Legal
Política de Privacidad
La privacidad es el principio central de EasyCheckUp: la plataforma está diseñada para NO guardar sus respuestas de salud. Esta política explica qué datos tratamos, por qué y cuáles son sus derechos según el RGPD.
Última actualización: 10/07/2026
1. Responsable del tratamiento
El responsable del tratamiento es True Believers, Unipessoal, Lda., sociedad unipersonal de responsabilidad limitada de derecho portugués que opera EasyCheckUp (NIF 517851466, domicilio en Cascais, 2750, Portugal). Contacto de privacidad: info@easycheckup.io.
Los datos no clínicos se alojan en la Unión Europea (proyecto Supabase en una región de la UE).
2. Lo que NO guardamos
Las respuestas del cuestionario y la información de salud derivada no se guardan en bases de datos, archivos, registros (logs) ni herramientas de análisis — ni por la plataforma ni por terceros a nuestro servicio. El informe PDF nunca se guarda ni se transmite a nuestros servidores.
Estos datos existen solo: (a) en la memoria de su navegador durante la sesión; (b) en el PDF generado y descargado en su propio dispositivo. Nada se envía por email. Cerrar la página lo elimina todo, por diseño.
3. Lo que guardamos y por qué
Cuenta: email, nombre (opcional), idioma y mercado — para la autenticación y el funcionamiento del servicio (ejecución de contrato).
Datos físicos (opcional): la altura y el peso que indique en su perfil, solo si da su consentimiento explícito para guardarlos — para mostrar su resumen personal y precompletar futuras evaluaciones. Son datos de salud (categoría especial, art. 9 del RGPD; tratados sobre la base de su consentimiento explícito — art. 9.2.a)), guardados por separado, cifrados en tránsito y con acceso restringido por usuario. El IMC no se guarda (se calcula en el momento). Puede retirar el consentimiento y eliminarlos en cualquier momento; también se borran al eliminar la cuenta.
Evaluaciones compradas: al comprar el informe, guardamos las sugerencias generadas — tarjetas, plan de exámenes, nivel de riesgo y la fecha de la evaluación; nunca sus respuestas al cuestionario ni mediciones —, sobre la base del consentimiento explícito registrado con la compra (art. 9 del RGPD). Sirven para volver a consultar los resultados y regenerar el PDF en su cuenta. Puede eliminar cada evaluación en cualquier momento; también se borran al eliminar la cuenta.
Facturación: nombre, NIF, email, referencia del pago, importe y referencia de la factura — para procesar el pago y cumplir obligaciones fiscales (obligación legal).
Consentimientos: versión y tipos de consentimiento aceptados y la fecha — para acreditar el consentimiento (obligación legal).
Recordatorio de chequeo (opcional): solo la fecha elegida, si pide que se lo recordemos — sobre la base de su consentimiento, revocable en cualquier momento.
Estadísticas anónimas de uso: contadores de eventos del recorrido — chequeo iniciado, completado o abandonado (y, en este caso, cuál fue la última pregunta mostrada), resultados vistos, acceso a la cuenta solicitado, pago iniciado, completado o rechazado, e informe generado o fallido — sin vínculo con su cuenta, sesión o respuestas, para mejorar el servicio (interés legítimo).
Perfil anónimo del público: al completar un chequeo y, si compra el informe, al completar la compra, registramos tres tramos — sexo, tramo de edad (por ejemplo, 40–49) y tramo de índice de masa corporal (por ejemplo, sobrepeso). Son tramos derivados de lo que indicó, nunca sus respuestas, su fecha de nacimiento, su altura, su peso ni el valor del IMC. Cada registro se guarda de forma aislada, con fecha sin hora y sin ningún identificador, por lo que no puede asociarse a usted, a su cuenta, a su sesión ni a los demás contadores. Solo sirve para saber a qué perfiles sirve el servicio (interés legítimo).
4. Encargados del tratamiento
Si opta por iniciar sesión con Google, Google actúa como proveedor de autenticación según su propia política de privacidad; recibimos solo su identificación básica (email y nombre). Supabase (autenticación y base de datos no clínica, incluidas las evaluaciones compradas con acceso restringido por usuario), Stripe (pagos), InvoiceXpress (facturación) y Resend (emails de cuenta y recordatorios). Cada uno trata solo los datos estrictamente necesarios para su función. Ninguno recibe sus respuestas de salud ni el informe.
5. La entrega del informe
El informe se genera en su navegador y se descarga directamente en su dispositivo — nunca se envía por email ni pasa por nuestros servidores. Desde el momento en que lo guarda, la protección de ese archivo depende de su dispositivo y de sus prácticas de seguridad. En su cuenta quedan solo las sugerencias generadas, que puede consultar y eliminar en cualquier momento.
6. Plazos de conservación
Datos de cuenta y consentimientos: hasta que elimine la cuenta. Registros de facturación: durante los plazos fiscales legales aplicables. Recordatorios: hasta su envío o hasta que revoque la solicitud.
7. Sus derechos
Tiene derecho de acceso, rectificación, supresión, limitación, portabilidad y oposición. Puede eliminar la cuenta directamente en la página de perfil — los datos no clínicos se borran de inmediato (las facturas emitidas se conservan durante el plazo legal).
Puede presentar una reclamación ante la CNPD (autoridad portuguesa de protección de datos). Para ejercer cualquier derecho, contacte con info@easycheckup.io.
8. Cookies y almacenamiento local
No utilizamos cookies de publicidad. El navegador guarda solo: su preferencia de idioma y el token de sesión de autenticación (datos no clínicos, necesarios para el funcionamiento).
Utilizamos métricas de uso agregadas y sin cookies (Vercel Analytics) para comprender el rendimiento de las páginas informativas y de la creación de cuenta. Estas métricas no usan identificadores personales y nunca se recopilan en las páginas del cuestionario ni de los resultados, que quedan totalmente fuera de esta medición.
9. Seguridad
Toda la comunicación está cifrada (TLS). El acceso a los datos no clínicos está restringido por políticas de acceso por usuario (RLS). La arquitectura de no persistencia reduce en origen el riesgo asociado a los datos de salud.
10. Transferencias internacionales
Los datos no clínicos se alojan en la Unión Europea. Algunos encargados (por ejemplo, el procesador de pagos) pueden tratar datos fuera del Espacio Económico Europeo; en esos casos la transferencia se basa en las cláusulas contractuales tipo aprobadas por la Comisión Europea u otro mecanismo del capítulo V del RGPD. Sus respuestas de salud y el informe nunca se transfieren, porque nunca salen de su dispositivo.
11. Decisiones automatizadas
Las sugerencias resultan de aplicar reglas deterministas a las respuestas que facilita. No existe decisión exclusivamente automatizada que produzca efectos jurídicos o le afecte significativamente en el sentido del artículo 22 del RGPD: las sugerencias son meramente informativas y están destinadas a ser valoradas por usted y su médico.