Staris Kids — Política de Privacidad (Aviso de Privacidad)
Versión: 1.0 · Fecha de entrada en vigor: 27 de agosto de 2026 · Idioma prevalente: el inglés es la versión original y prevalece. Cuando la ley de su país de residencia le reconozca el derecho a valerse de la versión en su propio idioma — como ocurre en varios mercados hispanohablantes de América Latina —, esta versión en español prevalece para usted en aquello en que haya discrepancia. (§14)
Para México: este documento está estructurado para funcionar como el aviso de privacidad integral que exige la LFPDPPP: identifica al responsable (§1, §15), las finalidades (§4–§5), los datos tratados (§3), las transferencias (§6, §9), los medios para ejercer los derechos ARCO y revocar el consentimiento (§10), y la forma de comunicar cambios (§14).
La versión corta (lenguaje claro para padres y madres)
- Staris Kids es para niños — la cuenta es para personas adultas. Usted debe tener 18 años o más y ser el padre, la madre o el tutor legal para crear una cuenta. Los niños usan la app solo a través de su cuenta y bajo su supervisión.
- Usted controla la información de su hijo/a. Usted decide qué agregar, y puede ver, corregir o eliminar esa información — o toda su cuenta — en cualquier momento.
- Hay dos usos distintos de las fotos, y se manejan de forma diferente. (1) La Foto de Personaje — usada para convertir a una persona real en un personaje de caricatura — nunca se guarda: se mantiene solo en memoria, se convierte en caricatura y luego se descarta. Lo que sí conservamos es el retrato de caricatura y una breve descripción escrita de las características faciales y del aspecto, para que el personaje siga pareciéndose a sí mismo en historias posteriores (ver §8). (2) Las fotos de Historia de Recuerdo — las imágenes que usted adjunta a una historia de recuerdo para que se escriba sobre algo que ocurrió de verdad — se cargan, se leen una sola vez y luego se eliminan automáticamente, normalmente en segundos. Tienen que llegar a nuestro almacenamiento porque nuestro proveedor de IA las lee desde allí, pero se borran en cuanto termina esa única lectura; un borrador guardado no las contiene, y nunca se muestran en la App ni se imprimen en una historia. Los metadatos identificatorios (como la geolocalización EXIF) se eliminan de ambos tipos de foto antes de que salgan de su dispositivo o de nuestros servidores, y ambos son procesados por nuestro proveedor de IA OpenAI bajo términos que no permiten su uso para entrenamiento. Si una foto muestra a alguien distinto de usted o de su hijo/a, necesita su permiso (o el de su padre, madre o tutor) antes de agregarla: esa responsabilidad es suya y confiamos en su palabra. Detalle completo en §3(c).
- No vendemos sus datos, no mostramos publicidad a su hijo/a y no lo rastreamos a través de otras apps. La única vez que su Contenido sale de su cuenta es cuando usted decide compartir una historia — véase el §3(g).
- Usamos IA para crear las historias y las ilustraciones — Claude, de Anthropic, escribe el texto de las historias, y OpenAI crea las ilustraciones y convierte una foto en caricatura. Sus instrucciones y fotos son procesadas por estos proveedores para generar contenido; contratamos a ambos bajo términos que no les permiten entrenar sus modelos con nuestros datos.
- El detalle completo está abajo. Preguntas:
support@cleverlabs.com.au.
1. Quiénes somos
Staris Kids (la «App» o el «Servicio») es proporcionada por Clever Labs Pty Ltd (ACN 700 956 010) («Staris», «nosotros»), sociedad constituida en Australia. Somos el responsable del tratamiento de la información aquí descrita. Contacto: support@cleverlabs.com.au.
Esta política explica qué recolectamos, para qué, con quién lo compartimos, cuánto tiempo lo conservamos, y las opciones y derechos que usted tiene. Aplica a las apps de Staris Kids para iOS y Android y a los servicios relacionados.
Aviso de privacidad (México). Para los titulares residentes en México, este documento constituye nuestro aviso de privacidad integral conforme a la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP) y sus disposiciones: aquí encontrará la identidad y los datos de contacto del responsable (§1 y §15), los datos personales tratados — incluidos los sensibles/biométricos (§3 y §8) —, las finalidades del tratamiento (§4–§5), las remisiones y transferencias (§6 y §9), los medios y el procedimiento para ejercer los derechos ARCO y para revocar el consentimiento (§10), las opciones para limitar el uso o divulgación (§6 y §10) y el procedimiento para comunicar cambios a este aviso (§14).¹
2. Quién puede usar Staris Kids
Staris Kids es una app hecha para que la disfruten los niños, y construida de modo que solo una persona adulta pueda tener la cuenta. Está inscrita en la categoría Kids del App Store y participa en el programa «Designed for Families» de Google Play. El Titular de la cuenta debe tener 18 años o más y confirmar que es el padre, la madre o el tutor legal. No ofrecemos cuenta para niños ni vía de acceso para niños, y los niños no deben crear ni operar de forma autónoma una cuenta de Staris Kids. Un niño puede disfrutar del contenido a través de una cuenta controlada por un adulto y bajo la supervisión de ese adulto, y la información sobre un niño/a que conservamos — datos de perfil, fotografías y las indicaciones usadas para crear contenido — llega a nosotros porque el Titular adulto de la cuenta decidió agregarla. El uso de la App también genera datos operativos y de uso limitados, vinculados a la cuenta y no al perfil de un niño/a (ver §3(f) y §11). Ver nuestra Política de Consentimiento y Elegibilidad.
3. Información que recolectamos
Practicamos la minimización de datos — recolectamos solo lo que la App necesita.
a. Cuenta e identidad
- Dirección de correo electrónico y credenciales de autenticación, tratadas de forma segura a través de nuestro proveedor de autenticación (Supabase — ver §6). No almacenamos una copia legible de su contraseña.
b. Perfil del niño/a que usted proporciona (usted elige qué agregar)
- Un apodo del niño/a (recomendamos no usar el nombre legal completo), un rango de edad para la adecuación del contenido, intereses y preferencias de contenido. Esta información es proporcionada por usted, el adulto, para personalizar las historias.
c. Fotos que usted carga
La App usa fotografías de dos maneras distintas. No son el mismo tratamiento, no implican el mismo riesgo y no se conservan igual. Cada vez que esta política diga algo sobre fotos, verifique de cuál de las dos está hablando.
