Legal

Política de Privacidad de Misura

  • Documento: Política de Privacidad (privacy-policy)
  • Versión canónica: Español (esta versión prevalece en caso de conflicto con cualquier traducción, salvo que la ley imperativa de tu jurisdicción exija otra cosa).
  • Traducción disponible: Inglés (privacy-policy.en.md).
  • Responsable del tratamiento: Rafael Antonio Berrios Cuneo
  • Domicilio: Tacna, Perú
  • Correo de privacidad: rafoantoni@gmail.com
  • Sitio web: misura-app.com
  • Fecha de entrada en vigor: 7 de agosto de 2026
  • Ley aplicable (principal): Perú, sin perjuicio de los derechos imperativos de tu jurisdicción (véase la Sección 25).

Esta Política de Privacidad (la "Política") forma parte de, y se incorpora por referencia a, los Términos de Servicio de Misura (los "Términos"). Los términos en mayúscula que no se definan aquí tienen el significado que se les da en los Términos. En caso de conflicto entre esta Política y los Términos respecto de asuntos de privacidad y protección de datos, prevalece esta Política.


1. Introducción y alcance

1.1. Quiénes somos. Misura ("Misura", "nosotros", "nos" o "nuestro") es una aplicación de seguimiento de nutrición y entrenamiento (carrera y gimnasio) disponible como aplicación móvil para iOS y Android y como sitio web y aplicación web en misura-app.com (conjuntamente, el "Servicio"). El responsable del tratamiento de los datos personales descritos en esta Política es Rafael Antonio Berrios Cuneo, con domicilio en Tacna, Perú.

1.2. Qué cubre esta Política. Esta Política describe qué datos personales tratamos, con qué finalidades, sobre qué bases jurídicas, con quién los compartimos, durante cuánto tiempo los conservamos, cómo los protegemos, cómo realizamos transferencias internacionales y qué derechos te asisten según tu jurisdicción, y cómo ejercerlos.

1.3. Alcance mundial. El Servicio está disponible a escala mundial. Esta Política pretende cumplir, en la máxima medida permitida por la ley aplicable, con un conjunto de regímenes de protección de datos, entre ellos: el Reglamento General de Protección de Datos de la UE (RGPD) y el RGPD del Reino Unido (UK GDPR); la Ley de Privacidad del Consumidor de California y la Ley de Derechos de Privacidad de California (CCPA/CPRA); la Lei Geral de Proteção de Dados de Brasil (LGPD); la Personal Information Protection and Electronic Documents Act de Canadá (PIPEDA); la Ley N.º 29733, Ley de Protección de Datos Personales del Perú, y su reglamento (Ley 29733); y la Privacy Act de Australia y los Australian Privacy Principles (Privacy Act / APPs). La Sección 13 detalla los derechos específicos de cada régimen.

1.4. Qué NO cubre. Esta Política no cubre el tratamiento de datos por terceros cuyos servicios conectes voluntariamente (p. ej. intervals.icu, Strava, Garmin, Hevy, Apple, Google), que se rigen por sus propias políticas de privacidad. Véanse las Secciones 4.7, 16 y 21.

1.5. Aceptación. Al crear una cuenta, acceder o utilizar el Servicio, confirmas que has leído y comprendido esta Política. Cuando la ley exija consentimiento (en particular para datos de categoría especial/sensibles, véase la Sección 7), lo recabaremos por separado y de forma expresa; el uso del Servicio no sustituye a dicho consentimiento cuando este sea legalmente necesario.


2. Definiciones

2.1. "Datos personales" (o "datos personales identificables", "información personal", según el régimen aplicable): cualquier información relativa a una persona física identificada o identificable.

2.2. "Datos de salud, fitness y nutrición" o "datos de categoría especial": datos relativos a la salud física, la condición física, la actividad deportiva y la ingesta dietética, incluidos peso corporal, composición y volumen muscular, entrenamientos, frecuencia cardíaca (cuando proceda mediante integraciones), rutas GPS de carrera, ingesta de alimentos, hidratación, objetivos y métricas derivadas. Tratamos estos datos como categoría especial conforme al art. 9 del RGPD y como información personal sensible conforme a la CPRA, la LGPD, la Ley 29733 y demás regímenes aplicables, aun cuando algún régimen concreto no los clasifique formalmente como tales.

2.3. "Tratamiento": cualquier operación realizada sobre datos personales (recopilación, registro, organización, conservación, adaptación, consulta, uso, comunicación, transferencia, limitación, supresión o destrucción).

2.4. "Encargado del tratamiento" / "proveedor de servicios" / "subencargado": tercero que trata datos personales por cuenta y bajo instrucciones de Misura.

2.5. "CGU" / "contenido generado por el usuario": contenido que creas, cargas o envías a través del Servicio (véase la Sección 4.4).

