¿Es tu primera vez aquí? Lee primero el resumen en lenguaje sencillo →
Aviso de Privacidad
Resumen en lenguaje claro
- Quién somos: The Truly Perfect LLC, una sociedad de responsabilidad limitada de Texas — el Responsable de los datos de The Perfect Start. Contacto: support@thetrulyperfect.com.
- No vendemos sus datos. Nunca. A nadie.
- No le rastreamos en otras aplicaciones ni sitios web. No hay SDK de análisis ni publicidad de terceros.
- Los datos de salud de la madre y del bebé son Datos Personales Sensibles bajo la LFPDPPP y reciben protección reforzada.
- Las funciones de IA utilizan una arquitectura de deflexión primaria — la mayoría de las respuestas se sirven desde la base de conocimiento del dispositivo sin ninguna llamada a terceros. Cuando se requiere una llamada de IA (LLM) en vivo, aplicamos depuración automática de datos personales y el contexto se envía a Google Cloud Vertex AI — Gemini 2.5 Flash (principal), luego Gemini 2.5 Pro y, a continuación, Anthropic Claude (acceso directo). Algunas funciones en tiempo real (retiros de productos, calidad del aire) consultan directamente APIs de datos gubernamentales oficiales con un término de búsqueda mínimo (p. ej., un nombre de producto o tu código postal) — ver la sección de proveedores de terceros. Puede desactivar las funciones de IA en Configuración → IA.
- HushBaby funciona 100 % en el dispositivo. El audio del micrófono nunca sale de su teléfono.
- Los datos de HealthKit nunca se usan para publicidad ni se venden a terceros.
- Puede exportar todos sus datos o eliminar su cuenta en cualquier momento desde la app.
- Para ejercer sus derechos ARCO escriba a support@thetrulyperfect.com. Responderemos en 20 días hábiles.
- Identidad y domicilio del Responsable
- Datos personales que se recaban
- Datos personales sensibles
- Finalidades del tratamiento
- Mecanismos para limitar el uso o divulgación
- Derechos ARCO y revocación del consentimiento
- Transferencias de datos personales
- Conservación de datos
- Datos de menores (COPPA equivalente)
- Acceso de Cuidador
- Medidas de seguridad
- Incidentes de Seguridad y Notificación de Vulneraciones
- Registros de Auditoría y Cumplimiento
- Decisiones automatizadas e inteligencia artificial
- Apple HealthKit
- Procesamiento en dispositivo — HushBaby
- Cookies y tecnologías similares
- Solicitudes de autoridades
- Base legal para el tratamiento (RGPD)
- Tus derechos — RGPD (Artículos 15–22)
- Residentes de California — CCPA / CPRA
- Residentes de Washington — Ley My Health My Data
- Transferencias internacionales de datos
- Presentación de quejas ante la autoridad supervisora
- Cambios a este Aviso de Privacidad
- Contacto del Responsable
1. Identidad y domicilio del Responsable
Este Aviso de Privacidad es emitido por The Truly Perfect LLC (sociedad de responsabilidad limitada de Texas), operador de The Perfect Start. El responsable del tratamiento de sus Datos Personales es:
- Nombre: The Truly Perfect LLC
- Correo electrónico (soporte general): support@thetrulyperfect.com
- Aplicación: The Perfect Start (también conocida como "The Truly Perfect Start"), disponible en https://start.thetrulyperfect.com como app iOS (desarrollada con Capacitor) y como Aplicación Web Progresiva (PWA).
En lo sucesivo, The Truly Perfect LLC será denominado "el Responsable"; usted, como usuario de la aplicación, será denominado "el Titular".
2. Datos personales que se recaban
Para cumplir las finalidades descritas en este Aviso, el Responsable recaba las siguientes categorías de Datos Personales:
a) Datos de identificación y cuenta
- Correo electrónico y contraseña cifrada (hash bcrypt gestionado por Supabase Auth — el Responsable nunca accede a la contraseña en texto claro)
- Token de identidad de Apple Sign In (si utiliza "Iniciar sesión con Apple")
- Token de Google OAuth (solo en versión web, si utiliza "Iniciar sesión con Google")
b) Datos de perfil del padre/madre y la familia
- Nombre del padre/madre, nombre del compañero o compañera, nombre de la familia
- Idioma preferido (inglés o español), preferencia de tema visual de la app
- Hora de dormir preferida, tipo de alimentación, nivel de compromiso
- Método de nacimiento (vaginal, cesárea)
- Nombre del pediatra
- Condiciones maternas que el Titular reporta de forma voluntaria (p. ej., historial de preeclampsia, diabetes gestacional, anemia posparto)
- Perfil dietético (vegano, vegetariano, pescetariano, omnívoro) y alergias alimentarias (pescado, mariscos, gelatina, soya, lácteos, huevos, nueces, cacahuates)
- Historial de salud voluntario (historial de DMG, SOP, hipertensión, MTHFR, diabetes tipo 2, hipotiroidismo, hipertiroidismo)
c) Datos del bebé
- Nombre y fecha de nacimiento del bebé
- Registros de alimentación: tipo (pecho, biberón, fórmula), cantidad, lado, hora
- Registros de siesta y sueño nocturno
- Registros de pañales: tipo, color, hora
- Registros de llanto e hitos del desarrollo
- Medidas de crecimiento: peso, longitud, circunferencia de la cabeza
- Registro de introducción de sólidos con notas sobre reacciones
- Registro de extracción de leche y vacunas
- Fotografías de perfil o de celebración de hitos (si el Titular las sube)
- Datos de bebés adicionales (gemelos, etc.)
d) Datos de recuperación materna
- Chequeos diarios: estado de ánimo, energía, nivel de dolor, calidad de sueño, sangrado
- Puntuaciones del cuestionario PHQ-9 (Patient Health Questionnaire) de cribado de depresión. (La app usaba anteriormente la Escala de Depresión Postnatal de Edimburgo (EPDS); la EPDS fue descontinuada y sustituida por el PHQ-9. Las puntuaciones registradas con la herramienta EPDS anterior permanecen visibles en tu línea de tiempo de recuperación, etiquetadas como un cribado descontinuado.)
- Signos vitales que el Titular ingresa: presión arterial, frecuencia cardiaca, temperatura corporal, peso, SpO₂, glucosa
- Resultados de laboratorio ingresados manualmente o mediante escaneo OCR
- Medicamentos y suplementos (seguimiento de Perfect Stack)
- Citas médicas
e) Datos de seguro médico (información financiera sensible)
- Información del plan de seguro: compañía, nombre del plan, deducible, máximo de gastos de bolsillo, saldo de HSA/FSA, pediatra en red, hospital en red, notas
- Facturas médicas: proveedor, monto, fecha, estado de pago, notas
- Historial de conversaciones con el Asesor de Estrategia de Seguro y resúmenes generados por IA
f) Datos de almacenamiento de fotografías (función Premium)
- Los suscriptores Premium pueden optar por almacenar fotografías (avatares del bebé, fotos de hitos) en almacenamiento seguro en la nube (Supabase Storage, infraestructura AWS), cifradas en reposo.
- Las cuentas gratuitas almacenan fotografías únicamente de forma local en el dispositivo.
g) Datos de mensajería interna ("Envía Amor")
- Mensajes de texto enviados al compañero o compañera vinculada, incluyendo nombre del remitente y contenido del mensaje.
- Estos mensajes no están cifrados de extremo a extremo; están protegidos por Seguridad a Nivel de Fila (Row-Level Security) en Supabase.
h) Datos de vínculo de pareja y sesiones de cuidador
- UUID de ambos usuarios vinculados y código de aceptación de 6 caracteres (vigencia: 10 minutos).
- Datos de sesión de cuidador: sesiones de acceso limitadas y con tiempo definido para cuidadores temporales — por enlace, revocables por el Titular en cualquier momento.
i) Datos de notificaciones push
- Token de notificación push del dispositivo — Apple Push Notification Service (APNs) en iOS, o Firebase Cloud Messaging (FCM) en Android — identificador de plataforma, preferencias de notificación (horas silenciosas, categorías).
j) Datos de Apple HealthKit
Si el Titular otorga permiso expreso, la app lee y escribe las siguientes categorías de HealthKit: peso corporal, presión arterial, frecuencia cardiaca y temperatura corporal. Véase la Sección 12 para más detalles.
k) Datos de suscripción y pago
- Nivel de plan, fechas relevantes de suscripción, indicador de cancelación.
- ID de cliente de Stripe (solo usuarios web). El Responsable no almacena números de tarjeta de crédito ni datos de instrumentos de pago.
- RevenueCat asocia el UUID del Titular con la compra de iOS. No se transmiten Datos de Salud a RevenueCat.
- Relaciones de referidos entre cuentas y registros de uso de códigos promocionales.
l) Datos del Creador de Cuentos
- Nombre del bebé, apodos de personajes y tema del cuento (para generación de texto mediante IA).
- Texto del cuento generado (enviado a OpenAI TTS para narración en audio HD en función premium).
- Prompt de imagen apto para menores (enviado a OpenAI DALL-E 3 para portadas, función premium, 1 imagen/mes).
