Política de privacidad — la aplicación SofiaYuzu
Actualizado: 10 de septiembre de 2026 · versión española publicada el 17 de septiembre de 2026 · Versión 1.0
Esta política trata del registro de salud y alimentación SofiaYuzu: la aplicación en sofiayuzu.com/app y esa misma aplicación en la App Store y en Google Play. Se basta a sí misma: todo lo que necesita saber sobre la aplicación está en esta página, y no tiene que leer nada más para entenderla.
Si solo lee recetas en sofiayuzu.com, o compró un libro de cocina, eso es un servicio distinto con muchos menos datos de por medio, y tiene su propia política en sofiayuzu.com/es/privacy/.
1. Quiénes somos
La aplicación la gestiona Sofiia Serhiivna Hetman (Гетьман Софія Сергіївна), empresaria individual (ФОП) registrada en Ucrania, 3.er grupo fiscal.
- Número de inscripción en el Registro Estatal Unificado (ЄДР): 2011600000000112030
- Domicilio registrado: Microdistrict 2, building 46, Lozova, Kharkiv region, 64606, Ukraine
- Teléfono: +380 93 118 22 96 — la línea recoge mensajes y le remite al correo electrónico.
- Correo electrónico: admin@sofiayuzu.com — la vía más rápida; respondemos por escrito.
Nosotros decidimos qué ocurre con sus datos, así que conforme al RGPD somos el responsable del tratamiento. No hay empresa, ni equipo, ni departamento de soporte. Dos personas pueden llegar a los datos en funcionamiento: Sofia y una persona técnica que mantiene el servicio, nadie más y ningún soporte externalizado. Sofia es nutricionista certificada y entrenadora personal, y lee los borradores de los planes de comidas como se describe en el apartado 8.
Escriba a admin@sofiayuzu.com sobre cualquier cosa de esta página. Es la misma dirección para preguntas de privacidad, solicitudes sobre datos y reclamaciones.
Un asistente de IA lee primero ese buzón y responde a lo rutinario — cancelar una suscripción web, preguntas sobre cómo funciona la aplicación — y lo dice al empezar cada conversación. Todo lo demás lo lee una persona, y cada solicitud sobre sus datos llega a una persona. Por favor, no nos envíe resultados de análisis ni otros documentos de salud por correo electrónico: guárdelos en la aplicación. Si nos llega uno, eliminamos el mensaje.
Puede escribirnos en inglés, alemán, español, francés, polaco, portugués, ruso o ucraniano.
2. La versión corta
- La aplicación contiene información sobre su salud. Esa es la parte sensible, y los apartados 3.2 y 4 tratan de ella.
- No vendemos sus datos y no los compartimos con fines publicitarios.
- No mostramos publicidad en la aplicación.
- Nunca vemos el número de su tarjeta. El pago lo cobra Paddle, Apple o Google, según dónde comprara.
- La IA se usa para convertir una foto o una frase en un borrador de entrada que usted comprueba. Nunca decide nada sobre usted. Nunca le enviamos su nombre, su correo ni el identificador de su cuenta — pero un documento que usted suba puede llevar su nombre impreso (apartado 6).
- Sus notas escritas no se envían nunca al proveedor de IA ni a nadie más.
- Los informes, los gráficos, las rachas y las correlaciones son aritmética corriente sobre sus propios registros. Sin IA, y sin que nada salga de nuestros sistemas para producirlos.
- Nuestro buzón de soporte lo lee primero un asistente de IA, que se lo dice al empezar; cualquier cosa relativa a sus datos la atiende una persona.
- Puede exportarlo todo y eliminarlo todo, en cualquier momento y gratis.
3. Qué recoge la aplicación
3.1 Su cuenta y su suscripción
- Datos de la cuenta: su dirección de correo electrónico, el nombre que decida darnos, su contraseña (la guarda Clerk en forma de hash — nosotros no la vemos nunca), su historial de inicios de sesión, la información de sesión y las direcciones IP desde las que inició sesión.
- Su fecha de nacimiento, que pedimos una vez al crear la cuenta. La conservamos porque tenemos que poder demostrar que comprobamos que tiene al menos 16 años (apartado 14), y porque un objetivo calculado a partir de sus datos corporales depende de su edad.
- El país en el que se encuentra. Lo deducimos de su dirección IP y del país de facturación que nos da su proveedor de pago. Lo usamos para los precios, los impuestos y las normas de consumo que se le aplican. No se lo mostramos en la aplicación, y no recogemos la ubicación precisa: un país no es una ubicación. Si quiere saber qué tenemos anotado, pídalo y se lo diremos.
- Datos de la suscripción y de la prueba: qué plan tiene, cuándo empezó y cuándo termina su período de prueba o de pago, si canceló, y la referencia del pedido de la tienda en la que compró.
- Sobre la tarjeta, y quién la cobra. La aplicación es de pago desde el principio; no hay versión gratuita. La prueba de 7 días requiere una tarjeta. El lugar donde contrató su suscripción determina quién cobra el dinero y qué nos llega a nosotros:
- En sofiayuzu.com — la pantalla de pago de Paddle toma su tarjeta. Lo que nos vuelve es el plan, las fechas, si está activa o cancelada, su país de facturación y la referencia del pedido.
- En la aplicación de iOS o de Android — Apple o Google cobran el pago dentro de la tienda. Nunca vemos su tarjeta y ni siquiera vemos su cuenta de la tienda. Lo que nos llega es una notificación de servidor de la tienda: qué producto, si está activa, en prueba, cancelada o reembolsada, y las fechas.
En ningún caso vemos ni conservamos el número de su tarjeta, su fecha de caducidad ni su código de seguridad.
- Ajustes de la aplicación: sus unidades, sus ajustes de recordatorios y qué funciones ha activado.
- Tokens de notificaciones push: si activa las notificaciones, el token que nos da su teléfono o su navegador, para que una notificación pueda llegar a ese dispositivo.
- Su participación en la clasificación, si se une a ella. La clasificación vive en la hoja de rachas y está desactivada salvo que usted la active. Cuando lo está, los diez primeros se muestran a otros usuarios, y lo que ven es el apodo que usted eligió y sus puntos. Nada más: ni su nombre, ni su correo, ni una sola entrada de su diario. Puede salir cuando quiera y su apodo desaparece de la clasificación inmediatamente.
- Registros de consentimiento: qué consentimientos dio y cuándo, para que podamos demostrar que le preguntamos como es debido.
3.2 Sus datos de salud
Esto es lo que la ley llama datos de categoría especial, y los tratamos aparte. Todo es opcional y todo lo introduce usted:
- Comida y bebida — qué comió, porciones, nutrientes.