Las fotografías suelen mostrar a otras personas. Una foto que usted agregue puede mostrar a su Niño/a, a otro familiar, a una amistad o a alguien que aparece al fondo. Cualquiera que sea de los dos usos, usted es responsable de contar con la facultad o el consentimiento para entregarnos esa fotografía — respecto de su propio Niño/a, como su padre, madre o tutor, y respecto de cualquier otra persona reconocible, de ella misma o de su representante legal. Confiamos en su declaración y no podemos verificarla por nuestra cuenta. Ver los Términos de Uso, cláusula 6(a), y la Política de Consentimiento y Elegibilidad, §7.
c.1 Fotos de Personaje — una foto convertida en personaje de caricatura
- Para crear un personaje a partir de una persona real, usted puede cargar una foto de su hijo/a, de un familiar o de otra persona que esté autorizado a retratar.
- La foto se analiza para conocer la apariencia de esa persona — incluidas sus características faciales — con el fin de dibujar una caricatura semejante a ella. Por eso requiere el consentimiento biométrico separado descrito en §8 y en la Política de Consentimiento y Elegibilidad, y la App no la procesará hasta que usted otorgue ese consentimiento.
- Nunca guardamos la Foto de Personaje original. Se procesa solo de forma transitoria, en memoria, y se descarta de inmediato — nunca se escribe en nuestro almacenamiento ni en nuestras bases de datos. Eliminamos los metadatos identificatorios (como la geolocalización EXIF) antes del procesamiento. Se transmite a nuestro proveedor de IA (OpenAI) únicamente para crear la caricatura; OpenAI no la usa para entrenar sus modelos. Conforme a los términos de la API de OpenAI, puede conservarse hasta 30 días para la operación del servicio y el monitoreo de abusos, y luego se elimina — un plazo mayor solo cuando la ley lo exija o cuando las verificaciones automatizadas de seguridad de OpenAI marquen el contenido para revisión. No mantenemos con OpenAI un régimen de retención cero de datos (Zero Data Retention) ni afirmamos mantenerlo. Lo que conservamos es el retrato de caricatura derivado y una descripción escrita limitada de las características faciales y del aspecto, usada para mantener a ese personaje visualmente consistente en las historias. Ver §8 y la Política de Retención y Eliminación de Datos.
c.2 Fotos de Historia de Recuerdo — fotos que nos cuentan lo que realmente pasó
- Al crear una historia de recuerdo, usted puede adjuntar hasta ocho fotografías de un evento real para que la historia trate sobre ese evento y no sobre uno inventado. Es una función distinta de la creación de personajes y es opcional — puede crear historias sin ella.
- Qué hacemos con ellas. Se analizan una sola vez, en conjunto, para entender cuál fue la ocasión, quiénes aparecen en las imágenes, qué tipo de lugar parece ser, y los objetos, detalles y el orden de los hechos que hacen reconocible el recuerdo. El análisis produce una breve descripción escrita — por ejemplo, "un cumpleaños en una playa de arena, tres niños, un barrilete azul" — y esa descripción es la que da forma a la historia que redactamos para usted. Instruimos al modelo a no intentar geolocalización precisa y a no adivinar una ciudad o un país exactos cuando no hay una señal visual clara.
- No realizamos reconocimiento facial ni identificación biométrica en las fotos de Historia de Recuerdo. Comprender una fotografía implica necesariamente que el sistema de IA procese a las personas visibles en ella — así es como sabe que en la fiesta había tres niños —, pero ese tratamiento sirve solo para describir la ocasión con palabras. No se usa para derivar geometría facial, crear un identificador o plantilla biométrica, construir la semejanza de nadie, reconocer o cotejar a una persona, ni para crear un personaje. Para eso está §c.1, que es un paso separado y con su propio consentimiento.
- ¿Se envían a OpenAI? Sí. El análisis lo realiza OpenAI (visión de GPT-4o mini), a la que se le entrega un enlace privado de duración limitada para leer la fotografía en ese único análisis. OpenAI no la usa para entrenar sus modelos. Conforme a los términos de la API de OpenAI, puede conservarse hasta 30 días para la operación del servicio y el monitoreo de abusos, y luego se elimina — un plazo mayor solo cuando la ley lo exija o cuando las verificaciones automatizadas de seguridad de OpenAI marquen el contenido para revisión.
- ¿Se almacenan? Brevemente — y esta es la única diferencia con una Foto de Personaje. La Foto de Personaje no llega en ningún momento a nuestro almacenamiento. La foto de Historia de Recuerdo sí debe llegar, porque OpenAI la lee desde un enlace y no desde el mensaje que enviamos. Se escribe en un área privada y no pública vinculada a su cuenta, en Australia (Sídney,
ap-southeast-2), accesible solo mediante un enlace firmado que expira — no existe una dirección pública. Y luego se elimina en cuanto el único análisis anterior devuelve su resultado. En uso normal existe en nuestros servidores durante unos segundos. - ¿Se eliminan los metadatos identificatorios? Sí. Antes de que la foto salga de su dispositivo, se redimensiona y se recodifica en un archivo de imagen nuevo, que no conserva los datos EXIF originales — incluidas las coordenadas GPS, la fecha de captura y los identificadores del dispositivo. Lo que recibimos y almacenamos es solo la imagen recodificada.
- Qué se genera a partir de ellas. Contribuyen únicamente al texto de la historia. No se usan para dibujar las ilustraciones — las ilustraciones se generan a partir del texto de la historia y de los retratos de caricatura ya existentes de sus personajes. Una foto de Historia de Recuerdo nunca se muestra en la App, nunca se imprime en una página de la historia y nunca se le muestra a nadie más.
- ¿Se eliminan después de generar la historia? Sí — automáticamente, y no esperamos a que la historia termine. La eliminación ocurre en el momento en que el análisis devuelve su resultado, con independencia de que el resto de la historia tenga éxito: si la generación falla, las fotos se eliminan igualmente y un reintento envía copias nuevas desde su dispositivo. Su borrador guardado no contiene fotografías, así que no queda nada que limpiar cuando usted termina una historia, descarta un borrador o cancela a mitad de camino. Si una carga se interrumpe antes de que el análisis pueda ejecutarse, un barrido automático elimina lo que haya quedado, y eliminar su cuenta purga toda el área en cualquier caso. Ver §12 y la Política de Retención y Eliminación de Datos.
d. Contenido que usted crea (contenido de usuario)
- Historias, personajes e ilustraciones generadas por IA, y su biblioteca, favoritos y progreso de lectura.
