Política de Privacidad de Cori

Última versión: 23 de marzo de 2023

1.- Introducción

Para nosotros es muy importante tu privacidad, por eso hemos desarrollado esta aplicación, CORI, de una forma que sea respetuosa con tu privacidad, intimidad y con tus datos personales. Tus datos son tuyos y en CORI tendrás el pleno control sobre ellos. En esta política de privacidad te vamos a explicar qué datos personales tratamos, cómo los tratamos, cómo cumplimos con los principios y obligaciones que establece la normativa y cuáles son tus derechos en materia de protección de datos.

2.- ¿Quiénes somos nosotros?

CORI es una aplicación que ha sido desarrollada por la sociedad mercantil CHUBBY APPS, S.L., con NIF nº B01740364, y domicilio en España, en calle Postas, nº 32-4º Dcha., C.P. 01001 de Vitoria-Gasteiz (Álava).

CHUBBY APPS, S.L. está inscrita en el Registro Mercantil de Álava, al Tomo1705, Folio 221, Hoja VI-20033, Inscripción 1ª.

De acuerdo con ello te informamos de que, desde el punto de vista de la normativa de protección de datos, el responsable del tratamiento es la sociedad, con los datos anteriormente indicados.

3.- ¿Qué datos tratamos sobre ti?

Nosotros no tenemos acceso a los datos personales que introducen en CORI. Recuerda, tus datos son tuyos y tienes el control sobre ellos. CORI es una aplicación que hemos desarrollado para que puedas controlar tu diabetes y otras informaciones asociadas a ella.

Los datos personales que se tratan a través de CORI se guardan en tu teléfono móvil pero, como tú tienes el control sobre ellos, puedes descargarlos en formato CSV para exportarlos a otros dispositivos o sincronizarlos con otros servicios como los siguientes:

  • Dexcom (https://developer.dexcom.com)
  • Apple Health/Salud (https://www.apple.com/lae/privacy/)
    • Glucosa
    • Insulina
    • Carbohidratos ingeridos
    • Entrenamientos
    • Frecuencia Cardiaca
    • V02 Max, Capacidad aeróbica máxima
    • Distancia
    • Pisos subidos
    • Energía consumida
    • Variabilidad de la Frecuencia Cardiaca
    • Genero
    • Fecha de nacimiento
  • Importar datos de Salud a la app
    • Guardar los datos que añades en la app en Salud.
    • Como usuario, tienes que dar permiso.

Los datos de HealthKit solo se utilizarán para prestar servicios de salud, movimiento o fitness en relación con la App; los datos de HealthKit no se utilizarán para marketing, publicidad o extracción de datos basada en el uso, incluso por parte de terceros.

También, si quieres, puedes subir los datos de CORI a iCloud para que se sincronicen con esa aplicación de forma que no estén almacenados solamente en tu teléfono. En este sentido, es importante que tengas en cuenta que, como los datos de CORI se almacenan en tu teléfono móvil, si no los sincronizas con iCloud, en caso de que se te estropee o lo pierdas, perderías con él los datos que tienes en CORI, de tal forma que no estarían disponibles cuando actives la aplicación en un nuevo teléfono móvil.

Además de todo ello, tienes la posibilidad de importar datos desde otro dispositivo o servicio a CORI. Por tanto, eres responsable del uso que haces de la aplicación, de cómo tratas tus datos personales a través de la aplicación y de las personas a las que das acceso.

Por otra parte, utilizamos servicios de analítica sobre el uso que realizan los usuarios de CORI, lo cual nos permite detectar e identificar mejoras a realizar en la App. Para ello utilizamos TelemetryDeck y RevenueCat si bien los datos que recogen estos servicios son totalmente anónimos. Cuando un usuario instala la app, TelemetryDeck y RevenueCat asignan a cada usuario un ID de forma aleatoria y anónima, sin que podamos conocer la identidad real de ese usuario. De esta forma podemos saber, por ejemplo, las sesiones que siendo ese ID el que nos permite conocer, por ejemplo, que un ID de usuario ha hecho una suscripción en CORI o las sesiones realizadas en un día.

Puedes consultar la política de privacidad de TelemetryDeck en este enlace: https://telemetrydeck.com/pages/privacy-policy.html

A continuación puedes consultar también los términos de servicio de TelemetryDeck: https://telemetrydeck.com/pages/termsofservice.html

Puedes consultar la política de privacidad de RevenueCat en el siguiente enlace: https://www.revenuecat.com/privacy

Asimismo puedes consultar los términos de servicio de RevenueCat en el siguiente enlace: https://www.revenuecat.com/terms

Puedes consultar la Adenda de Procesamiento de Datos en este enlace: https://www.revenuecat.com/dpa

4.- Invitaciones a/de otros usuarios para compartir la información de CORI

CORI permite que aquellos usuarios que tienen la suscripción Pro puedan compartir con otras personas la información que tiene en la app. Para ello se pueden utilizar diferentes medios (correo electrónico, mensaje y otras que se pueden ver en la funcionalidad de compartir).

