MyFoodPlan Volver a MyFoodPlan
Privacidad y protección de datos

Política de privacidad

En esta política explicamos qué datos trata MyFoodPlan, para qué los utiliza, con quién puede compartirlos, durante cuánto tiempo los conserva y cómo puedes ejercer tus derechos.

Entrada en vigor: 17 de julio de 2026 Última actualización: 17 de julio de 2026 Versión: 2.0
No vendemos tus datos No cedemos datos personales para que terceros hagan publicidad propia.
Los datos de salud requieren autorización Puedes retirar el consentimiento, aunque algunas funciones personalizadas dejarán de estar disponibles.
Puedes eliminar tu cuenta Desde la app o solicitándolo a soporte@myfoodplan.app.

1. Responsable del tratamiento

Responsable: Jesús Baraza Moreno, titular de MyFoodPlan.

Domicilio: Calle Blas Rosique Blaya, 7, 30880 Águilas (Murcia), España.

Contacto para privacidad y derechos: soporte@myfoodplan.app.

2. Qué datos tratamos

2.1. Cuenta y acceso

  • Correo electrónico, nombre o alias si lo facilitas, identificador interno de usuario y fecha de alta.
  • Datos técnicos de autenticación y seguridad gestionados mediante Firebase Authentication y Firebase App Check.
  • MyFoodPlan no almacena ni puede consultar tu contraseña en texto legible.

2.2. Perfil nutricional y datos relativos a la salud

  • Fecha de nacimiento o edad, sexo, altura, peso actual, objetivo de peso y evolución.
  • Nivel de actividad, objetivo, preferencias alimentarias, alimentos excluidos, alergias o intolerancias y tipos de comidas seleccionados.
  • Información que introduzcas voluntariamente en registros de comidas, agua, ejercicio, pasos, notas o progreso, cuando utilices esas funciones.

2.3. Health Connect y Apple HealthKit

Si conectas estas plataformas y otorgas los permisos correspondientes, MyFoodPlan puede leer o escribir categorías como pasos, distancia, calorías activas y peso, según la función utilizada y la autorización concreta mostrada por el sistema operativo. No accedemos a categorías para las que no hayas concedido permiso.

2.4. Uso de la app, soporte y comunidad

  • Menús generados, recetas consultadas, cambios de platos, lista de la compra y preferencias de uso.
  • Alias, inscripción, progreso, mensajes, respuestas, menciones, comentarios e imágenes que publiques en retos o espacios comunitarios.
  • Consultas enviadas al soporte y, cuando corresponda, mensajes enviados a funciones automatizadas de asistencia.
  • Códigos y estado de vinculación entre cuentas, junto con los menús o contenidos necesarios para sincronizar esa función.

2.5. Dispositivo, notificaciones y diagnóstico

  • Modelo de dispositivo, sistema operativo, versión de la app, idioma y datos técnicos de funcionamiento.
  • Token de Firebase Cloud Messaging y preferencias de notificación cuando autorizas las notificaciones.
  • Eventos de uso mediante Firebase Analytics y datos de fallos mediante Firebase Crashlytics, únicamente según los consentimientos configurados en la app.
  • Dirección IP, identificadores técnicos o valores derivados de ellos cuando sean necesarios para seguridad, prevención de abuso, integridad de la app y limitación de solicitudes.

2.6. Compra, suscripción y facturación

  • Estado de acceso, tipo de suscripción, fechas relevantes, identificadores de transacción y plataforma de compra.
  • Stripe o Apple procesan los datos de pago. MyFoodPlan no almacena los datos completos de tu tarjeta.

2.7. Datos recogidos antes de completar una compra

Cuando introduces tu correo electrónico en la página de contratación, podemos registrar ese correo, la fecha y hora, la página visitada, parámetros de campaña, navegador y datos técnicos necesarios para continuar el proceso, rellenar el pago, relacionar el alta con la compra y prevenir usos abusivos. Ese correo no se utilizará para publicidad sin un consentimiento separado.

