Responsable: Adrian Kereky, persona física, Rumanía (hasta que se constituya la sociedad que asumirá el servicio; el cambio se anunciará aquí). Contacto de protección de datos: privacy@anpheros.com.
Esta política cubre la aplicación Anpheros Daily (iPhone, Android, Mac, web en app.anpheros.com), el sitio anpheros.com y Anpheros Platform en la medida en que trata tus datos.
1. Qué es Anpheros
Anpheros Daily guarda tu historial médico: síntomas, mediciones, peso, sueño, actividad, medicamentos, análisis, documentos, vacunas, afecciones, citas, embarazo, la tarjeta de emergencia, los perfiles de tu familia. Un asistente basado en inteligencia artificial responde a preguntas sobre el historial. Son datos de salud, una categoría especial según el artículo 9 del Reglamento (UE) 2016/679 (RGPD). Los tratamos solo con tu consentimiento explícito (art. 9.2.a) y para los fines indicados abajo.
2. Qué datos tratamos
2.1 Datos de cuenta
Correo electrónico, nombre, foto de perfil (opcional), identificador de autenticación, idioma y país elegidos, plan de suscripción, dispositivos vinculados a la cuenta.
2.2 Datos de salud que introduces tú
Síntomas (con intensidad, zona del cuerpo, fotos), mediciones (tensión, pulso, oxígeno, temperatura, glucosa), peso, sueño, actividad, estado de ánimo, comidas y agua, medicamentos y dosis, afecciones, alergias, vacunas, análisis (incluidos informes escaneados), documentos médicos (fotos, PDF), citas, datos del embarazo, grupo sanguíneo, contactos de emergencia, notas de voz, conversaciones con el asistente.
Los informes de análisis, las cajas de medicamentos y los documentos que fotografías los lee el asistente de IA para extraer los valores; la imagen y los valores extraídos se guardan en el historial. La prueba de visión usa la cámara y el micrófono solo durante la prueba; se guarda únicamente el resultado.
2.3 Datos sobre otras personas
Puedes crear perfiles para miembros de la familia (hijos, padres) y anotar datos sobre ellos. Tú eres responsable de los datos que introduces sobre otros y de su conformidad cuando sea necesaria. Un perfil puede transferirse después a la cuenta propia de la persona.
2.4 Datos de salud leídos del móvil y del reloj
Solo si activas la conexión en Ajustes › Dispositivos y datos de salud, y solo para las categorías que elijas: Apple Health (iPhone, Apple Watch), Health Connect y Samsung Health (Android, Galaxy Watch), las apps de Anpheros para Apple Watch y Wear OS.
| Categoría | Qué leemos | Cómo se guarda |
|---|---|---|
| Corazón | pulso, pulso en reposo, variabilidad del pulso, alertas de ritmo, clasificación del ECG (no el trazado) | pulso como resúmenes de 4 horas (mínimo, media, máximo, número); el resto por día o como registros |
| Respiración | oxígeno en sangre, frecuencia respiratoria | resúmenes de 4 horas / registros |
| Tensión, glucosa, temperatura | cada medición de los aparatos conectados | cada medición |
| Cuerpo | peso, altura, composición corporal | cada medición |
| Sueño | sesiones de sueño y sus fases | cada sesión |
| Actividad | pasos, distancia, calorías, entrenamientos | por día; entrenamientos como registros |
| Nutrición, ciclo, otros | agua, comidas, flujo menstrual, dolores de cabeza, meditación | registros |
| Perfil | sexo, fecha de nacimiento, grupo sanguíneo | solo si faltan en tu perfil |
La app solo lee. No escribe nada en Apple Health, Health Connect ni Samsung Health. En la primera conexión lee los últimos 30 días y después solo lo nuevo, cuando abres la app o pulsas «Sincronizar ahora». No leemos en segundo plano. Estos datos no se usan para publicidad, no se venden ni se envían a terceros con fines de marketing, conforme a las normas de Apple y Google para datos de salud.
2.5 Datos técnicos
Registros del servidor (dirección IP, hora, ruta de la petición, código de respuesta, identificadores internos), sin contenido médico. El sitio anpheros.com no usa cookies de seguimiento ni analítica de terceros; solo recuerda el idioma elegido, en tu navegador. El formulario de contacto usa Cloudflare Turnstile contra robots.
3. Por qué tratamos los datos
| Finalidad | Base jurídica |
|---|---|
| Guardar tu historial médico y el de tu familia y mostrártelo en la app | consentimiento explícito (art. 9.2.a); ejecución del contrato para los datos de cuenta (art. 6.1.b) |
| Responder a tus preguntas mediante el asistente de IA y extraer valores de documentos escaneados | consentimiento explícito |
| Señalarte correlaciones y observaciones (planes Plus y Max) | consentimiento explícito |
| Compartir el historial con las personas o médicos que tú elijas | consentimiento explícito, dado en la app en cada compartición |
| Enviarte correos de cuenta (confirmación, restablecimiento de contraseña, cambios importantes) | ejecución del contrato |
| Mantener el servicio en funcionamiento y seguro (registros técnicos, limitación de peticiones, registro de accesos) | interés legítimo (art. 6.1.f) |
No usamos tus datos para publicidad, no los vendemos ni creamos perfiles de marketing. No tomamos decisiones automatizadas con efectos jurídicos sobre ti.
