YamYam

Política de privacidad

Fecha de entrada en vigor: 1 de octubre de 2026

Esta política explica cómo trata Code Energy los datos personales en la app YamYam («YamYam IA: Calorías y Recetas», identificador org.codeenergy.yamyam) y en yamyam.codeenergy.org. YamYam es solo para adultos (18+). No es un servicio médico.

Resumen

  • Casi todo lo que registras se guarda solo en tu dispositivo y no lo conservamos en nuestros servidores: las comidas y sus fotos, las recetas guardadas, la lista de la compra, la nevera, el peso, el agua, los entrenos, los planes de comidas y el historial del chat. Cuando usas una función de IA, la parte que necesita pasa por nuestro servidor hasta Google Gemini (consulta «Datos que se envían a la IA»). Esto incluye el consejo automático de Inicio, que envía las calorías y las proteínas de hoy, y el ajuste del plan del entrenador con IA, que envía tus últimas series de los ejercicios del plan (peso, repeticiones, tiempo).
  • Si inicias sesión con Google o Apple, guardamos tu cuenta en Google Firebase. Tu perfil, que incluye datos de salud (como el peso, la altura, el objetivo, las dietas y las alergias), solo se guarda allí si aceptas en «¿Guardar tu perfil en tu cuenta?»; si no, se queda en tu móvil.
  • Las funciones de IA son Premium. Cuando usas una, la foto, la nota de voz o el texto que eliges, junto con los datos del perfil que necesita esa función, pasa por nuestro servidor hasta Google Gemini, y solo después de que lo permitas en la app. Tu nombre, tu email, tu identificador de usuario, tu edad, tu peso y tu altura nunca se envían a la IA.
  • Los pagos los gestionan Google Play o el App Store, con la ayuda de RevenueCat. Nunca vemos los datos de tu tarjeta.
  • Sin anuncios, sin identificador publicitario y sin herramientas de analítica ni de informes de fallos. No vendemos tus datos.
  • Puedes descargar tus datos y borrar tu cuenta desde la app, y escribir a privacy@codeenergy.org cuando quieras.

Quién es el responsable de tus datos

El responsable del tratamiento es Code Energy (https://codeenergy.org). [Nombre legal y dirección: pendiente]

Quién puede usar YamYam

YamYam es solo para personas de 18 años o más. La app te pregunta la edad al configurarla y no te deja continuar con una edad inferior a 18 años. La edad la declaras tú. El servicio de IA que usamos (Google Gemini API) también está limitado a adultos.

Si iniciaste sesión con Google o Apple y después indicaste una edad inferior a 18 años, la app no te deja pasar de la configuración. En esa misma pantalla puedes pulsar «Borrar Cuenta y Datos» para borrar la cuenta que se creó al iniciar sesión; si solo cierras sesión, la cuenta se mantiene. También puedes escribirnos a privacy@codeenergy.org y la borraremos.

Datos que se quedan en tu dispositivo

Estos datos se guardan solo en el almacenamiento de la app en tu móvil y no los conservamos en nuestros servidores. Cuando usas una función de IA, la parte que necesita pasa por nuestro servidor hasta Google Gemini (consulta «Datos que se envían a la IA»); esto incluye el consejo automático de Inicio, que envía las calorías y las proteínas de hoy, y el ajuste del plan del entrenador con IA, que envía tus últimas series de los ejercicios del plan (peso, repeticiones, tiempo). YamYam no sincroniza estos datos con otro móvil. Solo pasan a un móvil nuevo si restauras una copia de seguridad o haces una transferencia del dispositivo (por ejemplo, una copia de iCloud o del ordenador en iPhone, o una transferencia directa entre dispositivos en algunos móviles Android). Al cerrar sesión o borrar la cuenta se eliminan del dispositivo, salvo el tema, el idioma y los archivos temporales que se indican abajo. Si quieres conservar una copia, usa antes «Descargar mis datos».

