Política de privacidad de Glepi

Última actualización: 2 de octubre de 2026

Glepi está hecha para que tus datos de salud se queden en tu móvil. Aquí te contamos, sin letra pequeña, qué datos usa la app, cuáles salen de tu móvil (pocos, y solo si tú lo decides), con quién y durante cuánto tiempo.

1. Quién es el responsable

2. Resumen

3. Datos que se quedan en tu móvil

Para funcionar, la app guarda en tu dispositivo:

Todo esto se guarda cifrado (AES‑256), con una clave que se crea en tu móvil y se guarda en el almacén seguro del sistema (Llavero de iOS o Keystore de Android). No lo recibimos y no podemos leerlo. Tratamos estos datos de salud con tu consentimiento explícito, que nos das al empezar a usar la app (art. 9.2.a del RGPD).

Los recordatorios son notificaciones locales que programa tu propio móvil. No usamos notificaciones push ni identificadores de notificación.

Cuando exportas tus datos, generas el informe PDF para tu médico o compartes una tarjeta de progreso, el archivo se crea en tu móvil y tú eliges con quién compartirlo. No pasa por nuestros servidores.

4. Datos que salen de tu móvil

4.1. Estadísticas anónimas de la comunidad (opcional, desactivado por defecto)

Si lo activas, cada vez que guardas tu registro diario enviamos: tu tratamiento (por ejemplo, semaglutida), tu semana de tratamiento y cada síntoma con su intensidad (1 a 3), junto a un identificador aleatorio que se genera en tu móvil y no está ligado a tu nombre, a tu suscripción ni a ningún otro dato. Guardamos también el día en que llega el dato, solo para poder borrarlo pasado el plazo. No enviamos peso, medidas, fotos, notas ni tu nombre, y no guardamos tu dirección IP junto a estos datos. Sirve para mostrar a la comunidad qué es habitual en cada semana de tratamiento.

Puedes desactivarlo cuando quieras en Perfil → Estadísticas de comunidad. Al desactivarlo, o al borrar tus datos, borramos también de nuestro servidor lo que hubieras enviado.

4.2. Pompis con IA: chat «Desahógate», resumen semanal y «Prepara tu consulta» (opcional, solo Premium Plus)

Estas tres funciones usan el mismo proveedor de IA, las mismas garantías y el mismo consentimiento, que te pedimos antes de usarlas por primera vez. Lo que se envía en cada caso:

El resultado (resumen o preguntas) se guarda solo en tu móvil. En nuestro servidor solo queda un contador de usos (resumen: 2 por semana; consulta: 4 al mes) sin ningún contenido, que se borra a los 3 meses.

En el chat, en concreto:

Antes de tu primer mensaje te pedimos permiso expreso. Si aceptas, cada vez que escribes:

Las conversaciones se quedan en tu móvil, cifradas. Puedes borrarlas desde el propio chat y retirar tu consentimiento en Perfil → Chat con IA (Desahógate). Retirarlo no afecta a los mensajes ya enviados.

Reportar una respuesta. Si una respuesta de la IA te parece ofensiva, incorrecta o peligrosa, puedes reportarla desde el chat. En ese caso nos envías el texto de esa respuesta y el motivo, nunca tus mensajes. Lo usamos para revisar y mejorar la seguridad del chat.

4.3. Protección frente a abusos

Para evitar abusos (por ejemplo, envíos masivos automatizados), nuestro servidor limita cuántas peticiones puede hacer una misma conexión. Para ello usa una versión cifrada e irreversible de tu dirección IP (un «hash» con clave secreta), nunca la IP en claro, y la borra en un máximo de 24 horas.

4.4. Suscripciones

Los pagos los gestionan Apple (App Store) o Google (Google Play), que actúan como responsables independientes de ese tratamiento según sus propias políticas de privacidad. Nosotros nunca vemos tu tarjeta ni tus datos de pago.

Para saber qué plan tienes usamos RevenueCat, que recibe un identificador aleatorio de tu instalación (no tu nombre ni tu email) y los datos de la compra que le facilita la tienda (producto, fechas, estado de la suscripción). No le enviamos ningún dato de salud.

