Resumen en tres frases. EATIA no tiene cuentas de usuario ni servidores propios: todo lo que registras (perfil, peso, diario de comidas, ejercicio) se guarda únicamente en la base de datos local de tu dispositivo. Con tu permiso explícito, la aplicación lee pasos, sesiones de ejercicio y distancia desde Health Connect, exclusivamente para calcular las calorías que gastas; esos datos no salen nunca de tu teléfono. No vendemos datos, no mostramos publicidad y no usamos tus datos de salud para entrenar modelos de inteligencia artificial.
1. Quién es responsable de tus datos
El responsable del tratamiento es Adrián López García, desarrollador independiente de la aplicación EATIA (identificador de paquete com.kcalflow.app), con domicilio en España.
Correo de contacto para cualquier asunto relacionado con esta política o con tus datos: dokkodolabs@gmail.com.
Esta política se aplica a la aplicación móvil EATIA distribuida en Google Play. No se aplica a ningún otro producto ni sitio web.
2. El principio de diseño de la aplicación
EATIA es un contador de calorías offline. No existe registro, ni inicio de sesión, ni perfil en la nube, ni ningún servidor gestionado por el desarrollador donde se almacenen datos de usuarios. La aplicación funciona sin conexión a internet salvo en las funciones concretas y voluntarias que se describen en el apartado 7.
En consecuencia, y salvo lo indicado expresamente en esta política, el desarrollador no tiene acceso técnico a los datos que registras: no puede consultarlos, ni recuperarlos, ni exportarlos, ni entregarlos a terceros, porque nunca se transmiten fuera de tu dispositivo.
3. Qué datos trata la aplicación y con qué finalidad
3.1 Datos que introduces tú
- Perfil: edad o fecha de nacimiento, sexo, altura, peso, nivel de actividad y objetivo (perder, mantener o ganar peso). Finalidad: calcular tu metabolismo basal y, a partir de él, tu gasto energético diario.
- Registro de peso: los pesajes que anotas, con su fecha. Finalidad: mostrar la evolución en gráficas y estadísticas, y mantener los cálculos ajustados.
- Diario de alimentos: alimentos, cantidades, comidas del día, calorías y macronutrientes. Finalidad: calcular el balance energético del día.
- Ejercicio y pasos introducidos manualmente. Finalidad: calcular las calorías gastadas.
- Agua, recetas propias e ingredientes propios. Finalidad: las funciones correspondientes de la aplicación.
Estos datos incluyen información relativa a la salud. Se tratan exclusivamente en tu dispositivo y con el único fin de prestarte la funcionalidad que has solicitado.
3.2 Datos leídos desde Health Connect
Descritos en detalle en el apartado 5, que forma parte esencial de esta política.
3.3 Cámara
- Escaneo de códigos de barras: el análisis de la imagen se realiza íntegramente en el dispositivo (ML Kit de Google, procesamiento local). No se transmite ninguna imagen. De la cámara solo se obtiene el número del código de barras.
- Estimación de calorías por foto: función opcional. Solo cuando tú eliges una foto y pulsas el botón de estimar, esa imagen concreta se reduce de tamaño y se envía al servicio de inteligencia artificial de Google descrito en el apartado 7.2 para obtener una estimación de calorías. La aplicación no guarda la foto en ningún servidor, no accede a tu galería sin tu intervención (se utiliza el selector de fotos del sistema) y no envía ninguna otra imagen.
3.4 Notificaciones
Si activas el recordatorio diario, la aplicación solicita el permiso de notificaciones. El recordatorio se programa y se muestra localmente en el dispositivo; no se envía ninguna notificación desde ningún servidor y no se recopila ningún identificador de mensajería push.
3.5 Diagnóstico de fallos
La aplicación utiliza Firebase Crashlytics para recibir informes de errores. Estos informes contienen datos técnicos (modelo de dispositivo, versión de Android, versión de la aplicación, traza del fallo e identificador de instalación anónimo generado por Firebase) y no contienen tu diario de alimentos, tu peso, tu perfil ni ningún dato leído de Health Connect. Finalidad: detectar y corregir errores de la aplicación (interés legítimo en garantizar su correcto funcionamiento).
4. Dónde se guardan tus datos
- En la base de datos local de la aplicación, dentro del almacenamiento privado de la app en tu dispositivo, al que ninguna otra aplicación puede acceder.
- En el archivo de copia de seguridad que tú decidas crear desde Ajustes: la aplicación genera un archivo y tú eliges dónde guardarlo mediante el selector del sistema. A partir de ese momento el archivo es tuyo y queda fuera del control de la aplicación; si lo guardas en un servicio en la nube, se aplicarán las condiciones de ese servicio.
- Android puede realizar, por sí mismo, una copia de seguridad automática del sistema («Copia de seguridad de Android») en la cuenta de Google Drive del propio usuario, de acuerdo con la configuración del dispositivo. Esa copia está cifrada, pertenece a tu cuenta de Google y no es accesible para el desarrollador. Puedes desactivarla en los ajustes de tu dispositivo (Sistema → Copia de seguridad).
