Política de privacidad

Última actualización: agosto de 2026.

Quiénes somos

MindHaOS («la app») es una aplicación de organización personal. Contacto: [email protected] · 55 1013 2542.

Qué datos recopilamos

Alcance de las funciones de salud

MindHaOS es una agenda personal, no una aplicación médica. Sus funciones de salud son un registro que escribes tú y unos recordatorios: la app no diagnostica, no interpreta síntomas, no recomienda dosis ni tratamientos, no comprueba interacciones entre medicamentos y no sustituye la consulta con un profesional sanitario. Las estimaciones del ciclo salen solo de los datos que introduces y son orientativas. No es un producto sanitario ni un dispositivo médico, y no se conecta con expedientes clínicos, aseguradoras ni proveedores de salud.

Para qué los usamos

Almacenamiento en tu dispositivo

La app guarda información en tu propio dispositivo y la lee para funcionar: una base de datos local (IndexedDB) con los datos de tu casa y tus archivos, y el almacenamiento local del navegador con tus preferencias —idioma, tema, estado de la bienvenida— y con el testigo de sesión que mantiene tu cuenta abierta. No usamos cookies propias ni tecnologías similares para publicidad, analítica ni seguimiento. Puedes borrarlo todo desde los ajustes de tu navegador o desinstalando la app.

Los servicios que integramos pueden guardar o leer información en tu dispositivo cuando los usas: Google al iniciar sesión y al autorizar YouTube API Services (ver la política de cookies de Google), y lo mismo TikTok y Meta al conectar esas cuentas. Esa información la gestionan ellos conforme a sus propias políticas.

Cuentas de redes sociales conectadas

Si conectas tu cuenta de YouTube, TikTok, Facebook o Instagram, guardamos cifrados en nuestro servidor los tokens de acceso que esa red nos entrega, junto con el nombre y la foto de la cuenta o Página que elijas. Los usamos únicamente para publicar en tu propia cuenta los videos que tú decides publicar desde el editor de video, en el momento en que pulsas Publicar. No leemos tus videos, publicaciones, comentarios, mensajes ni ningún otro dato de esas cuentas, y nunca publicamos nada por nuestra cuenta. Los tokens se conservan hasta que desconectas la cuenta en Configuraciones → Cuentas conectadas o eliminas tu cuenta de MindHaOS; también puedes revocar el acceso desde los ajustes de seguridad de cada red (Google: myaccount.google.com/permissions).

Para YouTube, la app utiliza YouTube API Services; al conectar tu cuenta aceptas los Términos de servicio de YouTube y se aplica la Política de privacidad de Google.

Cómo protegemos tus datos

Todo lo que viaja entre la app y nuestros servidores va cifrado en tránsito con HTTPS/TLS, y los datos que sincronizas quedan cifrados en reposo en la infraestructura de Supabase. Tu contraseña nunca se guarda en claro: Supabase Auth almacena solo su hash. Cada cuenta está aislada de las demás —las tablas llevan activado el aislamiento por fila y solo las funciones del servidor, tras comprobar tu sesión, pueden leer o escribir lo tuyo—, el acceso administrativo se limita a las personas que operan el servicio y nadie revisa el contenido de tu casa. Tus datos no se venden, no se usan para publicidad ni se emplean para entrenar modelos de IA.

Los tokens de las cuentas de redes sociales que conectas reciben una protección adicional por ser datos sensibles: antes de guardarse se cifran con AES-GCM de 256 bits mediante una clave que existe únicamente como secreto del servidor, no está en el código, no viaja a tu dispositivo y no puede leerse desde la base de datos. La app nunca recibe un token: al consultar tus cuentas conectadas solo le llegan el nombre, la foto y la fecha de caducidad. El token se descifra dentro del servidor, en el instante de publicar el video que tú pediste, y no se usa para nada más. Se borra en cuanto desconectas la cuenta o eliminas la tuya, y un proceso diario revisa las conexiones inactivas y elimina las que ya no son válidas.

Si cancelas tu suscripción

Tus datos locales siguen en tus dispositivos. Los datos sincronizados quedan almacenados (inaccesibles hasta que renueves) y puedes borrarlos definitivamente eliminando tu cuenta.

Cómo borrar tu cuenta y tus datos

Desde la app: Editor → Configuraciones → Cuenta. El borrado elimina tu usuario, tus datos sincronizados y tus archivos de nuestros servidores; se conservan solo los registros de facturación que la ley exige guardar.

Proveedores

Cambios

Si esta política cambia, publicaremos aquí la versión nueva con su fecha. Las dudas se atienden en el correo de contacto.