Política de Privacidad
Última actualización: 13 de mayo de 2026
1. Quiénes somos
AIM School Málaga ("AIM School", "nosotros") es un colegio internacional situado en Diseminado Rincón del Hinojal, 20, 29650 Mijas, Málaga, España. Somos los responsables del tratamiento de los datos personales recogidos a través de nuestra web (aimschool.es / aimalaga.es / aimalaga.dk), el portal de familias y nuestras aplicaciones móviles. Contacto: info@aimalaga.es.
2. Datos que recogemos
- Datos de contacto — nombre, correo electrónico, teléfono y dirección postal de los padres.
- Datos de los menores — nombre, fecha de nacimiento, clase, alergias, notas médicas y dietéticas, asistencia, fotografías de uso escolar y progreso académico.
- Datos de cuenta — correo de acceso, contraseña cifrada, rol e historial de inicio de sesión.
- Identificadores de dispositivo — tokens de notificaciones push, tipo de dispositivo y versión de la app.
- Datos de pago — dirección de facturación e historial de facturas. Los datos de tarjeta los procesa directamente Stripe y nunca pasan por nuestros servidores.
- Comunicaciones — mensajes enviados por el portal, opt-in de WhatsApp y correos.
- Datos de uso — analítica anónima sobre el uso de la web y el portal.
3. Por qué tratamos sus datos (base legal)
- Ejecución de contrato — gestión escolar, matriculación, asistencia, comedor, actividades y facturación.
- Obligación legal — contabilidad, fiscalidad (Quipu) y registros académicos exigidos por la legislación española.
- Consentimiento — notificaciones push, mensajes de WhatsApp, emails informativos y publicación de fotos en redes sociales.
- Interés legítimo — seguridad de la plataforma, prevención de fraude y mejora del servicio.
4. Datos de menores
En España se requiere el consentimiento de los padres para tratar datos personales de menores de 14 años. Los padres crean y gestionan la cuenta en nombre de su hijo/a y son responsables de prestar dicho consentimiento. Los menores no acceden directamente. Los padres pueden revisar, corregir o solicitar la supresión de los datos de su hijo/a en cualquier momento.
5. Encargados de tratamiento
Compartimos datos únicamente con los proveedores estrictamente necesarios:
- Supabase (UE — Frankfurt) — base de datos, autenticación y almacenamiento de archivos. Todos los datos se alojan en la Unión Europea.
- Stripe — procesamiento de pagos (matrícula, actividades, cargos puntuales). Stripe está certificado PCI-DSS Nivel 1.
- Resend — envío de correos transaccionales y de facturación.
- OneSignal — entrega de notificaciones push.
- WhatsApp (Meta) — mensajes escolares opt-in a padres que faciliten su número.
- Google (Gmail API, Analytics, Ads) — correos desde info@aimalaga.es y analítica anónima.
- Quipu — facturación electrónica y cumplimiento fiscal.
- Cloudflare / Lovable — alojamiento web y CDN.
Cuando un proveedor se ubica fuera de la UE, las transferencias se protegen mediante Cláusulas Contractuales Tipo aprobadas por la Comisión Europea.
6. Plazos de conservación
Los registros activos de alumnos y padres se conservan mientras dure la matriculación. Los registros financieros se conservan durante 6 años, según exige la ley española. El resto de datos personales se suprime en un plazo de 12 meses tras la baja, o antes si así se solicita.
7. Sus derechos según el RGPD
Usted tiene derecho a:
- Acceder a sus datos personales.
- Rectificar datos inexactos.
- Solicitar la supresión de su cuenta y de sus datos ("derecho al olvido"). Puede hacerlo desde la app de familias en Perfil → Eliminar cuenta, o por correo.
- Limitar u oponerse a determinados tratamientos.
- Retirar el consentimiento en cualquier momento (push, WhatsApp, marketing).
- Recibir una copia portable de sus datos.
- Presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD — www.aepd.es).
8. Seguridad
Todos los datos se cifran en tránsito (HTTPS) y en reposo. El acceso a los datos personales está restringido al personal autorizado mediante permisos por rol y políticas de seguridad auditadas en el backend.
9. Contacto
¿Preguntas sobre esta política o sobre sus datos personales? Escriba a info@aimalaga.es o a AIM School Málaga, Diseminado Rincón del Hinojal, 20, 29650 Mijas, Málaga, España.
