Política de cookies y rastreadores

Aku · Compañero de bienestar para quienes conviven con el tinnitus
Versión 2.0 · En vigor desde el 10 de julio de 2026

Esta es una traducción de cortesía. En caso de discrepancia, prevalece la versión italiana.

La presente información describe el uso de cookies, almacenamiento local y otras herramientas técnicas por parte del sitio web www.aku-app.com y de la aplicación Aku, con arreglo al artículo 122 del Decreto Legislativo italiano 196/2003 y a las Directrices del Garante (autoridad italiana de protección de datos) de 10 de junio de 2021.

1. Responsable del tratamiento

El responsable del tratamiento es Mattia Peirano, profesional autónomo, con domicilio en Via Ugo Bassi 22, 20159 Milán (MI), Italia, n.º de IVA 01640360085, código fiscal italiano PRNMTT92S17D969H (en adelante, el "Responsable").

Contacto de privacidad: privacy@aku-app.com · Sitio web: www.aku-app.com

2. Qué son las cookies y los rastreadores

Las cookies son pequeños archivos de texto que un sitio web o una aplicación coloca en el dispositivo del usuario en el momento del acceso. Los rastreadores comprenden, de forma más general, cualquier herramienta técnica que permita identificar el dispositivo o el comportamiento del usuario a lo largo del tiempo (cookies, tokens, identificadores únicos de dispositivo, almacenamiento local, almacenamiento de sesión, SDK de terceros).

Los rastreadores se clasifican en las siguientes categorías:

3. El sitio web www.aku-app.com no utiliza cookies

Este sitio web no utiliza cookies de perfilado ni herramientas de rastreo. El sitio no coloca ninguna cookie en el dispositivo del usuario, ni de primera ni de tercera parte. Por este motivo no existe ningún banner de consentimiento, ni es necesario, con arreglo a las Directrices del Garante de 10 de junio de 2021.

Las únicas herramientas técnicas presentes en el sitio web son las siguientes.

3.1 Preferencia de idioma (localStorage)

Cuando el usuario selecciona un idioma mediante el selector de idiomas del sitio, la elección se guarda en el localStorage del navegador (clave aku_lang), con el único fin de presentar el sitio en el idioma preferido en las visitas posteriores. Se trata de un almacenamiento técnico de primera parte, exento de consentimiento con arreglo a las Directrices del Garante de 10 de junio de 2021: el dato permanece en el dispositivo del usuario, no contiene información identificativa y nunca se transmite a servidores del Responsable ni de terceros. Puede eliminarse en cualquier momento borrando los datos de navegación del navegador.

3.2 Tipografías (Google Fonts)

El sitio web carga la tipografía Raleway desde los servidores de Google LLC (fonts.googleapis.com y fonts.gstatic.com). Al solicitar el archivo de la fuente, el navegador transmite a Google la dirección IP del usuario, como sucede con cualquier recurso cargado desde un servidor remoto. El servicio Google Fonts no coloca cookies ni otros rastreadores en el dispositivo. Google puede procesar la solicitud en servidores situados en Estados Unidos; para la posición de Google respecto a las transferencias fuera de la UE, véase la sección 7.

3.3 Formulario de registro (Brevo)

El formulario mediante el cual el usuario puede dejar su dirección de correo electrónico para recibir novedades envía los datos al proveedor Brevo (Sendinblue GmbH) exclusivamente cuando el usuario envía el formulario de forma voluntaria. El sitio no carga scripts, cookies ni otros rastreadores de Brevo: ningún dato se transmite a Brevo si no hay un envío explícito.

3.4 Ausencia de herramientas de analítica

En el sitio web no está instalada ninguna de las siguientes herramientas: Google Analytics, Google Tag Manager, Meta Pixel, LinkedIn Insight Tag, Hotjar ni herramientas equivalentes. No hay plugins sociales, contenidos incrustados de terceros ni SDK publicitarios.

4. Declaración de no uso de rastreadores publicitarios o de perfilado

Por decisión deliberada, documentada en la Evaluación de Impacto en la Protección de Datos (DPIA v2.0), Aku no utiliza, ni en el sitio web ni en la aplicación:

Esta decisión está motivada por la naturaleza particularmente sensible de los datos tratados (datos de salud) y por el precedente FTC v. BetterHelp Inc. (2023), en el que la comunicación de datos de sesiones de apoyo psicológico a plataformas publicitarias se saldó con una sanción de 7,8 millones de dólares.

Ningún dato relativo a la salud de los usuarios se comparte nunca con plataformas publicitarias.

