En caso de discrepancia entre esta traducción y el original coreano, prevalece la versión coreana.
Las condiciones de uso del Servicio figuran en nuestros Términos de Servicio.
No usamos identificador publicitario, no incluimos ningún SDK de terceros de analítica, publicidad ni informes de fallos, y nunca vendemos ni compartimos tus datos con terceros. Los informes de error van solo a nuestro propio servidor; no hay ningún proveedor de por medio.
En Android leemos de Health Connect, no de Salud de Apple. Leemos menos elementos que en iOS (11 tipos de lectura) y lo único que escribimos en Health Connect es la siesta que tú mismo introduces. Véase §3-A.
| Dato | Obligatorio / opcional | Momento | Finalidad | Conservación |
|---|---|---|---|---|
| Correo electrónico | Obligatorio para tener cuenta | Registro | Identificar la cuenta, iniciar sesión, enviar el correo de restablecimiento de contraseña | Hasta que elimines la cuenta |
| Contraseña | Obligatoria para tener cuenta | Registro | Autenticación | Hasta la eliminación de la cuenta (se guarda solo como hash: nunca almacenamos la contraseña en claro ni es posible recuperarla a partir de lo que conservamos) |
Idioma de visualización (ko/en/ja/es) |
Obligatorio (se establece según el idioma del dispositivo; modificable) | Registro y cambios de ajustes | Mostrar la app y los correos de autenticación en el mismo idioma | Hasta la eliminación de la cuenta |
| Identificador de cuenta (UUID), fecha de registro, fecha de confirmación del correo, última fecha de inicio de sesión | Obligatorio (se genera automáticamente) | Registro e inicio de sesión | Gestión de la cuenta, detección de usos indebidos | Hasta la eliminación de la cuenta |
Si no creas una cuenta, no se recoge ninguno de estos datos.
| Dato | Obligatorio / opcional | Finalidad |
|---|---|---|
| Datos de salud leídos de Salud de Apple (HealthKit, iOS) o de Health Connect (Android) | Opcional: la app funciona sin este permiso (simplemente no puede calcular la puntuación) | Calcular tu puntuación de recuperación, tu nivel de condición y la sugerencia de entrenamiento. En Android se leen menos elementos que en iOS (§3-A) |
| Valores derivados de esos datos (resúmenes diarios, puntuaciones, líneas base personales) | Opcional (automático si concedes el acceso a Salud) | Reproducir los cálculos y mostrar tus últimos 7 días |
| Pasos de hoy contados por el sensor de movimiento del dispositivo (iOS) | Opcional: solo si autorizas Movimiento y forma física | Mostrar los pasos en la tarjeta de pasos cuando la app Salud no ofrece los pasos de hoy. No se guardan en el dispositivo ni se usan en la puntuación (§3, «Podómetro integrado») |
| Las siestas (hora de inicio y de fin), la cafeína (mg) y las bebidas alcohólicas (número de copas) que introduces tú | Opcional: solo si las registras | Contar la siesta como tiempo de sueño, y la cafeína y las bebidas en el registro de hábitos de ese día. Lo que autorices por escritura se guarda en Salud de Apple; lo que no, se queda solo en este dispositivo (el permiso de escritura se pide para los tres tipos a la vez en la configuración inicial y, en los dispositivos configurados antes de esta revisión, solo para ese tipo al guardarlo; véase §3) |
| Fecha de nacimiento (año, mes y día) y sexo biológico | Opcional: la app funciona sin ellos (simplemente no verás las indicaciones ajustadas a tu edad) | Calcular el rango semanal de actividad y la zona de frecuencia cardíaca objetivo que corresponden a tu edad. Si activas la lectura Saju de hoy, la fecha de nacimiento también se usa para ese cálculo (§3-B) |
| Hora de nacimiento (horas y minutos), país y zona horaria de nacimiento | Opcional: solo se pregunta si activas la lectura Saju de hoy; puedes responder «no lo sé» a la hora | Calcular la lectura Saju de hoy (§3-B). El país y la zona horaria solo se usan para aplicar la hora oficial vigente cuando naciste |
| Ajustes de la app (idioma, hora de las notificaciones, objetivo de sueño, estado de la configuración inicial, estado de la tarjeta de felicitación, marcas que evitan preguntarte dos veces lo mismo) | Necesarios para que la app funcione | Funcionamiento de la app |
| Hora objetivo para acostarte (si la fijas) | Opcional: la app funciona sin ella | Solo se usa para ver si una siesta cercana a esa hora afectó al sueño de esa noche. Se guarda solo en tu dispositivo y nunca se envía a un servidor |
| Registro matinal — lo descansado que te sentiste al despertar (1–5) y la somnolencia de la tarde (si respondes) | Opcional: la app funciona aunque lo omitas | Mostrarte tus respuestas anteriores por fecha. Se guarda solo en tu dispositivo y nunca se envía a un servidor. Si tocas «Exportar como archivo», se entrega un archivo solo con tus respuestas al lugar que elijas |
| Zona horaria del dispositivo | Necesaria | Determinar qué día cuenta como «hoy». Si la zona horaria de tu dispositivo cambia dos horas o más, la app lo interpreta como viaje o jet lag y lo detecta automáticamente — guarda solo la diferencia horaria respecto a UTC (no nombres de ciudades) de los últimos 28 días, únicamente en tu dispositivo, nunca se envía a un servidor, y puedes desactivarlo cuando quieras en Ajustes |
| Token de sesión | Solo si tienes cuenta | Para no tener que iniciar sesión cada vez |
La fecha de nacimiento y el sexo se buscan primero en tu perfil de Salud de Apple. Si ya están anotados ahí, la app los lee (para no pedirte que escribas algo que ya has introducido); si faltan, o no has concedido el acceso, la app te lo pregunta una sola vez, en el momento en que ese dato se usa de verdad. Puedes no responder y, si lo rechazas, no volvemos a preguntártelo. En cualquier caso, estos datos nunca salen de tu dispositivo.
