Política de Privacidad
Fecha de entrada en vigor: 17 de septiembre de 2026
Esta Política de Privacidad explica cómo Human Codex («nosotros», «nos» o «nuestro») recopila, usa, comparte y protege la información cuando utilizas nuestra aplicación móvil, sitio web y servicios relacionados (los «Servicios»).
1. Información que Recopilamos
- Datos de cuenta y contacto, incluidos los identificadores de Iniciar sesión con Apple, la dirección de correo electrónico, los datos de perfil y los mensajes de soporte.
- Datos de salud y bienestar que proporcionas directamente, incluidos nutrición, agua, suplementos, medicamentos, síntomas, hábitos, registros de ayuno, signos vitales, notas y biomarcadores de laboratorio.
- Datos que autorizas desde Apple Health/HealthKit y servicios conectados, como frecuencia cardíaca, frecuencia cardíaca en reposo, variabilidad de la frecuencia cardíaca, sueño, entrenamientos, pasos, medidas corporales, glucosa, cetonas, presión arterial y otras métricas compatibles.
- Contenido que decides enviar para su análisis o almacenamiento, como mensajes de chat, entradas de diario, informes de laboratorio subidos, PDF, fotos de comidas y otros archivos proporcionados por ti.
- Datos de calendario o recordatorios cuando autorizas a la app a crear eventos en Apple Calendar o elementos en Apple Reminders.
- Entrada de voz y habla si usas las funciones de micrófono o reconocimiento de voz para interactuar con la app.
- Datos de ubicación si concedes permiso para las funciones de exposición solar o relacionadas con los rayos UV.
- Datos técnicos, de diagnóstico y de uso, como la versión de la app, el tipo de dispositivo, los registros de fallos, la telemetría y la analítica de producto.
- Metadatos de suscripción y transacción de Apple. No recibimos ni almacenamos los datos completos de tu tarjeta de pago.
2. Permisos e Integraciones Opcionales
Según las funciones que uses, la app puede solicitar permiso para acceder a Apple Health/HealthKit, la cámara, las fotos, el micrófono, el reconocimiento de voz, los calendarios, los recordatorios, las notificaciones y la ubicación. Estos permisos son opcionales salvo que sean directamente necesarios para la función que elijas usar, y puedes gestionarlos en los Ajustes de iOS o en los controles correspondientes dentro de la app.
3. Almacenamiento en el Dispositivo y Procesamiento en la Nube
Human Codex utiliza una arquitectura orientada a la privacidad. Una parte significativa de tus datos de salud y de perfil se almacena localmente en tu dispositivo mediante tecnologías de Apple como SwiftData, Keychain y el modelo de seguridad de iOS. Cuando usas el Agent, los datos que necesita para responder se envían a nuestros proveedores de IA, como se describe en la sección 4.
Algunas funciones requieren procesamiento seguro en la nube o por parte de terceros para funcionar. Cuando usas funciones como el chat con el Agent, el OCR e interpretación de informes de laboratorio, el briefing matutino, la generación del plan, el análisis de fotos de comida, las funciones de voz u otras herramientas que dependen de la red, los datos necesarios para esa solicitud se transmiten a proveedores de servicios.
Dado que parte de la funcionalidad depende del procesamiento en la nube, no describimos los Servicios como si operaran exclusivamente en el dispositivo.
4. Procesamiento con IA y Modelos de Lenguaje
Human Codex utiliza inteligencia artificial, incluidos grandes modelos de lenguaje, para generar resúmenes relacionados con la salud, explicaciones, ideas de acción y otros resultados de apoyo a la toma de decisiones. Nuestro proveedor principal actual de procesamiento de IA es Google, a través de la API de Gemini. Podemos cambiar o añadir proveedores con el tiempo.
También usamos Anthropic (Claude) como proveedor de respaldo para la interpretación de informes de laboratorio, y Google Document AI para extraer el contenido de los informes de laboratorio que subes. Los datos enviados a estos proveedores se procesan conforme a sus respectivas condiciones.
