Sabura

Política de privacidad

Cómo recopila, utiliza, conserva y comparte Sabura los datos personales, incluidos los derechos de las personas en la UE y el EEE.

En vigor y última actualización: 16 de septiembre de 2026. Esta Política se aplica a sabura.app, sus herramientas de aula, cuentas, suscripciones, pizarras compartidas, funciones de IA y formularios de soporte. Sabura es el responsable del tratamiento descrito. Puedes enviar solicitudes de privacidad a support@sabura.app.

1. Datos personales que tratamos

Cuenta: si te registras o inicias sesión, tratamos tu identificador de usuario de Firebase, correo electrónico, nombre visible cuando lo facilitas, información de autenticación, ajustes y estado del plan.

Aula y herramientas: puedes introducir nombres o códigos de estudiantes, listas, puntuaciones, grupos, contenido de la lección, ajustes del panel, contenido de la pizarra, votos, fotos subidas o documentos PDF. Muchas herramientas independientes conservan datos solo en el navegador. Los datos se envían a la nube cuando eliges sincronización, subida persistente, guardado, uso compartido en directo u otra función en línea.

IA: al usar el Asistente docente de IA, tratamos la instrucción, curso, tipo de contenido, duración e idioma seleccionados, el resultado generado, identificador de cuenta y recuento de uso. No incluyas nombres de estudiantes, datos de salud, discapacidad ni otros datos sensibles en una instrucción.

Facturación: Stripe trata los datos de pago y tarjeta. Sabura recibe identificadores y registros como cliente y suscripción de Stripe, plan, precio, estado, renovación o cancelación e idioma de facturación. No recibimos ni guardamos números completos de tarjeta.

Soporte y datos técnicos: si nos contactas, tratamos nombre, correo, mensaje y correspondencia. El alojamiento y la seguridad también pueden tratar dirección IP, hora, URL, navegador, dispositivo y registros de seguridad.

Analítica: Google Analytics y Microsoft Clarity pueden tratar identificadores de cookies o seudónimos, ubicación aproximada derivada de la IP, datos del dispositivo y navegador, páginas, referencias, interacciones e información de sesión. Para visitantes detectados en la UE/EEE o el Reino Unido, estos servicios solo se cargan después del consentimiento. Fuera de esas regiones se cargan automáticamente. No incluimos intencionadamente campos de formularios y mantenemos activado el enmascaramiento de entradas de Clarity.

Conexión opcional con Canva: si conectas Canva, tratamos tokens OAuth de acceso y renovación vinculados a tu cuenta de Sabura y metadatos de presentaciones, como identificadores, títulos, miniaturas y número de páginas. Los tableros guardan referencias a los diseños seleccionados, fechas de selección y ajustes de ventanas. Esta integración permite explorar y mostrar presentaciones existentes; no crea ni modifica diseños de Canva ni recopila tu contraseña de Canva.

2. Finalidades y bases jurídicas del RGPD

Tratamos la cuenta, las funciones solicitadas, el guardado, uso compartido, generación de IA y administración de suscripciones para prestar el servicio solicitado o adoptar medidas precontractuales (artículo 6.1.b del RGPD). Tratamos registros esenciales, prevención de fraude y abuso, diagnóstico y seguridad por nuestro interés legítimo en operar y proteger Sabura, tras ponderar los derechos de los usuarios (artículo 6.1.f). Conservamos los registros necesarios para impuestos, contabilidad, reclamaciones y obligaciones legales conforme al artículo 6.1.c. Cuando se aplican las reglas de consentimiento de la UE/EEE o el Reino Unido, Google Analytics y Microsoft Clarity solo se usan después del consentimiento. Fuera de esas regiones usamos analítica para comprender y mejorar Sabura, con sujeción a la legislación local aplicable.

No vendemos datos personales, no los usamos para publicidad comportamental de terceros ni tomamos decisiones con efectos jurídicos o similares basadas únicamente en medios automatizados. Las herramientas aleatorias y la IA ayudan al docente; no perfilan ni deciden sobre el alumnado.

