Esta es una traducción proporcionada únicamente a título informativo. En caso de discrepancia entre esta versión y la versión en inglés, prevalecerá la versión en inglés.

Política de Privacidad

Fecha de entrada en vigor: 2026-10-01

Esta Política de Privacidad describe cómo Glynce («Glynce», «nosotros», «nuestro») recopila, usa y comparte información cuando usted utiliza las aplicaciones móvil y de watchOS de Glynce y los servicios relacionados (la «App»).

Glynce es un panel personal para adultos con diabetes tipo 1. Visualiza datos de fuentes conectadas, como monitores continuos de glucosa y Salud (Apple Health), con fines de autoseguimiento y estilo de vida. Glynce no es un dispositivo médico, no es una app médica y no es una herramienta clínica, y no está destinada a diagnosticar, tratar, curar, monitorear ni prevenir ninguna enfermedad. Consulte siempre a su profesional de la salud para tomar decisiones médicas. Consulte los Términos del Servicio para ver el descargo de responsabilidad completo y sus responsabilidades.

Si tiene preguntas sobre esta política, contáctenos en support@glynce.app.


1. Quiénes somos

La App es operada por Glynce, una empresa registrada en los Países Bajos con número de Cámara de Comercio (KvK) 68577397, con domicilio social en Cruquiuskade 251, 1018 AM Amsterdam, Países Bajos («nosotros»). Para preguntas de privacidad o para ejercer sus derechos, contacte a support@glynce.app.

2. Información que recopilamos

Recopilamos las siguientes categorías de información.

2.1 Información de la cuenta

La primera vez que abre la App, esta crea automáticamente un identificador de cuenta para usted. No interviene ninguna dirección de correo electrónico, ningún nombre ni ninguna contraseña, y no se le pide que cree una cuenta. El identificador es un valor aleatorio que no significa nada fuera de nuestros sistemas, pero es aquello por lo que le distinguimos de los demás usuarios, de modo que lo tratamos como un dato personal referido a usted.

Lo usamos para mantener sus ajustes vinculados a la cuenta correcta, para determinar si tiene una suscripción a Glynce Plus y para aplicar el límite diario de las funciones de IA a su cuenta en lugar de a todo el mundo a la vez.

La sesión que mantiene la App vinculada a ese identificador se guarda en el Keychain de iOS, que iOS conserva incluso cuando se elimina una app. Si reinstala Glynce en el mismo dispositivo, normalmente volverá al mismo identificador de cuenta en lugar de obtener uno nuevo.

Crear una cuenta es opcional y se hace más tarde, en los ajustes. Cuando lo hace, vinculamos una dirección de correo electrónico y un método de inicio de sesión al identificador que ya tiene. Sigue siendo la misma cuenta, de modo que sus ajustes, su suscripción y todo lo ya almacenado bajo ella permanecen donde están.

Así pues, la información de cuenta que conservamos es:

Puede consultar su identificador de cuenta en la App, en Ajustes → Cuenta, donde se muestra como ID de la cuenta. La Sección 9 explica por qué esto importa si nunca crea una cuenta.

2.2 Datos del monitor continuo de glucosa (CGM)

Si conecta un CGM, recibimos lecturas de glucosa y metadatos relacionados (marcas de tiempo, flechas de tendencia, estado del sensor) del proveedor que usted autorice. Los proveedores admitidos actualmente incluyen:

Los tokens de acceso y las credenciales de inicio de sesión necesarios para mantener funcionando su conexión de CGM se almacenan únicamente en su dispositivo, en el Keychain de iOS. No enviamos sus credenciales de CGM a nuestros servidores, y su glucosa se procesa en su dispositivo (consulte la Sección 2.9). Puede desconectar un CGM en cualquier momento desde la App, lo que elimina los tokens del Keychain.

2.3 Datos de Salud (HealthKit)

Con su permiso, la App lee las siguientes categorías de Salud (Apple Health):

Los datos de HealthKit se leen y se procesan en su dispositivo. No los subimos a nuestros servidores ni se sincronizan con su cuenta de Glynce, por lo que no pasan de un dispositivo a otro a través de nosotros. Si reinstala la App o configura un dispositivo nuevo, Glynce reconstruye su historial volviendo a leer Salud (Apple Health) en ese dispositivo.

Glynce también escribe en Salud (Apple Health), si usted lo permite: las glucemias que introduce a mano, las que obtenemos de su CGM, y las comidas y el agua que registra. Esto se controla en los mismos ajustes de iOS que el acceso de lectura.

