Política de privacidad
Embrace Pregnancy — El 2 en 1 del embarazo Una aplicación de Embrace Life Technologies S.P.A. Società Benefit
Fecha: julio de 2026
1. Responsable del tratamiento
Embrace Life Technologies S.P.A. Società Benefit Bozner Str. 5B, 39044 Neumarkt, Italia
Correo electrónico: [email protected] Sitio web: https://embrace-pregnancy.app
2. Resumen: Nuestros principios de protección de datos
La protección de sus datos personales es de suma importancia para nosotros. La aplicación Embrace Pregnancy está diseñada para que la menor cantidad posible de datos personales salga de su dispositivo. Casi todos los datos que introduce en la aplicación — su nombre, su fecha prevista de parto, entradas de diario y fotos — se almacenan exclusivamente en su dispositivo y se cifran con el estándar de la industria AES-256. No salen de su dispositivo. También su historial de chat se almacena localmente; no obstante, en cuanto utiliza activamente a la compañera de IA Verena, el contenido del chat — sobre la base de su consentimiento — se transmite a nuestros servidores y se procesa allí (véase la Sección 4).
Solo cuando utiliza activamente la función de acompañamiento con IA o la función de lectura en voz alta se transmiten datos para ese fin específico. Los detalles se encuentran en las secciones siguientes.
3. Datos almacenados localmente (permanecen en su dispositivo)
Los siguientes datos se almacenan exclusivamente en su dispositivo y nunca se transmiten automáticamente a nuestros servidores ni a terceros:
| Categoría de datos | Contenido específico |
|---|---|
| Perfil de usuario | Su nombre, fecha estimada de parto, idioma seleccionado, configuración de visualización (modo claro/oscuro) |
| Diario | Sus entradas de texto personales para las preguntas del diario en la aplicación |
| Marcadores | Capítulos y secciones del libro de acompañamiento que ha guardado |
| Árbol genealógico del bebé | Nombres de familiares, nombres del bebé, sexo (opcional), foto de ecografía (opcional), foto de prueba de embarazo (opcional) |
Nota sobre el historial de chat: Sus mensajes de chat se almacenan — al igual que las categorías anteriores — de forma local y cifrada en su dispositivo. Sin embargo, a diferencia de esas categorías, el contenido del chat se transmite a nuestros servidores cuando utiliza activamente a la compañera de IA Verena — sobre la base de su consentimiento explícito — y se almacena para el análisis de calidad y seguridad durante un máximo de 90 días. Los detalles se regulan en las Secciones 4.1 y 4.3.
Cifrado
Todos los datos mencionados anteriormente — al igual que su historial de chat almacenado localmente — se cifran localmente con AES-256-GCM antes de almacenarse en su dispositivo. Cada dispositivo genera una clave de cifrado única. Los datos fotográficos también se almacenan cifrados. Estos datos almacenados localmente no se envían a nuestros servidores; la transmisión de contenido del chat se produce exclusivamente cuando utiliza activamente el acompañamiento con IA, tal como se describe en la Sección 4.
Base jurídica:
- Datos estrictamente operativos (configuración de visualización, idioma seleccionado): Art. 6(1)(b) RGPD — necesario para proporcionar las funciones de la aplicación que usted ha solicitado.
- Datos relativos a la salud (fecha estimada de parto / semana de embarazo, entradas de diario, contenido del árbol genealógico del bebé, historial de chat): Art. 6(1)(a) en relación con el Art. 9(2)(a) RGPD — su consentimiento explícito al tratamiento de categorías especiales de datos personales (datos de salud), prestado mediante el diálogo de consentimiento de IA dentro de la aplicación para la función de chat y mediante el uso voluntario de las demás funciones locales. Puede retirar este consentimiento en cualquier momento en los ajustes.
Período de conservación: Los datos locales permanecen en su dispositivo hasta que los elimine a través de los ajustes de la aplicación, retire el consentimiento para el chat con IA (lo que borra el historial de chat) o desinstale la aplicación. No se aplica ningún plazo de expiración automático.
