Política de Privacidad — Zodiac Fit
Última Actualización: 9 de octubre de 2025
Fecha de Vigencia: 9 de octubre de 2025
Propietario/Editor: ToughWing
Contacto:
support@toughwing.app
En ToughWing, respetamos tu privacidad y estamos comprometidos a
proteger tus datos personales. Esta Política de Privacidad explica qué
información recopilamos cuando usas la aplicación móvil Zodiac Fit ("App"), cómo la usamos y cuáles son tus derechos.
Como Zodiac Fit recopila datos de salud y nutrición, por favor lee
esta política cuidadosamente.
Para los Términos de Uso relevantes, consulta la sección
Términos de Uso.
1. Datos que Recopilamos
Cuando utilizas la aplicación Zodiac Fit, recopilamos la siguiente
información:
1.1 Información de Cuenta e Identidad
-
Dirección de correo electrónico: Para la creación de cuenta y
comunicación
- ID de usuario: Identificación única
-
Identificadores OAuth: Si inicias sesión con Google
Sign-In
- Nombre: Para personalización
-
Información de perfil: Preferencias de usuario y
configuración de la aplicación
1.2 Datos de Salud y Físicos ⚕️
IMPORTANTE: Los siguientes datos de salud se recopilan
únicamente para proporcionar recomendaciones dietéticas personalizadas:
- Edad: Para el cálculo de requerimientos calóricos
- Género: Para el cálculo del metabolismo
-
Fecha y hora de nacimiento: Para el cálculo de edad y
determinación del signo zodiacal
-
Peso (actual y objetivo): Para el seguimiento del
progreso
- Altura: Para el cálculo de IMC y calorías
-
Signo zodiacal: Para mensajes de motivación personalizados (fines de entretenimiento)
-
Signo ascendente: (Opcional) Para personalización
adicional
1.3 Datos de Nutrición y Estilo de Vida
-
Preferencias dietéticas: Vegetariano, vegano, keto,
etc.
-
Objetivo: Pérdida de peso, aumento de peso, mantenimiento,
construcción muscular
- Nivel de actividad: Rutina de movimiento diario
-
Preferencias de comidas: Hábitos de desayuno, almuerzo, cena,
meriendas
- Meriendas nocturnas: Seguimiento de hábitos
1.4 Datos de Seguimiento Diario
- Seguimiento de calorías: Ingesta diaria de calorías
-
Registros de comidas: Nombre del alimento, tipo de comida, valores
nutricionales
-
Macronutrientes: Valores de carbohidratos, proteínas, grasas
-
Historial de los últimos 7 días: Para gráficos y seguimiento del
progreso
1.5 Datos de Chat con IA
-
Historial de preguntas y respuestas: Conversaciones con el
asistente de IA
-
Datos de contexto: Chats previos para respuestas
personalizadas
- Últimos 8 mensajes: Para visualización en la aplicación
Nota: Los datos de chat con IA se procesan a través de la
API de OpenAI. Ver Sección 4.3 para más detalles.
1.6 Información de Suscripción y Compra
-
Estado de suscripción: Gratis, Plus, Pro, Prueba
-
Historial de compras: A través de Apple App Store / Google Play Store
-
Límites de uso de preguntas de IA: Conteo de preguntas
mensual/semanal
1.7 Información Técnica y del Dispositivo
-
ID del dispositivo: Para el rendimiento y seguridad de la aplicación
-
Dirección IP: Para seguridad y prevención de fraudes
-
Sistema operativo: Información de versión de iOS/Android
-
Versión de la aplicación: Para compatibilidad y depuración
- Preferencia de idioma: Para localización
1.8 Datos de Análisis y Uso
- Comportamientos en la aplicación: Qué funciones utilizas
- Informes de fallos: Para corregir fallos de la aplicación
- Duración de sesiones: Para estadísticas de uso
Datos de uso anónimos recopilados a través de Firebase/Google
Analytics:
- Vistas de pantalla
- Uso de funciones
- Tipo y modelo de dispositivo
2. Datos de Ubicación
Zodiac Fit NO recopila datos de ubicación.
