política de privacidad
Última actualización: 2026-05-15
Esta política explica cómo Calvion recopila, utiliza, comparte, almacena y protege los datos personales en el sitio web y las aplicaciones móviles.
Datos que recopilamos
Procesamos detalles de la cuenta, metadatos del dispositivo, registros de sesión y registros de seguridad para operar y proteger el servicio.
Las funciones de nutrición pueden procesar registros de comidas, fotos de alimentos cargadas, objetivos y señales de interacción para brindar funcionalidad a la aplicación.
Calvion no almacena los datos de tarjetas de pago; las compras dentro de la aplicación se procesan mediante la infraestructura de App Store y Google Play.
Por qué utilizamos datos
Los datos se utilizan para proporcionar funciones básicas, proteger cuentas, evitar abusos y resolver incidentes técnicos.
Se pueden utilizar análisis agregados o anónimos para mejorar la calidad del producto y el rendimiento del modelo.
Las comunicaciones de marketing se envían únicamente cuando están legalmente permitidas o consentidas, y los controles de preferencias permanecen disponibles.
Compartir y terceros
Podemos compartir datos limitados con proveedores contratados para alojamiento, análisis, monitoreo de fallas, notificaciones y operaciones de soporte.
Cuando lo exija la ley o para proteger los derechos y la seguridad, se podrán realizar divulgaciones a las autoridades públicas.
Los enlaces y servicios de terceros tienen prácticas de privacidad independientes y los usuarios deben revisar sus políticas directamente.
Retención, eliminación y cierre de cuenta
Los datos se conservan únicamente durante el tiempo necesario para la prestación del servicio y las obligaciones legales.
When you request account deletion, all personal data is immediately and permanently deleted from our systems — there is no grace period or delayed removal.
Certain transaction records (e.g., purchase receipts) may be retained for limited durations solely to comply with legal, tax, or dispute-resolution obligations.
Información relacionada con bienestar y estilo de vida
Los registros de comidas, fotos opcionales de alimentos, objetivos y entradas similares pueden revelar preferencias dietéticas o patrones de estilo de vida. Tratamos estos datos para ofrecer funciones de bienestar y autocontrol; no pretenden constituir un historial médico regulado en nuestros sistemas.
Usted es responsable de la exactitud de la información que introduce. Si exporta o comparte información fuera de la aplicación, debe revisar las prácticas de privacidad de los destinatarios.
Según la legislación aplicable, puede ejercer derechos de acceso, rectificación, supresión o portabilidad respecto de estos datos a través de los canales descritos en la sección siguiente.
Usted es responsable de la exactitud de lo que envía. Si exporta o comparte información fuera de la aplicación, debe revisar las prácticas de privacidad de cualquier destinatario.
Dependiendo de la legislación aplicable, podrá ejercer los derechos de acceso, rectificación, supresión o portabilidad de estos datos a través de los canales descritos en el siguiente apartado.
Tus derechos y contacto
Dependiendo de la ley aplicable, podrá solicitar el acceso, corrección, portabilidad, oposición, restricción o eliminación de datos personales.
Las solicitudes de privacidad y datos (acceso, corrección, portabilidad, eliminación, objeción, restricción) se pueden enviar por correo electrónico a legal@caymaztech.com y se manejan después de la verificación de identidad.
Podemos actualizar esta política de vez en cuando; Los cambios materiales se reflejan con una fecha revisada y pueden notificarse en la aplicación o por correo electrónico.
KVKK, RGPD y Acuerdo de Procesamiento de Datos
Calvion se adhiere a una política de procesamiento de datos que cumple totalmente con el RGPD y la KVKK (Ley n.º 6698). Calvion actúa como 'Procesador de datos' para las fotos de comidas, textos y objetivos biométricos cargados por los usuarios.
Propósito del procesamiento: Los datos cargados se procesan únicamente para brindar orientación nutricional y el 'Architect Score' analizándolos a través de modelos de IA (fal.ai). Estos datos no se venden para publicidad o actividades de marketing de terceros.
Subprocesadores y transferencia: Para el análisis de IA, los datos se transmiten a los servidores de Fal Labs (fal.ai). Las operaciones de almacenamiento se realizan en la infraestructura Cloudflare R2 (Global) con cifrado de extremo a extremo. Al utilizar el servicio, el usuario consiente explícitamente el procesamiento y la transferencia transfronteriza de sus datos a través de esta infraestructura global (conforme a los términos del DPA).
Security & Erasure: All data is protected with TLS 1.3 during transit and AES-256 during storage. When account deletion is requested, all user data is immediately and permanently purged from our production systems. For privacy or DPA requests contact: legal@caymaztech.com
Esta política se rige por GDPR (UE 2016/679), KVKK (Ley N° 6698) y otras leyes de protección de datos aplicables. Para los derechos específicos de Turquía según el art. 11, consulte nuestro Aviso de procesamiento de datos o comuníquese con legal@caymaztech.com.
Derechos de privacidad de California (CCPA / CPRA)
Los residentes de California tienen derecho a saber qué información personal recopilamos, a eliminarla, corregirla, optar por no participar en su venta o intercambio, y a recibir un servicio no discriminatorio.
Calvion no vende información personal a terceros a cambio de dinero. Podemos compartir datos con proveedores de servicios contratados bajo acuerdos que restringen su uso exclusivamente a la prestación de servicios para nosotros.
Para ejercer sus derechos en California — incluidos la exclusión de la participación, el acceso, la corrección y la eliminación — use el formulario de solicitud de datos a continuación.
Notificación de violación de datos
Si es probable que una violación de datos personales suponga un riesgo para sus derechos, notificamos a los usuarios afectados sin demora indebida.
Cuando lo exige la ley, notificamos a las autoridades supervisoras dentro de las 72 horas siguientes a tener conocimiento de la infracción (GDPR Art. 33; KVKK).
Para los usuarios de EE. UU., seguimos las reglas de notificación de incumplimiento federales y estatales aplicables, incluida la Regla de notificación de incumplimiento de salud de la FTC cuando corresponda (generalmente dentro de los 60 días calendario posteriores al descubrimiento).