Privacidad

Política de privacidad

Última actualización: 24 de abril de 2026

En Annonia Software S.L. nos comprometemos a proteger la privacidad de nuestros usuarios. Esta Política explica cómo recogemos, utilizamos, almacenamos y protegemos sus datos personales de conformidad con:

RGPD

Reglamento (UE) 2016/679

LOPDGDD

Ley Orgánica 3/2018

LSSI-CE

Ley 34/2002

1. Responsable del tratamiento

Identidad: Annonia Software S.L.

Domicilio: [Pendiente de completar]

CIF: [Pendiente de completar]

Email: privacidad@annonia.com

DPD: privacidad@annonia.com

2. Datos que recogemos

Dietistas-nutricionistas

  • Identificativos: nombre, apellidos, email, nº colegiado
  • Acceso: credenciales gestionadas por Supabase Auth (email/contraseña o Google OAuth)
  • Facturación: procesados por Stripe — Annonia no almacena datos de tarjetas
  • Uso: registros de actividad, preferencias, integraciones

Pacientes

  • Identificativos: nombre, apellidos, email, teléfono, fecha de nacimiento, foto
  • Datos de salud (art. 9 RGPD): peso, altura, medidas, patologías, alergias, intolerancias, medicación, antecedentes, hábitos, seguimiento diario, planes alimenticios
  • Portal: email y PIN cifrado
Importante: el dietista actúa como responsable del tratamiento de los datos de salud. Annonia actúa como encargado del tratamiento (art. 28 RGPD).

Datos recogidos automáticamente

Dirección IP, datos de navegación, tipo de dispositivo/navegador, y cookies técnicas (ver Política de Cookies).

3. Finalidades y bases legales

FinalidadBase legal
Gestión del registro y autenticaciónEjecución del contrato (art. 6.1.b)
Prestación del servicio contratadoEjecución del contrato (art. 6.1.b)
Facturación y suscripcionesContrato + obligación legal (art. 6.1.b y 6.1.c)
Tratamiento de datos de saludInterés vital + medicina preventiva (art. 9.2.c y 9.2.h)
Notificaciones del servicioEjecución del contrato (art. 6.1.b)
Comunicaciones comerciales propiasInterés legítimo (art. 6.1.f) — con derecho de oposición
Mejora del servicio y análisisInterés legítimo (art. 6.1.f)
Cumplimiento de obligaciones legalesObligación legal (art. 6.1.c)

4. Destinatarios de los datos

Supabase

Autenticación y base de datos

🇪🇺 Servidores en la UE

Stripe

Procesamiento de pagos

🛡️ Data Privacy Framework

Google

Google Calendar (si se activa)

🛡️ Data Privacy Framework

OpenAI

Generación con IA (datos mínimos)

🛡️ Data Privacy Framework

No vendemos ni cedemos datos a terceros con fines comerciales. Las transferencias internacionales están amparadas por decisiones de adecuación de la Comisión Europea o el DPF UE-EE.UU.

5. Plazos de conservación

Tipo de datosPlazo
Datos de cuentaMientras esté activa + 30 días tras baja
Facturación5 años (Ley General Tributaria)
Datos de pacientesMientras el dietista tenga cuenta activa; máx. 90 días tras baja
Adjuntos de mensajes30 días (limpieza automática)
Mensajes de texto60 días (limpieza automática)
Logs de actividadMáximo 12 meses

6. Tus derechos

Acceso

Confirmar si tratamos tus datos y acceder a ellos

Rectificación

Corregir datos inexactos

Supresión

Solicitar eliminación (derecho al olvido)

Limitación

Restringir el tratamiento

Portabilidad

Recibir datos en formato estructurado

Oposición

Oponerse al tratamiento por interés legítimo

Envía un email a privacidad@annonia.com con tu nombre, email y el derecho que deseas ejercer. Responderemos en máximo 30 días.

Si no estás satisfecho, puedes reclamar ante la Agencia Española de Protección de Datos (AEPD): www.aepd.es

7. Medidas de seguridad

🔒Cifrado en tránsito (HTTPS/TLS) y en reposo
🔒Hashing de contraseñas/PINs con PBKDF2 + sal única
🔒Autenticación JWT con tokens de corta duración
🔒Control de acceso basado en roles
🔒Copias de seguridad automáticas
🔒Revisión periódica de vulnerabilidades

8. Datos de menores

La Plataforma no está dirigida a menores de 16 años como usuarios directos. Los datos de menores solo podrán tratarse cuando el paciente sea atendido por un dietista con consentimiento de padres o tutores (art. 7 LOPDGDD).

9. Modificaciones

Annonia puede actualizar esta Política para adaptarla a cambios normativos o de servicio. Se notificará de cualquier cambio sustancial con al menos 30 días de antelación.

10. Contacto

Para cualquier consulta sobre privacidad: privacidad@annonia.com