DatoDetalleLímite que aplica la app
Registro de comidasComidas con calorías, proteínas, hidratos, grasas y ración; la foto de una comida registrada con foto (en la carpeta privada de la app) o el enlace a la imagen del producto de Open Food FactsLos 500 registros más recientes
Recetas guardadasLas recetas que guardas y la última receta generada200 recetas
Lista de la compra y neveraNombres de productos, cantidades, categorías, fechas de alta y de caducidad300 elementos en la lista
Peso y aguaUn registro de peso al día (kg) y el agua que bebes cada día366 registros de peso
EntrenosEjercicios, series, pesos, repeticiones, récords, calorías estimadas y el peso corporal usado para calcularlas; el entreno en curso400 entrenos
Entrenador con IATus respuestas (objetivo, nivel, días, minutos, material y las limitaciones o lesiones que escribas), el plan y sus sesiones200 sesiones
Planes de comidasTus planes semanalesLos 10 últimos planes y el actual
Chat de nutriciónMensajes y respuestas; las fotos y notas de voz solo aparecen como un aviso de textoLos 50 últimos mensajes
Favoritos y logrosAlimentos favoritos con sus macros; logros desbloqueados60 favoritos
Caché de respuestas de IARecetas y consejos recientes, para no repetir la misma peticiónSe consideran caducadas a las 24 horas y se eliminan al volver a leerlas
Copia del inicio de sesión y del perfilTus datos de inicio de sesión (identificador, nombre, email, proveedor, enlace a la foto de Google) y tu perfil, en el almacenamiento seguro del móvil (Keychain o Keystore). La sesión de Firebase en sí se guarda en el almacenamiento privado de la appHasta que cierres sesión
Permiso de IAQue has permitido compartir datos con la IA, la versión del texto que aceptaste y la hora. Si lo retiras, se borra del móvil. Con una cuenta de Google o de Apple, cada respuesta también se registra en la nube (consulta «Registros de consentimiento»)Hasta que lo retires, cierres sesión o borres la cuenta
Respuesta sobre el perfil en la nubeSolo con una cuenta de Google o de Apple: tu respuesta a «¿Guardar tu perfil en tu cuenta?» (sí o no), la versión del texto y la hora. También se registra en la nube (consulta «Registros de consentimiento»)Hasta que cierres sesión o borres la cuenta
Invitación a una casaSi la app se abrió con un enlace de invitación a una casa compartida: ese enlace, que solo contiene el código de la casa, para no volver a ofrecer la misma invitaciónHasta la próxima vez que abras la app sin un enlace, o hasta que cierres sesión o borres la cuenta
Archivos temporalesLas fotos y notas de voz se borran después de enviarse, salvo una foto hecha con la cámara en Chef, las imágenes de tarjetas de receta que compartiste o guardaste y la copia que se crea al elegir una foto de perfil, que se quedan en la caché temporal de la app hasta que el sistema la limpie (también después de cerrar sesión o borrar la cuenta). El archivo de exportación se sustituye en la siguiente exportación—
PreferenciasTema e idiomaSe conservan al cerrar sesión

Recordatorios. Si activas las notificaciones, la app programa en tu móvil recordatorios de comida (08:00, 13:00 y 20:00, con un texto genérico) y avisos de caducidad de la nevera que incluyen nombres de productos. Nada sale del dispositivo. Los recordatorios programados se cancelan al cerrar sesión o borrar la cuenta; las notificaciones ya mostradas se quedan en la bandeja hasta que las descartes.

Desinstalar. En Android el sistema elimina todos los datos de la app, y la app desactiva las copias de seguridad de Android en Google Drive. En iPhone el sistema elimina los datos de la app, pero pueden estar incluidos en tus propias copias de iCloud o del ordenador, y la copia de tus datos de inicio de sesión y de tu perfil en el almacenamiento seguro puede quedarse en el llavero (Keychain) del iPhone. Cerrar sesión o borrar la cuenta desde la app la elimina.

Datos que se guardan en la nube

Solo si inicias sesión con Google o Apple. Las sesiones de invitado guardan todo en el dispositivo: un invitado solo recibe un identificador anónimo en Firebase Authentication y un identificador anónimo de compras en RevenueCat (consulta «Compras y suscripciones»). El identificador de Firebase se borra cuando el invitado cierra sesión o borra la cuenta con conexión a internet; si ese borrado falla (por ejemplo, sin conexión), se queda en Firebase Authentication [Pendiente: decidir un plazo de limpieza]. El cierre de sesión y el borrado desde la app no eliminan el identificador anónimo de RevenueCat (consulta «Cuánto tiempo conservamos los datos»).

