← Volver a Vital-IA
Política de Privacidad
Última actualización: julio de 2026 · Versión 2026-06-v1
Aviso: este documento debe ser revisado y validado por un asesor legal antes de operar con usuarios reales. Vital-IA trata datos de salud (categoría especial del art. 9 RGPD), por lo que se aplican garantías reforzadas.
1. Responsable del tratamiento
- Titular / Responsable: Mariela Lidia Valenzuela Pando
- DNI: 61124408E
- Domicilio: Calle Cañas 6, piso 8, puerta 1, Madrid (España)
- Correo de contacto y ejercicio de derechos: mvalen88@gmail.com
[Pendiente de validación legal: confirmar si el responsable es la persona física o Fundación Innovar-IA / Hispanaweb, y designar Delegado de Protección de Datos (DPD) si procede por tratar datos de salud a escala.]
2. Qué datos tratamos
Aplicamos el principio de minimización: solo recogemos lo imprescindible.
- Datos de salud (categoría especial): número de pasos y horas/calidad de sueño, leídos de Apple HealthKit o Google Health Connect con tu autorización. No recogemos datos clínicos, diagnósticos, frecuencia cardíaca ni ubicación.
- Datos de perfil: nombre para mostrar, correo (si creas cuenta con email), idioma y ajustes de accesibilidad.
- Datos derivados: el Índice Vital-IA Semanal (IVS) y sus indicadores, calculados a partir de lo anterior.
3. Base jurídica y finalidad
- Consentimiento explícito e informado (art. 6.1.a y art. 9.2.a RGPD) para leer pasos y sueño y calcular tu IVS. El consentimiento se solicita en el onboarding, se guarda versionado y es revocable en cualquier momento.
- La compartición con familiares/profesionales y la participación en investigación anónima son consentimientos separados y opcionales.
4. Conservación
Conservamos tus datos mientras mantengas la cuenta activa. Cuando solicitas la supresión, tus datos personales se eliminan de inmediato de nuestros sistemas y, como máximo en un plazo de 30 días, también de las copias de seguridad. Podemos conservar durante el tiempo legalmente exigible únicamente la información mínima necesaria para atender obligaciones legales o posibles reclamaciones.
5. Destinatarios y encargados del tratamiento
- Google Firebase / Google Cloud (autenticación, base de datos Firestore y funciones), como encargado del tratamiento. Los datos se alojan en centros de datos de la Unión Europea (región
europe-west1 / eur3).
No vendemos ni cedemos tus datos a terceros con fines comerciales.
6. Seguridad
- Cifrado en tránsito (TLS/HTTPS) y en reposo (AES-256 gestionado por Firestore).
- Acceso restringido por reglas de seguridad: cada persona solo accede a sus datos; los familiares/profesionales solo ven resúmenes semanales de pacientes que les han autorizado, nunca los datos crudos de salud.
7. Tus derechos
Puedes ejercer los derechos de acceso, rectificación, supresión, oposición, limitación y portabilidad:
- Directamente desde la app: Perfil → Descargar mis datos (portabilidad) y Borrar mis datos (supresión).
- O escribiendo a mvalen88@gmail.com.
Tienes derecho a reclamar ante la Agencia Española de Protección de Datos (aepd.es).
8. Cambios en esta política
Podemos actualizar esta política; publicaremos la versión vigente en esta página con su fecha.