Guardamos lo mínimo necesario para ayudarte con tus metas, ciframos lo sensible, no vendemos ni compartimos tus datos con anunciantes, y puedes ver, corregir, exportar o borrar todo cuando quieras, desde la app, sin pedir permiso.
| Dato | Para qué | Protección |
|---|---|---|
| Email y nombre | Tu cuenta, recuperar acceso, avisos del servicio | Contraseña con bcrypt; el inicio de sesión y la recuperación no revelan si un correo tiene cuenta |
| Metas, planes, hábitos, check-ins | El producto en sí: tu plan y tu avance | Aisladas por usuario; nadie más puede leerlas ni por error (verificado por pruebas automáticas) |
| Datos económicos y de salud/hábitos sensibles | Solo si tú los registras, para tu presupuesto y rutinas | Cifrados en reposo (AES-256-GCM): en la base de datos son ilegibles |
| Datos de tu cuerpo (peso, estatura, edad, sexo, cómo es tu día y qué quieres con tu peso) | Solo si tienes una meta física (ejercicio, peso, tu cuerpo): calcular cuánto comer, y con lo que registras en Dinero, qué despensa te alcanza | Cifrados en reposo. No se envían a la IA: a ella solo le llegan las calorías y la proteína que YINN calcula con ellos, tu rango de edad y, con tus fotos de progreso, cuánto cambió tu peso en porcentaje (nunca tu peso). Tu dinero nunca sale de YINN |
| Lo que el sistema aprende de ti ("facts") | Personalizar planes y sugerencias | Visible y editable por ti en "Yo"; puedes borrar cualquiera |
| Registro de acciones sensibles (auditoría) | Seguridad: detectar accesos indebidos | Qué acción, cuándo y desde qué dirección IP; sin el contenido de lo que haces. Se borra con tu cuenta |
| Días en que abres la app | Saber si la gente vuelve a usar YINN (cifras agregadas que solo ve el operador, nunca por persona) | Solo la fecha: ni qué miraste, ni cuánto tiempo, ni a qué hora; se exporta y se borra con tu cuenta |
| Feedback que nos envías | Mejorar el producto durante la beta | Lo lee el operador junto con tu email (para poder responderte); se exporta y se borra con tu cuenta |
Para entender tu meta y redactar sugerencias, algunos textos se envían al proveedor de IA (actualmente Anthropic y OpenAI, EE. UU.) a través de su API. Protecciones concretas — y sus límites, dichos con honestidad:
Solo con tu permiso. Nada tuyo se envía a estos proveedores hasta que lo autorizas de forma explícita en la app: se te pregunta antes, diciendo qué sale y a quién. Puedes retirar el permiso cuando quieras en Yo → «IA avanzada»; sin él, la app sigue funcionando con sus propios motores y no envía nada a la IA.
| Proveedor | Función | Qué recibe |
|---|---|---|
| Railway (EE. UU.) | Alojamiento del servidor y la base de datos | Los datos de la app (los sensibles, ya cifrados) |
| Anthropic (EE. UU.) | Modelo de IA | Textos de tus metas/planes, filtrados (sin economía/salud en crudo). Y las fotos de prueba o de tu punto de partida que tú decidas mandar, que no se guardan |
| OpenAI (EE. UU.) | El modelo de IA del chat (conversar, explicar y revisar tus pruebas) | Lo que escribes en el chat y el contexto de tu meta, filtrado (sin economía/salud en crudo). Y las fotos de prueba que tú decidas mandar, que no se guardan |
| Paddle, si pagas con tarjeta | Pagos, recibos e impuestos | Tu email y los datos de pago que TÚ le des a él; nosotros jamás vemos tu tarjeta |
| PayPal, si pagas con PayPal | Cobro de la suscripción | Tu email y un identificador interno de tu cuenta (para saber a quién activar), más lo que tú le des a PayPal para pagar; nosotros no vemos tu cuenta de PayPal ni tu tarjeta |
| Binance, si pagas con cripto | Cobro con USDT (Binance Pay) | El importe y una referencia del pedido, sin tu nombre ni tu email; tu cuenta de Binance la gestiona Binance |
| Apple, Google o Mozilla, si activas los avisos | Entregar los avisos a tu teléfono o navegador | El texto del aviso y un identificador del aparato |
| Resend (EE. UU.), cuando esté activo | Envío de correos (recuperación, avisos) | Tu email y el contenido del correo |
No hay más terceros. Si esta lista cambia, cambiará esta página y su fecha de versión.
Usamos una sola cookie, técnica y esencial: la de tu sesión (httpOnly, no accesible por scripts, con protección anti-CSRF). No hay cookies de publicidad ni de analítica de terceros. Por eso no verás un banner de cookies: no hay nada que rechazar.
Estos derechos se inspiran en el RGPD europeo y leyes similares (p. ej. CCPA), y te los damos a todos los usuarios por igual, seas de donde seas.
Conservamos tus datos mientras tengas cuenta. Hacemos copias de seguridad diarias (conservamos ~14 días) para poder recuperarnos de un desastre; al borrar tu cuenta, tus datos desaparecen de la base activa de inmediato y de las copias al rotarse (máx. ~14 días).
YINN es para mayores de 18 años. Si detectamos una cuenta de un menor, la eliminaremos. Si eres madre/padre/tutor y crees que un menor creó una cuenta, escríbenos.
Si ocurriera una brecha que afecte tus datos, te avisaremos sin demora indebida por los medios de la app o tu correo, contándote qué pasó, qué datos toca y qué hicimos.
Responsable del tratamiento: Donovan Sneider (operador individual, Guatemala). Contacto para cualquier tema de privacidad: donovansneider7@gmail.com.