TR EN ES

Política de Privacidad

Qué recogemos, qué no, y qué sale de su dispositivo

Fecha de entrada en vigor: 29 de julio de 2026
Ámbito: la aplicación Selfinity para Android e iOS, versión 5.2.0 y posteriores, y el sitio web getselfinity.com. Para versiones de Android anteriores, consulte la sección 14.1.

1. Introducción

Selfinity ("Selfinity", "la aplicación", "nosotros") es una aplicación de bienestar personal y desarrollo individual desarrollada y operada por Mindoria Studio, con sede en Türkiye.

Esta Política de Privacidad explica qué datos personales recogemos, por qué los recogemos, con quién los compartimos y qué derechos y opciones tiene usted. Está escrita para ser leída: cuando algo es inusual o importante, lo decimos con claridad en lugar de esconderlo entre líneas.

Responsable del tratamiento: Mindoria Studio, Türkiye. Contacto: hello@getselfinity.com

Si no está de acuerdo con esta política, le rogamos que no utilice Selfinity.

2. Resumen

  • No mostramos publicidad y no recogemos identificadores publicitarios.
  • No utilizamos ningún SDK de analítica, atribución o informes de fallos. Dentro de la aplicación no hay Google Analytics, ni Firebase, ni SDK de redes sociales, ni rastreadores de terceros.
  • No vendemos sus datos personales y no los compartimos con fines publicitarios. Ni ahora, ni antes, ni está previsto.
  • No le rastreamos en las aplicaciones ni en los sitios web de otras empresas; por eso la aplicación nunca solicita el permiso de seguimiento (App Tracking Transparency) en iOS.
  • Una parte importante de lo que registra nunca sale de su dispositivo: la lista completa está en la sección 7.
  • Puede eliminar su cuenta, y con ella sus datos en nuestros servidores, desde dentro de la aplicación — sección 9.
  • Algunas funciones opcionales envían contenido a la inteligencia artificial Gemini de Google solo cuando usted decide utilizarlas. La sección 5 detalla exactamente qué envía cada función.

3. Los datos que recogemos

3.1 Información de la cuenta

3.2 Contenido de bienestar que usted crea

Selfinity es una aplicación de bienestar, por lo que la mayor parte de lo que guarda es contenido que usted introduce deliberadamente. Buena parte de ello constituye datos de categoría especial relativos a la salud según el RGPD y datos personales de naturaleza especial según la ley turca KVKK. Los tratamos únicamente sobre la base de su consentimiento explícito, que otorga al decidir utilizar la función correspondiente.

Parte de lo anterior nunca sale de su dispositivo; la sección 7 indica cuál.

3.3 Permisos del dispositivo y sensores

Todos los permisos siguientes son opcionales. La aplicación funciona sin ellos; solo deja de funcionar la función correspondiente. Puede revocarlos en cualquier momento desde los ajustes de su sistema operativo.

Permiso Para qué lo pide la aplicación ¿Sale algo del dispositivo?
Cámara Escanear códigos de barras de alimentos; fotografiar una comida para su análisis con IA Código de barras: no, la descodificación ocurre en el dispositivo. Foto de la comida: sí, se envía a Google Gemini para su análisis (sección 5).
Micrófono y reconocimiento de voz Hablar con el asistente Komorebi en lugar de escribir Normalmente sí. Su voz la transcribe el propio servicio de reconocimiento de voz de su sistema operativo — Google en Android, Apple en iOS —, que puede procesar el audio en sus servidores. Selfinity nunca almacena su audio ni lo envía a nuestros servidores.
Actividad física / movimiento Contar sus pasos diarios a partir del sensor del dispositivo El recuento diario resultante se almacena y se sincroniza. Las lecturas brutas del sensor, no.
Notificaciones Los recordatorios que usted mismo configura No. Cada recordatorio se programa y se dispara en su dispositivo. No utilizamos notificaciones push ni conservamos ningún token push suyo.
Alarma exacta (Android) Sonar justo al terminar una sesión Pomodoro No.

