Esta es una traducción proporcionada únicamente a título informativo. En caso de discrepancia entre esta versión y la versión en inglés, prevalecerá la versión en inglés.
Política de Privacidad
Fecha de entrada en vigor: 2026-10-01
Esta Política de Privacidad describe cómo Glynce («Glynce», «nosotros», «nuestro») recopila, usa y comparte información cuando usted utiliza las aplicaciones móvil y de watchOS de Glynce y los servicios relacionados (la «App»).
Glynce es un panel personal para adultos con diabetes tipo 1. Visualiza datos de fuentes conectadas, como monitores continuos de glucosa y Salud (Apple Health), con fines de autoseguimiento y estilo de vida. Glynce no es un dispositivo médico, no es una app médica y no es una herramienta clínica, y no está destinada a diagnosticar, tratar, curar, monitorear ni prevenir ninguna enfermedad. Consulte siempre a su profesional de la salud para tomar decisiones médicas. Consulte los Términos del Servicio para ver el descargo de responsabilidad completo y sus responsabilidades.
Si tiene preguntas sobre esta política, contáctenos en support@glynce.app.
1. Quiénes somos
La App es operada por Glynce, una empresa registrada en los Países Bajos con número de Cámara de Comercio (KvK) 68577397, con domicilio social en Cruquiuskade 251, 1018 AM Amsterdam, Países Bajos («nosotros»). Para preguntas de privacidad o para ejercer sus derechos, contacte a support@glynce.app.
2. Información que recopilamos
Recopilamos las siguientes categorías de información.
2.1 Información de la cuenta
La primera vez que abre la App, esta crea automáticamente un identificador de cuenta para usted. No interviene ninguna dirección de correo electrónico, ningún nombre ni ninguna contraseña, y no se le pide que cree una cuenta. El identificador es un valor aleatorio que no significa nada fuera de nuestros sistemas, pero es aquello por lo que le distinguimos de los demás usuarios, de modo que lo tratamos como un dato personal referido a usted.
Lo usamos para mantener sus ajustes vinculados a la cuenta correcta, para determinar si tiene una suscripción a Glynce Plus y para aplicar el límite diario de las funciones de IA a su cuenta en lugar de a todo el mundo a la vez.
La sesión que mantiene la App vinculada a ese identificador se guarda en el Keychain de iOS, que iOS conserva incluso cuando se elimina una app. Si reinstala Glynce en el mismo dispositivo, normalmente volverá al mismo identificador de cuenta en lugar de obtener uno nuevo.
Crear una cuenta es opcional y se hace más tarde, en los ajustes. Cuando lo hace, vinculamos una dirección de correo electrónico y un método de inicio de sesión al identificador que ya tiene. Sigue siendo la misma cuenta, de modo que sus ajustes, su suscripción y todo lo ya almacenado bajo ella permanecen donde están.
Así pues, la información de cuenta que conservamos es:
- Un identificador de cuenta, creado para cada instalación
- La fecha de creación de su cuenta (usada para determinar el derecho al acceso gratuito heredado)
- Si crea una cuenta: su dirección de correo electrónico y, si ha usado Apple Sign-In o Google Sign-In, el identificador de usuario que emite ese proveedor
Puede consultar su identificador de cuenta en la App, en Ajustes → Cuenta, donde se muestra como ID de la cuenta. La Sección 9 explica por qué esto importa si nunca crea una cuenta.
2.2 Datos del monitor continuo de glucosa (CGM)
Si conecta un CGM, recibimos lecturas de glucosa y metadatos relacionados (marcas de tiempo, flechas de tendencia, estado del sensor) del proveedor que usted autorice. Los proveedores admitidos actualmente incluyen:
- Dexcom
- Abbott (a través de LibreLinkUp)
- Medtronic (Guardian)
- Eversense
- Nightscout (autoalojado; la URL y el token de acceso que usted proporcione)
Los tokens de acceso y las credenciales de inicio de sesión necesarios para mantener funcionando su conexión de CGM se almacenan únicamente en su dispositivo, en el Keychain de iOS. No enviamos sus credenciales de CGM a nuestros servidores, y su glucosa se procesa en su dispositivo (consulte la Sección 2.9). Puede desconectar un CGM en cualquier momento desde la App, lo que elimina los tokens del Keychain.
