Política de privacidad

Nos preocupa su privacidad. Somos una empresa que cumple el GDPR

Política de protección de datos y aviso de privacidad

Nuestra intimidad es importante.

ElReglamento General de Protección de Datos (RGPD)   es un marco jurídico que establece directrices para la recopilación y el tratamiento de la información personal de las personas dentro de la Unión Europea (UE).

La presente Política de Protección de Datos establece la base sobre la que se sustenta cualquier dato personal que usted proporcione a Illumine Labs Private. Ltd. (Sociedad nº 226606) (“nosotros” o “nuestro” o “nos”), por sí misma o a través de sus filiales o licenciatarios, a través de diversas plataformas electrónicas como aplicaciones móviles, web (admin.illumine.app) o cualesquiera otras plataformas designadas por nosotros (el “Portal“) se procesa .

General

Recopilaremos y procesaremos los datos personales que usted o terceros nos faciliten y/o la información y datos adicionales que nos soliciten ocasionalmente.

Al utilizar nuestro Portal y los servicios prestados a través del mismo (los “Servicios”) en cualquier forma, usted declara haber leído la presente Política de Protección de Datos y acepta los términos aquí expuestos. Es posible que también tengamos que cambiar esta Política de vez en cuando, pero haremos todo lo posible para avisarle de los cambios mediante un aviso en http://www.illumine.app/privacy, enviándole un correo electrónico y/o por otros medios. Tenga en cuenta que si no podemos enviarle una notificación o si ha optado por no recibir correos electrónicos de aviso legal nuestros (o no nos ha facilitado su dirección de correo electrónico), sigue siendo responsable de leer y comprender los cambios. Si utiliza los Servicios después de que se haya publicado cualquier cambio en la Política de Privacidad, significa que acepta todos los cambios. El uso de la información que recopilamos ahora está sujeto a la Política de privacidad vigente en el momento en que se utilice dicha información.

Usted acepta y reconoce que su uso continuado de nuestros Servicios después de que esta Política de Protección de Datos haya sido revisada constituye su aceptación de la Política de Protección de Datos modificada, siempre y cuando dicha revisión afecte materialmente a su uso de nuestros Servicios, podamos notificárselo a través de los medios que consideremos apropiados. Nosotros determinaremos, a nuestra entera discreción, qué constituye un cambio sustancial.

¿Cuándo recopilamos datos personales?

Recogemos datos personales cuando usted:

  1. o la Escuela (tal como se define a continuación) crea y/o registra una cuenta con nosotros,
  2. utilizar los Servicios,
  3. hacer comentarios o plantearnos un problema,
  4. solicitarnos información y facilitarnos su nombre o sus datos de contacto,
  5. participar en concursos o encuestas organizados por nosotros, o
  6. registre una cuenta con nosotros, ya sea mediante registro manual.

También podemos tratar los datos personales de su hijo si nos los facilita la escuela de su hijo o la sede o el administrador de la escuela (denominados individual y/o colectivamente “Escuela”, en su caso) o usted. Usted acepta y consiente que procesemos los datos personales de su hijo de conformidad con los términos y condiciones de la presente Política de Protección de Datos.

¿Qué datos personales recopilamos?

En la presente Política de Protección de Datos, se entiende por “Datos Personales” cualquier dato, veraz o no, sobre una persona física que pueda ser identificada:

  1. a partir de esos datos; o
  2. a partir de esos datos y de otra información a la que tengamos o podamos tener acceso (incluidos los datos de nuestros registros actualizados periódicamente).

Podemos recoger y tratar los siguientes datos personales:

  1. su nombre y datos de contacto;
  2. los datos personales de su hijo, como su nombre, foto, número de DNI o de partida de nacimiento, información de contacto en caso de emergencia de su hijo y Contenido facilitado por usted, la Escuela o terceros.

Su nombre, sus datos de contacto y los datos personales de su hijo son obligatorios y, si no se nos permite procesar dicha información, es posible que no podamos prestarle los Servicios. También podemos tratar otros datos personales como:

  1. sus actividades a través del Portal;
  2. historial de transacciones con el fin de documentar una transacción que pueda haber realizado con nosotros o con otros usuarios; y
  3. cualquier información recogida mediante el uso de Cookies (tal y como se definen más adelante).