- Agua — qué bebió.
- Peso y medidas corporales.
- Sueño.
- Pasos y actividad, incluidas las cifras leídas de una captura de pantalla que usted suba.
- Entrenamientos en el gimnasio.
- Datos del ciclo menstrual, incluidos los días de regla, el manchado, las predicciones y — si los activa — los resultados de pruebas de embarazo y de ovulación, el flujo y los síntomas vaginales.
- Actividad sexual, si usa esos indicadores: si hubo actividad un día y los indicadores que usted elija sobre ella. Nada sobre parejas, y no se exige ningún texto libre.
- Resultados de análisis de sangre — valores, unidades y rangos de referencia.
- Indicadores de estado de ánimo, incluidos los relativos a ánimo bajo, pensamientos obsesivos y autocrítica.
- Medicamentos y suplementos — nombres, dosis, composición.
- Notas de texto libre que usted escribe para sí, incluidas las notas de bienestar.
- Registros de deposiciones, si usa ese registro.
- Archivos subidos — PDF de informes de análisis y fotos de formularios de laboratorio, y fotos corporales de antes y después (apartado 3.3).
Dos de estas categorías tienen su propio consentimiento. El Derecho europeo trata los datos sobre su vida sexual y los datos sobre salud reproductiva como categorías propias, no como un subapartado de «salud». Así que el consentimiento que da para el registro no las cubre: se enumeran por separado en la pantalla de consentimiento que se abre la primera vez que usa una de esas funciones, pueden rechazarse sin perder nada más, y rechazarlas deja el resto de la aplicación funcionando exactamente igual que antes.
Sus notas escritas se quedan con nosotros. Las notas del diario y las notas de bienestar no se envían nunca al proveedor de IA ni a nadie más. Se guardan cifradas y se usan únicamente para mostrárselas de vuelta a usted.
También calculamos cosas a partir de sus registros — objetivos de calorías y proteínas, gráficos, rachas, correlaciones y los informes que le muestra la aplicación. Véase el apartado 7: eso es aritmética, no IA.
3.3 Archivos que usted sube
Se pueden subir dos tipos de archivo: PDF de informes de análisis y fotos de formularios de laboratorio, y fotos corporales de antes y después.
- Se guardan en Cloudflare R2, en un contenedor con restricción de jurisdicción a la UE, de modo que los objetos permanecen en la Unión Europea.
- Se cifran antes de escribirse, y el nombre del archivo no revela nada sobre usted.
- Eliminar el registro en la aplicación elimina el archivo. Cuando elimina un documento de análisis, una foto o su cuenta entera, el objeto guardado se va en la misma operación: no se queda atrás.
- No aplicamos reconocimiento facial ni corporal a sus fotos y no construimos ninguna plantilla biométrica a partir de ellas. Nada en la aplicación mide ni identifica a una persona a partir de una imagen.
- Un formulario de laboratorio suele llevar impresos su nombre, su fecha de nacimiento y la clínica. Si prefiere no guardar eso, escriba los valores a mano y no suba el archivo.
3.4 Datos técnicos
Registros de alojamiento y seguridad de Cloudflare (su dirección IP, la solicitud, la versión de su navegador y de su sistema operativo), registros de errores cuando algo falla, y la comprobación antiabuso en los formularios de inicio de sesión: nuestro proveedor de inicio de sesión, Clerk, ejecuta allí una comprobación de bots de Cloudflare Turnstile, que está para mantener fuera a los bots.
3.5 Qué no recogemos
No recogemos la ubicación precisa. No compramos datos sobre usted a nadie y no recibimos información sobre su salud de ninguna otra fuente: todo lo del apartado 3.2 es lo que usted escribió o subió. No leemos la aplicación de salud de su dispositivo, ni sus contactos, ni su calendario, ni su galería de fotos; una foto nos llega solo cuando usted la elige.
4. Sus consentimientos
Le pedimos cuatro cosas cuando crea su cuenta, en cuatro casillas separadas. Ninguna viene marcada de antemano: usted marca aquello con lo que está de acuerdo:
- Las condiciones de uso. Obligatorio: esto es el contrato.
- Datos de salud. Obligatorio, y esta es la razón por la que podemos pedirlo: todo el producto es un registro de salud, así que tratar lo que usted anota no es un añadido que hayamos atornillado por fuera, es precisamente lo que está comprando. Lo que cubre se expone en el apartado 3.2, y usted acepta que estos datos los traten los proveedores enumerados en el apartado 9, algunos de los cuales están en los Estados Unidos y en el Reino Unido, con las garantías del apartado 10. Puede retirarlo en cualquier momento — véase más abajo.
- Funciones de IA. Opcional. Todas las funciones de IA tienen una alternativa de introducción manual, así que la aplicación funciona por completo sin ellas. Rechazarlas no le cuesta nada.
- Correos de marketing. Opcional.
Otros dos consentimientos llegan más tarde, cuando están a punto de importar:
- Los registros sensibles — entradas de ciclo y de salud reproductiva, estado de ánimo, medicamentos, resultados de análisis, fotos corporales, registros de deposiciones, actividad sexual — piden su propio consentimiento la primera vez que abre uno de ellos, no al registrarse. Para entonces usted ya ve qué es realmente esa función. Los datos sobre su vida sexual y su salud reproductiva se enumeran allí por separado, porque la ley los trata como una categoría propia.
- La revisión del plan de comidas pide su propio consentimiento en el momento en que usted pide un plan, porque es la única función que envía algo a Telegram (apartado 8).
Puede retirar cualquiera de ellos en cualquier momento en Perfil → Sus datos → Consentimientos y privacidad. Retirarlo es tan fácil como darlo — los mismos dos toques, en el mismo sitio, sin preguntas adicionales — y no elimina su cuenta: las funciones afectadas simplemente se detienen. Cada consentimiento y cada retirada se registran con su fecha y con la versión del texto que usted vio.
Si retira el consentimiento a los datos de salud, el registro no puede hacer aquello para lo que existe, así que se detiene. Eso le dejaría pagando por algo que no puede usar, de modo que en ese caso puede cancelar y recuperar dinero en las mismas condiciones que en una cancelación corriente: no hacemos que retirar un consentimiento sea peor para usted que cancelar. La retirada no deshace el tratamiento que ya se produjo lícitamente antes de que la hiciera.
