POLÍTICA DE PRIVACIDAD (PRIVACY POLICY) — PRISMA PI

Esta política explica qué datos personales recopilamos, para qué, cómo los protegemos, con quién los compartimos y qué derechos tiene usted. Aplica a todo el ecosistema PRISMA PI: sitio web, Portal de Juegos, Blog, Panel de Padres, cuentas escolares y comunicaciones.

Versión: 1.0
Fecha de vigencia: 18 de septiembre de 2025
Última actualización: 18 de septiembre de 2025
Responsable del tratamiento (Data Controller): PRISMA PI, operado por COEDVIR C.A.
Dirección legal: [Dirección completa, Texas, EE. UU.]
Delegado de Protección de Datos (DPO): [Nombre — por definir] — dpo@prismapi.com
Contacto privacidad: privacy@prismapi.com
Jurisdicción principal: Texas, Estados Unidos (leyes federales EE. UU. + leyes estatales aplicables)

1. RESUMEN EJECUTIVO (LO ESENCIAL EN 30 SEGUNDOS)

Qué recopilamosPara quéBase legal¿Lo vendemos?Datos de cuenta (email, nombre, contraseña hash)Autenticación, seguridad, comunicaciónContrato / ConsentimientoNODatos de niños (apodo, fecha nacimiento, progreso juegos)Función educativa, reportes, adaptación dificultadConsentimiento parental verificado (COPPA) / Interés legítimo educativoNODatos de uso (logs, errores, rendimiento, dispositivo anonimizado)Seguridad, mejora servicio, debuggingInterés legítimo (seguridad, mejora)NODatos de facturación (tarjeta tokenizada, dirección facturación)Cobro suscripciones, cumplimiento fiscalContrato / Obligación legalNOComunicaciones (emails, tickets soporte, formularios)Atención al cliente, cumplimiento legalInterés legítimo / ConsentimientoNO

NUNCA: Publicidad dirigida, perfiles comerciales, venta de datos, tracking cross-site, minería de datos para IA ajena.

Niños < 13 años: Solo con consentimiento parental verificado (página Parental Consent). Sin consentimiento → solo demo libre sin cuenta ni datos.

Sus derechos: Acceso, rectificación, supresión, portabilidad, limitación, oposición, revocación consentimiento → Panel de Padres o privacy@prismapi.com.

2. QUÉ DATOS RECOPILAMOS Y CÓMO

2.1 Datos que USTED nos da directamente

CategoríaEjemplosOrigenIdentidad adultoNombre, email, teléfono (opcional), país/estado, institución (opcional)Registro, formulario contacto, checkout, Panel de PadresIdentidad niñoApodo/username, mes/año nacimiento, avatar cosméticoPanel de Padres → "Añadir perfil"ConsentimientoRegistro método verificación (tarjeta, formulario firmado, distrito), timestamp, IPFlujo Parental ConsentPagoToken tarjeta (Stripe), dirección facturación, historial pedidosCheckout Stripe (nosotros no vemos número completo)PreferenciasNewsletter opt-in, idioma, notificaciones, zona horariaConfiguración cuentaContenido soporteMensajes chat/email, capturas, logs compartidos voluntariamenteFormularios, email, widget soporte

2.2 Datos que recopilamos AUTOMÁTICAMENTE

CategoríaQué incluyeFinalidadUso plataformaPáginas vistas, clics, tiempo sesión, juegos jugados, niveles completados, puntuaciones, errores en juegoReportes progreso, adaptación dificultad, mejora UXTécnicos / SeguridadIP (anonimizada tras 30d), User-Agent, navegador, SO, dispositivo, referrer, timestamps, logs errores, intentos login fallidosSeguridad, antifraude, debugging, capacidadCookies / StorageVer Sección 10 (Cookies)Funcionalidad, preferencias, analytics anonimizadoComunicacionesAperturas/clicks emails transaccionales (reportes, alertas)Confirmar entrega, eficacia comunicaciones