- Cuentos guardados (texto + audio + imagen de portada) almacenados en la biblioteca de Supabase del Titular.
m) Datos de escaneo OCR
- La imagen se codifica en base64 y se envía a una función Edge de Supabase; los valores extraídos se guardan en la cuenta. La imagen original no se conserva tras el procesamiento.
- Un hash del documento se almacena en caché localmente durante 7 días para evitar reescaneos.
n) Datos de retroalimentación, historial de IA y metadatos del dispositivo
- Texto de retroalimentación enviado desde la app.
- Registros de fallos del servidor (función Edge, nombre del error, marca de tiempo — sin datos de salud).
- Dirección IP, modelo del dispositivo, sistema operativo, versión de la app.
3. Datos personales sensibles
Aviso expreso conforme al artículo 9 de la LFPDPPP: Los Datos Personales relativos al estado de salud de la madre (recuperación posparto, signos vitales, resultados de laboratorio, puntuaciones PHQ-9 —y, en su caso, puntuaciones EPDS registradas antes de su descontinuación—, medicamentos, historial médico) y a la salud del bebé (crecimiento, vacunas, hitos del desarrollo, registros de alimentación y sueño) se consideran Datos Personales Sensibles en términos del artículo 3, fracción VI de la LFPDPPP. Su tratamiento requiere el consentimiento expreso del Titular.
Al crear una cuenta y utilizar la aplicación, el Titular otorga su consentimiento expreso para el tratamiento de estos Datos Personales Sensibles conforme a las finalidades descritas en este Aviso. El Titular puede revocar dicho consentimiento en cualquier momento conforme al procedimiento indicado en la Sección 6.
Los Datos Personales Sensibles serán tratados con especial diligencia, y el Responsable adoptará medidas reforzadas de seguridad para su resguardo conforme al artículo 19 de la LFPDPPP.
Registros de consentimiento (RGPD Art. 17(3)(e) — aplicable a usuarios del EEE): El Responsable conserva un hash SHA-256 unidireccional y anonimizado del registro de consentimiento del Titular durante 7 años con fines de defensa legal. Este hash no puede revertirse para identificar al Titular y no se usa para ningún otro propósito. Esta retención no puede cancelarse a solicitud del Titular dentro de dicho período, conforme a la exención del artículo 17(3)(e) del RGPD.
4. Finalidades del tratamiento
Finalidades primarias (necesarias para la relación jurídica con el Titular)
El Responsable trata los Datos Personales para:
- a) Prestar el servicio de seguimiento posparto y de bebé, incluyendo registros de alimentación, sueño, pañales, hitos, recuperación materna, signos vitales, resultados de laboratorio, seguro médico y demás funciones de la app.
- b) Gestionar la autenticación, el acceso a la cuenta, el vínculo de pareja y las sesiones de cuidador.
- c) Procesar pagos y administrar suscripciones (Stripe para web, RevenueCat para iOS).
- d) Proporcionar funciones de inteligencia artificial (guía personalizada, resúmenes, Asesor de Estrategia de Seguro, Creador de Cuentos) con arquitectura de deflexión primaria — la mayoría de las respuestas se sirven desde la base de conocimiento local del dispositivo sin llamada a terceros.
- e) Ejecutar verificaciones de seguridad de medicamentos para bebés al momento del registro (bloqueo de medicamentos contraindicados, advertencias por restricción de edad, recordatorios de intervalo de dosis).
- f) Enviar notificaciones push que el Titular configure dentro de la app.
- g) Enviar comunicaciones transaccionales relacionadas con la cuenta (p. ej., invitaciones de pareja, confirmaciones de pago).
- h) Cumplir obligaciones legales, fiscales y regulatorias aplicables.
- i) Atender solicitudes de ejercicio de derechos ARCO y quejas.
Finalidades secundarias (no indispensables para el servicio)
El Responsable podrá tratar los Datos Personales para:
- j) Mejorar la aplicación mediante análisis agregado y anonimizado del uso de funciones.
- k) Enviar comunicaciones promocionales sobre nuevas funciones o planes de suscripción.
Si el Titular no desea que sus Datos Personales sean tratados para las finalidades secundarias, podrá manifestarlo en cualquier momento a través de Configuración → Privacidad dentro de la app, o enviando un correo a support@thetrulyperfect.com. La negativa al tratamiento para finalidades secundarias no afectará la prestación del servicio.
5. Mecanismos para limitar el uso o divulgación de datos
El Titular cuenta con los siguientes mecanismos para limitar el uso o divulgación de sus Datos Personales:
- a) Preferencias de privacidad: Configuración → Privacidad dentro de la app.
- b) Funciones de IA: Configuración → IA para activar o desactivar las funciones de inteligencia artificial.
- c) HealthKit: El Titular puede revocar el acceso a HealthKit en cualquier momento desde Ajustes de iOS → Privacidad y seguridad → Salud → The Perfect Start.
- d) Notificaciones push: El Titular puede desactivar notificaciones desde Ajustes de iOS o desde Configuración → Notificaciones dentro de la app.
- e) Publicidad: El Titular puede inscribirse en el Registro Público para Evitar Publicidad (REPEP) ante PROFECO en repep.profeco.gob.mx.
- f) Exportación y eliminación de datos: El Titular puede exportar todos sus datos (Configuración → Exportar datos) o eliminar su cuenta (Configuración → Eliminar cuenta) en cualquier momento.
6. Derechos ARCO y revocación del consentimiento
El Titular tiene derecho a Acceder, Rectificar, Cancelar u Oponerse al tratamiento de sus Datos Personales (derechos ARCO), así como a revocar el consentimiento otorgado para su tratamiento, conforme a los artículos 22 al 37 de la LFPDPPP.
Medio para ejercer los derechos ARCO
El Titular podrá ejercer sus derechos enviando una solicitud por escrito a support@thetrulyperfect.com.
Información que debe contener la solicitud (artículo 29, LFPDPPP)
- a) Nombre completo del Titular y domicilio o medio de contacto para recibir la respuesta.
- b) Documentos que acrediten la identidad del Titular o, en su caso, la representación legal.
- c) Descripción clara y precisa de los Datos Personales respecto de los cuales se busca ejercer alguno de los derechos.
- d) Cualquier otro elemento o documento que facilite la localización de los Datos Personales.
- e) En caso de solicitud de rectificación: indicar las modificaciones a realizarse y aportar la documentación de soporte.
Plazos de respuesta
- El Responsable comunicará al Titular, en un plazo máximo de 20 días hábiles contados desde la recepción de la solicitud, la determinación adoptada (artículo 32, LFPDPPP).
- Dicho plazo podrá prorrogarse por 20 días hábiles adicionales cuando las circunstancias así lo justifiquen, previa notificación al Titular.
- Si la solicitud resulta procedente, el Responsable la hará efectiva en un plazo de 15 días hábiles.
Herramientas dentro de la app
El Titular puede ejercer directamente dentro de la app los siguientes derechos:
- Rectificación: La mayoría de los datos puede editarse directamente en la app.
- Portabilidad / Acceso: Configuración → Exportar datos (JSON + CSV por tipo de registro).
- Cancelación / Eliminación: Configuración → Eliminar cuenta.
Derecho a presentar denuncia ante el INAI
Si el Titular considera que su solicitud no fue atendida conforme a la ley, tiene derecho a presentar una denuncia ante el Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales (INAI): www.inai.org.mx.
7. Transferencias de datos personales
El Responsable podrá transferir Datos Personales a los siguientes terceros, quienes actúan como procesadores de datos en nombre del Responsable. Estas transferencias son necesarias para la prestación del servicio:
a) Supabase Inc. — EE. UU.
Finalidad: Base de datos principal, autenticación, funciones Edge y almacenamiento de archivos.
Datos transferidos: La totalidad de los datos de la app, cifrados en tránsito (TLS 1.3) y en reposo (AES-256).
Mecanismo de transferencia (EEE): Cláusulas Contractuales Estándar (CCE) en el Acuerdo de Procesamiento de Datos de Supabase.
Política de privacidad: supabase.com/privacy
b) Stripe Inc. — EE. UU.
Finalidad: Procesamiento de pagos de suscripción web y portal de facturación.
Datos transferidos: Información de pago recopilada directamente por Stripe. El Responsable recibe únicamente el ID de cliente.
Mecanismo de transferencia (EEE): Marco de Privacidad de Datos UE-EE. UU.
Política de privacidad: stripe.com/privacy
c) RevenueCat Inc. — EE. UU.
Finalidad: Gestión de suscripciones de compras dentro de la app en iOS.
Datos transferidos: UUID del Titular para asociar compras con su cuenta. No se transfieren Datos de Salud.
Mecanismo de transferencia (EEE): CCE en el Acuerdo de Procesamiento de Datos de RevenueCat.
Política de privacidad: revenuecat.com/privacy
d) Anthropic PBC — EE. UU. (modelo de IA de respaldo y clasificación de fotos, acceso directo)
Finalidad: (1) Proveedor de IA de respaldo para funciones de texto, utilizado cuando Google Vertex AI devuelve baja confianza o la consulta requiere razonamiento de contexto largo o de múltiples pasos; y (2) clasificación de fotos de Photo-to-Log — si usas la función de clasificación de fotos de pañal, sarpullido o regurgitación, tu foto se envía directamente a la API de Anthropic para su clasificación. Ambos usos se acceden directamente a la API de pago de Anthropic (sin pasarela de terceros).