Nunca pedimos acceso a la ubicación. La zona horaria se lee del ajuste de iOS; no consultamos dónde estás. Tampoco pedimos acceso a contactos, fotos, micrófono ni cámara.
Son los registros que nos dicen qué falló cuando la app se bloquea o una pantalla no funciona bien. Lo preguntamos una vez, en el primer arranque, y si no los activas nunca se envía nada — ni siquiera se acumula nada en tu dispositivo. Puedes desactivarlos cuando quieras en Ajustes → Informes de error; el envío se detiene de inmediato y lo que quedara en el dispositivo se borra.
Lo que enviamos
| Elemento | Ejemplo |
|---|---|
| Pantallas y acciones | Qué pantallas abriste, qué botones tocaste, en qué paso de la incorporación estabas |
| Estado de la app | Si el análisis funcionó, no encontró datos o no tenía permiso; si la puntuación de hoy apareció en pantalla |
| Detalle del error | Tipo, código y mensaje del error; la secuencia de llamadas en el momento del fallo; los nombres de tus últimas 20 acciones |
| Dispositivo y app | Versión de iOS, modelo del dispositivo (p. ej. iPhone16,2), versión y número de compilación de la app, idioma de visualización |
| Identificador de instalación | Un valor aleatorio (UUID) que genera la app para distinguir esta instalación, junto con un secreto aleatorio que demuestra que ese identificador pertenece a esta instalación. El servidor solo guarda un hash irreversible del secreto, nunca el secreto en sí. Ninguno de los dos es el número de serie del dispositivo ni un identificador publicitario |
Lo que nunca enviamos
Duración del sueño, frecuencia cardíaca, variabilidad de la frecuencia cardíaca, temperatura de la muñeca, frecuencia respiratoria, peso, pasos, entrenamientos, horarios de siesta — todos los valores de salud, y la puntuación diaria y el nivel de condición calculados a partir de ellos. Tampoco tu correo electrónico, tu contraseña ni ningún texto libre que hayas escrito.
De la puntuación registramos un estado, nunca un valor: uno de «puntuación lista / calculando todavía / sin datos / sin permiso». El número en sí no se transmite. Todo lo que mide tiempo se convierte en un intervalo (p. ej. «0,5–2 s») antes de salir del dispositivo.
Las direcciones de correo, las rutas de archivo y las cadenas aleatorias largas se sustituyen por marcadores en tu dispositivo antes de enviar un mensaje de error o una secuencia de llamadas.
Vínculo con tu cuenta: los informes enviados mientras tienes la sesión iniciada quedan vinculados a tu cuenta. Si no has iniciado sesión, solo queda el identificador de instalación y no podemos saber quién eres. Si eliminas tu cuenta, los informes vinculados se eliminan con ella.
Eliminación: Ajustes → Informes de error → «Eliminar registros enviados» borra del servidor los registros de este dispositivo; lo que se envíe después usará un identificador de instalación nuevo.
Solo este dispositivo puede borrar los registros que envió o seguir enviando en su nombre. Conocer el identificador de instalación no basta para borrar esos registros ni para enviar registros con ese identificador: tanto el envío como el borrado requieren el secreto anterior. El identificador y el secreto se crean cuando activas los informes de error y se guardan en el Llavero de iOS de este dispositivo. Se conservan aunque desactives los informes de error, para que puedas seguir borrando lo ya enviado, y como están en el Llavero pueden sobrevivir a borrar y reinstalar la app.
Qué queda tras el borrado: cuando se borran del servidor los registros de este dispositivo (con «Eliminar registros enviados», al eliminar tu cuenta o al terminar el plazo de conservación), quedan un hash irreversible del identificador de instalación borrado y la fecha del borrado, y, si borraste tú los registros, un valor de verificación que sirve para volver a confirmar que el borrado se completó. Sirven para que no vuelvan a acumularse registros con un identificador borrado y para confirmar que el borrado terminó; no contienen cuenta, dirección IP, contenido de los registros ni el secreto. Estos valores se conservan y no se borran (§9).
Dirección IP: para frenar las solicitudes excesivas usamos la dirección IP desde la que llega una solicitud, pero no la guardamos tal cual. El servidor la convierte en un valor irreversible que solo sirve para contar solicitudes en ventanas de 5 minutos, y los recuentos de más de un día se borran (§9).
La app lee los datos siguientes, estrictamente dentro de lo que autorices en la pantalla de permisos de Salud de Apple. Lo que lee se usa únicamente para calcular tu puntuación de recuperación en el dispositivo.
Lo que escribe en Salud de Apple son las tres cosas que introduces tú en la app: siestas, cafeína y bebidas alcohólicas.
| Lo que introduces | Se guarda en Salud de Apple como | Unidad |
|---|---|---|
| Siesta (hora de inicio y de fin) | Análisis del sueño (sleepAnalysis) |
un intervalo de tiempo |
| Cafeína | Consumo de cafeína (dietaryCaffeine) |
mg |
| Bebidas alcohólicas | Registro de alcohol (numberOfAlcoholicBeverages) |
número de copas |
La escritura ocurre cuando anotas un valor y pulsas guardar, y queda exactamente el valor que introdujiste. La app nunca devuelve a Salud de Apple los datos de salud que ha leído ni la puntuación que ha calculado.