En estos casos se genera un enlace de iCloud que el usuario puede compartir con la persona que desee a través de los medios habilitados, los cuales son externos y ajenos a CORI. Por tanto, en estos casos tampoco tratamos datos personales de las personas a las que se envía la invitación.

5.- Principios relativos al tratamiento según el Reglamento General de Protección de Datos

En CHUBBY APPS, S.L. tenemos claro que lo más importante es la privacidad de los usuarios de CORI, por eso, desde el principio la hemos concebido y desarrollado teniendo en cuenta el cumplimiento de los principios exigidos por el Reglamento General de Protección de Datos. Pero, ¿cómo cumplimos con estos principios? Te lo explicamos a continuación:

  1. Principio de licitud, lealtad y transparencia: ofrecemos, a través de esta política de privacidad, una información detallada y transparente sobre el tratamiento que hacemos de los datos personales de los usuarios de CORI, siempre sobre la existencia de una base jurídica que legitime el tratamiento de los datos personales.
  2. Principio de limitación de la finalidad:como ya hemos señalado con anterioridad, no recabamos datos personales de los usuarios de CORI ya que estos se guardan únicamente en sus propios dispositivos. Únicamente utilizamos datos anónimos de los usuarios con fines analíticos y estadísticos, a fin de poder detectar áreas de mejora de la aplicación pero, como anónimos que son, no podemos identificar a ningún usuario lo cual realmente supone que no realizamos tratamientos de datos personales de los usuarios.
  3. Principio de minimización de datos:como ya hemos dicho en el párrafo anterior, respetamos hasta tal punto este principio de minimización de datos que, a diferencia de otras aplicaciones, no tratamos ningún dato personal de los usuarios de CORI. El único supuesto de tratamiento es en cuanto a datos anónimos de uso de la aplicación.
  4. Principio de exactitud: realmente no consideramos que nos resulte de aplicación este principio ya que, al no tratar datos personales de los usuarios, obviamente, no se pueden mantener exactos y actualizados datos que no se tratan.
  5. Principio de limitación del plazo de conservación: este principio, que exige que los datos personales no sean mantenidos de forma que se permita la identificación de los interesados durante no más tiempo del necesario para los fines del tratamiento de los datos personales, si bien podrán conservarse durante períodos más largos siempre que se traten exclusivamente con fines de archivo en interés público, fines de investigación científica o histórica o fines estadísticos. Nosotros no tratamos datos personales de los usuarios de CORI, únicamente tenemos datos anonimizados con finalidades analíticas a fin de detectar áreas de mejora, conservándolos únicamente durante el periodo necesario para analizarlas y, en su caso, implementarlas, procediéndose posteriormente a su supresión.
  6. Principio de integridad y confidencialidad: en CHUBBY APPS, S.L. aplicamos medidas de técnicas y organizativas apropiadas para garantizar una seguridad adecuada de los datos personales, incluida la protección contra el tratamiento no autorizado o ilícito y contra su pérdida, destrucción o daño accidental. A fin de determinar las medidas de seguridad que aplicamos hacemos evaluaciones de riesgos, que revisamos periódicamente. Asimismo, garantizamos la confidencialidad de nuestra información a la que tienen acceso todas las personas y terceros que, de uno u otra forma, nos prestan servicios firmando para ello el correspondiente contrato de confidencialidad.
  7. Principio responsabilidad proactiva: además de aplicar medidas de seguridad técnicas y organizativas las documentamos y revisamos a fin de poder garantizar y acreditar que los tratamientos que hacemos se ajustan y cumplen con las exigencias del Reglamento General de Protección de Datos.

6.- Protección de datos desde el diseño y por defecto

En CHUBBY APPS, S.L. tuvimos claro, desde un primer momento, que la privacidad de los usuarios de CORI iba a ser lo más importante iba a ser su privacidad. Si podemos dar una herramienta a nuestros usuarios para que gestionen la información relativa a su diabetes, ¿por qué íbamos a tener que tener acceso nosotros a sus datos?

Por eso mismo para nosotros no supone ningún problema cumplir con este principio de protección de datos desde el diseño y por defecto.

