En BabyRoutio, nos tomamos en serio la privacidad de su familia. Esta Política de Privacidad explica qué datos recopilamos cuando usa nuestra aplicación de seguimiento de bebés, por qué los recopilamos, cómo se almacenan y protegen, y qué derechos tiene respecto a su información personal.
BabyRoutio está diseñado para padres y cuidadores. No recopilamos datos de niños de forma consciente; todos los datos sobre un bebé son ingresados por un usuario adulto. Lea esta política detenidamente antes de usar la aplicación.
Índice
- Información que recopilamos
- Cómo usamos su información
- Bases legales del tratamiento (RGPD)
- Almacenamiento y seguridad de datos
- Servicios de terceros
- Notificaciones
- Función de asistente de IA
- Suscripciones y pagos
- Retención de datos
- Sus derechos
- Privacidad de los niños
- Transferencias internacionales de datos
- Cambios en esta política
- Contáctenos
1 Información que recopilamos
1.1 Información de la cuenta
Cuando crea una cuenta, recopilamos:
- Dirección de correo electrónico — utilizada para autenticación, recuperación de cuenta y comunicaciones transaccionales.
- Contraseña — almacenada como un hash criptográfico seguro; nunca vemos su contraseña en texto plano.
- Nombre para mostrar (opcional) — utilizado para personalizar la interfaz de la aplicación.
1.2 Datos del perfil del bebé
Para proporcionar seguimiento personalizado y recomendaciones de horarios de sueño, puede ingresar:
- Nombre del bebé
- Fecha de nacimiento del bebé
- Género del bebé (opcional)
- Peso y altura del bebé (opcional, para seguimiento del crecimiento)
- Foto del bebé (opcional, almacenada localmente por defecto)
1.3 Datos de seguimiento y actividad
| Categoría | Puntos de datos registrados |
|---|---|
| Registros de sueño | Hora de inicio, hora de fin, duración, notas de calidad del sueño, indicadores de siesta vs. sueño nocturno |
| Registros de alimentación | Hora de inicio, tipo (lactancia / biberón / sólidos), cantidad (ml u oz), duración, notas |
| Registros de pañales | Marca de tiempo, tipo (mojado / sucio / ambos), notas |
| Alimentos complementarios | Nombre del alimento, fecha/hora, cantidad, valoración de aceptación, notas |
| Eventos del calendario | Citas médicas, fechas de vacunación, hitos añadidos por los padres |
| Registros de crecimiento | Fecha, peso, altura, perímetro cefálico (opcional) |
1.4 Preferencias de horario de sueño y notificaciones
Cuando usa la función de Horario de Sueño, almacenamos su hora de despertar preferida, configuraciones del horario de siesta, tiempos de anticipación de notificaciones y progreso de gamificación (rachas de sueño y insignias).
1.5 Interacciones con el asistente de IA
Cuando usa el asistente de chat de IA en la aplicación, procesamos:
- Los mensajes de texto que envía al asistente.
- Las respuestas de IA que se le devuelven.
- Un contador de uso diario (máximo 15 mensajes por período de 24 horas, aplicado del lado del servidor).
1.6 Datos del dispositivo y técnicos
- Tipo de dispositivo, modelo y versión del sistema operativo
- Número de versión de la aplicación
- Configuración de idioma y región
- Informes de fallos y registros de errores (agregados, no identificables personalmente)
- Token de notificación push (para notificaciones locales/remotas)
1.7 Datos de suscripción y compra
Gestionados a través de RevenueCat y Apple In-App Purchase. Recibimos el estado de la suscripción (activa / expirada / prueba), el ID del producto y la fecha de compra. No recibimos ni almacenamos los datos de su tarjeta de pago; estos permanecen con Apple.
2 Cómo usamos su información
| Propósito | Datos utilizados |
|---|---|
| Crear y autenticar su cuenta | Correo electrónico, contraseña hasheada |
| Sincronizar sus registros entre dispositivos | Todos los datos de seguimiento, perfil del bebé |
| Generar recomendaciones de horario de sueño | Edad del bebé, registros de sueño, ventanas de vigilia |
| Enviar recordatorios de sueño y alimentación | Preferencias de notificación, datos de horario |
| Proporcionar el asistente de IA para padres | Mensajes de chat, edad del bebé (anonimizada) |
| Gestionar su suscripción | Estado de suscripción de RevenueCat |
| Mejorar el rendimiento de la app y corregir errores | Registros de fallos, info de dispositivo/SO (agregados) |
| Enviar correos transaccionales | Dirección de correo electrónico (ej. restablecimiento de contraseña) |
| Mostrar progreso de gamificación | Contadores de rachas de sueño, estado de insignias |
| Cumplir con obligaciones legales | Datos mínimos requeridos |
No vendemos sus datos personales. No usamos sus datos para publicidad dirigida. No compartimos la información de su bebé con terceros para sus propios fines de marketing.
