Responsable del servicio
- Titular
- Diego Jesus Mercado Castillo · CEO de Vyro Academy
- Domicilio
- La Paz, Bolivia
- Correo
- equipo@vyro.academy
- Sitio
- vyro.academy
1. Qué datos recopilamos
Solo lo necesario para que el servicio funcione. En concreto:
Los que nos das tú
- Al crear la cuenta: nombre y correo electrónico.
- Si entras con Google o GitHub: tu nombre, correo y foto de perfil, tal como nos los entrega ese proveedor. No recibimos tu contraseña. Esa foto se muestra enlazada desde los servidores de Google o GitHub, que pueden ver la dirección IP de quien la carga.
- Si entras con Apple: un identificador que Apple crea para nuestra app y tu correo. Puedes usar el correo de reenvío privado de Apple, y entonces nunca vemos el real. Tu nombre solo nos llega la primera vez y solo si decides compartirlo. Tampoco recibimos tu contraseña.
- En tu perfil, si quieres: foto, biografía, país y enlaces a tu web, GitHub, LinkedIn, Instagram, Vimeo o YouTube. No hay una página pública de alumno: la biografía y los enlaces solo los ves tú en tu perfil, y el país solo lo ve el equipo en el panel de administración. Hoy no se usa para fijar precios.
- Bienvenida guiada, si la respondes: tres respuestas de una lista cerrada (a qué te dedicas, tu nivel y tu meta). Las usamos solo para sugerirte por dónde empezar. Puedes saltarla, rehacerla desde Cuenta, y se borran con tu cuenta.
- Si pagas por QR: no subes ningún comprobante. Guardamos el nombre del titular que hizo el pago (que puede ser otra persona, por ejemplo un familiar o una empresa) y el número de referencia de la transferencia.
- Lo que publicas: reseñas, proyectos y comentarios. Qué se ve de ellos, y con qué nombre, está explicado al final de este apartado. Las notas de clase son privadas.
- Si tu empresa te da acceso (Vyro para Empresas): la organización que te invita nos da tu correo, tu área y tu cargo, y guardamos que perteneces a ella. Así abrimos los cursos privados de tu empresa. Si tu empresa te da acceso, su responsable verá tu avance en los cursos de la empresa; esto se usará en una próxima versión y se te avisará antes de que empiece. Cuando tu empresa te da de baja o borras tu cuenta, pierdes ese acceso al momento.
- Si te postulas como docente: nombre, correo, teléfono, país, experiencia y los enlaces a tu trabajo.
Los que se generan al usar la plataforma
- Progreso: qué clases has visto, por qué minuto vas y qué cursos has completado.
- Eventos de reproducción: mientras ves una clase, aproximadamente cada 30 segundos guardamos en qué segundo vas. Sirven para retomar donde lo dejaste, para saber en qué punto se abandonan los cursos y como señal para detectar un uso fraudulento de una cuenta (por ejemplo, reproducciones desde países distintos a la vez).
- Práctica: el historial de lo que respondes (cada respuesta con el tiempo que tardaste), tus puntos de experiencia, rachas, insignias, duelos y repasos, y tu alias y tus preferencias de ranking.
- Compras: qué has comprado, cuándo y por cuánto. Nunca el número de tu tarjeta — ese dato no llega a nuestros servidores. Si abres el pago y no lo completas, también guardamos qué ibas a comprar.
- Sesiones y dispositivos: desde qué navegador y dispositivo entras y la dirección IP de cada sesión, web o móvil, para que puedas cerrar sesiones que no reconozcas y para detectar abuso. En la app de iPhone y iPad, cada sesión guarda además el nombre y el modelo del dispositivo, la versión de la app y la última actividad, para que puedas ver y cerrar cada una por separado.
- Descargas sin conexión (app): qué clases tienes descargadas y en qué dispositivo, para emitir y renovar la licencia que permite verlas sin internet.
- Conversaciones con Profe: el asistente del sitio guarda el texto de lo que le preguntas (tachamos correos, teléfonos y números largos), la página donde estabas, tus valoraciones 👍/👎 y, si tienes sesión, tu id de usuario. Profe funciona en nuestro propio servidor: tus preguntas no se envían a ningún servicio de IA externo. Nos sirve para mejorar sus respuestas. Si pides hablar con una persona, la conversación se adjunta a tu mensaje de soporte, que llega al equipo por correo y por un aviso interno.
