Aviso de Privacidad
Scivia Admin y Scivia Teacher · Última actualización: 19 de junio de 2026
Las apps Scivia Admin (uso interno por founder + administradores) y Scivia Teacher (para docentes) son server-backed:
tu cuenta y tu trabajo (sesiones, recaps, pagos) viven en nuestro backend en api.yael.science. Esto es necesariamente diferente de las apps Scivia Educación Financiera Moderna,
que son local-first y no tienen cuentas.
Este Aviso de Privacidad explica qué datos recaban, almacenan y transmiten las
apps macOS + iOS Scivia Admin y Scivia Teacher,
así como el portal web scivia.yael.science que las acompaña.
Está escrito para ser honesto primero y legalmente adecuado después.
Si algo aquí te parece evasivo, escríbenos a yael@yael.science.
1. Resumen corto
Estas apps existen para que la operación cotidiana de Yael Science Scivia™ (clases personales, cursos, talleres, registros de sesión, pagos a docentes) ocurra de forma estructurada. Por eso necesariamente almacenan datos en un servidor: nombres, correos, sesiones programadas, registros de clase (recaps), facturas, pagos.
La autenticación es con passkeys WebAuthn (estándar W3C/FIDO2): no usamos ni guardamos contraseñas. Tu llave privada vive en tu dispositivo (iCloud Keychain, gestor de contraseñas, llave física, etc.), nunca en nuestros servidores.
No incluimos SDKs de analítica de terceros (Crashlytics, Mixpanel, Segment, etc.). No usamos redes publicitarias. No vendemos ni compartimos datos para marketing.
2. Datos que las apps recaban y guardan
2.1 Cuenta + identidad
- Email, nombre de display, rol (founder, administrator, teacher, student, parent, driver, investor) y estado de cuenta (invited, pending, active, suspended).
- Credencial passkey: identificador público de la llave (no la llave privada), nombre del autenticador, y fecha del último uso. Esto lo necesitamos para autenticarte; no podemos suplantarte ni firmar nada con esa credencial.
- Foto de perfil (opcional, solo para docentes que se publican en el directorio público
/docentes).
2.2 Operación pedagógica (Scivia Teacher + Scivia Admin)
- Sesiones: curso, modalidad (online / presencial / a domicilio), horario, asistencia.
- Inscripciones: qué estudiantes están en qué cursos, periodo, modalidad de cobro.
- Recaps de sesión: el texto que el docente escribe después de cada clase. Tiene campos con audiencias distintas:
- Resumen, temas, tarea, próximos pasos, bloqueos → se envían al estudiante por correo.
- Resumen para familiar → se envía a padre/madre/tutor/a (cuando aplica).
- Notas internas → privadas, nunca salen al estudiante ni al familiar. Solo founder, administradores y la docente que las escribió las ven.
- Perfiles de menores (cuando aplica): nombre, fecha de nacimiento, grado escolar, relación con el familiar a cargo. Solo accesibles por la docente del menor, founder y administradores. Nunca expuestos al directorio público.
2.3 Operación financiera (Scivia Admin)
- Facturas emitidas a estudiantes/familiares, con monto, periodo, estado de pago.
- Pagos recibidos: monto, método (Stripe, SPEI, efectivo), referencia externa cuando aplica.
- Pagos a docentes (payouts): periodo, monto, estado, referencia SPEI cuando se ejecuta.
- Gastos operativos con categoría, monto, fecha y foto de recibo cuando aplica.
- Yael Science Scivia™ no procesa tarjetas en sus servidores. Cuando pagas con tarjeta, eso ocurre directamente con Stripe; nosotros solo recibimos el webhook de confirmación y guardamos el ID de la transacción.
2.4 Lo que NO recabamos
- Ubicación GPS continua (las apps no piden permiso de ubicación).
- Contactos del dispositivo.
- Identificadores publicitarios (IDFA en iOS, etc.).
- Datos de salud, biométricos directos, ni de comportamiento de la cámara más allá de la foto de perfil que tú subes.
- Telemetría automática de uso (qué pantallas ves, cuánto tiempo). Apple registra crashes a través de TestFlight/App Store Connect bajo su propia política; no usamos SDKs propios para esto.
3. Dónde viven tus datos físicamente
El backend Vapor que respalda estas apps corre en Fly.io, con la
base de datos PostgreSQL en la región operacionalmente más cercana al equipo
(actualmente dfw, Dallas, Texas, EE. UU.). Hay respaldos
cifrados con la rutina estándar de Fly.io.
Los correos transaccionales (recaps a estudiantes/familiares, recordatorios) salen vía Resend. Los pagos con tarjeta pasan por Stripe. Los webhooks de Stripe llegan a nuestro backend y se guardan idempotentemente para reconciliación.
4. Terceros que tocan tus datos
- Fly.io — hosting del backend. fly.io/legal/privacy-policy
- Stripe — procesamiento de pagos con tarjeta. stripe.com/privacy
- Resend — envío de correos transaccionales. resend.com/legal/privacy-policy
- TidyCal — agendado público; los datos del booking (correo, horario) llegan a nuestro backend vía polling. tidycal.com/privacy
- Apple — distribución vía App Store / TestFlight, crash reports estándar opcionalmente compartidos contigo por Apple bajo tu configuración.
- Netlify — hosting del portal web y del sitio público. netlify.com/privacy
5. Acceso, corrección y eliminación
Puedes pedir copia, corrección o eliminación de tus datos personales escribiendo a yael@yael.science. Respondemos en máximo 20 días hábiles (LFPDPPP). Algunos datos los conservamos por obligación contable o fiscal (facturación, comprobantes de pago), incluso después de tu solicitud de eliminación; en esos casos te lo explicamos puntualmente.
6. Menores de edad
Estudiantes menores de 18 años son representados en el sistema mediante un perfil que pertenece a su familiar a cargo (madre, padre, tutor/a). El familiar es quien recibe correos, autoriza inscripciones y paga facturas. La docente y el equipo administrativo ven los datos del menor solo en el contexto operativo necesario para impartir clase. El menor mismo no tiene cuenta directa en la plataforma hasta cumplir mayoría de edad o situación legal equivalente.
7. Seguridad
- Conexiones TLS 1.3 cifradas extremo a extremo.
- Passkeys WebAuthn — sin contraseñas que puedan filtrarse.
- Cookies de sesión
HttpOnly,Secure,SameSite=Lax. - Base de datos encriptada en reposo (estándar Fly.io).
- Acceso a producción restringido a founder + administradores con MFA.
- Si detectamos brecha que pueda afectarte, te avisamos por correo en máximo 72 horas.
8. Cambios a este aviso
Si cambiamos materialmente este aviso, actualizamos la fecha al inicio y te avisamos por correo si te afecta. Versiones anteriores quedan disponibles escribiéndonos.
9. Contacto
Responsable del tratamiento de datos personales: Yael Tonatiuh Martínez
Trejo, con base en San Luis Potosí, San Luis Potosí, México.
Correo: yael@yael.science.
Para temas de Scivia Educación Financiera Moderna (apps locales de finanzas) ver el aviso de privacidad específico.
Para términos de servicio de clases/cursos ver /terminos.