LEGAL
Política de Privacidad
La presente Política de Privacidad explica cómo recopilamos, utilizamos, comunicamos y protegemos los datos personales cuando usted utiliza la aplicación móvil Stoop (la «App»). Está redactada en lenguaje claro siempre que es posible y estructurada para cumplir nuestras obligaciones bajo el Reglamento General de Protección de Datos (UE) 2016/679 («RGPD»), la California Consumer Privacy Act tal como ha sido modificada por la CPRA («CCPA») y las directrices de revisión del App Store de Apple.
1. Quiénes somos (Responsable del tratamiento)
El responsable del tratamiento de los datos personales recogidos a través de la App es:
- Anton Yakymenko, desarrollador independiente con sede en Valencia, España.
- Correo electrónico: [email protected]
Dado que operamos como desarrollador independiente por debajo del umbral establecido en el artículo 37 del RGPD, no hemos designado un Delegado de Protección de Datos. Para cualquier consulta en materia de privacidad, le rogamos utilice la dirección de correo electrónico indicada anteriormente.
2. Categorías de datos personales que tratamos
Limitamos deliberadamente el tratamiento de datos personales a lo estrictamente necesario para ofrecer las funcionalidades esenciales de la App. Las categorías son:
- Identificador anónimo del dispositivo. Un UUID generado en el primer inicio y almacenado en el iCloud Keychain de su dispositivo. No está vinculado a su Apple ID, nombre, correo electrónico, número de teléfono ni a ningún otro identificador externo a la App.
- Mediciones posturales. Valores numéricos derivados de la detección de la pose corporal realizada en el dispositivo mediante Apple Vision: desplazamiento anterior de la cabeza en centímetros, ángulo craneovertebral en grados, protracción de los hombros, asimetría escapular, nivelación de las caderas y una puntuación global. Los fotogramas de la cámara subyacentes se procesan de forma transitoria en la memoria del dispositivo y se descartan inmediatamente.
- Contenido del diario. Entradas de texto libre y etiquetas predefinidas que usted escribe en la funcionalidad Diario.
- Historial de rutinas y ejercicios. Qué rutinas ha iniciado, qué ejercicios ha completado u omitido y sus auto-informes de dolor al finalizar la sesión.
- Preferencias de la App. Perfil corporal, persona de estilo de vida, horarios de recordatorios, activación de indicaciones por voz, idioma forzado, modo de apariencia y unidades.
- Metadatos de suscripción. A través de nuestro procesador de suscripciones (RevenueCat) recibimos el identificador anónimo del dispositivo, el resultado de la validación del recibo del App Store y su estado de suscripción. No vemos su nombre, tarjeta de pago, dirección de facturación ni ningún otro dato de pago.
- Diagnósticos técnicos. Si tiene Apple Analytics activado a nivel del sistema iOS y ha dado su consentimiento por separado dentro de la App, podrán transmitirse a Apple informes de fallos anonimizados. Apple es el responsable del tratamiento de esos datos; consulte la Política de Privacidad de Apple.
3. Cómo utilizamos los datos personales y nuestra base jurídica (artículo 6 del RGPD)
| Finalidad | Base jurídica |
|---|---|
| Ofrecer las funcionalidades esenciales de la App (escaneo, rutina, diario, historial) | art. 6.1.b) RGPD — ejecución de un contrato |
| Generar comentarios de IA, justificaciones de rutinas y análisis de patrones | art. 6.1.b) RGPD — ejecución de un contrato |
| Procesar pagos de suscripción a través del App Store y RevenueCat | art. 6.1.b) RGPD — ejecución de un contrato |
| Aplicar límites de uso y almacenar en caché las respuestas de IA para controlar costes | art. 6.1.f) RGPD — interés legítimo en operar de forma sostenible |
| Cumplir con obligaciones legales (p. ej., registros fiscales sobre los ingresos por suscripciones) | art. 6.1.c) RGPD — obligación legal |
| Analítica opcional (únicamente si usted la activa) | art. 6.1.a) RGPD — consentimiento (revocable en Ajustes) |
4. Destinatarios de los datos personales
Comunicamos datos personales únicamente a los siguientes encargados del tratamiento (cada uno actuando en virtud de un Contrato de Encargo del Tratamiento conforme al artículo 28 del RGPD):
- Cloudflare, Inc. — infraestructura de workers que recibe sus valores de escaneo, entradas del diario y resúmenes de rutinas para reenviarlos a Anthropic y para almacenar temporalmente las respuestas en caché. Política de Privacidad de Cloudflare.