2.3 Datos de TERCEROS (solo con base legal)

FuenteQué recibimosBase legalEscuela/Distrito (cuentas B2B)Roster alumnos (nombre, ID alumno, grado, clase), docentes, horariosContrato DPA + FERPA "School Official" + Consentimiento distritoProveedores auth (Google, Microsoft, Clever, ClassLink)Email, nombre, ID único, foto perfil (si usuario autoriza)Consentimiento / ContratoProcesadores pago (Stripe)Token pago, estado transacción, dirección facturaciónContrato / Obligación legal

3. PARA QUÉ USAMOS SUS DATOS (FINALIDADES)

FinalidadDatos usadosBase legal¿Opcional?Prestar servicio educativo (juegos, progreso, reportes, panel)Cuenta, perfiles niño, uso juegos, preferenciasContrato (Términos de Servicio)No (núcleo del servicio)Cumplir COPPA (verificar consentimiento parental <13)Datos consentimiento, método verificación, timestampObligación legal (COPPA, 16 CFR Part 312)No (requisito legal)Cumplir FERPA (cuentas escolares)Roster, progreso alumno, reportes claseContrato DPA + FERPA "School Official"No (si usa cuenta escolar)Seguridad y antifraudeLogs, IP anonimizada, intentos login, patrones anómalosInterés legítimo (protección servicio, usuarios, obligación legal seguridad)NoFacturación y cobroToken tarjeta, dirección facturación, historial, impuestosContrato / Obligación legal (fiscal)No (para planes pagos)Comunicaciones operativasEmail, nombre, preferencias, estado cuentaContrato / Interés legítimo (info esencial: facturas, seguridad, cambios Términos)No (transaccionales)Newsletter / Marketing educativoEmail, nombre, idiomaConsentimiento (opt-in explícito, granulado)SÍ (puede darse de bajaいつでも)Mejora del servicio / Analytics agregadoUso anonimizado/agregado, errores, rendimiento, heatmaps anónimosInterés legítimo (mejora continua, no identifica individuos)Oposición posible (ver Sección 7)Cumplimiento legal / Defensa derechosLo estrictamente necesario ante autoridad competenteObligación legal / Interés legítimo (defensa legal)No

4. BASES LEGALES (SEGÚN RGPD / LEYES APLICABLES)

Base legalQué cubre en PRISMA PIConsentimiento (Art. 6.1.a RGPD / COPPA)Newsletter, marketing, grabaciones voz opcionales, cookies no esenciales, consentimiento parental <13Ejecución de contrato (Art. 6.1.b)Cuenta, juegos, reportes, panel, facturación, suspensión por impagoObligación legal (Art. 6.1.c)COPPA verificación, FERPA cuentas escolares, retención facturas, respuesta autoridades, seguridad datosInterés legítimo (Art. 6.1.f)Seguridad, antifraude, mejora servicio (analytics agregado), prevención abuso, comunicaciones operativasInterés vital (Art. 6.1.d)Emergencias seguridad niño (extremadamente raro)

Para categorías especiales (Art. 9 RGPD): Solo grabaciones de voz opcionales (datos biométricos) → Consentimiento explícito, separado, granular, revocable.

