Le damos la bienvenida a Pocket Botanist. Seamless Logic, nombre comercial de Tom Dudfield, una persona física que opera como empresario individual con sede en el Reino Unido, publica la aplicación móvil Pocket Botanist (la "App") y este sitio web, y es el responsable del tratamiento de los datos personales descritos en esta política. Le facilitaremos nuestra dirección a efectos de notificaciones si la solicita enviando un correo electrónico a support@pocketbotanist.app. En esta política, Seamless Logic se denomina "nosotros", "nos" o "nuestro".
Esta Política de privacidad explica cómo recopilamos, utilizamos, divulgamos y protegemos su información cuando utiliza nuestra aplicación móvil. Lea atentamente esta política de privacidad. Si no está de acuerdo con los términos de esta política de privacidad, le rogamos que no acceda a la App. Puede ponerse en contacto con nosotros en relación con esta política, o para ejercer sus derechos, en support@pocketbotanist.app.
1. Recopilación de su información
Podemos recopilar información sobre usted de diversas formas. La información que podemos recopilar a través de la Aplicación depende del contenido y los materiales que utilice, e incluye:
Datos de la cuenta y autenticación
La primera vez que abre la App, puede utilizar las funciones principales como invitado, sin crear una cuenta. El uso como invitado se registra mediante una credencial aleatoria que nuestro servidor emite y firma, almacenada de forma segura en su dispositivo, utilizándose el ID de instalación de Firebase de su dispositivo como identificador alternativo. Esta credencial de invitado no contiene información personal. Si decide crear una cuenta con nombre, recopilamos:
- Dirección de correo electrónico (inicio de sesión mediante enlace mágico por correo electrónico): Si inicia sesión por correo electrónico, recopilamos su dirección de correo electrónico y le enviamos un enlace de un solo uso para iniciar sesión. No recopilamos ni almacenamos contraseñas. Su dirección de correo electrónico se almacena con su cuenta de Firebase y se asocia a sus datos de uso y a las plantas que guarde expresamente en su colección sincronizada en la nube.
- Información de la cuenta de Google (inicio de sesión con Google): Si inicia sesión con Google, recibimos de Google el ID de su cuenta de Google, el nombre visible y la dirección de correo electrónico. Utilizamos estos datos para crear o vincular su cuenta. Consulte la Política de privacidad de Google para obtener información sobre cómo gestiona Google sus datos durante la autenticación.
- Información de la cuenta de Apple (Inicio de sesión con Apple): En iPhone y iPad puede utilizar el Inicio de sesión con Apple. Recibimos un identificador de usuario de Apple y, según su elección, su nombre y una dirección de correo electrónico (que puede ser una dirección de retransmisión privada que reenvía los mensajes a su buzón real). Utilizamos estos datos para crear o vincular su cuenta. Consulte la Política de privacidad de Apple para obtener información sobre cómo gestiona Apple sus datos durante la autenticación.
Actualmente, la App no admite el inicio de sesión con número de teléfono ni la autenticación multifactor por SMS. Las acciones sensibles de la cuenta (como la eliminación) se vuelven a autorizar repitiendo el inicio de sesión existente con Apple, Google o correo electrónico.
Historial de identificación y evaluación de salud
La App mantiene dos registros independientes de su actividad con las plantas.
Historial de identificación y evaluación de salud: cada vez que identifica, consulta o realiza una evaluación de salud de una planta, se guarda una entrada en el historial (el resultado, una referencia a la foto y la fecha y hora) únicamente de forma local en su dispositivo. Este historial tiene un límite máximo de sus 50 entradas más recientes, nunca se sincroniza con la nube y se borra al cerrar sesión.
Su colección: cuando guarda expresamente una planta en su colección, ese registro se almacena localmente y, si ha iniciado sesión, también se sincroniza con la nube (Firebase Firestore). El registro de una planta guardada puede contener:
- El resultado de la identificación de la planta (nombre, nombre científico, información sobre cuidados, etc.)
- Una referencia a la foto, almacenada localmente en su dispositivo y que, si ha iniciado sesión, también se sube a Firebase Storage en su cuenta para poder sincronizarse entre dispositivos
- La fecha y la hora en que guardó la planta
- La ubicación de la planta, según su ajuste de «Ubicación guardada con las plantas» (consulte Datos de ubicación más adelante)
- Cualquier nota o etiqueta de zona de jardín que añada
- Entradas del registro de cuidados, recordatorios, entradas del diario de crecimiento y detalles de la maceta que configure para esa planta
- Los resultados del diagnóstico de esa planta (guardados dentro del elemento de la colección)
- Un registro del modelo de IA que generó la descripción y la información de cuidado de la planta, la versión del prompt utilizada y la fecha y hora de generación (consulte Marcado de contenido de IA más adelante)
Puede exportar su colección en cualquier momento como archivo PDF, CSV o GeoJSON mediante la función de exportación integrada en la aplicación (una función Premium). El archivo CSV incluye una etiqueta de lugar (como ciudad y país) y un código de país para cada planta con una ubicación guardada; el archivo PDF incluye únicamente la etiqueta de lugar. El archivo GeoJSON incluye los mismos detalles del lugar, así como las coordenadas exactas. En los casos en que los detalles de una planta procedan del modelo de IA, los archivos CSV y GeoJSON también indican qué campos generó, junto con el nombre del modelo y la fecha de generación, y el PDF incluye una breve nota con la misma indicación. Los archivos exportados se comparten directamente desde su dispositivo y no se transmiten a nuestros servidores.