- Anthropic PBC — operador de la API de Claude utilizada para generar comentarios de IA, correlaciones con el diario, narrativa del historial y resúmenes al final de la sesión. Anthropic trata los datos que le enviamos y devuelve el resultado del modelo. De conformidad con las condiciones comerciales de Anthropic, las entradas no se utilizan para entrenar sus modelos. Política de Privacidad de Anthropic.
- Apple Inc. — operador del App Store, de la infraestructura de suscripciones StoreKit y del canal de distribución de la App. Política de Privacidad de Apple.
- RevenueCat, Inc. — infraestructura de gestión de suscripciones que valida los recibos del App Store y expone su estado de suscripción a la App. Política de Privacidad de RevenueCat.
No vendemos ni alquilamos datos personales y no los comunicamos a anunciantes, intermediarios de datos ni proveedores de analítica (tales como Google Analytics, Facebook SDK, Mixpanel, AppsFlyer, Adjust, Segment, etc.). La App no contiene publicidad ni SDK de rastreo de terceros.
5. Transferencias internacionales de datos
Cloudflare y Anthropic tratan datos en servidores ubicados en los Estados Unidos y en otras jurisdicciones. Cuando los datos personales salen del Espacio Económico Europeo, la transferencia se basa en las Cláusulas Contractuales Tipo de la Comisión Europea (Decisión de Ejecución (UE) 2021/914) incorporadas a nuestros contratos con cada encargado del tratamiento. El identificador anónimo del dispositivo es el único identificador transmitido; no se envía ningún dato personal directamente identificativo.
6. Plazos de conservación
- Datos en el dispositivo (escaneos, entradas del diario, rutinas, preferencias) se conservan en su dispositivo hasta que usted los elimine en Ajustes → Privacidad y datos → Eliminar todos los escaneos, hasta que desinstale la App o hasta que borre el dispositivo.
- La caché de respuestas de IA en nuestro almacén KV de Cloudflare se purga automáticamente 12 horas después de su creación.
- Los contadores de límite de uso en Cloudflare KV se purgan automáticamente 24 horas después de su creación.
- Los recibos de suscripción conservados por Apple y RevenueCat se rigen por sus respectivas políticas de conservación y por la legislación fiscal y de protección de los consumidores aplicable (normalmente de 5 a 7 años a efectos contables).
7. Sus derechos en virtud del RGPD
Si se encuentra en el Espacio Económico Europeo, el Reino Unido o Suiza, dispone de los siguientes derechos respecto a sus datos personales:
- Derecho de acceso (art. 15 RGPD): obtener una copia de los datos personales que tratamos sobre usted.
- Derecho de rectificación (art. 16 RGPD): corregir datos inexactos o incompletos.
- Derecho de supresión (art. 17 RGPD, «derecho al olvido»): solicitar la eliminación de sus datos.
- Derecho a la limitación del tratamiento (art. 18 RGPD): limitar el modo en que tratamos sus datos.
- Derecho a la portabilidad de los datos (art. 20 RGPD): recibir sus datos en un formato estructurado, de uso común y lectura mecánica.
- Derecho de oposición (art. 21 RGPD): oponerse al tratamiento basado en nuestro interés legítimo.
- Derecho a retirar el consentimiento (art. 7.3 RGPD): cuando el tratamiento se base en el consentimiento, retirarlo en cualquier momento sin que ello afecte a la licitud del tratamiento previo.
- Derecho a presentar una reclamación (art. 77 RGPD): ante su autoridad de control local. En España es la Agencia Española de Protección de Datos (aepd.es).