Tratamos los datos de conexión con Canva para prestar las funciones de búsqueda y visualización de presentaciones que solicitas, conforme a la base de prestación del servicio indicada arriba. Conectar Canva es opcional. Puedes desconectarlo desde el panel de ajustes de Canva en Sabura.

3. Almacenamiento local y cookies

Sabura usa almacenamiento necesario para autenticación, seguridad, elección de privacidad, idioma, preferencias, listas locales y estado de las herramientas. Algunas funciones no pueden operar sin él. Los datos locales permanecen en tu dispositivo hasta que los elimines.

Google Analytics puede usar cookies _ga y _ga_*. Microsoft Clarity puede usar _clck y _clsk para analítica, mapas de calor y continuidad de sesión. Para visitantes detectados en la UE/EEE o el Reino Unido, no se cargan hasta elegir «Aceptar analítica» y «Ajustes de privacidad» permanece disponible en el pie para rechazar o retirar el consentimiento. Fuera de esas regiones, la analítica se carga automáticamente. Si Sabura no puede determinar el país, exige consentimiento por defecto. El almacenamiento y la personalización publicitaria permanecen desactivados.

Para Canva, Sabura utiliza una cookie temporal de seguridad durante la autorización y almacenamiento del navegador para recordar la conexión en ese navegador. Estos registros no contienen tokens de acceso o renovación de Canva. Mostrar una presentación carga contenido directamente desde Canva, que recibe información de conexión, como tu dirección IP y datos del navegador, y puede utilizar cookies o datos del sitio para la reproducción y las comprobaciones de acceso. Las presentaciones privadas insertadas pueden requerir iniciar sesión en Canva y permitir esos datos del sitio.

4. Cuándo salen del dispositivo los datos del aula

Las herramientas independientes suelen funcionar en el navegador. Si inicias sesión y guardas, los registros del panel y metadatos de archivo se almacenan en Google Firebase. Las fotos y documentos PDF que decidas conservar se almacenan de forma privada en Cloudflare R2 y se recuperan mediante funciones del servidor con control de acceso. Si publicas o compartes un panel, quien tenga el enlace puede ver los medios abiertos en ese panel. Los archivos temporales de pizarra caducan aproximadamente a los 10 minutos; los archivos de la biblioteca de la cuenta permanecen hasta que los eliminas de la biblioteca o borras la cuenta. Comparte solo lo necesario y no publiques enlaces con datos identificables de estudiantes.

Los tokens de acceso y renovación de Canva y el estado temporal de autorización se almacenan en el servidor de Sabura en Cloudflare Durable Objects. Los tokens no se incluyen en los tableros guardados ni se envían a la interfaz del panel. Las referencias a presentaciones se guardan con los datos del tablero en Firebase. Los archivos se muestran mediante el servicio de inserción de Canva, sin copiarlos a la biblioteca de archivos de Sabura. Un tablero compartido puede mostrar referencias y contenido a sus visitantes, sujeto a los ajustes de acceso de Canva.

5. Proveedores y destinatarios

Usamos Cloudflare para alojamiento, entrega, seguridad, funciones del servidor, almacenamiento privado de archivos en R2, optimización de imágenes y uso compartido temporal; Google Firebase para autenticación y almacenamiento de cuenta, panel o metadatos de archivo en una región europea; Stripe para pagos, suscripciones, portal de facturación y prevención de fraude; y DeepSeek para generar el contenido de IA solicitado. También usamos FormSubmit para el formulario de contacto y Google Fonts para servir tipografías.

Con consentimiento usamos Google Analytics para analítica de tráfico y producto y Microsoft Clarity para interacciones, mapas de calor y grabaciones de sesión. Estos proveedores operan bajo sus propios términos y documentos y pueden ser encargados o responsables independientes para actividades concretas. También podemos comunicar datos cuando lo exija la ley, para proteger derechos o seguridad, o en una reorganización empresarial con garantías adecuadas.

Usamos Canva para autorizar la conexión opcional, obtener metadatos y mostrar presentaciones insertadas. Canva trata los datos conforme a su propia Política de privacidad. Conectar Canva no publica por sí mismo tus diseños ni cambia sus permisos.