Hay una excepción, y solo funciona si tú la activas. Si activas Días sin consumo en los ajustes, en los días que terminen sin ningún registro de cafeína ni de alcohol la app guardará un cero en tu nombre a las 23:59 de ese día. El interruptor está desactivado por defecto, se aplica solo a los días posteriores a activarlo y puedes desactivarlo cuando quieras.
El único valor que se escribe así es cero. Los días en los que otra app ya escribió se dejan intactos, hoy nunca se toca porque aún no ha terminado, y los días anteriores a activarlo se quedan como están. Como cualquier otra escritura, esta solo llega a Salud de Apple en los tipos para los que diste permiso de escritura; lo que no autorizaste se queda solo en este dispositivo.
Por qué guardar un cero: si un día en el que no bebiste nada tiene el mismo aspecto que un día sin registro, entonces la moderación queda enterrada como falta de datos al calcular la puntuación de recuperación. Esta función existe para distinguir esas dos cosas.
Hay dos momentos en los que se pide el permiso de escritura. Si configuras la app por primera vez, se te pide el permiso de escritura de estos tres tipos (siesta, cafeína y bebidas alcohólicas) junto con el de lectura, ahí mismo y de una sola vez. En un dispositivo que terminó la configuración antes de esta revisión no se te pidió entonces, así que se te pide la primera vez que intentas guardar un registro de ese tipo, y solo ese tipo: al anotar una siesta solo se pide el tipo «sueño»; al anotar cafeína, solo cafeína.
En los dos casos, quien pregunta es la ventana de permisos de iOS y puedes no concederlo. Si no lo concedes, ese registro no se escribe en Salud de Apple, se queda en este dispositivo y la app sigue funcionando igual. Autorizar la lectura y autorizar la escritura son cosas distintas: conceder una no concede la otra.
Nunca se modifica ni se elimina ninguna entrada que no hayas introducido aquí. Un registro que acabas de guardar puede eliminarse con «Deshacer» durante un breve momento tras guardarlo, y solo se elimina ese registro. Pasado ese momento la app no puede eliminarlo y tendrías que borrarlo en Salud de Apple.
Lo que se lee (17 tipos, verificados en el código, más 2 características del perfil):
Los tipos con los que se construye la puntuación de recuperación:
Registros del día a día que solo matizan la puntuación (sin ellos también funciona):
Tipos que no entran en la puntuación en absoluto y solo se usan para el texto de las indicaciones:
La app lee además las dos características anotadas en tu perfil de Salud de Apple. Se indican aparte de la lista numerada porque no son registros que se acumulen día a día, sino valores escritos una sola vez en el perfil.
Puedes conceder cada tipo por separado, y lo que dejes desactivado no se lee. Los puntos 10 a 15 no hacen falta para obtener una puntuación de recuperación: solo mueven ligeramente, arriba o abajo, una puntuación que ya está calculada. Los puntos 16 y 17 y las dos características no modifican la puntuación en absoluto: se usan únicamente para la línea de indicaciones que aparece bajo la tarjeta de salud del día, como referencia junto a la sugerencia de entrenamiento, para la tarjeta que te felicita por una medición nueva y para calcular el rango de actividad y la zona de frecuencia cardíaca objetivo que corresponden a tu edad.
Lo que guarda la base de datos del dispositivo son valores derivados y resúmenes:
Nada de esto se envía a ningún servidor ni se guarda en iCloud. Iniciar sesión no cambia nada al respecto: tu cuenta y tus datos de salud no están vinculados.
Cuando la app Salud no ofrece los pasos de hoy (porque no la has conectado o todavía no hay valor de hoy), la app cuenta tus pasos desde la medianoche con el sensor de movimiento del iPhone y los muestra en la tarjeta de pasos de la pestaña Hoy. En ese momento iOS pide el permiso de Movimiento y forma física.
En Android la app lee los datos de salud de Health Connect en lugar de Salud de Apple. El principio es el mismo que en iOS: leemos únicamente los elementos que autorizas de forma explícita en la pantalla de permisos, y los usamos solo para calcular tu puntuación de recuperación en tu dispositivo. Ni esos datos ni ningún valor derivado de ellos se envían a servidor alguno, se guardan en ninguna nube, se comparten o venden a terceros, ni se usan para publicidad.
Elementos que construyen la puntuación de recuperación:
Elementos que solo te mostramos: nunca mueven la puntuación:
Elementos de contexto que solo ajustan la puntuación (funciona sin ellos):
Puedes autorizar cada elemento por separado, y lo que dejes desactivado no se lee.
Lo único que escribimos en Health Connect es una siesta que tú mismo introduces (una sesión de sueño). Se escribe en el momento en que pulsas guardar, con la hora de inicio y de fin exactas que introdujiste: como un solo intervalo sin fases de sueño, marcada como registro introducido manualmente y con un identificador que asigna esta app.
El permiso de escritura se solicita junto con los permisos de lectura al conectar por primera vez. Si entonces no lo concediste, te lo volvemos a pedir en el momento de guardar una siesta. Si no lo concedes, la siesta no se escribe en Health Connect y se queda solo en tu dispositivo, pero sigue contando en tu puntuación de recuperación. Más adelante puedes escribir ese mismo registro con «Volver a guardar en Health Connect» en la pantalla de registro de siestas; la app nunca lo reenvía por su cuenta. La pantalla de Ajustes también te indica cómo activar el permiso de escritura.