2.3 Datos de Salud (HealthKit)
Con su permiso, la App lee las siguientes categorías de Salud (Apple Health):
- Lecturas de glucosa
- Frecuencia cardíaca y variabilidad de la frecuencia cardíaca
- Frecuencia respiratoria y oxígeno en sangre
- Sueño
- Temperatura de la muñeca
- Pasos, energía activa, minutos de ejercicio, horas de pie, entrenamientos
- Peso corporal
Los datos de HealthKit se leen y se procesan en su dispositivo. No los subimos a nuestros servidores ni se sincronizan con su cuenta de Glynce, por lo que no pasan de un dispositivo a otro a través de nosotros. Si reinstala la App o configura un dispositivo nuevo, Glynce reconstruye su historial volviendo a leer Salud (Apple Health) en ese dispositivo.
Glynce también escribe en Salud (Apple Health), si usted lo permite: las glucemias que introduce a mano, las que obtenemos de su CGM, y las comidas y el agua que registra. Esto se controla en los mismos ajustes de iOS que el acceso de lectura.
No vendemos los datos de HealthKit, no los usamos para publicidad, no los compartimos con terceros para su propia comercialización ni los divulgamos a intermediarios de datos. Puede revocar el acceso a HealthKit en cualquier momento en Ajustes de iOS → Salud → Acceso a datos y dispositivos → Glynce.
2.4 Datos de alimentos, comidas y nutrición
- Los registros de alimentos que usted anota: nombre, marca, tamaño de la porción, calorías, macronutrientes (carbohidratos, grasas, proteínas), tipo de comida, código de barras
- Las fotos que toma de comidas, empaques, etiquetas nutricionales o recetas para el análisis con IA
2.5 Actividad, gamificación y contenido dentro de la App
- Retos, hitos, insignias y otros estados de gamificación
- Ajustes y preferencias (por ejemplo, la unidad de glucosa elegida, el rango objetivo)
2.6 Telemetría del servicio y analítica
- Telemetría de la integración con CGM: un UUID asociado a la instalación, el endpoint llamado, el resultado, el código de estado HTTP y la categoría del error. Se usa para detectar interrupciones de las API upstream y cambios de los proveedores. Ese mismo UUID asociado a la instalación se usa también para los límites de uso y la prevención de abusos que se describen en la Sección 2.11.
- Analítica de producto de PostHog: eventos que describen cómo usa las funciones, vistas de pantalla y metadatos del dispositivo/sistema operativo. No grabamos su pantalla: la repetición de sesión está desactivada en la App.
- Diagnósticos de fiabilidad de la App, enviados una vez al día a través de PostHog: la antigüedad de la lectura que mostraban sus widgets al actualizarse, la frecuencia con la que la App se actualizó en segundo plano, el resultado de esas actualizaciones, si Glynce puede escribir la glucosa en Salud y cuántas otras apps escribieron glucosa allí en el último día. Son únicamente recuentos, duraciones y respuestas de sí o no, sin valores de glucosa, horas de lecturas ni nombres de apps.
- Registros de fallos y errores.
Puede desactivar la analítica de producto en cualquier momento con «Compartir datos de uso anónimos» en Ajustes, dentro de Cuenta. Está activada de forma predeterminada. Si la desactiva, la App deja de enviar eventos y de consultar a nuestro proveedor de analítica en ese dispositivo. También deja de registrar los diagnósticos de fiabilidad indicados arriba y elimina los que ya había registrado en ese dispositivo.
2.7 Contenido de comentarios y soporte
Si envía comentarios o solicitudes de funciones a través de la herramienta de comentarios dentro de la App (Canny), el contenido que proporciona y cualquier captura de pantalla adjunta se almacenan para ayudarnos a responder.
2.8 Lo que no recopilamos
No solicitamos ni recopilamos:
- Su ubicación precisa
- Contactos
- Historial de navegación fuera de la App
- Identificadores gubernamentales
2.9 Procesamiento de la glucosa en el dispositivo
Glynce procesa su glucosa en su dispositivo. Las notificaciones de glucosa opcionales (por ejemplo, avisos de valores altos, bajos o de cambio rápido) se evalúan en su dispositivo mientras la App está en ejecución, usando su conexión de CGM y los umbrales que usted establezca. No operamos ningún servicio del lado del servidor que monitoree su glucosa, obtenga sus lecturas en su nombre o le envíe alertas de glucosa, y su inicio de sesión de CGM nunca se almacena en nuestros servidores.
