Vanki
Idioma: Português Español

Privacidad, protección de datos y transparencia

Política de Privacidad

Esta Política de Privacidad explica cómo Vanki trata datos personales para registro, autenticación, seguridad, organización de mazos, estudio con repetición espaciada, importación de contenido, soporte, administración de la plataforma y uso opcional de servicios externos. El texto busca observar la LGPD brasileña y las normas bolivianas aplicables a servicios digitales, telecomunicaciones y tecnologías de la información.

�sltima actualización: 8 de junio de 2026 Jáder Michael Vasque

Datos necesarios

Vanki trata datos de cuenta, seguridad, sesión, contenido de estudio, preferencias y registros operativos necesarios para entregar y proteger la aplicación.

Control del usuario

El usuario puede actualizar su perfil, cambiar contraseña, solicitar cambio de correo, pedir eliminación de cuenta y contactar al responsable para ejercer derechos de privacidad.

Servicios externos

Google reCAPTCHA, Google Analytics, proveedores de correo y botones para ChatGPT o Google AI pueden tratar datos conforme a sus propias políticas cuando se usen o configuren.

1. Identificación del responsable y alcance

Vanki es una aplicación web orientada a organizar mazos, notas y repasos de estudio. El responsable de los datos personales tratados por la aplicación es la persona identificada en el contacto de esta página.

Esta política se aplica a visitantes que acceden a páginas públicas, usuarios registrados, administradores y personas que interactúan con formularios de acceso, registro, recuperación de contraseña, confirmación de correo, perfil, comentarios, importación, estudio y administración.

Esta política no se aplica a sitios, plataformas, inteligencias artificiales, servicios de correo, herramientas de análisis o proveedores externos que tengan políticas propias.

2. Leyes y principios observados

El tratamiento de datos personales busca observar la Ley General de Protección de Datos Personales de Brasil, especialmente los principios de finalidad, adecuación, necesidad, libre acceso, calidad de los datos, transparencia, seguridad, prevención, no discriminación, responsabilidad y rendición de cuentas.

Cuando el uso involucre titulares, accesos, comunicaciones o efectos relacionados con Bolivia, el tratamiento también busca observar las normas bolivianas aplicables a tecnologías de información y comunicación, confidencialidad, inviolabilidad de las comunicaciones y protección de datos personales en servicios digitales.

En caso de conflicto entre normas obligatorias aplicables al usuario, al responsable o al lugar del tratamiento, Vanki adoptará una interpretación compatible con la protección más adecuada al titular, dentro de los límites técnicos y legales de la aplicación.

3. Datos personales tratados

Los datos tratados varían según la forma de uso de la aplicación. Vanki no exige datos excesivos para el registro y utiliza la información principalmente para autenticación, seguridad, operación de la plataforma y experiencia de estudio.

  • Datos de registro y cuenta: nombre, apellido o nombre completo, correo electrónico, contraseña almacenada en formato hash, idioma de la aplicación, rol del usuario, fecha de creación, fecha de actualización, confirmación de correo, último acceso, bloqueos y exigencia administrativa de cambio de contraseña.
  • Datos de aceptación legal: fecha y hora de aceptación, dirección IP usada en la aceptación y agente de usuario del navegador o dispositivo usado en la aceptación.
  • Datos de autenticación y seguridad: tokens de confirmación de correo, restablecimiento de contraseña, cambio de correo y eliminación de cuenta; intentos de acceso, registro y recuperación de contraseña; dirección IP; éxito o fallo de la acción; registros de auditoría; identificadores de sesión; agente de usuario y fecha de actividad.
  • Datos de perfil y preferencias: idioma de la aplicación, preferencias de visualización, preferencias del panel y configuraciones asociadas a la experiencia del usuario.
  • Datos de estudio: categorías, mazos, nombres, descripciones, idioma del mazo, configuraciones de estudio, notas, campos de notas, etiquetas, tarjetas, modelos de tarjeta, estado de la tarjeta, cola, fecha de vencimiento, intervalo, factor de facilidad, número de repeticiones, lapsos, pasos restantes e historial de repasos.
  • Datos de importación: nombre del archivo CSV o TXT, delimitador identificado, mapeo de campos, cantidad importada, cantidad ignorada, errores de importación y contenido temporal usado para vista previa y ejecución de la importación.
  • Datos de comentarios y soporte: mensajes, respuestas, estado de finalización o reapertura y metadatos necesarios para seguimiento administrativo.
  • Datos técnicos de navegación: registros del servidor, dirección IP, agente de usuario, páginas accedidas, eventos de seguridad, cookies de sesión y datos recopilados por Google Analytics cuando el recurso esté activo.
  • Datos enviados a terceros por acción del usuario: contenido de tarjetas, preguntas, respuestas, justificaciones o explicaciones adicionales incluidos en prompts cuando el usuario hace clic en botones externos como ChatGPT o Google AI.