5. COMPARTIR CON TERCEROS (DESTINATARIOS)

5.1 Procesadores de Datos (Data Processors) — Con DPA firmado

CategoríaProveedores (ejemplos)Qué procesanUbicaciónGarantíasHosting / Cloud / BDAWS (US-East), Google Cloud, SupabaseAlojamiento, bases de datos, backups encriptadosEE. UU. (Texas / Virginia)SOC 2 Type II, ISO 27001, DPA + SCC + COPPA addendumMotor juegos / CDNGDevelop export (nuestro código), Bunny.net / CloudflareEntrega assets juegos (HTML5/JS/WASM), cache globalGlobal (edge)DPA, cifrado en tránsito, sin logs personalesEmail transaccionalSendGrid / Postmark / MailgunEnvío reportes, alertas, consentimiento, facturasEE. UU. / UEDPA, supresión logs 30d, sin uso marketingPagosStripe (PCI-DSS Level 1)Tokenización tarjeta, cobro, reembolsos, facturaciónEE. UU. / GlobalDPA, certificación PCI, nosotros no tocamos PANAnalytics / Error trackingPlausible / Matomo (self-hosted) / SentryAnalytics anonimizado (sin IP completa), errores frontendUE / EE. UU. (configurable)DPA, anonimización IP, sin cookies trackingSoporte / CRMHubSpot / Intercom / Zendesk (eval)Tickets, chat, historial comunicacionesEE. UU. / UEDPA, retención según políticaVideollamada verificaciónWhereby / Daily.co / Jitsi (self-hosted)Verificación identidad parental (Método 4)UE / EE. UU.DPA, grabación solo si usuario acepta, borrado 30d

5.2 Terceros que son CONTROLADORES INDEPENDIENTES

TerceroQué recibenBase legalSus políticasEscuela / Distrito (cuentas B2B)Progreso alumno, nombre usuario, reportes claseContrato DPA + FERPA + Consentimiento distritoSu propia política (debe cumplir FERPA/COPPA)Autoridades / TribunalesLo estrictamente requerido por ley/orden judicialObligación legalN/ARedes sociales (si usuario comparte logro)Solo lo que usuario publique voluntariamenteConsentimiento usuario en el momentoSu política

5.3 NO COMPARTIMOS CON:

  • Redes publicitarias (Google Ads, Meta Ads, TikTok Ads, etc.)

  • Data brokers / People search sites

  • Plataformas de marketing automation para terceros

  • Entrenamiento de modelos de IA ajenos

  • Ningún tercero con fines comerciales no autorizados

6. TRANSFERENCIAS INTERNACIONALES

  • Operamos desde Texas, EE. UU. Servidores principales en EE. UU. (AWS US-East, Google Cloud us-central1).

  • Usuarios fuera de EE. UU.: Sus datos viajan a EE. UU. para prestar el servicio.

  • Garantías para transferencias:

    • EE. UU. → EE. UU.: N/A (misma jurisdicción)

    • UE/EEE → EE. UU.: Standard Contractual Clauses (SCC) 2021 + Supplementary Measures (cifrado, acceso controlado, leyes vigencia vigiladas). Marco EU-U.S. Data Privacy Framework (DPF) certificado en proveedores clave (AWS, Google, Stripe, SendGrid).

    • Resto mundo → EE. UU.: SCC + evaluación leyes destino (Transfer Impact Assessment).

  • Usted puede solicitar copia de SCC/DPA → privacy@prismapi.com

7. SUS DERECHOS (CÓMO EJERCERLOS)

DerechoQué implicaCómo ejercerloPlazoAccesoSaber qué datos tratamos, copia legiblePanel de Padres → "Mis Datos" / privacy@prismapi.com30 días (prorrogable 60 complejos)RectificaciónCorregir datos inexactos/incompletosPanel de Padres (editar perfil) / privacy@prismapi.comInmediato / 15 díasSupresión / "Olvido"Borrar todos sus datos y los de sus hijosPanel de Padres → "Eliminar cuenta" / privacy@prismapi.comInicio inmediato, total 30 días (backups incluidos)PortabilidadRecibir datos en formato estructurado (JSON/CSV)Panel de Padres → "Descargar mis datos" / privacy@prismapi.com30 díasLimitaciónMarcar datos para no tratar (ej. disputa exactitud)privacy@prismapi.comSegún casoOposiciónOponerse a interés legítimo (analytics, mejora)Configuración cuenta / privacy@prismapi.comInmediato (salvo prueba imperiosa)Revocar consentimientoRetirar consentimiento (newsletter, voz, cookies, COPPA)Panel de Padres / enlace "unsubscribe" email / privacy@prismapi.comInmediato (no afecta legalidad previa)No decisiones automatizadasDerecho a revisión humana de decisiones algorítmicas que le afecten significativamenteprivacy@prismapi.comSegún casoQueja autoridadPresentar reclamo ante FTC (EE. UU.), AG estatal, AEPD (ES), ICO (UK), CNIL (FR), etc.Directo ante autoridadN/A

Para cuentas escolares (FERPA): Derechos los ejerce el distrito/escuela (padre solicita a escuela). Usted también puede contactarnos directamente; coordinamos con la escuela.