Datos transferidos: Para funciones de texto, el mismo contexto de consulta depurado descrito en la sección de IA (fragmentos de perfil, contexto de salud relevante, texto de la pregunta) cuando se requiere una llamada en vivo. Para Photo-to-Log, la foto que elijas clasificar (pañal, sarpullido o regurgitación). No se transmiten identificadores directos de cuenta y aplicamos depuración automática de datos personales/de salud antes de la transmisión de texto; la clasificación de fotos está sujeta a tu consentimiento expreso en la app (Configuración → Privacidad) y no se envía ninguna foto sin ese consentimiento.
Uso de datos: Tratado bajo los Términos Comerciales y el DPA de Anthropic, en condiciones de API de pago sin entrenamiento — sus datos no se utilizan para entrenar los modelos de Anthropic. Las fotos enviadas para clasificación no se almacenan por nuestra parte antes ni después de la solicitud — se reenvían a la API de Anthropic y se descartan del lado del servidor inmediatamente después de recibir el resultado.
Mecanismo de transferencia (EEE/RU): CCE en el DPA de Anthropic; Adenda IDTA del RU.
Política de privacidad: anthropic.com/privacy
e) Google LLC / Google Cloud — Vertex AI (Gemini) — EE. UU. (proveedor de IA principal)
Google proporciona los modelos de lenguaje Gemini a través de Google Cloud Vertex AI. Es nuestro proveedor de IA principal: cuando la app no puede responder localmente y se requiere una llamada de IA en vivo, el contexto de su consulta (previamente depurado de datos personales — véase la sección de IA) se envía directamente a Google Cloud Vertex AI — Gemini 2.5 Flash (principal), con Gemini 2.5 Pro como respaldo y, a continuación, Anthropic Claude (acceso directo) — que lo procesa en Estados Unidos (región us-central1). Google actúa como encargado del tratamiento bajo el Acuerdo de Procesamiento de Datos de Google Cloud (que cubre Vertex AI), en condiciones de API de pago en las que sus datos no se utilizan para entrenar los modelos de Google.
Mecanismo de transferencia (EEE/RU): Cláusulas Contractuales Tipo incorporadas en el Acuerdo de Procesamiento de Datos de Google Cloud; Adenda IDTA del Reino Unido para usuarios del RU.
Política de privacidad: policies.google.com/privacy
f) OpenAI, Inc. — EE. UU. (función Creador de Cuentos Premium)
Finalidad: Narración de audio HD (modelo tts-1-hd) y generación de portadas (DALL-E 3) para el Creador de Cuentos en nivel Premium.
Datos transferidos: Texto del cuento generado (para TTS); prompt de imagen apto para menores (para DALL-E 3). OpenAI no retiene estos datos más allá de la solicitud según su política de API.
Mecanismo de transferencia (EEE): CCE en el Acuerdo de Procesamiento de Datos de OpenAI.
Política de privacidad: openai.com/policies/privacy-policy
g) Vercel Inc. — EE. UU.
Finalidad: Alojamiento web y funciones serverless.
Datos transferidos: Registros de acceso estándar del servidor: IP, URL solicitada, agente de usuario.
Mecanismo de transferencia (EEE): CCE en el Apéndice de Procesamiento de Datos de Vercel.
Política de privacidad: vercel.com/legal/privacy-policy
h) Apple Inc. — EE. UU.
Finalidad: Distribución de la app (App Store), pagos dentro de la app (IAP), integración con HealthKit, entrega de notificaciones push (APNs) e Inicio de sesión con Apple.
Mecanismo de transferencia (EEE): Marco de Privacidad de Datos UE-EE. UU.
Política de privacidad: apple.com/legal/privacy
i) Resend — EE. UU.
Finalidad: Envío de correos electrónicos — tanto correos transaccionales relacionados con la cuenta (invitaciones de pareja, confirmaciones, recuperación de contraseña) como, si tu suscripción caduca o la cancelas, una serie limitada de correos de reactivación / re-enganche (de naturaleza promocional).
Datos transferidos: Dirección de correo del destinatario y contenido del mensaje (incluyendo tu nombre y una oferta de reactivación en el caso de los correos de re-enganche).
Mecanismo de transferencia (EEE): CCE en el Acuerdo de Procesamiento de Datos de Resend.
Política de privacidad: resend.com/legal/privacy-policy
j) Google LLC — Firebase Cloud Messaging (FCM) — EE. UU. (notificaciones push en Android)
Finalidad: Entrega de notificaciones push en dispositivos Android (el equivalente en iOS es Apple APNs, indicado arriba). FCM es el transporte que entrega las notificaciones que configuras (p. ej., recordatorios de alimentación o del plan) a tu dispositivo Android.
Datos transferidos: Tu token de dispositivo FCM y el contenido de la notificación. El texto de la notificación puede incluir el nombre de pila de tu bebé (p. ej., "El plan de hoy para [bebé] está listo"). No se envían registros de salud, valores de laboratorio ni el correo electrónico de la cuenta a FCM.
Mecanismo de transferencia (EEE/RU): Cláusulas Contractuales Tipo incorporadas en el Acuerdo de Procesamiento de Datos de Google Cloud / Firebase; Adenda IDTA del Reino Unido para usuarios del RU.
Política de privacidad: firebase.google.com/support/privacy
k) APIs de datos gubernamentales de EE. UU. (consultas de retiros de productos y calidad del aire)
Para las funciones de consulta en tiempo real (retiros de alimentos/productos y calidad del aire), se envía un término de búsqueda mínimo directamente a los siguientes servicios oficiales del gobierno de EE. UU. Se trata de fuentes de datos del sector público, no de procesadores comerciales; no aplica ningún mecanismo de CCE/DPA a una API gubernamental de EE. UU.
FDA de EE. UU. — API de Cumplimiento de Alimentos (api.fda.gov): recibe el término del producto o alimento que consultas, para buscar retiros coincidentes.
Comisión de Seguridad de Productos de Consumo de EE. UU. (CPSC) — SaferProducts (www.saferproducts.gov): recibe el término del producto que consultas, para buscar retiros coincidentes.
EPA de EE. UU. — API AirNow (www.airnowapi.org): recibe tu código postal, para obtener el índice de calidad del aire actual de tu zona.
No enviamos tu nombre, identificador de cuenta, correo electrónico ni registros de salud a estos servicios.
El Responsable no utiliza SDK de análisis de terceros (Mixpanel, Amplitude, Segment, Firebase Analytics ni similares), redes publicitarias ni píxeles de seguimiento.
Al aceptar este Aviso de Privacidad, el Titular consiente expresamente las transferencias internacionales a los proveedores en EE. UU. listados anteriormente.
8. Conservación de datos
El Responsable conservará los Datos Personales durante los siguientes plazos:
- Datos de cuenta activa: Mientras la cuenta permanezca activa.
- Registros de salud y del bebé: Hasta la eliminación de la cuenta.
- Historial de conversaciones con el Asesor de Seguro (IA): se conserva durante [período de conservación — disponible a solicitud]. El Titular puede solicitar eliminación anticipada.
- Registros del servidor (logs): 90 días.
- Registros de fallos (crash logs): 180 días.
- Comprobantes y registros de pago: 7 años (cumplimiento fiscal conforme al Código Fiscal de la Federación y legislación aplicable).
- Registros de consentimiento (hash SHA-256 anonimizado — RGPD Art. 17(3)(e)): 7 años con fines de defensa legal. El hash no puede revertirse y no se usa para ningún otro propósito. Este período no puede reducirse a solicitud del Titular conforme a la exención de reclamaciones legales del artículo 17(3)(e) del RGPD.
- Código de aceptación de vínculo de pareja: 10 minutos (expiración automática).
- Caché OCR local: 7 días (almacenado en el dispositivo del Titular).
- Copias de seguridad de Supabase: Hasta 30 días de recuperación puntual; los datos eliminados de la base principal se purgan de las copias de seguridad en ese período.
- Eliminación de cuenta: Cuando el Titular elimina su cuenta (Configuración → Eliminar cuenta), todas las tablas que contienen sus datos se eliminan de inmediato. El Responsable confirmará la eliminación por correo dentro de 5 días hábiles.