Es posible que parte de la información que recopilamos no sea enviada explícitamente por usted, ya que de vez en cuando también recibimos y registramos automáticamente información de su navegador en los registros de nuestro servidor, incluida su dirección IP, información de cookies, las páginas web solicitadas, el tipo de navegador y el idioma, las horas de acceso y la dirección del sitio web de referencia.

Si nos da información sobre otra persona, se compromete a que puede hacerlo:

  • dar su consentimiento en su nombre para la recogida y/o el tratamiento de sus datos personales;
  • recibir en su nombre cualquier notificación relativa a la protección de datos; y
  • garantizar que ha obtenido su consentimiento o tiene derecho a permitirnos recoger, almacenar y/o utilizar sus datos personales.

¿Y las galletas?

Las “cookies” son archivos de datos que pueden descargarse en su ordenador cuando visita el Portal y que permiten al Portal identificar su navegador cada vez que interactúa con el Portal. Utilizamos cookies para reconocer las visitas repetidas de los usuarios del Portal y para recopilar información sobre las interacciones de nuestros usuarios con el Portal. Estas cookies contienen información de identificación que nos permite agilizar su experiencia de uso del Portal. Puede configurar su navegador para que rechace las cookies, pero es posible que no pueda optimizar las funciones del Portal. En algunos casos, es posible que no pueda acceder al Portal si las cookies están desactivadas.

¿Cómo utilizamos los datos personales que recopilamos?

En general, aparte de proporcionarle los Servicios y otros servicios incidentales o relacionados con los Servicios, podemos utilizar la información que se nos proporciona para los siguientes fines:

  1. proporcionar, mantener, proteger y mejorar el Portal, desarrollar nuevos servicios y protegernos a nosotros mismos y a nuestros usuarios;
  2. desarrollar y mostrar contenidos adaptados a sus intereses en el Portal.
  3. hacer cumplir las Condiciones de uso entre nosotros;
  4. fines de investigación y elaboración de informes, incluidos fines históricos y estadísticos;
  5. funcionamiento general y mantenimiento del Portal, incluida la auditoría y su(s) portal(es) relacionado(s);
  6. proporcionarle comunicaciones periódicas (que no sean materiales de marketing directo) de nuestra parte relacionadas con el Portal;
  7. investigar quejas, sospechas de transacciones sospechosas e investigaciones para mejorar el servicio;
  8. responder a cualquier consulta de nuestros usuarios; y
  9. realizar estudios de mercado y análisis, e informar a nuestros usuarios de cualquier actualización o cambio relativo a nuestros Servicios.

¿Con quién compartimos los datos personales?

Podemos compartir sus datos personales con

  1. terceros proveedores de servicios contratados que nos ayudan en nuestras operaciones comerciales (como comerciantes, socios, investigaciones de fraude, cobro de facturas, seguimiento del comportamiento de los usuarios en el Portal y tramitación de pagos de cualquier producto o servicio);
  2. terceros (incluidos los extranjeros) que presten servicios de tratamiento de datos; y
  3. cualquier persona, que esté sujeta a un deber de confidencialidad con la que se haya comprometido a mantener la confidencialidad de dichos datos, que hayamos contratado para cumplir nuestras obligaciones con usted.

No compartimos los datos personales de su hijo con terceros con fines de marketing. No obstante, es posible que tengamos que compartir con la Escuela los datos personales de su hijo que nos haya proporcionado a través de nuestro Portal, con el fin de garantizar que podamos prestarle los Servicios y también para cumplir nuestras obligaciones con la Escuela. Los datos personales de su hijo, como su nombre y foto, pueden ser inevitable o incidentalmente revelados a otros usuarios del Portal (por ejemplo, otros padres y tutores). Por ejemplo, su hijo puede aparecer en una fotografía publicada en el Portal con otros hijos de nuestros usuarios.

  1. Podemos revelar datos personales si así nos lo exige la ley o si creemos de buena fe que dicha revelación es necesaria para proteger y/o defender nuestros derechos e intereses. Podemos, según lo permita la legislación aplicable, revelar datos personales a terceros en relación con una investigación de fraude, infracción, piratería, evasión y elusión fiscal u otra actividad ilegal, y usted nos autoriza expresamente a realizar dichas revelaciones.
  2. Si somos fusionados o adquiridos por otra entidad, los datos personales pueden ser transferidos a dicha entidad como parte de la fusión o adquisición.

Como individuo, ¿cuáles son sus derechos?