2.10 Perfil de la cuenta y sincronización opcional del perfil
Cuando empieza a configurar la App, le pedimos que reconozca que Glynce no ofrece asesoramiento médico. Dejamos constancia de ese reconocimiento, de la fecha en que lo dio, de la versión del aviso que aceptó y de una indicación de sí o no de que cumple nuestra edad mínima de 16 años, que se deduce de la fecha de nacimiento que introduce durante la configuración. La fecha en sí forma parte de su perfil y no de este registro. Este registro de consentimiento se guarda en su dispositivo. Si ha creado una cuenta con una dirección de correo electrónico, lo almacenamos además en nuestros servidores, para poder respetar sus decisiones de consentimiento cuando inicia sesión en un nuevo dispositivo. No contiene datos de salud. Mientras su cuenta no tenga una dirección de correo electrónico asociada, nuestra base de datos se niega a almacenar este registro para usted.
Por separado, una vez que ha creado una cuenta, puede activar un ajuste opcional «Sincronizar mi perfil entre dispositivos». Está desactivado de forma predeterminada. Cuando lo activa, almacenamos un registro de perfil en nuestros servidores para que pueda restaurar su configuración después de reinstalar la App o iniciar sesión en otro dispositivo. Este perfil puede incluir su nombre, fecha de nacimiento, sexo, altura y peso, nivel de actividad, tipo de diabetes, rango objetivo de glucosa, unidad de glucosa y sistema de medición preferidos, y sus objetivos y ajustes de nutrición. Algunos de estos son datos de salud (consulte la Sección 4 para conocer la base jurídica).
Cargamos este perfil únicamente mientras el ajuste está activado. Si lo deja desactivado, no se carga ningún dato de perfil mediante esta función. Se almacena un registro vacío, y nuestra base de datos rechaza cualquier intento de almacenar datos de perfil sin su aceptación. También rechaza cualquier registro para una cuenta que no tenga una dirección de correo electrónico asociada, de modo que nunca se carga un perfil para una cuenta sin correo electrónico. Puede desactivar el ajuste en cualquier momento para detener la sincronización futura, y puede eliminar el registro de consentimiento y el perfil almacenados eliminando su cuenta (consulte la Sección 9). Sus lecturas de glucosa y sus registros de alimentos no forman parte de esta sincronización.
2.11 Prevención de abusos y límites de uso
Crear un identificador de cuenta no cuesta nada, por lo que un límite contado por cuenta no detendría a nadie dispuesto a crear más. Para que las funciones de IA sigan disponibles y su coste siga siendo manejable, nuestros servidores también contabilizan las solicitudes de IA en función de dos elementos más difíciles de cambiar:
- El UUID asociado a la instalación que se describe en la Sección 2.6. Es el mismo identificador, enviado junto con sus solicitudes de IA para que pueda aplicarse un límite diario por instalación de la App.
- Su dirección IP, tal como la ven nuestros servidores cuando su dispositivo se conecta.
Cada uno de esos contadores contiene únicamente el identificador o la dirección IP, una fecha y un número de solicitudes. No contiene ningún identificador de cuenta ni nada del contenido que usted haya enviado, y lo conservamos durante un máximo de 30 días.
Además, conservamos un registro que vincula su identificador de cuenta, su UUID asociado a la instalación y la dirección IP desde la que se conectó, para poder investigar abusos y bloquear una cuenta, un dispositivo o una red concretos. Ese registro se elimina cuando usted elimina su cuenta.
Para todo ello nos basamos en nuestros intereses legítimos. La Sección 4 expone la ponderación que hemos realizado.
3. Cómo usamos la información
Usamos la información descrita anteriormente para:
- Proporcionar las funciones centrales de la App, incluidas mostrar sus datos de glucosa, registrar comidas y calcular analíticas
- Personalizar funciones como retos, hitos y el acompañante dentro de la App («Hero»)
- Ejecutar las funciones asistidas por IA que usted elija usar (análisis de fotos de comidas, OCR de etiquetas nutricionales, extracción de recetas)
- Mantener el acceso a las API de los proveedores de CGM que haya conectado
- Detectar interrupciones, depurar problemas y mejorar el rendimiento y la fiabilidad
- Aplicar límites de uso a las funciones de IA y prevenir su abuso
- Determinar el derecho a su suscripción
- Responder a solicitudes de soporte y comentarios
- Cumplir con obligaciones legales
No usamos su información para publicidad conductual, y no vendemos su información personal.
