1. Introducción
La presente Política de Privacidad establece las normas de recogida, uso y comunicación de datos personales en relación con el uso de la aplicación móvil Carely («la Aplicación»). El responsable del tratamiento de los datos personales es Albert Napiórkowski («el Responsable», «nosotros», «nos», «nuestro»).
Carely es una aplicación móvil destinada a gestionar recordatorios de toma de medicamentos. La Aplicación admite dos roles de usuario distintos: el Paciente, que utiliza los recordatorios de medicamentos, y el Cuidador, que supervisa el cumplimiento del calendario de medicación por parte del Paciente. El Responsable pone todo su empeño en proteger la privacidad de los Usuarios y en garantizar la plena transparencia de las prácticas aplicadas en materia de tratamiento de datos personales.
2. Información que recopilamos
2.1. Cuenta del Paciente – datos anónimos
La cuenta del Paciente es anónima por diseño: el registro no requiere facilitar una dirección de correo electrónico ni ningún otro identificador personal. Supabase genera para el Paciente una sesión anónima que no permite vincular los datos con la identidad del Paciente. Como parte de la configuración de la Aplicación, el Paciente puede facilitar:
- Nombre o seudónimo (opcional): exclusivamente para un saludo personalizado en la Aplicación.
- Preferencias de accesibilidad (opcional): el tamaño de fuente seleccionado y la activación de la función de lectura de pantalla (text-to-speech).
- Respuestas a las preguntas de incorporación (opcional): relativas a la frecuencia con que se olvida de los medicamentos, la forma preferida de gestionar los recordatorios y el nivel de supervisión.
En el servidor de Supabase se almacenan los siguientes datos del Paciente, necesarios para la prestación del servicio:
- Datos de los medicamentos: nombre del medicamento, forma, dosificación, calendario (días de la semana y horas de toma).
- Historial de dosis: estados de las dosis (tomada, omitida, pospuesta, retrasada) junto con las marcas de tiempo.
- Datos sobre las existencias del medicamento (opcional): cantidad total en el envase, umbral de nivel bajo, fecha de caducidad.
- Notas sobre los medicamentos (opcional): texto añadido por el Paciente a un recordatorio concreto.
- Identificador de sesión anónimo: generado automáticamente por Supabase, sin posibilidad de vinculación con la identidad del Paciente.
Nota sobre la recuperación de la cuenta: El Paciente no vinculado a un Cuidador no puede recuperar su cuenta tras la pérdida del dispositivo; se trata de una decisión de diseño consciente destinada a eliminar la barrera de registro. El Paciente vinculado a un Cuidador puede volver a vincular la cuenta tras reinstalar la Aplicación mediante un código de invitación.
2.2. Cuenta del Cuidador – datos de usuario registrado
El Cuidador crea una cuenta completa que requiere la verificación de la identidad. Recopilamos los siguientes datos del Cuidador:
- Datos de acceso: dirección de correo electrónico y contraseña, o datos de acceso a través de Google / Apple (según el método de registro elegido).
- Respuestas a las preguntas de incorporación (opcional): relación con el Paciente, intensidad preferida de las alertas, disponibilidad del Cuidador.
- Datos relativos a la suscripción Premium: estado de la suscripción e identificador de compra, gestionados por RevenueCat.
2.3. Datos recogidos automáticamente
- Información sobre el dispositivo: plataforma (iOS/Android), versión del sistema operativo, versión de la Aplicación.
- Analítica de uso: forma de interacción con la Aplicación, recopilada a través de la herramienta PostHog.
- Datos de errores y rendimiento: información técnica relativa a fallos y errores de la Aplicación, recopilada a través de la herramienta Sentry.
- Datos de compra: información sobre suscripciones y transacciones tratada a través de RevenueCat y de los sistemas de pago de Apple/Google.
- Opiniones y comunicaciones: contenido de los mensajes enviados por el Usuario a través de la herramienta UserJot (comunicaciones opcionales dentro de la Aplicación).
3. Finalidades del tratamiento de datos
Utilizamos los datos recopilados para las siguientes finalidades:
- Prestación de servicios: proporcionar recordatorios de medicamentos conforme al calendario del Paciente.
- Supervisión de la adherencia: poner a disposición del Cuidador, en tiempo real, información sobre el cumplimiento del calendario de medicación por parte del Paciente (exclusivamente con el consentimiento del Paciente, expresado mediante la vinculación de las cuentas).
- Notificaciones push: envío de recordatorios al Paciente y de alertas sobre dosis no confirmadas u omitidas al Cuidador.
- Sincronización en tiempo real: actualización del estado de las dosis en el panel del Cuidador mediante una conexión WebSocket (Supabase Realtime).