3. Finalidades y bases legales

Finalidad Datos principales Base legal
Crear la cuenta, autenticarte y prestar el servicio. Cuenta, identificadores y datos de acceso. Ejecución del contrato.
Generar y personalizar menús, cantidades, recetas y seguimiento. Perfil nutricional y datos relativos a la salud. Ejecución del contrato y consentimiento explícito para categorías especiales de datos.
Leer o escribir información de Health Connect o HealthKit. Las categorías autorizadas por ti. Consentimiento explícito y permisos del sistema, revocables.
Gestionar retos, comunidad, comentarios y vinculación de cuentas. Alias, contenido publicado, progreso y datos funcionales. Ejecución del contrato e interés legítimo en moderar y proteger el servicio.
Enviar avisos necesarios sobre cuenta, acceso, seguridad, retos o suscripción. Email, token de notificación y estado de cuenta. Ejecución del contrato e interés legítimo para comunicaciones de servicio.
Enviar comunicaciones promocionales opcionales. Email y preferencia de comunicaciones. Consentimiento, que puedes retirar en cualquier momento.
Analizar el uso y diagnosticar errores. Eventos de uso y datos técnicos de fallos. Consentimiento para Analytics y Crashlytics según las opciones de privacidad de la app.
Prestar soporte, investigar incidencias y evitar fraude o abuso. Mensajes de soporte, registros técnicos e identificadores de seguridad. Ejecución del contrato e interés legítimo.
Gestionar pagos, suscripciones, reembolsos y facturación. Datos de transacción y estado de suscripción. Ejecución del contrato y obligación legal.
Gestionar una contratación iniciada pero no completada. Email y datos técnicos de la landing. Medidas precontractuales solicitadas por la persona e interés legítimo en seguridad.
Cuando el tratamiento se basa en tu consentimiento, puedes retirarlo en cualquier momento. La retirada no afecta a la licitud del tratamiento realizado anteriormente.

4. Tratamiento de datos de salud

El peso, la evolución, el nivel de actividad, determinadas preferencias o restricciones y los datos obtenidos de Health Connect o HealthKit pueden revelar información relativa a la salud. Por ello, se tratan con medidas reforzadas y sobre la base de tu consentimiento explícito, además de la base necesaria para prestarte el servicio contratado.

  • Se utilizan para calcular, adaptar y mostrar las funciones de nutrición y actividad que solicitas.
  • No se venden ni se utilizan para publicidad comportamental.
  • No se comparten con terceros para marketing, elaboración de perfiles publicitarios o minería de datos.
  • Los proveedores técnicos pueden tratarlos únicamente para alojar y prestar las funciones de MyFoodPlan.
  • Puedes revocar los permisos de Health Connect o HealthKit desde los ajustes de tu dispositivo.
Si retiras el consentimiento para tratar los datos necesarios para personalizar el plan, MyFoodPlan dejará de acceder a nuevos datos y algunas funciones esenciales de generación, ajuste o seguimiento podrían no estar disponibles.

5. Retos, comunidad y vinculación de cuentas

Si participas en un reto o espacio comunitario, el alias, los mensajes, las respuestas, las imágenes y parte del progreso que decidas publicar podrán ser visibles para otras personas participantes. No publiques información de terceros ni datos que no quieras hacer visibles dentro de la comunidad.

El contenido puede ser revisado o moderado para aplicar las normas de convivencia, investigar denuncias, prevenir abuso y proteger a las personas usuarias.

Si vinculas tu cuenta con otra persona mediante un código, ambas cuentas podrán compartir los menús y contenidos estrictamente necesarios para la planificación conjunta hasta que se deshaga la vinculación. La función no está diseñada para compartir datos de pago.

6. Personalización y tratamiento automatizado

MyFoodPlan utiliza reglas, cálculos y algoritmos para estimar necesidades energéticas y seleccionar o ajustar recetas, cantidades y menús compatibles con los datos y preferencias introducidos. La lógica general consiste en combinar tu perfil, objetivo, actividad, preferencias y disponibilidad de recetas.

Esta personalización no produce decisiones con efectos jurídicos ni efectos equivalentes significativos. Puedes modificar preferencias, cambiar platos y solicitar ayuda si detectas un resultado inadecuado.

