Política de privacidad: app de meditación

Esta Política de privacidad se ha redactado en inglés y se ha traducido a los idiomas que se indican a continuación. La versión inglesa es la versión oficial, y las demás versiones se facilitan a título de referencia. En caso de incoherencia o contradicción entre ambas versiones, prevalecerá la versión inglesa.

Inglés | Alemán

Política de privacidad: app de meditación

Responsable del tratamiento: Flame Apps («nosotros», «nos»)
Correo electrónico: info@flameappsdevelopment.com
Dirección: Flame Apps (Fabian Metzner), Am Hopfengarten 2, 97631 Bad Königshofen, Germany
Fecha de entrada en vigor: 5 de septiembre de 2026

Esta Política de privacidad explica cómo recogemos, utilizamos, compartimos y protegemos la información cuando usted utiliza la app de meditación (la «App») y nuestros sitios web, páginas de destino o páginas de ayuda relacionados (los «Sitios» y, junto con la App, los «Servicios»).

La App es una app general de bienestar y meditación, no un producto sanitario ni un sustituto del diagnóstico o el tratamiento profesional. No actuamos como proveedor de atención sanitaria, clínica u hospital, y no estamos sujetos a la HIPAA como entidad cubierta (covered entity) ni como socio comercial (business associate).

Esta Política de privacidad está concebida para cumplir la legislación aplicable en materia de privacidad y protección de datos en:

  • la Unión Europea / el Espacio Económico Europeo (UE/EEE), el Reino Unido y Suiza (incluidos el RGPD, el UK GDPR y las normas sobre privacidad electrónica [ePrivacy]),
  • la nFADP de Suiza (nueva Ley federal de protección de datos),
  • las leyes federales y estatales de privacidad de EE. UU. aplicables (incluidas la CCPA de California, en su versión modificada por la CPRA, su reglamento de desarrollo y leyes similares de otros estados),
  • los requisitos de Google Play, incluidos los relativos a la sección de seguridad de los datos (Data safety), a la eliminación de cuentas y datos y al consentimiento y las plataformas de gestión del consentimiento (CMP) para el EEE, el Reino Unido y Suiza.

Cuando la legislación local ofrezca una protección más amplia o derechos adicionales, tenemos la intención de cumplirla.

Índice

  1. Qué datos recogemos
  2. Por qué tratamos sus datos (fines y bases jurídicas)
  3. Funciones de IA y decisiones automatizadas
  4. Publicidad, consentimiento y sus opciones
  5. Qué compartimos y con quién
  6. Transferencias internacionales
  7. Conservación
  8. Seguridad
  9. Sus derechos de privacidad
  10. Privacidad de los menores
  11. Cookies y tecnologías similares (Sitios y App)
  12. Señales Do Not Track / Global Privacy Control
  13. Eliminación de la cuenta y de los datos (Google Play y general)
  14. Socios de tecnología publicitaria (actuales)
  15. Cambios en esta Política
  16. Contacto y reclamaciones
  17. Anexo A: tabla resumen

1) Qué datos recogemos

Solo recogemos los datos que necesitamos para los fines descritos en esta Política. Algunos datos se recogen directamente de usted, otros los recogen automáticamente su dispositivo o nuestros socios de SDK, y otros pueden proceder de terceros (por ejemplo, tiendas de aplicaciones o socios de integración).

A. Datos recogidos a través de nuestros SDK de publicidad y de consentimiento (terceros)

Si usted da su consentimiento (cuando sea necesario) o decide ver anuncios, nuestros SDK de publicidad / mediación pueden recoger:

  • Identificadores e información del dispositivo: ID de publicidad (AAID/IDFA), ID de instancia de la app, dirección IP, agente de usuario (user-agent), modelo del dispositivo, versión del sistema operativo, idioma, red y ubicación aproximada derivada de la IP.
  • Datos de interacción con los anuncios: solicitudes de anuncios, impresiones, clics, visibilidad, limitación de frecuencia y registros de fallos o de diagnóstico relacionados con la entrega de anuncios.
  • Datos de consentimiento: las opciones que usted elija en nuestra CMP certificada por Google (IAB TCF v2.2) para el EEE, el Reino Unido y Suiza.
  • Medición de conversiones de nuestras propias campañas: si usted da su consentimiento, nuestro SDK de medición de TikTok recibe su ID de publicidad (AAID), su dirección IP, información básica del dispositivo y de la app y un pequeño conjunto de eventos que nos indican si la publicidad que contratamos en TikTok llega a personas a las que la App les resulta útil. Esos eventos son: la instalación de la app, la apertura de la app, la finalización de la configuración inicial, el inicio de una prueba gratuita y el inicio de una suscripción de pago junto con el precio y la moneda del plan. Nunca enviamos a TikTok el contenido de sus meditaciones, sus check-ins de estado de ánimo, sus entradas de diario, sus grabaciones de voz ni los temas de sus sesiones, y nunca enviamos su nombre, su dirección de correo electrónico ni su número de teléfono.

Consulte la sección 14 y el anexo A para conocer nuestros socios de tecnología publicitaria y los enlaces a sus avisos de privacidad.

B. Telemetría de la app (mínima)

Podemos recoger telemetría anonimizada o agregada para mantener la estabilidad de la App y mejorar su calidad, por ejemplo:

  • la hora de inicio y de fin de las sesiones,
  • la duración de las sesiones,
  • el uso de funciones (qué pantallas o funciones se utilizan),
  • registros de fallos y datos de rendimiento.

La telemetría puede recogerla nuestro propio código y/o servicios de la plataforma (p. ej., los servicios de Google Play, Firebase Analytics o los SDK de publicidad). En tal caso, lo indicamos aquí y en la sección de seguridad de los datos (Data safety) de Google Play.

En particular, podemos utilizar Google Firebase Analytics para generar estadísticas agregadas de uso de la app. En la UE/EEE, el Reino Unido y Suiza, Firebase Analytics está desactivado por defecto y solo se activa después de que usted haya dado su consentimiento a la analítica / medición en nuestro cuadro de diálogo de consentimiento de Google User Messaging Platform (UMP). Si no da su consentimiento a la analítica en ese cuadro de diálogo, Firebase Analytics permanece desactivado.

C. Datos de la cuenta y de la suscripción (si están disponibles o cuando lo estén)

Si la App ofrece la creación de cuentas o suscripciones, podemos tratar:

  • Identificadores de la cuenta: nombre de usuario, dirección de correo electrónico, contraseña con hash o token de autenticación.
  • Información del perfil (opcional): idioma, zona horaria, preferencias básicas (p. ej., tipo de voz preferido, configuración de recordatorios).
  • Metadatos de la suscripción y de las transacciones: tipo de plan, fechas de inicio y fin, estado de renovación, tienda o proveedor de pagos e identificadores de las transacciones (no almacenamos los números completos de las tarjetas; véase «Datos de pago» más adelante).

Si todavía no hay cuentas disponibles, esta sección describe cómo se tratarán los datos si las introducimos más adelante.

D. Datos de soporte y de comunicación

Si se pone en contacto con nosotros (por ejemplo, por correo electrónico o mediante un formulario), tratamos:

  • su dirección de correo electrónico u otros datos de contacto,
  • el contenido de su mensaje y los archivos adjuntos,
  • metadatos técnicos (hora, IP, encabezados del correo) cuando los proporcione su correo electrónico o nuestro proveedor.

Utilizamos estos datos exclusivamente para responderle, mejorar la calidad del soporte y, en caso necesario, para la formulación o la defensa de reclamaciones.

E. Funciones opcionales de bienestar y de diario

Algunas funciones son opcionales y están desactivadas por defecto. Si las activa, podemos tratar:

  • Datos de bienestar y diario: notas, estados de ánimo, etiquetas, valoraciones subjetivas u objetivos que usted introduzca. Se almacenan por defecto en su dispositivo.

Todos los datos que revelen su salud, su bienestar mental o categorías especiales similares, o que estén relacionados con ellos, se tratan como datos sensibles. Solo los tratamos si usted los facilita a sabiendas, y solo para la función que haya elegido, sobre la base de su consentimiento explícito (UE/Reino Unido/Suiza) o de su aceptación previa (opt-in) (determinados estados de EE. UU.). Nunca utilizamos estos datos para publicidad dirigida ni para su «venta» («sale») o su «compartición» («sharing») en el sentido de las leyes estatales de EE. UU.