5. Por qué podemos tratar esto
| Qué | Por qué podemos hacerlo |
|---|---|
| Gestionar su cuenta, su prueba y su suscripción | Ejecución de nuestro contrato con usted (art. 6(1)(b) RGPD) |
| Todo lo que anota en el registro: sus datos de salud | Dos cosas a la vez. Tratarlos es en lo que consiste el contrato que usted pagó (art. 6(1)(b)): un registro de salud sin datos de salud no es un producto. Y, por tratarse de datos de salud, la ley exige una segunda llave encima: su consentimiento explícito (art. 9(2)(a)). Conforme al Derecho ucraniano ese consentimiento no es una segunda llave, sino la única: el artículo 7 de la Ley 2297-VI permite tratar los datos sobre salud y vida sexual con su consentimiento y no contempla ninguna vía de «lo necesitamos para el contrato». Puede retirar el consentimiento en cualquier momento; el apartado 4 explica qué ocurre entonces, incluido su derecho a un reembolso |
| Datos sobre su vida sexual y datos de salud reproductiva | Su consentimiento explícito separado (art. 9(2)(a)), que pedimos por sí solo. Son categorías propias conforme al art. 9(1), así que el consentimiento anterior no las cubre |
| Comprobar que tiene al menos 16 años (su fecha de nacimiento) | Nuestro interés legítimo en mantener el servicio lejos de menores y en poder demostrar que lo comprobamos (art. 6(1)(f)) |
| Deducir en qué país se encuentra, a partir de su dirección IP y de sus datos de facturación | Nuestro interés legítimo en mostrar los precios correctos y aplicar las normas de consumo correctas (art. 6(1)(f)), y una obligación legal a efectos fiscales (art. 6(1)(c)) |
| Pagos, facturas, registros fiscales y contables | Ejecución de nuestro contrato y una obligación legal que tenemos (art. 6(1)(b) y (c)) |
| Alojamiento, seguridad, prevención de abusos y de fraude | Nuestro interés legítimo en mantener el servicio en pie y seguro (art. 6(1)(f)) |
| Responder a sus correos y solicitudes | Nuestro interés legítimo en contestarle (art. 6(1)(f)) |
| Enviar fotos, documentos o texto al proveedor de IA | Su consentimiento separado (art. 6(1)(a) y, para los datos de salud, art. 9(2)(a)). Todas las funciones de IA tienen una alternativa de introducción manual, así que puede rechazarlas y conservar la aplicación entera |
| Enviar a Sofia un borrador de plan de comidas a través de Telegram | Su consentimiento explícito separado (art. 6(1)(a) y art. 9(2)(a)), que es además lo que hace lícita esa transferencia conforme al art. 49(1)(a) |
| Sacar sus datos del país en el que vive (apartado 10) | Su consentimiento, que es lo que exige el Derecho ucraniano para una transferencia a un país que no considera que ofrezca una protección adecuada. Dentro del EEE y hacia el Reino Unido no hace falta ningún instrumento aparte |
| La clasificación, si se une a ella | Su consentimiento (art. 6(1)(a)): está desactivada salvo que usted la active |
| Correos de marketing | Su consentimiento, que puede retirar en cualquier momento |
| Notificaciones push | Su consentimiento, dado en su dispositivo |
¿Está obligado a darnos esto? Para tener una cuenta tiene que aceptar las condiciones y dar el consentimiento a los datos de salud: eso es lo que el servicio es. El consentimiento a la IA, la revisión del plan de comidas, la clasificación y el marketing son genuinamente opcionales: rechácelos y todo lo demás sigue funcionando.
Una diferencia que conviene conocer. El Derecho europeo hace dos preguntas sobre los datos de salud: por qué trata usted datos personales en general, y por qué puede tocar una categoría especial. El Derecho ucraniano hace una sola, y la responde con una lista breve y cerrada en la que «ejecutar un contrato» no aparece. Así que, en nuestro caso, la misma casilla hace dos trabajos distintos: en la UE es la excepción de categoría especial que se suma a nuestro contrato con usted, y en Ucrania es toda la base jurídica. En la práctica esto significa para usted una cosa: retírela y el registro se detiene, en todas partes, sin nada debajo.
6. Las funciones de IA
Usamos un modelo de IA en unos pocos sitios, siempre para convertir algo que usted nos da en un borrador que después comprueba. La IA nunca se ejecuta por su cuenta en segundo plano, y nunca se usa para tomar una decisión sobre usted.
| Qué hace usted | Qué enviamos | Qué vuelve |
|---|---|---|
| Describe o dicta una comida | El texto que escribió (hasta 500 caracteres) | Una lista propuesta de alimentos con pesos y nutrientes |
| Fotografía una comida o una etiqueta de alimento | Hasta 4 fotos | Platos, porciones y nutrientes propuestos |
| Sube un informe de análisis, un informe médico o una receta | Fotos de las páginas, o un PDF de hasta 20 páginas | Los valores y el texto exactamente como están impresos |
| Fotografía el envase de un suplemento o de un medicamento | Una foto | Nombre del producto, dosis, composición |
| Escribe el nombre de un medicamento | El nombre (hasta 80 caracteres) | Su clase farmacológica general |
| Sube una captura de pantalla de pasos o de sueño | Una captura de pantalla | Las cifras que aparecen en ella |
| Fotografía una deposición | Una foto | Un tipo y un color propuestos |
| Pide un plan mensual de comidas (solo Max) | Sus objetivos de calorías y proteínas, su meta, alergias, dieta, lo que le gusta y lo que no, horarios de comidas, fechas y nuestro catálogo de recetas | El borrador de un mes de comidas |
| Escribe al soporte | Su mensaje y los mensajes anteriores de esa conversación. Ningún dato de salud: le pedimos que no los envíe, y los eliminamos si llegan | Una respuesta, o el traspaso a una persona |
Todo lo demás en la aplicación funciona con código corriente.
Sobre el dictado. Cuando dicta una comida en lugar de escribirla, el habla la convierte en texto su propio navegador o su teléfono, usando el servicio de voz integrado de Apple o de Google, no nosotros ni nuestro proveedor de IA. Nosotros recibimos únicamente el texto final. Qué empresa es esa, y qué hace con el audio, depende del dispositivo que use y de sus ajustes. Si prefiere que eso no ocurra, escriba en lugar de dictar: el micrófono nunca se activa solo.
No enviamos al proveedor de IA su nombre, su dirección de correo ni el identificador de su cuenta. Pero sí enviamos todo lo que se vea en una foto que usted suba. Una fotografía de un formulario de laboratorio suele llevar impresos su nombre, su fecha de nacimiento y la clínica, y no podemos quitar eso antes de que la página se lea. Si prefiere no enviarlo, escriba los valores a mano.
