Política de privacidad (Privacy Policy)

Fecha de actualización: 11 de julio de 2026

Ámbito de aplicación: Aplicaciones móviles (iOS & Android), aplicación web (PWA) y servicios de sincronización en la nube de la aplicación Cheflow (gestor de recetas y asistente de cocina).


1. Responsable del tratamiento (Responsable según la legislación de protección de datos)

El responsable del tratamiento de los datos a efectos del Reglamento General de Protección de Datos (RGPD) europeo y otras leyes nacionales de protección de datos de los Estados miembros es:

Oliver Müller

Sudetenstrasse 43

35625 Hüttenberg

Alemania

Correo electrónico: support@cheflow.de

Sitio web: https://www.cheflow.de


2. Principios básicos de nuestro tratamiento de datos: Local-First & Privacy by Design

Cheflow se ha desarrollado bajo el principio arquitectónico de «Local-First & Offline-First»:

  • Almacenamiento local de datos por defecto: Sus libros de cocina, recetas, ingredientes, listas de la compra y planes semanales se almacenan principalmente de forma directa en su dispositivo final en una base de datos local (IndexedDB en la web, SQLite en dispositivos móviles). Sin la sincronización en la nube activada, sus datos de contenido permanecen de forma predeterminada localmente en su dispositivo y solo se transmiten puntualmente a servidores externos cuando utiliza activamente una función en línea, como el asistente de cocina por IA o el reconocimiento de voz del sistema operativo (véanse las secciones 3.2 y 3.3).
  • Especificación legal según la TDDDG (Acceso a dispositivos terminales): El almacenamiento de información en su dispositivo final, así como el acceso a los datos almacenados en él (en particular, la inicialización y el funcionamiento de las bases de datos locales IndexedDB y SQLite), se basan en el § 25 apdo. 2 núm. 2 de la TDDDG (Ley alemana de protección de datos de los servicios digitales y de telecomunicaciones, por la que se transpone el art. 5 apdo. 3 de la Directiva ePrivacy). El almacenamiento local es estrictamente necesario para proporcionarle el asistente de cocina y recetas basado en el almacenamiento local de datos que usted ha solicitado expresamente. Dado que la aplicación no podría funcionar técnicamente sin este almacenamiento local de datos, no se requiere el consentimiento previo mediante un faldón de cookies o banner de consentimiento para este fin.
  • Minimización de datos (art. 5 apdo. 1 lit. c RGPD): Solo recopilamos los datos que son estrictamente necesarios para la prestación de nuestras funciones.
  • Sin obligación de registro con nombre real: No necesita una dirección de correo electrónico ni una contraseña para utilizar Cheflow en su totalidad o con sincronización en la nube.

3. Recopilación y tratamiento de datos personales por función

3.1 Emparejamiento anónimo de dispositivos y sincronización en la nube (user_uuid)

* Datos tratados: Identificadores únicos generados aleatoriamente (user_uuid, device_uuid), nombre del dispositivo (p. ej., «iPhone de Max» o «Dispositivo desconocido»), marca de tiempo de la última actividad (last_seen), así como sus contenidos sincronizados (libros de cocina, recetas, pasos, listas de la compra, planes de comidas).

* Finalidad: Permitir la sincronización en la nube en tiempo real entre varios dispositivos, resolver conflictos de datos en el menú de sincronización y emparejar nuevos dispositivos mediante código QR o código de emparejamiento.

* Base jurídica: Ejecución del contrato de uso de conformidad con el art. 6 apdo. 1 lit. b RGPD.

* Aviso de protección de datos / Seudonimización: Aunque no introduzca una dirección de correo electrónico, un UUID único se considera un seudónimo técnico en virtud del RGPD. La comunicación entre sus dispositivos y nuestros servidores se realiza de forma cifrada (HTTPS/TLS). Nuestro almacenamiento de datos en la nube (principalmente archivos JSON en Azure Blob Storage, así como servicios de base de datos secundarios) almacena los contenidos vinculados a su user_uuid.

