Privacidad
Política de privacidad de SONA
Fecha de entrada en vigor: 15-06-2026
Última actualización: 14-09-2026
SONA es un lugar tranquilo y privado para entender tus síntomas de tinnitus. Como esta app maneja información sobre tu salud, nos tomamos la privacidad en serio, y hemos intentado escribir esta política como nos gustaría que la escribieran para nosotros: con claridad, con honestidad y sin esconder lo que importa.
Esta política explica qué recopilamos, por qué, con quién lo compartimos (si es que lo hacemos), cuánto tiempo lo conservamos y qué derechos tienes sobre tus datos según el Reglamento General de Protección de Datos de la UE (RGPD).
Quiénes somos
SONA («nosotros», «la app») es un servicio de Rodrigo Felicio, que opera como autónomo, con sede en Madrid, España.
Somos el responsable del tratamiento de los datos personales que se describen en esta política. Es decir, decidimos qué datos se recopilan y para qué, y somos responsables de protegerlos.
- Contacto: hello@sona-care.com
- Delegado de Protección de Datos: No hemos nombrado uno. Puedes escribirnos sobre cualquier tema de privacidad a hello@sona-care.com.
Qué datos recopilamos
Solo recopilamos lo que la app necesita de verdad para funcionar. No usamos rastreadores publicitarios ni SDK de perfilado de comportamiento. Sí usamos un servicio externo de informes de errores (Sentry, descrito más abajo y en la tabla de encargados del tratamiento) y recopilamos datos de uso propios para entender cómo está funcionando la app.
Esto es todo, agrupado por tipo.
Datos de cuenta
- Correo electrónico y contraseña. Tu contraseña se cifra de forma segura (bcrypt) y la gestiona íntegramente nuestro proveedor de autenticación (Supabase Auth). La app nunca ve, guarda ni transmite tu contraseña en claro ni su hash.
- Nombre de usuario.
- Inicio de sesión con Google (opcional). Si eliges entrar con Google, Google nos facilita tu correo electrónico y la información básica de tu perfil para crear tu cuenta. Nunca recibimos tu contraseña de Google.
- Inicio de sesión con Apple (opcional). Si eliges entrar con Apple, Apple nos facilita tu correo electrónico y, solo la primera vez, tu nombre. Nunca recibimos tu contraseña de Apple. Si usas la opción «Ocultar mi correo electrónico» de Apple, la dirección que guardamos es una dirección privada de reenvío de Apple, no la tuya real: nunca vemos tu dirección real, y esa dirección de reenvío es la que aparecerá cuando exportes tus datos.
- Lista de espera (solo antes del lanzamiento). Si te apuntaste a una lista de espera de SONA antes de tener cuenta, puede que tengamos tu correo electrónico, de dónde venías al apuntarte y qué dispositivo dijiste que usas (iPhone o Android). Esto no está vinculado a ninguna cuenta y existe solo para poder avisarte del lanzamiento.
Datos de salud (categoría especial, mira la sección de abajo)
Esto es el corazón de lo que hace SONA, y la información más sensible que guardamos:
- Tu puntuación del THI (Inventario de Discapacidad por Tinnitus) (0–100), tu grado y tus respuestas a cada pregunta, además del historial de todos los THI que hayas hecho.
- Detalles del tinnitus: lado (izquierdo / derecho / ambos), fecha de inicio y duración.
- Moduladores somáticos: si la mandíbula, los dientes, el cuello o la postura afectan a tu tinnitus.
- Registros diarios: intensidad del tinnitus (1–10), horas y calidad del sueño, estrés, cafeína, alcohol, exposición al ruido, tensión mandibular, distracción y estado de ánimo.
- Notas diarias de texto libre que quieras escribir.
- Perfil sonoro de tu tinnitus según lo describes tú: frecuencia (Hz) por oído, volumen relativo, oído dominante y textura.
