Política de Privacidad de Kairoscope

Última actualización: 21 de agosto de 2026.

En resumen

  • Quién. Los datos los trata Yevhen Orestov (persona física que explota Kairoscope), Ucrania (§1).
  • Qué guardamos. Tu cuenta, el calendario, las tareas, los amigos y lo que compartes. Aparte: el diario de emociones, los recordatorios de medicación y las marcas de energía. Esto son datos de salud (artículo 9 del RGPD), se tratan con tu consentimiento explícito, y ni el diario ni los recordatorios de medicación hacen nada hasta que tú mismo los pones en marcha (§2, §4).
  • Dónde. La base de datos, los adjuntos y las copias de seguridad residen en un servidor de Hetzner en Alemania (UE); además, la nota de texto libre del diario, el nombre del medicamento y los mensajes del chat de IA se cifran a nivel de campo. Parte del tratamiento ocurre en proveedores de EE. UU. (§6, §7, §14).
  • Funciones de IA. Apagadas hasta que las enciendes en tu perfil. Las entradas del diario llegan a la IA solo bajo el consentimiento aparte de «IA de ánimo». Ninguna acción de la IA se aplica sin tu confirmación (§5).
  • Publicidad. Ni cookies publicitarias ni píxeles de seguimiento en la web; la analítica de la app móvil exige consentimiento, en la versión 1.0.2 y posteriores (§13). No vendemos datos (§8).
  • Tus derechos. Exportar todos tus datos en JSON y eliminar tu cuenta están en tu Perfil, sin escribirnos; el diario se exporta y se borra aparte. Respondemos a las solicitudes en el plazo de un mes (§12).

Esto es un resumen, no el documento. Lo que obliga es el texto completo de abajo; si difieren, prevalece él.

1. Responsable del tratamiento

Los datos los trata Yevhen Orestov (persona física, que explota Kairoscope), Ucrania. Contacto para cuestiones de datos: kairoscope.contact@gmail.com.

2. Qué guardamos

CategoríaQué
CuentaCorreo, contraseña cifrada con hash, nombre visible, zona horaria, idioma, tema, formato de hora, teléfono (opcional), foto de perfil (si subes una)
CalendarioEventos, tareas, categorías, plantillas de día, notas, metas de tiempo, archivos adjuntos (si añades alguno)
SocialAmigos, grupos, compartir eventos y tareas, mensajes en sesiones compartidas
NotificacionesSuscripción push (navegador, FCM, APNs a través de Expo), registro de los recordatorios ya enviados
Diario de emociones
(datos de salud, art. 9)
Registros de estado: dos escalas de bienestar, etiquetas de emoción, mapa corporal (zonas del cuerpo marcadas), desencadenantes, nota de texto libre (cifrada), hora, vínculo opcional con un evento; «momentos» (solo la marca de tiempo); registros de ánimo y cansancio de la mañana y de la tarde
Medicación
(datos de salud, art. 9)
Nombres y etiquetas de los medicamentos (cifrados), pauta de dosis, el estado de cada toma (tomada o saltada) y su hora
Bienestar
(datos de salud, art. 9)
Marcas de energía por hora, ajustes del presupuesto de energía, incluidas tus propias listas de lo que te desgasta y lo que te repone
Chat de IAHistorial de la conversación con el asistente (el contenido, cifrado), contadores de uso de IA
Voz (transitoria)Audio para el reconocimiento del habla, enviado a Groq (whisper-large-v3-turbo), con OpenAI Whisper como alternativa; no se guarda tras la transcripción
SincronizaciónToken OAuth del calendario externo (cifrado) y eventos importados, solo si conectaste Google/Microsoft por tu cuenta
Ubicación (premium)Coordenadas GPS precisas y direcciones (casa, eventos, sitios guardados), tratadas por Google Maps Platform para los recordatorios por lugar, el autocompletado de direcciones y el tiempo de trayecto; solo cuando usas esas funciones
Enlace de calendario (ICS)Un token de suscripción único, si activas la función; se guarda con hash y cifrado (véase el §10)
SuscripciónTu identificador de cuenta en el sistema de compras, el estado de la suscripción, los códigos promocionales que canjeaste
Analítica (app móvil)Identificador anónimo de instalación de la app, modelo del dispositivo, versión del sistema, idioma, país aproximado según la IP, eventos de «registro» y «inicio de sesión» (véase el §13)
Datos técnicosDirección IP (limitación de frecuencia de peticiones y protección frente a abusos), informes de fallos (versión de la app, dispositivo, secuencia de pantallas, identificador de cuenta)
ComentariosCorreo, nombre y texto del mensaje, si nos escribes desde el formulario
Invitado de una reservaEl nombre y el correo de quien reservó un hueco a través del enlace público de reserva de una persona usuaria. Se guardan en campos propios del evento; el nombre forma además parte del título del evento. Esa persona no tiene cuenta en Kairoscope; véase el párrafo aparte del §3

