Política de privacidad
Esta política explica cómo trata Code Energy los datos personales en la app YamYam («YamYam IA: Calorías y Recetas», identificador org.codeenergy.yamyam) y en yamyam.codeenergy.org. YamYam es solo para adultos (18+). No es un servicio médico.
Resumen
- Casi todo lo que registras se guarda solo en tu dispositivo y no lo conservamos en nuestros servidores: las comidas y sus fotos, las recetas guardadas, la lista de la compra, la nevera, el peso, el agua, los entrenos, los planes de comidas y el historial del chat. Cuando usas una función de IA, la parte que necesita pasa por nuestro servidor hasta Google Gemini (consulta «Datos que se envían a la IA»). Esto incluye el consejo automático de Inicio, que envía las calorías y las proteínas de hoy, y el ajuste del plan del entrenador con IA, que envía tus últimas series de los ejercicios del plan (peso, repeticiones, tiempo).
- Si inicias sesión con Google o Apple, guardamos tu cuenta en Google Firebase. Tu perfil, que incluye datos de salud (como el peso, la altura, el objetivo, las dietas y las alergias), solo se guarda allí si aceptas en «¿Guardar tu perfil en tu cuenta?»; si no, se queda en tu móvil.
- Las funciones de IA son Premium. Cuando usas una, la foto, la nota de voz o el texto que eliges, junto con los datos del perfil que necesita esa función, pasa por nuestro servidor hasta Google Gemini, y solo después de que lo permitas en la app. Tu nombre, tu email, tu identificador de usuario, tu edad, tu peso y tu altura nunca se envían a la IA.
- Los pagos los gestionan Google Play o el App Store, con la ayuda de RevenueCat. Nunca vemos los datos de tu tarjeta.
- Sin anuncios, sin identificador publicitario y sin herramientas de analítica ni de informes de fallos. No vendemos tus datos.
- Puedes descargar tus datos y borrar tu cuenta desde la app, y escribir a privacy@codeenergy.org cuando quieras.
Quién es el responsable de tus datos
El responsable del tratamiento es Code Energy (https://codeenergy.org). [Nombre legal y dirección: pendiente]
- Privacidad, derechos y borrado de la cuenta: privacy@codeenergy.org
- Ayuda con la app: support@codeenergy.org
- Pagos y reembolsos: billing@codeenergy.org
Quién puede usar YamYam
YamYam es solo para personas de 18 años o más. La app te pregunta la edad al configurarla y no te deja continuar con una edad inferior a 18 años. La edad la declaras tú. El servicio de IA que usamos (Google Gemini API) también está limitado a adultos.
Si iniciaste sesión con Google o Apple y después indicaste una edad inferior a 18 años, la app no te deja pasar de la configuración. En esa misma pantalla puedes pulsar «Borrar Cuenta y Datos» para borrar la cuenta que se creó al iniciar sesión; si solo cierras sesión, la cuenta se mantiene. También puedes escribirnos a privacy@codeenergy.org y la borraremos.
Datos que se quedan en tu dispositivo
Estos datos se guardan solo en el almacenamiento de la app en tu móvil y no los conservamos en nuestros servidores. Cuando usas una función de IA, la parte que necesita pasa por nuestro servidor hasta Google Gemini (consulta «Datos que se envían a la IA»); esto incluye el consejo automático de Inicio, que envía las calorías y las proteínas de hoy, y el ajuste del plan del entrenador con IA, que envía tus últimas series de los ejercicios del plan (peso, repeticiones, tiempo). YamYam no sincroniza estos datos con otro móvil. Solo pasan a un móvil nuevo si restauras una copia de seguridad o haces una transferencia del dispositivo (por ejemplo, una copia de iCloud o del ordenador en iPhone, o una transferencia directa entre dispositivos en algunos móviles Android). Al cerrar sesión o borrar la cuenta se eliminan del dispositivo, salvo el tema, el idioma y los archivos temporales que se indican abajo. Si quieres conservar una copia, usa antes «Descargar mis datos».
