Política de cookies y rastreadores
Esta es una traducción de cortesía. En caso de discrepancia, prevalece la versión italiana.
La presente información describe el uso de cookies, almacenamiento local y otras herramientas técnicas por parte del sitio web www.aku-app.com y de la aplicación Aku, con arreglo al artículo 122 del Decreto Legislativo italiano 196/2003 y a las Directrices del Garante (autoridad italiana de protección de datos) de 10 de junio de 2021.
1. Responsable del tratamiento
El responsable del tratamiento es Mattia Peirano, profesional autónomo, con domicilio en Via Ugo Bassi 22, 20159 Milán (MI), Italia, n.º de IVA 01640360085, código fiscal italiano PRNMTT92S17D969H (en adelante, el "Responsable").
Contacto de privacidad: privacy@aku-app.com · Sitio web: www.aku-app.com
2. Qué son las cookies y los rastreadores
Las cookies son pequeños archivos de texto que un sitio web o una aplicación coloca en el dispositivo del usuario en el momento del acceso. Los rastreadores comprenden, de forma más general, cualquier herramienta técnica que permita identificar el dispositivo o el comportamiento del usuario a lo largo del tiempo (cookies, tokens, identificadores únicos de dispositivo, almacenamiento local, almacenamiento de sesión, SDK de terceros).
Los rastreadores se clasifican en las siguientes categorías:
- De primera parte: colocados directamente por el Responsable o por sus proveedores técnicos en el marco de la prestación del servicio
- De tercera parte: colocados por terceros que proporcionan funciones adicionales (publicidad, analítica, redes sociales). Aku no utiliza rastreadores de terceros con fines publicitarios o de perfilado
- De sesión: se eliminan automáticamente al cerrar la aplicación o el navegador
- Persistentes: se almacenan en el dispositivo durante un período definido o hasta su eliminación manual
3. El sitio web www.aku-app.com no utiliza cookies
Este sitio web no utiliza cookies de perfilado ni herramientas de rastreo. El sitio no coloca ninguna cookie en el dispositivo del usuario, ni de primera ni de tercera parte. Por este motivo no existe ningún banner de consentimiento, ni es necesario, con arreglo a las Directrices del Garante de 10 de junio de 2021.
Las únicas herramientas técnicas presentes en el sitio web son las siguientes.
3.1 Preferencia de idioma (localStorage)
Cuando el usuario selecciona un idioma mediante el selector de idiomas del sitio, la elección se guarda en el localStorage del navegador (clave aku_lang), con el único fin de presentar el sitio en el idioma preferido en las visitas posteriores. Se trata de un almacenamiento técnico de primera parte, exento de consentimiento con arreglo a las Directrices del Garante de 10 de junio de 2021: el dato permanece en el dispositivo del usuario, no contiene información identificativa y nunca se transmite a servidores del Responsable ni de terceros. Puede eliminarse en cualquier momento borrando los datos de navegación del navegador.
3.2 Tipografías (Google Fonts)
El sitio web carga la tipografía Raleway desde los servidores de Google LLC (fonts.googleapis.com y fonts.gstatic.com). Al solicitar el archivo de la fuente, el navegador transmite a Google la dirección IP del usuario, como sucede con cualquier recurso cargado desde un servidor remoto. El servicio Google Fonts no coloca cookies ni otros rastreadores en el dispositivo. Google puede procesar la solicitud en servidores situados en Estados Unidos; para la posición de Google respecto a las transferencias fuera de la UE, véase la sección 7.
3.3 Formulario de registro (Brevo)
El formulario mediante el cual el usuario puede dejar su dirección de correo electrónico para recibir novedades envía los datos al proveedor Brevo (Sendinblue GmbH) exclusivamente cuando el usuario envía el formulario de forma voluntaria. El sitio no carga scripts, cookies ni otros rastreadores de Brevo: ningún dato se transmite a Brevo si no hay un envío explícito.
3.4 Ausencia de herramientas de analítica
En el sitio web no está instalada ninguna de las siguientes herramientas: Google Analytics, Google Tag Manager, Meta Pixel, LinkedIn Insight Tag, Hotjar ni herramientas equivalentes. No hay plugins sociales, contenidos incrustados de terceros ni SDK publicitarios.
4. Declaración de no uso de rastreadores publicitarios o de perfilado
Por decisión deliberada, documentada en la Evaluación de Impacto en la Protección de Datos (DPIA v2.0), Aku no utiliza, ni en el sitio web ni en la aplicación:
- Cookies o SDK publicitarios (por ejemplo, Meta Pixel, Google Ads, TikTok Pixel)
- Herramientas de analítica comportamental con acceso a datos de salud (por ejemplo, Firebase Analytics, Amplitude, Mixpanel, Segment)
- Herramientas de remarketing o retargeting
- Plugins sociales con funciones de rastreo
- Cualquier rastreador que transmita datos relativos a la salud de los usuarios a plataformas publicitarias o de marketing
Esta decisión está motivada por la naturaleza particularmente sensible de los datos tratados (datos de salud) y por el precedente FTC v. BetterHelp Inc. (2023), en el que la comunicación de datos de sesiones de apoyo psicológico a plataformas publicitarias se saldó con una sanción de 7,8 millones de dólares.