Verificación de identidad: Para solicitudes sensibles (supresión, acceso completo), podremos pedir verificación razonable (email confirmado, 2FA, documento si duda razonable).

8. RETENCIÓN Y SUPRESIÓN DE DATOS

CategoríaPeríodo de retenciónInicio cuentaExcepcionesCuenta activa (adulto)Mientras la cuenta exista + 30 días tras eliminaciónCreaciónObligación legal (facturas 7 años)Perfiles niño + progresoMientras perfil exista + 30 días tras eliminaciónCreación perfilSi padre revoca consentimiento COPPA → borrado inmediatoDatos facturación / facturas7 años (obligación fiscal EE. UU. / Texas)TransacciónLey aplicable puede exigir másLogs seguridad / acceso12 meses (anonimizados IP tras 30 días)GeneraciónInvestigación activa: hasta resoluciónEmails transaccionales / soporte3 años tras último contactoEnvío/recepciónLitigio: hasta resoluciónConsentimiento COPPA (registros)Mientras exista cuenta niño + 3 añosVerificaciónLey COPPA / FTC guidanceAnalytics anonimizado / agregadoIndefinido (no es dato personal)AgregaciónN/ABackups encriptadosCiclo de rotación 30 días (sobrescritos)Backup diarioRecuperación desastre

Eliminación = Borrado lógico inmediato + borrado físico en backups al siguiente ciclo (máx. 30 días). Confirmación por email.

9. SEGURIDAD DE LOS DATOS

Medidas Técnicas y Organizativas (TOMs)

ÁreaMedidas implementadasCifrado en tránsitoTLS 1.3 obligatorio en todos los endpoints (web, API, iFrames, email SMTP). HSTS, CSP estricta.Cifrado en reposoAES-256 en bases de datos (RDS, Firestore), backups, object storage (S3), discos. Gestión claves KMS (AWS/GCP).Control de accesoPrincipio menor privilegio. RBAC. 2FA obligatorio staff. Acceso BD solo via bastion/SSM. Auditoría accesos (CloudTrail).Autenticación usuariosBcrypt/Argon2id (hash contraseñas). 2FA opcional (TOTP) para cuentas adulto. Session cookies Secure; HttpOnly; SameSite=Lax. JWT corta vida (15m) + refresh rotativo.Seguridad aplicacionesSAST/DAST en CI/CD (GitHub Actions + CodeQL). WAF (Cloudflare) + Rate limiting. Dependabot + renovación semanal. CSP estricta (frame-ancestors 'self' https://games.prismapi.com).InfraestructuraVPC privadas. Security groups restrictivos. Sin IPs públicas en BD. Kubernetes/GKE autopilot o serverless (Cloud Run, Lambda). Parches OS automáticos.Gestión vulnerabilidadesPrograma Responsible Disclosure (security@prismapi.com). Bug bounty privado (HackerOne/Intigriti). Parcheo crítico < 48h.PersonalContratos confidencialidad (NDA). Formación anual seguridad/privacidad. Acceso revocado en < 1h tras baja. Background check staff clave.Incidentes / BrechasPlan respuesta incidentes (NIST CSF). Notificación autoridad < 72h si riesgo alto (GDPR Art. 33) / sin demora injustificada (COPPA/FTC). Notificación afectados si riesgo alto (Art. 34). Registro interno todos los incidentes.ProveedoresDPA firmado con todos. Evaluación seguridad (SOC 2, ISO 27001, cuestionario) antes de contratar. Revisión anual. Cláusulas COPPA/FERPA donde aplica.Privacidad por diseñoMinimización datos (solo lo necesario). Pseudonimización logs. Privacy Impact Assessment (PIA) en features nuevas. DPO consultado en decisiones relevantes.

