Política de Privacidad

Versión del documento: 2026-07-25 · Aplicable desde España (RGPD + LOPDGDD)

1. Responsable del tratamiento

No se ha designado formalmente un Delegado de Protección de Datos (Art. 37 RGPD) por no concurrir los supuestos obligatorios; el contacto anterior atiende todas las consultas y solicitudes de derechos.

2. Datos que recopilamos y finalidad

Aviso importante: No incluyas diagnósticos, enfermedades, diabetes, medicación u otros datos médicos en las descripciones de alimentos ni en el formulario de contacto. Para excluir un ingrediente de una receta basta con escribir «sin cacahuete»: una frase como «soy alérgico al cacahuete» puede revelar un dato de salud y no es necesaria. Si la envías, solo se trata dentro de la solicitud temporal cubierta por tu consentimiento de IA/salud; Trakiafit no es un servicio médico.
Dato Finalidad Base legal
Dirección de email Identificación, acceso a la cuenta y comunicaciones del servicio Ejecución del contrato (Art. 6.1.b RGPD)
Nombre (opcional) Personalización de la interfaz Ejecución del contrato (Art. 6.1.b RGPD)
Fotografías de alimentos Análisis nutricional mediante IA. Las imágenes se transmiten a proveedores de IA externos (Anthropic / OpenAI / Google) actúando como encargados del tratamiento, y se almacenan hasta que el usuario las elimina. Ejecución del contrato + consentimiento explícito del interesado para la transmisión a proveedores de IA (Art. 6.1.a y 6.1.b RGPD)
Metadatos operativos del análisis de IA Medir fiabilidad, coste y calidad del análisis: proveedor y modelo, duración, tokens, coste estimado, resultado técnico, uso de reserva y vínculo con la entrada creada, incluido el número inicial de alimentos y coincidencias con el catálogo. Este registro no guarda la fotografía, tus instrucciones, el prompt ni la respuesta completa del proveedor. Ejecución del contrato + interés legítimo en mantener y mejorar la fiabilidad y seguridad del servicio (Art. 6.1.b y 6.1.f RGPD)
Solicitud temporal de una receta Mientras se prepara una receta en segundo plano, el trabajo puede contener las preferencias que enviaste y, si activaste «Según mi día», un snapshot nutricional estructurado. El texto «soy alérgico al cacahuete» puede revelar salud mientras está vinculado a tu cuenta; el atributo culinario «sin cacahuetes» de la receta resultante no identifica por sí solo a quien la pidió. Al terminar —también si falla o se cancela— se vacían la solicitud y ese contexto. La biblioteca conserva únicamente la receta, tu valoración/estado y tres posibles flags operativos (dieta solicitada, servida desde catálogo o guardada desde catálogo); no conserva texto libre, objetivos, consumo, historial, horas, títulos personales, prompts ni cuerpos de proveedores. Ejecución del contrato + consentimiento explícito cuando el texto o contexto puede incluir datos nutricionales o de salud (Arts. 6.1.a, 6.1.b y 9.2.a RGPD)
Datos canónicos de recetas e ilustraciones generadas Antes de publicar o ilustrar una receta, OpenAI modera sus campos públicos acotados (título, ingredientes, descripción, pasos, etiquetas y taxonomía culinaria). Si supera los controles de publicación, la receta canónica puede mostrarse en el catálogo y compartirse mediante un enlace público. Esa vista contiene solo datos intrínsecos del plato: nunca autoría, identidad, motivo personal, solicitud/contexto ni datos del perfil. Por eso una receta genérica vegana o «sin cacahuetes» puede compartirse sin atribuir esa preferencia o condición a una persona. Trakiafit puede conservar internamente qué cuenta creó la receta mientras esa cuenta exista para atribución y administración; esa relación no se publica y se elimina al borrar la cuenta. El modelo de imagen de OpenAI y, si este falla temporalmente, Google reciben solo título, ingredientes y taxonomía. Se solicita que la ilustración no incluya personas, texto ni logos; además se modera visualmente, se recodifica sin metadatos del proveedor y puede retirarse del catálogo si requiere revisión. Ejecución del contrato al generar la receta + interés legítimo en mantener un catálogo compartido sin identificadores (Art. 6.1.b y 6.1.f RGPD)
Audio de voz y transcripción Cuando pulsas el botón de micrófono ("Describir por voz") tu voz se transcribe a texto. En la web, la transcripción ocurre en el propio navegador. En las apps iOS y Android, el sistema operativo realiza la transcripción usando Apple Speech Recognition o Google Speech Recognition (puede implicar envío del audio a sus servidores). Trakiafit solo recibe el texto transcrito; no almacenamos el audio. El texto se envía a los proveedores de IA igual que las descripciones manuales. Consentimiento explícito del usuario al pulsar el micrófono + ejecución del contrato (Art. 6.1.a y 6.1.b RGPD)
Datos nutricionales, de peso e historial de correcciones Seguimiento del historial del usuario. En comidas analizadas por fotografía se puede conservar un historial nutricional minimizado del valor inicial y de las correcciones reales (cantidades, nutrientes y posiciones sin identidad del alimento), con un máximo de 100 eventos por entrada, sin incluir en ese historial nombres de alimentos, notas, imágenes, identificadores, prompts ni respuestas de proveedores. Ejecución del contrato (Art. 6.1.b RGPD)
