1. Responsable del tratamiento
Responsable: Jesús Baraza Moreno, titular de MyFoodPlan.
Domicilio: Calle Blas Rosique Blaya, 7, 30880 Águilas (Murcia), España.
Contacto para privacidad y derechos: soporte@myfoodplan.app.
2. Naturaleza de MyFoodPlan
MyFoodPlan es un servicio digital de planificación nutricional y seguimiento dirigido a personas adultas. Utiliza reglas, cálculos y criterios nutricionales para generar y adaptar automáticamente menús, cantidades, recetas y funciones de seguimiento a partir de los datos y preferencias introducidos por la persona usuaria.
Los criterios y contenidos nutricionales han sido desarrollados o revisados por un Dietista-Nutricionista. El uso ordinario de MyFoodPlan no constituye una consulta médica ni una consulta dietético-nutricional individual, no realiza diagnósticos, no prescribe tratamientos y no sustituye la atención individual de un profesional sanitario cuando resulte necesaria.
MyFoodPlan está orientado a planificación alimentaria general, control del peso y seguimiento de hábitos. No está diseñado para proporcionar dietoterapia individualizada de patologías.
3. Qué datos tratamos
3.1. Cuenta y acceso
- Correo electrónico, nombre o alias si lo facilitas, identificador interno de usuario y fecha de alta.
- Datos técnicos de autenticación y seguridad gestionados mediante Firebase Authentication y Firebase App Check.
- MyFoodPlan no almacena ni puede consultar tu contraseña en texto legible.
3.2. Perfil nutricional, actividad y datos que pueden revelar salud
- Edad, sexo, altura, peso actual, objetivo de peso y evolución.
- Nivel de actividad, objetivo, tipo de menú, tipos de comidas seleccionados y preferencias alimentarias, de café o té.
- Información que introduzcas voluntariamente en el seguimiento de peso y pasos y, cuando utilices esas funciones, datos de progreso en retos o actividad.
- Por su contexto, finalidad o combinación, algunos de estos datos pueden constituir o revelar datos relativos a la salud y reciben la protección reforzada prevista para las categorías especiales de datos.
3.3. Health Connect y Apple HealthKit
Si activas voluntariamente la sincronización, MyFoodPlan solicita permiso al sistema operativo únicamente para leer tus pasos diarios desde Apple Health o Health Connect. Actualmente no lee peso, distancia ni calorías activas y no escribe datos en estas plataformas. Los pasos leídos pueden almacenarse en MyFoodPlan para mostrar tu historial, objetivos y rachas. Puedes revocar el permiso desde los ajustes del sistema operativo.
3.4. Uso de la app, soporte, retos y comunidad
- Menús generados, recetas consultadas, cambios de platos, lista de la compra y preferencias de uso.
- La fecha y hora de servidor en la que se muestra por primera vez un menú personalizado completo, asociada a tu identificador interno de usuario. Esta marca no contiene el nombre del menú, recetas, ingredientes, calorías, peso, objetivos, patologías ni preferencias nutricionales.
- Alias, inscripción, progreso, mensajes, respuestas, menciones, comentarios, reacciones e imágenes que decidas publicar en retos o espacios comunitarios.
- Estado, versión y marcas temporales mínimas de los consentimientos y aceptaciones aplicables. Estos registros no incluyen por sí mismos el contenido de tus publicaciones.
- Consultas y mensajes que envíes al soporte.
- Códigos y estado de vinculación entre cuentas, junto con los menús o contenidos necesarios para sincronizar esa función.
3.5. Denuncias de contenido y moderación
Cuando denuncias una publicación, bloqueas a una persona o comunicas contenido que consideras ilícito, podemos tratar el identificador del contenido y de la cuenta afectada, el motivo seleccionado, las marcas temporales, el estado de la revisión y, cuando utilices el mecanismo específico de notificación de contenido presuntamente ilícito, la explicación y pruebas que aportes, la localización del contenido y tus datos de contacto cuando deban facilitarse.
