Cuatronaranjos
Entrar

Política de privacidad

De la aplicación Cuatronaranjos (mi.cuatronaranjos.org). Qué datos recoge, para qué los usa, quién los ve, con quién se comparten y cuánto tiempo se conservan. Escrito para que se entienda de una lectura; si algo no se entiende, escríbenos y lo explicamos.

Última actualización: 3 de septiembre de 2026.

Quién responde de estos datos

Cuatronaranjos Murcia Active School, S.L.
NIF B73995664
Calle Alcalde Gaspar de la Peña, 27 · 30009 Murcia · España
info@cuatronaranjos.org

Es el responsable del tratamiento y quien explota la aplicación. Para cualquier cosa relacionada con ella o con los datos que guarda, escribe a esa dirección.

Qué datos hay aquí dentro

Del alumnado

  • Nombre, apellidos y fecha de nacimiento.
  • El aula en la que está matriculado este curso y desde cuándo.
  • Alergias, intolerancias y dietas, con su gravedad y si el colegio las ha confirmado.
  • Qué servicios tiene contratados —comedor con menú, comedor con tartera, madrugadores—, qué días se queda cada semana y qué se le factura.

De las familias y de quien puede recoger

  • Nombre, apellidos, teléfono y correo electrónico.
  • Qué es de ese niño (madre, padre, abuela…), si es tutor legal y si puede recogerlo, con las fechas desde y hasta las que eso vale.
  • El documento de identidad, cuando el centro lo necesita para comprobar una recogida.

De quien entra en la aplicación

  • El correo con el que entra y cuándo fue la última vez.
  • Los intentos de entrada, con la dirección IP, para frenar a quien pruebe contraseñas a lo bruto.
  • Un registro de actividad: quién ha consultado la ficha de qué niño, quién ha cambiado un contrato, quién ha cerrado un día del calendario, cuándo y desde qué IP.

La aplicación no publica fotografías de los niños hoy. Si eso cambia, esta página cambiará antes, y el consentimiento de imagen se pedirá familia por familia.

Para qué se usan

  • Gestionar el comedor y los servicios: saber cuántos comen, quién trae tartera, quién no puede comer qué y qué se factura a cada familia.
  • Saber quién puede recoger a cada niño. Es la parte donde una equivocación es grave de verdad, y por eso está apuntada con fechas y con registro de quién la cambió.
  • Comunicarse con las familias sobre lo que pasa en el cole.
  • Dejar rastro de quién vio y cambió qué, que es lo que permite responder a un «yo no apunté eso» con algo más que una memoria.

No se usan para publicidad, no se venden ni se ceden a nadie, y no se toma ninguna decisión automatizada sobre ningún niño ni ninguna familia.

Por qué podemos tenerlos

  • El contrato de escolarización y de servicios con la familia: sin estos datos no hay comedor.
  • Obligaciones legales del centro, en lo que toca a la seguridad del alumnado y a la contabilidad.
  • Interés legítimo del centro en el registro de accesos y de cambios, que existe para proteger precisamente estos datos.

Quién ve qué

Esto no es una promesa: es cómo está construida la aplicación. Nadie tiene permisos «en general»; cada acceso depende de una relación viva en una fecha concreta, y caduca solo.

QuiénQué ve
Una familia Solo a sus hijos, y solo mientras el vínculo esté vigente. Nada de otras familias.
Un maestro Al alumnado matriculado y sus alergias. No ve tarifas, ni recibos, ni el estado de pago de ninguna familia. El centro puede restringirlo a sus propias aulas.
La cocina Únicamente quién come cada día y qué no puede comer. Ni precios, ni recibos, ni teléfonos, ni datos de las familias.
Dirección Todo el centro, incluido lo económico.

Las direcciones de las pantallas no son adivinables ni sirven sin haber entrado: no hay ninguna página con datos de un niño que se pueda abrir con solo saber su enlace.

Quién más los toca

Para que esto funcione hacen falta unos pocos proveedores, y solo estos:

  • netcup GmbH (Alemania) — el servidor donde viven la aplicación y la base de datos. Los datos están en la Unión Europea.
  • Brevo (Francia) — envía los correos de acceso y los avisos. Ve el correo del destinatario y el texto del mensaje.
  • Transparent Classroom (Estados Unidos) — la plataforma que el colegio ya usa, y de donde vienen las matrículas y los datos de contacto.
  • Google (Estados Unidos) — solo si eliges entrar con Google. En ese caso Google confirma que ese correo es tuyo y nos dice tu nombre y tu correo, nada más. La aplicación no accede a tu Gmail, tu Drive ni tus contactos.

Las transferencias fuera de la Unión Europea se amparan en las decisiones de adecuación y en las cláusulas contractuales tipo de la Comisión Europea.