Exportación de datos (voluntaria, controlada por el usuario)
Puede exportar sus datos en cualquier momento como un archivo JSON a su dispositivo. Este archivo de exportación no está cifrado — usted es responsable de su almacenamiento seguro. No hay sincronización automática en la nube ni sincronización entre dispositivos.
4. Datos transmitidos al usar activamente determinadas funciones
4.1 Acompañamiento con IA (Verena)
Cuando utiliza la compañera de IA Verena, los siguientes datos se transmiten a nuestros servidores y desde allí a nuestro proveedor de servicios de IA:
| Dato | Descripción |
|---|---|
| Su texto de mensaje | El texto que introduce en la función de chat |
| Historial de conversación | Los mensajes anteriores de la sesión de chat actual (máximo los últimos 20 mensajes / 8.000 caracteres) |
| Semana de embarazo | Un número anónimo (p. ej., “22”), calculado a partir de la fecha de parto almacenada localmente. La fecha de parto en sí no se transmite |
No se transmiten datos directamente identificativos — ni su nombre, ni su fecha de parto, ni un ID de dispositivo o dirección de correo electrónico. Si ha dado su consentimiento al acompañamiento con IA, para agrupar una conversación con fines de análisis de calidad y seguridad se envía adicionalmente un identificador seudónimo generado de forma aleatoria — no vinculado a su nombre, su dirección de correo electrónico ni a un ID de dispositivo, y renovable mediante “Restablecer datos” en la aplicación. Los detalles se regulan en la Sección 4.3.
Flujo de datos:
Aplicación en su dispositivo -> Servidor de Embrace Life Technologies (Bolzano, IT) -> Anthropic (proveedor de IA)
Almacenamiento: Para el simple reenvío al proveedor de IA, sus mensajes se procesan únicamente durante la solicitud. Además, su conversación — sobre la base de su consentimiento al acompañamiento con IA — se almacena en nuestro sistema de observabilidad autoalojado para el análisis de calidad y seguridad; encontrará los detalles en la Sección 4.3. Para el procesamiento por parte de Anthropic, se aplica su propia política de privacidad (véase la Sección 6).
El historial de chat en su dispositivo se conserva hasta que lo elimine manualmente. Puede eliminarlo en cualquier momento mediante el botón de reinicio en la aplicación.
Base jurídica: Art. 6(1)(a) en relación con el Art. 9(2)(a) RGPD — su consentimiento explícito al tratamiento de categorías especiales de datos personales (datos de salud), prestado mediante el diálogo de consentimiento de IA dentro de la aplicación. La función de chat permanece desactivada hasta que se otorgue el consentimiento. Puede retirar su consentimiento en cualquier momento en los ajustes; esto también borra su historial de chat local.
4.2 Función de lectura en voz alta (texto a voz)
Cuando activa la función de lectura en voz alta, la sección de texto del libro correspondiente (máx. 5.000 caracteres) se transmite para la síntesis de voz. Se trata exclusivamente de contenido del libro de acompañamiento — sin datos personales.
Flujo de datos:
Aplicación -> Servidor de Embrace Life Technologies (Bolzano, IT) -> OpenAI (servicio TTS)
El archivo de audio generado se transmite en streaming a su dispositivo. Los archivos de audio pregenerados correspondientes a contenido estático de la aplicación (textos semanales del libro de acompañamiento) pueden almacenarse adicionalmente en la caché de Cloudflare R2 (almacenamiento de objetos) para reducir la latencia y los costes de síntesis. La clave de caché es un hash de contenido derivado del texto estático, el modelo y el identificador de voz; no contiene ningún identificador de usuario. Solo se almacena en caché el contenido estático propio de la aplicación — nunca contenido de chat generado por el usuario, entradas de diario, fotos u otros datos personales.
Registro técnico: Para la supervisión técnica continua de la función de lectura en voz alta, la sección de texto del libro transmitida así como métricas técnicas (modelo utilizado, tiempos de respuesta) pueden registrarse en nuestro sistema de observabilidad autoalojado (véase la Sección 4.3). Se trata exclusivamente de textos estáticos y no personales del libro de acompañamiento — sin datos personales.