La IA transcribe; no interpreta. Cuando lee un informe de análisis, copia los valores, las unidades y los rangos de referencia exactamente como los imprimió el laboratorio, incluidas las marcas de alto o bajo que imprimiera el propio laboratorio. Nunca añade un juicio propio, y la aplicación nunca le dice si un valor es bueno o malo. La aplicación no es un producto sanitario y no sustituye la atención médica.
Y puede equivocarse. La transcripción por IA puede ser incompleta o sencillamente incorrecta: una coma decimal fuera de sitio, una unidad mal leída, una línea saltada. Todos los resultados son un borrador para que usted lo compruebe, y su documento original sigue siendo la versión que vale. Compare las cifras con el papel o el PDF que subió antes de fiarse de ellas, y no lleve nunca al médico un valor de la aplicación sin el original.
Quién lo trata. Anthropic PBC, Estados Unidos, actúa como encargado del tratamiento conforme a los Commercial Terms of Service y al Data Processing Addendum de Anthropic. Anthropic no usa lo que le enviamos para entrenar sus modelos. Elimina las entradas y las salidas conforme a su política de conservación publicada; cuando sus sistemas de seguridad marcan una solicitud, puede conservarlas más tiempo.
Siempre hay una vía manual. Todas las funciones de IA anteriores tienen una alternativa de introducción manual: puede escribir cualquiera de esos datos usted mismo y no enviar nunca una foto. La única excepción es el plan mensual de comidas, que existe únicamente como borrador de IA leído por una persona y solo en el plan Max; si no lo quiere, no pida ninguno.
No tomamos decisiones automatizadas sobre usted. Todos los resultados de la IA son borradores que puede editar o descartar antes de que se guarden, y el plan de comidas lo lee una persona antes de que llegue a usted. Por eso las reglas del artículo 22 del RGPD sobre decisiones exclusivamente automatizadas no se aplican. Si eso cambia alguna vez, se lo diremos antes, no después.
Su elección. Puede desactivar las funciones de IA en Perfil → Sus datos → Consentimientos y privacidad.
7. Sus informes y gráficos no son IA
Los informes, los gráficos, las rachas, las correlaciones y los objetivos que le muestra la aplicación se calculan aritméticamente a partir de sus propios registros, en nuestros propios servidores. No interviene ninguna IA en producirlos, su diario no se envía a ninguna parte para hacerlos, y nadie fuera de nuestros sistemas los ve.
8. Su plan de comidas lo lee una persona, a través de Telegram
Un plan mensual de comidas es una función de Max, y no se le entrega automáticamente. La IA escribe un borrador y Sofia lo lee y lo aprueba antes de que llegue a usted. Sofia es nutricionista certificada y entrenadora personal, una cualificación obtenida mediante cursos profesionales de nutrición completados. Es una certificación, no una licencia de dietista registrada por el Estado, y su revisión es una comprobación de sentido común sobre el borrador, no asesoramiento médico.
Así es como funciona, en términos llanos:
- El borrador del plan, junto con sus objetivos de calorías y proteínas, su meta y su lista de alergias, se envía a un chat privado en Telegram para que Sofia pueda leerlo y aprobarlo.
- Con él va el identificador de su cuenta: una forma abreviada en el mensaje y el identificador completo dentro del botón de aprobación. Su nombre y su dirección de correo electrónico no se envían.
- Telegram no es nuestro encargado del tratamiento. Es una empresa de mensajería que actúa por cuenta propia, no tenemos con ella ningún contrato de encargo del tratamiento, y el mensaje pasa por sus servidores fuera de la Unión Europea. Nos basamos para esto en su consentimiento explícito, y eso es además lo que hace lícita la transferencia.
- Qué le cuesta eso, dicho claramente. Para esta transferencia no hay decisión de adecuación, ni contrato de encargo del tratamiento, ni cláusulas contractuales tipo. De modo que las protecciones habituales no están: las autoridades de los países por los que pasa el mensaje pueden llegar a acceder a él, y los derechos que tiene conforme al Derecho europeo pueden ser difíciles o imposibles de hacer valer allí. Ese es el riesgo concreto al que está consintiendo, y es exactamente por eso por lo que esta función es opcional y está desactivada salvo que usted la pida.
- Cuánto tiempo se queda allí. El chat de revisión se vacía con una periodicidad continua de 30 días, y todo lo relativo a usted se retira de él cuando elimina su cuenta. Siendo honestos sobre el límite de eso: eliminar un mensaje lo retira del chat, y lo que Telegram conserve después en sus propios servidores no está bajo nuestro control y no es algo que podamos prometerle.
- Otra cosa va a Telegram, y no trata de usted. Sofia recibe allí alertas operativas automáticas: cuánto costó la IA hoy, que la tarea de conservación se ejecutó. No contienen datos de salud ni ningún identificador completo de cuenta.
- Si no quiere que nada de eso ocurra, no use la función de plan de comidas. Todo lo demás de la aplicación funciona sin ella, y ninguna otra función envía nada sobre usted a Telegram.
9. Quién más recibe sus datos
No vendemos datos y no los compartimos con fines publicitarios. Estas son las empresas que intervienen en el funcionamiento de la aplicación, qué recibe cada una y si actúa siguiendo nuestras instrucciones (encargado del tratamiento) o decide por sí misma (responsable por cuenta propia).