En los casos en que la normativa permita presentar una notificación de contenido ilícito sin facilitar determinados datos identificativos, MyFoodPlan respetará esa excepción.
3.6. Dispositivo, notificaciones, analítica y diagnóstico
- Modelo de dispositivo, sistema operativo, versión de la app, idioma y datos técnicos de funcionamiento.
- Token de Firebase Cloud Messaging y preferencias de notificación cuando autorizas las notificaciones.
- Si activas Firebase Analytics, el SDK genera o utiliza identificadores técnicos de instalación o instancia y trata eventos de uso posteriores al consentimiento, información de la app y del dispositivo y ubicación aproximada derivada de la conexión. Cuando existe una sesión autenticada, los eventos pueden asociarse además a tu identificador interno de Firebase como identificador pseudónimo. No se recuperan eventos anteriores al consentimiento.
- La configuración de MyFoodPlan desactiva la recogida del identificador publicitario de Android y las señales de personalización publicitaria. Los servicios de Firebase pueden tratar identificadores técnicos de instalación o dispositivo para funciones como analítica, notificaciones, seguridad y funcionamiento técnico. No utilizamos estos identificadores para publicidad ni seguimiento entre apps o sitios.
- Los eventos personalizados actuales se limitan al resultado y método técnico del acceso, la pestaña principal seleccionada, el uso de la función de registro de peso —sin el valor del peso— y la aceptación o gestión de analítica y diagnóstico. Sus parámetros están limitados a valores técnicos predeterminados.
- No se envían como parámetros personalizados de Analytics el peso exacto, altura, edad, sexo, objetivo, calorías, condición médica, otros datos nutricionales o de salud, email, nombre, texto libre, ingredientes o contenido comunitario.
- Firebase Crashlytics recibe datos técnicos de fallos únicamente si lo activas. Analytics y Crashlytics pueden gestionarse por separado desde las opciones de privacidad disponibles en la app.
- Dirección IP, identificadores técnicos o valores derivados de ellos cuando sean necesarios para seguridad, prevención de abuso, integridad de la app y limitación de solicitudes.
3.7. Compra, suscripción y facturación
- Estado de acceso, tipo de suscripción, fechas relevantes, identificadores de transacción y plataforma de compra.
- Stripe o Apple procesan los datos de pago. MyFoodPlan no almacena los datos completos de tu tarjeta.
3.8. Datos recogidos antes de completar una compra
Cuando envías correctamente el formulario de contratación, tratamos el correo electrónico, la página de la landing, un identificador aleatorio de referencia de cliente y, solo si aparecen en la URL, los parámetros utm_source, utm_medium, utm_campaign, utm_content, utm_term, ref, referrer y affiliate. El identificador se crea en ese momento, se conserva en sessionStorage durante la sesión de la pestaña y se reutiliza en los reintentos técnicos del lead y al continuar a Stripe. El backend conserva el lead con fecha de servidor. La lógica de aplicación no persiste en el lead el navegador, el user-agent ni campos arbitrarios. Ese correo no se utilizará para publicidad sin una base jurídica independiente que lo permita.
3.9. Medición limitada de audiencia de la landing
Al cargar la landing se crea un identificador aleatorio propio en sessionStorage, limitado a la sesión de esa pestaña. Se envían al backend exclusivamente ese identificador y la ruta comercial, que se normaliza como /. El identificador original no se guarda en Firestore: se transforma en una clave opaca para no contar de nuevo las recargas de la misma sesión y solo se genera un recuento diario agregado. La lógica de aplicación de esta medición no vincula ese identificador con el lead, Stripe, una cuenta o cualquier otra identidad.
4. Qué datos son necesarios y cuáles son opcionales
El correo electrónico y los datos técnicos mínimos de autenticación son necesarios para crear y mantener una cuenta. Determinados datos del perfil se solicitan porque son necesarios para generar y adaptar la planificación que pides; si no se facilitan, MyFoodPlan puede no ser capaz de generar esa planificación o de ofrecer correctamente la función correspondiente.
