# Política de privacidad

> Qué se recoge, adónde va el texto subido, qué procesadores de IA lo reciben, cuánto tiempo se guarda cada dato y cómo usar tus derechos del RGPD británico.

Copia en Markdown de https://meduniexam.com/es/privacy (la página HTML), publicada por MedUni Exam. Publicado 11 de septiembre de 2026, actualizado 24 de septiembre de 2026. Guía del sitio para agentes: https://meduniexam.com/llms.txt.

Última actualización: 24 de septiembre de 2026

Este texto en inglés es la versión vinculante. Las copias de esta página en otros idiomas son traducciones, por comodidad.

## Quién es responsable

MedUni Exam lo gestiona una persona física que opera como MedUni Exam, con sede en Inglaterra. Esa persona es la responsable del tratamiento de los datos personales tratados a través de meduniexam.com, en Hailsham, East Sussex, BN27, United Kingdom. Escríbenos a [support@meduniexam.com](mailto:support@meduniexam.com) sobre cualquier punto de esta política, incluida una solicitud para ver o borrar tus datos.

## Qué recogemos

| Datos | Por qué | Base legal |
| --- | --- | --- |
| Dirección de correo y hash de la contraseña (cuentas registradas) | Para iniciar tu sesión y mantener tu biblioteca en todos tus dispositivos | Ejecución del contrato |
| Los documentos que subes y el texto extraído de ellos | Para generar y verificar preguntas | Ejecución del contrato |
| Preguntas, respuestas, notas, dominio e historial de repaso | Para corregirte y programar el repaso | Ejecución del contrato |
| Cookie de sesión | Para mantenerte con la sesión iniciada; necesaria para que el sitio funcione | Estrictamente necesarias |
| Dirección IP para una limitación de peticiones de corta duración, y un hash diario e irreversible de ella para los contadores por red | Para frenar el abuso del inicio de sesión, el registro, las subidas y la generación | Interés legítimo en mantener el servicio disponible |
| Registros de pago: importe, moneda, plan, identificadores de Stripe | Para darte lo que has pagado y mantener las cuentas | Contrato y obligación legal |
| Código de dos letras del país de tu red, guardado con cada subida, cada generación y cada inicio de examen | Para contabilizar cómo se usa el servicio. La dirección de red y la ciudad se leen solo para dejar fuera nuestras propias pruebas y nunca se guardan: la dirección se compara, como hash calculado con una clave secreta, con las redes que hemos marcado como nuestras | Interés legítimo en saber cómo se usa el servicio |
| Datos de recomendación, si compartes tu enlace o llegas por el de otra persona: tu código de recomendación, qué espacio de trabajo trajo un enlace y cuándo, y si se abonó el bono | Para abonar las preguntas extra a las dos partes, una sola vez | Ejecución del contrato |
| Un hash diario de un solo sentido de tu red, guardado con los datos de recomendación: de un espacio de trabajo que tiene un enlace de recomendación (se crea uno la primera vez que la aplicación te muestra tu enlace de invitación o compartes un examen), cada vez que carga el sitio, sube un archivo o inicia una generación; del espacio de trabajo nuevo, cuando se registra la recomendación y cuando se abona | Para rechazar un abono cuando los dos espacios de trabajo estaban en la misma red el mismo día, que es como una persona se recomendaría a sí misma | Interés legítimo en evitar el abuso del bono |
| Una opinión que decides dejar después de valorar el sitio con 4 o 5 estrellas: el texto, un nombre y un centro de estudios opcionales, tu valoración y el momento en que diste tu consentimiento | Para mostrarla en el sitio, y solo después de que la hayamos aprobado | Consentimiento, que puedes retirar en cualquier momento |
| Visitas de página anónimas y eventos de conversión | Para ver qué páginas traen gente al servicio | Consentimiento para las herramientas de analítica y publicidad; interés legítimo para el contador propio anónimo |

No te pedimos tu nombre, tu universidad ni ningún dato de salud sobre ti, salvo dos cosas que puedes decidir darnos: un nombre de pila en un enlace de examen que compartes, y un nombre y un centro de estudios junto con una opinión que dejas. No subas documentos con datos personales de otras personas, incluidas historias clínicas.

## Adónde va el texto de tu documento

Generar una pregunta significa enviar fragmentos de tu documento a un proveedor de IA. Según tu plan y los proveedores configurados, puede ser cualquiera de estos: OpenRouter, Groq, Cerebras, SambaNova, Mistral, Google, NVIDIA y Cloudflare Workers AI para la generación, y Anthropic (Claude) para el modo premium. Solo se envían los fragmentos necesarios para la petición, junto con las instrucciones de la tarea. Estos proveedores procesan el texto para devolver una respuesta; los que se usan aquí declaran que los datos enviados por sus interfaces de pago no se usan para entrenar sus modelos, mientras que los niveles gratuitos de algunos proveedores sí pueden usar el contenido enviado para mejorar el modelo, así que un trabajo en el plan gratuito conlleva ese riesgo; la aplicación muestra por qué vía va a ejecutarse un trabajo antes de que lo inicies, y un plan de pago mantiene todos los trabajos en las interfaces de pago. Las páginas escaneadas se envían además a Google Cloud Vision para el reconocimiento de texto. Si no te sientes cómodo con que un documento salga de nuestros servidores, no lo subas.

