1. Qué guardamos (y qué no)
- El nombre o apodo que los adultos eligen para cada niño (no hace falta el nombre completo).
- El cumpleaños, si los adultos quieren, solo con día y mes, sin el año.
- El personaje y los colores elegidos.
- Acuerdos cumplidos, estrellas, metas, cupones y medallas, con las notas que escriben los adultos.
No guardamos fotos de los niños, voz, ubicación, contactos, documentos, escuela ni biometría. La pantalla del niño no tiene campos de texto: toca, arrastra y escucha.
2. Qué ve el niño
- Nada de anuncios, compras, chat ni contacto con otras personas.
- Ningún enlace fuera de la app. Mippo's no muestra tiendas ni productos a la venta, ni siquiera en el área de los adultos.
- Ninguna comparación ni ranking entre niños.
- La pantalla del niño nunca habla de pagos.
- Para salir de ella, hace falta la contraseña o la clave de los adultos.
3. Quién accede
- Los adultos de la familia: quien la creó, otros responsables y cuidadores invitados. El registro de actividad muestra a todos los responsables lo que hizo cada uno.
- Los dispositivos de los niños, conectados con un código de un solo uso y desconectables en cualquier momento.
- El equipo de Mippo's, solo para responder pedidos de ayuda. Los paneles del equipo no muestran el nombre de los niños. El área de administración pide la contraseña cada 30 minutos y un segundo factor (el código de una app de autenticación), y cada acción queda registrada.
- Nadie más. No vendemos datos ni los usamos para publicidad.
4. Dónde están los datos y quién protege cada parte
- App y base de datos: servidores de Fly.io (empresa de EE. UU.) en la región de São Paulo, en centros de datos con certificación ISO 27001. Fly.io tiene auditoría SOC 2 Tipo II. El disco de la base de datos lo cifra Fly.io, con claves que ella gestiona.
- Copias de seguridad: se hacen cada 5 segundos y se guardan 30 días en Tigris (empresa de EE. UU., auditoría SOC 2 Tipo II). Antes de salir del servidor, cada copia se cifra con una clave que solo tiene Mippo's: Tigris guarda solo datos cifrados. Hoy Tigris puede guardar las copias fuera de Brasil; las estamos fijando en São Paulo.
- Correos: enviados por Resend (EE. UU., auditoría SOC 2 Tipo II), que recibe solo el correo del adulto y el texto del aviso, nunca el nombre de los niños.
- Avisos en el celular: cifrados de extremo a extremo; los servicios de Google y Apple solo transportan el mensaje cifrado.
- Pagos: se hacen en Mercado Pago o en Google Play. Los datos de la tarjeta o de Pix quedan con ellos; Mippo's nunca los ve.
Los contratos con estos proveedores y la transferencia internacional están en la Política de Privacidad.
5. Qué hace la propia app
- Conexión siempre cifrada (HTTPS obligatorio).
- Contraseñas guardadas con bcrypt: ni el equipo puede leerlas.
- Enlaces de nueva contraseña, de confirmación de correo y códigos de acceso guardados solo como una huella (SHA-256), de un solo uso y con plazo corto.
- Ningún script de terceros en las páginas: sin analítica, sin anuncios, sin rastreadores.
- Límite de intentos y una pequeña prueba de trabajo contra robots.
- Cada familia aislada de las demás en todas las rutas, con pruebas automáticas, y pruebas de ataque contra una copia de la app (la última el 4/10/2026, sin fallas críticas).
6. Qué controlas tú
- Descargar todos los datos de la familia, en Tu cuenta.
- Borrar a un niño: queda 7 días en la papelera y después sale para siempre.
- Eliminar la familia: 7 días para cambiar de opinión; después se borra todo, y las copias de seguridad vencen en hasta 30 días.
- Desconectar dispositivos y quitar adultos en cualquier momento.
- Ver el registro de actividad de la familia.
7. Si algo sale mal
Si hay un incidente con datos, avisamos a los responsables y a las autoridades, como pide la ley. ¿Encontraste una falla de seguridad? Escribe a contato@mippos.com (la dirección también está en /.well-known/security.txt). Respondemos lo antes posible.
8. Evaluación de riesgos
Evaluamos el tratamiento de los datos de los niños en un informe de impacto, revisado en cada cambio relevante. En resumen: la app guarda poco, no tiene publicidad ni vende datos, y los riesgos principales (acceso indebido entre familias, sesión robada, pérdida de datos) tienen medidas probadas. El informe se puede pedir en contato@mippos.com.