3.4 Datos técnicos recogidos automáticamente

Los mantenemos deliberadamente al mínimo:

Lo que explícitamente no recogemos: ningún evento de analítica o de comportamiento, ningún SDK de seguimiento de uso, ningún SDK de informes de fallos, ningún identificador publicitario (Android Advertising ID o Apple IDFA), ninguna huella digital del dispositivo, ningún seguimiento entre aplicaciones o sitios web y ninguna cookie de seguimiento dentro de la aplicación.

3.5 Datos de suscripción y compra

Las suscripciones Premium se venden a través de la App Store de Apple y de Google Play, y se gestionan con RevenueCat.

3.6 Funciones sociales

Si utiliza las funciones de amistades:

4. Por qué usamos sus datos y con qué base jurídica

Finalidad Datos utilizados Base jurídica (RGPD)
Hacer funcionar la aplicación: guardar sus entradas, sincronizarlas entre sus dispositivos y mostrar su historial y sus estadísticas 3.1, 3.2 Ejecución de un contrato, art. 6(1)(b); para el contenido relativo a la salud, su consentimiento explícito, art. 9(2)(a)
Las funciones de IA que usted activa véase la sección 5 Consentimiento explícito, art. 6(1)(a) y art. 9(2)(a), otorgado cada vez que usa la función
Los recordatorios y notificaciones que configura sus ajustes de recordatorios Contrato, art. 6(1)(b)
Venta y gestión de las suscripciones Premium 3.5 Contrato, art. 6(1)(b)
Mantener el servicio seguro; prevenir el fraude, el abuso y la manipulación de la economía de recompensas de la aplicación 3.4 y datos de progreso Interés legítimo, art. 6(1)(f)
Detectar textos que sugieran riesgo de autolesión y mostrar recursos de apoyo (sección 5.1) el texto libre que usted escribe Intereses vitales, art. 6(1)(d), junto con su consentimiento explícito, art. 9(2)(a)
Responder a sus solicitudes de soporte su dirección de correo y lo que nos cuente Contrato e interés legítimo
Cumplir obligaciones legales lo que sea necesario Obligación legal, art. 6(1)(c)

Conforme a la ley turca KVKK, las bases equivalentes son el art. 5/2-c (necesario para la ejecución de un contrato) y el art. 5/2-f (interés legítimo) y, para los datos de salud de naturaleza especial, su consentimiento explícito conforme al art. 6.

Puede retirar su consentimiento en cualquier momento dejando de usar la función correspondiente, eliminando las entradas afectadas o eliminando su cuenta. La retirada no afecta al tratamiento ya realizado.

5. Funciones de IA: qué se envía exactamente y a quién

Selfinity tiene cuatro funciones de inteligencia artificial opcionales. Todas pasan por nuestro propio servidor, que llama a la API Gemini de Google como encargado del tratamiento por cuenta nuestra. Si nunca utiliza estas funciones, nada de lo descrito en esta sección llega a ocurrir.

Una corrección respecto a versiones anteriores. Versiones anteriores de esta página y de nuestras Condiciones de Uso afirmaban que el texto sin procesar del diario o de los pensamientos nunca se enviaba a Google. Eso no era exacto para todas las funciones. La tabla siguiente es la descripción correcta, y hemos corregido esa afirmación allí donde aparecía.

Función Qué se envía a Google Gemini ¿Se guarda en nuestros servidores?
Escaneo de comidas por foto La foto de su comida (reducida a un máximo de 1024 píxeles), el idioma de la aplicación y, si corrige el resultado, la nota de corrección que escriba No. Solo conservamos un contador de cuántos escaneos ha usado ese día. La foto en sí no se almacena en nuestros servidores.
Asistente Komorebi Su conversación con el asistente (hasta los últimos 12 mensajes), los nombres de sus propias tareas y rutinas de cuidado personal para poder relacionar lo que usted describe, y la hora local de su dispositivo No. La conversación permanece en su dispositivo. Solo se guarda un contador de uso.
Análisis de pensamientos (TCC) El pensamiento automático que escribió (hasta 2.000 caracteres) y las distorsiones cognitivas que seleccionó No. Solo un contador de uso.
Informe semanal con IA No su texto sin procesar. Nuestro servidor lee los datos de su propia semana y los convierte en resúmenes factuales (por ejemplo, "estado de ánimo registrado 5 de 7 días, sueño medio 6 h 20 min") más palabras clave de temas recurrentes. Al modelo solo se le envía ese resumen derivado. Sí: el informe generado se guarda en su cuenta para que pueda releerlo más adelante.

