo 46(2) a través del Acuerdo de Procesamiento de Datos del Cliente publicado por MongoDB Atlas con Cláusulas Contractuales Tipo de la UE Módulo 2 (y el Apéndice de Transferencia Internacional de Datos del Reino Unido para usuarios en el Reino Unido), que cubre la capa de almacenamiento donde sus datos realmente se encuentran en reposo (Emergent opera nuestra base de datos de producción en MongoDB Atlas); y (d) un conjunto de medidas técnicas y organizativas suplementarias del lado del responsable — lo más importante, el cifrado de extremo a extremo de los medios, el cifrado AES-256-GCM a nivel de campo de su dirección de correo electrónico, el hash bcrypt con sal de su contraseña, el hash SHA-256 con pepper de los códigos de un solo uso, la regla estricta de disciplina de registro que prohíbe cualquier credencial, clave o código de un solo uso en texto claro en nuestros registros de aplicación, y URL firmadas de corta duración (5 minutos) para el acceso a los medios. Más detalles sobre estas medidas están disponibles previa solicitud. * Del responsable a Google Cloud Storage, Google Cloud (copias de seguridad de la base de datos operativa), Firebase Cloud Messaging, Google Sign-In, Google Drive AppData, Google Play Billing: Certificación del Marco de Privacidad de Datos de Google con las CCE de la UE como respaldo. * Del responsable a Resend, Inc.: CCE de la UE Módulo 2 bajo el DPA publicado por Resend. * Para usuarios en el Reino Unido: el Apéndice de Transferencia Internacional de Datos del Reino Unido a las CCE (IDTA). Para los usuarios en los países adicionales donde se ofrece Balance, el consentimiento explícito de divulgación de transferencia que usted otorga al registrarse sigue siendo el mecanismo general, y la base legal específica de cada país para la transferencia es: * Brasil — LGPD arts. 33–36, con las cláusulas contractuales estándar de la Resolución CD/ANPD N.º 19/2024 y su consentimiento específico cuando corresponda. * India — Ley DPDP 2023 §16: las transferencias están permitidas a cualquier país que el Gobierno de India no haya restringido mediante notificación; no se aplica ninguna restricción de este tipo a nuestros destinos de transferencia en la fecha de vigencia de esta Política. * Indonesia — Ley PDP 27/2022 arts. 55–56 (evaluación de protección equivalente, salvaguardas apropiadas o su consentimiento). * Türkiye — art. 9 de la KVKK, modificado en 2024 (decisiones de adecuación y cláusulas contractuales estándar, con el consentimiento explícito como alternativa). Actualmente nos basamos en su consentimiento explícito, otorgado al registrarse después de haber sido informado de los posibles riesgos. * Egipto — el régimen transfronterizo de la PDPL 151/2020 y su Reglamento de Ejecución (Decreto 816/2025); nos basamos en su consentimiento explícito. * Tanzania — el régimen de transferencia de la PDPA 2022; nos basamos en su consentimiento explícito. * Sudáfrica — POPIA §72(1)(b): su consentimiento, respaldado por salvaguardas contractuales con cada subencargado. Encontrará más detalles en el anexo de Sudáfrica. * Kenia — DPA 2019 §§48–49: su consentimiento más salvaguardas apropiadas. * Corea del Sur — el art. 28-8 de la PIPA exige un consentimiento independiente para la transferencia de datos personales al extranjero. El consentimiento de divulgación de transferencia que usted otorga al registrarse es ese consentimiento independiente, otorgado tras la información que exige la PIPA (qué se transfiere, a qué país, a quién, con qué propósito y durante cuánto tiempo se conserva). * Japón — art. 28 de la APPI: su consentimiento a la transferencia a un tercero en un país extranjero, otorgado después de que le hayamos proporcionado la información que exige la APPI sobre el régimen de protección de datos del país de destino. * México — LFPDPPP (2025): las transferencias se realizan conforme a los términos del aviso de privacidad que se le comunicó. * Pakistán y Bangladesh — transferencias basadas en el consentimiento conforme a la ley general aplicable y, en Bangladesh, la Ley de Protección de Datos Personales 2026. * Específicamente para los medios, el cifrado de extremo a extremo opera como una medida técnica suplementaria — incluso un compromiso perfecto de la capa de almacenamiento de cualquier subencargado solo produce texto cifrado.
