Política de privacidad
Fecha de entrada en vigor: 7 de septiembre de 2026 · Última actualización: 7 de septiembre de 2026
Borrador. Este documento está pendiente de revisión legal y aún no está en vigor.
Esta política explica qué recopila FiuFiu, por qué, adónde va, cuánto tiempo se conserva y qué puedes hacer al respecto. Cubre la app móvil de FiuFiu y el sitio web https://fiufiuapp.com. La escribimos para que coincida con lo que la app hace hoy; cuando la app cambie, esta página cambiará con ella.
1. Quiénes somos
FiuFiu es un producto de FiuFiu Labs. Para cualquier tema relacionado con tus datos, escribe a privacy@fiufiuapp.com.
2. El sitio web
Este sitio web es un conjunto de páginas estáticas. No usa cookies, no tiene analítica, no carga nada desde servidores de terceros y no tiene formularios. El único dato involucrado es el registro de acceso estándar que nuestro proveedor de hosting, Vercel, guarda por cada solicitud: tu dirección IP, el identificador de tu navegador, la página solicitada y la hora. Vercel conserva esos registros durante un periodo breve en nuestro nombre; nosotros no los exportamos ni los analizamos.
3. La app: qué recopilamos y por qué
La app funciona sin cuenta. Todo lo que sigue aplica solo cuando inicias sesión, lo que activa la sincronización en la nube para que tus alarmas y tu progreso sobrevivan a un teléfono nuevo.
3.1 Tu cuenta
- Correo y contraseña. Si te registras con correo, guardamos tu dirección y tu contraseña protegida con un hash. Enviamos un código de un solo uso para verificar la dirección; ese correo lo entrega Resend.
- Iniciar sesión con Apple. Recibimos el nombre y la dirección de correo que Apple comparte. Apple puede darnos una dirección de relevo en lugar de la real.
- Iniciar sesión con Google. Recibimos tu nombre, tu dirección de correo y el enlace a tu foto de perfil.
- Sesiones. Al iniciar sesión, nuestro sistema de autenticación crea una sesión que dura hasta un año, salvo que cierres sesión. Los registros de sesión pueden incluir la dirección IP y la descripción del navegador o dispositivo (el agente de usuario) con el que iniciaste sesión; los usamos para proteger tu cuenta.
3.2 Un identificador de dispositivo
La app crea un identificador aleatorio en cada teléfono la primera vez que sincroniza y lo guarda en ese teléfono. Etiqueta los datos que ese teléfono envía para que podamos distinguir tus dispositivos. No es un identificador de hardware ni de publicidad, y se elimina junto con tu cuenta.
3.3 Alarmas, horario y despertares
- Alarmas y horario para despertar: horas de despertar, días de repetición, horas de dormir, excepciones, tu objetivo de sueño, la etiqueta y el sonido de la alarma, los retos que elegiste y ajustes como "sorpréndeme", el modo comprometido y si el bloqueo de apps está activado.
- Sesiones de despertar: cuándo sonó una alarma, cuándo terminaste, el resultado (completada, descartada o abandonada), qué retos se ejecutaron y, para cada intento, cuándo empezó y terminó y cuántas veces falló. No guardamos fotos, video ni audio de los retos.
- Racha: tu racha actual, tu mejor racha y el último día que completaste.
- Respuestas del onboarding: los hábitos que elegiste al configurar la app, incluido lo que hayas escrito en el campo "otro", los retos que escogiste, tu objetivo de sueño y tus horarios preferidos, el idioma de tu dispositivo y la versión de la app.
3.4 Sueño y estado de ánimo
En iPhone, con tu permiso, la app lee tu sueño desde Apple Health para mostrarte cómo fue la noche anterior. Esa lectura se queda en tu teléfono. Nunca escribimos en Health, y los datos de Health nunca se usan para publicidad, nunca se venden y nunca se comparten con nadie. El único dato relacionado con el sueño que se sincroniza con tu cuenta es el estado de ánimo que marcas cada mañana (mal, regular o descansado) y cuándo lo marcaste.
