InnieHub: Política de Privacidad
Responsable del tratamiento: T&T Consulting Business, LLC («T&T»)
Servicio: InnieHub (inniehub.com y la aplicación de InnieHub para iOS)
Versión: 1.0
Última actualización: 23 de agosto de 2026
En vigor desde: 23 de agosto de 2026
Esta es una traducción de cortesía. El texto vinculante es el original en inglés, en
/privacy. Si algo aquí se lee distinto de allí, manda el inglés. Esta versión está para que puedas leer en tu idioma qué hacemos con tus datos, no para sustituir al original. Si algo no cuadra, escríbenos a privacy@inniehub.com.
Contenido
- Léelo primero
- Quién es responsable de tus datos
- Qué cubre esta política
- Qué recogemos
- De dónde viene la información
- Para qué la usamos, y con qué base legal
- Datos de salud y bienestar, categoría especial
- Datos de salud del consumidor (Estados Unidos)
- InnieCare, el asistente de IA
- Detección de crisis
- InnieDate
- Publicaciones anónimas
- Con quién compartimos información
- Transferencias internacionales
- Cookies y tecnologías similares
- Cuánto tiempo guardamos las cosas
- Decisiones automatizadas
- Tus derechos
- Cómo ejercer tus derechos
- Información por regiones
- Edad y menores
- Cómo protegemos la información
- Si algo sale mal
- Cambios en esta política
- Cómo contactarnos
1. Léelo primero
1.1 InnieHub es una comunidad para personas adultas que viven con agorafobia, ansiedad social y experiencias relacionadas. Eso tiene una consecuencia que conviene entender antes de leer nada más:
El hecho de que tengas una cuenta en InnieHub dice algo sobre tu salud mental. Lo dice antes de que escribas una sola palabra. Tratamos tu pertenencia a esta comunidad como información sensible en sí misma, y hemos construido el servicio para que no sea visible para nadie que no necesite verla.
1.2 Más allá de eso, el servicio guarda material todavía más sensible: tu historial de estado de ánimo, tus planes de exposición, tus reencuadres de pensamientos, tu registro de batería social y el texto completo de tus conversaciones con el asistente InnieCare. La sección 7 explica exactamente cómo lo tratamos y la sección 9 explica adónde va.
1.3 Esta política está escrita para ser leída. Donde una explicación en lenguaje llano resultara más clara, la hemos usado. El Centro de Privacidad de la aplicación explica lo mismo de forma más informal; si alguna vez parecen contradecirse, manda este documento.
1.4 No vendemos tu información personal, no la compartimos para publicidad conductual entre contextos, no hacemos publicidad en el servicio y no usamos tu contenido para entrenar modelos de inteligencia artificial. No hay ninguna red publicitaria, ningún identificador de publicidad, ningún píxel de Meta y ningún Google Analytics en ninguna parte del producto.
1.5 Una cosa que no vamos a hacer en este documento. No vamos a describir una protección que no hayamos construido. Cuando algo está previsto y todavía no está en funcionamiento, esta política lo dice o no lo menciona, y la sección 13.2.5 describe un flujo de datos que existió hasta agosto de 2026 y que ya no existe.
2. Quién es responsable de tus datos
2.1 El responsable del tratamiento de tus datos personales es:
T&T Consulting Business, LLC
Sociedad de responsabilidad limitada constituida bajo las leyes del Estado de Florida
13575 58th Street North, Suite 200
Clearwater, FL 33760
Estados Unidos
Contacto de privacidad: privacy@inniehub.com
T&T opera el servicio InnieHub y es titular de la marca InnieHub. Cuando estos documentos dicen «nosotros» o «InnieHub», se refieren a T&T.
2.2 Delegado de Protección de Datos. No hemos nombrado un Delegado de Protección de Datos. Lo revisamos periódicamente y nombraremos uno antes de que la escala de nuestro tratamiento de datos de salud lo exija conforme al artículo 37(1)(c) del RGPD. Hasta entonces, todas las preguntas de privacidad, solicitudes de derechos y reclamaciones van a privacy@inniehub.com, que atiende la persona responsable de privacidad en T&T.
2.3 Por qué no se nombran representantes aquí. El artículo 27 del RGPD, y el artículo 27 del RGPD del Reino Unido, exigen que un responsable situado fuera de esos territorios designe un representante allí. No ofrecemos los Servicios en el Espacio Económico Europeo, el Reino Unido ni Suiza, y no se pueden crear cuentas desde ellos, así que esas obligaciones no llegan a surgir. La cláusula 4.8 de los Términos de Servicio enumera los territorios.
2.4 Qué significa eso si vives en uno de ellos. Puedes leer esta web, y esta política se aplica a los datos limitados que implica leerla. No puedes abrir una cuenta. Si crees que tenemos datos personales tuyos y estás en uno de esos territorios, escribe a privacy@inniehub.com y te responderemos, sea cual sea el motivo por el que los tengamos.
2.5 No estamos usando esto para eludir nada. Las obligaciones que imponen esas leyes son obligaciones que pensamos cumplir por completo, incluida la designación de representantes, antes de admitir a un solo miembro de esos territorios. Estar ausente de un mercado es una decisión que podemos defender. Estar presente en él sin lo que exige, no.
2.6 Si esto cambia, designaremos primero a los representantes y los nombraremos en esta sección, y solo entonces abriremos los Servicios allí.
2.7 Nuestro socio de desarrollo. El software de InnieHub lo construye y mantiene Tudor Adriatic d.o.o., que opera como iSkra, una empresa croata vinculada a T&T por control común. iSkra actúa como encargado del tratamiento, y cuando opera infraestructura por cuenta nuestra los proveedores que hay detrás son nuestros subencargados. La sección 13.2.2 los nombra. iSkra no es responsable independiente de tus datos y no tiene finalidades propias sobre ellos.
3. Qué cubre esta política
3.1 Esta política cubre la web de InnieHub, la aplicación de InnieHub para iOS, y todas las funciones dentro de ellas, incluidos InnieCare e InnieDate. Una cuenta, una política.
