Legal
Política de Privacidad
Versión: · Válida para la aplicación «Takt – Ciclo y Regla» y para el sitio web taktcycle.com
Esta versión española es la jurídicamente vinculante para el mercado español. No es una traducción del texto alemán y no se rige por él. (La versión alemana rige para Alemania y Austria; para las usuarias de Estados Unidos existe un documento propio en inglés.)
Lo esencial en cuatro frases
Takt no tiene servidor. Todo lo que anotas en la aplicación — tu regla, tu temperatura, tus síntomas, tus notas — permanece cifrado en tu dispositivo y en ningún momento se transmite ni a nosotros ni a terceros. No hay cuenta, no hay registro, no hay herramientas de análisis, no hay módulos publicitarios y no hay forma de que veamos tus datos — tampoco si quisiéramos. Los únicos datos que pueden llegarnos son los que tú nos envías activamente: un correo al soporte, o un archivo que tú misma exportas y compartes.
No tienes por qué creernos. Pon tu dispositivo en modo avión. Takt sigue funcionando igual — anotar, calcular, analizar, informe médico, todo. Solo la compra y la restauración de la suscripción necesitan conexión, porque pasan por la App Store o por Google Play. Lo que funciona por completo sin red no necesita servidor, y Takt no envía nada.
1. Quién es responsable de esta política de privacidad
TRAJA Projects
Titular: Bao Anh Tran
Sulzbacher Str. 48
90489 Núremberg
Alemania
Correo electrónico: traja.projects@gmail.com
No hemos designado a una delegada o un delegado de protección de datos. No se cumplen los supuestos del art. 37 RGPD: nuestra actividad principal no consiste ni en la observación habitual y sistemática a gran escala ni en el tratamiento a gran escala de categorías especiales de datos — porque los datos de salud de nuestras usuarias sencillamente no los tratamos (véase el apartado 2).
2. La aplicación: por qué tus datos de ciclo no existen para nosotros
Este es el núcleo de esta política, y exige una fundamentación en lugar de una afirmación.
2.1 Qué guarda Takt en tu dispositivo
Takt guarda exactamente los datos que tú misma anotas o importas desde una fuente que tú liberas. Una anotación diaria puede contener:
| Dato | Valores |
|---|---|
| Temperatura basal | 35,0–40,0 °C |
| Sangrado | ninguno · manchado · leve · moderado · abundante |
| Moco cervical | seco · cremoso · acuoso · elástico |
| Cuello uterino | tres niveles (opcional, desactivado de fábrica) |
| Pulso en reposo | 40–160 ppm (opcional, desactivado de fábrica) |
| Relaciones | un único sí para ese día (opcional, desactivado de fábrica) |
| Síntomas | selección múltiple entre 15 síntomas predefinidos |
| Intensidad del día | leve · moderada · fuerte — solo en los dos síntomas sofocos y sudores nocturnos, y también ahí de forma voluntaria |
| Nota | texto libre que decides tú |
La intensidad del día es el único dato que no está abierto a todos los síntomas: los sofocos y los sudores nocturnos acompañan a muchas mujeres durante años, y un simple sí deja de decir nada al cabo de unos meses. Quien no marca la intensidad ha registrado el síntoma igualmente completo — es un añadido al sí, no un segundo campo obligatorio. Takt no forma con ella ninguna puntuación ni establece ningún umbral; sigue siendo el valor que tú anotaste.
Además, una sola vez y de forma voluntaria: tu año de nacimiento — solo el año, no la fecha completa. Takt lo necesita para un único fin: el rango clínico normal de la variación del ciclo depende de la edad, y sin ella el informe médico aplica el umbral más laxo. Si no lo indicas, Takt muestra el eje sin valoración — el informe queda menos preciso, no equivocado. La pregunta no aparece al primer inicio, sino allí donde se prepara el informe médico, es decir, allí donde el dato surte algún efecto; dejarla sin responder es una respuesta plenamente válida. Puedes añadirlo o retirarlo en cualquier momento en los ajustes de ciclo.
A esto se suman tus ajustes (qué signos quieres registrar, tus parámetros de ciclo, tus avisos, el idioma de la interfaz, si el bloqueo de la aplicación está activo) y los resultados calculados a partir de todo ello.
2.1a Tu Hilo de vida — eventos que marcas tú
Junto a tus ciclos puedes anotar lo que pasaba en tu vida: píldora o anillo · DIU · embarazo · lactancia · enfermedad · medicación · operación · terapia · dieta o peso · deporte · relación · trabajo · mudanza · estrés · buena época · vacaciones, u otra cosa con tus propias palabras. Cada evento lleva un día o un periodo, lo segura que estás de la fecha, una nota si quieres y tu propia valoración («más bien bueno» o «más bien difícil»). En un embarazo puedes anotar cómo terminó: con un parto o antes.
