EATIA — Política de Privacidad

Aplicación Android com.kcalflow.app · Última actualización: 23 de agosto de 2026 · Versión 1.0

Resumen en tres frases. EATIA no tiene cuentas de usuario ni servidores propios: todo lo que registras (perfil, peso, diario de comidas, ejercicio) se guarda únicamente en la base de datos local de tu dispositivo. Con tu permiso explícito, la aplicación lee pasos, sesiones de ejercicio y distancia desde Health Connect, exclusivamente para calcular las calorías que gastas; esos datos no salen nunca de tu teléfono. No vendemos datos, no mostramos publicidad y no usamos tus datos de salud para entrenar modelos de inteligencia artificial.

1. Quién es responsable de tus datos

El responsable del tratamiento es Adrián López García, desarrollador independiente de la aplicación EATIA (identificador de paquete com.kcalflow.app), con domicilio en España.

Correo de contacto para cualquier asunto relacionado con esta política o con tus datos: dokkodolabs@gmail.com.

Esta política se aplica a la aplicación móvil EATIA distribuida en Google Play. No se aplica a ningún otro producto ni sitio web.

2. El principio de diseño de la aplicación

EATIA es un contador de calorías offline. No existe registro, ni inicio de sesión, ni perfil en la nube, ni ningún servidor gestionado por el desarrollador donde se almacenen datos de usuarios. La aplicación funciona sin conexión a internet salvo en las funciones concretas y voluntarias que se describen en el apartado 7.

En consecuencia, y salvo lo indicado expresamente en esta política, el desarrollador no tiene acceso técnico a los datos que registras: no puede consultarlos, ni recuperarlos, ni exportarlos, ni entregarlos a terceros, porque nunca se transmiten fuera de tu dispositivo.

3. Qué datos trata la aplicación y con qué finalidad

3.1 Datos que introduces tú

Estos datos incluyen información relativa a la salud. Se tratan exclusivamente en tu dispositivo y con el único fin de prestarte la funcionalidad que has solicitado.

3.2 Datos leídos desde Health Connect

Descritos en detalle en el apartado 5, que forma parte esencial de esta política.

3.3 Cámara

3.4 Notificaciones

Si activas el recordatorio diario, la aplicación solicita el permiso de notificaciones. El recordatorio se programa y se muestra localmente en el dispositivo; no se envía ninguna notificación desde ningún servidor y no se recopila ningún identificador de mensajería push.

3.5 Diagnóstico de fallos

La aplicación utiliza Firebase Crashlytics para recibir informes de errores. Estos informes contienen datos técnicos (modelo de dispositivo, versión de Android, versión de la aplicación, traza del fallo e identificador de instalación anónimo generado por Firebase) y no contienen tu diario de alimentos, tu peso, tu perfil ni ningún dato leído de Health Connect. Finalidad: detectar y corregir errores de la aplicación (interés legítimo en garantizar su correcto funcionamiento).

4. Dónde se guardan tus datos

No existe ninguna otra ubicación. El desarrollador no dispone de bases de datos de usuarios.

5. Health Connect

EATIA puede leer datos de Android Health Connect, siempre con tu permiso explícito y siempre en modo solo lectura. La integración es opcional y está desactivada por defecto: la aplicación es plenamente funcional sin ella, introduciendo pasos y ejercicio a mano.

5.1 Qué tipos de datos leemos y por qué

Tipo de datoQué leemosPara qué, exactamente
Pasos
READ_STEPS
El total de pasos del día (y de los últimos días si no has abierto la aplicación en un tiempo). Los pasos son uno de los cuatro sumandos del gasto calórico diario que muestra la aplicación. Se convierten en calorías y se suman al gasto del día. Solo se guarda el total diario; no se lee ni se conserva ninguna serie temporal de pasos.
Ejercicio
READ_EXERCISE
Sesiones de ejercicio: tipo de actividad, hora de inicio, hora de fin y duración. Para ofrecerte importar a tu diario los entrenamientos que ya registraste en otra aplicación o en un reloj, en lugar de obligarte a escribirlos dos veces. Las sesiones detectadas aparecen como tarjetas de sugerencia descartables: nada se importa automáticamente, tú pulsas «Importar» en cada una.
Distancia
READ_DISTANCE
Únicamente la distancia total de esas mismas sesiones de ejercicio. La distancia dividida entre la duración da el ritmo (km/h), y el ritmo es lo que determina la intensidad y, por tanto, las calorías. Correr a 8 km/h y correr a 14 km/h no gastan lo mismo. No se lee ningún dato de ubicación ni ninguna ruta: la aplicación no solicita permisos de ubicación de ningún tipo.

