Política de privacidad

Última actualización: 3 de agosto de 2026

Safeinest ayuda a padres, madres y cuidadores a que los niños estén un poco más seguros en internet. Esta política explica, con claridad, qué información personal recogemos, por qué la recogemos, cómo la protegemos y qué opciones tienes. Se aplica a nuestras dos apps para iPhone (la app para padres y la app Kids) y a nuestro sitio web de marketing.

Nuestro principio de partida es simple: recoger lo mínimo posible. Donde podemos usar un alias en lugar de un nombre, o una edad en lugar de una fecha de nacimiento, lo hacemos. Donde Apple impide que las apps de terceros vean algo (como el contenido de los mensajes de tu hijo), no intentamos sortearlo — y no fingiremos que podemos.

Una nota sobre los límites honestos del iPhone: Safeinest usa Tiempo de uso de Apple (Family Controls) para aplicar las reglas que fija el padre o la madre. Esto es cooperativo — aplica e informa, pero no es absoluto, y Tiempo de uso puede desactivarse en los Ajustes de iOS. Un código de Tiempo de uso puesto por el padre o la madre es lo que hace que las restricciones se mantengan.

Quiénes somos (responsable del tratamiento y contacto)

Safeinest es el «responsable del tratamiento» (data controller) de la información personal descrita en esta política. Eso significa que decidimos qué se recoge y por qué, y que somos responsables de cuidarla.

Safeinest está operado por JETMEAWAY LTD, registrada en Inglaterra y Gales. Si necesitas nuestro número de empresa, domicilio social o número de registro en la ICO — por ejemplo para hacer una solicitud de protección de datos — escríbenos y te los daremos.

Para cualquier pregunta de privacidad, o para hacer una solicitud sobre tus datos, contáctanos en hello@safeinest.com.

Si nombramos un delegado de protección de datos o un representante para el UK GDPR, lo indicaremos aquí.

Qué datos recogemos

Correo electrónico del tutor (padre o madre) — para crear tu cuenta, iniciar tu sesión y enviarte mensajes de servicio importantes sobre tu cuenta o la app.

Alias del niño — un apodo que eliges tú, no el nombre legal del niño.

Edad del niño — la edad que eliges (de 1 a 17), no una fecha de nacimiento. Guardamos solo la edad, nunca el cumpleaños.

Identificadores de emparejamiento de dispositivos — los códigos e identificadores que vinculan una cuenta de padre o madre con un dispositivo infantil concreto, para que las reglas que fijas lleguen al teléfono correcto.

Estado básico del dispositivo — señales operativas como si el permiso de Tiempo de uso está activado, si el dispositivo está en línea y cuándo se aplicaron las reglas por última vez. Esto te dice que la app funciona; no es el contenido de nada.

Texto de los mensajes familiares — los mensajes que tu hijo y tú os enviáis dentro de Safeinest, cifrados en reposo. Conservamos los mensajes más recientes de una conversación, y absolutamente nada de ninguna otra app.

Ubicación: solo cuando activas la ubicación en directo para un hijo concreto. Su teléfono envía su posición mientras ese ajuste está activado y guardamos la posición más reciente, cifrada y con la hora en que se tomó. Si además activas el recorrido de 24 horas para ese hijo, guardamos hasta un día de esas posiciones para que puedas ver el trayecto entre lugares; todo lo anterior se borra automáticamente. Al desactivar cualquiera de los dos ajustes se detiene el envío y se borra lo guardado.

Zonas seguras — los lugares que eliges (una etiqueta, un punto central y un radio) y si el teléfono del niño está actualmente dentro o fuera de cada uno, para poder avisarte cuando llega o se va.

Datos de establecimiento de llamadas de voz — los detalles técnicos necesarios para conectar una llamada entre los dos teléfonos. Las llamadas nunca se graban y nunca pasan por nosotros; los registros de establecimiento se borran al cabo de aproximadamente un día.