Conservación por categoría de base de datos (divulgación pormenorizada)
La siguiente tabla detalla los plazos de conservación de las principales categorías de datos del sistema, conforme al principio de limitación del plazo de conservación del artículo 5(1)(e) del RGPD:
| Categoría de dato / Tabla | Plazo de conservación | Base Jurídica (RGPD) | Notas |
|---|---|---|---|
consent_records |
7 años (solo hash SHA-256 anonimizado) | Interés legítimo (art. 6(1)(f) — defensa jurídica, art. 17(3)(e)) | Exención de reclamaciones legales, art. 17(3)(e) RGPD. El hash es irreversible y no puede vincularse a la cuenta tras su eliminación. |
insurance_chats |
[período de conservación — disponible a solicitud] | Contrato (art. 6(1)(b)) | El historial de conversaciones del Asesor de Estrategia de Seguros se conserva durante [período de conservación — disponible a solicitud]. Se elimina de inmediato al cancelar la cuenta. |
lab_ocr (texto extraído) |
No se conserva en servidor tras la extracción | Consentimiento (art. 6(1)(a) + art. 9(2)(a)) | Las imágenes de documentos enviadas para OCR se procesan en memoria dentro de la Edge Function y se descartan de inmediato. Solo se guardan en la cuenta los valores estructurados extraídos (campos del resultado de laboratorio). |
feed_log, sleep_log, diaper_log y demás registros de salud y del bebé |
Vida de la cuenta activa | Consentimiento (art. 6(1)(a) + art. 9(2)(a)) | Se conservan mientras la cuenta esté activa. Se eliminan de inmediato al solicitar la baja de la cuenta. |
| Puntuaciones PHQ-9 (Patient Health Questionnaire; también se conservan las puntuaciones EPDS registradas previamente, en su caso) | Hasta la eliminación de la cuenta | Consentimiento explícito (art. 9(2)(a)) | Las puntuaciones de salud mental se almacenan como parte de la línea de tiempo de recuperación materna. Se eliminan completamente al dar de baja la cuenta. Nunca se comparten con terceros. |
ai_rate_limits |
Mes en curso + mes anterior | Interés legítimo (art. 6(1)(f) — integridad del servicio) | Los contadores de límite de tasa se almacenan para el mes en curso y el mes calendario inmediatamente anterior, luego se purgan automáticamente. Se usan únicamente para aplicar los límites de consultas de IA por usuario. |
| Período de gracia por eliminación de cuenta | 30 días de gracia, luego purga definitiva | Interés legítimo (art. 6(1)(f) — recuperación ante borrado accidental) | Tras solicitar la baja, los datos personales permanecen en estado de eliminación suave durante 30 días (para permitir la recuperación en caso de error), y posteriormente se eliminan de forma permanente. Los hashes anonimizados de consent_records sobreviven bajo la exención legal de 7 años. |
| Registros de acceso del servidor Vercel / CDN | 30 días | Interés legítimo (art. 6(1)(f) — seguridad) | Dirección IP, URL de solicitud y agente de usuario conservados por Vercel según su política estándar de retención de registros. Los registros de acceso no contienen datos de salud personal. |
| Registros de fallos / errores | 90 días | Interés legítimo (art. 6(1)(f) — depuración) | Traza de pila, nombre de función y mensaje de error únicamente. Los registros de errores no contienen datos de salud personal. |
| Lecturas de HealthKit (caché en dispositivo iOS) | Vida de la cuenta activa | Consentimiento explícito (art. 9(2)(a)) | Las lecturas de HealthKit importadas a la aplicación se almacenan en la cuenta Supabase del Titular. La caché en el dispositivo iOS es gestionada por la app de Salud de Apple y está sujeta a sus políticas de datos. Se eliminan al dar de baja la cuenta. |
| Datos de copia de seguridad | 30 días continuos | Interés legítimo (art. 6(1)(f) — recuperación ante desastres) | Las copias de seguridad cifradas de la base de datos se conservan en una ventana móvil de 30 días en almacenamiento de región única. Los datos de copia de seguridad fuera de dicha ventana se purgan automáticamente. |
Se mantiene un Registro de Actividades de Tratamiento conforme al artículo 30 del RGPD y está disponible para las autoridades de supervisión bajo solicitud a través del canal de contacto indicado anteriormente.
9. Datos de menores (equivalente COPPA)
The Perfect Start está diseñada exclusivamente para padres y madres adultos (mayores de 18 años). Los bebés y menores de edad no pueden crear cuentas. Todos los datos del bebé son ingresados por el padre o la madre adulto como titular de la cuenta.
- El bebé es el titular de sus propios Datos Personales; el padre o madre actúa como representante legal y otorga el consentimiento correspondiente.
- Los datos del bebé son tratados con el mismo nivel de protección que los datos de salud del adulto. Nunca se usan para publicidad ni se comparten con terceros para sus propios fines.
- El padre o madre puede eliminar todos los datos del bebé en cualquier momento desde Configuración → Eliminar cuenta.
- El Responsable no recaba Datos Personales de menores de 13 años de forma directa. Para reportar el caso de un menor que haya accedido a la app sin supervisión de un adulto, escriba a support@thetrulyperfect.com.
10. Acceso de Cuidador
The Perfect Start incluye una función opcional de Sesión de Cuidador que le permite otorgar a un cuidador temporal (p. ej., un abuelo, niñero o cuidador de confianza) acceso limitado y con alcance definido a la información de cuidado de su bebé mediante un enlace de tiempo limitado.
Divulgación de destinatarios según el RGPD (art. 4(9))
Cuando el Titular genera un enlace de acceso para cuidador, dicho cuidador se convierte en "destinatario" de datos personales en el sentido del artículo 4(9) del RGPD. Todo acceso del cuidador se rige por estos Términos y por el presente Aviso de Privacidad. El Titular sigue siendo el responsable del tratamiento de los datos del bebé o la familia que el cuidador consulte durante su sesión.
Qué puede ver el cuidador
- Registros de alimentación (tipo, cantidad, hora)
- Registros de sueño (siestas y sueño nocturno)
- Registros de pañales (tipo, notas de color, hora)
- Hitos de desarrollo
- Información básica del bebé: nombre, edad, peso
Qué no puede ver el cuidador
- Puntuaciones PHQ-9 (Patient Health Questionnaire), puntuaciones EPDS heredadas, ni ningún otro dato de salud mental
- Resultados de laboratorio del progenitor y registros de salud materna
- Historial de conversaciones con IA (Asesor de Seguros, Compañero IA, Mom Well-Woman ni ninguna otra conversación con IA)
- Información de pago, nivel de suscripción ni registros de facturación
- Datos médicos personales de la madre (signos vitales, medicamentos, citas)
- Configuración de cuenta, información del compañero vinculado ni historial de códigos promocionales
Autorización y consentimiento
El acceso del cuidador requiere: (1) autorización del progenitor — el Titular genera el enlace y se escribe un registro de consentimiento en la base de datos en el momento de la generación; y (2) confirmación del cuidador — antes de consultar cualquier dato, el cuidador debe completar un reconocimiento de privacidad consistente en cinco casillas de verificación que confirman que comprende el alcance y las limitaciones de su acceso. Ambos eventos quedan registrados con marca de tiempo.
Registro de sesiones y trazabilidad
Todas las sesiones del cuidador quedan registradas en la tabla caregiver_access_log con marca de tiempo, identificador de sesión y el alcance de los datos consultados. El Titular puede consultar el historial completo de acceso del cuidador desde Configuración → Historial de acceso de cuidador en cualquier momento.
Derecho de revocación
El Titular puede revocar cualquier enlace de cuidador activo en cualquier momento desde la aplicación. La revocación es inmediata: el enlace queda inválido y la sesión del cuidador se termina. La revocación no elimina el registro de sesión, que se conserva como parte de la trazabilidad del Titular.
11. Medidas de seguridad
El Responsable ha adoptado las medidas de seguridad administrativas, técnicas y físicas siguientes, conforme al artículo 19 de la LFPDPPP:
- Cifrado en tránsito: Todas las comunicaciones de red utilizan HTTPS/TLS 1.3.
- Cifrado en reposo: Todos los datos almacenados en Supabase están cifrados con AES-256.
- Seguridad a Nivel de Fila (RLS): Todas las tablas de la base de datos tienen RLS habilitada; únicamente las sesiones autenticadas del Titular pueden acceder a sus datos.
- Contraseñas: Las contraseñas son cifradas con hash mediante bcrypt por Supabase Auth. El Responsable nunca accede a contraseñas en texto claro.
- Autenticación multifactor: Disponible para todos los usuarios que deseen activarla.
- Límites de tasa: Los endpoints de IA y autenticación cuentan con límites de tasa para prevenir abusos.
- Encabezados de seguridad HTTP: HSTS, X-Frame-Options, X-Content-Type-Options, Referrer-Policy, Content-Security-Policy y Permissions-Policy están configurados en todas las respuestas.
- Sin rastreadores de terceros: No hay SDK de análisis, píxeles de seguimiento ni redes publicitarias en la app.
- Revisiones de seguridad: El Responsable realiza revisiones periódicas de la configuración de seguridad y los permisos de acceso.
- Notificación de vulneraciones: En caso de vulneración de seguridad que afecte los Datos Personales del Titular, el Responsable lo notificará dentro de las 72 horas siguientes al momento en que tenga conocimiento del incidente, conforme al artículo 20 de la LFPDPPP y el artículo 33 del RGPD.
12. Incidentes de Seguridad y Notificación de Vulneraciones
En caso de una vulneración de datos personales que pueda suponer un riesgo para los derechos y libertades de las personas, el Responsable se compromete a lo siguiente, conforme al RGPD arts. 33 y 34 y al art. 20 de la LFPDPPP:
- Notificación a la autoridad supervisora en 72 horas (art. 33 RGPD): El Responsable notificará a la autoridad de control competente (AEPD u otra autoridad del EEE según corresponda) en un plazo máximo de 72 horas desde que tenga conocimiento de la vulneración, salvo que sea improbable que dicha vulneración suponga un riesgo para los derechos y libertades de las personas. Si la notificación no pudiera realizarse en ese plazo, se acompañará de las razones de la dilación.
