Saltar al contenido

Última actualización: 22 de abril de 2026

Política de privacidad

Bodica: aplicación de análisis del lenguaje corporal

Última actualización: 22 de abril de 2026


1. Introducción

Bodica ("nosotros" o "nuestro") es una aplicación móvil desarrollada por Anil Burcu, desarrollador independiente. Esta Política de privacidad explica cómo recopilamos, usamos, almacenamos y protegemos tus datos personales cuando usas la aplicación Bodica (la "Aplicación").

Nos comprometemos a proteger tu privacidad y a cumplir con el Reglamento General de Protección de Datos (RGPD, GDPR por sus siglas en inglés), la Ley de Protección de Datos Personales de Turquía (KVKK, Ley n.º 6698) y otras leyes de protección de datos aplicables.

Responsable del tratamiento: Anil Burcu

Correo electrónico: bodica@icodex.dev


2. Requisito de edad

Bodica está dirigida a usuarios de 13 años o más. No recopilamos de forma consciente datos personales de menores de 13 años. Si descubrimos que un menor de 13 años nos ha proporcionado datos personales, eliminaremos esa información de inmediato. Si crees que un menor de 13 años ha compartido datos con nosotros, contáctanos en la dirección de correo indicada arriba.


3. Datos que recopilamos

3.1 Información de la cuenta (proporcionada por ti)

Cuando creas una cuenta, recopilamos tu dirección de correo electrónico con fines de autenticación. Si inicias sesión con Apple o Google, también podemos recibir tu nombre y la URL de tu foto de perfil de tu proveedor OAuth. El inicio de sesión por correo electrónico usa una contraseña de un solo uso (OTP) enviada a tu bandeja de entrada; no almacenamos contraseñas. Todos los datos de la cuenta se almacenan en la Unión Europea (Irlanda).

3.2 Fotos y análisis con IA

Cuando usas la función de análisis del lenguaje corporal, las fotos que seleccionas desde tu cámara o tu galería se envían a la API Gemini de Google a través de nuestro servidor seguro para su análisis. Las fotos no se almacenan en nuestros servidores: se reenvían en una única solicitud y se descartan de inmediato. Los resultados del análisis y una miniatura pequeña se almacenan solo en tu dispositivo (hasta 30 registros) y nunca se suben a nuestros servidores. Registramos en nuestro servidor el número de análisis que realizas cada día con fines de limitación de uso.

Google puede conservar los datos de las solicitudes a la API durante un máximo de 30 días para supervisar posibles abusos, de acuerdo con sus Términos de servicio de la API. Google no usa las fotos enviadas a través de la API para entrenar sus modelos.

3.3 Progreso de aprendizaje y gamificación

Almacenamos en nuestro servidor tu progreso en las lecciones, los resultados de los cuestionarios, los puntos de experiencia, el nivel, los datos de racha y las insignias obtenidas, para ofrecerte una experiencia de aprendizaje continua entre dispositivos. Estos datos se almacenan en la Unión Europea (Irlanda).

3.4 Datos de suscripción y pago

Si te suscribes a Bodica Premium, almacenamos en nuestro servidor tu estado de suscripción, el identificador del producto, las fechas de inicio y de vencimiento y el tipo de tienda (App Store o Google Play). El procesamiento de los pagos lo gestionan por completo Apple o Google: nunca recibimos ni almacenamos tu número de tarjeta de crédito, tu dirección de facturación ni otros datos financieros. RevenueCat, nuestro proveedor de gestión de suscripciones con sede en Estados Unidos, procesa en nuestro nombre los datos de las transacciones y los recibos de las tiendas.

3.5 Notificaciones push

Si activas las notificaciones push, almacenamos en nuestro servidor tu token push, el nombre de tu dispositivo y un identificador del dispositivo para poder enviarte notificaciones. Tus preferencias de notificación (mensajes, novedades, promociones) se almacenan en nuestro servidor y en tu dispositivo. Puedes desactivar las notificaciones en cualquier momento desde los ajustes de la Aplicación o los ajustes de tu dispositivo.