- Registros de picos. Cuando usas el Acompañante de Picos para sobrellevar un pico repentino, guardamos que ocurrió, lo intenso que se sintió (1–10, opcional), qué sospechas que lo provocó, si completaste la sesión guiada y, si respondes al seguimiento del día siguiente, cuántos días tardó en calmarse. Esto se guarda aparte de tu registro diario, porque un pico es un episodio puntual, no una valoración de una vez al día.
- Sesiones de alivio. Qué herramienta de alivio usaste (trucos rápidos, ejercicios somáticos, mindfulness guiado), qué técnica concreta, cuánto tiempo estuviste, si la terminaste y, donde la pantalla lo pregunta, si te ayudó.
- Resúmenes generados por IA: tus análisis semanales y tus informes para el especialista.
Datos de salud de un reloj inteligente o del móvil (solo si lo activas)
Si conectas un reloj inteligente o un dispositivo de salud, SONA puede leer un pequeño conjunto de mediciones de Apple Health (iOS) o de Health Connect (Android) para que tus registros se rellenen solos y para encontrar patrones que nunca detectarías a simple vista.
- Qué leemos: el sueño total y sus fases (profundo, REM, ligero), la variabilidad de la frecuencia cardíaca, la frecuencia cardíaca en reposo y la exposición al ruido ambiental. La exposición al ruido es solo en iOS: Health Connect de Android no nos la proporciona, así que en Android ese valor siempre está vacío.
- Solo leemos. Nunca escribimos nada de vuelta en Apple Health ni en Health Connect, y nunca pedimos permiso para hacerlo.
- Esto tiene su propio consentimiento, por separado. Te lo pedimos en una pantalla aparte de la del seguimiento de tu tinnitus, porque leer tu frecuencia cardíaca del reloj es algo realmente distinto de registrar cómo de fuerte sonó hoy tu tinnitus. Activar la sincronización sin ese consentimiento es imposible: la app ni siquiera le pedirá acceso al sistema operativo de tu móvil hasta que hayas aceptado.
- A propósito, no hemos dado a nadie por consentido. Se lo preguntamos a todo el mundo de nuevo, también a quienes ya habían aceptado una pantalla de consentimiento anterior más general. Si ya tenías un reloj conectado, tu sincronización queda pausada hasta que aceptes el texto nuevo y específico.
- A dónde va: a tu propio registro diario en nuestra base de datos, junto con una nota de si ese día los datos vinieron del reloj, de ti o de ambos. Nunca se envía a terceros salvo como se describe en «Procesamiento con IA» más abajo.
- Desactivar el interruptor pausa la sincronización y mantiene tu consentimiento, así que puedes volver a activarlo cuando quieras. Para retirar el consentimiento en sí hay un control aparte en Dispositivos conectados, y retirar tu consentimiento general de datos de salud también desactiva la sincronización del reloj, para que los datos no puedan seguir llegando por la puerta de atrás.
Mensajes entre tú y el fundador
SONA tiene un canal de mensajes pequeño y deliberadamente limitado para que el fundador pueda hacerte una pregunta concreta sobre la app y escuchar tu respuesta.
- Solo el fundador puede iniciar una conversación. Tú puedes responder, pero no abrirla: cualquier cosa que quieras plantear por tu cuenta va por el formulario de opiniones de siempre.
- Qué guardamos: el texto de cada mensaje en ambas direcciones (los tuyos y los nuestros), cuándo se envió cada uno, cuándo leyó cada parte la conversación por última vez y una etiqueta interna breve sobre el tema (que nunca se te muestra).
- Puedes desactivarlos en tus ajustes. Eso está aplicado en nuestra base de datos, no solo en la app, así que un fallo no puede generar un mensaje que pediste no recibir. Una conversación que ya estuviera abierta cuando te das de baja sigue siendo legible en lugar de cortarse a medias, pero la app deja de mostrarla y no se pueden iniciar nuevas.
- Tus respuestas son tuyas. Ni tú ni nosotros podemos editar o borrar las palabras de la otra parte una vez enviadas.
Datos de comportamiento (cómo usas la app)
- Tonos personalizados guardados; sesiones de enmascaramiento sonoro; sesiones de respiración.