Datos de imágenes
Cuando utiliza la función de identificación o diagnóstico de plantas, la Aplicación redimensiona y comprime su foto localmente en su dispositivo y, a continuación, envía los datos de la imagen integrados a la API de Gemini AI de Google para su procesamiento. Las fotos de identificación y diagnóstico en sí nunca se suben a un servidor operado por nosotros. La copia original de la foto permanece en su dispositivo. Consulte la Política de privacidad de Google para obtener información sobre cómo trata Google los datos procesados por la API de Gemini.
Si guarda una planta identificada en su colección mientras ha iniciado sesión, la App sube una copia redimensionada de la foto a Firebase Storage bajo su cuenta (users/{your-uid}/collection/...) para que la foto pueda sincronizarse con sus otros dispositivos. El acceso a Firebase Storage está restringido a su cuenta autenticada. Puede eliminar estas fotos borrando la planta de su colección o eliminando su cuenta (consulte la Sección 7).
Datos de ubicación
Los Ajustes de la Aplicación incluyen la opción «Ubicación guardada con las plantas», que controla si la Aplicación utiliza su ubicación, y con qué precisión, para etiquetar plantas, el tiempo meteorológico, las alertas de polen y la detección de zonas de rusticidad. Este ajuste está configurado de forma predeterminada en Precisa y puede cambiarlo en Ajustes en cualquier momento. Ofrece tres opciones:
- Precisa: Sus coordenadas se utilizan y almacenan sin modificaciones.
- Aproximada: Las coordenadas se redondean a un decimal (aproximadamente una cuadrícula de 11 km) antes de utilizarse o almacenarse.
- Desactivada: La Aplicación no utiliza su ubicación para el etiquetado de plantas, el tiempo meteorológico, las alertas de polen ni la detección de zonas de rusticidad.
Si ha iniciado sesión, la ubicación de una planta guardada se sincroniza con su almacenamiento privado en la nube (Firebase Firestore) junto con el resto del registro de esa planta.
Por separado, el mapa del jardín de la Aplicación solicita permiso al sistema operativo de su dispositivo para utilizar su ubicación y así poder centrar el mapa en usted. Esta solicitud no está controlada por el ajuste «Ubicación guardada con las plantas»; puede rechazarla o revocarla en cualquier momento desde los ajustes del sistema de su dispositivo.
Los datos de ubicación también se utilizan para:
- Obtener su zona de rusticidad del USDA (un código corto como «8b») para ofrecer consejos de cuidado adaptados a su región en Premium. Este código de zona de rusticidad es el único valor derivado de la ubicación que enviamos a Gemini AI, y únicamente para dicha función Premium. La identificación de plantas y la búsqueda de plantas por texto nunca envían su ubicación, coordenadas o nombre de lugar a Gemini.
- Obtener datos meteorológicos locales, de calidad del aire (para alertas de polen) y previsiones a través de Open-Meteo (consulte Datos meteorológicos más adelante).
Su ubicación actual se almacena localmente en la memoria caché de su dispositivo durante un máximo de 30 minutos para reducir consultas innecesarias de GPS. No utilizamos su ubicación con fines publicitarios.
Datos de uso
Realizamos un seguimiento del número de solicitudes de IA que realiza cada día para aplicar los límites diarios y proteger el servicio frente a abusos:
- La identificación de plantas, la búsqueda de plantas por texto y el diagnóstico de plantas comparten un único contador diario: 3 al día para invitados, 5 al día para miembros registrados gratuitos y un límite de uso razonable de 200 al día para miembros Premium (comercializado como «ilimitado» para un uso personal normal).
- El chat sobre plantas y el chat de diagnóstico requieren haber iniciado sesión y comparten un único contador diario independiente del contador de identificación mencionado anteriormente. Los invitados no disponen de cupo de chat. Los miembros registrados gratuitos disponen actualmente de 1 mensaje al día; los miembros Premium disponen actualmente de 20 mensajes al día.
- Se aplica un límite de velocidad de ráfaga en ventanas cortas (un número reducido de solicitudes por cada diez segundos) a todos los niveles para prevenir abusos.
En el caso de los invitados, el uso se registra en el servidor bajo una credencial aleatoria que nuestro servidor emite y firma, almacenada de forma segura en su dispositivo, utilizándose el Firebase Installation ID de su dispositivo (un identificador seudónimo emitido por el servicio Firebase Installations de Google) como identificador de respaldo. Para los usuarios con sesión iniciada, el uso se registra en su cuenta de Firebase. Los recuentos de uso se utilizan exclusivamente para operar el sistema de niveles de acceso y no se emplean para la elaboración de perfiles ni con fines publicitarios.
También recopilamos información sobre cómo utiliza la Aplicación (como las funciones a las que accede y los registros de errores), la cual agregamos para la elaboración de informes que nos ayuden a mejorar la Aplicación. Si ha iniciado sesión, estos datos se vinculan a su identificador de cuenta en lugar de ser anónimos.
Datos de suscripciones y compras (RevenueCat)
Utilizamos RevenueCat para gestionar las suscripciones y compras dentro de la aplicación. Cuando realiza una compra o restaura una compra, RevenueCat recibe:
- Un ID de usuario de la aplicación seudónimo (su UID de Firebase, que no le identifica directamente).
