Privacidad

Política de privacidad de SONA

SONA es un lugar tranquilo y privado para entender tus síntomas de tinnitus. Como esta app maneja información sobre tu salud, nos tomamos la privacidad en serio, y hemos intentado escribir esta política como nos gustaría que la escribieran para nosotros: con claridad, con honestidad y sin esconder lo que importa.

Esta política explica qué recopilamos, por qué, con quién lo compartimos (si es que lo hacemos), cuánto tiempo lo conservamos y qué derechos tienes sobre tus datos según el Reglamento General de Protección de Datos de la UE (RGPD).

Quiénes somos

SONA («nosotros», «la app») es un servicio de Rodrigo Felicio, que opera como autónomo, con sede en Madrid, España.

Somos el responsable del tratamiento de los datos personales que se describen en esta política. Es decir, decidimos qué datos se recopilan y para qué, y somos responsables de protegerlos.

Qué datos recopilamos

Solo recopilamos lo que la app necesita de verdad para funcionar. No usamos rastreadores publicitarios ni SDK de perfilado de comportamiento. Sí usamos un servicio externo de informes de errores (Sentry, descrito más abajo y en la tabla de encargados del tratamiento) y recopilamos datos de uso propios para entender cómo está funcionando la app.

Esto es todo, agrupado por tipo.

Datos de cuenta

Datos de salud (categoría especial, mira la sección de abajo)

Esto es el corazón de lo que hace SONA, y la información más sensible que guardamos:

Datos de salud de un reloj inteligente o del móvil (solo si lo activas)

Si conectas un reloj inteligente o un dispositivo de salud, SONA puede leer un pequeño conjunto de mediciones de Apple Health (iOS) o de Health Connect (Android) para que tus registros se rellenen solos y para encontrar patrones que nunca detectarías a simple vista.

Mensajes entre tú y el fundador

SONA tiene un canal de mensajes pequeño y deliberadamente limitado para que el fundador pueda hacerte una pregunta concreta sobre la app y escuchar tu respuesta.

Datos de comportamiento (cómo usas la app)

Datos técnicos

Las notificaciones son solo locales. Los recordatorios de SONA se generan en tu propio dispositivo. No enviamos ningún token de notificaciones a ningún servidor, y ningún servicio externo rastrea tus notificaciones.

Datos de salud de categoría especial y tu consentimiento explícito

Casi todo lo que guarda SONA son datos de salud, que el RGPD (artículo 9) trata como «categoría especial» y que necesitan una protección adicional.

Tratamos tus datos de salud sobre la base de tu consentimiento explícito, que nos das durante la configuración, antes de recopilar ningún dato de salud. Los datos de salud que vienen de un reloj tienen su propio consentimiento explícito, por separado, que te pedimos en su propia pantalla, porque es una finalidad distinta: mira la sección del reloj inteligente más arriba.

Siempre puedes retirar cualquiera de los dos consentimientos. Retirarlo es tan fácil como darlo: tienes controles para ambos en tus ajustes. Retirarlo detiene cualquier recopilación posterior, pausa las funciones que dependen de él y deja en su sitio los datos que ya tienes hasta que decidas exportarlos o eliminarlos (mira «Eliminación de la cuenta y qué permanece»).

Cómo usamos tus datos y nuestra base legal

Usamos tus datos solo para las finalidades de abajo. Para cada una te decimos en qué base legal nos apoyamos según el RGPD.

No usamos tus datos para publicidad, ni para crear perfiles publicitarios, ni para decisiones automatizadas que produzcan efectos jurídicos o similarmente significativos sobre ti.

Procesamiento con IA: qué pasa exactamente (y qué no pasa nunca)

SONA usa IA para dos funciones: tu análisis semanal y tu informe para el especialista. Sabemos que la IA y los datos de salud juntos ponen nerviosa a la gente, así que aquí está exactamente cómo funciona.

Tu análisis semanal envía los últimos 7 días de registros, una línea por día: la fecha, la intensidad del tinnitus, las horas y la calidad del sueño, el estrés, la cafeína, el alcohol, la exposición al ruido y la tensión mandibular. Si tienes un reloj conectado, también envía cuatro mediciones del reloj por día: tu variabilidad de la frecuencia cardíaca, tu frecuencia cardíaca en reposo, tus minutos de sueño profundo y tus minutos de sueño REM. No envía tu tiempo total de sueño, ni tus minutos de sueño ligero, ni tu medición de exposición al ruido. También envía tu puntuación y grado del THI, de qué lado tienes el tinnitus y tus moduladores somáticos.

Tu informe para el especialista comparte bastante más, y deberías saberlo antes de generar uno. Envía 90 días de registros y todas las puntuaciones del THI que hayas hecho nunca, con sus fechas. También envía la frecuencia y el volumen de tu tinnitus medidos para cada oído. A diferencia del análisis semanal, tus registros día a día se promedian y se cuentan antes de salir de nuestros servidores: la IA recibe cosas como tu intensidad media, tus peores y mejores días y cuántos días superaron un umbral, en lugar de cada día por separado. El informe para el especialista no envía ningún dato del reloj.

