Finalidad de la app
Finalidad de la app KiwiBee
Un resumen en lenguaje claro de las API de terceros que usamos, qué datos circulan en cada dirección y cómo los docentes pueden controlarlos o excluirse.
Última actualización: 2026-09-25
KiwiBee es una plataforma gratuita de recursos para docentes. Para mantener gratis las hojas de trabajo, las herramientas de aula y los generadores de IA, usamos un pequeño número de API de terceros para distribución de contenido, pagos y correo electrónico. Esta página documenta cada integración en detalle para que los socios de la plataforma (Pinterest, Stripe, Google, Resend, Supabase) y nuestros propios usuarios puedan verificar qué enviamos y qué recibimos.
Pinterest API
Usamos la API de Pinterest (v5) para publicar automáticamente pines de hojas de trabajo gratis en tableros de Pinterest propiedad de KiwiBee, para que los docentes puedan descubrir nuestros recursos directamente desde la búsqueda de Pinterest.
Datos que enviamos
- Título de la hoja de trabajo (p. ej., «Suma hasta 20 — 1.º grado»)
- Descripción de la hoja de trabajo (un breve resumen que el administrador escribió al subirla)
- URL de la imagen de vista previa (alojada públicamente en nuestro CDN de Supabase Storage)
- Enlace de destino a la página de detalle de la hoja de trabajo en kiwibee.io
- Etiquetas de materia y grado, usadas solo para elegir el tablero de destino correcto
Datos que recibimos
- ID del pin e ID del tablero, almacenados solo para poder auditar lo que hemos publicado
- Encabezados estándar de límite de solicitudes de la API
Impacto para los docentes
Los docentes no conectan sus propias cuentas de Pinterest a KiwiBee. La integración funciona únicamente con tableros de Pinterest propiedad de KiwiBee: no hay acceso a cuentas de usuario de Pinterest, ni lectura de perfiles, ni listas de seguidores, ni suplantación.
Exclusión
Las hojas de trabajo subidas por el administrador de KiwiBee solo se publican en Pinterest cuando un administrador lo decide. Los recursos subidos por la comunidad nunca se publican automáticamente. Si quieres que eliminemos una hoja de trabajo específica de KiwiBee de Pinterest, escríbenos a hello@kiwibee.io y eliminaremos el pin en un plazo de 7 días.
Permisos de OAuth: Permisos de OAuth solicitados: pins:read, pins:write, boards:read. No solicitamos user_accounts:read, user_followers:read ni ningún permiso de tableros privados.
Stripe API
Usamos la API de Stripe para procesar la mejora opcional a Standard o Premium, facturada por alumno con licencia según la tarifa por alumno publicada por KiwiBee, con un mínimo de 30 alumnos. Stripe almacena y procesa la información de pago; KiwiBee nunca ve los datos completos de la tarjeta.
Datos que enviamos
- Dirección de correo del docente (para vincular el registro de cliente de Stripe)
- ID del plan de suscripción de KiwiBee (Standard o Premium), tarifa por alumno y número de alumnos con licencia seleccionado
- Un ID de cliente emitido por Stripe, almacenado en el perfil de KiwiBee del docente
Datos que recibimos
- Estado de la suscripción (active, past_due, canceled)
- Eventos de webhook cuando cambia el estado
- Recibos y facturas, enviados directamente al docente por Stripe
Impacto para los docentes
Stripe cumple con PCI-DSS y gestiona todos los datos sensibles de pago. KiwiBee nunca ve ni almacena números de tarjeta, CVC ni datos bancarios. Los docentes gestionan su suscripción (actualizar la tarjeta, cancelar) completamente desde el Portal de clientes de Stripe.
OAuth de Google (proveedor de Supabase Auth)
Si un docente elige «Iniciar sesión con Google» en lugar del enlace mágico por correo, usamos OAuth de Google a través de Supabase Auth para verificar su identidad.
Datos que enviamos
- Desafío estándar de OAuth (sin datos de usuario de KiwiBee)
Datos que recibimos
- Correo de la cuenta de Google, nombre visible y URL del avatar
- Un ID de usuario de Google estable, usado solo para reconocer al docente en visitas posteriores
Impacto para los docentes
Nunca recibimos contactos, calendarios, contenido de Drive ni ningún otro dato de Google, solo el perfil básico de OpenID. Iniciar sesión con Google es opcional; el enlace mágico por correo no necesita ningún dato de Google.
API de Resend (correo transaccional)
Usamos Resend para enviar correos transaccionales: códigos de inicio de sesión con enlace mágico, confirmaciones de cuenta, recibos de pago y notificaciones de suscripción. Resend actúa como nuestro relé SMTP.
Datos que enviamos
- Dirección de correo del destinatario
- Asunto y cuerpo del correo (texto sin formato y HTML)
Datos que recibimos
- Estado de entrega (enviado, rebotado, abierto, cuando se rastrea)
Impacto para los docentes
Resend solo procesa el contenido de los correos que enviamos, nunca correo entrante ni libretas de contacto. Los docentes pueden darse de baja de cualquier correo de marketing; los correos transaccionales de inicio de sesión o facturación solo se envían en respuesta a sus propias acciones.
Supabase (autenticación, almacenamiento, base de datos)
Supabase aloja las cuentas de nuestros docentes, las descargas de hojas de trabajo y el historial de generaciones con IA. Todos los datos residen en nuestro propio proyecto dedicado de Supabase.
Datos que enviamos
- Perfil del docente (correo, país, grados que enseña, materias)
- Registros de descarga (ID de la hoja de trabajo, marca de tiempo) para aplicar las cuotas
- Registros de generación con IA (los prompts y resultados que creas)
Impacto para los docentes
Los docentes pueden solicitar la exportación o eliminación de todos sus datos escribiendo a hello@kiwibee.io. La eliminación de la cuenta se propaga a todas las descargas, generaciones con IA y registros del perfil.
Preguntas o solicitudes de datos
Si tienes alguna pregunta sobre cómo usamos estas API, o quieres solicitar acceso, exportación, corrección o eliminación de tus datos, contáctanos en hello@kiwibee.io.