No existe ninguna otra ubicación. El desarrollador no dispone de bases de datos de usuarios.
5. Health Connect
EATIA puede leer datos de Android Health Connect, siempre con tu permiso explícito y siempre en modo solo lectura. La integración es opcional y está desactivada por defecto: la aplicación es plenamente funcional sin ella, introduciendo pasos y ejercicio a mano.
5.1 Qué tipos de datos leemos y por qué
| Tipo de dato | Qué leemos | Para qué, exactamente |
|---|---|---|
PasosREAD_STEPS |
El total de pasos del día (y de los últimos días si no has abierto la aplicación en un tiempo). | Los pasos son uno de los cuatro sumandos del gasto calórico diario que muestra la aplicación. Se convierten en calorías y se suman al gasto del día. Solo se guarda el total diario; no se lee ni se conserva ninguna serie temporal de pasos. |
EjercicioREAD_EXERCISE |
Sesiones de ejercicio: tipo de actividad, hora de inicio, hora de fin y duración. | Para ofrecerte importar a tu diario los entrenamientos que ya registraste en otra aplicación o en un reloj, en lugar de obligarte a escribirlos dos veces. Las sesiones detectadas aparecen como tarjetas de sugerencia descartables: nada se importa automáticamente, tú pulsas «Importar» en cada una. |
DistanciaREAD_DISTANCE |
Únicamente la distancia total de esas mismas sesiones de ejercicio. | La distancia dividida entre la duración da el ritmo (km/h), y el ritmo es lo que determina la intensidad y, por tanto, las calorías. Correr a 8 km/h y correr a 14 km/h no gastan lo mismo. No se lee ningún dato de ubicación ni ninguna ruta: la aplicación no solicita permisos de ubicación de ningún tipo. |
5.2 Cómo tratamos esos datos
- Los datos leídos de Health Connect se almacenan únicamente en la base de datos local de la aplicación, en tu dispositivo.
- No se transmiten a ningún servidor del desarrollador ni de terceros, no se comparten con nadie, no se venden, no se utilizan con fines publicitarios o de marketing y no se utilizan para entrenar modelos de inteligencia artificial.
- No se ceden a intermediarios de datos (data brokers) ni se emplean para determinar la elegibilidad de ninguna persona respecto a seguros, crédito, empleo ni ningún otro fin ajeno a la aplicación.
- La aplicación no escribe ningún dato en Health Connect. La comunicación es unidireccional.
- La aplicación no accede a Health Connect cuando está cerrada: no solicita el permiso de lectura en segundo plano (
READ_HEALTH_DATA_IN_BACKGROUND). Todas las lecturas se producen mientras la aplicación está en primer plano y como respuesta directa a una acción tuya. Los widgets de la pantalla de inicio muestran los últimos valores leídos mientras la aplicación estuvo abierta; no leen datos de salud por su cuenta. - La aplicación ignora deliberadamente los valores de calorías que proporciona Health Connect y los recalcula a partir del tipo de actividad, la duración y tu peso, para que los entrenamientos importados y los registrados a mano sean coherentes entre sí.
5.3 Cómo revocar el acceso y borrar los datos
- Puedes revocar los permisos en cualquier momento desde Health Connect → Permisos de aplicaciones → EATIA, o desde los ajustes de la propia aplicación. La revocación detiene inmediatamente cualquier lectura.
- Los datos ya importados a tu diario puedes eliminarlos desde la propia aplicación, borrando las entradas correspondientes.
- Desinstalar la aplicación elimina su base de datos local y, con ella, todo lo leído previamente de Health Connect.
- Revocar el permiso no borra los datos que guarda Health Connect: eso se hace desde la propia aplicación Health Connect.
6. Menores
EATIA no está dirigida a menores de 16 años y no recopila conscientemente datos de menores de esa edad. Un cálculo de balance calórico basado en el metabolismo basal de un adulto no es adecuado para niños. Si eres madre, padre o tutor y crees que un menor a tu cargo ha introducido datos en la aplicación, basta con desinstalarla para eliminarlos, ya que se almacenan exclusivamente en el dispositivo.
7. Servicios de terceros y conexiones a internet
La aplicación realiza exactamente cuatro tipos de conexión a internet. Ninguna de ellas transmite datos leídos de Health Connect.
7.1 Open Food Facts
Base de datos pública y colaborativa de productos alimentarios. Cuando escaneas un código de barras o buscas un alimento en línea, la aplicación envía únicamente ese código de barras o ese término de búsqueda para recibir la información nutricional del producto. No se envía ningún identificador de usuario ni ningún dato personal o de salud. Más información: world.openfoodfacts.org/privacy.