- Datos del recibo de compra y estado de los derechos de acceso proporcionados por el App Store o Google Play.
- La pantalla del muro de pago que dio lugar a la compra, para que podamos ver qué puntos de entrada están funcionando.
- Información básica del dispositivo (plataforma, versión de la aplicación, versión del SDK) utilizada para la prevención del fraude y el análisis.
Si ha iniciado sesión, RevenueCat también recibe su dirección de correo electrónico, de modo que nuestro servicio de soporte de suscripciones y las propias integraciones de RevenueCat puedan asociar su cuenta. RevenueCat no recibe su nombre ni los datos de su tarjeta de pago; estos permanecen en la tienda de aplicaciones. Los datos de RevenueCat se utilizan exclusivamente para verificar y gestionar sus derechos de suscripción y no se emplean para publicidad. Para obtener más información, consulte la Política de privacidad de RevenueCat.
Informes de fallos y errores (Firebase Crashlytics)
Utilizamos Firebase Crashlytics para la notificación de fallos y la supervisión de errores. Si la Aplicación sufre un bloqueo o detecta un error no crítico, Crashlytics puede recopilar información que incluye el tipo de dispositivo, la versión del sistema operativo, la versión de la aplicación, un seguimiento de la pila del error (stack trace) y un registro de sesión de los eventos recientes de la aplicación. Tras iniciar sesión, Crashlytics también recibe su ID de usuario de Firebase seudónimo para que podamos agrupar los fallos por cuenta. Crashlytics forma parte de Firebase y se rige por las condiciones de privacidad de Google enlazadas al final de esta sección.
Los informes de fallos se utilizan exclusivamente para diagnosticar y solucionar errores. No configuramos Crashlytics para recopilar las fotos de sus plantas, el contenido de sus escaneos, sus mensajes de chat ni su ubicación. Puede desactivar la recopilación de datos de Crashlytics en cualquier momento desde los Ajustes de la Aplicación.
Supervisión del rendimiento (Firebase Performance)
Utilizamos Firebase Performance Monitoring para medir el rendimiento de la Aplicación (por ejemplo, tiempos de respuesta, renderizado de pantallas). Firebase Performance recopila información básica del dispositivo (modelo de dispositivo, versión del sistema operativo, versión de la aplicación, tipo de red) y trazas de rendimiento agregadas. Estos datos no están vinculados a su identidad personal y se utilizan exclusivamente para identificar y solucionar problemas de rendimiento de la Aplicación.
Información técnica y del dispositivo
Podemos recopilar información básica del dispositivo (por ejemplo, tipo de dispositivo, versión del sistema operativo, versión de la aplicación) para solucionar problemas y optimizar la experiencia de la Aplicación. Esta información no está vinculada a identificadores personales.
Datos del chat y del chat de diagnóstico
El chat sobre plantas y el chat de diagnóstico requieren que haya iniciado sesión, por lo que los invitados no disponen de cupo de chat. Los miembros gratuitos disponen actualmente de 1 mensaje al día; los miembros Premium disponen actualmente de 20 mensajes al día. Cada mensaje que envía y cada respuesta de la IA son procesados por una Firebase Function en el servidor que llama a la API de Gemini AI de Google. El contenido de sus mensajes se envía a Gemini para que pueda generar una respuesta.
Para los usuarios con sesión iniciada, las sesiones de chat se almacenan en Firebase Firestore bajo su cuenta (users/{your-uid}/chatSessions/...) para que la conversación persista entre dispositivos y entre aperturas de la app. El acceso a Firestore está restringido por reglas de seguridad: solo su cuenta autenticada puede leer sus propias sesiones de chat, y solo la función de chat del lado del servidor puede escribirlas. Cada respuesta de la IA almacenada también incluye un sello de procedencia que indica el modelo que la redactó, la versión del prompt y la fecha y hora en que se generó (consulte Marcado de contenido de IA a continuación). Puede eliminar sesiones de chat individuales desde la App, o eliminar todos los datos de chat borrando su cuenta.
Marcado de contenido de IA
El artículo 50 del Reglamento de Inteligencia Artificial de la UE exige que el contenido generado por IA esté identificado como tal. Cuando la Aplicación genera una descripción de una planta, directrices de cuidado, un control de salud o una respuesta de chat, registra un breve sello de procedencia junto a dicho texto: el nombre del modelo de IA que lo produjo, la versión del prompt utilizado y la fecha y hora en que se generó.
Este sello no contiene información personal. Describe el modelo, no a usted. Se almacena junto con el registro generado por IA al que pertenece, se transmite con dicho registro cuando su colección se sincroniza o se exporta, y se incrusta como metadatos en las fichas de plantas que comparte desde la Aplicación. Los nombres de plantas y la taxonomía procedentes de GBIF, así como las fotografías de referencia de iNaturalist, no están generados por IA, por lo que no se marcan como si lo estuvieran.
Los registros guardados antes de la introducción de este marcado no llevan ningún sello y no añadimos ninguno con posterioridad, ya que no podemos saber qué modelo los produjo.
Registros de cuidados, recordatorios y datos de rachas
Cuando registra una acción de cuidado (riego, fertilización, trasplante, poda, pulverización), establece un recordatorio de cuidado o programa un aviso, esta información se almacena localmente en su dispositivo y, si ha iniciado sesión, se replica en su cuenta de Firestore (users/{your-uid}/streaks/... y en el elemento de colección correspondiente). Utilizamos estos datos para hacer funcionar el contador de rachas de cuidado, el progreso de logros y las notificaciones de recordatorios. No se utilizan para publicidad ni se comparten con terceros más allá de Firebase.
