Ámbito: la aplicación Selfinity para Android e iOS, versión 5.2.0 y posteriores, y el sitio web getselfinity.com. Para versiones de Android anteriores, consulte la sección 14.1.
1. Introducción
Selfinity ("Selfinity", "la aplicación", "nosotros") es una aplicación de bienestar personal y desarrollo individual desarrollada y operada por Mindoria Studio, con sede en Türkiye.
Esta Política de Privacidad explica qué datos personales recogemos, por qué los recogemos, con quién los compartimos y qué derechos y opciones tiene usted. Está escrita para ser leída: cuando algo es inusual o importante, lo decimos con claridad en lugar de esconderlo entre líneas.
Responsable del tratamiento: Mindoria Studio, Türkiye. Contacto: hello@getselfinity.com
Si no está de acuerdo con esta política, le rogamos que no utilice Selfinity.
2. Resumen
- No mostramos publicidad y no recogemos identificadores publicitarios.
- No utilizamos ningún SDK de analítica, atribución o informes de fallos. Dentro de la aplicación no hay Google Analytics, ni Firebase, ni SDK de redes sociales, ni rastreadores de terceros.
- No vendemos sus datos personales y no los compartimos con fines publicitarios. Ni ahora, ni antes, ni está previsto.
- No le rastreamos en las aplicaciones ni en los sitios web de otras empresas; por eso la aplicación nunca solicita el permiso de seguimiento (App Tracking Transparency) en iOS.
- Una parte importante de lo que registra nunca sale de su dispositivo: la lista completa está en la sección 7.
- Puede eliminar su cuenta, y con ella sus datos en nuestros servidores, desde dentro de la aplicación — sección 9.
- Algunas funciones opcionales envían contenido a la inteligencia artificial Gemini de Google solo cuando usted decide utilizarlas. La sección 5 detalla exactamente qué envía cada función.
3. Los datos que recogemos
3.1 Información de la cuenta
- Correo electrónico y contraseña. Nuestro proveedor de autenticación (Supabase) almacena su contraseña únicamente en forma cifrada (hash). Nunca vemos ni almacenamos su contraseña en texto claro.
- Nombre visible y, opcionalmente, el avatar o la foto de perfil que elija.
- Inicio de sesión con Google: recibimos la dirección de correo, el nombre y la foto de perfil de su cuenta de Google.
- Inicio de sesión con Apple: recibimos la dirección de correo que Apple nos transmite. Si utiliza "Ocultar mi correo", solo recibimos la dirección privada de reenvío de Apple y nunca la real.
- Cuentas de invitado (anónimas): si continúa sin registrarse, creamos en nuestros servidores una cuenta anónima con un identificador generado al azar. El modo invitado no significa "solo en el dispositivo": es una cuenta real y el contenido de la sección 3.2 se sincroniza con nuestros servidores igual que en una cuenta registrada. Como una cuenta de invitado no tiene dirección de correo, no puede recuperarse si desinstala la aplicación o cambia de dispositivo. Puede convertirla en una cuenta completa en cualquier momento y conservarlo todo.
- Registros de consentimiento: su aceptación de las condiciones y su preferencia de comunicaciones por correo, registradas al darse de alta.
3.2 Contenido de bienestar que usted crea
Selfinity es una aplicación de bienestar, por lo que la mayor parte de lo que guarda es contenido que usted introduce deliberadamente. Buena parte de ello constituye datos de categoría especial relativos a la salud según el RGPD y datos personales de naturaleza especial según la ley turca KVKK. Los tratamos únicamente sobre la base de su consentimiento explícito, que otorga al decidir utilizar la función correspondiente.
