Los datos de contacto se borran antes de guardarse
Cuando un alumno escribe a un tutor, el mensaje pasa por un filtro antes de llegar a la base de datos. Ese filtro detecta y sustituye los datos que permitirían identificar o localizar a una persona:
| Qué detecta | Con qué lo sustituye |
|---|---|
| Correo electrónico | [email] |
| DNI y NIE | [id] |
| Teléfono (9 dígitos o más, con o sin prefijo +34) | [teléfono] |
| Dirección postal (calle, carrer, avenida, plaza, camí…) | [dirección] |
| Código postal | [cp] |
El mismo filtro se aplica también a la respuesta del tutor, no solo a lo que escribe el alumno. Si el modelo devolviera un dato de contacto, no llega a mostrarse.
Lo que hemos decidido NO borrar, y por qué
El filtro no redacta nombres propios ni números pequeños. Es deliberado:
- El nombre del niño se usa para que el tutor le hable de tú. Borrarlo rompería lo que hace útil al producto sin ganar privacidad real.
- Los números cortos son edades y resultados de matemáticas. Un filtro que se los comiera destrozaría los ejercicios. Por eso el detector de teléfonos exige nueve dígitos efectivos.
Preferimos contarte el criterio a decir "borramos todo", que no sería cierto.
14 años: la edad de consentimiento en España
El RGPD europeo fija los 16 años como norma general, pero permite a cada país bajarlo. España lo bajó a 14 mediante la LOPD-GDD (artículo 7). Canal Estudios aplica ese umbral:
- Menos de 14 años → hace falta confirmación de un tutor legal.
- 14 años o más → el propio menor puede dar su consentimiento.
- Fecha de nacimiento ausente o inválida → se trata como si requiriese consentimiento parental. Ante la duda, la opción restrictiva.
La edad se calcula siempre a partir de la fecha de nacimiento, que es lo único que guardamos. No almacenamos "la edad" como número, porque la edad caduca cada cumpleaños y un dato caducado es un dato incorrecto.
Intentos de manipular al tutor
Cada mensaje pasa por una comprobación que busca intentos conocidos de que el tutor ignore sus instrucciones o revele cómo está configurado, tanto en español como en inglés. También hay un límite de longitud por mensaje.
Dicho con honestidad: esto es una heurística, no una garantía. Detecta patrones conocidos y reduce el ruido. Ningún filtro automático sustituye a que un adulto sepa qué está usando el niño. Si ves algo que no debería haber pasado, escríbenos y lo revisamos.
Qué no hacemos
- No vendemos ni cedemos los datos del alumno con fines comerciales.
- No entrenamos modelos propios con las conversaciones de los alumnos.
- No mostramos publicidad a menores dentro de la aplicación.
- No inventamos contenido académico. Las preguntas de EBAU de Capi salen de exámenes reales con su fuente registrada. Cuando no tenemos un dato, lo dejamos vacío en lugar de rellenarlo.
Para generar las respuestas usamos proveedores de modelos de IA. Reciben el texto ya filtrado de datos de contacto e identidad.
Una sola capa, no parches sueltos
Toda esta protección vive en un único módulo compartido por Pipo, Esi, Capi y el módulo de Idiomas. No hay una versión "más laxa" en unos sitios y otra más estricta en otros: si mejoramos el filtro, mejora en todo el producto a la vez.
Son funciones puras y sin acceso a base de datos, lo que permite probarlas de forma aislada y verificar que hacen lo que decimos que hacen.
Panel de familia
En Pipo, la actividad del niño queda registrada en un historial que los padres pueden consultar: qué ha trabajado, qué ha completado y cómo va progresando. La transparencia hacia la familia es parte del diseño, no una opción escondida en ajustes.
¿Te queda alguna duda?
Si eres madre, padre o docente y quieres preguntar algo concreto sobre esta página, respondemos.
EscríbenosEsta página describe el funcionamiento real del sistema. Si cambia el comportamiento, cambia esta página. Para el detalle legal completo, consulta los términos y condiciones y la política de privacidad.