Artículos en esta sección

Política de privacidad

Última actualización: 20 de agosto de 2026

1. Quiénes somos

ImmerseMe Limited (“ImmerseMe”, “nosotros”, “nos” o “nuestro”) proporciona una plataforma de software como servicio para el aprendizaje inmersivo de idiomas dirigida a escuelas, instituciones de educación superior, docentes y estudiantes.

Esta Política de privacidad explica cómo se recopila, utiliza, divulga, conserva y protege la información personal cuando las personas utilizan ImmerseMe 2.0, incluidas las experiencias web para estudiantes, docentes y administradores, así como las funciones opcionales de conversación basadas en IA.

Contacto: hello@immerseme.com

2. Nuestro papel cuando las escuelas utilizan ImmerseMe

Cuando una escuela, distrito, universidad u otra institución proporciona o administra cuentas de usuario, listas de clase o datos de aprendizaje, por lo general la institución determina por qué se utilizan los datos e ImmerseMe los procesa para proporcionar el servicio contratado. Según la legislación aplicable y la redacción del contrato, la institución puede actuar como responsable del tratamiento/empresa e ImmerseMe como encargado del tratamiento/proveedor de servicios.

Las escuelas siguen siendo responsables de obtener cualquier permiso, aviso o consentimiento que estén legalmente obligadas a obtener de los estudiantes, padres/tutores o miembros del personal antes de utilizar el servicio.

No vendemos información personal de estudiantes. No utilizamos datos institucionales ni de estudiantes para publicidad de terceros, intermediación de datos ni elaboración de perfiles comerciales no relacionados.

3. Información que procesamos

Dependiendo de cómo se utilice el servicio, podemos procesar:

  • información de la cuenta y del perfil, como nombre, dirección de correo electrónico, nombre de usuario, función, preferencia de idioma, configuración regional/zona horaria y relaciones con la organización/clase;
  • información de la escuela, las listas y las clases, incluidos identificadores institucionales y relaciones entre docentes y estudiantes;
  • información de autenticación y seguridad, como hashes de contraseñas, metadatos de tokens de restablecimiento, información de sesión, información de autenticación de dos factores/dispositivos de confianza, dirección IP, información del navegador/agente de usuario y actividad de autenticación;
  • información de aprendizaje, incluidas respuestas a actividades, puntuaciones, medidas de pronunciación/precisión, progreso, XP, registros de finalización y datos de informes para docentes;
  • tareas, actividades y calificaciones cuando esas funciones están habilitadas;
  • audio de micrófono transmitido utilizado para el reconocimiento de voz o la conversación con IA; ImmerseMe no persiste intencionadamente el audio sin procesar del micrófono del estudiante como archivo/entidad de audio almacenado;
  • información de conversaciones con IA, incluido el texto de las conversaciones, las respuestas generadas, los metadatos de moderación y los informes/métricas de las sesiones;
  • información operativa, de seguridad y de rendimiento del servicio limitada, necesaria para operar, proteger y solucionar problemas del servicio;
  • información de soporte y comentarios, incluido el contenido que el usuario decide enviar y, cuando se utiliza la herramienta de comentarios Usersnap, posiblemente capturas de pantalla, grabaciones de pantalla, registros de consola, URL de la página e información del navegador/dispositivo; y
  • registros operativos, telemetría de seguridad y copias de respaldo.

No recopilamos intencionadamente información de salud, información genética, plantillas de reconocimiento facial ni datos de huellas dactilares como parte de la funcionalidad normal de ImmerseMe. La voz se procesa para proporcionar funciones de voz y conversación y ImmerseMe no la utiliza para la identificación o autenticación biométrica.

4. Cómo utilizamos la información

Utilizamos la información para:

  • proporcionar y operar el servicio de aprendizaje de idiomas;
  • crear y administrar cuentas, clases e integraciones escolares;
  • autenticar a los usuarios y proteger las cuentas;
  • proporcionar actividades de aprendizaje, puntuación, seguimiento del progreso e informes para docentes;
  • proporcionar reconocimiento de voz, procesamiento de la pronunciación y funciones opcionales de conversación con IA;
  • proporcionar controles de seguridad de contenido y moderación;
  • enviar comunicaciones transaccionales o relacionadas con el servicio;
  • proporcionar soporte y responder a los comentarios;
  • comprender el rendimiento del servicio utilizando información operativa y de soporte limitada;
  • prevenir abusos, investigar incidentes de seguridad y responder a incidentes;
  • mantener copias de respaldo, resiliencia y capacidad de recuperación ante desastres; y
  • cumplir obligaciones legales, regulatorias y contractuales.