En el caso de los datos de salud del consumidor tal como los definen determinadas leyes estatales de EE. UU. sobre datos de salud (por ejemplo, la My Health My Data Act del estado de Washington y la ley de Nevada sobre datos de salud del consumidor), se aplica, además de esta Política, nuestra Política de privacidad de datos de salud del consumidor, que describe dicho tratamiento en detalle.

Check-in de meditación personalizada: Cuando utiliza la función de «check-in» personalizado, selecciona un estado de ánimo y/o escribe una breve nota de texto libre sobre cómo se siente, para que podamos generar una meditación para usted. Dado que esto requiere enviar su check-in a nuestro proveedor de IA (véase la sección 3), le pediremos su consentimiento explícito la primera vez que utilice la función. Su nota de texto libre se utiliza únicamente para generar esa meditación y no se almacena después en nuestros servidores (véase la sección 7). Introduzca solo lo que ayude a dar forma a su meditación y evite nombres, datos de contacto o información que no desee que se trate con esta finalidad.

Nombre pronunciado (opcional). Si introduce un nombre de pila y mantiene activada la opción «decir mi nombre», lo utilizamos para saludarle en las sesiones. Su nombre se comprueba en su dispositivo con una lista integrada de nombres comunes; para sintetizarlo en voz, el nombre se envía a nuestros propios servidores únicamente para convertirlo en voz, y no se almacena allí. Solo si su nombre no figura en esa lista, y solo después de que usted lo acepte, se envía a nuestro proveedor de IA (OpenAI) para confirmar que es un nombre auténtico y adecuado (véase la sección 3). Su nombre se almacena en su dispositivo; puede cambiarlo, eliminarlo o desactivarlo en los Ajustes.

Edad y género (opcional). Durante la configuración le preguntamos su año de nacimiento y su género. Ambas preguntas son opcionales y pueden omitirse con «Prefiero no decirlo». Sus respuestas se almacenan en su dispositivo y se utilizan para dos fines. En primer lugar, para adaptar sus meditaciones personalizadas: cuando utiliza la función de meditación personalizada, su franja de edad (por ejemplo, de 25 a 34 años, nunca su año de nacimiento) y su género se envían junto con su check-in a nuestro proveedor de IA (OpenAI), únicamente para redactar esa meditación, y no se almacenan en nuestros servidores (véanse las secciones 3, 6 y 7). En segundo lugar, si ha dado su consentimiento a la analítica (véase la sección 4), su franja de edad y su género se registran en Firebase Analytics para que podamos saber, de forma agregada, quién utiliza la App. Puede eliminar sus respuestas en cualquier momento borrando los datos de la App o desinstalándola.

F. Micrófono / asistente de voz (opcional)

Check-in por voz (opcional): en la función de meditación personalizada puede decir su check-in en voz alta en lugar de escribirlo. Si lo hace, la grabación se envía a través de nuestro backend en la UE a nuestro proveedor de IA (OpenAI, Estados Unidos) con el único fin de transcribirla; la transcripción se devuelve a su dispositivo y se utiliza como un check-in escrito. No almacenamos la grabación ni la transcripción en nuestros servidores. OpenAI las trata por cuenta nuestra en virtud de un contrato de encargo del tratamiento y de cláusulas contractuales tipo (véanse las secciones 3 y 6). Antes de que utilice la función por primera vez, le mostramos un aviso y le pedimos su consentimiento explícito; puede negarse y escribir en su lugar, y puede revocar el permiso de acceso al micrófono en cualquier momento en los ajustes de su dispositivo.

Aparte del check-in por voz descrito anteriormente, la App no graba, envía ni almacena el audio de su micrófono.

I. Datos de uso del sitio web y de la app (Sitios)

Cuando visita nuestros Sitios o nuestras páginas de ayuda web, podemos recoger:

    • Datos técnicos: dirección IP, tipo y versión del navegador, tipo de dispositivo, sistema operativo, ubicación aproximada (país/región), zona horaria.
    • Datos de uso: páginas y enlaces visitados, URL de referencia y de salida, tiempo en la página, clics y desplazamientos, identificadores de cookies e identificadores en línea similares.

Estos datos pueden recogerse mediante nuestros propios registros y/o mediante herramientas de analítica o CMP web. Consulte «Cookies y tecnologías similares» más adelante para obtener más detalles.

J. Datos de pago (si procede o cuando proceda)

Si en el futuro adquiere una suscripción o un producto dentro de la app directamente a nosotros (fuera del sistema de pago de la tienda de aplicaciones):

    • Utilizaremos proveedores externos de servicios de pago (p. ej., Stripe, PayPal).
    • Dichos proveedores recogen y tratan los datos de su tarjeta de pago o de su cuenta bancaria por cuenta nuestra. No almacenamos los números completos de las tarjetas.
    • Podemos recibir de dichos proveedores información limitada, como:
  • los últimos dígitos de su tarjeta,
  • el tipo de tarjeta y el mes y año de caducidad,
  • la dirección de facturación,
  • la fecha, el importe y el estado de la transacción.

Cuando los pagos se procesan exclusivamente a través de tiendas de aplicaciones (p. ej., la facturación de Google Play), se aplican sus condiciones y políticas de privacidad.

K. Datos procedentes de terceros

Podemos recibir datos personales sobre usted de otras fuentes, como:

    • tiendas de aplicaciones y plataformas de distribución (p. ej., confirmación de la instalación y de la compra, registros de fallos),
    • proveedores de analítica o de supervisión (identificadores agregados o seudónimos),
    • en el futuro, empleadores o socios de programas de bienestar («patrocinadores de beneficios» [«benefit sponsors»]) si ofrecemos este tipo de planes.

Cuando actuemos como encargado del tratamiento de dichos socios, trataremos sus datos conforme a sus instrucciones y a nuestro contrato con ellos, y dicho tratamiento podrá describirse con más detalle en los avisos de privacidad independientes que ellos faciliten.

L. Datos agregados, anonimizados y desidentificados

Podemos crear datos agregados, anonimizados o desidentificados de otro modo a partir de información personal, eliminando o modificando los elementos que podrían identificarle. Conservamos estos datos desidentificados por separado y no intentamos volver a identificar a las personas, salvo para probar nuestros procesos de anonimización.

Los datos desidentificados no se consideran datos personales y no están sujetos a esta Política de privacidad. Podemos utilizarlos para análisis estadísticos, desarrollo de productos, investigación y como base para nuestras decisiones empresariales.

2) Por qué tratamos sus datos (fines y bases jurídicas)

Conforme a la legislación de la UE y del Reino Unido, también debemos informarle de las bases jurídicas en las que nos basamos.

A. Fines

Podemos utilizar sus datos para los siguientes fines:

  1. Mostrar anuncios / monetizar la App
  • Para mostrar anuncios personalizados o no personalizados en función de sus opciones y de la legislación local (véase la sección 4).
  1. Medir el rendimiento de los anuncios y prevenir el fraude y el abuso
  • Para contabilizar impresiones, aplicar límites de frecuencia, detectar tráfico no válido y prevenir el uso fraudulento o abusivo de nuestra infraestructura de monetización.
  1. Proporcionar las funciones básicas de la App, su estabilidad y su seguridad
  • Para ejecutar la App, recordar su configuración, mantener la estabilidad de la App, detectar y corregir errores y proteger nuestros sistemas frente a ataques.
  1. Proporcionar funciones opcionales de bienestar
  • Para almacenar y mostrar sus entradas de diario, estados de ánimo y objetivos cuando utilice esas funciones.
  1. Soporte y comunicación
  • Para responder a sus solicitudes de soporte, comentarios o informes de errores; para enviar avisos importantes sobre la disponibilidad, la seguridad o cambios en esta Política o en los Términos.
  1. Desarrollo de productos, analítica e investigación
  • Para comprender cómo se utiliza la App (de forma agregada), priorizar mejoras, probar nuevas funciones (p. ej., pruebas A/B) y evaluar la eficacia de nuestros contenidos de meditación.
  1. Funciones basadas en IA y mejoras
    • Para proporcionar funciones basadas en IA, como el check-in por voz, meditaciones personalizadas redactadas para usted o recomendaciones personalizadas (véase la sección 3).
    • Actualmente no utilizamos datos personales de la App (como sus entradas de diario, sus datos de bienestar o los datos de su cuenta) para entrenar ni ajustar (fine-tuning) nuestros modelos de IA. Si en el futuro quisiéramos hacerlo, actualizaremos previamente esta Política y, cuando sea necesario, le pediremos su consentimiento explícito o le ofreceremos la posibilidad de oponerse (opt-out) antes de utilizar sus datos personales para el entrenamiento.
    • Generar meditaciones personalizadas: Para convertir su check-in (una selección de estado de ánimo y/o una breve nota de texto libre) en un guion de meditación escrito para usted, mediante un proveedor externo de IA (actualmente OpenAI). Si indicó su edad y su género durante la configuración, también se utilizan su franja de edad y su género para adaptar la meditación. Consulte la sección 3 para conocer los detalles y sus opciones.
  2. Marketing e información sobre nuestros Servicios (de forma limitada)
  • Para ponernos en contacto con usted mediante mensajes dentro de la app o correos electrónicos sobre nuevas funciones, contenidos o productos que consideremos que pueden interesarle, dentro de los límites del consentimiento y de los intereses legítimos previstos en la legislación aplicable.
  1. Cumplimiento normativo, obligaciones legales y defensa frente a reclamaciones
  • Para cumplir las obligaciones legales de conservación, responder a requerimientos de las autoridades policiales o reguladoras cuando la ley lo exija y para la formulación, el ejercicio o la defensa de reclamaciones.