3.2 No cubre:
- Sitios de terceros a los que llegas desde enlaces publicados por otros miembros;
- Lo que un Profesional listado haga con la información que le des directamente. Cuando reservas una sesión y hablas con un Profesional, esa persona actúa como responsable independiente de lo que le cuentes en esa sesión. Nosotros no. Ver la sección 13.5;
- El tratamiento que Apple hace de tu compra cuando compras a través de la App Store. Apple es responsable independiente de esa transacción bajo su propia política de privacidad;
- El tratamiento que Google o Apple hagan de tu cuenta con ellos, cuando inicias sesión con cualquiera de los dos. Lo que pasa de su lado es suyo, bajo sus propias políticas. Lo que recibimos nosotros está en la sección 5.3.
3.3 Esta política forma parte de los Términos de Servicio. En cuestiones de cómo se tratan los datos personales, esta política prevalece sobre los Términos.
4. Qué recogemos
| Dato | ¿Obligatorio? |
|---|---|
| Dirección de correo electrónico | Sí |
| Nombre de usuario | Sí |
| Contraseña (guardada con hash bcrypt; nunca recuperable, nunca legible por nosotros) | Sí, salvo que inicies sesión con Google o Apple |
| Fecha de nacimiento | Sí |
| Un identificador estable de tu proveedor de inicio de sesión, si usas uno | Sí, por esa vía, ver 4.1.1 |
| Nombre visible, nombre, apellidos, apodo | Opcional |
| Biografía, avatar, foto de portada | Opcional |
| Ubicación, como texto libre que escribes tú | Opcional |
| Web, género, preferencia de idioma | Opcional |
4.1.1 Por qué guardamos un identificador de proveedor. Cuando inicias sesión con Google o Apple, guardamos junto a tu cuenta el identificador estable y sin significado que ese proveedor nos da de ti. Lo necesitamos porque una dirección de correo no es una clave fiable: Apple te deja ocultar la tuya, y quien lo haga sería para nosotros una persona nueva cada vez. El identificador no significa nada fuera del sistema de ese proveedor y no se usa para nada más.
4.1.2 Qué ha dejado de recogerse aquí. Versiones anteriores del formulario de registro preguntaban si tienes ansiedad y por qué te unías. Esas preguntas se han sacado del registro y se han llevado al área de bienestar, detrás del consentimiento de la sección 7, porque son respuestas sobre tu salud y pedirlas en la puerta significaba recoger datos del artículo 9 antes de haberlo pedido. Allí son opcionales, y las cubre la sección 4.2.
4.2 Salud y bienestar
Este es el material que más importa, y lo detallamos punto por punto para que no haya ambigüedad:
- tu perfil de salud, incluidos el historial de estado de ánimo y los contadores de racha;
- tus planes de exposición y su progreso;
- tus pequeños logros registrados;
- tus reencuadres de pensamientos;
- tus sesiones de práctica;
- tus entradas de batería social;
- la transcripción completa de tus conversaciones con el asistente InnieCare;
- si nos dices que tienes ansiedad, y tus motivos para estar aquí en texto libre, si eliges responder.
Nada de esto se muestra a otros miembros. Nada de esto se envía a nuestro proveedor de analítica. Nada de esto aparece en ningún registro. La sección 7 explica cómo lo tratamos y la sección 9 explica el único tercero que llega a ver una parte.
4.3 Lo que publicas en la comunidad
Publicaciones, comentarios, «me gusta» y reacciones, pertenencia a grupos, asistencia a eventos, temas y respuestas del foro, historias (que caducan solas), mensajes directos, inscripciones a cursos e intentos de test.
El mercado entre miembros está desactivado, así que no se recoge nada a través de él. Si alguna vez se activa, lo diremos antes de que abra.
4.4 InnieDate
Si, y solo si, te apuntas: tu perfil de InnieDate, tus fotos, tus preferencias incluida la de quién te interesa, tus «me gusta», tus emparejamientos, tu filtro de edad y, si lo usas, un selfi de verificación de foto. Ver la sección 11.
4.5 Llamadas de voz y vídeo
El contenido de las llamadas pasa por nuestro proveedor de infraestructura de llamadas para llegar al otro participante. No grabamos las llamadas y no almacenamos su contenido.
4.6 Datos técnicos, y qué significa eso aquí de verdad
Esta sección es más larga de lo que sería en otro sitio, porque la respuesta honesta tiene tres partes en vez de una.
a) No hay registro de peticiones. Nada en InnieHub escribe un log de acceso, ni una tabla, ni un archivo, ni una fila por petición con tu dirección IP y lo que pediste. Eso es poco habitual y es deliberado.
b) Hay un registro de diagnóstico, y conviene que sepas qué puede aparecer en él. La aplicación escribe líneas de diagnóstico en la salida estándar cuando algo falla o cuando se ejecuta una tarea programada, la salida normal de un programa en funcionamiento. Nuestro proveedor de alojamiento conserva esa salida durante un periodo limitado para poder investigar los fallos.
Esas líneas van sobre eventos, no sobre personas, y nunca son un registro de lo que hiciste en el servicio.
c) Se guarda una dirección IP, en un solo sitio. Junto a una decisión de consentimiento, como prueba de cuándo y desde dónde se dio. Se elimina a los 90 días, dejando intacto el registro de consentimiento en sí. Nuestro proveedor de analítica no conserva direcciones IP en absoluto. Si esperabas una lista más larga aquí, no la hay.
También recogemos: tu token de notificaciones push si las activas; una marca aproximada de última actividad; informes de error cuando algo se rompe; y dos eventos de analítica de producto, la creación de una publicación y el cambio de una confirmación de asistencia a un evento, más vistas de página y mediciones de rendimiento web, ninguno de los cuales se carga antes de que des tu consentimiento. Ver la sección 15.
4.7 Pagos
- Compras en la web: introduces los datos de tu tarjeta en la página alojada por nuestro proveedor de pagos. Los números de tarjeta nunca llegan a nuestros servidores y nunca los vemos. Recibimos un registro de que una suscripción empezó, cambió o terminó, y de si renunciaste a tu derecho de desistimiento al pagar.
- Compras en iOS: Apple gestiona la transacción. La asociamos a tu cuenta mediante un identificador aleatorio que generamos nosotros, que no significa nada fuera de nuestro sistema.