Datos de bienestar y actividad Registro de agua, peso, pasos, calorías activas gastadas y tus entrenamientos (tipo de ejercicio, duración y calorías quemadas de cada sesión), junto con otros datos de actividad importados desde Apple Health o Health Connect cuando activas la sincronización. Solo se importan los tipos de datos para los que hayas dado permiso explícito en la app al conectar la integración. Los pasos, las calorías activas o la duración del entrenamiento pueden aportar un bonus opcional a tu puntuación diaria; si faltan datos no se te penaliza. Estos datos no ajustan tus objetivos calóricos ni el TDEE. Ejecución del contrato + consentimiento del usuario al conectar la integración de salud (Art. 6.1.a y 6.1.b RGPD)
Notificaciones dentro de la app y push Enviar recordatorios, resúmenes y alertas que hayas activado en la app y medir si resultan útiles. En la campanita se conserva durante 90 días el identificador interno de la notificación, el primer evento de visualización, apertura, acción, descarte, resolución o conversión, su origen web/app/backend y la fecha; cuando participa en una prueba controlada también conserva una clave y variante técnicas. Esa telemetría no guarda el texto, el enlace ni parámetros de salud o nutrición, y la variante no se envía al navegador ni a terceros. Los contadores de elegibilidad y supresión se guardan solo agregados por día y tipo, sin identificadores. Para anticipar tus comidas, Trakiafit puede inferir internamente un horario por tipo de comida usando como máximo los últimos 30 días completos: exige al menos 5 días, frecuencia suficiente y un horario estable. Firebase recibe el token y el payload necesario para entregar el aviso (título, texto, enlace interno, tipo y, en los recorridos medidos de comida, recap y TDEE, UUID opaco; variante y tipo de comida objetivo solo cuando aplican). El texto visible en la pantalla bloqueada se minimiza y no incluye métricas ni detalles de salud o nutrición como peso, calorías, proteína, horarios inferidos, duración del ayuno o nombres de alimentos; esos datos solo se muestran al abrir Trakiafit con tu sesión. Esta garantía no se extiende a datos de juego o sociales que no sean de salud o nutrición. Trakiafit conserva internamente durante 90 días el resultado de entrega y las marcas de apertura; en recordatorios de comida también conserva inicio y conversión fotográfica verificada. Esa atribución no guarda la fotografía ni el token del dispositivo. Al desactivar la categoría correspondiente se dejan de registrar sus eventos; al desactivar recordatorios también se eliminan los horarios inferidos. Ejecución del contrato e interés legítimo para avisos funcionales; consentimiento para push y marketing (Art. 6.1.a, 6.1.b y 6.1.f RGPD)
Hora de consumo y preferencia de cafeína tardía Hora opcional de la ingesta, almacenada en UTC, para recomendaciones que dependen del momento del día. Si eliges «No volver a recordármelo» en el aviso de cafeína tardía, también se conserva esa preferencia específica; no modifica el resto de notificaciones ni activa ningún push. Ejecución del contrato e interés legítimo para recomendaciones funcionales personalizadas (Art. 6.1.b y 6.1.f RGPD)
Datos de suscripción y pagos Gestionar planes Premium, renovaciones, cancelaciones, facturación, incidencias de cobro y prevención de fraude. Ejecución del contrato + obligaciones legales aplicables (Art. 6.1.b y 6.1.c RGPD)
Preferencias de email y comunicaciones Enviar comunicaciones transaccionales, resúmenes semanales si los activas y comunicaciones comerciales solo si das tu consentimiento. Ejecución del contrato, consentimiento e interés legítimo según el tipo de comunicación (Art. 6.1.a, 6.1.b y 6.1.f RGPD)
Dirección IP y user-agent Gestión de sesiones, prevención de abusos y seguridad Interés legítimo (Art. 6.1.f RGPD)
Huella de dispositivo (device fingerprint) Identificador derivado (hash) de tu user-agent, idioma y codificación aceptada por el navegador (la dirección IP no forma parte del hash). Se usa exclusivamente para detectar y prevenir el fraude y el abuso (p. ej. creación masiva de cuentas para acumular bonos de bienvenida o referidos). No se comparte con terceros ni se usa para publicidad. Interés legítimo (Art. 6.1.f RGPD)
Datos de la capa social (perfil público, amigos, grupos, clasificaciones) Nombre de usuario (username) y avatar de tu perfil público, tus amistades y pertenencia a grupos, y los puntos y posiciones que se muestran en las clasificaciones (ligas, amigos, grupos y, si tu perfil es público, la clasificación global). La competición se basa siempre en tu actividad/hábito, nunca en tu peso. Tu perfil es privado por defecto: solo apareces en la clasificación global si cambias tu visibilidad a pública. Ejecución del contrato + consentimiento al activar la capa social y hacer público tu perfil (Art. 6.1.a y 6.1.b RGPD)
Datos del formulario de contacto Gestión y respuesta a consultas de soporte Interés legítimo (Art. 6.1.f RGPD)
Tratamiento automatizado: el servicio realiza tratamiento automatizado de imágenes y descripciones de alimentos para generar estimaciones nutricionales, así como una puntuación diaria de hábitos nutricionales y movimiento (escala 0-100 / letra A–F; el movimiento solo aporta un bonus cuando existe actividad sincronizada) y propuestas de reajuste de objetivos calóricos (TDEE adaptativo) a partir de tu historial. Ninguno de estos procesamientos constituye una decisión automatizada con efectos jurídicos ni que te afecte significativamente en los términos del Art. 22 del RGPD: todas las estimaciones, puntuaciones y propuestas son meramente orientativas, no condicionan el precio ni el acceso al servicio, requieren tu supervisión, y las sugerencias de objetivos pueden desactivarse en los ajustes y solo se aplican si las aceptas activamente.