- Registros de estado de ánimo, incluidas notas de texto libre
- Registros de sueño (hora de acostarse, hora de despertar, calidad)
- Consumo de agua y otras bebidas
- Registros de nutrición (comidas, calorías, macronutrientes)
- Recuento diario de pasos
- Entradas de diario ("Páginas Mágicas")
- Registros de pensamiento de TCC: la situación, su pensamiento automático, las emociones, las distorsiones cognitivas y la respuesta racional
- Pensamientos rápidos y entradas del buzón de preocupaciones
- Entradas de gratitud y revisiones semanales
- Resultados de autoevaluaciones y tests psicométricos
- Historial de sesiones de meditación y respiración
- Puntuaciones diarias de bienestar ("bioestado")
- Actividades del Registro de Vida, incluidas notas y fotos opcionales
- Elementos del tablero de visión, incluidas las imágenes que añada
- Rutinas de cuidado personal y su historial de cumplimiento
- Sesiones de enfoque y Pomodoro
- Datos de progreso: XP, nivel, rachas, diamantes, logros, misiones, inventario, jardín y estado de los minijuegos
Parte de lo anterior nunca sale de su dispositivo; la sección 7 indica cuál.
3.3 Permisos del dispositivo y sensores
Todos los permisos siguientes son opcionales. La aplicación funciona sin ellos; solo deja de funcionar la función correspondiente. Puede revocarlos en cualquier momento desde los ajustes de su sistema operativo.
| Permiso | Para qué lo pide la aplicación | ¿Sale algo del dispositivo? |
|---|---|---|
| Cámara | Escanear códigos de barras de alimentos; fotografiar una comida para su análisis con IA | Código de barras: no, la descodificación ocurre en el dispositivo. Foto de la comida: sí, se envía a Google Gemini para su análisis (sección 5). |
| Micrófono y reconocimiento de voz | Hablar con el asistente Komorebi en lugar de escribir | Normalmente sí. Su voz la transcribe el propio servicio de reconocimiento de voz de su sistema operativo — Google en Android, Apple en iOS —, que puede procesar el audio en sus servidores. Selfinity nunca almacena su audio ni lo envía a nuestros servidores. |
| Actividad física / movimiento | Contar sus pasos diarios a partir del sensor del dispositivo | El recuento diario resultante se almacena y se sincroniza. Las lecturas brutas del sensor, no. |
| Notificaciones | Los recordatorios que usted mismo configura | No. Cada recordatorio se programa y se dispara en su dispositivo. No utilizamos notificaciones push ni conservamos ningún token push suyo. |
| Alarma exacta (Android) | Sonar justo al terminar una sesión Pomodoro | No. |
3.4 Datos técnicos recogidos automáticamente
Los mantenemos deliberadamente al mínimo:
- un token de sesión de autenticación, para que su sesión siga abierta;
- la dirección IP desde la que llegan sus solicitudes, que nuestro proveedor de alojamiento trata como parte del funcionamiento normal del servidor y de los registros de seguridad;
- el idioma de la aplicación e información básica del dispositivo y la plataforma, necesarios para ofrecer el contenido y la localización correctos.
Lo que explícitamente no recogemos: ningún evento de analítica o de comportamiento, ningún SDK de seguimiento de uso, ningún SDK de informes de fallos, ningún identificador publicitario (Android Advertising ID o Apple IDFA), ninguna huella digital del dispositivo, ningún seguimiento entre aplicaciones o sitios web y ninguna cookie de seguimiento dentro de la aplicación.
3.5 Datos de suscripción y compra
Las suscripciones Premium se venden a través de la App Store de Apple y de Google Play, y se gestionan con RevenueCat.
- Nunca vemos ni recibimos los datos de su tarjeta, su dirección de facturación ni ningún medio de pago. Eso va únicamente a Apple o a Google.
- Enviamos a RevenueCat su identificador de usuario de Selfinity (un UUID aleatorio) para que su suscripción siga a su cuenta entre dispositivos. RevenueCat recibe de Apple o de Google su recibo de compra y el estado de su suscripción (producto, fecha de inicio, fecha de renovación y si está activa).
- Guardamos el estado de su suscripción en nuestros propios servidores para que la aplicación sepa si debe desbloquear las funciones Premium.
3.6 Funciones sociales
Si utiliza las funciones de amistades:
- Su nombre visible pasa a ser buscable por otros usuarios de Selfinity.
- Las personas que haya aceptado como amistades pueden ver su perfil público: nombre visible, avatar, nivel, XP, rachas y logros.
- Sus entradas de diario, registros de estado de ánimo, registros de pensamiento y cualquier otra entrada personal de la sección 3.2 nunca son visibles para otros usuarios.