Imágenes de referencia de plantas (iNaturalist)
Tras una identificación correcta, la Aplicación puede obtener una fotografía pública de referencia de la especie identificada a través de la API de iNaturalist para que usted pueda compararla con su escaneo. La única información enviada a iNaturalist es el nombre común o científico de la planta. No enviamos su fotografía, su cuenta, su ubicación ni ningún otro dato personal a iNaturalist. Consulte la política de privacidad de iNaturalist para obtener más información sobre su funcionamiento.
Nombres de plantas, mapas de distribución e imágenes de referencia (GBIF)
La Aplicación utiliza la API de la Infraestructura Mundial de Información en Biodiversidad (GBIF, por sus siglas en inglés) para resolver los nombres de plantas en un nombre científico canónico, para obtener una fotografía pública de referencia cuando iNaturalist no disponga de ella y para mostrar un mapa de distribución con los lugares donde se ha registrado una especie. Las solicitudes de resolución de nombres y de fotos de referencia solo envían el nombre común o científico de la planta. Siempre que se muestra el mapa de distribución en la página de una planta, la Aplicación solicita a GBIF teselas de mapa para el área centrada en la ubicación de su dispositivo, por lo que dichas solicitudes de teselas revelan el área del mapa que está visualizando. Consulte la política de privacidad de GBIF para obtener más información sobre su funcionamiento.
Datos meteorológicos
La Aplicación utiliza la API de Open-Meteo para ofrecer consejos de jardinería basados en el clima, alertas de polen y sugerencias de riego adaptadas a las condiciones meteorológicas. Open-Meteo recibe sus coordenadas con la precisión que haya seleccionado en Ajustes (si se ha concedido permiso de ubicación) y devuelve como respuesta datos meteorológicos, de polen y de previsión. Open-Meteo no requiere una clave de API y no recopila información de identificación personal. Las respuestas sobre el tiempo, el polen y las previsiones se guardan localmente en la memoria caché de su dispositivo durante un período de entre treinta minutos y tres horas, según los datos, con el fin de reducir solicitudes innecesarias. Consulte la documentación sobre privacidad de Open-Meteo para obtener más detalles.
Infraestructura publicitaria (no activa actualmente)
La Aplicación no muestra publicidad en la actualidad. El permiso AD_ID de Android está bloqueado explícitamente en el manifiesto de la aplicación, por lo que la Aplicación no puede leer su identificador de publicidad. Si en el futuro habilitamos la publicidad, esta Política de privacidad se actualizará previamente.
Utilizamos servicios de terceros que disponen de sus propias políticas de privacidad que regulan cómo recopilan y utilizan sus datos. Le recomendamos que las revise:
- Términos y Privacidad de Google (abarca Firebase Auth, Firestore, Storage, Cloud Functions, Installations, App Check, Analytics, Crashlytics, Performance, Remote Config, Google Sign-In y la API de Gemini): https://policies.google.com/privacy
- Política de privacidad de Apple (abarca el inicio de sesión con Apple): https://www.apple.com/legal/privacy/
- Política de privacidad de RevenueCat: https://www.revenuecat.com/privacy
- Open-Meteo: https://open-meteo.com/en/terms
- iNaturalist: https://www.inaturalist.org/pages/privacy
- GBIF: https://www.gbif.org/terms/privacy-policy
2. Uso de su información
Disponer de información precisa nos permite ofrecerle una experiencia fluida, eficiente y personalizada. En concreto, podemos utilizar la información recopilada sobre usted a través de la Aplicación para:
- Crear y gestionar su cuenta (como invitado o con nombre).
- Proporcionar, operar y mantener la Aplicación, incluidas la identificación de plantas, el diagnóstico, las sugerencias de cultivos asociados y la información sobre cuidados.
- Sincronizar las plantas guardadas y sus preferencias entre dispositivos cuando haya iniciado sesión.
- Hacer cumplir los límites de uso diario.
- Enviar recordatorios de cuidados de plantas mediante notificaciones push (únicamente si ha concedido permiso para notificaciones).
- Calcular su zona de rusticidad del USDA para ofrecer consejos de cuidado adaptados a su región en el plan Premium.
- Mejorar, personalizar y ampliar la Aplicación.
- Comprender y analizar cómo utiliza la Aplicación mediante datos de uso agregados para la elaboración de informes. Si ha iniciado sesión, estos datos se vinculan a su identificador de cuenta en lugar de ser anónimos.
- Diagnosticar y solucionar problemas técnicos a través de informes de fallos y errores.
- Cumplir con las obligaciones legales.
3. Divulgación de su información
Podemos compartir la información que hemos recopilado sobre usted en determinadas situaciones. Su información puede divulgarse de la siguiente manera:
- Por imperativo legal o para proteger derechos: Si consideramos que la divulgación de información sobre usted es necesaria para responder a procedimientos judiciales, investigar o subsanar posibles infracciones de nuestras políticas, o proteger los derechos, la propiedad y la seguridad de terceros, podremos compartir su información según lo permita o exija cualquier legislación, norma o reglamento aplicable.
