InnerTale

Política de privacidad

Última actualización: 25 de agosto de 2026

Esta política explica qué datos personales trata InnerTale (la app móvil y el sitio web innertale.app), con qué fines, durante cuánto tiempo y qué derechos tienes según el Reglamento (UE) 2016/679 (RGPD) y la Ley Orgánica 3/2018 (LOPDGDD).

InnerTale es un diario personal asistido por inteligencia artificial: hablas o escribes, la IA te hace seguimiento y convierte la conversación en una entrada de diario. El contenido que escribes puede incluir información íntima o relativa a tu salud mental o bienestar. Lo tratamos con cuidado, solo para prestarte el servicio, y no lo vendemos.

El uso de InnerTale también se rige por los términos de uso .

1. Qué datos tratamos

1.1 Cuenta y autenticación

  • Identificador de usuario (Firebase UID).
  • Correo electrónico (si entras con correo, Google o Apple y lo compartes).
  • Nombre para mostrar y, si la proporcionas, foto de perfil del proveedor de acceso.
  • Proveedor de acceso (correo, Google o Apple).
  • Durante el onboarding puede usarse una sesión anónima de Firebase solo para la primera experiencia; el diario completo exige una cuenta real.

1.2 Contenido del diario (datos de alto impacto)

  • Mensajes del chat (texto que escribes o dictas).
  • Entradas de diario generadas (título, cuerpo, fecha).
  • Hechos de contexto / «recuerdos» que la IA extrae para dar continuidad (personas, proyectos, eventos, preferencias, estados).
  • Avisos de seguimiento (recordatorios basados en lo que escribiste).
  • Imágenes de portada generadas a partir del contenido de la entrada.

Este contenido puede revelar aspectos de tu vida privada, emociones o salud. Lo tratamos como datos especialmente sensibles cuando procede (art. 9 RGPD) y solo con tu consentimiento explícito al aceptar esta política y usar el servicio.

1.3 Evolución emocional (opcional)

  • Puntuaciones derivadas de tus entradas (p. ej. positividad, energía, calma, foco, importancia) y títulos asociados a la gráfica.
  • Preferencia de activación / pausa / borrado de esta función.

Solo se activa si das un consentimiento específico en la app. Puedes pausarlo o borrar esas puntuaciones sin eliminar el diario.

1.4 Dispositivo y permisos

  • Micrófono y reconocimiento de voz, solo si los autorizas, para dictar páginas.
  • Token de notificaciones push, solo si activas avisos de seguimiento.
  • Preferencias locales de la app en el dispositivo.

1.5 Sitio web y lista de espera

  • Correo electrónico si te preinscribes (gestionado con MailerLite).
  • Datos de medición publicitaria (Meta Pixel) cuando se cargan scripts de Meta en el sitio, que pueden incluir identificadores online, páginas visitadas y eventos (p. ej. registro en la lista de espera).
  • Datos técnicos habituales de servidor (p. ej. IP en logs de acceso, durante un tiempo limitado).

1.6 Cumplimiento tras borrar la cuenta

Tras el borrado definitivo conservamos un registro mínimo: un hash del identificador y las fechas de solicitud y purga, sin email ni contenido del diario.

2. Para qué y con qué base legal

Finalidad Base legal (RGPD)
Crear y gestionar tu cuenta, autenticarte y prestar el diario Ejecución del contrato (art. 6.1.b) y, cuando el contenido sea sensible, consentimiento explícito (art. 9.2.a)
Procesar texto con IA (seguimiento, redacción de entradas, contexto, portadas) Contrato (art. 6.1.b) + consentimiento al aceptar términos/privacidad y usar esas funciones
Evolución emocional y gráficas derivadas Consentimiento específico y revocable (arts. 6.1.a y 9.2.a)
Notificaciones de seguimiento Consentimiento (permiso del sistema + activación en la app)
Lista de espera / comunicaciones del lanzamiento Consentimiento al dejar tu correo (art. 6.1.a)
Medición y optimización de anuncios en el sitio (Meta) Consentimiento para cookies/tecnologías de marketing cuando se solicite; si no hay consentimiento, no deberían usarse con fines publicitarios
Seguridad, prevención de abuso y cumplimiento legal Interés legítimo (art. 6.1.f) u obligación legal (art. 6.1.c)
Registro mínimo tras el borrado de cuenta Interés legítimo / obligación de demostrar cumplimiento (arts. 6.1.f y 5.2)

Puedes retirar el consentimiento en cualquier momento sin afectar a la licitud del tratamiento previo. La retirada de funciones opcionales (emociones, avisos, marketing) no implica necesariamente borrar el diario; para eso usa el borrado de cuenta.

3. Cómo usamos la inteligencia artificial

Enviamos a proveedores de IA el texto necesario para: hacer preguntas de seguimiento, redactar la entrada de diario, extraer contexto, generar portadas y —solo si lo activas— calcular puntuaciones emocionales. No usamos tu diario para entrenar modelos propios de InnerTale. El uso que hagan los proveedores de los datos de la petición se rige por sus condiciones y por el encargo de tratamiento correspondiente.