- Los mundos de historias que usted construye — los escenarios, personajes y mundos de historias que usted mismo crea.
- Sus favoritos y su progreso en mundos y series — lo que ha desbloqueado, guardado o avanzado, y en qué punto está cada personaje en un mundo que sigue.
e. Compras y suscripción
- Estado de la suscripción, plan y registros de compra, procesados a través de la tienda de aplicaciones donde compró (Apple o Google Play) y de nuestro proveedor de facturación RevenueCat. No recibimos ni almacenamos el número completo de su tarjeta de pago.
f. Datos técnicos y del dispositivo, y telemetría de producto
- Datos técnicos básicos necesarios para operar, proteger y diagnosticar la App, y diagnóstico de fallos (ver §6). La App no incorpora ningún SDK de analítica — no contiene software de analítica de terceros ni de publicidad.
- Un identificador persistente, y es el único. Los informes de fallos llevan un identificador de instalación de Firebase — un identificador que permanece en el dispositivo — generado cuando cualquier persona, adulta o niño/a, usa la App. Lo usamos para un único conjunto de finalidades: diagnosticar fallos, proteger la seguridad y la integridad de la App y mantenerla en funcionamiento. Nunca se usa para contactar a una persona determinada, y no habría manera de hacerlo: no conservamos ningún registro que vincule un identificador de instalación con una persona. Nunca se usa para publicidad, nunca se usa para construir un perfil suyo o de su hijo/a, y nunca se combina con información de otras empresas. No hay identificador publicitario, no hay software de conversión de anuncios y no hay solicitud de App Tracking Transparency, porque no hay nada que autorizar.
- Telemetría de uso que generamos mientras usted usa la App — cómo se usan los mundos y las historias, y el estado del procesamiento en segundo plano, su actividad de lectura y los registros operativos de tareas de generación de contenido aún en curso. Son datos operativos/de producto de primera parte, alojados en nuestra propia base de datos en Australia, conservados por una ventana de retención limitada y purgados cuando usted elimina su cuenta (ver §12 y la Política de Retención y Eliminación de Datos).
g. Cuando alguien abre una historia compartida con él
- Si un Titular de la Cuenta comparte una historia y la persona a la que se la envía abre el enlace en la web, no le pedimos ninguna información a esa persona, y no necesita una cuenta. Nuestro proveedor de alojamiento conserva los registros técnicos ordinarios que produce una solicitud web — como la dirección de red y el tipo de navegador — durante un periodo limitado, para mantener el servicio en funcionamiento y seguro.
- No colocamos cookies publicitarias ni analíticas en esa página, no ejecutamos scripts de terceros en ella y no elaboramos un perfil de quien abre un enlace compartido. Contamos cuántas veces se abrió un enlace, como un total simple, para que el Titular que lo compartió pueda verlo; ese recuento no identifica a nadie. Si se añadió una nota breve al compartir la historia, se almacena con el enlace y se elimina cuando este se elimina.
Lo que nunca recolectamos: no recolectamos geolocalización precisa, contactos ni el nombre real de un niño/a (salvo que usted decida agregarlo); no vendemos información personal; no mostramos publicidad de terceros ni publicidad conductual; y no lo rastreamos a usted ni a su hijo/a a través de apps o sitios web de otras empresas.
4. Cómo usamos la información
- Para proporcionar la App — crear y almacenar sus personajes, historias e ilustraciones, y personalizar el contenido para el rango de edad elegido.
- Seguridad y moderación — el filtrado automatizado revisa el texto de las historias (enviado y generado) para mantener el contenido apropiado para la edad (ver §7).
- Facturación — gestionar suscripciones, créditos y compras.
- Soporte, seguridad y obligaciones legales — responderle, proteger el Servicio contra abusos y cumplir la ley.
No usamos su contenido ni la información de su hijo/a para publicidad, y no permitimos que nuestros proveedores de IA los usen para entrenar modelos de IA (ver §6).
5. Por qué tratamos su información — y el consentimiento
Tratamos su información para proporcionar la App que usted contrata, para mantener el contenido seguro y para cumplir obligaciones legales (como las de seguridad infantil y los registros fiscales/de consumo). Nos basamos en su consentimiento para la información que usted decide agregar sobre su Niño/a y para el procesamiento de fotos/datos biométricos — usted puede revocarlo en cualquier momento. Los datos de rasgos faciales derivados de una foto son información sensible que tratamos únicamente con su consentimiento (ver §8).
Decisiones automatizadas. No tomamos decisiones que produzcan efectos jurídicos o significativamente similares sobre usted o su Niño/a basadas únicamente en tratamiento automatizado. Ajustar el contenido de las historias a un rango de edad elegido es una configuración de adecuación del contenido que usted controla — no es una decisión exclusivamente automatizada con efectos jurídicos o significativos, y no perfila a un niño/a con fines publicitarios.
6. Subencargados, terceros, cookies y rastreo
Operar la App requiere un conjunto reducido de proveedores de servicios de confianza («Subencargados») que tratan información por cuenta nuestra y bajo nuestras instrucciones. Los proveedores de servicios que actualmente utilizamos para tratar información personal de la App se enumeran a continuación. No vendemos su información — ni la de su hijo/a — a nadie, y ningún Subencargado puede usarla para su propia publicidad ni para construir perfiles publicitarios o de identidad.
