Esta política describe cómo Amc2Aime (operador del sitio web amc2aime.com, en adelante "Amc2Aime", "nosotros") recopila, usa y protege tus datos personales. Amc2Aime es actualmente un producto educativo pequeño, operado por su fundador, en acceso anticipado.
1. Información que recopilamos
1.1 Información de cuenta
- Correo electrónico, proporcionado directamente al registrarte o por Google / Discord OAuth si eliges esos proveedores.
- Nombre de usuario y URL del avatar, cuando los devuelve un proveedor OAuth elegido para iniciar sesión.
- Metadatos de autenticación emitidos por Supabase Auth (tokens de sesión, marcas de tiempo de inicio de sesión).
1.2 Datos de práctica
- Intentos de concursos y respuestas: qué problemas intentaste, la respuesta enviada, el tiempo por pregunta y si consultaste al entrenador IA.
- Progreso agregado: precisión por punto de conocimiento, rachas y marcadores que guardas.
- Conversaciones con la IA: los mensajes que envías al entrenador, la intención analizada y la respuesta del sistema — almacenados para apoyarte y mejorar la calidad del entrenamiento.
1.3 Datos técnicos
- Registros de solicitudes: dirección IP, User-Agent, rutas y tiempo de las solicitudes, registrados por nuestros proveedores de infraestructura (Vercel y Fly.io) con fines operativos y de seguridad. Estos registros suelen rotarse en 30 días.
- Cookies de autenticación: Supabase establece una cookie de sesión en tu navegador para reconocer tu inicio de sesión. No usamos cookies publicitarias o de marketing de terceros.
2. Cómo usamos tus datos
- Para entregar preguntas, calificar respuestas y generar la revisión.
- Para calcular tus puntos débiles y mostrar sugerencias proactivas del entrenador IA.
- Para mantener la seguridad de la cuenta, aplicar límites de uso y responder a consultas de soporte.
- Para monitorear la salud del servicio, depurar fallos y controlar el gasto en proveedores de IA.
No vendemos tus datos ni usamos tus datos de práctica para entrenar modelos de IA de terceros. Las estadísticas de uso anónimas y agregadas pueden usarse internamente para mejorar Amc2Aime.
3. Subprocesadores
Dependemos de los siguientes terceros para operar Amc2Aime. Cada uno está sujeto a su propia política de privacidad y limitado por contrato a procesar datos en nuestro nombre.
- Supabase — autenticación y base de datos primaria, alojados en Tokio, Japón (ap-northeast-1).
- Fly.io — alojamiento de la aplicación backend en Tokio, Japón.
- Vercel — alojamiento del frontend web y entrega edge, distribución global.
- OpenAI — API de modelos de lenguaje grande usada por el entrenador IA. Las indicaciones (que incluyen el texto de la pregunta y tu mensaje) se envían a OpenAI para procesarse en Estados Unidos. Según los términos de la API de OpenAI, los datos enviados vía API no se usan para entrenar modelos de OpenAI.
- Google y Discord — solo si eliges iniciar sesión con uno de estos proveedores, en cuyo caso el proveedor nos devuelve tu correo y la información básica de perfil.
4. Ubicación y transferencias de datos
La mayoría de los datos residen en Tokio (Supabase + Fly.io). Cuando se invoca al entrenador IA, el texto relevante de la pregunta y tu mensaje se transmiten a OpenAI en Estados Unidos. Al usar Amc2Aime, consientes este procesamiento transfronterizo.
5. Privacidad de menores
Amc2Aime está dirigido a estudiantes que se preparan para concursos de matemáticas, incluidos alumnos de secundaria. Cumplimos con las leyes de privacidad infantil aplicables. En particular:
- Si eres menor de 13 años (o menor de 16 en algunas jurisdicciones), puedes usar Amc2Aime solo con consentimiento verificable de un padre o tutor legal.
- No recopilamos a sabiendas más información personal de menores que la necesaria para operar el servicio.
- Un padre o tutor puede contactarnos en cualquier momento para revisar, modificar o eliminar la información de su hijo.
6. Tus derechos
Puedes:
- Acceder a los datos personales que tenemos sobre ti.
- Corregir información inexacta (la mayoría de los campos son editables en Ajustes; para el resto, contáctanos).
- Eliminar tu cuenta y los datos asociados — escríbenos al correo de abajo.
- Exportar tus datos en un formato legible por máquina — escríbenos.
- Retirar el consentimiento — eliminando tu cuenta.
Según tu jurisdicción (UE/EEE, Reino Unido, California, etc.) puedes tener derechos adicionales bajo GDPR / CCPA o leyes equivalentes. Atendemos todas estas solicitudes.
7. Retención
- Datos de cuenta: conservados mientras la cuenta esté activa.
- Tras eliminar la cuenta: removidos de las bases de datos primarias en 30 días.
- Copias de seguridad y registros: pueden conservarse hasta 90 días para recuperación ante desastres e investigación de seguridad, luego se eliminan permanentemente.
- Estadísticas agregadas anónimas: pueden conservarse indefinidamente.
8. Seguridad
Usamos HTTPS para todo el tráfico, bases de datos cifradas en reposo (predeterminado de Supabase), controles de acceso de mínimo privilegio y autenticación basada en OAuth. Ningún sistema es perfectamente seguro; reporta vulnerabilidades sospechosas al contacto de abajo.
9. Cambios en esta política
Podemos actualizar esta política a medida que Amc2Aime evolucione. Los cambios materiales se anunciarán en el sitio y, cuando sea posible, por correo a usuarios registrados. La fecha de "Vigencia" de arriba se actualizará. El uso continuado tras un cambio constituye aceptación.
10. Contacto
Preguntas, solicitudes o quejas: amc2aime@gmail.com