4. Por qué usamos sus datos y con qué base jurídica
| Finalidad | Datos utilizados | Base jurídica (RGPD) |
|---|---|---|
| Hacer funcionar la aplicación: guardar sus entradas, sincronizarlas entre sus dispositivos y mostrar su historial y sus estadísticas | 3.1, 3.2 | Ejecución de un contrato, art. 6(1)(b); para el contenido relativo a la salud, su consentimiento explícito, art. 9(2)(a) |
| Las funciones de IA que usted activa | véase la sección 5 | Consentimiento explícito, art. 6(1)(a) y art. 9(2)(a), otorgado cada vez que usa la función |
| Los recordatorios y notificaciones que configura | sus ajustes de recordatorios | Contrato, art. 6(1)(b) |
| Venta y gestión de las suscripciones Premium | 3.5 | Contrato, art. 6(1)(b) |
| Mantener el servicio seguro; prevenir el fraude, el abuso y la manipulación de la economía de recompensas de la aplicación | 3.4 y datos de progreso | Interés legítimo, art. 6(1)(f) |
| Detectar textos que sugieran riesgo de autolesión y mostrar recursos de apoyo (sección 5.1) | el texto libre que usted escribe | Intereses vitales, art. 6(1)(d), junto con su consentimiento explícito, art. 9(2)(a) |
| Responder a sus solicitudes de soporte | su dirección de correo y lo que nos cuente | Contrato e interés legítimo |
| Cumplir obligaciones legales | lo que sea necesario | Obligación legal, art. 6(1)(c) |
Conforme a la ley turca KVKK, las bases equivalentes son el art. 5/2-c (necesario para la ejecución de un contrato) y el art. 5/2-f (interés legítimo) y, para los datos de salud de naturaleza especial, su consentimiento explícito conforme al art. 6.
Puede retirar su consentimiento en cualquier momento dejando de usar la función correspondiente, eliminando las entradas afectadas o eliminando su cuenta. La retirada no afecta al tratamiento ya realizado.
5. Funciones de IA: qué se envía exactamente y a quién
Selfinity tiene cuatro funciones de inteligencia artificial opcionales. Todas pasan por nuestro propio servidor, que llama a la API Gemini de Google como encargado del tratamiento por cuenta nuestra. Si nunca utiliza estas funciones, nada de lo descrito en esta sección llega a ocurrir.
Una corrección respecto a versiones anteriores. Versiones anteriores de esta página y de nuestras Condiciones de Uso afirmaban que el texto sin procesar del diario o de los pensamientos nunca se enviaba a Google. Eso no era exacto para todas las funciones. La tabla siguiente es la descripción correcta, y hemos corregido esa afirmación allí donde aparecía.
| Función | Qué se envía a Google Gemini | ¿Se guarda en nuestros servidores? |
|---|---|---|
| Escaneo de comidas por foto | La foto de su comida (reducida a un máximo de 1024 píxeles), el idioma de la aplicación y, si corrige el resultado, la nota de corrección que escriba | No. Solo conservamos un contador de cuántos escaneos ha usado ese día. La foto en sí no se almacena en nuestros servidores. |
| Asistente Komorebi | Su conversación con el asistente (hasta los últimos 12 mensajes), los nombres de sus propias tareas y rutinas de cuidado personal para poder relacionar lo que usted describe, y la hora local de su dispositivo | No. La conversación permanece en su dispositivo. Solo se guarda un contador de uso. |
| Análisis de pensamientos (TCC) | El pensamiento automático que escribió (hasta 2.000 caracteres) y las distorsiones cognitivas que seleccionó | No. Solo un contador de uso. |
| Informe semanal con IA | No su texto sin procesar. Nuestro servidor lee los datos de su propia semana y los convierte en resúmenes factuales (por ejemplo, "estado de ánimo registrado 5 de 7 días, sueño medio 6 h 20 min") más palabras clave de temas recurrentes. Al modelo solo se le envía ese resumen derivado. | Sí: el informe generado se guarda en su cuenta para que pueda releerlo más adelante. |
- Google actúa como encargado del tratamiento por cuenta nuestra y no utiliza estos datos para entrenar sus modelos de propósito general.