| Subencargado | Finalidad | Datos que recibe | Ubicación | Salvaguarda clave |
|---|---|---|---|---|
| OpenAI | Ilustraciones, análisis Foto de Personaje→caricatura (GPT-4o vision + gpt-image-1), análisis de fotos de Historia de Recuerdo (visión de GPT-4o mini), moderación de contenido | Entradas de historias/personajes; la Foto de Personaje de forma transitoria, solo en tránsito; y las fotos de Historia de Recuerdo que usted adjunta, leídas una sola vez mediante un enlace privado de duración limitada | Estados Unidos | Contrato de tratamiento de datos; sin entrenamiento con nuestros datos; retención de hasta 30 días para monitoreo de abusos y luego eliminación (un plazo mayor solo cuando la ley lo exija o cuando verificaciones automatizadas de seguridad marquen el contenido para revisión); sin régimen de retención cero de datos; la Foto de Personaje nunca se escribe en nuestro almacenamiento, y las fotos de Historia de Recuerdo se escriben y se eliminan en cuanto se leen (§3(c).2) |
| Anthropic (Claude) | Texto de las historias | Instrucciones de texto + datos del perfil del niño/a y de la historia (solo texto — ninguna foto) | Estados Unidos | Contrato de tratamiento de datos; sin entrenamiento con nuestros datos; retención de hasta 30 días y luego eliminación, un plazo mayor solo cuando la ley lo exija o cuando el contenido se marque para revisión de seguridad; sin régimen de retención cero de datos; sin uso publicitario |
| Apple | Distribución de la app + pagos (iOS) | Registros de compra a nivel de cuenta; el pago lo gestiona Apple | Infraestructura global de Apple | Vendedor registrado bajo los términos propios de Apple; nunca recibimos el número completo de su tarjeta |
| Google Play | Distribución de la app + pagos (Android) | Registros de compra a nivel de cuenta; el pago lo gestiona Google | Infraestructura global de Google | Pagos procesados bajo los términos propios de Google Play; nunca recibimos el número completo de su tarjeta |
| RevenueCat | Suscripciones y titularidades (entitlements) | Registros de compra/titularidad (no el número de su tarjeta) | Estados Unidos | Obligado a tratar solo para gestionar titularidades |
| Firebase Crashlytics (Google) | Únicamente diagnóstico de fallos | Informes de fallos y los datos de dispositivo/diagnóstico adjuntos a ellos | Infraestructura global de Google | La App no incorpora ningún SDK de analítica — Firebase Analytics no está incluido, por lo que no hay identificador publicitario, ni API de conversión publicitaria, ni solicitud ATT; los datos de fallos se usan para corregir fallos y para nada más |
| Supabase | Almacenamiento seguro en la nube + infraestructura de cuenta; también sirve las ilustraciones de una página de historia compartida y recibe los reportes enviados desde ella | Cuenta, perfil del niño/a, personajes, historias, retratos de dibujos derivados; y, en una página de historia compartida, la dirección de red y los detalles de solicitud del visitante cuando su navegador carga una ilustración o envía un reporte | Australia — Sídney, ap-southeast-2 |
Cifrado en tránsito; controles de acceso; región divulgada para el análisis de transferencias |
| Vercel | Alojamiento del sitio web, incluidas las páginas no listadas de historias compartidas | Registros web ordinarios de las visitas a nuestro sitio — dirección de red, tipo de navegador y detalles técnicos relacionados | Red global de borde; el renderizado de páginas se realiza actualmente en Estados Unidos | Términos de tratamiento de datos; retención operativa breve de registros; sin uso publicitario ni analítico |
Dos flujos envían una fotografía a un Subencargado, y solo a OpenAI: crear un personaje a partir de una Foto de Personaje (de forma transitoria — la foto nunca se escribe en nuestro almacenamiento) y crear una historia de recuerdo a partir de fotos de Historia de Recuerdo (leídas por OpenAI mediante un enlace privado de duración limitada; estas sí llegan brevemente a nuestro almacenamiento y se eliminan en cuanto se leen — ver §3(c).2). Solo el primero analiza características faciales. Ningún Subencargado puede usar datos faciales para identificación, verificación, cotejo uno a uno ni para construir una base de datos de identidad (ver §8). Exigimos a cada proveedor proteger la información de manera consistente con esta política y con la ley aplicable. Esta lista puede cambiar a medida que el Servicio evolucione; ante cambios materiales actualizaremos esta política y, cuando se requiera, daremos aviso.
Almacenamiento en el dispositivo, cookies y rastreo (mínimos por diseño). No somos un producto publicitario, por lo que nuestro uso de almacenamiento e identificadores en el dispositivo es mínimo:
- Sin cookies publicitarias, sin IDFA y sin solicitud de App Tracking Transparency (ATT) — no usamos el identificador publicitario ni lo rastreamos a usted o a su hijo/a a través de apps o sitios web de otras empresas, así que no hay nada que autorizar.
- Usamos solo datos técnicos propios y esenciales — tokens de autenticación guardados en el almacenamiento seguro de su dispositivo (Keychain de iOS / almacenamiento cifrado con Keystore de Android), un almacén local de ajustes y datos básicos de sesión — para operar, proteger y diagnosticar la App.
- Diagnóstico de fallos mediante Firebase Crashlytics — un informe de fallo, y los datos de diagnóstico adjuntos a él, enviados cuando la App falla para que podamos corregirla. La App no incorpora ningún SDK de analítica. Los datos de fallos no se usan para construir un perfil de usted ni de su Niño/a, nunca son base para publicidad y nunca se combinan con datos de otras empresas; no usamos SDK publicitarios, de retargeting, de redes sociales ni de corredores de datos. La medición de uso del producto es de primera parte únicamente y permanece en nuestra propia base de datos (§3(f)).
7. Seguridad y moderación del contenido
Aplicamos filtrado automatizado al texto de las historias — tanto lo enviado como lo que la IA genera — para bloquear contenido sexual, contenido sexual o de explotación que involucre a menores, odio, violencia gráfica y autolesiones, y ofrecemos un modo extra-suave. Las ilustraciones generadas también pasan por una verificación automatizada de seguridad de contenido antes de mostrarse. El filtrado automatizado es comercialmente razonable pero no perfecto y puede omitir o señalar contenido en exceso; recomendamos revisar cada historia antes de compartirla con un niño/a. Podemos retirar, rechazar o limitar contenido a nuestra discreción. Reportamos el material presunto de abuso sexual infantil a las autoridades competentes conforme lo exige la ley y cooperamos con las autoridades de persecución penal. Ver nuestra Política de Comunidad y Uso Aceptable y la Política de Protección Infantil.
8. Información biométrica
Crear un personaje a partir de una foto implica analizar rasgos faciales para generar una caricatura. Según el lugar donde usted viva, esto puede considerarse información biométrica o sensible (por ejemplo, información sensible bajo la Privacy Act de Australia, dato personal sensible bajo la LGPD de Brasil, o dato personal sensible/biométrico bajo la LFPDPPP de México, la Ley 1581 de Colombia, la Ley 21.719 de Chile y la Ley 25.326 de Argentina).