3.6 Datos de analítica (basados en tu consentimiento)

Usamos PostHog (alojado en la UE) para la analítica de producto. Los datos de analítica se recopilan solo si das tu consentimiento explícito. Puedes retirar tu consentimiento en cualquier momento desde los ajustes de la Aplicación.

Cuando das tu consentimiento, recopilamos eventos de uso de la aplicación (como lecciones completadas, cuestionarios iniciados o funciones utilizadas) junto con un identificador de usuario anonimizado (los primeros 8 caracteres de tu ID de cuenta). El SDK de PostHog también recopila automáticamente información básica del dispositivo: ID del dispositivo, sistema operativo, versión del sistema operativo, versión de la aplicación y dimensiones de la pantalla.

No recopilamos tu nombre, tu correo electrónico, tu ubicación ni tu historial de navegación a través de la analítica. La lista completa de eventos que registramos figura en la sección 12.

3.7 Informes de errores y fallos

Usamos Sentry (alojado en la UE, Alemania) para detectar y corregir errores de la aplicación. Este proceso es automático y esencial para la estabilidad de la aplicación. Los datos recopilados incluyen mensajes de error, trazas de pila, modelo del dispositivo, versión del sistema operativo, versión de la aplicación, rutas de navegación (solo nombres de pantallas, sin contenido personal) y un identificador de usuario anonimizado (los primeros 8 caracteres de tu ID de cuenta).

No enviamos a Sentry tu correo electrónico, tu nombre ni tus tokens de autenticación. Nuestro sistema de informes de errores filtra activamente los encabezados de autorización, las claves de API, los tokens y las contraseñas antes de que cualquier dato salga de tu dispositivo.

3.8 Datos almacenados solo en tu dispositivo

Ciertos datos se almacenan solo en tu dispositivo y nunca se transmiten a nuestros servidores: las preferencias de la aplicación (tema, idioma, tamaño de fuente), el estado y la fecha del consentimiento de analítica, el historial de análisis y sus miniaturas, y los tokens de sesión de autenticación (guardados en almacenamiento local cifrado).


4. Cómo usamos tus datos

Usamos tus datos para los siguientes fines:

  • Proporcionar las funciones principales de la Aplicación: gestión de la cuenta, análisis con IA, progreso de aprendizaje y suscripciones. Base legal: ejecución de un contrato (art. 6(1)(b) del RGPD).
  • Enviar notificaciones push: según tus preferencias. Base legal: consentimiento (art. 6(1)(a)).
  • Analítica de producto: entender cómo se usa la Aplicación para mejorarla. Base legal: consentimiento (art. 6(1)(a)).
  • Seguimiento de errores y estabilidad: identificar y corregir fallos. Base legal: interés legítimo (art. 6(1)(f)).
  • Prevención de fraude y abuso: limitación de uso y medidas de seguridad. Base legal: interés legítimo (art. 6(1)(f)).

5. Compartición de datos y servicios de terceros

No vendemos tus datos personales. Compartimos datos únicamente con los siguientes proveedores de servicios, cada uno de los cuales actúa como encargado del tratamiento en nuestro nombre:

  • Supabase (UE, Irlanda): base de datos, autenticación y funciones de servidor. Recibe datos de la cuenta, progreso de aprendizaje y datos de suscripción. Política de privacidad
  • API Gemini de Google (Google Cloud, global): análisis del lenguaje corporal con IA. Recibe fotos de forma transitoria (no se almacenan) y las instrucciones del análisis. Términos
  • PostHog (UE): analítica de producto, solo con consentimiento. Recibe eventos de uso anonimizados e información del dispositivo. Política de privacidad
  • Sentry (UE, Alemania): seguimiento de errores. Recibe informes de fallos e información anonimizada del dispositivo. Política de privacidad
  • RevenueCat (EE. UU.): gestión de suscripciones. Recibe el ID de usuario, datos de transacciones y recibos de las tiendas. Política de privacidad
  • Expo (EE. UU.): notificaciones push y actualizaciones de la aplicación. Recibe tokens push y el contenido de las notificaciones. Política de privacidad
  • Apple / Google (global): autenticación y procesamiento de pagos. Reciben tokens OAuth (transitorios) y gestionan todas las transacciones de pago. Privacidad de Apple · Privacidad de Google