4.8 Soporte y correspondencia
Lo que nos escribes a cualquiera de nuestras direcciones publicadas, y nuestras respuestas. El correo que nos envías lo recibe y almacena nuestro proveedor de correo, nombrado en la sección 13.2.1, incluido lo que envíes a appeals@, safety@ o privacy@, que por su naturaleza puede contener información sensible sobre ti. Si prefieres no enviar información de salud por correo, la vía de apelación de los Términos funciona dentro de la aplicación y no te obliga a escribirnos.
4.9 Lo que nunca recogemos
Ningún identificador publicitario. Ninguna ubicación precisa ni de dispositivo, el campo de ubicación es texto libre que escribes tú, y nada lee tu GPS. Ningún contacto, ningún calendario, ninguna fototeca más allá de las imágenes que subes deliberadamente. Ningún dato biométrico, el bloqueo opcional de la app usa el Face ID o el código de tu propio dispositivo, y tu dispositivo nunca comparte el dato biométrico con nosotros ni con nadie. Ninguna actividad de navegación fuera de InnieHub.
5. De dónde viene la información
5.1 De ti, todo lo de las secciones 4.1 a 4.5 y 4.8.
5.2 De tu dispositivo automáticamente, lo de la sección 4.6.
5.3 De tu proveedor de inicio de sesión, si usas uno.
- Google: tu nombre, tu dirección de correo y tu foto de perfil, mediante el intercambio OAuth estándar. Tu foto de perfil se copia una vez a nuestro propio almacenamiento y no se conserva la dirección de Google, ver 13.2.4.
- Apple: tu nombre y o bien tu dirección de correo o bien una dirección de reenvío, según lo que hayas elegido, más el identificador estable de 4.1.1.
No recibimos ninguna contraseña ni ningún acceso a tu cuenta con ninguno de los dos más allá de ese intercambio.
5.3.1 Si usaste «Ocultar mi correo electrónico» de Apple. Recibimos una dirección de reenvío terminada en privaterelay.appleid.com en vez de la tuya. La tratamos exactamente igual que cualquier otra. Dos consecuencias que conviene conocer: es la dirección a la que va cada mensaje nuestro, y puedes desactivarla en tu cuenta de Apple en cualquier momento sin que nosotros podamos enterarnos. Desde ese momento nuestros mensajes dejan de llegar, en silencio por ambas partes. La cláusula 5.2.1 de los Términos explica qué más se sigue de esto.
5.4 De Apple y de nuestro proveedor de pagos, los registros de suscripción de la sección 4.7.
5.5 De otros miembros, si alguien te reporta, el reporte y su motivo pasan a formar parte del historial de tu cuenta. Nunca te decimos quién te reportó.
6. Para qué la usamos, y con qué base legal
La tabla siguiente está escrita en el lenguaje del RGPD, y conviene explicar por qué, dado que la cláusula 4.8 de los Términos de Servicio significa que no ofrecemos los Servicios en el Espacio Económico Europeo, el Reino Unido ni Suiza.
Usamos ese vocabulario porque es el marco más exigente que conocemos y porque impone una disciplina que los demás no imponen: nombrar una base legal para cada finalidad, una por una, por escrito, antes de que empiece el tratamiento. Nos atenemos a lo que dice esta tabla vivas donde vivas, incluidos los lugares cuya propia ley nos pediría menos. Si estás en Brasil, México, Chile u otro lugar con legislación equivalente, las correspondencias con tu propia norma están en la sección 20. Si estás en algún sitio sin una norma así, lee la tabla como una declaración llana de qué hacemos y por qué.
| Qué hacemos | Qué usa | Base legal (RGPD / RGPD del Reino Unido) |
|---|---|---|
| Crear y operar tu cuenta, incluido reconocerte cuando inicias sesión con un proveedor | Sección 4.1 | Ejecución de un contrato, art. 6(1)(b) |
| Ofrecer las funciones de comunidad: publicaciones, grupos, eventos, mensajes, llamadas | Secciones 4.3, 4.5 | Ejecución de un contrato, art. 6(1)(b) |
| Ofrecer las herramientas de bienestar y guardar lo que registras en ellas | Sección 4.2 | Contrato, art. 6(1)(b), y consentimiento explícito, art. 9(2)(a) (sección 7) |
| Ofrecer el asistente de IA InnieCare | Sección 4.2 | Contrato, art. 6(1)(b), y consentimiento explícito, art. 9(2)(a) (secciones 7 y 9) |
| Detectar señales de crisis y mostrar recursos de crisis | Mensajes a InnieCare | Consentimiento explícito, art. 9(2)(a), y art. 9(2)(c) intereses vitales cuando una persona está física o jurídicamente incapacitada para consentir (sección 10) |
| Ofrecer InnieDate | Sección 4.4 | Contrato, art. 6(1)(b), y consentimiento explícito, art. 9(2)(a) para datos que revelan orientación sexual (sección 11) |
| Verificar que tienes 18 años o más | Fecha de nacimiento | Obligación legal, art. 6(1)(c), e interés legítimo, art. 6(1)(f), en operar un servicio solo para adultos |
| Mantener el servicio seguro: moderación, reportes, bloqueos, aplicación de normas | Sección 4.3, reportes | Interés legítimo, art. 6(1)(f), en proteger a los miembros y al servicio; art. 6(1)(c) cuando la ley lo exige. Para datos de categoría especial incluidos en un reporte: art. 9(2)(f) o 9(2)(g) según corresponda |
| Registrar que aceptaste los Términos, y cada consentimiento que diste | Registros de consentimiento, y la IP de 4.6(c) | Obligación legal, art. 6(1)(c), y art. 7(1), que nos exige poder demostrar el consentimiento |
| Seguridad: limitación de peticiones, control de sesiones, prevención de abusos | Sección 4.6 | Interés legítimo, art. 6(1)(f) |
| Mantener el servicio en funcionamiento: monitorización de errores, registros de diagnóstico, monitorización de disponibilidad y rendimiento | Sección 4.6 | Interés legítimo, art. 6(1)(f) (ver 15.5 para la única desviación) |
| Entender qué funciones se usan | Dos eventos de analítica, vistas de página | Consentimiento, art. 6(1)(a) |
| Recordar tus preferencias: idioma, apariencia, tamaño de texto | Cookies funcionales | Consentimiento, art. 6(1)(a) |
| Cobrar y gestionar suscripciones | Sección 4.7 | Contrato, art. 6(1)(b); obligación legal para registros fiscales, art. 6(1)(c) |
| Enviar correo transaccional: restablecimiento de contraseña, notificaciones, exposiciones de motivos | Dirección de correo | Contrato, art. 6(1)(b); obligación legal, art. 6(1)(c), para las exposiciones de motivos |
| Enviar notificaciones push | Token de dispositivo | Consentimiento, art. 6(1)(a), dado a través del aviso de permisos de tu dispositivo |
| Recibir y responder lo que nos escribes | Sección 4.8 | Contrato, art. 6(1)(b); interés legítimo, art. 6(1)(f). Cuando tu mensaje contiene información de salud, art. 9(2)(f) si se refiere a una reclamación, y en otro caso tu consentimiento explícito al enviarlo |
| Cumplir la ley y responder a requerimientos legítimos | Lo que sea necesario | Obligación legal, art. 6(1)(c) |
| Formular, ejercer o defender reclamaciones | Lo que sea necesario | Interés legítimo, art. 6(1)(f); art. 9(2)(f) para datos de categoría especial |
6.1 Nuestros intereses legítimos, dichos con claridad. Cuando nos basamos en el interés legítimo, hemos ponderado nuestro interés frente a tus derechos y hemos concluido que un miembro de una comunidad de salud mental esperaría ese tratamiento. Puedes oponerte a cualquiera de ellos conforme a la sección 18, y si lo haces pararemos salvo que tengamos motivos imperiosos que prevalezcan sobre tu oposición. Puedes pedirnos nuestra evaluación de ponderación.