6. Transferencias internacionales

Algunos proveedores o equipos de soporte pueden tratar datos fuera de la UE/EEE, incluso en países sin protección equivalente. Cuando el RGPD lo exige, usamos una decisión de adecuación, las Cláusulas Contractuales Tipo de la Comisión Europea u otra garantía válida. Puedes pedir información sobre la garantía aplicable a tus datos.

7. Conservación

Los datos de cuenta, fotos o PDF persistentes y otros datos de aula guardados en la nube se conservan mientras la cuenta o función siga activa. Un archivo de la biblioteca de la cuenta se elimina cuando usas su control Eliminar, y los archivos de la cuenta se eliminan tras una solicitud de supresión, salvo excepciones técnicas o legales. Los recuentos de IA se conservan durante el periodo mensual aplicable y lo razonablemente necesario contra abusos y errores. Las pizarras temporales caducan en unos 10 minutos. La correspondencia se conserva para responder y documentar la solicitud. Los registros de facturación se guardan durante el plazo exigido por normas fiscales, contables, antifraude y de reclamaciones. Los registros de seguridad y datos del proveedor se guardan durante el periodo configurado u operativamente necesario más breve. Los datos locales permanecen hasta que los borres.

Conservación y eliminación de datos de Canva: conservamos los tokens mientras la conexión está activa. El estado temporal de autorización se elimina tras su uso o caducidad, normalmente en 10 minutos. Desconectar desde Sabura inicia la revocación y eliminación de tokens y borra las selecciones de Canva de tus tableros guardados y compartidos, cerrando sus ventanas. Las comprobaciones en segundo plano están diseñadas para detectar diariamente la revocación desde Canva y las cuentas de Sabura eliminadas o desactivadas, e iniciar la misma limpieza sin que tengas que volver. Los fallos se ponen en cola para reintentos automáticos; nuestro objetivo es completar la eliminación dentro de los 30 días siguientes a la desconexión o eliminación de la cuenta. Las interrupciones de los proveedores pueden retrasarla. Las copias de navegadores sin conexión se borran cuando la aplicación actualizada vuelve a conectarse y recibe el aviso, o puedes borrar los datos del navegador. Puede conservarse una fecha de limpieza en tu cuenta de Sabura para impedir que vuelvan selecciones antiguas. Desconectar no elimina tus diseños originales en Canva ni otros datos de tu cuenta de Sabura. Envía solicitudes o consultas a support@sabura.app.

8. Tus derechos en la UE y el EEE

Según el caso, puedes solicitar acceso, rectificación, supresión, limitación o portabilidad, y oponerte al tratamiento basado en interés legítimo. Puedes retirar el consentimiento mediante «Ajustes de privacidad». También puedes reclamar ante la autoridad de protección de datos del país de la UE/EEE donde resides, trabajas o consideras que ocurrió una infracción.

Escribe a support@sabura.app. Podemos verificar tu identidad y normalmente responderemos en un mes. Algunos derechos tienen límites legales. Si un centro educativo controla los datos del estudiante, contacta primero con él; colaboraremos cuando Sabura actúe siguiendo sus instrucciones.

9. Centros, docentes y menores

Sabura está pensada para docentes, centros y adultos autorizados, no para que menores creen cuentas independientes o aporten datos sin la autorización escolar o parental exigida. El centro o docente debe tener autoridad y base jurídica, facilitar los avisos necesarios, cumplir las reglas locales de edad y educación y minimizar datos. Usa nombres de pila, iniciales o códigos no identificativos cuando sea posible.

10. Seguridad

Usamos HTTPS, controles de acceso, autenticación, almacenamiento limitado y salvaguardias de proveedores. Ningún servicio de Internet es completamente seguro. Protege tus credenciales y avísanos si sospechas acceso no autorizado.

11. Cambios y contacto

Podemos actualizar esta política si cambian el servicio, los proveedores o la ley. Modificaremos la fecha y daremos aviso adicional cuando un cambio afecte materialmente a tus derechos. Envía preguntas y solicitudes RGPD o de eliminación a support@sabura.app.

← Volver al inicio