- Proveedores de servicios externos: Compartimos su información con terceros que prestan servicios para nosotros o en nuestro nombre, incluidos Firebase (autenticación, base de datos y almacenamiento en la nube, cloud functions, integridad de la aplicación, analítica, informes de fallos, supervisión del rendimiento y configuración remota), Google Sign-In y Sign in with Apple (autenticación), RevenueCat (gestión de suscripciones y compras), Open-Meteo (datos meteorológicos), iNaturalist (fotografías públicas de referencia de plantas) y GBIF (resolución de nombres de plantas, mapas de distribución y fotografías de referencia). Estos proveedores procesan sus datos únicamente en la medida necesaria para prestar sus servicios.
- Procesamiento mediante IA (API de Gemini): Las fotografías y los mensajes de chat que envíe para la identificación de plantas, el diagnóstico, la búsqueda por texto o el chat dentro de la aplicación se transmiten a la API de IA Gemini de Google para su procesamiento. Para la función Premium de consejos regionales, también se envía su zona de rusticidad del USDA (no sus coordenadas ni el nombre de un lugar). Esto es necesario para prestar la funcionalidad principal de la Aplicación.
- Transmisiones comerciales: Podemos compartir o transferir su información en relación con cualquier fusión, venta de activos de la empresa, financiación o adquisición de la totalidad o una parte de nuestro negocio por parte de otra empresa, o durante las negociaciones de las mismas.
- Datos agregados o anonimizados: Podemos compartir información agregada o anonimizada, que no le identifique directamente, con terceros para diversos fines, como la investigación o la mejora de nuestros servicios.
No vendemos su información personal.
4. Cookies y análisis
Este sitio web no instala cookies publicitarias ni utiliza cookies u otras tecnologías que le identifiquen o rastreen su actividad en otros sitios web. No utilizamos aquí Google Analytics ni ninguna etiqueta de analítica o publicidad de terceros, por lo que no hay ningún aviso de cookies que deba aceptar. La aplicación móvil Pocket Botanist tampoco utiliza cookies.
Nuestra aplicación móvil almacena datos localmente en su dispositivo mediante AsyncStorage (un sistema estándar de almacenamiento clave-valor de React Native). Esto incluye su historial de identificaciones, las preferencias de configuración, los recuentos de uso diario y datos temporales como una dirección de correo electrónico de inicio de sesión pendiente. Estos datos permanecen en su dispositivo y no se comparten con terceros, salvo cuando se sincronizan con Firebase Firestore para usuarios que han iniciado sesión, tal como se describe en esta política.
Si usted se encuentra en el Reino Unido o en el Espacio Económico Europeo (EEE), o si la Aplicación no puede determinar su región, la Aplicación le preguntará si desea activar Firebase Analytics la primera vez que la use, y Analytics permanecerá desactivado hasta que usted responda. En otras regiones, Analytics se activa automáticamente una vez finalizado el proceso inicial de bienvenida («onboarding»). En cualquier caso, usted puede desactivar Analytics en cualquier momento desde los Ajustes de la Aplicación. Cuando está habilitado, Firebase Analytics recopila información sobre cómo utiliza usted la Aplicación (como qué funciones se usan e información de la sesión), la cual agregamos para la elaboración de informes con el fin de comprender los patrones de uso y mejorar la Aplicación. Si ha iniciado sesión, estos eventos analíticos se vinculan al identificador de su cuenta en lugar de ser anónimos. Firebase Performance Monitoring no dispone de su propio interruptor en Ajustes; consulte la sección anterior sobre Supervisión del rendimiento para conocer qué datos recopila.
En los casos en que le preguntemos y usted acepte, su consentimiento constituirá la base jurídica en la que nos amparamos para Firebase Analytics, y podrá retirarlo en cualquier momento en los Ajustes. En las regiones donde Analytics se activa automáticamente tras el proceso inicial de bienvenida, nos basamos en cambio en nuestros intereses legítimos, y usted aún podrá desactivarlo. La Sección 9 detalla íntegramente nuestras bases jurídicas.
Utilizamos Firebase App Check (mediante Play Integrity en Android y App Attest en iOS con el servicio DeviceCheck de Apple como alternativa secundaria) para verificar que las solicitudes a nuestro backend provengan de instancias auténticas de la Aplicación. Se trata de una medida de seguridad y no implica la recopilación de datos personales más allá de los tokens de atestación del dispositivo.
RevenueCat puede utilizar un identificador seudónimo a nivel de dispositivo (su UID de Firebase) para asociar el estado de la suscripción con su cuenta. Consulte la sección anterior sobre Datos de suscripciones y compras para más detalles.
El permiso AD_ID de Android está explícitamente bloqueado en el manifiesto de la Aplicación, lo que significa que la Aplicación no puede leer su identificador de publicidad y no utiliza ninguno para ningún propósito.
5. Notificaciones push
Con su permiso, la Aplicación puede enviarle notificaciones push locales para recordarle que debe cuidar de sus plantas (por ejemplo, riego, fertilización, trasplante). Estos recordatorios se programan localmente en su dispositivo y no se envían a través de un servidor remoto de notificaciones push. Puede configurar horas de silencio y desactivar los recordatorios en los Ajustes de la Aplicación, o revocar el permiso de notificaciones a través de los ajustes de su dispositivo en cualquier momento.