6.2 No usamos tus datos para publicidad, elaboración de perfiles con fines comerciales ni para puntuarte de ninguna manera.
7. Datos de salud y bienestar, categoría especial
7.1 Nuestra posición
Tratamos todo lo de la sección 4.2 y la preferencia de «me interesa» de InnieDate como datos relativos a la salud o a la orientación sexual conforme al artículo 9 del RGPD y del RGPD del Reino Unido, y como información personal sensible conforme a la Ley de Privacidad del Consumidor de California en su versión modificada. Hemos adoptado esa posición deliberadamente, porque la lectura alternativa pondría la carga de la duda sobre ti en vez de sobre nosotros.
7.2 Nuestra condición del artículo 9 es tu consentimiento explícito
Artículo 9(2)(a). Y como todo lo de esta sección depende de que ese consentimiento sea real, aquí está exactamente cómo lo pedimos.
7.2.1 No va agrupado con nada.
Aceptar los Términos de Servicio es un contrato. No es consentimiento para tratar tus datos de salud, y no lo tratamos como tal. No vas a encontrar en el registro una casilla que mezcle las dos cosas, y no hay ningún «acepto todo» combinado en ninguna parte del producto.
Explicamos el mecanismo en vez de limitarnos a afirmar el resultado, porque agrupar es exactamente el fallo contra el que está escrito el artículo 7(2), y porque aquí además sería sencillamente falso. Alguien puede querer perfectamente la comunidad y no el registro de estado de ánimo.
7.2.2 Lo pedimos en el momento del primer uso, una vez por área.
| La primera vez que | Te pedimos |
|---|---|
| Abres las herramientas de bienestar | Consentimiento para tratar información de salud para esas herramientas |
| Escribes al asistente InnieCare | Consentimiento para tratar información de salud para el asistente, y tu reconocimiento de la Divulgación sobre el Asistente de IA |
| Te unes a InnieDate | Consentimiento para tratar información de salud e información que revela orientación sexual para InnieDate, y tu reconocimiento de que no comprobamos a nadie |
Cada uno es una pantalla aparte, en lenguaje llano, que describe ese tratamiento concreto. Cada uno se puede rechazar, y rechazarlo no te cuesta nada más: puedes usar toda la comunidad, indefinidamente, sin haber consentido ninguno de los tres.
7.2.3 Preguntar en el primer uso y no en el registro es una decisión deliberada, y es la más protectora. En el registro estarías consintiendo a una abstracción, la mayoría de los miembros nunca abren InnieDate, y que te pregunten por ello en la puerta produce una marca en una casilla, no una decisión. En el primer uso estás consintiendo a algo que estás a punto de hacer, justo después de leer qué implica. El registro que guardamos vale correspondientemente más: lleva la versión del aviso que de verdad tenías delante.
7.2.4 Qué contiene el registro. Cada consentimiento se guarda asociado a tu cuenta con la fecha, la versión del documento que viste, si estabas en la web o en la aplicación y, durante 90 días, la dirección IP desde la que llegó. Retirarlo marca el registro en vez de borrarlo, porque el historial es la prueba. Puedes verlo todo, incluido todo lo que hayas retirado alguna vez, en tus ajustes.
7.2.5 Una versión nueva no se arrastra en silencio. Si cambiamos materialmente uno de estos avisos, el consentimiento que diste a la versión anterior deja de satisfacer la comprobación y te lo volvemos a pedir. Tu registro antiguo se queda exactamente donde está, y sigue siendo cierto sobre el día en que lo diste.
7.3 Retirarlo, y qué pasa entonces de verdad
Puedes retirar cualquiera de los tres en cualquier momento, desde tus ajustes, en los mismos pasos o menos que costó darlo.
La función se para. No «dejamos de usarlo para finalidades nuevas»: la puerta se cierra y esa parte del producto deja de funcionar para ti. Es el mismo mecanismo que te dejó entrar, funcionando en sentido contrario.
Tus entradas existentes se quedan. Queremos ser precisos con esto en vez de cómodos. Retirar el consentimiento detiene el tratamiento; no borra, por sí solo, lo que ya escribiste. Tu historial de estado de ánimo, tus planes de exposición y tus conversaciones con InnieCare siguen en tu cuenta, inalcanzables para la función que apagaste, hasta que tú los borres, uno a uno, o borrando tu cuenta conforme a la sección 16.2. No los borramos nosotros por ti, porque una retirada no es obviamente una solicitud de borrado y equivocarse destruye algo irrecuperable.
Si quieres las dos cosas, haz las dos: exporta tus datos primero si quieres una copia (sección 18), luego retira, luego borra. O simplemente borra tu cuenta, que hace todo eso.