4. Bases jurídicas (usuarios del EEE / Reino Unido)
Cuando se aplica el RGPD (GDPR) o el RGPD del Reino Unido, nos basamos en las siguientes bases jurídicas:
- Ejecución de un contrato: para proporcionar la App y sus funciones.
- Intereses legítimos: para mantener la App segura, depurar problemas, prevenir abusos y mejorar el producto, ponderados frente a sus derechos. Esta es también la base de los datos de prevención de abusos de la Sección 2.11: su UUID asociado a la instalación, su dirección IP y los recuentos diarios de solicitudes que llevamos en función de ellos. Sin ellos, cualquiera podría ejecutar nuestras funciones de IA en bucle a nuestra costa, y acabaríamos retirando esas funciones para todos. Frente a eso hemos ponderado lo poco que estos datos dicen de usted. Registran con qué frecuencia se usó una función y de dónde procedía la solicitud, no lo que usted registró, y no los usamos para construir un perfil suyo ni para tomar decisiones sobre usted. Puede oponerse a este tratamiento en cualquier momento poniéndose en contacto con nosotros, si bien es posible que no podamos ofrecerle las funciones de IA si no podemos contabilizar su uso.
- Consentimiento: para el acceso a HealthKit, el procesamiento con IA de las fotos de comidas y la sincronización opcional de su perfil entre sus dispositivos. Dado que el perfil sincronizado puede incluir datos de salud de categoría especial (como su tipo de diabetes y sus métricas corporales), nos basamos en su consentimiento explícito para ello. Puede retirar el consentimiento en cualquier momento desactivando el ajuste. Eso detiene la sincronización futura y borra el perfil que conservamos. Eliminar su cuenta es una acción distinta, que además retira el registro de consentimiento.
- Cumplimiento de obligaciones legales: cuando debemos conservar registros o responder a solicitudes lícitas.
5. Servicios de terceros que usamos
Nos apoyamos en los siguientes proveedores de servicios («encargados del tratamiento») para operar la App. Cada uno recibe únicamente la información necesaria para su función.
| Proveedor | Finalidad |
|---|---|
| Supabase | Alojamiento del backend, autenticación, base de datos, almacenamiento de archivos y pasarela de las funciones de IA |
| PostHog | Analítica de producto. La repetición de sesión está desactivada |
| Apple (Sign in with Apple, HealthKit, Live Activities) | Autenticación, datos de salud en el dispositivo, integraciones del sistema |
| Google (Sign-In) | Autenticación |
| Anthropic (Claude API) | Análisis con IA de las fotos de alimentos, etiquetas nutricionales y recetas que usted envíe |
| Dexcom, Abbott (LibreLinkUp), Medtronic (Guardian), Eversense, Nightscout | Proveedores de CGM que usted elige conectar |
| OpenFoodFacts, USDA FoodData Central, Edamam, Nutritionix | Consultas en bases de datos de alimentos y nutrición |
| Canny | Comentarios y solicitudes de funciones dentro de la App |
| RevenueCat | Gestión de suscripciones y compras. Recibe su identificador de cuenta como App User ID |
| Resend | Envío de correos de cuenta, como enlaces de inicio de sesión y confirmaciones |
| Cloudflare | Alojamiento y entrega de nuestro sitio web |
| Google Analytics | Analítica del sitio web únicamente, y solo si usted la acepta en nuestro banner de cookies. No se usa en la App |
Su cuenta y los datos que conservamos para usted se encuentran en la Unión Europea. Supabase aloja nuestra base de datos en una región de la UE, PostHog funciona en su nube europea y Resend envía nuestros correos desde la UE. Algunos otros proveedores, entre ellos Anthropic, RevenueCat, Canny, Cloudflare y Google Analytics, procesan datos en los Estados Unidos o en varios países. Cuando se requiere, las transferencias desde el EEE, el Reino Unido o Suiza se basan en las Cláusulas Contractuales Tipo de la Comisión Europea o en una salvaguarda equivalente.
6. Divulgación
Compartimos información únicamente:
- Con los encargados del tratamiento enumerados anteriormente, bajo contrato, para las finalidades descritas.
- Con el proveedor de CGM que usted autorice, para poder obtener sus datos de glucosa en su nombre.
