Esta Política de Privacidad explica qué datos personales recopila Dulce, cómo los usamos y los derechos que tienes sobre ellos. Se aplica tanto a este sitio web (dulceglucosa.com) como a la aplicación móvil Dulce.
1. Responsable del tratamiento
El responsable del tratamiento es Giorgio Khimshiashvili, en calidad de autónomo, con domicilio profesional en España. Puedes contactarnos para cualquier cuestión relativa a tus datos en hola@dulceglucosa.com.
2. Qué datos recogemos
2.1 Sitio web
- Lista de espera: tu correo electrónico y el idioma de tu sesión.
- Formulario de beta: nombre, correo electrónico, CGM que usas y región. Opcionalmente, notas que decidas compartir.
- Datos técnicos mínimos: hash anónimo (SHA-256) de tu IP junto a una sal rotativa diaria, usado únicamente para limitar el abuso del formulario. No almacenamos la IP en claro.
- Analítica anónima: usamos Vercel Analytics, que no instala cookies ni recoge identificadores personales. Solo mide páginas vistas y rendimiento.
2.2 Aplicación móvil
- Datos de glucosa obtenidos en tu dispositivo desde LibreLinkUp, Dexcom Share o tu instancia personal de Nightscout. Las credenciales se cifran en el llavero seguro del sistema (Keychain en iOS, Keystore en Android).
- Datos de Apple Salud en modo solo-lectura, si se lo permites.
- Tu diario: carbohidratos, insulina, ejercicio, notas y lecturas manuales. Almacenado localmente.
- Preferencias: unidad de medida, rango objetivo, idioma, tema.
Durante el MVP, los datos de la aplicación se almacenan en tu dispositivo y no se transmiten a servidores de Dulce. Cuando esto cambie (sincronización opcional en la nube, función de compartir con familiares), actualizaremos esta política y te pediremos consentimiento explícito.
3. Para qué usamos tus datos
- Avisarte cuando Dulce esté disponible (lista de espera).
- Evaluar y seleccionar participantes para la beta (formulario de beta).
- Proteger el sitio frente a abuso (hash de IP, rate-limit).
- Entender qué páginas funcionan mejor (analítica anónima).
- Cumplir obligaciones legales y responder a tus solicitudes de derechos.
4. Base legal
- Consentimiento (art. 6.1.a RGPD): al apuntarte a la lista o a la beta.
- Interés legítimo (art. 6.1.f RGPD): seguridad básica del sitio y analítica anónima.
- Ejecución de la relación pre-contractual (art. 6.1.b RGPD): cuando gestionamos tu candidatura a la beta.
5. Datos especialmente sensibles (categorías del art. 9 RGPD)
Los datos de glucosa y otros datos de salud son categorías especiales de datos personales. Su tratamiento requiere consentimiento explícito (art. 9.2.a RGPD). En el MVP, estos datos:
- Solo se procesan en tu dispositivo.
- No se transmiten a servidores de Dulce.
- No se comparten con terceros sin tu instrucción expresa.
6. Cuánto tiempo conservamos tus datos
- Lista de espera: hasta el lanzamiento + 6 meses, o hasta que pidas tu baja.
- Formulario de beta: durante el periodo de beta + 12 meses con fines de soporte y mejora.
- Hash de IP: 30 días.
- Datos de la app (en tu dispositivo): hasta que los borres o desinstales la aplicación.
7. Con quién compartimos tus datos
Solo compartimos datos con los proveedores estrictamente necesarios para operar el servicio. Todos ellos actúan como encargados del tratamiento bajo contrato:
- Supabase (almacenamiento de listas de espera y beta) — alojado en la UE (eu-west-3).
- Resend (envío del correo de confirmación de lista de espera).
- Vercel (hosting del sitio web y analítica anónima).
- En la aplicación, conexiones directas entre tu dispositivo y los proveedores que tú elijas: LibreLinkUp (Abbott), Dexcom, Nightscout, Apple (Salud). Esas conexiones se rigen por las políticas de privacidad de esos servicios.
No vendemos, alquilamos ni cedemos tus datos a terceros con fines publicitarios o comerciales.
8. Transferencias internacionales
Algunos de nuestros encargados (Resend, Vercel) procesan datos en EE. UU. Las transferencias se realizan al amparo de las Cláusulas Contractuales Tipo de la Comisión Europea (SCC) o de programas equivalentes (DPF). Puedes solicitar copia de las garantías en hola@dulceglucosa.com.
9. Tus derechos
Como interesado, tienes derecho a:
- Acceder a tus datos personales.
- Rectificarlos si son inexactos.
- Solicitar su supresión.
- Oponerte al tratamiento o solicitar su limitación.
- Portabilidad de los datos que nos has proporcionado.
- Retirar el consentimiento en cualquier momento.
Puedes ejercer cualquiera de estos derechos escribiéndonos a hola@dulceglucosa.com. Responderemos en un plazo máximo de 30 días.
Si consideras que el tratamiento no se ajusta a la normativa, tienes derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD).
10. Menores
Dulce no está dirigida a menores de 14 años. Si eres padre, madre o tutor legal y crees que un menor a tu cargo nos ha proporcionado datos sin tu consentimiento, escríbenos y los eliminaremos.
11. Cookies
Usamos únicamente cookies técnicas estrictamente necesarias para el funcionamiento del sitio (preferencia de idioma, token anti-CSRF en formularios). No usamos cookies de seguimiento ni publicidad. Más información en nuestra Política de Cookies.
12. Cambios en esta política
Si introducimos cambios sustanciales, lo notificaremos por correo a las personas afectadas y publicaremos la nueva versión con su fecha de actualización en esta misma página.
13. Contacto
Para cualquier consulta relativa a esta Política de Privacidad o al tratamiento de tus datos, escríbenos a hola@dulceglucosa.com.