Puede solicitar una copia de las CCE, IDTA u otros documentos de transferencia escribiendo a .
8. Cuánto tiempo conservamos sus datos
No conservamos sus datos por más tiempo del necesario. A continuación se muestran los períodos de retención máximos — eliminamos antes cuando un padre inicia la eliminación o los datos ya no son necesarios.
| Categoría | Retención máxima |
|---|---|
| Registro de cuenta del padre (correo electrónico, configuración) | Hasta que elimine la cuenta; luego dentro de 1 hora de la confirmación en la aplicación (o bajo plazos legales para solicitudes por correo electrónico). |
| Registro de cuenta del niño (nombre, edad, avatar, configuración, libro mayor) | Hasta que el padre elimine al niño; luego dentro de 1 hora de la confirmación en la aplicación (o bajo plazos legales para solicitudes por correo electrónico). |
| Totales diarios de tiempo de pantalla por aplicación | 90 días, luego se eliminan automáticamente |
| Notificaciones | 30 días, luego se eliminan automáticamente |
| Catálogo de aplicaciones instaladas en el dispositivo del niño | Se actualiza continuamente; se elimina cuando se elimina al niño |
| Medios de prueba cifrados (fotos/videos) y sus miniaturas | 30 días después de que se cierre la tarea vinculada, luego se eliminan automáticamente; puede eliminarlos antes desde la aplicación |
| Claves de medios cifrados (por dispositivo, por emparejamiento) | Se eliminan junto con el niño o la cuenta a la que pertenecen |
| Códigos de un solo uso de verificación, códigos de invitación, códigos de reconexión | 1 hora como máximo (verificación); 24 horas como máximo (invitaciones); 15 minutos (códigos de reconexión) — de un solo uso, eliminados automáticamente |
| Registros de suscripción / facturación | Según lo requiera la ley fiscal y contable de Kazajistán (típicamente 5 años para facturas) |
| Registros operativos del servidor | Retenidos por nuestro proveedor de alojamiento Emergent Labs Inc. según la política de eliminación de contenido y retención de registros publicada por Emergent (Términos de Servicio de Emergent §§ 3.3 y 9.4). Nunca registramos contraseñas en texto claro, códigos de un solo uso en texto claro, códigos de invitación sin procesar ni sus claves de cifrado de medios. |
| Copias de seguridad de la base de datos operativa | Dos capas: (a) las propias instantáneas operativas de nuestro proveedor de alojamiento, regidas por la política de retención de copias de seguridad publicada por ese proveedor; y (b) nuestras copias de seguridad periódicas (diarias) de la base de datos operativa almacenadas con Google Cloud, mantenidas en una ventana rodante de 30 días y luego eliminadas automáticamente. Una vez que una copia de seguridad rota, los datos personales eliminados en ella se vuelven irrecuperables. |
| Cargas útiles de diagnóstico de fallos (Firebase Crashlytics) | 90 días (predeterminado de Firebase) |
| Eventos de análisis de producto (Firebase Analytics, compilación para padres) | Retenidos por Google según la política de retención de datos de Firebase Analytics vigente en el proyecto de Firebase del responsable |
Inactividad de la cuenta. Podemos cerrar y eliminar cuentas que hayan estado inactivas durante un largo período. Si decidimos hacerlo con su cuenta, le enviaremos un aviso por correo electrónico antes de cualquier eliminación y le daremos una oportunidad razonable para iniciar sesión y mantener la cuenta activa.