- Notificación al Titular (art. 34 RGPD): Cuando la vulneración suponga un alto riesgo para los derechos y libertades del Titular, el Responsable lo comunicará directamente sin dilación indebida. La comunicación incluirá: la naturaleza de la vulneración, el tipo de datos afectados, los datos de contacto del Responsable o representante (incluyendo correo electrónico de soporte), las consecuencias probables y las medidas adoptadas o propuestas para remediar la vulneración o mitigar sus efectos.
- Notificación conforme a legislación estatal de EE. UU.: El Responsable cumplirá con las leyes estatales de notificación de vulneraciones aplicables (incluyendo California, Washington y otros estados de EE. UU. con requisitos de notificación) dentro de los plazos legalmente establecidos.
- Registro interno de incidentes: El Responsable mantiene un registro interno de todos los incidentes de seguridad confirmados y presuntos, con independencia de si se requiere notificación, para revisión interna e inspección regulatoria.
Si el Titular descubre o sospecha un incidente de seguridad que afecte sus datos, debe notificarlo de inmediato a: support@thetrulyperfect.com.
13. Registros de Auditoría y Cumplimiento
Para cumplir nuestras obligaciones de seguridad, cumplimiento legal y normativo en el marco de nuestro programa de seguridad (RGPD Art. 32), el artículo 30 del RGPD y la legislación estadounidense aplicable, mantenemos registros de auditoría inmutables de determinados eventos a nivel de cuenta y de sistema. Estos registros están vinculados a su identificador de usuario mientras su cuenta está activa, y no se utilizan para marketing, publicidad ni perfilado conductual, y nunca se venden a terceros.
Categorías de registros de auditoría que conservamos
- Eliminaciones de cuenta: Marca de tiempo de la solicitud de eliminación y su confirmación.
- Eliminaciones de perfiles de bebé: Marca de tiempo de la eliminación y un recuento agregado de los registros eliminados.
- Concesiones y revocaciones de acceso de cuidador: Marca de tiempo, identificador de sesión y alcance del acceso (véase la tabla
caregiver_access_logdescrita anteriormente). - Solicitudes de exportación de datos (derecho de acceso, RGPD art. 15): Marca de tiempo y formato de cada exportación que inicie desde Configuración → Exportar datos.
- Cambios en registros de vacunas: Adición, actualización o eliminación de un registro de vacuna — marca de tiempo e identificador del registro.
- Registros de medicamentos: Adición de una entrada de medicamento para el bebé — marca de tiempo, nombre del medicamento y resultado de la verificación de seguridad.
- Descarte de alertas de seguridad: Cuando el Titular descarta una alerta de seguridad (p. ej., una advertencia de intervalo de dosis), dicho descarte queda registrado — marca de tiempo y tipo de alerta.
- Exportaciones de resúmenes para el pediatra: Cuando el Titular exporta o comparte un informe de resumen para el pediatra — marca de tiempo y tipo de informe.
- Cambios en campos del perfil del bebé: Cambios en el nombre, fecha de nacimiento o sexo del bebé — valores anterior y nuevo con marca de tiempo.
- Adiciones y bajas de pareja / co-progenitor: Marca de tiempo y el identificador anonimizado de la pareja cuando se crea o disuelve un vínculo de pareja.
- Cambios en contactos de emergencia: Adiciones, actualizaciones o eliminaciones de información de contacto de emergencia — marca de tiempo.
- Visualizaciones de documentos legales: Cada vez que el Titular abre esta Política de Privacidad, nuestros Términos de Servicio, el Aviso Médico u otro documento legal dentro de la Aplicación, se registran el nombre del documento, la versión del documento y la marca de tiempo. Este registro constituye la entrada de registros de tratamiento conforme al artículo 30 del RGPD para el consentimiento y conocimiento de los términos legales aplicables al uso de la Aplicación.
- Aceptaciones de consentimiento: Registradas en la tabla
consent_recordssegún lo descrito en la Sección 4 (base jurídica RGPD). Incluye versión del documento, marca de tiempo de aceptación y un hash SHA-256 unidireccional del evento de consentimiento. - Eventos de acceso a datos personales de salud: Los eventos de acceso a datos personales de salud (datos de categoría especial según el Art. 9 del RGPD) quedan registrados como parte de los controles de auditoría de nuestro programa de seguridad (RGPD Art. 32).
- Visualizaciones de contenido educativo de IA: Cada vez que se muestra contenido educativo generado por IA (consejos, perspectivas diarias, tarjetas de fundamentos), registramos la pantalla (p. ej., pantalla principal, Asistente IA), la categoría del contenido y si el aviso «solo educativo — no es consejo médico» era visible. Esto respalda nuestros controles de auditoría de seguridad (RGPD Art. 32) y nuestras obligaciones de aviso médico.
- Reconocimientos del aviso de IA: Cuando el Titular reconoce la declaración «La IA es solo educativa, no consejo médico» — durante el proceso de registro o el primer uso de la IA — registramos el texto exacto del aviso mostrado, su versión y la marca de tiempo del reconocimiento.
- Descarte de avisos de seguridad de medicamentos: Si se muestra un aviso de seguridad de medicamento (p. ej., dosis inadecuada para la edad, posible interacción) y el Titular decide continuar, dicho descarte queda registrado — categoría del aviso, nombre del medicamento y marca de tiempo. El texto completo del aviso y cualquier nota de justificación se incluyen solo en un resumen a nivel de categoría; el contenido clínico real no se almacena.
- Cambios granulares en toggles de consentimiento: Cada vez que el Titular activa o desactiva un toggle de privacidad o consentimiento en Configuración → Privacidad o durante el proceso de registro, registramos qué toggle cambió, su valor anterior y nuevo, y el contexto (registro o configuración). Esto proporciona el registro de revocación por toggle exigido por el RGPD art. 7(3) y complementa la tabla
consent_recordsexistente. - Eventos de autenticación: Inicio de sesión, cierre de sesión, solicitudes de restablecimiento de contraseña y sesiones desde nuevos dispositivos se registran con marca de tiempo e información del dispositivo/plataforma. La dirección IP se captura en la medida de lo posible (puede ser nula en dispositivos móviles nativos). Esto respalda los controles de autenticación como parte de nuestro programa de seguridad (RGPD Art. 32) y la supervisión de seguridad.
- Eventos del ciclo de vida de la suscripción: El inicio de pago, la activación de la suscripción, la renovación, la cancelación, el reembolso y los eventos de período de gracia quedan registrados — plan de suscripción, identificador de cliente de Stripe y marca de tiempo. Los datos de tarjeta de pago nunca se incluyen. Este registro respalda la resolución de disputas financieras y la auditoría normativa.
- Cambios en registros maternales sensibles: Las adiciones, ediciones, eliminaciones o sellados de registros sensibles en la sección de Recuperación Materna (indicadores de alto riesgo de depresión posparto/PHQ-9 —y, en su caso, indicadores heredados de EPDS—, eventos de derivación profesional, reconocimientos de emergencia médica) quedan registrados — solo categoría y acción. Las respuestas PHQ-9 o EPDS reales, notas clínicas o contenido personal de crisis nunca se almacenan en este registro; solo se registran la categoría del evento y la marca de tiempo.
Conservación de los registros de auditoría
Los registros de auditoría se conservan mientras la cuenta del Titular esté activa. Tras la eliminación de la cuenta, los registros de auditoría son anonimizados — el identificador de usuario se sustituye por un hash criptográfico unidireccional — y se conservan durante el período mínimo legalmente exigido:
- Registros de auditoría de acceso a datos personales de salud: [período de conservación — disponible a solicitud] a partir de la fecha de creación, con fines de seguridad y rendición de cuentas (RGPD Art. 5(2)).
- Registros de tratamiento del art. 30 RGPD: Conservados durante el período de actividad de tratamiento más un período razonable posterior para inspección regulatoria, conforme a las orientaciones de las autoridades de control.
- Demás registros de auditoría: 7 años, en coherencia con los períodos de defensa de reclamaciones legales, salvo que la legislación aplicable exija un período más corto.
Transcurrido el período de conservación aplicable, los registros de auditoría anonimizados se eliminan permanentemente de nuestros sistemas.
Sus derechos sobre los registros de auditoría
- Derecho de acceso: El Titular puede solicitar una copia de su registro de auditoría en cualquier momento a través de Configuración → Privacidad → Solicitar mi registro de auditoría, o enviando un correo electrónico a support@thetrulyperfect.com. Este derecho extiende la vista de Historial de Eliminación ya disponible en la Aplicación a todas las categorías de auditoría descritas anteriormente.
- Derecho al olvido: Cuando el Titular elimina su cuenta, los registros de auditoría son anonimizados (el identificador de usuario se sustituye por un hash), pero se conservan durante el período mínimo legal indicado anteriormente. La eliminación completa de registros de auditoría — cuando no exista ninguna retención legal — puede solicitarse por escrito a support@thetrulyperfect.com. El Responsable responderá en un plazo de 30 días confirmando qué registros, si los hubiera, pueden eliminarse de inmediato y cuáles están sujetos a una retención legal.