- Nuestra clave de API reside en nuestro servidor; la aplicación nunca se comunica directamente con la IA de Google.
- El resultado de la IA es texto generado. Puede ser incorrecto y no constituye asesoramiento médico, psicológico, diagnóstico ni nutricional. Consulte nuestras Condiciones de Uso.
5.1 Análisis automático de seguridad
Para reducir el riesgo de daño, nuestro servidor revisa automáticamente el texto libre que usted escribe — entradas de diario, pensamientos rápidos, registros de pensamiento, notas de estado de ánimo, notas del Registro de Vida y mensajes al asistente — en busca de patrones que sugieran autolesión o una crisis de salud mental. Cuando un patrón coincide, la aplicación cambia lo que le muestra; por ejemplo, ofrece recursos de apoyo en lugar de una respuesta generada.
- La comprobación es una coincidencia de patrones automatizada que se ejecuta en nuestro propio servidor. Nadie de Mindoria Studio lee sus entradas como parte de ella.
- No avisamos a ningún tercero, servicio de emergencia ni contacto suyo.
- No se construye ningún perfil ni registro permanente sobre usted a partir de estas coincidencias.
Selfinity no es un servicio de emergencia y no puede enviarle ayuda. Si está en peligro o en crisis, contacte de inmediato con el número de emergencias de su país o con una línea de ayuda en crisis.
6. Con quién compartimos sus datos
No vendemos sus datos personales ni los compartimos para publicidad conductual entre contextos. Conforme a la CCPA y la CPRA, no hemos vendido ni compartido información personal en los doce meses anteriores. Solo utilizamos los encargados del tratamiento siguientes.
| Destinatario | Finalidad | Qué recibe |
|---|---|---|
| Supabase (infraestructura alojada en Amazon Web Services) | Alojamiento, base de datos, autenticación, almacenamiento de archivos y nuestras funciones de servidor | Su cuenta y todo el contenido sincronizado — secciones 3.1 y 3.2 |
| Google (API Gemini) | Las funciones de IA de la sección 5 | Únicamente lo que enumera la sección 5, y solo cuando usa esas funciones |
| RevenueCat | Gestión de suscripciones | Su identificador de usuario aleatorio y el estado de su suscripción en la tienda |
| Apple y Google Play | Distribución de la aplicación, pago y facturación | Los datos de compra y facturación que recogen directamente de usted |
| Open Food Facts (base de datos alimentaria sin ánimo de lucro, Francia) | Consultar información nutricional | El código de barras que escanea o el término de alimento que busca. No se adjunta ningún identificador de cuenta ni dato personal. |
| Reconocimiento de voz de Apple / Google | Convertir su dictado en texto | El audio que dicta, tratado por el sistema operativo de su dispositivo y no por nosotros |
Además de estos casos, podemos revelar datos cuando estemos legalmente obligados a ello —por ejemplo, ante una orden judicial válida o una obligación legal vinculante— o cuando sea necesario para formular, ejercer o defender reclamaciones legales.
7. Lo que permanece solo en su dispositivo
Lo siguiente se almacena en la base de datos local de la aplicación y nunca se sube a nuestros servidores:
- Entradas del buzón de preocupaciones
- Resultados de autoevaluaciones y tests psicométricos
- Sesiones de ejercicios de respiración
- Su peso, estatura, año de nacimiento, sexo y nivel de actividad, utilizados únicamente para calcular sus objetivos de calorías y nutrición en el propio dispositivo
- Los registros individuales de bebidas
- Estado y estadísticas de los minijuegos (Sudoku, 2048, sopa de letras)
- Historial de búsqueda e historial de reproducción
- Contenido de audio que descargue para uso sin conexión
Como estos datos existen solo en su dispositivo, desinstalar la aplicación los elimina de forma permanente y no podemos restaurarlos.
8. Fotos y archivos que sube
Dos funciones suben imágenes a nuestro almacenamiento: el Tablero de Visión y el Registro de Vida.