4.5. Código de creadora (opcional)

Si metes el código de una creadora que te recomendó Glepi, lo comprobamos con nuestro servidor (solo el código), lo guardamos en tu móvil y lo enviamos a RevenueCat junto al identificador aleatorio de compras, con la fecha en que lo metiste. Así sabemos qué compras llegan por cada creadora y le pagamos su comisión.

De esas compras, nuestro servidor guarda el código, el producto, las fechas, el importe y la tienda, con un identificador seudonimizado (un «hash» con clave secreta, no tu identificador real). Nunca tu nombre, tu email ni datos de salud. La creadora solo ve totales (ventas e importes), nunca quién eres. Puedes quitar el código en Perfil → Código de creadora.

5. Para qué y con qué base legal

FinalidadDatosBase legal (RGPD)
Que la app funcione en tu móvil (diario, pinchazos, «¿Es normal?», curva, informe)Datos de salud y del plan, guardados solo en tu móvilConsentimiento explícito (arts. 6.1.a y 9.2.a)
Estadísticas anónimas de la comunidadTratamiento, semana, síntomas e intensidad, identificador aleatorioConsentimiento explícito (arts. 6.1.a y 9.2.a)
Chat «Desahógate»Mensajes y contexto mínimo de saludConsentimiento explícito (arts. 6.1.a y 9.2.a)
Aplicar el límite de mensajes y comprobar tu planContador mensual, identificador de suscripción e identificador de comprasEjecución del contrato (art. 6.1.b)
Gestionar tu suscripciónIdentificador de compras y datos de la compraEjecución del contrato (art. 6.1.b)
Atribuir compras al código de una creadora y pagar su comisiónCódigo, fecha en que lo metiste, datos de la compra y un identificador seudonimizadoConsentimiento, al meter tú el código (art. 6.1.a); conservación para cumplir obligaciones contables (art. 6.1.c)
Proteger el servicio frente a abusos (límite de peticiones)Hash irreversible de la IP, contador por minuto u horaInterés legítimo en la seguridad del servicio (art. 6.1.f)
Revisar respuestas de la IA que reportesTexto de la respuesta y motivoConsentimiento (art. 6.1.a), al enviar tú el reporte

No tomamos decisiones automatizadas con efectos jurídicos sobre ti ni elaboramos perfiles. No usamos tus datos de salud para publicidad, marketing ni venta de datos.

6. Proveedores y transferencias internacionales

ProveedorPara quéDóndeGarantías
Supabase, Inc.Base de datos de estadísticas, contador del chat, reportes y servidor del chatUnión Europea (Fráncfort, Alemania)Contrato de encargo del tratamiento (DPA) con cláusulas contractuales tipo de la UE
Anthropic (Anthropic Ireland Ltd. / Anthropic PBC)Generar las respuestas del chatEstados UnidosDPA con cláusulas contractuales tipo de la UE (art. 46.2.c RGPD)
RevenueCat, Inc.Estado de la suscripciónEstados UnidosDPA con cláusulas contractuales tipo de la UE
Apple / GoogleCobro y gestión de la suscripción en su tiendaSegún sus políticasResponsables independientes

Puedes pedirnos una copia de las garantías aplicables escribiendo a privacidad@glepi.app.

7. Cuánto tiempo se conservan

8. Tus derechos y cómo ejercerlos

Tienes derecho de acceso, rectificación, supresión, limitación, portabilidad y oposición, y a retirar tu consentimiento en cualquier momento sin que afecte a lo tratado antes.

9. Seguridad

10. Edad mínima

Glepi es solo para personas mayores de 18 años. Te pedimos que lo confirmes al empezar.

11. Glepi no es un producto sanitario

Glepi no es un producto sanitario: no diagnostica, trata, cura ni previene ninguna enfermedad, y no sustituye a tu médico o farmacéutico. Nunca recomienda dosis. Ante una urgencia, llama al 112. Si estás pasando por un momento muy difícil, puedes llamar al 024 (línea de atención a la conducta suicida, gratuita y 24 h).

12. Cambios en esta política

Si cambiamos algo importante, por ejemplo si un dato nuevo va a salir de tu móvil, te lo diremos en la app y, cuando haga falta, te pediremos de nuevo tu consentimiento.