2.6. "" / "Usuario": la persona física que usa el Servicio.


3. Resumen (no vinculante)

Este resumen es orientativo y no sustituye al texto completo:

  • Puedes usar buena parte del Servicio con un modelo offline-first: muchos datos se guardan primero en tu dispositivo y se sincronizan cuando hay conexión (Sección 8).
  • Tratamos tus datos de salud, fitness y nutrición como categoría especial/sensible y, cuando la ley lo exige, sobre la base de tu consentimiento explícito (Sección 7).
  • La analítica (Mixpanel) y el reporte de errores (Sentry) están activados por defecto pero son opt-out: puedes desactivarlos en los ajustes (Secciones 4.6 y 17).
  • No vendemos tus datos personales ni los "compartimos" para publicidad conductual entre contextos (Sección 9.4).
  • Los datos que Misura obtiene de Apple Health / Health Connect no se usan para publicidad ni se comparten con terceros con fines publicitarios (Sección 16).
  • Tienes derechos sobre tus datos y puedes ejercerlos escribiendo a rafoantoni@gmail.com (Secciones 13 y 14).

4. Datos que recopilamos

Recopilamos las siguientes categorías de datos. No todas aplican a todos los usuarios: dependen de las funciones que utilices y de las integraciones que conectes.

4.1. Datos de cuenta y autenticación

  • Nombre o alias, dirección de correo electrónico, contraseña (almacenada únicamente como hash con sal), idioma y preferencias de la cuenta.
  • Si te registras mediante Iniciar sesión con Apple o Google, recibimos un identificador único del proveedor y la dirección de correo (o un correo de retransmisión privada si Apple lo ofrece); no recibimos tu contraseña del proveedor.
  • Metadatos de la cuenta: fecha de creación, estado de verificación, tokens de sesión y de actualización, e historial de inicios de sesión relevantes para la seguridad.

4.2. Datos de salud, fitness y nutrición (categoría especial/sensible)

Introducidos por ti o derivados de tu uso, entre otros:

  • Perfil físico: edad o fecha de nacimiento, sexo o género, altura, peso y peso histórico, nivel de actividad, objetivos (pérdida/ganancia/mantenimiento), alergias e intolerancias declaradas.
  • Nutrición: alimentos y comidas registrados, cantidades, macronutrientes y micronutrientes, hidratación, recetas guardadas y objetivos calóricos y de macros calculados.
  • Entrenamiento (carrera y gimnasio): sesiones, series, repeticiones, cargas, volumen y grupos musculares, métricas de rendimiento y de carga (p. ej. cargas de entrenamiento agudas/crónicas), y planes personalizados generados por el motor de planificación de Misura.
  • Métricas derivadas y estimaciones calculadas a partir de lo anterior.

Tratamos todos estos datos como datos de categoría especial (art. 9 RGPD) e información personal sensible en los demás regímenes.

4.3. Datos de ubicación / GPS (carreras)

  • Cuando registras una carrera con GPS, recopilamos datos de ubicación precisa (coordenadas, ruta, distancia, ritmo, altitud y marcas de tiempo) para calcular y mostrar la actividad.
  • La recopilación de ubicación solo ocurre cuando inicias explícitamente una actividad que la requiere, o cuando importas una actividad con trazado desde una integración conectada.
  • Puedes revocar el permiso de ubicación en los ajustes del sistema operativo en cualquier momento; ello puede limitar funciones de seguimiento de rutas.

4.4. Contenido generado por el usuario (CGU)

El Servicio permite crear y enviar contenido, entre otros:

  • Alimentos creados por el usuario y solicitudes de "pedir un alimento" (para que ampliemos el catálogo).
  • Recetas personalizadas y rutinas guardadas.
  • Tarjetas de actividad compartibles (imágenes que resumen una actividad o progreso) que puedes compartir dentro o fuera del Servicio.
  • Comentarios, valoraciones, reportes y comunicaciones de soporte.

Ten presente que:

  • El CGU puede contener datos de salud, fitness o nutrición; eres tú quien decide qué incluyes y con quién lo compartes.
  • Si compartes una tarjeta de actividad u otro contenido fuera del Servicio (redes sociales, mensajería, etc.), dicho contenido queda sujeto a las políticas de esas plataformas y puede quedar fuera de nuestro control.
  • El CGU que envíes para mejorar catálogos comunes (p. ej. alimentos "pedidos" o creados que se incorporen a la base compartida) puede ser tratado en forma anonimizada o agregada y desvinculada de tu identidad. La supresión de tu cuenta no obliga a retirar contribuciones ya anonimizadas o agregadas que no permitan reidentificarte, en la máxima medida permitida por la ley aplicable (véase la Sección 11).
  • Las reclamaciones sobre contenido (incluidas las de propiedad intelectual y notificaciones de retirada) se gestionan conforme a los Términos y a través del agente designado: Rafael Antonio Berrios Cuneo, rafoantoni@gmail.com, Tacna, Perú.

