Última actualización: 4 de septiembre de 2026

Política de privacidad

Esta política explica qué datos trata CanQuiz, con qué finalidad y con qué proveedores. Se aplica a canquiz.com y a app.canquiz.com.

Responsable

El responsable del tratamiento es Michel Rodrigues, desarrollador independiente. Para cualquier asunto relacionado con tus datos, incluido el ejercicio de tus derechos, puedes escribir a privacy@canquiz.com.

Qué datos se tratan

Al crear cuenta: tu correo electrónico y el identificador del proveedor con el que inicias sesión (Google, Discord o GitHub), o solo tu correo si usas el enlace mágico. Al usar la aplicación: los tests que creas, tus respuestas, tu progreso de repaso y los ficheros que subes para generar tests. No se piden datos de pago porque no hay pagos.

Generación con IA

Por defecto, la generación funciona con el proveedor de CanQuiz, que hoy es Google (Gemini). El material que envías se transmite a Google para generar el test y Google lo trata por cuenta de CanQuiz como encargado del tratamiento, sin usarlo para entrenar sus modelos; sí lo registra durante un periodo limitado para detectar usos prohibidos, que es la única retención que aplica al nivel de pago de su API. Si prefieres aportar tu propia clave de API, el material se transmite a tu proveedor (Anthropic u OpenAI) y queda sujeto a la política de ese proveedor y a tu relación con él; esa clave se guarda en el almacenamiento local de tu navegador, viaja en la petición para poder llamar al proveedor en tu nombre y no se guarda en la base de datos de CanQuiz. Los ficheros que subes como adjuntos se borran en un barrido diario, como máximo 48 horas después de subirlos.

Tests públicos

Los tests que creas son privados por defecto. Si decides publicar uno, su contenido pasa a ser accesible para cualquiera que tenga el enlace, incluidas las personas sin cuenta, y aparece en el listado público. Puedes dejar de publicarlo en cualquier momento, aunque quien ya lo haya copiado conserva su copia.

Proveedores

Alojamiento y entrega: Vercel, que guarda registros de petición con la dirección IP durante un periodo corto. Base de datos y autenticación: Supabase. Analítica de producto: PostHog, en su región europea; su perfil y sus eventos se borran a petición escribiendo a privacy@canquiz.com. Registro de errores: Sentry, en su región europea, donde los eventos caducan a los noventa días. Chat de soporte dentro de la aplicación: Crisp, que conserva la conversación con tu correo y lo que hayas escrito hasta que pidas su borrado. Correo transaccional: Resend, a través de Supabase. Generación con IA: Google (Gemini) por defecto, o Anthropic u OpenAI si aportas tu propia clave. Cada proveedor trata los datos por cuenta de CanQuiz, incluido Google; la excepción es el proveedor de IA al que llegues con tu propia clave, que actúa según tu relación con él.

Analítica y cookies

En canquiz.com la analítica funciona sin cookies y sin almacenamiento persistente: no se instala ningún identificador en tu navegador, así que no hay banner de consentimiento. En app.canquiz.com la analítica de producto y la grabación de sesiones sí usan almacenamiento en el navegador, así que no se activan hasta que las aceptas en el aviso que aparece la primera vez; puedes cambiar de opinión en cualquier momento en Ajustes > Privacidad y cuenta. El registro de errores funciona siempre, sin cookies y sin identificador en tu navegador, porque es lo que permite detectar los fallos que ocurren antes de que nadie haya podido aceptar nada. En las grabaciones de sesión, el texto de la página y todo lo que escribes salen ocultos.

Base jurídica y conservación

El tratamiento de los datos de cuenta y contenido se basa en la ejecución del servicio que solicitas. La analítica de producto y la grabación de sesiones se basan en tu consentimiento, que puedes retirar cuando quieras. El registro de errores se basa en el interés legítimo de mantener el servicio en funcionamiento y seguro. Los datos se conservan mientras la cuenta exista y se eliminan al borrarla. Tres cosas sobreviven al borrado, y conviene decir por qué: los tests que otras personas hayan copiado, que son contenido suyo y dejan de estar vinculados a ti; las copias de seguridad de la base de datos, que solo sirven para restaurar el servicio y caducan según la retención que fija Supabase; y los registros de error, que caducan a los noventa días.

Tus derechos

Puedes solicitar acceso, rectificación, supresión, limitación, portabilidad y oposición escribiendo a privacy@canquiz.com. La supresión no hace falta pedirla: en la aplicación, en Ajustes > Privacidad y cuenta, puedes borrar tu cuenta tú mismo, y se eliminan tus tests, tus carpetas, tu progreso de repaso, tus conversaciones con la IA y los ficheros que hayas subido. También puedes descargar todos tus datos en un fichero JSON desde esa misma pantalla. También puedes reclamar ante la Agencia Española de Protección de Datos.