Política de privacidad
Última actualización: 1 de septiembre de 2026
VitaCal ("nosotros", "nuestro" o "nos") se compromete a proteger tu privacidad. Esta política explica qué recopila VitaCal, adónde van esos datos y qué puedes hacer al respecto. Cubre la app y sus tres funciones opcionales: Sincronización de salud, el coach de IA Ask VitaCal y VitaCal Connect.
Información que recopilamos
Cuenta y perfil
- Inicio de sesión: tu dirección de correo y un identificador de cuenta de Apple Sign-In o Google Sign-In.
- Perfil: nombre opcional, edad, peso, altura y nivel de actividad, usados para calcular tus objetivos de calorías y macros.
Datos de nutrición y seguimiento
- Entradas del registro de comidas, con sus cifras de calorías y macros
- Las descripciones de comidas que escribes para el análisis con IA
- Comidas favoritas
- Consumo de agua
- Historial de peso
- Objetivos de calorías, macros y agua
- Rachas de registro, preferencias de notificaciones y ajustes de la app
Fotos de comidas
Cuando registras una comida a partir de una foto, esa foto se sube a nuestro almacenamiento de archivos para poder analizarla y se envía a Google Gemini, que identifica los alimentos y estima la nutrición. Se elimina en cuanto termina el análisis. Si la IA necesita hacerte antes una pregunta aclaratoria, la foto se conserva hasta que termina ese intercambio y se elimina entonces. Un proceso se ejecuta cada cinco minutos y elimina cualquier foto de comida de más de diez minutos, así que no queda nada atrás si un análisis falla a medias.
La foto nunca se adjunta a la comida que guardas. Una entrada de alimento guardada contiene solo nombres de alimentos y cifras nutricionales, sin imagen, y no hay opción de conservar una foto en tu registro porque la app no almacena ninguna.
Sí guardamos un registro breve de cada análisis: qué archivo se analizó, su tipo de imagen, qué modelo se ejecutó y los alimentos y calorías que salieron. Ese registro nunca contiene la foto en sí, ni el prompt, ni la salida bruta del modelo.
Datos de salud (sincronización de salud)
La sincronización de salud está desactivada hasta que la actives y des permiso en tu dispositivo. Una vez conectada, VitaCal lee de Apple Health en iOS o de Health Connect en Android, y guarda en tu cuenta lo que lee. Puede leer unos 150 tipos de datos, y solo lee los que tu plataforma autoriza y tus dispositivos registran de verdad. Entre ellos:
- Corazón y circulación: frecuencia cardiaca, frecuencia cardiaca en reposo y al caminar, variabilidad de la frecuencia cardiaca, lecturas de ECG, carga de fibrilación auricular, VO2 máx., presión arterial y oxígeno en sangre
- Actividad: pasos, distancia, energía activa y basal, pisos subidos, tiempo de ejercicio y de pie, métricas de carrera y ciclismo, y entrenamientos
- Cuerpo: peso, altura, porcentaje de grasa corporal, masa magra y perímetro de cintura
- Sueño: tiempo en cama y tiempo en cada fase del sueño
- Salud reproductiva: flujo menstrual y temperatura basal del cuerpo
- Metabólicos y clínicos: glucosa en sangre, administración de insulina y tasa de alcohol en sangre
- Audición y atención plena: resultados de audiometría, exposición sonora de auriculares y del entorno, y minutos de atención plena
Android lee menos. Health Connect expone un conjunto más limitado, y VitaCal solo le pide a Android los entrenamientos, el sueño, la frecuencia cardíaca, la frecuencia cardíaca en reposo, la variabilidad de la frecuencia cardíaca, los pasos, la distancia, los pisos subidos, la energía activa, la energía total y la energía basal, el peso, la altura, y la nutrición y el agua que escribió él mismo. Los elementos de corazón y circulación, reproducción, metabolismo, audición y atención plena mencionados arriba se leen solo en iOS.
Fecha de nacimiento. En iOS, VitaCal pide a Apple Health tu fecha de nacimiento y la usa una sola vez, para estimar tu frecuencia cardíaca máxima a partir de tu edad. Solo se guarda esa estimación; tu fecha de nacimiento no. Health Connect de Android no la expone, así que allí no se lee nada. La solicitud de permisos de VitaCal también incluye el sexo y el grupo sanguíneo porque están en la misma categoría de Apple Health, pero no lee ninguno de los dos.
Rutas de entrenamiento. Cuando un entrenamiento tiene una ruta GPS, VitaCal sube los puntos de latitud, longitud y altitud sin procesar a tu propia carpeta en nuestro almacenamiento de archivos, y deriva de ellos los segmentos de la ruta. Son datos de ubicación precisos sobre dónde has entrenado, y se conservan mientras el entrenamiento siga en tu cuenta.