Previa solicitud por escrito (véase Póngase en contacto con más abajo), permitirle preguntar sobre las formas en que sus datos personales han sido o pueden haber sido utilizados o divulgados en el plazo de un año antes de la solicitud, a menos que estemos obligados o autorizados a hacerlo por ley, denegar su solicitud de acceso a sus datos personales.

Tiene derecho a solicitar, sin coste alguno, el acceso a los datos personales que podamos tratar sobre usted. Si desea ejercer este derecho, debe hacerlo:

  • presente su solicitud por escrito
  • incluya una prueba de su identidad y dirección (por ejemplo, una copia de su carné de conducir o pasaporte, y una factura reciente de servicios públicos o tarjeta de crédito); y
  • especificar los datos personales a los que desea acceder, incluidos los números de cuenta o de referencia, si procede

Derecho de rectificación de errores –

Tiene derecho a exigirnos gratuitamente que corrijamos, modifiquemos o suprimamos los datos inexactos. Si desea ejercer este derecho, debe hacerlo:

  • Presente su solicitud por escrito;
  • proporcionarnos información suficiente para identificarle (por ejemplo, número de cuenta, nombre de usuario, datos de registro); y
  • especifique la información que es incorrecta y con qué debe sustituirse.

Derecho de supresión/derecho al olvido –

También tiene derecho a pedirnos que dejemos de tratar sus datos personales con fines de marketing directo. Si desea ejercer este derecho, debe hacerlo:

  • Presente su solicitud por escrito (se acepta un correo electrónico enviado a dpo@illumine.app con un encabezamiento que diga “Cancelar suscripción”);
  • proporcionarnos información suficiente para identificarle (por ejemplo, número de cuenta, nombre de usuario, datos de registro); y
  • si su objeción no es a la comercialización directa en general, sino a la comercialización directa por un canal concreto (por ejemplo, correo electrónico o teléfono), especifique el canal al que se opone.
  • Si se nos solicita que eliminemos datos, responderemos y borraremos los datos en un plazo razonable.

Si su solicitud se refiere a información del portal, póngase en contacto con su centro escolar.

Conservación de datos

  • Conservaremos sus datos personales durante el tiempo que sea necesario para cumplir la finalidad para la que se recopilaron, los fines legales o empresariales de Illumine, o según lo exija la legislación pertinente. Normalmente conservaremos los siguientes datos: (a) datos del niño y de sus padres, (b) tasas escolares, (c) historial médico general del niño, (d) la asistencia del niño, incluidas las fotos tomadas, que está vinculada al registro de entrada y salida; y (e) la carpeta del niño (fotos y resultados del aprendizaje), hasta que la escuela utilice nuestros servicios
  • Cuando ya no tengamos ninguna necesidad comercial legítima de procesar su información personal, la eliminaremos o anonimizaremos o, si esto no es posible, almacenaremos de forma segura su información personal y la aislaremos de cualquier procesamiento posterior hasta que sea posible eliminarla.

 

Almacenamiento de datos y copias de seguridad

Utilizamos Google Cloud & Firebase para almacenar y procesar los datos.

Se utilizan cortafuegos actualizados y otros métodos técnicos para proteger la red del Centro de Operaciones contra accesos no autorizados. Los datos de los clientes se almacenan lógicamente separados de los datos de otros clientes. Tenemos copias de seguridad de los datos durante 30 días almacenados en la nube de Google y cifrados por Google. Los datos más antiguos son eliminados automáticamente por la nube. En caso de incidente, se informa a las partes afectadas y se restauran los datos utilizando la última copia de seguridad. Nuestros servidores de datos y almacenamiento se encuentran en Estados Unidos y Europa.

Seguridad de los datos

Todos los servicios de Firebase (base de datos y almacenamiento) han superado con éxito los procesos de evaluación ISO 27001 y SOC 1, SOC 2 y SOC 3, y algunos también han superado los procesos de certificación ISO 27017 e ISO 27018. Los servicios de Firebase cifran los datos en tránsito mediante HTTPS y aíslan lógicamente los datos de los clientes. Todas las llamadas a nuestro sitio web y a la red están cifradas y utilizan el protocolo HTTPS.

Illumine utiliza cifrado SSL de extremo a extremo desde el dispositivo del usuario final hasta la base de datos, así como entre los servicios internos de los servidores.

 Protección de datos

Illumine tiene un sistema de permisos como parte de Portal, le permite elegir quién puede ver y acceder a qué información. Ningún padre puede acceder a los datos de otros padres en el sistema.