El calendario de conservación por categoría de la Sección 8 documenta las tablas principales de datos de salud. Las tablas de registros de auditoría (health_data_audit_log, caregiver_access_log, consent_records y tablas de cumplimiento relacionadas) se rigen separadamente por esta Sección 13 y por los requisitos de conservación del RGPD y la legislación aplicable, que prevalecen sobre cualquier período más corto que pudiera ser de aplicación.
14. Decisiones automatizadas e inteligencia artificial
The Perfect Start utiliza inteligencia artificial para proporcionar sugerencias personalizadas, resúmenes y orientación contextual. Esta sección describe la arquitectura del sistema y divulga los datos enviados por función.
Arquitectura de deflexión primaria
El sistema de IA utiliza un diseño de deflexión primaria: antes de realizar cualquier llamada a terceros, la app verifica una base de conocimiento (KB) seleccionada y almacenada en el dispositivo, que contiene contenido verificado sobre cuidado del recién nacido, recuperación posparto y alimentación. Si se encuentra una respuesta con suficiente confianza, se sirve completamente en el dispositivo — ningún dato sale del dispositivo y no se realiza ninguna llamada a la API. Solo las preguntas que no pueden responderse con confianza desde la KB se escalan a una llamada en vivo a nuestros proveedores de LLM. Esto minimiza la exposición de datos y reduce la latencia.
Transparencia en las fuentes
Cada respuesta de IA — ya sea servida desde la KB o generada por una llamada en vivo — cita al menos una fuente verificada. Las fuentes incluyen autoridades reconocidas como la Academia Americana de Pediatría (AAP), los Centros para el Control y la Prevención de Enfermedades (CDC), la Organización Mundial de la Salud (OMS) y los Institutos Nacionales de Salud (NIH). Las citas aparecen dentro de la respuesta para que el Titular pueda verificar la orientación subyacente.
Límites de tasa de IA
Las funciones de IA están sujetas a los siguientes límites: 20 preguntas de IA por día para uso estándar. Los usuarios reciben un día de mayor capacidad por mes calendario durante el cual el límite se eleva a 50 preguntas. Las respuestas servidas desde la KB (en el dispositivo) no cuentan para el límite diario.
Capa de moderación de contenido
Todas las entradas del Titular a las funciones de IA pasan por una capa de moderación de contenido antes de cualquier llamada a la API. Esta capa detecta lenguaje obsceno, discurso de odio e indicadores de intención de daño. Las entradas que contengan lenguaje indicativo de crisis de salud mental, ideación suicida o peligro físico inmediato son interceptadas y redirigidas a recursos de seguridad — incluyendo la Línea de Crisis 988 (llamada o texto al 988 en EE. UU.) y la línea de ayuda de Postpartum Support International (PSI) (1-800-944-4773) — en lugar de enviarse al modelo de IA. Esta redirección ocurre automáticamente.
Base de datos de seguridad de medicamentos para bebés
La función de registro de medicamentos para el bebé incluye una base de datos de seguridad en tiempo de ejecución que realiza verificaciones al momento del registro:
- Medicamentos contraindicados bloqueados: Los medicamentos contraindicados para lactantes (p. ej., aspirina, codeína) no pueden registrarse; la app bloquea la entrada y explica el motivo.
- Advertencias por medicamentos con restricción de edad: Los medicamentos apropiados solo a partir de cierta edad generan una advertencia visible que debe confirmarse antes del registro.
- Recordatorios de intervalo de dosis: Si el Titular intenta registrar el mismo medicamento antes de que transcurra el intervalo de dosificación recomendado, la app notifica el tiempo mínimo de espera. Esta verificación se realiza localmente en el dispositivo utilizando la marca de tiempo registrada, sin llamada al servidor.
Esta base de datos se incluye en el paquete de la app y se actualiza con cada versión. No sustituye la orientación del pediatra; consulte siempre a su proveedor de salud para las decisiones sobre medicamentos.
Divulgación por función de IA
- Información de IA en el Inicio: Agrega recientes de alimentación, sueño, pañales y estado de ánimo (cuando se requiere llamada en vivo). No se almacena más allá de la sesión actual.
- Compañero de IA (chat): Pregunta del Titular y contexto relevante de perfil (cuando se requiere llamada en vivo). No se almacena.
- Asesor de Estrategia de Seguro: Turnos de conversación y datos de perfil de seguro. El historial SÍ se almacena en la base de datos para mantener contexto entre sesiones.
- Orientación de salud materna: Perfil de salud materna y pregunta (cuando se requiere llamada en vivo). No se almacena.
- Comentarios sobre resultados de laboratorio: Valores de laboratorio (cuando se requiere llamada en vivo). No se almacena.
- Creador de Cuentos (generación de texto): Nombre del bebé, apodos, tema, longitud y tono se envían a Google Cloud Vertex AI (Gemini, por defecto) y Anthropic Claude (premium) para generar el cuento. No se almacena más allá de la solicitud. Si el Titular guarda el cuento, el texto se almacena en su biblioteca de Supabase.
- Creador de Cuentos (narración HD, Premium): Texto del cuento enviado a OpenAI TTS. El audio se devuelve al Titular y se almacena en caché en el dispositivo. No se guarda de forma persistente en los servidores del Responsable.
- Creador de Cuentos (portada DALL-E 3, Premium): Prompt de imagen apto para menores enviado a OpenAI. Si el Titular guarda el cuento, la imagen se almacena en su biblioteca de Supabase.
- Escaneo OCR: La imagen del documento (en base64) se envía a Google Cloud Vertex AI (Gemini, visión) para extraer el texto. La imagen no se retiene; los valores extraídos se guardan en la cuenta.
- Clasificación de fotos Photo-to-Log: Si usas la función de clasificación de fotos de pañal, sarpullido o regurgitación, tu foto se envía directamente a la API de Anthropic (Claude, visión) para clasificar su contenido. Esta función está sujeta a consentimiento — no se enviará ninguna foto salvo que hayas otorgado el consentimiento de IA para fotos en Configuración → Privacidad. La foto no se almacena por nuestra parte antes ni después de la solicitud; se reenvía a Anthropic para su clasificación y se descarta del lado del servidor inmediatamente después de recibir el resultado.
- Mejora de la base de conocimiento (uso secundario): almacenamos las preguntas que usted hace a las funciones de IA tras la depuración automática de datos personales/de salud, y una persona de nuestro equipo las revisa para ampliar la base de conocimiento local. Nunca se publica contenido que identifique a un usuario. Base jurídica: interés legítimo (Art. 6(1)(f)) y, cuando hay contexto de salud, su consentimiento explícito (Art. 9(2)(a)). Conservación: se revisan y se eliminan en un plazo de 7 días tras la revisión y, en todo caso, dentro de un período máximo de conservación de 90 días. Puede acceder o eliminar estas preguntas en cualquier momento.
- Datos de menores y privacidad de salud (EE. UU.): tratamos datos de bebés solo para prestarle el servicio a usted (madre/padre), conforme a COPPA. No vendemos ni "compartimos" datos de salud para publicidad dirigida, y aplicamos depuración antes de cualquier procesamiento de IA, conforme a la Washington My Health My Data Act, la CMIA y CCPA/CPRA de California y leyes estatales similares.
Ausencia de decisiones totalmente automatizadas con efectos jurídicos
Conforme al artículo 22 del RGPD y los principios de la LFPDPPP, ninguna decisión con efectos jurídicos significativos o que afecte de manera similar al Titular se toma de forma totalmente automatizada sin intervención humana. Las sugerencias y resúmenes generados por IA son orientativos; el Titular siempre conserva la autoridad final de decisión.
El Titular puede desactivar todas las funciones de IA en cualquier momento desde Configuración → IA.
15. Apple HealthKit
Si el Titular otorga permiso expreso en iOS, The Perfect Start lee y escribe las siguientes categorías de HealthKit: peso corporal, presión arterial, frecuencia cardiaca y temperatura corporal.
- Cuando el Titular toca "Obtener de HealthKit" para cualquiera de estos valores, la lectura se transfiere del almacén de HealthKit del dispositivo a la app y se guarda en la cuenta de Supabase del Titular como parte de sus signos vitales de recuperación materna, lo que implica que el dato sale del dispositivo y se almacena en los servidores del Responsable.
- Los Datos de HealthKit nunca se usan para publicidad, nunca se venden a terceros y no se comparten con terceros para sus propios fines de mercadotecnia.
- Los Datos de HealthKit no se envían a ningún modelo de IA/LLM a menos que el Titular los incluya explícitamente en una pregunta a una función de IA.
- El Titular puede revocar el permiso de HealthKit en cualquier momento desde Ajustes de iOS → Privacidad y seguridad → Salud → The Perfect Start. La revocación no elimina las lecturas ya guardadas en la cuenta de Supabase; el Titular puede eliminarlas a través de Configuración → Eliminar cuenta o contactando al Responsable.
16. Procesamiento en dispositivo — HushBaby
HushBaby es la función de detección de llanto de The Perfect Start. Su funcionamiento técnico es el siguiente:
- Cuando el Titular activa "Escucha activa," la app solicita permiso de micrófono y abre una transmisión de audio.
- El audio se procesa completamente en el dispositivo del Titular mediante el
AnalyserNodede la Web Audio API. El algoritmo analiza relaciones de bandas de frecuencia en el rango de 300 a 2,000 Hz para distinguir patrones de llanto. - El audio nunca se graba, nunca se sube y nunca sale del dispositivo del Titular.