Estas áreas de almacenamiento son privadas. A una imagen que usted sube solo puede accederse a través de su propia cuenta: para mostrarla, la aplicación genera un enlace firmado de corta duración que deja de funcionar al expirar. Sus imágenes no están en ninguna dirección que pueda abrirse sin iniciar sesión, y nunca las listamos, indexamos, publicamos ni compartimos.
Al eliminar el elemento dentro de la aplicación también se elimina el archivo subyacente.
Corrección respecto a versiones anteriores: antes del 29 de julio de 2026 estas dos áreas eran públicas y cualquiera que conociera la dirección exacta de una imagen podía abrirla sin iniciar sesión. Ese acceso se cerró por completo el 29 de julio de 2026; todas las imágenes — incluidas las subidas antiguas — se sirven ahora únicamente mediante los enlaces firmados descritos arriba. Las versiones antiguas de la aplicación (5.1.x) no pueden generar enlaces firmados y podrían no mostrar estas imágenes; basta con actualizar a la última versión.
Las fotos del escaneo de comidas funcionan de otra manera: se envían a Google para su análisis y no se depositan en nuestro almacenamiento. Puede quedar una copia en la caché de la aplicación en su dispositivo hasta que la borre.
9. Cuánto tiempo conservamos los datos y cómo eliminarlos
- Conservamos sus datos mientras exista su cuenta.
- Eliminar su cuenta desde la aplicación: abra Ajustes → Cuenta → Eliminar mi cuenta. Esto ejecuta una rutina de servidor que elimina de forma permanente su cuenta y sus datos. Es inmediato e irreversible, y no podemos deshacerlo.
- Eliminación por correo: escriba a hello@getselfinity.com desde su dirección registrada con el asunto "Solicitud de eliminación de datos". Verificamos la solicitud y la completamos en un plazo de 30 días.
- Copias de seguridad: los datos pueden permanecer en copias cifradas hasta 90 días después de la eliminación, momento en el que se sobrescriben.
- Cuentas de invitado: una cuenta de invitado no tiene dirección de correo, por lo que no podemos identificarla si pierde el acceso al dispositivo. Elimínela desde dentro de la aplicación antes de desinstalarla, o conviértala primero en una cuenta completa.
- Eliminar su cuenta no cancela su suscripción. Cancélela en la App Store o en Google Play — véanse las Condiciones de Uso, sección 5.
- Podemos conservar un registro mínimo de la solicitud de eliminación y los registros de transacción cuando la ley lo exija.
10. Sus derechos
Viva donde viva, puede ejercer los derechos siguientes escribiendo a hello@getselfinity.com. Respondemos en un plazo de 30 días, no cobramos por ello y nunca le trataremos de forma distinta por ejercer un derecho.
10.1 Si se encuentra en el EEE o en el Reino Unido (RGPD / UK GDPR)
- Acceso: obtener una copia de los datos personales que tenemos sobre usted
- Rectificación: corregir datos inexactos o incompletos
- Supresión: el "derecho al olvido"
- Limitación del tratamiento
- Portabilidad: recibir sus datos en un formato estructurado y legible por máquina
- Oposición: oponerse al tratamiento basado en nuestro interés legítimo
- Retirar el consentimiento en cualquier momento, sin que ello afecte al tratamiento ya realizado
- Presentar una reclamación ante su autoridad de control nacional (en España, la Agencia Española de Protección de Datos)
No tomamos decisiones que produzcan efectos jurídicos o similarmente significativos sobre usted basándonos únicamente en medios automatizados.
10.2 Si se encuentra en Türkiye (KVKK art. 11)
- Saber si se tratan sus datos personales y solicitar información al respecto
- Conocer la finalidad del tratamiento y si se usan conforme a ella
- Conocer los terceros a los que se transfieren sus datos, dentro o fuera de Türkiye
- Solicitar la corrección de datos incompletos o inexactos y su notificación a terceros
- Solicitar la supresión o destrucción en las condiciones del art. 7, y su notificación a terceros
- Oponerse a un resultado obtenido exclusivamente mediante análisis automatizado que le perjudique
- Reclamar una indemnización por los daños derivados de un tratamiento ilícito
10.3 Si se encuentra en California (CCPA / CPRA)
- Derecho a saber qué información personal recogemos, usamos y divulgamos
- Derecho de supresión y derecho de rectificación
- Derecho a excluirse de la venta o el intercambio de información personal: no hacemos ninguna de las dos cosas, así que no hay nada de lo que excluirse
- Derecho a limitar el uso de información personal sensible
- Derecho a no sufrir discriminación por ejercer estos derechos
10.4 En cualquier otro lugar
Por decisión propia aplicamos los mismos derechos en todo el mundo, lo exija o no la legislación local.
