1. Quién es responsable de los datos
Mippo's es desarrollado y mantenido por Marcelo Contatto, persona física, bajo la marca n2t studio. Él es el controlador de los datos y también el delegado de protección de datos personales (el encarregado de la LGPD), y se le puede contactar por correo electrónico en contato@mippos.com. La atención se presta exclusivamente por correo electrónico.
2. Qué datos tratamos
Tratamos solo lo necesario para que Mippo's funcione:
- De los adultos de la familia (quien creó la familia y quien fue invitado): nombre de usuario, cómo llaman los niños al adulto (opcional), rol (responsable o cuidador), correo electrónico (obligatorio para quien crea la familia y opcional para los invitados; solo es válido después de confirmarse mediante un enlace enviado a él), contraseña y clave de 4 dígitos del área de los adultos (ambas guardadas solo como resumen criptográfico irreversible), registro de la aceptación de estos documentos (persona, familia, rol, versión y resumen del texto aceptado, fecha, dirección IP y navegador) y registros de acceso (fecha, hora y dirección IP). Cada estrella, aviso confirmado o medalla guarda el nombre de quien lo registró.
- De los niños, informados por el responsable: nombre o apodo, cumpleaños (solo día y mes, sin el año, si el responsable quiere que la credencial celebre ese día), el personaje, el color y el estampado elegidos, estrellas, metas, cupones y los textos que los adultos escriben al reconocer un esfuerzo, registrar una conversación o retirar estrellas.
- Avisos “¡Lo hice!”: cuando el niño cuenta que cumplió un acuerdo, guardamos qué acuerdo, la fecha y la hora y la respuesta del responsable. Los avisos sin respuesta vencen a los 7 días.
- Medallas y trofeos: las medallas dadas por el responsable (con el mensaje opcional), los logros calculados a partir de las propias estrellas y metas del niño, y cuáles de ellos eligió el niño mostrar en su tarjeta. No hay ranking ni comparación entre niños.
- Dispositivos de los niños conectados por un responsable: el nombre dado al dispositivo, para qué niño se abre, qué adulto lo conectó, la fecha de la conexión y el último uso. La dirección IP de la conexión queda en el registro de accesos de ese adulto, por seguridad.
- Registro de actividad de la familia: adultos que entraron o fueron quitados de la familia, cambios de rol, perfiles de niños eliminados o recuperados, dispositivos conectados o desconectados y eliminaciones programadas, con la fecha y quién lo hizo. Todos los responsables de la familia ven este registro.
- Pases y pagos: los pases de la familia (cuál, las fechas y quién lo regaló o compró) y, cuando alguien compra un pase, el pedido: el pase, el monto, el estado, el número del pago en Mercado Pago o del pedido en Google Play, la fecha y quién lo compró. Nunca recibimos datos de tarjetas.
- Contenidos opcionales: fotos de metas enviadas por el responsable (objetos o lugares, nunca personas) y enlaces de productos. Al recibir una foto, el servidor borra sus metadatos, como la ubicación (GPS), la fecha y el modelo del dispositivo.
- Mensajes al soporte: cuando un adulto con correo electrónico confirmado escribe en Ayuda › Escríbenos, guardamos el tipo (pregunta, sugerencia o problema), el mensaje, las respuestas del equipo y detalles técnicos del dispositivo (pantalla abierta, tipo de dispositivo, navegador y tamaño de la pantalla), para entender y resolver. Pedimos que nadie escriba datos de los niños allí.
- Números de uso: para mejorar la app, el equipo sigue solo conteos agregados (por ejemplo, cuántas familias dieron estrellas en una semana), sin nombres, correos electrónicos ni datos de ningún niño.
De los niños, no pedimos ni guardamos fotos, año de nacimiento, correo electrónico, teléfono, dirección, ubicación, contactos ni datos biométricos. El correo electrónico de los adultos sirve solo para confirmar la cuenta, enviar el enlace de nueva contraseña y mandar avisos de seguridad y de la familia (por ejemplo, dispositivo conectado, adulto que entró o fue quitado de la familia, cambio de correo o de contraseña, eliminación programada); no enviamos publicidad. Te pedimos que no escribas datos sensibles en los registros.