Base jurídica: Art. 6(1)(b) RGPD (prestación de la función solicitada)
4.3 Análisis de calidad y seguridad del acompañamiento con IA
Para supervisar y mejorar de forma continua la calidad y la seguridad de la compañera de IA Verena, registramos — exclusivamente con su consentimiento al acompañamiento con IA — sus conversaciones en un sistema de observabilidad propio.
| Dato | Descripción |
|---|---|
| Contenido de la conversación | Los mensajes que usted envía y las respuestas que Verena genera a partir de ellos |
| Métricas técnicas | El modelo de IA utilizado, los tiempos de respuesta y el número de unidades de texto procesadas (tokens) |
| Identificadores seudónimos | Un identificador de instalación generado de forma aleatoria y local al dispositivo, así como un identificador de sesión, que agrupan los mensajes de una conversación |
Este sistema de observabilidad (Langfuse) lo operamos nosotros mismos en nuestra propia infraestructura — el clúster en Bolzano, Italia, descrito en la Sección 6. A tal efecto, el contenido de las conversaciones no se transmite a terceros y no sale de la UE.
No se registran datos directamente identificativos — ni nombre, ni fecha de parto, ni dirección de correo electrónico, ni ID de dispositivo. El identificador de instalación seudónimo se restablece en cuanto usted selecciona “Restablecer datos” en la aplicación; por sí solo no permite extraer conclusiones sobre su persona.
Finalidad: exclusivamente garantizar y mejorar la calidad y la seguridad del acompañamiento con IA — por ejemplo, detectar respuestas erróneas o inseguras, así como un manejo más responsable de los temas difíciles. Los datos no se utilizan para publicidad, para la elaboración de perfiles ni para el reconocimiento entre dispositivos.
Base jurídica: Art. 6(1)(a) en relación con el Art. 9(2)(a) RGPD — su consentimiento explícito al tratamiento de categorías especiales de datos personales (datos de salud), prestado mediante el diálogo de consentimiento de IA dentro de la aplicación para el acompañamiento con IA. Sin este consentimiento no tiene lugar ni el acompañamiento con IA ni este análisis. Puede retirar su consentimiento en cualquier momento en los ajustes; en tal caso el acompañamiento con IA se desactiva y no se registran más conversaciones.
Período de conservación: Las conversaciones registradas se eliminan automáticamente después de un máximo de 90 días.
4.4 Estadísticas de uso anónimas (atribución de campañas publicitarias)
Con su consentimiento explícito, recopilamos a través de Google Firebase Analytics datos seudonimizados de instalación y uso para medir la tasa de conversión de nuestros anuncios de pago en la Apple App Store y en la Google Play Store. La finalidad es exclusivamente la optimización de nuestro presupuesto publicitario entre Apple Search Ads y Google Ads.
Esta estadística solo está disponible en la app de iOS y Android. En la versión web/PWA de la aplicación no tiene lugar tal recopilación.
Nota sobre el término “anónimo”: Utilizamos “anónimo” en el sentido habitual para el usuario final (usted no es identificable personalmente para nosotros). Técnicamente se trata de un tratamiento seudonimizado en el sentido del Art. 4(5) RGPD: Google recibe, por cada instalación de la app, un identificador aleatorio (ID de instalación de Firebase), pero ningún dato directamente personal.
| Dato | Descripción |
|---|---|
first_open | Primera apertura de la app tras la instalación (evento estándar de Firebase Analytics) |
session_start | Inicio de una sesión de uso (evento estándar de Firebase Analytics) |
schema_migration_failed | Evento de error técnico con el número de versión de la base de datos afectada (una cifra) — sirve exclusivamente para el diagnóstico de errores y no contiene datos personales |
| ID de instalación de Firebase | Un identificador técnico aleatorio por cada instalación de la app; no permite ninguna relación directa con una persona |
No se transmiten datos directamente identificativos — ni nombre, ni dirección de correo electrónico, ni fecha de parto, ni semana de embarazo. No se utiliza ninguna ID de publicidad (en Android se ha eliminado el permiso AD_ID, en iOS la app se compila sin el identificador de publicidad IDFA), y no se muestra ningún diálogo de “permiso de seguimiento de apps” (App Tracking Transparency, ATT), dado que no le seguimos a través de apps o sitios web. Las direcciones IP son truncadas automáticamente por Google Analytics 4 antes de cualquier almacenamiento.