- Tu progreso en el Espacio de Calma y las reflexiones de texto libre que escribas.
- Artículos guardados y leídos; coincidencias con ensayos clínicos y descartes; señales de interés en la comunidad.
- Tus preferencias y consentimientos: consentimiento para investigación, consentimiento de datos de salud, consentimiento del reloj inteligente, exclusión de ensayos, preferencias de notificaciones, exclusión de los mensajes del fundador, tu confirmación de edad, si has descartado la propuesta única de hacer el THI y tu idioma elegido (español o inglés) para la app y para los textos escritos por la IA.
- Cualquier opinión de texto libre que nos envíes.
Datos técnicos
- Un UUID de usuario (un identificador interno aleatorio que identifica tu cuenta en nuestra base de datos).
- Tu token de sesión, guardado cifrado en tu dispositivo (Llavero de iOS / Keystore de Android mediante SecureStore).
- Telemetría de coste y uso de IA (qué función de IA se ejecutó, número de tokens, coste estimado), vinculada a tu identificador para poder controlar los costes. Se desvincula automáticamente (tu identificador pasa a NULL) cuando eliminas tu cuenta, mira «Eliminación de la cuenta».
- Informes de fallos y errores (Sentry). Si la app se cierra de forma inesperada o lanza un error, se envía un informe de diagnóstico a Sentry, Inc. (nuestro encargado de informes de errores). Los informes contienen: el mensaje de error, la traza técnica, el modelo del dispositivo, la versión del sistema operativo y la versión de la app. No contienen tu correo, tu nombre, tu identificador, tu dirección IP, el contenido de tu pantalla ni ningún dato de salud o de síntomas: los campos sensibles se eliminan en tu propio dispositivo antes de enviarlos, nunca grabamos tu pantalla y los informes solo se envían desde versiones publicadas, nunca en desarrollo.
- Marcas de tiempo de apertura de la app y de visita a pantallas. Cada vez que abres la app o vuelves a ella, y cada vez que entras en una pantalla principal (como Inicio, Seguimiento, Sonidos, Novedades o Comunidad), registramos una marca de tiempo vinculada a tu cuenta. Estos datos se guardan en nuestra propia base de datos (Supabase, UE), nunca se comparten con terceros y se usan solo para entender cómo se usa la app y poder mejorarla.
- Comprobación de actualizaciones. Al arrancar, la app comprueba si hay una versión nueva en el servicio de actualizaciones de Expo. Expo recibe la dirección IP de tu dispositivo y qué versión estás usando como parte de esa comprobación. No interviene ningún dato de cuenta ni de salud.
- Avisos de traducciones que faltan. Si falta un texto en español y la app tiene que recurrir al inglés, la app registra el nombre interno de esa etiqueta que falta para que podamos corregirla. Se registra solo el nombre de la etiqueta y el idioma, nunca tu cuenta ni nada de lo que hayas escrito o registrado. Como una traducción puede faltar en la pantalla de inicio de sesión, antes de que hayas entrado, esto puede enviarse sin ninguna cuenta asociada.
Las notificaciones son solo locales. Los recordatorios de SONA se generan en tu propio dispositivo. No enviamos ningún token de notificaciones a ningún servidor, y ningún servicio externo rastrea tus notificaciones.
Datos de salud de categoría especial y tu consentimiento explícito
Casi todo lo que guarda SONA son datos de salud, que el RGPD (artículo 9) trata como «categoría especial» y que necesitan una protección adicional.
Tratamos tus datos de salud sobre la base de tu consentimiento explícito, que nos das durante la configuración, antes de recopilar ningún dato de salud. Los datos de salud que vienen de un reloj tienen su propio consentimiento explícito, por separado, que te pedimos en su propia pantalla, porque es una finalidad distinta: mira la sección del reloj inteligente más arriba.