3. Transferencias internacionales y encargados del tratamiento

Las fotografías e instrucciones de texto enviadas para análisis, así como los campos canónicos de receta usados para generar y moderar sus ilustraciones, se transmiten a proveedores de inteligencia artificial establecidos en Estados Unidos, que actúan como encargados del tratamiento (Art. 28 RGPD) bajo instrucciones de Trakiafit:

  • Anthropic, Inc. (San Francisco, EE.UU.) Relación jurídica: las condiciones comerciales de la API incorporan el Acuerdo de Encargo del Tratamiento (DPA), incluidas las Cláusulas Contractuales Tipo (CCT) aplicables. Información contractual de Anthropic.
  • OpenAI, LLC (San Francisco, EE.UU.) — si se configura como proveedor Relación jurídica: el Acuerdo de Encargo del Tratamiento (DPA) de OpenAI se incorpora al acuerdo que rige los servicios de API e incluye las garantías de transferencia aplicables. DPA de OpenAI.
  • Google LLC (Mountain View, EE.UU.) — si se configura Gemini API como proveedor Relación jurídica: para clientes API disponibles en el EEE se utiliza la modalidad «Paid Services» vinculada a facturación Cloud; Google trata las solicitudes y respuestas conforme a su Anexo de Tratamiento de Datos. Términos de Gemini API.