- Usamos este análisis solo para crear el parecido en caricatura y mantener la consistencia visual de ese personaje en las historias — nunca para identificar ni verificar a una persona, nunca para cotejo uno a uno, y no construimos una base de datos de identidad.
- Obtenemos su consentimiento separado y específico antes de procesar cualquier foto (ver la Política de Consentimiento y Elegibilidad).
- La Foto de Personaje original nunca se guarda — se mantiene en memoria, se envía para un único flujo de generación y se descarta de inmediato; nunca se escribe en disco, base de datos ni copia de seguridad. Sí se conserva una descripción escrita derivada de ella. El análisis produce un breve conjunto de palabras que describe las características faciales y el aspecto de esa persona, conservado para que el personaje siga pareciéndose a sí mismo en historias posteriores. No es la fotografía, y tratamos esta información como información biométrica siempre que la ley aplicable así lo exija. Se conserva en dos contextos con duraciones distintas: junto al personaje (por la vida del personaje) y congelada dentro de las historias ya generadas (por la vida de esa historia). El retrato de caricatura también se conserva. Ese retrato es un dibujo estilizado, no una fotografía — pero está dibujado para parecerse a la persona, por lo que no afirmamos que no pueda reconocerse como ella. Calendario completo y disparadores de destrucción: Política de Retención y Eliminación de Datos §4.
- Esta sección trata únicamente de Fotos de Personaje. Las fotos de Historia de Recuerdo (§3(c).2) no se procesan para obtener características faciales — se leen para conocer la ocasión, el lugar, los objetos y el contexto, no para medir ni cotejar un rostro —, de modo que no generan información biométrica. Se escriben brevemente en el almacenamiento y luego se eliminan; eso se rige por §3(c).2 y §13, no por esta sección.
- No vendemos, arrendamos ni lucramos con información biométrica, y seguimos un calendario publicado de retención y destrucción (ver la Política de Retención y Eliminación de Datos).
- Usted puede revocar su consentimiento en cualquier momento. La revocación detiene todo tratamiento posterior de la foto y elimina el personaje derivado de la foto, su retrato caricaturizado y la descripción del aspecto guardada junto a él. Lo que no alcanza es la descripción ya congelada dentro de las historias que usted generó: esa permanece con dichas historias para que sus ilustraciones sigan siendo coherentes, no puede usarse para crear un personaje nuevo ni restaurar uno eliminado, y se elimina cuando usted borra esas historias o su cuenta. Las historias ya generadas pueden seguir disponibles, incluidas las ilustraciones ya creadas con ese personaje, salvo que usted borre esas historias por separado o elimine su cuenta (ver §12).
9. Transferencias internacionales de datos
Su cuenta, personajes, historias e imágenes generadas se almacenan en Australia (Sídney, ap-southeast-2). Nuestro sitio web está alojado por Vercel en una red global de borde, y el renderizado de páginas se realiza actualmente en Estados Unidos, por lo que los datos ordinarios de solicitud web de un visitante se tratan allí. Nuestros proveedores de IA procesan datos en los Estados Unidos: el texto de las historias se envía a Anthropic, y las ilustraciones (más cualquier foto cargada, de forma transitoria) a OpenAI. Protegemos estas transferencias con contratos de tratamiento de datos que obligan a cada proveedor a seguir nuestras instrucciones y a no usar los datos para entrenar sus modelos, y minimizamos lo que sale de nuestros sistemas (la Foto de Personaje nunca se almacena y se descarta tras el procesamiento; las fotos de Historia de Recuerdo permanecen en Australia solo los segundos que OpenAI necesita para leerlas una vez desde los Estados Unidos, y luego se eliminan — ver §3(c).2).
Por mercado de lanzamiento: para Australia, tomamos medidas razonables para que el receptor extranjero maneje su información de manera consistente con los Australian Privacy Principles y seguimos siendo responsables de ella (APP 8); para Brasil (LGPD), la foto de un niño/a se transfiere a los Estados Unidos con el consentimiento específico e informado del padre o la madre, divulgamos los países de destino (Australia para almacenamiento; Estados Unidos para procesamiento de IA) y las salvaguardas aplicadas, y nuestros contratos con proveedores aplican salvaguardas contractuales consistentes con los requisitos de la ANPD (detalles disponibles a solicitud); para Japón (APPI), la transferencia se realiza con su consentimiento previo tras informarle los países de destino (Australia y Estados Unidos), el estado general de la legislación de protección de datos allí y las salvaguardas que aplica cada proveedor; para Canadá, obligamos por contrato al proveedor a un nivel comparable de protección y seguimos siendo responsables, la información transferida al extranjero puede ser accesible para los tribunales y autoridades de esos países, y para Quebec evaluamos la transferencia y mantenemos un acuerdo escrito con el proveedor; para Nueva Zelanda, nuestros proveedores actúan como nuestros agentes bajo salvaguardas contractuales y seguimos siendo responsables; para Singapur, transferimos solo bajo protección contractual comparable a la PDPA.
Para los mercados hispanohablantes de América Latina: en México, las remisiones a encargados y Subencargados que actúan por cuenta nuestra se realizan al amparo de este aviso de privacidad y de contratos que les imponen las obligaciones de la LFPDPPP, y las transferencias descritas se limitan a las finalidades aquí informadas; en Colombia, la transmisión internacional a encargados se hace bajo contrato y, cuando se requiere, con la autorización previa, expresa e informada del titular (la que usted otorga en los flujos de consentimiento de la App); en Chile y Argentina, aplicamos cláusulas contractuales que garantizan un nivel adecuado de protección de los datos transferidos. Para los Estados Unidos, su información se almacena en Australia (§6), de modo que usar el Servicio implica una transferencia fuera de los Estados Unidos: seguimos siendo responsables de ella, obligamos por contrato a cada proveedor y aplicamos las mismas protecciones descritas en esta política dondequiera que se encuentre la información. El procesamiento con IA ocurre en los Estados Unidos, así que para un usuario estadounidense ese paso no implica transferencia internacional alguna. La App no se ofrece por ahora en el Reino Unido, la UE/EEE, China continental, Rusia ni Corea del Sur.