Aviso opcional de los Mippos de crochet
Un adulto puede pedir en la página de inicio un correo para cuando lleguen los Mippos de crochet, la futura tienda de Mippo’s. Este registro es independiente de la cuenta en la app y no usa datos de los niños. Guardamos solo el correo electrónico, el texto y la versión de la autorización, la fecha de la solicitud y de la confirmación y resúmenes criptográficos de los enlaces de confirmación y cancelación. La base es el consentimiento específico del adulto (art. 7, I, de la LGPD).
Enviamos un enlace válido por 24 horas. El aviso solo queda activo después de la confirmación. Las solicitudes no confirmadas se descartan después de ese plazo en la limpieza diaria. Los registros confirmados se guardan hasta 12 meses o hasta la cancelación o la conclusión del aviso, lo que ocurra primero. Para cancelar y borrar el registro, usa el enlace del correo de confirmación o escribe a contato@mippos.com.
El proveedor de correo electrónico Resend, Inc. (Estados Unidos) recibe la dirección y el contenido de la confirmación y del aviso. El alojamiento y las copias de seguridad siguen los proveedores y los plazos de esta política. No incluimos automáticamente en esta lista los correos de la cuenta. Esta solicitud permite solo la confirmación y el aviso de llegada, sin boletines ni publicidad adicional.
3. Para qué los usamos y con qué base legal
- Crear y mantener la cuenta y ofrecer el servicio (estrellas, metas, cupones, acuerdos, soporte): ejecución del contrato contigo (art. 7, V, de la LGPD).
- Tratar los datos de los niños: consentimiento específico y destacado de uno de los padres o del tutor legal (art. 14, § 1), dado al crear la familia y registrado con fecha, versión y resumen del texto, dirección IP y navegador. Sin ese consentimiento vigente, el servidor no da acceso a los datos de los niños.
- Guardar registros de acceso (fecha, hora e IP) por seis meses, para investigar accesos indebidos y defender derechos en un eventual proceso: interés legítimo (art. 7, IX) y ejercicio regular de derechos (art. 7, VI). El plazo sigue la referencia del art. 15 del Marco Civil de Internet de Brasil (Marco Civil da Internet, Ley n.º 12.965/2014).
- Recuperar el acceso a la cuenta, enviando un enlace de nueva contraseña al correo electrónico que registraste: ejecución del contrato (art. 7, V).
- Enviar avisos de seguridad y de la familia por correo electrónico y mantener el registro de actividad: interés legítimo (art. 7, IX) en proteger las cuentas y a los niños, y ejecución del contrato (art. 7, V).
- Avisarte en tu celular lo que pidieron los niños (“¡Lo hice!”, meta completa, cupón para usar), solo si activas los avisos en ese dispositivo: ejecución del contrato (art. 7, V). El aviso lleva el nombre del niño y del acuerdo, de la meta o del cupón y va cifrado a tu dispositivo. Lo desactivas cuando quieras en Tu cuenta, y cerrar sesión también lo desactiva.
- Entrar con huella o rostro, si lo activas: el celular guarda una llave que solo se abre con tu huella, tu rostro o el bloqueo de pantalla, y nosotros guardamos solo la parte pública de esa llave, el nombre del dispositivo y las fechas. No recopilamos ni recibimos datos biométricos. Base: ejecución del contrato (art. 7, V).
- Prevenir fraudes y proteger cuentas, como limitar los intentos de contraseña y hacer una verificación antirrobots en el propio navegador: interés legítimo (art. 7, IX), siempre respetando tus derechos.
La evaluación de interés legítimo (registros de acceso y avisos de seguridad) puede solicitarse al delegado de protección de datos. No usamos los datos de la app para publicidad, no vendemos datos y no tomamos decisiones automatizadas sobre ti ni sobre los niños. El aviso de los Mippos de crochet depende de un registro aparte y de la autorización específica del adulto.
