Confianza y Protección de Datos
Última actualización: 19 de agosto de 2026
Esta página responde a las preguntas que se hacen los profesores y los centros antes de confiar los datos de sus estudiantes a una plataforma: quiénes somos, dónde se ejecuta la infraestructura, qué ocurre con las grabaciones, qué proveedores procesan sus clases y cómo recuperarlo todo. Está redactada para ser concreta y no simplemente tranquilizadora. Cuando algo todavía no está resuelto, lo dice.
1. Quién está detrás de Teamlilit
Teamlilit lo desarrolla y opera Amar FILALI, con el nombre comercial Teamlilit, como trabajador autónomo. No existe sociedad matriz, ni grupo empresarial, ni inversores externos. Usted trata directamente con la persona que escribe el software.
Para cualquier asunto legal, contractual o de privacidad, escriba a support@teamlilit.com: el mensaje llega directamente al responsable, no a una cola de tickets.
Las ventas las gestiona Paddle.com Market Ltd como comercializador oficial (Merchant of Record). Paddle es el vendedor que figura en su factura y la contraparte a efectos de pago e impuestos, por eso en su extracto bancario aparece su nombre y no el nuestro.
Sobre los roles según el RGPD: respecto a sus propios datos de cuenta y facturación, Teamlilit es el responsable del tratamiento. Respecto a los datos de los estudiantes que introduce en la plataforma, usted es el responsable y Teamlilit actúa como encargado del tratamiento, siguiendo sus instrucciones. La sección dedicada al acuerdo de tratamiento de datos explica cómo dejarlo por escrito.
2. Dónde se ejecuta la infraestructura
Teamlilit funciona sobre DigitalOcean. Los servidores de aplicación, la base de datos, la caché, el almacenamiento de objetos y la infraestructura de vídeo en directo están alojados allí, en las regiones europeas de DigitalOcean: Fráncfort (FRA1) y Ámsterdam (AMS3).
La capa de audio y vídeo en tiempo real la alojamos nosotros mismos en nuestros propios servidores, en lugar de contratarla como servicio gestionado. El contenido de sus clases circula por servidores que controlamos y administramos, de modo que ningún proveedor de vídeo externo lo conserva, lo reproduce ni lo retiene.
Una advertencia que preferimos declarar antes que ocultar: DigitalOcean es una empresa estadounidense. Fijar el almacenamiento y el cómputo en una región europea significa que sus datos residen físicamente en Europa, que es lo que exige la residencia de datos del RGPD, y es la razón por la que elegimos esas regiones. Eso no coloca por sí solo esos datos fuera del alcance de la CLOUD Act estadounidense, en virtud de la cual un proveedor constituido en Estados Unidos puede, en principio, ser obligado a entregar datos que custodia en cualquier parte del mundo. Si su institución exige un proveedor plenamente soberano europeo, sin matriz estadounidense, Teamlilit no cumple ese requisito hoy, y preferimos decírselo ahora y no después de que haya migrado.
3. Qué proveedores pueden acceder a sus datos
A continuación nombramos a nuestro proveedor de infraestructura, porque el lugar físico donde residen sus datos es lo que más importa. Para el resto de encargados describimos la función y no el proveedor. La lista nominativa completa está disponible previa solicitud en support@teamlilit.com, forma parte del acuerdo de tratamiento de datos, y avisamos antes de modificarla.
DigitalOcean: alojamiento, base de datos, almacenamiento de objetos y las GPU sobre las que se ejecuta nuestra generación con IA, todo ello en regiones europeas.
Audio y vídeo en tiempo real: ninguno. Alojamos esta capa nosotros mismos, así que ningún proveedor de vídeo externo figura en esta lista.
Transcripción de voz a texto: un proveedor especializado convierte el audio de las clases en texto, y solo cuando usted decide generar un resumen con IA. La sección sobre IA detalla exactamente qué se envía, qué vuelve y qué se elimina.