En sus servicios comerciales aplicables, Anthropic y OpenAI no utilizan por defecto las entradas y salidas de la API para entrenar sus modelos; Google declara lo mismo para «Paid Services». Trakiafit no envía feedback ni activa programas voluntarios de entrenamiento con tus análisis. Las condiciones y la modalidad de cuenta se revisan antes de habilitar cada proveedor y se conserva evidencia de esa verificación. Puedes solicitar información sobre las garantías aplicables en privacidad@trakiafit.com.

Procesadores de pago

Entidad Finalidad País Garantías
Stripe Payments Europe, Ltd. Pagos web Irlanda + EE.UU. DPA + CCT (Art. 46.2.c RGPD)
Apple Inc. Pagos iOS (App Store) EE.UU. DPA + CCT + DPF
Google LLC Pagos Android (Google Play) EE.UU. DPA + CCT + DPF

Adicionalmente, Trakiafit puede utilizar PostHog y, en las apps Android/iOS, Firebase Analytics / Google Analytics 4 para analítica de producto. Estos servicios permanecen desactivados hasta que aceptas expresamente la analítica opcional. Mediante una opción adicional e independiente puedes consentir la medición de Google Ads en Android y la atribución de Apple Ads mediante AdServices en iOS. La base legal es tu consentimiento (Art. 6.1.a RGPD), que puedes retirar en cualquier momento desde la Política de Cookies.

  • PostHog, Inc. (San Francisco, EE.UU.) — datos procesados en servidores de la UE Datos recogidos: identificador de usuario, páginas visitadas y eventos de interacción. La transferencia se realiza con CCT (Art. 46.2.c RGPD) y los datos se procesan en infraestructura europea. Base legal: consentimiento (Art. 6.1.a RGPD). Política de privacidad de PostHog.
  • Google LLC — Firebase Analytics / Google Analytics 4 (EE.UU./global) Solo en Android/iOS y tras consentimiento. Datos recogidos: identificador interno opaco, idioma, plataforma, tipo de plan y una lista cerrada de eventos de conversión con parámetros minimizados (instalación/primer uso, registro, onboarding, alta y análisis de comidas, inicio de compra y compra verificada). No se envían email, nombre, fotos, texto o nombres de comidas, calorías, peso ni otras medidas corporales. En Android, únicamente si eliges «Analítica y medición de campañas», Firebase/Google Ads puede utilizar el identificador publicitario y señales publicitarias para atribuir instalaciones y conversiones; la personalización y el remarketing permanecen denegados. En iOS Firebase mantiene denegadas las señales publicitarias y no usa IDFA. Retención de datos de usuario/evento: hasta 14 meses según la configuración de GA4. Garantías: DPA, CCT y DPF. Política de privacidad de Google.
  • Apple Inc. — Apple Ads / AdServices (EE.UU./global) Solo en iOS y únicamente si eliges «Analítica y medición de campañas». La app solicita a Apple un token temporal de atribución y el backend recibe, cuando existe atribución, identificadores de organización, campaña, grupo, anuncio y palabra clave, país, emplazamiento y tipo de conversión. El token no se almacena ni se usa IDFA; tampoco se solicita ATT para este tratamiento. Si todavía no has iniciado sesión, el resultado minimizado puede permanecer en la cookie de sesión firmada durante un máximo de 14 días y se elimina antes al retirar el consentimiento o caducar la sesión. Al registrarte o iniciar sesión, Trakiafit lo vincula una sola vez al identificador interno de la cuenta para calcular registros y posteriores conversiones por campaña. Se conserva durante la vida de la cuenta y se elimina en cascada al borrarla. Política de privacidad de Apple.