10. COOKIES Y TECNOLOGÍAS SIMILARES

10.1 Clasificación

TipoNombre (ej.)FinalidadDuraciónConsentimientoEstrictamente necesariassession_id, csrf_token, auth_token, cookie_consentLogin, seguridad, preferencia consentimiento, carritoSesión / 1 año (cookie_consent)No (Art. 5.3 ePrivacy / interés legítimo)Funcionales / Preferenciaslanguage, theme, timezone, game_volumeIdioma, tema claro/oscuro, volumen juegos1 añoNo (funcionalidad solicitada)Analytics / Rendimiento (anonimizado)plausible_session, pkid (Matomo)Páginas vistas, errores JS, rendimiento Web Vitals — IP anonimizada, sin ID persistente cross-site30 min – 13 mesesSí (opt-in banner / config)Marketing / PublicidadNINGUNA———

10.2 Banner de Consentimiento (CMP)

  • Primera visita: Banner claro: "Usamos cookies necesarias para que todo funcione. ¿Permite cookies de analytics anonimizado para ayudarnos a mejorar?" → [Aceptar analytics] [Solo necesarias]

  • Granular: Toggle analytics ON/OFF en cualquier momento (Configuración → Privacidad).

  • Persistencia: Preferencia guardada 1 año (cookie_consent).

  • Sin pared (cookie wall): Acceso completo sin analytics.

  • Revocación: Fácil, misma facilidad que darlo.

10.3 Third-party cookies

  • Ninguna. No cargamos scripts de Google Analytics, Meta Pixel, TikTok Pixel, Hotjar, etc.

  • iFrames juegos: sandbox="allow-scripts allow-same-origin" + CSP frame-ancestors. Juegos no setean cookies (stateless, token en postMessage).

10.4 LocalStorage / SessionStorage / IndexedDB

  • Juegos: Guardan progreso local (IndexedDB) solo si usuario logueado → sincroniza con servidor. Borrado al eliminar cuenta.

  • Web: Preferencias UI (tema, idioma) en localStorage. Sin tracking.

11. NIÑOS Y COPPA (DETALLE ESPECÍFICO)

11.1 Menores de 13 años (COPPA covered)

  • Regla: Sin consentimiento parental verificable → NO se crea cuenta, NO se recopila dato personal.

  • Excepción: Acceso demo "Bosque del 2 y 3" → sin cuenta, sin cookie ID, sin IP almacenada (solo logs seguridad anonimizados 30d).

  • Métodos verificación aprobados FTC: Tarjeta crédito/débito ($0.50 reembolsable), formulario firmado + ID, base datos distrito, videollamada. Ver página Parental Consent.

  • Datos niño: Solo apodo, mes/año nacimiento, progreso juegos. Ningún dato de contacto, geolocalización, biométrico (salvo voz opt-in), foto, nombre real.

  • Derechos padres: Acceso, supresión, revocación, descarga → Panel de Padres (autoservicio 24/7).

  • Retención: Mientras cuenta activa + 30 días. Registros consentimiento: cuenta activa + 3 años.

11.2 Adolescentes 13–17 años

  • Pueden consentir por sí mismos (COPPA no aplica).

  • Excepciones estatales: California (CCPA/CPRA) 16 años, otros estados 13–18. Sistema detecta residencia y aplica regla más estricta.

  • Padres pueden vincular supervisión (Family Link style) → ven progreso, gestionan límites, revocan.

11.3 Escuelas (FERPA + COPPA excepción "School Official")

  • Distrito firma DPA + Anexo FERPA/COPPA.

  • Escuela actúa como "agente del padre" para consentimiento COPPA (formulario anual inicio curso).

  • Datos = Registros Educativos (FERPA). PRISMA PI = School Official.