3. Para qué los tratamos y con qué base jurídica

FinalidadCategorías de datosBase jurídica
Crear y mantener tu cuenta, el inicio de sesión y el restablecimiento de la contraseñaCuentaArt. 6(1)(b), ejecución de un contrato
Mostrar tu calendario: eventos, tareas, categorías, plantillas, adjuntosCalendarioArt. 6(1)(b)
Recordatorios (push, correo)Notificaciones, horas de los eventosArt. 6(1)(b)
Compartir con amigos y gruposSocialArt. 6(1)(b)
Sincronización con calendarios externos (solo lectura)SincronizaciónArt. 6(1)(a), consentimiento: lo conectas tú y puedes desconectarlo
Diario de emociones, mapa corporal, desencadenantes, notas, registrosDatos de saludArt. 9(2)(a), consentimiento explícito, junto con el art. 6(1)(a); véase el §4
Recordatorios de medicación e historial de dosisDatos de saludArt. 9(2)(a), consentimiento explícito, junto con el art. 6(1)(a); véase el §4
Presupuesto de energía y marcas de energía por horaDatos de saludArt. 9(2)(a), consentimiento explícito, junto con el art. 6(1)(a); véase el §4
Funciones de IA sobre texto: chat, categorización, sugerencias, planificación del día, el consejo sobre la fatiga del día, la propuesta de recuperaciónTítulos de eventos y tareas, horas, huecos libres; para el consejo sobre la fatiga, la propuesta de recuperación y la planificación del día, también tus listas de lo que te desgasta y lo que te reponeArt. 6(1)(a), consentimiento: el interruptor «Funciones de IA» en Ajustes. Para las listas de desgaste y reposición esto es, al mismo tiempo, una categoría especial (art. 9(2)(a)); véase la advertencia del §4
IA sobre el diario: voz a etiquetas, balance semanalAudio, agregados del diarioArt. 9(2)(a), consentimiento explícito aparte: el interruptor «IA de ánimo»
Recordatorios por lugar, salir a tiempo, sugerencias de direccionesUbicaciónArt. 6(1)(a), consentimiento
Suscripción y pagosSuscripciónArt. 6(1)(b), ejecución de un contrato
Protección frente a abusos, limitación de peticiones, informes de fallosDatos técnicosArt. 6(1)(f), interés legítimo en la seguridad y la disponibilidad del servicio
Responder a los mensajes enviados por el formulario de comentariosComentariosArt. 6(1)(f), interés legítimo en atender tu consulta
Medir la eficacia de la publicidad de la appAnalíticaConsentimiento (art. 6(1)(a)); sin consentimiento la analítica no se ejecuta, interruptor en Ajustes. Rige a partir de la versión 1.0.2 de la app; véase el §13
Reservar un hueco mediante un enlace públicoInvitado de una reservaArt. 6(1)(f), interés legítimo de ambas partes en celebrar la reunión acordada

Si reservas un hueco por el enlace de otra persona. Cuando alguien comparte un enlace de reserva de Kairoscope y tú eliges un hueco, guardamos el nombre y el correo que facilitas para que quien es dueño del calendario sepa con quién es la reunión. La base jurídica es el interés legítimo de ambas partes en celebrar la reunión acordada (art. 6(1)(f)). Tu nombre pasa a formar parte del título del evento en el calendario de esa persona, así que cualquiera a quien se lo muestre, o con quien comparta el evento, podrá leerlo; tu correo solo lo ve esa persona. Tu correo se queda en nuestro servidor de Alemania y no va a ninguna otra parte. Tu nombre es otra cosa, y por eso se señala aquí por separado: forma parte del título del evento, y el título de un evento sale de nuestro servidor con el uso ordinario que esa persona hace de la app: al texto de un recordatorio push si lo pone en ese evento (Expo, Apple, Google, EE. UU.), a OpenAI (EE. UU.) si usa alguna función de IA para ese día, a su proveedor de calendario externo si suscribió allí su feed, y dentro de una notificación a un amigo con quien comparta el evento. Esos destinatarios, sus países y los mecanismos de transferencia están en los §7 y §8. Estos datos se conservan mientras exista el evento. Puedes pedirnos que los borremos escribiendo a kairoscope.contact@gmail.com: quitamos el nombre del título del evento y borramos el nombre y el correo, mientras que el evento se queda en el calendario de esa persona. Tienes los mismos derechos descritos en el §12, aunque no tengas cuenta aquí.

