Política de privacidad de las apps InflamAI
Lo esencial en breve
Esto es un resumen; las indicaciones obligatorias completas figuran en los apartados 1 a 25.
La responsable es Paper News TS UG (haftungsbeschränkt), Hellenstraße 41, 56179 Vallendar. InflamAI es un diario que funciona en su dispositivo: sin cuenta de usuario, sin servidor, nosotros nunca vemos sus registros.
Sus anotaciones sobre molestias, medicamentos y enfermedad son datos relativos a la salud. La app los trata porque usted dio su consentimiento expreso en el primer inicio. Las vías opcionales hacia Apple o Google solo se activan tras un consentimiento adicional referido a cada función. Antes de retirar el consentimiento básico puede exportar sus datos; con la confirmación final, los datos de salud se borran de la app (apartados 7 y 21).
Los datos solo salen de su dispositivo por las vías descritas a continuación: un servicio de vídeo recibe datos técnicos de consulta durante la reproducción, Tally recibe las respuestas voluntarias de la encuesta y los destinatarios que usted elija reciben una exportación o un mensaje. Los datos de salud pronunciados en voz alta, así como los valores seleccionados para un reloj Android, pueden llegar a Apple o a Google tras un consentimiento por separado (apartados 9 y 14). Los procesos de diagnóstico, de beta y de copia de seguridad dependen además de los ajustes de su dispositivo (apartado 15).
Usted determina el plazo de conservación y puede consultar, modificar, borrar y exportar todo. Como no existe ninguna copia en un servidor, los datos se pierden si pierde el dispositivo; por eso, exporte periódicamente. Puede presentar una reclamación en cualquier momento ante una autoridad de control en materia de protección de datos (apartado 22).
1. Responsable del tratamiento
Responsable en el sentido del Reglamento General de Protección de Datos es Paper News TS UG (haftungsbeschränkt), representada por su administrador Timo Alexander Schmidt, Hellenstraße 41, 56179 Vallendar, registro mercantil Amtsgericht Koblenz (juzgado de primera instancia de Coblenza), HRB 29671, N.º de IVA DE355604227, teléfono +49 172 7858026, correo electrónico [email protected]. Esta dirección vale para todas las cuestiones de protección de datos.
2. Ámbito de aplicación
Esta declaración se aplica a la app InflamAI para iPhone y Android, en cada caso con la app para reloj (Apple Watch o Wear OS), los widgets y las complicaciones; señalamos expresamente las diferencias entre plataformas. InflamAI es un diario para personas con enfermedades inflamatorias crónicas y expresamente no es un producto sanitario en el sentido del Reglamento (UE) 2017/745; no establece ningún diagnóstico, ningún pronóstico ni ninguna recomendación de tratamiento. En cuestiones de datos, esta declaración y la declaración de consentimiento prevalecen sobre las Condiciones de uso. No explotamos ningún servidor: no hay archivos de registro, ni direcciones IP guardadas, ni cookies en nuestro poder.
3. El principio: sus registros permanecen en su dispositivo
InflamAI funciona íntegramente en su dispositivo; en ningún momento tenemos acceso a sus anotaciones. La app no contiene ningún servicio de análisis, ningún servicio de publicidad ni ningún servicio de informes de fallos de terceros. La app de iOS utiliza exclusivamente componentes de Apple; la app de Android, además, las bibliotecas habituales de Google para la interfaz, la base de datos y la conexión con el reloj. Sus anotaciones solo salen de su dispositivo por acciones propias (apartado 9) o mediante los ajustes del dispositivo descritos en los apartados 14 y 15.
4. Qué datos se generan en la app
Todos los datos proceden de usted mismo. La app no mide nada, no lee sensores y no toma valores de otras apps; no existe ninguna conexión con Apple Health o Health Connect, ninguna referencia a la ubicación y ninguna función meteorológica. Según el uso, se guardan:
- Sobre la persona: nombre elegido, año o fecha de nacimiento, sexo, estatura, peso, idioma.
- Sobre la enfermedad: enfermedades seleccionadas junto con sus precisiones, estado y año del diagnóstico, duración de las molestias, hábito tabáquico, medicamentos anteriores, incluidos los biológicos.
- Sus respuestas a las preguntas de configuración inicial, en función de la enfermedad elegida.