No vendemos los datos de HealthKit, no los usamos para publicidad, no los compartimos con terceros para su propia comercialización ni los divulgamos a intermediarios de datos. Puede revocar el acceso a HealthKit en cualquier momento en Ajustes de iOS → Salud → Acceso a datos y dispositivos → Glynce.

2.4 Datos de alimentos, comidas y nutrición

2.5 Actividad, gamificación y contenido dentro de la App

2.6 Telemetría del servicio y analítica

Puede desactivar la analítica de producto en cualquier momento con «Compartir datos de uso anónimos» en Ajustes, dentro de Cuenta. Está activada de forma predeterminada. Si la desactiva, la App deja de enviar eventos y de consultar a nuestro proveedor de analítica en ese dispositivo. También deja de registrar los diagnósticos de fiabilidad indicados arriba y elimina los que ya había registrado en ese dispositivo.

2.7 Contenido de comentarios y soporte

Si envía comentarios o solicitudes de funciones a través de la herramienta de comentarios dentro de la App (Canny), el contenido que proporciona y cualquier captura de pantalla adjunta se almacenan para ayudarnos a responder.

2.8 Lo que no recopilamos

No solicitamos ni recopilamos:

2.9 Procesamiento de la glucosa en el dispositivo

Glynce procesa su glucosa en su dispositivo. Las notificaciones de glucosa opcionales (por ejemplo, avisos de valores altos, bajos o de cambio rápido) se evalúan en su dispositivo mientras la App está en ejecución, usando su conexión de CGM y los umbrales que usted establezca. No operamos ningún servicio del lado del servidor que monitoree su glucosa, obtenga sus lecturas en su nombre o le envíe alertas de glucosa, y su inicio de sesión de CGM nunca se almacena en nuestros servidores.

2.10 Perfil de la cuenta y sincronización opcional del perfil

Cuando empieza a configurar la App, le pedimos que reconozca que Glynce no ofrece asesoramiento médico. Dejamos constancia de ese reconocimiento, de la fecha en que lo dio, de la versión del aviso que aceptó y de una indicación de sí o no de que cumple nuestra edad mínima de 16 años, que se deduce de la fecha de nacimiento que introduce durante la configuración. La fecha en sí forma parte de su perfil y no de este registro. Este registro de consentimiento se guarda en su dispositivo. Si ha creado una cuenta con una dirección de correo electrónico, lo almacenamos además en nuestros servidores, para poder respetar sus decisiones de consentimiento cuando inicia sesión en un nuevo dispositivo. No contiene datos de salud. Mientras su cuenta no tenga una dirección de correo electrónico asociada, nuestra base de datos se niega a almacenar este registro para usted.

Por separado, una vez que ha creado una cuenta, puede activar un ajuste opcional «Sincronizar mi perfil entre dispositivos». Está desactivado de forma predeterminada. Cuando lo activa, almacenamos un registro de perfil en nuestros servidores para que pueda restaurar su configuración después de reinstalar la App o iniciar sesión en otro dispositivo. Este perfil puede incluir su nombre, fecha de nacimiento, sexo, altura y peso, nivel de actividad, tipo de diabetes, rango objetivo de glucosa, unidad de glucosa y sistema de medición preferidos, y sus objetivos y ajustes de nutrición. Algunos de estos son datos de salud (consulte la Sección 4 para conocer la base jurídica).

Cargamos este perfil únicamente mientras el ajuste está activado. Si lo deja desactivado, no se carga ningún dato de perfil mediante esta función. Se almacena un registro vacío, y nuestra base de datos rechaza cualquier intento de almacenar datos de perfil sin su aceptación. También rechaza cualquier registro para una cuenta que no tenga una dirección de correo electrónico asociada, de modo que nunca se carga un perfil para una cuenta sin correo electrónico. Puede desactivar el ajuste en cualquier momento para detener la sincronización futura, y puede eliminar el registro de consentimiento y el perfil almacenados eliminando su cuenta (consulte la Sección 9). Sus lecturas de glucosa y sus registros de alimentos no forman parte de esta sincronización.

2.11 Prevención de abusos y límites de uso

Crear un identificador de cuenta no cuesta nada, por lo que un límite contado por cuenta no detendría a nadie dispuesto a crear más. Para que las funciones de IA sigan disponibles y su coste siga siendo manejable, nuestros servidores también contabilizan las solicitudes de IA en función de dos elementos más difíciles de cambiar:

Cada uno de esos contadores contiene únicamente el identificador o la dirección IP, una fecha y un número de solicitudes. No contiene ningún identificador de cuenta ni nada del contenido que usted haya enviado, y lo conservamos durante un máximo de 30 días.

