Panotxa es una app de coaching de calidad de las comidas: fotografías o describes lo que comes, una IA lee el plato y la app lo convierte en puntuaciones y tendencias. Esta política explica, en lenguaje claro, qué datos personales tratamos para hacerlo, por qué, quién nos ayuda a procesarlos, cuánto tiempo los guardamos y qué derechos tienes. Se aplica a la app Panotxa (iOS, Android y web enapp.panotxa.com) y a este sitio web.
1. Quién es el responsable
El responsable del tratamiento es Oriol Jiménez, NIF[NIF — Oriol to fill], con domicilio en[postal address — Oriol to fill], España. Para cualquier cuestión sobre tus datos escribe a [email protected]. No hay delegado de protección de datos porque no es obligatorio para un servicio de este tamaño.
2. Qué datos tratamos
- Cuenta. Tu correo electrónico, un nombre opcional y una contraseña (guardada solo como hash con sal). Si inicias sesión con Google o Apple recibimos el correo y el nombre que ese proveedor comparte y un identificador de usuario del proveedor; nunca tu contraseña del proveedor. Se aceptan las direcciones de relé "ocultar mi correo" de Apple.
- Perfil. Lo que decides contarnos en la app: tu enfoque (hábitos o peso), idioma y zona horaria, tipo de dieta e intolerancias, y — solo si activas el seguimiento del peso — fecha de nacimiento, altura, sexo, nivel de actividad, peso objetivo y ritmo, preferencias de proteína y ajustes de notificaciones.
- Comidas. Fotos de las comidas, descripciones de texto, tipo de comida y hora, tus respuestas a preguntas de aclaración (ración, "¿esto era tuyo?"), correcciones y notas; y los resultados que la app deriva de ello (puntuaciones de plato y comida, señales alimentarias extraídas, calorías y macros, recomendaciones, notas diarias, objetivos del foco semanal).
- Chat. Los mensajes que intercambias con el asistente nutricionista de la app y sus respuestas. El asistente es una IA, no una persona.
- Hábitos y datos corporales. Registros de agua y movimiento; entradas de peso y grasa corporal que introduces o que importamos de tu app de salud.
- Datos de salud (solo si lo activas). Si activas la sincronización de salud, con tu permiso leemos de Apple Salud o Health Connect: pasos diarios, energía activa (y en Android energía total y basal, para corregir los wearables que excluyen los entrenamientos), peso corporal y porcentaje de grasa corporal. Si activas "escribir en Salud" escribimos las calorías consumidas del día en esas mismas apps. No leemos nada más y nunca escribimos de vuelta nada de lo que leemos.
- Conexiones con profesionales. Si conectas a un profesional de la nutrición o el entrenamiento (introduciendo su código de invitación), el registro de la conexión, qué categorías decidiste compartir y los comentarios y notas que ese profesional deja sobre tus datos.
- Dispositivos y datos técnicos. Tokens de notificaciones push de los dispositivos donde las actives; los identificadores de cliente que la app usa para evitar subidas duplicadas; y registros estándar del servidor (dirección IP, agente de usuario, marcas de tiempo, URL solicitadas).
- Informes de error. Cuando la app o el servidor encuentran un error se envía un informe a nuestro servicio de monitorización con la traza, la versión de la app, el modelo de dispositivo/sistema y la URL implicada. El informe de errores de la app está configurado para no enviar identificadores personales por defecto; aun así, un informe puede contener fragmentos de los datos que se estaban procesando en el momento del error.
No recogemos ubicación precisa, contactos, identificadores publicitarios ni datos de pago.
