Política de privacidad

Qué recopilamos, por qué lo recopilamos y los derechos que tienes sobre tus datos.

Última actualización · October 6, 2026

Esta traducción se ofrece por conveniencia. Las versiones en inglés y rumano son los textos auténticos. English · Română

Quiénes somos

Esta Política de privacidad explica cómo Baby PRO ("nosotros", "nos") recopila, usa y protege los datos personales cuando usas nuestra app de iOS y los servicios relacionados (el "Servicio").

Somos el responsable del tratamiento de los datos personales descritos en esta política. Puedes contactarnos en hello@babyapp.pro.

Baby PRO está construida poniendo la privacidad primero. La aplicación no muestra anuncios, no vendemos datos y no integramos SDK de analítica ni de seguimiento de terceros. Todo el modelo de negocio se basa en que tú pagues por la app.

Datos que recopilamos

Solo recopilamos los datos necesarios para que el Servicio funcione. En concreto, estos son:

Datos de la cuenta

  • Un identificador de Sign in with Apple, si decides iniciar sesión. Apple nos proporciona, de forma predeterminada, una dirección de correo electrónico estable de tipo relay.
  • Un identificador de dispositivo seudónimo para las cuentas anónimas que no inician sesión.
  • Tokens de autenticación (almacenados en el Keychain de iOS en tu dispositivo; solo los tokens de actualización de corta duración llegan a nuestros servidores).

Datos del bebé y de los eventos (proporcionados por ti)

  • Un nombre o apodo, la fecha de nacimiento y el sexo (opcional) de cada perfil de bebé que creas.
  • Los eventos que registras: sueños, tomas, pañales, actividades, medicamentos, síntomas, mediciones de peso y altura, y entradas similares.
  • Las notas o comentarios que decidas adjuntar a los eventos.

Datos del hogar

  • El correo electrónico o identificador de los coprogenitores o cuidadores que invitas a tu hogar, para que podamos entregar la invitación y sincronizar los datos.

Datos del dispositivo y de diagnóstico

  • La versión de la app, la versión de iOS, el modelo del dispositivo (aproximado) y diagnósticos de fallos anonimizados.
  • Metadatos de la solicitud (dirección IP con hash, marca de tiempo) para limitar la frecuencia de uso y detectar abusos.
  • Si registras un dispositivo para recibir notificaciones: el idioma de la interfaz del dispositivo, su zona horaria y si el sistema operativo nos permite actualmente mostrarte avisos. Esto es lo que hace que una notificación llegue en tu idioma, a una hora local razonable, y no se envíe a un dispositivo que la descartaría en silencio. Una zona horaria indica una región amplia (por ejemplo, «Europe/Madrid»), nunca una ubicación precisa.

No recopilamos la ubicación precisa, los contactos, el audio del micrófono, las fotos ni ningún dato de salud de Apple Health.

Cómo usamos tus datos y nuestra base jurídica

Conforme al RGPD, necesitamos una base jurídica para tratar tus datos personales. Nos basamos en las siguientes:

  • Ejecución de un contrato (Art. 6(1)(b) RGPD): para prestar el Servicio principal: almacenar tus registros, calcular estimaciones de sueño, sincronizar con los cuidadores y gestionar tu suscripción.
  • Interés legítimo (Art. 6(1)(f) RGPD): para mantener el Servicio seguro, prevenir abusos, depurar fallos y comunicar mensajes esenciales del servicio. Ponderamos estos intereses frente a tus derechos.
  • Obligación legal (Art. 6(1)(c) RGPD): para responder a solicitudes legítimas y conservar los registros obligatorios (por ejemplo, los registros fiscales relacionados con los pagos de suscripción).
  • Consentimiento (Art. 6(1)(a) RGPD): para todo aquello que requiera tu autorización explícita (por ejemplo, las notificaciones push a nivel del sistema operativo).

No tomamos decisiones automatizadas sobre ti que tengan efectos jurídicos o de importancia similar. Nunca usamos los datos de tu cuenta o de la aplicación para crear un perfil tuyo ni para mostrarte anuncios personalizados. Para saber si nuestros propios anuncios funcionan, solo recibimos señales anónimas —por ejemplo, si alguien que vio un anuncio se suscribió después—, nunca quién es esa persona. El único uso de datos personales con fines publicitarios —construir una audiencia de retargeting a partir de las visitas al sitio web y a los enlaces publicitarios— nunca afecta a tu cuenta; se describe en su totalidad en «Terceros y subencargados» más abajo.

