Esta política describe cómo tratamos tus datos personales conforme al Reglamento (UE) 2016/679 (RGPD) y a la Ley Orgánica 3/2018 (LOPDGDD).
1. Responsable del tratamiento
- Responsable: Fernando Ferro González (empresario individual), NIF 06029542T.
- Contacto de privacidad: privacy@macrolume.com
2. Qué datos tratamos y para qué
a) Solicitud de acceso (lista de espera)
Datos: dirección de correo electrónico, idioma de preferencia y punto de la web desde el que solicitaste acceso. Finalidad: gestionar la lista de espera de la beta privada y comunicarte la decisión sobre tu solicitud. Base jurídica: tu consentimiento (art. 6.1.a RGPD), que puedes retirar en cualquier momento escribiendo a privacy@macrolume.com.
b) Cuenta de usuario
Datos: correo electrónico, nombre e imagen de perfil facilitados a través de nuestro proveedor de identidad (Clerk), e idioma. Finalidad: crear y administrar tu cuenta y darte acceso al Servicio. Base jurídica: ejecución del contrato de uso del Servicio (art. 6.1.b RGPD).
c) Datos de salud y hábitos (cuando uses la aplicación)
La aplicación tratará datos que pueden revelar información sobre tu salud: comidas y fotografías de comidas, macronutrientes, peso, entrenamiento, hidratación y objetivos, así como las conversaciones que mantengas con el asistente. Finalidad: prestarte las funciones de seguimiento y planificación que constituyen el propio Servicio. Base jurídica: tu consentimiento explícito (art. 9.2.a RGPD), que se te solicitará de forma separada dentro de la aplicación antes de tratar estos datos y que podrás retirar en cualquier momento desde la propia aplicación o escribiendo a privacy@macrolume.com. La retirada no afecta a la licitud del tratamiento previo.
d) Datos técnicos
Datos de conexión y uso estrictamente necesarios para la seguridad y el funcionamiento del Servicio (p. ej., registros de acceso). Base jurídica: interés legítimo en mantener la seguridad del Servicio (art. 6.1.f RGPD).
3. Decisiones automatizadas y perfiles
MacroLume utiliza inteligencia artificial para estimar la composición de tus comidas y proponer planes de nutrición y entrenamiento personalizados. Estas propuestas son orientativas, puedes corregirlas y no producen efectos jurídicos sobre ti ni te afectan de modo significativo comparable en el sentido del art. 22 RGPD. No usamos tus datos para publicidad ni los vendemos a terceros.
4. Destinatarios y encargados del tratamiento
No cedemos tus datos a terceros salvo obligación legal. Para prestar el Servicio nos apoyamos en encargados del tratamiento con los que existen los contratos del art. 28 RGPD:
- Convex, Inc. (base de datos y backend; alojamiento en la región UE — eu-west-1).
- Clerk, Inc. (autenticación y gestión de identidad, EE. UU.).
- Proveedores de modelos de IA para las funciones de análisis de comidas y asistente conversacional (se identificarán en esta política antes de activarse en la aplicación).
Cuando un proveedor está fuera del Espacio Económico Europeo (p. ej., Clerk en EE. UU.), la transferencia se ampara en el Marco de Privacidad de Datos UE-EE. UU. (Data Privacy Framework) o en cláusulas contractuales tipo de la Comisión Europea, con medidas adicionales cuando procede.
5. Plazos de conservación
- Solicitudes de acceso: hasta que se resuelva la solicitud y, como máximo, 24 meses desde su envío si no llega a cursarse invitación, o hasta que retires tu consentimiento.
- Datos de cuenta y de uso de la aplicación: mientras mantengas tu cuenta. Al eliminarla, suprimiremos o anonimizaremos tus datos en un plazo máximo de 30 días, salvo los que debamos conservar bloqueados por obligación legal.
6. Tus derechos
Puedes ejercer en cualquier momento tus derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad, así como retirar tus consentimientos, escribiendo a privacy@macrolume.com desde la dirección de correo asociada a tu solicitud o cuenta. Te responderemos en el plazo máximo de un mes. Si consideras que no hemos atendido correctamente tus derechos, puedes reclamar ante la Agencia Española de Protección de Datos (www.aepd.es, C/ Jorge Juan 6, 28001 Madrid).
7. Seguridad
Aplicamos medidas técnicas y organizativas apropiadas al riesgo: cifrado en tránsito y en reposo, control de accesos, principio de minimización y proveedores con certificaciones de seguridad reconocidas. Ningún sistema es infalible; si se produjera una violación de seguridad que suponga un alto riesgo para tus derechos, te la comunicaremos conforme a los arts. 33 y 34 RGPD.
8. Menores de edad
El Servicio está dirigido a mayores de 18 años. No tratamos conscientemente datos de menores; si detectamos una cuenta de un menor, la eliminaremos.
9. Cambios en esta política
Publicaremos aquí cualquier actualización, con su fecha. Si el cambio afecta a finalidades o bases jurídicas, te lo comunicaremos y, cuando sea necesario, te pediremos de nuevo el consentimiento.