- Los datos se envían a los proveedores de IA solo para funciones con IA —como el chat con el Agent, la interpretación de informes de laboratorio, el briefing matutino y la generación del plan— y, cuando corresponda, tras tu consentimiento explícito.
- Según la función, los datos enviados pueden incluir:
- Datos de perfil, como tu nombre, edad, sexo, estatura, peso, IMC, nivel de actividad, alergias y las notas que agregas.
- Objetivos de salud y preferencias de dieta.
- Condiciones de salud y medicamentos.
- Las memorias que guardó el Agent y el nombre que le diste.
- Lecturas de Apple Health y métricas recientes, como pasos, frecuencia cardíaca, variabilidad de la frecuencia cardíaca, VO2 máx., sueño, peso, grasa corporal y entrenamientos, incluidos promedios de 90 días al interpretar informes de laboratorio.
- Mediciones que registras, como glucosa, cetonas y presión arterial.
- Tus registros de comida, agua, cafeína y ayuno, y los entrenamientos que registras.
- Antecedentes familiares y el estado de tu ciclo menstrual, que se usan para generar tu plan.
- Resultados de laboratorio, incluidos los informes que subes (que procesa Google Document AI).
- Imágenes o archivos que elijas compartir.
- Tus mensajes al Agent.
- Las credenciales de inicio de sesión, los tokens de acceso y las contraseñas no se envían intencionadamente a los proveedores de IA.
- Configuramos el procesamiento de IA para la funcionalidad del producto, no para publicidad. Cuando las condiciones y los controles del proveedor ofrecen una opción de no entrenamiento o equivalente, no proporcionamos intencionadamente datos de usuario para el entrenamiento de modelos de terceros.
- El tratamiento y la conservación por parte del proveedor pueden variar según la configuración del servicio, las condiciones del proveedor, los requisitos de supervisión de abusos y la ley.
- El contenido generado por IA es únicamente informativo y no constituye consejo médico, diagnóstico, tratamiento ni orientación de emergencia.
5. Cómo Usamos la Información
- Proporcionar, mantener y mejorar la interpretación de salud personalizada, la asistencia con IA y la funcionalidad del producto.
- Procesar las solicitudes del usuario, incluidas las respuestas del chat, la interpretación de laboratorios, el OCR, el análisis de alimentos, los recordatorios, los eventos de calendario y los resúmenes.
- Mantener la seguridad, la fiabilidad, el rendimiento y la prevención de abusos.
- Procesar suscripciones, restaurar compras, ofrecer atención al cliente y comunicaciones del servicio, y enviar actualizaciones opcionales si decides recibirlas.
- Cumplir con las obligaciones legales y hacer cumplir nuestros Términos de Servicio.
- Analizar el uso del producto mediante mediciones agregadas, anonimizadas o que protejan la privacidad de otro modo, cuando corresponda.
6. Datos de Salud y Compromisos de HealthKit
Tratamos la información relacionada con la salud como datos sensibles. Para los datos obtenidos a través de Apple Health/HealthKit u otras funciones relacionadas con la salud:
- Los datos de salud que podemos recopilar pueden incluir métricas como frecuencia cardíaca, frecuencia cardíaca en reposo, variabilidad de la frecuencia cardíaca, sueño, pasos, entrenamientos, medidas corporales, glucosa, cetonas, presión arterial, información de ayuno, registros de nutrición, registros de agua y entradas relacionadas con laboratorios cuando sea compatible.
- Los datos de HealthKit y otros datos de salud no se utilizan para publicidad, marketing, segmentación de anuncios ni intermediación de datos.
- No vendemos datos de salud a terceros.
- Los datos de salud se comparten únicamente cuando es razonablemente necesario para proporcionar una función que solicitas, operar los Servicios o cumplir con la ley, y, cuando se requiere, solo tras obtener tu permiso explícito.
- No escribimos en HealthKit datos falsos, engañosos o clínicamente inseguros o inexactos.
- Puedes desactivar el acceso a Salud en Ajustes de iOS > Privacidad y seguridad > Salud y mediante los controles correspondientes dentro de la app.
