Legal
Política de privacidad
Fecha de entrada en vigor: 4 de octubre de 2026 · Última actualización: 4 de octubre de 2026
1. Resumen y alcance
Esta Política de privacidad explica cómo Shivendra Ananthan Chelliah, desarrollador independiente y operador de Moraea («Moraea», «nosotros» o «nuestro»), recopila, usa, comparte, conserva y protege la información personal. Se aplica a:
- El sitio web de Moraea en moraea.app (y la antigua dirección caltrakplus.app, que redirige allí), incluidas las páginas de marketing, cualquier formulario de lista de espera que pueda estar disponible ocasionalmente, las páginas firmadas de cancelación de suscripción a correos y de encuesta de salida, y esta política (el «Sitio»); y
- La aplicación móvil Moraea para iOS y sus widgets de la pantalla de inicio (la «App»), un contador de calorías y seguimiento de nutrición para adultos que trabajan en objetivos de nutrición o de peso, con un complemento opcional de seguimiento de medicamentos para quienes eligen registrar un medicamento recetado, como un GLP-1.
En conjunto, el Sitio y la App son los «Servicios». Esta política describe nuestras prácticas; léela antes de usar los Servicios. Si no estás de acuerdo con ella, no uses los Servicios.
Moraea es una herramienta de seguimiento personal. No es un dispositivo médico y no ofrece consejo, diagnóstico ni tratamiento médico. No somos un proveedor de atención médica, un plan de salud ni una cámara de compensación de atención médica, y no somos una «entidad cubierta» ni un «socio comercial» según la ley estadounidense de Portabilidad y Responsabilidad de Seguros Médicos (HIPAA). Aun así, parte de la información que ingresas puede considerarse datos de salud o «datos de salud del consumidor» según otras leyes; consulta las Secciones 5 y 15.
2. Quiénes somos y cómo contactarnos
La persona responsable de tu información personal (el responsable del tratamiento, el usuario de datos o la empresa, según el término legal que corresponda) es:
Shivendra Ananthan Chelliah (que opera como Moraea), desarrollador independiente con sede en Malasia.
Correo electrónico: developer@rainfroglabs.com
Para cualquier pregunta, solicitud o reclamación sobre privacidad, escríbenos al correo indicado. El desarrollador es el contacto de privacidad y la persona a cargo de la protección de la información personal de los Servicios. No hemos designado un delegado de protección de datos independiente. Si designamos un delegado de protección de datos o un representante regional (consulta la Sección 15), publicaremos aquí sus datos de contacto.
Esta política está disponible en inglés, malayo, español y alemán; usa el selector de idioma en la parte superior de la página para cambiar. La App está disponible en inglés, español y alemán. Nuestro aviso abreviado de datos personales para Malasia, en malayo (Bahasa Malaysia), está en moraea.app/privacy-ms. Preparamos cada traducción para que diga lo mismo que el texto en inglés. Si una traducción te parece poco clara o difiere del inglés, contáctanos y la corregiremos.
3. Nuestro enfoque de privacidad, de un vistazo
Moraea está diseñada para mantener tu información más sensible en tu propio dispositivo siempre que sea posible:
- Tus registros de comidas, agua, peso, dosis de medicamentos, efectos secundarios y chats se guardan en tu dispositivo, no en nuestros servidores.
- Para restaurar tu configuración cuando vuelvas a iniciar sesión, hacemos una copia de seguridad en tu cuenta de tu plan de nutrición y de los datos mínimos de configuración usados para calcularlo (Sección 4.4). Esta copia no contiene registros de comidas, historial de peso, registros de medicamentos, efectos secundarios ni chats.
- Los demás datos que guardamos en nuestros servidores (tu cuenta, el estado de tu suscripción, los registros de seguridad y de prevención de abusos, y los registros heredados de Amigos/Círculo creados por versiones anteriores de la App) se describen en la Sección 4 y se limitan a lo que cada función necesita.
- Las funciones de IA envían solo el contenido necesario para el resultado que pides, a través de nuestro relé, a los proveedores de IA y de búsqueda indicados en la Sección 9. La App te avisa antes de que esto ocurra.
- Las analíticas de uso con privacidad minimizada y los informes de fallos son controles independientes que se muestran durante la configuración inicial. Ambos empiezan activados, y puedes desactivar cualquiera de ellos antes de continuar o más adelante en Perfil. No incluyen el contenido de tus registros, chats ni fotos.
- No vendemos tu información personal ni tus datos de salud del consumidor, no mostramos anuncios y no usamos ni compartimos tu información para publicidad conductual entre contextos ni para publicidad dirigida.
- No usamos los datos de Apple Health (HealthKit) para publicidad ni marketing, y no los compartimos con terceros.
4. Información que recopilamos
4.1 Información que proporcionas en el Sitio (lista de espera y correo electrónico)
- Dirección de correo electrónico. Si te uniste (o te unes más adelante) a la lista de espera de Moraea, recopilamos la dirección de correo que envías y la guardamos de forma normalizada (sin espacios y en minúsculas) para administrar las inscripciones de forma coherente y enviarte correos: avisos de lanzamiento y disponibilidad, novedades ocasionales sobre Moraea, solicitudes ocasionales de tu opinión y noticias ocasionales sobre otras apps que desarrollamos. El Sitio se centra principalmente en las descargas desde el App Store; es posible que la inscripción en la lista de espera no siempre esté visible, pero los correos ya recopilados, y cualquier inscripción futura, se siguen tratando como se describe aquí. Cada uno de estos correos incluye una forma de cancelar la suscripción, y al cancelarla dejas de recibir todos ellos. En el Sitio no pedimos tu nombre, información de salud ni datos de pago, y nunca alquilamos, vendemos ni compartimos tu correo con otras empresas para su propio marketing. Los correos se envían a través de nuestro proveedor de envío de correo (consulta la Sección 9).
- Correo de opiniones sobre el producto (opción ofrecida por versiones anteriores de la App). La App actual no ofrece dentro de la App la opción de recibir correos para opiniones. Versiones anteriores permitían a los usuarios con sesión iniciada aceptar recibir correos de opiniones sobre el producto ingresando una dirección de correo. Si diste tu consentimiento en una versión anterior, lo seguimos respetando hasta que lo retires. Usamos esa dirección solo para investigación ocasional sobre el producto, incluida una breve encuesta de salida si más adelante desactivas la renovación automática en el App Store o tu suscripción expira. Cada correo de opiniones incluye un enlace para cancelar la suscripción; cancelar la suscripción, escribirnos o eliminar tu cuenta retira este consentimiento. No usamos el correo de tu inicio de sesión con Apple para este fin sin tu consentimiento.
