¿Es tu primera vez aquí? Lee primero el resumen en lenguaje sencillo →

Aviso de Privacidad

Fecha de vigencia: 28 de abril de 2026  ·  Última actualización: 6 de junio de 2026

Resumen en lenguaje claro

Contenido
  1. Identidad y domicilio del Responsable
  2. Datos personales que se recaban
  3. Datos personales sensibles
  4. Finalidades del tratamiento
  5. Mecanismos para limitar el uso o divulgación
  6. Derechos ARCO y revocación del consentimiento
  7. Transferencias de datos personales
  8. Conservación de datos
  9. Datos de menores (COPPA equivalente)
  10. Acceso de Cuidador
  11. Medidas de seguridad
  12. Incidentes de Seguridad y Notificación de Vulneraciones
  13. Registros de Auditoría y Cumplimiento
  14. Decisiones automatizadas e inteligencia artificial
  15. Apple HealthKit
  16. Procesamiento en dispositivo — HushBaby
  17. Cookies y tecnologías similares
  18. Solicitudes de autoridades
  19. Base legal para el tratamiento (RGPD)
  20. Tus derechos — RGPD (Artículos 15–22)
  21. Residentes de California — CCPA / CPRA
  22. Residentes de Washington — Ley My Health My Data
  23. Transferencias internacionales de datos
  24. Presentación de quejas ante la autoridad supervisora
  25. Cambios a este Aviso de Privacidad
  26. Contacto del Responsable

1. Identidad y domicilio del Responsable

Este Aviso de Privacidad es emitido por The Truly Perfect LLC (sociedad de responsabilidad limitada de Texas), operador de The Perfect Start. El responsable del tratamiento de sus Datos Personales es:

En lo sucesivo, The Truly Perfect LLC será denominado "el Responsable"; usted, como usuario de la aplicación, será denominado "el Titular".

2. Datos personales que se recaban

Para cumplir las finalidades descritas en este Aviso, el Responsable recaba las siguientes categorías de Datos Personales:

a) Datos de identificación y cuenta

b) Datos de perfil del padre/madre y la familia

c) Datos del bebé

d) Datos de recuperación materna

e) Datos de seguro médico (información financiera sensible)

f) Datos de almacenamiento de fotografías (función Premium)

g) Datos de mensajería interna ("Envía Amor")

h) Datos de vínculo de pareja y sesiones de cuidador

i) Datos de notificaciones push

j) Datos de Apple HealthKit

Si el Titular otorga permiso expreso, la app lee y escribe las siguientes categorías de HealthKit: peso corporal, presión arterial, frecuencia cardiaca y temperatura corporal. Véase la Sección 12 para más detalles.

k) Datos de suscripción y pago

l) Datos del Creador de Cuentos

m) Datos de escaneo OCR

n) Datos de retroalimentación, historial de IA y metadatos del dispositivo

3. Datos personales sensibles

Aviso expreso conforme al artículo 9 de la LFPDPPP: Los Datos Personales relativos al estado de salud de la madre (recuperación posparto, signos vitales, resultados de laboratorio, puntuaciones PHQ-9 —y, en su caso, puntuaciones EPDS registradas antes de su descontinuación—, medicamentos, historial médico) y a la salud del bebé (crecimiento, vacunas, hitos del desarrollo, registros de alimentación y sueño) se consideran Datos Personales Sensibles en términos del artículo 3, fracción VI de la LFPDPPP. Su tratamiento requiere el consentimiento expreso del Titular.

Al crear una cuenta y utilizar la aplicación, el Titular otorga su consentimiento expreso para el tratamiento de estos Datos Personales Sensibles conforme a las finalidades descritas en este Aviso. El Titular puede revocar dicho consentimiento en cualquier momento conforme al procedimiento indicado en la Sección 6.

Los Datos Personales Sensibles serán tratados con especial diligencia, y el Responsable adoptará medidas reforzadas de seguridad para su resguardo conforme al artículo 19 de la LFPDPPP.

Registros de consentimiento (RGPD Art. 17(3)(e) — aplicable a usuarios del EEE): El Responsable conserva un hash SHA-256 unidireccional y anonimizado del registro de consentimiento del Titular durante 7 años con fines de defensa legal. Este hash no puede revertirse para identificar al Titular y no se usa para ningún otro propósito. Esta retención no puede cancelarse a solicitud del Titular dentro de dicho período, conforme a la exención del artículo 17(3)(e) del RGPD.