4.5. Datos de dispositivo y técnicos

  • Identificadores del dispositivo y de la instalación de la app, tipo y modelo de dispositivo, sistema operativo y versión, versión de la app, idioma y configuración regional, zona horaria y operador o tipo de red (cuando proceda).
  • Direcciones IP y datos de conexión, tratados con fines de seguridad, prevención de fraude y diagnóstico.
  • Registros técnicos (logs) y datos de diagnóstico y rendimiento.

4.6. Datos de uso y analítica (opt-out)

  • Recopilamos eventos de uso y métricas de interacción para entender cómo se utiliza el Servicio y mejorarlo. Utilizamos Mixpanel (analítica de producto) y Sentry (reporte de errores y rendimiento).
  • Esta recopilación está activada por defecto pero es opt-out: puedes desactivarla en los ajustes del Servicio. Cuando la ley aplicable exija consentimiento previo (opt-in) para analítica no esencial, respetaremos dicha exigencia en tu jurisdicción.
  • Procuramos minimizar y, cuando es posible, seudonimizar o anonimizar estos datos. Los datos estrictamente necesarios para la seguridad y el funcionamiento del Servicio pueden tratarse aunque desactives la analítica, sobre la base del interés legítimo o de la ejecución del contrato (Sección 7).

4.7. Datos procedentes de integraciones de terceros

Si conectas una integración, tratamos los datos que autorices a intercambiar:

  • intervals.icu (mediante OAuth): al iniciar sesión o sincronizar, podemos importar y/o exportar métricas de entrenamiento, actividades, peso y datos de carga. A través de intervals.icu pueden fluir datos originados en Strava y Garmin si tú los has conectado allí. Misura envía a intervals.icu únicamente los datos que autorices (p. ej. peso).
  • Hevy: importación de entrenamientos de fuerza y datos asociados.
  • Apple Health (HealthKit) y Android Health Connect: intercambio de datos como peso (lectura/escritura), nutrición (escritura, unidireccional) y entrenamientos (importación, con deduplicación). Véase el tratamiento especial de la Sección 16.

El alcance exacto de cada integración depende de los permisos que concedas y puede variar. Los datos importados desde estas fuentes se tratan conforme a esta Política una vez incorporados al Servicio; su tratamiento en la plataforma de origen se rige por la política del tercero.

4.8. Datos de comunicaciones y soporte

  • Cuando nos escribes (p. ej. a rafoantoni@gmail.com), conservamos el contenido de tu mensaje, tu dirección de correo y los metadatos asociados para atender tu solicitud y por motivos de seguridad y registro.
  • Preferencias de notificaciones y comunicaciones.

4.9. Datos de pago (aplica una vez activadas las suscripciones)

Nota: A la fecha de entrada en vigor, Misura no procesa pagos ni ofrece suscripciones. Las siguientes disposiciones solo serán de aplicación una vez que se activen las compras dentro de la app (IAP) o las suscripciones.

  • Cuando se activen, los pagos se procesarán a través de Apple App Store, Google Play y/o Stripe. Misura no almacena números completos de tarjeta ni credenciales de pago.
  • Podremos tratar datos de estado de suscripción (plan, estado activo/cancelado, fechas de renovación, identificadores de transacción) para prestar y gestionar el servicio de pago y cumplir obligaciones contables y fiscales.

4.10. Datos que no requerimos

  • No requerimos datos de categoría especial ajenos a la finalidad del Servicio, ni recopilamos deliberadamente datos de menores (Sección 15).
  • No pedimos que introduzcas números de documento de identidad, salvo cuando sea estrictamente necesario para cumplir una obligación legal.

5. Fuentes de los datos

Obtenemos datos personales de: (a) ti directamente (registro, uso, CGU, comunicaciones); (b) tu dispositivo (datos técnicos y, con tu permiso, cámara y ubicación); (c) proveedores de inicio de sesión (Apple, Google); (d) integraciones que conectes (Sección 4.7); y (e) nuestros propios sistemas (métricas derivadas, registros de seguridad y diagnóstico).


6. Finalidades del tratamiento

Tratamos tus datos para las siguientes finalidades:

6.1. Prestación del Servicio: crear y mantener tu cuenta; calcular objetivos calóricos, macros y micros; generar sugerencias de comida y planes de entrenamiento personalizados; registrar nutrición, peso, entrenamientos y carreras; sincronizar tu historial entre dispositivos.

6.2. Funciones basadas en imagen y texto: reconocimiento de alimentos por foto (procesado en el dispositivo mediante un modelo de visión local y/o en nuestros servidores) e interpretación de descripciones de comida en lenguaje natural.