- De dónde llegaste (origen): la primera vez que entras con una marca (un enlace con
utm_, un códigorefo desde otra web) guardamos de dónde vienes: la red o campaña, el dominio de la web que te enlazó (nunca la dirección completa) y la página por la que entraste. Si creas cuenta, se guarda en ella; y si compras, se anota en tu compra. Lo usamos solo para saber qué canales traen alumnos, en cifras agregadas y sin mirar a personas concretas. No se guarda tu IP ni ningún identificador de anuncios, y se borra con tu cuenta (va en Descargar mis datos). - Registros técnicos del servidor: dirección IP y errores, para diagnosticar problemas y detectar abuso.
- Diagnóstico de errores de la app: si la app se cierra de forma inesperada o se cuelga (lo detecta MetricKit, el sistema de diagnóstico de Apple) o falla una conexión, envía un informe sin datos personales: versión de la app, modelo del dispositivo, versión de iOS y la traza técnica del fallo. No lleva tu cuenta ni tu correo, y la dirección IP no se guarda. Los informes se guardan en nuestro propio servidor, sin servicios de terceros, y se borran a los 90 días (la limpieza se hace cuando llegan informes nuevos). La app de iPhone y iPad no incluye seguimiento publicitario (tracking) ni SDK de analítica de terceros.
- Diagnóstico de errores de la web: si una página falla en tu navegador o en nuestro servidor, guardamos un informe para arreglarlo: el mensaje y la traza técnica del fallo (sin correos ni claves, que se tachan), la dirección de la página sin parámetros, tu navegador resumido (por ejemplo «Chrome 126» y si es móvil o escritorio), la versión de la web y, solo si tenías la sesión iniciada, el identificador interno de tu cuenta. Nunca guardamos cookies, lo que escribes en formularios ni tu dirección IP. Los informes se guardan en nuestro propio servidor, sin servicios de terceros, y se borran solos a los 30 días. Si cierras tu cuenta, el identificador deja de apuntar a ti.
- Avisos de la app (Android): si permites las notificaciones, guardamos el identificador de avisos de tu dispositivo junto a tu sesión para poder avisarte de un pago aprobado, una clase nueva, una clase en vivo o una respuesta a tu comentario. Se borra al cerrar la sesión en ese dispositivo o si retiras el permiso, y puedes apagar cada tipo de aviso en tu cuenta.
Qué se ve de ti con tu nombre
Aunque no haya perfil público, algunas cosas que haces se muestran a otras personas. Esto es lo que se ve y quién puede verlo:
- Reseñas de un curso: tu nombre público (el que elijas en Cuenta → Perfil → Nombre público o, si no eliges ninguno, tu nombre y la inicial del primer apellido, por ejemplo «Valeria M.»), tu foto, las estrellas, el texto y la fecha. Las puede ver cualquiera, también sin cuenta.
- Proyectos: tu nombre público, la ubicación si la escribes, la portada, la galería y el enlace que añadas. Los puede ver cualquiera y los buscadores pueden indexarlos.
- Certificados: tu nombre completo, el curso, la escuela, las horas y la fecha de emisión, en la página de verificación. Los ve cualquiera que tenga el código del certificado; esa página no se indexa.
- Comentarios de clase: tu nombre público y tu foto, para los alumnos con acceso a ese curso.
- Clases en vivo: tu nombre público y tu foto en el chat y en la lista de participantes, para quienes estén en esa clase.
- Rankings de Práctica: tu alias, o tu nombre y la inicial del apellido si no has elegido alias, tu foto y tus puntos. Los ven otros alumnos con sesión (también en ligas y duelos, como rivales) y los cinco mejores aparecen en la ficha pública del curso. Puedes elegir un alias o salir de los rankings en Práctica, en «Tu nombre en los rankings».
Tu nombre público lo eliges tú (de 2 a 30 caracteres) y puedes cambiarlo o quitarlo cuando quieras; el equipo docente se muestra con su nombre completo. Los certificados siguen llevando tu nombre completo, y no hay una opción para ocultar la foto fuera de Práctica. Tenlo en cuenta antes de publicar.
2. Para qué los usamos
- Prestar el servicio: darte acceso a lo que compraste, guardar tu progreso, emitir certificados.
- Cobrar: procesar pagos, gestionar suscripciones y reembolsos, y llevar la contabilidad.
- Comunicarnos contigo: confirmación de cuenta, recuperación de contraseña, avisos sobre tus compras. Estos correos no se pueden desactivar porque forman parte del servicio.
- Novedades y ofertas: solo si lo activas. Está desactivado por defecto y se cambia en Cuenta → Notificaciones.
- Proteger el contenido: la marca de agua identifica de qué cuenta salió una copia si aparece publicada fuera. En la web lleva un código de alumno, no tu correo; en los vídeos que descargas en la app sí lleva tu correo.