- Anotaciones continuas: registro diario (dolor, rigidez, agotamiento, ánimo, sueño, estrés, concentración, hinchazón, piel), regiones corporales junto con su intensidad, brotes, diarios específicos de cada enfermedad con valores propios y notas.
- Medicamentos (denominación, dosis, tomas, existencias contadas por usted mismo) y registros del ciclo, en ambos casos introducidos a mano.
- Sesiones de movimiento y rutinas, citas junto con sus preguntas, preguntas breves propias y respuestas, notas sobre desencadenantes y notas de texto libre, notas de voz como archivo de audio, comentarios dirigidos a nosotros.
- Ajustes (horas de recordatorio y de descanso, función de lectura en voz alta, apariencia, bloqueo de la app, interruptor de Siri). En la medida en que la app guarde marcas de tiempo para mostrar una encuesta voluntaria, esto solo ocurre tras su consentimiento por separado conforme al § 25, apdo. 1 del TDDDG (Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz, ley alemana de protección de datos en las telecomunicaciones y los medios digitales).
- La prueba de sus consentimientos: versión, momento y el texto de la versión que usted haya aceptado.
- Un registro técnico de errores (momento, versión de la app, tipo de dispositivo, versión del sistema, tipo de error, campo de datos afectado) sin valores procedentes de sus anotaciones; en la app de Android, además, un archivo de fallos que contiene únicamente nombres técnicos de clases y rutas de ejecución, porque los textos de los mensajes de error no se registran. «Eliminar todos los datos» elimina ambos.
De ello, la app deriva unos pocos valores de visualización para el widget y el reloj (por ejemplo, el número de días con anotaciones). Muchos de estos datos son datos relativos a la salud conforme al art. 9, apdo. 1 del RGPD; lo que de ello se deriva figura en el apartado 7.
5. Fines
El consentimiento básico abarca el diario de salud local: guardar las anotaciones, volver a mostrarlas y representarlas de forma cronológica y gráfica sobre la base de las propias entradas, recordatorios locales, visualización en widgets locales y en un Apple Watch emparejado directamente, exportación e informe en PDF, así como reimportación de un archivo de exportación. La función de lectura en voz alta, el bloqueo de la app, la prueba del consentimiento y el registro de errores no tratan datos de salud de contenido para fines propios. Para la sincronización con el reloj Android a través de Google, para las órdenes por voz o el dictado a través de Apple o de Google, así como para la puesta a disposición de nombres de medicamentos a Siri/Atajos, recabamos en cada caso un consentimiento adicional referido a la función. Entre los fines no figura en ningún caso el de evaluar médicamente su estado de salud (apartado 17).
6. Bases jurídicas
Para los datos relativos a la salud rige su consentimiento explícito conforme al art. 9, apdo. 2, letra a) del RGPD en relación con el art. 6, apdo. 1, letra a) del RGPD (apartado 7). Esto vale tanto para el consentimiento básico como para cada consentimiento por separado en una función opcional. Para los datos sin relación con la salud (nombre, idioma, ajustes), la base es el art. 6, apdo. 1, letra b) del RGPD. Para la prueba de sus consentimientos y la tramitación de sus derechos rige el art. 6, apdo. 1, letra c) del RGPD en relación con el art. 7, apdo. 1 del RGPD. Para el registro de errores puramente técnico y para el archivo de fallos rige nuestro interés legítimo conforme al art. 6, apdo. 1, letra f) del RGPD en disponer de una app comprensible en caso de error; ninguno de los dos contiene valores procedentes de sus anotaciones y ambos permanecen en su dispositivo. Para las vías del apartado 9, la base jurídica se indica allí en cada caso.
Si tiene que facilitar datos: no está obligado ni legal ni contractualmente a anotar nada; cada campo es voluntario y, si no facilita datos, no sufre ninguna desventaja. Simplemente, la app no podrá cumplir entonces su función. Sin consentimiento para el tratamiento de sus datos de salud no puede utilizar la app; esto no es una vinculación a una contraprestación ajena a la materia, sino que se deriva de que la app no consiste en otra cosa que en sus propios registros.