3. Para qué los tratamos y con qué base legal
| Finalidad | Datos | Base legal (RGPD art. 6 / 9) |
|---|---|---|
| Gestionar tu cuenta y prestar el servicio que pediste: analizar comidas, calcular puntuaciones y tendencias, sincronizar tus dispositivos, enviar correos de servicio (confirmación de alta, restablecer contraseña, los resúmenes que actives) | Cuenta, perfil, comidas, chat, hábitos | Ejecución de un contrato (art. 6.1.b): los términos de uso |
| Enviar tus fotos, textos y el contexto relevante de tu perfil a un modelo de IA (Google Gemini) para analizar el plato y responder en el chat | Fotos, textos, tipo de comida, dieta e intolerancias, chat, un resumen de tus datos recientes como contexto del chat | Tu consentimiento (art. 6.1.a), otorgado al hacer/subir la primera foto o enviar el primer mensaje. Dieta e intolerancias son datos relacionados con la salud; nos basamos en tu consentimiento explícito (art. 9.2.a). Puedes retirarlo borrando los datos o tu cuenta. |
| Leer y escribir datos de salud mediante Apple Salud / Health Connect | Pasos, energía, peso, grasa corporal (lectura); calorías consumidas (escritura) | Tu consentimiento explícito (art. 9.2.a), otorgado en el diálogo de permisos del sistema y el interruptor de la app. Puedes retirarlo en cualquier momento en la app o en el sistema. |
| Compartir tus datos con un profesional que conectes | Las categorías que actives (comidas y fotos, puntuaciones, hábitos, datos corporales, historial) | Tu consentimiento explícito (art. 6.1.a / 9.2.a). Se retira desconectando. |
| Enlaces públicos de comidas que crees | La comida compartida: foto(s), nombres de los platos, puntuaciones, reparto del plato | Tu consentimiento (art. 6.1.a): creas y puedes revocar cada enlace |
| Notificaciones push que actives (cambios de tendencia, recordatorios suaves de registro, revisión del foco semanal) | Token push del dispositivo, ajustes de notificaciones | Contrato (art. 6.1.b); puedes desactivarlas en la app o en el sistema |
| Mantener el servicio seguro y en funcionamiento: registros del servidor, limitación de peticiones, monitorización de errores, observabilidad de calidad/prompts de las llamadas a la IA | Datos técnicos, informes de error, trazas de IA | Interés legítimo (art. 6.1.f) en un servicio fiable y seguro. Puedes oponerte (apartado 8). |
| Atender tus solicitudes y el ejercicio de tus derechos | Tu correo y la solicitud | Obligación legal (art. 6.1.c) |
No vendemos tus datos, no los usamos para publicidad y no elaboramos perfiles con ningún fin distinto del coaching que ves en la app. El análisis automatizado (puntuaciones, recomendaciones, respuestas del chat) es informativo; no se toma automáticamente ninguna decisión con efectos jurídicos o similares sobre ti.
4. Quién nos ayuda a tratarlos (encargados) y transferencias internacionales
Usamos un número reducido de proveedores, cada uno vinculado por un contrato de encargo de tratamiento (RGPD art. 28) y que solo recibe lo que necesita:
| Proveedor | Para qué | Dónde |
|---|---|---|
| Hetzner Online GmbH | Alojamiento de los servidores y la base de datos (gestionado con Coolify) | UE (Alemania) [datacenter location — confirm] |
| Backblaze, Inc. (almacenamiento B2) | Almacenamiento de las fotos de comidas y las imágenes de vista previa de los enlaces compartidos | Estados Unidos (región us-west-004): transferencia amparada en el Marco de Privacidad de Datos UE-EE. UU. / cláusulas contractuales tipo[confirm Backblaze DPF status] |
| Google (API de Gemini) | Análisis por IA de fotos y textos de comidas, recomendaciones, notas diarias, respuestas del chat | Estados Unidos / global: Google está certificada en el Marco de Privacidad de Datos UE-EE. UU. Según los términos de la API de Gemini de pago, Google no usa tus prompts para entrenar sus modelos [confirm paid-tier API] |
| Langfuse GmbH | Observabilidad de las llamadas a la IA (el prompt enviado, la respuesta del modelo, tiempos y coste, asociados a tu identificador de cuenta) para detectar y corregir respuestas malas | UE (Alemania, región UE de cloud.langfuse.com) |
| Resend, Inc. | Envío de correos transaccionales (confirmaciones, restablecimiento de contraseña, resúmenes, exportaciones de datos) | Estados Unidos: Marco de Privacidad de Datos UE-EE. UU. / cláusulas contractuales tipo [confirm] |
| Sentry [Sentry.io (US) or self-hosted GlitchTip — confirm] | Monitorización de errores de la app y del servidor | [US under DPF, or EU if self-hosted — confirm] |
| Google (Firebase Cloud Messaging) y Apple (APNs) | Entrega de notificaciones push a tu dispositivo | Estados Unidos: Marco de Privacidad de Datos UE-EE. UU. |
| Google Sign-In / Iniciar sesión con Apple | Inicio de sesión social opcional; ellos nos dicen quién eres, nosotros no les contamos nada sobre tu uso de la app | Estados Unidos: Marco de Privacidad de Datos UE-EE. UU. |
Cuando un proveedor está fuera del EEE, las transferencias se amparan en una decisión de adecuación (el Marco de Privacidad de Datos UE-EE. UU. para las empresas estadounidenses certificadas) o en las cláusulas contractuales tipo de la Comisión Europea. Puedes pedirnos una copia de las garantías aplicadas.
Otros destinatarios. Un profesional que conectes ve las categorías que hayas decidido compartir, y solo desde la fecha que elijas. Cualquiera que tenga un enlace compartido que hayas creado puede abrir esa página. Solo comunicamos datos a autoridades cuando la ley nos obliga.
5. Cuánto tiempo los guardamos
- Cuenta, perfil, comidas, chat, hábitos, datos corporales y de salud:mientras exista tu cuenta. Al eliminar la cuenta (apartado 7) se borra todo, incluidas las fotos del almacenamiento.