- Gestión de la suscripción: administración y verificación de la suscripción Premium del Cuidador.
- Mejora de la Aplicación: análisis de los patrones de uso con el fin de mejorar la funcionalidad y la experiencia del usuario.
- Supervisión de errores: identificación y resolución de problemas técnicos.
- Atención al cliente: respuesta a las comunicaciones y opiniones enviadas por los Usuarios.
4. Bases jurídicas del tratamiento de datos
El tratamiento de datos personales se lleva a cabo sobre las siguientes bases jurídicas conforme al art. 6.1 RGPD:
- Ejecución de un contrato (art. 6.1.b RGPD): tratamiento de los datos necesarios para la prestación de los servicios de la Aplicación: datos de los medicamentos e historial de dosis del Paciente, así como datos de la cuenta y del panel del Cuidador.
- Consentimiento (art. 6.1.a RGPD): analítica de producto (PostHog), notificaciones push (con el consentimiento del sistema iOS/Android), comunicación de los datos del Paciente al Cuidador (mediante la vinculación consciente de las cuentas con un código de invitación).
- Interés legítimo del Responsable (art. 6.1.f RGPD): supervisión de errores (Sentry), garantía de la seguridad de la Aplicación, recogida de opiniones de los Usuarios (UserJot).
5. Datos transmitidos entre el Paciente y el Cuidador
La vinculación del Paciente con el Cuidador es totalmente voluntaria. El Cuidador genera un código de invitación único y se lo transmite al Paciente por un canal externo (p. ej., SMS, WhatsApp). La introducción y confirmación del código por parte del Paciente constituye un consentimiento otorgado libremente para comunicar al Cuidador los siguientes datos:
- lista de medicamentos: nombre, forma, dosificación, calendario, notas, estado de las existencias,
- historial de dosis: estados y marcas de tiempo de todos los eventos (dosis tomada, omitida, pospuesta, retrasada),
- estados de los recordatorios en tiempo real (mediante una conexión WebSocket).
El Cuidador solo tiene acceso de lectura a los datos de los medicamentos: no puede añadir, editar ni eliminar los recordatorios del Paciente. El Paciente puede desvincular la cuenta del Cuidador en cualquier momento desde los ajustes de la Aplicación. Tras la desvinculación, el Cuidador pierde el acceso a los datos del Paciente.
6. Servicios de terceros
En el marco del funcionamiento de la Aplicación utilizamos los siguientes servicios de terceros:
Supabase
- Finalidad: Base de datos backend (PostgreSQL), autenticación, sincronización en tiempo real.
- Datos comunicados: Datos de la cuenta del Cuidador, datos de los medicamentos e historial de dosis del Paciente, sesiones anónimas del Paciente.
RevenueCat
- Finalidad: Gestión de suscripciones y procesamiento de pagos.
- Datos comunicados: Identificador del Usuario, estado de la suscripción, información sobre las compras.
Sentry
- Finalidad: Seguimiento de errores y supervisión del rendimiento.
- Datos comunicados: Registros de errores, información sobre el dispositivo, dirección IP, contexto técnico del evento.
PostHog
- Finalidad: Analítica de producto.
- Datos comunicados: Patrones de uso, interacciones del Usuario, información sobre el dispositivo.
UserJot
- Finalidad: Recogida de opiniones y comunicaciones de los Usuarios directamente en la Aplicación.
- Datos comunicados: Contenido de la opinión enviada y datos de contacto opcionales facilitados voluntariamente por el Usuario.
Expo Notifications
- Finalidad: Envío de notificaciones push al Paciente y al Cuidador.
- Datos comunicados: Token del dispositivo (push token), identificador de sesión anónimo.
Apple / Google
- Finalidad: Procesamiento de los pagos de las suscripciones.
- Datos comunicados: Datos de pago e historial de compras (gestionados directamente por Apple/Google).
7. Plazo de conservación de los datos
- Datos de la cuenta del Cuidador: se conservan durante todo el período de uso de la Aplicación. Tras la eliminación de la cuenta, los datos se borran sin demora, salvo las obligaciones derivadas de las disposiciones legales.
- Datos del Paciente (medicamentos, historial de dosis): se conservan en el servidor durante todo el período de actividad de la sesión anónima. El Usuario puede solicitar la eliminación de los datos en cualquier momento conforme al punto 9 de la presente Política.
- Datos analíticos (PostHog) y datos de errores (Sentry): se conservan conforme a las políticas de los proveedores (normalmente de 90 días a 2 años).