El registro de siestas que se guarda en tu dispositivo. Para confirmar que un guardado terminó de verdad y para reintentarlo sin escribir dos veces la misma siesta cuando se pierde una respuesta, la app guarda dos cosas en su base de datos local:
Los registros de sueño leídos de Health Connect no se guardan en este registro. Una siesta cuya escritura en Health Connect no se ha confirmado nunca se muestra como escrita.
Las entradas se borran automáticamente a los 180 días. Las entradas de una siesta cuyo día tiene más de 180 días se borran del dispositivo la siguiente vez que la app lee tus datos de salud. Los registros ya escritos en Health Connect no se tocan.
Puedes deshacer las siestas de una en una. Si pulsas deshacer en la lista de la pantalla de siestas, se borra solo esa siesta. En Health Connect la app busca y borra ese registro por el identificador que le asignó, nunca por un rango de tiempo, así que no se borran registros de sueño escritos por otras apps.
Nunca devolvemos a Health Connect los valores que leemos ni las puntuaciones que calculamos, y no modificamos ni borramos registros que no hayas introducido en esta app.
Health Connect tiene permisos especiales independientes de los tipos de datos; esta app solo pide leer datos históricos. La app funciona aunque lo rechaces.
Si desinstalas y vuelves a instalar la app, todos los permisos desaparecen y el límite de 30 días vuelve a empezar.
Las personas usuarias de iOS y de Android leen el mismo documento, así que explicamos qué cambia y por qué. No lo hemos hecho diferente por gusto: las dos plataformas ofrecen cosas distintas.
| iOS (§3) | Android (§3-A) | Por qué |
|---|---|---|
| 17 tipos de lectura + 2 características de perfil | 11 tipos de lectura | ① Health Connect no tiene tipo de dato para algunos elementos: alcohol, alteraciones respiratorias durante el sueño y tiempo bajo la luz del día. ② La composición corporal quedó fuera del primer lanzamiento. La temperatura de la piel se incorporó el 2026-09-05 (elemento 8 de §3-A-1). ③ La atención plena aún no está disponible en la versión estable. ④ Lo que iOS lee como dos tipos (intervalos latido a latido y VFC SDNN), Android lo lee como uno (rMSSD; véase la fila siguiente) |
| Lee los intervalos de latido en bruto y calcula el rMSSD en la app | Lee el rMSSD calculado por el fabricante | Health Connect no expone los intervalos de latido en bruto. Mismo nombre, número distinto |
| Escribe 3 tipos en Salud de Apple (siesta, cafeína, bebidas) | Escribe 1 tipo (siesta) | Health Connect no tiene tipo de dato para el alcohol, y la escritura de cafeína aún no se ha añadido |
| Lee la fecha de nacimiento y el sexo del perfil de Salud de Apple | No los lee de la app de salud. La app te lo pregunta una vez, donde el valor se usa realmente, y guarda la respuesta solo en tu dispositivo | Health Connect no tiene campos de perfil como la fecha de nacimiento o el sexo |
| No puede saber si se concedió el permiso de lectura, así que lo deduce de los datos que llegan | La app conoce el estado real del permiso | Health Connect lo informa. Por eso la pantalla de conexión afirma un hecho en lugar de una suposición |
Los elementos que no pueden leerse se excluyen y el resto se vuelve a normalizar. Por eso una misma persona puede obtener puntuaciones distintas en un iPhone y en un Android. Ninguna plataforma es sistemáticamente más generosa: la dirección depende de qué elementos se pudieron leer ese día. La pantalla de detalle de la puntuación muestra qué está mirando la app realmente.
Puedes revocar el acceso cuando quieras: Ajustes del dispositivo → Seguridad y privacidad → Health Connect (o la app Health Connect, según el dispositivo) → Permisos de aplicaciones → Entreno de hoy.
Al eliminar la app se borran los datos derivados de tu dispositivo. Los datos originales que hay en Health Connect no se ven afectados: gestiónalos desde Health Connect.
Si activas Tu lectura Saju de hoy en los ajustes, la app calcula tu Saju (los Cuatro Pilares) a partir de tu fecha de nacimiento —y de tu hora de nacimiento, si la sabes— en tu dispositivo y muestra la lectura de hoy en una tarjeta. Si no la activas, no ocurre nada de lo siguiente. No influye en la puntuación de recuperación, el nivel de forma ni la recomendación de entrenamiento.