6.3. Integraciones: importar y exportar datos hacia y desde los servicios que conectes (Sección 4.7).

6.4. Contenido generado por el usuario: procesar y, cuando corresponda, publicar o incorporar tu CGU (Sección 4.4).

6.5. Mejora del Servicio: analítica de producto, depuración, medición de rendimiento y desarrollo de nuevas funciones (opt-out, Sección 4.6).

6.6. Seguridad y prevención de fraude: proteger la integridad del Servicio, detectar y prevenir abusos, accesos no autorizados e incidentes.

6.7. Comunicaciones: enviarte mensajes transaccionales y de servicio (verificación, cambios de contraseña, avisos importantes) y, solo con tu consentimiento cuando la ley lo exija, comunicaciones de marketing (Sección 19).

6.8. Cumplimiento legal: cumplir obligaciones legales, responder a requerimientos válidos de autoridades y ejercer o defender reclamaciones legales.

6.9. Facturación (cuando se activen suscripciones): gestionar suscripciones, pagos y obligaciones contables y fiscales.

No trataremos tus datos para finalidades incompatibles con las anteriores sin informarte y, cuando corresponda, obtener tu consentimiento.


7. Bases jurídicas del tratamiento (RGPD/UK GDPR y equivalentes)

Cuando el RGPD, el UK GDPR o regímenes equivalentes sean aplicables, tratamos tus datos personales sobre las siguientes bases (art. 6 RGPD) y, para los datos de categoría especial, sobre las condiciones del art. 9 RGPD:

Finalidad (Sección 6) Base jurídica (art. 6) Datos de categoría especial (art. 9)
Prestación del Servicio (6.1) Ejecución del contrato (art. 6.1.b) Consentimiento explícito (art. 9.2.a)
Imagen/texto de comida (6.2) Ejecución del contrato (art. 6.1.b) Consentimiento explícito (art. 9.2.a)
Integraciones (6.3) Consentimiento (art. 6.1.a) y/o ejecución del contrato Consentimiento explícito (art. 9.2.a)
CGU (6.4) Ejecución del contrato y/o consentimiento Consentimiento explícito cuando incluya datos de salud
Mejora del Servicio / analítica (6.5) Consentimiento (art. 6.1.a) o interés legítimo (art. 6.1.f) según la jurisdicción Consentimiento explícito si se tratan datos de salud
Seguridad y antifraude (6.6) Interés legítimo (art. 6.1.f) y obligación legal (art. 6.1.c) En su caso, interés vital o defensa de reclamaciones
Comunicaciones (6.7) Ejecución del contrato (transaccionales); consentimiento (marketing) No aplica salvo que el contenido lo incluya
Cumplimiento legal (6.8) Obligación legal (art. 6.1.c); defensa de reclamaciones Art. 9.2.f (reclamaciones) cuando proceda
Facturación (6.9) Ejecución del contrato y obligación legal No aplica

7.1. Consentimiento explícito para datos de salud. Dado que Misura trata datos de salud, fitness y nutrición como categoría especial, recabaremos tu consentimiento explícito para su tratamiento cuando la ley lo exija. Puedes retirar tu consentimiento en cualquier momento (Sección 14); la retirada no afecta a la licitud del tratamiento previo ni a otras bases jurídicas aplicables, y puede impedir la prestación de funciones que dependan de dichos datos.

7.2. Interés legítimo. Cuando invoquemos el interés legítimo, hemos ponderado dicho interés frente a tus derechos y libertades y solo lo aplicamos cuando estos no prevalecen. Puedes oponerte al tratamiento basado en interés legítimo (Sección 13.1).


8. Naturaleza offline-first y procesamiento en el dispositivo

8.1. Misura es offline-first: muchos datos se generan y almacenan primero en tu dispositivo y se sincronizan con nuestros servidores cuando hay conexión. Mientras permanezcan solo en tu dispositivo, el control de dichos datos depende también de las medidas de seguridad de tu propio dispositivo.

8.2. Determinadas funciones (p. ej. el reconocimiento de alimentos por foto mediante un modelo de visión local) pueden ejecutarse total o parcialmente en el dispositivo. Cuando el procesamiento requiera nuestros servidores, las imágenes se tratan solo durante el tiempo necesario para la finalidad y no se almacenan de forma permanente (Sección 11).


9. Encargados y subencargados (con quién compartimos)

9.1. Principio. Compartimos datos personales únicamente con proveedores que nos prestan servicios técnicos esenciales, bajo contrato y con garantías de protección adecuadas (incluidas cláusulas de tratamiento de datos y, cuando proceda, cláusulas contractuales tipo), y solo en la medida necesaria para las finalidades descritas.