Entrar con Google: exactamente qué recibimos

Entrar con Google es opcional. Quien no quiera usarlo entra igual con el enlace que le llega al correo o con una contraseña. Si lo usas, esto es todo lo que pasa:

  • Qué le pedimos a Google. Únicamente los permisos básicos de identidad: openid, email y profile. Nada más.
  • Qué recibimos. Tu nombre, tu dirección de correo, si Google la da por verificada, y el identificador interno que Google asigna a tu cuenta.
  • Qué guardamos. Ese identificador interno de Google, junto a la cuenta que el colegio ya tenía creada con tu correo. Se guarda por un motivo concreto: si algún día cambias de correo en Google, sigues entrando. No guardamos tu contraseña de Google, que nunca pasa por aquí.
  • Qué NO tocamos. La aplicación no pide ni puede acceder a tu Gmail, tu Drive, tus contactos, tu calendario, tus fotos ni ningún otro servicio de Google.
  • Entrar con Google nunca crea una cuenta. La cuenta la da de alta el colegio con el correo que la familia le ha facilitado. Google solo sirve para demostrar que ese correo es tuyo. Si tu correo no está dado de alta, la aplicación no te deja pasar aunque Google diga quién eres.
  • Cómo se revoca. Puedes retirarle el acceso a esta aplicación cuando quieras desde la página de permisos de tu cuenta de Google. Seguirás entrando con el enlace al correo o con tu contraseña.

Los datos que la aplicación obtiene de Google se usan solo para identificarte al entrar. No se transfieren a terceros, no se venden, no se usan para publicidad ni para elaborar perfiles, y no se emplean para entrenar modelos de inteligencia artificial. Ninguna persona los lee salvo para atender una incidencia que tú nos hayas contado. El uso que esta aplicación hace de la información recibida de las API de Google se ajusta a la Política de Datos de Usuario de los Servicios de API de Google, incluidos sus requisitos de uso limitado.

Cómo se protegen

  • Todo viaja cifrado: la aplicación solo se sirve por HTTPS.
  • Las contraseñas no se guardan: se guarda un resumen criptográfico del que no se puede volver atrás. Ni el colegio ni quien programa la aplicación pueden leer la contraseña de nadie.
  • Los enlaces de entrada que llegan al correo valen una sola vez, caducan, y en la base de datos se guardan también cifrados: quien viera la base de datos no podría usarlos.
  • Cada consulta a la ficha de un niño queda anotada con quién, cuándo y desde qué dirección IP.
  • La base de datos se copia todos los días de forma automática.
  • Si detectáramos una brecha de seguridad que os afecte, os lo diríamos, y lo comunicaríamos a la Agencia Española de Protección de Datos en los plazos que marca la ley.

Cuánto tiempo se quedan

  • Mientras el niño esté escolarizado en el centro.
  • Después, el tiempo que exijan las obligaciones académicas y fiscales del colegio. Lo económico, en particular, no se puede borrar antes de tiempo.
  • El registro de actividad —quién abrió qué y quién cambió qué— ya no se guarda indefinidamente. Cada apunte tiene su plazo y se borra solo cuando lo cumple:
    • 6 meses las entradas al sistema.
    • 2 años las consultas: quién abrió la ficha de un niño o se descargó un listado. Dos cursos enteros, que es tiempo de sobra para preguntarnos quién ha visto los datos de tu hijo.
    • 6 años los cambios: alergias, autorizaciones de recogida, matrículas y todo lo económico, que acompaña a la contabilidad del colegio.
    • 3 meses los intentos fallidos de entrar, que solo sirven para frenar a quien prueba contraseñas.
    La poda se hace sola cada noche y queda anotada, para que tampoco se pueda vaciar el registro en silencio.
  • Hay una copia de seguridad diaria de la base de datos, y se guardan las de los últimos 30 días. Un dato borrado hoy sigue existiendo en esas copias hasta que caducan.

Cookies

Esta aplicación no usa cookies de seguimiento ni analítica de terceros. Al entrar guarda la sesión en el almacenamiento del propio navegador, que es lo que evita tener que escribir la contraseña en cada pantalla, y se borra al salir.

Tus derechos

Puedes pedir acceder a tus datos y a los de tus hijos, rectificarlos, suprimirlos, oponerte a un tratamiento, limitarlo o llevártelos a otro sitio. Escribe a info@cuatronaranjos.org y te contestamos.

Dentro de la propia aplicación ya puedes ver la ficha de tus hijos y proponer cambios en sus alergias. Lo que el colegio ha dado por bueno no lo cambia la familia desde el móvil, porque la cocina está cocinando sobre ese dato: se pide y lo cambiamos nosotros.

Si crees que no lo hemos hecho bien, puedes reclamar ante la Agencia Española de Protección de Datos.

Los niños no entran aquí

Las cuentas de esta aplicación son de personas adultas: las familias y el personal del colegio. No se crean cuentas para el alumnado.

Si esto cambia

Cuando cambie algo de lo que dice esta página, lo cambiaremos aquí y os lo diremos por el mismo sitio por el que os llegan los avisos del cole.

Cuatronaranjos Murcia Active School, S.L. · NIF B73995664 · C/ Alcalde Gaspar de la Peña 27, 30009 Murcia · info@cuatronaranjos.org
Inicio · Condiciones de uso