Retirar el consentimiento no cierra tu cuenta y no afecta a tu posición en la comunidad.
7.4 Lo usamos para una sola cosa
Tus datos de bienestar existen para devolverte las herramientas. No los analizamos para elaborar un perfil tuyo, no los usamos para dirigir nada, no los usamos para entrenar modelos, no los vendemos, no los compartimos con otros miembros y no los enviamos a nuestro proveedor de analítica. Los únicos terceros que llegan a tocarlos son nuestro proveedor de alojamiento, que los almacena como encargado, y, solo para las conversaciones de InnieCare, el proveedor de IA descrito en la sección 9.
7.5 No somos un proveedor sanitario
InnieHub no es una entidad cubierta ni un socio comercial conforme a la HIPAA, esto no es un historial médico, y no existe ninguna relación clínico-paciente entre tú y nosotros. Eso es una afirmación sobre lo que somos, no una reducción de la protección que damos a estos datos.
8. Datos de salud del consumidor (Estados Unidos)
8.1 Esta sección es el aviso de datos de salud del consumidor exigido por la My Health My Data Act del estado de Washington, y se aplica de forma equivalente a residentes de Nevada y de cualquier otro estado con legislación comparable. También está publicada en su propia página, en /consumer-health-data-privacy, con su propio enlace desde nuestra página de inicio, como exigen esas normas.
8.2 Qué datos de salud del consumidor recogemos. Las categorías de la sección 4.2. En los términos que usan estas normas, eso incluye información sobre tu condición de salud mental, sobre tus esfuerzos por gestionar una condición de salud mental y, por lo que InnieHub es, el simple hecho de que tengas una cuenta.
8.3 De dónde vienen. De ti. Cada dato es algo que introdujiste tú. No compramos datos de salud, no los inferimos de tu navegación y no los obtenemos de intermediarios de datos ni de ninguna otra fuente. La única inferencia que hacemos es la señal de crisis de la sección 10, y se hace a partir de lo que escribiste al asistente.
8.4 Cómo los usamos. Para devolverte las herramientas de bienestar y el asistente InnieCare, y para mostrarte recursos de crisis si se levanta una señal de seguridad. Nada más.
8.5 Con quién los compartimos. Con nuestro proveedor de alojamiento, que los almacena por cuenta nuestra, y, solo para el contenido de las conversaciones de InnieCare, con nuestro proveedor de IA, para generar una respuesta. Ambos están obligados contractualmente a usarlos únicamente conforme a nuestras instrucciones. Ver la sección 13.
8.6 No vendemos datos de salud del consumidor. Nunca los hemos vendido y no pensamos hacerlo. Si eso cambiara alguna vez, obtendríamos primero tu autorización separada y firmada, como exigen esas normas, y no la convertiríamos en condición para usar el servicio.
8.7 Tus derechos. Puedes confirmar si tenemos datos de salud del consumidor sobre ti, acceder a ellos, obtener una lista de todas las personas con quienes los compartimos y hacer que se borren. El borrado llega al sistema en producción de inmediato y a nuestras copias de seguridad cifradas dentro del ciclo descrito en la sección 16.5; una copia restaurada mientras tanto se vuelve a procesar contra los borrados pendientes, de modo que nada regresa. Para ejercer cualquiera de ellos, usa la sección 19. No te negaremos el servicio, no te cobraremos distinto y no degradaremos tu experiencia porque hayas ejercido un derecho.
8.8 Los empleados y colaboradores pueden acceder a datos de salud del consumidor solo cuando sea necesario para la finalidad de 8.4 o por un motivo de seguridad o legal, el acceso está restringido en consecuencia, y cada acceso queda registrado, ver la sección 22.8.
9. InnieCare, el asistente de IA
9.1 Qué pasa cuando le escribes. El asistente InnieCare funciona con un modelo de inteligencia artificial de propósito general proporcionado por Anthropic, PBC, una empresa de Estados Unidos. Cuando envías un mensaje, los mensajes recientes de esa conversación se transmiten a Anthropic para que se pueda generar una respuesta. La respuesta vuelve y se guarda en tu conversación.
9.2 Este es el tratamiento más sensible que hacemos, y lo decimos en los términos más llanos que sabemos: las cosas que le cuentas al asistente sobre tu salud mental salen de nuestros sistemas y las trata otra empresa para producir una respuesta.
9.3 Qué recibe Anthropic. Los mensajes recientes de la conversación, y un catálogo de grupos públicos, eventos y profesionales listados de InnieHub para que el asistente pueda señalarte cosas reales dentro del servicio. No recibe tu nombre, tu nombre de usuario, tu dirección de correo, tus demás registros de bienestar, tu actividad en la comunidad ni tus datos de InnieDate.
9.4 Qué hace Anthropic con ello. Anthropic actúa como encargado del tratamiento y está obligada por nuestro acuerdo con ella. No describiremos en esta política las prácticas de conservación o de entrenamiento de Anthropic hasta que las hayamos confirmado contra nuestro contrato, porque una política de privacidad que exagera los compromisos de un tercero es peor que una que dice menos.
9.5 Tus conversaciones de nuestro lado. Guardadas asociadas a tu cuenta, nunca mostradas a otros miembros, nunca enviadas a nuestro proveedor de analítica, incluidas en tu exportación de datos y borradas cuando se borra tu cuenta.
9.6 Consentimiento. Usar el asistente requiere el consentimiento explícito descrito en la sección 7.2, más tu reconocimiento de la Divulgación sobre el Asistente de IA. Puedes usar todas las demás partes de InnieHub sin escribirle nunca.
9.7 Cuándo no se envía nada en absoluto. Si superas el número de respuestas generadas por IA incluidas en tu plan, o si el servicio alcanza su límite mensual global de uso del modelo, el asistente pasa a un respondedor sencillo sin IA. En ese modo no se envía absolutamente nada a Anthropic, ni el mensaje, ni el contexto, ni una clasificación. La comprobación de crisis de la sección 10 sigue ejecutándose, porque se ejecuta de nuestro lado y siempre ha sido así.
9.8 El asistente puede equivocarse. Es software, no un clínico. No diagnostica ni trata, y puede producir afirmaciones inexactas o inventadas. Esto está desarrollado por completo en la cláusula 13 de los Términos de Servicio y en la Divulgación sobre el Asistente de IA.