5. Herramientas técnicas utilizadas en la aplicación

La aplicación Aku no utiliza cookies. Para funcionar se basa exclusivamente en las siguientes herramientas técnicas (tokens de autenticación, almacenamiento local y SDK técnicos), todas estrictamente necesarias para la prestación del servicio:

HerramientaTipoFinalidadDatos tratadosDuraciónProveedorPaís
Token de sesión de SupabasePrimera parte, técnicoAutenticación y mantenimiento de la sesión del usuarioUUID del usuario, token de sesiónSesión (caduca automáticamente)Supabase Pte. LtdIrlanda (UE)
Token de renovación de SupabasePrimera parte, técnicoRenovación automática de la sesión sin nueva autenticaciónUUID del usuario, token de renovación7 días (renovable)Supabase Pte. LtdIrlanda (UE)
Token de Apple Sign InPrimera parte, técnicoAutenticación mediante Apple IDToken opaco de Apple (no se transmiten a Aku otros datos personales más allá del token)SesiónApple Inc.EE. UU. (CCT)
Token de Google OAuthPrimera parte, técnicoAutenticación mediante cuenta de GoogleToken opaco de Google (no se transmiten a Aku otros datos personales más allá del token)SesiónGoogle LLCEE. UU. (CCT / DPF)
AsyncStorage (almacenamiento local de la aplicación)Primera parte, técnicoAlmacenamiento local de las preferencias del usuario (por ejemplo, ajustes de audio, preferencias de notificaciones, idioma)Preferencias del usuario; ningún dato de salud almacenado en claro en el dispositivoPersistente, hasta la desinstalación de la aplicaciónReact Native / ExpoDispositivo local
SDK de Supabase (cliente)Primera parte, técnicoComunicación segura con la base de datos (llamadas API, autenticación, tiempo real)Datos de sesión, solicitudes APISesiónSupabase Pte. LtdIrlanda (UE)
SDK de Expo (notificaciones push)Primera parte, técnicoEnvío y recepción de notificaciones pushToken del dispositivo (Expo Push Token), texto de la notificaciónPersistente, hasta la desinstalación o la revocación de la autorizaciónExpo (650 Industries, Inc.)EE. UU. (DPA en curso de formalización)
SDK de RevenueCatPrimera parte, técnicoGestión de suscripciones, verificación de compras, sincronización con la App Store / Google PlayUUID seudónimo del usuario, identificador de compra, estado de la suscripciónSesión y persistente (para la gestión de la suscripción activa)RevenueCat, Inc.EE. UU. (CCT, SOC2 Type 2)

Token de sesión y token de renovación (Supabase). Estos tokens son estrictamente necesarios para el funcionamiento de la aplicación. Sin ellos no es posible acceder a la propia cuenta ni utilizar ninguna funcionalidad del servicio. Ambos tokens los procesa íntegramente Supabase, alojada en Irlanda (Unión Europea), y no implican ninguna transferencia de datos fuera de la UE.

Tokens de autenticación de Apple Sign In y Google OAuth. Cuando el usuario decide iniciar sesión con su Apple ID o con su cuenta de Google, el proveedor de autenticación genera un token opaco que se transmite a Aku con el único fin de identificar la cuenta. Aku no recibe ningún dato de salud ni de perfilado a través de la autenticación con Apple o Google: los proveedores transmiten al Responsable únicamente el token y, en el caso de Google, la dirección de correo electrónico asociada a la cuenta (si el usuario lo autoriza expresamente).

AsyncStorage (almacenamiento local en el dispositivo). La aplicación utiliza el mecanismo de almacenamiento local del dispositivo para guardar las preferencias del usuario. Estos datos permanecen en el dispositivo y no se transmiten a servidores remotos, salvo mediante la sincronización explícita con la base de datos de Supabase. Ningún dato de salud se almacena en claro en el dispositivo a través de AsyncStorage.

SDK de Expo (notificaciones push). Cuando se activan las notificaciones push, el dispositivo del usuario genera un token único (Expo Push Token) que se transmite a los servidores de Expo en EE. UU. El texto de las notificaciones push no contiene referencias directas a datos de salud. El usuario puede revocar la autorización de las notificaciones push en cualquier momento desde los ajustes del dispositivo.

SDK de RevenueCat. RevenueCat es el proveedor utilizado para la gestión de las suscripciones y la verificación de las compras a través de la Apple App Store y Google Play. El SDK transmite a los servidores de RevenueCat (EE. UU.) un identificador seudónimo del usuario (UUID), el identificador de compra y el estado de la suscripción. RevenueCat no recibe datos relativos a la salud de los usuarios.