5.1 Análisis automático de seguridad

Para reducir el riesgo de daño, nuestro servidor revisa automáticamente el texto libre que usted escribe — entradas de diario, pensamientos rápidos, registros de pensamiento, notas de estado de ánimo, notas del Registro de Vida y mensajes al asistente — en busca de patrones que sugieran autolesión o una crisis de salud mental. Cuando un patrón coincide, la aplicación cambia lo que le muestra; por ejemplo, ofrece recursos de apoyo en lugar de una respuesta generada.

Selfinity no es un servicio de emergencia y no puede enviarle ayuda. Si está en peligro o en crisis, contacte de inmediato con el número de emergencias de su país o con una línea de ayuda en crisis.

6. Con quién compartimos sus datos

No vendemos sus datos personales ni los compartimos para publicidad conductual entre contextos. Conforme a la CCPA y la CPRA, no hemos vendido ni compartido información personal en los doce meses anteriores. Solo utilizamos los encargados del tratamiento siguientes.

Destinatario Finalidad Qué recibe
Supabase (infraestructura alojada en Amazon Web Services) Alojamiento, base de datos, autenticación, almacenamiento de archivos y nuestras funciones de servidor Su cuenta y todo el contenido sincronizado — secciones 3.1 y 3.2
Google (API Gemini) Las funciones de IA de la sección 5 Únicamente lo que enumera la sección 5, y solo cuando usa esas funciones
RevenueCat Gestión de suscripciones Su identificador de usuario aleatorio y el estado de su suscripción en la tienda
Apple y Google Play Distribución de la aplicación, pago y facturación Los datos de compra y facturación que recogen directamente de usted
Open Food Facts (base de datos alimentaria sin ánimo de lucro, Francia) Consultar información nutricional El código de barras que escanea o el término de alimento que busca. No se adjunta ningún identificador de cuenta ni dato personal.
Reconocimiento de voz de Apple / Google Convertir su dictado en texto El audio que dicta, tratado por el sistema operativo de su dispositivo y no por nosotros

Además de estos casos, podemos revelar datos cuando estemos legalmente obligados a ello —por ejemplo, ante una orden judicial válida o una obligación legal vinculante— o cuando sea necesario para formular, ejercer o defender reclamaciones legales.

7. Lo que permanece solo en su dispositivo

Lo siguiente se almacena en la base de datos local de la aplicación y nunca se sube a nuestros servidores:

Como estos datos existen solo en su dispositivo, desinstalar la aplicación los elimina de forma permanente y no podemos restaurarlos.

8. Fotos y archivos que sube

Dos funciones suben imágenes a nuestro almacenamiento: el Tablero de Visión y el Registro de Vida.

Estas áreas de almacenamiento son privadas. A una imagen que usted sube solo puede accederse a través de su propia cuenta: para mostrarla, la aplicación genera un enlace firmado de corta duración que deja de funcionar al expirar. Sus imágenes no están en ninguna dirección que pueda abrirse sin iniciar sesión, y nunca las listamos, indexamos, publicamos ni compartimos.

Al eliminar el elemento dentro de la aplicación también se elimina el archivo subyacente.

Corrección respecto a versiones anteriores: antes del 29 de julio de 2026 estas dos áreas eran públicas y cualquiera que conociera la dirección exacta de una imagen podía abrirla sin iniciar sesión. Ese acceso se cerró por completo el 29 de julio de 2026; todas las imágenes — incluidas las subidas antiguas — se sirven ahora únicamente mediante los enlaces firmados descritos arriba. Las versiones antiguas de la aplicación (5.1.x) no pueden generar enlaces firmados y podrían no mostrar estas imágenes; basta con actualizar a la última versión.