6. Seguridad de los datos
Aplicamos medidas de seguridad administrativas, técnicas y físicas para ayudar a proteger su información, incluido Firebase App Check para verificar la integridad de las solicitudes a nuestros servicios de backend y la depuración automática de mensajes de error en los informes de fallos. Antes de enviar un mensaje de error, eliminamos elementos como direcciones de correo electrónico, tokens, rutas de archivos y cadenas de consulta («query strings»). El seguimiento de pila («stack trace») adjunto se envía tal cual, por lo que aún puede contener rutas de código. Aunque hemos tomado medidas razonables para proteger la información que nos proporciona, tenga en cuenta que, a pesar de nuestros esfuerzos, ninguna medida de seguridad es perfecta ni impenetrable, y ningún método de transmisión de datos puede garantizarse contra interceptaciones u otros tipos de uso indebido. Por lo tanto, no podemos garantizar una seguridad absoluta si usted proporciona información personal.
7. Conservación de los datos
Conservaremos su información únicamente durante el tiempo necesario para los fines establecidos en esta política de privacidad:
- Contadores de uso como invitado: los contadores de uso asociados a una credencial de invitado o a un Firebase Installation ID se conservan durante 8 días.
- Contadores de uso con sesión iniciada: los contadores de uso asociados a su cuenta de Firebase se conservan durante 30 días.
- Datos del chat: las sesiones de chat sobre plantas y chat de diagnóstico se conservan durante aproximadamente 30 días, tras los cuales un proceso periódico de limpieza las elimina.
- Datos analíticos: los datos de eventos de Firebase Analytics se conservan durante 14 meses.
- Datos de la cuenta: su dirección de correo electrónico, los identificadores de inicio de sesión y el registro de la cuenta se conservan mientras su cuenta permanezca abierta, ya que los necesitamos para iniciar su sesión y sincronizar su colección. Se eliminan cuando usted elimina su cuenta, a excepción del registro de prevención de abusos que se describe a continuación. En la actualidad, no eliminamos cuentas por inactividad. Si en el futuro introducimos una política para eliminar cuentas inactivas, le avisaremos antes de que dicha política entre en vigor y antes de que se elimine cualquier cuenta en virtud de la misma.
- Colección (en la nube): si ha iniciado sesión, sus plantas guardadas se almacenan en Firebase Firestore hasta que elimine elementos individuales o solicite la eliminación de su cuenta.
- Datos locales: los datos almacenados en AsyncStorage en su dispositivo (incluidos el historial de identificación, los ajustes y los recuentos de uso) permanecen hasta que desinstale la Aplicación o borre los datos de la Aplicación a través de los ajustes de su dispositivo.
- Informes de fallos: los datos de los informes de fallos conservados por Crashlytics están sujetos a las propias políticas de conservación de datos de Crashlytics.
Puede eliminar su cuenta en cualquier momento desde los Ajustes de la App. Si no puede acceder a la App, puede solicitar la eliminación poniéndose en contacto con nosotros a través de los datos indicados en la Sección 11. Cuando se elimina su cuenta, borramos de forma permanente sus datos de Firestore bajo users/{your-uid} (su colección, sesiones de chat, rachas y registros de cuidados), sus registros de uso del chat, sus registros de reautenticación, sus archivos de Storage y su cuenta de Firebase Auth. Con fines de prevención de abusos, conservamos un registro independiente sin fecha de caducidad: el estado de sus derechos de suscripción y un enlace entre su cuenta y el Firebase Installation ID de su dispositivo. También conservamos una copia de sus recuentos de uso diario bajo un registro asociado al dispositivo. Dado que estos datos permanecen vinculados al Firebase Installation ID de su dispositivo, son seudónimos, no anónimos.
8. Privacidad de los menores
Nuestra Aplicación no está destinada al uso por parte de menores de 13 años (o un umbral de edad superior si así lo exige la legislación aplicable, por ejemplo, 16 años en algunos países de la UE en virtud del RGPD). No recopilamos conscientemente información de identificación personal de menores por debajo de estas edades. Si tenemos conocimiento de que hemos recopilado información personal de un menor por debajo de la edad aplicable sin la correspondiente verificación del consentimiento parental, tomaremos medidas para eliminar dicha información de nuestros servidores. Si usted es padre, madre o tutor legal y tiene conocimiento de que su hijo o tutelado nos ha proporcionado información personal, póngase en contacto con nosotros.
9. Sus derechos de protección de datos (p. ej., RGPD/CCPA)
En función de su ubicación y de las leyes aplicables, usted puede tener determinados derechos con respecto a su información personal. Estos pueden incluir el derecho a:
- Acceder a la información personal que conservamos sobre usted.
- Solicitar que rectifiquemos cualquier información personal inexacta.
- Solicitar que suprimamos su información personal.
- Oponerse o limitar el tratamiento que hacemos de su información personal.
- Solicitar la transferencia de su información personal a un tercero (portabilidad de los datos).
- Retirar su consentimiento en cualquier momento (si el tratamiento se basa en el consentimiento).
Si desea ejercer cualquiera de estos derechos, póngase en contacto con nosotros en la dirección de correo electrónico indicada a continuación. Responderemos a su solicitud dentro de los plazos exigidos por la legislación aplicable.
Reclamaciones ante un organismo regulador. Si no está satisfecho con la forma en que hemos tratado sus datos personales, puede presentar una reclamación ante la Information Commissioner's Office (ICO) del Reino Unido en ico.org.uk/make-a-complaint, por correo postal en Wycliffe House, Water Lane, Wilmslow, Cheshire SK9 5AF, o por teléfono llamando al 0303 123 1113. Si se encuentra en el EEE, puede presentar una reclamación ante su autoridad nacional de protección de datos. No obstante, le agradeceríamos que se pusiera en contacto primero con nosotros en support@pocketbotanist.app.