5.2 Cómo tratamos esos datos

5.3 Cómo revocar el acceso y borrar los datos

6. Menores

EATIA no está dirigida a menores de 16 años y no recopila conscientemente datos de menores de esa edad. Un cálculo de balance calórico basado en el metabolismo basal de un adulto no es adecuado para niños. Si eres madre, padre o tutor y crees que un menor a tu cargo ha introducido datos en la aplicación, basta con desinstalarla para eliminarlos, ya que se almacenan exclusivamente en el dispositivo.

7. Servicios de terceros y conexiones a internet

La aplicación realiza exactamente cuatro tipos de conexión a internet. Ninguna de ellas transmite datos leídos de Health Connect.

7.1 Open Food Facts

Base de datos pública y colaborativa de productos alimentarios. Cuando escaneas un código de barras o buscas un alimento en línea, la aplicación envía únicamente ese código de barras o ese término de búsqueda para recibir la información nutricional del producto. No se envía ningún identificador de usuario ni ningún dato personal o de salud. Más información: world.openfoodfacts.org/privacy.

7.2 Google — Firebase AI Logic (estimación de calorías con IA)

Función opcional que solo se activa cuando tú describes una comida por escrito o adjuntas una foto y pulsas el botón de estimar. En ese momento se envía a los modelos de inteligencia artificial de Google, a través de Firebase AI Logic, únicamente ese texto o esa imagen. No se envía tu perfil, ni tu peso, ni tu historial, ni ningún dato procedente de Health Connect. Google actúa como encargado del tratamiento; según sus condiciones para Firebase AI Logic, el contenido enviado a través de este servicio no se utiliza para entrenar sus modelos. Si nunca utilizas esta función, no se envía absolutamente nada.

7.3 Google — Firebase Crashlytics, Firebase Authentication y App Check

Crashlytics recopila los informes de fallos descritos en el apartado 3.5. Firebase Authentication crea una sesión anónima (sin correo, sin nombre, sin contraseña y sin cuenta de Google) y App Check con Play Integrity verifica que las peticiones proceden de una instalación legítima de la aplicación; ambos existen únicamente para impedir el abuso de la función de inteligencia artificial. Esa identidad anónima no está vinculada a tu persona ni a ninguna cuenta, y no se utiliza para elaborar perfiles.

7.4 Google Play

La distribución y actualización de la aplicación las gestiona Google Play conforme a su propia política de privacidad.

El desarrollador no utiliza redes de publicidad, SDK de analítica de comportamiento, identificadores publicitarios, píxeles de seguimiento ni técnicas de fingerprinting.

8. Transferencias internacionales

Los servicios de Google mencionados en los apartados 7.2 y 7.3 pueden procesar la información en servidores situados fuera del Espacio Económico Europeo, incluidos los Estados Unidos. Estas transferencias se amparan en los mecanismos previstos por Google (cláusulas contractuales tipo de la Comisión Europea y, en su caso, el Marco de Privacidad de Datos UE-EE. UU.). Open Food Facts es una asociación francesa y opera dentro de la Unión Europea.

9. Base jurídica del tratamiento (RGPD)

10. Conservación y eliminación

Tus datos permanecen en tu dispositivo mientras la aplicación esté instalada, o hasta que los borres tú. No hay plazos de conservación en servidores porque no hay servidores con tus datos. Para eliminarlo todo:

Los informes de fallos de Crashlytics se conservan conforme a los plazos de retención de Google (habitualmente 90 días) y no contienen datos de salud.

11. Tus derechos

Como el desarrollador no dispone de tus datos, los derechos de acceso, rectificación, supresión y portabilidad los ejerces directamente en la aplicación: consultar y editar cualquier registro, exportar una copia completa en formato JSON desde Ajustes (portabilidad), y borrar entradas o desinstalar (supresión). Nadie tiene que aprobar esas acciones porque nadie más tiene los datos.