Ningún dato relativo a la salud de los usuarios se comparte nunca con plataformas publicitarias.
5. Herramientas técnicas utilizadas en la aplicación
La aplicación Aku no utiliza cookies. Para funcionar se basa exclusivamente en las siguientes herramientas técnicas (tokens de autenticación, almacenamiento local y SDK técnicos), todas estrictamente necesarias para la prestación del servicio:
| Herramienta | Tipo | Finalidad | Datos tratados | Duración | Proveedor | País |
|---|---|---|---|---|---|---|
| Token de sesión de Supabase | Primera parte, técnico | Autenticación y mantenimiento de la sesión del usuario | UUID del usuario, token de sesión | Sesión (caduca automáticamente) | Supabase Pte. Ltd | Irlanda (UE) |
| Token de renovación de Supabase | Primera parte, técnico | Renovación automática de la sesión sin nueva autenticación | UUID del usuario, token de renovación | 7 días (renovable) | Supabase Pte. Ltd | Irlanda (UE) |
| Token de Apple Sign In | Primera parte, técnico | Autenticación mediante Apple ID | Token opaco de Apple (no se transmiten a Aku otros datos personales más allá del token) | Sesión | Apple Inc. | EE. UU. (CCT) |
| Token de Google OAuth | Primera parte, técnico | Autenticación mediante cuenta de Google | Token opaco de Google (no se transmiten a Aku otros datos personales más allá del token) | Sesión | Google LLC | EE. UU. (CCT / DPF) |
| AsyncStorage (almacenamiento local de la aplicación) | Primera parte, técnico | Almacenamiento local de las preferencias del usuario (por ejemplo, ajustes de audio, preferencias de notificaciones, idioma) | Preferencias del usuario; ningún dato de salud almacenado en claro en el dispositivo | Persistente, hasta la desinstalación de la aplicación | React Native / Expo | Dispositivo local |
| SDK de Supabase (cliente) | Primera parte, técnico | Comunicación segura con la base de datos (llamadas API, autenticación, tiempo real) | Datos de sesión, solicitudes API | Sesión | Supabase Pte. Ltd | Irlanda (UE) |
| SDK de Expo (notificaciones push) | Primera parte, técnico | Envío y recepción de notificaciones push | Token del dispositivo (Expo Push Token), texto de la notificación | Persistente, hasta la desinstalación o la revocación de la autorización | Expo (650 Industries, Inc.) | EE. UU. (DPA en curso de formalización) |
| SDK de RevenueCat | Primera parte, técnico | Gestión de suscripciones, verificación de compras, sincronización con la App Store / Google Play | UUID seudónimo del usuario, identificador de compra, estado de la suscripción | Sesión y persistente (para la gestión de la suscripción activa) | RevenueCat, Inc. | EE. UU. (CCT, SOC2 Type 2) |
Token de sesión y token de renovación (Supabase). Estos tokens son estrictamente necesarios para el funcionamiento de la aplicación. Sin ellos no es posible acceder a la propia cuenta ni utilizar ninguna funcionalidad del servicio. Ambos tokens los procesa íntegramente Supabase, alojada en Irlanda (Unión Europea), y no implican ninguna transferencia de datos fuera de la UE.
Tokens de autenticación de Apple Sign In y Google OAuth. Cuando el usuario decide iniciar sesión con su Apple ID o con su cuenta de Google, el proveedor de autenticación genera un token opaco que se transmite a Aku con el único fin de identificar la cuenta. Aku no recibe ningún dato de salud ni de perfilado a través de la autenticación con Apple o Google: los proveedores transmiten al Responsable únicamente el token y, en el caso de Google, la dirección de correo electrónico asociada a la cuenta (si el usuario lo autoriza expresamente).
AsyncStorage (almacenamiento local en el dispositivo). La aplicación utiliza el mecanismo de almacenamiento local del dispositivo para guardar las preferencias del usuario. Estos datos permanecen en el dispositivo y no se transmiten a servidores remotos, salvo mediante la sincronización explícita con la base de datos de Supabase. Ningún dato de salud se almacena en claro en el dispositivo a través de AsyncStorage.
SDK de Expo (notificaciones push). Cuando se activan las notificaciones push, el dispositivo del usuario genera un token único (Expo Push Token) que se transmite a los servidores de Expo en EE. UU. El texto de las notificaciones push no contiene referencias directas a datos de salud. El usuario puede revocar la autorización de las notificaciones push en cualquier momento desde los ajustes del dispositivo.