3.5 Cámara, movimiento y micrófono
Los retos usan los sensores de tu teléfono, y el procesamiento ocurre en el teléfono:
- Las misiones con foto usan la cámara y el reconocimiento de imágenes de Apple en el dispositivo. Las fotos nunca salen de tu teléfono. Si configuras un objeto de referencia personal, la app guarda un nombre, un emoji y un descriptor numérico de cómo se ve el objeto (o, si es un código de barras, su tipo y su valor), además de etiquetas descriptivas opcionales. Ese descriptor es lo que se sincroniza, no la foto.
- Los retos de movimiento usan la cámara y los sensores de movimiento y pasos para comprobar que te estás moviendo. Nada de la cámara ni de los sensores se guarda ni se envía; solo el resultado del intento.
- El reto de cantar usa el micrófono para medir el volumen. El audio no se nos envía.
- El bloqueo de apps en iPhone usa Tiempo de uso. Las apps que eliges bloquear las guarda iOS en tu teléfono; nosotros solo sincronizamos si el bloqueo está activado.
Puedes retirar cualquiera de estos permisos en cualquier momento desde los Ajustes de tu teléfono. Los retos relacionados dejarán de funcionar hasta que vuelvas a activar el permiso.
3.6 Suscripciones y compras
Los pagos los gestionan Apple o Google, y las suscripciones se administran a través de RevenueCat. Nunca vemos los datos de tu tarjeta ni de tu banco. Lo que recibimos y conservamos:
- qué plan tienes, su estado, cuándo se renueva o vence, la tienda, el producto, el tipo de periodo de facturación (prueba, introductorio o normal) y si se renovará;
- identificadores de transacción de la tienda y los eventos de compra que la tienda nos envía, incluidas cancelaciones y reembolsos;
- un registro continuo de tus Stop Alarms y de tu cuota de snooze;
- un vínculo entre tu cuenta de FiuFiu y tu cuenta del App Store o de Google Play, creado con una clave que proporciona la tienda y no con tu correo de la tienda, para que las compras se asocien a la cuenta correcta, y registros de cualquier traspaso de una suscripción entre cuentas de FiuFiu.
RevenueCat te identifica con el mismo identificador de cuenta que usamos nosotros, o con un identificador anónimo antes de que inicies sesión.
Solicitudes de reembolso. A veces Apple pregunta al desarrollador si una compra se usó antes de decidir un reembolso. Respondemos solo si has activado el ajuste opcional de la app que lo permite. Si lo activaste, le decimos a Apple si usaste algún Stop Alarm; no enviamos nada más.
3.7 Analítica de producto opcional
Si lo permites, la app envía eventos de uso a PostHog para que podamos ver qué partes de FiuFiu usa la gente y dónde se atasca. Lo preguntamos una vez durante la configuración, con botones de Permitir y Rechazar igual de visibles, y puedes cambiar tu respuesta en cualquier momento en los Ajustes de la app. No se recopila ni se guarda nada para analítica antes de que lo permitas, y rechazarlo no cambia nada más en la app.
Un evento contiene su nombre (por ejemplo, un paso del onboarding completado, una alarma creada, un reto terminado o una suscripción iniciada), unas pocas propiedades fijas de una lista corta permitida, la versión de la app, la plataforma y el entorno de la app. Los eventos nunca incluyen tu correo, tus respuestas de texto libre, datos de Health, tu horario de sueño exacto ni tu dirección IP, que no se guarda (se sustituye por ceros); la localización por IP está desactivada. Antes de iniciar sesión, los eventos llevan un identificador aleatorio; después de iniciar sesión llevan el identificador de tu cuenta para que podamos contar usuarios que vuelven. Retirar el consentimiento detiene los nuevos eventos de inmediato. Los eventos ya enviados se eliminan cuando eliminas tu cuenta. Por ahora la analítica solo está disponible en iPhone, y nuestro proyecto de PostHog está alojado en la Unión Europea.