- Mejorar la plataforma: entender qué cursos se terminan y dónde se abandona, a partir de los eventos de reproducción y del progreso que guardamos por alumno.
- Avisar al equipo: cuando llega un pago por QR o un mensaje de soporte, se envía un aviso interno por correo y por Telegram.
No vendemos tus datos a nadie. No los cedemos a terceros con fines publicitarios ni construimos perfiles para venderlos.
3. Cómo los protegemos
- Cifrado en tránsito: la web y la app se comunican con nuestros servidores por HTTPS.
- Las contraseñas nunca se guardan en claro: se almacenan con una función de hash diseñada para resistir ataques de fuerza bruta. Ni siquiera nosotros podemos leerlas.
- Los códigos de verificación y los códigos de un solo uso se guardan con hash, no en texto plano.
- Acceso mínimo: solo el personal que lo necesita para operar el servicio entra a la base de datos.
- Las fotos de perfil y las imágenes de proyectos se sirven desde una dirección pública, sin firma ni caducidad: cualquiera que tenga el enlace puede verlas, y la dirección incluye un identificador interno de tu cuenta. No las uses para nada que no quieras que se pueda ver.
- Los vídeos se entregan mediante direcciones firmadas que caducan.
- En la app de iPhone y iPad, las credenciales de tu sesión se guardan en el llavero del dispositivo, no en archivos sueltos.
- Los vídeos descargados en la app se guardan cifrados en el dispositivo, con una licencia de 30 días ligada a tu cuenta y a ese dispositivo que se renueva al conectarte. Si cierras sesión o borras la cuenta, la app los elimina del dispositivo. La marca de agua con tu correo aparece en lo descargado.
Ningún sistema es infalible. Si ocurriera una brecha que afecte a tus datos, te lo comunicaremos por correo con lo que sepamos y lo que estemos haciendo.
4. Con quién se comparten
Con los proveedores que hacen falta para operar. Cada uno recibe únicamente lo que necesita para su función:
| Proveedor | Ubicación | Qué trata y por qué |
|---|---|---|
| Dodo Payments | Estados Unidos | Procesa los pagos como comerciante registrado. Al abrir el pago le pasamos tu nombre y correo, y lo que compras. Tu tarjeta y tu país los escribes tú directamente en Dodo: nunca pasan por nuestros servidores. |
| Hostinger | Brasil | Aloja el servidor donde corre la aplicación y la base de datos con tu cuenta, tu progreso, tus notas y tus comentarios, además de los archivos que subes (foto de perfil, imágenes de proyectos) y copias de seguridad. |
| Bunny.net | Unión Europea (empresa); copias y archivos en Estados Unidos | Sirve los vídeos de los cursos con direcciones firmadas que no llevan tus datos; ve la dirección IP y el navegador de quien los reproduce para entregar el contenido y evitar la distribución no autorizada. También guarda copias de seguridad de la base de datos, que contienen los datos de las cuentas. |
| Resend | Estados Unidos | Envía los correos: recibe tu correo, tu nombre de pila y el contenido de cada mensaje (código de acceso, enlace para restablecer la contraseña, avisos de compra, respuestas de soporte). También envía al equipo los mensajes que escribes en contacto. |
| Google y GitHub | Estados Unidos | Solo si eliges entrar con ellos: verifican tu identidad y nos entregan tu nombre, correo y foto. Esa foto se muestra enlazada desde sus servidores, así que pueden ver la dirección IP de quien carga una página donde aparece. |
| Apple | Estados Unidos | Solo si eliges Iniciar sesión con Apple en la app: verifica tu identidad y nos entrega un identificador y tu correo (real u oculto). |
| Firebase Cloud Messaging (Google) | Estados Unidos | Solo en la app de Android y si permites las notificaciones: entrega los avisos a tu teléfono. Google recibe el identificador de avisos de tu dispositivo y el contenido de cada aviso (por ejemplo «Pago aprobado», el nombre de una clase nueva o el texto de una respuesta a tu comentario). No recibe tu correo ni tu contraseña, y no usamos Firebase para analítica ni publicidad. |
| YouTube (Google) | Estados Unidos | Reproduce los tráileres y los directos incrustados en la web. Al cargar su reproductor, Google puede ver tu dirección IP y tu navegador y guardar sus propias cookies o almacenamiento. |
| Telegram | Servicio internacional | Recibe avisos internos para el equipo, con los datos mínimos: el importe y el concepto de un pago por QR, y el asunto o el resumen de un mensaje de soporte. No lleva tu nombre ni tu correo. |
| BNB (Banco Nacional de Bolivia) | Bolivia | Solo si se activa el pago por QR automático (hoy está desactivado): recibiría el concepto, el importe y un identificador interno de tu cuenta para generar el QR y confirmar el pago. |
Algunos están fuera de tu país, así que tus datos pueden tratarse en el extranjero. También podemos entregar información si nos lo exige una autoridad competente por vía legal.