11. Transferencias internacionales de datos
Tenemos nuestra sede en Türkiye y nuestros proveedores operan en la Unión Europea y en Estados Unidos. Cuando sus datos cruzan una frontera nos apoyamos en las Cláusulas Contractuales Tipo de la Comisión Europea (con el Anexo del Reino Unido cuando corresponde), en el Marco de Privacidad de Datos UE-EE. UU. cuando el proveedor está certificado y, para las transferencias desde Türkiye, en su consentimiento explícito conforme al art. 9 de la KVKK cuando no exista decisión de adecuación ni compromiso escrito.
12. Privacidad de los menores
Selfinity no está dirigida a menores de 13 años y no recogemos conscientemente datos personales de ellos. Nuestras Condiciones de Uso exigen tener al menos 13 años y, si es menor de 18, necesita el permiso de su madre, padre o tutor.
Cumplimos la Ley de Protección de la Privacidad Infantil en Línea de Estados Unidos (COPPA). En los países donde la edad de consentimiento digital es superior a 13 años —hasta los 16 en partes de la Unión Europea— se necesita autorización parental por debajo de esa edad.
Si cree que un menor nos ha facilitado datos personales, escriba a hello@getselfinity.com y los eliminaremos sin demora.
13. Seguridad
- Todo el tráfico entre la aplicación y nuestros servidores usa HTTPS/TLS.
- Los datos en reposo en nuestra infraestructura están cifrados.
- Las políticas de seguridad a nivel de fila de nuestra base de datos restringen cada registro a la cuenta propietaria.
- Los tokens de autenticación y otros valores sensibles se guardan en el Llavero de iOS y en las preferencias cifradas de Android, no en archivos planos.
- El acceso a los datos de producción se limita a lo necesario para operar el servicio.
Ningún sistema es perfectamente seguro. No podemos garantizar una seguridad absoluta y usted es responsable de mantener a salvo su contraseña y su dispositivo. Si detectamos una brecha que afecte a sus datos personales, se lo notificaremos a usted y a la autoridad de control competente según exija la ley.
14. Cambios en esta política
Actualizamos esta página cuando la aplicación cambia y modificamos la fecha de entrada en vigor que figura arriba. Ante cambios significativos se lo notificaremos en la aplicación o por correo electrónico antes de que surtan efecto. Seguir usando Selfinity después de un cambio significa que acepta la política actualizada.
14.1 Versiones 5.1.x y anteriores (solo Android)
Las versiones antiguas de Selfinity para Android se comportaban de otra manera. Esta sección se mantiene para quienes aún no han actualizado:
- Mostraban anuncios de Google AdMob a los usuarios sin Premium y recogían un identificador publicitario con ese fin.
- Usaban Firebase Analytics para estadísticas de uso y Firebase Cloud Messaging para notificaciones push.
- Leían datos de pasos y actividad a través de Google Health Connect.
- Las suscripciones se vendían directamente mediante la facturación de Google Play, sin RevenueCat.
Desde la versión 5.2.0 se han eliminado de la aplicación toda la publicidad, todos los SDK de analítica y toda la mensajería push, y el recuento de pasos usa el sensor del propio dispositivo en lugar de Health Connect. Si todavía usa una versión antigua, actualizar la aplicación le lleva a las prácticas descritas en esta política.
15. Contacto
Desarrollador y responsable del tratamiento: Mindoria Studio
País: Türkiye
Aplicación: Selfinity — Mente y Desarrollo
Correo electrónico: hello@getselfinity.com
Sitio web: getselfinity.com
Respondemos a las solicitudes de privacidad y de derechos en un plazo de 30 días, y a las preguntas generales normalmente en 48 horas.