Pagos: gestionados por Paddle como comercializador oficial, lo que cubre la facturación, los impuestos sobre ventas y la emisión de facturas. Los datos bancarios y de tarjeta van a Paddle y nunca los almacenamos nosotros.
Correo transaccional: un proveedor de envío se encarga de los enlaces de clase, las invitaciones, las facturas y los restablecimientos de contraseña.
Analítica de producto: un proveedor, cargado únicamente después de que acepte las cookies de analítica. No hay rastreadores publicitarios en ninguna parte de la plataforma y no compartimos datos con redes de publicidad.
Google y Microsoft: solo si decide iniciar sesión con ellos o conectar un calendario. Puede desconectarlos en cualquier momento desde sus ajustes y revocar el acceso también desde su cuenta de Google o Microsoft.
4. Qué ocurre durante una sesión en directo
El audio y el vídeo se transmiten en directo a través de nuestros servidores multimedia alojados por nosotros mismos en la UE y no se escriben en disco salvo que un profesor inicie una grabación. Sí se conservan los metadatos de la sesión, como la hora de inicio y de fin, quién se unió y cuánto tiempo permaneció, porque la asistencia, la facturación y los informes se construyen sobre ellos.
Solo un profesor puede iniciar una grabación. Mientras está en marcha, todos los participantes ven un indicador de grabación durante todo el tiempo que dure. No existe grabación silenciosa ni modo oculto: nunca se graba a un estudiante sin que ese indicador esté visible en su pantalla.
5. Qué ocurre con las grabaciones
Una grabación pertenece al profesor que la realizó. Se guarda en nuestro almacenamiento de objetos en la UE, en un espacio privado, nunca es de lectura pública y solo es accesible desde la cuenta de ese profesor. Otros profesores no pueden abrirla, incluidos los demás miembros de un mismo equipo Academy.
Puede descargar o eliminar cualquier grabación en cualquier momento. Al eliminarla se borra el archivo del almacenamiento, no solo su entrada en una lista.
6. Cuánto tiempo se conservan las grabaciones
La retención depende de su plan. Solo no incluye grabación de sesiones. Pro conserva las grabaciones 30 días. Academy las conserva 90 días. Existe un complemento de retención ilimitada, disponible en los planes que incluyen grabación, que elimina por completo el límite de tiempo.
La caducidad se aplica automáticamente mediante una tarea programada, no de forma manual. Cuando una grabación supera su periodo de retención, el archivo se elimina del almacenamiento. Si contrata el complemento de retención ilimitada antes de que una grabación caduque, esta se vuelve a evaluar conforme a sus nuevos derechos y se conserva en lugar de borrarse.
Considere la retención como un techo y no como el compromiso de guardarle algo durante ese tiempo. Si una grabación le importa, descárguela bastante antes de que se cierre el plazo.
7. Cómo procesa la IA sus clases
Dos pasos, y solo cuando usted genera un resumen con IA. No se procesa nada sin que lo solicite.
Transcripción: el audio de la clase se convierte en texto mediante nuestro proveedor de transcripción. En cuanto la operación termina correctamente, el archivo de audio se elimina de nuestro almacenamiento, con una regla de ciclo de vida como red de seguridad para que nada sobreviva a una limpieza fallida. Conservamos la transcripción, no el audio, y esa transcripción queda en su cuenta, donde puede leerla y eliminarla.
Generación: la transcripción, ya en texto plano, se procesa con modelos de pesos abiertos que se ejecutan en GPU dentro de nuestra propia infraestructura europea: uno redacta el resumen y otro critica el borrador antes de que usted lo vea. Ningún proveedor de IA externo recibe su transcripción en esta fase.
Ejecutamos deliberadamente modelos de pesos abiertos en nuestra propia infraestructura en lugar de llamar a una API de modelo comercial. Esas API envían sus datos a los servidores del proveedor, con frecuencia fuera de la UE, lo que debilitaría silenciosamente la posición de residencia descrita más arriba.