9.2. Encargados y subencargados principales (la lista puede actualizarse; consulta la versión vigente):

Proveedor Función Ubicación (indicativa) Garantía de transferencia
Supabase Base de datos, autenticación, almacenamiento (incl. imágenes durante su procesamiento) UE (Irlanda) y/u otras regiones Adecuación / CCT según región
Sentry Reporte de errores y rendimiento EE. UU. CCT / marcos de adecuación
Mixpanel Analítica de producto (opt-out) EE. UU. CCT / marcos de adecuación
Apple Distribución de la app, Iniciar sesión con Apple, HealthKit, y (cuando se activen) pagos IAP EE. UU. / global CCT / marcos de adecuación
Google Distribución de la app, inicio de sesión, Health Connect, y (cuando se activen) pagos EE. UU. / global CCT / marcos de adecuación
Stripe (cuando se activen pagos) Procesamiento de pagos EE. UU. / global CCT / marcos de adecuación
intervals.icu Integración de entrenamiento (según tu conexión) Según el proveedor Conexión iniciada por el usuario
Hevy Integración de entrenamientos de fuerza Según el proveedor Conexión iniciada por el usuario
Anthropic Interpretación de descripciones de comida en lenguaje natural (modelo Claude) EE. UU. CCT
Proveedores de embeddings / cómputo (p. ej. OpenAI, Modal) Búsqueda semántica y funciones de IA de apoyo EE. UU. CCT
Bases de datos públicas de alimentos (p. ej. OpenFoodFacts, FatSecret) Catálogo de alimentos Global Búsquedas anónimas; no reciben tus datos personales

9.3. Otros destinatarios. Podemos divulgar datos personales: (a) a asesores profesionales (legales, contables) sujetos a deber de confidencialidad; (b) a autoridades públicas cuando lo exija una obligación legal o un requerimiento válido; (c) en el marco de una operación corporativa (fusión, adquisición o venta de activos), en cuyo caso el adquirente quedará sujeto a compromisos de privacidad no menos protectores; y (d) con tu consentimiento o siguiendo tus instrucciones.

9.4. No vendemos tus datos. Misura no vende datos personales por dinero ni otra contraprestación, y no los "comparte" para publicidad conductual entre contextos (cross-context behavioral advertising), en el sentido de la CCPA/CPRA y regímenes equivalentes. Tampoco usamos datos de salud para publicidad (Sección 16).


10. Transferencias internacionales

10.1. Dado el alcance mundial del Servicio, tus datos pueden tratarse y almacenarse en países distintos del tuyo, incluidos EE. UU. y otros fuera del Espacio Económico Europeo (EEE), el Reino Unido, Brasil, Canadá, Perú o Australia, cuyas leyes pueden ofrecer un nivel de protección diferente.

10.2. Cuando transferimos datos desde el EEE, el Reino Unido o Suiza a países sin decisión de adecuación, nos apoyamos en salvaguardas adecuadas, principalmente las Cláusulas Contractuales Tipo (CCT) de la Comisión Europea (y el UK International Data Transfer Addendum cuando corresponda), junto con medidas complementarias cuando sean necesarias. Para transferencias desde otras jurisdicciones utilizamos los mecanismos de transferencia que exija la ley local.

10.3. Puedes solicitar información sobre las salvaguardas aplicables escribiendo a rafoantoni@gmail.com.


11. Conservación de los datos

11.1. Principio general. Conservamos los datos personales únicamente durante el tiempo necesario para las finalidades para las que se recabaron, para cumplir obligaciones legales, resolver disputas y hacer cumplir nuestros acuerdos.

11.2. Cuenta activa. Conservamos los datos de tu cuenta y tu contenido mientras tu cuenta esté activa.

11.3. Supresión de la cuenta. Si solicitas la eliminación de tu cuenta (en los ajustes del Servicio o escribiendo a rafoantoni@gmail.com), suprimiremos o anonimizaremos tus datos personales en un plazo objetivo de hasta 30 días, salvo aquellos que debamos conservar por obligación legal (p. ej. registros de facturación cuando se activen pagos) o para el ejercicio o defensa de reclamaciones.

11.4. Imágenes de comida. No se almacenan de forma permanente; se conservan solo el tiempo necesario para su procesamiento (Sección 8.2).

11.5. Registros técnicos y analítica. Los registros de error y la telemetría se conservan por periodos limitados (con carácter orientativo, hasta 90 días para registros de diagnóstico), salvo que deban conservarse más tiempo por seguridad o por obligación legal.

11.6. Copias de seguridad. Los datos pueden persistir en copias de seguridad cifradas durante un periodo adicional limitado hasta su rotación, tras lo cual se eliminan o quedan inaccesibles.

11.7. CGU anonimizado o agregado. Las contribuciones incorporadas de forma anonimizada o agregada a catálogos comunes (Sección 4.4) pueden conservarse indefinidamente cuando ya no permitan reidentificarte.