7.2 Google — Firebase AI Logic (estimación de calorías con IA)
Función opcional que solo se activa cuando tú describes una comida por escrito o adjuntas una foto y pulsas el botón de estimar. En ese momento se envía a los modelos de inteligencia artificial de Google, a través de Firebase AI Logic, únicamente ese texto o esa imagen. No se envía tu perfil, ni tu peso, ni tu historial, ni ningún dato procedente de Health Connect. Google actúa como encargado del tratamiento; según sus condiciones para Firebase AI Logic, el contenido enviado a través de este servicio no se utiliza para entrenar sus modelos. Si nunca utilizas esta función, no se envía absolutamente nada.
7.3 Google — Firebase Crashlytics, Firebase Authentication y App Check
Crashlytics recopila los informes de fallos descritos en el apartado 3.5. Firebase Authentication crea una sesión anónima (sin correo, sin nombre, sin contraseña y sin cuenta de Google) y App Check con Play Integrity verifica que las peticiones proceden de una instalación legítima de la aplicación; ambos existen únicamente para impedir el abuso de la función de inteligencia artificial. Esa identidad anónima no está vinculada a tu persona ni a ninguna cuenta, y no se utiliza para elaborar perfiles.
7.4 Google Play
La distribución y actualización de la aplicación las gestiona Google Play conforme a su propia política de privacidad.
El desarrollador no utiliza redes de publicidad, SDK de analítica de comportamiento, identificadores publicitarios, píxeles de seguimiento ni técnicas de fingerprinting.
8. Transferencias internacionales
Los servicios de Google mencionados en los apartados 7.2 y 7.3 pueden procesar la información en servidores situados fuera del Espacio Económico Europeo, incluidos los Estados Unidos. Estas transferencias se amparan en los mecanismos previstos por Google (cláusulas contractuales tipo de la Comisión Europea y, en su caso, el Marco de Privacidad de Datos UE-EE. UU.). Open Food Facts es una asociación francesa y opera dentro de la Unión Europea.
9. Base jurídica del tratamiento (RGPD)
- Consentimiento explícito (art. 6.1.a y art. 9.2.a RGPD) para los datos relativos a la salud, incluidos los procedentes de Health Connect. El consentimiento se presta al conceder los permisos y puede retirarse en cualquier momento revocándolos, sin que ello afecte a la licitud del tratamiento previo.
- Ejecución de la relación con el usuario (art. 6.1.b) para las funciones que has solicitado expresamente, como la estimación por inteligencia artificial o la búsqueda de un producto.
- Interés legítimo (art. 6.1.f) para los informes de fallos, con el fin de mantener la aplicación en funcionamiento y segura.
10. Conservación y eliminación
Tus datos permanecen en tu dispositivo mientras la aplicación esté instalada, o hasta que los borres tú. No hay plazos de conservación en servidores porque no hay servidores con tus datos. Para eliminarlo todo:
- Borra entradas concretas desde la propia aplicación, o
- desinstala EATIA, lo que elimina la base de datos local por completo, y
- si has creado archivos de copia de seguridad, bórralos desde donde los guardaste.
Los informes de fallos de Crashlytics se conservan conforme a los plazos de retención de Google (habitualmente 90 días) y no contienen datos de salud.
11. Tus derechos
Como el desarrollador no dispone de tus datos, los derechos de acceso, rectificación, supresión y portabilidad los ejerces directamente en la aplicación: consultar y editar cualquier registro, exportar una copia completa en formato JSON desde Ajustes (portabilidad), y borrar entradas o desinstalar (supresión). Nadie tiene que aprobar esas acciones porque nadie más tiene los datos.
Respecto de los tratamientos en los que sí intervienen terceros (apartados 7.2 y 7.3), puedes dirigirte al correo de contacto para ejercer tus derechos de acceso, rectificación, supresión, limitación, oposición y portabilidad. Se te responderá en el plazo de un mes.
Si consideras que tus datos no se han tratado correctamente, tienes derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (www.aepd.es) o ante la autoridad de control de tu país de residencia.
12. Seguridad
Los datos se guardan en el almacenamiento privado de la aplicación, aislado por el propio sistema Android del resto de aplicaciones. Todas las conexiones a internet descritas en el apartado 7 utilizan HTTPS. Como los datos residen en tu dispositivo, su seguridad depende también de que este cuente con bloqueo de pantalla y cifrado activados, lo cual es el comportamiento predeterminado en Android moderno.
13. No vendemos tus datos
El desarrollador no vende, alquila ni cede tus datos personales o de salud a terceros, ni ahora ni en el futuro, ni con fines publicitarios ni de ningún otro tipo. Si algún día EATIA incorporase una funcionalidad que requiriese enviar datos a un servidor, se comunicaría con antelación, se solicitaría consentimiento y esta política se actualizaría antes de que ello ocurriera.
14. Cambios en esta política
Si la política cambia, se actualizará esta misma página y se modificará la fecha que figura en la cabecera. Los cambios sustanciales que afecten a datos de salud se anunciarán además dentro de la propia aplicación.
15. Contacto
Para cualquier duda, solicitud o reclamación relativa a esta política: dokkodolabs@gmail.com.