| Empresa | Qué recibe | Función |
|---|---|---|
| Cloudflare, Inc. (EE. UU., con infraestructura en la UE) — alojamiento, la base de datos D1, el almacenamiento de archivos R2, seguridad de red | Todo lo que guarda la aplicación: su cuenta, sus registros, sus datos de salud, los archivos que sube, y además registros de solicitudes con su dirección IP | Encargado del tratamiento. Nuestra base de datos está aprovisionada en la región de la UE de Cloudflare (EEUR); el almacenamiento de archivos lleva una restricción de jurisdicción a la UE |
| Clerk, Inc. (EE. UU.) — cuentas e inicio de sesión, incluida la comprobación de bots de Turnstile en los formularios de acceso | Su dirección de correo, su nombre si lo dio, el hash de su contraseña, el historial de inicios de sesión y de sesiones, la dirección IP. Ningún dato de salud | Encargado del tratamiento |
| Anthropic PBC (EE. UU.) — el modelo de IA, en la aplicación y en el asistente que lee nuestro buzón de soporte | Solo lo que enumera el apartado 6: el texto que escribió, las fotos y los documentos que decidió enviar, y los mensajes que escribe al soporte. Ni nombre, ni correo, ni identificador de cuenta | Encargado del tratamiento |
| Paddle.com Market Ltd (Reino Unido) — pago, cobros, IVA, facturas, merchant of record de las compras en sofiayuzu.com | Los datos de su tarjeta, su dirección y país de facturación, su correo, qué compró y el cobro de la tarjeta cuando termina la prueba. A nosotros nos devuelve su correo, el producto, su país de facturación, el plan y las fechas, y la referencia del pedido | Responsable por cuenta propia respecto de la venta, conforme a sus propias condiciones y política de privacidad |
| Apple Distribution International Ltd (Irlanda) — el vendedor de las compras hechas en la aplicación de iOS | Sus datos de pago, qué producto compró y su cuenta de la tienda, nada de lo cual nos llega. A nosotros nos envía una notificación de servidor con el producto, el estado y las fechas | Responsable por cuenta propia respecto de la venta, conforme a las propias condiciones de Apple |
| Google — el vendedor de las compras hechas en la aplicación de Android | Lo mismo, a través de Google Play | Responsable por cuenta propia respecto de la venta, conforme a las propias condiciones de Google |
| Brevo (Sendinblue SAS, París, Francia) — correo transaccional | Su dirección de correo y el contenido de los correos que le enviamos, más los registros de entrega | Encargado del tratamiento |
| Telegram — el chat privado donde Sofia lee los borradores de planes de comidas | El borrador del plan, sus objetivos, su meta, su lista de alergias y el identificador de su cuenta, como se describe en el apartado 8. Ni nombre, ni correo | Responsable por cuenta propia; no es nuestro encargado del tratamiento, no hay contrato de encargo |
| Google (Firebase Cloud Messaging) — notificaciones push en Android y en la web | El token push de su dispositivo y el texto de la notificación | Encargado del tratamiento, conforme a las condiciones de tratamiento de datos de Google |
| Apple Inc. (APNs) — notificaciones push en iPhone y iPad | El token push de su dispositivo y el texto de la notificación | Encargado del tratamiento, conforme a las condiciones de Apple |
| Mozilla — notificaciones push en Firefox | El token push de su dispositivo y el texto de la notificación | Encargado del tratamiento, conforme a las condiciones de Mozilla |
| Open Food Facts (organización sin ánimo de lucro, Francia) — consultas de códigos de barras | Únicamente el número del código de barras. La solicitud la hace nuestro servidor, así que su dirección IP nunca es visible para ellos y nada le identifica | Base de datos pública; no se envían datos personales |
Parte de los datos de alimentos procede de Open Food Facts, usados bajo la Open Database License (ODbL), y de la base de datos USDA FoodData Central, que es de dominio público. La aplicación indica la fuente allí donde se usan esos datos.
Cada empresa marcada arriba como encargado del tratamiento trabaja al amparo de un contrato escrito de encargo del tratamiento, y todas y cada una de ellas están obligadas por ese contrato a dar a sus datos la misma protección o una equivalente a la que declara esta política. Le enviaremos una copia de cualquiera de esos contratos si la pide: escriba a admin@sofiayuzu.com.
Algunas entradas de esa tabla no son encargados del tratamiento, y queremos ser exactos sobre qué significa eso. Paddle, Apple y Google como vendedores, y Telegram, actúan por cuenta propia, conforme a sus propias condiciones, y nada de lo que hayamos firmado les obliga a cumplir esta política. Para las tres tiendas eso es normal: son los vendedores a efectos de la venta y la ley les impone sus propias obligaciones. Para Telegram importa más, así que el apartado 8 detalla qué va allí y cuál es el riesgo; a Telegram no llega nada salvo que usted pida un plan de comidas.
También podemos revelar datos si la ley lo exige, o para formular o defender una reclamación jurídica. Si eso ocurre, se lo diremos, salvo que legalmente lo tengamos prohibido.
10. Dónde están sus datos
Estamos en Ucrania. La base de datos y los archivos guardados están aprovisionados en la Unión Europea. Algunas de las empresas anteriores están fuera de la UE, de modo que allí les llegan datos.
- Estados Unidos — Cloudflare, Clerk, Anthropic, y Google, Apple y Mozilla como proveedores de notificaciones push. La garantía son las Cláusulas Contractuales Tipo de la Comisión Europea (Decisión (UE) 2021/914), incorporadas al contrato de encargo del tratamiento de cada proveedor, junto con las medidas del apartado 12. Para los datos sujetos al Derecho del Reino Unido, se aplican esas mismas cláusulas con el UK International Data Transfer Addendum.
- Unión Europea — Brevo (Sendinblue SAS, Francia) y Apple Distribution International (Irlanda). No hace falta ningún instrumento de transferencia.
- Reino Unido — Paddle. El Reino Unido cuenta con una decisión de adecuación de la Comisión Europea, así que no hace falta ningún instrumento adicional.
- Telegram, únicamente para la revisión del plan de comidas, como se describe en el apartado 8. Allí no hay decisión de adecuación, ni contrato de encargo del tratamiento, ni cláusulas contractuales tipo. Ocurre sobre la base de su consentimiento explícito conforme al art. 49(1)(a) del RGPD, solo si usted pide un plan de comidas, y el apartado 8 expone el riesgo concreto que conlleva.
- Si se encuentra en Ucrania, la transferencia a los Estados Unidos se apoya en dos cosas a la vez: las Cláusulas Contractuales Tipo del contrato de cada proveedor y su propio consentimiento, que es lo que exige el Derecho ucraniano para un país que no considera que ofrezca una protección adecuada. El apartado 18 explica qué significa eso para usted.
Puede pedirnos una copia de las cláusulas y del contrato en el que están: escriba a admin@sofiayuzu.com. Si una copia contiene condiciones comerciales que no le conciernen, podemos ocultarlas, y diremos que lo hemos hecho.