4. Finalidades del tratamiento

Finalidades primarias (necesarias para la relación jurídica con el Titular)

El Responsable trata los Datos Personales para:

Finalidades secundarias (no indispensables para el servicio)

El Responsable podrá tratar los Datos Personales para:

Si el Titular no desea que sus Datos Personales sean tratados para las finalidades secundarias, podrá manifestarlo en cualquier momento a través de Configuración → Privacidad dentro de la app, o enviando un correo a support@thetrulyperfect.com. La negativa al tratamiento para finalidades secundarias no afectará la prestación del servicio.

5. Mecanismos para limitar el uso o divulgación de datos

El Titular cuenta con los siguientes mecanismos para limitar el uso o divulgación de sus Datos Personales:

6. Derechos ARCO y revocación del consentimiento

El Titular tiene derecho a Acceder, Rectificar, Cancelar u Oponerse al tratamiento de sus Datos Personales (derechos ARCO), así como a revocar el consentimiento otorgado para su tratamiento, conforme a los artículos 22 al 37 de la LFPDPPP.

Medio para ejercer los derechos ARCO

El Titular podrá ejercer sus derechos enviando una solicitud por escrito a support@thetrulyperfect.com.

Información que debe contener la solicitud (artículo 29, LFPDPPP)

Plazos de respuesta

Herramientas dentro de la app

El Titular puede ejercer directamente dentro de la app los siguientes derechos:

Derecho a presentar denuncia ante el INAI

Si el Titular considera que su solicitud no fue atendida conforme a la ley, tiene derecho a presentar una denuncia ante el Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales (INAI): www.inai.org.mx.

7. Transferencias de datos personales

El Responsable podrá transferir Datos Personales a los siguientes terceros, quienes actúan como procesadores de datos en nombre del Responsable. Estas transferencias son necesarias para la prestación del servicio:

a) Supabase Inc. — EE. UU.

Finalidad: Base de datos principal, autenticación, funciones Edge y almacenamiento de archivos.
Datos transferidos: La totalidad de los datos de la app, cifrados en tránsito (TLS 1.3) y en reposo (AES-256).
Mecanismo de transferencia (EEE): Cláusulas Contractuales Estándar (CCE) en el Acuerdo de Procesamiento de Datos de Supabase.
Política de privacidad: supabase.com/privacy

b) Stripe Inc. — EE. UU.

Finalidad: Procesamiento de pagos de suscripción web y portal de facturación.
Datos transferidos: Información de pago recopilada directamente por Stripe. El Responsable recibe únicamente el ID de cliente.
Mecanismo de transferencia (EEE): Marco de Privacidad de Datos UE-EE. UU.
Política de privacidad: stripe.com/privacy

c) RevenueCat Inc. — EE. UU.

Finalidad: Gestión de suscripciones de compras dentro de la app en iOS.
Datos transferidos: UUID del Titular para asociar compras con su cuenta. No se transfieren Datos de Salud.
Mecanismo de transferencia (EEE): CCE en el Acuerdo de Procesamiento de Datos de RevenueCat.
Política de privacidad: revenuecat.com/privacy

d) Anthropic PBC — EE. UU. (modelo de IA de respaldo y clasificación de fotos, acceso directo)

Finalidad: (1) Proveedor de IA de respaldo para funciones de texto, utilizado cuando Google Vertex AI devuelve baja confianza o la consulta requiere razonamiento de contexto largo o de múltiples pasos; y (2) clasificación de fotos de Photo-to-Log — si usas la función de clasificación de fotos de pañal, sarpullido o regurgitación, tu foto se envía directamente a la API de Anthropic para su clasificación. Ambos usos se acceden directamente a la API de pago de Anthropic (sin pasarela de terceros).
Datos transferidos: Para funciones de texto, el mismo contexto de consulta depurado descrito en la sección de IA (fragmentos de perfil, contexto de salud relevante, texto de la pregunta) cuando se requiere una llamada en vivo. Para Photo-to-Log, la foto que elijas clasificar (pañal, sarpullido o regurgitación). No se transmiten identificadores directos de cuenta y aplicamos depuración automática de datos personales/de salud antes de la transmisión de texto; la clasificación de fotos está sujeta a tu consentimiento expreso en la app (Configuración → Privacidad) y no se envía ninguna foto sin ese consentimiento.
Uso de datos: Tratado bajo los Términos Comerciales y el DPA de Anthropic, en condiciones de API de pago sin entrenamiento — sus datos no se utilizan para entrenar los modelos de Anthropic. Las fotos enviadas para clasificación no se almacenan por nuestra parte antes ni después de la solicitud — se reenvían a la API de Anthropic y se descartan del lado del servidor inmediatamente después de recibir el resultado.
Mecanismo de transferencia (EEE/RU): CCE en el DPA de Anthropic; Adenda IDTA del RU.
Política de privacidad: anthropic.com/privacy