Para residentes de la Unión Europea (UE) y del Reino Unido (UK) (RGPD):
Si reside en el Espacio Económico Europeo (EEE) o en el Reino Unido, dispone de determinados derechos de protección de datos. Nuestro objetivo es adoptar medidas razonables para permitirle rectificar, modificar, suprimir o limitar el uso de sus Datos Personales.
Base jurídica para el tratamiento de datos personales en virtud del RGPD:
- Ejecución del contrato con usted (artículo 6, apartado 1, letra b)): funcionamiento de la Aplicación, identificación y diagnóstico de sus plantas, envío de las imágenes de sus plantas a la API de Gemini, sincronización de su colección, aplicación de límites y niveles de uso, y gestión de su suscripción.
- Consentimiento (artículo 6, apartado 1, letra a)): Firebase Analytics en los casos en que le preguntemos y usted acepte, que es lo que ocurre en el Reino Unido, en el EEE y siempre que la Aplicación no pueda determinar su región. Puede retirar dicho consentimiento en cualquier momento en los Ajustes de la Aplicación, y la retirada del mismo no afectará a ningún tratamiento efectuado antes de dicha retirada.
- Nuestros intereses legítimos (artículo 6, apartado 1, letra f)): mantener la seguridad de la Aplicación y prevenir abusos (App Check, contadores de uso, limitación de frecuencia de peticiones), diagnosticar fallos y errores para poder subsanar problemas y, en las regiones donde Analytics se activa tras el proceso inicial en lugar de solicitar consentimiento, comprender el uso de la Aplicación para poder mejorarla. Hemos ponderado estos intereses con respecto a sus derechos y libertades, y usted puede oponerse en cualquier momento utilizando los datos de contacto de la Sección 11. Si ha iniciado sesión, las analíticas de uso y los informes de fallos se vinculan al identificador de su cuenta en lugar de ser anónimos.
- Obligación legal (artículo 6, apartado 1, letra c)): tratamiento necesario para el cumplimiento de una obligación legal a la que estamos sujetos.
Los permisos de cámara, ubicación y notificaciones se otorgan a través del sistema operativo de su dispositivo. Estos permisos controlan aquello a lo que la Aplicación puede acceder. No constituyen, por sí mismos, su consentimiento en virtud de la legislación de protección de datos, y la base jurídica para el tratamiento posterior que realizamos con dichos datos es la establecida anteriormente.
¿Está obligado a facilitarnos estos datos? No tiene la obligación de facilitarnos ningún dato personal para utilizar la Aplicación como invitado. La creación de una cuenta requiere una dirección de correo electrónico o un identificador de inicio de sesión de Apple o Google, ya que es la forma en que le reconocemos y sincronizamos su colección. Se trata de un requisito contractual: sin él no podemos proporcionarle una cuenta, sincronización en la nube ni chat. Los permisos de cámara, ubicación y notificaciones son opcionales. Si los rechaza, las funciones que dependan de ellos no funcionarán, pero el resto de la Aplicación sí.
Decisiones automatizadas. No tomamos decisiones sobre usted que produzcan efectos jurídicos o que le afecten de manera similarmente significativa basándonos únicamente en el tratamiento automatizado, ni elaboramos perfiles sobre usted. Las sugerencias de identificación, diagnóstico y cuidados de la Aplicación son generadas por IA, pero constituyen información para que usted actúe en consecuencia, no decisiones que nosotros tomemos sobre usted.
Entrenamiento de modelos de IA. Utilizamos la API de Gemini de Google, tanto directamente desde la Aplicación a través de Firebase AI Logic como desde nuestro servidor a través del marco Genkit de Google, para procesar las fotos, las consultas de texto y los mensajes de chat que usted envía. Cada proyecto de Google Cloud que utilizamos para este tratamiento cuenta con una cuenta de Facturación de Cloud activa, ya que es un requisito necesario para ejecutar nuestras Cloud Functions en el servidor, por lo que nuestro uso de la API de Gemini se sitúa en el nivel de pago de Google con arreglo a sus Términos Adicionales de la API de Gemini. En virtud de dichos términos, en el nivel de pago Google no utiliza sus instrucciones («prompts») ni sus respuestas para entrenar o mejorar sus modelos generales, y conserva únicamente registros limitados y de corta duración para detectar abusos. La propia documentación sobre gobernanza de datos de Firebase AI Logic remite a esos mismos términos.
Transferencias de datos fuera del Reino Unido. Algunos de nuestros proveedores, incluido Google, tratan datos personales fuera del Reino Unido y del EEE (por ejemplo, en los servidores de Google para el tratamiento de Firebase y de la API de Gemini). Cuando esto sucede, la transferencia está cubierta bien por una decisión de adecuación, denominadas normativas de adecuación («adequacy regulations») en el Reino Unido, o bien por garantías contractuales. Para las transferencias fuera del Reino Unido, dichas garantías son el Acuerdo Internacional de Transferencia de Datos del Reino Unido (UK International Data Transfer Agreement) o el Anexo del Reino Unido a las Cláusulas Contractuales Tipo de la UE. Para las transferencias fuera del EEE, son las Cláusulas Contractuales Tipo de la UE. Puede solicitarnos una copia de las garantías aplicables a su caso escribiendo a support@pocketbotanist.app.