11. Cuánto tiempo conservamos las cosas
| Qué | Cuánto tiempo |
|---|---|
| Su cuenta y todos sus datos de salud, si cancela | Plenamente disponibles para usted durante 30 días después de que termine la suscripción. Del día 30 al día 90 la cuenta queda archivada: no puede añadir nada. El día 90 se suprime. |
| Su cuenta y todos sus datos de salud, si simplemente deja de usar la aplicación sin cancelar | Tras 18 meses sin iniciar sesión le enviamos un aviso por correo. Tras 24 meses sin iniciar sesión, la cuenta y sus datos se suprimen |
| Documentos de análisis y fotos corporales subidos | Se eliminan con el registro al que pertenecen; en caso contrario, con el mismo calendario de 90 días que la cuenta |
| Registros de suscripción y de pago (plan, fechas, cancelación, referencia del pedido) | Durante el tiempo que exija la legislación fiscal y contable de Ucrania: actualmente, al menos 3 años |
| Correos que usted nos envía | Hasta 24 meses |
| El registro de que usted dio — o retiró — un consentimiento, y cuándo | 3 años después de que se cierre la cuenta. No contiene datos de salud, solo qué consentimiento, qué versión del texto y la fecha. La ley pone sobre nosotros la carga de probar el consentimiento, así que este único registro tiene que sobrevivir a la cuenta. Los tres años son elección nuestra, ajustada al plazo general de prescripción en Ucrania, no un plazo que fije la ley |
| Mensajes de revisión de planes de comidas en Telegram | Se vacían con una periodicidad continua de 30 días, y cuando usted elimina su cuenta |
| Registros de alojamiento y seguridad en Cloudflare | Una ventana continua corta: actualmente 7 días en nuestro plan |
| Tokens push | Hasta que desactive las notificaciones, o hasta que el dispositivo deje de aceptarlas |
| Registro de lo que se envió al proveedor de IA | 90 días, después se elimina automáticamente |
| Registros de entrega de correo en Brevo | 1 mes |
Sobre las copias de seguridad, la versión honesta. Nuestro proveedor de base de datos mantiene una copia de seguridad continua con recuperación a un momento dado, siempre activa y que no se puede desactivar, con una ventana de 30 días. Así que, cuando usted elimina algo, desaparece del servicio de inmediato y deja de estar disponible para nadie, pero una copia puede seguir existiendo dentro de esa ventana de copias hasta que se sobrescriba según ese calendario fijo. No usamos esas copias para recuperar datos eliminados: si alguna vez tuviéramos que restaurar desde una, volveríamos a aplicar todas las eliminaciones hechas entretanto. Por eso no le decimos que la eliminación es «instantánea y definitiva»: es instantánea en el servicio, y definitiva una vez que la ventana ha rotado.
12. Cómo están protegidos sus datos
- Todo viaja por conexiones cifradas (HTTPS/TLS).
- El cifrado en reposo, con precisión. Todo se guarda dentro de la infraestructura de Cloudflare, que cifra los datos en reposo como plataforma. Además, nosotros ciframos por nuestra cuenta los campos más reveladores, con AES-GCM, antes de que se escriban: sus notas de texto libre, los nombres y las dosis de sus medicamentos y suplementos, sus entradas de ciclo, sus valores y etiquetas de análisis, y todos los archivos que sube. Las cifras simples — un peso, un recuento de pasos, el tamaño de una ración — se guardan como columnas corrientes dentro de esa base de datos cifrada. Para ser exactos con la clave: el cifrado usa una clave que guarda el servicio, no una clave distinta para cada usuario. Estamos trabajando hacia claves por usuario, y cambiaremos esta frase cuando sea verdad, no antes.
- Las respuestas que contienen sus datos de salud se marcan para que los navegadores y las redes no guarden una copia en caché en disco.
- De las contraseñas se ocupa Clerk y nunca son visibles para nosotros.
- El acceso a los datos en funcionamiento está limitado a Sofia y a una persona técnica que mantiene el servicio, ambas sujetas a un deber de confidencialidad y ambas con doble factor de autenticación en todas las cuentas implicadas. No hay equipo, ni soporte externalizado, ni analítica de terceros con acceso a sus datos de salud.
Ningún sistema es perfectamente seguro, y preferimos decirlo claramente antes que prometer lo contrario. Si se produce una brecha que probablemente afecte a sus derechos, se lo notificaremos a la autoridad de control correspondiente y, cuando la ley lo exija, a usted.
Si se encuentra en los Estados Unidos. Estamos además sujetos a la Health Breach Notification Rule de la Federal Trade Commission (16 CFR parte 318). Si se obtiene o se divulga sin autorización información de salud no protegida sobre usted, se lo diremos a usted y a la FTC sin demora indebida y, en todo caso, dentro de los 60 días naturales siguientes a descubrirlo, y le diremos qué ocurrió, qué información se vio afectada, qué estamos haciendo al respecto y qué puede hacer usted. Si resultan afectadas 500 o más personas de un mismo estado o territorio, avisaremos también a medios destacados de esa zona, como exige la norma.
13. Sus derechos
Viva donde viva, puede pedirnos:
- ver qué guardamos sobre usted y obtener una copia;
- corregir lo que esté mal;
- eliminar sus datos — en la aplicación hay un botón «Eliminar cuenta», y la versión paso a paso está en sofiayuzu.com/es/legal/delete-account/;
- obtener una copia portable de lo que nos dio, en un archivo legible por máquina (en la aplicación hay un botón de exportación);
- oponerse a cualquier cosa que hagamos sobre la base de nuestro interés legítimo;
- limitar el tratamiento mientras se resuelve una controversia;
- retirar un consentimiento que haya dado — a los datos de salud, a los registros sensibles, a las funciones de IA, a la revisión del plan de comidas, a la clasificación, al marketing — en cualquier momento, sin perder su cuenta.
Qué contiene la exportación. En Perfil → Sus datos → Descargar mis datos (JSON) obtiene un archivo legible por máquina con todo lo que registró: comidas, agua, peso y medidas, sueño, pasos, entrenamientos, ciclo, estado de ánimo y notas, medicamentos, valores de análisis, registros de deposiciones, fotos corporales, objetivos, ajustes y rachas. Los PDF y las fotos originales de los documentos de análisis no están dentro de ese archivo: son pesados, y se descargan uno a uno desde cada documento. Si quiere el resto de lo que guardamos sobre usted — el registro de qué consentimientos dio, el registro de lo que se envió al proveedor de IA, sus suscripciones a notificaciones push — pídalo en admin@sofiayuzu.com y se lo enviaremos.
Estos derechos funcionan incluso después de que su suscripción haya terminado y su cuenta esté archivada: la exportación y la eliminación siguen a su disposición todo ese tiempo.
Es gratis. Normalmente respondemos en una semana. Las reclamaciones de facturación y cualquier asunto complejo pueden llevar hasta dos semanas. Las solicitudes sobre sus datos personales se responden en el plazo de un mes (45 días si presenta una solicitud al amparo de la ley del estado de Washington), y cualquier reembolso que le debamos se abona en el plazo de 14 días desde su comunicación. Si una solicitud sobre sus datos es extraordinariamente compleja podemos necesitar hasta dos meses más, y se lo diremos dentro del primer mes si ocurre.
Para ejercer cualquiera de ellos, escriba a admin@sofiayuzu.com o use los botones de exportar y de eliminar cuenta de la aplicación. Puede que necesitemos confirmar que usted controla la dirección de correo de la cuenta antes de actuar: es para impedir que otra persona obtenga sus datos de salud.
