No procede. Las consultas se atienden en el correo anterior.
Lar es una aplicación móvil que lee las comunicaciones escolares que envía la persona usuaria y las convierte en tarjetas con lo que hay que hacer y cuándo.
Sección 2Qué datos se tratan
Datos de la persona usuaria
Correo electrónico, contraseña (cifrada, nunca legible), idioma elegido, dirección de recepción propia si se activa el canal de correo entrante, y datos técnicos mínimos de uso de la aplicación.
Datos del hogar y de los hijos e hijas
Nombre o nombre de pila del menor, etapa educativa, curso, nombre del centro y de las actividades extraescolares.
Contenido de las comunicaciones enviadas
El contenido íntegro de lo que la persona usuaria envía: circulares en PDF, fotografías de documentos en papel, mensajes reenviados, correos y notas de voz. Ese contenido puede incluir, sin que Lar lo pida ni lo busque:
Datos de otros menores: listas de clase, nombres de compañeros, fotografías de grupo.
Datos del profesorado y del personal del centro: nombres, cargos, teléfonos, correos.
Datos de la propia familia: importes, números de cuenta parciales, domicilios.
Ocasionalmente, datos de salud del menor: alergias, medicación, restricciones dietéticas, necesidades educativas especiales.
Otros
Datos de un segundo adulto, si la persona usuaria decide añadirlo al hogar: correo electrónico y acceso de solo lectura. Y datos de facturación, cuando el servicio sea de pago, gestionados por el proveedor de pagos, que no comparte con Lar el número completo de la tarjeta.
Lar no recoge datos de geolocalización, no accede a la agenda de contactos ni a la galería de imágenes más allá del archivo concreto que la persona usuaria comparte.
Sección 3Para qué se tratan y con qué base jurídica
Ejecución del contrato (artículo 6.1.b RGPD)
Leer las comunicaciones, extraer las fechas y acciones, y generar y mostrar las tarjetas.
Conservar el documento original para que pueda consultarse desde la tarjeta.
Mantener el perfil del hogar —hijos, curso, centro— para filtrar lo que no aplica.
Enviar avisos sobre lo que vence.
Interés legítimo (artículo 6.1.f RGPD)
Tratar los datos de terceros que aparecen en los documentos, solo en la medida necesaria para entender el documento.
Seguridad, prevención de abuso y resolución de incidencias.
Consentimiento explícito (artículo 9.2.a RGPD)
Tratar datos de salud o de necesidades educativas que aparezcan en los documentos. Se solicita por separado antes de empezar a usar la aplicación.
Obligación legal (artículo 6.1.c RGPD)
Facturación y obligaciones contables y fiscales.
Consentimiento (artículo 6.1.a RGPD), revocable en cualquier momento
Comunicaciones comerciales sobre Lar.
Lar no usa el contenido de las comunicaciones para entrenar modelos de inteligencia artificial, ni propios ni de terceros. Los proveedores de inteligencia artificial que intervienen tienen prohibido contractualmente hacerlo.
Lar no vende datos, no los cede con fines publicitarios y no crea perfiles comerciales.
Sección 4Datos de salud y otros datos especialmente protegidos
Algunas comunicaciones escolares incluyen datos de salud: un formulario de autorización que pregunta por alergias alimentarias, una circular sobre administración de medicación, una comunicación sobre necesidades educativas.
La ley protege estos datos de forma especial y prohíbe tratarlos salvo que la persona lo permita de forma expresa. Por eso Lar pide ese permiso por separado antes de empezar, y no lo mezcla con la aceptación general.
Como no es posible saber si una comunicación contiene datos de salud sin haberla leído antes, ese permiso es necesario para que Lar pueda leer comunicaciones escolares. Nadie está obligado a usar Lar, y el permiso puede retirarse en cualquier momento escribiendo a privacidad@lar-app.com. Al retirarlo, Lar deja de leer comunicaciones nuevas y los datos de salud ya guardados se eliminan.
Además:
Lar nunca rellena automáticamente un dato de salud en un formulario. Puede sugerirlo, y la persona usuaria confirma o corrige cada vez.
Estos datos no se usan para clasificar, puntuar ni segmentar a nadie.
No se comparten con nadie más allá de los proveedores enumerados en la sección 6.
Sección 5Datos de otras personas que aparecen en los documentos
Cuando alguien envía a Lar una circular, una lista de material o un mensaje del grupo del colegio, ese documento puede contener datos de otras personas —otros menores, familias, profesorado— que no han dado su consentimiento y que en muchos casos no llegarán a saber que el documento pasó por Lar.
Lar asume esta realidad y la acota así:
Esos datos se tratan solo en la medida necesaria para entender el documento y generar la tarjeta.
No se construye ningún perfil de terceros: no hay ficha del profesorado ni de otros menores, no se cruzan datos entre hogares, no se agrega información de distintas familias.
Los datos de terceros no se usan para ninguna finalidad distinta de la de servir a la familia que envió el documento.
El documento original se conserva íntegro únicamente porque la persona usuaria debe poder consultarlo, y se elimina en los plazos de la sección 7.
Informar individualmente a cada persona mencionada exigiría un esfuerzo desproporcionado (artículo 14.5.b RGPD). Por eso esta información se publica aquí, de forma accesible sin necesidad de ser usuario.
Cualquier persona que aparezca en un documento tratado por Lar puede escribir a privacidad@lar-app.com para ejercer sus derechos.