Para ejercer cualquiera de estos derechos, escriba a [email protected]. Responderemos en el plazo de 30 días exigido por el artículo 12, apartado 3, del RGPD. Dado que no recopilamos información identificativa más allá del identificador anónimo del dispositivo, deberá facilitar dicho identificador (visible en la App en Ajustes → Acerca de) para que podamos localizar cualquier dato relativo a usted.
8. Sus derechos en virtud de la CCPA / CPRA (residentes en California)
Si reside en California, dispone de derechos adicionales en virtud de la CCPA, tal como ha sido modificada por la CPRA: el derecho a saber, el derecho a suprimir, el derecho a rectificar, el derecho a oponerse a la «venta» o «comunicación» de información personal y el derecho a limitar el uso de información personal sensible. No vendemos ni comunicamos información personal en los términos definidos por la CCPA, y no recopilamos información personal sensible más allá de la necesaria para la funcionalidad de bienestar de la App. Para ejercer sus derechos, escriba a [email protected].
9. Datos de menores
La App no se dirige a menores de 13 años y no recopilamos conscientemente datos personales de menores de 13 años. La App está clasificada como 12+ en el App Store. Si cree que un menor de 13 años ha utilizado la App, póngase en contacto con nosotros en [email protected] y eliminaremos cualquier dato del que dispongamos.
10. Seguridad
Los datos personales en tránsito entre su dispositivo y nuestra infraestructura se cifran mediante TLS 1.3. Los datos almacenados en el dispositivo están protegidos por el sandbox de iOS y, en el caso del identificador anónimo del dispositivo, por el almacenamiento seguro respaldado por hardware del Keychain de iOS. Nuestros encargados del tratamiento aplican medidas de seguridad estándar del sector (certificación SOC 2 Tipo II para Cloudflare y Anthropic; PCI-DSS para el tratamiento de tarjetas de pago por parte de Apple). Ningún sistema es totalmente seguro y no podemos garantizar una seguridad absoluta, pero aplicamos el nivel de diligencia exigible a un desarrollador independiente que opera a esta escala.
11. Cookies, rastreo e identificadores publicitarios
La App no utiliza cookies (las cookies son un concepto propio de la web). La App no accede, lee ni transmite su identificador publicitario de iOS (IDFA). La App no contiene SDK publicitarios, píxeles de remarketing ni ninguna otra tecnología de rastreo de terceros. Por consiguiente, no se solicita el permiso de App Tracking Transparency.
12. Decisiones automatizadas y elaboración de perfiles
Los comentarios de IA, la selección de rutinas y las correlaciones con el diario que produce la App implican un tratamiento automatizado de sus datos posturales y de sus entradas del diario con el fin de generar texto descriptivo. Estos resultados no constituyen decisiones que produzcan efectos jurídicos ni que le afecten significativamente de modo similar en el sentido del artículo 22 del RGPD — son sugerencias de bienestar y no determinan, por ejemplo, su acceso al crédito, al empleo, a la asistencia sanitaria o al seguro. Puede oponerse a todo tratamiento por IA en Ajustes → Privacidad → Análisis de IA, en cuyo caso la App recurrirá a plantillas deterministas locales en el dispositivo.
13. Modificaciones de esta Política
Podemos modificar la presente Política de Privacidad a medida que la App evoluciona. La fecha de «Última actualización» en la parte superior de esta página indica cuándo entró en vigor la versión actual. En el caso de modificaciones sustanciales que amplíen el alcance de los datos que tratamos o que cambien la base jurídica del tratamiento, le daremos un aviso razonable dentro de la App antes de que el cambio surta efecto (normalmente mediante una pantalla emergente mostrada en el primer arranque posterior al cambio).
14. Contacto
Para cualquier consulta relativa a la presente Política de Privacidad o para ejercer cualquiera de sus derechos, póngase en contacto con nosotros en [email protected]. Nuestro objetivo es responder en un plazo de 5 días laborables y, en cualquier caso, dentro del plazo legal de 30 días previsto en el artículo 12, apartado 3, del RGPD.