14. Debe tener al menos 16 años
Debe tener al menos 16 años para tener una cuenta en la aplicación. El registro anota objetivos de calorías, peso, fotos corporales y datos del ciclo, y no estamos dispuestos a poner eso delante de un menor.
No recogemos conscientemente datos de nadie menor de 16 años. Pedimos su fecha de nacimiento antes de crear la cuenta y la comprobamos por nuestro lado, no solo en el navegador.
Si averiguamos que una cuenta pertenece a alguien menor de 16 años, eliminamos la cuenta y todo lo que contiene — no nos limitamos a bloquearla y quedarnos con la dirección de correo — y reembolsamos lo pagado.
Si es otra persona quien nos dice que una cuenta pertenece a un menor, no actuamos solo por la palabra de un desconocido. Escribimos a la dirección de la cuenta, damos 14 días para responder y, mientras esperamos, la cuenta deja de aceptar entradas de salud nuevas, mientras leer y exportar siguen funcionando. El procedimiento completo está en el apartado 2 de las Condiciones de la aplicación.
15. Correos y notificaciones
- Los correos que no se pueden desactivar son los que tenemos que enviar para gestionar su cuenta: avisos de inicio de sesión y de seguridad, confirmaciones de compra, avisos de suscripción y de renovación, confirmaciones de cancelación y respuestas a sus solicitudes. Eso incluye el recordatorio de la prueba: el día 5 de su prueba de 7 días le escribimos con la fecha en que termina, el importe exacto que se cobrará, con qué frecuencia se cobrará después y un enlace directo para cancelar.
- Los correos de marketing solo salen si usted los pidió, y todos llevan un enlace para darse de baja.
- Las notificaciones push están desactivadas hasta que usted las active, y puede volver a desactivarlas en su dispositivo o en la aplicación. No usamos push para marketing. Sí lo usamos, junto con el correo, para recordarle que una suscripción anual va a renovarse: el que cuenta es el correo, el push es una cortesía. Los recordatorios están redactados para que el texto en su pantalla de bloqueo no revele nada: dice que tiene un recordatorio, y el detalle está dentro de la aplicación.
16. Cookies, tipografías y analítica en la aplicación
- Solo las necesarias. Dentro de la aplicación usamos cookies y almacenamiento local para mantener su sesión iniciada (Clerk), recordar sus ajustes y ejecutar la comprobación antiabuso en los formularios de acceso (Cloudflare Turnstile, a través de Clerk). Sin ellas la aplicación no puede funcionar, así que no hay nada que consentir.
- Las tipografías se sirven desde nuestro propio dominio. No se envía nada a Google sobre su visita a la aplicación para mostrar texto.
- En la aplicación no hay analítica ni SDK publicitarios. Aquí no hay Google Analytics, ni píxel de Meta, ni SDK de informes de fallos, ni analítica de terceros de ningún tipo dentro del registro. Es deliberado: una herramienta de analítica que anotara qué pantalla abrió usted sabría que usa un registro del ciclo o un diario de estado de ánimo, y eso no se lo estamos enviando a nadie. Contamos cómo se usa la aplicación con contadores propios, en nuestros propios servidores, de forma agregada, sin vincularlo nunca a sus entradas de salud y sin que salga nunca de nuestros sistemas. Lo hacemos sobre la base de nuestro interés legítimo en saber si el producto funciona (art. 6(1)(f)); los recuentos son agregados y ningún nombre de evento lleva nada sobre su salud. Google Analytics funciona únicamente en el sitio de recetas, y ese sitio tiene su propia política.
- YouTube. Los vídeos de recetas están incrustados en el sitio de recetas, no dentro de la aplicación.
17. Si se encuentra en los Estados Unidos
La My Health My Data Act del estado de Washington exige una política aparte dedicada únicamente a los datos de salud del consumidor. Está aquí: Consumer Health Data Privacy Policy.
Las solicitudes al amparo de esa ley se responden en 45 días, con una posible prórroga de 45 días si la solicitud es compleja, y se lo diremos si la necesitamos.
Aplicamos las mismas reglas a los datos de salud del consumidor de los residentes de Nevada conforme a la Nevada SB 370.
No vendemos datos de salud y no los compartimos con nadie con fines publicitarios.
18. Si se encuentra en Ucrania
Este apartado es para las personas que están en Ucrania. Se añade al resto de esta política y no la sustituye. Cuando este apartado y el resto de la política digan cosas distintas, es este apartado el que se le aplica a usted.
Quién es el responsable. ФОП Sofiia Serhiivna Hetman (Гетьман Софія Сергіївна), inscripción en el Registro Estatal Unificado de Ucrania (ЄДР) 2011600000000112030, Microdistrict 2, building 46, Lozova, Kharkiv region, 64606, Ukraine, admin@sofiayuzu.com. Somos una empresaria individual registrada en Ucrania.
Por qué podemos guardar sus datos de salud: porque usted dijo que sí
En Ucrania, la información sobre su salud y sobre su vida sexual no puede tratarse en absoluto salvo que se aplique una de las excepciones de una lista breve. La única excepción que encaja con un servicio como el nuestro es su propio consentimiento inequívoco. En esa lista no hay ninguna vía de «lo necesitamos para el contrato», así que, a diferencia de lo que ocurre en la Unión Europea, aquí su consentimiento no es una segunda cerradura encima de un contrato. Es toda la base.
Qué significa eso para usted, dicho claramente:
- le pedimos su consentimiento a los datos de salud antes de que introduzca ninguno, sin nada marcado de antemano;
- se lo pedimos otra vez, por separado, la primera vez que abre uno de los registros sensibles, y las funciones de IA tienen su propia casilla al registrarse — todas ellas tienen una alternativa de introducción manual, así que puede rechazarlas y conservar la aplicación entera;
- se lo pedimos otra vez, por separado, antes de que un borrador de plan de comidas vaya a Sofia a través de Telegram;
- si retira el consentimiento a los datos de salud, nos detenemos. No hay ninguna base de reserva debajo que nos permitiera continuar. Su cuenta se queda, sus datos se quedan hasta que nos pida eliminarlos, y el registro deja de funcionar — el apartado 4 explica qué ocurre después y qué significa para su suscripción.
Su cuenta, su suscripción y los correos que debemos enviarle sobre ellas se apoyan en nuestro contrato con usted, y nuestros registros fiscales, en una obligación legal. Esas dos cosas no se detienen cuando se retira un consentimiento.