- Para cumplir con la ley, un proceso legal válido, o para proteger derechos, seguridad y propiedad.
- En relación con una transferencia comercial (fusión, adquisición, venta de activos), en cuyo caso se le notificará.
No vendemos su información personal, y no la compartimos para publicidad conductual entre contextos.
7. Funciones de IA
La App ofrece funciones de IA opcionales (análisis de fotos de comidas, OCR de etiquetas nutricionales, extracción de recetas) impulsadas por la Claude API de Anthropic, a las que se accede a través de nuestro backend. Cuando usa una de estas funciones, la imagen o el texto relevante se envían a Anthropic para su procesamiento. Anthropic no entrena sus modelos con este contenido. Puede evitar usar estas funciones simplemente no invocándolas.
8. Conservación de los datos
- Los datos de la cuenta y de salud se conservan mientras su cuenta esté activa.
- Los eventos de telemetría del CGM se conservan hasta 12 meses para respaldar la detección de interrupciones.
- Los contadores diarios de solicitudes de IA asociados a un UUID de instalación o a una dirección IP se conservan durante un máximo de 30 días.
- El registro que vincula su identificador de cuenta, el UUID asociado a la instalación y la dirección IP a efectos de investigación de abusos se conserva mientras exista la cuenta y se elimina cuando usted elimina su cuenta.
- Los datos de analítica se conservan según los valores predeterminados de PostHog (normalmente hasta 12 meses) a menos que solicite una eliminación anticipada.
- Si elimina su cuenta, eliminamos o anonimizamos sus datos personales en un plazo de 30 días, salvo cuando debamos conservarlos por razones legales, de seguridad o de prevención del fraude.
9. Sus derechos y opciones
Según el lugar donde viva, tiene algunos o todos los siguientes derechos:
- Acceder a una copia de sus datos personales
- Corregir datos inexactos
- Eliminar sus datos
- Restringir u oponerse a ciertos tratamientos
- Portar sus datos a otro servicio
- Retirar el consentimiento
- Presentar una reclamación ante su autoridad local de protección de datos
Puede eliminar su cuenta en cualquier momento desde la App (Ajustes → Eliminar cuenta) o enviando un correo a support@glynce.app. La eliminación de la cuenta borra su perfil (incluidos el registro de consentimiento y cualquier perfil que haya elegido sincronizar entre dispositivos), sus alimentos guardados, favoritos y recetas, y su estado de gamificación de nuestros servidores. Las credenciales de CGM residen únicamente en su dispositivo. Desconectar un CGM en la App las elimina. Eliminar la App no las elimina, porque iOS conserva los elementos del Keychain después de eliminar una app. Por eso, desconecte primero su CGM en la App si desea borrarlas. Los datos de HealthKit permanecen en su dispositivo y en Salud (Apple Health), y no se ven afectados.
Si su cuenta no tiene una dirección de correo electrónico asociada. Crear una cuenta es opcional, por lo que muchas cuentas de Glynce no tienen ninguna dirección de correo electrónico asociada (consulte la Sección 2.1). Eso cambia la forma en que ejerce los derechos anteriores, y preferimos decirlo con claridad antes que describir un procedimiento que no puede funcionar.
La eliminación funciona exactamente como se ha descrito. Ajustes → Eliminar cuenta elimina la cuenta y todo lo almacenado bajo ella, haya creado o no alguna vez una cuenta con correo electrónico, y no hay nada que debamos verificar, porque la solicitud procede de la propia App que tiene la cuenta.
Todo lo demás tiene que llegarnos por correo electrónico, y ahí nos topamos con un límite que no podemos eliminar por diseño. Lo único que puede darnos es su identificador de cuenta, copiado desde Ajustes → Cuenta. Un identificador no es una contraseña y por sí solo no prueba nada, y no tenemos forma de saber si quien lo envía es la persona del dispositivo del que procede. Por eso no entregamos datos, no corregimos nada ni cambiamos nada en una cuenta solo por un identificador, ya que eso permitiría a cualquiera que se hiciera con él hacer lo mismo con la suya. Para una cuenta sin dirección de correo electrónico, la eliminación desde la App es la vía que podemos atender con certeza, y una solicitud de acceso o de portabilidad enviada por correo electrónico es una que quizá tengamos que rechazar. Si la rechazamos, le diremos por qué.