No utilizamos datos de clientes ni de estudiantes para entrenar un modelo fundacional propiedad de ImmerseMe.

5. Funciones de IA y voz

La conversación con IA es una función opcional que puede habilitarse para una organización. Cuando se utiliza, la voz del estudiante puede transmitirse a través de LiveKit Cloud y procesarse mediante Microsoft Azure Speech. El texto/contexto de la conversación puede enviarse a OpenAI para generar respuestas, y Azure AI Content Safety se utiliza para la moderación de seguridad.

El texto de las conversaciones, las respuestas generadas, los metadatos de moderación y los informes de las sesiones pueden almacenarse en la base de datos principal de ImmerseMe en Australia East. ImmerseMe no persiste intencionadamente el audio sin procesar del estudiante como archivo/entidad de audio almacenado.

La mejora de modelos/compartición de datos de OpenAI está deshabilitada para la organización de la API de producción. Cuando corresponda, puede aplicarse la retención estándar de OpenAI para la supervisión de abusos de la API durante un máximo de 30 días; ImmerseMe no afirma que exista una retención cero por parte del proveedor, salvo que ese control esté específicamente habilitado y verificado.

LiveKit Agent Observability está deshabilitado para el proyecto de producción actual. ImmerseMe no utiliza los flujos de grabación SIP o Egress de LiveKit para las conversaciones de los estudiantes.

Los usuarios no deben proporcionar información personal, confidencial o sensible innecesaria en conversaciones de IA de formato libre. Los controles de seguridad reducen el riesgo, pero no pueden garantizar que un estudiante nunca introduzca información personal.

6. Bases legales y contexto del cliente

La base legal para el procesamiento depende de la ubicación del usuario, el tipo de cuenta y la relación entre ImmerseMe y el cliente.

Cuando se aplica el RGPD o una legislación similar, el procesamiento puede basarse en:

  • la ejecución de un contrato o las medidas necesarias para proporcionar el servicio;
  • la autoridad legal y las instrucciones de la institución para el procesamiento educativo;
  • intereses legítimos en la operación, seguridad y mejora del servicio, cuando esos intereses no prevalezcan sobre los derechos individuales;
  • el cumplimiento de obligaciones legales; y
  • el consentimiento cuando este sea legalmente necesario, incluso para determinadas funciones opcionales o tecnologías de seguimiento no esenciales.

En el caso de las cuentas de estudiantes administradas por escuelas, ImmerseMe generalmente se basa en las instrucciones y la autorización contractual de la institución, en lugar de intentar sustituir la propia base legal de la institución para el procesamiento educativo.

7. Privacidad de las escuelas y los estudiantes

ImmerseMe está diseñado para uso educativo y puede procesar expedientes académicos y otros datos de estudiantes en nombre de escuelas e instituciones.

Cuando se aplica la FERPA, las escuelas pueden divulgar expedientes académicos a proveedores de servicios que actúen bajo el control de la escuela y para fines educativos autorizados, siempre que se cumplan los requisitos legales. ImmerseMe utiliza los datos proporcionados por la escuela para proporcionar, proteger y respaldar el servicio, y no para publicidad no relacionada ni para su venta.

Cuando se aplican las leyes estatales de privacidad de los estudiantes, ImmerseMe procura actuar de conformidad con los requisitos contractuales y legales aplicables, incluidas las restricciones sobre la venta de datos de estudiantes, la publicidad dirigida mediante datos de estudiantes y la elaboración de perfiles no autorizada.

Si un estudiante o padre/tutor nos solicita acceder, corregir o eliminar información del estudiante controlada por la escuela, es posible que debamos coordinar la solicitud con la escuela o institución correspondiente.

8. Intercambio de datos

Divulgamos información únicamente cuando es necesario para proporcionar, proteger o respaldar el servicio, cumplir la ley o seguir las instrucciones autorizadas de un cliente.

Las categorías de destinatarios pueden incluir:

  • proveedores de alojamiento en la nube, infraestructura y seguridad;
  • proveedores de IA, voz y seguridad de contenido;
  • proveedores de listas escolares e integración de SSO seleccionados o habilitados por el cliente;
  • proveedores de correo electrónico transaccional;
  • proveedores de medios/CDN; y
  • proveedores de soporte/comentarios.

También podemos divulgar información cuando así lo exija un proceso legal válido. ImmerseMe no proporciona conscientemente datos institucionales a las autoridades policiales sin una autoridad legal válida. Cuando la ley lo permita y sea contractualmente apropiado, podemos notificar al cliente afectado antes de la divulgación.

9. Cookies y tecnologías esenciales

ImmerseMe utiliza tecnologías esenciales de autenticación/sesión necesarias para operar el servicio.