DatoQué exactamenteDónde
CuentaIdentificador de usuario, email, nombre, enlace a la foto de perfil de Google, proveedor de inicio de sesión (Google o Apple) y fechas de alta y del último acceso. Con Apple, el nombre solo llega la primera vez y el email puede ser una dirección de reenvío privada de Apple. El servicio también trata tu dirección IP e información del dispositivoGoogle Firebase Authentication (EE. UU.)
PerfilEmail, nombre, edad, sexo, peso, altura, objetivo, nivel de actividad, objetivos diarios de calorías y macros, dietas y alergias, ajustes de ayuno, país (opcional, texto libre), modo viaje, ajustes de la app (notificaciones, unidades, tema), código de casa y la referencia a tu foto de perfil: el enlace de la foto de Google, o solo la ruta del archivo de una foto elegida de tu galería (la imagen no se sube). Solo se guarda si aceptaste en «¿Guardar tu perfil en tu cuenta?»; puedes quitarlo en Perfil › Privacidad › «Guardar el perfil en mi cuenta»Google Cloud Firestore [Pendiente: confirmar la región de la base de datos]
Casa compartida (opcional)Código de la casa, creador, identificadores de los miembros, nombres y fotos de perfil de los miembros (hasta 10) y la lista de productos compartida (hasta 200 nombres)Google Cloud Firestore
Contadores de uso de IA (Premium)Para cada día, cuántas veces has usado cada función de IA y el número total de intentosGoogle Cloud Firestore, escrito solo por nuestro servidor
Caché del estado PremiumSi tu cuenta tiene Premium y cuándo se comprobó (válido hasta 5 minutos, o hasta 24 horas si no se puede contactar con RevenueCat)Google Cloud Firestore, escrito solo por nuestro servidor
Registros de consentimientoPara el permiso de IA y el perfil en la nube: tu última respuesta (sí o no), la versión del texto, la hora de tu móvil y la hora de nuestro servidorGoogle Cloud Firestore (solo cuentas de Google o Apple)
Reportes de contenido de IASolo cuando envías uno con «Enviar reporte»: tu identificador de usuario, la función, el motivo que eliges, tu comentario (opcional, hasta 500 caracteres), la versión de la app, tu sistema operativo, el idioma de la app y la hora, y hasta 300 caracteres de la respuesta solo si marcas la casilla para incluirlosGoogle Cloud Firestore (solo cuentas de Google o Apple)

Tu perfil incluye datos de salud: edad, sexo, peso, altura, objetivo, dietas y alergias. Solo tú puedes leer o cambiar tu perfil y tus registros de consentimiento; las reglas de nuestra base de datos impiden el acceso a otros usuarios. Los reportes no se pueden leer ni cambiar desde la app: nuestro equipo los revisa en la consola de Firebase. Tu comentario y el extracto de la respuesta, si lo incluyes, pueden incluir datos de salud, como una dieta o una alergia; solo los tratamos con tu consentimiento explícito, que das al pulsar «Enviar reporte» tras el aviso del formulario del reporte (consulta «Finalidades y bases jurídicas»). Una casa compartida la pueden leer sus miembros y cualquier usuario con sesión iniciada que tenga su código (escrito, escaneado de su código QR o abierto desde su enlace de invitación), porque el código es la invitación. El código QR y el enlace solo contienen el código de la casa.

Datos que se envían a la IA (Premium)

Las funciones de IA solo funcionan con YamYam Premium y una cuenta de Google o de Apple. Antes de la primera petición de IA, la app muestra «Tus datos y la IA» y no envía nada si no pulsas «Acepto». Puedes retirar este permiso cuando quieras en Perfil › Privacidad › «Compartir datos con la IA»; a partir de ese momento no se envía nada hasta que lo vuelvas a permitir. Los consejos automáticos (el consejo de Inicio y los consejos de conservación de la nevera) solo funcionan si ya habías dado el permiso.

La app envía cada petición a nuestro servidor (Google Cloud Functions, región us-central1, EE. UU.). El servidor comprueba tu estado Premium y tus límites diarios y reenvía el contenido a la Google Gemini API (modelo gemini-2.5-flash). Nuestro servidor no guarda las fotos, el audio, los textos ni las respuestas: los procesa en memoria y devuelve la respuesta a la app. El único contenido de IA que conservamos es el extracto de una respuesta que reportes, cuando eliges incluirlo (consulta «Reportes de contenido de IA» en «Datos que se guardan en la nube»).