Fragmentos de alertas de seguridad con partes ocultas — esto se refiere solo a una posible función futura de Android. Hoy nada los produce en ninguna plataforma, y en iPhone nada podrá nunca. Si llega a lanzarse, guardaríamos solo una vista previa breve y enmascarada, nunca el mensaje o la conversación completos.

Token de notificaciones push — para poder entregarte avisos y recordatorios en tu teléfono.

Registros técnicos mínimos — registros limitados que necesitamos para mantener el servicio seguro, diagnosticar fallos y prevenir abusos.

Informes de fallos — cuando algo va mal en la app, recogemos los detalles técnicos del fallo (qué se rompió, la versión de la app, el modelo del dispositivo) junto con los números de identificación internos necesarios para rastrearlo. Nadie de una familia aparece nombrado en ellos. Consulta «Terceros y encargados del tratamiento» más abajo.

Qué NO recogemos

No leemos mensajes en iPhone. Ni iMessage, ni WhatsApp, ni ninguna otra app. Apple no permite que las apps de terceros lo hagan, y no lo intentamos. La supervisión de mensajes solo es posible en Android y es una función futura, no algo que Safeinest haga hoy en iPhone.

No recogemos el historial de navegación.

No recogemos el nombre legal ni la fecha de nacimiento del niño — solo un alias y una edad.

No leemos tus contactos, fotos ni carrete. No leemos mensajes, navegación ni actividad de ninguna otra app del teléfono, y no recogemos cuánto tiempo se usó cada app — Apple guarda esas cifras en el propio dispositivo del niño.

No construimos una imagen a largo plazo de dónde ha estado un niño. Solo recogemos la ubicación mientras tienes la ubicación en directo activada para un hijo concreto y, por defecto, guardamos únicamente la posición más reciente. El recorrido de las últimas 24 horas solo se guarda si también lo activas, y se borra solo con el paso del tiempo; consulta «Qué datos recogemos» más arriba.

No grabamos las llamadas de voz.

No creamos perfiles publicitarios y no vendemos tus datos ni los datos de tu hijo a nadie. Nunca.

Nuestras bases jurídicas (UK GDPR)

Con arreglo al UK GDPR debemos tener una base jurídica para cada uso de datos personales. Nos apoyamos en:

Contrato — para prestarte la app a ti, el tutor, cuando creas una cuenta y emparejas un dispositivo.

Intereses legítimos — para mantener el servicio seguro, fiable y libre de abusos. Los ponderamos frente a la privacidad de todos, y damos un peso especial a la privacidad del niño.

Consentimiento — para todo lo genuinamente opcional (por ejemplo, ciertas notificaciones). Cuando nos basamos en el consentimiento, puedes retirarlo en cualquier momento.

Obligación legal — cuando la ley nos exige conservar o revelar determinada información.

Como hay datos de un niño de por medio, tomamos un cuidado especial con estas decisiones y las mantenemos en revisión.

El Código de la Infancia (Children’s Code, código de diseño apropiado a la edad)

Safeinest está diseñado en torno al código de diseño apropiado a la edad de la ICO (Age Appropriate Design Code), también llamado Children’s Code, y al deber más amplio del UK GDPR de proteger los datos de los niños.

En la práctica esto significa: la minimización de datos es la norma; usamos una edad en lugar de una fecha de nacimiento y un alias en lugar de un nombre; los ajustes que preservan la privacidad vienen activados por defecto, así que la ubicación en tiempo real está desactivada hasta que la activas para un hijo; la app Kids le dice a tu hijo con claridad lo que está pasando en lugar de ocultarlo; y no perfilamos a los niños ni usamos técnicas de empujón («nudge») para presionarlos (ni a ti) a compartir más.

No usamos los datos de los niños para marketing, publicidad ni ningún fin más allá de mantener en funcionamiento las funciones de seguridad familiar.

