Política de privacidad

Última actualización:

Esta política explica cómo se tratan tus datos cuando usas la aplicación MisCalorías para iPhone y este sitio web. Está escrita para que se entienda; si algo no queda claro, escríbenos y lo aclaramos.

1. Quién es el responsable

ResponsableAbraham Márquez Rodríguez
ActividadDesarrollo y explotación de la aplicación MisCalorías y del sitio miscaloriasapp.com
UbicaciónHuelva (España)
Contactoabraham.marquez@correrjuntos.com
Delegado de Protección de DatosNo se ha designado: el tratamiento no se encuentra en ninguno de los supuestos del artículo 37 del RGPD. Puedes dirigir cualquier consulta de privacidad al contacto anterior.

2. Qué datos tratamos

Datos relativos a la salud

El peso, la altura, los objetivos corporales y lo que comes son datos relativos a la salud y, por tanto, una categoría especial de datos (artículo 9 del RGPD). Solo los tratamos con tu consentimiento explícito, que prestas al completar el perfil dentro de la app, y únicamente para prestarte el servicio. Puedes retirar ese consentimiento en cualquier momento eliminando tu cuenta desde Perfil → Eliminar cuenta; la retirada no afecta a la licitud del tratamiento previo.

3. Para qué los usamos y con qué base jurídica

FinalidadDatosBase jurídica
Crear y mantener tu cuentaCorreo, identificadorEjecución del contrato (art. 6.1.b)
Calcular tu objetivo diario de calorías y macrosPerfil y datos de saludEjecución del contrato (art. 6.1.b) y consentimiento explícito (art. 9.2.a)
Estimar las calorías de tus comidasFotos, textos, dictadosEjecución del contrato (art. 6.1.b)
Guardar tu diario, tu histórico y tu pesoComidas y pesosEjecución del contrato (art. 6.1.b) y consentimiento explícito (art. 9.2.a)
Responder a Ana con contexto de tu díaMensajes y diarioEjecución del contrato (art. 6.1.b)
Gestionar la suscripción PremiumEstado de compraEjecución del contrato (art. 6.1.b) y obligación legal (art. 6.1.c) para la contabilidad
Detectar y corregir errores de la appInformes de falloInterés legítimo en mantener el servicio seguro y funcional (art. 6.1.f)
Atender tus consultas de soporteCorreo y contenido del mensajeEjecución del contrato (art. 6.1.b) o interés legítimo (art. 6.1.f)

No usamos tus datos para publicidad, no los vendemos y no los cedemos a terceros con fines comerciales.

4. Decisiones automatizadas y elaboración de perfiles

Dos tratamientos son automatizados:

Ninguno de los dos produce efectos jurídicos sobre ti ni te afecta significativamente de modo similar en el sentido del artículo 22 del RGPD: son estimaciones informativas que puedes revisar, corregir o eliminar antes de guardarlas. No elaboramos perfiles para publicidad, puntuación de riesgo ni cesión a terceros.

5. Quién más interviene (encargados y destinatarios)

ProveedorPara quéDatos implicados
SupabaseBase de datos, autenticación y almacenamiento privado de las fotosTodos los datos de tu cuenta
Google — API de GeminiAnalizar la foto o el texto y estimar los alimentos, calorías y macros; generar las respuestas de AnaFoto o texto del plato y contexto de la consulta
Apple — App StoreDistribución de la app, inicio de sesión con Apple y cobro de las suscripcionesIdentificador de Apple, correo (o correo de reenvío privado) y datos de pago, que trata Apple como responsable propio
Google — Inicio de sesiónAutenticación opcional con cuenta de GoogleIdentificador y correo
RevenueCatGestión del estado de la suscripciónIdentificador de usuario y estado de compra
SentryInformes de errores y estabilidad de la appDatos técnicos del fallo e identificador de usuario
VercelAlojamiento de este sitio webDatos de conexión del servidor (dirección IP y agente de usuario en los registros técnicos)

También podemos comunicar datos a las autoridades competentes cuando exista una obligación legal.