5. Datos de pago
Este punto merece su propio apartado porque suele ser el que más preocupa.
- El número de tu tarjeta, su fecha de caducidad y su código de seguridad viajan directamente a Dodo. No pasan por nuestros servidores y no tenemos forma de verlos ni de almacenarlos.
- Al abrir el pago le pasamos a Dodo tu nombre y tu correo, y qué compras. Tu tarjeta y tu país los escribes tú directamente en Dodo.
- De cada compra guardamos lo justo para la contabilidad y el soporte: qué se compró, cuándo, el importe y el identificador del pago en Dodo. También guardamos una copia de las notificaciones que Dodo nos envía sobre cada pago, que pueden incluir tu nombre y tu correo.
- Dodo Payments actúa como comerciante registrado y aplica su propia política de privacidad, que puedes leer en su sitio.
- Si pagas por QR en Bolivia, no subes ningún comprobante: guardamos el nombre del titular que hizo el pago y el número de referencia, para contrastarlos con el movimiento bancario. Se conservan mientras dure la obligación contable. Al equipo le llega un aviso con el importe y el concepto del pago.
- Si se activa el pago por QR automático con el BNB (hoy está desactivado), el banco recibiría el concepto, el importe y un identificador interno de tu cuenta.
6. Cuánto tiempo los guardamos
- Cuenta y progreso: mientras la cuenta esté activa. Los eventos de reproducción, el historial de Práctica y los indicadores de seguridad no tienen hoy un plazo automático de borrado.
- Sesiones y dispositivos: las sesiones caducan a los 30 días, en la web y en la app, pero el registro de cada sesión, con su dirección IP, no se borra solo.
- Facturación: lo que exija la normativa contable y fiscal aplicable. No hemos fijado un plazo concreto.
- Mensajes de contacto, correos captados y registros de correos enviados: no tienen un plazo automático de borrado.
- Origen (de dónde llegaste): la cookie
vy_origendura 30 días en tu navegador; el origen copiado a tu cuenta y a tus compras se conserva mientras la cuenta esté activa y se borra al cerrarla. - Registros técnicos del servidor: no podemos asegurar hoy un plazo fijo de borrado.
- Informes de errores de la app: 90 días; después se borran solos, cuando llegan informes nuevos.
- Informes de errores de la web: 30 días; después se borran solos con la limpieza diaria.
- Candidaturas de docentes: no se borran automáticamente; el equipo las elimina a mano. Si cierras tu cuenta, las que tengan tu correo se anonimizan; si quieres que borremos la tuya sin cerrar la cuenta, escríbenos.
- Copias de seguridad: hacemos una copia completa de la base de datos cada día, en nuestro servidor y en Bunny. Se conservan 14 copias diarias y una al mes durante 6 meses, así que tus datos pueden seguir en una copia hasta 6 meses después de borrarlos.
Si cierras la cuenta
Puedes hacerlo desde la web (Cuenta → Seguridad → Eliminar mi cuenta), desde la app (Perfil → Cuenta → Borrar cuenta) o escribiendo a soporte; los pasos están en Eliminar tu cuenta. Para confirmarlo hay que escribir BORRAR y tu contraseña actual; si entras solo con Google, GitHub o Apple y no tienes contraseña, tu sesión tiene que haberse abierto hace menos de 10 minutos. La cuenta se anonimiza: no se borra la fila, pero deja de estar asociada a ti. Las cuentas del equipo no se pueden borrar por este camino. Si tienes Vyro Plus con renovación automática, se pide a Dodo que no renueve; si Dodo no lo puede cancelar, no se borra nada.
- Se borra: tu contraseña y tus enlaces con Google, GitHub o Apple; tus sesiones web y de la app, con su dirección IP y el nombre del dispositivo; tus dispositivos registrados; las licencias de descarga; los códigos de verificación y de traspaso; tus notas de clase; tus conversaciones con Profe ligadas a tu cuenta; tu correo si estaba en la lista de contactos captados; tu foto de perfil y las imágenes de tus proyectos (los archivos, también si ya habías quitado la foto antes); y el asunto y el texto de los mensajes de contacto que enviaste con tu correo, con o sin sesión iniciada.