10. Sus derechos y opciones
Controles parentales — en un solo lugar. Como Titular de la cuenta adulto, usted siempre controla la información de su Niño/a. Desde la App puede revisar el perfil, los personajes, las historias y los mundos que creó; corregirlos; eliminar cualquier elemento o su cuenta completa; y revocar el consentimiento de fotos/datos biométricos (lo que elimina el personaje derivado de la foto, su retrato y la descripción del aspecto conservada con él; las historias ya creadas conservan sus ilustraciones y la descripción del aspecto congelada en ellas — ver §8 y §12). Estos controles están disponibles en todo momento y no requieren contactarnos; lo que no pueda completar dentro de la App, lo atenderemos a solicitud (ver abajo y la Política de Retención y Eliminación de Datos).
Usted puede, en cualquier momento:
- Acceder, corregir o eliminar su información y la de su hijo/a — incluidos personajes e historias — desde la App. Las fotos de Historia de Recuerdo no necesitan un control de borrado (§3(c).2): se eliminan automáticamente una vez leídas, de modo que no queda nada que usted deba retirar.
- Revocar el consentimiento (incluido el consentimiento de fotos/datos biométricos), lo que detiene el tratamiento posterior de Fotos de Personaje y elimina el personaje activo, su retrato caricaturizado y la descripción del aspecto conservada con él. La información de aspecto ya incorporada a las historias que usted generó permanece únicamente con esas historias, según se describe en §8 (ver también §12).
- Revocar el consentimiento relativo a la información de un Niño/a detiene su tratamiento posterior y elimina el apodo que usted guardó. El rango de edad se conserva: es un ajuste de adecuación del contenido usado para calibrar las historias, no información que identifique a un Niño/a (ver §3(b)). Las historias y los personajes ya creados permanecen en su biblioteca salvo que usted los elimine, o elimine su cuenta.
- Eliminar su cuenta completa y todos los datos personales asociados dentro de la App (ver §12).
- Solicitar una copia de sus datos — acceso y, cuando aplique, portabilidad — escribiendo a
support@cleverlabs.com.au; la entregamos en un formato de uso común.
Derechos por región:
- Australia (Privacy Act 1988 / APPs): acceso y corrección, y el derecho a reclamar ante la Office of the Australian Information Commissioner (OAIC); tratamos las imágenes faciales como información sensible recolectada solo con su consentimiento.
- Brasil (LGPD): confirmación, acceso, corrección, eliminación, portabilidad e información sobre el uso compartido, con los datos de niños tratados en su interés superior.
- Canadá (PIPEDA / Ley 25 de Quebec): acceso y corrección, portabilidad de datos, y el derecho a reclamar ante la Office of the Privacy Commissioner of Canada o la Commission d'accès à l'information du Québec.
- Japón (APPI): divulgación, corrección y cese de uso conforme a la APPI.
- Nueva Zelanda (Privacy Act 2020): acceso y corrección, y el derecho a reclamar ante la Office of the Privacy Commissioner.
- Singapur (PDPA): acceso, corrección y revocación del consentimiento; nuestro Oficial de Protección de Datos está disponible en el contacto de §15.
- Taiwán (PDPA) / Hong Kong (PDPO): acceso, corrección y los derechos que esas normas otorgan, incluido (Hong Kong) oponerse a cualquier marketing directo.
- México (LFPDPPP): los derechos ARCO — Acceso a sus datos personales, Rectificación cuando sean inexactos o incompletos, Cancelación (supresión) y Oposición al tratamiento — además de la revocación del consentimiento y la limitación del uso o divulgación. Ejércalos gratuitamente escribiendo a
support@cleverlabs.com.au(atención: Oficial de Privacidad), con su nombre, un medio para comunicarle la respuesta, los documentos que acrediten su identidad (o la representación del titular) y la descripción clara de los datos y del derecho que ejerce; respondemos dentro de los plazos de la LFPDPPP. Si no queda conforme, puede acudir a la autoridad garante de protección de datos de México — actualmente la Secretaría Anticorrupción y Buen Gobierno, que asumió las funciones del INAI.² - Colombia (Ley 1581 de 2012): conocer, actualizar, rectificar y suprimir sus datos, solicitar prueba de la autorización y revocar la autorización otorgada; puede presentar quejas ante la Superintendencia de Industria y Comercio (SIC) — Delegatura para la Protección de Datos Personales — una vez agotado el requisito de consulta o reclamo previo ante nosotros.
- Chile (Ley 19.628; Ley 21.719): acceso, rectificación, supresión (cancelación), oposición y bloqueo; a partir de la plena entrada en vigencia de la Ley 21.719 (diciembre de 2026), también portabilidad, y el derecho a reclamar ante la Agencia de Protección de Datos Personales creada por esa ley; mientras la Agencia entra en funciones, los derechos se ejercen ante nosotros y, en su caso, ante los tribunales mediante la acción de habeas data de la Ley 19.628.
- Argentina (Ley 25.326): acceso, rectificación, actualización y supresión de sus datos. La Agencia de Acceso a la Información Pública (AAIP), en su carácter de órgano de control de la Ley 25.326, tiene la atribución de atender las denuncias y reclamos que interpongan quienes resulten afectados en sus derechos por incumplimiento de las normas vigentes en materia de protección de datos personales.
- Estados Unidos (COPPA): como padre, madre o tutor, usted puede consultar los datos personales que tenemos sobre su hijo/a, negarse a que se sigan recolectando o usando y obtener su eliminación — mediante los controles de la App indicados arriba, o escribiendo a
support@cleverlabs.com.au; verificamos la solicitud a través del titular de la cuenta. Ejercer estos derechos puede implicar que ya no podamos prestar parte del Servicio a ese niño/a, y se lo diremos con claridad en lugar de degradarlo en silencio. Las quejas pueden dirigirse a la Federal Trade Commission, enftc.gov. - Illinois (BIPA): obtenemos su autorización escrita antes de cualquier análisis de rasgos faciales, publicamos un calendario de retención y pautas de destrucción (la Política de Retención y Eliminación de Datos), nunca vendemos, arrendamos, intercambiamos ni lucramos con información biométrica y nunca la divulgamos sin su consentimiento.
- Otros mercados hispanohablantes de América Latina: los derechos de acceso, rectificación, cancelación/supresión y oposición (o equivalentes) que otorgue la ley local; los demás mercados, según su ley local.