| Dato | Detalle | Límite que aplica la app |
|---|---|---|
| Registro de comidas | Comidas con calorías, proteínas, hidratos, grasas y ración; la foto de una comida registrada con foto (en la carpeta privada de la app) o el enlace a la imagen del producto de Open Food Facts | Los 500 registros más recientes |
| Recetas guardadas | Las recetas que guardas y la última receta generada | 200 recetas |
| Lista de la compra y nevera | Nombres de productos, cantidades, categorías, fechas de alta y de caducidad | 300 elementos en la lista |
| Peso y agua | Un registro de peso al día (kg) y el agua que bebes cada día | 366 registros de peso |
| Entrenos | Ejercicios, series, pesos, repeticiones, récords, calorías estimadas y el peso corporal usado para calcularlas; el entreno en curso | 400 entrenos |
| Entrenador con IA | Tus respuestas (objetivo, nivel, días, minutos, material y las limitaciones o lesiones que escribas), el plan y sus sesiones | 200 sesiones |
| Planes de comidas | Tus planes semanales | Los 10 últimos planes y el actual |
| Chat de nutrición | Mensajes y respuestas; las fotos y notas de voz solo aparecen como un aviso de texto | Los 50 últimos mensajes |
| Favoritos y logros | Alimentos favoritos con sus macros; logros desbloqueados | 60 favoritos |
| Caché de respuestas de IA | Recetas y consejos recientes, para no repetir la misma petición | Se consideran caducadas a las 24 horas y se eliminan al volver a leerlas |
| Copia del inicio de sesión y del perfil | Tus datos de inicio de sesión (identificador, nombre, email, proveedor, enlace a la foto de Google) y tu perfil, en el almacenamiento seguro del móvil (Keychain o Keystore). La sesión de Firebase en sí se guarda en el almacenamiento privado de la app | Hasta que cierres sesión |
| Permiso de IA | Que has permitido compartir datos con la IA, la versión del texto que aceptaste y la hora. Si lo retiras, se borra del móvil. Con una cuenta de Google o de Apple, cada respuesta también se registra en la nube (consulta «Registros de consentimiento») | Hasta que lo retires, cierres sesión o borres la cuenta |
| Respuesta sobre el perfil en la nube | Solo con una cuenta de Google o de Apple: tu respuesta a «¿Guardar tu perfil en tu cuenta?» (sí o no), la versión del texto y la hora. También se registra en la nube (consulta «Registros de consentimiento») | Hasta que cierres sesión o borres la cuenta |
| Invitación a una casa | Si la app se abrió con un enlace de invitación a una casa compartida: ese enlace, que solo contiene el código de la casa, para no volver a ofrecer la misma invitación | Hasta la próxima vez que abras la app sin un enlace, o hasta que cierres sesión o borres la cuenta |
| Archivos temporales | Las fotos y notas de voz se borran después de enviarse, salvo una foto hecha con la cámara en Chef, las imágenes de tarjetas de receta que compartiste o guardaste y la copia que se crea al elegir una foto de perfil, que se quedan en la caché temporal de la app hasta que el sistema la limpie (también después de cerrar sesión o borrar la cuenta). El archivo de exportación se sustituye en la siguiente exportación | — |
| Preferencias | Tema e idioma | Se conservan al cerrar sesión |
Recordatorios. Si activas las notificaciones, la app programa en tu móvil recordatorios de comida (08:00, 13:00 y 20:00, con un texto genérico) y avisos de caducidad de la nevera que incluyen nombres de productos. Nada sale del dispositivo. Los recordatorios programados se cancelan al cerrar sesión o borrar la cuenta; las notificaciones ya mostradas se quedan en la bandeja hasta que las descartes.
Desinstalar. En Android el sistema elimina todos los datos de la app, y la app desactiva las copias de seguridad de Android en Google Drive. En iPhone el sistema elimina los datos de la app, pero pueden estar incluidos en tus propias copias de iCloud o del ordenador, y la copia de tus datos de inicio de sesión y de tu perfil en el almacenamiento seguro puede quedarse en el llavero (Keychain) del iPhone. Cerrar sesión o borrar la cuenta desde la app la elimina.
Datos que se guardan en la nube
Solo si inicias sesión con Google o Apple. Las sesiones de invitado guardan todo en el dispositivo: un invitado solo recibe un identificador anónimo en Firebase Authentication y un identificador anónimo de compras en RevenueCat (consulta «Compras y suscripciones»). El identificador de Firebase se borra cuando el invitado cierra sesión o borra la cuenta con conexión a internet; si ese borrado falla (por ejemplo, sin conexión), se queda en Firebase Authentication [Pendiente: decidir un plazo de limpieza]. El cierre de sesión y el borrado desde la app no eliminan el identificador anónimo de RevenueCat (consulta «Cuánto tiempo conservamos los datos»).
