Política de Privacidad

Última actualización: 15 de enero de 2026

1. Responsable del Tratamiento de Datos

El responsable del tratamiento de tus datos personales es:

Nota: Si necesitas contactar por correo postal o tienes consultas legales específicas, escríbenos al email indicado y te proporcionaremos la información necesaria.

2. Información que Recopilamos

Recopilamos la siguiente información cuando utilizas Quitchi:

  • Información de cuenta: email, nombre (si se proporciona)
  • Datos relacionados con el hábito de fumar: fecha en que dejaste de fumar, número de cigarrillos diarios, precio del tabaco y moneda. Estos datos son introducidos voluntariamente por ti y se utilizan exclusivamente para calcular tu progreso personal.
  • Datos de uso: estadísticas de progreso, actividades completadas, hitos alcanzados, reflexiones realizadas
  • Notificaciones push: si las activas, almacenamos un token de dispositivo (Firebase Cloud Messaging) para enviarte recordatorios
  • Información técnica: tipo de dispositivo, sistema operativo, identificador de sesión
  • Datos de analítica: utilizamos Firebase Analytics para comprender cómo se usa la aplicación de forma agregada y anónima

⚠️ Aviso importante: Los datos sobre tu hábito de fumar que introduces en Quitchi son considerados datos relacionados con la salud. Quitchi NO es una aplicación médica, no realiza diagnósticos ni sustituye el consejo de un profesional sanitario. Toda la información que proporcionas es voluntaria y se utiliza únicamente para calcular estadísticas de progreso personal.

3. Base Legal del Tratamiento (GDPR)

De acuerdo con el Reglamento General de Protección de Datos (GDPR), tratamos tus datos personales bajo las siguientes bases legales:

📋 Ejecución de contrato (Art. 6.1.b GDPR)

El tratamiento de tus datos de cuenta y perfil es necesario para proporcionarte el servicio de Quitchi: calcular tu progreso, mostrar estadísticas y gestionar tu cuenta.

✅ Consentimiento explícito (Art. 6.1.a y Art. 9.2.a GDPR)

Datos relacionados con la salud: Tratamos los datos sobre tu hábito de fumar (categoría especial según Art. 9 GDPR) con tu consentimiento explícito, que otorgas al aceptar esta política y al introducir voluntariamente dicha información en la aplicación.

Notificaciones push: Solo enviamos notificaciones si las activas expresamente en la configuración.

Analítica: Firebase Analytics recopila datos de uso agregados con tu consentimiento al usar la aplicación.

🔒 Interés legítimo (Art. 6.1.f GDPR)

Mantenemos logs de seguridad y aplicamos medidas de protección para prevenir fraudes y garantizar la seguridad del servicio.

Retirada del consentimiento: Puedes retirar tu consentimiento en cualquier momento eliminando tu cuenta desde Configuración → Borrar mi cuenta, o contactándonos en contact@quitchi.com . La retirada no afecta a la licitud del tratamiento basado en el consentimiento previo a su retirada.

4. Cómo Utilizamos tu Información

Utilizamos tu información para:

  • Proporcionar y mantener el servicio de Quitchi
  • Calcular y mostrar tus estadísticas de progreso personal
  • Personalizar tu experiencia en la aplicación
  • Enviarte notificaciones de hitos y recordatorios (si las activas)
  • Mejorar nuestros servicios y desarrollar nuevas funcionalidades
  • Comunicarnos contigo sobre actualizaciones importantes
  • Garantizar la seguridad y prevenir abusos del servicio

5. Compartir Información

No vendemos ni compartimos tu información personal con terceros para fines de marketing. Solo compartimos información en los siguientes casos:

  • Con tu consentimiento explícito
  • Para cumplir con obligaciones legales
  • Con proveedores de servicios que nos ayudan a operar la aplicación (ver sección 6)

6. Transferencias Internacionales de Datos

Tus datos pueden ser almacenados y procesados por proveedores de servicios ubicados fuera del Espacio Económico Europeo (EEE):

  • Supabase: Infraestructura de base de datos y autenticación. Los servidores están ubicados en regiones certificadas con medidas de seguridad apropiadas. Ver política de Supabase
  • Google/Firebase: Para autenticación OAuth, notificaciones push (Firebase Cloud Messaging) y analítica (Firebase Analytics). Ver política de Firebase

Todas las transferencias internacionales de datos están protegidas mediante:

  • Cláusulas Contractuales Tipo (SCCs) aprobadas por la Comisión Europea
  • Encriptación de datos en tránsito y en reposo
  • Contratos de procesamiento de datos (DPA) con todos los proveedores

7. Período de Conservación de Datos

Conservamos tus datos personales durante los siguientes períodos:

  • Datos de cuenta y perfil: Mientras tu cuenta esté activa o según sea necesario para proporcionarte servicios
  • Datos de progreso y estadísticas: Hasta que solicites su eliminación o cierres tu cuenta
  • Logs de seguridad: 12 meses desde su generación (por interés legítimo de seguridad)
  • Datos de feedback: 24 meses o hasta que solicites su eliminación

Después de la eliminación de tu cuenta, todos tus datos personales se eliminan completamente de nuestros sistemas en un plazo máximo de 30 días, excepto donde la ley requiera su conservación.

8. Seguridad de los Datos

Implementamos medidas de seguridad apropiadas para proteger tu información personal. Utilizamos encriptación para datos en tránsito y almacenamiento seguro en la nube a través de Supabase.