- Respuestas a la encuesta de salida. Si aceptaste recibir correos de opiniones y después cancelas las renovaciones (o tu suscripción expira), podemos enviarte por correo un enlace firmado a una breve encuesta en el Sitio. La encuesta pregunta por qué te fuiste y hace una pregunta de seguimiento según el motivo (por ejemplo, un rango de precio que considerarías, funciones que querías o la app a la que te cambiaste). Guardamos el motivo que elegiste, la respuesta de seguimiento y cualquier nota breve opcional que envíes, junto con una referencia al envío de la encuesta y tu identificador de cuenta, para mejorar Moraea. No incluyas datos médicos, fotos ni otra información de salud sensible. Los enlaces están firmados para que solo la persona destinataria pueda responder, y la API de la encuesta tiene límites de frecuencia.
4.2 Información recopilada automáticamente en el Sitio
Cuando visitas el Sitio o envías un formulario, nuestros proveedores de alojamiento y de analíticas pueden tratar información técnica limitada, como:
- Páginas vistas y momento aproximado de la visita
- URL de referencia o enlace que te trajo al Sitio
- Tipo de navegador, tipo de dispositivo, sistema operativo e idioma
- Dirección IP e identificadores de red similares en los registros del servidor y de la plataforma
Para reducir el abuso del formulario de lista de espera, nuestro servidor usa temporalmente tu dirección IP, y el correo que envías, en limitadores de frecuencia de corta duración guardados en memoria. Estos contadores existen solo de forma transitoria en la memoria del servidor, no se escriben en nuestra base de datos y no se conservan como registro permanente.
4.3 Información guardada en tu dispositivo en la App
Tus datos de seguimiento se quedan en tu dispositivo. No recibimos este contenido en nuestros servidores, salvo cuando una función descrita a continuación lo requiere. Los datos en el dispositivo incluyen:
- Registros de comidas y nutrición: comidas y sus calorías, macronutrientes, fibra, azúcar y sodio estimados; fotos de comidas que adjuntas; comidas favoritas guardadas; y una calificación nutricional estimada para cada comida. Las entradas se pueden crear escribiendo, con una foto, escaneando un código de barras, dictando por voz, chateando con Moraea IA o registrando de nuevo una comida favorita o reciente.
- Registros de agua y de peso, y las vistas de progreso creadas a partir de ellos.
- Registros opcionales de medicamentos, solo si activas el seguimiento de medicamentos: el medicamento, la dosis y el horario que ingresas a partir de tu receta existente, la vía de administración, el lugar de inyección, notas opcionales, el dolor en el lugar de inyección, las dosis omitidas, los efectos secundarios y su gravedad, y las mediciones relacionadas que elijas registrar (como peso, cintura, glucosa en ayunas o presión arterial). También puedes generar en tu dispositivo un PDF «Resumen del registro de dosis».
- Tus conversaciones con Moraea IA, el asistente de comidas con IA de la App, incluidas las recetas que sugiere y las fotos de recetas que muestra.
- Datos del perfil y del plan: nombre (opcional), sexo, estatura, fecha de nacimiento, peso actual y peso objetivo, nivel de actividad, objetivo de peso y ritmo, preferencia alimentaria, unidades de medida, idioma y apariencia, estilo de la tarjeta de miembro, ajustes de recordatorios y tus objetivos de nutrición.
Según la configuración de copias de seguridad de iOS, Apple puede incluir los datos locales de la App en una copia de seguridad cifrada del dispositivo o de iCloud. Esas copias las controlan Apple y la configuración de tu cuenta de Apple; no se guardan en servidores de Moraea y pueden conservarse hasta que elimines la copia correspondiente.
Los widgets de la pantalla de inicio, si los agregas, leen una instantánea limitada de los datos del dispositivo a través de un App Group en tu dispositivo; esos datos de los widgets no se envían a nuestros servidores. Versiones anteriores de la App permitían agregar una foto de perfil; la App actual ya no la muestra ni la sube, y cualquier foto agregada antes permanece en tu dispositivo hasta que elimines la App o tu cuenta.
4.4 Información de la cuenta y copia de seguridad del plan de nutrición
Inicias sesión durante la configuración inicial, antes de que se prepare tu plan. Iniciar sesión es necesario para usar la App y sus funciones en línea. La App actual ofrece «Iniciar sesión con Apple».
- Iniciar sesión con Apple. Apple proporciona un token de identidad y, según lo que elijas, tu nombre (la primera vez) y tu dirección de correo o un correo privado de reenvío de Apple. Podemos usar el nombre para completar tu perfil si está vacío.
- Correo sin contraseña (versiones anteriores). Algunas versiones anteriores ofrecían iniciar sesión por correo con un código de un solo uso de corta duración. Supabase guarda la dirección normalizada como credencial de la cuenta y Resend entrega el código; un desafío no persistente de Cloudflare Turnstile ayuda a evitar abusos automatizados y puede tratar tu dirección IP, señales del dispositivo o del navegador y un token de desafío de corta duración. No recibimos ninguna contraseña.
Supabase intercambia tu credencial por una sesión que se guarda en el llavero (Keychain) del dispositivo. La cuenta en el servidor incluye un identificador de usuario aleatorio, el correo asociado o el correo de reenvío de Apple, y la fecha de creación de la cuenta (que se usa, por ejemplo, para decidir si una cuenta nueva puede acceder a la sesión introductoria de Moraea IA). Usamos tu correo de autenticación solo para crear y proteger tu cuenta y para comunicarnos contigo sobre ella. En el servidor, la identidad se obtiene del token de sesión firmado, no de un identificador de cuenta enviado en una solicitud.
Copia de seguridad del plan de nutrición. Cuando terminas (o completas en parte) la configuración de nutrición, y cada vez que editas tu plan, la App guarda una copia de seguridad en tu cuenta para poder restaurarla cuando vuelvas a iniciar sesión, también en un dispositivo nuevo. La copia contiene solo: tu nombre (si lo ingresaste), sexo, estatura, fecha de nacimiento, peso actual y peso objetivo, nivel de actividad, objetivo de peso y ritmo, preferencia alimentaria, unidades de medida, estilo de la tarjeta de miembro, si la configuración está completa, y tus objetivos de calorías, proteína, carbohidratos, grasa, fibra, azúcar, sodio y agua. No contiene registros de comidas, agua ni peso, información de medicamentos o dosis, efectos secundarios, fotos ni chats. Solo tú puedes leerla (controles de acceso exclusivos del titular) y se elimina con tu cuenta. Si inicias sesión en una cuenta existente y eliges crear un plan nuevo en lugar de restaurar el guardado, el plan nuevo reemplaza la copia guardada cuando terminas la configuración.