| Dato | Qué exactamente | Dónde |
|---|---|---|
| Cuenta | Identificador de usuario, email, nombre, enlace a la foto de perfil de Google, proveedor de inicio de sesión (Google o Apple) y fechas de alta y del último acceso. Con Apple, el nombre solo llega la primera vez y el email puede ser una dirección de reenvío privada de Apple. El servicio también trata tu dirección IP e información del dispositivo | Google Firebase Authentication (EE. UU.) |
| Perfil | Email, nombre, edad, sexo, peso, altura, objetivo, nivel de actividad, objetivos diarios de calorías y macros, dietas y alergias, ajustes de ayuno, país (opcional, texto libre), modo viaje, ajustes de la app (notificaciones, unidades, tema), código de casa y la referencia a tu foto de perfil: el enlace de la foto de Google, o solo la ruta del archivo de una foto elegida de tu galería (la imagen no se sube). Solo se guarda si aceptaste en «¿Guardar tu perfil en tu cuenta?»; puedes quitarlo en Perfil › Privacidad › «Guardar el perfil en mi cuenta» | Google Cloud Firestore [Pendiente: confirmar la región de la base de datos] |
| Casa compartida (opcional) | Código de la casa, creador, identificadores de los miembros, nombres y fotos de perfil de los miembros (hasta 10) y la lista de productos compartida (hasta 200 nombres) | Google Cloud Firestore |
| Contadores de uso de IA (Premium) | Para cada día, cuántas veces has usado cada función de IA y el número total de intentos | Google Cloud Firestore, escrito solo por nuestro servidor |
| Caché del estado Premium | Si tu cuenta tiene Premium y cuándo se comprobó (válido hasta 5 minutos, o hasta 24 horas si no se puede contactar con RevenueCat) | Google Cloud Firestore, escrito solo por nuestro servidor |
| Registros de consentimiento | Para el permiso de IA y el perfil en la nube: tu última respuesta (sí o no), la versión del texto, la hora de tu móvil y la hora de nuestro servidor | Google Cloud Firestore (solo cuentas de Google o Apple) |
| Reportes de contenido de IA | Solo cuando envías uno con «Enviar reporte»: tu identificador de usuario, la función, el motivo que eliges, tu comentario (opcional, hasta 500 caracteres), la versión de la app, tu sistema operativo, el idioma de la app y la hora, y hasta 300 caracteres de la respuesta solo si marcas la casilla para incluirlos | Google Cloud Firestore (solo cuentas de Google o Apple) |
Tu perfil incluye datos de salud: edad, sexo, peso, altura, objetivo, dietas y alergias. Solo tú puedes leer o cambiar tu perfil y tus registros de consentimiento; las reglas de nuestra base de datos impiden el acceso a otros usuarios. Los reportes no se pueden leer ni cambiar desde la app: nuestro equipo los revisa en la consola de Firebase. Tu comentario y el extracto de la respuesta, si lo incluyes, pueden incluir datos de salud, como una dieta o una alergia; solo los tratamos con tu consentimiento explícito, que das al pulsar «Enviar reporte» tras el aviso del formulario del reporte (consulta «Finalidades y bases jurídicas»). Una casa compartida la pueden leer sus miembros y cualquier usuario con sesión iniciada que tenga su código (escrito, escaneado de su código QR o abierto desde su enlace de invitación), porque el código es la invitación. El código QR y el enlace solo contienen el código de la casa.
Datos que se envían a la IA (Premium)
Las funciones de IA solo funcionan con YamYam Premium y una cuenta de Google o de Apple. Antes de la primera petición de IA, la app muestra «Tus datos y la IA» y no envía nada si no pulsas «Acepto». Puedes retirar este permiso cuando quieras en Perfil › Privacidad › «Compartir datos con la IA»; a partir de ese momento no se envía nada hasta que lo vuelvas a permitir. Los consejos automáticos (el consejo de Inicio y los consejos de conservación de la nevera) solo funcionan si ya habías dado el permiso.
La app envía cada petición a nuestro servidor (Google Cloud Functions, región us-central1, EE. UU.). El servidor comprueba tu estado Premium y tus límites diarios y reenvía el contenido a la Google Gemini API (modelo gemini-2.5-flash). Nuestro servidor no guarda las fotos, el audio, los textos ni las respuestas: los procesa en memoria y devuelve la respuesta a la app. El único contenido de IA que conservamos es el extracto de una respuesta que reportes, cuando eliges incluirlo (consulta «Reportes de contenido de IA» en «Datos que se guardan en la nube»).