FunciónQué se envía
Recetas, bebidas, cocinar con lo de la nevera y cambios de comidaIngredientes, país, cocina, etiquetas, raciones, categoría, alergias, dietas, si se permite alcohol, objetivo de calorías, títulos que evitar y tipo de comida. Si la petición puede incluir alcohol (por ejemplo, una bebida de la categoría solo para adultos), la app también indica a nuestro servidor que tienes 18 años o más, según la edad que declaraste en la configuración, para que pueda permitir el alcohol; esto no se pasa a la IA
Análisis de la foto de una comidaLa foto de tu comida
Foto de la nevera o de ingredientesLa foto
Sugerencias de dieta y alergias en la configuración (opcional)Una foto de tu nevera. La IA sugiere dietas y alergias, que puedes cambiar antes de guardar tu perfil
Chat de nutriciónTu mensaje, foto o nota de voz y hasta 20 turnos anteriores de la conversación actual. Si un código de barras escaneado no está en Open Food Facts, el número del código, para estimar el producto
Nevera por voz y dictado de la lista de la compraLa nota de voz
Ordenar la lista de la compra por pasillosLos nombres de los productos (hasta 150)
Plan semanal de comidasObjetivo, nivel de actividad, objetivos diarios, país, alergias, dietas, si se permite alcohol y tus preferencias de variedad, tiempo de cocina y presupuesto. Si se permite alcohol, la app también indica a nuestro servidor que tienes 18 años o más, igual que en las recetas; esto no se pasa a la IA
Consejo de InicioTu objetivo, el momento del día, y las calorías y proteínas consumidas hoy y sus objetivos
Consejo de conservaciónEl nombre del producto
Ordenar recetas guardadasLos títulos de las recetas y su origen (hasta 200)
Entrenador con IAObjetivo, nivel, días por semana, minutos, semanas, material, las limitaciones o lesiones que escribas, tus comentarios, sesiones hechas y perdidas, el plan actual y los mensajes del chat. Al ajustar el plan, también tus últimas series registradas de los ejercicios del plan desde que se creó o se ajustó por última vez (peso, repeticiones, tiempo)

Cada petición incluye también el idioma de la app (inglés, español o francés). Nunca se envían a la IA: tu identificador de usuario, tu nombre, tu email, tu edad, tu peso ni tu altura. Por favor, no incluyas datos personales de otras personas en fotos, notas de voz o mensajes.

Google conserva las peticiones y las respuestas durante 55 días para detectar abusos, según las políticas de uso de la Gemini API. Con las condiciones de los servicios de pago de la Gemini API, Google trata este contenido como encargado nuestro y no lo usa para mejorar sus productos. [Pendiente: confirmar que el nivel de pago (facturación activa) está habilitado en el proyecto de la Gemini API]

Compras y suscripciones

YamYam Premium se vende a través de Google Play o del App Store, que procesan el pago con sus propias condiciones; nunca recibimos los datos de tu tarjeta ni de tu pago. Las compras se gestionan con RevenueCat:

  • Al abrir la app, esta contacta con RevenueCat para todos los usuarios, también los invitados, con un identificador anónimo, para cargar los planes y el estado de tus compras.
  • Si inicias sesión con Google o Apple, tu identificador de usuario de YamYam se vincula en RevenueCat para que Premium vaya con tu cuenta.
  • Cuando compras o restauras, RevenueCat recibe el recibo o token de la tienda, el producto y el precio. Su SDK también trata datos del dispositivo y tu dirección IP. La app no envía a RevenueCat ninguna otra información sobre ti.
  • Para desbloquear las funciones de IA, nuestro servidor pregunta a RevenueCat si tu identificador de usuario tiene Premium.

Solo los usuarios con sesión iniciada pueden comprar o restaurar Premium.

Consultas de códigos de barras

Cuando escaneas un código de barras (gratis, también para invitados), la app pide ese producto a Open Food Facts, una base de datos abierta e independiente de alimentos. Recibe el número del código, tu dirección IP y el nombre y la versión de la app. Después, la foto del producto se carga desde sus servidores. Open Food Facts no es encargado nuestro y se aplica su propia política de privacidad. El producto que registras se guarda solo en tu dispositivo.