9.9 La IA generativa no se usa en ninguna otra parte de InnieHub. No escribe publicaciones, no modera contenido, no ordena tu feed ni toma decisiones sobre tu cuenta.
10. Detección de crisis
10.1 Qué hacemos. Los mensajes que envías al asistente InnieCare se comprueban automáticamente en busca de indicios de ideación suicida o autolesión. La comprobación es determinista, busca patrones definidos, en inglés y en español, y se ejecuta antes de que se envíe ningún mensaje al proveedor de IA, en nuestros propios servidores. El modelo de IA también puede levantar la misma señal por su cuenta; cualquiera de las dos basta. La comprobación se ejecuta en todos los planes, nunca está limitada por tu cuota de uso y nunca está detrás de un pago.
10.2 Qué pasa cuando se levanta una señal.
a) Se te muestran líneas de ayuda en crisis, alojadas dentro de la aplicación, para el país que tengas configurado. En la aplicación de iOS funcionan sin conexión a la red y sin haber iniciado sesión; en la web la página tiene que haberse cargado.
b) Se envía una notificación a las personas descritas en 10.3, que te nombra y dice que se levantó una señal. No contiene tu conversación, ni una cita de ella, ni las palabras que la activaron. Las notificaciones repetidas sobre la misma persona se suprimen durante quince minutos.
10.3 Quién la recibe, exactamente.
Los administradores, siempre. Y un Moderador de la comunidad solo mientras las tres cosas siguientes sean ciertas: tiene el rol de moderador, tiene una aceptación vigente de los Términos de Moderación en la versión en vigor, y no ha pausado el rol. Si cualquiera de las tres deja de ser cierta, las notificaciones dejan de llegarle, sin que nadie tenga que acordarse de quitarlo de una lista.
Queremos ser claros sobre quiénes son estas personas. Los Moderadores son miembros de esta comunidad a quienes invitamos al rol, no empleados y no clínicos. Por eso los Términos de Moderación tienen que aceptarse antes de que el rol haga absolutamente nada, y por eso un moderador en pausa no recibe nada: las notificaciones de crisis son lo más pesado que carga el rol, y necesitar parar es la razón más probable por la que alguien lo pausa.
10.4 Qué es esto en términos de protección de datos. Una señal de crisis es una inferencia sobre tu salud, hecha automáticamente y compartida internamente con un número reducido de personas concretas. Nos basamos en tu consentimiento explícito del artículo 9(2)(a), dado como parte de la sección 7.2, y, cuando una persona parece física o jurídicamente incapaz de consentir, en el artículo 9(2)(c), intereses vitales.
10.5 Qué no hace nunca. Una señal de crisis no crea ningún registro clínico ni ninguna puntuación de riesgo. No escribe nada más en ninguna parte: ni un reporte, ni un registro de moderación, ni un aviso, ni una marca en tu cuenta, ni ningún cambio en tu acceso o tu posición. Pedir ayuda no es una infracción, y un sistema que la archivara junto a las infracciones acabaría tratándola como una.
10.6 Esto no es una evaluación clínica. Es una comprobación de patrones. Se le escaparán crisis reales y marcará cosas que no son crisis.
10.7 No somos un servicio de emergencias. No podemos enviar ayuda y no vigilamos el servicio en tiempo real. Si estás en peligro, llama a tu número de emergencias local.
10.8 Si prefieres que no te comprueben. La comprobación es inseparable del asistente: no es posible usar el asistente InnieCare con ella desactivada, y no estamos dispuestos a ofrecer eso. Puedes usar todo lo demás de InnieHub sin usar el asistente.
11. InnieDate
11.1 Es enteramente voluntario. No estás en InnieDate a menos que te unas, y tu participación no es visible en ninguna otra parte del servicio.
11.2 Orientación sexual. Tu preferencia de «me interesa» puede revelar tu orientación sexual, que es dato de categoría especial conforme al artículo 9 por derecho propio. Pedimos consentimiento explícito antes de que crees un perfil de InnieDate, por separado de cualquier otro consentimiento, y puedes retirarlo saliendo de InnieDate.
11.3 Qué pueden ver otros miembros antes de un emparejamiento mutuo. Un alias, una edad y lo que escribiste en tu perfil. Tu nombre de usuario, tu nombre completo y tu ciudad quedan ocultos por defecto, así que no hay camino desde una tarjeta de InnieDate de vuelta a tu cuenta principal.
11.3.1 Esa protección es un ajuste, y está activada cuando te unes. Si la desactivas deliberadamente, tu nombre de usuario y tu ciudad se vuelven visibles antes de un emparejamiento, lo que además hace que tu tarjeta de InnieDate sea rastreable hasta tu cuenta principal, y por tanto hasta tu pertenencia a esta comunidad. Lo decimos aquí porque la consecuencia es una revelación sobre tu salud, y eso no es algo que nadie deba descubrir por accidente.
11.4 Tus fotos. Se guardan como activos autenticados y se sirven mediante URL firmadas, con el desenfoque aplicado en nuestro servidor. La imagen sin desenfocar no se envía a ningún dispositivo hasta que hay un emparejamiento mutuo. El desenfoque no es un efecto visual aplicado en la app sobre una imagen a plena calidad; la imagen a plena calidad no se envía. Lo comprobamos intentando romperlo.
11.5 Verificación de foto, si la usas. Te haces un selfi con la cámara, no desde tu galería, una persona de T&T lo compara con tus fotos de perfil, y el selfi se borra sea cual sea el resultado. Si nadie lo ha revisado en 30 días se borra igualmente y la solicitud sigue abierta. No pedimos documentos de identidad y no los queremos.
11.6 «Me gusta». Un «me gusta» en una sola dirección nunca se le revela a la persona que lo recibió.
11.7 Deshacer el emparejamiento. Cualquiera de las dos partes puede deshacerlo, lo que vuelve a desenfocar las fotos y os quita a cada uno de la baraja del otro.
11.8 Salir. Salir de InnieDate borra tus fotos de InnieDate del almacenamiento, no solo de la vista.
11.9 Ningún tercero recibe datos de InnieDate, más allá de nuestros proveedores de alojamiento y de almacenamiento de medios, que los guardan por cuenta nuestra.