7. Su consentimiento y su retirada
Son datos relativos a la salud todos aquellos de los que se desprende algo sobre su salud física o mental; en InflamAI son las anotaciones, los diarios, los medicamentos, el ciclo, las citas, las notas y las notas de voz mencionados en el apartado 4, así como los datos de perfil relacionados con la salud (sexo y dato de nacimiento incluidos, porque se sitúan en el contexto de un diario de enfermedad). La app trata estos datos exclusivamente sobre la base de su consentimiento explícito. El consentimiento básico lo recabamos en el primer inicio en un paso propio, separado de las Condiciones de uso y de la Política de privacidad. Las transmisiones opcionales a Apple o a Google reciben consentimientos propios inmediatamente antes de su primera activación; están desactivadas de forma predeterminada y no son requisito para el diario local. La app registra a qué versión dio usted su conformidad y cuándo, y guarda el texto de esa versión en su dispositivo; además, conservamos cada versión de texto publicada y se la enviamos si nos lo solicita.
Puede retirar cualquier consentimiento en cualquier momento, sin necesidad de motivo, con efectos para el futuro. Los consentimientos opcionales se retiran mediante el interruptor correspondiente; la transmisión de que se trate se interrumpe y las copias locales de visualización se vacían en la medida en que la app pueda acceder a ellas. Antes de la confirmación final de la retirada del consentimiento básico, la app le ofrece una exportación completa. Con la confirmación se eliminan los recordatorios, se vacían las indicaciones del widget y del reloj y se borran los datos de salud de la memoria local de la app. Los archivos de exportación o de informe generados por usted mismo, así como las copias de seguridad del sistema operativo, no se borran automáticamente; usted dispone de ellos. La licitud del tratamiento realizado hasta ese momento no se ve afectada; puede volver a consentir en cualquier momento.
Si modificamos sustancialmente los fines o el alcance de un tratamiento, el consentimiento anterior solo sigue rigiendo para los fines ya descritos. Los fines nuevos o ampliados permanecen desactivados hasta que usted haya dado su conformidad expresa. Las modificaciones puramente lingüísticas sin ningún fin nuevo no requieren un nuevo consentimiento.
8. Acceso a su equipo terminal (§ 25 TDDDG)
El almacenamiento de sus anotaciones, el área de memoria compartida para los widgets locales y el Apple Watch emparejado directamente, la prueba del consentimiento junto con su texto, el registro de errores y el archivo de fallos son necesarios para el servicio de diario que usted ha solicitado expresamente; para ello no se requiere, conforme al § 25, apdo. 2, n.º 2 del TDDDG, ningún consentimiento adicional relativo al equipo terminal. Para la carga de un vídeo de ejercicios y para las marcas de tiempo no necesarias destinadas a mostrar una encuesta voluntaria recabamos previamente un consentimiento conforme al § 25, apdo. 1 del TDDDG. La encuesta en sí se ejecuta en el navegador bajo la responsabilidad del proveedor de la encuesta.
9. Vías por las que los datos pueden salir de su dispositivo
Cada una de las vías siguientes presupone una acción o un ajuste específico por su parte. No se produce automáticamente ninguna transmisión de anotaciones completas del diario hacia nosotros. Para las vías opcionales por las que pueden llegar datos de salud a Apple o a Google recabamos, antes de la primera activación, un consentimiento expreso propio.
9.1 Vídeos de ejercicios (YouTube)
Los vídeos están integrados a través de youtube-nocookie.com y solo se cargan tras su autorización expresa; antes no existe ninguna conexión, y también la imagen de vista previa se genera localmente. Al cargarse, Google (Google Ireland Limited, Dublín; es posible un tratamiento por parte de Google LLC en los Estados Unidos) recibe su dirección IP junto con datos técnicos de consulta. No se transmiten anotaciones del diario; no obstante, de la consulta de un vídeo dentro de una app de salud pueden deducirse conclusiones sobre intereses relacionados con la salud. Google es responsable de forma independiente del servicio de vídeo. La base jurídica es su consentimiento previo (art. 6, apdo. 1, letra a) del RGPD, ante una posible relación con la salud además el art. 9, apdo. 2, letra a) del RGPD, así como el § 25, apdo. 1 del TDDDG). Para una transmisión a los Estados Unidos, Google puede recurrir, según sus propias indicaciones, al EU-U.S. Data Privacy Framework y, con carácter complementario, a garantías adecuadas. Sin vídeos, la app sigue siendo plenamente utilizable.