Otros servicios

  • Iniciar sesión con Google y con Apple te autentica y nos da tu nombre, tu email y (con Google) el enlace a tu foto de perfil. Cuando se muestra una foto de perfil de Google, también en los móviles de los miembros de tu casa, el dispositivo la carga desde los servidores de Google.
  • Notificaciones: los recordatorios se programan en tu móvil. La app no registra ningún token push en ningún servicio y YamYam no envía notificaciones push desde un servidor.
  • Lectura en voz alta: las respuestas del chat se leen con el servicio de texto a voz de tu móvil.
  • Cámara: la app solo la usa en las funciones que la necesitan: fotografiar una comida, tu nevera o ingredientes para una función de IA, escanear el código de barras de un producto y escanear el código QR de una casa compartida. Para leer un código de barras o un código QR, la app analiza la imagen de la cámara en tu móvil; esa imagen no se guarda ni se envía a ningún sitio. Solo se usa el número del código de barras (consulta «Consultas de códigos de barras») o el código de la casa, que la app te muestra y solo usa para unirte a esa casa si lo confirmas. Si no permites la cámara, puedes escribir el código de la casa.
  • Invitaciones a una casa compartida: un miembro puede mostrar el código de la casa como código QR o compartir un enlace de invitación con el menú de compartir del móvil. El código QR y el enlace solo contienen el código de la casa (por ejemplo, https://yamyam.codeenergy.org/app/join?h=AB3XY7): ni nombres ni ningún otro dato de los miembros. Cuando alguien escanea el código QR en YamYam, o abre el enlace en un móvil en el que YamYam está instalada, la app muestra el código y solo se une a la casa si lo confirma. En un dispositivo sin YamYam, el enlace abre esta web (consulta «Esta web»).
  • «Reportar respuesta» abre un formulario breve en la app. Al pulsar «Enviar reporte», guardamos en Google Cloud Firestore tu identificador de usuario, la función, el motivo que elijas, tu comentario opcional (hasta 500 caracteres), la versión de la app, tu sistema operativo y el idioma de la app, para que nuestro equipo lo revise. Hasta 300 caracteres de la respuesta se añaden solo si marcas la casilla para incluirlos. «Prefiero enviarlo por email» abre tu app de correo con un mensaje a support@codeenergy.org que contiene el motivo, tu comentario, la versión de la app y tu sistema operativo, y el extracto de la respuesta si marcaste la casilla; no se envía nada hasta que pulsas enviar allí.
  • Email: si nos escribes, recibimos tu dirección de email y tu mensaje.

Lo que no hacemos

  • Sin publicidad y sin identificador publicitario.
  • Sin herramientas de analítica, informes de fallos ni seguimiento en la app.
  • Sin acceso a tu ubicación, tus contactos, tu calendario, Health Connect ni Apple Salud.
  • No vendemos tus datos ni los usamos para publicidad.
  • No usamos tus datos para entrenar modelos de IA.

Finalidades y bases jurídicas

FinalidadDatosBase jurídica (RGPD)
Crear y mantener tu cuenta, incluido el modo invitadoDatos de la cuenta e identificador de usuarioContrato (art. 6.1.b)
Guardar tu perfil en tu cuenta para que puedas recuperarlo en otro móvilEl perfil indicado en «Datos que se guardan en la nube», incluidos la edad, el sexo, el peso, la altura, el objetivo, el nivel de actividad, los objetivos, las dietas y las alergiasTu consentimiento explícito en «¿Guardar tu perfil en tu cuenta?» (arts. 6.1.a y 9.2.a). Puedes retirarlo en Perfil › Privacidad › «Guardar el perfil en mi cuenta»; entonces borramos la copia de la nube y tu perfil se queda en tu móvil
Funciones de IAEl contenido y los datos del perfil indicados en «Datos que se envían a la IA»Tu consentimiento explícito en «Tus datos y la IA» (arts. 6.1.a y 9.2.a), y el contrato de Premium (art. 6.1.b)
Demostrar que diste o retiraste tu consentimientoRegistros de consentimiento: tu respuesta, la versión del texto y las horasObligación legal de poder demostrar el consentimiento (arts. 6.1.c y 7.1)
Revisar los reportes de contenido de IAEl reporte: identificador de usuario, función, motivo, comentario, versión de la app, sistema operativo e idioma, y el extracto de la respuesta si lo incluyesTu consentimiento explícito (arts. 6.1.a y 9.2.a), porque tu comentario y el extracto pueden contener datos de salud: lo das al pulsar «Enviar reporte» tras el aviso del formulario. Solo usamos un reporte para revisar la respuesta que reportaste. Puedes retirar tu consentimiento escribiendo a privacy@codeenergy.org y borraremos tus reportes; al borrar la cuenta también se borran
Vender y gestionar Premium y restaurar comprasIdentificador de usuario y datos de compraContrato (art. 6.1.b); registros que la ley obliga a conservar (art. 6.1.c)
Límites diarios, comprobación de Premium y protección frente a abusosIdentificador de usuario, contadores de uso y estado PremiumInterés legítimo (art. 6.1.f): mantener el servicio seguro, justo y sostenible
Registros del servidorRegistros de errores (código y mensaje de error, la función de IA y, en los borrados fallidos, el identificador de usuario y los documentos afectados de la base de datos) y registros de peticiones de la plataforma de alojamiento (dirección IP, agente de usuario, hora)Interés legítimo (art. 6.1.f): mantener el servicio en funcionamiento y seguro
Consultas de códigos de barras y casa compartidaCódigo de barras y dirección IP; datos de la casaContrato (art. 6.1.b): funciones que tú eliges usar
Responder a tus mensajes y solicitudes de privacidadDirección de email y mensajeContrato (art. 6.1.b) y obligación legal (art. 6.1.c)
Servir esta webDirección IP y datos técnicos de la peticiónInterés legítimo (art. 6.1.f): ofrecer y proteger la web