4. Datos sensibles y contenido educativo

Vanki es una herramienta de estudio y puede utilizarse para contenidos médicos, académicos, clínicos o científicos. La aplicación no exige que el usuario inserte datos sensibles, datos de pacientes, historias clínicas, imágenes identificables, datos biométricos, información personal de salud o información de terceros.

Si el usuario inserta voluntariamente datos sensibles o información de terceros en mazos, notas, campos, importaciones, comentarios o prompts externos, declara tener base legal, autorización o legitimidad para ese uso y asume responsabilidad por el contenido insertado.

El usuario debe anonimizar o eliminar datos identificables antes de registrar contenido clínico, académico o profesional en la aplicación y antes de enviar cualquier material a servicios externos de inteligencia artificial.

5. Fuentes de recopilación

Los datos pueden ser proporcionados directamente por el usuario, generados automáticamente por la aplicación durante el uso o recibidos de servicios técnicos necesarios para la operación.

  • Suministro directo: registro, acceso, perfil, cambio de contraseña, cambio de correo, eliminación de cuenta, creación de mazos, creación de notas, importación de archivos y envío de comentarios.
  • Generación automática: sesiones, cookies de autenticación, registros de repaso, registros de seguridad, intentos de acceso, auditoría, preferencias y métricas de uso.
  • Servicios externos: verificación antifraude por Google reCAPTCHA, medición por Google Analytics y envío de correos por Resend o por proveedor SMTP configurado.

6. Finalidades del tratamiento

Vanki trata datos personales para finalidades legítimas, específicas y compatibles con la aplicación.

  • Crear, confirmar, autenticar y mantener cuentas de usuario.
  • Permitir acceso, cierre de sesión, recuperación de contraseña, cambio de correo y eliminación de cuenta.
  • Registrar la aceptación de la Política de Privacidad y los Términos de Uso.
  • Proteger formularios públicos contra abuso, automatización indebida, spam, fraude e intentos excesivos.
  • Mantener sesiones autenticadas, incluso con expiración por inactividad.
  • Organizar mazos, categorías, notas, tarjetas, campos, modelos y configuraciones de estudio.
  • Calcular repasos, registrar respuestas y mantener historial de aprendizaje.
  • Permitir importación de contenido mediante archivo CSV o TXT.
  • Permitir comentarios, soporte, administración de usuarios y auditoría operativa.
  • Enviar correos transaccionales de confirmación, bienvenida, recuperación de contraseña, cambio de correo y eliminación de cuenta.
  • Medir acceso y uso agregado de la aplicación cuando Google Analytics esté activo.
  • Disponibilizar botones opcionales para abrir prompts en servicios externos elegidos por el usuario.
  • Cumplir obligaciones legales, atender solicitudes de titulares, ejercer derechos y proteger al responsable, los usuarios y la aplicación.

7. Bases legales

En Brasil, el tratamiento podrá basarse en la ejecución de contrato o procedimientos preliminares relacionados con el uso de la aplicación, cumplimiento de obligación legal o regulatoria, ejercicio regular de derechos, interés legítimo, consentimiento cuando sea necesario y protección contra fraude y uso indebido.