Lo que no hacemos: ninguna elaboración de perfiles para publicidad o contenidos personalizados, ningún retargeting, ningún reconocimiento entre dispositivos y ninguna cesión a redes publicitarias ajenas a Google.
Flujo de datos:
Aplicación en su dispositivo -> Google Firebase Analytics (Google) -> propiedad vinculada a Google Ads
Base jurídica: Art. 6(1)(a) RGPD — su consentimiento explícito.
Configuración predeterminada: Desactivada. La recopilación no comienza hasta que usted la acepta expresamente en el primer inicio de la app. Puede retirar su consentimiento en cualquier momento en “Más” dentro de la aplicación; a continuación no se envían más eventos. Mediante “Restablecer datos” se genera de nuevo el identificador local de la app en el dispositivo.
Destinatario / encargado del tratamiento: Google (Firebase / Google Analytics 4), vinculado con Google Ads — véase la Sección 6.
Período de conservación: Los datos de eventos almacenados en Google Analytics 4 se eliminan automáticamente tras el plazo de conservación estándar previsto por Google de 14 meses.
5. Medidas técnicas de protección
| Medida | Descripción |
|---|---|
| Control de acceso | El servidor proxy está protegido contra el uso indebido mediante una clave API |
| Limitación de velocidad | Máximo 5 solicitudes de chat y 5 solicitudes de lectura en voz alta por minuto por dirección IP |
| Cabeceras de seguridad | Cabeceras de seguridad HTTP según estándares de la industria (HSTS, CSP, protección XSS) |
| Análisis de calidad autoalojado | Las conversaciones del chat con IA (solo con su consentimiento) así como las secciones de texto estático del libro leídas en voz alta se almacenan únicamente en nuestro propio sistema autoalojado de análisis de calidad y seguridad (véanse las Secciones 4.2 y 4.3), no en terceros |
| Sin cookies | La aplicación no establece cookies de seguimiento ni de análisis |
| Analítica solo con consentimiento | De forma predeterminada, no hay ningún servicio de análisis activo. Solo con su consentimiento explícito recopilamos datos anonimizados de instalación y uso a través de Google Firebase Analytics (véase la Sección 4.4) |
| Sin cuenta requerida | No se requiere registro ni inicio de sesión para usar la aplicación |
6. Proveedores externos
La infraestructura del backend se ejecuta en un clúster Proxmox autogestionado, alojado en un centro de colocación de la UE (Bolzano, Italia). El hardware es propiedad y está operado por Embrace Life Technologies S.P.A. Società Benefit. Ningún proveedor de nube de terceros interviene en la cadena de procesamiento interno — los únicos encargados del tratamiento externos son los enumerados a continuación. Google (Firebase Analytics) se integra exclusivamente para la estadística de uso basada en el consentimiento descrita en la Sección 4.4.
6.1 Anthropic (acompañamiento con IA)
Para la función de acompañamiento con IA, trabajamos con Anthropic, PBC, 548 Market St, PMB 90375, San Francisco, CA 94104, EE. UU.
Anthropic procesa el contenido de su chat para generar las respuestas de IA. Para la transferencia a EE. UU., nos basamos en las Cláusulas Contractuales Tipo ofrecidas por Anthropic conforme al Art. 46(2)(c) RGPD.
Más información: Anthropic Privacy Policy
6.2 OpenAI (función de lectura en voz alta)
Para la función de lectura en voz alta, utilizamos el servicio de texto a voz de OpenAI, LLC, 3180 18th Street, San Francisco, CA 94110, EE. UU.
OpenAI procesa exclusivamente las secciones de texto del libro leídas en voz alta (sin datos personales de usuarios). Para la transferencia a EE. UU., se utilizan Cláusulas Contractuales Tipo conforme al Art. 46(2)(c) RGPD.
Como mecanismo técnico de respaldo, la función de lectura en voz alta puede utilizar alternativamente el servicio Cloud Text-to-Speech de Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, EE. UU. OpenAI es el proveedor actualmente activo en producción; Google se mantiene como alternativa configurable para garantizar la disponibilidad del servicio. En ambos casos solo se transmiten secciones de texto estático del libro de acompañamiento — ningún dato personal de usuario. Para la transferencia a EE. UU. se aplican Cláusulas Contractuales Tipo conforme al Art. 46(2)(c) RGPD.