e) Google LLC / Google Cloud — Vertex AI (Gemini) — EE. UU. (proveedor de IA principal)

Google proporciona los modelos de lenguaje Gemini a través de Google Cloud Vertex AI. Es nuestro proveedor de IA principal: cuando la app no puede responder localmente y se requiere una llamada de IA en vivo, el contexto de su consulta (previamente depurado de datos personales — véase la sección de IA) se envía directamente a Google Cloud Vertex AI — Gemini 2.5 Flash (principal), con Gemini 2.5 Pro como respaldo y, a continuación, Anthropic Claude (acceso directo) — que lo procesa en Estados Unidos (región us-central1). Google actúa como encargado del tratamiento bajo el Acuerdo de Procesamiento de Datos de Google Cloud (que cubre Vertex AI), en condiciones de API de pago en las que sus datos no se utilizan para entrenar los modelos de Google.
Mecanismo de transferencia (EEE/RU): Cláusulas Contractuales Tipo incorporadas en el Acuerdo de Procesamiento de Datos de Google Cloud; Adenda IDTA del Reino Unido para usuarios del RU.
Política de privacidad: policies.google.com/privacy

f) OpenAI, Inc. — EE. UU. (función Creador de Cuentos Premium)

Finalidad: Narración de audio HD (modelo tts-1-hd) y generación de portadas (DALL-E 3) para el Creador de Cuentos en nivel Premium.
Datos transferidos: Texto del cuento generado (para TTS); prompt de imagen apto para menores (para DALL-E 3). OpenAI no retiene estos datos más allá de la solicitud según su política de API.
Mecanismo de transferencia (EEE): CCE en el Acuerdo de Procesamiento de Datos de OpenAI.
Política de privacidad: openai.com/policies/privacy-policy

g) Vercel Inc. — EE. UU.

Finalidad: Alojamiento web y funciones serverless.
Datos transferidos: Registros de acceso estándar del servidor: IP, URL solicitada, agente de usuario.
Mecanismo de transferencia (EEE): CCE en el Apéndice de Procesamiento de Datos de Vercel.
Política de privacidad: vercel.com/legal/privacy-policy

h) Apple Inc. — EE. UU.

Finalidad: Distribución de la app (App Store), pagos dentro de la app (IAP), integración con HealthKit, entrega de notificaciones push (APNs) e Inicio de sesión con Apple.
Mecanismo de transferencia (EEE): Marco de Privacidad de Datos UE-EE. UU.
Política de privacidad: apple.com/legal/privacy

i) Resend — EE. UU.

Finalidad: Envío de correos electrónicos — tanto correos transaccionales relacionados con la cuenta (invitaciones de pareja, confirmaciones, recuperación de contraseña) como, si tu suscripción caduca o la cancelas, una serie limitada de correos de reactivación / re-enganche (de naturaleza promocional).
Datos transferidos: Dirección de correo del destinatario y contenido del mensaje (incluyendo tu nombre y una oferta de reactivación en el caso de los correos de re-enganche).
Mecanismo de transferencia (EEE): CCE en el Acuerdo de Procesamiento de Datos de Resend.
Política de privacidad: resend.com/legal/privacy-policy

j) Google LLC — Firebase Cloud Messaging (FCM) — EE. UU. (notificaciones push en Android)

Finalidad: Entrega de notificaciones push en dispositivos Android (el equivalente en iOS es Apple APNs, indicado arriba). FCM es el transporte que entrega las notificaciones que configuras (p. ej., recordatorios de alimentación o del plan) a tu dispositivo Android.
Datos transferidos: Tu token de dispositivo FCM y el contenido de la notificación. El texto de la notificación puede incluir el nombre de pila de tu bebé (p. ej., "El plan de hoy para [bebé] está listo"). No se envían registros de salud, valores de laboratorio ni el correo electrónico de la cuenta a FCM.
Mecanismo de transferencia (EEE/RU): Cláusulas Contractuales Tipo incorporadas en el Acuerdo de Procesamiento de Datos de Google Cloud / Firebase; Adenda IDTA del Reino Unido para usuarios del RU.
Política de privacidad: firebase.google.com/support/privacy

k) APIs de datos gubernamentales de EE. UU. (consultas de retiros de productos y calidad del aire)