No vendemos información personal ni la compartimos con terceros con fines publicitarios, de elaboración de perfiles de comportamiento o de marketing dirigido, y no mostramos publicidad. Si usted decide compartir una historia, ponemos esa historia a disposición de cualquiera que abra el enlace no listado que usted cree, tal como se describe en el §3(g).
Para ejercer un derecho que no pueda completar en la App, contacte a support@cleverlabs.com.au. Verificamos las solicitudes a través del Titular de la cuenta.
11. Privacidad de los niños
Staris Kids está diseñada para que el Titular de la cuenta adulto proporcione y controle la información sobre un niño/a que se agrega a la cuenta. Un niño/a puede interactuar con el contenido o disfrutarlo a través de la cuenta controlada por el adulto, pero no está previsto que cree una cuenta, envíe información personal de forma autónoma ni controle la cuenta — y no lo permitimos a sabiendas. El padre, la madre o el tutor proporciona esta información a través de una cuenta de adulto creada tras una declaración de mayoría de edad y de rol parental (18+), que deja constancia de quién es el Titular de la cuenta en lugar de servir como permiso para ningún tratamiento en particular; la autorización que ampara la información de un niño/a es la que el padre, la madre o el tutor otorga por separado, en el momento de la recolección. Cuando el Titular de la cuenta compra una suscripción, la tarjeta de pago y el recibo por cargo de la tienda son un indicio más de que hay un adulto al control: una señal adicional, nunca una base. Ver la Política de Consentimiento y Elegibilidad.
Estamos en los programas infantiles de ambas tiendas, y sus reglas nos obligan. Staris Kids está inscrita en la categoría Kids del App Store y participa en el programa «Designed for Families» de Google Play. Entre otras cosas, eso significa que la App no incorpora ninguna analítica de terceros ni publicidad de ningún tipo (§6), y que nos aplica la Apple restringe lo que una app de la Categoría Infantil puede transmitir a terceros — es una restricción sobre la transmisión de información personal o del dispositivo de menores, no algo que un consentimiento habilite. La cumplimos al no incluir ninguna analítica de terceros ni publicidad (§6); los únicos terceros que reciben algo son los prestadores enumerados en §6, para la finalidad que usted pidió — por eso el consentimiento para fotos y el consentimiento sobre la información del Niño/a del §5 son piezas esenciales y no formalidades. Estas obligaciones siguen aplicándose a las versiones posteriores de la App.
Las reglas operativas de privacidad infantil son las de nuestros mercados y las de las plataformas de tiendas de aplicaciones: los Estados Unidos (COPPA y, para el análisis facial, la Ley de Privacidad de Información Biométrica de Illinois), Australia (Privacy Act 1988 / APPs y el futuro Children's Online Privacy Code), Brasil (LGPD — datos de niños tratados en su interés superior — y el ECA Digital, Lei 15.211/2025, cuyos deberes de protección infantil incorporamos al diseño aunque solo los adultos tengan cuentas), Canadá (PIPEDA y la Ley 25 de Quebec), Japón (APPI), Nueva Zelanda (Privacy Act 2020), Singapur (PDPA y sus lineamientos sobre datos de menores, bajo los cuales tratamos los datos de un niño/a con un estándar de protección más alto), Taiwán (PDPA), Hong Kong (PDPO) y los mercados latinoamericanos donde se ofrece el Servicio — entre ellos México (LFPDPPP y el principio constitucional del interés superior de la niñez), Colombia (Ley 1581, art. 7 — tratamiento de datos de niños, niñas y adolescentes solo en su interés superior y con la autorización de su representante legal), Chile y Argentina (cada uno exigiendo la autorización del representante legal para los datos de un niño/a) —, junto con las políticas de apps infantiles y de uso de datos de Apple y Google. En los Estados Unidos rige la Children's Online Privacy Protection Act (COPPA). La información personal sobre un niño/a llega a nosotros porque usted, el titular adulto de la cuenta, la proporcionó — datos de perfil, fotografías y las indicaciones que usted da para crear contenido —, a través de la cuenta controlada por un adulto y detrás de la verificación de adulto que se describe abajo, y no a través de una cuenta de niño. La App también genera datos operativos y de uso limitados a medida que se utiliza — cómo se usan los mundos y las historias, la actividad de lectura y los diagnósticos de fallos que llevan un identificador persistente de instalación. Esos datos son de origen propio, están vinculados a la cuenta y no al perfil de un niño/a, y los usamos solo para operar, proteger, personalizar, dar soporte y mejorar la App — no para publicidad, seguimiento entre servicios, marketing de terceros ni elaboración de perfiles ajena al funcionamiento de la App. El identificador de instalación, en concreto, se usa únicamente para diagnóstico de fallos, seguridad e integridad: nunca para contactar a nadie y nunca para construir un perfil (ver §3(f)). No hay cuenta para niños ni vía de acceso para niños, y todo punto donde puede agregarse información de un niño/a está detrás de una verificación de adulto. Qué es esa verificación: antes de que pueda agregarse o modificarse la información del perfil de un niño/a, antes de que pueda elegirse una fotografía para crear un personaje y antes de que pueda compartirse un cuento fuera de la Aplicación, la Aplicación pide que la persona propietaria del dispositivo se autentique — Face ID, Touch ID o el código del dispositivo. Si el dispositivo no tiene código configurado, pide la contraseña de la propia cuenta del titular. Para estas acciones nunca recurrimos a una operación aritmética, porque un niño o una niña puede resolverla. Qué recolectamos, cómo lo usamos y cada tercero al que lo divulgamos, y por qué, están en §3, §4 y §6; el identificador persistente que recolectamos y sus finalidades exclusivas, en §3(f); sus derechos a consultar, negarse a que se siga recolectando y eliminar, y cómo ejercerlos, en §10; y el calendario de retención es la Política de Retención y Eliminación de Datos. No condicionamos la participación de su hijo/a a revelar más información de la razonablemente necesaria. El Reino Unido y la UE/EEE siguen excluidos, por lo que el Servicio no se ofrece a usuarios allí.