Dos cosas atenúan esto. La mayor parte de lo que Glynce tiene sobre usted está en su dispositivo y no en nuestros servidores, incluidas sus lecturas de glucosa y sus registros de alimentos, de modo que hay menos que pedirnos de lo que quizá suponga. Y puede levantar esta limitación cuando quiera creando una cuenta en los ajustes. Con ello asocia una dirección de correo electrónico a la cuenta que ya tiene y nos da un modo de confirmar que una solicitud procede realmente de usted.
Los permisos de HealthKit de Apple se pueden revisar o revocar en Ajustes de iOS → Salud → Acceso a datos y dispositivos → Glynce.
10. Aviso para residentes de California (CCPA / CPRA)
Esta sección se aplica a los residentes de California y complementa el resto de esta Política de Privacidad. Utiliza términos definidos en la Ley de Privacidad del Consumidor de California, modificada por la Ley de Derechos de Privacidad de California («CCPA»).
10.1 Categorías de información personal que recopilamos
En los últimos 12 meses hemos recopilado las siguientes categorías de la CCPA:
| Categoría | Ejemplos | ¿Recopilada? |
|---|---|---|
| Identificadores | ID de la cuenta (creado automáticamente en el primer arranque, cree o no una cuenta), correo electrónico, ID del proveedor de inicio de sesión, identificadores del dispositivo, dirección IP, UUID asociado a la instalación | Sí |
| Registros de clientes (Cal. Civ. Code §1798.80(e)) | Correo electrónico vinculado a la cuenta, estado de pago y, cuando activa la sincronización del perfil, su nombre, fecha de nacimiento, sexo y nivel de actividad | Sí |
| Información comercial | Estado de la suscripción y del derecho de acceso | Sí |
| Actividad en Internet/red | Eventos de la App, vistas de pantalla, uso de funciones, registros de fallos y errores | Sí |
| Geolocalización | País/región aproximados inferidos de la IP únicamente para el enrutamiento y la detección de interrupciones | Sí (sin ubicación precisa) |
| Información sensorial | Las fotos que toma de comidas, empaques, etiquetas nutricionales o recetas | Sí |
| Inferencias | Señales de interacción usadas para personalizar retos e hitos | Sí |
| Información personal sensible | Credenciales de inicio de sesión de la cuenta (tokens del proveedor de inicio de sesión), información de salud, incluidas las lecturas de glucosa, las métricas de HealthKit y los registros de comidas, y los datos del perfil que elija sincronizar (como el tipo de diabetes, las métricas corporales y los objetivos de glucosa) | Sí |
No recopilamos: geolocalización precisa, identificadores gubernamentales, identificadores biométricos usados para identificación, origen racial o étnico, creencias religiosas, afiliación sindical, contenidos de correo postal/electrónico/mensajes de texto, datos genéticos ni información sobre orientación sexual.
10.2 Fuentes
Recopilamos esta información directamente de usted, de su dispositivo, de los proveedores de CGM y de Apple HealthKit cuando usted los autoriza, y de nuestros proveedores de servicios (analítica, informes de errores).
10.3 Fines comerciales
Usamos la información personal para los fines descritos en la Sección 3, incluidos proporcionar la App, proteger las cuentas, depurar, la analítica, las funciones de IA que usted solicite y el cumplimiento de la ley.
10.4 Divulgaciones con un fin comercial
En los últimos 12 meses hemos divulgado cada categoría anterior a nuestros proveedores de servicios (enumerados en la Sección 5) bajo contratos escritos que restringen el uso de la información a la prestación de servicios para nosotros.
10.5 Uso de información personal sensible
Usamos la información personal sensible (sus datos de salud, incluidos la glucosa, las métricas de HealthKit, los registros de comidas, los datos del perfil que elija sincronizar y sus tokens de inicio de sesión) únicamente para proporcionar las funciones centrales de la App que usted solicita, proteger su cuenta, prevenir el fraude o el abuso y cumplir con la ley. No la usamos para inferir características sobre usted con ningún otro fin. Conforme a la CCPA, usted tiene derecho a limitar el uso de la información personal sensible a estos fines permitidos, y esa ya es la única forma en que la usamos.
10.6 «Venta» y «puesta a disposición» de información personal
No vendemos su información personal, y no la compartimos para publicidad conductual entre contextos, tal como esos términos se definen conforme a la CCPA. No hemos vendido ni compartido información personal en los últimos 12 meses, incluida la información de consumidores menores de 16 años.
