Política de privacidad de Vina
Fecha de última actualización: 16/07/2026
1. Responsable del tratamiento
- Aplicación: Vina
- Responsable: Héctor López Roldán (HLR Studio)
- Correo de contacto: hello@hlrstudio.dev
- Ubicación: Zaragoza, España
En esta Política de Privacidad se explica cómo se recopilan, usan y protegen los datos personales de las personas que utilizan la aplicación móvil Vina (en adelante, “la App”).
Vina está pensada para ayudar a recordar la toma o uso de un método anticonceptivo, así como para mostrar información relacionada con el ciclo.
2. Datos que tratamos
En función de cómo uses la App, podemos tratar las siguientes categorías de datos. Algunos de ellos son datos de categoría especial (datos de salud) en el sentido del art. 9 del RGPD (método anticonceptivo, ciclo, síntomas, estado de ánimo), que reciben una protección reforzada.
2.1. Datos de salud y de uso que introduces (almacenamiento local)
Por defecto, estos datos se almacenan de forma local en tu dispositivo (bases de datos locales tipo Hive y preferencias del sistema):
- Método anticonceptivo elegido (p. ej. pastilla, anillo, parche, inyección, DIU, implante).
- Configuración del ciclo (días activos, días de descanso, inicio del ciclo, fechas de inserción/retirada de DIU o implante, etc.).
- Historial de reglas registradas.
- Revisiones de salud que configures (revisión ginecológica, citología, renovación de receta, prueba de ITS, autoexploración u otras que crees), su frecuencia y las notas que escribas en ellas.
- Historial de revisiones ya realizadas: tipo, fecha y las notas o resultados que decidas anotar.
- Notas, estado de ánimo y síntomas que registres.
- Registro de adherencia (si has tomado o utilizado el método, rachas, porcentajes).
- Horario de recordatorio y preferencias de idioma, tema y notificaciones.
La App puede usarse de forma totalmente anónima y local, sin crear una cuenta. En ese caso, los datos no salen de tu dispositivo salvo por lo indicado en los apartados 2.4 y 2.5 (que son opcionales).
2.2. Cuenta y sincronización en la nube (opcional — solo si inicias sesión)
Si decides iniciar sesión con tu cuenta de Google para hacer copia de seguridad y sincronizar entre dispositivos:
- Se utiliza Firebase Authentication. Por defecto la sesión es anónima (un identificador técnico sin datos personales); al vincular Google se almacenan tu dirección de correo y tu nombre de la cuenta.
- Todo el historial descrito en el punto 2.1 (ciclo, método, reglas, notas, ánimo, síntomas, adherencia y revisiones de salud con su historial) se sube y sincroniza en la nube mediante Cloud Firestore, asociado a tu identificador de usuario, para que esté disponible en tus dispositivos y como copia de seguridad.
- Puedes desconectar la cuenta y borrar todos tus datos (locales y en la nube) desde los Ajustes de la App.
2.3. Datos técnicos y de uso (analítica, errores, publicidad)
La App utiliza servicios de Google/Firebase:
- Firebase Analytics: estadísticas de uso agregadas. Los eventos de analítica NO incluyen tus datos de salud (ciclo, notas, síntomas): solo metadatos de uso (pantallas visitadas, acciones básicas, contadores).
- Firebase Crashlytics: registro de errores y fallos técnicos.
- Google Mobile Ads / AdMob: publicidad para la versión gratuita.
Estos servicios pueden recopilar de forma automatizada identificadores de dispositivo y de publicidad, versión del sistema, modelo, idioma, país aproximado y eventos técnicos. En el Espacio Económico Europeo, la publicidad se rige por tu elección en el aviso de consentimiento que se muestra en la App (ver punto 4); si no consientes, se sirven anuncios no personalizados o se limita el tratamiento.