3 Bases legales del tratamiento (RGPD)
Si se encuentra en el Espacio Económico Europeo (EEE), el Reino Unido o Turquía (KVKK), procesamos sus datos en base a los siguientes fundamentos legales:
- Ejecución del contrato — procesamiento necesario para proporcionar el servicio al que se suscribió.
- Intereses legítimos — análisis e informes de fallos para mejorar la calidad de la aplicación.
- Obligación legal — retención de registros transaccionales según lo requiera la ley aplicable.
- Consentimiento — notificaciones push (puede retirar el consentimiento en cualquier momento en la configuración del dispositivo).
Usuarios turcos (KVKK): Sus datos se procesan de acuerdo con la Ley Turca de Protección de Datos Personales N.° 6698. Tiene todos los derechos enumerados en la Sección 10 de esta política, exigibles bajo KVKK.
4 Almacenamiento y seguridad de datos
4.1 Almacenamiento local
Los registros de seguimiento, preferencias y estado de la aplicación se guardan primero localmente en su dispositivo usando AsyncStorage (cifrado por iOS Secure Enclave). Esto asegura que la aplicación funcione completamente sin conexión.
4.2 Almacenamiento en la nube (Supabase)
Cuando está conectado y en línea, sus datos se sincronizan con Supabase, alojado en infraestructura de AWS en la UE (región de Frankfurt, eu-central-1). Supabase proporciona:
- Cifrado de datos en reposo (AES-256) y en tránsito (TLS 1.2+)
- Seguridad a nivel de fila (RLS) — sus datos solo son accesibles por su cuenta autenticada
- Infraestructura compatible con SOC 2 Tipo II
- Copias de seguridad diarias automatizadas
4.3 Medidas de seguridad
- Autenticación basada en JWT con tokens de acceso de corta duración y rotación de tokens de actualización
- Endpoints de API protegidos por verificación JWT del lado del servidor
- Sin acceso de administrador o de terceros a datos individuales de usuarios sin orden judicial
- Auditorías regulares de dependencias y parches de seguridad
5 Servicios de terceros
Utilizamos un conjunto mínimo de servicios de terceros cuidadosamente seleccionados:
| Servicio | Propósito | Datos compartidos | Política de privacidad |
|---|---|---|---|
| Supabase | Base de datos, autenticación, sincronización en la nube | Datos de cuenta, todos los registros de seguimiento | supabase.com/privacy |
| RevenueCat | Gestión de suscripciones | ID de usuario, estado de suscripción, eventos de compra | revenuecat.com/privacy |
| Apple App Store | Procesamiento de compras dentro de la app | Recibos de suscripción (Apple retiene los datos de pago) | apple.com/legal/privacy |
| Notifee | Notificaciones push locales | No se envían datos externamente — funciona 100% en el dispositivo | notifee.app |
| Proveedor de IA | Asistente de IA para padres | Mensajes de chat anonimizados (no se transmite información personal) | Divulgado por separado en la app |
No usamos Facebook SDK, Google Analytics ni redes publicitarias. No permitimos que ningún tercero cree un perfil suyo con fines publicitarios.
6 Notificaciones
BabyRoutio utiliza solo notificaciones locales (programadas en el dispositivo por Notifee). El contenido de las notificaciones se genera localmente y nunca se transmite a nuestros servidores ni a terceros.
- Recordatorios de ventana de sueño (ej. "La hora de la siesta llega en 15 minutos")
- Recordatorios de alimentación
- Verificaciones de seguimiento después de siestas programadas
Usted controla todas las notificaciones a través de Ajustes de iOS → BabyRoutio → Notificaciones.
7 Función de asistente de IA
7.1 Cómo funciona
Los mensajes se envían a través de TLS a nuestro proxy del lado del servidor, que aplica el límite de uso diario (15 mensajes por 24 horas por cuenta) antes de reenviar la solicitud al proveedor de IA.
7.2 Qué transmitimos
- El texto de su mensaje
- El rango de edad del bebé (ej. "6 meses") para respuestas contextuales — no la fecha exacta de nacimiento
- Un ID de usuario hasheado (no su correo electrónico) para aplicar límites de uso
7.4 Retención de chats de IA
El historial de conversaciones de IA se almacena localmente en su dispositivo. No almacenamos de forma persistente su historial de chat de IA en nuestros servidores más allá de lo necesario para generar la respuesta.