«Ayudante»: cuando alguien puede llenar tu horario. Puedes dejar que una persona amiga —solo alguien con quien ya tienes una amistad aceptada— proponga eventos para tu tiempo libre y edite los eventos que ella misma añadió y que tú ya aceptaste. Para los días que consulta, el ayudante ve el título, la hora, la categoría y tu nota de cada evento: es la divulgación más amplia de toda esta función, y es deliberada: para proponer un hueco alrededor de «recoger los análisis», el ayudante necesita justo la nota, no solo el título. Un evento de un calendario de Google o Microsoft conectado se le muestra sin su nota: ese texto son palabras de otra persona, no tuyas. El ayudante nunca puede ver ni fijar nada sobre cómo te sientes —ni tu ánimo, ni tu nivel de energía, ni datos de medicación—: ninguno de esos campos existe en ninguna petición que un ayudante pueda hacer.

Kairoscope marca cada evento con quién lo añadió —tú o el ayudante— y no borra el propio registro del permiso aunque lo revoques: los dos forman parte de tu exportación de datos (§12) y siguen siendo la prueba de quién tuvo acceso y cuándo, incluso después de que ese acceso haya terminado (plazo de conservación, §11). Puedes revocar el acceso en cualquier momento —puede hacerlo tanto tú como el propio ayudante—, y el derecho a escribir en tu horario termina con la siguiente petición al servidor, no con el siguiente inicio de sesión en la app. Los eventos que ya aceptaste de un ayudante se quedan en tu calendario y te recuerdan igual que cualquier otro evento tuyo, precisamente porque los aceptaste tú. Si rompes la amistad con esa persona, el permiso se revoca automáticamente.

4. Datos de salud

Categoría especial de datos (artículo 9 del RGPD). El diario de emociones, el mapa corporal, los desencadenantes, las notas de estado, los registros de ánimo y cansancio, las marcas de energía por hora y tu pauta de medicación con su historial de dosis son datos de salud. Los tratamos sobre la base de tu consentimiento explícito (art. 9(2)(a) junto con el art. 6(1)(a)) y solo para mostrarte tus propios registros, recordatorios y tendencias.

Hoy ese consentimiento se expresa al activar tú mismo estas funciones y escribir los registros. Estamos añadiendo una confirmación específica que deja constancia de la fecha y de la versión de este texto; esta página se actualizará con ella.

Ninguna de las dos funciones hace nada hasta que la pones en marcha: una entrada del diario existe solo si tú la creas, y los recordatorios de medicación existen solo si añades una pauta.

Estos datos no se usan nunca para publicidad ni se muestran nunca a tus amigos. Las entradas del diario y los datos de medicación no se envían a proveedores de IA sin el consentimiento aparte de «IA de ánimo» (§5). Una excepción que nombramos con claridad: en cuanto activas el interruptor general de «Funciones de IA», tus listas de lo que te desgasta y lo que te repone van a OpenAI junto con la agenda del día, en el consejo sobre la fatiga y en la planificación del día; la propuesta de recuperación envía la lista de lo que te repone. No hace falta que abras el consejo sobre la fatiga: basta con usar cualquiera de esas funciones. Eso ocurre bajo el consentimiento general de IA, no bajo «IA de ánimo». Las propias marcas de energía por hora, y los registros de ánimo y cansancio, no se envían allí. La nota de texto libre del diario, el nombre del medicamento y los mensajes del chat de IA están cifrados a nivel de campo; el resto de las señales del diario (etiquetas de emoción, zonas del cuerpo, desencadenantes, escalas) se guardan sin cifrado a nivel de campo, porque de ellas se calculan tus propias tendencias.

Los recordatorios de medicación y lo que dice la notificación. El nombre de un medicamento puede revelar un diagnóstico; por eso está cifrado a nivel de campo en nuestra base de datos y, por la misma razón, por defecto no forma parte del texto de la notificación. La notificación dice solo «Es hora de tomar tu medicación»; la app recupera el nombre real de nuestra propia API y lo muestra en el dispositivo. El motivo es sencillo: una notificación te llega a través de intermediarios —Expo (650 Industries, EE. UU.) y luego Apple APNs o Google FCM— y ellos leen el texto de la notificación. En Ajustes → «Medicación» hay un interruptor, «Mostrar el nombre del medicamento en las notificaciones», apagado por defecto; si lo enciendes, el nombre va a esos servicios y a la pantalla de bloqueo de tu teléfono. Lo que el interruptor no puede ocultar en ninguno de los dos estados: el hecho de que recibes recordatorios de medicación, y cuándo. La notificación va marcada como de medicación para que funcione el botón «Tomada» y para que Android no la silencie junto con los recordatorios ordinarios. Ocultar también eso significaría renunciar por completo a los recordatorios de medicación desde el servidor. Las notificaciones push web están cifradas de extremo a extremo (VAPID), así que ahí ni siquiera el servicio de entrega lee el texto; aun así el interruptor las gobierna, porque «mostrar el nombre en las notificaciones» es una promesa, no dos.