- No existe ninguna llamada a la nube, descarga de modelo de aprendizaje automático ni servicio de terceros involucrado en la detección de llanto.
- Cuando el Titular desactiva la Escucha activa, o cuando la app pasa a segundo plano, la transmisión del micrófono se detiene por completo.
El único dato que sale del dispositivo de HushBaby es la entrada de registro del evento (hora, duración, tipo) que se escribe en la cuenta de Supabase del Titular cuando confirma un evento de llanto — igual que cualquier otro registro manual.
16a. Datos de ubicación — Verificación ambiental
La función de Verificación ambiental (sitios Superfund y alertas de calidad del agua) puede utilizar tu ubicación. Así funciona exactamente:
- Cómo se obtiene la ubicación: Eliges uno de dos métodos: (a) escribes un código postal de EE. UU. de 5 dígitos, o (b) presionas el botón "Usar mi ubicación actual", que llama a la API de geolocalización del navegador (
navigator.geolocation.getCurrentPositionconenableHighAccuracy: false). El sistema operativo muestra el aviso de permiso en ese momento, nunca al iniciar la app. - A dónde va: Tus coordenadas o código postal se usan para buscar en un conjunto de datos integrado en el dispositivo (sitios EPA Superfund, infracciones de calidad del agua). No se envía ningún dato de ubicación a ninguna API externa, servidor de la EPA ni terceros. Todas las búsquedas se realizan en tu dispositivo.
- Precisión del GPS: Solo solicitamos ubicación aproximada (
enableHighAccuracy: false), generalmente con precisión de 100–300 metros. Esto es suficiente para una búsqueda en un radio de 40 km. - Almacenamiento en servidor: Tus coordenadas GPS nunca se envían a nuestros servidores. Tu código postal se registra en nuestra tabla interna de análisis (Supabase) como parte de una señal de uso, vinculada a tu cuenta, para ayudarnos a mejorar la función. No se comparte con terceros. La retención sigue nuestra política estándar de 24 meses (Sección 10).
- Tu control: La función está protegida por un interruptor de "Ubicación" en Ajustes → Privacidad → Ubicación. Cuando está desactivado, la pantalla de Verificación ambiental está completamente oculta. Puedes borrar tu código postal o GPS guardado en cualquier momento con el enlace "Cambiar ubicación" dentro de la función.
17. Cookies y tecnologías similares
La versión nativa de iOS de The Perfect Start no utiliza cookies.
La Aplicación Web Progresiva (PWA) en start.thetrulyperfect.com puede utilizar las siguientes tecnologías:
- Almacenamiento de sesión y localStorage: Utilizados para mantener la sesión autenticada del Titular y almacenar en caché el estado de la app entre cargas de página. Son de primera parte únicamente y se eliminan al cerrar sesión.
- Cookies de autenticación de Supabase: Una cookie de primera parte es establecida por Supabase Auth para mantener la sesión iniciada. Es estrictamente necesaria y no puede desactivarse mientras se usa la versión web.
- Sin cookies de terceros: El Responsable no utiliza cookies de terceros, píxeles de seguimiento ni cookies de análisis de ningún tipo.
- Registro de acceso de Vercel: El registro de acceso del lado del servidor de Vercel registra la IP del Titular, el navegador y la página solicitada con fines operativos. No se cargan scripts de seguimiento del lado del cliente.
El Titular puede configurar su navegador para rechazar o eliminar cookies; sin embargo, esto podría afectar la funcionalidad de la versión web de la app.
18. Solicitudes gubernamentales y de autoridades
En caso de recibir requerimientos de información por parte de autoridades gubernamentales o judiciales, el Responsable:
- a) Revisará la solicitud para verificar su validez legal antes de divulgar cualquier Dato Personal.
- b) Proporcionará únicamente la información estrictamente requerida por el requerimiento legal.
- c) Notificará al Titular afectado cuando la ley lo permita y el requerimiento no lo prohíba expresamente.
- d) Se compromete a publicar un informe de transparencia anual con información agregada sobre el número y tipo de requerimientos recibidos, en la medida permitida por la ley. El primer informe cubrirá el año calendario 2026.
19. Base legal para el tratamiento (RGPD)
Si te encuentras en la Unión Europea o el Espacio Económico Europeo, el Reglamento General de Protección de Datos (RGPD) nos exige identificar una base legal para cada categoría de tratamiento. Los datos de salud y recuperación constituyen datos de "categoría especial" según el Artículo 9 del RGPD, lo que requiere consentimiento explícito como base legal.
- Creación de cuenta y autenticación — Necesidad contractual (Art. 6(1)(b)): el tratamiento es necesario para prestar el servicio que has solicitado.
- Datos de seguimiento del bebé — Consentimiento explícito (Art. 9(2)(a) y Art. 6(1)(a)): los datos del bebé son datos de categoría especial que tú, como titular que otorga el consentimiento parental, proporcionas. Otorgas consentimiento explícito al crear la cuenta y al introducir activamente datos del bebé. Puedes retirar el consentimiento en cualquier momento eliminando los datos o tu cuenta.
- Datos de salud materna y recuperación — Consentimiento explícito (Art. 9(2)(a)): los datos de salud, constantes vitales, puntuaciones de cribado y resultados de laboratorio son datos de categoría especial. El consentimiento se otorga de forma explícita al introducir estos datos y puede retirarse en cualquier momento.
- Datos de HealthKit — Consentimiento explícito (Art. 9(2)(a) y Art. 6(1)(a)): el acceso a HealthKit requiere un permiso explícito de iOS concedido por ti. Puedes revocarlo en cualquier momento desde Configuración de iOS.
- Datos de conversación con IA — Consentimiento explícito (Art. 6(1)(a) y Art. 9(2)(a)): al usar las funciones de IA, consientes que el contexto relevante se envíe a nuestros proveedores de IA. Puedes desactivarlo en Configuración → Funciones de IA.
- Facturación y pago de suscripción — Necesidad contractual (Art. 6(1)(b)): necesario para cumplir con tu acuerdo de suscripción.
- Correos electrónicos transaccionales — Interés legítimo (Art. 6(1)(f)): el envío de correos operativos necesarios para el funcionamiento de la app es proporcional a tu expectativa al crear una cuenta.
- Correos de reactivación / re-enganche — Interés legítimo (Art. 6(1)(f)), sujeto a la legislación de comunicaciones electrónicas aplicable: si cancelas tu suscripción o esta caduca, podemos enviarte una serie limitada de correos de reactivación (por ejemplo, una oferta de descuento) a tu dirección de correo registrada. Son de naturaleza promocional. Todos estos correos incluyen un mecanismo de baja y puedes optar por no recibirlos en cualquier momento.
- Registros de consentimiento (RGPD Art. 17(3)(e)): conservamos un hash SHA-256 anonimizado y unidireccional de tu registro de consentimiento durante 7 años para fines de defensa legal. Este hash no puede revertirse para identificarte y no se utiliza para ningún otro fin.
20. Tus derechos — RGPD (Artículos 15–22)
Si te encuentras en la Unión Europea, el Espacio Económico Europeo o el Reino Unido, tienes los siguientes derechos sobre tus datos personales. Responderemos a todas las solicitudes de derechos en un plazo de 30 días (ampliable a 90 días para solicitudes complejas, con previo aviso).
- Derecho de acceso (Art. 15): Solicita una copia de todos los datos personales que tenemos sobre ti, incluidas las categorías, finalidades y destinatarios. Ejércelo a través de Configuración → Exportar datos (exportación en JSON + CSV) o enviándonos un correo.
- Derecho de rectificación (Art. 16): Actualiza o corrige datos inexactos — la mayoría de los datos pueden editarse directamente en la app. Contáctanos para los datos que no puedas editar directamente.
- Derecho de supresión — "derecho al olvido" (Art. 17): Elimina tu cuenta y todos los datos asociados a través de Configuración → Eliminar cuenta, o enviándonos un correo. Los registros de pago están sujetos a una obligación de retención legal de 7 años. Los hashes de consentimiento anonimizados se conservan durante 7 años en virtud del Art. 17(3)(e). Ninguno puede suprimirse dentro de esos períodos.
- Derecho a la limitación del tratamiento (Art. 18): Solicita que limitemos el tratamiento de tus datos, por ejemplo, mientras verificamos su exactitud o consideramos una objeción que hayas planteado. Contáctanos para ejercer este derecho.
- Derecho a la portabilidad (Art. 20): Exporta tu archivo completo de datos (JSON y CSV por tipo de registro) a través de Configuración → Exportar datos. Puedes transferirlo a otro proveedor.
- Derecho de oposición (Art. 21): Tienes derecho a oponerte al tratamiento basado en interés legítimo (p. ej., telemetría de errores del servidor). Contáctanos y cesaremos ese tratamiento salvo que podamos demostrar motivos legítimos imperiosos.
- Derecho a retirar el consentimiento (Art. 7(3)): Puedes revocar el permiso de HealthKit en Configuración de iOS en cualquier momento. Puedes desactivar las funciones de IA en Configuración → Funciones de IA en cualquier momento. Puedes eliminar tu cuenta en cualquier momento para retirar todo el consentimiento.