Además, conservamos un registro que vincula su identificador de cuenta, su UUID asociado a la instalación y la dirección IP desde la que se conectó, para poder investigar abusos y bloquear una cuenta, un dispositivo o una red concretos. Ese registro se elimina cuando usted elimina su cuenta.

Para todo ello nos basamos en nuestros intereses legítimos. La Sección 4 expone la ponderación que hemos realizado.

3. Cómo usamos la información

Usamos la información descrita anteriormente para:

No usamos su información para publicidad conductual, y no vendemos su información personal.

4. Bases jurídicas (usuarios del EEE / Reino Unido)

Cuando se aplica el RGPD (GDPR) o el RGPD del Reino Unido, nos basamos en las siguientes bases jurídicas:

5. Servicios de terceros que usamos

Nos apoyamos en los siguientes proveedores de servicios («encargados del tratamiento») para operar la App. Cada uno recibe únicamente la información necesaria para su función.

Proveedor Finalidad
Supabase Alojamiento del backend, autenticación, base de datos, almacenamiento de archivos y pasarela de las funciones de IA
PostHog Analítica de producto. La repetición de sesión está desactivada
Apple (Sign in with Apple, HealthKit, Live Activities) Autenticación, datos de salud en el dispositivo, integraciones del sistema
Google (Sign-In) Autenticación
Anthropic (Claude API) Análisis con IA de las fotos de alimentos, etiquetas nutricionales y recetas que usted envíe
Dexcom, Abbott (LibreLinkUp), Medtronic (Guardian), Eversense, Nightscout Proveedores de CGM que usted elige conectar
OpenFoodFacts, USDA FoodData Central, Edamam, Nutritionix Consultas en bases de datos de alimentos y nutrición
Canny Comentarios y solicitudes de funciones dentro de la App
RevenueCat Gestión de suscripciones y compras. Recibe su identificador de cuenta como App User ID
Resend Envío de correos de cuenta, como enlaces de inicio de sesión y confirmaciones
Cloudflare Alojamiento y entrega de nuestro sitio web
Google Analytics Analítica del sitio web únicamente, y solo si usted la acepta en nuestro banner de cookies. No se usa en la App

Su cuenta y los datos que conservamos para usted se encuentran en la Unión Europea. Supabase aloja nuestra base de datos en una región de la UE, PostHog funciona en su nube europea y Resend envía nuestros correos desde la UE. Algunos otros proveedores, entre ellos Anthropic, RevenueCat, Canny, Cloudflare y Google Analytics, procesan datos en los Estados Unidos o en varios países. Cuando se requiere, las transferencias desde el EEE, el Reino Unido o Suiza se basan en las Cláusulas Contractuales Tipo de la Comisión Europea o en una salvaguarda equivalente.

6. Divulgación

Compartimos información únicamente:

No vendemos su información personal, y no la compartimos para publicidad conductual entre contextos.

7. Funciones de IA

La App ofrece funciones de IA opcionales (análisis de fotos de comidas, OCR de etiquetas nutricionales, extracción de recetas) impulsadas por la Claude API de Anthropic, a las que se accede a través de nuestro backend. Cuando usa una de estas funciones, la imagen o el texto relevante se envían a Anthropic para su procesamiento. Anthropic no entrena sus modelos con este contenido. Puede evitar usar estas funciones simplemente no invocándolas.

8. Conservación de los datos

9. Sus derechos y opciones

Según el lugar donde viva, tiene algunos o todos los siguientes derechos:

Puede eliminar su cuenta en cualquier momento desde la App (Ajustes → Eliminar cuenta) o enviando un correo a support@glynce.app. La eliminación de la cuenta borra su perfil (incluidos el registro de consentimiento y cualquier perfil que haya elegido sincronizar entre dispositivos), sus alimentos guardados, favoritos y recetas, y su estado de gamificación de nuestros servidores. Las credenciales de CGM residen únicamente en su dispositivo. Desconectar un CGM en la App las elimina. Eliminar la App no las elimina, porque iOS conserva los elementos del Keychain después de eliminar una app. Por eso, desconecte primero su CGM en la App si desea borrarlas. Los datos de HealthKit permanecen en su dispositivo y en Salud (Apple Health), y no se ven afectados.

Si su cuenta no tiene una dirección de correo electrónico asociada. Crear una cuenta es opcional, por lo que muchas cuentas de Glynce no tienen ninguna dirección de correo electrónico asociada (consulte la Sección 2.1). Eso cambia la forma en que ejerce los derechos anteriores, y preferimos decirlo con claridad antes que describir un procedimiento que no puede funcionar.