B. Bases jurídicas (UE/EEE, Reino Unido, Suiza)

En función de la actividad, nos basamos en una o varias de las siguientes bases jurídicas:

  • Consentimiento (art. 6(1)(a) del RGPD; normativa ePrivacy)
  • Para anuncios personalizados y cookies o rastreadores no esenciales.
  • Para medir y optimizar las campañas publicitarias que realizamos para la App en plataformas de terceros como TikTok.
  • Para las funciones opcionales de bienestar y cualquier tratamiento de categorías especiales de datos (salud/bienestar).
  • Para las funciones opcionales de IA que tratan datos sensibles o dependen de servicios en la nube.
  • Para el marketing electrónico directo cuando la ley lo exija.

  • Contrato (art. 6(1)(b) del RGPD)
  • Para proporcionar las funciones de la App que usted solicita; para responder a sus solicitudes de soporte; para procesar pagos y gestionar suscripciones si nos compra directamente.

  • Intereses legítimos (art. 6(1)(f) del RGPD)
  • Para garantizar la seguridad, prevenir el fraude y el abuso, mantener la App estable y operativa, desarrollar y mejorar funciones y realizar análisis agregados.
  • Para comunicarnos con usted sobre asuntos relacionados con el servicio que no sean de marketing (p. ej., disponibilidad, cambios, seguimiento del soporte).

  • Obligación legal (art. 6(1)(c) del RGPD)
  • Para cumplir la legislación contable y tributaria, responder a requerimientos válidos de las autoridades policiales o reguladoras y cumplir las obligaciones en materia de protección de datos, como responder a las solicitudes de los interesados.

Cuando nos basamos en intereses legítimos, ponderamos nuestros intereses frente a sus derechos y libertades y solo tratamos sus datos cuando sobre nuestros intereses no prevalecen los suyos.

Puede retirar su consentimiento en cualquier momento en la pantalla de consentimiento o de privacidad de la App o, en el caso de nuestros sitios web, a través de las opciones de cookies descritas en la sección 11. La retirada no afecta al tratamiento lícito anterior.

3) Funciones de IA y decisiones automatizadas

Utilizamos técnicas de «inteligencia artificial» (IA) y de aprendizaje automático en algunas partes de nuestros Servicios. Esto puede incluir:

  • Uso en segundo plano, p. ej.:
  • detección de amenazas de seguridad y de fraude,
  • recomendación de contenidos (qué meditaciones mostrar primero),
  • supervisión de la calidad y el rendimiento.

  • Funciones opcionales en las que usted interactúa directamente con la IA, p. ej.:
  • meditaciones personalizadas redactadas a partir de su check-in,
  • secuencias de meditación adaptativas basadas en lo que usted introduce.

Siempre que utilice una función que implique una interacción directa con la IA y que vaya más allá de la lógica básica de la app:

    • indicaremos claramente que la función está basada en IA,
    • le explicaremos qué datos utiliza, y
    • le ofreceremos opciones claras (como activar o desactivar la función y controlar cómo se utilizan sus datos para esa función).

Actualmente no tomamos decisiones sobre usted basadas únicamente en el tratamiento automatizado que produzcan efectos jurídicos o le afecten significativamente de modo similar (por ejemplo, no se deniega de forma automatizada ningún derecho legal ni ningún servicio financiero).

Si en algún momento introducimos un tratamiento de este tipo:

    • se lo comunicaremos con antelación,
    • le explicaremos la lógica aplicada y las posibles consecuencias, y
    • le informaremos de sus derechos a obtener intervención humana, a expresar su punto de vista y a impugnar la decisión, tal como exige la ley.

En este momento, no utilizamos sus datos personales de la App para entrenar ni ajustar (fine-tuning) nuestros modelos de IA. Cualquier entrenamiento se realiza con conjuntos de datos independientes que no están vinculados a su uso de la app de meditación, a sus entradas de diario ni a los datos de su cuenta.

No obstante, podemos utilizar datos totalmente anonimizados o agregados (que ya no le identifican) para evaluar y mejorar nuestros sistemas de IA.

Narración generada por IA (transparencia conforme al Reglamento de Inteligencia Artificial de la UE)

La narración de las meditaciones guiadas de la App la genera un sistema de inteligencia artificial de conversión de texto a voz que funciona en el dispositivo. La voz que usted oye es sintética y no es la grabación de una persona real.

Informamos a los usuarios en la App, a más tardar en el momento de la primera reproducción o exposición, de que la narración está generada por IA, y mostramos una etiqueta visible de «Generado por IA» en la pantalla del reproductor o junto a la función correspondiente. Con ello se pretende cumplir las expectativas de transparencia respecto del audio sintético, en particular con arreglo al Reglamento de Inteligencia Artificial de la UE.

Marcado legible por máquina: cada meditación personalizada que generamos para usted incluye un registro de procedencia legible por máquina dentro del archivo almacenado en su dispositivo. Este registro indica que el texto y la narración están generados por IA, que no ha habido revisión humana y qué modelo los produjo y cuándo. De este modo, el resultado puede detectarse como generado artificialmente a efectos del artículo 50, apartado 2, del Reglamento de Inteligencia Artificial, Reglamento (UE) 2024/1689.

No aplicamos además una marca de agua acústica al audio que produce la App. La narración se sintetiza íntegramente en su dispositivo y la App nunca la exporta, comparte ni distribuye, y una marca de agua añadiría coste de procesamiento en los dispositivos de gama básica sin mejorar para usted la detectabilidad. Por ello, consideramos que el marcado a nivel de archivo es la solución técnica proporcionada dentro de lo que exige el artículo 50, apartado 2, teniendo en cuenta la viabilidad técnica, el coste de aplicación y el estado de la técnica generalmente reconocido. Si más adelante permitimos que el audio generado se comparta o se exporte, introduciremos previamente medidas técnicas adicionales.

Como se explica en la sección 2 (en «Funciones basadas en IA y mejoras») y en otras partes de esta Política, actualmente no utilizamos sus datos personales de la App (incluida la forma en que escucha las meditaciones) para entrenar ni ajustar (fine-tuning) nuestros modelos de IA.

Texto de meditación generado por IA (check-in personalizado)

Si utiliza la función de «check-in» personalizado, el estado de ánimo que selecciona y/o el texto libre que escribe se envían a nuestro proveedor externo de IA (actualmente OpenAI, L.L.C., Estados Unidos), que genera un guion de meditación para usted. En la app indicamos que este contenido está generado por IA, tanto durante su reproducción como allí donde consulte sus meditaciones guardadas.

Si los indicó durante la configuración, también se envían su franja de edad y su género, para que la meditación pueda escribirse para alguien como usted. Se indica al proveedor de IA que no los mencione y que no extraiga de ellos suposiciones sobre su vida.

El guion se produce automáticamente, sin revisión humana, y puede ser inexacto o inadecuado; se trata de contenido general de bienestar, no de asesoramiento médico, psicológico ni de atención en crisis. Le pedimos su consentimiento explícito antes de que utilice esta función por primera vez, y puede negarse o dejar de utilizarla en cualquier momento sin perder el resto de la app.