| Qué se usa | Tu fecha de nacimiento (§2-2: ya se usa para calcular tu edad), más la hora de nacimiento (horas y minutos) y el país y la zona horaria de nacimiento que te preguntamos al activarla. Puedes responder «no lo sé» a la hora, y entonces se calcula sin ella. El país lo eliges tú; no pedimos permiso de ubicación ni consultamos tu ubicación |
| Dónde se calcula | Solo en tu dispositivo. El cálculo no usa la red y la lectura se compone con textos fijos incluidos en la app. No se envía nada a un servidor ni a un servicio de IA para redactar o pulir los textos de Saju |
| Qué queda en el dispositivo | La hora, el país y la zona horaria de nacimiento y si la función está activada; un registro de cuándo te sugerimos la función (para no insistir), y la entrada Saju del día en tu feed (valores de los pilares calculados a partir de tu fecha de nacimiento: seis u ocho números enteros). El widget de la pantalla de inicio recibe una línea con la lectura de hoy (§12) |
| ¿Sale del dispositivo? | No. Aunque tengas activados los informes de error, solo queda constancia de que cambiaste el ajuste de Saju; nunca se envían tu fecha, hora o país de nacimiento ni los caracteres del Saju |
| Al desactivarla o borrarla | Puedes desactivarla o borrarla en Ajustes → Tu lectura Saju de hoy. Al desactivarla se borran los valores de los pilares de las entradas Saju anteriores; al borrarla se borran además la hora, el país y la zona horaria de nacimiento. La fecha de nacimiento se conserva porque se usa para el rango de actividad según tu edad |
En Android no hay notificaciones (a fecha de 2026-09-04). La app no solicita permiso de notificaciones y no contiene código que cree ninguna. El widget de la pantalla de inicio dibuja lo último que la app calculó y guardó en el dispositivo, así que ver el widget actualizado no significa que vaya a llegar una notificación.
Cuando usas las funciones de cuenta (registro, inicio de sesión, restablecimiento de contraseña, eliminación de cuenta), la plataforma del servidor genera automáticamente los registros siguientes. No los recogemos deliberadamente: los escribe el propio servicio de autenticación, y solo los consultamos para diagnosticar fallos y comprobar usos indebidos.
| Registro | Contenido | Conservación |
|---|---|---|
| Registro de auditoría de autenticación | Tipo de evento (registro, inicio de sesión, solicitud de restablecimiento…), correo electrónico, fecha y hora, agente de usuario (versión de la app y del sistema), dirección IP | 7 días (periodo de conservación de registros de nuestro plan Supabase Pro) |
| Registro de peticiones a la API | Ruta, método, código de respuesta y hora de la petición | 7 días (igual) |
Ningún dato de salud aparece en estos registros: como no llega al servidor, no puede registrarse.
Para ofrecer las funciones de cuenta recurrimos a los siguientes encargados.
| Encargado | Servicio | Datos tratados | Ubicación |
|---|---|---|---|
| Supabase, Inc. | Autenticación de cuentas, alojamiento de la base de datos, envío de correos de autenticación | Correo electrónico, hash de la contraseña, idioma, identificador de cuenta y los registros del §5 | Región AWS de Seúl (ap-northeast-2) |
| Amazon Web Services, Inc. | Infraestructura en la nube sobre la que funciona lo anterior | Los mismos | Región de Seúl |
ap-northeast-2) y no replicamos a otras regiones. La ubicación física de almacenamiento es nacional.| Datos | Conservación | Forma de supresión |
|---|---|---|
| Datos de la cuenta (correo, hash de la contraseña, idioma, identificador) | Mientras exista la cuenta; se eliminan de inmediato al solicitarlo | Se borran al instante de la base de datos. Pueden permanecer en copias de seguridad operativas hasta 7 días y desaparecen al caducar esas copias |
| Registros de autenticación y de API | 7 días | Los elimina automáticamente la plataforma |
| Informes de error — pantallas y acciones | 90 días | Se eliminan automáticamente cada día |
| Informes de error — errores y fallos | 180 días | Se eliminan automáticamente cada día (necesitamos este plazo para ver si el mismo fallo reaparece una temporada después) |
| Informes de error — identificador de instalación y datos del dispositivo | 400 días tras la última actividad | Se eliminan automáticamente cada día. También puedes borrarlos tú en Ajustes (§2-3) |
| Informes de error — registro de borrados (hash de un identificador de instalación borrado, fecha del borrado, valor de verificación) | Se conserva | No se borra. No puede convertirse de nuevo en el identificador original y no contiene cuenta, dirección IP, contenido de los registros ni el secreto (§2-3) |
| Informes de error — recuento de solicitudes (valor irreversible derivado de la dirección IP) | 1 día | La dirección IP en sí no se guarda. Los recuentos de más de un día se borran al procesar nuevas solicitudes |
| Datos de salud derivados en tu dispositivo | Hasta que los borres | Se eliminan al borrar la app |
| Registro de diferencia horaria (para detectar viajes o jet lag automáticamente) | 28 días | Se usa solo para detectar automáticamente un viaje o jet lag; las entradas de más de 28 días se eliminan automáticamente en tu dispositivo. No guardamos nombres de ciudades ni ubicación, y si lo desactivas en Ajustes se borra de inmediato |
| Registros detallados por noche en tu dispositivo (los valores por noche de las métricas derivadas y la evaluación de etapa de esa noche) | 180 días | Cada vez que la app carga tus datos de salud, los registros de noches con más de 180 días se eliminan automáticamente en el dispositivo. No afecta al resto de datos derivados de la fila anterior, como las puntuaciones de recuperación y los registros de sueño |
| Datos originales en Salud de Apple | No los gestionamos nosotros | Los gestionas tú en la app Salud |
En la app: Ajustes → Cuenta → Eliminar cuenta → confirmar.
La app llama a una función del servidor que, a partir de tu token de sesión, verifica que eres la persona titular y elimina la cuenta. Al eliminarse la cuenta, tu fila de perfil (correo e idioma) se elimina junto con ella por una restricción de la base de datos. Después podrás registrarte de nuevo con el mismo correo; los datos de la cuenta anterior no se pueden recuperar.
Por correo: escríbenos a contact@apochopo.com. Hazlo desde la dirección con la que te registraste para que podamos verificar tu identidad.