La eliminación funciona exactamente como se ha descrito. Ajustes → Eliminar cuenta elimina la cuenta y todo lo almacenado bajo ella, haya creado o no alguna vez una cuenta con correo electrónico, y no hay nada que debamos verificar, porque la solicitud procede de la propia App que tiene la cuenta.

Todo lo demás tiene que llegarnos por correo electrónico, y ahí nos topamos con un límite que no podemos eliminar por diseño. Lo único que puede darnos es su identificador de cuenta, copiado desde Ajustes → Cuenta. Un identificador no es una contraseña y por sí solo no prueba nada, y no tenemos forma de saber si quien lo envía es la persona del dispositivo del que procede. Por eso no entregamos datos, no corregimos nada ni cambiamos nada en una cuenta solo por un identificador, ya que eso permitiría a cualquiera que se hiciera con él hacer lo mismo con la suya. Para una cuenta sin dirección de correo electrónico, la eliminación desde la App es la vía que podemos atender con certeza, y una solicitud de acceso o de portabilidad enviada por correo electrónico es una que quizá tengamos que rechazar. Si la rechazamos, le diremos por qué.

Dos cosas atenúan esto. La mayor parte de lo que Glynce tiene sobre usted está en su dispositivo y no en nuestros servidores, incluidas sus lecturas de glucosa y sus registros de alimentos, de modo que hay menos que pedirnos de lo que quizá suponga. Y puede levantar esta limitación cuando quiera creando una cuenta en los ajustes. Con ello asocia una dirección de correo electrónico a la cuenta que ya tiene y nos da un modo de confirmar que una solicitud procede realmente de usted.

Los permisos de HealthKit de Apple se pueden revisar o revocar en Ajustes de iOS → Salud → Acceso a datos y dispositivos → Glynce.

10. Aviso para residentes de California (CCPA / CPRA)

Esta sección se aplica a los residentes de California y complementa el resto de esta Política de Privacidad. Utiliza términos definidos en la Ley de Privacidad del Consumidor de California, modificada por la Ley de Derechos de Privacidad de California («CCPA»).

10.1 Categorías de información personal que recopilamos

En los últimos 12 meses hemos recopilado las siguientes categorías de la CCPA:

Categoría Ejemplos ¿Recopilada?
Identificadores ID de la cuenta (creado automáticamente en el primer arranque, cree o no una cuenta), correo electrónico, ID del proveedor de inicio de sesión, identificadores del dispositivo, dirección IP, UUID asociado a la instalación Sí
Registros de clientes (Cal. Civ. Code §1798.80(e)) Correo electrónico vinculado a la cuenta, estado de pago y, cuando activa la sincronización del perfil, su nombre, fecha de nacimiento, sexo y nivel de actividad Sí
Información comercial Estado de la suscripción y del derecho de acceso Sí
Actividad en Internet/red Eventos de la App, vistas de pantalla, uso de funciones, registros de fallos y errores Sí
Geolocalización País/región aproximados inferidos de la IP únicamente para el enrutamiento y la detección de interrupciones Sí (sin ubicación precisa)
Información sensorial Las fotos que toma de comidas, empaques, etiquetas nutricionales o recetas Sí
Inferencias Señales de interacción usadas para personalizar retos e hitos Sí
Información personal sensible Credenciales de inicio de sesión de la cuenta (tokens del proveedor de inicio de sesión), información de salud, incluidas las lecturas de glucosa, las métricas de HealthKit y los registros de comidas, y los datos del perfil que elija sincronizar (como el tipo de diabetes, las métricas corporales y los objetivos de glucosa) Sí

No recopilamos: geolocalización precisa, identificadores gubernamentales, identificadores biométricos usados para identificación, origen racial o étnico, creencias religiosas, afiliación sindical, contenidos de correo postal/electrónico/mensajes de texto, datos genéticos ni información sobre orientación sexual.

10.2 Fuentes

Recopilamos esta información directamente de usted, de su dispositivo, de los proveedores de CGM y de Apple HealthKit cuando usted los autoriza, y de nuestros proveedores de servicios (analítica, informes de errores).

10.3 Fines comerciales

Usamos la información personal para los fines descritos en la Sección 3, incluidos proporcionar la App, proteger las cuentas, depurar, la analítica, las funciones de IA que usted solicite y el cumplimiento de la ley.

10.4 Divulgaciones con un fin comercial

En los últimos 12 meses hemos divulgado cada categoría anterior a nuestros proveedores de servicios (enumerados en la Sección 5) bajo contratos escritos que restringen el uso de la información a la prestación de servicios para nosotros.