Cómo usamos tus datos

Para emparejar una cuenta de padre o madre con un dispositivo infantil y entregar las reglas que fijas — permitir/bloquear categorías de apps, ventanas nocturna y escolar, bloqueos temporizados, modos de concentración, Bloquear ahora, tiempo extra aprobado y la intención de «bloquear el borrado de la app».

Para transportar los mensajes familiares, las llamadas de voz y las alertas SOS entre tu hijo y tú.

Para mostrarte la última ubicación de tu hijo, avisarte cuando llega o sale de una zona segura que hayas creado y, si activas el recorrido de 24 horas, mostrarte el trayecto entre esos lugares. Solo mientras tengas la ubicación en directo activada para ese hijo.

Para enviarte avisos y recordatorios — por ejemplo, que un teléfono se ha desconectado, que Tiempo de uso se ha desactivado, que hay menos apps cubiertas que antes o que no se sabe nada de un teléfono desde hace dos días.

Para mantener las cuentas seguras y prevenir usos indebidos.

Para darte soporte cuando nos contactas.

Para corregir fallos y mejorar la fiabilidad del servicio.

No usamos tus datos — ni los de tu hijo — para publicidad ni elaboración de perfiles.

Cifrado en reposo y seguridad

Protegemos los datos en tránsito mediante HTTPS/TLS, y ciframos los datos personales en reposo.

Limitamos el acceso a los datos a quienes lo necesitan, usamos controles de acceso y mantenemos registros técnicos para detectar y responder a los problemas.

Honestamente, no podemos prometer que ningún servicio en línea sea perfectamente seguro. Lo que sí podemos prometer es que, de entrada, minimizamos lo que guardamos, protegemos lo que sí guardamos y te avisamos con prontitud si una brecha llega a poner en riesgo tus datos (y lo notificamos a la ICO cuando la ley lo exige).

Cuánto tiempo conservamos los datos, y su eliminación

Conservamos los datos de la cuenta (como tu correo, el alias del niño, la edad y los vínculos de emparejamiento) solo mientras tu cuenta está activa.

Cuando eliminas a un hijo o cierras tu cuenta, borramos en ese momento los datos personales asociados — sus reglas, los mensajes familiares y la ubicación guardada — salvo cuando debamos conservar un registro limitado para cumplir una obligación legal.

La ubicación en directo es una sola posición guardada que se sobrescribe cada vez que llega una nueva y se borra al desactivar el ajuste. El recorrido opcional de 24 horas guarda como máximo un día de posiciones: las más antiguas se borran automáticamente, y desactivar el recorrido — o desactivar la ubicación en directo — lo borra entero de inmediato. Los registros de establecimiento de llamadas se borran al cabo de un día aproximadamente. Los informes de fallos se conservan 90 días.

Los registros técnicos se conservan un periodo corto por seguridad y resolución de problemas, y después se borran.

Puedes pedirnos que borremos tus datos antes — consulta «Tus derechos» más abajo.

Los derechos de los niños y el papel del padre o la madre

Safeinest lo configura y controla un padre, una madre o un cuidador, que actúa en nombre del niño y toma las decisiones de configuración.

Los niños también tienen sus propios derechos de protección de datos. Mantenemos la huella del niño deliberadamente pequeña, y la app Kids muestra mensajes claros y honestos — por ejemplo, cuando un padre o una madre ha pedido que las apps no se quiten, el niño ve una nota de «pregunta primero, por favor» en lugar de un bloqueo silencioso.

Animamos a los padres a hablar con su hijo sobre lo que hace Safeinest, de forma adecuada a su edad. Si un niño (o un padre o una madre en su nombre) quiere saber qué datos le conciernen o quiere que se borren, contáctanos y le ayudaremos.

Tus derechos como interesado

Con arreglo al UK GDPR tienes derecho a: acceder a tus datos; corregirlos si son incorrectos; obtener su supresión; restringir u oponerte a cómo los usamos; pedir una copia para reutilizarla en otro sitio (portabilidad); y retirar cualquier consentimiento que hayas dado.