9.2 Encuesta voluntaria (Tally)
La encuesta pregunta por su valoración de la app, no por su salud; los campos de texto libre advierten expresamente de que no deben introducirse datos de salud. Se ejecuta en el navegador de su dispositivo; la app no lee nada ni rellena nada previamente. Tally BV (Gante, Bélgica) trata las respuestas por cuenta nuestra como encargada del tratamiento conforme al art. 28 del RGPD. Según las indicaciones de Tally, los datos de los formularios se almacenan cifrados a través de Google Cloud en Bélgica; Cloudflare y otros proveedores mencionados en la lista actual de subencargados de Tally pueden tratar datos de conexión o de funcionamiento (https://tally.so/help/gdpr). Es posible un tratamiento de datos de conexión en los Estados Unidos; para ello se emplean, según las indicaciones de los proveedores, el EU-U.S. Data Privacy Framework u otras garantías adecuadas. La base jurídica para abrir y enviar la encuesta es su consentimiento conforme al art. 6, apdo. 1, letra a) del RGPD y, en la medida en que la información del equipo terminal no sea necesaria, el § 25, apdo. 1 del TDDDG. La encuesta no está prevista para datos de salud. Si aun así introduce por descuido tales datos, no los utilizamos y los borramos sin dilación en cuanto tenemos conocimiento de ellos; le rogamos que no nos envíe por esa vía información sobre su salud. Borramos las respuestas de la encuesta a más tardar doce meses después del final de la encuesta; Tally, según sus propias indicaciones, elimina los datos borrados también de las copias de seguridad en un plazo de 90 días.
9.3 Dictado en el reloj
En ambos relojes puede dictar una nota, previo consentimiento expreso por separado. La app no graba ningún sonido por sí misma y solo recibe de la entrada del sistema el texto reconocido. Si el reconocimiento se realiza en el dispositivo o en servidores lo determinan el dispositivo, el idioma y los ajustes del sistema; lo que usted pronuncie, por ejemplo un valor de dolor o el nombre de un medicamento, puede ir a Apple o a Google y ser tratado también en los Estados Unidos. Apple y Google son responsables de forma independiente de su reconocimiento de voz y pueden recurrir, según sus propias indicaciones, al EU-U.S. Data Privacy Framework o a otras garantías adecuadas. Nuestro tratamiento se limita después a guardar localmente el texto reconocido. Puede retirar en cualquier momento el consentimiento para el dictado y escribir en su lugar en el teléfono.
9.4 Exportación a través del diálogo de compartir
Puede hacer que se genere en cualquier momento el archivo de exportación completo y un informe en PDF; ambos se generan en su dispositivo y contienen sus anotaciones, incluidas las notas de voz. La app entrega el archivo al diálogo de compartir del sistema operativo; solo con su elección de destino sale del dispositivo, hacia el destinatario que usted determine, no hacia nosotros. La base jurídica es su consentimiento explícito (art. 6, apdo. 1, letra a) y art. 9, apdo. 2, letra a) del RGPD); al mismo tiempo, damos cumplimiento al art. 20 del RGPD. A través del mismo diálogo puede enviarnos el registro de errores o un comentario; también eso, únicamente por iniciativa suya y con vista previa del contenido.
9.5 Valoración en la tienda y mensaje dirigido a nosotros
Una valoración la emite usted frente a Apple o a Google; nosotros no transmitimos nada con ello y no llegamos a saber quién ha valorado. Si nos escribe, la app abre su aplicación de correo con nuestra dirección; el contenido lo determina usted. Nuestro buzón está gestionado técnicamente por GMX, un servicio de 1&1 Mail & Media GmbH. En ese proceso se tratan, como mínimo, la dirección del remitente y del destinatario, la marca de tiempo, los datos técnicos de transmisión y el contenido del mensaje; las indicaciones del proveedor están disponibles en https://www.gmx.net/datenschutz/. Tratamos su mensaje para responderle conforme al art. 6, apdo. 1, letra b) o letra f) del RGPD. Le rogamos que no envíe datos de salud por correo electrónico. Si aun así recibimos por descuido tales datos, no los utilizamos, los borramos sin dilación en cuanto tenemos conocimiento de ellos y, si es necesario, le pedimos un nuevo mensaje sin datos de salud. Borramos el resto de la correspondencia de asistencia en cuanto deja de ser necesaria y no se opone ninguna obligación de conservación, por regla general a más tardar al cabo de doce meses.