Para las funciones de consulta en tiempo real (retiros de alimentos/productos y calidad del aire), se envía un término de búsqueda mínimo directamente a los siguientes servicios oficiales del gobierno de EE. UU. Se trata de fuentes de datos del sector público, no de procesadores comerciales; no aplica ningún mecanismo de CCE/DPA a una API gubernamental de EE. UU.
FDA de EE. UU. — API de Cumplimiento de Alimentos (api.fda.gov): recibe el término del producto o alimento que consultas, para buscar retiros coincidentes.
Comisión de Seguridad de Productos de Consumo de EE. UU. (CPSC) — SaferProducts (www.saferproducts.gov): recibe el término del producto que consultas, para buscar retiros coincidentes.
EPA de EE. UU. — API AirNow (www.airnowapi.org): recibe tu código postal, para obtener el índice de calidad del aire actual de tu zona.
No enviamos tu nombre, identificador de cuenta, correo electrónico ni registros de salud a estos servicios.

El Responsable no utiliza SDK de análisis de terceros (Mixpanel, Amplitude, Segment, Firebase Analytics ni similares), redes publicitarias ni píxeles de seguimiento.

Al aceptar este Aviso de Privacidad, el Titular consiente expresamente las transferencias internacionales a los proveedores en EE. UU. listados anteriormente.

8. Conservación de datos

El Responsable conservará los Datos Personales durante los siguientes plazos:

Conservación por categoría de base de datos (divulgación pormenorizada)

La siguiente tabla detalla los plazos de conservación de las principales categorías de datos del sistema, conforme al principio de limitación del plazo de conservación del artículo 5(1)(e) del RGPD:

Categoría de dato / Tabla Plazo de conservación Base Jurídica (RGPD) Notas
consent_records 7 años (solo hash SHA-256 anonimizado) Interés legítimo (art. 6(1)(f) — defensa jurídica, art. 17(3)(e)) Exención de reclamaciones legales, art. 17(3)(e) RGPD. El hash es irreversible y no puede vincularse a la cuenta tras su eliminación.
insurance_chats [período de conservación — disponible a solicitud] Contrato (art. 6(1)(b)) El historial de conversaciones del Asesor de Estrategia de Seguros se conserva durante [período de conservación — disponible a solicitud]. Se elimina de inmediato al cancelar la cuenta.
lab_ocr (texto extraído) No se conserva en servidor tras la extracción Consentimiento (art. 6(1)(a) + art. 9(2)(a)) Las imágenes de documentos enviadas para OCR se procesan en memoria dentro de la Edge Function y se descartan de inmediato. Solo se guardan en la cuenta los valores estructurados extraídos (campos del resultado de laboratorio).
feed_log, sleep_log, diaper_log y demás registros de salud y del bebé Vida de la cuenta activa Consentimiento (art. 6(1)(a) + art. 9(2)(a)) Se conservan mientras la cuenta esté activa. Se eliminan de inmediato al solicitar la baja de la cuenta.
Puntuaciones PHQ-9 (Patient Health Questionnaire; también se conservan las puntuaciones EPDS registradas previamente, en su caso) Hasta la eliminación de la cuenta Consentimiento explícito (art. 9(2)(a)) Las puntuaciones de salud mental se almacenan como parte de la línea de tiempo de recuperación materna. Se eliminan completamente al dar de baja la cuenta. Nunca se comparten con terceros.
ai_rate_limits Mes en curso + mes anterior Interés legítimo (art. 6(1)(f) — integridad del servicio) Los contadores de límite de tasa se almacenan para el mes en curso y el mes calendario inmediatamente anterior, luego se purgan automáticamente. Se usan únicamente para aplicar los límites de consultas de IA por usuario.
Período de gracia por eliminación de cuenta 30 días de gracia, luego purga definitiva Interés legítimo (art. 6(1)(f) — recuperación ante borrado accidental) Tras solicitar la baja, los datos personales permanecen en estado de eliminación suave durante 30 días (para permitir la recuperación en caso de error), y posteriormente se eliminan de forma permanente. Los hashes anonimizados de consent_records sobreviven bajo la exención legal de 7 años.
Registros de acceso del servidor Vercel / CDN 30 días Interés legítimo (art. 6(1)(f) — seguridad) Dirección IP, URL de solicitud y agente de usuario conservados por Vercel según su política estándar de retención de registros. Los registros de acceso no contienen datos de salud personal.
Registros de fallos / errores 90 días Interés legítimo (art. 6(1)(f) — depuración) Traza de pila, nombre de función y mensaje de error únicamente. Los registros de errores no contienen datos de salud personal.
Lecturas de HealthKit (caché en dispositivo iOS) Vida de la cuenta activa Consentimiento explícito (art. 9(2)(a)) Las lecturas de HealthKit importadas a la aplicación se almacenan en la cuenta Supabase del Titular. La caché en el dispositivo iOS es gestionada por la app de Salud de Apple y está sujeta a sus políticas de datos. Se eliminan al dar de baja la cuenta.
Datos de copia de seguridad 30 días continuos Interés legítimo (art. 6(1)(f) — recuperación ante desastres) Las copias de seguridad cifradas de la base de datos se conservan en una ventana móvil de 30 días en almacenamiento de región única. Los datos de copia de seguridad fuera de dicha ventana se purgan automáticamente.