9. Seguridad
Algunas de las salvaguardas técnicas que utilizamos: * TLS para todo en tránsito. Todo el tráfico entre sus dispositivos y nuestro backend, entre sus dispositivos y nuestro proveedor de almacenamiento, y entre nuestro backend y nuestros subencargados está cifrado en tránsito. * Cifrado de extremo a extremo para medios de prueba. Las fotos y los videos se cifran en el dispositivo con XChaCha20-Poly1305 antes de la subida, con claves por archivo envueltas a la clave pública X25519 de cada dispositivo autorizado. La clave de envoltura se deriva de su contraseña usando Argon2id — nuestros servidores nunca ven su contraseña y nunca ven la clave sin envolver. * Cifrado a nivel de campo para su correo electrónico almacenado usando AES-256-GCM con una clave solo del servidor, además de las propias protecciones en reposo de la base de datos. * Hash de contraseñas con bcrypt; nunca almacenamos contraseñas en texto claro. * Hash de OTP con SHA-256 más un pepper solo del servidor; los códigos de un solo uso expiran en 10 minutos, son de un solo uso y se queman después de 5 intentos incorrectos. * Disciplina estricta de registros: las claves, contraseñas, códigos de un solo uso y bytes de medios en texto claro están prohibidos en nuestros registros por regla de revisión de código. * URL firmadas de corta duración (5 minutos) para subidas y descargas directas a y desde nuestro proveedor de almacenamiento. * Puerta de PIN familiar para la anulación parental en el dispositivo del niño — un código de cuatro dígitos almacenado solo como un hash unidireccional.
Ningún sistema es perfectamente seguro. Si una brecha de datos personales afecta a sus datos, notificaremos a la autoridad de supervisión competente y, cuando la ley lo requiera, a usted, en línea con los Artículos 33–34 del RGPD y reglas equivalentes en otros lugares.
10. Sus derechos
Dependiendo de dónde se encuentre, tiene todos o la mayoría de los siguientes derechos: * Acceso — solicitar una copia de los datos personales que tenemos sobre usted y su hijo. * Rectificación — solicitarnos que corrijamos cualquier cosa que sea incorrecta. * Supresión / "derecho al olvido" — solicitarnos que eliminemos la cuenta, a un niño o cualquier categoría específica de datos. Utilice los flujos "Eliminar cuenta" / "Eliminar niño" en la aplicación para la vía más rápida. * Limitación — solicitarnos que pausamos el procesamiento mientras se resuelve una disputa. * Portabilidad — solicitar una copia de los datos que nos proporcionó en un formato estructurado y de lectura mecánica. * Oposición — oponerse al procesamiento llevado a cabo sobre la base del interés legítimo. * Retirar el consentimiento en cualquier momento, sin afectar a la licitud del tratamiento previo — incluyendo la retirada de su consentimiento para el análisis de mejora del producto, que puede desactivar (o volver a activar) en cualquier momento en la configuración de privacidad de la aplicación. * Presentar una reclamación ante una autoridad de supervisión en su país — consulte la Sección 18 para conocer el regulador en su país. Los usuarios de la UE pueden presentar una reclamación ante la autoridad de supervisión donde viven, donde trabajan o donde ocurrió la presunta infracción. Los usuarios del Reino Unido pueden presentar una reclamación ante la Information Commissioner's Office (ICO).
Para los usuarios de EE. UU.: dependiendo de su estado, puede tener derechos adicionales bajo COPPA (para los datos de su hijo), la Ley de Privacidad del Consumidor de California / Ley de Derechos de Privacidad de California (CCPA/CPRA), la Ley de Protección de Datos del Consumidor de Virginia (VCDPA), la Ley de Privacidad de Colorado, la Ley de Privacidad de Datos de Connecticut, la Ley de Privacidad del Consumidor de Utah, la Ley de Privacidad y Seguridad de Datos de Texas y otras leyes estatales. Estos incluyen el derecho a acceder, eliminar, corregir, optar por no participar en la venta (no vendemos datos), optar por no participar en la publicidad dirigida (no mostramos publicidad) y no ser discriminado por ejercer sus derechos.