Siempre puedes retirar cualquiera de los dos consentimientos. Retirarlo es tan fácil como darlo: tienes controles para ambos en tus ajustes. Retirarlo detiene cualquier recopilación posterior, pausa las funciones que dependen de él y deja en su sitio los datos que ya tienes hasta que decidas exportarlos o eliminarlos (mira «Eliminación de la cuenta y qué permanece»).
Cómo usamos tus datos y nuestra base legal
Usamos tus datos solo para las finalidades de abajo. Para cada una te decimos en qué base legal nos apoyamos según el RGPD.
| Qué hacemos | Por qué | Base legal |
|---|---|---|
| Crear y mantener tu cuenta; permitirte entrar | Para prestarte la app a la que te apuntaste | Contrato (art. 6(1)(b)) |
| Guardar y mostrar tu seguimiento, perfiles, sesiones, picos, sesiones de alivio y artículos guardados | Funciones básicas de la app | Contrato (art. 6(1)(b)); y consentimiento explícito para las partes que son datos de salud (art. 9(2)(a)) |
| Leer de tu reloj el sueño, la variabilidad de la frecuencia cardíaca, la frecuencia cardíaca en reposo y la exposición al ruido | Para rellenar tus registros automáticamente y encontrar patrones que no verías a mano | Consentimiento explícito e independiente para datos de dispositivos de salud (art. 9(2)(a)) |
| Generar tus análisis semanales y tus informes para el especialista | Para darte los análisis personalizados para los que existe SONA | Consentimiento explícito para datos de salud (art. 9(2)(a)) |
| Encontrarte ensayos clínicos y novedades relevantes | Para mostrarte la investigación que puede importarte | Contrato / consentimiento para el perfil de salud que se usa |
| Enviarte un mensaje del fundador y recibir tu respuesta | Para escuchar directamente a quienes usan SONA y mejorarla | Consentimiento (art. 6(1)(a)) — puedes desactivarlos cuando quieras |
| Mostrar la app y escribir los resúmenes de IA en tu idioma | Para darte SONA en español o en inglés, como prefieras | Contrato (art. 6(1)(b)) |
| Mantener el servicio seguro; evitar abusos; controlar los costes de IA e infraestructura | Para proteger a las personas usuarias y que la app sea sostenible | Interés legítimo (art. 6(1)(f)) |
| Medir cómo se usa la app (aperturas y visitas a pantallas) | Para entender el uso y mejorar el producto | Interés legítimo (art. 6(1)(f)) — analítica propia, no se comparte, no se usa para publicidad |
| Avisarte por correo antes de eliminar una cuenta inactiva mucho tiempo | Para avisarte y que puedas conservar tu cuenta si la quieres | Obligación legal (art. 6(1)(c)) / interés legítimo (art. 6(1)(f)) |
| Enviarte correos de la lista de espera y del lanzamiento | Para avisarte de cuándo está disponible SONA | Consentimiento (art. 6(1)(a)) |
| Registrar tu consentimiento para investigación y demás preferencias | Para respetar tus decisiones | Consentimiento (art. 6(1)(a)) |
No usamos tus datos para publicidad, ni para crear perfiles publicitarios, ni para decisiones automatizadas que produzcan efectos jurídicos o similarmente significativos sobre ti.
Procesamiento con IA: qué pasa exactamente (y qué no pasa nunca)
SONA usa IA para dos funciones: tu análisis semanal y tu informe para el especialista. Sabemos que la IA y los datos de salud juntos ponen nerviosa a la gente, así que aquí está exactamente cómo funciona.
- El proveedor de IA es Anthropic (la API de Claude), una empresa estadounidense.
- Anthropic recibe solo métricas de salud sin identificar, los datos numéricos de síntomas necesarios para escribir un resumen.
- Anthropic nunca recibe tu nombre, tu correo, tu nombre de usuario ni tu UUID. No se adjunta ningún identificador de ningún tipo a la petición: ni en el texto que enviamos, ni en los detalles técnicos de la petición.
- Anthropic nunca recibe ningún texto libre que escribas. Tus notas diarias, tus reflexiones, tus opiniones y tus mensajes con el fundador nunca se envían a ninguna IA.
