Política de Privacidad
Última actualización: 22 de junio de 2026 · Versión 1.1
Bunny Rewards («Bunny», «nosotros») es una aplicación familiar de tareas y recompensas operada por BYTE BUNNY S.L.U. (CIF B22465694), Avda. Tres de Mayo 30, Planta 1, Edif. Ahlers, 38005 Santa Cruz de Tenerife, España. Esta política explica qué datos recogemos, por qué, las bases jurídicas en que nos apoyamos y las opciones y derechos que tiene. Bunny la configura y gestiona un padre, madre o tutor y está sujeta a las leyes de privacidad infantil, incluidas la COPPA (EE. UU.) y el GDPR-K (UE/Reino Unido).
Nuestros principios de privacidad
- Primero el progenitor. Un progenitor crea la familia: ese es el consentimiento parental verificable. Los niños nunca se registran solos.
- Recoger poco. Los niños no facilitan correo, teléfono ni identificadores del mundo real.
- Sin seguimiento. Sin SDK de publicidad o analítica de terceros ni perfilado de comportamiento. No vendemos datos.
- Guardar poco tiempo y de forma aislada. Almacenamiento privado de medios con retención corta; los datos de cada familia están aislados.
Para quién es Bunny y edades
El titular de la cuenta debe ser un padre, madre o tutor legal de 18 años o más. Los niños participan solo a través de un perfil creado y supervisado por su progenitor; no crean cuentas ni prestan consentimiento por sí mismos. Como todo tratamiento de los datos de un menor se basa en el consentimiento parental / la responsabilidad parental, Bunny cumple el estándar COPPA (menores de 13 años) y los umbrales de consentimiento digital más estrictos de la UE/Reino Unido (13–16; en España, 14).
Qué recogemos
Del progenitor (titular de la cuenta)
- Nombre y dirección de correo (para la cuenta y el inicio de sesión, mediante nuestro servicio de identidad autoalojado).
- Datos de facturación si se suscribe a Premium — gestionados por Stripe en la web; no almacenamos números de tarjeta.
- Token push del dispositivo (si activa las notificaciones) e información básica de la app/dispositivo necesaria para el servicio.
- Registro del consentimiento parental (marca de tiempo + versión de la política).
Sobre cada niño (lo introduce el progenitor)
- Un nombre o apodo, un avatar emoji y un PIN de perfil opcional (almacenado con hash).
- Actividad de tareas, saldos de estrellas y recompensas.
- Medios de prueba y de chat (fotos, vídeos, mensajes de voz) que sube el niño o el progenitor.
Medios de prueba y chat (fotos, vídeo, voz)
Algunas funciones permiten al niño o al progenitor subir una foto, vídeo o mensaje de voz como prueba de una tarea o dentro del chat de una tarea. Conforme a la actualización de la COPPA de 2025, los medios que contienen la imagen o la voz de un niño se tratan como información personal del niño. Los recogemos solo con consentimiento parental, los usamos únicamente para las funciones de tareas y chat, los guardamos en un almacenamiento privado y los eliminamos según el calendario de retención de abajo. No usamos estos medios para identificación biométrica, perfilado, publicidad ni para entrenar ningún modelo de IA.
No recogemos el correo, el teléfono, la ubicación precisa ni identificadores publicitarios persistentes de un niño, y no recogemos a sabiendas más de lo necesario para las funciones de tareas y recompensas.
Cómo usamos los datos y nuestras bases jurídicas
| Finalidad | Base jurídica (RGPD art. 6/8) |
|---|---|
| Prestar la app — tareas, aprobaciones, puntos, recompensas, chat, recordatorios | Ejecución de un contrato con el progenitor |
| Crear y gestionar perfiles de niños y sus medios de prueba/chat | Consentimiento parental / responsabilidad parental |
| Enviar las notificaciones push que solicite | Consentimiento |
| Proteger el servicio — antiabuso, limitación de frecuencia, prevención del fraude | Interés legítimo |
| Procesar la facturación Premium; llevar registros contables/fiscales | Contrato y obligación legal |
Privacidad de los niños (COPPA y GDPR-K)
Cómo verificamos el consentimiento parental. Un progenitor registra una cuenta de correo verificada (mediante nuestro servicio de identidad autoalojado), confirma que es el padre, madre o tutor y crea la familia. Registramos ese consentimiento con una marca de tiempo y la versión de la política. Después, el progenitor añade el perfil mínimo de cada niño.