Takt no distingue entre un aborto espontáneo y una interrupción voluntaria, y no guarda esa distinción en ningún sitio. Los eventos no entran en ningún cálculo: el motor del ciclo no los lee y Takt nunca da un motivo. Lo que muestra el Hilo de vida son tus propios ciclos de antes y de después: valor central, rango y número, nada más.
2.1b Tu sección Médico — lo que llevas a la consulta
Citas con fecha, hora y el nombre de la consulta que escribes tú, tu motivo en una frase, tus temas para la conversación, una nota de la visita y partidas que pagas tú (servicio e importe). Además, una nota para tu médica, si quieres incluirla en el informe médico.
Al informe médico solo pasan dos cosas de aquí: tu nota y los eventos que eliges tú para él, con el término de Takt y la fecha solo si lo deseas. Las citas, el nombre de la consulta, tu nota de la visita y las partidas de coste se quedan en la app.
El texto libre sigue siendo libre. En la nota, los temas, el motivo y la nota de la visita escribes lo que quieras, también diagnósticos, medicamentos o tratamientos. Takt no analiza estos campos, no los asocia a nada y no los evalúa.
Ningún campo es obligatorio. Todo campo sin rellenar queda vacío — Takt no completa nada ni estima nada. Los signos opcionales puedes ocultarlos de forma permanente. Lo que no anotas, no existe.
Takt no pregunta deliberadamente por: tu nombre, tu dirección de correo, tu fecha de nacimiento completa, tu ubicación, tus contactos, tu número de teléfono, el identificador de tu dispositivo ni un identificador publicitario. No hay cuenta ni registro. La aplicación no sabe quién eres.
2.2 Dónde están esos datos
Todas las anotaciones se encuentran en un único bloque de datos cifrado dentro del almacén de claves de tu sistema operativo — iOS Keychain en iPhone, Android Keystore en dispositivos Android. El cifrado lo realiza el sistema operativo con una clave que no sale del dispositivo y a la que no tenemos acceso.
Fuera de ese bloque hay exactamente una cosa — y solo si tú misma la creas: lo que un widget de Takt necesita dibujar en tu pantalla de inicio. Un widget no puede mirar dentro del bloque cifrado; lo que muestra tiene que estar legible al lado. Cuánto es eso lo decides dos veces — al colocarlo (solo el anillo, o el anillo con texto) y en cualquier momento en Más → App → Widget. En el nivel más discreto aparece ahí una corona sin día, igual que en cualquier instalación. Tampoco eso se transmite a ninguna parte, y con «Borrar todos los datos» desaparece con lo demás. Si no creas ningún widget, ese almacenamiento no llega a existir.
Takt se excluye a sí misma de la copia de seguridad del dispositivo. Sin esa intervención, el sistema operativo incluiría el bloque de datos en la copia de tu cuenta de Apple o de Google — no hacia nosotros, pero sí a un segundo sitio. Takt lo contrarresta por cuatro vías a la vez:
- iOS: la entrada en el almacén de claves está vinculada a ese único dispositivo; ni siquiera desde una copia de seguridad puede restaurarse en otro dispositivo.
- iOS: además, los archivos de Takt están excluidos de la copia a nivel de archivo.
- Android: la aplicación está excluida de la copia del dispositivo.
- Android: un archivo de reglas propio excluye adicionalmente la transferencia directa de dispositivo a dispositivo, que el primer ajuste ya no cubre por sí solo en sistemas recientes.
Para que ese estado no se pierda sin que nadie lo note, una prueba automatizada lo verifica con cada cambio del programa: si una de las cuatro vías desaparece, la prueba salta antes de que se genere una versión nueva.
Lo que eso significa para ti, con su reverso: tus anotaciones están en este dispositivo. Por eso una copia de seguridad tampoco las lleva a un dispositivo nuevo — si cambias, te llevas tu historial mediante el archivo de respaldo que Takt genera para ti (véase el apartado 4). Ese archivo está donde tú lo pongas, y queda bajo tu decisión.
Hay dos mecanismos de protección integrados:
- Modo de protección: si Takt no puede leer el bloque de datos guardado al iniciarse, la aplicación bloquea toda escritura y no sobrescribe lo existente. Mejor ninguna entrada que perder datos.