| Función | Qué se envía |
|---|---|
| Recetas, bebidas, cocinar con lo de la nevera y cambios de comida | Ingredientes, país, cocina, etiquetas, raciones, categoría, alergias, dietas, si se permite alcohol, objetivo de calorías, títulos que evitar y tipo de comida. Si la petición puede incluir alcohol (por ejemplo, una bebida de la categoría solo para adultos), la app también indica a nuestro servidor que tienes 18 años o más, según la edad que declaraste en la configuración, para que pueda permitir el alcohol; esto no se pasa a la IA |
| Análisis de la foto de una comida | La foto de tu comida |
| Foto de la nevera o de ingredientes | La foto |
| Sugerencias de dieta y alergias en la configuración (opcional) | Una foto de tu nevera. La IA sugiere dietas y alergias, que puedes cambiar antes de guardar tu perfil |
| Chat de nutrición | Tu mensaje, foto o nota de voz y hasta 20 turnos anteriores de la conversación actual. Si un código de barras escaneado no está en Open Food Facts, el número del código, para estimar el producto |
| Nevera por voz y dictado de la lista de la compra | La nota de voz |
| Ordenar la lista de la compra por pasillos | Los nombres de los productos (hasta 150) |
| Plan semanal de comidas | Objetivo, nivel de actividad, objetivos diarios, país, alergias, dietas, si se permite alcohol y tus preferencias de variedad, tiempo de cocina y presupuesto. Si se permite alcohol, la app también indica a nuestro servidor que tienes 18 años o más, igual que en las recetas; esto no se pasa a la IA |
| Consejo de Inicio | Tu objetivo, el momento del día, y las calorías y proteínas consumidas hoy y sus objetivos |
| Consejo de conservación | El nombre del producto |
| Ordenar recetas guardadas | Los títulos de las recetas y su origen (hasta 200) |
| Entrenador con IA | Objetivo, nivel, días por semana, minutos, semanas, material, las limitaciones o lesiones que escribas, tus comentarios, sesiones hechas y perdidas, el plan actual y los mensajes del chat. Al ajustar el plan, también tus últimas series registradas de los ejercicios del plan desde que se creó o se ajustó por última vez (peso, repeticiones, tiempo) |
Cada petición incluye también el idioma de la app (inglés, español o francés). Nunca se envían a la IA: tu identificador de usuario, tu nombre, tu email, tu edad, tu peso ni tu altura. Por favor, no incluyas datos personales de otras personas en fotos, notas de voz o mensajes.
Google conserva las peticiones y las respuestas durante 55 días para detectar abusos, según las políticas de uso de la Gemini API. Con las condiciones de los servicios de pago de la Gemini API, Google trata este contenido como encargado nuestro y no lo usa para mejorar sus productos. [Pendiente: confirmar que el nivel de pago (facturación activa) está habilitado en el proyecto de la Gemini API]
Compras y suscripciones
YamYam Premium se vende a través de Google Play o del App Store, que procesan el pago con sus propias condiciones; nunca recibimos los datos de tu tarjeta ni de tu pago. Las compras se gestionan con RevenueCat:
- Al abrir la app, esta contacta con RevenueCat para todos los usuarios, también los invitados, con un identificador anónimo, para cargar los planes y el estado de tus compras.
- Si inicias sesión con Google o Apple, tu identificador de usuario de YamYam se vincula en RevenueCat para que Premium vaya con tu cuenta.
- Cuando compras o restauras, RevenueCat recibe el recibo o token de la tienda, el producto y el precio. Su SDK también trata datos del dispositivo y tu dirección IP. La app no envía a RevenueCat ninguna otra información sobre ti.
- Para desbloquear las funciones de IA, nuestro servidor pregunta a RevenueCat si tu identificador de usuario tiene Premium.
Solo los usuarios con sesión iniciada pueden comprar o restaurar Premium.
Consultas de códigos de barras
Cuando escaneas un código de barras (gratis, también para invitados), la app pide ese producto a Open Food Facts, una base de datos abierta e independiente de alimentos. Recibe el número del código, tu dirección IP y el nombre y la versión de la app. Después, la foto del producto se carga desde sus servidores. Open Food Facts no es encargado nuestro y se aplica su propia política de privacidad. El producto que registras se guarda solo en tu dispositivo.
Otros servicios
- Iniciar sesión con Google y con Apple te autentica y nos da tu nombre, tu email y (con Google) el enlace a tu foto de perfil. Cuando se muestra una foto de perfil de Google, también en los móviles de los miembros de tu casa, el dispositivo la carga desde los servidores de Google.
- Notificaciones: los recordatorios se programan en tu móvil. La app no registra ningún token push en ningún servicio y YamYam no envía notificaciones push desde un servidor.
- Lectura en voz alta: las respuestas del chat se leen con el servicio de texto a voz de tu móvil.
- Cámara: la app solo la usa en las funciones que la necesitan: fotografiar una comida, tu nevera o ingredientes para una función de IA, escanear el código de barras de un producto y escanear el código QR de una casa compartida. Para leer un código de barras o un código QR, la app analiza la imagen de la cámara en tu móvil; esa imagen no se guarda ni se envía a ningún sitio. Solo se usa el número del código de barras (consulta «Consultas de códigos de barras») o el código de la casa, que la app te muestra y solo usa para unirte a esa casa si lo confirmas. Si no permites la cámara, puedes escribir el código de la casa.