Cuando un dato necesario para una función sea o revele un dato relativo a la salud, MyFoodPlan solicitará además un consentimiento explícito para el tratamiento de esa categoría especial de datos con las finalidades indicadas. Si no lo otorgas o lo retiras posteriormente, no realizaremos el tratamiento de salud basado en ese consentimiento y las funciones que objetivamente necesiten esos datos dejarán de estar disponibles.
La sincronización de pasos desde Health Connect o HealthKit, la publicación en la comunidad, Firebase Analytics y Firebase Crashlytics son opcionales y tienen permisos o consentimientos separados. Rechazar cualquiera de ellos no impide utilizar las funciones principales que no dependan de ese tratamiento.
5. Finalidades y bases legales
| Finalidad | Datos principales | Base legal |
|---|---|---|
| Crear la cuenta, autenticarte y prestar el servicio. | Cuenta, identificadores y datos de acceso. | Ejecución del contrato (art. 6.1.b RGPD). |
| Generar y personalizar menús, cantidades, recetas y seguimiento. | Perfil, preferencias y, cuando proceda, datos relativos a la salud. | Ejecución del contrato (art. 6.1.b RGPD) para la prestación solicitada y, cuando se traten categorías especiales de datos, consentimiento explícito para finalidades específicas (art. 9.2.a RGPD). |
| Confirmar que el servicio ha mostrado por primera vez un menú personalizado completo y analizar la activación de forma agregada. | Identificador interno de usuario y una única fecha y hora de servidor, sin contenido nutricional o de salud. | Interés legítimo en comprobar el correcto funcionamiento y la entrega de la funcionalidad principal y evaluar de forma agregada la activación del servicio (art. 6.1.f RGPD). |
| Leer pasos desde Apple Health o Health Connect cuando lo activas. | Pasos diarios. | Consentimiento explícito cuando los datos tratados constituyan o revelen datos de salud (art. 9.2.a RGPD), junto con el permiso revocable del sistema operativo. |
| Gestionar la inscripción en retos, progreso privado y funciones que no implican publicación. | Inscripción, progreso y datos funcionales del reto. | Ejecución del contrato (art. 6.1.b RGPD) y, cuando se traten categorías especiales, consentimiento explícito del art. 9.2.a RGPD. |
| Publicar y mostrar contenido que decides compartir en la comunidad. | Alias, mensajes, respuestas, reacciones, imágenes y progreso que decides hacer visible. | Ejecución de la función solicitada (art. 6.1.b RGPD) y consentimiento explícito, separado y revocable (art. 9.2.a RGPD) para categorías especiales que decidas incluir voluntariamente. |
| Moderar la comunidad, prevenir abuso y proteger el servicio. | Contenido, identificadores, bloqueos, denuncias y registros de moderación. | Interés legítimo en proteger a las personas usuarias y el servicio (art. 6.1.f RGPD) y cumplimiento de obligaciones legales cuando resulte aplicable (art. 6.1.c RGPD). |
| Tramitar notificaciones de contenido presuntamente ilícito y comunicar decisiones. | Contenido denunciado, localización o identificador, explicación, datos de contacto y declaración del notificante cuando proceda. | Cumplimiento de obligaciones legales aplicables a los servicios de alojamiento de datos (art. 6.1.c RGPD). |
| Gestionar la vinculación voluntaria entre cuentas. | Código de vinculación, estado y datos funcionales compartidos. | Ejecución del contrato (art. 6.1.b RGPD). |
| Enviar avisos necesarios sobre cuenta, acceso, seguridad, retos, renovación o suscripción. | Email, token de notificación y estado de cuenta. | Ejecución del contrato y, cuando corresponda, cumplimiento de obligaciones legales. |
| Analizar el uso mediante Firebase Analytics. | Eventos limitados, identificadores técnicos e identificador interno pseudónimo cuando existe sesión autenticada. | Consentimiento revocable (art. 6.1.a RGPD). |