7. Destinatarios y proveedores

No vendemos ni alquilamos tus datos. Pueden acceder a ellos los proveedores necesarios para operar MyFoodPlan, sometidos a contratos, instrucciones y medidas de protección cuando actúan como encargados.

Proveedor o categoría Servicio Datos implicados
Google Firebase y Google Cloud Authentication, Firestore, Storage, Cloud Functions, App Check, mensajería FCM, Analytics y Crashlytics. Cuenta, contenido funcional, datos de salud almacenados, identificadores técnicos, notificaciones, analítica y diagnóstico según la función.
Stripe Pago web, suscripciones, portal de cliente, prevención de fraude y facturación. Email, datos de pago y transacción, estado de suscripción e identificadores relacionados.
Apple App Store, compras dentro de la app, HealthKit y servicios de plataforma. Datos de compra y permisos o categorías de HealthKit autorizadas.
Google Play y Health Connect Distribución de Android, integridad de la app y acceso autorizado a Health Connect. Datos de plataforma, integridad y categorías de salud autorizadas.
Proveedor de correo mediante SMTP, actualmente Zoho Mail Correo transaccional, acceso, gestión de suscripción y soporte. Nombre si se facilita, email y contenido del mensaje.
Proveedor de funciones automatizadas, cuando resulte aplicable Procesar la consulta necesaria para generar una respuesta dentro de la función. Texto enviado y contexto mínimo necesario. La app informará cuando intervenga un proveedor externo.
Asesores y autoridades Asesoría jurídica, contable o cumplimiento de obligaciones y requerimientos. Solo la información necesaria para la finalidad correspondiente.

Stripe, Apple, Google Play y otros proveedores pueden actuar como responsables independientes para determinadas operaciones, especialmente pagos, prevención del fraude, cumplimiento normativo y servicios propios de plataforma. En esos casos, aplican sus propias políticas.

8. Transferencias internacionales

Siempre que sea posible, configuramos los servicios en regiones del Espacio Económico Europeo. Algunos proveedores o subencargados pueden tratar datos desde países situados fuera del EEE.

Cuando exista una transferencia internacional, se utilizará un mecanismo válido conforme al RGPD, como una decisión de adecuación, las Cláusulas Contractuales Tipo de la Comisión Europea u otras garantías reconocidas, junto con medidas adicionales cuando resulten necesarias.

9. Plazos de conservación

  • Cuenta, perfil, menús y contenido: mientras mantengas la cuenta y hasta que solicites su eliminación.
  • Datos de salud: mientras sean necesarios para las funciones autorizadas y hasta su supresión, retirada aplicable del consentimiento o eliminación de la cuenta.
  • Leads de compras no completadas: un máximo de 90 días, salvo que se cree una cuenta, se complete la compra o deban conservarse temporalmente por una incidencia o defensa frente a abuso.
  • Soporte: durante la gestión de la consulta y, como máximo, dos años desde su cierre, salvo necesidad de conservarlo por una reclamación.
  • Contenido comunitario: hasta que lo elimines, abandones la función o elimines la cuenta; determinados registros de moderación o seguridad podrán conservarse hasta 12 meses.
  • Tokens de notificación: hasta que desactives las notificaciones, cierres sesión de forma permanente o elimines la cuenta, sin perjuicio de su renovación técnica.
  • Firebase Analytics: conforme a la configuración de retención aplicada en Firebase y, en todo caso, durante el tiempo estrictamente necesario para analítica agregada.
  • Firebase Crashlytics: los datos de fallos se someten a los periodos de retención del servicio; Google indica una retención ordinaria de 90 días antes de iniciar su eliminación.
  • Facturación y transacciones: durante los plazos exigidos por la normativa fiscal, contable y de prevención del fraude, normalmente entre cuatro y seis años.
  • Registros técnicos y seguridad: durante el tiempo necesario para investigar incidencias y prevenir abuso, normalmente hasta 12 meses, salvo que exista una investigación o reclamación en curso.

Las copias de seguridad pueden conservar fragmentos durante un periodo adicional limitado, aisladas del uso ordinario y sujetas a ciclos de sobrescritura y medidas de seguridad.