## Otros encargados del tratamiento

- **Cloudflare**: alojamiento, base de datos, almacenamiento de archivos y protección de red. Los archivos y los registros de la base de datos se guardan en la infraestructura de Cloudflare. Cuando la comprobación humana del cuadro de subida está activada, es Cloudflare Turnstile, que no pone ninguna cookie publicitaria y solo sirve para distinguir a una persona de un script.
- **Stripe**: pagos. Stripe recibe tu correo electrónico y tus datos de facturación directamente y nosotros nunca vemos el número de tu tarjeta. Stripe actúa como responsable para su propia prevención del fraude.
- **Resend**: correo transaccional, por ejemplo un enlace de restablecimiento de contraseña. Tu dirección se usa también para el resumen semanal de repaso, que se envía solo en una semana en la que haya preguntas pendientes, y para un único recordatorio siete días antes de la fecha de examen que hayas fijado. Ambos están activados por defecto en una cuenta registrada, y ambos se detienen cuando los desactivas en la página de cuenta o usas el enlace para darte de baja que hay en cada mensaje.
- **Google (Analytics y Ads) y Meta**: medición y publicidad, se cargan solo después de que aceptes en el aviso de cookies.
- **Fuentes**: la tipografía de los títulos se sirve desde el propio meduniexam.com, así que no se contacta con ningún tercero para obtenerla y nadie fuera de este sitio ve tu dirección IP ni tu navegador cuando se carga una página. No pone ninguna cookie, y el sitio recurre a una fuente que ya está en tu dispositivo si el archivo está bloqueado.

Algunos de estos proveedores están fuera del Reino Unido y del Espacio Económico Europeo. Esas transferencias se apoyan en el UK International Data Transfer Addendum y en las cláusulas contractuales tipo de la Comisión Europea.

## Cookies y almacenamiento similar

- **ef_session**: la cookie de inicio de sesión. Esencial, se pone durante 30 días, no necesita consentimiento.
- **ef_ref**: se crea solo cuando llegas por un enlace de recomendación que alguien compartió contigo y tocas el botón que reclama las preguntas extra. Abrir el enlace no crea nada por sí solo. Guarda el código de recomendación, la hora de la visita y una firma que impide escribirla a mano, y nada sobre ti. Propia y solo HTTP, se guarda 30 días y se elimina en cuanto la recomendación queda resuelta.
- **meduni_consent** y **meduni_theme**: se guardan solo en tu navegador, para recordar tu elección de cookies durante seis meses y tu tema visual.
- **meduni_ui_lang**: el idioma en el que estás leyendo el sitio, guardado durante un año. Contiene un código de idioma y nada más, y el servidor lo lee para que la página llegue en ese idioma en vez de cambiar después de cargarse. Es esencial para la elección que hiciste, no hace falta consentimiento.
- **Cookies de analítica y publicidad**: las ponen Google Analytics 4, Google Ads, el píxel de Meta, el píxel de Reddit y el píxel de TikTok, cada uno solo cuando el propietario lo ha configurado y solo si eliges Aceptar todo. Hasta entonces el modo de consentimiento de Google está en denegado para el almacenamiento de analítica, el almacenamiento publicitario, los datos de usuario publicitarios y la personalización de anuncios, y no se escribe ninguna cookie publicitaria.
- **Contador propio**: las visitas a las páginas se cuentan en el servidor como un día, una ruta y un sitio de procedencia, sin identificador de ningún tipo. Los pasos de conversión (un examen de muestra terminado, un archivo subido, un registro, un pago iniciado, una compra) se guardan con el identificador de tu cuenta si has iniciado sesión, con los parámetros de campaña con los que llegó la visita (etiquetas utm o el identificador de clic de una plataforma publicitaria, guardados en el almacenamiento local de tu navegador durante 30 días) y con el código de dos letras del país de tu red. El contador no guarda ninguna dirección IP, ninguna cookie ni ningún nombre. Funciona aceptes o no las cookies, porque no usa ninguna.

Puedes cambiar tu elección en cualquier momento desde el enlace Opciones de cookies al pie de esta página, o desde Ajustes de cookies en tu página de Cuenta dentro de la aplicación. Borrar los datos del sitio en tu navegador también lo restablece.