La edad es obligatoria para usar la app. La edad, el sexo, el peso, la altura, el objetivo y el nivel de actividad se piden en la configuración porque la app los necesita para calcular tus objetivos; las dietas, las alergias y el país son opcionales. La cuenta de Google o de Apple es opcional: sin ella puedes usar la app como invitado, sin Premium. Guardar tu perfil en tu cuenta también es opcional: si dices que no, la app funciona igual, Premium incluido. El alcohol es solo para adultos: las bebidas con alcohol (como las de la categoría solo para adultos «Cócteles ligeros», marcada con 18+) y el alcohol en las recetas, sus maridajes y los planes de comidas solo se permiten cuando la app los pide y la edad que declaraste en la configuración es de 18 años o más (obligatoria para todos), tengas o no tu perfil guardado en tu cuenta. La app solo indica a nuestro servidor que tienes 18 años o más, no tu edad; si tienes el perfil guardado, nuestro servidor también puede comprobar la edad que figura en él. Puedes oponerte a los tratamientos basados en el interés legítimo escribiendo a privacy@codeenergy.org.

Tratamiento automatizado e IA

Tus objetivos diarios se calculan en tu móvil con una fórmula estándar (Mifflin-St Jeor) a partir de tu edad, sexo, peso, altura y nivel de actividad. Las funciones de IA generan recetas, planes, estimaciones y consejos a partir de lo que envías. Nada de esto produce decisiones con efectos jurídicos ni efectos similares importantes para ti: tú decides si sigues una sugerencia.

Estás interactuando con una IA. Las respuestas de las funciones de IA las genera automáticamente el modelo Gemini de Google, no una persona. Pueden ser inexactas o incompletas: los valores de calorías y macros son estimaciones, y siempre debes revisar tú los ingredientes y los alérgenos. Las recetas, bebidas y planes de comidas de la IA muestran este recordatorio junto a la respuesta. Todas las respuestas y sugerencias de la IA en la app llevan la etiqueta «Generado por IA» y se pueden reportar sin salir de la app con «Reportar respuesta».

No es consejo médico. YamYam no es un producto sanitario y no diagnostica, trata, cura ni previene ninguna enfermedad. Para recibir consejo médico, diagnóstico o tratamiento, consulta a un profesional sanitario.

Destinatarios

DestinatarioPapelQué recibeUbicación y garantía
Google (Firebase Authentication, Cloud Firestore, Cloud Functions)Encargado del tratamientoCuenta, perfil (si aceptaste), casa compartida, registros de consentimiento, reportes de contenido de IA, contadores de uso y peticiones de IA en tránsitoEE. UU., y la región de Cloud Firestore (ver Transferencias internacionales): Marco de Privacidad de Datos UE-EE. UU. (Google LLC está certificada) y cláusulas contractuales tipo de Firebase
Google (Gemini API)Encargado del tratamiento con las condiciones de los servicios de pago [Pendiente: confirmar el nivel de pago]Las peticiones de IA descritas arribaCualquier país en el que Google o sus agentes tengan instalaciones. EE. UU.: Marco de Privacidad de Datos UE-EE. UU. (Google LLC está certificada). Otros países: una decisión de adecuación para ese país, si existe, o, si no, las cláusulas contractuales tipo de las condiciones de tratamiento de datos de Google (Decisión de Ejecución (UE) 2021/914) [Pendiente: confirmarlo en las condiciones de encargado de la Gemini API de pago]
RevenueCat, Inc.Encargado del tratamientoIdentificador de usuario, datos de compra, datos del dispositivo y dirección IPEE. UU.: cláusulas contractuales tipo (Decisión de Ejecución (UE) 2021/914)
Google Play y Apple App StoreResponsables independientesTu compraSus propias políticas de privacidad
Huawei AppGallery (si instalas YamYam desde ahí)Responsable independienteLa descarga e instalación de la app. No se hace ninguna compra a través de AppGallerySu propia política de privacidad
Inicio de sesión con Google y con AppleResponsables independientes (proveedores de inicio de sesión)Tu petición de inicio de sesión y, cuando borras tu cuenta, la petición para revocar el acceso de YamYam (con Iniciar sesión con Apple, la app la envía a través de Firebase). Si falla la revocación de Iniciar sesión con Apple, la app te explica cómo quitar YamYam en los ajustes de tu cuenta de AppleSus propias políticas de privacidad
Open Food FactsTercero independienteNúmero del código de barras y dirección IPSu propia política de privacidad
Vercel Inc.Alojamiento de la web (encargado)Dirección IP y datos de la petición cuando visitas esta webEE. UU. [Pendiente: confirmar la garantía]
Miembros de tu casa compartidaOtros usuariosTu nombre, tu foto de perfil y la lista compartidaSolo si creas una casa o te unes a una