9.6 Siri, Atajos, asistente
Algunas funciones pueden activarse mediante la asistencia por voz; la app puede manejarse íntegramente sin ella. La puesta a disposición de nombres y dosis de medicamentos a Siri/Atajos y el tratamiento de datos de salud pronunciados en voz alta se explican por separado y están desactivados de forma predeterminada. Solo tras su respectivo consentimiento explícito conforme al art. 9, apdo. 2, letra a) del RGPD en relación con el art. 6, apdo. 1, letra a) del RGPD, la app del iPhone pone a disposición de la función del sistema los datos autorizados o la asistencia por voz trata sus palabras. Apple o Google pueden tratar datos de voz también en los Estados Unidos y son responsables de forma independiente de su servicio; según sus propias indicaciones, se emplean el EU-U.S. Data Privacy Framework u otras garantías adecuadas. Nosotros no llegamos a saber qué ha dicho usted. Las informaciones pueden reproducirse de forma audible; tenga en cuenta a quienes puedan escuchar. Puede retirar cualquier consentimiento opcional en los ajustes de la app o del sistema.
10. Micrófono y notas de voz
Una grabación solo se inicia si usted mismo la activa; el permiso de micrófono lo solicita el sistema por separado y puede retirarse en cualquier momento. Las grabaciones se encuentran como archivo de audio en un área accesible únicamente para la app; no se realiza ninguna transcripción, y la app de iOS no integra deliberadamente el componente de reconocimiento de voz. Nosotros no recibimos sus notas de voz; están incluidas en la exportación (9.4), y puede borrar cada una de ellas por separado.
11. Bloqueo biométrico de la app
El bloqueo, voluntario y desactivado de forma predeterminada (Face ID, Touch ID, huella dactilar, bloqueo del dispositivo), lo comprueba su sistema operativo; los rasgos biométricos permanecen en el área segura de su dispositivo y la app solo recibe el resultado de la comprobación. No tratamos datos biométricos en el sentido del art. 9 del RGPD. La base jurídica para su activación es su consentimiento (art. 6, apdo. 1, letra a) del RGPD).
12. Recordatorios
Los recordatorios (registro diario, medicamentos, existencias, rutinas) se programan y se activan íntegramente en su dispositivo; no hay ningún servicio de notificaciones push, ningún registro a través de un servidor, y ningún contenido sale del dispositivo. La app de Android utiliza además para ello los permisos del sistema para alarmas exactas y para la recepción del reinicio; ambos sirven únicamente a sus recordatorios y no transmiten nada. Puede desactivar los recordatorios y el permiso de notificaciones en cualquier momento.
13. Función de lectura en voz alta
La salida de voz, que puede desactivarse, utiliza la voz de su sistema operativo en el dispositivo; ningún texto va a internet. Solo se pronuncian textos fijos de la app (Android: las instrucciones del ejercicio de respiración; iOS: actualmente una frase de ejemplo en los ajustes), nunca sus anotaciones. La base jurídica es el art. 6, apdo. 1, letra b) del RGPD.
14. Reloj, widgets y complicaciones
El reloj, el widget y la complicación solo leen los valores de visualización previstos para ello desde un área de memoria protegida. En el iPhone, la sincronización con el reloj se realiza directamente a través del emparejamiento de dispositivos. En Android se encarga de ella el servicio para relojes de los servicios de Google Play; la destinataria es Google Ireland Limited, y es posible un tratamiento posterior por parte de sociedades del grupo, en particular Google LLC en los Estados Unidos. La sincronización con el reloj Android permanece desactivada hasta que usted haya consentido a tal efecto de forma expresa y por separado conforme al art. 9, apdo. 2, letra a) del RGPD en relación con el art. 6, apdo. 1, letra a) del RGPD. Google puede recurrir, según sus propias indicaciones, al EU-U.S. Data Privacy Framework o a otras garantías adecuadas. A nosotros no nos llega ningún dato. Si retira su consentimiento, la app pone fin a la sincronización y vacía las copias de visualización a las que puede acceder. Los widgets pueden eliminarse en cualquier momento.
15. App Store, Google Play, diagnóstico, beta
De la distribución, la instalación y la actualización son responsables de forma independiente Apple (Apple Distribution International Ltd., Cork) y Google (Google Ireland Limited, Dublín); de ahí solo nos llegan evaluaciones agregadas. Sus avisos de privacidad: https://www.apple.com/legal/privacy/de-ww/ y https://policies.google.com/privacy.