6. Transferencias internacionales

Los datos de la aplicación se alojan en infraestructura ubicada en la Unión Europea. Aun así, algunos de los proveedores anteriores son empresas estadounidenses o con soporte fuera del Espacio Económico Europeo, por lo que puede producirse una transferencia internacional.

Cuando ocurre, la transferencia se ampara en las garantías del capítulo V del RGPD que cada proveedor declara en su propio acuerdo de tratamiento de datos: una decisión de adecuación de la Comisión Europea —como el Marco de Privacidad de Datos UE-EE. UU.— o cláusulas contractuales tipo, junto con las medidas complementarias correspondientes. Puedes pedirnos copia o referencia de la garantía aplicable a un proveedor concreto escribiendo al correo de contacto.

7. Las fotografías de tus comidas

Si envías una fotografía solo para analizarla y no guardas la comida en tu diario, esa imagen no se almacena deliberadamente en el bucket de MisCalorías: se transmite al proveedor de inteligencia artificial para procesar esa solicitud, conforme a las condiciones y políticas aplicables de ese proveedor.

Solo se guarda la fotografía si tú apuntas la comida en tu diario. En ese caso se almacena en un bucket privado de Supabase, dentro de una carpeta asociada a tu cuenta. El bucket no es accesible públicamente y las reglas de acceso existentes restringen cada carpeta a su propietario.

Si quieres solicitar o verificar la supresión completa de tus fotografías y del resto de tus datos, escríbenos al correo de contacto de esta política y lo gestionamos.

8. Cuánto tiempo conservamos tus datos

9. Tus derechos

Puedes ejercer en cualquier momento los derechos de acceso, rectificación, supresión, limitación, oposición y portabilidad, así como retirar el consentimiento que hayas prestado. También tienes derecho a no ser objeto de decisiones basadas únicamente en tratamientos automatizados en los términos del artículo 22 del RGPD.

Si consideras que el tratamiento no se ajusta a la normativa, puedes presentar una reclamación ante la Agencia Española de Protección de Datos (www.aepd.es), C/ Jorge Juan 6, 28001 Madrid. Te agradeceríamos que nos escribieras antes para intentar resolverlo.

10. Menores

MisCalorías está dirigida a personas mayores de 18 años. No solicitamos ni recogemos conscientemente datos de menores de edad. Si detectamos una cuenta de una persona menor, la eliminaremos. Si eres madre, padre o tutor y crees que un menor a tu cargo ha creado una cuenta, escríbenos y la borraremos.

11. Seguridad

Las comunicaciones viajan cifradas (HTTPS/TLS). Las fotos se guardan en un espacio de almacenamiento privado y el acceso a los datos está restringido por reglas de seguridad a nivel de fila, de modo que cada persona solo puede ver lo suyo. Ningún sistema es infalible: si se produjera una brecha de seguridad que suponga un riesgo para tus derechos, te informaríamos y lo notificaríamos a la autoridad de control conforme a los artículos 33 y 34 del RGPD.

12. Cookies y analítica

Este sitio web no instala cookies de analítica, publicidad ni seguimiento, y no utiliza almacenamiento local con fines de perfilado. Las fuentes tipográficas están alojadas en nuestro propio dominio, por lo que tampoco se producen peticiones a servidores de terceros al cargar la página. Si en el futuro incorporamos alguna herramienta de medición, actualizaremos esta política y, cuando la normativa lo exija, solicitaremos tu consentimiento previo.

13. Cambios en esta política

Si modificamos esta política actualizaremos la fecha del encabezado. Cuando el cambio sea sustancial, te lo comunicaremos dentro de la app o por correo antes de que sea efectivo. El uso de la app tras un cambio no equivale, por sí solo, a un consentimiento para nuevos tratamientos que requieran una base jurídica distinta: cuando haga falta consentimiento, te lo pediremos de forma separada y expresa.