- Todas las llamadas a la IA ocurren en el servidor, dentro de nuestras funciones seguras. La app en sí nunca habla con Anthropic y nunca guarda una clave de IA.
- Para las funciones de novedades y ensayos clínicos, la IA recibe cero datos de usuario, solo el texto público de los artículos y los ensayos. Eso incluye las versiones en español de esos resúmenes, que se escriben una sola vez a partir del texto público y se muestran a todo el mundo, no se generan para cada persona.
- Tu idioma elegido decide en qué idioma se escribe el resumen. Tu preferencia de idioma no se envía como un dato sobre ti: simplemente selecciona la instrucción que le damos a la IA.
Tu análisis semanal envía los últimos 7 días de registros, una línea por día: la fecha, la intensidad del tinnitus, las horas y la calidad del sueño, el estrés, la cafeína, el alcohol, la exposición al ruido y la tensión mandibular. Si tienes un reloj conectado, también envía cuatro mediciones del reloj por día: tu variabilidad de la frecuencia cardíaca, tu frecuencia cardíaca en reposo, tus minutos de sueño profundo y tus minutos de sueño REM. No envía tu tiempo total de sueño, ni tus minutos de sueño ligero, ni tu medición de exposición al ruido. También envía tu puntuación y grado del THI, de qué lado tienes el tinnitus y tus moduladores somáticos.
Tu informe para el especialista comparte bastante más, y deberías saberlo antes de generar uno. Envía 90 días de registros y todas las puntuaciones del THI que hayas hecho nunca, con sus fechas. También envía la frecuencia y el volumen de tu tinnitus medidos para cada oído. A diferencia del análisis semanal, tus registros día a día se promedian y se cuentan antes de salir de nuestros servidores: la IA recibe cosas como tu intensidad media, tus peores y mejores días y cuántos días superaron un umbral, en lugar de cada día por separado. El informe para el especialista no envía ningún dato del reloj.
En resumen: los datos que te identifican nunca llegan a Anthropic, y lo que escribes en privado nunca se envía a ninguna IA.
Como Anthropic trata los datos en Estados Unidos, usar estas dos funciones implica una transferencia internacional de esas métricas sin identificar. Mira «Transferencias internacionales».
Con quién compartimos tus datos
No vendemos tus datos, y no los compartimos con fines publicitarios. Usamos un número reducido de proveedores elegidos con cuidado («encargados del tratamiento») que tratan datos por cuenta nuestra, bajo contrato.
| Encargado | Qué hace | Qué recibe | Dónde |
|---|---|---|---|
| Supabase | Aloja nuestra base de datos y la autenticación, guarda todos tus datos | Todos los datos descritos en esta política | UE (Francia) |
| Anthropic (API de Claude) | Genera los análisis semanales y los informes para el especialista | Solo métricas de salud sin identificar. Nunca nombre, correo, nombre de usuario, UUID ni texto libre | EE. UU. |
| Inicio de sesión (solo si eliges entrar con Google) | Identidad de autenticación (correo y perfil básico) | Según la infraestructura de Google | |
| Apple | Inicio de sesión (solo si eliges entrar con Apple) | Identidad de autenticación. Si usas Ocultar mi correo, recibimos una dirección de reenvío en lugar de la tuya real | Según la infraestructura de Apple |
| Resend | Envía el correo de aviso antes de eliminar una cuenta inactiva mucho tiempo | Tu dirección de correo y la fecha de eliminación prevista. Sin datos de salud, sin nombre | EE. UU. |
| Zoho Mail | Envía al fundador un informe interno semanal sobre traducciones al español que faltan | Ningún dato de usuario, solo los nombres internos de las etiquetas sin traducir, enviados a la dirección del propio fundador | Según la infraestructura de Zoho |
| Expo / EAS | Infraestructura de compilación y actualizaciones de la app | Ningún dato de cuenta ni de salud. Al arrancar la app, el servicio de actualizaciones de Expo recibe la IP de tu dispositivo y la versión de la app. Las notificaciones son solo locales, no se envía ningún token | Según la infraestructura de Expo |
| Sentry | Informes de fallos y errores | Solo el mensaje de error, la traza técnica, el modelo del dispositivo, la versión del sistema y la versión de la app. Sin correo, nombre, identificador, IP, datos de salud ni contenido de pantalla | EE. UU. |
| ClinicalTrials.gov / PubMed / fuentes públicas de investigación | Fuentes de contenido público de investigación | No se envía ningún dato de usuario, son consultas salientes | Fuentes públicas |
También podemos revelar datos si estamos legalmente obligados (por ejemplo, por una orden judicial válida), o para proteger los derechos y la seguridad de las personas que usan SONA.