También mantenemos registros operativos, de seguridad, auditoría, errores de la aplicación e infraestructura limitados, necesarios para operar, proteger y solucionar problemas del servicio.

Si en el futuro introducimos tecnologías de seguimiento no esenciales, se revisarán mediante nuestros procesos de evaluación del impacto en la privacidad y gestión de cambios, y se implementarán controles de aviso o consentimiento adecuados cuando sea necesario.

10. Conservación y eliminación de datos

Conservamos la información únicamente durante el tiempo razonablemente necesario para los fines descritos en esta Política, el acuerdo aplicable con el cliente, las obligaciones legales y nuestro estándar de conservación aprobado.

Los datos personales de producción controlados por el cliente normalmente se eliminan o anonimizan de forma aprobada en un plazo de 30 días naturales después de la confirmación de la terminación del contrato o de un activador de eliminación aprobado, salvo que la ley o el contrato exijan un período diferente.

Las copias de respaldo de la base de datos se conservan durante un máximo de 30 días en Azure Blob Storage, y las copias de respaldo locales temporales se conservan durante un máximo de 3 días. Por lo tanto, los datos de producción eliminados pueden permanecer en copias de respaldo hasta que caduque la copia correspondiente.

Algunos registros de producción y registros de aplicaciones/seguridad todavía requieren automatización técnica adicional para hacer cumplir plenamente los períodos de conservación aprobados. Estos elementos se gestionan mediante el programa de GRC y gestión de riesgos de ImmerseMe.

11. Seguridad

Utilizamos medidas administrativas, técnicas y organizativas diseñadas para proteger la información personal, incluidos controles de acceso basados en funciones, cifrado en tránsito, cifrado en reposo proporcionado por el proveedor de la nube, controles de acceso privilegiado, gestión segura de secretos, protecciones de red y aplicaciones web, registros de seguridad, gestión de vulnerabilidades, respuesta a incidentes, requisitos de capacitación de los empleados en materia de seguridad/privacidad y controles de respaldo/recuperación.

Ningún sistema es completamente seguro y no podemos garantizar una seguridad absoluta.

12. Transferencias internacionales de datos

La arquitectura central de producción de ImmerseMe está centrada en Australia, pero no se limita a Australia. La infraestructura principal de aplicaciones/bases de datos, Azure Blob Storage, Azure Speech y Azure AI Content Safety están configurados en Australia East (Sídney).

Otros proveedores utilizan redes globales o pueden procesar datos en otros países. Cuando se aplican las leyes sobre transferencias internacionales, nos basamos en las garantías contractuales o legales aplicables, incluidas las cláusulas contractuales tipo o mecanismos de transferencia equivalentes cuando corresponda.

13. Subencargados del tratamiento

Utilizamos subencargados de confianza para operar y respaldar ImmerseMe. A continuación se enumeran los subencargados materiales actuales. Exigimos que los subencargados que procesen datos personales en nuestro nombre estén sujetos a obligaciones adecuadas de protección de datos y seguridad.

 