8 Suscripciones y pagos
BabyRoutio ofrece una suscripción a través de Apple In-App Purchase, gestionada por RevenueCat. Recibimos:
- Plan de suscripción (mensual o anual)
- Estado de suscripción (prueba, activa, expirada, cancelada)
- Fecha de renovación y fecha de cancelación
- ID de usuario anónimo de RevenueCat
No recibimos, almacenamos ni procesamos su número de tarjeta de crédito ni ningún otro instrumento de pago.
9 Retención de datos
| Categoría de datos | Período de retención |
|---|---|
| Información de la cuenta (correo electrónico) | Hasta que elimine su cuenta |
| Perfil del bebé y registros de seguimiento | Hasta que elimine su cuenta o registros específicos |
| Contadores de uso del chat de IA | Ventana rotativa de 24 horas; eliminados automáticamente |
| Registros de fallos y errores | 90 días (agregados, sin datos personales) |
| Registros de transacciones de suscripción | 7 años (obligación legal/fiscal) |
| Datos locales del dispositivo | Hasta que la app se desinstale o elimine los datos en la app |
Eliminación de la cuenta
Elimine su cuenta en cualquier momento a través de Perfil → Ajustes → Eliminar cuenta. Al eliminarse:
- Todos los datos personales se eliminan de los servidores en un plazo de 30 días
- Las copias de seguridad se purgan en un plazo de 90 días
- Los registros de transacciones de suscripción se conservan durante el período legalmente requerido
10 Sus derechos
Dependiendo de su ubicación, puede tener los siguientes derechos respecto a sus datos personales:
Derecho de acceso
Solicite una copia de todos los datos personales que tenemos sobre usted.
Derecho de rectificación
Corrija datos inexactos o incompletos directamente en la app o contactándonos.
Derecho de supresión
Solicite la eliminación de su cuenta y todos los datos asociados.
Derecho a la portabilidad
Reciba sus datos de seguimiento en un formato legible por máquina (JSON/CSV).
Derecho de oposición
Opóngase al procesamiento basado en intereses legítimos.
Derecho a la limitación
Solicite la limitación del procesamiento en ciertas circunstancias.
Retirar consentimiento
Retire el consentimiento de notificaciones en cualquier momento en la configuración del dispositivo.
Derecho a reclamar
Presente una reclamación ante su autoridad nacional de protección de datos.
Para ejercer cualquiera de estos derechos, contáctenos en el correo de la Sección 14. Responderemos en un plazo de 30 días.
Los usuarios turcos también pueden presentar solicitudes conforme al Artículo 11 de KVKK a través de la información de contacto de la Sección 14.
11 Privacidad de los niños
BabyRoutio está diseñado para padres y cuidadores de 18 años o más. La aplicación recopila información sobre bebés ingresada por sus padres/tutores, pero no está dirigida a niños.
No recopilamos conscientemente información personal directamente de niños menores de 13 años. Si cree que un niño ha creado una cuenta sin consentimiento parental, contáctenos de inmediato.
12 Transferencias internacionales de datos
Nuestra infraestructura principal en la nube (Supabase) está alojada en la UE (Frankfurt, Alemania). RevenueCat opera desde los Estados Unidos. Cuando los datos se transfieren fuera del EEE, aseguramos salvaguardas apropiadas:
- Cláusulas Contractuales Tipo (CCT) aprobadas por la Comisión Europea
- Certificaciones de cumplimiento propias de los proveedores de servicios (SOC 2, acuerdos DPA del RGPD)
13 Cambios en esta política
Podemos actualizar esta Política de Privacidad de vez en cuando. Cuando realicemos cambios materiales:
- Actualizaremos la "Fecha de vigencia" en la parte superior de esta página
- Mostraremos una notificación en la app o solicitaremos nueva aceptación para cambios significativos
- Enviaremos una notificación por correo electrónico a los usuarios registrados para cambios importantes
14 Contáctenos
Si tiene preguntas, inquietudes o solicitudes respecto a esta Política de Privacidad, comuníquese con nosotros:
Consultas de privacidad
Nos esforzamos por responder a todas las solicitudes en un plazo de 30 días.
babyroutioapp@gmail.comTambién tiene derecho a presentar una reclamación ante la autoridad supervisora correspondiente:
- UE/EEE: Su autoridad nacional de protección de datos (DPA)
- Turquía: Kisisel Verileri Koruma Kurumu (KVKK) — kvkk.gov.tr
- Reino Unido: Information Commissioner's Office (ICO) — ico.org.uk