| Diagnosticar errores mediante Firebase Crashlytics. | Datos técnicos de fallos y diagnóstico. | Consentimiento revocable (art. 6.1.a RGPD). |
| Prestar soporte, investigar incidencias y evitar fraude o abuso. | Mensajes de soporte, registros técnicos e identificadores de seguridad. | Ejecución del contrato y, cuando proceda, interés legítimo. |
| Gestionar pagos, suscripciones, reembolsos y facturación. | Datos de transacción y estado de suscripción. | Ejecución del contrato y obligación legal. |
| Medir de forma limitada la audiencia de la landing. | Identificador efímero de sesión, ruta normalizada y recuento diario agregado. | Interés legítimo en conocer la audiencia mínima del servicio. La tecnología del terminal se configura para acogerse, cuando proceda, a la exención de medición limitada de audiencia del artículo 22.2 LSSI. |
| Gestionar una contratación iniciada y continuar hacia Stripe. | Email, página, referencia de cliente y atribución admitida. | Medidas precontractuales solicitadas por la persona (art. 6.1.b RGPD). |
| Limitar solicitudes repetidas y prevenir abuso en la creación de leads. | Claves opacas derivadas de email e IP, marcas temporales y contadores. | Interés legítimo en proteger el servicio (art. 6.1.f RGPD). |
6. Tratamiento de datos relativos a la salud
El peso, su evolución, determinados objetivos, la actividad y los datos de pasos pueden, por su contexto y combinación, revelar información relativa a la salud. Por ello, MyFoodPlan aplica una protección reforzada.
- Antes de tratar categorías especiales de datos para generar o adaptar funciones, MyFoodPlan solicita un consentimiento explícito, específico y separado.
- El consentimiento de salud no se confunde con la mera aceptación de estos textos legales ni con los consentimientos de Analytics, Crashlytics o comunidad.
- Los datos se utilizan únicamente para las funciones nutricionales, de seguimiento o actividad que solicitas.
- No se venden ni se utilizan para publicidad comportamental.
- No se comparten con terceros para marketing, elaboración de perfiles publicitarios o minería de datos.
- Los proveedores técnicos pueden tratarlos únicamente en la medida necesaria para alojar y prestar las funciones de MyFoodPlan y conforme a sus respectivos roles y contratos.
- Puedes retirar el consentimiento. La retirada hace cesar inmediatamente el uso operativo de los datos de salud y las funciones que los necesiten dejan de estar disponibles. Los datos sanitarios afectados se retiran del sistema operativo y, conforme al régimen de bloqueo aplicable, quedan reservados de forma aislada exclusivamente para atender posibles responsabilidades. Durante ese bloqueo no se utilizan para personalización, prestación ordinaria del servicio ni reaceptación, y solo pueden ser objeto de acceso excepcional cuando sea necesario para atender dichas responsabilidades o para formular, ejercer o defender reclamaciones. Si vuelves a consentir, se inicia un ciclo nuevo y no se restaura el histórico bloqueado.
7. Retos, comunidad y vinculación de cuentas
Puedes participar en un reto, leer la comunidad y registrar tu progreso de forma privada sin autorizar la publicación de contenido. Antes de tu primera publicación comunitaria, MyFoodPlan solicita un consentimiento explícito, separado y revocable para tratar las categorías especiales de datos que decidas revelar voluntariamente en textos, imágenes, reacciones o progreso publicado. Antes de publicar también debes aceptar de forma separada las normas de uso de la comunidad. Esa aceptación de uso no sustituye al consentimiento del art. 9.2.a RGPD.
Negarte al consentimiento de publicación no bloquea el uso general de MyFoodPlan, la participación privada en el reto ni el acceso a las funciones que no requieren publicar categorías especiales de datos.
