Política de Privacidad de Contigo
AVISO — plantilla pendiente de revisión legal. Este documento es un punto de partida técnico, generado como parte de la adaptación del producto al RGPD, y no constituye asesoría legal. Antes de publicarlo o de tratar datos de salud reales, debe ser revisado y adoptado formalmente por un abogado o Delegado de Protección de Datos (DPO), que deberá completar los campos marcados como `[PENDIENTE: ...]` con la información real de la empresa. Dado el volumen y la categoría especial de los datos tratados (salud), es probable que el nombramiento de un DPO sea obligatorio (Art. 37 RGPD) — confírmalo con asesoría especializada.
>
Versión: `2026-08-v2` (debe coincidir con `PRIVACY_POLICY_VERSION` en `src/lib/privacyPolicy.ts`; subir la versión aquí obliga a los usuarios existentes a volver a consentir).
1. Responsable del tratamiento
`[PENDIENTE: razón social, NIF/CIF, domicilio social, email de contacto y, si aplica, datos de contacto del Delegado de Protección de Datos]`.
2. Qué datos tratamos
No tratamos datos de menores de 16 años de forma consciente; el registro exige confirmar mayoría de edad.
3. Con qué finalidad y con qué base legal
| Finalidad | Base legal |
|---|---|
| Prestar el servicio (seguimiento de progreso, diario, Kit S.O.S.) | Ejecución del contrato (Art. 6.1.b) |
| Tratar los datos de salud descritos en la sección 2 | Consentimiento explícito y específico (Art. 9.2.a), recabado de forma separada al resto de los términos en el registro |
| Generar el análisis de IA sobre el progreso del usuario | Consentimiento explícito (el mismo del punto anterior); el usuario decide voluntariamente cuándo solicitarlo |
| Seguridad y prevención de abuso (límite de uso de la IA, registros técnicos) | Interés legítimo (Art. 6.1.f) |
| Enviar recordatorios motivacionales por notificación push | Consentimiento (Art. 6.1.a), revocable desde Ajustes o desde tu navegador |
| Diagnosticar errores técnicos de la aplicación (Sentry) | Consentimiento (Art. 6.1.a), revocable desde Ajustes → Preferencias de cookies. Ver la [Política de Cookies](COOKIE_POLICY.md) |
| Medir visitas y páginas vistas (Vercel Web Analytics, sin cookies) | Consentimiento (Art. 6.1.a), revocable desde Ajustes → Preferencias de cookies |
| Medir conversiones de campañas publicitarias (Google Ads) | Consentimiento (Art. 6.1.a), revocable desde Ajustes → Preferencias de cookies. Categoría separada de la analítica de audiencia; ver la [Política de Cookies](COOKIE_POLICY.md) |
El usuario puede retirar su consentimiento en cualquier momento eliminando su cuenta (ver sección 6); al depender el servicio del tratamiento de datos de salud, retirar el consentimiento equivale a dejar de usar la aplicación.
4. Destinatarios y transferencias internacionales
Usamos los siguientes encargados del tratamiento (subencargados):
| Proveedor | Función | Ubicación / transferencia |
|---|---|---|
| Supabase | Base de datos y autenticación | `[PENDIENTE: confirmar región del proyecto Supabase — recomendado: UE/Frankfurt]` |
| Vercel (Web Analytics) | Medición de audiencia sin cookies. Solo si lo consientes | Servido desde nuestro propio dominio; `[PENDIENTE: confirmar región de procesamiento y DPA]` |
| Vercel | Alojamiento del frontend y de la función de IA | Función serverless fijada a la región UE (`fra1`); la CDN estática puede servirse desde otras regiones |
| Google (Gemini API) | Generación del análisis de progreso por IA | Transferencia a EE. UU.; `[PENDIENTE: confirmar mecanismo — Cláusulas Contractuales Tipo / Data Processing Addendum de Google Cloud]` |
| Sentry | Diagnóstico de errores técnicos. Solo si lo consientes; si lo rechazas, la herramienta ni siquiera se carga | `[PENDIENTE: confirmar región del proyecto — recomendado: UE — y firmar el DPA]` |
| Google Ads | Medición de conversiones publicitarias. Solo si lo consientes; si lo rechazas, el script ni siquiera se carga. No recibe tu email, nombre ni datos de perfil — solo el hecho de la conversión y un identificador desechable de esa conversión | Transferencia a EE. UU.; `[PENDIENTE: confirmar mecanismo — Cláusulas Contractuales Tipo de Google Ads]` |
| Polar Software Inc. | Pasarela de pago y comerciante registrado (Merchant of Record): checkout, facturación e impuestos | `[PENDIENTE: confirmar ubicación y mecanismo de transferencia]`. Actúa como responsable independiente respecto de los datos de pago y facturación, no como encargado nuestro |
Los datos de pago (tarjeta, dirección de facturación) se facilitan directamente a Polar y nunca pasan por nuestros servidores ni se almacenan en nuestra base de datos. De esa transacción solo conservamos el identificador de cliente y de suscripción que Polar nos devuelve, para saber qué plan tiene activo cada cuenta y permitirte acceder a tu portal de facturación.
`[PENDIENTE: firmar/confirmar el Data Processing Agreement (DPA) de cada proveedor antes de tratar datos reales]`.
5. Plazo de conservación
Los datos se conservan mientras la cuenta permanezca activa. Si el usuario elimina su cuenta (sección 6), los datos se borran de forma permanente e inmediata de la base de datos (incluye perfil, diario, tropiezos y contador de uso de IA).
6. Derechos del usuario
Puedes ejercer en cualquier momento, desde la app (Ajustes) o escribiendo a `[PENDIENTE: email de contacto]`:
7. Seguridad
Ver [`SECURITY.md`](../SECURITY.md) para el detalle técnico. En resumen: aislamiento de datos por usuario a nivel de base de datos (Row Level Security), acceso al panel de administración restringido, contraseñas gestionadas por Supabase Auth (nunca en texto plano), y comunicación cifrada (HTTPS) en todo momento.
8. Uso de inteligencia artificial
El análisis de progreso se genera mediante un modelo de IA (Google Gemini) a partir de tus propios datos. El resultado es generado automáticamente, no ha sido revisado por un profesional sanitario, y no sustituye el consejo, diagnóstico o tratamiento médico profesional. El sistema tiene instrucciones estrictas de no recomendar nunca medicamentos ni terapias medicadas.