OpenAI actúa como nuestro encargado del tratamiento en virtud de un contrato de encargo del tratamiento y, según las condiciones de su API, no utiliza por defecto los datos enviados a través de su API para entrenar sus modelos. Su check-in de texto libre no se almacena en nuestros servidores una vez generada su meditación (véase la sección 7). Este tratamiento no produce efectos jurídicos ni le afecta significativamente de modo similar en el sentido del artículo 22 del RGPD. Cuando su check-in revela información relacionada con la salud, solo lo tratamos sobre la base de su consentimiento explícito (art. 9(2)(a) del RGPD).

Comprobación del nombre pronunciado. Su nombre de pila se valida en su dispositivo. Solo si no figura en la lista integrada, y solo después de que usted lo acepte expresamente, se envía a OpenAI para confirmar que es auténtico y adecuado. Para sintetizar en voz cualquier nombre, este se envía a nuestros propios servidores para convertirlo en voz (tratamiento propio, no de un tercero) y no se almacena. Esta comprobación es automatizada y no produce efectos jurídicos ni le afecta significativamente de modo similar (art. 22 del RGPD).

Notificación de contenidos de IA: puede notificar cualquier meditación escrita por IA desde la propia app. Cuando lo hace, recibimos el motivo que ha seleccionado, cualquier nota que decida añadir y el guion escrito por IA que ha notificado, para que podamos revisarlo y mejorar nuestras instrucciones de seguridad y nuestros filtros de contenido. Las notificaciones se almacenan sin ningún identificador que las vincule a usted. No incluya datos personales en la nota.

Seguridad: la función no está pensada para emergencias ni crisis. La app incluye una medida de protección básica que, cuando un check-in indica una situación de crisis, muestra recursos de ayuda en lugar de generar una meditación. Sin embargo, esta detección automatizada no es ni puede ser precisa al 100 %: puede pasar por alto señales de crisis o marcar mensajes normales. No confíe en ella. Si se encuentra en una situación de crisis o piensa en autolesionarse, llame a su número local de emergencias o póngase en contacto con un servicio de atención en crisis.

4) Publicidad, consentimiento y sus opciones

A. CMP y consentimiento en el EEE, el Reino Unido y Suiza

Utilizamos una plataforma de gestión del consentimiento (CMP) certificada por Google e integrada en el marco IAB TCF v2.2. Puede aceptar, rechazar o personalizar los fines y los proveedores.

    • Sin el consentimiento necesario, solo mostramos anuncios no personalizados (contextuales) o restringimos la publicación de anuncios cuando es necesario.
    • Suiza está incluida en la configuración de nuestra CMP, de conformidad con las políticas de Google.

La misma CMP (User Messaging Platform de Google, UMP) controla también si se activan en la UE/EEE, el Reino Unido y Suiza determinadas herramientas de analítica de la App, como Firebase Analytics. Por defecto, estas herramientas de analítica están desactivadas. Solo se activan si usted da su consentimiento a la analítica / medición en la CMP. Si lo rechaza o retira posteriormente ese consentimiento, dichas herramientas de analítica permanecen desactivadas o se desactivan.

El mismo consentimiento rige el SDK de medición de TikTok descrito en la sección 1. Figura en la lista de socios de la CMP como TikTok Ad Network (la red publicitaria de TikTok, también incluida con el nombre de Pangle). El SDK se inicia en estado inactivo. En el EEE, el Reino Unido y Suiza no transmite nada hasta que usted haya dado su consentimiento tanto al almacenamiento de información en su dispositivo y al acceso a ella como a dicho socio. Si lo rechaza, o si posteriormente retira su consentimiento en las opciones de privacidad de la App, deja de enviar datos y no vuelve a iniciarse. Fuera de estas regiones, se aplica la exclusión voluntaria (opt-out) descrita en la sección 4B.

Sus opciones se almacenan y pueden modificarse en cualquier momento en la pantalla de privacidad / consentimiento de la App.

B. Derechos de privacidad de los estados de EE. UU. en relación con la publicidad

Si reside en California o en alguno de los muchos otros estados de EE. UU. con leyes integrales de privacidad, puede oponerse (opt-out) a:

    • la «venta» («Sale») o la «compartición» («Sharing») de información personal (incluida la publicidad conductual en contextos cruzados [cross-context behavioural advertising]), y
    • la publicidad dirigida y determinados tipos de elaboración de perfiles.

Para ejercer estas opciones de exclusión en la App, utilice el interruptor «No vender ni compartir mi información personal» de los Ajustes de la App (que se muestra fuera del EEE, el Reino Unido y Suiza, donde se aplica un régimen de exclusión voluntaria [opt-out] en lugar de un régimen de consentimiento). Este interruptor detiene la compartición de su ID de publicidad y de los eventos de la app con los socios publicitarios, incluida la medición de TikTok descrita en la sección 1, y activa el tratamiento restringido de datos para la publicación de anuncios. Dado que la App es una aplicación móvil nativa, no puede recibir señales de preferencia de exclusión basadas en el navegador, como Global Privacy Control (GPC); el interruptor de la App y la dirección de contacto de la sección 16 son los mecanismos que ofrecemos. Además, puede restablecer o eliminar su ID de publicidad en los ajustes de su dispositivo (véase la sección 11).

Fuera del EEE, el Reino Unido y Suiza, la medición de conversiones de TikTok descrita en la sección 1 está activa por defecto con arreglo al régimen de exclusión voluntaria (opt-out) aplicable. Puede desactivarla en cualquier momento con el interruptor «No vender ni compartir mi información personal» descrito anteriormente o poniéndose en contacto con nosotros en la dirección indicada en la sección 16.

No utilizamos el contenido de sus meditaciones, sus datos de bienestar ni su diario para personalizar anuncios.

C. Publicidad y menores

Esta App está destinada únicamente a adultos de 18 años o más y no está dirigida a niños ni adolescentes (véase también la sección «Privacidad de los menores»).

Si en algún momento cambiamos nuestro público objetivo y ofrecemos contenidos claramente dirigidos a usuarios menores de 18 años (algo que no tenemos previsto por el momento):

    • aplicaremos los indicadores adecuados para niños o adolescentes en la configuración de los anuncios (p. ej., etiquetas COPPA / configuración de AdMob),
    • mostraremos a esos usuarios únicamente anuncios contextuales, y
    • utilizaremos configuraciones de los SDK compatibles con las políticas de Google Play para familias (Families) y con otras leyes aplicables.

5) Qué compartimos y con quién

Solo compartimos sus datos personales cuando es necesario, con las garantías adecuadas, y nunca para la publicidad propia e independiente de nuestros socios sin una base jurídica y sin respetar las opciones que usted haya elegido en la CMP.

A. Socios de tecnología publicitaria

Compartimos datos limitados con socios de tecnología publicitaria (SDK, plataformas de mediación, plataformas de intercambio) para:

  • publicar anuncios,
  • medir el rendimiento,
  • aplicar límites de frecuencia,
  • prevenir el fraude y el abuso,
  • garantizar que se respeten sus opciones de consentimiento o de exclusión (opt-out).

Nuestros socios actuales figuran en la sección 14 y en el anexo A, con enlaces a sus avisos de privacidad.

No vendemos su información personal a cambio de dinero. En algunos estados de EE. UU., las comunicaciones de datos para publicidad conductual en contextos cruzados se consideran «compartición» («sharing»); puede oponerse a ello (véase la sección 4).

También compartimos con TikTok los eventos de conversión descritos en la sección 1, para poder medir las campañas publicitarias que realizamos para la App en TikTok y para que TikTok pueda mostrarlas a personas con más probabilidades de encontrar útil la App. Para esta medición, nosotros y TikTok actuamos como corresponsables del tratamiento en el sentido del art. 26 del RGPD, con arreglo a las TikTok Business Products (Data) Terms y a las condiciones específicas por jurisdicción aplicables al EEE, al Reino Unido y a Suiza; además, TikTok trata estos datos como responsable del tratamiento independiente para los fines establecidos en su política de privacidad. Puede ejercer sus derechos de protección de datos frente a cualquiera de nosotros, y puede ponerse en contacto con nosotros para conocer los aspectos esenciales de dicho acuerdo.

B. Proveedores de servicios (encargados del tratamiento)

Recurrimos a proveedores de servicios externos cuidadosamente seleccionados que nos ayudan a prestar los Servicios, por ejemplo:

  • alojamiento en la nube y distribución de contenidos,
  • registro de fallos y supervisión de errores,
  • analítica,
  • proveedores de correo electrónico o de servicio de asistencia (helpdesk),
  • generación de meditaciones personalizadas a partir de su check-in y, si los ha indicado, de su franja de edad y su género (nuestro proveedor de IA, actualmente OpenAI).