Otros proveedores técnicos

Entidad Finalidad País Garantías
Cloudflare, Inc. Protección anti-bot (Turnstile) en formularios de registro y contacto; seguridad de red. Procesa la IP y características del navegador exclusivamente para detectar tráfico automatizado. EE.UU./global DPA + CCT (Art. 46.2.c RGPD)
Brevo (Sendinblue) Envío de emails transaccionales (verificación, reset, lifecycle si lo aceptaste). Francia Encargado del tratamiento (UE)
Google LLC — Firebase Cloud Messaging Entrega de notificaciones push (solo si las activas). Procesa el token y el payload de entrega: título, texto, enlace interno, tipo y, cuando aplica, UUID opaco, variante y tipo de comida objetivo. La fotografía, el historial usado para inferir el horario y los eventos posteriores de apertura/conversión no se envían a Firebase. EE.UU. DPA + CCT + DPF
Functional Software, Inc. (Sentry) Monitorización de errores. Trakiafit ha configurado el SDK con send_default_pii=False y un filtro before_send que redacta tokens, cabeceras de autenticación e IP antes del envío. EE.UU. DPA + CCT
Apple Inc. / Google LLC — Health Importación de peso, pasos, calorías activas gastadas, entrenamientos (tipo, duración y calorías) y actividad física desde Apple Health o Health Connect (solo si autorizas la integración), para mostrar tu progreso y, cuando hay actividad, personalizar con un bonus opcional la puntuación diaria. Los datos se importan exclusivamente con tu consentimiento explícito al activar la integración desde los ajustes de la app. EE.UU. DPA + CCT + DPF
Apple Inc. — Speech Recognition (iOS) Transcripción de voz a texto cuando usas "Describir por voz" en la app iOS. El audio capturado por el micrófono puede enviarse a los servidores de Apple para transcribirlo; Apple no almacena el audio asociado a tu cuenta de Trakiafit. Solo se activa al pulsar el botón de micrófono. Política de Apple. EE.UU. DPF + CCT
Google LLC — Speech Recognition (Android) Transcripción de voz a texto cuando usas "Describir por voz" en la app Android. Android delega el reconocimiento al servicio del sistema (normalmente la app de Google), que puede enviar el audio a los servidores de Google. Solo se activa al pulsar el botón de micrófono. Política de Google. EE.UU. DPF + CCT
Open Food Facts (asociación francesa sin ánimo de lucro) — world.openfoodfacts.org Consulta de información nutricional de productos envasados al escanear código de barras o buscar alimentos manualmente — Código de barras escaneado o término de búsqueda. Cero datos personales del usuario. Francia (UE — RGPD) Ejecución del contrato (Art. 6.1.b RGPD)

4. Plazos de conservación

  • Datos de cuenta: mientras la cuenta esté activa o hasta que el usuario solicite su eliminación.
  • Sesiones: máximo 14 días, o hasta el cierre de sesión.
  • Fotografías, historial nutricional, sus correcciones y copias técnicas derivadas: hasta eliminación manual de la entrada por el usuario o borrado de la cuenta. Al borrar o reemplazar la última comida asociada a un resultado se elimina también ese snapshot del caché privado.
  • Metadatos operativos del análisis de IA: máximo 365 días. Al eliminar la cuenta se desvinculan del usuario y la purga programada mantiene ese límite temporal.
  • Solicitud y registro de generación de receta: la solicitud y el contexto solo existen mientras el trabajo está en cola o ejecutándose y se eliminan en cada estado terminal. El detalle contable de los trabajos de generación y sus intentos —incluidos registros históricos cuyo trabajo asociado ya no existe— tiene un plazo de 365 días: al superar estrictamente esa frontera entra en el barrido diario de las 03:00 UTC, por lo que la eliminación ordinaria se completa antes de 366 días. Los intentos con llamadas se consolidan en un resumen mensual sin identificadores ni texto libre; los de cero llamadas solo se eliminan. Ese agregado anónimo permite conservar volumen, fiabilidad y coste histórico sin usuario, receta, trabajo, solicitud, prompt ni cuerpo de proveedor. Cuando el trabajo purgado creó una receta canónica, se conserva además un marcador técnico ligado únicamente al ID de esa receta —sin usuario, trabajo, solicitud ni coste— para impedir la doble contabilización; el marcador se elimina automáticamente al borrar la receta.
  • Biblioteca personal de recetas: mientras la cuenta esté activa. Retirar una receta la marca como no guardada para ocultarla y evitar que vuelva a sugerirse, pero puede conservar el enlace y su feedback; el borrado de cuenta elimina la asociación. Solo se guardan ese estado y flags operativos minimizados, no el contexto con el que se generó.
  • Receta e ilustración canónicas: mientras la receta siga activa en el catálogo compartido. Al borrar la cuenta se eliminan la biblioteca y la atribución interna del creador, pero el contenido culinario desidentificado puede permanecer para otros usuarios; si se elimina la receta canónica, la limpieza programada retira también su ilustración.
  • Datos de agua y peso: hasta eliminación manual por el usuario o borrado de la cuenta.
  • Tokens push: hasta que desactives notificaciones, cierres sesión en el dispositivo o elimines la cuenta.
  • Horarios de comida inferidos: se recalculan sobre una ventana máxima de 30 días y se eliminan al desactivar los recordatorios, cambiar de zona horaria o borrar la cuenta.
  • Atribución detallada de push: 90 días desde el envío; una purga diaria elimina las filas que han superado ese plazo.
  • Interacciones detalladas con la campanita: 90 días desde cada interacción; una purga diaria elimina las filas que han superado ese plazo.
  • Datos de facturación y suscripción: durante la relación contractual y, tras su finalización, durante los plazos legalmente exigibles en materia mercantil y fiscal (con carácter general, hasta 6 años conforme al Código de Comercio y la normativa tributaria española) para contabilidad, reclamaciones y prevención de fraude.
  • Logs de seguridad: máximo 90 días.
  • Datos de contacto: el tiempo necesario para resolver la consulta, máximo 1 año.
  • Registro de consentimiento: durante toda la vida de la cuenta y hasta 3 años tras su cierre, a efectos de cumplimiento normativo.

