Política de privacidad
Última actualización: agosto de 2026.
Quiénes somos
MindHaOS («la app») es una aplicación de organización personal. Contacto: [email protected] · 55 1013 2542.
Qué datos recopilamos
- Cuenta: tu correo electrónico y una contraseña cifrada, gestionados por Supabase (nuestro proveedor de backend).
- Datos de la app: lo que registras en tus cuartos (rutinas, comidas, finanzas, notas, fotos…). Viven primero en tu dispositivo y, con la sincronización activa, se sincronizan cifrados en tránsito con nuestros servidores para que tu casa te siga entre dispositivos.
- Pagos: los procesan RevenueCat y Stripe. Nunca vemos ni almacenamos tu tarjeta; recibimos solo el estado de tu compra y de tu suscripción.
- Uso de IA: contadores de créditos consumidos (no el contenido de tus conversaciones, que se envía a los proveedores de IA únicamente para generar cada respuesta y no se usa para entrenar).
- Cámara y micrófono: solo cuando los activas (máscara AR, foto para el chat, dictado por voz). La máscara se procesa en tu dispositivo; el audio del dictado y las fotos que adjuntas al chat se envían a los proveedores de IA únicamente para generar esa respuesta.
- Datos de salud y bienestar: lo que registras sobre ejercicio, alimentación, medicamentos, citas médicas o ciclo se guarda para ti como cualquier otro dato de la app; nunca se vende ni se usa para publicidad.
Alcance de las funciones de salud
MindHaOS es una agenda personal, no una aplicación médica. Sus funciones de salud son un registro que escribes tú y unos recordatorios: la app no diagnostica, no interpreta síntomas, no recomienda dosis ni tratamientos, no comprueba interacciones entre medicamentos y no sustituye la consulta con un profesional sanitario. Las estimaciones del ciclo salen solo de los datos que introduces y son orientativas. No es un producto sanitario ni un dispositivo médico, y no se conecta con expedientes clínicos, aseguradoras ni proveedores de salud.
Para qué los usamos
- Darte acceso a tu cuenta, a tu compra y a tu suscripción.
- Sincronizar tus datos entre dispositivos y respaldarlos.
- Operar las funciones de IA con tu cuota de créditos.
- No vendemos tus datos ni los compartimos con terceros para publicidad.
Almacenamiento en tu dispositivo
La app guarda información en tu propio dispositivo y la lee para funcionar: una base de datos local (IndexedDB) con los datos de tu casa y tus archivos, y el almacenamiento local del navegador con tus preferencias —idioma, tema, estado de la bienvenida— y con el testigo de sesión que mantiene tu cuenta abierta. No usamos cookies propias ni tecnologías similares para publicidad, analítica ni seguimiento. Puedes borrarlo todo desde los ajustes de tu navegador o desinstalando la app.
Los servicios que integramos pueden guardar o leer información en tu dispositivo cuando los usas: Google al iniciar sesión y al autorizar YouTube API Services (ver la política de cookies de Google), y lo mismo TikTok y Meta al conectar esas cuentas. Esa información la gestionan ellos conforme a sus propias políticas.
Cuentas de redes sociales conectadas
Si conectas tu cuenta de YouTube, TikTok, Facebook o Instagram, guardamos cifrados en nuestro servidor los tokens de acceso que esa red nos entrega, junto con el nombre y la foto de la cuenta o Página que elijas. Los usamos únicamente para publicar en tu propia cuenta los videos que tú decides publicar desde el editor de video, en el momento en que pulsas Publicar. No leemos tus videos, publicaciones, comentarios, mensajes ni ningún otro dato de esas cuentas, y nunca publicamos nada por nuestra cuenta. Los tokens se conservan hasta que desconectas la cuenta en Configuraciones → Cuentas conectadas o eliminas tu cuenta de MindHaOS; también puedes revocar el acceso desde los ajustes de seguridad de cada red (Google: myaccount.google.com/permissions).
Para YouTube, la app utiliza YouTube API Services; al conectar tu cuenta aceptas los Términos de servicio de YouTube y se aplica la Política de privacidad de Google.
Cómo protegemos tus datos
Todo lo que viaja entre la app y nuestros servidores va cifrado en tránsito con HTTPS/TLS, y los datos que sincronizas quedan cifrados en reposo en la infraestructura de Supabase. Tu contraseña nunca se guarda en claro: Supabase Auth almacena solo su hash. Cada cuenta está aislada de las demás —las tablas llevan activado el aislamiento por fila y solo las funciones del servidor, tras comprobar tu sesión, pueden leer o escribir lo tuyo—, el acceso administrativo se limita a las personas que operan el servicio y nadie revisa el contenido de tu casa. Tus datos no se venden, no se usan para publicidad ni se emplean para entrenar modelos de IA.
Los tokens de las cuentas de redes sociales que conectas reciben una protección adicional por ser datos sensibles: antes de guardarse se cifran con AES-GCM de 256 bits mediante una clave que existe únicamente como secreto del servidor, no está en el código, no viaja a tu dispositivo y no puede leerse desde la base de datos. La app nunca recibe un token: al consultar tus cuentas conectadas solo le llegan el nombre, la foto y la fecha de caducidad. El token se descifra dentro del servidor, en el instante de publicar el video que tú pediste, y no se usa para nada más. Se borra en cuanto desconectas la cuenta o eliminas la tuya, y un proceso diario revisa las conexiones inactivas y elimina las que ya no son válidas.
Si cancelas tu suscripción
Tus datos locales siguen en tus dispositivos. Los datos sincronizados quedan almacenados (inaccesibles hasta que renueves) y puedes borrarlos definitivamente eliminando tu cuenta.
Cómo borrar tu cuenta y tus datos
Desde la app: Editor → Configuraciones → Cuenta. El borrado elimina tu usuario, tus datos sincronizados y tus archivos de nuestros servidores; se conservan solo los registros de facturación que la ley exige guardar.
Proveedores
- Supabase (base de datos, autenticación y archivos).
- RevenueCat y Stripe (compras, suscripciones y pagos).
- Anthropic y Google (respuestas e imágenes de IA, bajo demanda).
- OpenAI (transcripción de voz y respaldo de imágenes de IA, bajo demanda).
Cambios
Si esta política cambia, publicaremos aquí la versión nueva con su fecha. Las dudas se atienden en el correo de contacto.