12. Seguridad

12.1. Aplicamos medidas técnicas y organizativas razonables y adecuadas al riesgo, entre ellas: cifrado en tránsito (TLS 1.2 o superior); cifrado en reposo en la base de datos; seguridad a nivel de fila (Row-Level Security, RLS) para aislar los datos de cada usuario; autenticación mediante tokens rotables; control de acceso por roles y mínimo privilegio; y registro de auditoría en cambios sensibles.

12.2. Ninguna medida de seguridad es infalible. En la máxima medida permitida por la ley aplicable, no garantizamos seguridad absoluta. Contribuyes a la seguridad protegiendo tus credenciales y tu dispositivo.

12.3. Divulgación responsable. Si detectas una vulnerabilidad, escríbenos a rafoantoni@gmail.com y la trataremos con prioridad.

12.4. Notificación de brechas. En caso de violación de seguridad que afecte a datos personales, notificaremos a las autoridades y a los usuarios afectados en los plazos y condiciones que exija la ley aplicable (Sección 20).


13. Tus derechos según tu jurisdicción

Con independencia de tu ubicación, procuramos ofrecerte los derechos básicos de acceso, rectificación y supresión respecto de tus datos personales, en la máxima medida permitida por la ley aplicable. Además, según tu jurisdicción, te asisten los siguientes derechos.

13.1. EEE y Reino Unido (RGPD / UK GDPR)

Tienes derecho a: (a) acceso; (b) rectificación; (c) supresión ("derecho al olvido"); (d) limitación del tratamiento; (e) portabilidad (recibir tus datos en formato estructurado, de uso común y lectura mecánica); (f) oposición al tratamiento basado en interés legítimo o para marketing directo; (g) a no ser objeto de decisiones únicamente automatizadas con efectos jurídicos o significativos similares (Sección 18); y (h) a retirar el consentimiento en cualquier momento. Puedes presentar una reclamación ante tu autoridad de control (p. ej. la AEPD en España o la ICO en el Reino Unido).

13.2. California (CCPA/CPRA)

Si eres residente de California, tienes derecho a: (a) saber/conocer las categorías y piezas específicas de información personal recopilada, las fuentes, las finalidades y los destinatarios; (b) suprimir la información personal; (c) corregir información inexacta; (d) optar por no vender ni compartir ("Do Not Sell or Share My Personal Information") — si bien Misura no vende ni comparte información personal (Sección 9.4), por lo que esta opción no resulta necesaria; (e) limitar el uso y la divulgación de información personal sensible — Misura no usa ni divulga información sensible más allá de las finalidades permitidas que no activan este derecho; y (f) a no sufrir discriminación por ejercer tus derechos.

  • Categorías de información personal recopiladas (conforme al Código Civil de California §1798.140): identificadores (p. ej. nombre, correo, identificadores de dispositivo); información del Cust. Records; características protegidas (p. ej. edad/sexo, en la medida en que las facilites); información comercial (estado de suscripción, cuando aplique); actividad de red/uso; geolocalización precisa (carreras GPS); datos sensoriales (imágenes de comida durante su procesamiento); e inferencias. La información personal sensible incluye datos de salud y geolocalización precisa.
  • Solicitudes verificables y autorizadas: véase la Sección 14. Los residentes de California pueden usar un agente autorizado.

13.3. Brasil (LGPD)

Tienes derecho a: confirmación de la existencia del tratamiento; acceso; corrección; anonimización, bloqueo o eliminación de datos innecesarios o tratados en incumplimiento; portabilidad; eliminación de datos tratados con consentimiento; información sobre entidades con las que se compartieron; información sobre la posibilidad de no consentir y sus consecuencias; y revocación del consentimiento. Puedes contactar a nuestro encargado (véase la Sección 22) y presentar reclamación ante la ANPD.

13.4. Canadá (PIPEDA)

Tienes derecho a acceder a tu información personal y a solicitar su corrección, y a conocer cómo se usa y divulga. Puedes retirar el consentimiento sujeto a restricciones legales o contractuales. Puedes presentar una queja ante la Oficina del Comisionado de Privacidad de Canadá (OPC).

13.5. Perú (Ley N.º 29733)

Tienes los derechos ARCO: acceso, rectificación, cancelación y oposición, además de los derechos de información y de tratamiento objetivo. El tratamiento de datos sensibles (incluidos los de salud) requiere tu consentimiento previo, expreso, informado e inequívoco. Puedes ejercer tus derechos ante Rafael Antonio Berrios Cuneo y, en su caso, acudir a la Autoridad Nacional de Protección de Datos Personales del Perú.