11.10 Lo que no podemos controlar. Una vez que hay emparejamiento, lo que la otra persona haga con lo que ve depende de ella. Puede hacer capturas. Comparte solo lo que estés dispuesto a que un desconocido se quede.
12. Publicaciones anónimas
12.1 Algunas publicaciones y comentarios pueden marcarse como anónimos. Eso oculta tu identidad a otros miembros.
12.2 No oculta tu identidad ante nosotros. El contenido anónimo sigue vinculado a tu cuenta en nuestra base de datos, para que podamos aplicar los Términos, responder a reportes, actuar sobre notificaciones de derechos de autor y cumplir con requerimientos legales.
12.3 Lo decimos con claridad porque «anónimo» es una palabra que invita a una suposición más fuerte de la que la función sostiene. No publiques de forma anónima algo que no estarías dispuesto a que se te atribuyera si un tribunal lo exigiera.
13. Con quién compartimos información
13.1 No vendemos información personal y no la compartimos para publicidad conductual entre contextos.
13.2 Dos tipos distintos de tercero, y la diferencia te importa.
Algunas empresas reciben datos porque se los enviamos nosotros desde nuestros servidores. Las elegimos, firmamos contrato con ellas y podemos ver exactamente qué va.
Otras las contacta tu propio navegador o dispositivo, porque una página que abriste incluye algo alojado por ellas, o porque te enviaron allí. Esas empresas ven tu dirección IP directamente, y ningún contrato nuestro puede impedirlo: solo puede impedirlo eliminar, intermediar o condicionar la función.
Las enumeramos por separado porque el segundo tipo es el que casi todas las políticas de privacidad entierran.
13.2.1 Proveedores a los que nuestros servidores envían datos
Cada uno trata los datos conforme a nuestras instrucciones, bajo contrato, y sin ninguna finalidad propia.
| Proveedor | Qué hace | Qué recibe |
|---|---|---|
| Railway | Alojamiento de la aplicación y la base de datos | Todo lo que guardamos, en su condición de alojador |
| Cloudinary | Almacenamiento de imágenes, vídeo y documentos | Todo el material subido, incluidas las fotos de InnieDate y los documentos acreditativos de los profesionales. Dos categorías se comprueban y luego se borran en vez de guardarse, el documento de identidad con foto de un profesional y un selfi de verificación de InnieDate. Ambos se eliminan en el momento en que se hace la comprobación y, en todo caso, a los 30 días si nadie ha llegado a ellos |
| Anthropic | Asistente de IA de apoyo | Los mensajes recientes de una conversación de InnieCare, y el catálogo público de 9.3. Nada más |
| Resend | Correo transaccional saliente | Tu dirección de correo y el contenido del mensaje que te enviamos |
| Zoho | Correo entrante de nuestras direcciones publicadas | Todo lo que nos escribes, y nuestras respuestas, incluidos los mensajes a appeals@, safety@ y privacy@, que pueden contener información sensible. Ver 4.8 |
| LiveKit | Llamadas de voz y vídeo | El contenido de la llamada mientras está en curso. Las llamadas no se graban ni se almacenan |
| Google (Firebase) | Notificaciones push | El token de tu dispositivo y el texto de la notificación |
| Giphy | Búsqueda de GIF | Tus términos de búsqueda, y no tu dirección IP, porque la búsqueda pasa por nuestros servidores y no desde tu navegador. La entrega de la imagen es otra cosa, en 13.4.1 |
| Stripe | Suscripciones en la web | Tus datos de pago, introducidos en la propia página de Stripe. Los datos de tarjeta nunca llegan a nosotros |
| Apple | Compras dentro de la aplicación | Registros de compra asociados a un identificador aleatorio que generamos nosotros |
| Google · Apple | Verificar un inicio de sesión desde la aplicación | El token que produjo tu dispositivo, comprobado contra ellos desde nuestro servidor |
13.2.2 Subencargados contratados a través de nuestro socio de desarrollo
iSkra (sección 2.7) opera las cuentas de infraestructura y la monitorización operativa por cuenta nuestra. Los siguientes son nuestros subencargados a través de ella:
| Proveedor | Qué hace | Qué puede ver |
|---|---|---|
| Grafana | Métricas y paneles operativos | Métricas del servicio, y lo que aparezca en la salida de diagnóstico, ver 4.6(b) |
| Dozzle | Visualización de logs de contenedor | La salida de diagnóstico descrita en 4.6(b) |
| Uptime Kuma · UptimeRobot | Comprobaciones de disponibilidad | Nada sobre ti. Piden una página pública y registran si respondió |
iSkra está obligada por un acuerdo de tratamiento de datos conforme al artículo 28, que le exige imponer las mismas obligaciones a cada uno de ellos, los mantiene detrás de autenticación y hace a iSkra plenamente responsable ante nosotros de su desempeño. La salida de diagnóstico ya no lleva nada que te identifique, ver 4.6(b).
13.2.3 Infraestructura de dominio, que no es un encargado del tratamiento
DreamHost es nuestro registrador de dominios y opera nuestro DNS autoritativo. Lo nombramos por completitud y luego decimos por qué no está en las tablas de arriba: un servidor de nombres autoritativo responde consultas de resolutores recursivos, el de tu proveedor de internet, o el de Google, o el de Cloudflare, y no consultas tuyas. La dirección que ve es la del resolutor, no la tuya, y no recibe absolutamente nada más sobre ti. Llamarlo encargado del tratamiento de tus datos quedaría más ordenado y no sería cierto.