Estos proveedores:

    • actúan como nuestros encargados del tratamiento,
    • solo pueden tratar datos personales siguiendo nuestras instrucciones documentadas,
    • están vinculados por contratos que exigen confidencialidad y medidas técnicas y organizativas apropiadas, y
    • no pueden utilizar sus datos para sus propios fines independientes.

C. Tiendas de aplicaciones y plataformas

Las tiendas de aplicaciones y las plataformas (p. ej., Google Play) pueden recibir metadatos como el estado de la instalación, confirmaciones de compra, informes de fallos o datos de uso agregados, con arreglo a sus propias condiciones.

D. Empresas afiliadas y operaciones societarias

Si creamos un grupo de empresas o nos incorporamos a uno (p. ej., una Flame Apps UG o GmbH, o futuras empresas afiliadas), podemos compartir sus datos personales dentro de dicho grupo cuando sea necesario para los fines enumerados en la sección 2, con las mismas protecciones.

Si participamos en una fusión, adquisición, reorganización, venta de activos u operación societaria similar, sus datos personales pueden transmitirse a la entidad adquirente o resultante. Si dicha transmisión supone un cambio sustancial en la forma en que se utilizan sus datos, se lo comunicaremos con antelación y, cuando la ley lo exija, obtendremos su consentimiento.

E. Obligaciones legales y prevención de daños

Podemos comunicar datos personales cuando consideremos que es necesario para:

  • cumplir la legislación y la normativa aplicables, los procedimientos judiciales o los requerimientos ejecutables de las autoridades públicas,
  • hacer cumplir nuestras condiciones y otros acuerdos,
  • proteger los derechos, la propiedad o la seguridad de Flame Apps, de nuestros usuarios o del público (por ejemplo, prevención del fraude, incidentes de seguridad).

Cuando la ley nos lo permita, intentaremos informarle antes de compartir datos en respuesta a un requerimiento legal, siempre que ello esté legalmente permitido y no genere un riesgo de daño.

6) Transferencias internacionales

Nuestras operaciones y nuestra infraestructura principales se encuentran en Alemania y/o la UE. No obstante, algunos de nuestros proveedores de servicios y socios publicitarios están ubicados fuera de la UE/EEE, el Reino Unido o Suiza, o almacenan datos fuera de ellos.

Cuando transferimos datos personales a un país que no cuenta con una «decisión de adecuación» de la UE o del Reino Unido, nos basamos en:

  • cláusulas contractuales tipo (CCT) aprobadas por la Comisión Europea,
  • y, cuando proceda en el caso del Reino Unido, el International Data Transfer Agreement (IDTA) (acuerdo de transferencia internacional de datos) o el anexo del Reino Unido a las CCT.

Cuando es necesario, realizamos evaluaciones de impacto de las transferencias y, en su caso, aplicamos garantías técnicas y organizativas adicionales.

En particular, cuando utiliza la función de meditación personalizada, su check-in (incluidos su franja de edad y su género, si los indicó durante la configuración) y, si activa la opción de nombre pronunciado y su nombre no figura en nuestra lista integrada y usted lo acepta, su nombre de pila, son tratados por nuestro proveedor de IA (OpenAI) en los Estados Unidos; esta transferencia está amparada por las cláusulas contractuales tipo antes mencionadas (y por el IDTA del Reino Unido o el anexo suizo, cuando proceda).

Si usted da su consentimiento a la medición de conversiones de TikTok descrita en la sección 1, los identificadores y eventos allí enumerados se comparten con TikTok Technology Limited (Irlanda) y, en el caso de los usuarios del Reino Unido, con TikTok Information Technologies UK Limited. TikTok afirma que almacena los datos de los usuarios europeos en centros de datos europeos (Irlanda, Noruega y Finlandia) en el marco del programa que denomina Project Clover. TikTok también transfiere datos personales a países fuera del EEE, entre ellos los Estados Unidos, y permite que personal de otros países, entre ellos China, acceda a dichos datos a distancia. Estas transferencias se basan en las cláusulas contractuales tipo antes mencionadas, junto con las medidas complementarias que TikTok describe en su propia política de privacidad. En 2025, la Comisión de Protección de Datos de Irlanda (Irish Data Protection Commission) impuso una multa a TikTok por deficiencias en la forma en que gestionó y describió las transferencias de datos de usuarios europeos a China. Creemos que debe saberlo antes de decidir, y puede leer la política de privacidad vigente de TikTok aquí: https://www.tiktok.com/legal/page/eea/privacy-policy/en

Puede ponerse en contacto con nosotros para obtener más información sobre los mecanismos de transferencia concretos que se aplican a sus datos.

7) Conservación

Solo conservamos los datos personales durante el tiempo necesario para los fines descritos en esta Política o durante el tiempo que exija la ley. En particular:

  • Datos de publicidad y de telemetría
  • Se conservan únicamente durante el tiempo necesario para publicar anuncios, medir el rendimiento, prevenir el fraude y hacer funcionar la App. Los plazos de conservación pueden venir determinados por las políticas de nuestros socios (normalmente, periodos breves).
  • Correos electrónicos de soporte y datos de comunicación
  • Se conservan mientras su solicitud esté abierta y durante un periodo razonable posterior, especialmente si es necesario para la formulación o la defensa de reclamaciones (con sujeción a los plazos legales de prescripción).
  • Datos opcionales de bienestar y de diario (en el dispositivo)
  • Se almacenan localmente hasta que usted los elimine en la App o desinstale la App.
  • Check-in de meditación personalizada
  • Su check-in de texto libre se envía a nuestro proveedor de IA únicamente para generar su meditación y no se almacena después en nuestros servidores; no se escribe en nuestros registros (logs) ni en nuestras herramientas de analítica. Las meditaciones generadas se conservan en su dispositivo (las que no son favoritas se eliminan automáticamente al cabo de unos 30 días; las favoritas se conservan hasta que usted las elimine). Si decide guardar y conservar una meditación como favorita, podemos conservar su texto (el guion escrito por la IA), sin su texto libre, sin las opciones de estado de ánimo que haya seleccionado y sin ningún identificador que lo vincule a usted, para evaluar y mejorar nuestros contenidos. Nuestro proveedor de IA puede conservar las entradas y salidas de la API durante un breve periodo para la supervisión de abusos (actualmente hasta 30 días), salvo que se aplique un acuerdo de retención cero de datos (zero data retention).
  • Nombre pronunciado: su nombre de pila se almacena en su dispositivo. Para sintetizarlo en voz, se envía a nuestros propios servidores únicamente para convertirlo en voz y no se almacena allí. Si no es un nombre reconocido y usted acepta que se compruebe, se envía a OpenAI únicamente para esa comprobación (se aplica su breve plazo de conservación para la supervisión de abusos, descrito anteriormente); nosotros no lo almacenamos en nuestros servidores.
  • Edad y género: su año de nacimiento y su género se almacenan en su dispositivo hasta que borre los datos de la App o la desinstale. La franja de edad y el género enviados con un check-in no se almacenan en nuestros servidores (se aplica el breve plazo de conservación para la supervisión de abusos de nuestro proveedor de IA, descrito anteriormente). En Firebase Analytics se conservan como parte de los datos de analítica descritos en la sección 1.
  • Datos de la cuenta y de la suscripción (si están disponibles o cuando lo estén)
  • Se conservan mientras su cuenta esté activa. Determinada información (p. ej., los justificantes de las transacciones) puede conservarse durante más tiempo debido a obligaciones fiscales, contables o legales.

Cuando ya no necesitemos sus datos, los suprimiremos o anonimizaremos. Cuando esto no sea posible de inmediato (p. ej., porque estén almacenados en copias de seguridad), los almacenaremos de forma segura y los aislaremos de cualquier tratamiento posterior hasta que sea posible suprimirlos.

8) Seguridad

Aplicamos medidas técnicas y organizativas apropiadas para proteger los datos personales contra el acceso, la alteración, la divulgación o la destrucción no autorizados. Estas medidas pueden incluir:

  • cifrado en tránsito y, cuando proceda, en reposo,
  • controles de acceso y permisos basados en funciones,
  • prácticas de desarrollo seguro y actualizaciones de seguridad periódicas,
  • registro y supervisión de los sistemas críticos.