Si publicas, tu alias, mensajes, respuestas, reacciones, imágenes y la parte del progreso que decidas compartir podrán ser visibles para otras personas participantes. Evita publicar información innecesariamente sensible, datos de terceros o contenido que no quieras hacer visible dentro de la comunidad.
Puedes retirar ese consentimiento desde Privacidad y datos. La retirada bloquea nuevas publicaciones sujetas a ese consentimiento e inicia la retirada del contenido comunitario asociado, sin eliminar por ello tu progreso privado que siga siendo necesario para otras funciones del servicio.
Si vinculas tu cuenta con otra persona mediante un código, ambas cuentas podrán compartir los menús y contenidos estrictamente necesarios para la planificación conjunta hasta que se deshaga la vinculación. La función no está diseñada para compartir datos de pago.
8. Denuncias, bloqueos y moderación
Desde la app puedes denunciar publicaciones mediante los mecanismos disponibles y bloquear o desbloquear a otra persona. El bloqueo es una preferencia personal que oculta para ti sus publicaciones e interacciones sociales; no constituye por sí solo una sanción de su cuenta.
MyFoodPlan puede revisar contenido para aplicar las normas de convivencia, investigar denuncias, prevenir abuso y cumplir obligaciones legales. Cuando recibimos una notificación de contenido presuntamente ilícito, podemos tratar la información necesaria para identificar el contenido, valorar la notificación, adoptar una decisión y comunicarla.
El mecanismo específico para notificar contenido presuntamente ilícito, así como los puntos de contacto electrónicos aplicables, se describen en los Términos y condiciones.
9. Personalización y tratamiento automatizado
MyFoodPlan utiliza reglas, cálculos y algoritmos para estimar necesidades energéticas y seleccionar o ajustar recetas, cantidades y menús compatibles con los datos y preferencias introducidos. La lógica general combina tu perfil, objetivo, actividad, preferencias y disponibilidad de recetas.
Esta personalización no produce decisiones con efectos jurídicos ni efectos equivalentes significativos. Puedes modificar preferencias, cambiar platos y solicitar ayuda si detectas un resultado inadecuado.
10. Destinatarios y proveedores
No vendemos ni alquilamos tus datos. Pueden acceder a ellos los proveedores necesarios para operar MyFoodPlan, sometidos a contratos, instrucciones y medidas de protección cuando actúan como encargados.
| Proveedor o categoría | Servicio | Datos implicados |
|---|---|---|
| Google Firebase y Google Cloud | Authentication, Firestore, Storage, Cloud Functions, App Check, mensajería FCM, Analytics y Crashlytics. | Cuenta, contenido funcional, datos almacenados, datos de salud cuando la función lo requiere y existe la base correspondiente, medición limitada de la landing, leads, claves opacas de limitación, identificadores técnicos, notificaciones, analítica y diagnóstico según la función y tus elecciones. |
| Stripe | Pago web, suscripciones, portal de cliente, prevención de fraude y facturación. | Email, referencia de cliente, datos de pago y transacción, estado de suscripción e identificadores relacionados. |
| Apple | App Store, compras dentro de la app, HealthKit y servicios de plataforma. | Datos de compra y permisos o categorías de HealthKit autorizadas. |
| Google Play y Health Connect | Distribución de Android, integridad de la app y acceso autorizado a Health Connect. | Datos de plataforma, integridad y categorías de salud autorizadas. |
| Resend (Plus Five Five, Inc.) | Correo transaccional de acceso, bienvenida, gestión, renovación y reactivación de suscripción. | Email, metadatos de entrega, contenido funcional y enlaces temporales de acceso o gestión. MyFoodPlan no incluye datos nutricionales o de salud en estos correos. |
| Zoho Mail | Buzón de contacto, soporte, reclamaciones y ejercicio de derechos. | Nombre si lo facilitas, dirección de email, contenido y adjuntos que decidas incluir. |
| Asesores y autoridades | Asesoría jurídica, contable, cumplimiento de obligaciones, defensa de reclamaciones y requerimientos. | Solo la información necesaria para la finalidad correspondiente. |
Stripe, Apple, Google Play y otros proveedores pueden actuar como responsables independientes para determinadas operaciones, especialmente pagos, prevención del fraude, cumplimiento normativo y servicios propios de plataforma. En esos casos aplican sus propias políticas.
