Esta es la versión en español de la política de privacidad neerlandesa. Si los textos en español y en neerlandés difieren de algún modo, la versión neerlandesa prevalece.
1. Introducción
PMDD Tracker (nombre de producto de FemTech Solutions B.V.) respeta tu privacidad y es responsable de proteger tus datos personales. Esta política de privacidad describe cómo recogemos, usamos, almacenamos y protegemos tus datos cuando utilizas la app PMDD Tracker («la App»).
Esta política se ha elaborado de conformidad con el Reglamento General de Protección de Datos (RGPD) y la ley neerlandesa de aplicación del RGPD (Uitvoeringswet AVG, UAVG).
2. Responsable del tratamiento
FemTech Solutions B.V. (producto: PMDD Tracker)
Correo electrónico: privacy@pmddtracker.nl
3. ¿Qué datos recogemos?
3.1 Datos de la cuenta
- Dirección de correo electrónico (para el registro y el inicio de sesión)
- Nombre visible (opcional)
- Método de autenticación (correo/contraseña, Apple Sign In o Google Sign In)
Si usas Apple Sign In o Google Sign In, recibimos tu dirección de correo electrónico y, posiblemente, tu nombre de ese proveedor. No recibimos contraseñas, contactos ni ningún otro dato de la cuenta de Apple o de Google. La autenticación se realiza mediante un mecanismo de token seguro (OAuth 2.0 / OpenID Connect).
3.2 Datos de salud
- Puntuaciones diarias de síntomas (21 ítems DRSP, escala 1-6)
- Ítems de interferencia (3 ítems, sí/no)
- Opcional: síntomas propios (nombres de síntomas que defines tú misma y puntuaciones diarias 1-6, máx. 10)
- Eventos del ciclo (menstruación, spotting)
- Datos del ciclo (fecha de inicio, duración, fase)
- Notas añadidas a las entradas diarias
3.3 Plan de señales
- Señales y acciones personales para cada fase del ciclo (fase folicular y días lúteos)
- Carta a ti misma
- Instrucciones para las personas de tu entorno
3.4 Contactos de crisis
- Nombres y números de teléfono de contactos de crisis personales
- Relación contigo como usuaria
3.5 Datos de medicación
- Nombres de medicamentos, dosis, frecuencia
- Registros de dosis tomadas
3.6 Ajustes de la App
- Preferencia de tema (claro/oscuro/sistema)
- Ajustes de notificaciones
- Bloqueo biométrico (activado/desactivado; no los datos biométricos en sí)
3.7 Datos de investigación (opcional)
Si lo eliges, puedes poner a disposición datos anónimos de síntomas para la investigación científica sobre el PMDD. Entonces se comparten los siguientes datos, tras haber sido anonimizados por completo:
- Puntuaciones de síntomas (1-6) por día relativo del ciclo (sin fechas exactas)
- Ítems de interferencia (sí/no)
- Eventos del ciclo (menstruación/spotting)
- Duraciones del ciclo
Los siguientes datos nunca se comparten como parte de los datos de investigación:
- Tu nombre, dirección de correo electrónico o ID de cuenta
- Notas y texto libre
- Fechas exactas (solo días relativos del ciclo)
- Nombres o dosis de medicamentos
- Contactos de crisis
- El contenido de tu plan de señales
La anonimización se produce en tu propio dispositivo, antes de que se envíe ningún dato al servidor. Una vez anonimizados, los datos ya no pueden vincularse a ti como persona (de conformidad con el considerando 26 del RGPD).
3.8 Datos que NO recogemos
- No recogemos datos de ubicación
- No usamos SDK de analítica ni de seguimiento
- No incluimos SDK publicitarios
- No compartimos datos con anunciantes
- No construimos perfiles de usuaria para marketing
4. Base jurídica del tratamiento
Tratamos tus datos sobre la base de:
- Consentimiento (artículo 6, apartado 1, letra a, del RGPD): das tu consentimiento de forma activa al registrarte
- Ejecución del contrato (artículo 6, apartado 1, letra b, del RGPD): necesario para que la App funcione
- Categorías especiales de datos personales (artículo 9, apartado 2, letra a, del RGPD): los datos de salud se tratan sobre la base de tu consentimiento explícito
- Donación de datos para investigación (artículo 9, apartado 2, letra a, del RGPD): compartir datos anónimos de síntomas para investigación científica se produce únicamente sobre la base de tu consentimiento explícito y separado. Ese consentimiento es totalmente voluntario y puede retirarse en cualquier momento en Ajustes → Contribuir a la investigación
5. ¿Dónde se almacenan tus datos?
