Política de privacidad
Cómo manejamos tus datos
Last updated: Marzo 2026
1. Responsable del tratamiento
El responsable del tratamiento en el sentido del RGPD y la Ley suiza de protección de datos (nLPD) es:
Evida Life AG
Sihleggstrasse 5, 8832 Wollerau, Suiza
Correo electrónico: •••@•••
2. Datos que recopilamos
Cuenta de usuario
Durante el registro recopilamos tu dirección de correo electrónico y una contraseña. Los detalles adicionales del perfil (p. ej. nombre, fecha de nacimiento) se pueden agregar voluntariamente. La base legal es la ejecución del contrato (Art. 6(1)(b) RGPD).
Datos de salud
Si decides hacer seguimiento de tu salud, procesamos datos de salud con tu consentimiento explícito (Art. 9(2)(a) RGPD / Art. 6 nLPD). Esto incluye: biomarcadores y valores de laboratorio introducidos manualmente, condiciones médicas y alergias, preferencias dietéticas, entradas del tracker de hábitos, conversaciones con el coach de IA y notas de salud opcionales. Una vez activas las integraciones con laboratorios asociados, los valores de biomarcadores podrán importarse automáticamente desde laboratorios acreditados ISO tras tu consentimiento por separado. Todos los datos de salud se almacenan en nuestra base de datos Supabase en la región UE (Zúrich) con row-level security. Puedes exportar o eliminar estos datos en cualquier momento desde tu perfil, y retirar tu consentimiento en cualquier momento.
Datos recopilados automáticamente
Cuando visitas nuestro sitio web, los datos técnicamente necesarios (dirección IP, navegador, referente) se almacenan en los registros del servidor durante un tiempo muy breve. Estos datos no se vinculan a otros datos.
3. Analítica (Vercel)
Usamos Vercel Analytics no establece cookies, no almacena datos personales y es totalmente conforme con el RGPD. No se comparten datos con terceros.
4. Almacenamiento de datos (Supabase)
Tus datos se almacenan en la infraestructura de Supabase. Nuestro servidor de base de datos está ubicado en la región UE (Zúrich). Supabase procesa los datos de acuerdo con su política de privacidad y actúa como procesador de datos.
5. Cookies y almacenamiento local
Usamos cookies estrictamente necesarias para mantener tu sesión de inicio de sesión después de que inicies sesión. Estas cookies son esenciales para que funcione el servicio de autenticación y no requieren consentimiento según la ley de la UE (Art. 5(3) de la Directiva ePrivacy). No usamos ninguna cookie de seguimiento, publicidad o de terceros. El análisis de nuestro sitio web es proporcionado por Vercel Analytics, que es completamente sin cookies y no recopila datos personales.
6. Tus derechos
Tienes derecho a:
- Acceder a tus datos almacenados (Art. 15 RGPD / Art. 25 nLPD)
- Corrección de datos inexactos (Art. 16 RGPD)
- Eliminación de tus datos (Art. 17 RGPD / Art. 32 nLPD)
- Restricción del tratamiento (Art. 18 RGPD)
- Portabilidad de datos (Art. 20 RGPD)
- Retirar tu consentimiento en cualquier momento sin dar razones
- Presentar una queja ante una autoridad de supervisión (PFPDT, Suiza)
Envía solicitudes a: •••@•••
7. Terceros y compartición de datos
Para operar la plataforma recurrimos a los siguientes encargados del tratamiento. Cada uno está vinculado por un contrato de encargo de tratamiento según el Art. 28 RGPD / Art. 9 nLPD:
- Supabase (Zúrich, Suiza) — base de datos, autenticación, almacenamiento de archivos
- Vercel (Estados Unidos) — alojamiento y analítica respetuosa con la privacidad (sin cookies)
- OpenAI (Estados Unidos) — respuestas del coach de IA e investigación
- Anthropic (Estados Unidos) — respuestas del coach de IA e investigación
- ElevenLabs (Estados Unidos) — generación de audio texto a voz
- Deepgram (Estados Unidos) — voz a texto para check-ins por voz
- Stripe (Estados Unidos / Irlanda) — procesamiento de pagos (activado al lanzar los planes de pago)
- Laboratorios asociados (Suiza, previsto) — importación de biomarcadores una vez activas las asociaciones
Las transferencias a encargados con sede en Estados Unidos se realizan conforme a las Cláusulas Contractuales Tipo (CCT) exigidas por el RGPD. Nunca vendemos datos personales.
8. Cambios en esta política
Nos reservamos el derecho de actualizar esta política de privacidad según sea necesario. La versión actual siempre está disponible en esta página. Para cambios importantes, los usuarios registrados serán notificados por correo electrónico.
9. Contacto
Para preguntas relacionadas con la privacidad, contáctanos en •••@•••.