Trust Center
Built for students. Trusted by families.
Plio Academy is a nonprofit. We have no advertising business model, no data to sell, and no incentive to collect more than we need. This page explains exactly how we handle student and family data.
Children's Online Privacy Protection
Children under 13 never create accounts directly on Plio Academy. Every student account is created and managed by a parent, guardian, or school administrator who provides verifiable consent. We apply COPPA protections to all users under 13 and extend similar care to all students on our platform regardless of age.
- Children never submit PII directly — guardian owns and controls all account data.
- A student profile holds a display name, an avatar, and a date of birth (used only to recommend an age-appropriate learning tier, never shown publicly or shared); no email, phone, or address.
- Lesson questions a student asks the Lio AI tutor are sent to Anthropic to generate educational answers, logged, and automatically moderated for safety — never used for advertising.
- Con el seguimiento de dominio desactivado, seguimos calificando cada quiz, gate y pregunta de repaso y le mostramos el resultado a tu hijo o hija — solo que no añadimos nada a su perfil de dominio a largo plazo (estimaciones de habilidad, calendario de repaso, dominio de estándares o progreso en los gates). Activar el seguimiento de dominio es lo que inicia ese perfil.
- No behavioral advertising, no tracking pixels, no third-party marketing on student-facing pages.
- Any guardian may request full deletion of their child's data at any time — no questions asked.
- We do not sell, share, or rent student data to any third party for commercial purposes.
Does Anthropic train on our students' Lio conversations?
Plio does not use Lio conversation transcripts to train or fine-tune any AI model. Our vendor, Anthropic, publishes that it does not use commercial API inputs or outputs to train its models by default. On our side, messages are automatically scrubbed of personal information before they are sent or stored, and AI-tutor logs are permanently deleted after 30 days. If Anthropic's published terms change, we will update this page.
Educational Records Alignment
Plio Academy is designed to align with FERPA principles. When we partner with schools and districts, we act as a school official with a legitimate educational interest and handle education records accordingly.
- We never sell student education records or learning data to any party.
- Role-based access controls: teachers see only their students; guardians see only their children.
- District student data access via the district dashboard and roster sync is audit-logged.
- District data agreements available on request — contact privacy@plio.academy.
- If you are 18 or older, or you own your own Plio learning account, you may request your own education records directly — you do not need a parent or guardian to request them for you.
- Data portability: a guardian may request a full export of their child's progress, and an adult learner may request their own, by emailing privacy@plio.academy or from your account — we fulfill verified requests within 30 days.
Data Retention
| Data type | Retention period |
|---|---|
| Datos de cuenta y perfil | Se conservan mientras la cuenta esté activa. Se eliminan automáticamente tras 24 meses de inactividad; las eliminaciones solicitadas por el padre/tutor se completan dentro de 30 días de la verificación. |
| Progreso de aprendizaje del estudiante (progreso de lecciones, cuestionarios, boletos de salida) | Se elimina junto con el perfil de estudiante asociado (en cascada); se elimina automáticamente tras 24 meses de inactividad del perfil, incluso si el perfil no se elimina por otra vía. |
| Datos de dominio / seguimiento de habilidades (SRS), si está habilitado (estimaciones de habilidad, calendario de repaso por pregunta, resultados de práctica por pregunta) | Se elimina junto con el perfil de estudiante asociado (en cascada); se elimina automáticamente tras 12 meses de inactividad del perfil — un plazo más corto que el calendario de 24 meses anterior. Las marcas de tiempo de actividad de estos registros se guardan como un día del calendario, no como una hora del día. |
| Correo del padre/tutor (lista de espera / formulario de contacto) | Hasta la inscripción o hasta que se solicite su eliminación |
| Registros de acceso al servidor | 30 días, luego se eliminan |
| Registros de conversación del tutor de IA (Lio) | 30 días, luego se eliminan permanentemente (PII depurada antes de almacenarse) |
| Proyectos de laboratorio de habilidades (código escrito por el niño) | Se conservan hasta que se elimine el perfil o hasta un reinicio del laboratorio desde el editor (README y nombre del proyecto depurados de PII antes de almacenarse; el código se guarda tal como fue escrito) |
| Registros de donación | 7 años (requisito del IRS para organizaciones sin fines de lucro) |
| Registros de auditoría (acceso privilegiado) | 730 días (2 años) — cubre un ciclo completo del Formulario 990 y ambas ventanas legales de revisión de solicitudes de datos |