- Invitaciones a una casa compartida: un miembro puede mostrar el código de la casa como código QR o compartir un enlace de invitación con el menú de compartir del móvil. El código QR y el enlace solo contienen el código de la casa (por ejemplo, https://yamyam.codeenergy.org/app/join?h=AB3XY7): ni nombres ni ningún otro dato de los miembros. Cuando alguien escanea el código QR en YamYam, o abre el enlace en un móvil en el que YamYam está instalada, la app muestra el código y solo se une a la casa si lo confirma. En un dispositivo sin YamYam, el enlace abre esta web (consulta «Esta web»).
- «Reportar respuesta» abre un formulario breve en la app. Al pulsar «Enviar reporte», guardamos en Google Cloud Firestore tu identificador de usuario, la función, el motivo que elijas, tu comentario opcional (hasta 500 caracteres), la versión de la app, tu sistema operativo y el idioma de la app, para que nuestro equipo lo revise. Hasta 300 caracteres de la respuesta se añaden solo si marcas la casilla para incluirlos. «Prefiero enviarlo por email» abre tu app de correo con un mensaje a support@codeenergy.org que contiene el motivo, tu comentario, la versión de la app y tu sistema operativo, y el extracto de la respuesta si marcaste la casilla; no se envía nada hasta que pulsas enviar allí.
- Email: si nos escribes, recibimos tu dirección de email y tu mensaje.
Lo que no hacemos
- Sin publicidad y sin identificador publicitario.
- Sin herramientas de analítica, informes de fallos ni seguimiento en la app.
- Sin acceso a tu ubicación, tus contactos, tu calendario, Health Connect ni Apple Salud.
- No vendemos tus datos ni los usamos para publicidad.
- No usamos tus datos para entrenar modelos de IA.
Finalidades y bases jurídicas
| Finalidad | Datos | Base jurídica (RGPD) |
|---|---|---|
| Crear y mantener tu cuenta, incluido el modo invitado | Datos de la cuenta e identificador de usuario | Contrato (art. 6.1.b) |
| Guardar tu perfil en tu cuenta para que puedas recuperarlo en otro móvil | El perfil indicado en «Datos que se guardan en la nube», incluidos la edad, el sexo, el peso, la altura, el objetivo, el nivel de actividad, los objetivos, las dietas y las alergias | Tu consentimiento explícito en «¿Guardar tu perfil en tu cuenta?» (arts. 6.1.a y 9.2.a). Puedes retirarlo en Perfil › Privacidad › «Guardar el perfil en mi cuenta»; entonces borramos la copia de la nube y tu perfil se queda en tu móvil |
| Funciones de IA | El contenido y los datos del perfil indicados en «Datos que se envían a la IA» | Tu consentimiento explícito en «Tus datos y la IA» (arts. 6.1.a y 9.2.a), y el contrato de Premium (art. 6.1.b) |
| Demostrar que diste o retiraste tu consentimiento | Registros de consentimiento: tu respuesta, la versión del texto y las horas | Obligación legal de poder demostrar el consentimiento (arts. 6.1.c y 7.1) |
| Revisar los reportes de contenido de IA | El reporte: identificador de usuario, función, motivo, comentario, versión de la app, sistema operativo e idioma, y el extracto de la respuesta si lo incluyes | Tu consentimiento explícito (arts. 6.1.a y 9.2.a), porque tu comentario y el extracto pueden contener datos de salud: lo das al pulsar «Enviar reporte» tras el aviso del formulario. Solo usamos un reporte para revisar la respuesta que reportaste. Puedes retirar tu consentimiento escribiendo a privacy@codeenergy.org y borraremos tus reportes; al borrar la cuenta también se borran |
| Vender y gestionar Premium y restaurar compras | Identificador de usuario y datos de compra | Contrato (art. 6.1.b); registros que la ley obliga a conservar (art. 6.1.c) |
| Límites diarios, comprobación de Premium y protección frente a abusos | Identificador de usuario, contadores de uso y estado Premium | Interés legítimo (art. 6.1.f): mantener el servicio seguro, justo y sostenible |
| Registros del servidor | Registros de errores (código y mensaje de error, la función de IA y, en los borrados fallidos, el identificador de usuario y los documentos afectados de la base de datos) y registros de peticiones de la plataforma de alojamiento (dirección IP, agente de usuario, hora) | Interés legítimo (art. 6.1.f): mantener el servicio en funcionamiento y seguro |
| Consultas de códigos de barras y casa compartida | Código de barras y dirección IP; datos de la casa | Contrato (art. 6.1.b): funciones que tú eliges usar |
| Responder a tus mensajes y solicitudes de privacidad | Dirección de email y mensaje | Contrato (art. 6.1.b) y obligación legal (art. 6.1.c) |
| Servir esta web | Dirección IP y datos técnicos de la petición | Interés legítimo (art. 6.1.f): ofrecer y proteger la web |