7. Analítica, Diagnóstico y Telemetría
Podemos usar herramientas de analítica, diagnóstico, informes de fallos y telemetría para entender el rendimiento, la fiabilidad y la calidad de las funciones. Los servicios actuales pueden incluir Firebase Analytics, Firebase Crashlytics, Google Analytics en el sitio web e infraestructura de telemetría interna o alojada.
Estos sistemas pueden procesar metadatos del dispositivo y de la app, identificadores cifrados (hash) o seudónimos, datos de fallos y eventos de interacción con el producto. Los valores que registras —nutrición, peso, glucosa, horas de ayuno y lecturas similares— no se incluyen en los eventos de analítica ni de telemetría: registramos que algo ocurrió, no su contenido. Los eventos recopilados antes de septiembre de 2026 pueden contener algunos de esos valores y se conservan durante los periodos descritos en la sección 11. No usamos los datos de salud de HealthKit o de fuentes similares para publicidad ni para la minería de datos basada en el uso.
Medición publicitaria. Hacemos campañas de instalación de la app con Meta y Google, y la app incluye el SDK de Meta y Google Analytics para Firebase para medirlas. Como esa medición puede usar el identificador publicitario de tu dispositivo, iOS te pide permiso con el aviso de App Tracking Transparency de Apple: las instalaciones nuevas lo ven durante la configuración inicial, y quienes ya tenían la app lo ven una vez después de actualizar. Puedes cambiar tu respuesta cuando quieras en Ajustes de iOS > Privacidad y seguridad > Rastreo.
- Si permites el rastreo: eventos de la app como instalaciones, aperturas y compras se envían a Meta junto con el identificador publicitario de tu dispositivo (IDFA), y Google recibe señales de medición publicitaria para ese mismo tipo de eventos. La señal de personalización de anuncios de Google queda desactivada en todos los casos, y no usamos los eventos de la app en Meta para crear audiencias de remarketing.
- Si te niegas, o si tu dispositivo no permite la solicitud: no se comparte ningún identificador publicitario y Google no recibe señales publicitarias. El SDK de Meta sigue enviando eventos básicos de la app —instalaciones, aperturas y compras— sin ningún identificador publicitario y marcados para que Meta los restrinja a la medición y no al segmentado publicitario. Mientras no respondas, una instalación nueva no le manda nada a Meta; una app que venías actualizando puede haber enviado ya esos mismos eventos básicos.
- En ambos casos, el framework SKAdNetwork de Apple reporta resultados de campaña agregados que no te identifican, y desactivamos la recolección del identificador de proveedor del dispositivo (IDFV) en Google Analytics.
Los datos de salud nunca se envían a socios publicitarios ni se usan para publicidad: tus análisis, comidas, peso, registros de ayuno y conversaciones con el Agent quedan fuera de estos eventos. Negarte al rastreo no cambia nada en el funcionamiento de la app.
Identificadores de analítica y eliminación. La analítica identifica tu instalación con un identificador aleatorio, no con tu nombre ni tu correo. Cuando eliminas tu cuenta, la app lo reemplaza por uno nuevo, reinicia sus datos de Firebase Analytics y elimina el identificador anónimo del SDK de Meta, de modo que la actividad registrada después no se une con la registrada antes. Esto reinicia los identificadores hacia adelante; no anonimiza los datos ya recopilados, que se conservan como se describe en la sección 11.
8. Cómo Compartimos la Información
Podemos compartir información con:
- Proveedores de procesamiento de IA, que actualmente incluyen la API de Google Gemini, Google Document AI y Anthropic (Claude), para atender las solicitudes con IA.
- Servicios de búsqueda de evidencia, actualmente NCBI PubMed y Tavily, que reciben los términos de búsqueda que escribe el Agent para encontrar fuentes; pueden nombrar un tema de salud, una condición o un marcador.
- Proveedores de analítica y diagnóstico, que actualmente incluyen Firebase Analytics, Firebase Crashlytics y Google Analytics, para la medición del producto, la fiabilidad y el análisis del tráfico del sitio web.