SDK de RevenueCat. RevenueCat es el proveedor utilizado para la gestión de las suscripciones y la verificación de las compras a través de la Apple App Store y Google Play. El SDK transmite a los servidores de RevenueCat (EE. UU.) un identificador seudónimo del usuario (UUID), el identificador de compra y el estado de la suscripción. RevenueCat no recibe datos relativos a la salud de los usuarios.
6. Base jurídica del tratamiento
| Categoría de herramienta | Base jurídica |
|---|---|
| Almacenamiento técnico en el sitio web (preferencia de idioma en localStorage) | Interés legítimo del Responsable (art. 6.1.f RGPD); no se requiere consentimiento con arreglo a las Directrices del Garante de 10 de junio de 2021 |
| Tokens técnicos de sesión (estrictamente necesarios para el funcionamiento de la aplicación) | Interés legítimo del Responsable (art. 6.1.f RGPD); no se requiere consentimiento con arreglo a las Directrices del Garante de 10 de junio de 2021 |
| SDK técnicos de terceros estrictamente necesarios (Supabase, RevenueCat) | Ejecución del contrato (art. 6.1.b RGPD); el servicio no puede prestarse sin estas herramientas |
| Tokens de autenticación de Apple / Google | Ejecución del contrato (art. 6.1.b RGPD); necesarios para el acceso a la cuenta mediante un proveedor de autenticación tercero |
| SDK de Expo (notificaciones push) | Consentimiento del interesado (art. 6.1.a RGPD); el usuario debe autorizar expresamente las notificaciones push desde los ajustes del dispositivo |
7. Transferencias fuera de la UE
Las herramientas que implican la transferencia de datos a países fuera de la UE (RevenueCat, Apple, Google, Expo, todas en EE. UU.) se rigen por las Cláusulas Contractuales Tipo (CCT) aprobadas por la Comisión Europea con arreglo al art. 46, apdo. 2, letra c) RGPD o, cuando proceda, por la decisión de adecuación relativa al Data Privacy Framework UE-EE. UU. (Decisión de la Comisión C(2023)4745, julio de 2023). Para cada proveedor, el Responsable ha efectuado o está completando una evaluación de impacto de la transferencia (Transfer Impact Assessment, TIA), tal como se documenta en la DPIA v2.0.
8. Cómo gestionar tus preferencias
Preferencia de idioma del sitio web. Puedes eliminar la preferencia guardada borrando los datos de navegación de tu navegador (véase la sección "Privacidad" o "Cookies y datos de sitios" de los ajustes del navegador).
Notificaciones push (SDK de Expo). Puedes revocar la autorización en cualquier momento desde los ajustes de tu dispositivo:
- iOS: Ajustes → Aku → Notificaciones → desactivar "Permitir notificaciones"
- Android: Ajustes → Aplicaciones → Aku → Notificaciones → desactivar las notificaciones
Autenticación con Apple Sign In. Puedes revocar el acceso de Aku a tu Apple ID desde: Ajustes → [tu nombre] → Contraseña y seguridad → Apps que usan tu Apple ID → Aku → Dejar de usar Apple ID.
Autenticación con Google OAuth. Puedes revocar el acceso de Aku a tu cuenta de Google desde: myaccount.google.com → Seguridad → Aplicaciones de terceros con acceso a la cuenta → Aku → Retirar el acceso.
Almacenamiento local (AsyncStorage). Los datos guardados localmente en el dispositivo se eliminan automáticamente al desinstalar la aplicación.
9. Derechos del interesado
En relación con el tratamiento de los datos personales vinculado a las herramientas descritas, el usuario puede ejercer los derechos previstos en los artículos 15 a 22 RGPD (acceso, rectificación, supresión, portabilidad, limitación, oposición) escribiendo a privacy@aku-app.com. Para los detalles sobre estos derechos y sobre cómo ejercerlos, se remite a la Política de privacidad (v2.0), disponible en la aplicación y en www.aku-app.com/es/privacy.
Tienes además derecho a presentar una reclamación ante el Garante per la Protezione dei Dati Personali (autoridad italiana de protección de datos, www.garanteprivacy.it).
10. Actualizaciones de esta información
La presente información puede actualizarse para reflejar cambios normativos (por ejemplo, nuevas Directrices del Garante), tecnológicos (por ejemplo, la introducción de nuevos SDK o herramientas técnicas) u operativos. La versión actualizada, con su fecha de entrada en vigor, está siempre disponible dentro de la aplicación y en www.aku-app.com/es/cookies.
Si en el futuro el Responsable tuviera la intención de instalar herramientas de analítica o rastreadores no técnicos, procederá previamente a: (i) actualizar la presente información; (ii) implementar una plataforma de gestión del consentimiento (CMP) conforme a las Directrices del Garante de 10 de junio de 2021, con granularidad por categoría; (iii) recoger el consentimiento del usuario antes de activar cualquier rastreador no técnico.