5.1 Almacenamiento local (principal)
La App funciona con un enfoque offline-first. Todos los datos se almacenan principalmente en tu propio dispositivo, en una base de datos local cifrada. Estos datos no salen de tu dispositivo a menos que actives la sincronización.
5.2 Sincronización en la nube (opcional)
Si activas la sincronización en la nube, tus datos se almacenan en Supabase (base de datos PostgreSQL), alojada en Amazon Web Services en la región eu-west-2 (Londres, Reino Unido).
¿Qué implica el almacenamiento en el Reino Unido? Desde el Brexit, el Reino Unido está fuera de la Unión Europea. No obstante, la Comisión Europea ha establecido que el Reino Unido protege los datos personales igual de bien que la propia UE. Esa decisión —una decisión de adecuación en virtud del artículo 45 del RGPD— se renovó el 19 de diciembre de 2025 y se aplica hasta el 27 de diciembre de 2031. Por tanto, tus datos disfrutan del mismo nivel de protección que si estuvieran almacenados dentro de la UE, y conservas los mismos derechos. No se requiere un consentimiento adicional tuyo para este almacenamiento.
Versiones anteriores de esta política indicaban que los datos se almacenaban en Fráncfort (Alemania). Eso era incorrecto: la base de datos está en Londres desde que se creó el proyecto. Lo corregimos en cuanto se estableció. No se ha movido ningún dato y nada ha cambiado respecto a quién tiene acceso a tus datos.
La conexión con el servidor está cifrada con TLS 1.3. Además, la App aplica cifrado a nivel de campo a tus puntuaciones de síntomas y notas en tu propio dispositivo (AES-256) antes de enviarlas, de modo que también se almacenan cifradas en Supabase. Los datos se guardan con Row Level Security (RLS), lo que significa que ninguna otra usuaria puede acceder a tus datos ni a tu clave.
La clave usada para ese cifrado está vinculada a tu cuenta y se conserva dentro de tu cuenta. Esto es necesario para que puedas leer tus datos en un segundo dispositivo. También significa que no es cifrado de extremo a extremo: como nosotros disponemos de la clave, técnicamente podríamos acceder a tus datos. No lo hacemos, y el acceso está limitado como se describe en la sección 6, pero lo decimos de forma explícita porque «extremo a extremo» promete algo más fuerte de lo que ofrecemos.
6. Seguridad
Adoptamos las siguientes medidas para proteger tus datos:
- Cifrado en tránsito: TLS 1.3 para toda la comunicación con servidores
- Cifrado a nivel de campo en tu dispositivo: AES-256 para datos de salud sensibles antes de sincronizarlos. Véase la sección 5.2 para lo que esto implica y lo que no
- Cifrado en reposo: AES-256 para el almacenamiento de la base de datos en Supabase
- Control de acceso: Row Level Security (RLS) — cada usuaria ve solo sus propios datos
- Bloqueo biométrico opcional: Face ID / Touch ID / huella dactilar
- Sin registro de depuración en producción: no se registran datos sensibles
- Autenticación segura: tokens JWT de corta duración, OAuth 2.0 para el inicio de sesión social (Apple/Google)
7. Plazo de conservación
- Cuenta activa: Tus datos se conservan mientras tu cuenta esté activa
- Tras la eliminación de la cuenta: Todos los datos personales se eliminan de forma permanente en un plazo de 30 días
- Pista de auditoría: Se conserva un registro anonimizado de la eliminación para el cumplimiento del RGPD
8. Datos anónimos para investigación
8.1 Finalidad
La App te ofrece la opción de contribuir con datos anónimos de síntomas a la investigación científica sobre el PMDD. El objetivo es ayudar a los investigadores a comprender mejor el PMDD, lo que puede conducir a una mejor atención.
8.2 Tu elección
Participar es totalmente voluntario y está desactivado por defecto. Puedes dar o retirar tu consentimiento en cualquier momento en Ajustes → Contribuir a la investigación. No participar no tiene ningún efecto sobre el funcionamiento de la App.
8.3 Cómo se anonimizan los datos
Antes de compartir cualquier dato, se anonimiza en tu propio dispositivo. Eso significa:
- Se eliminan tu ID de cuenta, nombre y dirección de correo electrónico
- Las fechas exactas se convierten en días relativos del ciclo (día 1, día 2, etc.)
- Se eliminan por completo las notas, nombres de medicamentos, contactos de crisis y el contenido de tu plan de señales
- Solo se comparten puntuaciones numéricas de síntomas (1-6), ítems de interferencia y eventos del ciclo
Una vez anonimizados, los datos dejan de estar sujetos al RGPD (considerando 26), porque ya no pueden vincularse a una persona identificada o identificable.