- Se anonimiza: tu cuenta (correo, nombre, foto, biografía, país, enlaces y preferencias); el destinatario en el registro de correos enviados; el nombre y el correo de esos mensajes de contacto; tus candidaturas de docente con el mismo correo (nombre, correo, teléfono, país, biografía, enlaces, propuesta y notas internas; solo queda el área y la experiencia que indicaste); tu alias y tu presencia en los rankings de Práctica; y el vínculo de los eventos de uso de Profe con tu cuenta.
- Se vacía: el contenido guardado de las notificaciones de pago de Dodo que ya procesamos y que llevan el identificador de tu cuenta o tu correo. Las que no los llevan (por ejemplo, algunos avisos de reembolso) pueden seguir guardadas con los datos del pago.
- Se despublica: tus proyectos dejan de mostrarse. Sus imágenes se borran, pero el título, la descripción, la ubicación y el reto que escribiste siguen guardados.
- Se queda firmado como «Cuenta eliminada»: el texto de tus reseñas y comentarios, para no romper las conversaciones donde otros respondieron.
- Se conserva por obligación contable: pedidos, cobros, suscripciones, créditos, cupones usados, matrículas, pagos por QR (con el nombre del titular que pagó y la referencia) y los certificados ya emitidos, que mantienen el nombre con el que se emitieron y se siguen pudiendo verificar con su código. También se conserva la respuesta interna del equipo a tus mensajes de contacto, si la hubo.
- Sigue ligado al identificador de tu cuenta anonimizada, sin tu nombre: el historial de Práctica, los eventos de reproducción, el progreso, los exámenes, los favoritos, los «me gusta» y los indicadores de seguridad.
- Proveedores: el cierre de tu cuenta no se propaga solo a Dodo, Resend, Telegram ni al resto de proveedores; cada uno conserva lo que ya recibió según su propia política.
7. Tus derechos
Puedes ejercer en cualquier momento el derecho a:
- Acceder a los datos que tenemos sobre ti. Puedes descargar una copia desde tu cuenta, en Cuenta → Seguridad → Descargar mis datos (hasta 3 veces al día).
- Rectificar lo que esté mal — buena parte lo puedes cambiar tú desde Cuenta.
- Suprimir tu cuenta y tus datos, con los límites legales de conservación. Lo puedes hacer tú mismo en la web (Cuenta → Seguridad → Eliminar mi cuenta) y en la app (Perfil → Cuenta → Borrar cuenta), o escribiéndonos. Qué se borra, qué se anonimiza y qué se conserva está en el apartado 6.
- Oponerte a recibir comunicaciones comerciales.
- Portar tus datos: la descarga de Cuenta → Seguridad → Descargar mis datos es un archivo JSON. Si prefieres otro formato, pídenoslo por escrito.
Escribe a equipo@vyro.academy desde el correo de tu cuenta. Respondemos en un plazo máximo de 30 días.
8. Cookies
Las cookies que usamos son propias y necesarias para que el servicio funcione: la de sesión, que te mantiene dentro (y las de estado que se usan un momento al entrar con Google, GitHub o Apple), y una cookie propia de Profe (profe_vid), aleatoria y sin datos personales, que dura un año y sirve para recordar tu conversación. Además, el navegador guarda en tu dispositivo preferencias como el modo claro u oscuro, el carrito o los avisos que ya cerraste.
Hay una más, también propia: vy_origen. Solo se crea si llegas con una marca (un enlace con utm_ o ref, o desde otra web) y guarda de dónde vienes (red o campaña, dominio de la web que te enlazó y la página de entrada) durante 30 días, para saber qué canales traen alumnos. No lleva ningún identificador de persona, no se comparte con nadie y no sirve para seguirte por otros sitios. Si llegas sin marca, no se crea. Puedes borrarla desde los ajustes de tu navegador cuando quieras.
No usamos analítica de terceros ni cookies publicitarias o de seguimiento entre sitios, así que no verás un banner de consentimiento: no hay nada que consentir en lo que ponemos nosotros.
Hay contenido de terceros incrustado que carga con sus propias reglas: el reproductor de YouTube (tráileres y directos), el reproductor de Bunny (los vídeos de los cursos) y el formulario de pago de Dodo. Esos servicios pueden ver tu dirección IP y tu navegador y guardar sus propias cookies o almacenamiento; se rigen por sus políticas de privacidad.
9. Menores
El servicio está dirigido a mayores de 16 años. No recopilamos datos de menores a sabiendas. Si detectamos una cuenta de un menor sin consentimiento de su tutela, la eliminamos.
10. Cambios
Si esta política cambia de forma relevante te avisaremos por correo. La fecha de la última actualización está siempre arriba. Los documentos relacionados son los términos y condiciones y la política de reembolsos.