- Bloqueo de la aplicación (opcional, desactivado de fábrica): Face ID, Touch
ID, otra biometría o el código de tu dispositivo. La comprobación la realiza el sistema
operativo; Takt solo recibe «correcto» o «incorrecto» y no guarda ningún rasgo biométrico. En
Android,
FLAG_SECUREimpide además una vista previa en el selector de aplicaciones.
2.3 Lo que Takt no hace
Lo enumeramos una por una, porque la ausencia de estas cosas es el producto:
- Ningún servidor, ningún backend, ninguna nube nuestra. No existe por nuestra parte ningún lugar al que pudieran fluir datos.
- Ninguna cuenta, ningún registro, ninguna sincronización entre dispositivos.
- Ninguna herramienta de análisis o estadística. Ni Google Analytics, ni Firebase, ni Matomo, ni un recuento propio.
- Ningún servicio de informes de fallos o errores. Ni Crashlytics, ni Sentry. No sabemos si la aplicación se cierra inesperadamente en tu dispositivo, ni dónde.
- Ninguna publicidad, ningún módulo publicitario, ningún identificador de publicidad, ningún seguimiento entre aplicaciones.
- Ningún proveedor externo de pagos o suscripciones (ni RevenueCat, ni Adapty). La gestión de la suscripción pasa exclusivamente por las interfaces de las tiendas.
- Ninguna red social, ningún contenido incrustado, ninguna tipografía desde servidores ajenos. Las tipografías empleadas vienen incluidas en la aplicación.
- Ninguna cesión a terceros — ni vendida, ni intercambiada, ni «compartida de forma anonimizada».
2.4 La calificación jurídica: quién es responsable — y qué se sigue de ello
Esta pregunta es el verdadero punto, y la respondemos abiertamente, porque la respuesta explica por qué esta política es tan breve justo donde se trata de tus datos de salud.
Nuestra calificación: somos responsables del tratamiento en el sentido del RGPD — y precisamente por eso podemos enseñarte lo poco que eso significa en Takt.
Podríamos ponérnoslo más fácil. Existiría el argumento de que el fabricante de software puramente local no es responsable en absoluto, porque nunca ve los datos. No sostenemos ese argumento, y por una razón sencilla: no resiste el examen.
La prueba pregunta por el poder de decisión, no por el acceso. Responsable es, según el art. 4.7 RGPD, quien decide sobre los fines y los medios del tratamiento. Eso es exactamente lo que hacemos: determinamos qué campos existen, cómo se calcula, qué se conserva y durante cuánto tiempo, y qué ocurre al borrar. Tú decides si anotas algo — no para qué ni cómo se trata. Que los datos nunca salgan de tu dispositivo no cambia nada: la autoridad de protección de datos de Baden-Wurtemberg responde expresamente que no a la pregunta de si un responsable debe tener acceso a los datos — responsable es quien ejerce «una influencia determinante sobre el fin y los medios (esenciales)», «aunque nunca tenga ni vaya a tener acceso efectivo a los datos».
Por qué no lo minimizamos. Una responsabilidad que se argumenta hasta hacerla desaparecer no vale nada en caso de conflicto — y chocaría con todo lo demás que afirmamos. Preferimos asumirla y mostrar contra qué se estrella:
| Obligación del responsable | Cómo se ve en Takt |
|---|---|
| Revelar los destinatarios | No hay ninguno. Ni servidor, ni encargado, ni herramienta de análisis. |
| Transferencia a terceros países | No se produce — los datos no salen de tu dispositivo. |
| Facilitar acceso | Ya lo tienes completo: en la aplicación y como exportación. |
| Suprimir | Lo haces tú misma y de inmediato. Nosotros no podríamos, ni queriendo. |
| Notificar una brecha | Una intrusión en nuestros sistemas no puede alcanzar tus datos de ciclo. Ahí no hay ninguno. |
| Llevar el registro de actividades | Lo llevamos. Es inusualmente corto — y ese es justamente el punto. |
Lo que se sigue de esto no es una debilidad, sino la prueba: la mayoría de las obligaciones de un responsable se quedan aquí sin objeto, porque no hay nada sobre lo que puedan actuar. No porque nos hayamos sustraído a ellas, sino porque la aplicación está construida así. Un proveedor con servidor tendría que explicarte en este punto a quién ha encargado y durante cuánto tiempo conserva. Nosotros tenemos que explicarte que la pregunta aquí no tiene objeto.
Lo que rige para ti es una cuestión distinta. Que registres tus propios datos para ti misma es una actividad exclusivamente personal (art. 2.2.c RGPD) — no te conviertes por ello en responsable. Eso te protege a ti y no dice nada sobre cómo hay que calificarnos a nosotros. Dos preguntas distintas que a menudo se mezclan.