Ningún sistema es seguro al 100 %. Si cree que sus datos han quedado expuestos o que se está haciendo un uso indebido de nuestra App, póngase en contacto con nosotros sin demora en info@flameappsdevelopment.com para que podamos investigarlo.

9) Sus derechos de privacidad

A. UE/EEE, Reino Unido, Suiza

Si se encuentra en la UE/EEE, el Reino Unido o Suiza, tiene los siguientes derechos en virtud de la legislación de protección de datos:

  • Acceso: obtener confirmación de si tratamos sus datos y, en tal caso, recibir una copia.
  • Rectificación: rectificar los datos inexactos o incompletos.
  • Supresión: solicitarnos que suprimamos sus datos en determinadas circunstancias («derecho al olvido»).
  • Limitación: solicitar que limitemos temporalmente el tratamiento en determinados casos.
  • Oposición: oponerse al tratamiento basado en intereses legítimos, incluida la elaboración de perfiles.
  • Portabilidad de los datos: recibir determinados datos en un formato estructurado, de uso común y de lectura mecánica, y transmitirlos a otro responsable del tratamiento.
  • Retirada del consentimiento: cuando el tratamiento se base en el consentimiento, retirar dicho consentimiento en cualquier momento (sin que ello afecte al tratamiento lícito anterior).
  • Presentación de una reclamación: ante su autoridad de control local. Para Baviera (nuestra ubicación):
  • Bayerisches Landesamt für Datenschutzaufsicht (BayLDA) (Oficina Estatal de Supervisión de la Protección de Datos de Baviera), Promenade 18, 91522 Ansbach, Germany (dispone de formularios de reclamación en línea).

B. Estados de EE. UU. con leyes de privacidad

En función de su estado, puede tener derecho a:

  • acceder a la información personal que conservamos sobre usted u obtener una copia,
  • rectificar inexactitudes,
  • suprimir determinados datos,
  • recibir los datos en un formato portable,
  • oponerse (opt-out) a la publicidad dirigida, a la «venta» («sale») y a determinados tipos de elaboración de perfiles.

Algunos estados nos exigen ofrecer un procedimiento de recurso si denegamos su solicitud. Puede recurrir respondiendo al correo electrónico con nuestra decisión; revisaremos el recurso y responderemos en los plazos establecidos por la ley.

En la App, usted ejerce la exclusión (opt-out) de la publicidad dirigida y de la «venta/compartición» («sale/sharing») mediante el interruptor «No vender ni compartir mi información personal» de los Ajustes (véase la sección 4); las señales de exclusión basadas en el navegador, como GPC, no llegan a las apps móviles nativas (véase la sección 12).

Para los residentes de Nevada: info@flameappsdevelopment.com es nuestra dirección designada para solicitudes, a través de la cual puede presentar una solicitud verificada para indicarnos que no vendamos la información cubierta (covered information) (NRS 603A.340).

C. No discriminación / ausencia de represalias

No le discriminaremos ni tomaremos represalias de ningún otro tipo contra usted por ejercer sus derechos de privacidad. Esto significa que no:

  • le denegaremos el acceso a la App,
  • le prestaremos un nivel o una calidad de servicios diferentes,
  • le cobraremos precios diferentes,
    por el mero hecho de haber ejercido un derecho previsto en la legislación aplicable. No obstante, algunas funciones pueden no estar disponibles si dependen de un tratamiento que usted haya rechazado o cuya supresión nos haya solicitado.

D. Ejercicio de sus derechos y verificación

Para ejercer cualquiera de sus derechos, puede:

Es posible que necesitemos verificar su identidad antes de dar curso a su solicitud (por ejemplo, confirmando el acceso a su dispositivo, enviando un enlace de verificación a su correo electrónico o solicitándole información adicional).

Con arreglo al RGPD y a otras leyes, por lo general no cobramos ninguna tarifa por tramitar su solicitud. Podemos cobrar una tarifa razonable o negarnos a actuar respecto de una solicitud que sea manifiestamente infundada o excesiva, especialmente debido a su carácter repetitivo, en la medida en que lo permita la ley. En tal caso, le explicaremos el motivo.

10) Privacidad de los menores

Nuestros Servicios están destinados a adultos de 18 años o más. No recogemos a sabiendas datos personales de niños ni de menores de 18 años.

Comprobación de la edad durante la configuración. Durante la configuración, la App le pregunta su año de nacimiento. Si el año que elige implica que es menor de 18 años, la App no le permite continuar, y ese año no se almacena ni se envía a ningún sitio. Si ha elegido un año equivocado por error, puede elegir otro. También puede omitir la pregunta.

  • No debe utilizar la App si es menor de 18 años.
  • No permitimos a sabiendas que usuarios menores de 18 años creen cuentas ni utilicen funciones que impliquen la recogida de datos personales.
  • Configuramos nuestros anuncios y SDK partiendo de la base de que el público tiene 18 años o más.

Si tenemos conocimiento de que hemos recogido datos personales de un niño o de un menor de 18 años sin el consentimiento adecuado, adoptaremos medidas razonables para suprimir dichos datos lo antes posible.

Si cree que un niño o un menor de 18 años nos ha facilitado sus datos personales, póngase en contacto con nosotros en info@flameappsdevelopment.com para que podamos investigarlo y, en su caso, suprimir los datos.

Si en algún momento introducimos ofertas dirigidas específicamente a adolescentes o niños, actualizaremos esta Política, aplicaremos garantías adicionales (incluido el consentimiento parental cuando sea necesario) y adaptaremos en consecuencia la configuración de nuestros anuncios y SDK.

11) Cookies y tecnologías similares (Sitios y App)

A. Cookies y seguimiento web en nuestros Sitios

Cuando visita nuestros Sitios, nosotros y nuestros proveedores de servicios podemos utilizar cookies y tecnologías similares (como el almacenamiento local, píxeles, etiquetas o scripts) para:

  • hacer que los Sitios funcionen (p. ej., navegación entre páginas, seguridad, funciones básicas),
  • recordar sus preferencias (como el idioma),
  • realizar análisis (p. ej., qué páginas se visitan, tiempo en la página, clics), y
  • respaldar la publicidad y la medición según se describe en las secciones 2 y 4.

Cuando la ley lo exija (en particular en la UE/EEE, el Reino Unido y Suiza), obtenemos su consentimiento para las cookies y tecnologías similares no esenciales mediante un banner de cookies o una plataforma de gestión del consentimiento (CMP). Puede cambiar sus opciones de cookies en cualquier momento mediante el enlace de configuración de cookies del Sitio (cuando esté disponible) o ajustando la configuración de su navegador.

B. SDK y tecnologías similares en la App

En la App, los SDK de publicidad y de analítica pueden realizar funciones similares a las de las cookies, por ejemplo:

  • asignar a su dispositivo un ID de publicidad o un ID de instancia de la app,
  • almacenar localmente datos limitados (como datos de configuración y de limitación de frecuencia), y
  • enviar información técnica a sus servidores para publicar anuncios, medir el rendimiento o detectar fraudes.

Estos SDK se enumeran en la sección «Socios de tecnología publicitaria» y en el anexo A.

También podemos utilizar SDK de analítica como Firebase Analytics para medir el uso agregado de la app. En la UE/EEE, el Reino Unido y Suiza, estos SDK de analítica solo se activan después de que usted haya dado su consentimiento a la analítica / medición mediante nuestro cuadro de diálogo de consentimiento de Google UMP y, en caso contrario, permanecen desactivados. Consulte la sección 4 para obtener más información sobre cómo puede gestionar su consentimiento.

El SDK de medición de TikTok funciona de la misma manera: lee el ID de publicidad de su dispositivo, mantiene en el dispositivo una breve cola de los eventos enumerados en la sección 1 y los envía a los servidores de TikTok. Se inicializa en estado inactivo y solo empieza a transmitir después de que usted haya dado el consentimiento descrito en la sección 4.

En el EEE, el Reino Unido y Suiza, nos basamos en la CMP de la App para obtener el consentimiento y gestionar sus opciones respecto de estas tecnologías. Sin el consentimiento necesario, solo utilizamos configuraciones de los SDK que muestran anuncios no personalizados (contextuales) o que desactivan determinadas funciones de seguimiento, tal como exigen la ley y las políticas de nuestros socios.