- Sin seguimiento de ubicación GPS
- Sin almacenamiento de historial de ubicación
- Sin sugerencias de gimnasios o restaurantes
3. Propósitos del Uso de Datos
Utilizamos los datos que recopilamos para los siguientes propósitos:
3.1 Provisión del Servicio
- Calcular objetivos personalizados de calorías y macronutrientes
- Mostrar mensajes de motivación basados en el zodíaco
- Proporcionar consejos de dieta y nutrición a través del asistente de IA
- Mostrar gráficos de progreso y estadísticas
3.2 Respuestas de IA (API de OpenAI)
- Procesar preguntas de usuarios
-
Proporcionar recomendaciones nutricionales personalizadas basadas en el contexto
- Recordar historial de chat (últimos 8 mensajes)
3.3 Gestión de Suscripciones
- Controlar el acceso a funciones premium
- Rastrear límites de preguntas de IA
- Verificación de compras (Apple App Store / Google Play Store)
3.4 Seguridad y Prevención de Fraudes
- Garantizar la seguridad de la cuenta
- Detectar abusos
- Bloquear spam y cuentas falsas
3.5 Análisis y Mejora
- Analizar el rendimiento de la aplicación
- Mejorar la experiencia del usuario
- Revisar y corregir informes de fallos
3.6 Comunicación
- Notificar sobre actualizaciones importantes
- Notificaciones de suscripción y facturación
- Responder a solicitudes de soporte
4. Compartir Datos y Terceros
4.1 Venta de Datos Personales
NO VENDEMOS NI VENDEREMOS TUS DATOS PERSONALES.
4.2 Proveedores de Servicios
Utilizamos los siguientes proveedores de servicios de terceros de confianza:
4.2.1 Base de Datos e Infraestructura
Supabase (UE—Fráncfort):
- Perfiles de usuario y datos de salud
- Registros de comidas y seguimiento de calorías
- Historial de chat con IA
-
Ubicación de datos: Unión Europea (Fráncfort,
Alemania)
-
Seguridad: Cifrado de extremo a extremo, RLS (Row Level
Security)
4.2.2 Servicios de IA
API de OpenAI:
- Chats con el asistente de IA
- Recomendaciones de nutrición y dieta
-
Procesamiento de datos: Sujeto a la política de privacidad de
OpenAI
-
Retención: Los registros de la API de OpenAI se conservan durante 30 días
-
Enlace:
https://openai.com/policies/privacy-policy
4.2.3 Autenticación
Google Sign-In:
4.2.4 Notificaciones
Firebase Cloud Messaging:
4.2.5 Base de Datos de Alimentos
API de OpenFoodFacts:
4.2.6 Análisis
Google Analytics / Firebase Analytics:
4.3 Compartir Datos con OpenAI (Detallado)
Cuando utilizas la función de asistente de IA:
1. Datos Enviados:
- Pregunta del usuario
-
Información de perfil (nombre, objetivo, signo zodiacal, preferencia
dietética)
- Datos físicos (peso, altura, edad, género)
- Objetivo actual de calorías
- Historial de los últimos 8 mensajes (para contexto)
2. Uso por parte de OpenAI:
- Generar recomendaciones nutricionales personalizadas
- Mejorar la calidad de las respuestas
- Mejora del modelo (anónimo)
3. Seguridad:
- Transmisión a través de cifrado HTTPS
- Los registros de la API de OpenAI se eliminan después de 30 días
-
No se procesan datos de salud sensibles (solo consejos generales de nutrición)
4. Control del Usuario:
- El uso del asistente de IA es completamente opcional
- Requiere suscripción premium
- Puedes eliminar el historial de chat (ver Sección 14)
4.4 Obligaciones Legales
Solo podemos compartir datos en las siguientes situaciones:
- Requisito legal (orden judicial, citación)
- Para proteger nuestros derechos
- Para prevenir fraudes o amenazas de seguridad
- Si la seguridad pública lo requiere
5. Cookies y Tecnologías de Seguimiento
5.1 Cookies Utilizadas
- Cookies de sesión: Mantener el estado de inicio de sesión
-
Cookies de preferencias: Configuración de idioma y aplicación
-
Cookies de análisis: Firebase Analytics
(opcional)
5.2 Control de Cookies
-
iOS: Ajustes → Privacidad → Seguimiento → "Permitir
que las Apps Soliciten Rastrear" desactivado
-
Android: Configuración → Privacidad → Anuncios → "Restablecer
ID de publicidad"
5.3 Cookies de Terceros
- Google Analytics (anónimo)
- Firebase (rendimiento de la aplicación)
Nota: Puedes desactivar las cookies de análisis, pero esto
puede afectar algunas funciones.