El servicio de base de datos de Illumine restringe el acceso a empleados seleccionados que tienen un propósito comercial para acceder a los datos almacenados. El servicio de base de datos registra el acceso de los empleados a los sistemas cada vez que se produce. El servicio de base de datos Illumine sólo permite el acceso a los datos a los empleados que inician sesión con Google Sign-In y autenticación de 2 factores.

¿Qué es un procedimiento por violación de la seguridad?

Siempre que Illumine detecte una violación de la seguridad o una amenaza de la misma en relación con el portal, Illumine tratará de localizar e identificar dicha violación o amenaza, así como el alcance del problema, lo antes posible, tratará de limitar los daños potenciales o producidos en la medida de lo posible, tratará de impedir dicha violación de la seguridad en el futuro y, en la medida de lo posible, restaurará los datos perdidos.

En caso de violación de la seguridad, cuando personas no autorizadas accedan a los datos del Cliente o cuando se haya producido la pérdida de datos, Illumine, siempre que sea posible, cf. Illumine. por ejemplo, la sección “Procedimiento”, notificar al Cliente por escrito la violación de la seguridad. Dichas notificaciones contendrán información sobre los datos a los que Illumine considera que se ha accedido sin autorización, si Illumine ha iniciado precauciones especiales, y la notificación informará de si el Cliente, según la evaluación de Illumine, debe tomar precauciones especiales.

 

Contacte con

Si desea realizar una solicitud de acceso o corrección de los datos personales o tiene alguna pregunta o queja con respecto a sus datos personales, póngase en contacto con nosotros en:

Responsable de protección de datos

info@illumine.app

Illumine Labs Pvt. Ltd.

 

Datos personales recogidos para los siguientes fines y utilizando los siguientes servicios:

– Analítica
  • Estadísticas de Google Analytics y WordPress
    Datos personales: Cookies; Datos de uso
  • Contactar con el usuario para nuevas inscripciones
  • Formulario de inscripción y solicitud de demostración
    Datos personales: nombre de la empresa; país; dirección de correo electrónico; nombre; apellidos; número de teléfono
– Gestión de pagos
  • Raya
    Datos personales: varios tipos de datos según lo especificado en la política de privacidad del servicio.
  • Infraestructura de alojamiento y backend
  • Servicios en la nube de Google

Datos personales: varios tipos de datos según lo especificado en la política de privacidad del servicio.

Supervisión de infraestructuras
  • Bugsnag
    Datos personales: Información de colisión; información del dispositivo; Identificador único universal (UUID).
  • Mixpanel
    Datos personales: varios tipos de datos, tal y como se especifica en la política de privacidad del servicio.

Datos personales: Información de colisión; información del dispositivo; Identificador único universal (UUID).

  • Interacciones basadas en la ubicación
  • Geolocalización (sólo aplicable si se utiliza la función de seguimiento de autobuses)
    Datos personales: posición geográfica – Sólo se almacena la ubicación del conductor del autobús. Nunca almacenamos la geolocalización de usuarios individuales.
Tickets de soporte y resolución de problemas
  • Apple App Store y Google Play Store
    Datos personales: Datos de uso

WordPress.com

  • Hubspot
    Datos personales: Cookies; dirección de correo electrónico;; idioma; identificadores únicos de dispositivos; Datos de Uso; diversos tipos de Datos según se especifica en la política de privacidad del servicio.
  • Servicios de plataforma y alojamiento

Más información sobre datos personales

    • Notificaciones push
      Esta Aplicación puede enviar notificaciones push al Usuario para lograr los fines descritos en esta política de privacidad.
      En la mayoría de los casos, los usuarios pueden optar por no recibir notificaciones push visitando la configuración de su dispositivo, como la configuración de notificaciones para teléfonos móviles, y luego cambiar esa configuración para esta Aplicación, algunas o todas las aplicaciones en el dispositivo en particular.
      Los usuarios deben ser conscientes de que desactivar las notificaciones push puede afectar negativamente a la utilidad de esta Aplicación.
    • Identificación del usuario mediante un identificador único universal (UUID)
      Esta Aplicación puede rastrear a los Usuarios almacenando el denominado identificador único universal (o UUID abreviado) con fines analíticos o para almacenar las preferencias de los Usuarios. Este identificador se genera al instalar esta Aplicación, persiste entre lanzamientos y actualizaciones de la Aplicación, pero se pierde cuando el Usuario elimina la Aplicación. Una reinstalación genera un nuevo UUID
Scroll al inicio