En la propia concepción inicial y en su posterior desarrollo hemos tenido en cuenta este principio y decidimos que, por defecto, CORI permitiera tratar los mínimos datos necesarios para que el usuario realice el control de su diabetes y que solamente él tenga acceso a ellos, almacenándose en su propio dispositivo y, en su caso, en servicios de terceros con los que el usuario desee sincronizarlos, sin que CHUBBY APPS, S.L. los almacene en servidores propios ni de terceros contratados por nosotros.

Por nuestra parte, hemos aplicado medidas orientadas a cumplir con este principio y con el resto de obligaciones que establece el Reglamento General de Protección de Datos de tal forma que los únicos datos que tratamos son datos anónimos, no vinculados con el usuarios sino que están relacionados con el ID del dispositivo y datos de uso, de interacción con CORI, todo ellos con fines analíticos orientados a poder detectar e implementar mejoras.

7.- Seguridad

Una de las premisas más importantes para nosotros, junto con la privacidad de los usuarios de CORI, es la seguridad. Por ello, implementamos las máximas medidas de seguridad que están a nuestro alcance y que permita la tecnología existente en cada momento. Además, hacemos revisiones periódicas para mejorar la seguridad de la app.

En todo caso, CORI cumple con los requerimientos mínimos exigidos por Apple para desarrolladores en cuanto a medidas de seguridad.

8.- Información sobre tratamiento de datos personales

De acuerdo con lo dispuesto por el Reglamento General de Protección de Datos y por la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales, te informamos de las siguientes cuestiones relativas a los tratamientos que (no) hacemos de los datos personales de los usuarios de CORI:

Responsable del tratamiento: CHUBBY APPS, S.L., con NIF nº B01740364, y domicilio en calle Postas, nº 32-4º Dcha., C.P. 01001 de Vitoria (Álava).

Datos personales recabados: tal y como hemos señalado anteriormente, CHUBBY APPS, S.L. no recaba datos personales de los usuarios de CORI, únicamente tratamos datos de ID anónimos y aleatorios, no vinculados con el usuario sino que están relacionados con el ID del dispositivo y datos de uso, de interacción con CORI, todo ellos con fines analíticos orientados a poder detectar e implementar mejoras.

Finalidad del tratamiento: como acabamos de indicar, los únicos datos que tratamos de los usuarios de CORI no van relacionados con ellos sino que son totalmente anónimos y utilizan con la única finalidad de realizar análisis del uso que se hace de la aplicación con el objetivo de detectar e implantar mejoras en ella.

Legitimación del tratamiento: la base jurídica que legitima el tratamiento de los datos anónimos anteriormente indicados es que el mismo es necesario para satisfacer nuestros intereses legítimos en cuanto a mejorar la funcionalidad, características y prestaciones de CORI.

Destinatarios de los datos: no se comunican datos personales de los usuarios de CORI a ningún tercero ya que no tenemos acceso a ellos. Solamente si el usuario invita a otras personas, compartirá él (no nosotros) con ellas la información que tiene en CORI.

En todo caso, para algunas cuestiones utilizamos servicios de terceros, que actúan como encargados del tratamiento, con quienes hemos firmado el correspondiente contrato de tratamiento de datos de acuerdo con lo dispuesto por el artículo 28.3 del RGPD.

Transferencias Internacionales los datos: te informamos de que no realizamos transferencias internacionales de datos personales.

Plazo de conservación de los datos: los datos anónimos de los usuarios los conservamos únicamente durante el plazo necesario para analizar y, en su caso, implementar cuestiones y funcionalidades que pueden mejorar CORI de tal forma que posteriormente se procederá a su supresión.

Derechos del interesado en cuanto al tratamiento de sus datos: tienes toda la información al respecto en el apartado “¿Qué derechos tienes en cuanto al tratamiento de tus datos personales?”

Reclamación ante la autoridad de control: tienes toda la información al respecto en el apartado “¿Qué derechos tienes en cuanto al tratamiento de tus datos personales?”

9.- ¿Qué derechos tienes en cuanto al tratamiento de tus datos personales?

Derecho de acceso: con el fin de conocer y verificar la licitud del tratamiento, puedes solicitarnos en cualquier momento confirmación de si CHUBBY APPS, S.L. está tratando tus datos personales y, en tal caso, te informaremos, entre otras cuestiones, sobre qué datos estamos tratando, su finalidad, origen de los datos, plazo previsto de conservación de los datos y, en su caso, destinatarios o categorías de destinatarios.

Derecho de rectificación: este derecho reconoce la posibilidad de solicitar la rectificación de los datos personales que sean inexactos o que se completen los que sean incompletos, inclusive mediante una declaración adicional. En tal caso deberás indicar en tu solicitud a qué datos te refieres y la corrección que haya de realizarse, debiendo acompañar, en su caso, la documentación justificativa de la inexactitud o carácter incompleto de los datos objeto de tratamiento. No obstante, como quiera que nosotros no tenemos ni tratamos tus datos personales es un derecho que no podemos atender. Tú mismo podrás rectificar o modificar tus datos personales en CORI.