10.7 Sus derechos en California
Sujeto a verificación, usted tiene derecho a:
- Saber qué información personal recopilamos, usamos, divulgamos y (cuando corresponda) compartimos o vendemos.
- Acceder a una copia de su información personal.
- Eliminar su información personal.
- Corregir información personal inexacta.
- Excluirse de cualquier venta o puesta a disposición de información personal (no aplicable, no hacemos ninguna de las dos).
- Limitar el uso y la divulgación de la información personal sensible (no aplicable, ya la limitamos a los fines de la Sección 10.5).
- No discriminación por ejercer cualquiera de estos derechos. No le negaremos el servicio, no le cobraremos un precio diferente ni le proporcionaremos una calidad de servicio distinta por haber ejercido un derecho de la CCPA.
10.8 Cómo ejercer sus derechos
Envíe una solicitud por correo electrónico a support@glynce.app con el asunto «CCPA Request» e indíquenos qué derecho desea ejercer. Para protegerlo, verificaremos su solicitud pidiéndole que la confirme desde la dirección de correo electrónico asociada a su cuenta de Glynce y, cuando sea razonable, que proporcione información adicional que coincida con la que ya tenemos.
Si su cuenta de Glynce no tiene una dirección de correo electrónico asociada (consulte la Sección 2.1), no podemos verificar su solicitud por esa vía. Podemos atender una solicitud de eliminación que realice en la App, en Ajustes → Eliminar cuenta, porque esa solicitud procede de la propia App. Para una solicitud de conocer, acceder, corregir o portar los datos guardados bajo una cuenta así, un identificador de cuenta es lo único que puede ofrecernos, y no prueba que la cuenta sea suya. Cuando no podamos verificar una solicitud con el grado que exige la CCPA, tendremos que denegarla, y le diremos por qué. Crear una cuenta en los ajustes asocia una dirección de correo electrónico a esa misma cuenta y elimina esta limitación.
Puede usar un agente autorizado para enviar una solicitud en su nombre. Exigiremos que el agente proporcione una autorización escrita y firmada por usted, y aun así podemos pedirle que verifique su identidad directamente.
Responderemos en un plazo de 45 días, con una posible prórroga de 45 días si es razonablemente necesaria.
10.9 Conservación
Conservamos la información personal durante los períodos descritos en la Sección 8.
10.10 «Shine the Light» (Cal. Civ. Code §1798.83)
No compartimos información personal con terceros para sus propios fines de marketing directo.
11. Menores
Glynce está destinada a adultos con diabetes tipo 1. No recopilamos a sabiendas información personal de menores de 16 años (o la edad mínima equivalente en su jurisdicción). Si cree que un menor nos ha proporcionado información personal, contacte a support@glynce.app y la eliminaremos.
12. Seguridad
Usamos medidas estándar del sector para proteger su información, incluidos el cifrado en tránsito (TLS), el cifrado en reposo del almacenamiento del backend, tokens de acceso con alcance limitado y seguridad a nivel de fila en nuestra base de datos. Ningún sistema es perfectamente seguro; si tenemos conocimiento de una vulneración que afecte a sus datos, se lo notificaremos a usted y a las autoridades pertinentes según lo exija la ley.
13. Transferencias internacionales
Nuestra base de datos está alojada por Supabase en una región de la UE, nuestra analítica funciona en la nube europea de PostHog y nuestros correos de cuenta los envía Resend desde la UE, por lo que esos datos permanecen en la Unión Europea. Otros proveedores, entre ellos Anthropic, RevenueCat, Canny, Cloudflare y Google Analytics, procesan datos en los Estados Unidos o en varios países. Cuando se requiere, nos basamos en las Cláusulas Contractuales Tipo u otros mecanismos de transferencia aprobados.
14. Cambios en esta política
Podemos actualizar esta Política de Privacidad periódicamente. Cuando realicemos cambios sustanciales, se lo notificaremos en la App o por correo electrónico y actualizaremos la «Fecha de entrada en vigor» anterior. El uso continuado de la App tras una actualización significa que acepta la política revisada.
15. Contacto
Glynce KvK 68577397 Cruquiuskade 251, 1018 AM Amsterdam, Países Bajos Correo electrónico: support@glynce.app