Puedes exportar el diario como un archivo JSON aparte o borrarlo entero sin eliminar tu cuenta: Ajustes → «Diario de emociones», tanto en la app móvil como en la versión web. También forma parte de la exportación completa de la cuenta (§12) y se borra junto con ella. Las pautas de medicación se eliminan una a una en la sección «Medicación», junto con el historial de dosis de esa pauta; una copia de tus datos de medicación sale de la exportación de la cuenta. Para los registros de ánimo y cansancio y para las marcas de energía por hora no hay ningún control de borrado independiente; el §11 lo explica en detalle.

5. Tratamiento por IA

Las funciones de IA (transcripción de voz, chat, categorización, sugerencias) solo se activan después de que las habilites en tu perfil, y envían a los proveedores de IA el contexto mínimo necesario: títulos de eventos, horas, huecos libres y, para el consejo sobre la fatiga del día, la propuesta de recuperación y la planificación del día, tus listas de desgaste y reposición (§4). Las funciones de texto (chat, categorización, sugerencias) las trata OpenAI; el reconocimiento del habla (voz a texto) lo trata Groq (whisper-large-v3-turbo), con OpenAI Whisper como alternativa. Las entradas del diario de emociones van a la IA únicamente con el consentimiento aparte de «IA de ánimo» más una confirmación de 16 años o más; para el balance semanal el servidor calcula agregados y no envía las notas en sí. Los hechos se calculan de forma determinista en nuestro servidor; la IA nunca actúa sin tu confirmación.

Decisiones automatizadas (artículo 22 del RGPD). Kairoscope no toma decisiones sobre ti basadas únicamente en un tratamiento automatizado, ni realiza elaboración de perfiles con efectos jurídicos o de similar importancia. La IA solo propone: crear un evento, sugerir una etiqueta de emoción, encontrar un hueco libre. Toda propuesta se aplica solo después de que la confirmes en la interfaz, y el servidor descarta las propuestas que se refieren a eventos o contactos que no existen. Los hechos (solapes, huecos libres, estadísticas) se calculan de forma determinista en nuestro servidor, no con un modelo de lenguaje. La tarjeta de apoyo en crisis se dispara por coincidencia determinista de frases en tu dispositivo; no se envía nunca a ninguna parte, no avisa nunca a nadie y no impide nunca que se guarde un registro.

6. Dónde residen los datos

PostgreSQL, los archivos adjuntos y las copias de seguridad residen en un servidor de Hetzner Online GmbH en Alemania (UE). Las copias de seguridad están cifradas.

7. Transferencias internacionales

El almacenamiento principal está en la UE, pero parte del tratamiento se realiza en proveedores establecidos en Estados Unidos: OpenAI, Groq Inc., RevenueCat Inc., Expo (650 Industries, Inc.), Google LLC (Firebase, FCM, Maps, SMTP), Apple Inc. (APNs), Microsoft Corp. (sincronización de calendarios). Qué recibe exactamente cada uno está en el §8. Los datos del diario de emociones se transfieren a Estados Unidos únicamente si has activado por separado la «IA de ánimo»; de lo contrario no salen de la UE.

Quien explota Kairoscope está establecido en Ucrania —un país para el que la Comisión Europea no ha adoptado una decisión de adecuación—, de modo que su propio acceso a los datos es también una transferencia fuera del EEE.

Los mecanismos del artículo 46 para esas transferencias son las Cláusulas Contractuales Tipo de la Comisión Europea, como parte de los contratos de encargo del tratamiento con los proveedores, y, cuando resulte aplicable, la certificación del destinatario en el marco del EU-US Data Privacy Framework. Estamos completando ahora esos contratos con cada proveedor; puedes pedir el estado actual y una copia de las garantías vigentes en kairoscope.contact@gmail.com. Esta página se actualizará en cuanto esté hecho.