8. Se usan las clases o las grabaciones de los estudiantes para entrenar IA
No. Sus clases, transcripciones, grabaciones, notas y fichas de estudiantes nunca se utilizan para entrenar modelos de IA, ni los nuestros ni los de un proveedor. No los vendemos, no los licenciamos ni los compartimos con ese fin, y no existe ningún ajuste ni plan futuro que convierta eso en cierto sin que usted lo sepa.
Lo único que sale de nuestra infraestructura es el audio de la clase enviado a transcripción, bajo condiciones de API que no permiten entrenar con los datos enviados. Se elimina de nuestro almacenamiento inmediatamente después de transcribirse. El paso de generación no sale nunca de nuestra propia infraestructura, ya que se ejecuta con modelos de pesos abiertos en nuestras propias GPU.
La IA tampoco actúa nunca por su cuenta. Cada resumen es un borrador: nada llega a un estudiante hasta que usted lo ha leído, ha editado lo que quería cambiar y lo ha enviado, y cada resumen deja constancia de su aprobación.
9. Qué ocurre si Teamlilit cierra
Es una pregunta justa para un producto llevado por un equipo pequeño, y la respuesta honesta es un compromiso y no una garantía de permanencia.
Si Teamlilit llegara a cerrar, nos comprometemos a avisar por correo electrónico a cada cuenta activa con al menos 90 días de antelación antes de que el servicio se detenga; a mantener operativa la exportación completa de datos durante todo ese periodo; a no cobrar nada más allá de la fecha de cierre y a devolver los importes prepagados; y a no ceder nunca sus datos ni los de sus estudiantes a un tercero como activo del negocio sin informarle antes y darle tiempo para exportarlos y eliminarlos.
Mientras tanto, la exportación descrita más abajo ya funciona, y funciona sin nuestra intervención. No espere a un aviso de cierre para comprobar si sus datos salen correctamente. Pruébelo esta misma semana.
10. Cómo extraer sus datos
Todo lo que hay en su cuenta se puede exportar, por usted, sin pedírnoslo y sin coste.
Exportación completa de la cuenta: una solicitud desde los ajustes de su cuenta devuelve un único documento JSON con su perfil, sus preferencias, sus estudiantes, sus clases, sus facturas, sus notas de sesión y sus resúmenes generados por IA. Sigue disponible incluso después de solicitar la eliminación de la cuenta, durante el periodo de gracia, porque es justo el momento en que más falta hace.
Estudiantes en CSV: su lista de estudiantes se exporta a CSV, con los filtros que tenga aplicados en pantalla, e incluye todos los registros coincidentes y no solo la página que está viendo.
El resto en su formato original: las facturas en PDF, las grabaciones como archivos de vídeo corrientes y los materiales didácticos exactamente tal como los subió.
Una limitación, declarada en lugar de ocultada: cada colección dentro de la exportación JSON tiene un tope de 5.000 registros, para que una cuenta muy grande no pueda pedir al sistema un documento ilimitado que acabe agotando el tiempo de espera. Si alguna colección alcanza ese tope, la exportación la nombra explícitamente en una lista de elementos truncados, de modo que nunca recibirá un archivo acortado creyendo que está completo. Si se acerca a ese tamaño, escriba al soporte y le prepararemos una exportación completa.
11. Qué difícil es migrar a otra plataforma
Es fácil a propósito, porque un producto que retiene a sus clientes haciendo doloroso marcharse no merece que se pague por él.
Los estudiantes entran y salen en CSV, así que el mismo archivo que se importa en Teamlilit se importa en la mayoría de las demás herramientas. Los programas formativos se importan en JSON o CSV. Las facturas son PDF estándar. Las grabaciones son archivos de vídeo corrientes. No hay ningún formato propietario que descifrar, ni coste de exportación, ni llamada de retención que aguantar antes.
