Política de privacidad
Última actualización: 11 de septiembre de 2026
Lo esencial, en cinco líneas
- No vendemos tus datos a nadie. No hay publicidad.
- No hay rastreadores ni cookies de terceros. Ninguna.
- Fragmentos de los libros que subes salen hacia un proveedor de inteligencia artificial cada vez que el sistema genera algo. Es la parte que más conviene que leas.
- Puedes pedir que borremos todo y lo borramos.
- Estamos en beta: si algo de esto cambia, te avisamos.
1. Quién trata tus datos
El responsable del tratamiento es el titular indicado en el aviso legal, donde también está la dirección para ejercer los derechos que se describen abajo.
2. Qué datos guardamos
Los que nos das al registrarte:
- Tu dirección de correo electrónico.
- Tu nombre, si decides ponerlo (es opcional).
- Tu contraseña, guardada siempre como un hash bcrypt. No la guardamos en claro y no podemos leerla: si la olvidas, se reinicia, no se recupera.
- El código de invitación con el que entraste.
- La carrera que estudias y la jurisdicción de referencia.
Lo que subes:
- Los archivos de estudio, su texto extraído y las representaciones numéricas («embeddings») que permiten buscar dentro de ellos.
- Lo que el sistema genera a partir de ellos: tarjetas, casos, resúmenes, mapas, notas tuyas.
Lo que se genera al usarlo:
- Tu actividad de estudio: qué repasaste, cuándo, cuánto tardaste, si acertaste, minutos de cada sesión. Es lo que permite calcular cuándo toca el siguiente repaso; sin esto el servicio no funciona.
- Las preguntas que le haces al tutor y sus respuestas.
- La fecha de tu último acceso.
- La diferencia horaria de tu navegador respecto a UTC. No es tu ubicación: es un número de minutos, y sirve para saber a qué hora de tu día ocurrió cada cosa.
- Registros técnicos del servidor (errores, direcciones IP en los logs del proveedor de alojamiento), que se conservan de forma limitada y sirven para diagnosticar fallos y detectar abusos.
No pedimos ni queremos datos de salud tuyos ni de terceros, documentos de identidad, datos bancarios ni ubicación. Durante la beta no se cobra nada, así que no hay datos de pago en ninguna parte.
3. Para qué los usamos
- Para darte acceso a tu cuenta y mantenerla segura.
- Para prestar el servicio: procesar tus libros, planificar tu día, calcular los repasos, generar casos y responder preguntas.
- Para escribirte cosas de tu cuenta (recuperar contraseña, avisos importantes).
- Para encontrar y arreglar fallos.
No usamos tu material ni tu actividad para entrenar modelos propios, ni los cedemos a terceros con fines comerciales.
4. La inteligencia artificial: qué sale de aquí
Esto merece su propio apartado porque es lo que menos se suele contar. Synapse no tiene un modelo de lenguaje propio: usa el de un proveedor externo a través de su API.
Qué se le envía:
- Fragmentos del texto de tus libros —los que hagan falta para la tarea concreta, no el libro entero de golpe—.
- Tus preguntas y el contexto de estudio necesario para responderlas.
- Contenido que el propio sistema generó antes, para poder continuarlo.
Qué no se le envía: tu correo, tu nombre ni tu contraseña. Las peticiones no van etiquetadas con tu identidad.
El proveedor procesa esos fragmentos para devolver una respuesta. Sus condiciones de API establecen que el contenido enviado por esta vía no se usa para entrenar sus modelos y que se conserva un tiempo limitado por motivos de abuso y seguridad. Nosotros no tenemos forma de auditar eso, y así te lo decimos: dependemos de lo que ese proveedor declare y cumpla. Sus servidores están fuera de tu país.
La consecuencia práctica: no subas a Synapse documentos confidenciales de terceros —historias clínicas con nombres, expedientes de clientes, cualquier cosa que no puedas permitirte que salga de tu ordenador—. Para eso no está hecho. Si necesitas estudiar sobre un caso real, anonimízalo antes.
5. Con quién compartimos (y por qué)
Solo con los proveedores que hacen falta para que esto funcione, y solo con lo que cada uno necesita:
- Alojamiento y base de datos (Railway, Estados Unidos): guarda la aplicación y la base de datos con tu cuenta y tu actividad.
- Almacenamiento de archivos (Cloudflare R2): guarda los archivos que subes.
- Proveedor de inteligencia artificial (OpenAI, en ocasiones a través de OpenRouter): recibe los fragmentos descritos en el apartado anterior.
- Envío de correo: recibe tu dirección para poder entregarte el mensaje de recuperación de contraseña.
Ninguno de ellos tiene permiso para usar tus datos para sus propios fines. También entregaríamos datos si nos lo exigiera una autoridad competente por vía legal.
Transferencias internacionales: estos proveedores están en Estados Unidos, así que tus datos se procesan allí. Si resides en la Unión Europea, esas transferencias se apoyan en las cláusulas contractuales tipo de los propios proveedores.
6. Cookies y almacenamiento del navegador
No usamos cookies. Ni propias ni de terceros. No hay Google Analytics, ni píxeles, ni nada parecido, y por eso no verás un banner de cookies.
La aplicación sí guarda tres cosas en tu propio navegador:
-
Tu credencial de sesión, en
sessionStorage: se borra sola al cerrar la pestaña. - Si prefieres el tema claro u oscuro.
- El cronómetro de estudio en marcha, para que sobreviva a una recarga.
Nada de eso sale de tu dispositivo ni sirve para rastrearte.
7. Cuánto tiempo conservamos las cosas
- Tu cuenta y tu contenido, mientras la cuenta exista.
- Cuando borras un archivo, se borra también lo que se derivó de él.
- Cuando pides que borremos tu cuenta, eliminamos tus datos en un plazo máximo de 30 días. Las copias de seguridad se sobrescriben en su ciclo normal, dentro de los 90 días siguientes.
- Los registros técnicos, un periodo corto y limitado.
8. Seguridad
- Todo el tráfico viaja cifrado por HTTPS.
- Las contraseñas se guardan como hash bcrypt.
- Cada usuario solo puede ver lo suyo: las consultas están acotadas por cuenta.
- Hacemos copias de seguridad de la base de datos.
Ningún sistema es invulnerable. Si ocurriera una brecha que afectara a tus datos, te lo comunicaremos y avisaremos a la autoridad correspondiente cuando proceda.
9. Tus derechos
Puedes pedirnos, escribiendo a la dirección del aviso legal:
- Saber qué datos tuyos tenemos.
- Corregir lo que esté mal.
- Que borremos tu cuenta y todo su contenido. No hace falta pedírnoslo: puedes hacerlo tú desde la propia aplicación, y se borra en el momento. Cómo se hace y qué se borra, en borrar tu cuenta.
- Una copia de tu contenido en un formato que puedas usar.
- Que dejemos de tratar tus datos, retirando tu consentimiento.
Respondemos en un plazo máximo de 30 días. Si resides en la Unión Europea, además puedes reclamar ante la autoridad de protección de datos de tu país.
10. Menores
Synapse está pensado para estudiantes universitarios y no se dirige a menores de 16 años. Si detectamos una cuenta de un menor de esa edad, la eliminaremos.
11. Cambios
Si cambiamos algo relevante —sobre todo si cambia qué sale hacia el proveedor de inteligencia artificial— te avisaremos por correo o dentro de la aplicación antes de que entre en vigor. La fecha de arriba indica siempre la versión vigente.