13.6. Australia (Privacy Act / APPs)

Tienes derecho a acceder a tu información personal y a solicitar su corrección conforme a los Australian Privacy Principles. Puedes presentar una queja ante la Office of the Australian Information Commissioner (OAIC).

13.7. Otras jurisdicciones

Si tu jurisdicción reconoce derechos adicionales o distintos (p. ej. otros estados de EE. UU. u otros países), los respetaremos en la medida en que nos sean aplicables. Escríbenos a rafoantoni@gmail.com.


14. Cómo ejercer tus derechos

14.1. Canal principal. Escribe a rafoantoni@gmail.com indicando el derecho que deseas ejercer. Algunas acciones (p. ej. rectificar tu perfil o eliminar tu cuenta) pueden realizarse directamente en los ajustes del Servicio.

14.2. Verificación. Para proteger tus datos, podremos solicitar información razonable que confirme tu identidad antes de atender la solicitud. No usaremos dicha información para otros fines.

14.3. Agentes autorizados. Cuando la ley lo permita, puedes actuar mediante un agente autorizado, acreditando debidamente su autorización.

14.4. Plazos. Responderemos dentro de los plazos que exija la ley aplicable (con carácter general, hasta 30 días; en California, en los plazos de la CCPA/CPRA; en otros regímenes, según su normativa), pudiendo prorrogarse cuando la ley lo permita, informándote de ello.

14.5. Gratuidad y límites. El ejercicio de derechos es, por regla general, gratuito. Podremos cobrar una tarifa razonable o negarnos a actuar ante solicitudes manifiestamente infundadas o excesivas, en la máxima medida permitida por la ley.

14.6. No discriminación. No te trataremos de forma discriminatoria por ejercer tus derechos.


15. Menores y verificación de edad

15.1. El Servicio no está dirigido a menores de 16 años (o de la edad mínima superior que exija tu jurisdicción). No recopilamos conscientemente datos de menores por debajo de la edad aplicable sin el consentimiento verificable del titular de la responsabilidad parental cuando la ley lo requiera.

15.2. Si tomamos conocimiento de que hemos tratado datos de un menor sin la base legal adecuada, suprimiremos la cuenta y los datos asociados con prontitud. Si crees que un menor nos ha facilitado datos, contáctanos en rafoantoni@gmail.com.

15.3. Para usuarios de EE. UU., no recopilamos conscientemente datos de menores de 13 años (COPPA).


16. Tratamiento especial de Apple Health y Health Connect

16.1. Los datos que Misura obtiene de Apple Health (HealthKit) y de Android Health Connect se utilizan exclusivamente para prestarte funciones de salud y fitness dentro del Servicio (p. ej. sincronizar peso, importar entrenamientos o escribir datos de nutrición que tú autorices).

16.2. Conforme a las políticas de Apple y de Google, los datos obtenidos de estas fuentes:

  • no se utilizan con fines publicitarios ni de marketing;
  • no se comparten ni venden a terceros, corredores de datos ni con fines de publicidad;
  • no se usan para minería de datos ajena a tu salud y estado físico; y
  • solo se divulgan a terceros con tu consentimiento o cuando lo exija la ley.

16.3. Puedes revocar en cualquier momento los permisos de Apple Health o Health Connect desde los ajustes del sistema operativo; ello detendrá el intercambio futuro de datos con dichas plataformas.


17. Cookies y analítica en el sitio web

17.1. El sitio web misura-app.com puede utilizar cookies y tecnologías similares estrictamente necesarias para su funcionamiento, así como cookies o identificadores analíticos (opt-out) para medir el uso y mejorar el sitio.

17.2. Donde la ley lo exija (p. ej. en el EEE/Reino Unido), solicitaremos tu consentimiento previo para cookies no esenciales mediante un mecanismo de gestión de consentimiento, y podrás retirarlo en cualquier momento.

17.3. Puedes configurar tu navegador para rechazar cookies; algunas funciones del sitio podrían no operar correctamente.


18. Decisiones automatizadas y elaboración de perfiles

18.1. Misura genera planes de nutrición y entrenamiento personalizados a partir de tus datos y de fórmulas fisiológicas. Estas funciones implican elaboración de perfiles con fines de personalización, pero no producen efectos jurídicos ni te afectan de forma significativa similar en el sentido del art. 22 del RGPD.

18.2. Los planes y sugerencias son orientativos y no constituyen asesoramiento médico. Consulta a un profesional de la salud antes de iniciar cualquier programa (véanse los Términos y el Aviso de Salud).

18.3. Cuando la ley te reconozca derechos frente a decisiones automatizadas, puedes solicitar intervención humana, expresar tu punto de vista e impugnar la decisión escribiendo a rafoantoni@gmail.com.


19. Marketing y comunicaciones

19.1. Te enviaremos comunicaciones transaccionales y de servicio (verificación, seguridad, cambios relevantes) por ser necesarias para la prestación del Servicio.

