Ir al contenido
FlowByFlow
Funciones Precios Blog Preguntas Nosotros Descargar
ES
  • English
  • Русский
  • Deutsch
  • Français
  • Español

Política de privacidad

Última actualización: 2026-08-06

1. Quiénes somos

FlowByFlow es una aplicación de recordatorios de medicación y seguimiento del ciclo para iOS y Android.

El responsable del tratamiento de sus datos personales es:

ILVAR STUDIO LIMITED LIABILITY COMPANY Erebuni St. 14/1, office 5, Yerevan, Republic of Armenia support@flowbyflow.app

Escriba a esa dirección para cualquier cuestión de esta política, incluidas todas las solicitudes descritas en el apartado 10.

2. Para qué sirve la aplicación

La aplicación guarda qué toma usted y cuándo, y se lo recuerda. De forma opcional también hace seguimiento del ciclo menstrual, para que las pautas de medicación puedan seguir al ciclo en lugar de al calendario.

3. Qué recogemos

Cuenta

  • Hace falta una cuenta para usar la aplicación, pero no una dirección de correo. Puede continuar como invitado: eso crea una cuenta anónima sin identificador personal.
  • Si se registra con correo y contraseña, guardamos su dirección de correo.
  • Si inicia sesión con Google, Apple o Facebook, recibimos el identificador y, cuando el proveedor la facilita, la dirección de correo asociada a esa cuenta. No solicitamos nada más allá del perfil básico y el correo.
  • Nombre del perfil y tipo de perfil (propio, hijo/a, madre o padre).

Datos de salud que introduce usted

  • Medicamentos: nombres, dosis, forma, pautas, relación con las comidas, notas.
  • Tomas: horas previstas y reales, si la toma se hizo, se saltó, se pospuso o se perdió, notas.
  • Existencias: unidades restantes e historial de reposición.
  • Recordatorios de receta: fechas de renovación y su propia nota libre.
  • Ciclo menstrual, solo si activa el seguimiento del ciclo: fechas de inicio y fin de la menstruación, duraciones de ciclo y las predicciones derivadas de ellas.

Datos del dispositivo

  • Un token de notificaciones push, para que los recordatorios lleguen a su dispositivo.
  • Plataforma (iOS o Android) e idioma de la aplicación.

Diagnósticos

Véase el apartado 5. Están separados de todo lo anterior y se depuran deliberadamente de sus datos de salud.

4. Dónde viven sus datos y quién los trata

En su dispositivo. La aplicación es local-first: sus datos residen en el dispositivo y la aplicación funciona por completo sin conexión. Los recordatorios, el registro de tomas y su historial reciente no requieren conexión.

En su propia cuenta en la nube. Los mismos datos se sincronizan con Google Firebase (Firestore) bajo su cuenta, para que cambiar o perder el teléfono no le cueste su historial. Los datos de cada cuenta están aislados mediante reglas de seguridad del lado del servidor; ningún otro usuario puede leerlos. Los datos se cifran en tránsito y en reposo.

Dónde está eso físicamente. La base de datos Firestore está alojada en la multirregión nam5 de Google, es decir, en Estados Unidos. Sus datos salen por tanto de Armenia y —si usted está en el EEE, el Reino Unido o Suiza— salen también de ese territorio. La transferencia está cubierta por las Cláusulas Contractuales Tipo incluidas en las condiciones de tratamiento de datos de Google para Firebase, que Google suscribe como encargado del tratamiento por nuestra cuenta.

Tratamiento en el servidor. Parte del tratamiento ocurre en nuestros servidores y no en su dispositivo, y lo decimos con claridad en vez de describir la copia en la nube como una copia de seguridad pasiva:

  • Una tarea programada marca una toma como perdida cuando han pasado 24 horas desde la hora prevista sin que se confirmara. Se ejecuta a diario, para cada cuenta.
  • Tareas de mantenimiento eliminan registros obsoletos y borran cuentas de invitado anónimas según se describe en el apartado 9.

5. Diagnósticos (informes de fallos y errores)

Si la aplicación se cierra de forma inesperada o encuentra un error, puede enviarse un informe de diagnóstico para que el fallo se corrija. Se usan dos servicios: Google Crashlytics, para los fallos de la capa nativa de la aplicación, y Sentry, para los errores de la capa JavaScript. Sentry almacena estos datos en su región europea, en Alemania; Crashlytics los almacena en la infraestructura de Google.

Los informes se depuran deliberadamente de sus datos de salud. Los nombres de medicamentos, los registros de tomas, los datos del ciclo y las notas libres no se incluyen nunca. Su dirección de correo y su nombre de usuario se eliminan; un informe se asocia únicamente a un identificador interno de cuenta. Las trazas de interacción se descartan por completo, porque una etiqueta de accesibilidad puede contener el nombre de un medicamento.

Que estén activados por defecto depende de dónde se encuentre usted. En el EEE, el Reino Unido, Suiza y China los diagnósticos están desactivados hasta que usted los active, y la base jurídica es su consentimiento. En el resto del mundo están activados hasta que usted los desactive, y la base jurídica es nuestro interés legítimo en una aplicación que funcione y no falle. En ambos casos puede cambiarlo en cualquier momento en «Ajustes → Privacidad», y al desactivarlo dejan de enviarse informes de inmediato.

6. Aportar datos a la investigación

La aplicación puede aportar sus datos a la investigación en salud, y está desactivado por defecto. Si lo activa, usted elige qué categorías incluir —ciclos, síntomas, datos de dispositivos wearables, datos importados, medicamentos, datos demográficos— cada una por separado, y puede desactivar cualquiera de ellas en cualquier momento. La base jurídica es su consentimiento explícito.