Se mantiene un Registro de Actividades de Tratamiento conforme al artículo 30 del RGPD y está disponible para las autoridades de supervisión bajo solicitud a través del canal de contacto indicado anteriormente.

9. Datos de menores (equivalente COPPA)

The Perfect Start está diseñada exclusivamente para padres y madres adultos (mayores de 18 años). Los bebés y menores de edad no pueden crear cuentas. Todos los datos del bebé son ingresados por el padre o la madre adulto como titular de la cuenta.

10. Acceso de Cuidador

The Perfect Start incluye una función opcional de Sesión de Cuidador que le permite otorgar a un cuidador temporal (p. ej., un abuelo, niñero o cuidador de confianza) acceso limitado y con alcance definido a la información de cuidado de su bebé mediante un enlace de tiempo limitado.

Divulgación de destinatarios según el RGPD (art. 4(9))

Cuando el Titular genera un enlace de acceso para cuidador, dicho cuidador se convierte en "destinatario" de datos personales en el sentido del artículo 4(9) del RGPD. Todo acceso del cuidador se rige por estos Términos y por el presente Aviso de Privacidad. El Titular sigue siendo el responsable del tratamiento de los datos del bebé o la familia que el cuidador consulte durante su sesión.

Qué puede ver el cuidador

Qué no puede ver el cuidador

Autorización y consentimiento

El acceso del cuidador requiere: (1) autorización del progenitor — el Titular genera el enlace y se escribe un registro de consentimiento en la base de datos en el momento de la generación; y (2) confirmación del cuidador — antes de consultar cualquier dato, el cuidador debe completar un reconocimiento de privacidad consistente en cinco casillas de verificación que confirman que comprende el alcance y las limitaciones de su acceso. Ambos eventos quedan registrados con marca de tiempo.

Registro de sesiones y trazabilidad

Todas las sesiones del cuidador quedan registradas en la tabla caregiver_access_log con marca de tiempo, identificador de sesión y el alcance de los datos consultados. El Titular puede consultar el historial completo de acceso del cuidador desde Configuración → Historial de acceso de cuidador en cualquier momento.

Derecho de revocación

El Titular puede revocar cualquier enlace de cuidador activo en cualquier momento desde la aplicación. La revocación es inmediata: el enlace queda inválido y la sesión del cuidador se termina. La revocación no elimina el registro de sesión, que se conserva como parte de la trazabilidad del Titular.

11. Medidas de seguridad

El Responsable ha adoptado las medidas de seguridad administrativas, técnicas y físicas siguientes, conforme al artículo 19 de la LFPDPPP:

12. Incidentes de Seguridad y Notificación de Vulneraciones

En caso de una vulneración de datos personales que pueda suponer un riesgo para los derechos y libertades de las personas, el Responsable se compromete a lo siguiente, conforme al RGPD arts. 33 y 34 y al art. 20 de la LFPDPPP:

Si el Titular descubre o sospecha un incidente de seguridad que afecte sus datos, debe notificarlo de inmediato a: support@thetrulyperfect.com.