10.5 Uso de información personal sensible

Usamos la información personal sensible (sus datos de salud, incluidos la glucosa, las métricas de HealthKit, los registros de comidas, los datos del perfil que elija sincronizar y sus tokens de inicio de sesión) únicamente para proporcionar las funciones centrales de la App que usted solicita, proteger su cuenta, prevenir el fraude o el abuso y cumplir con la ley. No la usamos para inferir características sobre usted con ningún otro fin. Conforme a la CCPA, usted tiene derecho a limitar el uso de la información personal sensible a estos fines permitidos, y esa ya es la única forma en que la usamos.

10.6 «Venta» y «puesta a disposición» de información personal

No vendemos su información personal, y no la compartimos para publicidad conductual entre contextos, tal como esos términos se definen conforme a la CCPA. No hemos vendido ni compartido información personal en los últimos 12 meses, incluida la información de consumidores menores de 16 años.

10.7 Sus derechos en California

Sujeto a verificación, usted tiene derecho a:

10.8 Cómo ejercer sus derechos

Envíe una solicitud por correo electrónico a support@glynce.app con el asunto «CCPA Request» e indíquenos qué derecho desea ejercer. Para protegerlo, verificaremos su solicitud pidiéndole que la confirme desde la dirección de correo electrónico asociada a su cuenta de Glynce y, cuando sea razonable, que proporcione información adicional que coincida con la que ya tenemos.

Si su cuenta de Glynce no tiene una dirección de correo electrónico asociada (consulte la Sección 2.1), no podemos verificar su solicitud por esa vía. Podemos atender una solicitud de eliminación que realice en la App, en Ajustes → Eliminar cuenta, porque esa solicitud procede de la propia App. Para una solicitud de conocer, acceder, corregir o portar los datos guardados bajo una cuenta así, un identificador de cuenta es lo único que puede ofrecernos, y no prueba que la cuenta sea suya. Cuando no podamos verificar una solicitud con el grado que exige la CCPA, tendremos que denegarla, y le diremos por qué. Crear una cuenta en los ajustes asocia una dirección de correo electrónico a esa misma cuenta y elimina esta limitación.

Puede usar un agente autorizado para enviar una solicitud en su nombre. Exigiremos que el agente proporcione una autorización escrita y firmada por usted, y aun así podemos pedirle que verifique su identidad directamente.

Responderemos en un plazo de 45 días, con una posible prórroga de 45 días si es razonablemente necesaria.

10.9 Conservación

Conservamos la información personal durante los períodos descritos en la Sección 8.

10.10 «Shine the Light» (Cal. Civ. Code §1798.83)

No compartimos información personal con terceros para sus propios fines de marketing directo.

11. Menores

Glynce está destinada a adultos con diabetes tipo 1. No recopilamos a sabiendas información personal de menores de 16 años (o la edad mínima equivalente en su jurisdicción). Si cree que un menor nos ha proporcionado información personal, contacte a support@glynce.app y la eliminaremos.

12. Seguridad

Usamos medidas estándar del sector para proteger su información, incluidos el cifrado en tránsito (TLS), el cifrado en reposo del almacenamiento del backend, tokens de acceso con alcance limitado y seguridad a nivel de fila en nuestra base de datos. Ningún sistema es perfectamente seguro; si tenemos conocimiento de una vulneración que afecte a sus datos, se lo notificaremos a usted y a las autoridades pertinentes según lo exija la ley.

13. Transferencias internacionales

Nuestra base de datos está alojada por Supabase en una región de la UE, nuestra analítica funciona en la nube europea de PostHog y nuestros correos de cuenta los envía Resend desde la UE, por lo que esos datos permanecen en la Unión Europea. Otros proveedores, entre ellos Anthropic, RevenueCat, Canny, Cloudflare y Google Analytics, procesan datos en los Estados Unidos o en varios países. Cuando se requiere, nos basamos en las Cláusulas Contractuales Tipo u otros mecanismos de transferencia aprobados.

14. Cambios en esta política

Podemos actualizar esta Política de Privacidad periódicamente. Cuando realicemos cambios sustanciales, se lo notificaremos en la App o por correo electrónico y actualizaremos la «Fecha de entrada en vigor» anterior. El uso continuado de la App tras una actualización significa que acepta la política revisada.

15. Contacto

Glynce KvK 68577397 Cruquiuskade 251, 1018 AM Amsterdam, Países Bajos Correo electrónico: support@glynce.app