6. Toma de Decisiones Automatizada y Perfilado
6.1 Algoritmos de IA
Utilizamos los siguientes procesos automatizados:
-
Cálculo de calorías: Basado en edad, peso,
altura, género, nivel de actividad
-
Distribución de macronutrientes: Basado en objetivo y
preferencia dietética
-
Motivación basada en el zodíaco: Mensajes seleccionados
aleatoriamente (fines de entretenimiento)
-
Respuestas de IA: Consejos de nutrición a través del modelo GPT de OpenAI
6.2 Control del Usuario
- Puedes editar manualmente los cálculos automáticos
- El uso del asistente de IA es opcional
- Puedes cambiar tus objetivos en cualquier momento
6.3 Perfilado
Para personalización, utilizamos:
- Preferencias dietéticas (vegetariano, vegano, etc.)
- Objetivo (pérdida de peso, aumento, mantenimiento)
- Signo zodiacal (solo para motivación)
- Chats previos con IA (para sugerencias relevantes)
El perfilado no crea ningún efecto legal o
significativo similar.
7. Comunicaciones de Marketing
7.1 Notificaciones por Correo Electrónico
Podemos enviar correos electrónicos para los siguientes propósitos:
- Verificación de cuenta y seguridad
- Suscripción y facturación
- Actualizaciones importantes de la aplicación
- Correos promocionales (solo con consentimiento)
7.2 Notificaciones Push
- Recordatorios de dieta basados en el zodíaco (3 notificaciones por día)
- Notificaciones de estado de suscripción
- Anuncios de nuevas funciones
7.3 Gestión de Preferencias
Configuración de correo electrónico:
- Usa el enlace "Cancelar suscripción" en la parte inferior de cada correo
- Envía un correo a support@toughwing.app con "Detener correos"
Configuración de notificaciones push:
- iOS: Ajustes → Zodiac Fit → Notificaciones
- Android: Configuración → Aplicaciones → Zodiac Fit → Notificaciones
Nota: No puedes cancelar la suscripción de correos de
seguridad de cuenta y facturación.
8. Derechos de Usuario (GDPR y KVKK)
8.1 Derecho de Acceso
Puedes ver todos los datos que hemos recopilado sobre ti:
- En la aplicación: Configuración → Información de Cuenta
- Envía un correo a support@toughwing.app con "Quiero ver mis datos"
8.2 Derecho de Rectificación
Puedes corregir datos incorrectos o incompletos:
- Edición de perfil en la aplicación
- Contactar al equipo de soporte
8.3 Derecho de Supresión ("Derecho al Olvido")
Puedes eliminar todos tus datos:
-
Envía un correo a support@toughwing.app con "Eliminar mi cuenta y datos"
-
Eliminado dentro de 30 días después de la verificación
- Puede permanecer en copias de seguridad por tiempo limitado (90 días)
Datos eliminados:
- Información de perfil
- Datos de salud y físicos
- Registros de comidas e historial de calorías
- Historial de chat con IA
-
Historial de suscripción (excepto registros de facturación - requisito
legal)
8.4 Derecho de Restricción
Puedes restringir cierto procesamiento de datos:
- Detener el uso del asistente de IA
- Rechazar la recopilación de datos de análisis
- Optar por no recibir comunicaciones de marketing
8.5 Derecho de Portabilidad
Puedes solicitar tus datos en formato estructurado (JSON):
-
Envía un correo a support@toughwing.app con "Quiero exportar mis datos"