2.4. Modo pareja (opcional)
Si activas el modo pareja para compartir información con otra persona, se publica en la nube un resumen de tu ciclo (día de ciclo, fase y próxima regla estimada) que esa persona puede consultar. El estado de ánimo y los síntomas solo se comparten si tú lo activas expresamente (están desactivados por defecto). Nunca se comparten tus notas ni tus revisiones de salud o su historial. Puedes revocar el acceso en cualquier momento, lo que elimina la vinculación por ambos lados. Para avisar a tu pareja se utilizan notificaciones push (Firebase Cloud Messaging) que no incluyen datos concretos del ciclo.
2.5. Integración con Salud (opcional)
Si lo activas, la App puede escribir y leer datos de flujo menstrual en Apple Health (iOS) o Health Connect (Android). Esta integración está desactivada por defecto y requiere tu consentimiento explícito a través del sistema operativo.
2.6. Suscripciones premium
La gestión de las suscripciones (compra, restauración) se realiza a través de RevenueCat y de las tiendas de aplicaciones (App Store / Google Play), que tratan los identificadores necesarios para validar la compra. No tratamos ni almacenamos los datos de tu tarjeta de pago.
En ningún caso vendemos tus datos personales a terceros.
3. Finalidades del tratamiento
Usamos los datos con las siguientes finalidades:
- Proporcionar y mantener el funcionamiento de la App
- Guardar tu configuración de método anticonceptivo y ciclo.
- Mostrarte la sección “Hoy”, el calendario y otros datos personalizados.
- Recordatorios y notificaciones locales
- Programar notificaciones en tu dispositivo a la hora configurada.
- Recordarte la toma o uso del método anticonceptivo.
- Mejorar la calidad de la App
- Analizar de forma agregada cómo se usa la App (Firebase Analytics).
- Detectar fallos y errores técnicos (Crashlytics).
- Publicidad (si está habilitada)
- Mostrar anuncios mediante Google AdMob.
- En su caso, personalizar la publicidad según tu configuración de consentimiento (por ejemplo, anuncios no personalizados en la UE si así se configura).
4. Base jurídica del tratamiento
De acuerdo con el Reglamento (UE) 2016/679 (RGPD) y la Ley Orgánica 3/2018 (LOPDGDD), las bases jurídicas son:
- Ejecución de un contrato / prestación del servicio (art. 6.1.b) Para ofrecerte la funcionalidad básica de la App (guardar tu configuración en el dispositivo, mostrar tu ciclo, programar recordatorios).
- Consentimiento explícito para datos de salud (arts. 6.1.a y 9.2.a) El tratamiento de tus datos de categoría especial (ciclo, método, síntomas, ánimo) más allá de tu propio dispositivo requiere tu consentimiento explícito. En concreto:
- La sincronización en la nube de tu historial de salud solo ocurre si inicias sesión voluntariamente (punto 2.2).
- El modo pareja solo comparte información si lo activas tú, y el ánimo/síntomas solo si los habilitas expresamente (punto 2.4).
- La integración con Salud solo funciona si la activas y concedes el permiso del sistema (punto 2.5).
Puedes retirar tu consentimiento en cualquier momento: desconectando la cuenta, revocando el modo pareja, desactivando la integración de Salud, borrando tus datos desde Ajustes o desinstalando la App.
- Consentimiento para publicidad (según normativa ePrivacy/RGPD) Para la publicidad personalizada en el EEE, mediante el aviso de consentimiento mostrado en la App. Puedes revisar tu elección volviendo a dicho aviso.
- Interés legítimo (art. 6.1.f) Para mantener la App segura, prevenir abusos y errores y elaborar estadísticas de uso agregadas que no incluyen tus datos de salud.
5. Conservación de los datos
- Los datos guardados en tu dispositivo (ciclo, método, historiales) se mantienen mientras tengas la App instalada o hasta que borres los datos o desinstales la App.
- Si has iniciado sesión, tu historial sincronizado se conserva en la nube (Cloud Firestore) hasta que uses la opción "Eliminar mis datos" de los Ajustes o solicites su supresión. Importante: desinstalar la App elimina los datos locales, pero no la copia en la nube; para borrarla usa "Eliminar mis datos" antes de desinstalar o escríbenos.