- Derechos relacionados con las decisiones automatizadas (Art. 22): Tienes derecho a no ser objeto de decisiones basadas únicamente en el tratamiento automatizado que produzcan efectos jurídicos o te afecten significativamente de forma similar. Consulta la sección sobre tratamiento automatizado e IA para conocer nuestras prácticas.
Para ejercer cualquier derecho, utiliza las herramientas integradas en la app (Configuración → Exportar datos o Configuración → Eliminar cuenta) o envía un correo a support@thetrulyperfect.com. Es posible que necesitemos verificar tu identidad antes de atender la solicitud.
21. Residentes de California — CCPA / CPRA
Si eres residente de California, la Ley de Privacidad del Consumidor de California (CCPA) y la Ley de Derechos de Privacidad de California (CPRA) te otorgan derechos adicionales.
- Derecho a saber: Tienes derecho a conocer qué información personal recopilamos sobre ti, las categorías de fuentes, los fines empresariales o comerciales de la recopilación y las categorías de terceros con quienes la compartimos. Esta política proporciona esa divulgación.
- Derecho a eliminar: Tienes derecho a solicitar que eliminemos la información personal que hayamos recopilado sobre ti. Eliminaremos tus datos al eliminar la cuenta (Configuración → Eliminar cuenta) o mediante solicitud escrita. Los registros de pago están sujetos a la excepción de retención legal de 7 años.
- Derecho a corregir: Tienes derecho a solicitar la corrección de información personal inexacta que conservemos sobre ti.
- Derecho a optar por no participar en la venta o el intercambio: No vendemos tu información personal a terceros. No compartimos tu información personal con terceros para publicidad conductual contextual cruzada. No hay nada respecto a lo cual optar por no participar en relación con la venta.
- Derecho a limitar el uso de información personal sensible (IPS): Los datos de salud, financieros y de geolocalización precisa se clasifican como Información Personal Sensible (IPS) bajo la CPRA. Utilizamos la IPS únicamente para prestar los servicios que solicitas. Puedes solicitar que limitemos el uso de tu IPS contactándonos.
- Derecho a la no discriminación: No te discriminaremos por ejercer ninguno de tus derechos bajo la CCPA.
California — Información Personal Sensible (CPRA)
Parte de la información que tratamos — información de salud y médica, e información de salud mental como sus respuestas al cribado PHQ-9 (y, en su caso, sus respuestas heredadas al cribado EPDS) — constituye "información personal sensible" (IPS) en virtud de la CPRA (Cal. Civ. Code §1798.140(ae)). Utilizamos la IPS únicamente para prestar y proteger las funciones que usted solicita y no para inferir características sobre usted. Dado que limitamos el uso de la IPS a estos fines permitidos, es posible que el "derecho a limitar" de la CPRA no sea aplicable; no obstante, puede indicarnos que limitemos el uso de su IPS, desactivar las funciones de IA en cualquier momento en Configuración → Funciones de IA, o enviar un correo a support@thetrulyperfect.com.
No "vendemos" ni "compartimos" (para publicidad conductual contextual cruzada) su información personal ni su IPS (Cal. Civ. Code §1798.120). Sus derechos en California: a conocer/acceder, eliminar, corregir, optar por no participar en la venta/intercambio, limitar el uso de la IPS y a no sufrir discriminación por ejercerlos. Para ejercerlos, envíe un correo a support@thetrulyperfect.com o utilice Configuración → Sus datos; respondemos en 45 días (ampliables en 45 adicionales cuando esté permitido). Puede utilizar un agente autorizado.
Para ejercer cualquier derecho de California, envía un correo a support@thetrulyperfect.com o utiliza las herramientas integradas en Configuración.
22. Residentes de Washington — Ley My Health My Data
Datos de Salud del Consumidor en Washington (My Health My Data Act)
Gran parte de lo que usted proporciona — datos de alimentación, sueño, crecimiento, salud materna, PHQ-9 (y EPDS heredado, en su caso), laboratorio y medicamentos — constituye "datos de salud del consumidor" en virtud de la Washington My Health My Data Act (MHMDA, RCW 70.372). Somos un servicio directo al consumidor y no somos una "covered entity" conforme a HIPAA; por tanto, estos datos no están regulados por HIPAA sino por la MHMDA.
- Recopilación y consentimiento: recopilamos datos de salud del consumidor para prestar las funciones que usted utiliza. Las funciones de IA están activadas por defecto y puede desactivarlas en cualquier momento en Configuración → Funciones de IA.
- Compartición: no vendemos datos de salud del consumidor; los compartimos únicamente con los encargados del tratamiento que nos ayudan a prestar el servicio (alojamiento, procesamiento de IA) bajo acuerdos de procesamiento de datos.
- Sus derechos: confirmar si tratamos sus datos de salud del consumidor, acceder a ellos, eliminarlos (instruimos a nuestros encargados para que los eliminen) y retirar el consentimiento — envíe un correo a support@thetrulyperfect.com o utilice Configuración → Sus datos.
- Sin geovallas: no utilizamos geovallas alrededor de instalaciones sanitarias para identificar, rastrear o recopilar datos de consumidores.
Para solicitudes específicas de la MHMDA, contacta: support@thetrulyperfect.com.
23. Transferencias internacionales de datos
The Perfect Start se opera en los Estados Unidos. Si accedes a la app desde la Unión Europea, el Espacio Económico Europeo, el Reino Unido u otras regiones con leyes de protección de datos, ten en cuenta que tus datos serán transferidos y procesados en los Estados Unidos y, para determinadas funciones de IA, en otros países.
Nos basamos en las Cláusulas Contractuales Tipo (CCT) aprobadas por la Comisión Europea (de conformidad con la Decisión de Ejecución 2021/914 de la Comisión de la UE) como salvaguarda principal para las transferencias de países del EEE a terceros países. El mecanismo de transferencia de cada proveedor se indica en la sección de procesadores externos.
No nos basamos en el consentimiento para transferir como mecanismo legal para las transferencias internacionales de datos bajo el RGPD. Todas las transferencias se basan en las CCT u otros mecanismos de adecuación.
Para obtener una copia de las CCT aplicables o para preguntas relacionadas con transferencias, contacta a support@thetrulyperfect.com.
24. Presentación de quejas ante la autoridad supervisora
Si no estás satisfecho/a con la forma en que tratamos tus datos personales o respondemos a tus solicitudes de derechos, tienes derecho a presentar una queja ante tu autoridad supervisora local. Las autoridades relevantes incluyen:
- Unión Europea (general): La Autoridad de Protección de Datos de tu Estado miembro de residencia. Una lista de todas las APD de la UE está disponible en edpb.europa.eu.
- Reino Unido: Oficina del Comisionado de Información (ICO) — ico.org.uk
- España: Agencia Española de Protección de Datos (AEPD) — aepd.es
- México: Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales (INAI) — inai.org.mx
- California: Agencia de Protección de Privacidad de California (CPPA) — cppa.ca.gov
- Estado de Washington: Fiscal General del Estado de Washington — atg.wa.gov
Antes de presentar una queja formal, te animamos a que te pongas en contacto con nosotros en support@thetrulyperfect.com para que tengamos la oportunidad de atender tu inquietud directamente.
25. Cambios a este Aviso de Privacidad
El Responsable podrá modificar este Aviso de Privacidad para reflejar cambios en las prácticas de tratamiento de datos, nuevas obligaciones legales o la incorporación de nuevas funciones. Los cambios se comunicarán al Titular mediante:
- a) Un banner o notificación dentro de la app, visible en la próxima sesión del Titular.
- b) Correo electrónico dirigido al Titular para cambios materiales que afecten significativamente sus derechos o el tratamiento de sus Datos Personales.
- c) Actualización de la fecha de "Última actualización" en la parte superior de este Aviso.
Para cambios menores (aclaraciones, correcciones gramaticales, enlaces actualizados), solo se actualizará la fecha de "Última actualización", sin notificación en la app o por correo electrónico.
El uso continuado de la app después de la entrada en vigor de las modificaciones constituirá la aceptación de las mismas por parte del Titular, salvo en caso de cambios que requieran consentimiento expreso adicional. Todas las versiones anteriores de este Aviso están disponibles a solicitud enviando un correo a support@thetrulyperfect.com.
26. Contacto del Departamento de Datos Personales / Responsable
Para ejercer sus derechos ARCO, revocar su consentimiento, presentar quejas o formular cualquier pregunta relacionada con el tratamiento de sus Datos Personales, el Titular puede contactar al Responsable:
- Nombre: The Truly Perfect LLC
- Correo electrónico (soporte general): support@thetrulyperfect.com
El Responsable responderá a las solicitudes de derechos ARCO en un plazo máximo de 20 días hábiles conforme a lo dispuesto en el artículo 32 de la LFPDPPP. Para solicitudes de derechos bajo el RGPD (Art. 15–22), el Responsable responderá dentro de 30 días (prorrogable a 90 días para solicitudes complejas, con aviso previo).
Para presentar una denuncia ante la autoridad reguladora, el Titular puede acudir al Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales (INAI): www.inai.org.mx.
Los residentes de la UE/EEE pueden también presentar una queja ante la autoridad de protección de datos de su Estado miembro. Consulte la lista en edpb.europa.eu.