11. Transferencias internacionales
Siempre que sea posible, configuramos los servicios en regiones del Espacio Económico Europeo. Algunos proveedores o subencargados pueden tratar datos desde países situados fuera del EEE.
Cuando exista una transferencia internacional, se utilizará un mecanismo válido conforme al RGPD, como una decisión de adecuación, las Cláusulas Contractuales Tipo de la Comisión Europea u otras garantías reconocidas, junto con medidas adicionales cuando resulten necesarias.
En particular, Resend informa de que almacena datos de cliente en Estados Unidos. Aunque MyFoodPlan tenga configurado el envío de correo desde una región europea, determinados datos tratados por Resend pueden almacenarse en Estados Unidos. Su DPA contempla las garantías contractuales aplicables a las transferencias internacionales.
Puedes solicitar información adicional o una copia de las garantías aplicables a una transferencia internacional escribiendo a soporte@myfoodplan.app, sin perjuicio de las limitaciones legítimas necesarias para proteger información confidencial o de seguridad.
12. Plazos de conservación
- Cuenta, perfil, menús y contenido funcional operativo: mientras mantengas la cuenta y hasta que solicites su eliminación, salvo los datos que deban conservarse temporalmente por otra base válida.
- Núcleo mínimo de una cuenta eliminada: antes de ejecutar el borrado se reserva de forma aislada una copia bloqueada mínima del identificador interno, email y datos de ciclo de vida estrictamente necesarios para acreditar la solicitud y finalización de la eliminación. Se conserva durante cinco años desde que finaliza la eliminación y no se utiliza para prestar el servicio, personalizarlo ni restaurar la cuenta.
- Datos de salud basados en consentimiento: mientras el consentimiento esté vigente y sean necesarios para la función correspondiente. Si retiras el consentimiento, los datos sanitarios afectados se retiran del sistema operativo y permanecen bloqueados de forma aislada durante cinco años conforme a la política aplicable. Si eliminas la cuenta cuando el consentimiento de salud todavía está activo, se realiza una captura verificada previa de los valores sanitarios que van a eliminarse y esa copia bloqueada se conserva durante cinco años desde la captura; esta operación no se registra como una retirada del consentimiento. En ambos casos no existe uso operativo ni restauración y, vencido el plazo aplicable, los datos se destruyen cuando proceda.
- Primera visualización de un menú completo: la fecha y hora de servidor se conserva mientras mantengas la cuenta y se elimina con ella, salvo necesidad excepcional de conservación por una reclamación.
- Identificador de audiencia en el navegador: durante la sesión de la pestaña.
- Deduplicación de audiencia: la clave opaca se elimina a los 7 días.
- Recuento diario agregado de audiencia: un máximo técnico de 750 días.
- Leads de compras no completadas: un máximo de 90 días, salvo que se cree una cuenta, se complete la compra o deban conservarse temporalmente por una incidencia o defensa frente a abuso.
- Referencia de cliente en el navegador: durante la sesión de la pestaña. Cuando se incluye en el lead, se aplica el plazo del lead; Stripe aplica después sus propios plazos.
- Limitación de solicitudes de lead: claves opacas y contadores durante un máximo de 14 días.
- Correo transaccional: sujeto a los plazos técnicos del proveedor. Resend documenta una conservación ordinaria de email y registros asociados de 30 días en sus planes estándar, además de ciclos técnicos de copia y eliminación previstos en su documentación y DPA.
- Soporte: durante la gestión de la consulta y, como máximo, dos años desde su cierre, salvo necesidad de conservarlo por una reclamación.