- Enviado por correo electrónico dentro de 30 días
8.6 Derecho de Oposición
Puedes oponerte a:
- Comunicaciones de marketing
- Perfilado y personalización
- Compartir datos con terceros (excepto proveedores de servicios)
8.7 Derecho a la Libertad de Toma de Decisiones Automatizada
No tienes que depender de las recomendaciones de IA:
- La entrada manual de datos siempre es posible
- Puedes editar los cálculos tú mismo
- El asistente de IA es completamente opcional
8.8 Derecho a Reclamar
Para preocupaciones de protección de datos:
9. Períodos de Retención de Datos
9.1 Cuentas Activas
| Tipo de Datos |
Período de Retención |
| Información de perfil |
Hasta que se elimine la cuenta |
| Datos de salud |
Hasta que se elimine la cuenta |
| Registros de comidas |
Todo el historial se conserva |
| Historial de chat con IA |
Hasta que se elimine la cuenta |
| Datos de análisis |
26 meses (Google Analytics) |
9.2 Cuentas Inactivas
-
Si no inicias sesión durante 2 años, enviaremos un
correo sobre el cierre de tu cuenta
-
Si no hay respuesta al correo, la cuenta y los datos se eliminan después de 30 días
9.3 Cuentas Eliminadas
-
Eliminado de sistemas activos dentro de 30 días
-
Puede permanecer en copias de seguridad durante 90 días (seguridad y
obligación legal)
-
Los registros de facturación se conservan durante 7 años (leyes fiscales)
9.4 Registros de la API de OpenAI
- Conservados en OpenAI durante 30 días
- Eliminados automáticamente después
10. Seguridad de Datos
10.1 Medidas Técnicas
-
Cifrado HTTPS: Para toda la transmisión de datos
-
Cifrado AES-256: Cuando se almacena en la base de datos
-
Row Level Security (RLS): Control de acceso basado en usuario en Supabase
-
Cifrado de extremo a extremo: Para datos de salud sensibles
- Soporte de 2FA: (En actualización futura)
10.2 Medidas Organizativas
- Acceso limitado de empleados (principio de necesidad de conocer)
- Auditorías de seguridad regulares
- Plan de respuesta a incidentes
- Acuerdos de confidencialidad (NDA) con todo el personal
10.3 Seguridad de Terceros
- Supabase: Certificado SOC 2 Tipo II
- OpenAI: Certificado ISO 27001
- Firebase: Estándares de seguridad de Google Cloud
10.4 Notificación de Violación de Datos
En caso de violación de datos:
-
Notificación a las autoridades dentro de
72 horas (requisito GDPR/KVKK)
- Notificación por correo electrónico a los usuarios afectados
- Transparencia sobre los detalles de la violación y las medidas tomadas
11. Transferencias Internacionales de Datos
11.1 Ubicaciones de Datos
| Servicio |
Ubicación de Datos |
Mecanismo de Transferencia |
| Supabase |
UE (Fráncfort) |
Almacenamiento local, cumple con la ley de la UE |
| API de OpenAI |
EE.UU. |
Cláusulas Contractuales Estándar (SCC) |
| Firebase |
EE.UU./UE |
Alternativa de Privacy Shield de Google Cloud |
11.2 Transferencias Fuera de la UE
Para transferencias de datos fuera de la UE, utilizamos las siguientes salvaguardias:
-
Cláusulas Contractuales Estándar (SCC): Aprobadas por la
Comisión Europea
-
Acuerdos de Procesamiento de Datos (DPA): Con todos los
proveedores de EE.UU.