- Los datos técnicos y de uso gestionados por Firebase y servicios similares se conservan de acuerdo con las políticas de cada proveedor, aplicando, en la medida de lo posible, periodos razonables de retención y anonimización.
La opción "Eliminar mis datos" borra tu historial tanto local como en la nube y revoca las vinculaciones de pareja.
6. Comunicación de datos a terceros
No vendemos tus datos personales a terceros.
No obstante, para poder prestar el servicio, trabajamos con los siguientes encargados del tratamiento / proveedores:
- Google LLC y sus filiales — Firebase Authentication, Cloud Firestore, Firebase Cloud Messaging, Firebase Analytics, Crashlytics, Remote Config y Google Mobile Ads (AdMob). Alojan la cuenta, la sincronización en la nube de tu historial (si inicias sesión), el resumen del modo pareja, las notificaciones push, la analítica, el registro de errores y la publicidad.
- RevenueCat, Inc. — gestión de las suscripciones premium.
- Apple Inc. y Google (Health Connect) — solo si activas la integración con Salud, para leer/escribir flujo menstrual en tu dispositivo.
- Apple App Store / Google Play — procesamiento de los pagos de las suscripciones.
Además, en el modo pareja, la persona a la que autorices podrá ver el resumen de ciclo que compartas (no es un "proveedor", sino otra usuaria a la que tú das acceso; puedes revocarlo cuando quieras).
Estos servicios pueden tratar datos en servidores situados fuera del Espacio Económico Europeo. Sus proveedores declaran aplicar mecanismos de transferencia internacional adecuados conforme al RGPD (por ejemplo, Cláusulas Contractuales Tipo de la UE).
En caso de que se utilicen otros proveedores en el futuro, se actualizará esta Política de Privacidad para incluirlos.
7. Transferencias internacionales
Al utilizar servicios como Firebase o AdMob, es posible que se realicen transferencias internacionales de datos (por ejemplo, a Estados Unidos u otros países).
En estos casos, se procurará que exista una base jurídica adecuada, incluyendo, en su caso:
- La firma de Cláusulas Contractuales Tipo aprobadas por la Comisión Europea.
- Otras garantías reconocidas por el RGPD.
8. Derechos de las personas usuarias
Como persona usuaria, tienes derecho a:
- Acceder a tus datos personales.
- Rectificar los datos inexactos o incompletos.
- Solicitar la supresión de tus datos (derecho al olvido).
- Solicitar la limitación del tratamiento.
- Oponerte al tratamiento cuando la base jurídica sea el interés legítimo.
- Solicitar la portabilidad de los datos, cuando proceda.
Puedes ejercer estos derechos contactando con el responsable en: hello@hlrstudio.dev Debes indicar de forma clara qué derecho deseas ejercer y, en su caso, proporcionar la información necesaria para poder identificarte.
Asimismo, tienes derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD) u otra autoridad de control competente.
9. Menores de edad
La App está dirigida a personas mayores de edad. Si eres menor de 14 años, debes utilizar la App con el consentimiento y supervisión de tu madre, padre o tutor/a legal.
Si se detectara que se han recogido datos de un menor sin el consentimiento correspondiente, se intentará borrarlos lo antes posible.
10. Seguridad
Se aplican medidas técnicas y organizativas razonables para proteger los datos:
- Uso de mecanismos estándar de seguridad de los sistemas que alojan los servicios (como Firebase).
- Actualización periódica de la App para corregir errores y vulnerabilidades.
Ningún sistema es completamente seguro, pero se trabajará para minimizar los riesgos.
11. Cambios en la Política de Privacidad
Esta Política de Privacidad puede actualizarse para reflejar cambios en la App, en la normativa o en los servicios utilizados (por ejemplo, nuevos proveedores).
En caso de cambios relevantes, se intentará informar a través de la propia App o de otros medios razonables.
12. Contacto
Para cualquier duda sobre esta Política de Privacidad o sobre el tratamiento de tus datos, puedes escribir a:
hello@hlrstudio.dev