Sección 6Quién más interviene
Para funcionar, Lar se apoya en proveedores que actúan como encargados del tratamiento: tratan los datos siguiendo instrucciones de Lar y no pueden usarlos para nada propio.
Supabase — base de datos, autenticación y almacenamiento de documentos. Unión Europea (Fráncfort). Posible acceso desde Estados Unidos para soporte, con cláusulas contractuales tipo.
Anthropic — lectura y comprensión del contenido de las comunicaciones. Estados Unidos, con cláusulas contractuales tipo.
Groq — transcripción de las notas de voz. Estados Unidos, con cláusulas contractuales tipo.
Render — servidores donde se ejecuta el servicio. Unión Europea (Fráncfort). Posible acceso desde Estados Unidos para soporte, con cláusulas contractuales tipo.
Postmark — recepción y envío de correo. Estados Unidos, con cláusulas contractuales tipo.
Cloudflare — enrutado de dominio y de correo. Red global, con cláusulas contractuales tipo.
Expo — envío de notificaciones. Estados Unidos, con cláusulas contractuales tipo.
Proveedor de pagos — cobro de la suscripción, cuando el servicio sea de pago. Unión Europea.
Las transferencias a Estados Unidos se amparan en las cláusulas contractuales tipo aprobadas por la Comisión Europea, complementadas con cifrado en tránsito y en reposo y con la limitación contractual de que los datos no se usen para entrenar modelos.
Estos proveedores pueden conservar un registro temporal del contenido procesado, durante un máximo de 30 días, con el único fin de detectar errores y usos abusivos. Ese registro no se usa para ninguna otra finalidad y se elimina automáticamente.
Cualquier incorporación de un nuevo proveedor se anuncia con antelación.
Sección 7Cuánto tiempo se conservan
Notas de voz (audio)Se eliminan de los sistemas de Lar al transcribirse. Máximo 7 días si el procesamiento falla
Documentos originalesHasta el 31 de agosto del curso siguiente al de su recepción
Tarjetas generadas y entradas de MemoriaHasta el 31 de agosto del curso siguiente al de su recepción
Datos intermedios de procesamiento30 días
Perfil del hogarMientras la cuenta esté activa
Datos de la cuentaMientras la cuenta esté activa
Registros técnicos y de seguridad90 días
Copias de seguridad30 días de rotación
Datos de facturación6 años, por obligación contable y fiscal
Cuenta inactiva. Si no hay acceso durante 12 meses, se envía un aviso y, sin respuesta en 30 días, la cuenta y sus datos se eliminan.
Baja voluntaria. Al eliminar la cuenta, los datos se borran de inmediato de los sistemas activos y desaparecen de las copias de seguridad en un plazo máximo de 30 días. No hay papelera ni recuperación.
Sección 8Derechos
Toda persona puede ejercer los derechos de acceso, rectificación, supresión, oposición, limitación, portabilidad y retirada del consentimiento.
Para ejercerlos, o para cualquier consulta sobre esta política: privacidad@lar-app.com. La respuesta llega en un plazo máximo de un mes.
Si la respuesta no resulta satisfactoria, cabe reclamación ante la Agencia Española de Protección de Datos (www.aepd.es, C/ Jorge Juan 6, 28001 Madrid).
Sección 9Seguridad
Cifrado en tránsito (TLS) y en reposo (AES-256).
Aislamiento por hogar: cada hogar solo puede acceder a sus propios datos, con políticas de seguridad aplicadas en la propia base de datos.
Autenticación con token; las contraseñas se almacenan cifradas y nunca en claro.
Acceso a los datos de un hogar únicamente cuando la persona usuaria lo solicita para resolver una incidencia, y queda registrado.
Ante una brecha de seguridad que suponga un riesgo, se notifica a la Agencia Española de Protección de Datos en 72 horas y a las personas afectadas cuando el riesgo sea alto.
Sección 10Menores
Lar es un servicio para personas adultas. Al crear una cuenta, la persona usuaria declara ser mayor de edad y tener la responsabilidad parental o la tutela sobre los menores cuyos datos envía.
Los menores no son usuarios de Lar ni tienen acceso a la aplicación. Sus datos se tratan porque quien ejerce la responsabilidad parental lo decide, dentro de la organización ordinaria de la vida familiar.
Los datos de menores no se usan para publicidad, ni para elaboración de perfiles comerciales, ni se comparten con terceros ajenos a los encargados enumerados en la sección 6.
Sección 11Decisiones automatizadas
Lar usa modelos de inteligencia artificial para leer documentos y ordenar la información. Estos modelos no toman decisiones con efectos jurídicos ni significativos sobre ninguna persona: no evalúan, no puntúan, no deciden nada sobre el menor ni sobre la familia.
La persona usuaria mantiene siempre la última palabra: puede corregir cualquier dato de una tarjeta, descartar una sugerencia y consultar el documento original.
Los modelos se equivocan. Cuando Lar no consigue leer algo con seguridad, lo dice y remite al original en lugar de rellenar el hueco.
Sección 12Cambios en esta política
Cualquier cambio relevante se comunica dentro de la aplicación antes de aplicarse. Si el cambio afecta a una finalidad basada en el consentimiento, se pide de nuevo.
Sección 13Versiones lingüísticas
Esta política está disponible en castellano. La versión en catalán se publicará próximamente. Ambas versiones tendrán el mismo valor y, en caso de discrepancia, prevalecerá la versión en castellano.