3.2 Asistente de cocina por IA, estandarización de recetas y generación de textos (por modelos)

* Datos tratados: Textos libres introducidos por usted (instrucciones de recetas, descripciones de preparación, listas de ingredientes), así como instrucciones dictadas por voz en las máscaras de entrada de IA (en el editor de recetas de IA, durante la estandarización automática, la conversión de pasos y la generación de consejos de cocina).

* Finalidad: Conversión asistida por IA de textos no estructurados en pasos de cocina estructurados, generación de consejos de cocina, detección de temporizadores y asistencia de dictado.

* Nuestra promesa de privacidad de IA (Zero Training Guarantee): Sus ideas de cocina y notas privadas le pertenecen exclusivamente a usted. Cheflow utiliza interfaces de IA de última generación (API de nivel empresarial de pago / Nivel 1) en las que está contractualmente prohibido de forma estricta que sus recetas, dictados de voz o datos privados se utilicen en algún momento para entrenar o desarrollar modelos de IA. Lo que dicta en su cocina se queda en su cocina.

* Límite de tasa (Rate Limiting) y protección de IP: Para evitar abusos del sistema, verificamos los límites de solicitudes. Su dirección IP se anonimiza en nuestro servidor mediante una función hash unidireccional (SHA-256(IP + Salt)); no se almacenan direcciones IP legibles en texto plano en nuestros registros de uso de IA.

* Base jurídica: Ejecución del contrato (art. 6 apdo. 1 lit. b RGPD).

* Tratamiento de datos específico por modelo y políticas de retención (Retention Policies):

Dado que ofrecemos interfaces de IA profesionales (Tier Enterprise) a través de nuestro proxy, se aplican estrictas pautas de retención cero según el modelo utilizado por la aplicación:

| Modelo de IA / Proveedor | Encargado del tratamiento y sede | Retención de datos (Data Retention) | Entrenamiento de modelos de IA |

| :--- | :--- | :--- | :--- |

| Google Gemma 4 31B IT *(Modelo estándar para estructuración de recetas y conversión de pasos)* | Google LLC / Google Ireland Limited
Gordon House, Barrow Street, Dublín 4, Irlanda | Sin almacenamiento permanente de las entradas de la API (Zero-Retention según los Google Cloud Paid API Terms). | No (Garantizado sin entrenamiento de IA): API empresarial de pago — sus datos no se utilizan para el entrenamiento. |

| Google Gemma 4 26B A4B IT *(Modelo compacto para tareas más ligeras)* | Google LLC / Google Ireland Limited
Gordon House, Barrow Street, Dublín 4, Irlanda | Sin almacenamiento permanente (Zero-Retention, condiciones idénticas). | No — garantías contractuales idénticas a las anteriores. |

| Google Gemini 3.1 Flash Lite *(Modelo rápido para generaciones cortas y consejos)* | Google LLC / Google Ireland Limited
Gordon House, Barrow Street, Dublín 4, Irlanda | Sin almacenamiento permanente (Zero-Retention, condiciones idénticas). | No — garantías contractuales idénticas a las anteriores. |

Los tres modelos se operan a través de la API de pago Google AI Studio Enterprise (Nivel 1). Se aplican idénticas garantías de retención cero y entrenamiento cero para todos los modelos.

3.3 Control por voz y reconocimiento de voz (Asistente de voz y dictado)

* Datos tratados: Señales de audio de su micrófono durante el uso activo del dictado de voz culinario en el campo de texto o del asistente de voz manos libres en modo cocina.

* Funcionamiento:

* Transcripción en el dispositivo / SO (STT - Speech-to-Text): La conversión de su voz en texto se realiza a través de los servicios de reconocimiento de voz integrados de su sistema operativo (reconocimiento de voz de Apple iOS, Google Android Speech Services o la API Web Speech de su navegador). Según la configuración de su sistema, los datos de audio pueden transmitirse a Apple Inc. o Google LLC para su transcripción. Se aplican las disposiciones de protección de datos de los respectivos proveedores del sistema operativo.