4. Datos de niños
Tratamos los datos de niños en su interés superior, conforme al art. 14 de la LGPD, al Estatuto del Niño y del Adolescente (Estatuto da Criança e do Adolescente, Ley n.º 8.069/1990) y a la Ley n.º 15.211/2025 (ECA Digital). En la práctica:
- Solo la madre, el padre o el tutor legal crea la familia y da el consentimiento para los datos de los niños. Los cuidadores invitados aceptan los Términos y esta Política, pero no dan ese consentimiento.
- El niño no crea una cuenta ni proporciona datos; quien registra y administra los perfiles es un adulto responsable.
- Recopilamos el mínimo necesario y solo para el funcionamiento de la app.
- En la vista infantil, una explicación con palabras sencillas cuenta qué guarda Mippo's sobre el niño y quién puede verlo.
- La vista infantil no tiene publicidad, enlaces de compra, notas de los adultos ni comunicación con terceros, y no creamos perfiles de comportamiento de los niños.
- El área de los adultos está protegida con la clave de 4 dígitos del responsable o, antes de que exista, con la contraseña de la cuenta. En el dispositivo de un adulto, ni el botón Atrás sale de la vista infantil sin esa clave. Los dispositivos conectados solo para el niño no guardan contraseña ni sesión de adulto y no acceden al área de los adultos.
- El aviso “¡Lo hice!” registra solo qué acuerdo, la fecha y la hora; las estrellas dependen siempre de la confirmación de un adulto.
- Eliminar el perfil de un niño pide la contraseña del responsable. El perfil queda 7 días en la papelera, donde puede recuperarse, y después se borra definitivamente.
- El responsable puede revocar el consentimiento en cualquier momento eliminando los perfiles o la familia, y puede quitar a cualquier adulto invitado.
5. Qué ve cada adulto de la familia
- Responsables (madres, padres, tutores legales): ven y administran todo en la familia, incluidas las conversaciones, las estrellas retiradas y el registro de actividad; invitan y quitan adultos, conectan dispositivos y descargan los datos.
- Cuidadores (por ejemplo, abuelos, tíos, niñera): acceden a los datos de los niños con la autorización del responsable, solo para acompañarlos y celebrar sus logros. De las conversaciones y de las estrellas retiradas, ven solo las que ellos mismos escribieron. No cambian reglas, metas ni perfiles, no conectan dispositivos y descargan solo los datos de su propia cuenta.
- Dispositivo del niño: muestra solo la vista de ese niño, sin notas de los adultos ni enlaces de compra.
- El equipo de Mippo's, para soporte y seguridad: ve las cuentas, los correos electrónicos, los roles, los pases, las compras y los registros de acceso y de actividad de la familia, y solo el número de niños (nunca sus nombres ni sus registros). A pedido o por seguridad, puede generar un enlace de nueva contraseña (nunca ve ni define contraseñas), cerrar sesiones, escribir en la app, dar o revocar pases, suspender una cuenta en caso de abuso o fraude y programar la eliminación de la familia. Cada acción queda registrada.
- Quitar a un adulto pide la contraseña de quien lo quita. El adulto quitado recibe un aviso por correo electrónico, y quien lo quitó también puede desconectar los dispositivos que él conectó.
6. Con quién compartimos
No vendemos ni alquilamos datos. Compartimos solo con:
- Los adultos de la propia familia que el responsable invitó, según el rol de cada uno.
- Mercado Pago (Mercado Pago Instituição de Pagamento Ltda., Brasil), cuando alguien compra un pase: el pago se hace en la página de Mercado Pago, que trata los datos informados allí (como tarjeta, CPF, el número de contribuyente de Brasil, y correo electrónico) conforme a su propia política de privacidad. Le enviamos solo el pase y el monto; recibimos de vuelta el estado y el número del pago.
- Google Play (Google LLC, Estados Unidos), cuando alguien compra un pase en la app de Google Play: el pago se hace en la propia Google Play, que trata los datos de la cuenta de Google y del medio de pago conforme a la política de privacidad de Google. Recibimos solo el pase comprado, el número del pedido y el estado de la compra.