13. Registros de Auditoría y Cumplimiento

Para cumplir nuestras obligaciones de seguridad, cumplimiento legal y normativo en el marco de nuestro programa de seguridad (RGPD Art. 32), el artículo 30 del RGPD y la legislación estadounidense aplicable, mantenemos registros de auditoría inmutables de determinados eventos a nivel de cuenta y de sistema. Estos registros están vinculados a su identificador de usuario mientras su cuenta está activa, y no se utilizan para marketing, publicidad ni perfilado conductual, y nunca se venden a terceros.

Categorías de registros de auditoría que conservamos

Conservación de los registros de auditoría

Los registros de auditoría se conservan mientras la cuenta del Titular esté activa. Tras la eliminación de la cuenta, los registros de auditoría son anonimizados — el identificador de usuario se sustituye por un hash criptográfico unidireccional — y se conservan durante el período mínimo legalmente exigido:

Transcurrido el período de conservación aplicable, los registros de auditoría anonimizados se eliminan permanentemente de nuestros sistemas.

Sus derechos sobre los registros de auditoría

Tablas de auditoría en el calendario de conservación anterior

El calendario de conservación por categoría de la Sección 8 documenta las tablas principales de datos de salud. Las tablas de registros de auditoría (health_data_audit_log, caregiver_access_log, consent_records y tablas de cumplimiento relacionadas) se rigen separadamente por esta Sección 13 y por los requisitos de conservación del RGPD y la legislación aplicable, que prevalecen sobre cualquier período más corto que pudiera ser de aplicación.

14. Decisiones automatizadas e inteligencia artificial

The Perfect Start utiliza inteligencia artificial para proporcionar sugerencias personalizadas, resúmenes y orientación contextual. Esta sección describe la arquitectura del sistema y divulga los datos enviados por función.

Arquitectura de deflexión primaria

El sistema de IA utiliza un diseño de deflexión primaria: antes de realizar cualquier llamada a terceros, la app verifica una base de conocimiento (KB) seleccionada y almacenada en el dispositivo, que contiene contenido verificado sobre cuidado del recién nacido, recuperación posparto y alimentación. Si se encuentra una respuesta con suficiente confianza, se sirve completamente en el dispositivo — ningún dato sale del dispositivo y no se realiza ninguna llamada a la API. Solo las preguntas que no pueden responderse con confianza desde la KB se escalan a una llamada en vivo a nuestros proveedores de LLM. Esto minimiza la exposición de datos y reduce la latencia.

Transparencia en las fuentes

Cada respuesta de IA — ya sea servida desde la KB o generada por una llamada en vivo — cita al menos una fuente verificada. Las fuentes incluyen autoridades reconocidas como la Academia Americana de Pediatría (AAP), los Centros para el Control y la Prevención de Enfermedades (CDC), la Organización Mundial de la Salud (OMS) y los Institutos Nacionales de Salud (NIH). Las citas aparecen dentro de la respuesta para que el Titular pueda verificar la orientación subyacente.

Límites de tasa de IA

Las funciones de IA están sujetas a los siguientes límites: 20 preguntas de IA por día para uso estándar. Los usuarios reciben un día de mayor capacidad por mes calendario durante el cual el límite se eleva a 50 preguntas. Las respuestas servidas desde la KB (en el dispositivo) no cuentan para el límite diario.

Capa de moderación de contenido

Todas las entradas del Titular a las funciones de IA pasan por una capa de moderación de contenido antes de cualquier llamada a la API. Esta capa detecta lenguaje obsceno, discurso de odio e indicadores de intención de daño. Las entradas que contengan lenguaje indicativo de crisis de salud mental, ideación suicida o peligro físico inmediato son interceptadas y redirigidas a recursos de seguridad — incluyendo la Línea de Crisis 988 (llamada o texto al 988 en EE. UU.) y la línea de ayuda de Postpartum Support International (PSI) (1-800-944-4773) — en lugar de enviarse al modelo de IA. Esta redirección ocurre automáticamente.

Base de datos de seguridad de medicamentos para bebés

La función de registro de medicamentos para el bebé incluye una base de datos de seguridad en tiempo de ejecución que realiza verificaciones al momento del registro:

Esta base de datos se incluye en el paquete de la app y se actualiza con cada versión. No sustituye la orientación del pediatra; consulte siempre a su proveedor de salud para las decisiones sobre medicamentos.