8. Con quién compartimos los datos

DestinatarioQué enviamosPara quéPaís
Hetzner Online GmbHTodos los datos del servicio (alojamiento)Alojar la base de datos, los archivos y las copias de seguridadAlemania
OpenAITítulos de eventos y tareas, horas, huecos libres, mensajes de chat, tus listas de desgaste y reposición (para el consejo sobre la fatiga del día, la propuesta de recuperación y la planificación del día); audio como alternativaFunciones de IA sobre texto, reconocimiento del habla de reservaEE. UU.
Groq Inc.Audio de la entrada por vozReconocimiento del habla, proveedor principalEE. UU.
Google / MicrosoftToken OAuth, lectura de tu calendarioSincronización, solo si la conectasteEE. UU.
Google Maps PlatformCoordenadas y direccionesRecordatorios por lugar, tiempo de trayecto, sugerencias de direccionesEE. UU.
Google FCM, Apple APNs, Expo (650 Industries)Token push y el texto de la notificación, incluidos los títulos de los eventos. No el nombre del medicamento: por defecto, un recordatorio de medicación dice solo que toca una dosis, y la app muestra el nombre por su cuenta (véase el §4). Si activas tú «Mostrar el nombre del medicamento en las notificaciones», el nombre también va aquíEntregar los recordatorios a tu dispositivoEE. UU.
Google (Gmail SMTP)Direcciones de correo y contenido de los mensajesVerificación, restablecimiento de contraseña, recordatorios por correoEE. UU.
RevenueCat Inc.Tu identificador de cuenta de Kairoscope, el identificador de la compra, el estado de la suscripciónVerificar el estado de la suscripciónEE. UU.
Firebase Analytics (Google)Identificador anónimo de instalación de la app, modelo del dispositivo, versión del sistema y de la app, idioma, ubicación aproximada según la IP; eventos de registro e inicio de sesión, más el conjunto automático estándar de Firebase (aperturas de la app, inicios de sesión de uso, tiempo de interacción, actualizaciones de la app y del sistema)Medir la eficacia de la publicidad de la app (§13)EE. UU.
Apple, GoogleDatos de la transacciónProcesamiento de pagos en las tiendas de aplicacionesEE. UU.
GlitchTipVersión de la app, dispositivo, secuencia de pantallas, identificador de cuentaInformes de fallos; es nuestro propio servidor, no un terceroUE

Además, si activas el tiempo del día, tu propio dispositivo llama al servicio de previsión Open-Meteo con unas coordenadas redondeadas a alrededor de un kilómetro. Esas coordenadas no pasan por nuestro servidor y no las guardamos.

Los botones de inicio de sesión de Google y Apple en la versión web funcionan igual: por fuera de nuestro servidor. Cuando abres la página de inicio de sesión o de registro, tu navegador carga los scripts de esos botones desde accounts.google.com (Google Identity Services) y appleid.cdn-apple.com (Sign in with Apple). Esto ocurre al abrirse la página, antes de que pulses nada, así que tu dirección IP y la dirección de esa página quedan a la vista de Google y de Apple aunque acabes entrando con contraseña o simplemente cierres la pestaña. Esas peticiones salen de tu dispositivo; nosotros ni las vemos ni guardamos nada de ellas, y lo que el proveedor haga con ellas lo decide el proveedor, no nosotros. La app móvil no hace esto: su pantalla de inicio de sesión no carga nada, y entrar con Google o con Apple empieza solo cuando tocas el botón correspondiente.

No vendemos datos. Anunciamos en la app cualquier destinatario nuevo.

9. Ubicación

Kairoscope accede a la ubicación precisa de tu dispositivo solo cuando activas una función que la necesita (recordatorios por lugar, «salir a tiempo», sugerencias de direcciones). Recogemos las coordenadas GPS y las direcciones (casa, eventos) que introduces, y las usamos para disparar los recordatorios por lugar (cuando llegas a un sitio o sales de él), calcular el tiempo de trayecto y los avisos de salida, y autocompletar direcciones. Para los recordatorios por lugar, la app accede a la ubicación en segundo plano, solo para compararla con los sitios que has configurado tú; esa comparación ocurre en tu dispositivo, y esas coordenadas de segundo plano no se envían a ninguna parte. Las coordenadas y direcciones que guardas, y tu posición actual cuando un evento muestra la estimación de «salir a tiempo», se envían a Google Maps Platform para calcular rutas, tiempos de trayecto y sugerencias de direcciones. Si el tiempo del día está activado, unas coordenadas redondeadas a alrededor de un kilómetro van desde tu dispositivo al servicio de previsión Open-Meteo. Puedes quitar la condición de lugar de un recordatorio, eliminar los sitios guardados y revocar el permiso de ubicación en los ajustes de tu sistema cuando quieras. La ubicación no se usa nunca para publicidad ni se vende.