10. Tus derechos

Puedes solicitar:

  • Acceso a tus datos y una copia de ellos.
  • Rectificación de datos inexactos.
  • Supresión de tus datos cuando proceda.
  • Limitación del tratamiento.
  • Oposición a tratamientos basados en interés legítimo.
  • Portabilidad de los datos cuando resulte aplicable.
  • Retirada de cualquier consentimiento otorgado.

Para ejercerlos, escribe a soporte@myfoodplan.app indicando el derecho que deseas ejercer. Podremos pedir información razonable para verificar tu identidad.

También puedes presentar una reclamación ante la Agencia Española de Protección de Datos.

11. Privacidad de menores

MyFoodPlan está dirigida principalmente a personas mayores de 18 años. Las personas de 16 o 17 años solo podrán utilizar el servicio con autorización expresa y supervisión de su padre, madre o representante legal. Las personas menores de 16 años no pueden crear una cuenta ni utilizar el servicio.

Si detectamos una cuenta creada incumpliendo estas condiciones, podremos suspenderla y eliminar sus datos.

12. Seguridad

Aplicamos medidas técnicas y organizativas proporcionadas al riesgo, como comunicaciones cifradas, controles de acceso, autenticación, validación de integridad de la app, separación de entornos, registro de incidencias, copias de seguridad y limitación de solicitudes.

Ningún sistema es completamente invulnerable. Si detectas un posible problema de seguridad, comunícalo a soporte@myfoodplan.app.

13. Eliminación de cuenta y datos

Puedes solicitar la eliminación desde la app, en Perfil → Ajustes → Eliminar cuenta, utilizar la página de eliminación de cuenta o escribir a soporte@myfoodplan.app.

Eliminaremos o anonimizaremos los datos operativos de la cuenta normalmente en un máximo de 30 días, salvo los datos que deban conservarse por obligaciones legales, facturación, prevención del fraude, defensa de reclamaciones o seguridad.

La eliminación de la cuenta de MyFoodPlan no implica necesariamente la eliminación inmediata de la información que Stripe, Apple, Google u otros responsables independientes deban conservar conforme a sus propias obligaciones.

14. Información específica por plataforma y pagos

Android

La app Android se utiliza para acceder con una cuenta activa. Las suscripciones web se procesan mediante Stripe y se validan para conceder acceso. Google Play puede tratar datos propios de instalación, seguridad, integridad y distribución como responsable independiente.

iOS

Si compras mediante una suscripción dentro de la app, Apple procesa el cobro y comunica a MyFoodPlan los metadatos mínimos necesarios para validar y mantener el acceso. Los reembolsos y la cancelación de compras realizadas mediante Apple se gestionan desde tu cuenta de Apple. Una cuenta activa adquirida en la web también puede utilizarse en iOS.

Stripe

Stripe puede actuar como encargado para determinados servicios prestados por cuenta de MyFoodPlan y como responsable independiente en operaciones como pagos, prevención del fraude, cumplimiento legal y gestión de su propia plataforma.

Health Connect y HealthKit

El acceso es opcional, granular y revocable. Los datos obtenidos se usan exclusivamente para ofrecer las funciones de salud y actividad solicitadas, nunca para publicidad o venta de datos.

15. Web, cookies y tecnologías similares

Las páginas alojadas en myfoodplan.app pueden utilizar almacenamiento o tecnologías técnicas imprescindibles para seguridad, funcionamiento y continuidad del proceso de contratación. Actualmente, esta página de privacidad no instala herramientas publicitarias ni analíticas propias.

Si se incorporan cookies analíticas o publicitarias no necesarias, se solicitará consentimiento mediante el mecanismo correspondiente y se actualizará la información disponible.

Al continuar hacia Stripe, Apple, Google Play u otros servicios externos, estos podrán utilizar sus propias tecnologías de acuerdo con sus políticas.

16. Cambios en esta política y contacto

Podemos actualizar esta política para reflejar cambios legales, técnicos o funcionales. Cuando el cambio sea relevante, lo comunicaremos en la app, por correo o mediante un aviso visible antes de que resulte aplicable.

Para cualquier consulta relacionada con privacidad: soporte@myfoodplan.app.