Lo que ningún formato traslada es la estructura que conecta esas piezas: qué clase produjo qué nota, qué factura cubre qué sesiones, qué estudiante pertenecía a qué grupo. La exportación JSON conserva esas relaciones íntegramente, de modo que pueden reconstruirse, pero hoy ningún competidor importa ese formato directamente. Eso es una característica del mercado y no un candado que hayamos construido, y ocurre en todas las plataformas de esta categoría.
12. Disponibilidad
Los planes Academy incluyen un acuerdo de nivel de servicio (SLA) del 99,9 % de disponibilidad.
La plataforma se ejecuta en servidores dedicados de DigitalOcean con una base de datos gestionada, y las versiones se despliegan mediante actualizaciones progresivas, de modo que publicar una versión nueva no requiere una ventana de mantenimiento ni interrumpe el servicio.
Todavía no publicamos una página de estado pública con cifras históricas de disponibilidad, así que no le citaremos aquí un dato pasado que no pueda verificar. Hasta que exista esa página, los avisos de incidencia se envían por correo a las cuentas afectadas, y puede solicitar al soporte el historial de incidencias del periodo que le interese, incluso anterior a su registro.
13. Acuerdo de tratamiento de datos (DPA)
Teamlilit ofrece un acuerdo de tratamiento de datos conforme al artículo 28 del RGPD. Solicítelo en support@teamlilit.com y se lo enviaremos para su firma.
Recoge los roles expuestos al principio de esta página: respecto a los datos personales de sus estudiantes, usted es el responsable del tratamiento y Teamlilit el encargado que actúa siguiendo sus instrucciones; respecto a sus propios datos de cuenta y facturación, el responsable es Teamlilit. Incorpora la lista de subencargados publicada más arriba y nos obliga a avisar antes de que esa lista cambie.
Si es un colegio o una institución con un proceso de compras, escriba a la misma dirección y completaremos su cuestionario de seguridad. Hoy no estamos certificados en ISO 27001 ni SOC 2 y, si sus normas de compra exigen alguna de esas certificaciones, todavía no cumplimos ese requisito.
14. De quién es el material didáctico que sube
Suyo, sin matices. Los materiales de clase, los ejercicios, las exportaciones de pizarra, las notas de sesión, los archivos que sube y las grabaciones siguen siendo suyos. Teamlilit no reclama la propiedad de nada de ello.
Los únicos derechos que nos concede son los necesarios para prestar el servicio en su nombre: almacenar sus archivos, transmitirlos a los estudiantes con quienes los comparte, generar vistas previas y miniaturas, y mantener copias de seguridad. Esa licencia existe para que la plataforma funcione, no para que nosotros reutilicemos su trabajo. No usamos su contenido didáctico en marketing, no se lo mostramos a otros profesores y no entrenamos modelos con él.
Los resúmenes, recapitulaciones y ejercicios que la IA genera a partir de sus clases también son suyos. Cuando elimina su cuenta, esa licencia termina con ella.
15. Prácticas de seguridad
Las contraseñas se almacenan con hash y nunca en un formato legible. Todo el tráfico circula por HTTPS y TLS. El acceso se basa en roles, de modo que una cuenta de estudiante no puede alcanzar los datos de un profesor ni la ficha de otro estudiante. Las sesiones activas se pueden revisar y revocar desde sus ajustes, y los intentos de inicio de sesión se registran con dirección IP y dispositivo para que cualquier cosa desconocida le resulte visible.
Ningún sistema es perfectamente seguro, y cualquier proveedor que afirme lo contrario le está vendiendo algo. Si cree haber encontrado una vulnerabilidad, comuníquelo a support@teamlilit.com y le responderemos. No emprenderemos acciones contra quien informe de buena fe de un problema real.
Si alguna pregunta sobre confianza, seguridad o protección de datos no queda respondida aquí, hágala. Escriba a support@teamlilit.com y obtendrá una respuesta directa, incluso cuando esa respuesta sea que todavía no lo hacemos.
Escríbanos a support@teamlilit.com