Los datos de salud de tu dispositivo son independientes de la cuenta. Al eliminar la cuenta, los datos del dispositivo permanecen; al borrar la app, los datos del dispositivo desaparecen pero la cuenta sigue existiendo. Para eliminar ambos, borra primero la cuenta y luego la app. Los datos originales de Salud de Apple no se ven afectados en ningún caso.
Puedes solicitar en cualquier momento acceder a tus datos personales, rectificarlos, suprimirlos o limitar su tratamiento.
| Lo que quieres hacer | Cómo |
|---|---|
| Ver qué se guarda (acceso) | Ajustes → Cuenta muestra tu correo y tu idioma. Si necesitas copia de algo más, pídelo por correo |
| Cambiar el idioma | Ajustes → Idioma |
| Cambiar la contraseña | Pantalla de inicio de sesión → ¿Olvidaste tu contraseña? → restablecer con el enlace recibido |
| Cambiar el correo electrónico | Por correo (el cambio dentro de la app todavía no está disponible) |
| Eliminar la cuenta y los datos personales | §10 |
| Cortar el acceso a los datos de salud | Ajustes de iOS → Privacidad y seguridad → Salud → Entreno de hoy, y revoca el permiso |
| Dejar de recibir notificaciones | Ajustes de iOS → Notificaciones → Entreno de hoy, o en los ajustes de la app |
Un representante legal o una persona autorizada puede actuar en tu nombre, aportando documentación que acredite esa facultad.
Bloquear el acceso a los datos de salud en Android: Ajustes del dispositivo → Seguridad y privacidad → Health Connect (o la app Health Connect, según el dispositivo) → Permisos de aplicaciones → Entreno de hoy, y revoca ahí los permisos.
| Almacenamiento | Contenido |
|---|---|
| Base de datos de la app (área privada de la app) | Los valores de salud derivados del §3, los ajustes de la app y tus registros matinales (si respondiste) |
| Un archivo en el contenedor del grupo de apps | Puntuación, nivel y texto de sugerencia de hoy para el widget y, si activaste Tu lectura Saju de hoy, una línea con la lectura de hoy |
| Llavero de iOS | Token de sesión; identificador de instalación y secreto de los informes de error (§2-3). Los elementos del Llavero pueden permanecer después de borrar la app |
| Almacén de ajustes del dispositivo | Idioma y otras preferencias de visualización |
Todo ello reside dentro del entorno aislado (sandbox) de iOS, de modo que ninguna otra app puede leerlo, y la protección de datos de iOS lo cifra cuando el dispositivo tiene código o Face ID configurados. Al borrar la app se eliminan la base de datos, el archivo del grupo de apps y los ajustes guardados.
En Android el almacenamiento funciona de otra manera.
| Almacenamiento | Contenido |
|---|---|
| Base de datos privada de la app (SQLite) | Los valores derivados y resúmenes descritos en §3-A: métricas diarias, líneas base personales, registros de entrenamiento, puntuaciones diarias de recuperación, entradas del feed, marcas de posición de sincronización y tus registros matinales (si respondiste: lo descansado que te sentiste y la somnolencia de la tarde de cada fecha, y si lo omitiste) |
| Archivo de ajustes privado de la app | Idioma de la interfaz, fecha de nacimiento y sexo (si los has introducido), tu hora objetivo para acostarte (si la fijas), tu decisión sobre los informes de error y marcas para no preguntarte dos veces lo mismo |
| La misma base de datos — uso de apps (solo si activaste el acceso al uso) | Una fila por día de totales: los segundos y las sesiones con la pantalla encendida y desbloqueada, cuántos de ellos tuvo delante una app de compras, la calidad de la medición, la zona horaria y el intervalo realmente medido. Sin nombres de paquete, sin nombres de clase de pantalla, sin eventos en bruto (§13) |
| La misma base de datos — registro de siestas (solo si introdujiste una siesta) | La hora de inicio y de fin y la zona horaria de las siestas que introdujiste, y el registro del progreso de cada guardado (si se escribió en Health Connect, el identificador devuelto, las fechas afectadas, la puntuación de recuperación antes y después). No incluye registros de sueño leídos de Health Connect, y las entradas se borran automáticamente a los 180 días (§3-A-2) |
allowBackup="false"), para que los valores de salud derivados en tu dispositivo no acaben en una copia en la nube.Solo enumeramos medidas realmente implantadas.
docs/SECURITY-TEST.md).Además, en Android
android.permission.INTERNET). La versión de Android no tiene forma alguna de abrir una conexión de red, así que los datos no pueden salir del dispositivo ni por error (§1, punto 6). Si alguna vez se publica una versión de Android con cuentas o informes de error, este documento se revisará antes.allowBackup="false" mantiene los datos de la app fuera de las copias en la nube.Android — uso de apps (hábitos digitales)
Además de los permisos de Health Connect anteriores, la versión de Android declara uno más: el acceso al uso (android.permission.PACKAGE_USAGE_STATS). No es un permiso en tiempo de ejecución: tienes que activarlo tú, en la pantalla de ajustes del sistema llamada «Acceso al uso», y la app solo comprueba si está activado. Si no lo activas, nada de lo que sigue ocurre.