Al margen de tu elección, nuestro backend envía a PostHog un pequeño número de señales operativas sobre sí mismo, como recuentos de fallos y estado del procesamiento. Describen el servicio, no a ti, y no llevan identificador de cuenta.
3.8 Lo que no recopilamos
La app no tiene informes de fallos, ni publicidad, ni cliente de actualizaciones remotas. No accede a tu ubicación, tus contactos ni tu galería de fotos, y no recopila tokens de notificaciones push. Las notificaciones de alarma se programan localmente en tu teléfono.
4. Por qué usamos estos datos y con qué base
- Para prestar el servicio que pediste: sincronizar alarmas, horarios, sesiones, rachas y suscripciones entre tus dispositivos (ejecución de nuestro contrato contigo).
- Con tu consentimiento: leer Apple Health, usar la cámara, los sensores de movimiento y el micrófono, enviar analítica de producto y responder a las preguntas de Apple sobre reembolsos. Puedes retirar el consentimiento en cualquier momento como se describe arriba.
- Para mantener el servicio seguro y en funcionamiento: registros de sesión, registros de hosting y las señales operativas del backend (nuestro interés legítimo en operar un servicio fiable).
No usamos tus datos para publicidad ni para elaborar perfiles, y no los vendemos.
5. Quién procesa datos por nosotros
- Convex — backend, base de datos y almacenamiento de autenticación — Estados Unidos.
- Vercel — alojamiento de este sitio web — Estados Unidos, con una red global de borde.
- RevenueCat — gestión de suscripciones — Estados Unidos.
- Resend — envío de correos de inicio de sesión y de cuenta — Estados Unidos.
- PostHog — analítica de producto opcional y señales operativas del backend — Unión Europea.
- Apple y Google — inicio de sesión, pagos y distribución de la app, bajo sus propias políticas de privacidad — sus propias regiones.
Si estás fuera de Estados Unidos, los datos de tu cuenta y de tus compras se transfieren allí para que los procesen los proveedores anteriores; los datos de analítica se quedan en la Unión Europea.
6. Cuánto tiempo conservamos los datos
- Datos de la cuenta y todo lo sincronizado con ella: hasta que elimines tu cuenta.
- Sesiones: hasta un año, o hasta que cierres sesión.
- Eventos de analítica: durante el periodo de retención configurado en nuestro proyecto de PostHog, y nunca más allá de la existencia de tu cuenta; eliminar tu cuenta elimina los eventos vinculados a ella.
- Registros de compras y reembolsos: mientras exista tu cuenta y, después, durante el tiempo que exijan las leyes contables y de consumo.
- Registros de acceso al sitio web: el periodo breve durante el que Vercel los conserva.
7. Tus derechos y opciones
Puedes pedirnos que te mostremos los datos que tenemos sobre ti, que los corrijamos, que los eliminemos o que te enviemos una copia. Cuando una ley te otorgue más derechos, como oponerte al tratamiento o restringirlo, también puedes ejercerlos. Escribe a privacy@fiufiuapp.com desde el correo de tu cuenta. Respondemos en un plazo de dos días hábiles y completamos las solicitudes en un máximo de 30 días.
Para eliminar tu cuenta, sigue los pasos de la página Eliminar tu cuenta. Para que la app deje de leer datos de Health o de usar la cámara, los sensores de movimiento o el micrófono, cambia el permiso en los Ajustes de tu teléfono. Para dejar de sincronizar, cierra sesión.
8. Menores
FiuFiu no está dirigida a menores de 13 años y no recopilamos a sabiendas datos de ellos. Si crees que un menor ha creado una cuenta, escríbenos y la eliminaremos.
9. Seguridad
Los datos viajan por conexiones cifradas y se almacenan con proveedores que los cifran en reposo. El acceso se limita a lo necesario para operar el servicio. Ningún sistema es perfectamente seguro, así que usa una contraseña fuerte y única.
10. Cambios en esta política
Cuando cambiemos esta política, actualizaremos las fechas al inicio de esta página y, para los cambios que te afecten, te avisaremos en la app antes de que entren en vigor.