Divulgación por función de IA

Ausencia de decisiones totalmente automatizadas con efectos jurídicos

Conforme al artículo 22 del RGPD y los principios de la LFPDPPP, ninguna decisión con efectos jurídicos significativos o que afecte de manera similar al Titular se toma de forma totalmente automatizada sin intervención humana. Las sugerencias y resúmenes generados por IA son orientativos; el Titular siempre conserva la autoridad final de decisión.

El Titular puede desactivar todas las funciones de IA en cualquier momento desde Configuración → IA.

15. Apple HealthKit

Si el Titular otorga permiso expreso en iOS, The Perfect Start lee y escribe las siguientes categorías de HealthKit: peso corporal, presión arterial, frecuencia cardiaca y temperatura corporal.

16. Procesamiento en dispositivo — HushBaby

HushBaby es la función de detección de llanto de The Perfect Start. Su funcionamiento técnico es el siguiente:

El único dato que sale del dispositivo de HushBaby es la entrada de registro del evento (hora, duración, tipo) que se escribe en la cuenta de Supabase del Titular cuando confirma un evento de llanto — igual que cualquier otro registro manual.

16a. Datos de ubicación — Verificación ambiental

La función de Verificación ambiental (sitios Superfund y alertas de calidad del agua) puede utilizar tu ubicación. Así funciona exactamente:

17. Cookies y tecnologías similares

La versión nativa de iOS de The Perfect Start no utiliza cookies.

La Aplicación Web Progresiva (PWA) en start.thetrulyperfect.com puede utilizar las siguientes tecnologías:

El Titular puede configurar su navegador para rechazar o eliminar cookies; sin embargo, esto podría afectar la funcionalidad de la versión web de la app.

18. Solicitudes gubernamentales y de autoridades

En caso de recibir requerimientos de información por parte de autoridades gubernamentales o judiciales, el Responsable:

Si te encuentras en la Unión Europea o el Espacio Económico Europeo, el Reglamento General de Protección de Datos (RGPD) nos exige identificar una base legal para cada categoría de tratamiento. Los datos de salud y recuperación constituyen datos de "categoría especial" según el Artículo 9 del RGPD, lo que requiere consentimiento explícito como base legal.

20. Tus derechos — RGPD (Artículos 15–22)

Si te encuentras en la Unión Europea, el Espacio Económico Europeo o el Reino Unido, tienes los siguientes derechos sobre tus datos personales. Responderemos a todas las solicitudes de derechos en un plazo de 30 días (ampliable a 90 días para solicitudes complejas, con previo aviso).

Para ejercer cualquier derecho, utiliza las herramientas integradas en la app (Configuración → Exportar datos o Configuración → Eliminar cuenta) o envía un correo a support@thetrulyperfect.com. Es posible que necesitemos verificar tu identidad antes de atender la solicitud.

21. Residentes de California — CCPA / CPRA

Si eres residente de California, la Ley de Privacidad del Consumidor de California (CCPA) y la Ley de Derechos de Privacidad de California (CPRA) te otorgan derechos adicionales.

California — Información Personal Sensible (CPRA)

Parte de la información que tratamos — información de salud y médica, e información de salud mental como sus respuestas al cribado PHQ-9 (y, en su caso, sus respuestas heredadas al cribado EPDS) — constituye "información personal sensible" (IPS) en virtud de la CPRA (Cal. Civ. Code §1798.140(ae)). Utilizamos la IPS únicamente para prestar y proteger las funciones que usted solicita y no para inferir características sobre usted. Dado que limitamos el uso de la IPS a estos fines permitidos, es posible que el "derecho a limitar" de la CPRA no sea aplicable; no obstante, puede indicarnos que limitemos el uso de su IPS, desactivar las funciones de IA en cualquier momento en Configuración → Funciones de IA, o enviar un correo a support@thetrulyperfect.com.

No "vendemos" ni "compartimos" (para publicidad conductual contextual cruzada) su información personal ni su IPS (Cal. Civ. Code §1798.120). Sus derechos en California: a conocer/acceder, eliminar, corregir, optar por no participar en la venta/intercambio, limitar el uso de la IPS y a no sufrir discriminación por ejercerlos. Para ejercerlos, envíe un correo a support@thetrulyperfect.com o utilice Configuración → Sus datos; respondemos en 45 días (ampliables en 45 adicionales cuando esté permitido). Puede utilizar un agente autorizado.