- Enlaces públicos: hasta que dejes de compartir la comida, la borres o elimines tu cuenta.
- Archivos de exportación: el zip cuyo enlace te enviamos por correo se borra 24 horas después de crearse.
- Conexiones con profesionales: desconectar corta el acceso del profesional de inmediato; sus notas y comentarios sobre ti se borran con tu cuenta.
- Registros del servidor e informes de error:[N days — confirm]; después se borran o anonimizan.
- Trazas de observabilidad de la IA (Langfuse):[N days — confirm].
- Correos que nos envíes: el tiempo necesario para responder y, si procede, para acreditar que lo hicimos.
Por defecto nada sobrevive a la eliminación de la cuenta: ni un correo cifrado ni un agregado que pueda identificarte.
6. Enlaces públicos y profesionales, con más detalle
Enlaces compartidos. Cuando pulsas "compartir" en una comida, creamos una página pública (y una imagen de vista previa para las apps de mensajería) que muestra la(s) foto(s) de esa comida, los nombres de los platos, las puntuaciones y el reparto del plato; nunca tu nombre ni tu correo. Puede abrirla cualquiera que tenga el enlace, y podría indexarse si se publica en abierto. Puedes revocarlo desde la comida en cualquier momento; también deja de funcionar si borras la comida o tu cuenta.
Profesionales (Panotxa Pro). Un nutricionista o entrenador solo ve tus datos después de que tú introduzcas su código de invitación y elijas qué compartir: comidas y fotos, puntuaciones y tendencias, agua y movimiento, peso y datos corporales (desactivado por defecto), y si ve el historial anterior a la conexión. Puede dejar comentarios en las comidas y notas privadas. Puedes desconectarte en cualquier momento desde la app; el acceso termina de inmediato. Los profesionales son responsables por separado del uso que hagan de lo que ven, bajo sus propias obligaciones profesionales.
7. Eliminar tu cuenta y exportar tus datos
En la app, en Perfil, puedes descargar todos tus datos(un zip de archivos CSV, uno por conjunto de datos, enviado a tu correo como enlace válido durante 24 horas) y eliminar tu cuenta. La eliminación borra tu cuenta y todo lo asociado — comidas, fotos, chat, hábitos, datos corporales y de salud, conexiones y notas de profesionales, tokens push — y todos los enlaces compartidos que hayas creado dejan de funcionar. Es inmediata sobre la cuenta y se completa en segundo plano en poco tiempo; no se puede deshacer. Los datos escritos en Apple Salud o Health Connect permanecen en tu teléfono bajo tu control; puedes borrarlos allí.
8. Tus derechos
Puedes pedirnos en cualquier momento acceder a tus datos,rectificarlos, suprimirlos, limitar su tratamiento, recibirlos en un formato portable y oponerteal tratamiento basado en interés legítimo. Cuando el tratamiento se basa en el consentimiento puedes retirarlo en cualquier momento sin que afecte a lo hecho antes. La mayor parte puedes hacerlo tú mismo en la app (editar el perfil, borrar comidas, exportar, eliminar la cuenta); para el resto escribe a[email protected]. Responderemos en el plazo de un mes.
Si crees que no tratamos tus datos correctamente, tienes derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (www.aepd.es) o ante la autoridad del país de la UE donde residas.
9. Cookies y almacenamiento local
Este sitio web (panotxa.com) no instala cookies ni usa analítica o rastreo de ningún tipo. La app usa el almacenamiento local del navegador o del dispositivo solo para lo que necesita para funcionar — tu token de sesión, tu idioma y preferencias, y una pequeña cola sin conexión de subidas pendientes — nunca para publicidad ni seguimiento entre sitios. No se muestra ningún aviso de cookies porque no es necesario.
10. Menores
Panotxa no está dirigida a menores de 14 años (la edad de consentimiento digital en España; hasta 16 en algunos países de la UE). No creamos cuentas de menores a sabiendas; si crees que un menor nos ha facilitado datos, escríbenos y los borraremos.
11. Seguridad
Todo el tráfico va cifrado en tránsito (HTTPS). Las contraseñas se guardan como hash, el acceso a los sistemas de producción está limitado al responsable, las fotos se guardan en un bucket privado y se sirven a través de la app, y la API limita las peticiones a los puntos de autenticación. Si alguna vez una brecha pusiera en riesgo tus derechos, lo notificaremos a la AEPD en 72 horas y a ti sin dilación indebida, como exige el RGPD.
12. Cambios en esta política
Actualizaremos esta página cuando el servicio cambie lo que hace con tus datos, y cambiaremos la fecha de arriba. Para cambios relevantes te avisaremos en la app o por correo antes de que entren en vigor. Las versiones anteriores están disponibles bajo petición.