C. Sus opciones

En función de su dispositivo y de su navegador, también puede:

  • desactivar o restablecer el ID de publicidad del dispositivo móvil (p. ej., en los ajustes de Android),
  • configurar su navegador para bloquear o eliminar las cookies,
  • en su navegador web, utilizar señales de preferencia reconocidas como Global Privacy Control (GPC), tal como se describe en la sección «Señales Do Not Track / Global Privacy Control» (estas señales existen para los sitios web y no llegan a las apps móviles nativas; en la App, utilice el interruptor descrito en la sección 4).

Tenga en cuenta que bloquear las cookies o desactivar los ID de publicidad puede afectar al funcionamiento de algunas partes de los Servicios.

12) Señales Do Not Track / Global Privacy Control

No respondemos a las cabeceras de navegador heredadas «Do Not Track» (DNT), porque no existe un estándar común para hacerlo.

Global Privacy Control (GPC) y otras señales de preferencia similares las envían los navegadores web. Nuestra App es una aplicación móvil nativa y, por tanto, no las recibe; en la App, el mecanismo de exclusión (opt-out) es el interruptor «No vender ni compartir mi información personal» de los Ajustes (véase la sección 4). Nuestros Sitios informativos no incluyen publicidad propia ni seguimiento en contextos cruzados, y no vendemos ni compartimos la información personal recogida a través de ellos; si esto cambiara, respetaremos GPC y otras señales de exclusión reconocidas, tal como exige la ley.

13) Eliminación de la cuenta y de los datos (Google Play y general)

A. Si no tiene cuenta (situación actual)

Por el momento, la App no ofrece cuentas con inicio de sesión. La mayoría de los datos se almacenan localmente en su dispositivo (por ejemplo, los contenidos descargados y las entradas de bienestar o de diario) o en nuestros sistemas de soporte (por ejemplo, cuando nos escribe un correo electrónico).

  • Puede eliminar los datos locales de la App mediante los ajustes del sistema operativo (p. ej., «Borrar datos» / «Borrar almacenamiento») y desinstalando la App.
  • Puede solicitarnos que suprimamos los datos de soporte y de comunicación que conservamos sobre usted escribiendo a info@flameappsdevelopment.com. Los suprimiremos, salvo que estemos obligados o autorizados a conservarlos por motivos legales (por ejemplo, para cumplir obligaciones fiscales o contables, o para la formulación o la defensa de reclamaciones).

Estas opciones se suman a los derechos de privacidad descritos en la sección «Sus derechos de privacidad».

B. Si en el futuro introducimos cuentas

Si en algún momento la App ofrece la creación de cuentas, cumpliremos los requisitos de Google Play sobre eliminación de cuentas y seguridad de los datos (Data safety), para lo cual proporcionaremos:

  • una opción dentro de la App para eliminar su cuenta y los datos personales asociados, y
  • un enlace web que podrá utilizar aunque haya desinstalado la App.

Cuando solicite la eliminación de una cuenta, suprimiremos o anonimizaremos los datos personales asociados, salvo que la ley exija conservarlos (por ejemplo, para prevenir el fraude o cumplir las normas contables).

14) Socios de tecnología publicitaria (actuales)

Monetizamos la App con anuncios a través de los siguientes socios (incluidas plataformas de mediación y de intercambio). La App está destinada a adultos de 18 años o más, y configuramos estos SDK sobre esa base. Consulte sus avisos para saber cómo tratan los datos y cómo puede oponerse (opt-out):

Podemos actualizar esta lista a medida que añadamos o retiremos SDK; la lista de proveedores de la CMP dentro de la app (EEE/Reino Unido/Suiza) reflejará siempre los proveedores vigentes que se le muestren en el momento de dar su consentimiento.

15) Cambios en esta Política

Podemos actualizar esta Política de privacidad a medida que evolucionen nuestra App y nuestras obligaciones legales. En tal caso:

  • publicaremos la versión actualizada en los Sitios y/o en la App, y
  • modificaremos la «Fecha de entrada en vigor» que figura al principio.

Si los cambios afectan de forma sustancial a sus derechos o a la forma en que utilizamos sus datos, le enviaremos un aviso más destacado (por ejemplo, una notificación dentro de la App o un correo electrónico) y, cuando la ley lo exija, volveremos a solicitar su consentimiento.

16) Contacto y reclamaciones

Responsable del tratamiento: Flame Apps
Correo electrónico: info@flameappsdevelopment.com

Correo postal: Flame Apps, Postfach 53 04, 97003 Würzburg, Germany

Autoridad de control (Alemania/Baviera, sector privado):
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18, 91522 Ansbach, Germany
En su sitio web hay formularios de reclamación en línea.

Si tiene preguntas, inquietudes o reclamaciones sobre esta Política o sobre nuestras prácticas en materia de datos, póngase primero en contacto con nosotros. Haremos todo lo posible por resolverlas. También tiene derecho a dirigirse directamente a su autoridad local de protección de datos o a presentar una reclamación ante ella.

Anexo A: tabla resumen (categorías → fines → bases jurídicas → conservación → destinatarios)

Categoría:
ID del dispositivo y de publicidad y datos de red

Ejemplos:
ID de publicidad (AAID/IDFA), ID de instancia de la app, dirección IP, agente de usuario (user-agent), modelo del dispositivo, versión del sistema operativo, idioma, red, ubicación aproximada derivada de la IP.

Fin:
Publicar anuncios (personalizados o contextuales en función del consentimiento), limitar la frecuencia, medir el rendimiento, detectar el fraude y el abuso, seguridad y estabilidad de la App.

Base jurídica:
Consentimiento (para anuncios personalizados y determinados seguimientos en el EEE, el Reino Unido y Suiza); intereses legítimos (seguridad, prevención del fraude, medición básica); derechos de exclusión (opt-out) de la «venta/compartición» («sale/sharing») y de la publicidad dirigida en determinados estados de EE. UU.

Conservación habitual:
El plazo más breve que permitan los socios para la entrega y la medición de anuncios (normalmente, plazos limitados según lo definido en la política de cada socio).

Destinatarios:
Socios de tecnología publicitaria (véase la sección «Socios de tecnología publicitaria») y proveedores de servicios que respaldan la entrega y la medición de anuncios.

Categoría:
Eventos publicitarios y registros de interacción

Ejemplos:
Solicitud de anuncio, impresión, clic, métricas de visibilidad, interacción con los bloques de anuncios, registros de errores o fallos relacionados con la publicación de anuncios.

Fin:
Monetización de la App, elaboración de informes, optimización de campañas, prevención del fraude.

Base jurídica:
Consentimiento cuando sea necesario (EEE, Reino Unido y Suiza, para la personalización y la medición de anuncios); intereses legítimos (fraude/seguridad, informes agregados).

Conservación habitual:
Plazos breves definidos por las políticas de cada socio (por ejemplo, de días a meses, no de forma permanente).

Destinatarios:
Socios de tecnología publicitaria y plataformas de mediación enumerados en la sección «Socios de tecnología publicitaria».

Categoría: Eventos de conversión de nuestras propias campañas publicitarias

Ejemplos: ID de publicidad (AAID), dirección IP, información del dispositivo y de la app, y los eventos de instalación de la app, apertura de la app, finalización de la configuración inicial, inicio de una prueba gratuita e inicio de una suscripción de pago con el precio y la moneda del plan.

Fin: Medir si las campañas que realizamos para la App en TikTok llegan a personas a las que les resulta útil, y permitir a TikTok optimizar la entrega de dichas campañas.

Base jurídica: Consentimiento (art. 6(1)(a) del RGPD; normativa ePrivacy) en el EEE, el Reino Unido y Suiza; derechos de exclusión (opt-out) de la «venta/compartición» («sale/sharing») y de la publicidad dirigida en determinados estados de EE. UU.

Conservación habitual: Según lo definido en la política de privacidad de TikTok para los datos de publicidad y de medición.

Destinatarios: TikTok Technology Limited (Irlanda) y otras sociedades del grupo TikTok, como corresponsable del tratamiento junto con nosotros para esta medición y como responsable del tratamiento independiente para los fines propios de TikTok.

Categoría:
Telemetría y diagnóstico de la app

Ejemplos:
Hora de inicio y fin de las sesiones, duración de las sesiones, uso de funciones (pantallas o funciones utilizadas), registros de fallos, métricas de rendimiento.

Fin:
Mantener y mejorar la estabilidad y el rendimiento de la App; detectar y corregir errores; supervisión de la seguridad.