Otras herramientas que usamos y que nunca tocan tus datos
Algunas herramientas nos ayudan a construir SONA, pero nunca ven nada sobre ti. Las mencionamos por transparencia, no porque traten tus datos: no lo hacen, y por eso precisamente no están en la tabla de arriba.
- ElevenLabs (generación de voz con IA) se usa para producir la narración serena que escuchas en funciones como el Acompañante de Picos. Los guiones los escribimos nosotros, generamos el audio una sola vez en nuestro propio ordenador antes de publicar la app, y los archivos de audio terminados viajan dentro de la app. Nunca se envía a ElevenLabs ningún dato de usuario, de salud ni información personal, solo nuestro propio texto ya escrito. Tu voz nunca se graba, y la app nunca contacta con ElevenLabs mientras la usas.
Nota sobre las suscripciones: No hay ningún proveedor de suscripciones integrado actualmente. Si algún día se lanzan las suscripciones de pago, actualizaremos esta política para describir ese proveedor y los datos de facturación que implique.
Transferencias internacionales
Tus datos se guardan en la UE (Francia).
Tres cosas salen de la UE:
- Las métricas de salud sin identificar que se envían a Anthropic, en Estados Unidos, para tus dos funciones de resumen.
- Tu dirección de correo, enviada a Resend, en Estados Unidos, solo si necesitamos avisarte de que una cuenta inactiva mucho tiempo está a punto de eliminarse.
- Los diagnósticos de errores enviados a Sentry, en Estados Unidos, solo información técnica, con tu identidad, tu IP y tus datos de salud eliminados antes de salir de tu dispositivo.
Las transferencias de datos personales fuera de la UE/EEE requieren garantías adecuadas según el RGPD (capítulo V), como las Cláusulas Contractuales Tipo (CCT) de la Comisión Europea junto con una evaluación del riesgo de la transferencia.
Conservación de los datos
Conservamos tus datos personales mientras tu cuenta esté activa, para que la app pueda mostrarte tu historial y tus tendencias.
Si tu cuenta está inactiva durante 24 meses seguidos, la eliminaremos junto con sus datos. Te enviaremos un aviso por correo antes de que eso ocurra, para que tengas la oportunidad de mantenerla activa.
Los correos de la lista de espera se conservan hasta 6 meses desde que te apuntas, o hasta que nos pidas que lo eliminemos, lo que ocurra primero.
Cuando eliminas tu cuenta, tus datos se borran como se describe en «Eliminación de la cuenta y qué permanece» más abajo. Pueden quedar copias residuales en las copias de seguridad cifradas de nuestro proveedor durante un tiempo limitado antes de que se reciclen, según las prácticas de copias de seguridad de nuestro proveedor de alojamiento.
Seguridad
Protegemos tus datos con medidas que incluyen:
- Cifrado en reposo y cifrado en tránsito (TLS) para todos los datos de nuestro servidor.
- Seguridad a nivel de fila en la base de datos, de modo que cada persona solo puede acceder a sus propios datos.
- Autenticación mediante contraseñas cifradas con bcrypt, Google OAuth o inicio de sesión con Apple, con sesiones firmadas (JWT) de corta duración.
- Tu token de sesión guardado cifrado en tu dispositivo (Llavero de iOS / Keystore de Android).
- Las claves de nuestro servidor y de la IA se mantienen solo en el servidor, nunca viajan dentro de la app.