-
Decisiones de Adecuación: Países aprobados por la UE cuando
sea posible
11.3 Usuarios en Turquía
-
Tus datos se almacenan principalmente en
servidores de la UE (Fráncfort)
-
La transferencia a EE.UU. puede ocurrir para el uso de la API de OpenAI
(protegida por SCC)
-
Realizada con tu consentimiento explícito bajo el Artículo 9 de KVKK
12. Privacidad de Menores
12.1 Calificaciones de Edad por Región
Zodiac Fit tiene diferentes calificaciones de edad según tu región:
- Edad 9+: 173 Países o Regiones (incluyendo la mayoría de los territorios)
- Edad 10+: Brasil
- Todas las Edades: Corea, República de
12.2 Menores de 13 Años
Si bien la aplicación está disponible para usuarios de 9 años en adelante en la mayoría de las regiones, tomamos en serio la privacidad de los niños:
-
Se recomienda encarecidamente el consentimiento de padres/tutores para usuarios menores de 13 años,
ya que la aplicación recopila datos de salud y nutrición
- Los padres pueden solicitar acceso o eliminación de los datos de sus hijos en cualquier momento
- Cumplimos con los requisitos de COPPA (Ley de Protección de la Privacidad Infantil en Línea)
12.3 Edades 13-18
-
Se recomienda el conocimiento de padres/tutores debido a la recopilación de datos de salud
- Los padres pueden solicitar la eliminación de los datos de sus hijos
12.4 Derechos de los Padres
Los padres y tutores pueden:
- Revisar la información personal de sus hijos
- Solicitar la eliminación de los datos de sus hijos
- Rechazar la recopilación o uso adicional de la información de sus hijos
Si eres padre/tutor y tienes preocupaciones sobre los datos de tu hijo,
contacta support@toughwing.app.
13. Cambios en la Política
13.1 Proceso de Actualización
- Podemos actualizar esta política periódicamente
-
Para cambios significativos,
notificación por correo electrónico con 30 días de anticipación
- Para cambios menores, notificación en la aplicación
13.2 Canales de Notificación
- Correo electrónico (a tu dirección registrada)
- Ventana emergente en la aplicación
- Sitio web (toughwing.app/privacy)
13.3 Objeción a Cambios
- Puedes cerrar tu cuenta dentro de 30 días
- Si no aceptas los nuevos términos, deja de usar la aplicación
13.4 Control de Versiones
- Cada actualización está fechada y archivada
- Para ver versiones antiguas: support@toughwing.app
14. Eliminación de Cuenta y Datos
Métodos de eliminación
Puedes eliminar tu cuenta y datos usando los siguientes métodos:
1. En la Aplicación (Recomendado)
- Abre la aplicación
- Ve a Perfil o Configuración
- Toca "Eliminar Cuenta"
- Confirma tu solicitud de eliminación
Tiempo de procesamiento: Tu solicitud se inicia inmediatamente y tus datos
serán eliminados permanentemente dentro de 30 días.
2. Correo Electrónico (Método Alternativo)
Si no puedes acceder a la aplicación o experimentas problemas técnicos,
envía un correo a support@toughwing.app:
- Asunto: Eliminar mi cuenta
- Contenido: Tu correo registrado y "Quiero eliminar mi cuenta"
- Tiempo de procesamiento: Procesado manualmente dentro de 7 días hábiles
Datos a eliminar
- Información de cuenta (correo, credenciales)
- Datos de perfil
- Datos de salud y nutrición
- Registros de comidas e historial de calorías
- Historial de chat con IA
- Configuración y preferencias en la aplicación
Datos que pueden conservarse (Requisito legal)
Debido a regulaciones fiscales y financieras, los registros de transacciones y facturación
pueden conservarse durante el período legalmente requerido (típicamente 5-10 años).
Estos datos no están vinculados a tu identidad personal y se conservan solo para registros legales.
Sistemas de respaldo
Tus datos se eliminan de los sistemas activos inmediatamente, pero serán completamente
purgados de los sistemas de respaldo dentro de 30 días.
Suscripciones
⚠️ IMPORTANTE: La eliminación de cuenta no cancela automáticamente
tu suscripción de Apple App Store o Google Play Store.