Escritura de vuelta. En Pro, VitaCal escribe tu nutrición de vuelta en Apple Health o Health Connect: energía, proteína, carbohidratos, grasa y agua. Nunca escribe entrenamientos.
Ask VitaCal (asistente de IA)
Cuando envías un mensaje al coach, la app envía tu historial de chat reciente junto con tu mensaje. Después enviamos a Google Gemini la fecha, la configuración regional de tu dispositivo, los nombres de las métricas de salud que has sincronizado, los últimos cuatro turnos de la conversación y tu mensaje. El modelo puede entonces pedir los datos que necesita para responder: tus métricas de salud, entrenamientos, sueño, perfil de frecuencia cardiaca, zonas de frecuencia cardiaca y zona horaria.
El coach no recibe tu registro de comidas, tu registro de peso ni tus fotos de comidas.
Tus conversaciones con el asistente se guardan en tu cuenta, así que el historial del chat sigue ahí cuando vuelves.
VitaCal Connect
VitaCal Connect está desactivado hasta que lo configuras. Publica un endpoint en api.vitacal.app/mcp, y cualquier cosa que tenga un token válido de tu cuenta puede leer:
- Tus métricas de salud sincronizadas y su historial
- Tu sueño, incluidas las fases
- Tus entrenamientos y los segmentos de ruta derivados de tus datos de GPS
- Tu perfil de frecuencia cardiaca, tus zonas de frecuencia cardiaca y tu zona horaria
No expone tu nutrición ni tu registro de comidas, ni tus fotos de comidas, ni tus coordenadas GPS sin procesar. Quien tenga un token también puede cambiar ajustes de tu cuenta: frecuencia cardíaca máxima, zonas de frecuencia cardíaca, frecuencia cardíaca de umbral, zona horaria y modelo de carga de entrenamiento.
Hay dos tipos de token. El que generas en la app dura 365 días. Si conectas claude.ai, Anthropic recibe un token de acceso que dura una hora y un token de actualización que dura 90 días, que usa para mantener viva la conexión.
Compras
Las suscripciones y los packs de créditos de IA se compran a través de App Store o Google Play y quedan registrados en RevenueCat, que recibe el recibo de compra de la tienda y un identificador de usuario de la app. Nunca vemos los datos de tu tarjeta. El saldo de créditos que te queda se guarda en el registro de tu cuenta.
Recopilado automáticamente
- Información del dispositivo: tipo de dispositivo, versión del sistema operativo e identificadores del dispositivo, para el funcionamiento de la aplicación y la resolución de problemas.
- Datos de uso: qué pantallas y funciones usas, a través de Firebase Analytics (Google Analytics for Firebase), para mejorar la app.
Cómo usamos tu información
Usamos la información que recopilamos para:
- Ofrecer, mantener y mejorar la app VitaCal
- Analizar las fotos y descripciones de comidas que envías
- Calcular recomendaciones personalizadas de calorías y macros
- Responde a tus preguntas en Ask VitaCal a partir de tus propios datos
- Servir los datos que solicitas a través de VitaCal Connect
- Sincronizar tus datos entre dispositivos cuando inicias sesión
- Enviarte avisos importantes sobre la app o tu cuenta
- Responder a tus solicitudes de soporte
- Analizar patrones de uso para mejorar la experiencia de la app
No usamos tus datos para mostrarte publicidad y no entrenamos modelos de IA con ellos.
Almacenamiento y seguridad de los datos
Tus datos se guardan en Firebase, un servicio de Google Cloud, bajo un identificador único de tu cuenta. Google Cloud los cifra en tránsito y en reposo. El inicio de sesión lo gestionan Apple y Google, no una contraseña que guardemos nosotros.
Compartición de datos
No vendemos tu información personal. Tus datos van a los siguientes encargados del tratamiento, y cada uno recibe solo lo que necesita:
- Firebase (Google Cloud): autenticación, base de datos, almacenamiento de archivos y las funciones de servidor a las que llama la app. Contiene todo lo descrito arriba.
- Google Gemini: la foto o la descripción de la comida que envías, y los datos de salud que hagan falta para responder a una pregunta al coach.
- RevenueCat: tus recibos de compra de la tienda y un identificador de usuario de la app.
- Anthropic: solo si conectas claude.ai o Claude Code mediante VitaCal Connect. En ese caso puede leer los datos que expone ese endpoint, indicados arriba.
- Apple y Google: inicio de sesión y pago de las suscripciones y los packs de créditos.