* Salida de voz (TTS - Text-to-Speech): La lectura en voz alta de los pasos de la receta se realiza de forma puramente local en su dispositivo a través de la salida de voz del sistema.

* Consentimiento y revocación: Antes de la primera utilización de la voz, se solicita su consentimiento explícito a través de un cuadro de diálogo en la aplicación. Puede revocar este consentimiento en cualquier momento retirando el permiso del micrófono en la configuración del sistema de su dispositivo. La revocación es tan sencilla como la concesión (art. 7 apdo. 3 RGPD).

* Base jurídica: Su consentimiento explícito al conceder el permiso del micrófono (art. 6 apdo. 1 lit. a RGPD).

3.4 Acceso a la cámara (Escaneo de código QR)

* Datos tratados: Datos de imagen de vídeo de la cámara del dispositivo al escanear un código QR de emparejamiento.

* Finalidad: Emparejamiento rápido y seguro de terminales con su instancia de Cheflow existente.

* Base jurídica: Consentimiento al conceder el permiso de la cámara (art. 6 apdo. 1 lit. a RGPD).

* Aviso: Los datos de imagen se analizan en tiempo real y de forma exclusivamente local en el dispositivo para leer el código de emparejamiento. No se guardan fotografías ni grabaciones de vídeo, ni se transmiten a nuestros servidores.

3.5 Notificaciones push locales y recordatorios de cocina

* Datos tratados: Horas de recordatorio establecidas por usted para las comidas planificadas (en el planificador de comidas) y temporizadores de cocina a punto de caducar (mientras cocina).

* Finalidad: Notificación en su pantalla de bloqueo para las próximas comidas o temporizadores caducados.

* Aviso: Todos los recordatorios se programan y ejecutan localmente en su dispositivo. No se transmiten tokens push ni datos de calendario a servidores push externos (APNs/FCM).

3.6 Suscripciones, pasarela de pago (Paywall) y compras dentro de la aplicación

* Datos tratados: Recibos de transacción anónimos (tokens de compra / Purchase Tokens), identificadores de producto (p. ej., paquete mensual de extensiones de IA o sincronización en la nube de por vida), asignaciones de tiendas (Apple App Store, Google Play Store, Stripe), datos de duración, así como comentarios opcionales de cancelación (motivos de selección predefinidos y comentario de texto libre opcional tras la cancelación de una suscripción).

* Finalidad: Activación y gestión de funciones prémium (Sync-Pass, cuota de IA) y visualización de sus suscripciones activas en la aplicación.

* Procesamiento de pagos y responsabilidad independiente de los proveedores de las tiendas: No utilizamos ningún middleware externo de suscripción (como RevenueCat). Nunca recopilamos ni almacenamos sus datos bancarios o de pago sensibles (números de tarjeta de crédito, cuentas bancarias). El procesamiento de las transacciones financieras es gestionado en su totalidad por nuestros socios de pago, los cuales actúan como responsables del tratamiento independientes con sus propias políticas de privacidad:

* Apple Distribution International Ltd. (Irlanda) para las compras de la App Store de iOS.

* Google Commerce Limited (Irlanda) para las compras de la Google Play Store de Android.

* Stripe Payments Europe, Ltd. (Irlanda) para los pagos web.

* Comentarios de cancelación: Tras una cancelación, opcionalmente puede seleccionar un motivo predeterminado y dejar un comentario libre. El objetivo es exclusivamente la mejora de nuestro producto. Base jurídica: interés legítimo en la mejora del producto (art. 6 apdo. 1 lit. f RGPD). Los comentarios de cancelación se eliminan automáticamente tras 12 meses.

* Base jurídica: Ejecución del contrato para la activación basada en recibos de transacción anónimos (art. 6 apdo. 1 lit. b RGPD), interés legítimo para los comentarios de cancelación (art. 6 apdo. 1 lit. f RGPD), así como obligaciones legales de conservación para datos contables (art. 6 apdo. 1 lit. c RGPD).