En todos los mercados recolectamos lo mínimo necesario, nunca condicionamos el uso por un niño/a a que se proporcione más de lo necesario, no mostramos publicidad, no hacemos perfilado conductual y seguimos un calendario de retención escrito. Los padres pueden revisar, corregir y eliminar la información de un niño/a y revocar el consentimiento en cualquier momento. Si supiéramos que un niño creó una cuenta sin la participación de sus padres, la eliminaremos. Preguntas sobre los datos de un niño/a: support@cleverlabs.com.au.
12. Retención y eliminación de datos
Conservamos la información solo mientras sea necesaria para las finalidades anteriores y conforme a nuestra Política de Retención y Eliminación de Datos. Las Fotos de Personaje nunca se almacenan — se procesan en memoria y se descartan de inmediato. Eso se refiere a la fotografía en sí; una descripción escrita de las características faciales y del aspecto derivada de ella SÍ se conserva — ver §8 y la Política de Retención y Eliminación de Datos §4. Las fotos de Historia de Recuerdo se eliminan automáticamente en cuanto se han leído una vez, normalmente segundos después de la carga y con independencia de que la historia tenga éxito; los borradores no las contienen, un barrido automático limpia lo que una carga interrumpida haya dejado, y eliminar la cuenta purga el área en cualquier caso (ver §3(c).2). Usted puede eliminar historias y personajes individuales, o su cuenta completa y sus datos, desde la App. Al eliminar la cuenta purgamos sus datos personales de nuestros sistemas e instruimos a nuestro proveedor de facturación para que elimine su registro de suscriptor; las tiendas de aplicaciones (Apple / Google) conservan sus propios registros de transacciones bajo sus propios términos, y los diagnósticos de fallos de Firebase Crashlytics — señales a nivel de dispositivo que no vinculamos a la identidad de su cuenta — expiran según el calendario de retención de Google. Se conservan registros limitados cuando la ley lo exige (fiscales, de seguridad, prueba del consentimiento). Ver la Política de Retención y Eliminación de Datos.
Eliminar su cuenta no equivale a cancelar una suscripción. Instruir a nuestro proveedor de facturación para que elimine su registro de suscriptor no detiene el cobro: una suscripción del App Store o de Google Play sigue renovándose hasta que usted la cancele en su cuenta de la tienda. Cancele también allí si quiere que dejen de cobrarle (ver los Términos de Uso, cláusula 5).
Historias guardadas en su dispositivo. Las historias que usted ha abierto también se guardan en su dispositivo para que pueda leerlas sin conexión. Esa copia vive en el almacenamiento propio de la App: se elimina cuando usted borra la App, y otra cuenta que inicie sesión en el mismo dispositivo no la ve. Eliminar su cuenta borra sus datos de nuestros sistemas — no alcanza a una copia ya guardada en su dispositivo. Ver los Términos de Uso, cláusula 13(c), sobre qué significa esto si el Servicio llegara a descontinuarse.
Eliminar un personaje no elimina las historias ya creadas con él. Al eliminar un personaje — o al retirar el consentimiento para el uso de fotos — se eliminan el personaje, su retrato caricaturizado y la descripción del aspecto guardada junto a él, pero las historias que usted ya creó conservan las ilustraciones con las que se generaron y la descripción del aspecto congelada en esas páginas (ver §8 y la Política de Retención y Eliminación de Datos §4). Para eliminarlas también, borre esas historias individualmente o elimine su cuenta.
13. Seguridad
Usamos medidas técnicas y organizativas apropiadas — cifrado en tránsito, controles de acceso e infraestructura segura en la nube — para proteger la información. Los tokens de autenticación se guardan de forma segura en su dispositivo. Ningún sistema es perfectamente seguro; mantenemos un proceso de respuesta a incidentes y notificaremos a los usuarios afectados y a los reguladores en caso de una vulneración, conforme lo exija la ley.
14. Cambios a esta política
Podemos actualizar esta política — por ejemplo, porque la App cambia, porque cambian nuestras prácticas, o para cumplir exigencias legales, regulatorias, de seguridad o operativas. Cambiaremos la versión y la fecha de entrada en vigor indicadas arriba y, ante un cambio material, le daremos aviso razonable en la App o por correo electrónico antes de que surta efecto, cuando el aviso sea exigible o apropiado. Todo ello con sujeción a la ley aplicable. Cuando una actividad de tratamiento materialmente distinta se base en su consentimiento, obtendremos un consentimiento nuevo antes de iniciar ese tratamiento siempre que la ley aplicable lo exija — no tratamos el uso continuado de la App, por sí solo, como consentimiento a él.
Versiones en distintos idiomas. Publicamos esta política en inglés, portugués, japonés, francés y español. La versión en inglés es la original y prevalece. Cuando la ley de su lugar de residencia le reconozca el derecho a valerse de la versión en su propio idioma, esa versión prevalece para usted en aquello en que sea incompatible con la inglesa. Queremos que todas las versiones digan lo mismo; si encuentra una diferencia, escríbanos a support@cleverlabs.com.au y la corregiremos.
15. Contacto
Clever Labs Pty Ltd (ACN 700 956 010) · 30 St Kevins Avenue, Benowa QLD 4217, Australia · support@cleverlabs.com.au · +61 403 652 981.
Oficial de Privacidad. Nuestro Oficial de Privacidad es responsable del cumplimiento de esta política y de las leyes de privacidad aplicables — incluida su función como «persona responsable de la protección de los renseignements personnels» bajo la Ley 25 de Quebec, contacto de protección de datos («encarregado») bajo la LGPD de Brasil, individuo responsable bajo la PIPEDA de Canadá, Oficial de Protección de Datos para los fines de la PDPA de Singapur, y departamento/persona de datos personales encargado de atender las solicitudes ARCO para los fines de la LFPDPPP de México. Contacto: support@cleverlabs.com.au (atención: Oficial de Privacidad / DPO).
Reclamaciones sobre privacidad. Si considera que hemos tratado indebidamente información personal — suya o de su Niño/a —, escriba a nuestro Oficial de Privacidad a la dirección indicada arriba y describa su preocupación. Acusaremos recibo de su reclamación, la investigaremos y responderemos en un plazo razonable. Si no queda satisfecho con nuestra respuesta, puede reclamar ante la autoridad de protección de datos de su lugar de residencia; el §10 indica la autoridad de cada uno de nuestros mercados, incluida la Office of the Australian Information Commissioner (OAIC) en Australia. No es necesario que nos reclame primero a nosotros, pero suele resolver las cosas más rápido.
¹ ²