Política de Privacidad

Versión 2026-10-06.3 · Última actualización: 6 de octubre de 2026

Nota de transparencia. Esta política fue redactada con cuidado pero aún no ha pasado por revisión de un abogado. La escribimos para que se entienda, porque la privacidad es un pilar del producto, no un trámite.

1. La idea en una frase

Guardamos lo mínimo necesario para ayudarte con tus metas, ciframos lo sensible, no vendemos ni compartimos tus datos con anunciantes, y puedes ver, corregir, exportar o borrar todo cuando quieras, desde la app, sin pedir permiso.

2. Qué datos guardamos y por qué

DatoPara quéProtección
Email y nombreTu cuenta, recuperar acceso, avisos del servicioContraseña con bcrypt; el inicio de sesión y la recuperación no revelan si un correo tiene cuenta
Metas, planes, hábitos, check-insEl producto en sí: tu plan y tu avanceAisladas por usuario; nadie más puede leerlas ni por error (verificado por pruebas automáticas)
Datos económicos y de salud/hábitos sensiblesSolo si tú los registras, para tu presupuesto y rutinasCifrados en reposo (AES-256-GCM): en la base de datos son ilegibles
Datos de tu cuerpo (peso, estatura, edad, sexo, cómo es tu día y qué quieres con tu peso)Solo si tienes una meta física (ejercicio, peso, tu cuerpo): calcular cuánto comer, y con lo que registras en Dinero, qué despensa te alcanzaCifrados en reposo. No se envían a la IA: a ella solo le llegan las calorías y la proteína que YINN calcula con ellos, tu rango de edad y, con tus fotos de progreso, cuánto cambió tu peso en porcentaje (nunca tu peso). Tu dinero nunca sale de YINN
Lo que el sistema aprende de ti ("facts")Personalizar planes y sugerenciasVisible y editable por ti en "Yo"; puedes borrar cualquiera
Registro de acciones sensibles (auditoría)Seguridad: detectar accesos indebidosQué acción, cuándo y desde qué dirección IP; sin el contenido de lo que haces. Se borra con tu cuenta
Días en que abres la appSaber si la gente vuelve a usar YINN (cifras agregadas que solo ve el operador, nunca por persona)Solo la fecha: ni qué miraste, ni cuánto tiempo, ni a qué hora; se exporta y se borra con tu cuenta
Feedback que nos envíasMejorar el producto durante la betaLo lee el operador junto con tu email (para poder responderte); se exporta y se borra con tu cuenta

3. Lo que NO hacemos

4. La inteligencia artificial

Para entender tu meta y redactar sugerencias, algunos textos se envían al proveedor de IA (actualmente Anthropic y OpenAI, EE. UU.) a través de su API. Protecciones concretas — y sus límites, dichos con honestidad:

Solo con tu permiso. Nada tuyo se envía a estos proveedores hasta que lo autorizas de forma explícita en la app: se te pregunta antes, diciendo qué sale y a quién. Puedes retirar el permiso cuando quieras en Yo → «IA avanzada»; sin él, la app sigue funcionando con sus propios motores y no envía nada a la IA.

5. Con quién compartimos datos (encargados del tratamiento)

ProveedorFunciónQué recibe
Railway (EE. UU.)Alojamiento del servidor y la base de datosLos datos de la app (los sensibles, ya cifrados)
Anthropic (EE. UU.)Modelo de IATextos de tus metas/planes, filtrados (sin economía/salud en crudo). Y las fotos de prueba o de tu punto de partida que tú decidas mandar, que no se guardan
OpenAI (EE. UU.)El modelo de IA del chat (conversar, explicar y revisar tus pruebas)Lo que escribes en el chat y el contexto de tu meta, filtrado (sin economía/salud en crudo). Y las fotos de prueba que tú decidas mandar, que no se guardan
Paddle, si pagas con tarjetaPagos, recibos e impuestosTu email y los datos de pago que TÚ le des a él; nosotros jamás vemos tu tarjeta
PayPal, si pagas con PayPalCobro de la suscripciónTu email y un identificador interno de tu cuenta (para saber a quién activar), más lo que tú le des a PayPal para pagar; nosotros no vemos tu cuenta de PayPal ni tu tarjeta
Binance, si pagas con criptoCobro con USDT (Binance Pay)El importe y una referencia del pedido, sin tu nombre ni tu email; tu cuenta de Binance la gestiona Binance
Apple, Google o Mozilla, si activas los avisosEntregar los avisos a tu teléfono o navegadorEl texto del aviso y un identificador del aparato
Resend (EE. UU.), cuando esté activoEnvío de correos (recuperación, avisos)Tu email y el contenido del correo

No hay más terceros. Si esta lista cambia, cambiará esta página y su fecha de versión.

6. Cookies

Usamos una sola cookie, técnica y esencial: la de tu sesión (httpOnly, no accesible por scripts, con protección anti-CSRF). No hay cookies de publicidad ni de analítica de terceros. Por eso no verás un banner de cookies: no hay nada que rechazar.

7. Tus derechos (y cómo ejercerlos en 10 segundos)

Estos derechos se inspiran en el RGPD europeo y leyes similares (p. ej. CCPA), y te los damos a todos los usuarios por igual, seas de donde seas.

8. Conservación y copias de seguridad

Conservamos tus datos mientras tengas cuenta. Hacemos copias de seguridad diarias (conservamos ~14 días) para poder recuperarnos de un desastre; al borrar tu cuenta, tus datos desaparecen de la base activa de inmediato y de las copias al rotarse (máx. ~14 días).

9. Menores

YINN es para mayores de 18 años. Si detectamos una cuenta de un menor, la eliminaremos. Si eres madre/padre/tutor y crees que un menor creó una cuenta, escríbenos.

10. Brechas de seguridad

Si ocurriera una brecha que afecte tus datos, te avisaremos sin demora indebida por los medios de la app o tu correo, contándote qué pasó, qué datos toca y qué hicimos.

11. Responsable y contacto

Responsable del tratamiento: Donovan Sneider (operador individual, Guatemala). Contacto para cualquier tema de privacidad: donovansneider7@gmail.com.

Ver también los Términos del Servicio.