Si ha aceptado en los ajustes del dispositivo la transmisión de datos de análisis y de diagnóstico, pueden ir a Apple o a Google datos de fallos y de uso de la app; se trata de un ajuste de su dispositivo, no de una función de nuestra app, los proveedores son responsables de forma independiente (certificados conforme al DPF) y usted puede desactivar la transmisión en cualquier momento. A nosotros no nos llegan esos datos.
Durante la fase de prueba nos llegan datos de la beta. En el iPhone, la prueba se realiza a través de Apple TestFlight: recibimos el nombre y la dirección de correo electrónico de la persona invitada a probar, el estado de instalación, el número de sesiones y de fallos, así como los comentarios enviados, junto con capturas de pantalla, modelo de dispositivo y versión del sistema. En Android se realiza como prueba cerrada a través de Google Play: nosotros llevamos la lista de las direcciones de prueba admitidas; de Google recibimos además cifras agregadas sobre instalaciones, fallos y estabilidad, así como los comentarios que usted envíe a través de la función de prueba de Google Play. Dado que ya la mera pertenencia al grupo de personas que prueban una app de diario de enfermedad puede sugerir algo sobre la salud, tratamos todos estos datos como datos de salud; la base jurídica es su consentimiento explícito (art. 9, apdo. 2, letra a) del RGPD), que recabamos antes de la invitación o de la habilitación — sin él no invitamos a nadie. Puede retirarlo en cualquier momento; en tal caso le retiramos del grupo de personas que prueban la app y borramos sus datos, a más tardar tres meses después del final de la fase de prueba. Apple, para TestFlight, y Google, para Google Play, son al mismo tiempo responsables de forma independiente.
16. Sin rastreo, sin publicidad
Ningún identificador publicitario, ningún seguimiento entre dispositivos o entre apps, ningún identificador propio que le hiciera reconocible, ningún perfil de uso, ninguna venta de datos, ninguna cesión con fines publicitarios, ninguna estadística de uso. Los fallos y los errores figuran exclusivamente en el registro local (apartado 4); no existe ningún envío automático.
17. Sin decisiones automatizadas
No se produce ninguna decisión basada únicamente en el tratamiento automatizado que produzca efectos jurídicos o le afecte significativamente de modo similar en el sentido del art. 22 del RGPD. Tampoco se produce ninguna elaboración de perfiles en el sentido del art. 4, punto 4 del RGPD: la app no utiliza sus datos para evaluar de forma automatizada aspectos personales ni para formar sobre usted un perfil de salud, de comportamiento o de riesgo. No calcula ninguna puntuación de salud ni de riesgo y no forma ninguna clase de riesgo ni de gravedad. Para sus anotaciones no emplea ni aprendizaje automático ni inteligencia artificial; las visualizaciones reproducen exclusivamente sus propias entradas de forma cronológica y gráfica. Si maneja la app mediante Siri o un asistente, la función de voz trabaja bajo la responsabilidad de Apple o de Google (9.6).
18. Seguridad
Adoptamos medidas conforme al art. 32 del RGPD acordes con la necesidad de protección de los datos de salud; la protección más eficaz es la propia arquitectura — lo que no se transmite no puede interceptarse. iOS guarda los datos con clases de protección de archivos que vinculan el acceso al estado de desbloqueo; los almacenes con sus registros (incluidas la lista de medicamentos, los valores del widget y las notas de voz) están excluidos de la copia de seguridad de iCloud; a una copia de seguridad pueden llegar, y sobrevivir allí a un borrado, el nombre, el dato de nacimiento, el sexo, sus datos de la configuración inicial (enfermedades elegidas, los medicamentos y las regiones de dolor indicados allí, así como otras respuestas de configuración) y algunos valores de ajustes; quien también quiera excluir eso, excluye InflamAI de la copia de seguridad. Android: la copia de seguridad y la transferencia entre dispositivos están totalmente desactivadas, y los datos se encuentran en el área cifrada por el sistema y accesible únicamente para la app. Las conexiones de la app se realizan sin excepción por HTTPS; además, si lo desea, protege el bloqueo biométrico de la app.
