Legal
Política de Privacidad
Última actualización: 29 de mayo de 2026
JoinFamilyCare es una aplicación de coordinación familiar pensada para ayudar a familias a organizar el cuidado de un ser querido (medicaciones, síntomas, citas médicas y comunicación entre familiares). Tratamos datos de salud, considerados categoría especial por el Reglamento General de Protección de Datos (RGPD), con especial diligencia. Esta política explica con detalle qué datos tratamos, por qué, durante cuánto tiempo y cómo puedes ejercer tus derechos.
1. Responsable del tratamiento
- Responsable: JoinFamilyCare
- Contacto en materia de protección de datos: privacidad@joinfamilycare.com
La identificación fiscal completa del responsable (denominación social, identificador fiscal y domicilio) se publicará en esta política y en el aviso legal antes del inicio de la actividad comercial con cobros, conforme a la normativa aplicable (LSSI-CE y RGPD).
2. Datos personales que tratamos
Tratamos exclusivamente los datos que tú decides proporcionar al usar el servicio. No accedemos a tu cámara, micrófono, ubicación, fotos, contactos ni historial de navegación. No incorporamos identificadores publicitarios de terceros. Las categorías de datos que tratamos son las siguientes:
2.1. Datos de identificación (obligatorios)
- Correo electrónico: imprescindible para crear y autenticar tu cuenta.
- Nombre o nombre visible: permite identificarte en la familia y en los comentarios.
- Identificador interno de usuario: un UUID generado por el sistema, sin valor fuera de la aplicación.
2.2. Datos de salud (categoría especial, Art. 9 RGPD, opcionales)
Estos datos solo se tratan cuando tú o un familiar autorizado los registráis voluntariamente:
- Datos del paciente cuidado: nombre y, opcionalmente, fecha de nacimiento.
- Notas médicas generales: texto libre escrito por la persona cuidadora.
- Notas privadas del médico: texto libre accesible únicamente al rol médico invitado.
- Medicaciones: nombre, dosis y franja horaria (mañana, tarde, noche).
- Registros de eventos: tipo (toma de medicación, síntoma, nota, visita médica), detalle en texto libre y marca temporal.
- Citas médicas: fecha, hora y descripción.
2.3. Datos de comunicación familiar (Premium, opcionales)
- Comentarios en los registros, intercambiados entre familiares no médicos.
- Códigos de invitación familiar (6 caracteres, regenerables) y tokens de invitación al médico (24 h, de un solo uso).
2.4. Datos de suscripción y referidos
- Estado de la suscripción (activa o gratuita), fin del periodo de prueba, identificador del producto y tienda de origen.
- Códigos de referido y conversiones asociadas.
- No almacenamos datos de tarjeta ni de cuenta bancaria. La gestión del cobro la realiza íntegramente la tienda de aplicaciones correspondiente.
2.5. Datos técnicos y de seguridad
- Registro de auditoría (audit_log): identificador de usuario, acción realizada (inicio de sesión, exportación de datos, eliminación de cuenta, etc.), dirección IP, agente de usuario y marca temporal.
- Tokens de notificaciones push: identificadores de dispositivo necesarios para entregar recordatorios; se renuevan periódicamente.
2.6. Datos de uso (analítica agregada)
Recopilamos eventos de interacción con la aplicación (por ejemplo: paywall mostrado, compra iniciada, comentario publicado). Se trata de contadores y eventos técnicos; no almacenamos el contenido de tus registros médicos en la analítica. No utilizamos rastreadores publicitarios ni huellas digitales de dispositivo.
3. Finalidades del tratamiento
- Coordinar el cuidado familiar: permitir que varios familiares compartan información sobre medicaciones, síntomas y citas en un mismo espacio.
- Recordatorios y notificaciones: enviar avisos de tomas, citas u otras tareas configuradas por ti.
- Gestión de la suscripción Premium: activar o desactivar funciones de pago en función del estado de tu suscripción.
- Seguridad, prevención de abusos y cumplimiento legal: mantener un registro de auditoría que permita detectar accesos indebidos o cumplir requerimientos legales.
- Mejora del servicio: análisis agregado de uso para entender qué funciones se utilizan y priorizar mejoras.
4. Base jurídica del tratamiento
- Datos de salud (categoría especial): consentimiento explícito del interesado (Art. 9.2.a RGPD), reforzado por el consentimiento general (Art. 6.1.a RGPD). Puedes retirarlo en cualquier momento eliminando los registros o tu cuenta, sin que ello afecte a la licitud del tratamiento previo.
- Cuenta, suscripción y prestación del servicio: ejecución del contrato del que eres parte (Art. 6.1.b RGPD).
- Seguridad, prevención de fraude y registro de auditoría: interés legítimo del responsable en mantener la integridad y seguridad del servicio (Art. 6.1.f RGPD), tras una ponderación con tus derechos.
- Cumplimiento de obligaciones legales (por ejemplo, atender requerimientos judiciales): Art. 6.1.c RGPD.
- Analítica agregada: interés legítimo del responsable en mejorar el servicio (Art. 6.1.f RGPD), tratada de forma que no permite reidentificar a personas concretas.
5. Plazo de conservación
- Conservamos tus datos mientras tu cuenta permanezca activa y sea necesario para prestar el servicio.
- Tras una solicitud de eliminación de cuenta, los datos personales identificables se borran en un plazo máximo de 30 días naturales.
- El registro de auditoría se conserva por motivos de seguridad y trazabilidad durante un máximo de 12 meses, tras lo cual se anonimiza o elimina.
