NORMATIVA Y ÉTICA
HeyLoLo está diseñado desde el principio en torno a la protección de los datos de los menores, la transparencia de la IA y un control parental significativo. Así abordamos los marcos que rigen este ámbito.
Este documento se proporciona en inglés. Es posible que se ofrezcan traducciones para su comodidad, pero la versión en inglés es la única jurídicamente vinculante.
HeyLoLo está siendo diseñado para cumplir con COPPA. Antes del lanzamiento, aplicaremos flujos de consentimiento parental verificable para cualquier recopilación de datos que implique a un menor de 13 años. Hasta que esa infraestructura esté operativa, no recopilamos conscientemente información personal de menores de 13 años; el único dato recopilado hoy a través de este sitio es el correo electrónico de un padre en la lista de espera.
HeyLoLo está siendo diseñado para cumplir con el RGPD, incluidas las protecciones reforzadas para los datos de menores del artículo 8. Hoy, el único dato personal que tratamos a través de este sitio es el correo electrónico de la lista de espera que decidas facilitar. Nuestra base de datos de producción para la lista de espera está alojada por Supabase en Fráncfort, Alemania (eu-central-1). Cuando utilizamos proveedores fuera del EEE (por ejemplo, nuestro proveedor de envío de correo en los Estados Unidos), las transferencias se realizan con las garantías adecuadas descritas en nuestra Política de privacidad.
HeyLoLo está siendo diseñado anticipándose a las obligaciones del Reglamento de IA de la UE (EU AI Act). Esperamos que el servicio de producción esté sujeto al artículo 5 (sin explotación de las vulnerabilidades de los menores), al artículo 50 (transparencia: se informará a los usuarios de que están interactuando con un sistema de IA) y, según el alcance final, a las obligaciones aplicables a los proveedores e implementadores de IA de uso general. Seguimos supervisando las normas armonizadas publicadas conforme al Reglamento y actualizaremos nuestras prácticas a medida que maduren las directrices.
HeyLoLo sigue las 15 normas del Age Appropriate Design Code de la ICO (el código del Reino Unido). El producto adopta por defecto los ajustes más protectores de la privacidad, aplica un alto estándar de minimización de datos, no utiliza técnicas de incitación contrarias al interés del menor y desactiva por defecto la elaboración de perfiles y la publicidad conductual.
Elumi AI Limited (número de registro 13418) está establecida en el Dubai International Financial Centre conforme a la Companies Law, DIFC Law No. 5 of 2018. Como responsable del tratamiento registrado en el DIFC, aplicamos la DIFC Data Protection Law 2020, que está ampliamente alineada con el RGPD. El DIFC Commissioner of Data Protection es la autoridad de control de nuestro establecimiento.
Cada decisión de producto se evalúa desde la perspectiva del bienestar del menor. Si una función pudiera comprometer la seguridad, no se lanza.
Los padres ven lo que su hijo comparte con HeyLoLo y cómo responde el asistente. Sin recopilación oculta. Sin algoritmos opacos. Divulgación clara de que el asistente es una IA.
HeyLoLo no mostrará publicidad a los niños y no venderá información personal. El producto se financia con suscripciones familiares, no monetizando la atención o los datos.
Siguiendo el Age Appropriate Design Code del Reino Unido y el artículo 8 del RGPD: valores predeterminados protectores de la privacidad, datos minimizados, sin patrones oscuros, sin elaboración de perfiles contraria al interés del menor.
Los padres tienen una visibilidad significativa y en tiempo real a través del panel y pueden pausar, restringir o finalizar cualquier interacción. La IA nunca toma decisiones críticas para la seguridad por sí sola.
Tratamos la seguridad como un programa continuo. Revisamos continuamente nuestros modelos, filtros de contenido y procesos a medida que evolucionan las normativas, los modelos de amenazas y las normas armonizadas.
Nos basamos en los siguientes proveedores para operar este sitio web y la lista de espera previos al lanzamiento. Actualizaremos esta lista antes de añadir cualquier nuevo subencargado que trate datos personales.
| Proveedor | Función | Región |
|---|---|---|
| Supabase, Inc. | Base de datos de la aplicación y autenticación | UE — Fráncfort, Alemania (eu-central-1) |
| Resend, Inc. | Envío de correo electrónico transaccional (confirmación de la lista de espera) | Estados Unidos — transferencia con las garantías adecuadas |
| Replit, Inc. | Alojamiento del sitio web (sitio de marketing previo al lanzamiento) | Estados Unidos — transferencia con las garantías adecuadas |
El primer asistente de IA del mundo diseñado para toda la familia. Redefine cómo los niños aprenden y crecen de forma segura en un mundo digital.