4.5 Moraea IA, el asistente de comidas con IA
Cuando usas Moraea IA, tu dispositivo envía una solicitud a nuestro relé (una Supabase Edge Function), que la reenvía a través de Vercel AI Gateway a proveedores externos de IA y de búsqueda para que estimen el contenido nutricional de tu comida, respondan tu pregunta sobre nutrición o sugieran una receta. Cada solicitud puede incluir:
- El mensaje que escribes (o el texto generado por el dictado por voz en el dispositivo) y cualquier foto de comida que adjuntes
- Mensajes recientes de la misma conversación, incluidas notas breves que describen estimaciones o recetas que Moraea IA mostró antes, para que pueda revisarlas
- Los nombres de tus comidas frecuentes de los últimos 30 días (solo los nombres, no los valores nutricionales completos ni las fotos)
- Tu hora local, tu preferencia de estilo de respuesta y el idioma de la App
- Un resumen compacto del plan de nutrición: la dirección de tu objetivo, tu preferencia alimentaria guardada, tus objetivos de nutrición y de agua, los totales registrados hoy y las cantidades restantes. Este resumen no contiene tu nombre, peso, medidas corporales, medicamento, dosis, notas ni muestras de Apple Health.
El enrutamiento lo controla el servidor y puede cambiar. En la App actual, las solicitudes de texto y de fotos las procesa OpenAI, con Google como alternativa si OpenAI no está disponible. Para consultar datos nutricionales publicados (por ejemplo, de alimentos de marca o de restaurantes), el modelo puede enviar una consulta de búsqueda breve a Perplexity. Cuando Moraea IA sugiere una receta, puede enviar una consulta breve (el nombre del plato) a Exa para encontrar una foto que corresponda a la receta. El modelo genera las consultas de búsqueda a partir de tu solicitud, y estas no están pensadas para incluir tu identidad. Las versiones anteriores de la App pueden usar rutas anteriores, incluidas Google como principal y OpenAI o Anthropic como alternativa.
Fotos de recetas. Si una tarjeta de receta muestra una foto, la App descarga esa imagen directamente del sitio web de quien la publica, y le da crédito y enlaza a la fuente. Como en cualquier solicitud web, ese sitio recibe tu dirección IP, la hora de la solicitud e información básica del dispositivo. La App no envía cookies con estas solicitudes y no envía ninguno de tus datos de Moraea al sitio que publica la foto.
La primera vez que abres el chat, la App te pide que confirmes un aviso dentro de la App que indica que tus mensajes y fotos salen de tu dispositivo para procesarse con IA. No guardamos en nuestra base de datos el texto de las comidas, las fotos ni las respuestas del chat; se procesan para devolverte el resultado, y tu historial de chat se guarda en tu dispositivo. No usamos tus solicitudes para entrenar nuestros propios modelos de IA, y marcamos las solicitudes al gateway para que los proveedores no puedan usarlas para entrenamiento. Aun así, los proveedores pueden conservar el contenido de las solicitudes durante un período limitado para vigilancia de abusos, seguridad o cumplimiento legal según sus condiciones aplicables.
4.6 IA de Progreso
Si usas las estadísticas de la IA de Progreso, la App envía una instantánea pequeña con datos semanales agregados a nuestro relé, que la reenvía a través de Vercel AI Gateway a OpenAI, con Google como alternativa. La instantánea puede incluir tu peso inicial, actual y objetivo, y tu avance hacia ese objetivo; los promedios y objetivos semanales de proteína, hidratación y calorías; el número de días en que registraste comidas y agua; y el número de pesajes de los últimos 30 días. Para esta función no enviamos nombres de alimentos, registros de medicamentos o dosis, notas de efectos secundarios, texto del chat, fotos ni muestras de Apple Health, y no guardamos la instantánea en nuestra base de datos.
4.7 IA diaria
Si usas el análisis diario con IA (que en la App se muestra como la puntuación del día), la App envía una instantánea con campos permitidos de la fecha seleccionada a nuestro relé y, desde allí, a través de Vercel AI Gateway a OpenAI, con Google como alternativa. Puede incluir la fecha; el número de comidas, entradas de agua, pesajes, dosis y efectos secundarios registrados ese día; la mayor gravedad de efecto secundario; los totales y objetivos de nutrición e hidratación; y, opcionalmente, tu peso actual. No incluye nombres de alimentos ni de medicamentos, notas, fotos, horas exactas de los eventos, texto del chat ni muestras de Apple Health. La instantánea no se guarda en nuestra base de datos; el resultado se guarda en caché en tu dispositivo.
La IA de Progreso y la IA diaria se activan cuando aceptas en la App los Términos vigentes y esta Política de privacidad, y solo se ejecutan cuando la pestaña Progreso o un resumen del día solicitan un resultado. Puedes desactivar solo la IA de Progreso y la IA diaria con el interruptor «Resúmenes» en Perfil → Moraea IA, o desactivar todo procesamiento futuro con IA con el interruptor «Procesamiento con IA» en Perfil → Moraea IA → Opciones de privacidad. Puedes volver a activar cualquiera de ellos en el mismo lugar.
4.8 Datos heredados de Amigos/Círculo (versiones anteriores de la App)
Amigos/Círculo (que en esas versiones, solo en inglés, se llamaba «Friends»/«Circle») no está disponible en la App actual. Mantenemos temporalmente sus endpoints de servidor autenticados para que quienes usan una versión anterior ya publicada no pierdan la función sin aviso. Si usaste Amigos/Círculo en una versión anterior, podemos seguir tratando lo siguiente en nuestros servidores, vinculado a tu cuenta:
- Tu perfil de comunidad: un nombre visible que eliges y un estilo estético de tarjeta de perfil.
- Señales de actividad semanal (Amigos): para cada semana, el número de días (de 0 a 7) en que cumpliste tu objetivo de proteína, cumpliste tu objetivo de hidratación y registraste comidas, además de la duración de tus rachas actuales.
- Eventos e interacciones del feed de actividad (Amigos): eventos como completar tus objetivos semanales o registrar comidas, y los ánimos y recordatorios que envías a tus compañeros o recibes de ellos.
- Tu red de compañeros (Amigos): las relaciones de compañeros que formas y los códigos de invitación que creas o canjeas.
- Membresía y pacto del Círculo (Círculo): la membresía en un círculo privado de dos a cinco personas al que te uniste por invitación o en el que se te emparejó como «grupo»; el enfoque semanal y el número de días objetivo que elegiste; si el pacto está en pausa; un sí/no de cumplimiento para cada fecha; los resúmenes semanales; y los códigos de invitación que creas o canjeas.
- Señales de apoyo del Círculo: las señales de apoyo predefinidas, las respuestas y las reacciones que intercambian los miembros del círculo, y cualquier contribución diaria anónima a un recuento agregado de la comunidad. Ninguno de estos elementos tiene un campo de texto libre.