- Socios de medición publicitaria, actualmente Meta y Google. Con tu permiso bajo App Tracking Transparency, sus SDK reciben eventos de la app —instalaciones, aperturas y compras— junto con el identificador publicitario de tu dispositivo (IDFA). Sin ese permiso no se comparte ningún identificador publicitario y Google no recibe señales publicitarias; Meta sigue recibiendo esos eventos básicos, marcados para que queden restringidos a la medición y no al segmentado publicitario. En ambos casos SKAdNetwork de Apple reporta resultados de campaña agregados. Los datos de salud nunca se comparten con ellos ni se usan para publicidad.
- Apple, para Iniciar sesión con Apple, el procesamiento de suscripciones de la App Store, los metadatos de facturación y los servicios de plataforma que uses a través de iOS.
- Servicios conectados que decidas habilitar cuando indiques a la app que conecte o gestione contenido en tu nombre.
- Proveedores de servicios que actúan según nuestras instrucciones, como proveedores de infraestructura, seguridad, soporte u operaciones, sujetos a obligaciones contractuales u operativas de protección de datos.
- Asesores profesionales y auditores sujetos a obligaciones de confidencialidad.
- Autoridades cuando lo exija la ley, una orden judicial o un proceso legal.
- Sucesores en una fusión, adquisición, financiación o transferencia de activos, sujeto a esta Política y a la ley aplicable.
Exigimos a los proveedores de servicios que actúan según nuestras instrucciones que protejan los datos personales de forma coherente con esta Política y la ley aplicable.
9. Cookies y Analítica del Sitio Web
Nuestro sitio web utiliza un pequeño número de cookies estrictamente necesarias para su funcionamiento, que no requieren consentimiento. También usamos Google Analytics (GA4), que instala cookies de medición (como _ga y _ga_*) para entender el tráfico, medir el rendimiento del sitio y mejorar la experiencia de usuario. Las cookies de analítica no son estrictamente necesarias, por lo que están desactivadas por defecto y solo se instalan después de que des tu consentimiento a través de nuestro banner de cookies. Puedes aceptar o rechazar la analítica en cualquier momento mediante el enlace «Configuración de cookies» del pie de página del sitio web. No usamos cookies para publicidad comportamental entre sitios ni para crear perfiles publicitarios basados en la salud.
10. Bases Legales y Consentimiento
Según tu jurisdicción, podemos tratar la información sobre la base de tu consentimiento, la ejecución de un contrato, intereses legítimos como la seguridad y la mejora del producto, y el cumplimiento de obligaciones legales. Puedes retirar determinados permisos y consentimientos a través de los Ajustes de iOS o de los controles correspondientes dentro de la app, sujeto a límites técnicos y legales.
11. Conservación y Eliminación de Datos
Conservamos los datos personales únicamente durante el tiempo necesario para los fines descritos en esta Política, incluidas las necesidades legales, de seguridad, de prevención del fraude, contables, fiscales y de resolución de disputas. Nuestros objetivos actuales de conservación son:
- Registros de cuenta, perfil, suscripción y del servicio principal: se conservan mientras tu cuenta esté activa y, por lo general, se eliminan o anonimizan en un plazo de 90 días tras la eliminación de la cuenta, salvo que se requiera un periodo mayor por motivos legales, fiscales, de seguridad o de resolución de disputas.
- Contenido de salud, bienestar, diario, laboratorio, chat y archivos subidos almacenados por los Servicios: se conserva mientras tu cuenta esté activa o hasta que elimines los datos o solicites su eliminación, sujeto a limitaciones de copia de seguridad, legales y de procesamiento del proveedor.
- Datos locales de la app almacenados en tu dispositivo: se conservan en tu dispositivo hasta que los borres, elimines tu cuenta o desinstales la app.
- Analítica de producto y telemetría: los datos a nivel de evento se conservan en forma seudónima hasta 14 meses en Google Analytics y en su exportación a BigQuery, y después se eliminan o se agregan.
- Registros de fallos y de diagnóstico: por lo general se conservan hasta 30 días, salvo que se necesiten durante más tiempo para investigar cuestiones de fiabilidad, abuso, seguridad o legales.
- Registros de soporte, facturación, impuestos, prevención del fraude y legales: se conservan durante el tiempo razonablemente necesario para el fin operativo, contable o legal correspondiente.