8.4 Dónde se almacenan los datos de investigación
Los datos anónimos de investigación se conservan en un esquema de base de datos separado y aislado dentro de nuestra infraestructura Supabase en Londres (Reino Unido). Ese esquema no es accesible a través de la API habitual y solo puede alcanzarse mediante funciones de servidor protegidas.
8.5 Retirada del consentimiento
Puedes retirar tu consentimiento en cualquier momento en Ajustes → Contribuir a la investigación. A partir de entonces no se comparten datos nuevos. Los datos ya donados son totalmente anónimos y no pueden rastrearse ni eliminarse, porque ya no existe ningún vínculo con tu cuenta. Lo decimos de forma explícita porque es una limitación real: la retirada opera hacia delante, no hacia atrás.
8.6 Registro de tu consentimiento
Cuando das el consentimiento, registramos qué versión del texto de consentimiento se aplicaba. Si la política de investigación cambia de forma sustancial, te pediremos el consentimiento de nuevo.
9. Tus derechos
En virtud del RGPD tienes los siguientes derechos:
- Derecho de acceso (artículo 15 del RGPD): Puedes solicitar qué datos tratamos sobre ti
- Derecho de rectificación (artículo 16 del RGPD): Puedes hacer que se corrijan datos incorrectos
- Derecho de supresión (artículo 17 del RGPD): Puedes eliminar tu cuenta y todos los datos asociados en Ajustes → Eliminar cuenta
- Derecho a la portabilidad de los datos (artículo 20 del RGPD): Puedes exportar todos tus datos como informe PDF o en un formato estructurado
- Derecho a la limitación del tratamiento (artículo 18 del RGPD): Puedes solicitar que se limite el tratamiento de tus datos
- Derecho a retirar el consentimiento: Eliminando tu cuenta, o para los datos de investigación en Ajustes → Contribuir a la investigación
- Derecho a presentar una reclamación ante la autoridad neerlandesa de protección de datos, la Autoriteit Persoonsgegevens (088-1805250)
10. Cesión a terceros
No compartimos tus datos con terceros, con la excepción de:
| Subencargado | Servicio | Ubicación | Finalidad |
|---|---|---|---|
| Supabase Inc. | Base de datos y autenticación | Reino Unido (Londres), cubierto por la decisión de adecuación de la UE | Sincronización en la nube y gestión de cuentas |
| Resend (Plus Five Five, Inc.) | Entrega de correo electrónico | Estados Unidos, con cláusulas contractuales tipo de la UE | Boletín y correos de servicio |
| Apple Inc. | Sign in with Apple | EE. UU. (con cláusulas contractuales tipo de la UE) | Autenticación opcional mediante Apple ID |
| Google LLC | Google Sign-In | EE. UU. (con cláusulas contractuales tipo de la UE) | Autenticación opcional mediante una cuenta de Google |
Se ha celebrado un acuerdo de tratamiento de datos (DPA) con Supabase Inc. y con Resend. Resend solo trata tu dirección de correo electrónico y datos de entrega; no llegan datos de salud a Resend. Como Resend trata datos en Estados Unidos, para los que no aplica una decisión de adecuación, esa transferencia se basa en las cláusulas contractuales tipo de su acuerdo de tratamiento de datos. Si usas Apple Sign In o Google Sign-In, Apple y Google respectivamente actúan como responsables independientes del tratamiento para la autenticación en su propia plataforma. Solo recibimos un token de autenticación de un solo uso y tu dirección de correo electrónico. Apple y Google no tienen acceso a tus datos de salud en la App.
Puedes generar informes PDF tú misma y compartirlos con tu profesional sanitario: esto ocurre únicamente por tu propia iniciativa.
11. Cookies y seguimiento
La App no usa cookies, píxeles de seguimiento ni tecnologías comparables. No se recogen analíticas.
12. Menores
La App no está destinada a menores de 16 años. No recogemos conscientemente datos de menores. Si descubrimos que hemos recogido datos de un menor, los eliminaremos de inmediato.
13. Cambios en esta política
Podemos actualizar esta política de privacidad de vez en cuando. En caso de cambios sustanciales, te informaremos a través de la App.
14. Contacto
Para preguntas sobre esta política de privacidad, o para ejercer tus derechos:
FemTech Solutions B.V. (producto: PMDD Tracker)
Correo electrónico: privacy@pmddtracker.nl
Sitio web: https://pmddtracker.nl
FemTech Solutions B.V. (producto: PMDD Tracker)
Última actualización: 6 de agosto de 2026