Para cancelar tu suscripción:
- iOS: Ajustes → [Tu Nombre] → Suscripciones → Zodiac Fit → Cancelar Suscripción
- Android: Google Play Store → Perfil → Pagos y suscripciones → Suscripciones → Cancelar
Reversión
La eliminación es irreversible. Tus datos se eliminan permanentemente y
no pueden recuperarse. Te recomendamos hacer una copia de seguridad de los datos importantes (registros de comidas, datos de salud)
antes de solicitar la eliminación.
Contacto
Para preguntas sobre eliminación de cuenta:
support@toughwing.app
Para información detallada:
Página de Eliminación de Cuenta
15. Contacto y Controlador de Datos
15.1 Controlador de Datos
ToughWing
Correo: support@toughwing.app
Web:
https://toughwing.app
15.2 Canales de Contacto
Preguntas Generales:
- Correo: support@toughwing.app
- Tiempo de respuesta: 48 horas
Solicitudes de Eliminación/Acceso a Datos:
- Correo: support@toughwing.app
- Asunto: "Solicitud KVKK/GDPR"
- Tiempo de respuesta: 30 días (período legal)
Preocupaciones de Seguridad:
- Correo: security@toughwing.app (en el futuro)
- Actualmente: support@toughwing.app
- Respuesta de emergencia: 24 horas
15.3 Quejas y Objeciones
Aplicación Directa:
- Envía un correo a support@toughwing.app
- Explica tu preocupación en detalle
- Respuesta dentro de 30 días
Aplicación a Autoridad Reguladora:
Turquía:
Unión Europea:
16. Casos Especiales y Aclaraciones
16.1 Procesamiento de Datos de Salud
Bajo los Artículos 6 y 9 de KVKK:
-
Tus datos de salud se consideran
datos personales de categoría especial
- Procesados con tu consentimiento explícito
-
Utilizados no solo con fines de salud sino para
recomendaciones nutricionales
- No vendidos a terceros ni usados para marketing
16.2 IA y Toma de Decisiones Automatizada
16.3 Información Zodiacal y Perfilado
-
La información zodiacal es
para fines de entretenimiento
-
Los mensajes de motivación
no están basados científicamente
- Puedes desactivar la función zodiacal en cualquier momento
16.4 Uso de OpenFoodFacts
- Usa base de datos comunitaria (código abierto)
- Los valores nutricionales son estimaciones
-
Si tienes alergias o sensibilidades, consulta a tu médico
-
Privacidad de OpenFoodFacts:
https://world.openfoodfacts.org/privacy
16.5 Exclusión de Cookies y Seguimiento
Puedes optar completamente por no participar en:
- Cookies de análisis (Firebase)
- ID de publicidad (IDFA/GAID)
- Seguimiento de terceros
No puedes optar por no participar en (requerido):
- Cookies de sesión (seguridad)
- Verificación de suscripción (Apple App Store / Google Play Store)
Tabla de Referencia Rápida
| Tipo de Datos |
Propósito |
Período de Retención |
Tercero |
| Correo electrónico |
Cuenta, comunicación |
Hasta eliminación de cuenta |
Supabase (UE) |
| Datos de salud |
Personalización |
Hasta eliminación de cuenta |
Supabase (UE) |
| Chat con IA |
Recomendaciones |
Hasta eliminación de cuenta |
OpenAI (EE.UU.) |
| Registros de comidas |
Seguimiento de progreso |
Hasta eliminación de cuenta |
Supabase (UE) |
| Análisis |
Mejora |
26 meses |
Firebase (EE.UU./UE) |
| Suscripción |
Pago |
7 años (legal) |
Apple / Google (EE.UU.) |
| Dirección IP |
Seguridad |
1 año |
Supabase (UE) |
Notas Finales
-
Esta política cumple con GDPR (UE) y
KVKK (Turquía)
-
El procesamiento de datos de salud requiere
consentimiento explícito
- El uso de IA es completamente opcional
- Puedes eliminar tus datos en cualquier momento
-
No hay venta de datos a terceros
Para preguntas:
support@toughwing.app
Última Actualización: 9 de octubre de 2025