- Las reglas de consentimiento se aplican en la propia base de datos, no solo en la app, así que un fallo en la interfaz no puede hacer que se recojan datos ni que se envíe un mensaje en contra de tus decisiones.
Ningún sistema es perfectamente seguro, pero trabajamos para proteger tus datos y para seguir mejorando estas medidas.
Tus derechos
Según el RGPD, tienes derecho a:
- Acceder a los datos personales que tenemos sobre ti.
- Rectificar los datos incorrectos o incompletos.
- Suprimir tus datos («derecho al olvido»).
- Limitar cómo tratamos tus datos.
- Portar tus datos, recibirlos en un formato portable.
- Oponerte al tratamiento basado en el interés legítimo.
- Retirar tu consentimiento en cualquier momento (esto no afecta al tratamiento que ya ocurrió antes de retirarlo).
- Presentar una reclamación ante una autoridad de control de protección de datos. Rodrigo, la persona que lleva SONA, está en España, así que la AEPD (aepd.es) es nuestra autoridad de referencia, y eso se aplica a cualquier persona usuaria de SONA, vivas donde vivas. También puedes reclamar ante la autoridad de protección de datos de tu propio país de la UE, si lo prefieres.
Cómo ejercer tus derechos: Puedes consultar y eliminar la mayoría de tus datos directamente en la app (ajustes del perfil), incluida una exportación de tus datos en un archivo con un solo toque. Para cualquier otra cosa, escríbenos a hello@sona-care.com y te responderemos en el plazo que exige el RGPD (normalmente, un mes).
Una nota sobre la exportación. Cuando exportas tus datos, la app los guarda en un archivo y se lo pasa al menú de compartir de tu móvil. A partir de ese momento, a dónde va es decisión tuya: tu correo, una nube, una app de mensajería. En cuanto eliges un destino, ese archivo queda fuera del control de SONA, así que trátalo con el mismo cuidado que cualquier otro historial médico.
Eliminación de la cuenta y qué permanece
Puedes eliminar tu cuenta en cualquier momento desde la propia app. Eso lanza un proceso seguro en el servidor que elimina tu cuenta de autenticación y borra en cascada todos tus datos en todas las tablas de nuestra base de datos, incluidos tus registros de picos, tus sesiones de alivio, las mediciones de tu reloj y tus conversaciones con el fundador.
Para ser del todo honestos, esto es lo que permanece tras eliminarla, y por qué:
- Los registros de coste de IA se conservan, pero tu identificador en ellos pasa a NULL: ya no están vinculados a ti y se convierten en datos de coste anónimos.
- Las instantáneas agregadas y no personales (totales que no identifican a nadie) se conservan.
- Un registro de que hubo una eliminación, que guardamos para nuestro propio rastro de auditoría. Solo almacena el dominio del correo (lo que va después de la @), nunca la dirección.
- Correo de la lista de espera: Si te apuntaste a la lista de espera de SONA, eliminar tu cuenta también elimina automáticamente la entrada correspondiente. Si te apuntaste a la lista pero nunca creaste una cuenta y quieres que borremos ese correo, escríbenos a hello@sona-care.com y lo eliminaremos.
Menores
SONA está pensada para personas adultas y no se dirige a menores. Tienes que confirmar que tienes al menos 18 años para crear una cuenta, y registramos esa confirmación.
Cambios en esta política
Podemos actualizar esta política a medida que SONA evolucione. Cuando hagamos un cambio importante, actualizaremos la fecha de «Última actualización» de arriba y, cuando corresponda, te avisaremos en la app. Los cambios significativos que afecten a cómo usamos tus datos de salud se te comunicarán para que puedas revisarlos.
Contacto
¿Preguntas, solicitudes o dudas sobre tu privacidad?
Rodrigo Felicio
Correo: hello@sona-care.com
Como Rodrigo está en España, también tienes siempre derecho a contactar con la AEPD (aepd.es), la autoridad española de protección de datos, en cualquier momento, vivas donde vivas.