Las fotos del escaneo de comidas funcionan de otra manera: se envían a Google para su análisis y no se depositan en nuestro almacenamiento. Puede quedar una copia en la caché de la aplicación en su dispositivo hasta que la borre.

9. Cuánto tiempo conservamos los datos y cómo eliminarlos

10. Sus derechos

Viva donde viva, puede ejercer los derechos siguientes escribiendo a hello@getselfinity.com. Respondemos en un plazo de 30 días, no cobramos por ello y nunca le trataremos de forma distinta por ejercer un derecho.

10.1 Si se encuentra en el EEE o en el Reino Unido (RGPD / UK GDPR)

No tomamos decisiones que produzcan efectos jurídicos o similarmente significativos sobre usted basándonos únicamente en medios automatizados.

10.2 Si se encuentra en Türkiye (KVKK art. 11)

10.3 Si se encuentra en California (CCPA / CPRA)

10.4 En cualquier otro lugar

Por decisión propia aplicamos los mismos derechos en todo el mundo, lo exija o no la legislación local.

11. Transferencias internacionales de datos

Tenemos nuestra sede en Türkiye y nuestros proveedores operan en la Unión Europea y en Estados Unidos. Cuando sus datos cruzan una frontera nos apoyamos en las Cláusulas Contractuales Tipo de la Comisión Europea (con el Anexo del Reino Unido cuando corresponde), en el Marco de Privacidad de Datos UE-EE. UU. cuando el proveedor está certificado y, para las transferencias desde Türkiye, en su consentimiento explícito conforme al art. 9 de la KVKK cuando no exista decisión de adecuación ni compromiso escrito.

12. Privacidad de los menores

Selfinity no está dirigida a menores de 13 años y no recogemos conscientemente datos personales de ellos. Nuestras Condiciones de Uso exigen tener al menos 13 años y, si es menor de 18, necesita el permiso de su madre, padre o tutor.

Cumplimos la Ley de Protección de la Privacidad Infantil en Línea de Estados Unidos (COPPA). En los países donde la edad de consentimiento digital es superior a 13 años —hasta los 16 en partes de la Unión Europea— se necesita autorización parental por debajo de esa edad.

Si cree que un menor nos ha facilitado datos personales, escriba a hello@getselfinity.com y los eliminaremos sin demora.

13. Seguridad

Ningún sistema es perfectamente seguro. No podemos garantizar una seguridad absoluta y usted es responsable de mantener a salvo su contraseña y su dispositivo. Si detectamos una brecha que afecte a sus datos personales, se lo notificaremos a usted y a la autoridad de control competente según exija la ley.

14. Cambios en esta política

Actualizamos esta página cuando la aplicación cambia y modificamos la fecha de entrada en vigor que figura arriba. Ante cambios significativos se lo notificaremos en la aplicación o por correo electrónico antes de que surtan efecto. Seguir usando Selfinity después de un cambio significa que acepta la política actualizada.

14.1 Versiones 5.1.x y anteriores (solo Android)

Las versiones antiguas de Selfinity para Android se comportaban de otra manera. Esta sección se mantiene para quienes aún no han actualizado:

Desde la versión 5.2.0 se han eliminado de la aplicación toda la publicidad, todos los SDK de analítica y toda la mensajería push, y el recuento de pasos usa el sensor del propio dispositivo en lugar de Health Connect. Si todavía usa una versión antigua, actualizar la aplicación le lleva a las prácticas descritas en esta política.

15. Contacto

Desarrollador y responsable del tratamiento: Mindoria Studio
País: Türkiye
Aplicación: Selfinity — Mente y Desarrollo
Correo electrónico: hello@getselfinity.com
Sitio web: getselfinity.com

Respondemos a las solicitudes de privacidad y de derechos en un plazo de 30 días, y a las preguntas generales normalmente en 48 horas.