Derechos adicionales específicos del país — por ejemplo, los derechos ARCO (acceso, rectificación, cancelación, oposición) en México; los derechos de reparación de quejas y nominación conforme a la Ley DPDP 2023 de India; los derechos de oposición conforme a la POPIA de Sudáfrica; y el catálogo de derechos de la PIPA de Corea del Sur — se establecen en el anexo del país correspondiente (Sección 18).
No vendemos datos personales ni "compartimos" datos personales para publicidad comportamental entre contextos según lo definido en cualquier ley de privacidad estatal aplicable de EE. UU.
11. Cómo ejercer sus derechos
La forma más rápida es a través de la configuración de privacidad de la aplicación, donde puede: * exportar los datos de su familia (se entregan como un archivo descargable); * dar o retirar su consentimiento para el análisis de mejora del producto (desactivado por defecto); * eliminar a un niño; * eliminar la cuenta del padre.
Alternativamente, escriba a . Responderemos dentro de los 30 días bajo el RGPD/RGPD del Reino Unido, y dentro de los 45 días bajo la mayoría de las leyes estatales de EE. UU.
Es posible que solicitemos prueba de identidad antes de actuar sobre una solicitud de eliminación o acceso, para asegurarnos de que estamos hablando con el titular real de la cuenta.
12. Notificaciones push y correos electrónicos
- Notificaciones push. Utilizamos Firebase Cloud Messaging (Google) para entregar notificaciones push operativas al dispositivo del padre y al dispositivo del niño. El push contiene solo un mensaje operativo ("tarea completada", "límite alcanzado", "nueva aplicación instalada"). Puede desactivar los push en la Configuración de Android.
- Correos electrónicos de verificación e invitación. Utilizamos Resend para entregar códigos de un solo uso y correos electrónicos de invitación familiar. No utilizamos el correo electrónico para marketing.
13. Cookies, análisis web y SDKs
- La aplicación Balance no utiliza cookies (es una aplicación nativa de Android y no integra un navegador para la función de control parental).
- Nuestro sitio web público de documentos legales en balance.babayagaprogram.com no utiliza cookies ni ejecuta análisis.
- No integramos ningún SDK de publicidad de terceros ni ningún SDK de creación de perfiles de comportamiento en la aplicación Balance. Los únicos SDKs de diagnóstico de Google que utilizamos son Firebase Crashlytics (en ambas compilaciones, para niños y padres, solo diagnóstico de fallos, siempre activo, no desactivable por el usuario) y Firebase Analytics (solo en la compilación para padres, desactivado por defecto y habilitado solo con su consentimiento explícito, que puede retirar en cualquier momento en la configuración de privacidad de la aplicación) — consulte el § 6 para la divulgación del subencargado.
14. Suscripciones (Google Play Billing)
Las funciones de pago en Balance se venden como suscripciones de renovación automática a través de Google Play Billing. Cuando se suscribe: * Google maneja el pago — nunca vemos su número de tarjeta ni dirección de facturación. * Recibimos un token de compra de Google, que verificamos contra la API de Desarrollador de Google Play para confirmar que la suscripción está activa. * Los términos de la suscripción (precio, cadencia de renovación, cancelación, reembolsos) se rigen por nuestros Términos de Suscripción y por los términos de Google Play. * Puede cancelar en cualquier momento en Google Play → Suscripciones; la cancelación entra en vigor al final del período de facturación actual. * No somos un procesador de tarjetas y no almacenamos datos de tarjetas de pago.
15. Toma de decisiones automatizada
Balance no le somete a usted ni a su hijo a ninguna decisión basada únicamente en el tratamiento automatizado que produzca un efecto legal o similar significativo. La aplicación de límites es configurada por usted y se aplica mecánicamente contra su configuración — no es una decisión de creación de perfiles en el sentido del Art. 22 del RGPD. El mismo compromiso se mantiene bajo las disposiciones equivalentes en otros lugares — incluido el derecho a la revisión de decisiones automatizadas conforme al art. 20 de la LGPD de Brasil, las salvaguardas para las decisiones automatizadas conforme al art. 37-2 de la PIPA de Corea del Sur, y la extensión de los derechos ARCO al tratamiento automatizado conforme a la LFPDPPP de México (2025). Balance no realiza dicho tratamiento; cuando esas leyes le otorguen derechos sobre decisiones automatizadas, puede ejercerlos a través de los canales de la Sección 11.