3.7 Diagnóstico del servidor y seguimiento de errores (Azure Application Insights)

* Datos tratados: Métricas técnicas, informes de errores de bloqueo (stacktraces), códigos de estado HTTP, rutas de solicitud HTTP (sin parámetros de consulta con contenido del usuario), llamadas API salientes (host de destino y código de estado), salidas de consola del servidor y datos de rendimiento del procesador y de la memoria.

* Finalidad: Garantizar la estabilidad, la seguridad y el rendimiento de nuestros servicios en la nube e interfaces de datos.

* Proveedor: Microsoft Azure / Application Insights (Microsoft Ireland Operations Limited, One Microsoft Place, Dublín 18, Irlanda).

* Aviso de protección de datos: No se han integrado SDK de seguimiento de terceros en las aplicaciones móviles (iOS y Android). A nivel de servidor, procesamos registros técnicos con fines de resolución de problemas sobre la base de nuestro interés legítimo (art. 6 apdo. 1 lit. f RGPD) para garantizar un funcionamiento seguro y sin errores. Ponderación de intereses: Nuestro interés legítimo en garantizar un funcionamiento sin incidencias prevalece sobre el interés de los usuarios, dado que solo se procesan datos técnicos anonimizados sin identificación personal (la dirección IP se establece en 0.0.0.0, el User-Agent se sobrescribe como «Anonymous»). Por tanto, se excluye técnicamente la identificación individual de los usuarios.


4. Resumen de permisos de la aplicación (iOS & Android)

Para poder utilizar las funciones de la aplicación, Cheflow solicita los siguientes permisos del sistema:

| Permiso | Finalidad de uso | Obligatorio / Opcional |

| :--- | :--- | :--- |

| Cámara (CAMERA) | Escaneo del código QR para el emparejamiento de dispositivos en el menú de sincronización. | Opcional (solo necesario para sincronización QR) |

| Micrófono (RECORD_AUDIO) | Entrada de voz manos libres y dictado en el asistente de cocina. | Opcional (solo necesario para control por voz) |

| Reconocimiento de voz (SPEECH_RECOGNITION) | Transcripción de comandos e instrucciones habladas a texto. | Opcional (solo necesario para control por voz) |

| Notificaciones (NOTIFICATIONS) | Recordatorios locales para comidas planificadas y temporizadores de cocina finalizados. | Opcional (solo necesario para recordatorios) |

| Mantener pantalla encendida (WAKE_LOCK / KEEP_AWAKE) | Evita que la pantalla se apague mientras cocina en el modo de cocina interactivo. | Activo automáticamente en modo cocina |

Puede activar o revocar cualquiera de estos permisos en cualquier momento en la configuración del sistema de su teléfono inteligente.


5. Información obligatoria de la App Store y de Google Play Store (Data Safety & Nutrition Labels)

5.1 Apple App Store – Privacy Nutrition Label

Para su presentación en la Apple App Store, Cheflow declara las siguientes categorías de datos:

* Datos vinculados a usted:

* Identificador del usuario (User ID / UUID): Utilizado para la funcionalidad de la aplicación (sincronización en la nube) y la gestión de la cuenta.

* Compras (Purchases): Utilizado para la gestión de la cuenta y el suministro de suscripciones.

* Contenido del usuario (User Content): Datos de recetas, libros de cocina y listas de la compra que usted sincroniza o procesa mediante el asistente de IA (Utilizado para la funcionalidad de la aplicación).

* Datos de audio (Audio Data): Grabaciones de voz durante el uso activo del dictado de voz culinario a través del reconocimiento de voz del SO (Utilizado para la funcionalidad de la aplicación).

* Datos no vinculados a usted:

* Datos de diagnóstico (Diagnostics / Crash Data): Utilizado para el rendimiento de la aplicación y resolución de problemas.