Puedes retirar el consentimiento en cualquier momento, desde la app (desconectando el móvil, borrando datos, revocando una compartición o eliminando la cuenta) o escribiéndonos. La retirada no afecta al tratamiento anterior.
4. Con quién compartimos los datos, si tú lo decides
- Familia: otra persona ve un perfil de tu cuenta solo tras escanear un código QR que generas tú. Los datos se quedan en tu cuenta; puedes revocar el acceso cuando quieras.
- Médicos: puedes generar un enlace con caducidad (entre 1 y 90 días) al resumen del historial de una persona. El enlace puede revocarse en cualquier momento; cada apertura queda en el registro de accesos que ves en la app.
- Aplicaciones de terceros a través de Anpheros Platform: otra aplicación, o un médico con acceso a la plataforma, puede leer o escribir en tu historial solo después de que aceptes, en una pantalla de consentimiento, qué datos, en qué sentido y durante cuánto tiempo. Cada aplicación te ve con un identificador distinto, para que no puedan combinar datos sobre ti sin tu consentimiento. Ves en la app quién tiene acceso y cuándo leyó por última vez, y puedes retirarlo.
Fuera de estos casos no entregamos tus datos a nadie, salvo a los encargados indicados abajo y cuando la ley lo exija.
5. Dónde se guardan los datos y quién los trata
- Alojamiento: Google Cloud, región europe-west4 (Países Bajos): servidores, base de datos (Cloud SQL) y archivos (Cloud Storage), cifrados en reposo y en tránsito.
- Asistente de IA: Google Cloud Vertex AI (modelos Gemini). Usamos el punto de acceso global del servicio, lo que significa que una petición al asistente puede ser procesada por Google en centros de datos fuera de la Unión Europea, con las cláusulas contractuales tipo de la Comisión Europea incluidas en nuestro contrato con Google. Google no usa los datos enviados a través de Vertex AI para entrenar sus modelos. Tu historial sigue almacenado en la UE; al modelo solo se envía el contexto necesario para la respuesta.
- Autenticación: Firebase Authentication (Google), servicio global, con las mismas garantías contractuales.
- Correo y formularios: Google Workspace; Cloudflare para DNS y la protección del formulario de contacto.
- Pagos: actualmente no procesamos pagos ni guardamos datos de tarjeta. Cuando introduzcamos suscripciones de pago a través del App Store o Google Play, el pago lo procesará Apple o Google y nosotros recibiremos solo el estado de la suscripción; actualizaremos esta página.
Todos los encargados están vinculados por contratos de tratamiento según el artículo 28 del RGPD.
6. Cuánto tiempo conservamos los datos
- Mientras tengas cuenta. Lo que borras en la app se marca como eliminado de inmediato y deja de aparecer en todas partes, también para el asistente y para las personas con acceso.
- Al eliminar la cuenta (Ajustes › Perfil › Eliminar cuenta): tu identidad (nombre, correo, fecha de nacimiento, vínculo con la autenticación) se anonimiza al instante; todos los datos de salud se marcan como eliminados y desaparecen de la app; los archivos se borran del almacenamiento; los datos del asistente (conversaciones, índice) se eliminan físicamente; la cuenta de autenticación se borra. La operación es irreversible.
- El registro de accesos (quién abrió qué y cuándo) se conserva tras la eliminación, sin datos personales, solo con identificadores internos, como obligación de poder demostrar accesos anteriores (art. 17.3.b).
- Las copias de seguridad de la base de datos caducan a los 7 días; los archivos borrados del almacenamiento pueden recuperarse técnicamente durante 7 días como máximo. Los registros técnicos se conservan 30 días.
- Los datos importados del móvil pueden borrarse por separado, en Ajustes › Dispositivos y datos de salud › Desconectar › Borrar datos importados.
7. Tus derechos
Acceso, rectificación, supresión, limitación, portabilidad (exportación en PDF o en formato HL7 FHIR desde la app), oposición, retirada del consentimiento y reclamación ante la autoridad de control rumana (www.dataprotection.ro) o la de tu país. Escríbenos a privacy@anpheros.com; respondemos en un máximo de 30 días, normalmente mucho antes.
8. Menores
Anpheros no se dirige a menores de 16 años como titulares de cuenta. Los perfiles de menores dentro de una cuenta los crea y administra el padre, la madre o el tutor, que responde de los datos introducidos.
9. Seguridad
Acceso solo con cuenta autenticada; cada petición se comprueba en el servidor contra tu cuenta y tu perfil; datos cifrados en tránsito y en reposo; los registros no contienen datos médicos; el acceso del equipo a producción está restringido y registrado; la auditoría de seguridad interna de octubre de 2026 no dejó problemas críticos ni graves abiertos. Si descubres una vulnerabilidad, escribe a security@anpheros.com.
10. Cambios
Si cambiamos la política, lo anunciamos en la app y en esta página, con la fecha. Para cambios que afecten a los datos de salud pedimos de nuevo el consentimiento.