Y con franqueza: ningún tribunal ha resuelto hasta ahora sobre una aplicación en la que nadie salvo la usuaria tenga acceso jamás. Hemos elegido la posición más prudente, no la más cómoda para nosotros.
Por qué existe entonces esta política. Por tres razones. Primero, la calificación anterior rige solo para la aplicación: para nuestro sitio web, para el soporte por correo y para la compra a través de las tiendas la cosa es distinta, y esos casos los describimos abajo por completo. Segundo, ambas tiendas exigen de toda aplicación de salud una política de privacidad públicamente accesible, con independencia de la arquitectura. Y tercero — la razón de fondo — queremos que puedas comprobar lo que afirmamos, en lugar de tener que creerlo. Una política de privacidad que no se entiende no protege a nadie.
2.5 Tu consentimiento al primer inicio — qué es y qué no es
Al configurar Takt te pedimos expresamente que consientas el registro de datos de salud en la aplicación. Somos honestos sobre lo que ese consentimiento aporta:
Ese consentimiento es nuestra base jurídica. Los datos de ciclo son datos de salud y, por tanto, una categoría especial de datos personales (art. 9.1 RGPD); su tratamiento está prohibido en principio mientras no concurra alguna de las excepciones. Nos apoyamos en tu consentimiento explícito conforme al art. 9.2.a en relación con el art. 6.1.a RGPD. No es una red de seguridad ni una medida de precaución, sino el fundamento que sostiene todo — coherente con nuestra calificación del apartado 2.4.
Cumple a la vez dos funciones: documenta tu decisión consciente y satisface lo que ambas tiendas exigen a las aplicaciones que registran datos de salud.
El consentimiento es voluntario y no se esconde en la letra pequeña: es un paso propio durante la configuración, en lenguaje claro, con una aceptación separada. Puedes revocarlo en cualquier momento en Más → Legal → Gestionar consentimientos. La revocación surte efecto para el futuro; la licitud del registro realizado hasta ese momento no se ve afectada. Tus anotaciones ya guardadas permanecen tras una revocación sin cambios en tu dispositivo hasta que las borres tú misma o desinstales la aplicación — nosotros no podemos tocarlas.
3. Apple Salud y Health Connect: Takt funciona al margen de ellos
Takt permanece completamente separada de Apple Salud y de Health Connect. Ningún permiso del sistema, ningún diálogo de autorización, ningún acceso continuo, ninguna importación. La aplicación no lee nada allí y nunca escribe nada allí.
- La vía del archivo también está cerrada. Hasta el 31.08.2026 Takt podía leer un archivo exportado desde Apple Salud; esa posibilidad se ha retirado. Lo que está en Apple Salud se queda allí.
- La temperatura y el pulso en reposo los introduces tú. Ambos son signos propios de Takt, con su propia entrada y su propia representación - vienen de tu mano, no de un almacén ajeno.
- El traslado desde otra aplicación de ciclo se mantiene y es otra cosa: allí entregas un archivo que tú misma facilitas (en la app: Más → Datos → Traer tus datos). Cómo lo trata Takt figura en la sección 2.
Aquí no procede indicar una base jurídica, porque no hay tratamiento. Donde nada se recoge, nada queda por consentir.
El § 25 TDDDG no se aplica aquí, y la razón se ha vuelto más sencilla: la norma se refiere al acceso de una aplicación a tu dispositivo. Takt no accede a ningún almacén de salud. Tampoco se aplica al almacenamiento que Takt hace de tus propias entradas: ese es el servicio principal en sí y por tanto «estrictamente necesario» (§ 25, apdo. 2, n.º 2 TDDDG).
4. Exportación, copia de seguridad, informe médico: el único camino hacia fuera — y lo recorres tú
Takt puede entregarte tus datos:
- Copia de seguridad completa como archivo JSON (sin pérdidas, para el traslado a un dispositivo nuevo)
- Tabla como archivo CSV
- Informe médico como PDF (generado íntegramente en el dispositivo, sin conexión hacia fuera)
La generación de estos archivos ocurre por completo en tu dispositivo. No se envía nada a nosotros — tampoco el informe médico.
Pero en cuanto compartes el archivo, este sale de tu dispositivo. Takt lo entrega para ello a la función de compartir de tu sistema operativo. Lo que ocurra después lo determinas solo tú con la elección del destino: un envío por correo pasa por tu proveedor de correo, un archivo depositado en una nube queda después en ese proveedor de nube, un envío por mensajería en esa mensajería. Para esos destinos rigen sus condiciones de privacidad, no las nuestras — no participamos en ello y no nos enteramos.