InnerTale no es un servicio médico ni psicológico. No diagnostica ni sustituye ayuda profesional. Si estás en crisis, busca apoyo local de emergencia.

4. Con quién compartimos datos (encargados)

No vendemos tus datos. Los compartimos solo con proveedores que nos ayudan a operar el servicio (encargados del tratamiento), bajo instrucciones y con medidas de seguridad adecuadas:

  • Firebase / Google — autenticación y cuenta.
  • Apple — si usas «Iniciar sesión con Apple».
  • Infraestructura de servidor (Hetzner, UE) — API y base de datos MongoDB autoalojada.
  • Groq — procesamiento LLM (seguimiento, diario, contexto, emociones).
  • Runware — generación de imágenes de portada.
  • MailerLite — lista de espera del sitio web.
  • Meta (Facebook) — medición publicitaria en el sitio web, cuando aplique.
  • Tiendas de aplicaciones (Apple / Google) según sus reglas de distribución.

También podemos comunicar datos si una autoridad competente lo exige conforme a la ley.

5. Transferencias internacionales

Los datos del diario y de la cuenta se almacenan principalmente en la Unión Europea (servidor en Helsinki, Finlandia). Algunos encargados (p. ej. Firebase/Google, Groq, Runware, Meta, MailerLite) pueden tratar datos fuera del EEE, en particular en Estados Unidos.

Cuando no exista una decisión de adecuación, nos basamos en las Cláusulas Contractuales Tipo de la Comisión Europea u otras garantías del capítulo V del RGPD, más las medidas adicionales que ofrezca cada proveedor.

6. Conservación

  • Cuenta y diario: mientras mantengas la cuenta activa.
  • Borrado de cuenta: desactivación inmediata; borrado definitivo de contenidos y cuenta a los 30 días (puedes cancelar el borrado si vuelves a entrar antes). Detalle en Borrar cuenta .
  • Datos de evolución emocional: si pides desactivar y borrar, se eliminan de forma permanente en un plazo de unos 15 días.
  • Lista de espera: hasta que te desuscribas, pidas el borrado o dejemos de necesitar el correo para el lanzamiento.
  • Registro de borrado (hash): el tiempo necesario para acreditar el cumplimiento (orientativamente, hasta 3 años).
  • Logs técnicos: el mínimo razonable para seguridad y operación (normalmente días o pocas semanas).

7. Responsable del tratamiento

Responsable: Óscar Ares Bascon, NIF 54131325C, Simón Bolívar 15, 1º A, A Coruña (España).

No se ha designado Delegado de Protección de Datos (DPO). Si en el futuro resulta obligatorio, actualizaremos esta política con sus datos de contacto.

8. Seguridad

Aplicamos medidas técnicas y organizativas razonables: cifrado en tránsito (HTTPS/TLS), control de acceso por cuenta, separación de entornos, y borrado programado de cuenta. Ningún sistema es 100 % seguro. El contenido del diario se procesa en nuestros servidores y en los de los encargados de IA; no ofrecemos cifrado de extremo a extremo respecto de esos proveedores, porque necesitamos leer el texto para prestar el servicio.

9. Cookies y tecnologías similares

En innertale.app pueden usarse:

  • Necesarias: funcionamiento básico del sitio (p. ej. preferencias técnicas).
  • Marketing / medición: Meta Pixel, para medir y optimizar anuncios.

Las cookies no esenciales requieren tu consentimiento. Puedes gestionar preferencias desde el banner del sitio (cuando esté activo) y desde la configuración de tu navegador. La app móvil no usa cookies web; usa almacenamiento local y tokens propios del sistema.

10. Tus derechos

Puedes ejercer, respecto a tus datos personales:

  • Acceso (art. 15)
  • Rectificación (art. 16)
  • Supresión (art. 17)
  • Limitación del tratamiento (art. 18)
  • Portabilidad (art. 20)
  • Oposición (art. 21)
  • Retirada del consentimiento, cuando la base sea el consentimiento

Cómo ejercerlos:

  • Supresión de la cuenta y del diario: en la app, Tú → Ajustes → Borrar cuenta (o instrucciones en /borrar-cuenta).
  • Nombre: editable en Ajustes.
  • Evolución emocional: pausar o borrar puntuaciones en Ajustes.
  • Resto de derechos / lista de espera: escribe a support@innertale.app desde el correo de tu cuenta. Responderemos en un plazo máximo de un mes.

También puedes reclamar ante la Agencia Española de Protección de Datos (AEPD): www.aepd.es .

11. Menores

InnerTale no está dirigido a menores de 14 años (edad mínima habitual en España para consentir el tratamiento de datos en servicios de la sociedad de la información). Si eres padre, madre o tutor y crees que un menor nos ha facilitado datos, contáctanos para eliminarlos.

12. Cambios

Podemos actualizar esta política cuando cambie el producto o la normativa. Publicaremos la versión vigente en esta URL e indicaremos la fecha de actualización. Si el cambio es relevante, te lo comunicaremos en la app o por correo cuando sea razonable.

13. Contacto

Preguntas sobre privacidad: support@innertale.app