- Emparejamiento de grupos y seguridad: si pediste que te emparejáramos en un grupo, un registro en la cola con tu nombre visible, el enfoque elegido, los días objetivo y categorías aproximadas de frecuencia, zona horaria e idioma; además de cualquier bloqueo que hagas y cualquier denuncia que envíes (solo con un motivo predefinido) para que podamos moderar.
No compartimos con compañeros ni con miembros del círculo los nombres de tus alimentos, calorías, macronutrientes, peso, medicamento, dosis, efectos secundarios, fotos de comidas, texto del chat ni ningún otro contenido de texto libre. El único texto libre que eliges es tu nombre visible. Los estados diarios de cumplimiento del Círculo se eliminan después de 35 días y las señales de apoyo después de 7 días; el resto de los registros se elimina cuando eliminas tu cuenta.
4.9 Apple Health (HealthKit)
Solo si das permiso, la App lee ciertos valores de Apple Health (la app Salud), como el peso, los pasos y la energía activa, y puede escribir en Apple Health entradas de comida, agua y peso. Los datos de HealthKit se transfieren entre Moraea y Apple Health en tu dispositivo según las políticas de Apple. Nunca enviamos muestras de HealthKit a nuestros servidores, a proveedores de IA ni a proveedores de analíticas; nunca usamos los datos de HealthKit para publicidad ni marketing; nunca los vendemos; y nunca los compartimos con terceros.
4.10 Suscripciones, compras y notificaciones del App Store
Las suscripciones a Moraea Pro y la compra única Moraea Pro Lifetime las vende y procesa Apple a través del App Store. Nunca recibimos los datos de tu tarjeta de pago. Para desbloquear y verificar las funciones de pago, usamos:
- RevenueCat: un proveedor de gestión de suscripciones que recibe un identificador de cuenta seudónimo (tu ID de usuario de Supabase) e información sobre el ciclo de vida de las compras y pruebas del App Store (como producto, estado del derecho de acceso, renovaciones, vencimientos, cancelaciones, compras únicas y reembolsos). No enviamos a RevenueCat tu nombre, correo, registros de salud, datos de comidas, contenido del chat ni fotos.
- Nuestro registro de derechos de acceso en el servidor: qué plan tienes, si está activo, su vencimiento cuando corresponde y los identificadores de transacción proporcionados por Apple. Se crea y actualiza a partir de las App Store Server Notifications firmadas de Apple y, para las compras hechas antes de que existiera ese vínculo, a partir de una transacción firmada del App Store que la App envía para su verificación. Las compras llevan tu identificador de cuenta aleatorio de la App (no tu ID de Apple) para que podamos vincularlas a tu cuenta. También registramos qué cuenta reclamó una transacción original determinada, para que una compra no se pueda reutilizar en varias cuentas. Usamos estos registros solo para decidir si las funciones de pago deben estar disponibles y para evitar usos indebidos.
Si canjeas un código de oferta promocional, el canje se realiza por completo a través del flujo del sistema de Apple. Nunca recibimos ni guardamos el código; solo nos enteramos del derecho de acceso resultante.
4.11 Datos de seguridad, prevención de abusos y límites del servicio
Para mantener seguros los Servicios, aplicar límites de uso razonable y evitar el abuso de nuestras funciones de IA de pago, nuestro backend registra datos operativos limitados:
- Contadores de límites del servicio: recuentos por cuenta de las solicitudes de IA (Moraea IA, IA de Progreso e IA diaria), usados para aplicar cuotas diarias, y un recuento de los envíos gratuitos de la sesión introductoria de Moraea IA usados por una cuenta nueva.
- Contadores de frecuencia y de abuso: contadores de solicitudes de ventana corta vinculados a tu cuenta y, en algunos endpoints, a un identificador de red, usados para limitar y bloquear el tráfico abusivo.
- Registros de eventos de seguridad: registros de eventos relevantes para la seguridad (por ejemplo, una solicitud bloqueada). Solo contienen el nombre de una función, un tipo de evento, un detalle breve que no identifica, una referencia a la cuenta truncada o anonimizada, y un prefijo truncado de la dirección IP. No contienen tu nombre, correo, tokens, cuerpos de solicitudes, datos de salud ni contenido de mensajes.
4.12 Analíticas de uso (controladas por ti; activadas de forma predeterminada)
El control «Analíticas de uso» de la App se muestra durante la configuración inicial y empieza activado. Puedes desactivarlo antes de continuar o en cualquier momento en Perfil → Datos y cuenta → Dispositivo y privacidad. Cuando está activado, PostHog recibe eventos de uso del producto, como acciones generales en funciones, versión de la App, datos del dispositivo y del sistema operativo, antigüedad de la instalación, etapa del embudo de suscripción, dirección del objetivo y una categoría general de etapa de tratamiento (por ejemplo, «sin medicamento» o «mantenimiento», nunca el nombre ni la dosis de un medicamento), vinculados a un identificador aleatorio del dispositivo generado por la App. No recibe tu nombre, correo, ID de Apple, identificador de cuenta, valores de alimentos o nutrición, valores de peso, valores de medicamentos o dosis, detalles de efectos secundarios, texto del chat, fotos ni muestras de HealthKit. Desactivamos la grabación de sesiones, la captura automática de pantallas y toques, las encuestas y los perfiles de personas. Como en cualquier solicitud por internet, PostHog recibe tu dirección IP cuando se envían los eventos y puede usarla para deducir una ubicación aproximada.
4.13 Informes de fallos y errores (controlados por ti; activados de forma predeterminada)
El control independiente «Informes de fallos» también se muestra durante la configuración inicial, empieza activado y se puede desactivar antes de continuar o más adelante en Perfil. Cuando está activado, PostHog Error Tracking recibe trazas de pila, tipos de excepción, la versión de compilación de la App, y el modelo y sistema operativo del dispositivo. Los informes no incluyen datos de salud ni contenido del chat, y sus propiedades se depuran antes de enviarse. Los archivos de símbolos que se suben al compilar contienen nuestro código, no tus datos.
4.14 Recordatorios y notificaciones
Los recordatorios que activas (de comidas, hidratación, peso y, si haces seguimiento de un medicamento, de dosis según el horario que ingresaste) se programan localmente en tu dispositivo con las notificaciones de iOS. No operamos un servidor de notificaciones push para estos recordatorios ni recopilamos un token push del dispositivo.
4.15 Cámara, fotos, micrófono, voz y códigos de barras
Con tu permiso, la App puede acceder a:
- La cámara y la fototeca: para tomar o adjuntar fotos de comidas y escanear códigos de barras de productos.
- El micrófono y el reconocimiento de voz: para que puedas describir una comida en voz alta. El reconocimiento de voz está configurado para ejecutarse en tu dispositivo; el texto se queda en tu dispositivo a menos que lo envíes a Moraea IA.