19. Plazo de conservación y borrado
Sus anotaciones permanecen guardadas mientras exista el consentimiento básico y usted desee conservarlas. Puede borrar anotaciones individuales en la app, todo de una vez mediante «Eliminar todos los datos» o desinstalando la app. Antes de retirar el consentimiento básico puede exportar sus datos; con la confirmación final, los datos de salud se borran de la memoria local de la app. Una prueba local mínima sobre la versión y el momento del consentimiento y de su retirada no contiene ningún contenido del diario y sirve exclusivamente a la responsabilidad proactiva conforme al art. 7, apdo. 1 del RGPD; «Eliminar todos los datos» o la desinstalación de la app borra también esa prueba. Las copias de seguridad del sistema operativo, las copias de visualización en un dispositivo emparejado que ya no sea accesible y los archivos de exportación e informe generados por usted mismo pueden sobrevivir a un borrado en la app y deben ser eliminados por usted en el lugar de almacenamiento correspondiente. De sus anotaciones del diario no tenemos ninguna copia. Borramos los mensajes de asistencia una vez cumplida su finalidad, por regla general a más tardar al cabo de doce meses; las respuestas de la encuesta, a más tardar doce meses después del final de la encuesta. Los datos de salud transmitidos por descuido los borramos sin dilación en cuanto tenemos conocimiento de ellos.
20. Portabilidad de los datos
La app le entrega sus datos como archivo de exportación estructurado y legible por máquina (que puede volver a importarse) y como informe en PDF; con ello ejerce el art. 20 del RGPD directamente en la app (9.4).
21. Sus derechos
Le asisten: el derecho de acceso (art. 15), de rectificación (art. 16), de supresión (art. 17), de limitación (art. 18), de portabilidad de los datos (art. 20), de retirada de los consentimientos otorgados (art. 7, apdo. 3), de oposición al tratamiento basado en el interés legítimo (art. 21) y de reclamación ante una autoridad de control (art. 77 del RGPD, apartado 22).
Como sus datos del diario solo se encuentran en su dispositivo, ejerce el acceso, la rectificación, la supresión y la portabilidad directamente en la app. Sobre esas anotaciones no podemos nosotros mismos ni dar información ni modificarlas, porque no obran en nuestro poder (art. 11 del RGPD). Antes de una retirada del consentimiento básico, la app ofrece una exportación; después, los datos de salud se borran con la confirmación final. Si desea limitar un tratamiento, o si su solicitud se refiere a mensajes, a respuestas de la encuesta o a otros datos que obren en nuestro poder, escriba a [email protected]. Marcamos los datos afectados y, durante una limitación justificada, los tratamos únicamente con arreglo al art. 18 del RGPD. Respondemos, por principio, en el plazo de un mes (art. 12, apdo. 3 del RGPD). Puede oponerse en cualquier momento y sin formalidades, conforme al art. 21 del RGPD, a un tratamiento basado en el interés legítimo; bastan motivos derivados de su situación particular.
22. Autoridad de control
Puede presentar una reclamación ante la autoridad de control de su lugar de residencia, de su lugar de trabajo o del lugar de la supuesta infracción. La autoridad competente para nosotros: Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz (comisionado estatal para la protección de datos y la libertad de información de Renania-Palatinado), Hintere Bleiche 34, 55116 Mainz.
23. A quién está destinada la app
InflamAI se dirige a personas mayores de edad que desean documentar por sí mismas su enfermedad inflamatoria crónica; no se dirige a niños ni a adolescentes y no se promociona entre ellos (no constituye una oferta en el sentido del art. 8 del RGPD). No se realiza ninguna verificación de la edad. Si, aun así, una persona menor de edad ha creado anotaciones, esa persona o quien ostente su guarda las elimina mediante «Eliminar todos los datos»; a nosotros no nos constan. Introduzca únicamente datos sobre su propia salud.
24. Modificaciones de esta declaración
Adaptamos esta declaración cuando cambian la app o la situación jurídica; es determinante la versión depositada en la app, con su número y su fecha. En caso de modificaciones sustanciales lo indicamos en la app y recabamos, en la medida necesaria, un nuevo consentimiento (apartado 7). Para fines nuevos le informamos previamente y recabamos su consentimiento.
25. Versión lingüística determinante
El texto de partida es la versión alemana. Las traducciones deben reproducir el mismo contenido de forma comprensible. Los derechos imperativos en materia de protección de datos y los demás derechos imperativos de los consumidores no quedan limitados por divergencias lingüísticas.
Versión 3.5, actualizada a 20 de agosto de 2026.