En Bolivia, cuando corresponda, el tratamiento se orientará por reglas de confidencialidad, inviolabilidad de las comunicaciones, protección de datos personales y principios de seguridad y responsabilidad en servicios digitales y tecnologías de información.

El consentimiento registrado en el registro corresponde a la aceptación informada de esta Política de Privacidad y de los Términos de Uso. Cuando una finalidad dependa de consentimiento específico, el usuario podrá solicitar información o revocación, observadas las consecuencias técnicas y legales.

8. Cookies, sesiones, reCAPTCHA y analytics

Vanki utiliza cookies de sesión y controles técnicos para mantener al usuario autenticado, preservar la seguridad, aplicar protección contra falsificación de solicitudes y operar recursos esenciales de la aplicación.

Las sesiones autenticadas se configuran con protecciones técnicas como HttpOnly, SameSite y uso de HTTPS en producción. La sesión puede expirar por inactividad después de 14 días.

Google reCAPTCHA puede usarse en acceso, registro y recuperación de contraseña para reducir abuso automatizado. En ese caso, token de verificación, dirección IP y datos técnicos pueden enviarse a Google para validación antifraude.

Google Analytics puede recopilar métricas de navegación y uso, como páginas accedidas, eventos técnicos, navegador, dispositivo y datos aproximados de ubicación, conforme a la configuración de Google.

9. Servicios externos de inteligencia artificial

Vanki puede mostrar botones que abren servicios externos, como ChatGPT o Google AI, con un prompt construido a partir del contenido de la tarjeta, incluyendo frente, reverso, pregunta, alternativas, respuesta correcta, justificación o explicación adicional.

El envío a esos servicios externos no ocurre automáticamente por el simple almacenamiento de la tarjeta en Vanki. La transmisión depende del clic o acción del usuario en el botón externo.

Después de abrir el servicio externo, el tratamiento del contenido pasa a seguir también los términos y políticas del proveedor respectivo. El usuario debe revisar el contenido antes de enviarlo y no debe remitir datos personales, datos sensibles, datos de pacientes o información confidencial sin autorización y base legal adecuada.

10. Compartición con operadores y terceros

Vanki comparte datos solo cuando es necesario para operar la aplicación, proteger cuentas, enviar comunicaciones transaccionales, cumplir obligaciones legales o atender comandos del propio usuario.

  • Proveedores de hospedaje, base de datos, infraestructura, almacenamiento y seguridad necesarios para mantener disponible la aplicación.
  • Proveedores de correo, incluidos Resend o servidor SMTP configurado, para envío de mensajes transaccionales.
  • Google reCAPTCHA, para validación antifraude cuando esté configurado.
  • Google Analytics, para métricas de acceso y uso cuando esté configurado.
  • ChatGPT, Google AI o servicios equivalentes, solo cuando el usuario accione botones externos o envíe contenido a esos servicios.
  • Autoridades públicas, administrativas o judiciales, cuando exista obligación legal, orden válida o necesidad de ejercicio regular de derechos.

11. Transferencias internacionales

Algunos operadores y proveedores técnicos pueden procesar datos fuera de Brasil o Bolivia, especialmente servicios de correo, analytics, reCAPTCHA, hospedaje e inteligencia artificial.

Cuando exista transferencia internacional, Vanki buscará limitar la compartición a lo necesario para la finalidad operativa y adoptar mecanismos compatibles con la legislación aplicable, incluida la LGPD brasileña y normas bolivianas relacionadas con confidencialidad y protección de datos en servicios digitales.

12. Retención y eliminación

Los datos se mantienen durante el tiempo necesario para cumplir las finalidades de esta política, preservar la seguridad de la aplicación, atender obligaciones legales, posibilitar auditoría, resolver disputas y ejercer derechos.

Cuentas, mazos, notas, tarjetas, configuraciones e historial de repaso tienden a mantenerse mientras la cuenta esté activa o mientras sean necesarios para la prestación del servicio.