Derecho de supresión (“derecho al olvido”): puedes solicitarnos que tus datos personales se supriman y dejen de tratarse si ya no son necesarios para los fines para los que fueron recogidos o tratados de otro modo, retire su consentimiento, hayan sido tratados ilícitamente o deban ser suprimidos para el cumplimiento de una obligación legal.

En este caso ocurre lo mismo ya que, como no tenemos acceso a tus datos personales no tenemos posibilidad de suprimirlos pero tú mismo podrás hacerlo en CORI e incluso borrar la aplicación de tu dispositivo.

Derecho a la limitación del tratamiento: en este caso CHUBBY APPS, S.L. únicamente conservará tus datos personales para la formulación, el ejercicio o la defensa de reclamaciones, o con miras a la protección de los derechos de otra persona física o jurídica o por razones de interés público importante. En este caso, al no tener tus datos personales tampoco podemos atender este derecho ya que los datos están en tu dispositivo, no tenemos posibilidad de limitar su tratamiento.

Derecho a la portabilidad de los datos: este derecho te permite solicitarnos que te entreguemos tus datos personales, a ti o a otro responsable que nos indiques, en un formato estructurado, de uso común y lectura mecánica. Lo mismo, nosotros no podemos entregarte ningún dato porque no tenemos acceso a ellos pero tú sí podrás descargártelos o exportarlos a otros servicios.

Derecho de oposición: en este caso, tienes derecho a que dejemos de tratar tus datos personales en la forma que indiques, salvo que tengamos que seguir tratándolos por motivos legítimos imperiosos o para la formulación, el ejercicio o la defensa de posibles reclamaciones. No obstante, tampoco podemos atender una solicitud de este tipo porque no tenemos tus datos, eso sí, si no quieres seguir utilizando la aplicación puedes borrar tus datos e incluso borrarla de tu dispositivo.

¿Cómo ejercer tus derechos de protección de datos? Para ejercer tus derechos debes enviarnos una solicitud por escrito, indicando el derecho que deseas ejercer, a CHUBBY APPS, S.L., en calle Postas, nº 32-4º Dcha. – C.P. 01001 de Vitoria (Álava) o enviando un correo electrónico a hola@chubbyapps.com, acompañando en todo caso fotocopia de tu DNI.

CHUBBY APPS, S.L. responderá todas las solicitudes en los plazos y condiciones que exige la normativa vigente en materia de protección de datos personales.

En todo caso, si consideras que no hemos tratado adecuadamente tus datos personales o que no hemos atendido debidamente el ejercicio de tus derechos de protección de datos, puedes presentar una reclamación ante la Agencia Española de Protección de Datos, bien a través de su sede electrónica o en su domicilio, en calle Jorge Juan, nº 6, C.P. 28001 de Madrid.

Tienes más información sobre los derechos de protección de datos y reclamaciones ante esta Autoridad de control en www.aepd.es.

10.- Cookies y otras tecnologías similares

Como para nosotros es muy importante la privacidad de los usuarios de CORI en la aplicación no utilizamos ni cookies ni ninguna otra tecnología de seguimiento de la actividad del usuario que recabe datos personales sobre él.

No obstante, tal y como hemos señalado en la cláusula tercera, utilizamos los servicios de TelemetryDeck y RevenueCat para analizar, de forma anónima, el uso de la aplicación para identificar e implementar mejoras en CORI.

11.- Cambios en la Política de Privacidad

Intentamos mejorar constantemente CORI para ofrecerte la mejor experiencia de usuario por eso, si esos cambios afectan a tu privacidad nos veremos obligados a modificar esta Política de Privacidad. Lo mismo ocurre en caso de que se produzcan cambios legislativos.

Por eso, si cambiamos esta Política de Privacidad informaremos a través de nuestra página web y en la propia aplicación. En todo caso, al inicio de estos términos indicamos la fecha de la última versión que se encuentre vigente y la fecha de su publicación.

12.- Normativa aplicable

Los términos de esta Política de Privacidad se rigen por la normativa europea de protección de datos que nos resulta de aplicación, concretamente, el Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016, relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales y a la libre circulación de estos datos y por el que se deroga la Directiva 95/46/CE (Reglamento General de Protección de Datos).

13.- Resolvemos tus dudas.

Si tienes cualquier duda en relación a los términos de esta Política de Privacidad puedes contactar con nosotros enviando un correo electrónico a hola@chubbyapps.com.