- Las copias de seguridad cifradas se rotan y eliminan en un plazo máximo de 30 días.
- Las obligaciones fiscales y contables asociadas a la suscripción (facturas, registros de pago) se conservan durante los plazos legales aplicables, normalmente de 4 a 6 años.
6. Destinatarios y encargados del tratamiento
Para prestar el servicio recurrimos a un número limitado de proveedores tecnológicos que actúan como encargados del tratamiento bajo nuestras instrucciones y con contrato de tratamiento de datos (DPA) firmado. Las categorías son:
- Proveedor de infraestructura y alojamiento (base de datos, autenticación y almacenamiento).
- Proveedor de gestión de suscripciones y validación de compras integradas en la tienda de aplicaciones.
- Proveedor de envío de correo electrónico transaccional (verificación de cuenta, recuperación de contraseña, comunicaciones de servicio).
- Proveedor de analítica respetuosa con la privacidad, configurado para no recopilar identificadores publicitarios ni huellas digitales.
Todos los encargados están ubicados en la Unión Europea o, en su defecto, garantizan un nivel de protección adecuado mediante cláusulas contractuales tipo aprobadas por la Comisión Europea. No vendemos ni cedemos tus datos con fines comerciales ni publicitarios. Únicamente comunicaríamos datos a autoridades públicas o tribunales en cumplimiento de un requerimiento legal vinculante.
7. Transferencias internacionales de datos
Como regla general, tus datos permanecen alojados en servidores de la Unión Europea. Cuando algún encargado preste servicios desde fuera de la UE, la transferencia se realizará exclusivamente al amparo de las cláusulas contractuales tipo aprobadas por la Comisión Europea u otras garantías adecuadas previstas en el Capítulo V del RGPD.
8. Tus derechos
El RGPD y la LOPDGDD reconocen los siguientes derechos sobre tus datos personales:
- Acceso: obtener confirmación de qué datos tratamos sobre ti y una copia de los mismos.
- Rectificación: corregir datos inexactos o incompletos.
- Supresión ("derecho al olvido"): solicitar el borrado de tus datos cuando ya no sean necesarios.
- Oposición: oponerte al tratamiento basado en nuestro interés legítimo.
- Limitación: solicitar que restrinjamos el tratamiento en supuestos concretos.
- Portabilidad: recibir tus datos en un formato estructurado y de uso común.
- No ser objeto de decisiones automatizadas con efectos jurídicos significativos.
- Retirada del consentimiento en cualquier momento, sin que ello afecte a la licitud del tratamiento previo.
Puedes ejercer estos derechos directamente desde la aplicación (Perfil → Privacidad, donde dispones de opciones de exportación y de eliminación de cuenta) o escribiendo a privacidad@joinfamilycare.com. Responderemos en el plazo máximo de un mes, prorrogable dos meses adicionales en casos especialmente complejos.
Si consideras que el tratamiento de tus datos no se ajusta a la normativa, tienes derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (www.aepd.es), C/ Jorge Juan 6, 28001 Madrid.
9. Medidas de seguridad
Aplicamos medidas técnicas y organizativas apropiadas al riesgo, entre otras:
- Cifrado estándar del sector para los datos en reposo y conexiones cifradas en tránsito.
- Controles de acceso a nivel de registro: cada persona solo puede ver los datos de su propia familia.
- Bloqueo biométrico opcional en el dispositivo del usuario.
- Registro de auditoría de acciones sensibles.
- Copias de seguridad cifradas con rotación periódica.
- Política de mínimo privilegio para el personal con acceso técnico, sujeto a deber de confidencialidad.
10. Notificación de brechas de seguridad
En caso de una brecha de seguridad que afecte a datos personales, cumpliremos con los Arts. 33 y 34 del RGPD: notificaremos a la Agencia Española de Protección de Datos en un plazo máximo de 72 horas desde su conocimiento y, cuando exista alto riesgo para los derechos y libertades de los interesados, también comunicaremos la incidencia a las personas afectadas sin demora indebida.
11. Cookies y rastreadores
El sitio web no utiliza cookies de seguimiento ni publicitarias. Únicamente se emplean, en su caso, cookies técnicas estrictamente necesarias para el funcionamiento del sitio y, eventualmente, una analítica respetuosa con la privacidad que no recurre a huellas digitales ni identificadores publicitarios. La aplicación móvil no integra SDKs publicitarios.
12. Decisiones automatizadas y elaboración de perfiles
No utilizamos decisiones exclusivamente automatizadas, ni elaboración de perfiles, que produzcan efectos jurídicos o afecten significativamente a los interesados (Art. 22 RGPD).
13. Menores de edad
El servicio está dirigido a personas mayores de 18 años. No recopilamos conscientemente datos de menores. Si tienes constancia de que un menor ha creado una cuenta, escríbenos para proceder a su eliminación.
Cuando un adulto registra en la aplicación datos de salud de un familiar (por ejemplo, un progenitor mayor cuidado), debe disponer de la habilitación legal o consentimiento necesario para ese tratamiento.
14. Cambios en esta política
Podemos actualizar esta política para reflejar cambios legales, técnicos o de servicio. Cuando los cambios sean sustanciales, te avisaremos con una antelación mínima de 30 días a través del correo electrónico asociado a tu cuenta o mediante un aviso destacado en la aplicación.
15. Contacto y reclamación
Para cualquier consulta o ejercicio de derechos en materia de protección de datos puedes escribirnos a privacidad@joinfamilycare.com. Como autoridad de control puedes acudir a la Agencia Española de Protección de Datos (www.aepd.es).