Los datos procesados en la nube o gestionados por proveedores pueden tener distintos periodos de conservación según la función, el proveedor y la ley aplicable. La app puede incluir opciones dentro de la propia app para borrar datos o eliminar tu cuenta. También puedes escribirnos a privacy@humancodex.app para solicitar la eliminación o hacer preguntas sobre la conservación.
12. Tus Opciones y Derechos de Privacidad
Según tu ubicación, incluidas California y otros estados con leyes de privacidad, puedes tener derecho a:
- Acceder, corregir o eliminar datos personales.
- Obtener una copia portátil de determinados datos personales.
- Retirar determinados consentimientos y revocar permisos.
- Oponerte a la venta o a la cesión de datos personales cuando corresponda. No vendemos datos personales.
- Recurrir determinadas decisiones de privacidad cuando la ley local reconozca ese derecho.
Si resides en el Espacio Económico Europeo, el Reino Unido o Suiza, puedes tener derechos adicionales en virtud del RGPD, el RGPD del Reino Unido o leyes similares, incluido el derecho a oponerte o a restringir determinado tratamiento, solicitar la portabilidad, retirar el consentimiento y presentar una reclamación ante tu autoridad de control local.
Si resides en California, puedes tener derechos adicionales en virtud de la Ley de Privacidad del Consumidor de California (CCPA), modificada por la CPRA, incluido el derecho a saber, acceder, corregir, eliminar y obtener una copia de la información personal, y a oponerte a la venta o cesión de información personal cuando corresponda. No vendemos datos de salud ni los usamos para publicidad comportamental entre contextos.
También puedes gestionar los permisos de Salud, Fotos, Cámara, Micrófono, Reconocimiento de voz, Ubicación, Calendarios, Recordatorios y Notificaciones a través de los Ajustes de iOS, cambiar cuando quieras tu respuesta sobre el rastreo en Ajustes de iOS > Privacidad y seguridad > Rastreo, y desconectar los conectores opcionales mediante los controles de la app cuando estén disponibles.
Para ejercer tus derechos, escríbenos a privacy@humancodex.app.
13. Seguridad
Aplicamos salvaguardas administrativas, técnicas y organizativas diseñadas para proteger los datos personales, incluida la información de salud sensible, frente a accesos, divulgaciones, alteraciones y destrucciones no autorizados. Ningún método de almacenamiento o transmisión es completamente seguro, pero trabajamos para aplicar salvaguardas razonables y apropiadas.
14. Leyes de Privacidad de la Salud de EE. UU.
- Ámbito de HIPAA: Salvo que se indique explícitamente en un acuerdo separado, Human Codex no actúa como entidad cubierta ni como socio comercial («business associate») de HIPAA. Los Servicios están destinados a la autogestión, la educación y el apoyo al bienestar del consumidor.
- Notificaciones de brechas: Cuando corresponda, cumplimos con las obligaciones de notificación de brechas de EE. UU., incluida la Health Breach Notification Rule de la FTC y las leyes estatales aplicables.
15. Menores
Nuestros Servicios no están dirigidos a menores de 13 años, o de una edad superior cuando la ley local lo exija. No recopilamos conscientemente datos personales de menores sin el consentimiento legalmente requerido. Si crees que un menor nos ha proporcionado datos personales, contáctanos y revisaremos y eliminaremos la información cuando proceda.
16. Transferencias Internacionales
Si la información se procesa de forma transfronteriza, incluso por parte de proveedores de IA, analítica, diagnóstico o infraestructura, utilizamos salvaguardas contractuales y operativas diseñadas para proteger los datos conforme a la ley aplicable, incluidas las Cláusulas Contractuales Tipo cuando se requieran.
17. Cambios en esta Política
Podemos actualizar esta Política de vez en cuando. Las actualizaciones importantes podrán comunicarse a través de la app, el sitio web u otros canales adecuados. La fecha de entrada en vigor que figura en la parte superior refleja la versión más reciente.
18. Contacto
Preguntas, solicitudes de datos o inquietudes sobre privacidad: privacy@humancodex.app
Human Codex · San Juan, Puerto Rico