A fecha de hoy, no existe ninguna canalización de investigación y no se han compartido datos con nadie al amparo de este ajuste. Es un permiso que puede conceder por adelantado, no una transferencia en curso.

7. Terceros

Estas son todas las partes externas que reciben algo, en la versión actual de la aplicación:

  • Google Firebase: los datos de su cuenta y sus registros de salud, según se describe en el apartado 4, para autenticación, base de datos y sincronización.
  • Google (FCM): un token push y el contenido de una notificación de recordatorio, para entregar los recordatorios a su dispositivo.
  • Google Crashlytics: informes de diagnóstico conforme al apartado 5, para analizar fallos de la capa nativa.
  • Sentry: informes de diagnóstico conforme al apartado 5, para analizar errores de la capa JavaScript.
  • Apple, Google o Meta: solo lo necesario para iniciar sesión, y únicamente si elige ese método.

Cada uno actúa como encargado del tratamiento por nuestra cuenta y siguiendo nuestras instrucciones, salvo que Apple, Google y Meta actúan como responsables independientes respecto del propio paso de inicio de sesión, conforme a sus propias políticas de privacidad.

El SDK de Meta está presente únicamente para dar soporte a «Iniciar sesión con Facebook». Su seguimiento, su registro automático de eventos y su recogida del identificador publicitario están desactivados en la configuración de la aplicación.

8. Lo que no hacemos

  • No vendemos sus datos.
  • No entregamos sus datos a compañías farmacéuticas, aseguradoras ni empleadores.
  • No usamos sus datos de salud para publicidad. En la aplicación no hay ningún SDK publicitario.
  • No hay ningún SDK de analítica, atribución o seguimiento de ningún tipo. Firebase Analytics está desactivado en la configuración nativa de la aplicación.
  • Nunca le pedimos su ubicación ni su región.
  • No usamos sus datos para entrenar modelos de IA.

9. Cuánto tiempo los conservamos

  • Cuentas registradas. Sus datos se conservan mientras exista su cuenta. Si nos pide que los borremos (apartado 10), completamos el borrado en un plazo de 30 días desde la solicitud.
  • Cuentas de invitado anónimas. Se eliminan automáticamente cuando la cuenta cumple 30 días y nunca se ha convertido en un inicio de sesión real, junto con todos los registros que contenga y el propio registro de autenticación.
  • Informes de diagnóstico. Se conservan según los plazos propios de Crashlytics y Sentry, actualmente 90 días en ambos. No los prolongamos ni guardamos copia aparte.

10. Sus derechos y cómo ejercerlos

Conforme al RGPD y a leyes equivalentes, usted tiene derecho a acceder a sus datos, rectificarlos, suprimirlos, limitar u oponerse a su tratamiento, recibirlos en un formato portable y retirar cualquier consentimiento que haya dado.

Ahora mismo, en la aplicación, puede:

  • ver y corregir todo lo que haya introducido: cualquier registro es editable;
  • eliminar registros concretos: un medicamento con su historial de tomas, un ciclo, un perfil y todo lo que contenga;
  • desactivar los diagnósticos («Ajustes → Privacidad») y la aportación a la investigación, que está desactivada salvo que usted la activara;
  • usar la aplicación sin darnos una dirección de correo, como invitado.

Dos de estos derechos la aplicación todavía no puede ejecutarlos por sí misma, y esta política no va a fingir lo contrario:

  • Borrar su cuenta entera. Todavía no hay forma de hacerlo dentro de la aplicación. Escríbanos desde la dirección asociada a la cuenta, o indíquenos qué cuenta usa, y borraremos la cuenta y todo su contenido en un plazo de 30 días.
  • Exportar sus datos. La exportación dentro de la aplicación no está disponible en esta versión. Pídalo en la misma dirección y le enviaremos sus datos en un formato legible por máquina, dentro de esos mismos 30 días.

Si cree que tratamos mal sus datos, puede reclamar ante una autoridad de control. En Armenia es la Agencia de Protección de Datos Personales del Ministerio de Justicia. Si está en el EEE o el Reino Unido, puede reclamar ante la autoridad del lugar donde viva o trabaje.

11. Menores

La aplicación no está destinada a menores de 16 años, y hay que tener al menos 16 para tener una cuenta.

Una madre o un padre puede crear un perfil de menor para gestionar la medicación de un hijo. Ese perfil vive dentro de la cuenta del adulto y bajo su control; no se crea ninguna cuenta separada para el menor ni se le pide que acepte nada.

No verificamos la edad al registrarse. Si cree que un menor de 16 años ha creado su propia cuenta, escríbanos y la eliminaremos.

12. Seguridad

  • Los datos están aislados por cuenta mediante reglas de seguridad del lado del servidor.
  • Toda la comunicación usa TLS.
  • El inicio de sesión lo gestiona Firebase Authentication.
  • La aplicación no solicita permiso de ubicación ni identificador publicitario.

13. Cambios en esta política

Si la cambiamos, actualizamos la fecha en la parte superior de esta página. Si un cambio afecta de forma sustancial al uso de sus datos, lo diremos en la aplicación antes de que entre en vigor.

14. Contacto

Preguntas, solicitudes y reclamaciones van todas al mismo sitio:

ILVAR STUDIO LIMITED LIABILITY COMPANY Erebuni St. 14/1, office 5, Yerevan, Republic of Armenia support@flowbyflow.app
Funciones Precios Blog Preguntas Nosotros Soporte Privacidad Términos
ILVAR STUDIO LLC Erebuni St. 14/1, office 5, Yerevan, Republic of Armenia support@flowbyflow.app

© 2026 FlowByFlow. Todos los derechos reservados.