6. Transferencias internacionales de datos

Tus datos principales (información de la cuenta, progreso de aprendizaje, suscripciones) se almacenan dentro de la Unión Europea (Irlanda). Algunos datos se transfieren fuera de la UE a los siguientes servicios:

  • RevenueCat (Estados Unidos): ID de usuario y datos de transacciones, protegidos por Cláusulas Contractuales Tipo (SCC).
  • API Gemini de Google (global): fotos enviadas de forma transitoria para su análisis, protegidas por los Términos de Procesamiento de Datos de Google y por las SCC.
  • Expo Push (Estados Unidos): tokens push y contenido de las notificaciones, protegidos por las SCC.

Los tokens OAuth intercambiados con Apple y Google durante el inicio de sesión son transitorios y no los almacenamos.


7. Conservación de los datos

  • Datos de la cuenta, progreso de aprendizaje, insignias, resultados de cuestionarios, suscripciones: se conservan hasta que eliminas tu cuenta.
  • Tokens de notificaciones push: se desactivan al cerrar sesión; se eliminan de forma permanente cuando eliminas tu cuenta.
  • Eventos de analítica (PostHog): sujetos a la configuración de conservación de PostHog; vinculados solo a un identificador anonimizado de 8 caracteres.
  • Informes de fallos (Sentry): se eliminan automáticamente después de 90 días.
  • Fotos enviadas para análisis: no se conservan en nuestros servidores; Google puede registrar las solicitudes a la API durante un máximo de 30 días para supervisar posibles abusos.
  • Historial de análisis en tu dispositivo: hasta 30 registros, almacenados hasta que los borres o desinstales la Aplicación.
  • Registros de consentimiento en tu dispositivo: se conservan mientras la Aplicación esté instalada.
  • Registros de prevención de fraude (conservados tras la eliminación de la cuenta): para evitar abusos, como que una cuenta eliminada vuelva a registrarse de inmediato para eludir los límites diarios o que un usuario reclame las compras dentro de la aplicación de otro usuario, conservamos un conjunto mínimo de registros tras la eliminación de la cuenta: un registro de titularidad de la suscripción (el ID de la transacción original vinculado al correo electrónico que realizó la primera compra), un registro de transacciones ya procesadas y un contador de uso diario de IA asociado a la dirección de correo de la cuenta eliminada. Estos registros se tratan sobre la base del interés legítimo (art. 6(1)(f) del RGPD) y se usan exclusivamente para la prevención de fraude.

8. Tus derechos

En virtud del RGPD y de la KVKK, tienes derecho a:

  • Acceder a tus datos personales y recibir una copia de ellos.
  • Rectificar datos inexactos o incompletos.
  • Suprimir tus datos ("derecho al olvido"): puedes eliminar tu cuenta directamente en la Aplicación, en Ajustes → Datos personales → Eliminar cuenta.
  • Restringir el tratamiento de tus datos.
  • Portar tus datos en un formato estructurado y legible por máquina.
  • Oponerte al tratamiento basado en interés legítimo.
  • Retirar tu consentimiento para la analítica (Ajustes → Privacidad) o para las notificaciones push (Ajustes → Preferencias de notificación) en cualquier momento, sin que ello afecte a la licitud del tratamiento previo.

Para ejercer cualquiera de estos derechos, puedes usar las funciones de la propia Aplicación o escribirnos a bodica@icodex.dev. Responderemos en un plazo de 30 días.

También tienes derecho a presentar una reclamación ante una autoridad de control. En Turquía: la Autoridad de Protección de Datos Personales (KVKK, kvkk.gov.tr). En la UE: la Comisión de Protección de Datos de Irlanda o tu autoridad de control local.