La edad es obligatoria para usar la app. La edad, el sexo, el peso, la altura, el objetivo y el nivel de actividad se piden en la configuración porque la app los necesita para calcular tus objetivos; las dietas, las alergias y el país son opcionales. La cuenta de Google o de Apple es opcional: sin ella puedes usar la app como invitado, sin Premium. Guardar tu perfil en tu cuenta también es opcional: si dices que no, la app funciona igual, Premium incluido. El alcohol es solo para adultos: las bebidas con alcohol (como las de la categoría solo para adultos «Cócteles ligeros», marcada con 18+) y el alcohol en las recetas, sus maridajes y los planes de comidas solo se permiten cuando la app los pide y la edad que declaraste en la configuración es de 18 años o más (obligatoria para todos), tengas o no tu perfil guardado en tu cuenta. La app solo indica a nuestro servidor que tienes 18 años o más, no tu edad; si tienes el perfil guardado, nuestro servidor también puede comprobar la edad que figura en él. Puedes oponerte a los tratamientos basados en el interés legítimo escribiendo a privacy@codeenergy.org.
Tratamiento automatizado e IA
Tus objetivos diarios se calculan en tu móvil con una fórmula estándar (Mifflin-St Jeor) a partir de tu edad, sexo, peso, altura y nivel de actividad. Las funciones de IA generan recetas, planes, estimaciones y consejos a partir de lo que envías. Nada de esto produce decisiones con efectos jurídicos ni efectos similares importantes para ti: tú decides si sigues una sugerencia.
Estás interactuando con una IA. Las respuestas de las funciones de IA las genera automáticamente el modelo Gemini de Google, no una persona. Pueden ser inexactas o incompletas: los valores de calorías y macros son estimaciones, y siempre debes revisar tú los ingredientes y los alérgenos. Las recetas, bebidas y planes de comidas de la IA muestran este recordatorio junto a la respuesta. Todas las respuestas y sugerencias de la IA en la app llevan la etiqueta «Generado por IA» y se pueden reportar sin salir de la app con «Reportar respuesta».
No es consejo médico. YamYam no es un producto sanitario y no diagnostica, trata, cura ni previene ninguna enfermedad. Para recibir consejo médico, diagnóstico o tratamiento, consulta a un profesional sanitario.
Destinatarios
| Destinatario | Papel | Qué recibe | Ubicación y garantía |
|---|---|---|---|
| Google (Firebase Authentication, Cloud Firestore, Cloud Functions) | Encargado del tratamiento | Cuenta, perfil (si aceptaste), casa compartida, registros de consentimiento, reportes de contenido de IA, contadores de uso y peticiones de IA en tránsito | EE. UU., y la región de Cloud Firestore (ver Transferencias internacionales): Marco de Privacidad de Datos UE-EE. UU. (Google LLC está certificada) y cláusulas contractuales tipo de Firebase |
| Google (Gemini API) | Encargado del tratamiento con las condiciones de los servicios de pago [Pendiente: confirmar el nivel de pago] | Las peticiones de IA descritas arriba | Cualquier país en el que Google o sus agentes tengan instalaciones. EE. UU.: Marco de Privacidad de Datos UE-EE. UU. (Google LLC está certificada). Otros países: una decisión de adecuación para ese país, si existe, o, si no, las cláusulas contractuales tipo de las condiciones de tratamiento de datos de Google (Decisión de Ejecución (UE) 2021/914) [Pendiente: confirmarlo en las condiciones de encargado de la Gemini API de pago] |
| RevenueCat, Inc. | Encargado del tratamiento | Identificador de usuario, datos de compra, datos del dispositivo y dirección IP | EE. UU.: cláusulas contractuales tipo (Decisión de Ejecución (UE) 2021/914) |
| Google Play y Apple App Store | Responsables independientes | Tu compra | Sus propias políticas de privacidad |
| Huawei AppGallery (si instalas YamYam desde ahí) | Responsable independiente | La descarga e instalación de la app. No se hace ninguna compra a través de AppGallery | Su propia política de privacidad |
| Inicio de sesión con Google y con Apple | Responsables independientes (proveedores de inicio de sesión) | Tu petición de inicio de sesión y, cuando borras tu cuenta, la petición para revocar el acceso de YamYam (con Iniciar sesión con Apple, la app la envía a través de Firebase). Si falla la revocación de Iniciar sesión con Apple, la app te explica cómo quitar YamYam en los ajustes de tu cuenta de Apple | Sus propias políticas de privacidad |
| Open Food Facts | Tercero independiente | Número del código de barras y dirección IP | Su propia política de privacidad |
| Vercel Inc. | Alojamiento de la web (encargado) | Dirección IP y datos de la petición cuando visitas esta web | EE. UU. [Pendiente: confirmar la garantía] |
| Miembros de tu casa compartida | Otros usuarios | Tu nombre, tu foto de perfil y la lista compartida | Solo si creas una casa o te unes a una |
También podemos comunicar datos cuando la ley lo exija, por ejemplo a un juzgado o a una autoridad pública. Nuestros encargados del tratamiento solo pueden usar tus datos siguiendo nuestras instrucciones y deben protegerlos al menos como describe esta política, según sus condiciones de tratamiento de datos.