5. Tus derechos

Puedes ejercer los siguientes derechos en cualquier momento enviando un email a privacidad@trakiafit.com. Si no podemos verificar tu identidad por otros medios, podremos solicitar información adicional o copia de un documento identificativo únicamente para tramitar la solicitud:

  • Acceso: conocer qué datos tuyos tratamos.
  • Rectificación: corregir datos inexactos (también disponible desde tu perfil).
  • Supresión: solicitar la eliminación de tu cuenta y todos tus datos (también disponible desde tu perfil → "Borrar mi cuenta").
  • Portabilidad: recibir tus datos en formato estructurado, versionado y legible por máquina (disponible desde tu perfil → "Descargar mis datos"). La descarga incluye una representación completa y reconstruible de tu biblioteca de recetas Premium, su enlace con el diario y el uso terminal de cuota sanitizado; excluye prompts, contexto temporal y cuerpos de proveedores. Por motivos técnicos esta descarga directa se limita a una vez cada 24 h, pero puedes solicitar el ejercicio del derecho sin esa limitación por email.
  • Retirada del consentimiento: puedes retirar en cualquier momento el consentimiento prestado. Para el análisis de imágenes mediante IA, basta con dejar de usar la función de análisis fotográfico o eliminar tu cuenta. Para las comunicaciones, puedes desactivar el email y las notificaciones push por categoría desde tu perfil (notificaciones), o usar el enlace de baja de cualquier email.
  • Oposición y limitación: oponerte al tratamiento basado en interés legítimo o restringirlo en determinadas circunstancias.

Resolveremos tu solicitud en el plazo de un mes desde su recepción (Art. 12.3 RGPD), prorrogable por dos meses adicionales si la solicitud es compleja o numerosa, en cuyo caso te informaremos dentro del primer mes. El ejercicio de estos derechos es gratuito.

Si consideras que tus derechos no han sido atendidos, puedes reclamar ante la Agencia Española de Protección de Datos (AEPD): www.aepd.es.

6. Seguridad

Aplicamos medidas técnicas y organizativas adecuadas para proteger tus datos: cifrado de contraseñas con bcrypt, tokens de sesión con hash SHA-256, comunicaciones mediante HTTPS/TLS, protección contra ataques de fuerza bruta y cabeceras de seguridad HTTP. Las fotografías de tus comidas no se publican como archivos estáticos: para visualizarlas se exige una sesión autenticada y una URL firmada vinculada a tu cuenta. Para reportar vulnerabilidades, consulta security.txt.