Medidas de seguridad implementadas:

  • Encriptación TLS/SSL para todas las comunicaciones
  • Row Level Security (RLS) en base de datos
  • Rate limiting para prevenir abusos
  • Autenticación segura mediante Google OAuth o código OTP
  • Almacenamiento cifrado en dispositivos móviles

9. Tecnologías de Almacenamiento Local

Quitchi utiliza tecnologías de almacenamiento en tu dispositivo para mejorar tu experiencia:

  • localStorage:
    • Finalidad: Guardar preferencias de usuario (ej. notificaciones habilitadas, índice de reflexiones)
    • Duración: Hasta que cierres sesión o elimines tu cuenta
    • Eliminación: Automática al cerrar sesión o manual desde configuración del navegador
  • sessionStorage:
    • Finalidad: Mantener tu sesión activa durante la navegación
    • Duración: Solo mientras la pestaña/app esté abierta
    • Eliminación: Automática al cerrar la pestaña o aplicación
  • Capacitor Storage (app móvil):
    • Finalidad: Almacenar datos de sesión y preferencias de forma segura en el dispositivo
    • Duración: Hasta que cierres sesión o desinstales la app
    • Eliminación: Al cerrar sesión, eliminar cuenta o desinstalar

No utilizamos cookies de terceros para rastreo ni publicidad. Las tecnologías de almacenamiento se usan exclusivamente para el funcionamiento de la aplicación.

10. Tus Derechos de Protección de Datos

Dependiendo de tu país de residencia, tienes derechos específicos sobre tus datos personales:

📋 Derechos Generales (todos los usuarios)

  • Derecho de acceso: Solicitar una copia de tus datos personales
  • Derecho de rectificación: Corregir datos incorrectos o incompletos
  • Derecho de supresión: Solicitar la eliminación de tus datos
  • Derecho de portabilidad: Obtener tus datos en un formato estructurado y legible
  • Derecho de oposición: Oponerte al procesamiento de tus datos
  • Derecho a retirar el consentimiento: En cualquier momento, sin afectar a la licitud del tratamiento previo

🇪🇺 España y Unión Europea (GDPR)

Si resides en España o la Unión Europea, tus derechos están protegidos por el Reglamento General de Protección de Datos (GDPR). Tienes derecho adicional a la limitación del procesamiento y a presentar reclamaciones ante la Agencia Española de Protección de Datos (AEPD) en www.aepd.es

🌎 Latinoamérica

Si resides en Latinoamérica, tus derechos están protegidos por la legislación de tu país:

  • 🇲🇽 México: Ley Federal de Protección de Datos Personales (LFPDPPP) - INAI: home.inai.org.mx
  • 🇦🇷 Argentina: Ley 25.326 de Protección de Datos - AAIP: argentina.gob.ar/aaip
  • 🇨🇴 Colombia: Ley 1581 de 2012 - SIC: sic.gov.co
  • 🇨🇱 Chile: Ley 19.628 sobre Protección de Datos
  • 🇵🇪 Perú: Ley 29733 de Protección de Datos - APDP
  • 🇺🇾 Uruguay: Ley 18.331 - URCDP: gub.uy/urcdp

11. Cómo Ejercer tus Derechos

Para ejercer cualquiera de los derechos anteriores, sigue estos pasos:

  1. Envía un email a contact@quitchi.com con el asunto "Ejercicio de Derechos GDPR"
  2. Incluye tu dirección de email registrada en Quitchi para verificación
  3. Especifica claramente qué derecho deseas ejercer
  4. Proporciona cualquier información adicional que nos ayude a procesar tu solicitud

Plazo de respuesta: Responderemos a tu solicitud en un plazo máximo de 30 días desde su recepción.

💡 Eliminar tu cuenta: Puedes eliminar tu cuenta directamente desde la app en Configuración → Borrar mi cuenta. Esto eliminará todos tus datos en un plazo de 30 días.

12. Derecho a Reclamar

Si no estás satisfecho con cómo hemos manejado tu solicitud o tienes preocupaciones sobre nuestra gestión de datos, tienes derecho a presentar una reclamación ante tu autoridad de protección de datos local.

Contacta a la autoridad de tu país:

13. Menores de Edad

Quitchi no está dirigido a menores de 18 años. No recopilamos intencionalmente información de menores de edad. Si descubrimos que hemos recopilado datos de un menor sin consentimiento parental, tomaremos medidas para eliminar esa información inmediatamente.

14. Cambios a esta Política

Podemos actualizar esta política de privacidad ocasionalmente para reflejar cambios en nuestras prácticas o por razones legales, operativas o regulatorias.

Te notificaremos de cualquier cambio importante mediante:

  • Un aviso destacado en la aplicación
  • Email a tu dirección registrada (para cambios materiales)
  • Actualización de la fecha "Última actualización" en la parte superior de este documento

Te recomendamos revisar esta política periódicamente. El uso continuado de la aplicación después de los cambios constituye tu aceptación de la política actualizada.

15. Contacto

Para cualquier consulta sobre esta Política de Privacidad, ejercicio de derechos, o preocupaciones sobre la protección de tus datos, contáctanos:

Nos comprometemos a responder todas las consultas en un plazo de 30 días. Para solicitudes urgentes, por favor indícalo en el asunto del email.