- Contenido comunitario operativo: mientras mantengas la publicación y la cuenta. La retirada del consentimiento comunitario bloquea nuevas publicaciones sujetas a él e inicia la limpieza del contenido asociado.
- Contenido comunitario suprimido: se bloquea únicamente el elemento concreto que deja de estar visible u operativo: mensaje, JPEG saneado efectivamente publicado, reacción, campos de una cita, check-in social o evidencia mínima de moderación. La copia se conserva durante cinco años desde cada supresión. No se conserva el archivo original de la imagen, el EXIF o GPS eliminado ni el hilo completo.
- Valores de menús suprimidos o sustituidos: cuando una operación de mantenimiento elimina o reemplaza valores mediante prune, overwrite, replacement o regeneración, se bloquean únicamente los valores anteriores realmente afectados durante cinco años desde esa operación. No se duplica el perfil completo ni se utiliza la copia para volver a prestar o personalizar el servicio.
- Evidencia mínima de consentimientos: puede conservarse la finalidad, versión, declaración y su hash, acción afirmativa, estado y marcas temporales de aceptación, retirada, supresión del recibo y cese efectivo. Se conserva durante tres años desde la fecha más tardía entre la retirada, la supresión del recibo y el cese efectivo del tratamiento.
- Denuncias comunitarias y cola temporal de moderación: un máximo técnico ordinario de 30 días, salvo que una investigación, obligación legal o reclamación exija conservar información concreta durante más tiempo.
- Lista personal de usuarios bloqueados: hasta que desbloquees a la persona o elimines tu cuenta.
- Auditoría administrativa minimizada: 365 días.
- Objetos eliminados de Firebase Storage: el mecanismo de borrado lógico del proveedor puede mantenerlos recuperables durante 7 días antes de su eliminación definitiva.
- Tokens de notificación: hasta que dejen de ser necesarios, se renueven, desactives la función correspondiente o elimines la cuenta.
- Firebase Analytics: 2 meses para datos de eventos y 2 meses para datos de usuario en la configuración verificada; el reinicio de la retención por nueva actividad está desactivado.
- Firebase Crashlytics: los datos de fallos se someten a los periodos de retención del servicio; Google documenta una retención ordinaria de 90 días para estos datos.
- Facturación y transacciones: durante los plazos exigidos por la normativa fiscal, contable y de prevención del fraude, normalmente entre cuatro y seis años según el registro concreto.
- Registros técnicos y seguridad: durante el tiempo necesario para investigar incidencias y prevenir abuso, normalmente hasta 12 meses, salvo investigación o reclamación en curso.
Las copias bloqueadas permanecen separadas del uso operativo ordinario y no tienen una función de restauración. Una reclamación, procedimiento o requerimiento aplicable puede suspender su destrucción mediante un freeze específico. Su levantamiento exige un release explícito y, vencido el plazo sin otro bloqueo aplicable, la destrucción se realiza de forma verificada.
Las copias de seguridad pueden conservar fragmentos durante un periodo adicional limitado, aisladas del uso ordinario y sujetas a ciclos de sobrescritura y medidas de seguridad.
13. Tus derechos
Puedes solicitar:
- Acceso a tus datos y una copia de ellos.
- Rectificación de datos inexactos.
- Supresión de tus datos cuando proceda.
- Limitación del tratamiento.
- Oposición a tratamientos basados en interés legítimo cuando proceda.
- Portabilidad de los datos cuando resulte aplicable.
- Retirada de cualquier consentimiento otorgado.
Para ejercerlos, escribe a soporte@myfoodplan.app indicando el derecho que deseas ejercer. Podremos pedir información razonable para verificar tu identidad.
Responderemos sin dilación indebida y dentro del plazo previsto por el RGPD, con carácter general un mes desde la recepción de la solicitud, sin perjuicio de las ampliaciones legalmente permitidas en casos complejos.
También puedes presentar una reclamación ante la Agencia Española de Protección de Datos.