Para ejercer cualquier derecho de California, envía un correo a support@thetrulyperfect.com o utiliza las herramientas integradas en Configuración.

22. Residentes de Washington — Ley My Health My Data

Datos de Salud del Consumidor en Washington (My Health My Data Act)

Gran parte de lo que usted proporciona — datos de alimentación, sueño, crecimiento, salud materna, PHQ-9 (y EPDS heredado, en su caso), laboratorio y medicamentos — constituye "datos de salud del consumidor" en virtud de la Washington My Health My Data Act (MHMDA, RCW 70.372). Somos un servicio directo al consumidor y no somos una "covered entity" conforme a HIPAA; por tanto, estos datos no están regulados por HIPAA sino por la MHMDA.

Para solicitudes específicas de la MHMDA, contacta: support@thetrulyperfect.com.

23. Transferencias internacionales de datos

The Perfect Start se opera en los Estados Unidos. Si accedes a la app desde la Unión Europea, el Espacio Económico Europeo, el Reino Unido u otras regiones con leyes de protección de datos, ten en cuenta que tus datos serán transferidos y procesados en los Estados Unidos y, para determinadas funciones de IA, en otros países.

Nos basamos en las Cláusulas Contractuales Tipo (CCT) aprobadas por la Comisión Europea (de conformidad con la Decisión de Ejecución 2021/914 de la Comisión de la UE) como salvaguarda principal para las transferencias de países del EEE a terceros países. El mecanismo de transferencia de cada proveedor se indica en la sección de procesadores externos.

No nos basamos en el consentimiento para transferir como mecanismo legal para las transferencias internacionales de datos bajo el RGPD. Todas las transferencias se basan en las CCT u otros mecanismos de adecuación.

Para obtener una copia de las CCT aplicables o para preguntas relacionadas con transferencias, contacta a support@thetrulyperfect.com.

24. Presentación de quejas ante la autoridad supervisora

Si no estás satisfecho/a con la forma en que tratamos tus datos personales o respondemos a tus solicitudes de derechos, tienes derecho a presentar una queja ante tu autoridad supervisora local. Las autoridades relevantes incluyen:

Antes de presentar una queja formal, te animamos a que te pongas en contacto con nosotros en support@thetrulyperfect.com para que tengamos la oportunidad de atender tu inquietud directamente.

25. Cambios a este Aviso de Privacidad

El Responsable podrá modificar este Aviso de Privacidad para reflejar cambios en las prácticas de tratamiento de datos, nuevas obligaciones legales o la incorporación de nuevas funciones. Los cambios se comunicarán al Titular mediante:

Para cambios menores (aclaraciones, correcciones gramaticales, enlaces actualizados), solo se actualizará la fecha de "Última actualización", sin notificación en la app o por correo electrónico.

El uso continuado de la app después de la entrada en vigor de las modificaciones constituirá la aceptación de las mismas por parte del Titular, salvo en caso de cambios que requieran consentimiento expreso adicional. Todas las versiones anteriores de este Aviso están disponibles a solicitud enviando un correo a support@thetrulyperfect.com.

26. Contacto del Departamento de Datos Personales / Responsable

Para ejercer sus derechos ARCO, revocar su consentimiento, presentar quejas o formular cualquier pregunta relacionada con el tratamiento de sus Datos Personales, el Titular puede contactar al Responsable:

El Responsable responderá a las solicitudes de derechos ARCO en un plazo máximo de 20 días hábiles conforme a lo dispuesto en el artículo 32 de la LFPDPPP. Para solicitudes de derechos bajo el RGPD (Art. 15–22), el Responsable responderá dentro de 30 días (prorrogable a 90 días para solicitudes complejas, con aviso previo).

Para presentar una denuncia ante la autoridad reguladora, el Titular puede acudir al Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales (INAI): www.inai.org.mx.

Los residentes de la UE/EEE pueden también presentar una queja ante la autoridad de protección de datos de su Estado miembro. Consulte la lista en edpb.europa.eu.

© 2026 The Truly Perfect LLC. Todos los derechos reservados.  ·  The Perfect Start  ·  Desarrollado por The Truly Perfect LLC  ·  Términos de Servicio  ·  Todos los documentos legales