6. Base jurídica del tratamiento

Categoría de herramientaBase jurídica
Almacenamiento técnico en el sitio web (preferencia de idioma en localStorage)Interés legítimo del Responsable (art. 6.1.f RGPD); no se requiere consentimiento con arreglo a las Directrices del Garante de 10 de junio de 2021
Tokens técnicos de sesión (estrictamente necesarios para el funcionamiento de la aplicación)Interés legítimo del Responsable (art. 6.1.f RGPD); no se requiere consentimiento con arreglo a las Directrices del Garante de 10 de junio de 2021
SDK técnicos de terceros estrictamente necesarios (Supabase, RevenueCat)Ejecución del contrato (art. 6.1.b RGPD); el servicio no puede prestarse sin estas herramientas
Tokens de autenticación de Apple / GoogleEjecución del contrato (art. 6.1.b RGPD); necesarios para el acceso a la cuenta mediante un proveedor de autenticación tercero
SDK de Expo (notificaciones push)Consentimiento del interesado (art. 6.1.a RGPD); el usuario debe autorizar expresamente las notificaciones push desde los ajustes del dispositivo

7. Transferencias fuera de la UE

Las herramientas que implican la transferencia de datos a países fuera de la UE (RevenueCat, Apple, Google, Expo, todas en EE. UU.) se rigen por las Cláusulas Contractuales Tipo (CCT) aprobadas por la Comisión Europea con arreglo al art. 46, apdo. 2, letra c) RGPD o, cuando proceda, por la decisión de adecuación relativa al Data Privacy Framework UE-EE. UU. (Decisión de la Comisión C(2023)4745, julio de 2023). Para cada proveedor, el Responsable ha efectuado o está completando una evaluación de impacto de la transferencia (Transfer Impact Assessment, TIA), tal como se documenta en la DPIA v2.0.

8. Cómo gestionar tus preferencias

Preferencia de idioma del sitio web. Puedes eliminar la preferencia guardada borrando los datos de navegación de tu navegador (véase la sección "Privacidad" o "Cookies y datos de sitios" de los ajustes del navegador).

Notificaciones push (SDK de Expo). Puedes revocar la autorización en cualquier momento desde los ajustes de tu dispositivo:

Autenticación con Apple Sign In. Puedes revocar el acceso de Aku a tu Apple ID desde: Ajustes → [tu nombre] → Contraseña y seguridad → Apps que usan tu Apple ID → Aku → Dejar de usar Apple ID.

Autenticación con Google OAuth. Puedes revocar el acceso de Aku a tu cuenta de Google desde: myaccount.google.com → Seguridad → Aplicaciones de terceros con acceso a la cuenta → Aku → Retirar el acceso.

Almacenamiento local (AsyncStorage). Los datos guardados localmente en el dispositivo se eliminan automáticamente al desinstalar la aplicación.

9. Derechos del interesado

En relación con el tratamiento de los datos personales vinculado a las herramientas descritas, el usuario puede ejercer los derechos previstos en los artículos 15 a 22 RGPD (acceso, rectificación, supresión, portabilidad, limitación, oposición) escribiendo a privacy@aku-app.com. Para los detalles sobre estos derechos y sobre cómo ejercerlos, se remite a la Política de privacidad (v2.0), disponible en la aplicación y en www.aku-app.com/es/privacy.

Tienes además derecho a presentar una reclamación ante el Garante per la Protezione dei Dati Personali (autoridad italiana de protección de datos, www.garanteprivacy.it).

10. Actualizaciones de esta información

La presente información puede actualizarse para reflejar cambios normativos (por ejemplo, nuevas Directrices del Garante), tecnológicos (por ejemplo, la introducción de nuevos SDK o herramientas técnicas) u operativos. La versión actualizada, con su fecha de entrada en vigor, está siempre disponible dentro de la aplicación y en www.aku-app.com/es/cookies.

Si en el futuro el Responsable tuviera la intención de instalar herramientas de analítica o rastreadores no técnicos, procederá previamente a: (i) actualizar la presente información; (ii) implementar una plataforma de gestión del consentimiento (CMP) conforme a las Directrices del Garante de 10 de junio de 2021, con granularidad por categoría; (iii) recoger el consentimiento del usuario antes de activar cualquier rastreador no técnico.

Documento coordinado con: Política de privacidad v2.0 · Términos y condiciones del servicio v2.0 · DPIA v2.0. Todas las versiones se publican simultáneamente con la misma fecha de entrada en vigor.
Versión 2.0 definitiva · 10 de julio de 2026 · Mattia Peirano (empresa individual)