Archivos CSV o TXT enviados para importación se almacenan temporalmente para vista previa e importación y deben eliminarse después de la conclusión del proceso o limpieza operativa.

Tokens de confirmación, recuperación, cambio de correo y eliminación poseen validez limitada conforme al flujo técnico de la aplicación. Sesiones autenticadas pueden expirar después de 14 días de inactividad.

Cuando se elimina la cuenta, los datos asociados sujetos a claves de eliminación en cascada pueden removerse definitivamente, salvo cuando la retención sea necesaria para cumplimiento legal, prevención de fraude, seguridad, auditoría o ejercicio regular de derechos.

13. Derechos de los titulares

De acuerdo con la legislación aplicable, el titular puede solicitar confirmación de existencia de tratamiento, acceso a los datos, corrección de datos incompletos o desactualizados, anonimización, bloqueo, eliminación, información sobre comparticiones, portabilidad cuando corresponda, revisión de decisiones automatizadas cuando existan, oposición al tratamiento irregular y revocación del consentimiento cuando la base legal sea consentimiento.

Usuarios ubicados en Bolivia también pueden solicitar información, corrección, actualización, eliminación o protección de sus datos personales conforme a normas aplicables de privacidad, confidencialidad y protección de datos en tecnologías de información.

Algunas solicitudes pueden depender de validación de identidad, preservación de registros obligatorios, limitaciones técnicas, seguridad de la aplicación o necesidad de mantener datos para ejercicio regular de derechos.

14. Seguridad de la información

Vanki adopta medidas técnicas y organizativas razonables para proteger datos personales, incluyendo hash de contraseñas, tokens temporales, protección contra falsificación de solicitudes, validación antifraude, control de sesión, limitación de intentos, registros de auditoría, permisos por perfil y exigencia de HTTPS en producción.

Ningún sistema conectado a internet es absolutamente inviolable. El usuario también debe proteger su contraseña, mantener seguro su correo, usar dispositivos confiables, evitar compartir credenciales y cerrar sesión en computadoras de terceros.

15. Niños, niñas y adolescentes

Vanki no está dirigido específicamente a niños. Si adolescentes o menores de edad utilizan la aplicación, el uso debe ocurrir con autorización y supervisión de padres, responsables legales o institución competente, conforme a la legislación aplicable.

El usuario no debe insertar datos personales de niños, adolescentes, pacientes, compañeros, profesores o terceros sin autorización válida y base legal adecuada.

16. Incidentes de seguridad

En caso de incidente de seguridad que pueda generar riesgo relevante para los titulares, el responsable evaluará el evento y podrá adoptar medidas de contención, investigación, comunicación a los afectados y comunicación a autoridades competentes cuando lo exija la legislación aplicable.

Sospechas de acceso indebido, filtración, uso no autorizado de cuenta o vulnerabilidad deben comunicarse al correo informado en esta página.

17. Actualizaciones de esta política

Esta Política de Privacidad puede actualizarse para reflejar cambios legales, técnicos, operativos o nuevas funcionalidades de la aplicación.

La versión vigente será indicada por la fecha de última actualización. Cambios relevantes podrán comunicarse en la aplicación, por correo o por otro medio razonable, según la naturaleza del cambio.

18. Contacto

Pedidos, dudas, solicitudes de derechos, comunicaciones sobre privacidad y notificaciones de seguridad deben enviarse al correo del responsable indicado en esta página.

Para proteger la cuenta y evitar divulgación indebida, el responsable podrá solicitar información adicional para confirmar la identidad del solicitante antes de atender solicitudes relacionadas con datos personales.

Contacto del responsable

Para ejercer derechos de privacidad, solicitar información sobre el tratamiento de datos personales, comunicar incidentes o aclarar dudas sobre estos documentos, utiliza los datos siguientes.

Responsable
Jáder Michael Vasque
CPF
023.686.221-95
Correo electrónico
eu@jadervasque.com
Política de Privacidad Términos de Uso
Created by Jáder Vasque - Todos los Derechos Reservados - Versión 1.0.8 - 2026