- Encargados del tratamiento que nos prestan servicios, bajo contrato y deber de confidencialidad, cada uno solo para la finalidad indicada:
- Fly.io, Inc. (Estados Unidos), con servidores en São Paulo, Brasil: alojamiento de la app y de la base de datos.
- Tigris Data, Inc. (Estados Unidos), que puede guardarlas fuera de Brasil: almacenamiento de las copias de seguridad de la base de datos.
- Resend, Inc. (Estados Unidos): envío de los correos del servicio (confirmación, nueva contraseña, avisos de seguridad y de la familia); recibe la dirección y el contenido de cada correo.
- ntfy.sh (servidores fuera de Brasil): alertas técnicas para el equipo; recibe solo mensajes técnicos de error y números internos de registros eliminados, sin nombres, correos electrónicos ni textos de las familias.
- Servicio de notificaciones del celular (Google, Apple o Mozilla, según el dispositivo y el navegador; pueden estar fuera de Brasil): entrega los avisos que activaste. Lleva el mensaje cifrado, sin poder leerlo.
- Porkbun, LLC (Estados Unidos), que reenvía los mensajes, y Google LLC (Gmail, Estados Unidos), donde se leen: recepción de los mensajes enviados a contato@mippos.com.
- Autoridades, cuando haya una obligación legal o una orden judicial.
Google (Gemini, Estados Unidos) lo usa solo el administrador para crear ilustraciones del catálogo de ideas y no recibe datos de las familias ni de los niños.
El enlace de un producto guardado en una meta abre el sitio de la tienda. Mippo's no envía tus datos a la tienda: ella solo sabe lo que hagas allí, si haces clic en el enlace, conforme a su propia política de privacidad. Mippo's no participa en programas de afiliados y no gana nada con estos enlaces, que aparecen solo para los adultos.
La lista actualizada de encargados del tratamiento, con el país y el mecanismo de transferencia de cada uno, está disponible a pedido al delegado de protección de datos, en contato@mippos.com.
8. Por cuánto tiempo guardamos
- Cuenta y familia: mientras existan, incluido el registro de actividad.
- Perfil de niño eliminado: 7 días en la papelera, donde puede recuperarse; después se borra definitivamente.
- Eliminación de la familia: queda programada por 7 días. En ese plazo, los otros adultos reciben un correo electrónico y pueden descargar los datos, y quien creó la familia puede cancelarla. Después, borramos perfiles, metas, estrellas, cupones, fotos, historial, registro de actividad y la cuenta de todos los adultos, y borramos o anonimizamos los mensajes de soporte.
- Adulto que sale o es quitado de la familia: borramos su cuenta en el momento y borramos o anonimizamos sus mensajes de soporte; los registros que hizo siguen en el historial de la familia, con el nombre que usaba entonces.
- Mensajes de soporte: hasta 12 meses después de resueltos, o hasta la eliminación de la cuenta, lo que ocurra primero.
- Invitaciones para adultos: valen 24 horas (responsable) o 48 horas (cuidador), una sola vez, y guardamos solo un resumen criptográfico del código.
- Pedidos y pases pagados: cinco años, como registro de venta exigido por la legislación fiscal; si la familia se elimina, borramos de ellos el nombre de quien compró. Los pases regalados se van con la familia.
- Registros de acceso: seis meses, incluso después de la eliminación de la cuenta, por los motivos de seguridad y defensa de derechos descritos arriba; después se borran automáticamente.
- Enlaces de nueva contraseña: valen 30 minutos y se borran al día siguiente. Confirmación o cambio de correo electrónico: el enlace vale 24 horas; un correo no confirmado en ese plazo se descarta. Si el envío de correos está fuera de servicio, guardamos la dirección hasta 60 días, para poder mandar el enlace cuando vuelva.
- Registro de las acciones del equipo en el área de administración: 12 meses.