* Sin seguimiento (No Tracking): Cheflow no vincula datos de la aplicación con datos de terceros con fines publicitarios y no comparte datos con intermediarios de datos (data brokers).

5.2 Google Play Store – Sección de seguridad de los datos (Data Safety)

Para la sección de seguridad de los datos de la Google Play Store, se aplican las siguientes declaraciones:

* ¿Se comparten datos? Sí – Los textos de recetas introducidos al utilizar la función de IA se comparten con la API Google Gemini para su generación; los datos de audio durante el reconocimiento de voz activo con los proveedores del SO (Google/Apple); los recibos de pago con Google Play.

* ¿Se recopilan datos? Sí – UUID, actividades de la aplicación (marca de tiempo de sincronización), contenido del usuario (recetas/libros de cocina si la sincronización en la nube está activada o se utiliza la IA) e historial de compras.

* Prácticas de seguridad:

* Todos los datos en tránsito se cifran mediante SSL/TLS (HTTPS).

* Los usuarios pueden iniciar la eliminación total de sus datos en la nube y de su cuenta local directamente en la aplicación (a través de la opción «Eliminar datos en la nube» en los ajustes de la aplicación).


6. Transferencia de datos a terceros y encargados del tratamiento

Nunca vendemos ni alquilamos sus datos a terceros. Los datos se comparten exclusivamente con proveedores de servicios técnicos rigurosamente auditados en el marco de contratos de encargo del tratamiento (art. 28 RGPD):

  • Microsoft Corporation / Azure: Alojamiento de servidores, almacenamiento en la nube (Azure Blob Storage para archivos JSON de recetas y servicios de base de datos secundarios) y diagnóstico del sistema. Ubicación del servidor: UE (Europa Occidental/Norte de Europa).
  • Google LLC / Google Ireland Limited (Google AI Studio & Cloud): Suministro de inteligencia artificial (API Gemini) para estandarización de recetas, conversión de pasos y generación de consejos, así como servicios de reconocimiento de voz del sistema operativo (Android).
  • Apple Inc. / Distribution International Ltd.: Servicios de reconocimiento de voz del sistema operativo (función de dictado de Apple en iOS), así como procesamiento de pagos de la App Store.
  • Stripe Payments Europe, Ltd.: Proveedor de servicios de pago para procesar suscripciones web.

6.1 Transferencias internacionales de datos (EE. UU.) y salvaguardias legales (art. 44 y ss. RGPD)

Incluso si nuestro procesamiento de datos se realiza principalmente en servidores ubicados en la Unión Europea (p. ej., en Irlanda o los Países Bajos), las empresas matrices de nuestros proveedores de infraestructura (Microsoft Corporation, Google LLC, Apple Inc., Stripe Inc.) son sociedades con sede principal en EE. UU. Por lo tanto, no se puede excluir por completo una transferencia de datos teórica o administrativa a un país tercero (EE. UU.).

Para garantizar el nivel adecuado de protección exigido por el RGPD en tales casos, basamos todas las transferencias a países terceros en los siguientes mecanismos legales:

* Marco de Privacidad de Datos UE-EE. UU. (EU-US Data Privacy Framework - DPF): Las sociedades matrices estadounidenses de nuestros proveedores de servicios (Microsoft Corporation, Google LLC, Apple Inc. y Stripe Inc.) están activamente certificadas conforme al Marco de Privacidad de Datos UE-EE. UU. (Decisión de adecuación de la Comisión Europea con arreglo al art. 45 RGPD de 10 de julio de 2023). Esto garantiza que las transferencias de datos a estas empresas en los EE. UU. cumplan con los estándares europeos de protección de datos.

* Cláusulas Contractuales Tipo (CCT / Standard Contractual Clauses): Con carácter subsidiario y adicional, nosotros y/o nuestros socios contractuales europeos hemos suscrito las Cláusulas Contractuales Tipo emitidas por la Comisión Europea conforme al art. 46 apdo. 2 lit. c RGPD con los respectivos subencargados del tratamiento, complementadas por medidas de protección técnicas y organizativas (como cifrado estricto según los principios de Zero-Knowledge y Zero-Retention).