Para ejercer cualquiera de ellos, escribe a hello@safeinest.com. Puede que necesitemos confirmar tu identidad para no entregar datos a la persona equivocada.

Procuramos responder en el plazo de un mes. Normalmente no hay coste. Si una solicitud es excepcionalmente compleja, te lo diremos y te mantendremos informado.

Terceros y encargados del tratamiento

Usamos un número reducido de proveedores de confianza («encargados del tratamiento», processors) para operar el servicio. Normalmente incluyen:

Alojamiento en la nube — para ejecutar nuestro backend y almacenar los datos de forma segura.

Entrega de notificaciones push — el servicio de notificaciones push de Apple, y Firebase Cloud Messaging, para enviar avisos a tu dispositivo.

Informes de fallos y errores — Sentry, alojado en la UE (Alemania). Cuando las apps o nuestro backend sufren un fallo, enviamos los detalles técnicos de lo que salió mal: el error, la traza, la versión de la app y el modelo del dispositivo, y los números de identificación internos de la cuenta, del registro del niño o del dispositivo implicado. Antes de enviarlos eliminamos todo lo que pudiera identificar a una familia — sin direcciones de correo, sin datos de inicio de sesión, sin texto de mensajes, sin ubicación, sin códigos de emparejamiento. Los informes de fallos se conservan 90 días y después se borran automáticamente.

Todo encargado del tratamiento está obligado por contrato a proteger tus datos, usarlos solo siguiendo nuestras instrucciones y mantenerlos seguros.

No vendemos tus datos y no los compartimos con terceros para su propio marketing.

Transferencias internacionales

Procuramos mantener los datos dentro del Reino Unido o del Espacio Económico Europeo siempre que podemos.

Algunos proveedores (por ejemplo, la infraestructura de notificaciones push) pueden tratar datos fuera del Reino Unido. Cuando eso ocurre, nos aseguramos de que existan las salvaguardas apropiadas — como una decisión de «adecuación» del Reino Unido, el acuerdo internacional de transferencia de datos del Reino Unido (International Data Transfer Agreement) o cláusulas contractuales tipo (Standard Contractual Clauses) con el apéndice del Reino Unido (UK Addendum).

Nuestro sistema de informes de fallos (Sentry) está configurado para almacenar los datos en el Espacio Económico Europeo, en Alemania, cubierto por una decisión de adecuación del Reino Unido.

Puedes pedirnos más detalle sobre adónde van tus datos y cómo se protegen.

Cookies y el sitio web

Las apps de Safeinest no usan cookies de publicidad ni de rastreo.

Nuestro sitio web de marketing se mantiene deliberadamente mínimo. Usa solo las cookies esenciales necesarias para que el sitio funcione; cualquier cookie no esencial (si alguna vez la añadimos) pedirá primero tu consentimiento, y podrás rechazarla.

No usamos cookies para crear perfiles publicitarios.

Cambios en esta política

Podemos actualizar esta política a medida que el producto evolucione o la ley cambie.

Cuando lo hagamos, cambiaremos la fecha de «Última actualización» en la parte superior. Si un cambio es significativo, tomaremos medidas razonables para avisarte — por ejemplo, un aviso dentro de la app o un correo electrónico — antes de que entre en vigor.

Cómo reclamar (la ICO)

Si no estás conforme con cómo hemos tratado tus datos, contáctanos primero en hello@safeinest.com para que intentemos arreglarlo.

También tienes derecho a reclamar ante el regulador de protección de datos del Reino Unido, la Oficina del Comisionado de Información (Information Commissioner’s Office, ICO).

Sitio web de la ICO: ico.org.uk. Línea de ayuda: 0303 123 1113. Correo postal: Information Commissioner’s Office, Wycliffe House, Water Lane, Wilmslow, Cheshire, SK9 5AF.