Compartir un resumen con un especialista

Puedes crear un enlace web de solo lectura (un "enlace para compartir") que permita a una persona que elijas —por ejemplo, un pediatra, un consultor de lactancia o un especialista del sueño— ver un resumen de los datos registrados de tu bebé en su navegador, sin necesidad de una cuenta ni de la app.

Esta es una divulgación que tú inicias. Las entradas de sueño, alimentación, pañales, crecimiento y similares de un bebé son datos de salud de categoría especial y —cuando decides incluir el nombre de tu bebé (ver más abajo)— ese nombre, junto con estos datos de salud, identifica directamente a tu hijo. Solo divulgamos cualquiera de estos datos a través de un enlace para compartir porque nos lo pides expresamente, y nuestra base jurídica es tu consentimiento explícito conforme al Art. 9(2)(a) RGPD (con el Art. 6(1)(a) para el tratamiento subyacente). Das ese consentimiento en la app al generar el enlace, en una pantalla que te muestra exactamente lo que incluirá la página antes de crearla; registramos la versión del texto de consentimiento que aceptaste (actualmente share-consent-2026-06-r2).

Lo que el enlace expone es lo que tú elijas. Tú eliges el intervalo de fechas y las categorías; la página muestra la edad derivada de tu bebé y solo los campos de perfil que decidas incluir. Esos campos opcionales pueden incluir el nombre de tu bebé: si lo dejas seleccionado, el nombre aparece como encabezado de la página compartida para que el especialista sepa de quién es el resumen que está viendo; si lo desactivas, no se muestra ningún nombre; los enlaces antiguos creados antes de esta opción, y cualquier enlace en el que deselecciones el nombre, nunca lo muestran. Las notas se incluyen solo si las activas. El especialista ve exactamente este alcance minimizado y nada más; el enlace es por bebé, así que los demás niños nunca quedan expuestos.

Protecciones. Cada enlace está protegido por un token de alta entropía en la URL y, opcionalmente, por un código de 6 dígitos que compartes por separado. Los enlaces caducan (eliges 1, 7 o 30 días, 7 por defecto) y puedes revocar cualquier enlace al instante desde la app. No indexamos estas páginas (noindex, sin almacenamiento en caché) y no servimos ningún script de terceros.

Telemetría de vista minimizada. Para que puedas saber si se abrió un enlace, registramos únicamente una marca de tiempo aproximada de "última vez visto" y un indicador de "abierto" por enlace. No registramos un rastro de acceso por solicitud, la dirección IP en bruto, el agente de usuario, la huella del dispositivo ni la ubicación de las vistas, y los rastreadores automáticos de vista previa de enlaces (por ejemplo, cuando se pega la URL en un chat) se excluyen de esta señal para que nunca aparezcan como una vista real.

Puedes retirar tu consentimiento en cualquier momento revocando el enlace; la revocación surte efecto de inmediato, y eliminar al bebé o tu cuenta revoca automáticamente todos sus enlaces.

Terceros y subencargados

Usamos un número reducido de proveedores de servicios que tratan datos personales en nuestro nombre, bajo un acuerdo de tratamiento de datos:

  • Apple Inc.: Sign in with Apple, facturación de la App Store / StoreKit, entrega de notificaciones push por APNs. La Política de privacidad de Apple se aplica a los datos que Apple trata.
  • DigitalOcean, LLC.: alojamiento en la nube de nuestros servidores backend y base de datos, en la región de la Unión Europea.
  • Google LLC: en la aplicación Android: Sign in with Google, facturación de Google Play para compras y suscripciones, y entrega de notificaciones push mediante Firebase Cloud Messaging. La Política de privacidad de Google se aplica a los datos que Google trata.
  • Functional Software, Inc. (Sentry): diagnósticos anonimizados de fallos para la aplicación Android, recogidos solo si lo activas desde los ajustes de privacidad de la aplicación. Se aplica la Política de privacidad de Sentry.