Cuando escaneas un código de barras, la App envía el número del código directamente a Open Food Facts para buscar el producto. Open Food Facts y sus proveedores de alojamiento pueden recibir datos técnicos como tu dirección IP y la hora de la solicitud. El código de barras no se envía a nuestros servidores.
4.16 Correos de opiniones y soporte que nos envías
«Sugerir una función» y «Reportar problema» en la App abren tu propia app de correo con un mensaje prellenado que puede incluir la versión de la App. Si lo envías, o nos escribes directamente, recibimos tu dirección de correo y lo que decidas incluir. Lo usamos para responderte, resolver problemas y mejorar Moraea. Evita enviarnos datos de salud que no necesitemos.
5. Datos de salud del consumidor y datos sensibles
Parte de la información que ingresas (como el peso, las medidas corporales, las comidas y sus fotos, la preferencia alimentaria, el medicamento, las dosis y los efectos secundarios) está relacionada con tu salud. Se considera dato «sensible», de «categoría especial» o «de salud del consumidor» según leyes como el RGPD de la UE y del Reino Unido, la PDPA de Malasia, la Ley de Privacidad del Consumidor de California, otras leyes estatales de privacidad de EE. UU. y la ley My Health My Data de Washington.
- Minimizamos estos datos en nuestros servidores manteniendo los registros en tu dispositivo. Los únicos datos relacionados con la salud que se guardan en nuestros servidores son los de la copia de seguridad del plan de nutrición de la Sección 4.4 (por ejemplo, estatura, peso y peso objetivo).
- El contenido relacionado con la salud sale de tu dispositivo para procesarse con IA solo cuando una función de IA lo necesita. Moraea IA requiere tu confirmación antes de enviar el primer mensaje o la primera foto. La IA de Progreso y la IA diaria envían solo las instantáneas agregadas de las Secciones 4.6 y 4.7, después de que aceptas los Términos vigentes y esta política. Puedes retirar en cualquier momento el permiso para el procesamiento futuro con IA en Perfil → Moraea IA → Opciones de privacidad.
- Mientras las analíticas de uso están activadas, PostHog recibe la dirección de tu objetivo y una categoría general de etapa de tratamiento (Sección 4.12), nunca el nombre ni la dosis de un medicamento ni un valor registrado.
- No usamos datos de salud ni otros datos sensibles para inferir características tuyas con fines publicitarios, no los vendemos y no los compartimos con fines publicitarios.
Nuestro Aviso de privacidad de datos de salud del consumidor reúne en un solo lugar las categorías de datos de salud del consumidor que recopilamos y compartimos, por qué los recopilamos, de dónde provienen, quién los recibe y cómo ejercer tus derechos sobre ellos según las leyes de datos de salud del consumidor de Washington, Nevada, Connecticut y otras similares.
6. Cómo usamos la información
Usamos la información personal para:
- Operar la App: guardar y mostrar tus registros, calcular objetivos de nutrición, hacer y restaurar la copia de seguridad de tu plan de nutrición, generar PDF del Resumen del registro de dosis, programar recordatorios y ofrecer las funciones que usas.
- Ofrecer Moraea IA: estimar la nutrición de las comidas que describes o fotografías, responder preguntas sobre nutrición y sugerir recetas con fotos.
- Ofrecer la IA de Progreso y la IA diaria: resumir tus propios números de seguimiento agregados cuando usas esas funciones.
- Dar soporte a versiones anteriores con Amigos/Círculo: mantener temporalmente los servicios de compatibilidad para las versiones ya publicadas.
- Gestionar las suscripciones: verificar tu derecho de acceso, desbloquear las funciones de pago y administrar la sesión introductoria de Moraea IA.
- Proteger los Servicios y aplicar límites: detectar, prevenir y responder a abusos, fraudes e incidentes de seguridad, y aplicar cuotas de uso razonable y límites de frecuencia.
- Comunicarnos contigo: enviar los correos de lista de espera, lanzamiento y novedades ocasionales descritos en la Sección 4.1, los correos de investigación de producto y encuestas de salida que aceptaste, y respuestas a tus mensajes. Puedes cancelar la suscripción a los correos no esenciales en cualquier momento.
- Mejorar y proteger los Servicios: usar analíticas e informes de diagnóstico con privacidad minimizada mientras sus controles están activados.
- Cumplir la ley: cumplir obligaciones legales, responder a solicitudes legales, y formular, ejercer o defender reclamaciones.
No usamos tu información para publicidad y no vendemos tu información personal. Si queremos usar información personal para un fin nuevo que no sea compatible con estos, te lo diremos antes y, cuando la ley lo exija, pediremos tu consentimiento.
7. Bases jurídicas del tratamiento (EEE, Reino Unido y Suiza)
Si te encuentras en el Espacio Económico Europeo, el Reino Unido o Suiza, nos basamos en las siguientes bases jurídicas:
- Consentimiento explícito (art. 9.2.a del RGPD) para los datos de salud que nosotros o nuestros encargados tratamos fuera de tu dispositivo: el contenido que envías a Moraea IA, las instantáneas de la IA de Progreso y la IA diaria, y los datos relacionados con la salud de la copia de seguridad de tu plan de nutrición. Lo das mediante los avisos y pasos de aceptación dentro de la App para esas funciones, y puedes retirarlo en cualquier momento (Sección 14).
- Consentimiento (art. 6.1.a) para los correos de lista de espera, novedades del producto, opiniones y otras apps; las encuestas de salida que aceptaste; y el acceso a Apple Health y los permisos del dispositivo.
- Ejecución de un contrato (art. 6.1.b) para ofrecer la App y las funciones que solicitas, incluida tu cuenta, la copia de seguridad y restauración del plan, las funciones de IA, las suscripciones y el soporte temporal de Amigos/Círculo en versiones anteriores.
- Intereses legítimos (art. 6.1.f) para proteger los Servicios, prevenir abusos y fraudes, aplicar límites de uso razonable, operar el Sitio y tratar la telemetría de uso y de diagnóstico con privacidad minimizada mientras sus controles están activados. Puedes oponerte a este tratamiento, y la App te permite desactivar la telemetría.
- Obligación legal (art. 6.1.c) cuando el tratamiento es necesario para cumplir la ley, por ejemplo, obligaciones fiscales o de notificación de violaciones de datos.
Retirar el consentimiento no afecta a la licitud del tratamiento realizado antes de retirarlo. Proporcionar los datos de la cuenta es necesario para usar la App; el resto de la información es opcional, pero algunas funciones no se pueden usar sin ella.
