Política de Privacidad
Última actualización: 16 de agosto de 2026 · Versión 1.0
1. Quiénes somos
Tarefas Kids ("nosotros") es operado por SynX — CNPJ 35.308.185/0001-80 ("Responsable del tratamiento", en los términos de la Ley n.º 13.709/2018 — LGPD). Contacto del responsable del tratamiento de datos (Delegado de Protección de Datos / DPO): privacidade@synxbr.com.
2. A quién se aplica esta política
- Responsable legal (padre, madre o tutor) que crea la cuenta y configura el servicio;
- Niño, niña o adolescente bajo la autoridad parental del responsable, cuyo dispositivo es supervisado.
3. Qué datos recopilamos
| Categoría | Datos | Finalidad |
|---|---|---|
| Cuenta del responsable | Nombre, correo electrónico, contraseña (almacenada con hash bcrypt), número de WhatsApp (opcional) | Autenticación, comunicación e informes |
| Perfil del menor | Nombre/apodo, fecha de nacimiento (opcional), foto de perfil | Identificación dentro de la cuenta de la familia |
| Dispositivo del menor | Modelo, versión de Android, batería, apps instaladas, tiempo de uso por app | Supervisión parental y límites de tiempo de pantalla |
| Ubicación | Coordenadas GPS periódicas y eventos de cerca virtual (geofence) | Seguridad: saber dónde está el menor y avisar entradas/salidas de áreas |
| Pantalla y contenido | Capturas de pantalla a demanda del responsable, visualización en vivo, texto leído por el servicio de accesibilidad para el monitor de contenido | Detección de contenido inapropiado y supervisión activa por parte del responsable |
| Fotos de tareas | Fotos y selfies enviadas por el menor al completar tareas | Comprobación y validación de las tareas |
| Biometría facial (dato sensible) | Fotos del rostro registradas por el responsable y representaciones matemáticas (embeddings) generadas a partir de ellas | Confirmar que es el propio menor quien completa la tarea (antifraude familiar) |
| Emergencia | Activaciones de SOS con ubicación | Avisar al responsable de inmediato |
4. Base legal (LGPD)
- Tratamiento de datos de niños y adolescentes: consentimiento específico y destacado del responsable legal (art. 14, §1 de la LGPD), recabado en el registro y en las pantallas de activación de cada función.
- La biometría facial es un dato personal sensible (art. 5, II y art. 11): solo se trata mediante consentimiento específico del responsable, otorgado en una pantalla propia antes del primer registro de rostro. La función es opcional — la app funciona sin ella.
- Datos del responsable: ejecución de contrato (art. 7, V) e interés legítimo para la seguridad de la plataforma (art. 7, IX).
5. Dónde se procesan los datos
- Servidores propios contratados: alojamiento web (Hostinger) y servidor privado (VPS) operado por nosotros.
- Biometría facial: 100% en infraestructura propia. El reconocimiento facial (ArcFace) y la verificación de vivacidad se ejecutan en nuestro servidor privado. Las imágenes y los embeddings no se envían a servicios de reconocimiento facial de terceros.
- Validación de fotos de tareas por IA: las fotos de tareas (ej.: "cama hecha") pueden ser analizadas por un proveedor de IA contratado como encargado del tratamiento (Ollama) exclusivamente para validar la tarea. El proveedor no recibe el nombre del menor ni datos de la cuenta.
- Notificaciones: push mediante Firebase Cloud Messaging (Google) — recibe solo el token del dispositivo y el contenido de la notificación.
- Informes por WhatsApp (opcional): enviados por nuestro propio sistema al número registrado por el responsable.
6. Cuánto tiempo los guardamos
- Datos de la cuenta y del menor: mientras exista la cuenta.
- Ubicaciones y capturas de pantalla: se conservan por un período limitado para consulta del responsable y se eliminan en rutinas de limpieza.
- Biometría: mientras la función esté activa; el responsable puede eliminar los rostros registrados en cualquier momento desde el panel.
- Cuenta cerrada: datos eliminados o anonimizados, salvo obligación legal de retención.
7. Con quién compartimos
No vendemos ni alquilamos datos personales. Compartimos únicamente con los encargados del tratamiento listados en la sección 5, en lo estrictamente necesario para el funcionamiento, o mediante orden judicial / autoridad competente.
8. Derechos del titular (art. 18)
El responsable legal puede, en cualquier momento y en nombre propio o del menor:
- Confirmar la existencia de tratamiento y acceder a los datos;
- Corregir datos incompletos o desactualizados;
- Eliminar datos (incluyendo toda la cuenta y todos los datos del menor) — disponible en el panel o vía privacidade@synxbr.com;
- Revocar consentimientos (ej.: desactivar biometría o ubicación), sin perjuicio del uso de las demás funciones;
- Presentar una petición ante la ANPD si considera que sus derechos no fueron atendidos.
Plazo de respuesta: hasta 15 días.
9. Seguridad
- Comunicación siempre por HTTPS/TLS;
- Contraseñas con hash bcrypt; sesiones por tokens con expiración; límite de intentos de inicio de sesión (rate limit);
- Acceso a los datos del menor restringido a la cuenta del responsable (verificación de titularidad en todas las operaciones);
- Biometría procesada en servidor propio con autenticación por token, sin exposición pública de los archivos;
- Cargas (uploads) servidas sin ejecución de código.
10. Transparencia con el menor
Recomendamos — y la app fue diseñada así — que el menor sepa que está siendo supervisado: el dispositivo muestra claramente la app, las tareas y los bloqueos. La supervisión parental sana no es vigilancia oculta.
11. Cambios
Esta política puede actualizarse. Los cambios relevantes se avisan en la app y/o por correo electrónico, con una nueva solicitud de consentimiento cuando la ley lo exija.
12. Contacto
Dudas o solicitudes: privacidade@synxbr.com