Nuestro consejo, dicho en serio: una exportación de ciclo es un documento de salud. Trátala como un informe médico. Para el camino a la consulta, el PDF en tu propio dispositivo o una impresión es la forma más segura; un envío por correo sin cifrar no lo es.
5. Avisos, widgets, notificaciones
- Los avisos (medición por la mañana, regla esperada, comienzo de tus días fértiles) son notificaciones locales. Se programan y se disparan en tu dispositivo. No hay servicio push, ni servidor, ni tokens push — ni de Apple, ni de Google, ni nuestros. Los textos están redactados deliberadamente de forma discreta, para que en una pantalla de bloqueo no aparezca nada que no quieras ver ahí.
- Los widgets de pantalla de inicio (Android e iOS) dibujan a partir del almacenamiento que describe el apartado 2.2 — no del bloque cifrado, en el que no pueden mirar. En la versión «solo el anillo» no muestran ningún texto. También aquí: ninguna transmisión.
6. Compra y suscripción a través de las tiendas
Takt no tiene sistema de pago propio ni cuenta. La compra de la suscripción pasa exclusivamente por la App Store de Apple o por Google Play.
- Tus datos de pago (tarjeta, dirección de facturación, historial de compras) los trata exclusivamente la tienda correspondiente. Nosotros no los vemos ni los recibimos. De ese tratamiento son responsables Apple o Google de forma autónoma; rigen sus condiciones de privacidad.
- De las tiendas recibimos informes agregados y no personales de facturación y ventas (por ejemplo: número de contrataciones en un periodo, facturación por país). No podemos reconocer a ninguna usuaria individual a partir de ellos.
- La comprobación de si tu suscripción está activa ocurre en tu dispositivo, a partir del justificante de compra que gestiona el sistema operativo. No hay comprobación por nuestra parte en servidor — deliberadamente, porque para eso necesitaríamos una cuenta, y una cuenta es justo lo que no queremos.
- Como la suscripción está vinculada a la cuenta de la tienda y no a una cuenta con nosotros, «Restaurar compras» es tu camino de vuelta al producto de pago, por ejemplo tras cambiar de dispositivo.
Lo que no callamos aquí: que has descargado y comprado Takt lo saben Apple o Google — ese es el único rastro de datos que genera también una aplicación sin servidor, y no podemos evitártelo. No dice nada sobre tu ciclo, porque hasta ahí no llega ninguna tienda. Pero existe, está fuera de nuestra influencia, y para una usuaria con alta necesidad de protección es la brecha que queda. Preferimos nombrarla a hacer como si no existiera.
7. El sitio web taktcycle.com
Para el sitio web no rige la calificación del apartado 2.4 — aquí sí somos responsables. Aun así sigue siendo manejable.
7.1 Qué se genera al abrir la página
Al abrir el sitio web se generan algunos datos técnicamente necesarios — una parte los envía tu navegador, el resto surge al servir la página:
página solicitada · fecha y hora de la solicitud · volumen de datos transferido · aviso de solicitud correcta · tipo y versión del navegador · sistema operativo · página de procedencia (referente) · tu dirección IP
Sin tu dirección IP ningún servidor sabría adónde enviar la respuesta. Eso no es una decisión nuestra, sino el funcionamiento de internet.
De ahí no surge ningún registro de accesos. En la zona desde la que nuestro proveedor de alojamiento sirve esta página, el registro está desactivado. No se lleva por tanto ningún archivo en el que conste tu visita con dirección IP, hora y página solicitada — no recibimos tal archivo, no guardamos ninguno y no evaluamos ninguno. Que el interruptor siga desactivado se vuelve a comprobar automáticamente con cada actualización de la página.
- Finalidad: servir la página a tu navegador y operarla de forma segura.
- Base jurídica: art. 6.1.f RGPD. Nuestro interés legítimo es el funcionamiento técnicamente correcto y seguro del sitio web.
- Plazo de conservación: no surge ningún registro que pudiera tener un plazo. Los datos se tratan durante la duración de la solicitud; no se crea ningún archivo que los retenga más allá. No se produce ninguna combinación de estos datos con otras fuentes, ni evaluación alguna con fines estadísticos.
7.2 Alojamiento
El sitio web está alojado por BunnyWay, informacijske storitve d.o.o., Dunajska cesta 165, 1000 Ljubljana, Eslovenia. El proveedor trata los datos mencionados arriba por encargo nuestro; existe un contrato de encargo de tratamiento conforme al art. 28 RGPD. Los servidores se encuentran en la UE/el EEE. No se produce ninguna transferencia a terceros países fuera de la UE/del EEE.
