Política de Privacidad
Última actualización: October 2026
1. Responsable del tratamiento
El responsable del tratamiento de los datos personales recogidos a través de Haurtxo es:
⚠ Completa estos datos antes de publicar la app:
- Nombre o razón social: Haurtxo
- Domicilio: ---
- Correo electrónico: haurtxo@gmail.com
2. Datos personales que tratamos
Tratamos las siguientes categorías de datos:
- Datos de cuenta: nombre, dirección de correo electrónico y contraseña (almacenada en forma de hash irreversible).
- Datos del bebé: nombre, fecha de nacimiento y sexo.
- Datos de salud del bebé (categoría especial — Art. 9 RGPD): registros de alimentación, pañales, sueño, peso, talla, temperatura, medicamentos, vacunas, citas médicas e hitos del desarrollo.
- Datos de cuidadores: dirección de correo electrónico de las personas invitadas como cuidadoras.
Los datos sensibles (nombre del bebé, medicamentos, vacunas, citas, etc.) se almacenan cifrados en base de datos.
3. Finalidad y base jurídica
| Finalidad | Base jurídica |
|---|---|
| Gestión de la cuenta de usuario | Ejecución de contrato (Art. 6.1.b RGPD) |
| Registro y seguimiento del desarrollo del bebé | Consentimiento explícito (Art. 6.1.a y 9.2.a RGPD) |
| Tratamiento de datos de salud del bebé | Consentimiento explícito (Art. 9.2.a RGPD) |
| Envío de notificaciones y recordatorios | Consentimiento (Art. 6.1.a RGPD) |
| Invitación de cuidadores | Interés legítimo / consentimiento (Art. 6.1.f RGPD) |
4. Período de conservación
Los datos se conservan durante el tiempo en que la cuenta permanezca activa. Cuando eliminas tu cuenta desde el apartado Perfil → Eliminar cuenta, todos los datos asociados — incluyendo los del bebé y los registros de salud — se eliminan de forma permanente e irrecuperable de nuestros sistemas.
Los datos de cuidadores invitados que no llegaron a aceptar la invitación se eliminan automáticamente una vez que caduca el enlace de invitación.
5. Destinatarios y transferencias
No cedemos tus datos a terceros con fines comerciales. Los datos no salen de la infraestructura propia de la aplicación.
Las notificaciones push se envían mediante el protocolo estándar Web Push (VAPID), sin intermediarios externos de marketing.
No realizamos transferencias internacionales de datos fuera del Espacio Económico Europeo.
6. Cookies
Haurtxo utiliza exclusivamente cookies técnicas estrictamente necesarias para el mantenimiento de la sesión autenticada. No se emplean cookies de rastreo, publicidad ni analítica de terceros.
Estas cookies son indispensables para el funcionamiento de la aplicación y no requieren consentimiento previo según el Art. 22 de la LSSI-CE.
7. Datos de menores
Haurtxo está diseñada para que los padres, madres y tutores legales gestionen datos relativos a sus hijos/as. Al registrarte y añadir datos de un bebé, declaras ser el padre, la madre o el tutor/a legal y tener capacidad para consentir el tratamiento de dichos datos en nombre del menor.
No recogemos datos directamente de menores de edad.
8. Tus derechos
En virtud del RGPD (Arts. 15–22) puedes ejercer los siguientes derechos:
- Acceso: Puedes consultar los datos que tenemos sobre ti desde la propia aplicación.
- Rectificación: Puedes modificar tus datos personales desde Perfil → Editar información.
- Supresión: Puedes eliminar tu cuenta y todos tus datos desde Perfil → Eliminar cuenta.
- Portabilidad: Puedes descargar los informes de datos de tu bebé en formato PDF desde Informes.
- Limitación y oposición: Puedes solicitar la limitación del tratamiento contactándonos por correo electrónico.
- Retirada del consentimiento: Puedes retirar el consentimiento en cualquier momento eliminando tu cuenta. La retirada no afecta a la licitud del tratamiento anterior.
Para ejercer los derechos de limitación u oposición, escríbenos a haurtxo@gmail.com.
9. Medidas de seguridad
Aplicamos medidas técnicas y organizativas apropiadas conforme al Art. 32 RGPD, entre ellas:
- Cifrado de datos sensibles en base de datos
- Transmisión cifrada mediante HTTPS (TLS)
- Contraseñas almacenadas con hash irreversible (bcrypt)
- Autenticación de dos factores disponible para los usuarios
- Cabeceras de seguridad HTTP (CSP, HSTS, X-Frame-Options, etc.)
- Control de acceso por políticas: cada usuario solo accede a sus propios datos
10. Reclamaciones ante la autoridad de control
Si consideras que el tratamiento de tus datos no es conforme al RGPD, tienes derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD):
www.aepd.es