Respecto de los tratamientos en los que sí intervienen terceros (apartados 7.2 y 7.3), puedes dirigirte al correo de contacto para ejercer tus derechos de acceso, rectificación, supresión, limitación, oposición y portabilidad. Se te responderá en el plazo de un mes.

Si consideras que tus datos no se han tratado correctamente, tienes derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (www.aepd.es) o ante la autoridad de control de tu país de residencia.

12. Seguridad

Los datos se guardan en el almacenamiento privado de la aplicación, aislado por el propio sistema Android del resto de aplicaciones. Todas las conexiones a internet descritas en el apartado 7 utilizan HTTPS. Como los datos residen en tu dispositivo, su seguridad depende también de que este cuente con bloqueo de pantalla y cifrado activados, lo cual es el comportamiento predeterminado en Android moderno.

13. No vendemos tus datos

El desarrollador no vende, alquila ni cede tus datos personales o de salud a terceros, ni ahora ni en el futuro, ni con fines publicitarios ni de ningún otro tipo. Si algún día EATIA incorporase una funcionalidad que requiriese enviar datos a un servidor, se comunicaría con antelación, se solicitaría consentimiento y esta política se actualizaría antes de que ello ocurriera.

14. Cambios en esta política

Si la política cambia, se actualizará esta misma página y se modificará la fecha que figura en la cabecera. Los cambios sustanciales que afecten a datos de salud se anunciarán además dentro de la propia aplicación.

15. Contacto

Para cualquier duda, solicitud o reclamación relativa a esta política: dokkodolabs@gmail.com.


EATIA — Privacy Policy

Android application com.kcalflow.app · Last updated: 23 August 2026 · Version 1.0

Summary in three sentences. EATIA has no user accounts and no servers of its own: everything you record (profile, weight, food diary, exercise) is stored only in the app's local database on your device. With your explicit permission the app reads steps, exercise sessions and exercise distance from Health Connect, solely to calculate the calories you burn; that data never leaves your phone. We do not sell data, we show no advertising, and we do not use your health data to train artificial-intelligence models.

1. Who is responsible for your data

The data controller is Adrián López García, independent developer of the EATIA application (package identifier com.kcalflow.app), based in Spain.

Contact address for anything related to this policy or to your data: dokkodolabs@gmail.com.

This policy applies to the EATIA mobile application distributed on Google Play. It applies to no other product or website.

2. The design principle of the app

EATIA is an offline calorie counter. There is no sign-up, no login, no cloud profile and no developer-operated server on which user data is stored. The app works without an internet connection except for the specific, voluntary features described in section 7.

As a result, and except where this policy says otherwise, the developer has no technical access to the data you record: it cannot be viewed, retrieved, exported or handed to any third party, because it is never transmitted off your device.

3. What data the app processes, and why

3.1 Data you enter yourself

This data includes health-related information. It is processed exclusively on your device and for the sole purpose of providing the functionality you asked for.

3.2 Data read from Health Connect

Described in detail in section 5, which forms an essential part of this policy.

3.3 Camera

3.4 Notifications

If you enable the daily reminder, the app requests the notifications permission. The reminder is scheduled and displayed locally on the device; no notification is sent from any server and no push-messaging identifier is collected.

3.5 Crash diagnostics

The app uses Firebase Crashlytics to receive error reports. These reports contain technical data (device model, Android version, app version, stack trace, anonymous installation identifier generated by Firebase) and do not contain your food diary, your weight, your profile or any data read from Health Connect. Purpose: to detect and fix defects in the app (legitimate interest in keeping it working correctly).

4. Where your data is stored

There is no other location. The developer operates no user database.

5. Health Connect

EATIA can read data from Android Health Connect, always with your explicit permission and always read-only. The integration is optional and off by default: the app is fully functional without it, with steps and exercise entered by hand.