Más información: OpenAI Privacy Policy · Aviso de privacidad de Google Cloud
6.3 Cloudflare (infraestructura de red y caché de contenido estático)
Nuestro servidor proxy es accesible a través de un Cloudflare Tunnel. En este proceso, Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, EE. UU., procesa metadatos de conexión (en particular direcciones IP) para asegurar el acceso a la red.
Adicionalmente, utilizamos Cloudflare R2 (almacenamiento de objetos) para cachear archivos de audio pregenerados correspondientes al contenido estático propio de la aplicación (textos semanales del libro de acompañamiento). Los objetos en caché se indexan mediante un hash de contenido y no contienen ningún identificador de usuario. Cloudflare R2 no recibe ningún contenido generado por el usuario — ni mensajes de chat, ni entradas de diario, ni fotos ni otros datos personales. Para la transferencia a EE. UU. se aplican Cláusulas Contractuales Tipo conforme al Art. 46(2)(c) RGPD.
Cloudflare no tiene acceso al contenido de sus mensajes.
Más información: Cloudflare Privacy Policy
6.4 Google (Firebase Analytics)
Para la estadística de uso anónima destinada a la atribución de campañas publicitarias (véase la Sección 4.4), utilizamos — solo con su consentimiento — Google Firebase Analytics de Google Ireland Limited, Gordon House, Barrow Street, Dublín 4, Irlanda (o bien Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, EE. UU.).
Google procesa los datos seudónimos de instalación y uso mencionados en la Sección 4.4. No puede excluirse una transferencia a EE. UU.; para ella se aplican las Cláusulas Contractuales Tipo conforme al Art. 46(2)(c) RGPD. No se transmiten datos directamente identificativos ni ninguna ID de publicidad.
Más información: Política de privacidad de Google · Privacidad y seguridad de Firebase
7. Sus derechos (derechos de las personas interesadas según el RGPD)
Tiene los siguientes derechos en todo momento:
- Acceso (Art. 15 RGPD): Puede solicitar información sobre los datos almacenados sobre usted.
- Rectificación (Art. 16 RGPD): Puede solicitar la corrección de datos inexactos.
- Supresión (Art. 17 RGPD): Puede solicitar la eliminación de sus datos. Dado que sus datos se almacenan exclusivamente en su dispositivo, puede eliminarlos en cualquier momento directamente en la aplicación (Ajustes -> Restablecer datos).
- Limitación del tratamiento (Art. 18 RGPD)
- Portabilidad de datos (Art. 20 RGPD): Mediante la función de exportación de la aplicación, puede descargar sus datos como un archivo estructurado y legible por máquina.
- Oposición (Art. 21 RGPD)
- Decisiones automatizadas (Art. 22 RGPD): Tiene derecho a no ser objeto de una decisión basada únicamente en el tratamiento automatizado. El chatbot de IA Verena proporciona exclusivamente respuestas informativas y no adopta decisiones automatizadas que produzcan efectos jurídicos o le afecten significativamente de modo similar.
- Reclamación ante la autoridad de control de protección de datos competente: Garante per la protezione dei dati personali (Italia)
Para consultas, contacte con: [email protected]
8. Datos de menores
La aplicación está dirigida a personas adultas. No recopilamos deliberadamente datos de personas menores de 18 años.
9. Cambios en esta política de privacidad
Nos reservamos el derecho de modificar esta política de privacidad según sea necesario. La versión actual siempre está disponible en nuestro sitio web. La fecha de la última actualización se indica al inicio de este documento.
10. Contacto
Para consultas sobre protección de datos, contacte con:
Embrace Life Technologies S.P.A. Società Benefit Correo electrónico: [email protected] Bozner Str. 5B, 39044 Neumarkt, Italia
Esta política de privacidad fue elaborada a partir de un análisis técnico del código fuente de la aplicación (a fecha de julio de 2026). Responsable: Embrace Life Technologies S.P.A. Società Benefit.