También podemos comunicar datos cuando la ley lo exija, por ejemplo a un juzgado o a una autoridad pública. Nuestros encargados del tratamiento solo pueden usar tus datos siguiendo nuestras instrucciones y deben protegerlos al menos como describe esta política, según sus condiciones de tratamiento de datos.

Transferencias internacionales

Firebase Authentication funciona solo en centros de datos de EE. UU., nuestro servidor de IA funciona en EE. UU., la Gemini API puede tratar datos en cualquier país en el que Google tenga instalaciones y RevenueCat guarda los datos en EE. UU. La región de Cloud Firestore es [Pendiente: región por confirmar].

Las transferencias a Google LLC en EE. UU. se basan en la decisión de adecuación de la Comisión Europea para el Marco de Privacidad de Datos UE-EE. UU. (Decisión de Ejecución (UE) 2023/1795); Firebase ofrece además cláusulas contractuales tipo. Cuando la Gemini API trata datos en otro país fuera del Espacio Económico Europeo, la transferencia se basa en una decisión de adecuación para ese país, si existe, o, si no, en las cláusulas contractuales tipo de las condiciones de tratamiento de datos de Google (Decisión de Ejecución (UE) 2021/914) [Pendiente: confirmarlo en las condiciones de encargado de la Gemini API de pago]. Las transferencias a RevenueCat se basan en cláusulas contractuales tipo (Decisión de Ejecución (UE) 2021/914). Puedes pedir una copia de estas garantías en privacy@codeenergy.org.

Cuánto tiempo conservamos los datos

DatoPlazo
Datos en tu dispositivoHasta que los borres, cierres sesión, borres la cuenta o desinstales la app, con los límites indicados arriba
Cuenta (Firebase Authentication)Hasta que borres la cuenta. Cerrar sesión no borra una cuenta de Google o Apple, y hoy las cuentas inactivas no se borran automáticamente [Pendiente: decidir un plazo de inactividad]. Tras el borrado, Google elimina los datos de sus copias de seguridad en un máximo de 180 días. Las direcciones IP que registra Firebase Authentication se conservan unas semanas
Identificador de invitadoSe borra cuando cierras sesión como invitado o borras la cuenta con conexión a internet. Si ese borrado falla (por ejemplo, sin conexión), o si pasas de invitado a una cuenta de Google o Apple, el identificador de invitado (sin datos de perfil) se queda hoy en Firebase Authentication [Pendiente: decidir un plazo de limpieza]. El identificador anónimo de compras que RevenueCat da a un invitado (consulta «Compras y suscripciones») no se elimina al cerrar sesión ni con el borrado desde la app [Pendiente: decidir un plazo de limpieza]
Perfil en la nubeHasta que retires tu consentimiento (Perfil › Privacidad › «Guardar el perfil en mi cuenta») o borres la cuenta [Pendiente: mismo plazo de inactividad que la cuenta]
Casa compartidaHasta que su último miembro sale de ella o borra su cuenta; entonces se borra. Cuando un miembro sale o borra su cuenta, deja de formar parte de ella; si la había creado, otro miembro pasa a gestionarla
Contadores de uso de IACada contador diario se marca para caducar 3 días después de la última petición de IA de ese día [Pendiente: confirmar que la regla de borrado automático (política TTL de Firestore) está activada; si no, los contadores se quedan hasta que se borre la cuenta]. Siempre se borran con la cuenta
Caché del estado PremiumVálida hasta 5 minutos (hasta 24 horas si no se puede contactar con RevenueCat). El registro se elimina cuando una comprobación posterior no encuentra Premium, y cuando borras la cuenta
Registros de consentimientoTu última respuesta para cada finalidad se conserva hasta que borres la cuenta; al retirar el consentimiento, el registro se actualiza en lugar de borrarse
Reportes de contenido de IAHasta que borres la cuenta o nos pidas que los borremos en privacy@codeenergy.org [Pendiente: decidir un plazo de revisión]
Contenido enviado a la IANuestro servidor no lo guarda, salvo el extracto de una respuesta que reportes, cuando eliges incluirlo (consulta «Reportes de contenido de IA»). Google lo conserva 55 días
Registros del servidor (errores y peticiones)[Pendiente: confirmar el plazo de conservación de Google Cloud Logging]
Registro de compras en RevenueCatSe conserva después de borrar la cuenta: hoy el borrado desde la app no lo elimina. Puedes pedirnos que lo borremos en privacy@codeenergy.org [Pendiente: decidir si se borra automáticamente o si se conserva durante un plazo concreto por motivos fiscales y de prevención del fraude]
Registros de Google Play y del App StoreLos conserva la tienda según sus propias políticas
Emails que nos envías[Pendiente: decidir el plazo de conservación de los emails de soporte, privacidad y facturación]
Registros de peticiones de la web (Vercel)[Pendiente: confirmar el plazo de conservación de los registros del alojamiento]