Sin divulgación a terceros. No divulgamos la información personal de un niño a terceros para los fines propios de estos. Nuestros proveedores (abajo) actúan solo según nuestras instrucciones y bajo un acuerdo de tratamiento de datos. No mostramos a los niños publicidad de terceros ni seguimiento de comportamiento.
Opciones del progenitor. En cualquier momento un progenitor puede revisar la información del niño (en la app y mediante exportación), negarse a una recogida o uso posterior (eliminando al niño o cerrando la cuenta) y solicitar la eliminación de los datos del niño. Si cree que los datos de un niño se facilitaron sin el debido consentimiento, escríbanos a info [at] bytebunny [dot] com y los eliminaremos.
Cookies y almacenamiento local
El sitio usa el almacenamiento local del navegador para recordar su idioma y tema, y una cookie de sesión solo de este dominio para mantener la sesión iniciada al gestionar su cuenta. No usamos cookies de publicidad, analítica ni de seguimiento entre sitios.
Compartición y subencargados
No vendemos datos personales. Usamos un pequeño conjunto de proveedores (subencargados), cada uno bajo un acuerdo de tratamiento de datos:
| Proveedor | Finalidad | Región |
|---|---|---|
| Hetzner | Alojamiento de la app y base de datos | UE |
| Cloudflare R2 | Almacenamiento privado de medios | UE |
| Stripe | Facturación web (Premium) | Global |
| Google FCM / Apple APNs | Notificaciones push | Global |
| Resend | Correo transaccional | Global |
Conservación de datos
Conservamos los datos solo el tiempo necesario y mantenemos una política de conservación por escrito. En resumen:
- Datos de cuenta y perfiles — mientras su cuenta esté activa; se eliminan al borrar su familia.
- Medios de prueba y chat — se eliminan automáticamente tras 30 días por defecto en el plan Basic (configurable por familia); en Premium, se conservan durante la vida de la cuenta hasta que los elimine.
- Registros de consentimiento — se conservan como prueba de cumplimiento mientras la cuenta esté activa y un periodo razonable después.
- Registros de facturación e impuestos — durante el plazo exigido por la ley.
- Copias de seguridad — en un ciclo de rotación corto y luego se sobrescriben.
Al eliminar su familia, se suprimen todos los datos asociados, incluidos los objetos de medios.
Sus derechos
Desde la app o contactando con nosotros, puede:
- Acceso / exportación — descargar todos los datos de su familia.
- Supresión — eliminar su familia y todos los datos asociados.
- Rectificación — editar nombres, tareas y perfiles en cualquier momento.
Conforme al RGPD también tiene derecho a la limitación, oposición y portabilidad, y a presentar una reclamación ante su autoridad de control — en España, la Agencia Española de Protección de Datos (AEPD). Para ejercer cualquier derecho, escriba a info [at] bytebunny [dot] com.
Seguridad, brechas y transferencias internacionales
Mantenemos un programa escrito de seguridad de la información con medidas adecuadas a los datos: transporte cifrado (HTTPS), PIN con hash, un almacenamiento de medios privado, controles de acceso y mínimo privilegio, y limitación de frecuencia. Los datos se alojan en la UE y los medios de prueba/chat de los niños permanecen en nuestro almacenamiento de la UE. Cuando un proveedor (p. ej., Stripe, Apple, Google, Resend) trata algunos datos fuera de la UE, lo hace con garantías adecuadas como las Cláusulas Contractuales Tipo de la UE o una decisión de adecuación.
Si se produce una brecha de datos personales, la evaluaremos y, cuando proceda, lo notificaremos a la autoridad de control competente en un plazo de 72 horas y a los usuarios afectados cuando el riesgo sea alto.
Cambios
Publicaremos aquí cualquier cambio y actualizaremos la fecha y la versión de arriba; los cambios sustanciales se notificarán en la app.
Contacto
BYTE BUNNY S.L.U. (CIF B22465694), Avda. Tres de Mayo 30, Planta 1, Edif. Ahlers, 38005 Santa Cruz de Tenerife, España · Contacto de privacidad: info [at] bytebunny [dot] com.