Transferencias internacionales
Firebase Authentication funciona solo en centros de datos de EE. UU., nuestro servidor de IA funciona en EE. UU., la Gemini API puede tratar datos en cualquier país en el que Google tenga instalaciones y RevenueCat guarda los datos en EE. UU. La región de Cloud Firestore es [Pendiente: región por confirmar].
Las transferencias a Google LLC en EE. UU. se basan en la decisión de adecuación de la Comisión Europea para el Marco de Privacidad de Datos UE-EE. UU. (Decisión de Ejecución (UE) 2023/1795); Firebase ofrece además cláusulas contractuales tipo. Cuando la Gemini API trata datos en otro país fuera del Espacio Económico Europeo, la transferencia se basa en una decisión de adecuación para ese país, si existe, o, si no, en las cláusulas contractuales tipo de las condiciones de tratamiento de datos de Google (Decisión de Ejecución (UE) 2021/914) [Pendiente: confirmarlo en las condiciones de encargado de la Gemini API de pago]. Las transferencias a RevenueCat se basan en cláusulas contractuales tipo (Decisión de Ejecución (UE) 2021/914). Puedes pedir una copia de estas garantías en privacy@codeenergy.org.
Cuánto tiempo conservamos los datos
| Dato | Plazo |
|---|---|
| Datos en tu dispositivo | Hasta que los borres, cierres sesión, borres la cuenta o desinstales la app, con los límites indicados arriba |
| Cuenta (Firebase Authentication) | Hasta que borres la cuenta. Cerrar sesión no borra una cuenta de Google o Apple, y hoy las cuentas inactivas no se borran automáticamente [Pendiente: decidir un plazo de inactividad]. Tras el borrado, Google elimina los datos de sus copias de seguridad en un máximo de 180 días. Las direcciones IP que registra Firebase Authentication se conservan unas semanas |
| Identificador de invitado | Se borra cuando cierras sesión como invitado o borras la cuenta con conexión a internet. Si ese borrado falla (por ejemplo, sin conexión), o si pasas de invitado a una cuenta de Google o Apple, el identificador de invitado (sin datos de perfil) se queda hoy en Firebase Authentication [Pendiente: decidir un plazo de limpieza]. El identificador anónimo de compras que RevenueCat da a un invitado (consulta «Compras y suscripciones») no se elimina al cerrar sesión ni con el borrado desde la app [Pendiente: decidir un plazo de limpieza] |
| Perfil en la nube | Hasta que retires tu consentimiento (Perfil › Privacidad › «Guardar el perfil en mi cuenta») o borres la cuenta [Pendiente: mismo plazo de inactividad que la cuenta] |
| Casa compartida | Hasta que su último miembro sale de ella o borra su cuenta; entonces se borra. Cuando un miembro sale o borra su cuenta, deja de formar parte de ella; si la había creado, otro miembro pasa a gestionarla |
| Contadores de uso de IA | Cada contador diario se marca para caducar 3 días después de la última petición de IA de ese día [Pendiente: confirmar que la regla de borrado automático (política TTL de Firestore) está activada; si no, los contadores se quedan hasta que se borre la cuenta]. Siempre se borran con la cuenta |
| Caché del estado Premium | Válida hasta 5 minutos (hasta 24 horas si no se puede contactar con RevenueCat). El registro se elimina cuando una comprobación posterior no encuentra Premium, y cuando borras la cuenta |
| Registros de consentimiento | Tu última respuesta para cada finalidad se conserva hasta que borres la cuenta; al retirar el consentimiento, el registro se actualiza en lugar de borrarse |
| Reportes de contenido de IA | Hasta que borres la cuenta o nos pidas que los borremos en privacy@codeenergy.org [Pendiente: decidir un plazo de revisión] |
| Contenido enviado a la IA | Nuestro servidor no lo guarda, salvo el extracto de una respuesta que reportes, cuando eliges incluirlo (consulta «Reportes de contenido de IA»). Google lo conserva 55 días |
| Registros del servidor (errores y peticiones) | [Pendiente: confirmar el plazo de conservación de Google Cloud Logging] |