En resumen: los datos que te identifican nunca llegan a Anthropic, y lo que escribes en privado nunca se envía a ninguna IA.

Como Anthropic trata los datos en Estados Unidos, usar estas dos funciones implica una transferencia internacional de esas métricas sin identificar. Mira «Transferencias internacionales».

Con quién compartimos tus datos

No vendemos tus datos, y no los compartimos con fines publicitarios. Usamos un número reducido de proveedores elegidos con cuidado («encargados del tratamiento») que tratan datos por cuenta nuestra, bajo contrato.

También podemos revelar datos si estamos legalmente obligados (por ejemplo, por una orden judicial válida), o para proteger los derechos y la seguridad de las personas que usan SONA.

Otras herramientas que usamos y que nunca tocan tus datos

Algunas herramientas nos ayudan a construir SONA, pero nunca ven nada sobre ti. Las mencionamos por transparencia, no porque traten tus datos: no lo hacen, y por eso precisamente no están en la tabla de arriba.

Nota sobre las suscripciones: No hay ningún proveedor de suscripciones integrado actualmente. Si algún día se lanzan las suscripciones de pago, actualizaremos esta política para describir ese proveedor y los datos de facturación que implique.

Transferencias internacionales

Tus datos se guardan en la UE (Francia).

Tres cosas salen de la UE:

Las transferencias de datos personales fuera de la UE/EEE requieren garantías adecuadas según el RGPD (capítulo V), como las Cláusulas Contractuales Tipo (CCT) de la Comisión Europea junto con una evaluación del riesgo de la transferencia.

Conservación de los datos

Conservamos tus datos personales mientras tu cuenta esté activa, para que la app pueda mostrarte tu historial y tus tendencias.

Si tu cuenta está inactiva durante 24 meses seguidos, la eliminaremos junto con sus datos. Te enviaremos un aviso por correo antes de que eso ocurra, para que tengas la oportunidad de mantenerla activa.

Los correos de la lista de espera se conservan hasta 6 meses desde que te apuntas, o hasta que nos pidas que lo eliminemos, lo que ocurra primero.

Cuando eliminas tu cuenta, tus datos se borran como se describe en «Eliminación de la cuenta y qué permanece» más abajo. Pueden quedar copias residuales en las copias de seguridad cifradas de nuestro proveedor durante un tiempo limitado antes de que se reciclen, según las prácticas de copias de seguridad de nuestro proveedor de alojamiento.

Seguridad

Protegemos tus datos con medidas que incluyen:

Ningún sistema es perfectamente seguro, pero trabajamos para proteger tus datos y para seguir mejorando estas medidas.

Tus derechos

Según el RGPD, tienes derecho a:

Cómo ejercer tus derechos: Puedes consultar y eliminar la mayoría de tus datos directamente en la app (ajustes del perfil), incluida una exportación de tus datos en un archivo con un solo toque. Para cualquier otra cosa, escríbenos a hello@sona-care.com y te responderemos en el plazo que exige el RGPD (normalmente, un mes).

Una nota sobre la exportación. Cuando exportas tus datos, la app los guarda en un archivo y se lo pasa al menú de compartir de tu móvil. A partir de ese momento, a dónde va es decisión tuya: tu correo, una nube, una app de mensajería. En cuanto eliges un destino, ese archivo queda fuera del control de SONA, así que trátalo con el mismo cuidado que cualquier otro historial médico.

Eliminación de la cuenta y qué permanece

Puedes eliminar tu cuenta en cualquier momento desde la propia app. Eso lanza un proceso seguro en el servidor que elimina tu cuenta de autenticación y borra en cascada todos tus datos en todas las tablas de nuestra base de datos, incluidos tus registros de picos, tus sesiones de alivio, las mediciones de tu reloj y tus conversaciones con el fundador.

Para ser del todo honestos, esto es lo que permanece tras eliminarla, y por qué:

Menores

SONA está pensada para personas adultas y no se dirige a menores. Tienes que confirmar que tienes al menos 18 años para crear una cuenta, y registramos esa confirmación.

Cambios en esta política

Podemos actualizar esta política a medida que SONA evolucione. Cuando hagamos un cambio importante, actualizaremos la fecha de «Última actualización» de arriba y, cuando corresponda, te avisaremos en la app. Los cambios significativos que afecten a cómo usamos tus datos de salud se te comunicarán para que puedas revisarlos.

Contacto

¿Preguntas, solicitudes o dudas sobre tu privacidad?

Como Rodrigo está en España, también tienes siempre derecho a contactar con la AEPD (aepd.es), la autoridad española de protección de datos, en cualquier momento, vivas donde vivas.