7.3 Lo que el sitio web no hace
- Ninguna cookie. El sitio web no coloca cookies ni lee información de tu dispositivo. Por eso aquí tampoco hay ningún banner de cookies — no porque se nos haya olvidado, sino porque sin cookies y sin seguimiento no hay nada sujeto a consentimiento según el art. 22.2 LSSI-CE.
- Ninguna herramienta de análisis, ningún seguimiento, ningún píxel de conteo, ninguna publicidad.
- Ninguna tipografía, script o mapa desde servidores ajenos. Todo lo que carga esta página está en nuestro propio servidor o ya está en tu dispositivo. Al abrirla no se contacta con ningún tercero; tu dirección IP no llega por tanto a nadie más.
- Ningún JavaScript. Las páginas son HTML y CSS puros.
- Ningún contenido incrustado de redes sociales, plataformas de vídeo o servicios de mapas.
- Ningún boletín, ningún registro, ninguna cuenta de usuaria.
7.4 El formulario de comentarios en /en/contact
En /en/contact, la página de contacto en inglés, hay un formulario con el que puedes decirnos qué te llama la atención de la aplicación. No tiene campo para tu nombre, ninguno para tu dirección de correo y ninguno para nada de tu ciclo — no porque borremos esos datos después, sino porque no los pedimos siquiera.
Qué envías. Tres datos los eliges de listas predefinidas: qué te ha llamado la atención, dónde en la aplicación ocurrió y de qué se trataba. Además puedes escribir un texto — voluntario, como máximo 2.000 caracteres. El formulario contiene también un campo invisible para las personas, que intercepta envíos automáticos; su contenido solo se comprueba y nunca se almacena.
Qué se almacena de todo eso. Los tres datos elegidos, tu texto — si has escrito alguno — y el día del envío. No escribimos más en la entrada: ninguna hora, ningún número correlativo. En lugar de un número, cada entrada recibe un nombre aleatorio.
Pero el almacenamiento subyacente sí retiene una hora, y podemos leerla. Aquí separamos dos cosas que se confunden con facilidad: la entrada y el almacén en el que reposa. La entrada no lleva hora — el almacén sí. Anota por sí mismo, para cada archivo, cuándo se creó, con precisión de milisegundos. Junto a la hora queda por tanto también el orden en que llegaron los comentarios de un día; el nombre aleatorio por sí solo no lo impide. Y esa anotación nos es accesible: la leemos con la misma clave de acceso con la que recuperamos los propios comentarios. Presentarlo como un asunto puramente técnico de nuestro proveedor no sería honesto.
Por qué no lo desactivamos sin más. El almacén no tiene interruptor para eso. Sobrescribir un archivo después no eliminaría la anotación, sino que la sustituiría por otro momento; agrupar las entradas en un archivo diario solo desplazaría lo mismo un nivel más arriba. Lo que sí lo limita de forma efectiva es el borrado: con la entrada desaparece también su anotación, y borramos una entrada en cuanto ha sido evaluada (véase plazo de conservación más abajo). Hasta entonces vale: cuándo enviaste este formulario podemos verlo — y con ello, aproximadamente, cuándo te ocupaste de la aplicación. Justamente esa vinculación queríamos evitar; en el almacén no lo hemos conseguido, y preferimos escribirlo a callarlo.
Qué no se lee. Tu dirección IP, el identificador de tu navegador y la página de procedencia ni siquiera se leen al enviar — no están por tanto disponibles para el destinatario. Nos importa esa diferencia: «no lo guardamos» es una promesa sobre el manejo de un dato; «no lo recogemos» significa que ese dato no existe entre nosotros. Solo se comprueba si el envío procede de nuestra propia página — ese valor es nuestro propio nombre de dominio y no dice nada sobre ti.
Dónde reposan los comentarios. En un almacén propio, separado del resto del sitio web, en Alemania. Ese almacén no es accesible desde la red — no hay ninguna dirección bajo la que alguien pudiera consultar las entradas; nosotros las recuperamos con la clave de acceso. Lo opera el mismo encargado del tratamiento que el alojamiento del 7.2 y bajo el mismo contrato del art. 28 RGPD.
El límite cuenta entradas, no personas. Al día aceptamos como máximo 500 comentarios. Se cuenta cuántas entradas hay ya depositadas ese día — no cuántas veces ha enviado alguien. Un contador por remitente o por dirección IP no existe, expresamente.
- Finalidad: encontrar errores en la aplicación, reescribir los puntos incomprensibles y sopesar qué falta.