8. Seguridad de los datos
Aplicamos las medidas técnicas y organizativas adecuadas para proteger los datos personales de los Usuarios, entre ellas:
- conexiones cifradas (HTTPS/TLS) para toda la transmisión de datos,
- almacenamiento seguro de los datos en los servidores de Supabase,
- cifrado de las contraseñas del Cuidador (gestionado por Supabase Auth),
- aislamiento de los datos: el Cuidador solo ve los datos de los Pacientes con los que está vinculado,
- revisiones y actualizaciones periódicas de las medidas de seguridad.
Ningún método de transmisión de datos a través de Internet ni de almacenamiento electrónico de datos es 100% seguro. Por ello, no podemos garantizar la seguridad absoluta de los datos.
9. Derechos del Usuario en virtud del RGPD
Conforme al RGPD, el Usuario dispone de los siguientes derechos:
- Derecho de acceso (art. 15 RGPD): obtener confirmación de si se están tratando los datos personales del Usuario, así como acceder a dichos datos.
- Derecho de rectificación (art. 16 RGPD): solicitar la rectificación sin demora de los datos inexactos o la integración de los datos incompletos.
- Derecho de supresión (art. 17 RGPD): solicitar la supresión de los datos personales («derecho al olvido»).
- Derecho a la limitación del tratamiento (art. 18 RGPD): solicitar la limitación del tratamiento de los datos en determinados casos.
- Derecho a la portabilidad de los datos (art. 20 RGPD): recibir los datos en un formato estructurado, de uso común y de lectura mecánica.
- Derecho de oposición (art. 21 RGPD): oponerse al tratamiento de los datos basado en el interés legítimo del Responsable.
- Derecho a retirar el consentimiento: retirar el consentimiento otorgado en cualquier momento, sin que ello afecte a la licitud del tratamiento realizado antes de la retirada.
- Derecho a presentar una reclamación: presentar una reclamación ante el Presidente de la Oficina de Protección de Datos Personales (UODO) si el Usuario considera que el tratamiento infringe las disposiciones del RGPD.
Para ejercer los derechos anteriores, es preciso ponerse en contacto con el Responsable a través de los datos indicados en el punto 14 de la presente Política.
10. Autoridad de control
El Presidente de la Oficina de Protección de Datos Personales (UODO)
- Sitio web: uodo.gov.pl
- Dirección: ul. Stawki 2, 00-193 Warszawa
- Teléfono: +48 22 531 03 00
11. Protección de la privacidad de los menores
La Aplicación no está destinada a personas menores de 16 años (conforme al art. 8 RGPD y al art. 7 de la Ley de 10 de mayo de 2018 de Protección de Datos Personales). No recopilamos conscientemente datos personales de menores. Si considera que hemos recogido datos de un menor, le rogamos que se ponga en contacto sin demora con el Responsable.
12. Notificaciones push
La Aplicación utiliza notificaciones push enviadas a través de Expo Notifications con dos finalidades:
- Paciente: recordatorios de medicamentos conforme al calendario de dosificación establecido.
- Cuidador: alertas sobre dosis no confirmadas u omitidas del Paciente.
Estas notificaciones:
- se envían sobre la base de los calendarios de medicamentos establecidos por el Paciente,
- son totalmente opcionales: el Usuario puede desactivarlas en los ajustes de la Aplicación o del sistema operativo,
- no se utilizan para el envío de contenidos de marketing ni publicidad.
13. Cambios en la Política de Privacidad
El Responsable se reserva el derecho a actualizar la presente Política de Privacidad. El Usuario será informado de cualquier cambio significativo mediante:
- la publicación de una nueva versión de la Política de Privacidad en la Aplicación,
- la actualización de la fecha en el encabezado del documento,
- el envío de una notificación push o de un correo electrónico (si así lo exigen las disposiciones legales).
El uso continuado de la Aplicación tras la entrada en vigor de los cambios implica la aceptación de la Política de Privacidad modificada.
14. Datos de contacto del Responsable
- Responsable de los datos: Albert Napiórkowski
- Aplicación: Carely
- Correo electrónico: support@usecarely.com
- Dirección: ul. Drewnowska 13 m. 12, 91-002 Łódź, Polska
En el caso de solicitudes relativas al RGPD, le rogamos que incluya en el asunto del mensaje la indicación «Solicitud RGPD» e indique el derecho que el Usuario tiene intención de ejercer. La respuesta se facilitará en el plazo de un mes desde la fecha de recepción de la solicitud, conforme a los requisitos del RGPD.
15. Disposiciones finales
Al utilizar la Aplicación Carely, el Usuario confirma que ha leído la presente Política de Privacidad. La Política de Privacidad se rige por el derecho polaco y el derecho de la Unión. En las cuestiones no reguladas por la presente Política se aplicarán las disposiciones del RGPD y de la Ley polaca de Protección de Datos Personales de 10 de mayo de 2018.