14. Privacidad de menores
MyFoodPlan está diseñada y disponible exclusivamente para personas de 18 años o más. No ofrecemos cuentas ni suscripciones a menores. Si detectamos que una cuenta pertenece a una persona menor de 18 años, podremos limitar el acceso y adoptar las medidas necesarias para suprimir los datos cuando corresponda.
15. Seguridad
Aplicamos medidas técnicas y organizativas proporcionadas al riesgo, como comunicaciones cifradas, controles de acceso, autenticación, validación de integridad de la app, separación de entornos, registro de incidencias y limitación de solicitudes.
Ningún sistema es completamente invulnerable. Si detectas un posible problema de seguridad, comunícalo a soporte@myfoodplan.app.
16. Eliminación de cuenta y datos
Puedes solicitar la eliminación desde la app, en Perfil → Ajustes → Eliminar cuenta, utilizar la página de eliminación de cuenta o escribir a soporte@myfoodplan.app.
Eliminaremos o anonimizaremos los datos operativos de la cuenta normalmente en un máximo de 30 días, salvo los datos que deban conservarse por obligaciones legales, facturación, prevención del fraude, seguridad, acreditación de cumplimiento o defensa de reclamaciones.
La eliminación de la cuenta de MyFoodPlan no implica necesariamente la eliminación inmediata de información que Stripe, Apple, Google u otros responsables independientes deban conservar conforme a sus propias obligaciones.
17. Información específica por plataforma y pagos
Android
La app Android se utiliza para acceder con una cuenta activa. Las suscripciones web se procesan mediante Stripe y se validan para conceder acceso. Google Play puede tratar datos propios de instalación, seguridad, integridad y distribución como responsable independiente.
iOS
Si compras mediante una suscripción dentro de la app, Apple procesa el cobro y comunica a MyFoodPlan los metadatos mínimos necesarios para validar y mantener el acceso. Los reembolsos y la cancelación de compras realizadas mediante Apple se gestionan conforme a los mecanismos de Apple. Una cuenta activa adquirida en la web también puede utilizarse en iOS.
Stripe
Stripe puede actuar como encargado para determinados servicios prestados por cuenta de MyFoodPlan y como responsable independiente en operaciones como pagos, prevención del fraude, cumplimiento legal y gestión de su propia plataforma.
Health Connect y HealthKit
El acceso es opcional, granular y revocable. Los datos obtenidos se usan exclusivamente para ofrecer las funciones de actividad solicitadas, nunca para publicidad o venta de datos.
18. Web, cookies y tecnologías similares
El flujo web de adquisición no instala cookies, no usa localStorage ni IndexedDB y no incorpora herramientas de publicidad, perfilado o medición de terceros. Utiliza dos entradas propias en sessionStorage: una referencia efímera para deduplicar la audiencia de la landing y, únicamente después de que envías válidamente el formulario, una referencia de cliente para mantener la idempotencia al crear el lead y continuar hacia Stripe. Ambas terminan con la sesión de la pestaña.
La primera entrada se limita a producir un recuento estadístico diario propio, no se combina con otros tratamientos, no permite seguimiento entre sesiones, dominios o sitios y no se vincula con una identidad. La segunda es técnica y necesaria para mantener la contratación solicitada.
Los parámetros UTM y de atribución son parámetros de la URL, no almacenamiento del terminal. Al continuar hacia Stripe abandonas la landing y Stripe puede utilizar sus propias tecnologías conforme a su política. Consulta los detalles en la Política de cookies y tecnologías similares.
19. Cambios en esta política y contacto
Podemos actualizar esta política para reflejar cambios legales, técnicos o funcionales. Cuando el cambio sea relevante, lo comunicaremos mediante la app, la web, el correo asociado a la cuenta u otro medio adecuado antes de que resulte aplicable cuando la normativa lo exija.
Para cualquier consulta relacionada con privacidad: soporte@myfoodplan.app.