- Base jurídica: art. 6.1.f RGPD. Nuestro interés legítimo es la mejora de la aplicación. Poco se le opone: decides tú misma si envías algo, y la construcción está planteada desde el principio para que en ese proceso surja lo menos posible sobre ti.
- Plazo de conservación: borramos una entrada en cuanto ha sido evaluada.
La entrada almacenada no puede atribuirse por sí sola a nadie — tres valores de una lista y una fecha no dicen nada sobre ti. El texto voluntario sí puede anular eso, porque ahí puedes escribir lo que quieras y lo guardamos tal como lo escribiste. Por favor, no lo hagas: no nos des un nombre, ni una dirección, ni nada de tu ciclo. Describe lo que te ha llamado la atención, no a ti.
No podemos responderte a eso. No hay cuenta ni dirección a la que pudiera ir una respuesta — no es descuido, sino la consecuencia de que no sabemos quién eres. Si necesitas respuesta, escríbenos mejor un correo (apartado 8).
La transmisión en sí no es anónima. Como en cualquier consulta de una página, también el envío del formulario lleva tu dirección IP hasta nuestro proveedor de alojamiento — sin ella la petición no llegaría a ninguna parte. Qué se genera al hacerlo y por qué de ahí no surge ningún registro de accesos está en el 7.1.
7a. Takt en las redes sociales
Takt tiene perfiles en Instagram, TikTok, YouTube, X, Reddit y Pinterest, todos
bajo taktcycle. La app y este sitio web no integran ninguna de estas redes. Solo
llegas a un perfil si abres tú misma la plataforma.
Lo que tratamos ahí. Leemos y respondemos lo que nos escribes públicamente: comentarios bajo nuestras publicaciones y menciones a nuestro perfil, junto con tu nombre de perfil público. La base es nuestro interés legítimo en hablar con las personas que se dirigen a nosotros públicamente (art. 6.1.f RGPD). Si escribes algo sobre tu salud en un comentario público, lo has hecho público tú misma (art. 9.2.e RGPD). Podemos ocultar o eliminar los comentarios que revelen sobre ti o sobre otras personas más de lo que corresponde a ese lugar. Para lo que te afecte personalmente, lo mejor es que nos escribas un correo (apartado 8). En Instagram, nuestro buzón de mensajes directos está cerrado.
Lo que vemos ahí. En Instagram llevamos una cuenta personal sin función de estadísticas. Si votas en una de nuestras encuestas en historias, Instagram nos muestra tu nombre de perfil y tu respuesta. Solo contamos cómo queda la encuesta en conjunto. Otras plataformas nos muestran cifras agregadas, por ejemplo cuántas veces se vio una publicación. No identificamos a personas individuales a partir de eso.
Lo que hace la propia plataforma es decisión suya. Al abrir un perfil, la plataforma recaba sus propios datos, por ejemplo sobre tu dispositivo, tu comportamiento de uso y con fines publicitarios. No tenemos ninguna influencia sobre eso. Las plataformas también tratan datos en Estados Unidos y otros países fuera de la UE. Cómo, figura en sus políticas de privacidad: Instagram · TikTok · YouTube · X · Reddit · Pinterest
Tus derechos (apartado 9) puedes ejercerlos frente a nosotros. Para lo que trate la propia plataforma, lo más eficaz es que te dirijas directamente a ella.
8. Contacto y soporte
Si nos escribes un correo, tratamos tu dirección de correo y todo lo que nos comuniques. Aquí somos responsables.
- Finalidad: responder a tu consulta.
- Base jurídica: art. 6.1.b RGPD en la medida en que tu consulta se refiera a un contrato; en los demás casos, art. 6.1.f RGPD (interés legítimo en responder a las consultas).
- Plazo de conservación: borramos la correspondencia en cuanto deja de ser necesaria y no se oponen obligaciones legales de conservación (en particular de derecho mercantil y tributario).
- Proveedor de correo: nuestro buzón está en Google Ireland Limited, Gordon House, Barrow Street, Dublín 4, Irlanda. Usamos para ello una cuenta de Google corriente y gratuita. Eso significa: no existe contrato de encargo de tratamiento conforme al art. 28 RGPD. Google no es para ese buzón nuestro encargado, sino responsable por sí mismo — lo que Google haga con tu mensaje se rige por la propia política de privacidad de Google y no por nuestras instrucciones. Lo escribimos así en lugar de afirmar un contrato que no existe.
Importante, y tómatelo en serio: no nos envíes datos de salud si no es inevitable. Para una consulta de soporte no los necesitamos. Describe el problema, no tu ciclo. Si alguna vez quisieras enviarnos una exportación para localizar un error, te lo preguntaremos expresamente antes y borraremos el archivo inmediatamente después de aclararlo.