Sus datos salen de Ucrania, y usted está consintiéndolo
Nuestra base de datos y los archivos que usted sube están en la Unión Europea. Desde allí, algunos de sus datos llegan a empresas de otros lugares:
| Dónde | Quién | Qué reciben |
|---|---|---|
| Estados Unidos | Cloudflare, Inc.; Clerk, Inc.; Anthropic PBC; Google, Apple y Mozilla (push) | Véase el apartado 9 — alojamiento y almacenamiento, inicio de sesión, funciones de IA, entrega de notificaciones |
| Reino Unido | Paddle.com Market Ltd | Pago, cobro, impuestos, factura |
| Irlanda y Francia (UE) | Apple Distribution International Ltd; Brevo (Sendinblue SAS) | Compras en la tienda; su dirección de correo y los correos que le enviamos |
| Fuera de todo lo anterior | Telegram | Solo un borrador de plan de comidas, y solo si usted lo pide (apartado 8) |
Conforme al Derecho ucraniano, algunos destinos se consideran garantes de un nivel adecuado de protección y otros no. La Unión Europea y el Reino Unido se consideran adecuados — el Reino Unido porque es parte del Convenio 108 del Consejo de Europa. Los Estados Unidos no lo son, y Telegram tampoco.
Para esos dos nos basamos en su consentimiento, y preferimos decirle exactamente a qué está consintiendo antes que enterrarlo:
- una vez que sus datos están en los Estados Unidos, el Derecho ucraniano no viaja con ellos;
- las autoridades de allí pueden llegar a exigir acceso a ellos conforme a sus propias normas;
- los derechos que le da esta política pueden ser más difíciles de hacer valer allí que en casa.
Hay contratos escritos con Cloudflare, Clerk, Anthropic, Google y Apple: las Cláusulas Contractuales Tipo de la Comisión Europea, incorporadas al contrato de encargo del tratamiento de cada proveedor. Son una protección real y no usaríamos un proveedor sin ellas. No son lo mismo que el Derecho ucraniano, y no vamos a fingir que lo sean.
Si eso no le resulta aceptable, no marque la casilla. La aplicación no puede funcionar sin enviar datos a esas empresas, así que es un callejón sin salida honesto en lugar de uno escondido.
Sus derechos y con qué rapidez respondemos
Puede pedirnos que le mostremos qué guardamos, que lo corrijamos, que dejemos de tratarlo, que lo eliminemos, que le demos una copia en un archivo legible por máquina, y retirar cualquier consentimiento que haya dado. Es gratis, y nunca necesita una suscripción activa para ejercer estos derechos. Escriba a admin@sofiayuzu.com.
Respondemos en 30 días naturales, y antes cuando podemos. Si alguna vez necesitamos más tiempo para una solicitud verdaderamente complicada, se lo diremos antes de que venza el plazo, no después, y diremos por qué.
Puede que necesitemos confirmar que usted controla la dirección de correo de la cuenta antes de actuar. Esa es la única comprobación que hacemos, y existe para impedir que otra persona obtenga sus datos de salud.
Debe tener al menos 16 años
El límite de edad aquí es 16, como en todas partes, y el apartado 14 explica por qué y qué hacemos si averiguamos lo contrario. No tenemos ninguna vía a través del consentimiento de los padres.
Dónde reclamar
Díganoslo primero a nosotros — admin@sofiayuzu.com —, porque la mayoría de las cosas son un malentendido que podemos arreglar esa misma semana. No está obligado, y puede acudir directamente al Defensor del Pueblo del Parlamento de Ucrania (Уповноважений Верховної Ради України з прав людини), ombudsman.gov.ua. También puede acudir a los tribunales del lugar donde vive. Nada de esta página se lo quita.
Idioma
Si abre nuestro sitio desde Ucrania, se carga por defecto la versión ucraniana, y nunca es más corta ni menos detallada que ninguna otra versión. Si nos escribe en ucraniano o en ruso, respondemos en ese mismo idioma.
Dónde no está disponible la aplicación
No ofrecemos la aplicación ni los libros de cocina en Rusia, Bielorrusia, Kazajistán ni Uzbekistán, no dirigimos nuestros servicios a esos países y no aceptamos registros ni pedidos desde allí.
19. Cambios en esta política
Actualizamos esta página cuando cambia lo que hacemos — por regla general, antes de que el cambio entre en vigor, no después. Cada versión lleva la fecha arriba.
Si un cambio le importa — un nuevo destinatario de sus datos, una nueva finalidad, un cambio en cuánto tiempo conservamos algo —, se lo diremos por correo y en la aplicación y, cuando la ley lo exija, le pediremos de nuevo su consentimiento en lugar de darlo por supuesto.
20. Reclamaciones
Si algo de aquí está mal, o no está satisfecho con cómo hemos tratado una solicitud, díganoslo primero a nosotros en admin@sofiayuzu.com. Respondemos rápido a las solicitudes sobre datos, y la mayoría de las cosas son un malentendido que podemos arreglar esa misma semana.
También puede reclamar ante una autoridad de control, y no tiene por qué hablar antes con nosotros:
- En la UE: la autoridad de protección de datos del país donde vive, donde trabaja o donde ocurrió el problema.
- En el Reino Unido: la Information Commissioner's Office (ICO), ico.org.uk.
- En Ucrania: el Defensor del Pueblo del Parlamento de Ucrania (ombudsman.gov.ua).
- En los Estados Unidos: el Fiscal General de su estado; en el estado de Washington, la fiscalía general también hace cumplir la My Health My Data Act.
21. Idiomas
El texto inglés de esta página es el que escribimos y actualizamos primero.
Cuando hemos publicado una versión en otro idioma, esa versión es la que se le aplica a usted y puede confiar en ella. Si difiere de la inglesa, se aplica el sentido que le sea más favorable. Lo que fuera más favorable para usted en una traducción anterior sigue aplicándose a lo que usted hizo mientras esa traducción era la publicada: no podemos mejorar nuestra posición por tardar en traducir. Para los usuarios en Ucrania se aplica la versión ucraniana, como exige la ley ucraniana.
Hoy esta página está publicada en inglés, alemán, español, francés, polaco, portugués, ruso y ucraniano. Cada versión indica cuándo se actualizó por última vez. Si no hemos publicado una versión en el idioma en el que usted lee, se aplica el texto inglés. Si detecta una diferencia entre dos versiones, escriba a admin@sofiayuzu.com y corregiremos lo que esté mal.
Actualizado: 10 de septiembre de 2026 · ФОП Sofiia Serhiivna Hetman (Гетьман Софія Сергіївна) · ЄДР 2011600000000112030 · Microdistrict 2, building 46, Lozova, Kharkiv region, 64606, Ukraine · admin@sofiayuzu.com