10. Enlace de calendario (ICS)

Si activas la suscripción al calendario, creamos un enlace único que sirve tu calendario sin contraseña: cualquiera que consiga el enlace ve todos tus eventos, y no solo el título y la hora, sino también el texto de la nota y el lugar de cada evento, de todo tu historial, no solo de hoy. La nota es ese mismo texto libre que el §14 llama lo más sensible que escribes, así que trata este enlace como una llave de todo el calendario, no como una lista de títulos. El token en sí lo guardamos con hash y cifrado, de modo que no puede leerse desde la base de datos. No publiques el enlace. Todavía no hay un botón para revocarlo: si el enlace acabó donde no debía, escribe a kairoscope.contact@gmail.com y lo sustituiremos.

11. Conservación

CategoríaConservación
Cuenta, calendario, tareas, categorías, plantillas, adjuntos y todo lo demás que creas en la app: sitios guardados, enlaces de reserva, metas de tiempo, recordatorios «después de X», eventos importados ocultosMientras exista la cuenta. Eliminar la cuenta desde tu Perfil los borra de inmediato, junto con los archivos adjuntos
El nombre y el correo de quien reservó un hueco por tu enlaceMientras el evento exista en el calendario de quien es su dueño. Se van con el evento, con la eliminación de la cuenta de esa persona, o antes a petición del propio invitado (véase el párrafo sobre reservas del §3)
Diario de emociones: registros de estado y «momentos»Mientras exista la cuenta, o hasta que los borres tú: un registro suelto desde su ficha, el diario entero con el botón de Ajustes → «Diario de emociones» (app o web). No fijamos ninguna caducidad automática: este es tu archivo personal, y cuánto envejece lo decides tú
Medicación: pautas e historial de dosisMientras exista la cuenta, o hasta que elimines tú la pauta en la sección «Medicación»; eliminar una pauta se lleva consigo su historial de dosis
Registros de ánimo y cansancio, marcas de energía por horaMientras exista la cuenta. Ahora mismo no hay en la app ningún botón que borre estos registros: el registro de un día puede sobrescribirse con un valor nuevo, borrar el diario no los toca, y se van cuando se va la cuenta. Para que se eliminen antes, pídenoslo por correo (§12). No fijamos ninguna caducidad automática
Audio de la entrada por vozNo se guarda: se envía al proveedor de transcripción y se descarta en cuanto vuelve el texto
Historial del chat con el asistenteMientras exista la cuenta. No fijamos caducidad automática: es tu conversación, y la app te la muestra
Chat de eventos en sesión en vivo90 días
Borrador de evento sin guardar30 días desde el último cambio. Esto es lo que empezaste a escribir en el formulario y no guardaste; un evento guardado es la fila de arriba
Tokens OAuth de sincronización de calendariosMientras la sincronización esté conectada; desconectarla en tu Perfil los elimina
Tokens de renovación de sesiónHasta que caducan; los caducados los borra una tarea diaria
Tokens de verificación de correo y de restablecimiento de contraseñaHasta que caducan (un enlace vive unas horas); los caducados los borra una tarea diaria, y los usados, en el momento de usarse
Tokens push de los dispositivosMientras el dispositivo esté activo. Un token cuya app no se ha abierto en más de 180 días se elimina; el siguiente arranque vuelve a registrarlo
Contadores de uso de IA (cupos del plan gratuito)24 meses
Propuestas de horario de un ayudante90 días después de la decisión (aceptada o rechazada); las que siguen pendientes de decisión no tienen plazo: es algo que aún no has respondido
Permisos de «ayudante» — quién podía llenar tu horario, y cuándoMientras exista la cuenta, incluido un permiso ya revocado: una fila revocada es la prueba de quién tuvo acceso y cuándo, así que tampoco la borramos
Registro de recordatorios enviados2 días
Recordatorios pospuestos («10 minutos más»)1 día
Notificaciones dentro de la appLas leídas se eliminan a los 30 días; las no leídas se quedan mientras exista la cuenta
Copias de seguridad cifradas7 días (los archivos de adjuntos, 3 días) y después se eliminan. Un dato borrado puede sobrevivir en una copia de seguridad durante ese mismo plazo
Registros técnicos del servidorNo se conservan más de lo necesario para el diagnóstico y la protección frente a abusos
Informes de fallosSe conservan mientras hagan falta para corregir el fallo en cuestión
Mensajes enviados por el formulario de comentarios24 meses, o antes si lo pides. Si lo enviaste desde la dirección de tu cuenta y esa dirección está verificada, eliminar la cuenta borra también el mensaje, junto con el nombre y la dirección. Los mensajes enviados desde otra dirección no pueden atribuirse a la cuenta y no se borran con ella: el formulario funciona sin cuenta. Lo mismo vale para una dirección que no podamos vincular a una única cuenta (por ejemplo, cuando dos cuentas solo difieren en ella por mayúsculas y minúsculas): no tenemos base para atribuir ese mensaje a ninguna de las dos, y se va con el plazo general de arriba. El código por correo de ese formulario vive 10 minutos, uno usado desaparece de inmediato, y los no usados los elimina una tarea diaria
Registros de suscripciónMientras exista la cuenta. Los datos de la transacción en sí los conservan Apple, Google y RevenueCat conforme a sus propios plazos
Registros de consentimiento: a qué diste tu consentimiento, cuándo y a qué revisión del textoMientras exista la cuenta. Esta es la prueba de que hubo consentimiento (art. 7(1)), así que vive lo mismo que la cuenta y se va con ella. Retirarlo no borra el registro: añade una fila de retirada