  • Padres conservan derechos FERPA (acceso, enmienda, consentimiento divulgación) → ejercen vía escuela o directo a nosotros.

12. DATOS BIOMÉTRICOS (GRABACIONES DE VOZ — OPCIONAL)

Solo si usted lo activa explícitamente (toggle en Panel de Padres → "Evaluación lectura en voz alta"):

  • Qué: Grabaciones cortas (5–30 seg) del niño leyendo enunciados matemáticos.

  • Para qué: Evaluar fluidez, detectar dificultades fonéticas, retroalimentación personalizada.

  • Base legal: Consentimiento explícito, informado, granular, revocable (Art. 9.2.a RGPD / COPPA verifiable consent).

  • Procesamiento: En servidor (no en dispositivo). Análisis fonético → resultado numérico (precisión, velocidad) → audio original borrado a los 30 días (solo métrica queda).

  • Compartir: Nunca con terceros. Solo usted (padre) y docente (si cuenta escolar) ven reporte.

  • Revocación: Toggle OFF → borrado audios pendientes + no más grabaciones. Métricas ya generadas se anonimizan.

13. INTELIGENCIA ARTIFICIAL Y TOMA DE DECISIONES AUTOMATIZADA

13.1 Qué usamos

  • Adaptación dificultad (reglas heurísticas, no ML): Algoritmo determinista: si precisión > 90% 3 niveles seguidos → +1 dificultad; si < 60% 2 niveles → -1 dificultad. Sin perfilado, sin scoring oculto.

  • Recomendación "Siguiente juego": Basado en tablas no dominadas + preferencias guardadas. Explicable, auditable.

  • Detección anomalías seguridad: Reglas umbral (login fallidos, rate limit, patrones bot). No decide sanción sola → revisión humana.

13.2 Qué NO hacemos

  • Perfilado automatizado con efectos jurídicos (Art. 22 RGPD).

  • Scoring de riesgo, crédito, comportamiento para terceros.

  • Entrenamiento modelos IA con datos de niños.

  • Toma de decisiones sobre admisión, calificación, elegibilidad sin revisión humana.

13.3 Sus derechos

  • Explicación significativa de la lógica (esta sección + docs técnicos bajo solicitud).

  • Intervención humana (solicite revisión manual de recomendación/nivel).

  • Oposición a decisiones basadas únicamente en tratamiento automatizado (privacy@prismapi.com).

14. ENLACES A TERCEROS Y REDES SOCIALES

  • Blog / Recursos: Enlaces a YouTube (nocookie), Vimeo, Papers académicos (DOI), sitios .gov/.edu. No controlamos su privacidad.

  • Botones compartir (Twitter, Facebook, LinkedIn, Email): Solo enlace (<a href="...">), sin widgets de tracking. Al hacer clic, sale de PRISMA PI → política del destino aplica.

  • Login social (Google, Microsoft, Clever, ClassLink): Solo email, nombre, ID único, foto (si usuario autoriza en pantalla de consentimiento del proveedor). No accedemos a contactos, calendarios, drive, etc. No publicamos en su nombre.

15. CAMBIOS EN ESTA POLÍTICA

  • Cambios materiales: Notificación 30 días antes por email + banner persistente en web + entrada en Changelog público.

  • Cambios menores (aclaraciones, typos, datos contacto): Actualización silenciosa + fecha "Última actualización" modificada.

  • Versiones anteriores: Disponibles en /privacy/history o solicitando a privacy@prismapi.com.

  • Uso continuado tras fecha efectiva = aceptación. Si no está de acuerdo: cancele cuenta (Panel de Padres) o deje de usar servicio.

16. INFORMACIÓN ESPECÍFICA POR JURISDICCIÓN

15.1 California (CCPA / CPRA)

  • Venta de datos: NO VENDEMOS información personal (definición CCPA).

  • Compartir (Share) para publicidad comportamental cross-context: NO.

  • Derechos CCPA: Acceso, supresión, portabilidad, no discriminación, opt-out "venta/share" (N/A), limitar uso datos sensibles (voz → consentimiento explícito ya cubre).