8. Funciones de IA y tratamiento automatizado
Moraea IA, la IA de Progreso y la IA diaria son sistemas de IA. Cuando los usas, interactúas con una IA, no con una persona, y sus respuestas, estimaciones, calificaciones, puntuaciones, recetas y resúmenes se generan automáticamente. Estas funciones:
- solo se ejecutan después del aviso o la aceptación correspondiente dentro de la App, descritos en las Secciones 4.5 a 4.7, y solo cuando usas la función correspondiente;
- reciben solo los datos indicados en las Secciones 4.5 a 4.7;
- producen estimaciones y resúmenes informativos, no decisiones con efectos jurídicos o efectos similarmente significativos para ti;
- son solo orientativas; puedes editar, aceptar o ignorar cualquier resultado; y
- no son consejo, diagnóstico ni tratamiento médico, y nunca calculan, recomiendan ni cambian la dosis de un medicamento.
No usamos estas funciones para elaborar tu perfil con fines publicitarios, no usamos tus solicitudes para entrenar nuestros propios modelos de IA y no tomamos decisiones basadas únicamente en tratamiento automatizado que produzcan efectos jurídicos o efectos similarmente significativos sobre ti, en el sentido del artículo 22 del RGPD o de leyes comparables. Tu acceso a las funciones de pago depende del estado de tu compra en el App Store, no de ninguna evaluación sobre ti. Los objetivos de nutrición que la App calcula en tu dispositivo usan fórmulas estándar a partir de los datos que ingresas, y puedes cambiarlos en cualquier momento.
11. Transferencias internacionales de datos
Moraea se opera desde Malasia y está disponible en muchos países. Nuestra base de datos y nuestras funciones de servidor están alojadas por Supabase en Corea del Sur (región de Seúl). Nuestros demás proveedores, incluidos Apple, RevenueCat, Vercel, OpenAI, Google, Perplexity, Exa, Anthropic, PostHog, Resend, Cloudflare y Open Food Facts, pueden almacenar o tratar información en Estados Unidos, la Unión Europea y otros países. Esos países pueden tener leyes de protección de datos distintas de las del lugar donde vives.
Cuando transferimos datos personales desde el EEE, el Reino Unido o Suiza a un país sin decisión de adecuación, nosotros y nuestros proveedores nos basamos en garantías adecuadas, como las cláusulas contractuales tipo de la Comisión Europea, el Anexo de Transferencia Internacional de Datos del Reino Unido, los equivalentes reconocidos por Suiza o, cuando un proveedor está certificado, el Marco de Privacidad de Datos UE-EE. UU. y sus extensiones para el Reino Unido y Suiza. Para las transferencias desde Malasia, tomamos las medidas que exige la PDPA para que los datos reciban un nivel de protección comparable. Puedes contactarnos para obtener más información sobre estas garantías.
12. Conservación de datos
Conservamos la información personal solo durante el tiempo necesario para los fines descritos aquí, y después la eliminamos o la anonimizamos.
- Datos de la App en el dispositivo: se conservan hasta que los eliminas en la App, eliminas tu cuenta o eliminas la App.
- Cuenta y copia de seguridad del plan de nutrición: se conservan mientras existe tu cuenta y se eliminan al eliminar la cuenta desde la App.
- Registros heredados de Amigos/Círculo: se conservan hasta que eliminas tu cuenta, salvo que los estados diarios de cumplimiento del Círculo se eliminan después de 35 días y las señales de apoyo después de 7 días.
- Registros de suscripción y derechos de acceso: se conservan mientras existe tu cuenta y se eliminan cuando eliminas tu cuenta, junto con el registro de suscriptor correspondiente en RevenueCat. Apple conserva sus propios registros de compra según sus políticas.
- Contadores de límites del servicio y de frecuencia: los contadores por cuenta se eliminan con tu cuenta; los contadores de red de ventana corta caducan automáticamente.
- Registros de eventos de seguridad: se conservan unos 90 días y luego se eliminan.
- Solicitudes y resultados de IA: no se guardan en nuestra base de datos. Los proveedores de IA y de búsqueda pueden conservar los datos de entrada durante un período limitado según sus condiciones de API o empresariales, para vigilancia de abusos, seguridad o cumplimiento legal. El historial de chat y los resultados de IA permanecen en tu dispositivo hasta que los eliminas o eliminas tu cuenta.
- Datos de analíticas y fallos (PostHog): se conservan según nuestra configuración (actualmente hasta 7 años), salvo que se eliminen antes a petición tuya. Desactivar un control detiene la recopilación futura; puedes pedirnos por separado que eliminemos los datos ya recopilados.
- Correo de la lista de espera: se conserva mientras sigamos enviando los correos descritos en la Sección 4.1, y se elimina o se bloquea cuando cancelas la suscripción o nos pides que lo eliminemos. Conservamos un registro de bloqueo solo si es necesario para respetar tu cancelación.
- Consentimiento para correos de opiniones y registros de encuestas de salida: se conservan hasta que cancelas la suscripción, nos pides que los borremos o eliminas tu cuenta.
- Correos de soporte: se conservan el tiempo necesario para resolver tu solicitud y durante un período razonable posterior para darle seguimiento.
- Registros del servidor, del alojamiento y de analíticas: se conservan según los plazos estándar de nuestros proveedores para seguridad, depuración y medición agregada.
Podemos conservar registros limitados durante más tiempo cuando la ley lo exige o para formular, ejercer o defender reclamaciones.
13. Seguridad y notificación de violaciones de datos
Usamos medidas administrativas, técnicas y organizativas razonables para proteger la información personal, entre ellas:
- Cifrado HTTPS/TLS en tránsito y el cifrado de la plataforma de Apple para los datos en el dispositivo
- Guardar tu token de sesión en el llavero (Keychain) del dispositivo
- Credenciales de base de datos solo en el servidor, seguridad a nivel de fila, acceso exclusivo del titular a la copia de seguridad de tu plan y acceso con privilegios mínimos en nuestro backend
- Validación de datos de entrada, límites de frecuencia y protecciones contra abusos en nuestras API
- Encabezados de seguridad como una Content Security Policy, HSTS y protecciones contra el enmarcado en el Sitio
- Depuración de la telemetría antes de enviarla, y desactivación de la grabación de sesiones, la captura automática y los perfiles de personas en PostHog
Ningún método de transmisión o almacenamiento es completamente seguro. Si una violación de datos personales te afecta, te lo notificaremos a ti y a las autoridades pertinentes cuando y como lo exija la ley, incluido el plazo de 72 horas del RGPD y las leyes estatales de EE. UU. sobre notificación de violaciones. Cuando se aplique la PDPA de Malasia y ocurra una violación notificable, lo notificaremos al Comisionado de Protección de Datos Personales lo antes posible y a más tardar 72 horas después de tener conocimiento de ella, y avisaremos a las personas afectadas sin demoras innecesarias y a más tardar siete días después de notificar al Comisionado. Cuando se aplique la Health Breach Notification Rule de la FTC de EE. UU. o una ley similar sobre violaciones de datos de salud del consumidor, también daremos los avisos que exija a las personas afectadas, a los reguladores y, cuando se requiera, a los medios de comunicación. Si crees que tu interacción con nosotros ya no es segura, contáctanos de inmediato.