12. Tus derechos

Tus derechos. Tienes derecho a: acceder a tus datos y recibir una copia en formato JSON legible por máquina (arts. 15 y 20); rectificar los datos inexactos (art. 16); suprimirlos, el «derecho al olvido» (art. 17); limitar el tratamiento (art. 18); oponerte al tratamiento que realizamos sobre la base del interés legítimo (art. 21); retirar cualquier consentimiento.

Cómo ejercerlos. Exportar todos tus datos en JSON y eliminar tu cuenta están en tu Perfil, tanto en la versión web como en la app móvil, sin necesidad de escribirnos. La exportación y el borrado aparte del diario de emociones están en Ajustes → «Diario de emociones», en ambas versiones. El consentimiento para los datos de salud (y su retirada), el interruptor de funciones de IA, el consentimiento aparte de «IA de ánimo» y la confirmación de 16 años o más también están en ambas versiones, en Ajustes. Todo lo demás, incluido el cambio de correo, la limitación del tratamiento y la oposición, por correo a kairoscope.contact@gmail.com. Respondemos en el plazo de un mes desde la solicitud; en casos complejos el plazo puede prorrogarse dos meses más, y te lo comunicaremos dentro del primer mes (art. 12(3)). Podemos pedirte que confirmes tu identidad escribiendo desde la propia dirección de la cuenta si tenemos dudas razonables.

Retirar el consentimiento surte efecto hacia el futuro y no hace ilícito el tratamiento realizado antes de la retirada (art. 7(3)). Los datos ya enviados a OpenAI o a Groq para atender tu petición no podemos retirarlos nosotros de sus sistemas.

Reclamaciones. Si crees que tratamos tus datos de forma ilícita, tienes derecho a presentar una reclamación ante una autoridad de control de protección de datos en el país de tu residencia, en tu lugar de trabajo o en el lugar de la supuesta infracción. Lista de autoridades de los Estados miembros de la UE: edpb.europa.eu/about-edpb/about-edpb/members_en. En Ucrania, la autoridad de control es el Defensor del Pueblo del Parlamento de Ucrania para los Derechos Humanos: ombudsman.gov.ua. No tienes que escribirnos antes, aunque normalmente resolvemos las cosas más rápido.

13. Cookies, almacenamiento local y analítica

Cookies y almacenamiento local. En la web: una cookie HttpOnly para el token de renovación de la autenticación, y localStorage para el tema, el idioma y la caché de sesión; dos claves que contienen datos personales (las coordenadas redondeadas para el tiempo y tus propias notas de recuperación) se limpian al cerrar sesión. En la app móvil, el token de renovación reside en el almacén seguro del sistema (Keychain / Android Keystore), y la cola de cambios sin conexión y las notas de recuperación residen en un almacén local cifrado aparte, cuya clave guarda ese mismo almacén del sistema; cerrar sesión los limpia junto con los adjuntos descargados. Los ajustes de apariencia (tema, idioma) se quedan: no son datos personales. No usamos cookies publicitarias ni píxeles de seguimiento en la web.