5.1 Which data types we read, and why

Data typeWhat we readExactly what for
Steps
READ_STEPS
The daily step total for the day (and for recent days if you have not opened the app for a while). Steps are one of the four terms of the daily calories-burned figure the app shows. They are converted to calories and added to the day's expenditure. Only the daily total is stored; no step time series is read or kept.
Exercise
READ_EXERCISE
Exercise sessions: activity type, start time, end time and duration. To offer to import into your diary the workouts you already recorded in another app or on a watch, instead of making you enter them twice. Detected sessions appear as dismissible suggestion cards: nothing is imported automatically, you tap "Import" on each one.
Distance
READ_DISTANCE
Only the total distance of those same exercise sessions. Distance divided by duration gives pace (km/h), and pace is what determines intensity and therefore calories. Running at 8 km/h and at 14 km/h do not burn the same. No location data and no route is read: the app requests no location permission of any kind.

5.2 How we handle that data

5.3 How to revoke access and delete the data

6. Children

EATIA is not directed at children under 16 and does not knowingly collect data from them. An energy-balance calculation based on adult basal metabolism is not appropriate for children. If you are a parent or guardian and believe a child in your care has entered data into the app, uninstalling it removes that data, since it is stored exclusively on the device.

7. Third-party services and internet connections

The app makes exactly four kinds of internet connection. None of them transmits data read from Health Connect.

7.1 Open Food Facts

A public, collaborative food-product database. When you scan a barcode or search for a food online, the app sends only that barcode or that search term in order to receive the product's nutrition information. No user identifier and no personal or health data is sent. More information: world.openfoodfacts.org/privacy.

7.2 Google — Firebase AI Logic (AI calorie estimation)

An optional feature that runs only when you describe a meal in writing or attach a photo and tap the estimate button. At that moment only that text or that image is sent to Google's AI models through Firebase AI Logic. Your profile, your weight, your history and any Health Connect data are not sent. Google acts as a processor; under its terms for Firebase AI Logic, content submitted through this service is not used to train its models. If you never use this feature, nothing at all is sent.

7.3 Google — Firebase Crashlytics, Firebase Authentication and App Check

Crashlytics collects the crash reports described in section 3.5. Firebase Authentication creates an anonymous session (no email, no name, no password, no Google account) and App Check with Play Integrity verifies that requests come from a legitimate installation of the app; both exist solely to prevent abuse of the AI feature. That anonymous identity is not linked to you or to any account and is not used to profile you.

7.4 Google Play

Distribution and updates of the app are handled by Google Play under its own privacy policy.

The developer does not use advertising networks, behavioural analytics SDKs, advertising identifiers, tracking pixels or fingerprinting techniques.

8. International transfers

The Google services mentioned in sections 7.2 and 7.3 may process information on servers located outside the European Economic Area, including the United States. Those transfers rely on the mechanisms provided by Google (the European Commission's standard contractual clauses and, where applicable, the EU–US Data Privacy Framework). Open Food Facts is a French non-profit operating within the European Union.

10. Retention and deletion

Your data stays on your device for as long as the app is installed, or until you delete it. There are no server-side retention periods because there are no servers holding your data. To delete everything:

Crashlytics crash reports are retained according to Google's retention periods (typically 90 days) and contain no health data.

11. Your rights

Because the developer does not hold your data, the rights of access, rectification, erasure and portability are exercised directly in the app: view and edit any record, export a complete copy in JSON format from Settings (portability), and delete entries or uninstall (erasure). Nobody has to approve those actions, because nobody else has the data.

For the processing that does involve third parties (sections 7.2 and 7.3), you may write to the contact address to exercise your rights of access, rectification, erasure, restriction, objection and portability. You will receive a reply within one month.

If you believe your data has not been handled correctly, you have the right to lodge a complaint with the Spanish Data Protection Agency (www.aepd.es) or with the supervisory authority of your country of residence.

12. Security

Data is kept in the app's private storage, isolated by Android itself from other applications. All the internet connections described in section 7 use HTTPS. Because the data lives on your device, its security also depends on that device having a screen lock and encryption enabled, which is the default on modern Android.

13. We do not sell your data

The developer does not sell, rent or transfer your personal or health data to third parties, now or in the future, for advertising or for any other purpose. If EATIA ever gained a feature that required sending data to a server, it would be announced in advance, consent would be requested, and this policy would be updated before that happened.

14. Changes to this policy

If the policy changes, this same page will be updated and the date in the header changed. Substantial changes affecting health data will additionally be announced inside the app.

15. Contact

For any question, request or complaint regarding this policy: dokkodolabs@gmail.com.