19.2. Solo te enviaremos marketing si has dado tu consentimiento cuando la ley lo exija, o cuando exista otra base válida. Puedes darte de baja en cualquier momento mediante el enlace correspondiente o escribiendo a rafoantoni@gmail.com.


20. Notificación de violaciones de seguridad

En caso de violación de la seguridad de los datos personales, evaluaremos el riesgo y, cuando la ley lo exija, notificaremos a la autoridad de control competente y a los usuarios afectados sin dilación indebida y dentro de los plazos legales aplicables, indicando la naturaleza de la incidencia, las probables consecuencias y las medidas adoptadas.


21. Enlaces y servicios de terceros

El Servicio puede contener enlaces a, o integraciones con, sitios y servicios de terceros (Sección 4.7). No somos responsables de las prácticas de privacidad de dichos terceros. Te recomendamos revisar sus políticas antes de facilitarles datos.


22. Delegado de protección de datos y representantes

22.1. Contacto de privacidad / DPO. Para asuntos de protección de datos puedes escribir a rafoantoni@gmail.com o, en su caso, a nuestro delegado/encargado de protección de datos: rafoantoni@gmail.com.

22.2. Representante en la UE / Reino Unido (Art. 27 GDPR / UK GDPR). Actualmente no hemos designado un representante en la Unión Europea ni en el Reino Unido. Si tratamos datos de usuarios en dichos territorios de forma que la designación de un representante resulte legalmente exigible, designaremos uno y publicaremos aquí sus datos de contacto. Mientras tanto, puedes ejercer tus derechos y dirigir cualquier consulta a rafoantoni@gmail.com.

22.3. Brasil (encargado / encarregado, LGPD art. 41). Contacto: rafoantoni@gmail.com.

Si alguno de estos roles no resulta legalmente exigible en tu caso, la mención correspondiente podrá no ser de aplicación.


23. Cambios en esta Política

23.1. Podemos actualizar esta Política para reflejar cambios legales, técnicos o de negocio. La fecha de "entrada en vigor" del encabezado indica la versión vigente.

23.2. Si los cambios son sustanciales, te avisaremos con antelación razonable por medios apropiados (p. ej. dentro de la app, por correo electrónico o mediante aviso en misura-app.com) antes de que surtan efecto, y, cuando la ley lo exija, recabaremos de nuevo tu consentimiento.

23.3. El uso continuado del Servicio tras la entrada en vigor de los cambios constituye la aceptación de la Política revisada, en la máxima medida permitida por la ley y sin perjuicio de los consentimientos que deban recabarse por separado.


24. Divisibilidad y máxima medida permitida

24.1. Si alguna disposición de esta Política se considera inválida, ilegal o inejecutable en alguna jurisdicción, dicha disposición se interpretará, limitará o, de ser necesario, se separará en la mínima medida imprescindible, permaneciendo el resto plenamente en vigor (divisibilidad).

24.2. Todas las limitaciones, exclusiones y renuncias de esta Política se aplican en la máxima medida permitida por la ley aplicable y no pretenden excluir ni limitar ningún derecho que no pueda excluirse o limitarse legalmente.


25. Ley aplicable y derechos locales imperativos

25.1. Ley aplicable. Esta Política se rige por la ley de Perú, sin perjuicio de lo dispuesto en la Sección 25.2 y de lo que establezcan los Términos respecto de la ley aplicable y la resolución de disputas.

25.2. Salvaguarda de derechos imperativos (carve-out). Nada de lo dispuesto en esta Política limita, reduce ni te priva de los derechos no renunciables que te reconozca la legislación imperativa de protección de datos y de consumo de tu país o lugar de residencia habitual. Cuando exista conflicto entre esta Política y dichos derechos imperativos, prevalecerán tus derechos imperativos locales, y esta Política se aplicará en todo lo demás en la máxima medida permitida.


26. Contacto y autoridades de control

  • Responsable del tratamiento: Rafael Antonio Berrios Cuneo
  • Domicilio: Tacna, Perú
  • Correo de privacidad: rafoantoni@gmail.com
  • Delegado/encargado de protección de datos: rafoantoni@gmail.com
  • Agente para reclamaciones de contenido/propiedad intelectual (véanse los Términos): Rafael Antonio Berrios Cuneo, rafoantoni@gmail.com, Tacna, Perú

Tienes derecho a presentar una reclamación ante la autoridad de control de tu jurisdicción (p. ej. AEPD, ICO, ANPD, OPC, la Autoridad Nacional de Protección de Datos Personales del Perú, u OAIC, según corresponda). Te agradeceremos que, cuando sea posible, nos contactes primero a rafoantoni@gmail.com para intentar resolver tu inquietud.


Fin de la Política de Privacidad.