política de privacidad

Última actualización: 2026-05-15

Esta política explica cómo Calvion recopila, utiliza, comparte, almacena y protege los datos personales en el sitio web y las aplicaciones móviles.

Datos que recopilamos

Procesamos detalles de la cuenta, metadatos del dispositivo, registros de sesión y registros de seguridad para operar y proteger el servicio.

Las funciones de nutrición pueden procesar registros de comidas, fotos de alimentos cargadas, objetivos y señales de interacción para brindar funcionalidad a la aplicación.

Calvion no almacena los datos de tarjetas de pago; las compras dentro de la aplicación se procesan mediante la infraestructura de App Store y Google Play.

Por qué utilizamos datos

Los datos se utilizan para proporcionar funciones básicas, proteger cuentas, evitar abusos y resolver incidentes técnicos.

Se pueden utilizar análisis agregados o anónimos para mejorar la calidad del producto y el rendimiento del modelo.

Las comunicaciones de marketing se envían únicamente cuando están legalmente permitidas o consentidas, y los controles de preferencias permanecen disponibles.

Compartir y terceros

Podemos compartir datos limitados con proveedores contratados para alojamiento, análisis, monitoreo de fallas, notificaciones y operaciones de soporte.

Cuando lo exija la ley o para proteger los derechos y la seguridad, se podrán realizar divulgaciones a las autoridades públicas.

Los enlaces y servicios de terceros tienen prácticas de privacidad independientes y los usuarios deben revisar sus políticas directamente.

Retención, eliminación y cierre de cuenta

Los datos se conservan únicamente durante el tiempo necesario para la prestación del servicio y las obligaciones legales.

When you request account deletion, all personal data is immediately and permanently deleted from our systems — there is no grace period or delayed removal.

Certain transaction records (e.g., purchase receipts) may be retained for limited durations solely to comply with legal, tax, or dispute-resolution obligations.

Información relacionada con bienestar y estilo de vida

Los registros de comidas, fotos opcionales de alimentos, objetivos y entradas similares pueden revelar preferencias dietéticas o patrones de estilo de vida. Tratamos estos datos para ofrecer funciones de bienestar y autocontrol; no pretenden constituir un historial médico regulado en nuestros sistemas.

Usted es responsable de la exactitud de la información que introduce. Si exporta o comparte información fuera de la aplicación, debe revisar las prácticas de privacidad de los destinatarios.

Según la legislación aplicable, puede ejercer derechos de acceso, rectificación, supresión o portabilidad respecto de estos datos a través de los canales descritos en la sección siguiente.

Usted es responsable de la exactitud de lo que envía. Si exporta o comparte información fuera de la aplicación, debe revisar las prácticas de privacidad de cualquier destinatario.

Dependiendo de la legislación aplicable, podrá ejercer los derechos de acceso, rectificación, supresión o portabilidad de estos datos a través de los canales descritos en el siguiente apartado.

Tus derechos y contacto

Dependiendo de la ley aplicable, podrá solicitar el acceso, corrección, portabilidad, oposición, restricción o eliminación de datos personales.

Las solicitudes de privacidad y datos (acceso, corrección, portabilidad, eliminación, objeción, restricción) se pueden enviar por correo electrónico a legal@caymaztech.com y se manejan después de la verificación de identidad.

Podemos actualizar esta política de vez en cuando; Los cambios materiales se reflejan con una fecha revisada y pueden notificarse en la aplicación o por correo electrónico.

KVKK, RGPD y Acuerdo de Procesamiento de Datos

Calvion se adhiere a una política de procesamiento de datos que cumple totalmente con el RGPD y la KVKK (Ley n.º 6698). Calvion actúa como 'Procesador de datos' para las fotos de comidas, textos y objetivos biométricos cargados por los usuarios.

Propósito del procesamiento: Los datos cargados se procesan únicamente para brindar orientación nutricional y el 'Architect Score' analizándolos a través de modelos de IA (fal.ai). Estos datos no se venden para publicidad o actividades de marketing de terceros.

Subprocesadores y transferencia: Para el análisis de IA, los datos se transmiten a los servidores de Fal Labs (fal.ai). Las operaciones de almacenamiento se realizan en la infraestructura Cloudflare R2 (Global) con cifrado de extremo a extremo. Al utilizar el servicio, el usuario consiente explícitamente el procesamiento y la transferencia transfronteriza de sus datos a través de esta infraestructura global (conforme a los términos del DPA).

Security & Erasure: All data is protected with TLS 1.3 during transit and AES-256 during storage. When account deletion is requested, all user data is immediately and permanently purged from our production systems. For privacy or DPA requests contact: legal@caymaztech.com

Esta política se rige por GDPR (UE 2016/679), KVKK (Ley N° 6698) y otras leyes de protección de datos aplicables. Para los derechos específicos de Turquía según el art. 11, consulte nuestro Aviso de procesamiento de datos o comuníquese con legal@caymaztech.com.

Derechos de privacidad de California (CCPA / CPRA)

Los residentes de California tienen derecho a saber qué información personal recopilamos, a eliminarla, corregirla, optar por no participar en su venta o intercambio, y a recibir un servicio no discriminatorio.

Calvion no vende información personal a terceros a cambio de dinero. Podemos compartir datos con proveedores de servicios contratados bajo acuerdos que restringen su uso exclusivamente a la prestación de servicios para nosotros.

Para ejercer sus derechos en California — incluidos la exclusión de la participación, el acceso, la corrección y la eliminación — use el formulario de solicitud de datos a continuación.

No vender ni compartir mis datos — Enviar solicitud de datos

Notificación de violación de datos

Si es probable que una violación de datos personales suponga un riesgo para sus derechos, notificamos a los usuarios afectados sin demora indebida.

Cuando lo exige la ley, notificamos a las autoridades supervisoras dentro de las 72 horas siguientes a tener conocimiento de la infracción (GDPR Art. 33; KVKK).

Para los usuarios de EE. UU., seguimos las reglas de notificación de incumplimiento federales y estatales aplicables, incluida la Regla de notificación de incumplimiento de salud de la FTC cuando corresponda (generalmente dentro de los 60 días calendario posteriores al descubrimiento).