## Cuánto tiempo guardamos las cosas

- Documentos, preguntas y resultados: hasta que los borres o borres tu cuenta, algo que puedes hacer tú mismo en cualquier momento desde la página de cuenta ([cómo funciona el borrado](https://meduniexam.com/es/delete-account.md)).
- Mensajes enviados desde el formulario de comentarios: se guardan con el mensaje, la página desde la que se envió y el navegador del que vino; la dirección de correo se elimina cuando se borra la cuenta.
- Espacios de invitado sin ningún documento: se borran tres días después de crear el espacio.
- Espacios de invitado que contienen documentos: los documentos, y los archivos guardados detrás de ellos, se borran a los 30 días sin actividad en ese espacio. Subir, generar o hacer un examen cuenta como actividad, y volver a entrar también. Crea una cuenta y tu biblioteca se conserva hasta que la borres.
- Sesiones: 30 días, o hasta que cierres sesión.
- Registros de limitación de peticiones: unas horas. Los contadores diarios por red: tres días, y el hash con el que están indexados deja de coincidir con una dirección en cuanto la sal cambia a medianoche.
- Datos de recomendación: hasta que se elimine cualquiera de los dos espacios de trabajo. Los hashes diarios de red de un espacio de trabajo que tiene un enlace de recomendación: 31 días, la vida de una cookie de recomendación y un día más, y como todo hash diario dejan de corresponder a una dirección en cuanto la sal cambia a medianoche. Ambos se eliminan antes si borras tu cuenta, o cuando caduca un espacio de trabajo de invitado.
- Enlaces para compartir exámenes, con el nombre de pila que escribiste en uno: hasta que retires el enlace o elimines tu cuenta. Los enlaces de un espacio de trabajo de invitado se eliminan cuando ese espacio caduca.
- Opiniones de estudiantes: hasta que retires la opinión o elimines tu cuenta. Una opinión solo se muestra después de que la hayamos aprobado, y solo mientras tu valoración del sitio siga en 4 o 5 estrellas. Para retirar una, usa el botón para retirarla debajo de tu opinión en los ajustes de tu cuenta, o escribe a [support@meduniexam.com](mailto:support@meduniexam.com) y la borramos; borrar tu cuenta también la borra.
- Tokens para restablecer la contraseña: una hora.
- Registros de pago: seis años, porque lo exige la ley fiscal.
- Contadores de tráfico anónimos: se guardan como agregados sin datos personales.
- Registros de uso: una línea por cada subida, cada generación y cada inicio de examen, con la hora, el tipo de acción, el código de dos letras del país de la red y, en una generación, la vía gratuita o de pago, el idioma y el número de preguntas solicitadas. La línea en sí no contiene cuenta, nombre, título de documento ni dirección IP, y se conserva 400 días. Remite al registro de la subida, el trabajo o el examen que esa línea contabiliza, y solo ese registro la vincula a tu cuenta. El registro se borra cuando borras ese registro, el documento al que pertenece o tu cuenta; a partir de entonces, la línea ya no está vinculada a ti.

## Tus derechos

Con el RGPD del Reino Unido puedes pedir una copia de tus datos, corregirlos, borrarlos, restringir el tratamiento u oponerte a él, y recibirlos en un formato portable. Borrar la cuenta no necesita ninguna solicitud: la página de cuenta tiene un control de Borrar cuenta, y [la página de borrado](https://meduniexam.com/es/delete-account.md) dice qué se va y qué nos obliga a conservar la ley fiscal. También puedes retirar el consentimiento para la analítica y la publicidad en cualquier momento, sin que eso afecte a lo hecho antes. Escribe a [support@meduniexam.com](mailto:support@meduniexam.com) y responderemos en el plazo de un mes. Puedes borrar tú mismo cualquier documento de tu biblioteca, lo que elimina sus preguntas y resultados al momento. Si crees que hemos tratado mal tus datos puedes reclamar ante la Information Commissioner's Office en ico.org.uk.

## Seguridad

Las contraseñas se guardan como hashes PBKDF2, nunca de forma legible. El tráfico va cifrado en tránsito. Las cookies de sesión son HTTP only, same site y secure. El acceso a un documento se comprueba contra su propietario en cada petición. Ningún sistema es perfecto; escríbenos a [support@meduniexam.com](mailto:support@meduniexam.com) si encuentras un fallo de seguridad y lo arreglaremos.

## Menores

El servicio no está pensado para menores de 16 años y no recogemos sus datos a sabiendas.

## Cambios

Actualizamos esta página cuando cambia el tratamiento. La fecha de arriba es la versión en vigor, y los cambios importantes se anuncian en la aplicación.

## Páginas relacionadas

- [Términos del servicio: subidas, suscripciones, reembolsos](https://meduniexam.com/es/terms.md): Términos del servicio.
- [Reembolsos: 14 días para cancelar y preguntas no utilizadas](https://meduniexam.com/es/refund-policy.md): Política de reembolsos para suscripciones, pases y paquetes de preguntas.
- [Borrar tu cuenta de MedUni Exam desde la web o desde la app](https://meduniexam.com/es/delete-account.md): Cómo borrar tu cuenta tú mismo y qué se elimina.
- [Contacto de MedUni Exam: correo, quién responde y cuándo](https://meduniexam.com/es/contact.md): Datos de contacto de soporte y un formulario de comentarios.
- [Preguntas de examen en tu propio idioma, y qué se comprueba](https://meduniexam.com/es/for/any-language.md): Todos los idiomas admitidos en tres niveles, y qué cubre realmente cada nivel.