| Qué se lee | Los momentos en que una app pasa al primer plano y sale de él, los momentos en que la pantalla se enciende y se apaga, los momentos en que el dispositivo se bloquea y se desbloquea, y los momentos en que se apaga y se enciende. Esos eventos llevan además el nombre de paquete de la app y el nombre de clase de la pantalla (Activity) |
| Qué se guarda | Una fila por día, solo en la base de datos privada de la app en tu dispositivo. Esa fila contiene la fecha, la calidad de la medición, los segundos y el número de sesiones con la pantalla encendida y desbloqueada, cuántos de esos segundos y sesiones tuvo delante una app de compras, la versión de la lista de apps de compras, la versión de esta capa, la zona horaria, si el día está cerrado, el inicio y el fin del intervalo realmente medido y cuándo se calculó |
| Qué no se guarda | No se guardan nombres de paquete, nombres de clase de pantalla (Activity) ni eventos en bruto: la tabla no tiene columnas para ellos, y una prueba lee la definición de la tabla para que siga siendo así. Los eventos solo existen en memoria mientras se cuentan los totales del día, y no hay ninguna ruta de registro que pudiera anotarlos |
| Cuánto tiempo se conserva | Hasta que lo borres. La ventana que se usa para valorar tu etapa son los siete días hasta ayer, pero las filas diarias más antiguas se conservan para poder mostrarte una tendencia, y la app no las borra por su cuenta |
| ¿Sale del dispositivo? | No. La versión de Android no declara ningún permiso de internet (primer punto de arriba) y la copia de seguridad automática de los datos de la app está desactivada |
| ¿Puedes borrarlo? | Sí. Borrar desde la pantalla de detalle de hábitos digitales elimina en una sola acción las filas diarias, el registro de decisiones de etapa y los ajustes relacionados. Si revocas el acceso al uso en los ajustes del sistema, la app borra esos registros por sí misma. Al desinstalar la app también se eliminan |
Hay una cosa que sí conserva nombres de paquete. De las apps que tú mismo activaste o desactivaste en la lista de apps de compras, el nombre de paquete queda en el archivo de ajustes privado de la app, porque es tu elección (§12). Tampoco sale del dispositivo, y el borrado anterior lo elimina igualmente.
iOS no tiene esta función. La versión de iOS no lee el uso de apps — estamos esperando la autorización (entitlement) de Screen Time de Apple —, así que esta sección se aplica solo a Android.
Entreno de hoy no es un producto sanitario y no diagnostica, trata ni previene ninguna enfermedad. Las puntuaciones y las indicaciones que muestra son información para ayudarte a decidir con qué intensidad entrenar y cuándo descansar; no son valoraciones médicas. Para decisiones de salud, consulta a un profesional sanitario.
| Versión | Vigor | Cambios principales |
|---|---|---|
| v1 | 2026-08-14 | Primer borrador |
| v2 | 2026-08-18 | Reescritura conforme a la implementación real. Se añade el idioma de visualización y nuevas secciones sobre registros automáticos, conservación, encargados, transferencias internacionales, ejercicio de derechos, medidas de seguridad, respuesta ante brechas y menores. Publicada en 4 idiomas |
| v3 | 2026-08-20 | Se recoge la siesta introducida por la persona usuaria. Los §3 y §13 indican ahora que la app escribe en Salud de Apple únicamente esa siesta (una entrada de sueño), corrigiendo la redacción anterior de «nunca escribe» |
| v4 | 2026-08-20 | Se añaden seis tipos de registros del día a día a lo que se lee (alteraciones respiratorias durante el sueño, alcohol, cafeína, mindfulness, tensión arterial y glucosa). Al crecer el conjunto de tipos leídos, se actualizan a la vez la lista del §3 y la descripción del almacenamiento en el dispositivo |
| v5 | 2026-08-30 | Se introducen los informes de error (opcionales). La app ya puede enviar pantallas, acciones y detalles del error a nuestro servidor cuando se bloquea o falla, por lo que se actualizaron §1, §2-3, §6, §9 y §11 junto con el manifiesto de privacidad que se muestra en la App Store. Desactivados por defecto; incluso activados, no se envía ningún valor de salud ni la puntuación. Anunciado en la app siete días antes de su entrada en vigor |
| v6 | 2026-08-30 | Se guardan más datos en el dispositivo. Se añaden a la lectura el tiempo a la luz del día y la composición corporal (peso, masa magra, porcentaje de grasa), y el sexo biológico y la fecha de nacimiento se leen del perfil de Salud de Apple (o se preguntan, si no están), por lo que se actualizan §2-2 y §3. No cambia nada de lo que se transmite: todos los datos nuevos se quedan en el dispositivo y ninguno aparece en los informes de error. Entra en vigor el mismo día que la v5 (revisada el 2026-08-27, antes de la entrada en vigor de la v5) |
| v7 | 2026-09-11 | Se añadieron los pasos a lo que la app lee y, además, lo que la app escribe en Salud de Apple pasó de un solo tipo (la siesta) a tres (siesta, cafeína y bebidas alcohólicas). Los pasos sirven para que los paseos que nunca registraste como entrenamiento cuenten en la actividad de la semana, de modo que sí entran en la puntuación (§3, punto 9). La cafeína y las bebidas solo se escriben cuando las introduces tú y pulsas guardar, y el permiso de escritura se pide de uno en uno (§3 y §13). Nada de ello se envía a ningún servidor. Esta entrada se amplió antes de entrar en vigor. En la revisión del 2026-08-28 cubría solo los pasos y estaba prevista para el 2026-09-06. El 2026-09-03, antes de esa fecha, se añadió la escritura de cafeína y bebidas (la entrada directa de la pestaña Hoy), así que se integró en la misma v7 y la entrada en vigor se trasladó al 2026-09-11: dejarla el 09-06 habría dado solo tres días de aviso, incumpliendo los siete días que promete el §18 (revisado el 2026-09-03) |