También podemos revelar información si la ley lo exige o para proteger nuestros derechos y nuestra seguridad, y tu información puede transferirse a una nueva entidad en una fusión o adquisición.
Tus derechos y opciones
Exportar
Perfil > Seguimiento > Exportar datos te da un archivo JSON con tu registro de comidas, de agua y de peso, tus favoritos y tus objetivos nutricionales. No incluye tus métricas de salud sincronizadas, entrenamientos, sueño, rutas de entrenamiento ni conversaciones con el coach. Para una copia de eso, escribe a [email protected] y te la enviaremos.
Eliminación
Puedes eliminar tu cuenta desde Perfil > Cuenta > Eliminar cuenta, o escribiendo a [email protected]. Al eliminar tu cuenta se borran todos los documentos y archivos que tenemos bajo ella: tus registros de comida, agua y peso, tus favoritos, objetivos y ajustes, tus registros de análisis de comidas, tus métricas de salud sincronizadas, sesiones de sueño y entrenamientos, tus archivos de rutas de entrenamiento y los segmentos derivados, tus conversaciones con el coach y tu programación de notificaciones. La eliminación es permanente y no se puede deshacer.
Hay dos cosas que no quedan cubiertas. Los tokens de VitaCal Connect que hayas creado siguen registrados hasta que caduquen o los revoques, así que revócalos antes de eliminar tu cuenta. Y eliminar tu cuenta no cancela una suscripción activa: cancélala en los ajustes de suscripciones de la App Store o de Google Play.
Acceso y corrección
Puedes editar tu perfil, tus objetivos y tus entradas registradas en la app en cualquier momento. Para lo que no puedas hacer tú, escribe a [email protected].
Desactivar la sincronización de salud
Puedes revocar la sincronización de salud desde Apple Health o Health Connect en tu dispositivo, lo que impide que VitaCal lea datos nuevos. Los datos ya importados permanecen en tu cuenta hasta que elimines la cuenta o nos pidas que los borremos.
Revocar el acceso de VitaCal Connect
Los tokens que has creado tú aparecen en la aplicación y puedes revocar cualquiera de ellos ahí.
Una conexión que hayas autorizado desde claude.ai no aparece en esa lista y no se puede revocar desde dentro de la aplicación. Para terminarla, desconecta el conector de VitaCal en los ajustes de la aplicación conectada, que es donde la autorizaste. Si no puedes llegar a esos ajustes, escribe a [email protected] y la revocaremos por ti. Su token de acceso caduca una hora después de emitirse, y su token de actualización 90 días después.
Conservación de datos
- Fotos de comidas: se eliminan en cuanto termina el análisis y, en cualquier caso, en los diez minutos siguientes a la subida.
- Tokens de acceso caducados de VitaCal Connect: se eliminan en un barrido diario.
- Todo lo demás: se conserva mientras tu cuenta esté activa y se elimina cuando eliminas tu cuenta.
- Copias de seguridad: No conservamos copias de seguridad programadas de la base de datos y point-in-time recovery está desactivado, por lo que el único historial que existe es el de las versiones de los documentos de la última hora. Una vez que pasa esa hora, no podemos recuperar los datos eliminados. Google elimina los datos borrados de sus propios sistemas en un plazo máximo de 180 días conforme a su Cloud Data Processing Addendum.
Privacidad de los menores
VitaCal no está destinada a menores de 13 años. No recopilamos de forma consciente información personal de menores de 13 años. Si crees que hemos recopilado esa información, escríbenos de inmediato.
Usuarios internacionales
VitaCal funciona en Google Cloud y tus datos se procesan en la infraestructura de Google Cloud. Tus datos se almacenan en los Estados Unidos: la base de datos está en la multirregión Estados Unidos de Google y los archivos subidos están en su región de Iowa (us-central1). Si te encuentras en el Reino Unido, la Unión Europea o Suiza, usar VitaCal transfiere por tanto tus datos a los Estados Unidos. Para esa transferencia nos basamos en los compromisos de transferencia de datos del Appendix 3 del Cloud Data Processing Addendum de Google, que cubre el EU GDPR (Reglamento General de Protección de Datos de la UE), el UK GDPR (Reglamento General de Protección de Datos del Reino Unido) y la Swiss FADP (Ley Federal de Protección de Datos de Suiza).
Cambios en esta política
Podemos actualizar esta política de privacidad cada cierto tiempo. Te avisaremos de cualquier cambio importante publicando la nueva política en la aplicación o por correo electrónico.
Contacto
Si tienes preguntas sobre esta Política de Privacidad o sobre nuestras prácticas, contáctanos en:
Correo: [email protected]
Sitio web: https://vitacal.app