14. Tus derechos y opciones
Según dónde vivas, puedes tener algunos o todos estos derechos:
- Saber si tratamos tus datos y acceder a una copia de ellos
- Rectificar información inexacta o incompleta
- Suprimir tu información
- Recibir una copia portable de la información que proporcionaste
- Retirar el consentimiento cuando el tratamiento se basa en él
- Oponerte a cierto tratamiento o limitarlo
- Excluirte de cualquier «venta», «uso compartido», publicidad dirigida o elaboración de perfiles (no hacemos ninguna de estas cosas), y limitar el uso de datos sensibles
- Saber qué terceros reciben tus datos (consulta la Sección 9)
- Apelar una decisión que tomemos sobre tu solicitud
- Presentar una reclamación ante tu autoridad de protección de datos
Cómo ejercer tus derechos. Escribe a developer@rainfroglabs.com e indícanos qué solicitas. Como la mayoría de tus datos se guarda solo en tu dispositivo, es posible que no los tengamos; la copia de tu dispositivo ya está bajo tu control. Puede que necesitemos verificar tu identidad (por ejemplo, pidiéndote que escribas desde la dirección de tu cuenta o que confirmes datos de la App) antes de responder. Puedes usar un agente autorizado cuando la ley lo permita. Respondemos dentro del plazo que exige la ley (por lo general, en un mes en el EEE y el Reino Unido, 21 días en Malasia y 45 días en los estados de EE. UU., prorrogables cuando la ley lo permite), y no te discriminaremos por ejercer tus derechos. Si rechazamos tu solicitud, te explicaremos por qué y cómo apelar; puedes apelar respondiendo a nuestra respuesta, y resolveremos la apelación dentro del plazo que exige la ley.
Eliminación de la cuenta. Puedes eliminar tu cuenta en la App, en Perfil → Datos y cuenta. La eliminación borra tus datos en el dispositivo y elimina tus registros en el servidor: tu registro de autenticación, la copia de seguridad del plan de nutrición, los registros de derechos de acceso de la suscripción y de reclamación de transacciones, el registro de suscriptor asociado en RevenueCat, los contadores de límites del servicio y de frecuencia, el consentimiento para correos de opiniones, los registros de encuestas de salida, y cualquier perfil y conexión heredados de Amigos/Círculo. También borra tu sesión, tus opciones de IA y las cachés de IA del dispositivo. Eliminar tu cuenta no cancela una suscripción del App Store (adminístrala en la configuración de iOS), no elimina los datos que escribiste antes en Apple Health y no borra automáticamente los datos de analíticas o de fallos ya recopilados; escríbenos para pedir que eliminemos esos datos o un correo de la lista de espera.
Opciones en la App. Puedes activar o desactivar las analíticas y los informes de fallos en Perfil → Datos y cuenta → Dispositivo y privacidad; desactivar la IA de Progreso y la IA diaria con «Resúmenes» en Perfil → Moraea IA; desactivar todo procesamiento futuro con IA en Perfil → Moraea IA → Opciones de privacidad; controlar los permisos de Apple Health, cámara, fotos, micrófono, reconocimiento de voz y notificaciones en la configuración de iOS; y cancelar la suscripción a los correos no esenciales con el enlace que incluyen. Retirar una opción no deshace el tratamiento ya realizado; puedes pedirnos que eliminemos los datos en poder de los proveedores que puedan vincularse razonablemente con tus solicitudes.
15. Información específica por región
Espacio Económico Europeo, Reino Unido y Suiza
El RGPD de la UE, el RGPD del Reino Unido y la Data Protection Act 2018 del Reino Unido, y la Ley Federal suiza de Protección de Datos se aplican cuando usas los Servicios desde esos lugares. Las Secciones 7, 8, 11 y 14 describen nuestras bases jurídicas, el tratamiento automatizado, las transferencias y tus derechos. Todavía no hemos designado un representante en la UE ni en el Reino Unido según el artículo 27 del RGPD; mientras tanto, contáctanos directamente en el correo indicado arriba. Puedes reclamar primero ante nosotros; acusaremos recibo de tu reclamación en un plazo de 30 días y responderemos sin demoras indebidas. También tienes derecho a presentar una reclamación ante una autoridad de control, por ejemplo, la autoridad de protección de datos de tu país de la UE (en Alemania, la autoridad de tu estado federado; en España, la Agencia Española de Protección de Datos), la Information Commissioner’s Office del Reino Unido o el Comisionado Federal suizo de Protección de Datos e Información.
California
En los últimos 12 meses hemos recopilado estas categorías de información personal: identificadores (como dirección de correo, identificador de cuenta y dirección IP); características personales (como el sexo y la edad a partir de tu fecha de nacimiento, en la copia de seguridad de tu plan); información comercial (estado de la suscripción y de los derechos de acceso); actividad en internet u otras redes electrónicas (páginas vistas y eventos de analíticas controlados por ti); geolocalización aproximada (deducida de la dirección IP por nuestros proveedores de analíticas); otra información que proporcionas (mensajes de soporte y respuestas opcionales a encuestas); e información personal sensible (información de salud que eliges ingresar o enviar a las funciones de IA, y credenciales de inicio de sesión de la cuenta). Las fuentes, los fines y los destinatarios se describen en las Secciones 4, 6 y 9; los plazos de conservación están en la Sección 12. No vendemos ni compartimos información personal para publicidad conductual entre contextos, no lo hemos hecho en los últimos 12 meses y no vendemos ni compartimos a sabiendas la información personal de consumidores menores de 16 años. Usamos la información personal sensible solo para prestar los Servicios que solicitas y para otros fines que la ley permite, por lo que el derecho a limitar su uso no requiere ninguna acción adicional. Los residentes de California pueden ejercer sus derechos a saber, eliminar, rectificar y excluirse escribiéndonos; aunque no se nos aplique un umbral legal, atenderemos estas solicitudes cuando sea razonablemente posible. Según la ley «Shine the Light» de California, no compartimos información personal con terceros para su propio marketing directo.
Washington, Nevada, Connecticut y otras leyes de datos de salud del consumidor
La ley My Health My Data de Washington, la ley de datos de salud del consumidor de Nevada, las disposiciones sobre datos de salud del consumidor de Connecticut y leyes similares regulan los «datos de salud del consumidor». Cuando estas leyes se aplican, recopilamos y compartimos datos de salud del consumidor solo en la medida necesaria para ofrecer una función que solicitas o con el consentimiento que exige la ley; no los vendemos; no usamos geocercas alrededor de lugares donde se presta atención médica; y restringimos el acceso a ellos. Puedes acceder a tus datos de salud del consumidor, eliminarlos y retirar el consentimiento, y pedir una lista de los terceros y afiliados con los que se compartieron, escribiendo a developer@rainfroglabs.com. Nuestro Aviso de privacidad de datos de salud del consumidor, publicado por separado, ofrece toda la información que exigen estas leyes.