  • Agente autorizado: Puede designar agente (poder notarial / registro Secretario Estado CA) → privacy@prismapi.com.

  • Shine the Light (Civil Code §1798.83): No compartimos con terceros para su marketing directo.

  • Contacto CA: privacy@prismapi.com / [Dirección CA si aplica]

15.2 UE / EEE / Reino Unido (GDPR / UK GDPR)

  • Base legal: Tabla Sección 4.

  • DPO: [Nombre] — dpo@prismapi.com (accesible desde UE).

  • Representante UE (Art. 27): [Por definir si volumen lo requiere] — eu-rep@prismapi.com.

  • Transferencias: SCC 2021 + DPF (Sección 6).

  • Derechos: Art. 15–22 GDPR (Sección 7). Queja: autoridad control su Estado miembro / ICO (UK).

15.3 Brasil (LGPD)

  • Bases legais: Consentimento, execução de contrato, obrigação legal, interesse legítimo.

  • Direitos: Art. 18 LGPD (acesso, retificação, eliminação, portabilidade, oposição, revogação).

  • Encarregado (DPO): [Nome] — dpo@prismapi.com.

  • Transferência internacional: Cláusulas contratuais padrão (ANPD) + avaliação.

15.4 Canadá (PIPEDA / Québec Law 25)

  • Consentimiento significativo (expresso para sensibles/voz).

  • Derechos: Acceso, corrección, retiro consentimiento, queja OPC / CAI (Québec).

  • Transferencias: Contratos equivalentes protección comparable.

15.5 Australia (Privacy Act 1988 / APPs)

  • APPs aplicables. Derechos acceso, corrección, queja OAIC.

  • Notificación brechas elegibles (NBD scheme).

17. CONTACTO Y EJERCICIO DE DERECHOS

CanalPara quéTiempo respuestaPanel de Padres (autoservicio 24/7)Acceso, descarga, rectificación, supresión, revocación, preferencias, facturaciónInmediatoprivacy@prismapi.comCualquier derecho, pregunta, queja, solicitud manual, DPO< 48h hábiles (acuse) / 30 días (resolución)dpo@prismapi.comContacto directo Delegado Protección Datos< 72h hábilesparental-consent@prismapi.comConsentimiento COPPA, verificación, problemas técnicos< 24h hábilessecurity@prismapi.comReporte vulnerabilidad, incidente seguridad< 24h (triaje)legal@prismapi.comCitaciones, órdenes judiciales, asuntos legales formalesSegún procedimiento legalCorreo postalPRISMA PI, Attn: Privacy/DPO, [Dirección TX, EE. UU.]< 15 días

Responsable final: Jesús Rodríguez, Director General, COEDVIR C.A. — jesus.rodriguez@coedvir.com

18. ENLACES RELACIONADOS (PARA SU REFERENCIA)

  • Términos de Servicio — Condiciones de uso

  • Consentimiento Parental (COPPA) — Verificación menores de 13

  • Declaración de Accesibilidad — WCAG 2.1 AA

  • Panel de Padres — Gestione sus datos y los de sus hijos

  • Configuración de Cookies — Cambie preferencias analytics

  • Guía COPPA para Padres (FTC) — Recurso oficial (en inglés)

HISTORIAL DE VERSIONES

VersiónFechaCambios principales1.018 sep 2025Versión inicial completa: COPPA, FERPA, CCPA/CPRA, GDPR, LGPD, PIPEDA, Law 25, APPs aligned; niños, voz, IA, cookies, seguridad, transferencias, derechos, retención

Próxima revisión programada: 18 de marzo de 2026 (o ante cambios legislativos, regulatorios, de plataforma, modelo de negocio o hallazgos de auditoría).

Al usar PRISMA PI, usted confirma haber leído y entendido esta Política de Privacidad. Si no está de acuerdo, por favor no use el servicio y contacte a privacy@prismapi.com para ejercer sus derechos.