Base jurídica:
Intereses legítimos (art. 6(1)(f) del RGPD) en hacer funcionar y mejorar la App de forma segura y eficiente.

Conservación habitual:
Plazos operativos breves y registros históricos limitados necesarios para la depuración y la seguridad; plazos más largos cuando sea necesario, de forma anonimizada o agregada.

Destinatarios:
Nuestra propia infraestructura y proveedores de servicios seleccionados (p. ej., herramientas de registro de fallos o de supervisión de errores).

Categoría:
Datos de la cuenta y de la suscripción (si están disponibles o cuando lo estén)

Ejemplos:
Nombre de usuario, dirección de correo electrónico, contraseña con hash o token, idioma, zona horaria, preferencias básicas (p. ej., tipo de voz preferido, configuración de recordatorios), plan de suscripción, estado de renovación, tienda o proveedor de pagos, identificadores de las transacciones.

Fin:
Proporcionar y gestionar las cuentas de usuario y las suscripciones; autenticar a los usuarios; recordar las preferencias; gestionar los derechos de acceso; prevenir el fraude; prestar soporte.

Base jurídica:
Contrato (art. 6(1)(b) del RGPD) para proporcionar la cuenta y la suscripción; intereses legítimos (seguridad, prevención del fraude); obligación legal (p. ej., fiscal o contable, para los registros de transacciones).

Conservación habitual:
Mientras la cuenta esté activa y según lo exija la ley (p. ej., conservación legal de las facturas). Algunos registros de seguridad pueden conservarse durante un periodo limitado tras el cierre de la cuenta.

Destinatarios:
Nosotros (responsable del tratamiento), tiendas de aplicaciones y proveedores de servicios de pago, proveedores de servicios seleccionados (p. ej., alojamiento).

Categoría:
Datos de soporte y de comunicación

Ejemplos:
Dirección de correo electrónico u otros datos de contacto, contenido de los mensajes y de los archivos adjuntos, metadatos técnicos (hora, IP, encabezados del correo) de los sistemas de correo electrónico.

Fin:
Responder a solicitudes de soporte, comentarios o informes de errores; mejorar la calidad del soporte; formular reclamaciones o defenderse frente a ellas.

Base jurídica:
Contrato (si se pone en contacto con nosotros en relación con su uso de la App); intereses legítimos (atención al cliente, defensa frente a reclamaciones).

Conservación habitual:
Mientras la solicitud esté abierta y durante un periodo razonable posterior, especialmente si es relevante para obligaciones legales o litigios (con sujeción a los plazos de prescripción).

Destinatarios:
Proveedores de correo electrónico y de servicio de asistencia (helpdesk), y nuestro equipo interno de soporte.

Categoría:
Datos opcionales de bienestar y de diario

Ejemplos:
Notas, estados de ánimo, etiquetas, valoraciones subjetivas y objetivos que usted introduzca en funciones opcionales.

Fin:
Proporcionar la función opcional concreta que usted haya activado (p. ej., diario, seguimiento del estado de ánimo, guía personalizada); mostrarle su propio historial.

Base jurídica:
Consentimiento explícito / aceptación previa (opt-in) (para categorías especiales de datos con arreglo a la legislación de la UE, el Reino Unido y Suiza); contrato (para proporcionar la función elegida).

Conservación habitual:
Se almacenan en el dispositivo hasta que usted elimine las entradas o desinstale la App.

Destinatarios:
Ninguno: se almacenan únicamente en su dispositivo.

Categoría:
Respuestas opcionales de la configuración (edad y género)

Ejemplos:
Año de nacimiento (almacenado únicamente en su dispositivo), la franja de edad derivada de él (por ejemplo, de 25 a 34 años), género (femenino, masculino, no binario) o ninguna respuesta.

Fin:
Adaptar sus meditaciones personalizadas; saber, de forma agregada, quién utiliza la App.

Base jurídica:
Consentimiento (art. 6(1)(a) del RGPD): su consentimiento explícito a la función de meditación personalizada para enviarlos a nuestro proveedor de IA, y su consentimiento a la analítica para Firebase Analytics. Responder es voluntario.

Conservación habitual:
En su dispositivo hasta que borre los datos de la App o la desinstale. No se almacenan en nuestros servidores. En Firebase Analytics, según el plazo de conservación configurado para nuestra propiedad de analítica.

Destinatarios:
OpenAI (solo cuando utiliza la función de meditación personalizada); Google (Firebase Analytics, solo con su consentimiento a la analítica).

Categoría:
Datos del micrófono: check-in por voz (opcional)

Ejemplos:
Un check-in que usted decide decir en voz alta en lugar de escribirlo en la función de meditación personalizada.

Fin:
Convertir su check-in por voz en texto para que pueda redactarse una meditación para usted.

Base jurídica:
Su consentimiento explícito para la función de meditación personalizada (art. 9(2)(a) del RGPD cuando el check-in revele información sobre su salud) y su permiso de acceso al micrófono; contrato (para proporcionar la función que utiliza).

Conservación habitual:
No almacenamos la grabación ni su transcripción en nuestros servidores. Nuestro proveedor de IA puede conservarlas durante un breve periodo para la supervisión de abusos (véase la sección 7).

Destinatarios:
Nuestro proveedor de IA (actualmente OpenAI), que transcribe la grabación por cuenta nuestra (véanse las secciones 3 y 6).

Categoría:
Datos de uso del sitio web y de la app (Sitios)

Ejemplos:
Dirección IP, tipo y versión del navegador, tipo de dispositivo, sistema operativo, ubicación aproximada (país/región), zona horaria, páginas visitadas, clics, desplazamientos, URL de referencia y de salida, identificadores de cookies e identificadores en línea similares.

Fin:
Hacer funcionar los Sitios; seguridad; analítica agregada; mejorar los contenidos; respaldar la gestión del consentimiento y las opciones de publicidad.

Base jurídica:
Intereses legítimos para el tratamiento estrictamente necesario y relacionado con la seguridad; consentimiento para las cookies o rastreadores no esenciales y para determinadas funciones de analítica o publicidad en el EEE, el Reino Unido y Suiza.

Conservación habitual:
La duración de las cookies varía (véase la configuración de cookies o de la CMP); la analítica agregada puede conservarse durante más tiempo de forma desidentificada.

Destinatarios:
Proveedores de alojamiento web y de analítica; proveedor de la plataforma de gestión del consentimiento (CMP); socios de tecnología publicitaria cuando proceda.

Categoría:
Datos de pago (si procede o cuando proceda)

Ejemplos:
Tipo de tarjeta de pago, número de tarjeta truncado, mes y año de caducidad, dirección de facturación, fecha, importe y estado de la transacción, identificadores de transacción del proveedor de pagos o de la tienda (no almacenamos números completos de tarjetas).

Fin:
Procesar pagos, gestionar suscripciones, tramitar reembolsos y consultas de facturación, cumplir los requisitos fiscales y contables, prevenir el fraude.

Base jurídica:
Contrato (para procesar su pago y prestar el servicio); obligación legal (fiscal/contable); intereses legítimos (prevención del fraude, seguridad).

Conservación habitual:
Según lo exija la legislación fiscal y contable (a menudo varios años desde el final del ejercicio fiscal); durante más tiempo si es necesario para la prevención del fraude o para reclamaciones.

Destinatarios:
Proveedores de servicios de pago (p. ej., Stripe, PayPal) y/o tiendas de aplicaciones (p. ej., Google Play), y nuestros sistemas contables.

Categoría:
Datos agregados, anonimizados y desidentificados

Ejemplos:
Estadísticas sobre el uso de la app que no le identifican, como el número total de sesiones por día, la duración media de las sesiones por país o métricas anonimizadas utilizadas para tomar decisiones sobre el producto.

Fin:
Desarrollo de productos, investigación, análisis estadístico, planificación empresarial, mejora de los sistemas de IA sin identificar a las personas.

Base jurídica:
Una vez que los datos están verdaderamente anonimizados o desidentificados, dejan de ser datos personales y no están sujetos al RGPD ni a esta Política. La propia anonimización se basa en las bases jurídicas de los datos personales subyacentes (véanse las categorías anteriores).

Conservación habitual:
Podemos conservar los datos anonimizados o desidentificados durante el tiempo necesario para los fines descritos, ya que dejan de referirse a una persona física identificada o identificable.

Destinatarios:
Nosotros y, cuando proceda, socios de investigación o de analítica que solo reciben datos anonimizados o desidentificados.