| Registro de compras en RevenueCat | Se conserva después de borrar la cuenta: hoy el borrado desde la app no lo elimina. Puedes pedirnos que lo borremos en privacy@codeenergy.org [Pendiente: decidir si se borra automáticamente o si se conserva durante un plazo concreto por motivos fiscales y de prevención del fraude] |
| Registros de Google Play y del App Store | Los conserva la tienda según sus propias políticas |
| Emails que nos envías | [Pendiente: decidir el plazo de conservación de los emails de soporte, privacidad y facturación] |
| Registros de peticiones de la web (Vercel) | [Pendiente: confirmar el plazo de conservación de los registros del alojamiento] |
Tus derechos
Tienes derecho a acceder a tus datos, rectificarlos y suprimirlos, a limitar su tratamiento u oponerte a él, a la portabilidad y a retirar tu consentimiento en cualquier momento. Retirar el consentimiento no afecta al tratamiento realizado antes.
- Acceso y portabilidad: Perfil › Privacidad › «Descargar mis datos» crea un archivo JSON con tu perfil, comidas, favoritos, alimentos recientes, recetas guardadas, lista de la compra, nevera, planes de comidas, peso, agua, logros, entrenos, entrenador con IA y chat de nutrición. No incluye fotos ni audio, ni los datos de la casa compartida ni los contadores de nuestro servidor; para los datos que conservamos, escríbenos.
- Rectificación: edita tu perfil en la app.
- Supresión: Perfil › Cuenta › «Borrar Cuenta y Datos», o consulta https://yamyam.codeenergy.org/es/delete-account.
- Retirar el consentimiento de IA: Perfil › Privacidad › «Compartir datos con la IA».
- Retirar el consentimiento del perfil en la nube, o borrar tu perfil de la nube sin borrar la cuenta: Perfil › Privacidad › «Guardar el perfil en mi cuenta» › «Borrar de la nube». Tu perfil se queda en tu móvil.
- Cualquier otra solicitud: escribe a privacy@codeenergy.org.
Respondemos en el plazo de un mes. En solicitudes complejas puede ampliarse dos meses más, y te lo diremos dentro del primer mes. Puede que te pidamos confirmar tu identidad, por ejemplo escribiendo desde la dirección de email de tu cuenta.
Puedes presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD, https://www.aepd.es, C/ Jorge Juan 6, 28001 Madrid) o ante la autoridad de protección de datos del país en el que vives.
Seguridad
Todas las conexiones usan HTTPS. La app guarda una copia de tus datos de inicio de sesión y de tu perfil en el almacenamiento seguro del móvil (Keychain o Keystore). La sesión de Firebase se guarda en el almacenamiento privado de la app y se elimina cuando cierras sesión o borras la cuenta. Las reglas de nuestra base de datos solo te dejan acceder a tu propio perfil y a tus registros de consentimiento, datos como los contadores de uso solo los puede escribir nuestro servidor, y los reportes de contenido de IA se pueden crear desde la app, pero no leer ni cambiar. Las peticiones de IA pasan por nuestro servidor, que guarda la clave del servicio de IA, comprueba tu cuenta y tus límites y valida lo que recibe. Ningún sistema es totalmente seguro: si una brecha pone en riesgo tus datos, lo notificaremos a la autoridad de control y, cuando sea obligatorio, a ti.
Esta web
yamyam.codeenergy.org no usa cookies, JavaScript ni analítica, y no carga nada desde otras webs. Está alojada en Vercel Inc., que trata tu dirección IP y los datos técnicos de la petición para servir las páginas. Si abres un enlace de invitación a una casa compartida en un dispositivo sin YamYam, tu navegador carga esta web, y la dirección que pide incluye el código de la casa.
Cambios en esta política
Publicaremos cualquier versión nueva en esta página y en la app, con una nueva fecha de entrada en vigor. Si un cambio necesita tu consentimiento, no te lo aplicaremos hasta que lo des.
Contacto
Code Energy · [Nombre legal y dirección: pendiente] · privacy@codeenergy.org