Publicidad: Meta. Aparte de los encargados anteriores, enviamos a Meta Platforms, Inc. un conjunto reducido de datos de la visita: la página o el enlace de la tienda que visitaste, tu dirección IP, el User-Agent de tu navegador y, si llegaste a través de uno de nuestros anuncios, el identificador de clic propio de Meta; todo ello para poder construir una audiencia de retargeting de visitantes anteriores y de quienes han hecho clic en anuncios, de cara a campañas futuras. Se trata de una transferencia servidor a servidor, no de un píxel de seguimiento en tu navegador, y nunca incluye tu nombre, tu correo electrónico ni nada del interior de la aplicación. Nuestra base jurídica es nuestro interés legítimo en medir y mejorar nuestra publicidad (Art. 6(1)(f) RGPD). Visitar el sitio desde un anuncio también establece una cookie propia que guarda ese identificador de clic durante un máximo de 60 días, usada únicamente para este fin; una cookie distinta y sin relación con esta recuerda un código de oferta que se te ha asignado, para que el proceso de canje siga funcionando si sales y vuelves. Enviar una señal Global Privacy Control o Do Not Track detiene tanto la cookie como la transferencia a Meta. La Política de privacidad de Meta se aplica al tratamiento posterior que esta hace de los datos.

Medición de anuncios en la aplicación: Apple. Cuando instalas la aplicación desde un anuncio, SKAdNetwork de Apple le indica a la red publicitaria, de forma anónima y sin ningún identificador tuyo, hasta dónde llegó la instalación: la aplicación abierta, un bebé añadido, una prueba iniciada o una compra realizada. Nada pasa por nuestros servidores y la red nunca sabe quién eres.

Fuera de este caso, no compartimos datos personales con anunciantes, intermediarios de datos ni otras redes sociales.

Cuánto tiempo conservamos tus datos

  • Datos de la cuenta y del bebé/eventos: se conservan mientras tu cuenta esté activa. Tras eliminar la cuenta, los borramos en un plazo de 72 horas.
  • Copias de seguridad: las copias de seguridad cifradas se purgan en un ciclo continuo de 30 días, tras lo cual los datos eliminados también desaparecen de ellas.
  • Registros de diagnóstico y sincronización: se purgan automáticamente a los 30 días.
  • Registros de facturación: conservamos los registros mínimos exigidos por la ley fiscal (normalmente 10 años en la UE).

Delete your account

You can delete your account and all data associated with it directly from the app — no email or support request needed:

  • Open Settings in the app (iOS or Android).
  • Tap Delete account and confirm.

What happens next: your account and all of your baby and event data are erased from our servers within 72 hours. Encrypted backups are purged on a 30-day rolling schedule, after which the deleted data is gone from them too — see How long we keep your data for the full retention detail (the only exception is the minimum billing records tax law requires us to keep). Data you shared with other members of your household stays with them: deleting your account removes you and your data, not their copies of what was shared into the household.

If you no longer have access to the app (lost device, uninstalled), you can request deletion by emailing privacy@babyapp.pro. No sign-in is required to make the request; we will verify that you control the account and complete the deletion on the same timeline.

Tus derechos

Si te encuentras en el Espacio Económico Europeo, el Reino Unido o Suiza, tienes los siguientes derechos conforme al RGPD:

  • Acceso: solicitar una copia de tus datos personales (Art. 15).
  • Rectificación: corregir datos inexactos (Art. 16).
  • Supresión: eliminar tus datos (Art. 17). Puedes activarlo directamente desde la app.
  • Portabilidad: recibir tus datos en un formato estructurado y legible por máquina (Art. 20). La app exporta todo tu historial en JSON.
  • Limitación y oposición: limitar u oponerte a determinados tratamientos (Art. 18, 21).
  • Retirar el consentimiento: cuando el tratamiento se base en el consentimiento, puedes retirarlo en cualquier momento sin que ello afecte al tratamiento previo.
  • Presentar una reclamación: ante tu autoridad local de protección de datos. En Rumanía, es la ANSPDCP.

Para ejercer cualquiera de estos derechos, escribe a hello@babyapp.pro. Responderemos en un plazo de 30 días (y normalmente mucho antes).

Transferencias internacionales de datos

Nuestros servidores y base de datos están alojados en la Unión Europea. Algunos de nuestros subencargados (por ejemplo, Apple) pueden transferir datos a Estados Unidos. Cuando esto ocurre, las transferencias se basan en garantías adecuadas, normalmente las Cláusulas Contractuales Tipo de la Comisión Europea y, en el caso de Apple, el Marco de Privacidad de Datos UE–EE. UU.