Subencargado Finalidad Categorías de datos personales Ubicación del procesamiento
Microsoft Azure Alojamiento/almacenamiento principal, voz, traducción y seguridad de contenido. Datos de cuenta, institucionales, de autenticación, aprendizaje, transcripciones, medios/copias de respaldo y audio/texto en directo necesarios para los servicios administrados. Australia East (Sídney) para el alojamiento/almacenamiento principal y Azure Speech / AI Content Safety confirmados; el soporte y los subencargados de Microsoft pueden operar a nivel mundial.
Cloudflare DNS, CDN, TLS, WAF y protección de API. Dirección IP, metadatos de solicitudes/respuestas, tráfico de autenticación/sesión/API en tránsito y registros de seguridad. Procesamiento global en el perímetro/la ubicación más cercana.
Vercel Alojamiento y entrega de aplicaciones web React. Información de IP/dispositivo/navegador/solicitud necesaria para entregar la aplicación web. Funciones configuradas en Sídney; la entrega distribuida en el perímetro puede realizarse fuera de Australia.
OpenAI Conversación opcional con IA generativa. Contexto educativo, texto/prompts de las conversaciones de los estudiantes, resultados generados e información proporcionada por el usuario introducida en las conversaciones. Estados Unidos y otras ubicaciones utilizadas por las filiales/subencargados de OpenAI conforme a las garantías de transferencia aplicables.
LiveKit Cloud Transporte de medios en tiempo real e infraestructura de agentes de voz. Audio/medios en directo, identificadores de sala/sesión, metadatos técnicos y datos de inferencia necesarios para la conversación con IA. Malla dinámica global y enrutamiento al perímetro más cercano; restricción de la región de inferencia habilitada.
SendGrid / Twilio Correo electrónico transaccional y relacionado con el servicio. Nombre/correo electrónico del destinatario cuando se incluya, contenido del mensaje y metadatos de entrega. Alojamiento del proveedor; puede producirse procesamiento internacional.
Edlink Integración de listas y SSO habilitada por el cliente. Identidad/perfil de la lista, pertenencia a la organización/clase, identificadores y tokens de SSO. Región seleccionada por el cliente: Estados Unidos (Iowa), Canadá (Toronto), Alemania (Fráncfort) o Australia (Sídney). Edlink afirma que toda la información de identificación personal se almacena dentro de la región seleccionada; metadatos adicionales que no permiten identificar personalmente pueden almacenarse en Estados Unidos.
ClassLink Integración de listas y SSO habilitada por el cliente. Identidad/perfil de la lista, pertenencia a la organización/clase, identificadores y tokens de SSO. Depende de la implementación y configuración de ClassLink del cliente.
Bunny.net Entrega de vídeo y medios. Dirección IP y metadatos de solicitud/dispositivo/red asociados con la entrega de medios. Procesamiento global en el perímetro de la CDN según la ubicación del usuario.
Usersnap Soporte y comentarios. Comentarios iniciados por el usuario, capturas/grabaciones de pantalla, registros de consola, URL de la página, datos del navegador/dispositivo, nombre/correo electrónico opcionales. Infraestructura de soporte/comentarios con sede en la UE; Usersnap describe el procesamiento de producción como realizado en AWS en Fráncfort, con ubicaciones relacionadas en la UE.

14. Sus derechos de privacidad

Dependiendo de la legislación aplicable, las personas pueden tener derecho a solicitar acceso, corrección, eliminación, portabilidad, restricción u oposición a determinados procesamientos, o a presentar una reclamación ante una autoridad reguladora de privacidad.

Para ejercer un derecho, contacte con hello@immerseme.com. Es posible que debamos verificar la identidad antes de actuar. En el caso de los registros de estudiantes administrados por escuelas, podemos remitir o coordinar la solicitud con la escuela o institución correspondiente.

Nuestro objetivo interno es responder a las solicitudes válidas relacionadas con derechos de privacidad en un plazo de 30 días, salvo que la legislación o el contrato aplicables exijan un período diferente.

15. Niños y cuentas administradas por escuelas

ImmerseMe se utiliza en entornos educativos y puede ser utilizado por niños o menores mediante cuentas administradas por escuelas. Procesamos la información de los estudiantes administrada por las escuelas únicamente para fines educativos/de servicio autorizados y de conformidad con el acuerdo aplicable con el cliente y la legislación.

Cuando se requiera legalmente el consentimiento parental para un uso particular, la escuela/cliente es responsable de obtener dicho consentimiento, salvo que las partes acuerden expresamente lo contrario.

16. Solicitudes gubernamentales y de las autoridades policiales

Las solicitudes de tribunales, reguladores, gobiernos o autoridades policiales se revisan para comprobar la autoridad legal, jurisdicción, alcance y proporcionalidad válidos. Divulgamos únicamente la información legalmente exigida y, cuando está permitido, procuramos notificar al cliente o institución afectados antes de la divulgación.

17. Transferencias empresariales y retirada del servicio

Si ImmerseMe participa en una fusión, adquisición, reestructuración o venta de activos, la información de clientes y usuarios puede transferirse como parte de dicha transacción, sujeta a la legislación aplicable y a las protecciones contractuales.

Los derechos de propiedad del cliente/institución sobre los datos proporcionados por el cliente y los datos del servicio permanecen en manos del cliente/institución, según lo establecido en el acuerdo aplicable. Si el servicio se retira intencionadamente o la empresa cierra, ImmerseMe procura proporcionar un aviso/una oportunidad de al menos 90 días para que los clientes exporten o migren los datos de clientes disponibles cuando sea factible, sujeto a restricciones legales, de seguridad, de insolvencia y técnicas.

18. Cambios en esta Política

Podemos actualizar esta Política de privacidad cuando cambien nuestros servicios, subencargados, requisitos legales o prácticas de privacidad. Actualizaremos la fecha de “Última actualización” y proporcionaremos avisos adicionales cuando lo exijan la ley o el contrato.

 

¿Tiene preguntas sobre privacidad, seguridad o cumplimiento?

Siempre estaremos encantados de ayudarle. Contacte con nuestro equipo en hello@immerseme.com

 

¿Fue útil este artículo?
Usuarios a los que les pareció útil: 0 de 0