16. Cambios en esta Política de Privacidad
Podemos actualizar esta Política de Privacidad de vez en cuando. Si realizamos un cambio material — por ejemplo, si añadimos un nuevo subencargado que pueda ver sus datos, o si cambiamos cuánto tiempo retenemos una categoría — se lo notificaremos en la aplicación en el próximo lanzamiento, por correo electrónico o ambos, y actualizaremos la fecha de "Última actualización" en la parte superior.
Nunca revertiremos las protecciones que se aplican a los datos que ya tenemos sobre usted sin su consentimiento explícito previo.
17. Disputas y reclamaciones
Esperamos resolver cualquier preocupación hablando con nosotros primero — escriba a . Si no podemos resolverlo juntos, tiene derecho a presentar una reclamación ante la autoridad de supervisión de su país (Sección 18). Para los usuarios de la UE y el Reino Unido, la autoridad relevante se nombra en la Sección 18 y en el anexo del país para su país. Para los usuarios de EE. UU., la Federal Trade Commission (FTC) maneja las reclamaciones de COPPA (https://www.ftc.gov/), y el fiscal general de su estado puede manejar las reclamaciones específicas del estado.
18. Anexos por país
Esta Política de Privacidad es la versión global y universal. Para cada país publicamos un anexo corto que nombra al regulador del país, la vía de reclamación y cualquier derecho adicional específico del país que tenga. El conjunto actual de anexos por país es: * Estados Unidos (leyes federales + estatales aplicables). * Reino Unido. * Los 27 estados miembros de la UE + Islandia, Liechtenstein, Noruega (UE/EEE). * Argentina, Chile, Colombia, Perú, Uruguay. * Canadá, Australia, Nueva Zelanda, Singapur, Filipinas, Israel, Hong Kong (RAE), Malasia, Tailandia, Taiwán. * Andorra, Mónaco, San Marino.
El conjunto de anexos se publica junto con esta Política en privacy.html y se incorpora por referencia. Los territorios heredados (por ejemplo, Puerto Rico, Guam, Islas Vírgenes de EE. UU.; Bermudas, Islas Caimán, Islas del Canal, Isla de Man, Gibraltar; los departamentos y territorios de ultramar franceses; Groenlandia; Aruba y los BES; Åland) siguen el régimen de privacidad de su país matriz y se aplica el anexo del país matriz.
19. Contactos de referencia rápida
- Cuenta, facturación o ayuda general:
- Privacidad / DSAR / exportación de datos / eliminación:
- Reportes de seguridad infantil e incidentes de seguridad:
- Representante de la UE: Prighter EU Rep GmbH, Schellinggasse 3, 1010 Viena, Austria
- Representante del Reino Unido: Prighter Ltd (UK), 20 Mortlake High Street, London SW14 8JN, Reino Unido
- Dirección postal: BabaYaga Program, TOO, ul. Ongarsynova 10, kv. 175, distrito de Esil, Astana 010000, Kazajistán
- Teléfono:
Fin de la Política de Privacidad.
International country annexes
The annexes below add the country-specific disclosures, rights, and contact channels required by local law on top of this document. They form part of this Policy and are incorporated by reference. Open the annex for your country of residence.
- United States
- United Kingdom
- European Union / EEA
- Canada
- Australia
- New Zealand
- Argentina
- Chile
- Colombia
- Peru
- Uruguay
- Singapore
- Philippines
- Israel
- Hong Kong
- Malaysia
- Thailand
- Taiwan
- Brazil
- India
- Indonesia
- Pakistan
- Bangladesh
- Mexico
- Japan
- Egypt
- Türkiye
- Tanzania
- South Africa
- Kenya
- South Korea
- Andorra · Monaco · San Marino