7. Plazo de conservación y supresión (Zona de peligro)

* Datos locales: Sus contenidos almacenados localmente permanecen en su dispositivo hasta que los elimine manualmente, desinstale la aplicación o ejecute la opción «Eliminar datos locales» en los ajustes.

* Datos en la nube (user_uuid y recetas): Si utiliza la sincronización en la nube, sus contenidos sincronizados permanecen almacenados en nuestros servidores mientras su instancia siga activa.

* Derecho de supresión directamente en la aplicación: Puede elegir en cualquier momento la opción «Eliminar datos en la nube» bajo el apartado «Zona de peligro» en la configuración. Con ello se suprimen de nuestros servidores de forma permanente e irreversible todas las recetas, libros de cocina, planes de comidas y registros de uso vinculados a su user_uuid.

* Datos de uso de IA y hashes de IP: Los hashes SHA-256 de su dirección IP generados para la detección de abusos se crean con un *salt* que rota diariamente. El *salt* se sobrescribe a diario; los hashes de IP históricos en los registros de uso se eliminan automáticamente tras 30 días (política de retención de Azure Application Insights). Los *tickets* de solicitudes LLM en Blob Storage se eliminan inmediatamente después de su procesamiento; los *tickets* huérfanos, como máximo al cabo de 1 día (política de ciclo de vida automática).

* Comentarios de cancelación: Se eliminan automáticamente después de 12 meses.

* Plazos legales de conservación: Los justificantes de las suscripciones adquiridas dentro de la aplicación deben conservarse de forma anonimizada por motivos fiscales y de derecho mercantil durante un período de hasta 10 años (conforme al art. 6 apdo. 1 lit. c RGPD).


8. Sus derechos con arreglo al RGPD (Derechos del interesado)

De conformidad con el Reglamento General de Protección de Datos (RGPD) europeo, usted tiene los siguientes derechos:

* Derecho de acceso (art. 15 RGPD): Puede solicitar información sobre los datos que procesamos sobre usted. Dado que nuestra aplicación utiliza UUID anónimos, puede ver y copiar en el portapapeles su identificador de cuenta único (user_uuid) en los ajustes para ejercer sus reclamaciones de acceso.

* Derecho de rectificación (art. 16 RGPD): Puede editar en cualquier momento los contenidos inexactos directamente en la aplicación.

* Derecho de supresión / «Derecho al olvido» (art. 17 RGPD): Puede eliminar sus datos de forma local y de nuestros servidores mediante las funciones de supresión de la aplicación.

* Derecho a la limitación del tratamiento (art. 18 RGPD) y derecho a la portabilidad de los datos (art. 20 RGPD): Puede exportar en cualquier momento todos sus libros de cocina y recetas como archivo de copia de seguridad legible por máquina a través de la función integrada de exportación de datos.

* Derecho de oposición (art. 21 RGPD): Puede oponerse al tratamiento basado en intereses legítimos.

* Derecho a presentar una reclamación (art. 77 RGPD): Tiene derecho a presentar una reclamación ante una autoridad de control competente en materia de protección de datos.


9. Protección de menores

Cheflow es una aplicación general para la gestión de recetas y no está dirigida específicamente a niños menores de 16 años. No recopilamos a sabiendas datos personales de menores de edad. Si los padres descubren que su hijo utiliza nuestros servicios en la nube sin su consentimiento, pueden solicitar en cualquier momento la supresión de los datos a través de la aplicación.


10. Modificaciones de esta política de privacidad

Nos reservamos el derecho a adaptar la presente política de privacidad para que cumpla en todo momento con los requisitos legales actuales o para reflejar nuevas funciones (p. ej., servicios de IA adicionales o integraciones de hogar inteligente). La versión actual correspondiente se puede consultar en cualquier momento dentro de la aplicación, en el apartado de ajustes, así como en nuestro sitio web.