Seguridad

Protegemos tus datos con medidas estándar del sector: HTTPS en tránsito, copias de seguridad cifradas en reposo, JWT de corta duración, control de acceso estricto basado en roles para nuestro equipo y la mínima retención de datos necesaria. Los eventos creados en la app residen primero en tu dispositivo; la sincronización se limita a los cuidadores de tu hogar.

Ningún sistema es perfectamente seguro. Si alguna vez tenemos conocimiento de una violación de datos personales que pueda afectar a tus derechos, te lo notificaremos a ti y a la autoridad de control correspondiente dentro de los plazos exigidos por la ley.

Niños y bebés

El Servicio está diseñado para que los adultos (padres y cuidadores) registren información sobre un bebé a su cargo. El titular de la cuenta es el interesado con el que tratamos principalmente. La información sobre un bebé (nombre, fecha de nacimiento, eventos) la proporciona el padre o cuidador y la tratamos como datos personales gestionados bajo el control del titular de la cuenta.

Debes tener al menos 18 años para usar el Servicio. Si crees que un menor de 18 años ha creado una cuenta, contáctanos en hello@babyapp.pro y la eliminaremos.

Cookies y el sitio web

Este sitio web (babyapp.pro) no establece cookies de seguimiento ni de publicidad, no usa analítica de terceros y no carga ningún JavaScript que informe sobre ti. Sí contamos las visitas a las páginas, y así es exactamente cómo.

Cuando se sirve una página, nuestro propio servidor registra qué página fue, en qué versión de idioma y desde qué sitio llegaste (solo su dominio — nunca la dirección completa ni los términos de búsqueda que contenga). Para distinguir un visitante de dos, combinamos tu dirección IP y el User-Agent del navegador con una clave secreta que cambia cada día, guardamos solo el código corto resultante y descartamos de inmediato la dirección IP y el User-Agent. Nunca los almacenamos. Las claves de ayer se eliminan, así que al cabo de dos días ese código no puede ser vinculado a una dirección IP por nadie, tampoco por nosotros. Los registros en bruto se eliminan a los 14 días; solo quedan totales diarios sin ningún identificador.

No hay ninguna cookie implicada, no se guarda nada en tu navegador y nada de esto se vincula a una cuenta de Baby PRO — no podemos saber si un visitante es cliente. Lo hacemos para ver qué páginas merece la pena ampliar, sobre la base de nuestro interés legítimo en entender cómo se usa nuestro propio sitio (art. 6.1.f del RGPD).

Si prefieres no ser contado, envía una señal Global Privacy Control o Do Not Track — la mayoría de los navegadores y extensiones de privacidad pueden hacerlo, normalmente desde un ajuste del tipo «no vender ni compartir mis datos». La comprobamos en cada página y, cuando está presente, no registramos absolutamente nada. También puedes oponerte escribiéndonos (consulta Tus derechos).

La única cookie estrictamente necesaria que llegamos a establecer está en un enlace para compartir protegido por código: después de introducir el código de acceso correcto, almacenamos un token de corta duración, HttpOnly + Secure (no el código en sí), para que la página permanezca desbloqueada mientras la lees. No contiene ningún identificador, se limita a ese único enlace y caduca en poco tiempo. No se requiere ningún banner de consentimiento para una cookie estrictamente necesaria.

Existen otras dos cookies propias únicamente en nuestras páginas de destino de campañas publicitarias (/c/<slug>): una recuerda un código de oferta que se te ha asignado, para que siga funcionando si sales y vuelves; la otra sirve de apoyo a la medición publicitaria de Meta descrita en «Terceros y subencargados». Ninguna de las dos se establece en ningún otro lugar del sitio ni de la aplicación.

Cambios en esta política

Podemos actualizar esta Política de privacidad de vez en cuando. Si realizamos un cambio sustancial, te avisaremos en la app y, cuando proceda, por correo electrónico al menos 14 días antes de que el cambio entre en vigor. Los cambios no sustanciales (por ejemplo, aclaraciones) pueden surtir efecto de inmediato.

Contacto

¿Preguntas, solicitudes o inquietudes sobre esta política o tus datos? Escribe a hello@babyapp.pro.