- Copias de seguridad: guardadas en un lugar separado y sobrescritas en un plazo de hasta 30 días; los datos eliminados desaparecen de ellas en ese plazo. Si necesitamos restaurar una copia, volvemos a aplicar las eliminaciones hechas después de ella, para que nada eliminado vuelva.
9. Cómo protegemos
Contraseñas y clave del área de los adultos guardadas con cifrado de un solo sentido (bcrypt), conexión protegida (HTTPS), cookies HttpOnly y SameSite, políticas de seguridad de contenido en el navegador, límite de intentos de contraseña y de clave, verificación antirrobots propia en el registro, en la recuperación de contraseña y en la conexión de dispositivos, enlaces de nueva contraseña de un solo uso y corta duración, contraseña para eliminar perfiles y quitar adultos, avisos por correo electrónico cuando se conecta un dispositivo, entra un adulto o cambia un correo o una contraseña, eliminación de los metadatos de las fotos, área de administración que vuelve a pedir la contraseña cada 30 minutos y registra las acciones del equipo, copias de seguridad continuas en un lugar separado y la opción de cerrar todas las sesiones al cambiar la contraseña.
10. Incidentes de seguridad
Ningún sistema es totalmente inmune. Si hay un incidente de seguridad que pueda causar un riesgo o daño relevante, lo contendremos, evaluaremos qué se vio afectado y lo comunicaremos a la Autoridad Nacional de Protección de Datos de Brasil (Autoridade Nacional de Proteção de Dados, ANPD) y a las familias afectadas, como lo determinan el art. 48 de la LGPD y la reglamentación de la ANPD, explicando qué pasó, qué datos estuvieron involucrados, los riesgos y lo que hicimos. Cualquier sospecha que involucre datos de niños se trata como máxima prioridad.
¿Viste algo extraño en tu cuenta o encontraste una falla? Escribe a contato@mippos.com con el asunto “Seguridad”.
11. Tus derechos y cómo ejercerlos
Según el art. 18 de la LGPD, puedes solicitar: confirmación de que tratamos tus datos; acceso; corrección; anonimización, bloqueo o eliminación de datos innecesarios; portabilidad; eliminación de los datos tratados con consentimiento; información sobre con quién se comparten; información sobre la posibilidad de no consentir y sus consecuencias; y revocación del consentimiento. Los derechos de los niños los ejercen sus padres o tutores legales.
- En la propia app, en Tu cuenta: Descargar mis datos (acceso y portabilidad: los responsables reciben los datos de la familia, incluidas las fotos y los mensajes de soporte; los cuidadores, los datos de su propia cuenta) y Eliminar la cuenta (eliminación y revocación; para quien creó la familia, la eliminación queda programada por 7 días; para los adultos invitados, Salir de esta familia). El paso a paso, incluso sin la app, está en mippos.com/es/eliminar-cuenta. Los perfiles y las metas pueden corregirse en cualquier momento.
- Por correo electrónico, con el delegado de protección de datos: contato@mippos.com. Podemos pedirte que confirmes que eres el titular, por ejemplo escribiendo desde el correo registrado. Respondemos en un plazo de hasta 15 días.
También puedes presentar una reclamación ante la Autoridad Nacional de Protección de Datos de Brasil (ANPD), en gov.br/anpd.
12. Transferencia internacional
La base de datos está en servidores en São Paulo, pero algunos encargados del tratamiento son empresas de Estados Unidos o guardan datos fuera de Brasil (ver la sección 6). Estas transferencias se hacen con base en el art. 33 de la LGPD, mediante cláusulas contractuales estándar y los acuerdos de tratamiento de datos (DPA) de cada encargado, que los obligan a proteger los datos con garantías compatibles con la LGPD.
La lista de encargados del tratamiento y el mecanismo usado con cada uno están disponibles a pedido al delegado de protección de datos, en contato@mippos.com.
13. Cambios en esta política
Cuando cambiemos algo relevante, avisaremos en la app y pediremos una nueva aceptación antes de que continúes. La versión y la fecha de actualización están al principio de esta página.
14. Contacto y delegado de protección de datos
Controlador y delegado de protección de datos: Marcelo Contatto · contato@mippos.com.