POLÍTICA DE PRIVADESA
Política de privadesa
Última actualització: 22 de maig de 2026 · Llegir-ho et porta uns 6 minuts.
1. Qui som
EsferaUp SL (en constitució), amb domicili a Barcelona, Catalunya. NIF pendent. Responsable: l'equip fundador. Contacte de privadesa: privacy@esferaup.com.
Delegat de Protecció de Dades (DPO): a designar abans del llançament públic, segons LOPDGDD Art. 34. Mentrestant, totes les sol·licituds es gestionen directament per l'equip fundador.
2. Quines dades recollim
Recollim dades de l'adult administrador (nom, email, telèfon opcional), dades dels infants vinculats al compte (nom, data de naixement, fotos i notes que tu hi afegeixes) i dades d'ús (sessions, dispositius, idioma) per fer funcionar l'aplicació.
Algunes dades són d'Art. 9 (categories especials): observacions de salut, episodis de crisi, valoracions d'especialistes. Aquestes es xifren amb una clau per família (envelope encryption, AES-256-GCM).
3. Per a què les utilitzem
Per donar-te accés a la teva agenda, registrar UPs (unitats de progrés), generar Memòries i Patrons hipotètics, oferir-te els plans Activa que has comprat i — si ho actives — rebre observacions 360° de centres externs (escoles, especialistes).
Mai utilitzem les dades per entrenar models d'IA de tercers ni per a publicitat. No fem perfilat automatitzat amb efectes legals (RGPD Art. 22).
4. Base legal
- Execució del contracte (Art. 6.1.b): per oferir-te l'aplicació un cop hi has obert compte.
- Consentiment (Art. 6.1.a + Art. 9.2.a): per a dades de salut, comunicacions de màrqueting i compartició amb centres 360°.
- Obligacions legals (Art. 6.1.c): facturació, requeriments judicials.
5. Dades de menors (Art. 8 RGPD)
A Espanya, el llindar de consentiment digital és 14 anys (LOPDGDD Art. 7). Per sota d'aquesta edat, l'adult titular de la pàtria potestat actua com a controlador i ofereix consentiment verificable.
Els infants menors de 14 anys no tenen compte propi: només apareixen al perfil de l'adult. A partir dels 14 anys poden crear un compte propi vinculat amb consentiment dels dos costats.
6. Drets (Art. 15-22)
Tens dret a accedir, rectificar, suprimir, oposar-te, limitar el tractament i portar-te les teves dades. Pots exercir-los des de la mateixa app (Configuració → Privadesa) o per email a privacy@esferaup.com.
Resposta en menys d'un mes (prorrogable a tres si la sol·licitud és complexa, segons Art. 12.3 RGPD).
7. Conservació de dades
Conservem les dades mentre el compte estigui actiu. En tancar-lo, les dades s'esborren en 30 dies, excepte les que estem obligats a guardar (factures: 5 anys per AEAT; registres d'auditoria de seguretat: 3 anys).
8. Encarregats de tractament
Treballem amb proveïdors que tracten dades en nom nostre sota contracte (DPA). Tots tenen residència UE o garantia equivalent: DigitalOcean Frankfurt (hosting), Google Cloud KMS EU (claus), Sentry EU (telemetria d'errors), Stripe EU (pagaments web), Apple i Google (compres a l'app).
9. Transferències internacionals
Tot el processament principal (servidor, base de dades, emmagatzematge de fitxers) està a la Unió Europea. Quan algun proveïdor té part d'infraestructura fora (per exemple, Apple o Google per a notificacions push), apliquem les Clàusules Contractuals Tipus (SCC) aprovades per la Comissió Europea.
10. Cookies
Aquesta web només fa servir cookies tècniques necessàries i Cloudflare Web Analytics, que no fa servir cookies ni recull empremta digital. Veure la Política de cookies per al detall.
11. Contacte i reclamacions
Per a qualsevol qüestió: privacy@esferaup.com. Si consideres que no hem respost com calia, pots presentar una reclamació davant l'Autoritat Catalana de Protecció de Dades (APDCAT) o l'Agència Espanyola de Protecció de Dades (AEPD).
Tens un dubte sobre privadesa?
Escriu-nos a privacy@esferaup.com. Resposta en 24 hores hàbils.