Endokaira EndokairaDiario de endometriosis
  • Condiciones
  • Aviso legal
  • Datos salud EEUU
  • ESEN
  • Volver

Documento legal

Política de privacidad

Última actualización: 28 de abril de 2026. Esta política explica cómo Endokaira trata datos personales y datos relacionados con salud.

Contenido

Responsable Datos tratados Base jurídica Consentimiento Finalidades Proveedores Derechos Contacto
Endokaira no sustituye el consejo médico profesional, no diagnostica y no debe usarse en emergencias. Las señales, patrones y estimaciones de la app son orientativas y probabilísticas.

1. Responsable del tratamiento

El responsable del tratamiento es Luis Eduardo Rodríguez Ayuso, titular de Endokaira bajo el nombre comercial Daelya. Contacto de privacidad: eduayuso@gmail.com. Los datos identificativos completos figuran en el Aviso legal.

2. Datos que tratamos

CategoríaEjemplosOrigen
CuentaIdentificador de usuario, correo, nombre si lo aportas y proveedor de inicio de sesión.Usuario, Apple, Google u otro proveedor de autenticación.
Datos de salud y bienestarDolor, síntomas, ciclo menstrual, factores como sueño o estrés, historial, patrones e informes.Usuario y cálculos de la app.
SuscripciónEstado de compra, producto, recibos o identificadores de tienda.Apple App Store o Google Play.
Datos técnicosDispositivo, versión de app, idioma, errores y métricas de rendimiento si se activan.App y proveedores técnicos.
PreferenciasConsentimientos, recordatorios y ajustes de notificaciones.Usuario y app.

3. Base jurídica

  • Prestación de la app: ejecución del contrato o medidas precontractuales.
  • Datos de salud: consentimiento explícito para categorías especiales de datos.
  • Notificaciones y analítica opcional: consentimiento o configuración solicitada por el usuario cuando corresponda.
  • Compras, soporte y obligaciones legales: ejecución del contrato, obligación legal e interés legítimo según el caso.
  • Seguridad y mantenimiento: interés legítimo, salvo que la ley exija otra base.

4. Consentimiento explícito para datos de salud

Antes del primer registro de salud, Endokaira solicita dos aceptaciones separadas: aceptación de esta política y de las condiciones, y consentimiento explícito para tratar datos de salud. Puedes retirar el consentimiento escribiendo a eduayuso@gmail.com o usando las opciones disponibles en la app.

La retirada del consentimiento no afecta a tratamientos anteriores, pero puede impedir que Endokaira siga ofreciendo funciones que dependen de esos datos.

5. Finalidades

  • Mostrar tu historial de síntomas, ciclo, factores y registros diarios.
  • Generar señales, comparativas, informes y estimaciones orientativas basadas en tus registros.
  • Gestionar cuenta, autenticación, soporte, seguridad y suscripciones.
  • Cumplir obligaciones legales y atender solicitudes de derechos.
  • Mejorar estabilidad y rendimiento mediante datos técnicos cuando corresponda.

6. Predicciones y decisiones automatizadas

Endokaira puede procesar tus registros para mostrar patrones o estimaciones probabilísticas. Estos resultados no son diagnósticos, no son decisiones clínicas automatizadas y no tienen efectos legales sobre ti.

7. Proveedores, destinatarios y transferencias internacionales

Endokaira utiliza proveedores técnicos para prestar la app, alojar la web legal, autenticar usuarios, gestionar compras, mantener seguridad, atender soporte y operar funciones opcionales como notificaciones o analítica. La lista operativa actual es:

Proveedor o destinatarioUsoDatos que puede tratar
Cloudflare, Inc.Alojamiento de la web en Cloudflare Pages, CDN, DNS, seguridad y analítica web de Cloudflare si está activada.IP, URL visitada, cabeceras, logs técnicos, métricas agregadas de uso y archivos estáticos servidos desde daelya.com.
Railway CorporationAlojamiento del backend API de Daelya en Ámsterdam, Países Bajos.Tráfico API, logs técnicos, identificadores de cuenta y datos enviados al backend.
MongoDB, Inc. (MongoDB Atlas)Base de datos de producción en París, Francia.Cuenta, perfil, consentimientos, registros diarios, síntomas, factores, notas y datos derivados guardados por el backend.
Google LLC / FirebaseFirebase Authentication, Remote Config, Cloud Messaging, Crashlytics cuando esté activo y Firebase/Google Analytics cuando lo autorices y esté activo.Identificadores de usuario e instalación, email/nombre si los aporta el proveedor de login, tokens, configuración remota, tokens de notificación, métricas técnicas, eventos de uso, informes de error y metadatos de dispositivo/app.
Google LLC / Google PlayInicio de sesión con Google y compras o suscripciones Android mediante Google Play Billing.Datos de cuenta Google necesarios para iniciar sesión, producto adquirido, estado de suscripción, identificadores y tokens de compra.
Apple Inc.Inicio de sesión con Apple, App Store, StoreKit y notificaciones APNs en iOS.Identidad de Apple si la compartes, email privado o real, producto adquirido, estado de suscripción, transacciones y tokens técnicos de notificación.
Google LLC / GmailBuzón de contacto para soporte, privacidad y comunicaciones legales.Email, nombre y contenido que envíes voluntariamente a eduayuso@gmail.com.

No hemos identificado uso de Cloud Firestore, RevenueCat, AdMob, Sentry, Mixpanel, Amplitude, PostHog, Stripe, Google Fonts externo ni data brokers en la implementación actual de Endokaira.

Si un proveedor se ubica fuera del Espacio Económico Europeo, aplicaremos garantías adecuadas como decisiones de adecuación, cláusulas contractuales tipo, Data Privacy Framework u otros mecanismos permitidos.

No vendemos datos personales ni compartimos datos de salud con anunciantes o data brokers.

8. Conservación y borrado

Aplicamos el principio de limitación de conservación: mantenemos cada categoría de datos sólo mientras sea necesaria para la finalidad correspondiente o mientras exista una obligación legítima de conservación.

  • Datos locales de la app: los registros guardados sólo en el dispositivo se conservan hasta que eliminas la cuenta desde la app, borras los datos de la app o desinstalas la app. El borrado de cuenta elimina de la base local el usuario y los registros diarios.
  • Cuenta y registros sincronizados: si usas inicio de sesión, el backend conserva cuenta, perfil y registros diarios mientras la cuenta esté activa. Al confirmar el borrado de cuenta en la app o solicitarlo por email, eliminamos de los sistemas activos el usuario, los perfiles de app y los registros diarios asociados, y solicitamos el borrado de la cuenta de Firebase Authentication.
  • Compras y suscripciones: Google Play y Apple conservan los registros de transacción según sus propias obligaciones. Endokaira conserva sólo el estado necesario para activar o restaurar la suscripción mientras sea necesario para prestar el servicio, resolver incidencias o atender obligaciones legales.
  • Soporte y solicitudes legales: los emails y comunicaciones se conservan durante la gestión de la solicitud y, si procede, durante el plazo necesario para acreditar la respuesta, cumplir obligaciones o defender reclamaciones.
  • Logs, diagnósticos y copias de seguridad: los proveedores técnicos pueden conservar logs, diagnósticos y copias temporales hasta su rotación o eliminación conforme a sus configuraciones, seguridad y obligaciones aplicables.

9. Tus derechos

En la UE/EEE, Reino Unido y jurisdicciones similares puedes solicitar acceso, rectificación, supresión, oposición, limitación, portabilidad y retirada del consentimiento. Responderemos en el plazo legal aplicable; en la UE, normalmente en un mes desde la recepción de la solicitud, prorrogable cuando proceda. También puedes presentar reclamación ante la autoridad de control competente.

10. Menores

Endokaira no está dirigida a menores de 16 años. Si la legislación local exige una edad superior o consentimiento parental, debes cumplir ese requisito antes de usar la app.

11. Usuarios de Estados Unidos

Algunos estados de EEUU reconocen derechos específicos sobre datos de salud de consumidores. Consulta el Consumer Health Data Notice. Endokaira no está destinada a ser ofrecida por una entidad cubierta o socio comercial bajo HIPAA salvo acuerdo escrito específico.

12. Contacto

Privacidad
eduayuso@gmail.com
Web
daelya.com
Endokaira
  • Privacidad
  • Condiciones
  • Aviso legal
  • Datos salud EEUU
  • English
  • Endokaira

© 2026 Daelya