9. Tus derechos
Conforme al RGPD te corresponden estos derechos:
| Derecho | Norma |
|---|---|
| Acceso a los datos guardados sobre tu persona | art. 15 |
| Rectificación de datos inexactos | art. 16 |
| Supresión | art. 17 |
| Limitación del tratamiento | art. 18 |
| Portabilidad de los datos | art. 20 |
| Oposición a tratamientos basados en intereses legítimos | art. 21 |
| Revocación de un consentimiento otorgado, con efecto para el futuro | art. 7.3 |
Para ello dirígete a la dirección del apartado 1.
La observación honesta al respecto: para tus datos de ciclo, estos derechos se quedan sin objeto frente a nosotros — no porque los rechacemos, sino porque no tenemos los datos. Un acceso facilitado por nosotros sobre tus anotaciones sería un acceso vacío. Estos derechos los ejerces dentro de Takt misma, de forma inmediata y sin solicitud a nadie:
- Acceso y portabilidad → Más → Datos → Guardar tus datos. La exportación JSON es completa y legible por máquina; la tabla CSV se abre en cualquier hoja de cálculo. Es más de lo que exige el art. 20 RGPD, y tarda segundos en lugar de un mes.
- Rectificación → cambiar cualquier anotación en cualquier momento en el editor del día.
- Supresión → borrar anotaciones concretas en la aplicación, o desinstalar la aplicación. Con la desinstalación, el bloque de datos cifrado desaparece definitivamente.
Y la advertencia que va con ello: como no hay nube, el bloque de datos de tu dispositivo es la única copia de tu historial. Si borras la aplicación, se ha ido — también irrecuperable para nosotros, porque nunca tuvimos copia. Haz antes una copia de seguridad si tus datos significan algo para ti.
Derecho de reclamación: puedes reclamar en cualquier momento ante una autoridad de control de protección de datos, art. 77 RGPD — en particular en el Estado miembro de tu residencia, de tu lugar de trabajo o del lugar de la presunta infracción.
- En España: Agencia Española de Protección de Datos (AEPD), Edificio Cuzco IV, Paseo de la Castellana 141, planta 9, 28046 Madrid.
- Autoridad competente para nosotros como responsables: Bayerisches Landesamt für Datenschutzaufsicht (BayLDA), Postfach 1349, 91504 Ansbach, Alemania.
10. Cesiones, terceros países, decisiones automatizadas
- Cesiones: no cedemos datos personales, no los vendemos y no los intercambiamos. Hay exactamente dos sitios a los que llega algo: nuestro proveedor de alojamiento — como encargado del tratamiento conforme al art. 28 RGPD y sujeto a instrucciones — y nuestro proveedor de correo, si nos escribes. El proveedor de correo no es encargado del tratamiento; qué significa eso está en el apartado 8.
- Terceros países: para el sitio web rige: No se produce ninguna transferencia a terceros países fuera de la UE/del EEE. Para nuestro buzón de correo no podemos asegurarlo — ahí Google es responsable por sí mismo, y adónde lleve Google tu mensaje no lo decidimos nosotros (apartado 8). Tus datos de ciclo nunca se ven afectados por ello; no salen de tu dispositivo.
- Decisiones automatizadas individuales o elaboración de perfiles conforme al art. 22 RGPD no tienen lugar. Los cálculos en Takt se ejecutan en tu dispositivo, están basados en reglas y documentados de forma comprensible; no producen efectos jurídicos frente a ti.
11. Edad
Takt se dirige a personas a partir de 13 años. Puedes indicar voluntariamente tu año de nacimiento para que el informe de ciclo aplique el rango normal correspondiente a tu edad. Ese dato permanece, como todos los demás, en tu dispositivo — no lo recibimos y no podemos comprobarlo. Por eso no se realiza ninguna verificación de edad, y técnicamente tampoco es posible. A las usuarias más jóvenes les recomendamos hablar sobre el uso con una persona que ejerza la patria potestad — no por prudencia jurídica, sino porque el tema lo merece.
12. Cambios en esta política
Adaptamos esta política cuando cambian la aplicación o la situación jurídica. Rige la versión publicada en cada momento en esta página; la fecha de arriba muestra su estado. Si cambia algo esencial en la forma de tratar tus datos, lo indicamos dentro de la aplicación — no en silencio en una subpágina.
Para que quede completo: Takt no es un producto sanitario y no sustituye el consejo médico. Qué es Takt y qué no, está en las condiciones generales, apartado 2.