| v8 | 2026-09-21 | Si activas Días sin consumo en los ajustes, la app puede escribir un cero en Salud de Apple sin que pulses guardar. Hasta esta revisión, todas las escrituras de esta app eran resultado de que una persona pulsara guardar. El interruptor está desactivado por defecto; se aplica solo a los días posteriores a activarlo, solo a los días sin ningún registro de cafeína ni de alcohol, y el único valor que escribe es cero (§3). No se envía nada a ningún servidor. La misma revisión reescribe además cómo los §2-2, §3 y §13 explican cuándo se pide el permiso de escritura. Desde el 2026-09-11 la app pide el permiso de escritura de la siesta, la cafeína y las bebidas alcohólicas junto con el de lectura en la configuración inicial. Hasta ahora este documento describía solo el otro camino —pedir un único tipo la primera vez que intentas guardar ese registro—, que es exactamente lo que sigue ocurriendo en los dispositivos configurados antes de esta revisión, así que ahora se describen los dos casos. El número y los tipos que se piden siguen siendo tres, y no se solicita ningún permiso nuevo |
| v9 | 2026-09-16 | Revisión conjunta para 1.3.0. ① Compatibilidad con Android: la app lee de Health Connect en lugar de Salud de Apple; los 11 tipos de lectura, 1 de escritura (la siesta que introduces) y 1 permiso especial (lectura histórica) se detallan en la nueva §3-A. Las siestas que introduces quedan en un registro local que se borra automáticamente a los 180 días y pueden deshacerse de una en una. El uso de apps en Android (hábitos digitales, permiso de acceso al uso) se describe en §13. La versión de Android no tiene cuentas, informes de error ni permiso de internet. ② Podómetro integrado en iOS: cuando la app Salud no ofrece los pasos, la app los cuenta en el dispositivo con el permiso de Movimiento y forma física y los muestra; no se guarda ni se envía nada (§3). ③ Cómo identifican los informes de error una instalación: el identificador de instalación se empareja con un secreto que solo tiene esta instalación, lo que protege el envío y el borrado (el servidor guarda solo un hash); tras un borrado queda un registro de borrados irreversible, y la dirección IP se usa, sin guardarla tal cual, durante un día para contar solicitudes (§2-3, §9, §12). El contenido que se envía en los informes de error no ha aumentado Esta versión entró en vigor el día de su publicación (2026-09-16) y, desde esta versión, cambia la forma de avisar de los cambios. Los demás cambios se anuncian en la app al hacerlos y entran en vigor el día de su publicación (inicio del §18). Hasta ahora este documento prometía avisar 7 días antes de que entraran en vigor los demás cambios; esta versión no tuvo ese plazo, por decisión del operador en una etapa muy inicial con muy pocas personas usuarias. El contenido de v8 (Días sin consumo), que iba a entrar en vigor el 2026-09-21, está incluido sin cambios en esta versión y entra en vigor con ella. v8 nunca se publicó en la web ni entró en vigor por separado Añadido el 2026-09-16 — ④ Tu lectura Saju de hoy (opcional, desactivada por defecto): si la activas, la app calcula el Saju en tu dispositivo a partir de tu fecha de nacimiento y de tu hora y país de nacimiento. No se envía nada a un servidor ni a un servicio de IA, y al desactivarla se borran los valores de los pilares de las entradas anteriores (§2-2, §3-B, §12). Añadido el 2026-09-17 — ⑤ Hora objetivo para acostarte (opcional): si la fijas, se guarda solo en tu dispositivo y solo se usa para ver si una siesta cercana a esa hora afectó al sueño de esa noche. No se envía a ningún servidor (§2-2, §12). Cambiado el 2026-09-16 — en Android la app ya no pide la lectura en segundo plano. No lee Health Connect mientras no está abierta, y el único permiso especial es la lectura de datos históricos (§3-A-3, §13). Cambiado el 2026-09-17 — los registros detallados por noche se conservan en tu dispositivo durante 180 días, y los de noches más antiguas se eliminan automáticamente en el dispositivo. La conservación del resto de datos derivados no cambia (§9). Añadido el 2026-09-18 — ⑦ Registro matinal (opcional): si respondes lo descansado que te sentiste al despertar (1–5) y la somnolencia de la tarde, las respuestas se guardan solo en tu dispositivo y se usan para mostrarte tus respuestas anteriores. Nunca se envían a un servidor (§2-2, §12). Añadido el 2026-09-18 — ⑦ Registro matinal: solo cuando tocas tú «Exportar como archivo», la app crea un archivo que contiene únicamente tus respuestas (lo descansado que te sentiste, la somnolencia de la tarde y si lo omitiste) numeradas por día en lugar de fechadas, y el tipo de dispositivo, y lo entrega a la app que elijas (Archivos, Correo, etc.). La app nunca lo envía por su cuenta; una vez entregado, el archivo se conserva según las prácticas de esa app. Añadido el 2026-09-19 — ⑨ Detección automática de viajes y jet lag: si la zona horaria de tu dispositivo cambia dos horas o más, la app lo detecta automáticamente. Guarda solo la diferencia horaria respecto a UTC (no nombres de ciudades) de los últimos 28 días, en tu dispositivo, nunca se envía a un servidor, y puedes desactivarlo cuando quieras en Ajustes (§2-2, §9). |