Otros estados de EE. UU.
Los residentes de estados con leyes integrales de privacidad (incluidos Colorado, Connecticut, Delaware, Indiana, Iowa, Kentucky, Maryland, Minnesota, Montana, Nebraska, Nueva Jersey, Nuevo Hampshire, Oregón, Rhode Island, Tennessee, Texas, Utah y Virginia) pueden tener derecho a confirmar, acceder, rectificar, eliminar y obtener una copia portable de sus datos personales; a excluirse de la publicidad dirigida, la venta y cierta elaboración de perfiles; a obtener una lista de los terceros que recibieron sus datos (consulta la Sección 9); y a apelar una solicitud rechazada. Tratamos datos sensibles solo con consentimiento cuando se exige y solo en la medida necesaria para ofrecer las funciones que solicitas. No hacemos publicidad dirigida, ventas ni elaboración de perfiles que produzca efectos jurídicos o efectos similarmente significativos. Si rechazamos tu apelación, puedes contactar al fiscal general de tu estado.
Canadá
Obtenemos un consentimiento adecuado a la sensibilidad de la información, limitamos la recopilación a lo necesario y te permitimos acceder a tu información personal y rectificarla, y retirar el consentimiento, contactándonos. El desarrollador indicado en la Sección 2 es responsable de la protección de la información personal, incluso según la Ley 25 de Quebec. Los residentes de Quebec también pueden solicitar la portabilidad de sus datos e información sobre el tratamiento automatizado. Puedes presentar una reclamación ante la Oficina del Comisionado de Privacidad de Canadá o, en Quebec, ante la Commission d’accès à l’information.
Australia y Nueva Zelanda
Tratamos la información personal conforme a los Australian Privacy Principles y la Privacy Act 2020 de Nueva Zelanda, incluidos los límites al uso y la revelación de información de salud. No usamos decisiones automatizadas que afecten significativamente a tus derechos o intereses; las funciones de IA de la Sección 8 producen estimaciones que puedes editar o ignorar. Envía una reclamación de privacidad al correo de contacto con el asunto «Privacy complaint»; responderemos en un plazo de 30 días. Si no estás satisfecho, puedes reclamar ante la Office of the Australian Information Commissioner o la Office of the Privacy Commissioner de Nueva Zelanda.
Malasia
Tenemos nuestra sede en Malasia. Según la Ley de Protección de Datos Personales de 2010 (PDPA), modificada en 2024, tratamos los datos personales con tu consentimiento (y con consentimiento explícito para los datos personales sensibles, como los datos de salud) para los fines de esta política, damos aviso en inglés y en malayo, mantenemos los datos exactos y seguros y no los conservamos más tiempo del necesario, y atendemos las solicitudes para acceder a tus datos o rectificarlos, retirar el consentimiento, dejar de usarlos para marketing directo y transmitirlos a otro responsable (portabilidad) cuando sea técnicamente posible. Escríbenos al correo indicado arriba para asuntos relacionados con la PDPA. También puedes contactar al Departamento de Protección de Datos Personales (Jabatan Perlindungan Data Peribadi).
Brasil, India y otros países
La LGPD de Brasil, la Ley de Protección de Datos Personales Digitales de la India, la PDPA de Singapur, la APPI de Japón, la PIPA de Corea del Sur y otras leyes pueden darte derechos a confirmar el tratamiento, acceder a tus datos, rectificarlos, eliminarlos o portarlos, retirar el consentimiento, designar a alguien para que ejerza tus derechos y reclamar ante tu autoridad nacional (por ejemplo, la ANPD de Brasil o la Junta de Protección de Datos de la India). Puedes ejercer cualquier derecho que te corresponda, y presentar cualquier queja, escribiéndonos; responderemos dentro del plazo que exija tu legislación local.
16. Privacidad de menores
Los Servicios están destinados a adultos de 18 años o más y no están dirigidos a menores. No recopilamos a sabiendas información personal de menores de 18 años. Si crees que un menor nos ha proporcionado información personal, contáctanos y la eliminaremos.
17. Información sobre la plataforma de Apple
Moraea se distribuye a través del App Store de Apple y cumple los requisitos de Apple:
- Los datos de Iniciar sesión con Apple (el token de identidad, y el nombre y el correo o correo de reenvío que permitas) se usan para crear y proteger tu cuenta y no se usan para marketing sin tu consentimiento por separado.
- Los datos de HealthKit se usan solo para ofrecer funciones de la App en tu dispositivo, nunca se usan para publicidad ni marketing, nunca se venden y nunca se comparten con terceros, proveedores de IA ni nuestros proveedores de analíticas.
- IA de terceros. Antes de enviar nada, la App te informa de que Moraea IA comparte tus mensajes y fotos con proveedores externos de IA, y te pide permiso. Los proveedores se indican en la Sección 9.
- Las compras en el App Store las gestiona Apple; nunca recibimos tus datos de pago.
- La App no te rastrea según la definición del marco App Tracking Transparency de Apple. Mantenemos los detalles de privacidad de la App en el App Store en coherencia con esta política.
18. Enlaces y servicios de terceros
Los Servicios pueden enlazar a sitios web y servicios de terceros, o depender de ellos, incluidos los sitios que publican recetas enlazados desde las tarjetas de recetas, cuyas prácticas de privacidad se rigen por sus propias políticas y no por esta. Te recomendamos revisar las políticas de Apple, RevenueCat, Supabase, Vercel, OpenAI, Google, Perplexity, Exa, Anthropic, PostHog, Resend, Cloudflare y Open Food Facts.
19. Cambios en esta política
Podemos actualizar esta Política de privacidad cuando cambien nuestros Servicios, nuestros proveedores o la ley. Modificaremos la fecha de «Última actualización» indicada arriba y, en caso de cambios importantes, avisaremos en la App o en el Sitio antes de que el cambio entre en vigor y volveremos a pedir tu consentimiento cuando la ley lo exija. Ningún cambio reducirá tus derechos, ni aplicará un fin nuevo a datos ya recopilados, sin el aviso o la opción que exija la ley. Actualizamos juntas las versiones en inglés, malayo, español y alemán. Esta política es un aviso sobre nuestras prácticas, no un contrato.
20. Contacto
Si tienes preguntas sobre esta Política de privacidad o nuestras prácticas de privacidad, contacta a:
Shivendra Ananthan Chelliah
Moraea
Correo electrónico: developer@rainfroglabs.com