| Transcripciones de conversación del asesor de voz (padre/tutor y Lio, sobre un niño específico) | 24 meses (730 días) después de que finaliza la sesión — no se almacena audio, solo texto, se elimina automáticamente una vez finalizada la sesión |
| Instantáneas de sesión de pizarra compartida (redactadas) | 90 días después de la sesión de tutoría, luego se eliminan permanentemente (ya redactadas antes de almacenarse) |
| Chat de adolescentes con Lio (conversaciones) — función aún no activa | 30 días desde el inicio de la conversación, luego se eliminan permanentemente (PII depurada antes de almacenarse); también se eliminan junto con el perfil de estudiante |
| Estudiar con tus archivos: texto extraído de un archivo subido — función aún no activa | 30 días, luego se borra el texto. El archivo subido se elimina del almacenamiento apenas se extrae su texto y, en todo caso, dentro de 24 horas. El nombre original del archivo nunca se guarda. |
| Estudiar con tus archivos: carpetas y material de estudio generado (notas, tarjetas, cuestionarios) — función aún no activa | Límite máximo de 12 meses desde su creación, luego se eliminan; también se eliminan junto con el perfil de estudiante |
| Metas y notas privadas del padre/tutor sobre un niño | Se conservan hasta que el padre/tutor las elimine o se elimine el perfil del niño, lo que ocurra primero (sin plazo aparte). Nunca se muestran al estudiante ni a un tutor, y nunca se envían a un proveedor de IA, correo ni notificación. |
| Registro de qué adultos vieron las señales de progreso de un niño — vista del tutor aún no activa | 3 años (1095 días) desde la consulta, luego se elimina; también se elimina junto con el perfil de estudiante. Guarda quién consultó y cuándo, nunca el contenido de las señales. |
Accounts that go unused are cleaned up automatically: once a student profile has had no learning activity for 24 months, a monthly retention job permanently deletes it along with all of its learning data. Separately, when a guardian submits a deletion request (via our data-deletion form or by emailing privacy@plio.academy), our privacy team verifies it and completes the deletion within 30 days. Deleting a guardian account also automatically deletes every linked child profile and its data.
Accessibility
Every learner profile includes accessibility options guardians can turn on individually or apply as one of four named presets — Reading support, Focus, Low vision, and Calm.
Security Practices
Autenticación
Impulsada por Clerk (SOC 2 Tipo II). Soporta MFA, passkeys y OAuth. Plio no almacena contraseñas.
Cifrado
Base de datos cifrada en reposo (Neon/AWS AES-256). Todo el tráfico cifrado en tránsito (TLS 1.3). Solo HTTPS — sin HTTP simple.
Infraestructura
Alojado en la red perimetral de Vercel con protección DDoS. Base de datos aislada en una VPC privada. Secretos gestionados mediante variables de entorno, nunca incluidos en el código fuente.
Control de acceso
Permisos basados en roles aplicados a nivel de consulta de base de datos. El acceso del personal a datos de producción requiere 2FA y está completamente auditado.
Gestión de vulnerabilidades
Actualizaciones de dependencias automatizadas mediante Dependabot. Parches de seguridad aplicados dentro de 24 horas de la divulgación. Sin CVEs críticos sin parchear.
Respuesta a incidentes
Notificamos a los usuarios afectados dentro de 72 horas de una brecha confirmada. Publicamos análisis post-mortem completos dentro de 30 días.
Sub-Processors
We use the following third-party services. Each is bound by a data processing agreement and may not use student data for any purpose other than providing services to Plio Academy.
| Vendor | Purpose |
|---|---|
| Clerk | Autenticación e identidad |
| Neon | Base de datos PostgreSQL sin servidor |
| Vercel | Hospedaje de aplicación, red perimetral y CDN |
| Resend | Envío de correo transaccional |
| Anthropic | Tutoría con IA — genera las respuestas de Lio a lo que el estudiante escribe o dibuja. No se usan para entrenar modelos de IA. |
| LiveKit Cloud | Video/audio en tiempo real para sesiones de tutoría 1:1 en vivo |
| Stripe | Procesamiento de pagos para donaciones |
| Plausible | Análisis web sin cookies y respetuoso de la privacidad en el sitio de mercadotecnia |
| Checkr | Verificación de antecedentes para tutores voluntarios |
| Twilio | Alertas SMS a personal designado como reportero obligatorio ante incidentes de seguridad |
| Sanity | CMS para contenido curricular — sin datos de aprendizaje |
| ImprovMX | Reenvío de correo para hello@, support@, privacy@, safety@, legal@ y security@plio.academy |
Last updated: May 2026. We will update this list before adding any new sub-processor.
Compliance Documentation
For district IT officers and procurement teams: E-Rate eligibility statement, state student-privacy law compliance table (IL SOPPA, CA AB 1584, NY Ed Law 2-d, TX SB 820, WA OSPI), FERPA school-official status, COPPA operator status, and CIPA notes.
Questions or concerns?
We acknowledge privacy requests within 5 business days and complete them within 30 days, as the applicable law requires. For data deletion requests, use the dedicated form.