Analítica. Con tu consentimiento usamos Firebase Analytics (Google Ireland Ltd. y Google LLC) para medir la eficacia de la publicidad de nuestra app. La propia app envía dos eventos: el registro y el inicio de sesión. Además de esos, Firebase recoge sus propios eventos de uso estándar: aperturas de la app, inicios de sesión de uso, tiempo de interacción y actualizaciones de la app y del sistema. Con ellos viajan un identificador anónimo de instalación de la app, el modelo de tu dispositivo, la versión del sistema y de la app, el idioma y una ubicación aproximada deducida de tu dirección IP. Esos eventos automáticos no se pueden desactivar uno a uno: el consentimiento cubre el conjunto entero. Hemos desactivado el informe automático de vistas de pantalla, no se envía ningún contenido de tu calendario, tus tareas o tu diario, y no recogemos el identificador publicitario del dispositivo. Sin consentimiento, la analítica no se ejecuta en absoluto. El consentimiento se da por separado en cada dispositivo y no se traslada entre ellos; puedes cambiar de idea cuando quieras en Ajustes. Esto rige para la versión 1.0.2 de la app y posteriores. El interruptor vive en el código de la propia app, así que en versiones anteriores todavía instaladas en un dispositivo la analítica sigue recogiéndose sin él; actualizar la app activa la barrera. La versión web no tiene analítica de terceros en absoluto, pero la página de inicio de sesión sí carga los scripts de los botones de Google y Apple (§8), y solo con eso les revela tu dirección IP.

14. Seguridad

Transporte: HTTPS (TLS 1.2 y 1.3, HSTS). Autenticación: JWT junto con un token de renovación en una cookie HttpOnly, y contraseñas protegidas con bcrypt. Los datos de categoría especial —en concreto la nota de texto libre del diario de emociones, los nombres de los medicamentos y los mensajes del chat de IA— se cifran además a nivel de campo con AES-256-GCM, con una clave guardada aparte de la base de datos; sin esa clave, el servidor se niega a arrancar en producción. Las señales estructuradas del diario (etiquetas de emoción, zonas del cuerpo, desencadenantes, escalas) se guardan sin cifrado a nivel de campo porque hacen falta para calcular tus propias tendencias; el servidor no tiene ahora mismo cifrado a nivel de disco, y por eso el elemento más sensible —el texto libre— se protege a nivel de campo en su lugar. Los tokens OAuth de sincronización de calendarios están cifrados, y el token de suscripción al calendario se guarda a la vez con hash y cifrado. Las copias de seguridad se cifran con AES-256 antes de escribirse en disco, y el script se niega a hacer una copia sin clave. Los informes de fallos pasan por un filtro que elimina el contenido de tus registros, los tokens de acceso, tu correo y tu dirección IP: solo queda el identificador de cuenta. En la app móvil, el diario puede además bloquearse con un PIN guardado en el almacén seguro del sistema.

15. Menores

Kairoscope está pensado para personas de 16 años o más. En los Estados miembros de la UE que hayan fijado una edad de consentimiento digital menor (desde los 13), el servicio puede usarse a partir de esa edad. Al registrarte te pedimos que confirmes que cumples ese umbral de edad; la única excepción es una cuenta creada con un primer inicio de sesión con Google o Apple desde la pantalla de inicio de sesión (Términos, §1). No recogemos a sabiendas datos de nadie por debajo del umbral aplicable. Las funciones de IA sobre el diario de emociones exigen además una confirmación aparte de que tienes 16 años o más; esa confirmación puede retirarse en cualquier momento en Ajustes, y retirarla apaga con ella la «IA de ánimo». Si eres madre, padre o tutor y crees que tu hijo o hija ha creado una cuenta, escribe a kairoscope.contact@gmail.com y eliminaremos la cuenta y todos los datos en un plazo de 30 días.

16. Datos de usuario de Google y Uso Limitado

Cuando conectas la sincronización con Google Calendar, Kairoscope solicita acceso de solo lectura a tu Google Calendar (el ámbito «calendar.readonly» de Google Calendar). Usamos ese acceso únicamente para leer tus eventos de calendario existentes y mostrarlos junto a los de Kairoscope, de modo que puedas ver tu día entero y evitar solapes. Nunca creamos, editamos ni eliminamos nada en tu Google Calendar.

El uso y la transferencia por parte de Kairoscope de la información recibida de las API de Google a cualquier otra aplicación se atienen a la Política de Datos de Usuario de los Servicios de API de Google, incluidos los requisitos de Uso Limitado. En concreto, los datos de Google Calendar:

El token OAuth cifrado se guarda solo mientras la sincronización esté conectada; desconectarla en tu Perfil lo elimina y revoca el acceso. También puedes revocar el acceso cuando quieras en myaccount.google.com/permissions.

17. Cambios en esta política

Los cambios sustanciales se anuncian en la app.

Esta política se publica en ucraniano, inglés, español y francés. La versión ucraniana es la auténtica; las demás son traducciones ofrecidas para tu comodidad, y en caso de discrepancia prevalece el texto ucraniano. Esto no limita ninguno de los derechos descritos en el §12, que puedes ejercer en cualquiera de estos idiomas.

18. Contacto

kairoscope.contact@gmail.com