Tus derechos

Tienes derecho a acceder a tus datos, rectificarlos y suprimirlos, a limitar su tratamiento u oponerte a él, a la portabilidad y a retirar tu consentimiento en cualquier momento. Retirar el consentimiento no afecta al tratamiento realizado antes.

  • Acceso y portabilidad: Perfil › Privacidad › «Descargar mis datos» crea un archivo JSON con tu perfil, comidas, favoritos, alimentos recientes, recetas guardadas, lista de la compra, nevera, planes de comidas, peso, agua, logros, entrenos, entrenador con IA y chat de nutrición. No incluye fotos ni audio, ni los datos de la casa compartida ni los contadores de nuestro servidor; para los datos que conservamos, escríbenos.
  • Rectificación: edita tu perfil en la app.
  • Supresión: Perfil › Cuenta › «Borrar Cuenta y Datos», o consulta https://yamyam.codeenergy.org/es/delete-account.
  • Retirar el consentimiento de IA: Perfil › Privacidad › «Compartir datos con la IA».
  • Retirar el consentimiento del perfil en la nube, o borrar tu perfil de la nube sin borrar la cuenta: Perfil › Privacidad › «Guardar el perfil en mi cuenta» › «Borrar de la nube». Tu perfil se queda en tu móvil.
  • Cualquier otra solicitud: escribe a privacy@codeenergy.org.

Respondemos en el plazo de un mes. En solicitudes complejas puede ampliarse dos meses más, y te lo diremos dentro del primer mes. Puede que te pidamos confirmar tu identidad, por ejemplo escribiendo desde la dirección de email de tu cuenta.

Puedes presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD, https://www.aepd.es, C/ Jorge Juan 6, 28001 Madrid) o ante la autoridad de protección de datos del país en el que vives.

Seguridad

Todas las conexiones usan HTTPS. La app guarda una copia de tus datos de inicio de sesión y de tu perfil en el almacenamiento seguro del móvil (Keychain o Keystore). La sesión de Firebase se guarda en el almacenamiento privado de la app y se elimina cuando cierras sesión o borras la cuenta. Las reglas de nuestra base de datos solo te dejan acceder a tu propio perfil y a tus registros de consentimiento, datos como los contadores de uso solo los puede escribir nuestro servidor, y los reportes de contenido de IA se pueden crear desde la app, pero no leer ni cambiar. Las peticiones de IA pasan por nuestro servidor, que guarda la clave del servicio de IA, comprueba tu cuenta y tus límites y valida lo que recibe. Ningún sistema es totalmente seguro: si una brecha pone en riesgo tus datos, lo notificaremos a la autoridad de control y, cuando sea obligatorio, a ti.

Esta web

yamyam.codeenergy.org no usa cookies, JavaScript ni analítica, y no carga nada desde otras webs. Está alojada en Vercel Inc., que trata tu dirección IP y los datos técnicos de la petición para servir las páginas. Si abres un enlace de invitación a una casa compartida en un dispositivo sin YamYam, tu navegador carga esta web, y la dirección que pide incluye el código de la casa.

Cambios en esta política

Publicaremos cualquier versión nueva en esta página y en la app, con una nueva fecha de entrada en vigor. Si un cambio necesita tu consentimiento, no te lo aplicaremos hasta que lo des.

Contacto

Code Energy · [Nombre legal y dirección: pendiente] · privacy@codeenergy.org