9. Seguridad de los datos

Aplicamos las siguientes medidas para proteger tus datos:

  • Toda la comunicación de red se cifra mediante HTTPS/TLS.
  • Los tokens de sesión de autenticación se guardan en almacenamiento local cifrado en tu dispositivo.
  • La seguridad a nivel de fila (RLS) en el servidor garantiza que cada consulta a la base de datos esté restringida, de modo que cada usuario solo pueda acceder a sus propios datos.
  • Los datos sensibles (claves de API, tokens, contraseñas) se filtran de los informes de errores antes de su transmisión.
  • El proceso de eliminación de la cuenta usa verificación en el servidor y eliminación en cascada en todas las tablas de datos.

10. Cookies y tecnologías de seguimiento

Bodica es una aplicación móvil y no usa cookies. No usamos identificadores publicitarios (IDFA o GAID), técnicas de huella digital (fingerprinting) ni ningún tipo de seguimiento entre aplicaciones. Nuestra solución de analítica (PostHog) se basa en el consentimiento y usa un identificador de dispositivo generado aleatoriamente, no un identificador publicitario.


11. Eliminación de la cuenta

Puedes eliminar tu cuenta de forma permanente en cualquier momento: Ajustes → Datos personales → Eliminar cuenta.

Cuando eliminas tu cuenta, todos los datos personales almacenados en nuestros servidores se eliminan de forma permanente, incluidos tu perfil, tu progreso de aprendizaje, los resultados de cuestionarios, las insignias, los registros de suscripción, los tokens de notificaciones push, las preferencias de notificación y el historial de uso de IA. Los datos locales de tu dispositivo también se borran.

Con fines de prevención de fraude, conservamos un conjunto mínimo de registros tras la eliminación de la cuenta: un registro de titularidad de la suscripción (que vincula la transacción de compra original con el correo electrónico del primer titular para evitar la apropiación de compras dentro de la aplicación), un registro de transacciones ya procesadas y un contador de uso diario de IA asociado a la dirección de correo de la cuenta eliminada. Estos registros se tratan sobre la base del interés legítimo (art. 6(1)(f) del RGPD) y se usan exclusivamente para evitar que una cuenta nueva reclame transacciones ajenas o eluda los límites de uso.

Los datos en poder de servicios de terceros están sujetos a sus políticas de conservación: los datos de Sentry se eliminan automáticamente después de 90 días; los datos de PostHog y RevenueCat están vinculados solo a un identificador anonimizado (no a tu correo electrónico ni a tu nombre).

Si tienes una suscripción activa, debes cancelarla a través del App Store o de Google Play antes de eliminar tu cuenta.


12. Referencia de eventos de analítica

En aras de la transparencia, esta es la lista completa de eventos de analítica que podemos recopilar con tu consentimiento: aplicación abierta, registro iniciado, registro completado (con el método de inicio de sesión), incorporación (onboarding) iniciada, incorporación completada, categoría vista, lección vista, lección completada (con la duración), cuestionario iniciado, cuestionario completado (con la puntuación), racha continuada, análisis usado (con el idioma), pantalla de suscripción vista, compra iniciada, compra completada, compra fallida, compra restaurada, notificación tocada, consentimiento modificado y términos aceptados.

Ningún evento contiene tu nombre, tu correo electrónico, tus fotos ni ningún contenido que crees.


13. Cambios en esta política

Nos reservamos el derecho de actualizar, modificar o reemplazar esta Política de privacidad en cualquier momento, a nuestra entera discreción. Los cambios pueden incluir añadir, eliminar o revisar cualquier sección de esta política. Te notificaremos los cambios actualizando la fecha de "Última actualización" en la parte superior de esta página. Es tu responsabilidad revisar esta página periódicamente para comprobar si hay cambios. Si continúas usando la Aplicación después de cualquier cambio, se entenderá que aceptas la política actualizada. Si no estás de acuerdo con los cambios, debes dejar de usar la Aplicación y eliminar tu cuenta.


14. Contacto

Si tienes cualquier pregunta sobre esta Política de privacidad o deseas ejercer tus derechos sobre tus datos:

Correo electrónico: bodica@icodex.dev

Desarrollador: Anil Burcu