Para residentes en los Estados Unidos:
Esta sección complementa la información contenida en nuestra Política de privacidad. Se aplica a los residentes de California en virtud de la California Consumer Privacy Act, modificada por la California Privacy Rights Act (CPRA). Los residentes de otros estados con sus propias normativas de privacidad, incluidos Virginia, Colorado, Connecticut, Utah y Texas, cuentan con derechos ampliamente similares, y tramitamos sus solicitudes de la misma manera.
Categorías de información personal recopilada: En los doce (12) meses precedentes, hemos recopilado las siguientes categorías de información personal:
- Identificadores (p. ej., ID de usuario de Firebase, dirección de correo electrónico si inicia sesión y el ID de instalación de Firebase de su dispositivo).
- Actividad en internet u otras redes similares (p. ej., datos de uso, acceso a funciones, registros de errores).
- Datos de geolocalización (si concede el permiso de ubicación: a nivel de ciudad y país, o coordenadas GPS almacenadas con los elementos de la colección).
- Información visual (p. ej., imágenes que envía para la identificación o el diagnóstico de plantas, procesadas localmente y enviadas a la Gemini API).
- Información comercial (su estado de suscripción y compras).
- Información personal sensible: geolocalización precisa, cuando haya dejado el ajuste «Location saved with plants» en Precisa. La utilizamos únicamente para etiquetar sus plantas y para proporcionar funciones de meteorología, polen y zonas de rusticidad. No la utilizamos para inferir características sobre usted.
Categorías de fuentes: recopilamos esta información directamente de usted y de su dispositivo. También recibimos identificadores de cuenta de Apple y Google cuando inicia sesión a través de ellos, así como información sobre compras y derechos adquiridos desde App Store, Google Play y RevenueCat.
Categorías de terceros a los que revelamos información: los proveedores de servicios enumerados en la Sección 3 (Divulgación de su información), incluidos Google para los servicios de Firebase y Gemini API y Crashlytics para el informe de fallos. Revelamos información personal a estos proveedores únicamente con fines empresariales.
Fines empresariales o comerciales: recopilamos información personal para los fines empresariales descritos en la Sección 2 (Uso de su información).
Conservación: conservamos cada categoría durante los periodos y con arreglo a los criterios establecidos en la Sección 7 (Conservación de datos). Cuando una categoría no figure en dicha sección, la conservaremos únicamente durante el tiempo necesario para el fin para el que la recopilamos.
No vendemos ni compartimos su información personal. No vendemos información personal y no la compartimos para publicidad conductual de contexto cruzado. Actualmente no se muestran anuncios en la Aplicación. Si esto llega a cambiar en el futuro, esta política se actualizará y se facilitarán mecanismos de exclusión antes de que comience cualquier venta o cesión.
Sus derechos: los residentes de California tienen derecho a:
- Conocer y acceder a qué información personal recopilamos, utilizamos, revelamos y conservamos sobre usted, y recibir una copia de ella (derecho a saber).
- Hacer que se corrija la información personal inexacta sobre usted (derecho de rectificación).
- Solicitar que eliminemos la información personal que hemos recopilado de usted, con sujeción a determinadas excepciones (derecho de supresión).
- Optar por no participar en la venta o cesión de información personal. No vendemos ni compartimos información personal, por lo que a día de hoy no hay nada de lo que deba darse de baja.
- Limitar el uso y la divulgación de información personal sensible. Utilizamos la geolocalización precisa únicamente para ofrecer las funciones que ha solicitado, lo cual constituye un uso permitido, y puede cambiar dicho ajuste a Aproximada o Desactivada en cualquier momento desde los Ajustes de la Aplicación.
- No ser objeto de discriminación ni de represalias por ejercer cualquiera de estos derechos.
Global Privacy Control. Este sitio web no instala cookies publicitarias y no vendemos ni compartimos información personal, por lo que actualmente no hay nada que una señal de exclusión deba detener. Tratamos la señal de Global Privacy Control enviada por su navegador como una solicitud de exclusión válida y, si alguna vez introducimos la venta o cesión, la respetaremos automáticamente.
Cómo presentar una solicitud. Póngase en contacto con nosotros a través de los datos indicados en la Sección 11. Puede recurrir a un representante autorizado, quien deberá facilitarnos una autorización por escrito firmada por usted. Antes de tramitar una solicitud, verificaremos su identidad, normalmente solicitándole que realice la solicitud desde la dirección de correo electrónico vinculada a su cuenta o pidiéndole que inicie sesión. Responderemos en los plazos previstos por la ley.
10. Cambios en esta política de privacidad
Es posible que actualicemos esta Política de privacidad periódicamente. Le notificaremos cualquier cambio publicando la nueva Política de privacidad en esta página y actualizando la fecha de «Última actualización». Le recomendamos que revise esta Política de privacidad de forma periódica para comprobar si se han producido cambios. Los cambios en esta Política de privacidad entran en vigor cuando se publican en esta página. Los cambios significativos también se podrán comunicar a través de la Aplicación o por correo electrónico si disponemos de su información de contacto.
11. Contacto
Si tiene alguna pregunta o sugerencia sobre nuestra Política de privacidad, o para ejercer sus derechos en materia de protección de datos, no dude en ponerse en contacto con nosotros.
Consultas generales: hello@pocketbotanist.app
Solicitudes de datos o ayuda con la cuenta: support@pocketbotanist.app