13.2.4 Terceros a los que contacta tu propio navegador
| Dominio | Para qué | Cuándo | Tu consentimiento |
|---|---|---|---|
res.cloudinary.com | Nuestras propias imágenes y vídeos | Siempre que se muestran | No hace falta, es contenido nuestro |
us.i.posthog.com<br>us-assets.i.posthog.com | Analítica de producto | Solo después de que aceptes | Estadístico. No se carga nada antes de que elijas |
| Sentry | Informes de error | Solo cuando algo se rompe | Interés legítimo, ver 15.5 |
www.youtube-nocookie.com<br>player.vimeo.com | Vídeo en una lección de curso | Solo cuando pulsas reproducir. Abrir la lección no contacta con nadie | Ver 13.4.2 |
media*.giphy.com | Mostrar un GIF que alguien publicó | Cuando un GIF aparece en tu pantalla | Ver 13.4.1 |
accounts.google.com | Iniciar sesión con Google | Solo cuando pulsas el botón | Necesario, ver 13.4.3 |
appleid.apple.com | Iniciar sesión con Apple | Solo cuando pulsas el botón | Necesario, ver 13.4.3 |
Esa es la lista completa, establecida ejecutando la aplicación y observando con qué contacta, y confirmada después leyendo el código, no preguntando a nadie qué creía que había.
13.2.5 Un flujo de datos que existió hasta agosto de 2026, y que ya no existe
Hasta agosto de 2026, las fotos de perfil por defecto las generaba un servicio de terceros, y el nombre del miembro iba dentro de la dirección de la imagen. Cada pantalla que mostrara uno de esos avatares hacía que el navegador de quien miraba contactara con esa empresa y le entregara la dirección IP de quien miraba junto con el nombre de la persona a la que estaba mirando. Ninguna elección de cookies lo gobernaba, porque una imagen no es una cookie. Por separado, un miembro que iniciaba sesión con Google veía su foto de perfil alojada en Google servida desde los propios servidores de Google.
Las dos cosas han desaparecido. Ahora las iniciales las dibuja la propia interfaz, las fotos de perfil de Google se copian una vez a nuestro propio almacenamiento en el primer inicio de sesión, y las direcciones de terceros almacenadas se han limpiado de todas las cuentas. Ningún avatar de InnieHub lo sirve nadie más que nosotros.
Lo mencionamos porque ocurrió antes de que este servicio tuviera un solo miembro fuera de nuestro propio equipo. Los datos de nadie más llegaron a ninguna de las dos empresas, y preferimos dejar constancia de un flujo que existió antes que presentar en silencio la lista actual como si siempre hubiera sido la lista.
13.3 Cómo lo sabemos. Las tablas de arriba se establecieron ejecutando la aplicación y registrando cada servidor con el que contacta, y confirmándolo después contra el código fuente, en vez de preguntando a nadie qué creía que había. Pensamos seguir comprobándolas de la misma manera.
13.4 Las cosas que contacta tu navegador, en detalle.
13.4.1 Giphy, para las imágenes en sí. La búsqueda de GIF pasa por nuestros servidores, así que Giphy no llega a saber tu dirección IP ni lo que escribiste. Pero la imagen del GIF se carga desde los servidores de Giphy, así que mostrar un GIF revela tu dirección IP a Giphy. No revela nada más: ni nombre, ni cuenta, ni ninguna idea de qué se buscó. Es el mismo tipo de exposición que cualquier red de distribución de contenidos. Hemos elegido revelarlo en vez de pagar por intermediar cada imagen o quitar una función que la gente usa para decir cosas que le cuesta escribir.
13.4.2 YouTube y Vimeo, para los vídeos de las lecciones, y decides tú cuándo. Algunas lecciones de curso contienen un vídeo alojado por YouTube o Vimeo.
Abrir la lección no contacta con ninguno de los dos. Ves una imagen fija servida desde nuestro propio almacenamiento, con un botón de reproducir. No se pide nada a ninguna plataforma de vídeo, y no se escribe ninguna cookie suya, hasta que lo pulsas.
Cuando lo pulsas, esa plataforma carga el reproductor y ve tu dirección IP, como haría cualquier alojador de vídeo. Usamos el embebido con privacidad mejorada en los dos casos. No recibe ningún nombre, ninguna cuenta y nada más sobre ti, solo que un dispositivo en tu dirección está viendo ese vídeo.
Así que una lección que abres y lees no te cuesta nada, y un vídeo que eliges ver cuesta exactamente lo que cuesta ver un vídeo. Nos pareció el sitio correcto para poner la elección.
13.4.3 Google y Apple, cuando inicias sesión con ellos. Pulsar «Continuar con Google» o «Continuar con Apple» envía tu navegador a la propia página de esa empresa. Así es como funciona el inicio de sesión y no hay ninguna versión que no lo haga.
Lo enumeramos por lo que significa aquí en concreto. El proveedor ve tu dirección IP y el hecho de que estás iniciando sesión en InnieHub, y en este servicio ese segundo hecho es en sí mismo información sobre tu salud mental. Si eso te importa, registrarte con una dirección de correo y una contraseña lo evita por completo, y todo en InnieHub funciona exactamente igual de las dos maneras.
13.5 Profesionales listados. Si reservas una sesión, el Profesional ve la información necesaria para celebrarla. Lo que le cuentes después en la sesión es entre esa persona y tú. Actúa como responsable independiente de ello y se aplican sus propias prácticas de privacidad, pídeselas. Nosotros no recibimos, no guardamos y no tenemos acceso al contenido de tu sesión.
13.6 Otros miembros. Lo que publicas se comparte con aquellos a quienes se lo publicaste. Eso es la función, no una cesión por nuestra parte.
13.7 Revelaciones legales. Podemos revelar información cuando estemos legalmente obligados, cuando sea necesario para formular o defender una reclamación, o cuando creamos de buena fe que es necesario para evitar la muerte o un daño grave. La cláusula 10.7 de los Términos describe la única situación en la que contactamos con autoridades por iniciativa propia. Cuando se nos permita informarte de un requerimiento, lo haremos.
13.8 Operaciones societarias. Si se transfiere la operación de InnieHub, incluida una futura transferencia de T&T a otra entidad del mismo grupo, tus datos se mueven con ella, sujetos a esta política tal como esté entonces, y te lo diremos antes de que ocurra.
14. Transferencias internacionales
14.1 Todos los proveedores de las secciones 13.2.1 y 13.2.2 están establecidos o tienen su sede en Estados Unidos, y las cuentas que tenemos con ellos están en sus regiones de Estados Unidos, incluido nuestro proveedor de correo, cuyo centro de datos para nuestra cuenta está en Estados Unidos. Vivas donde vivas, tus datos se transfieren a Estados Unidos y se almacenan allí, y no hay ninguna versión de este servicio en la que no sea así.
14.2 Las garantías que hay detrás de esas transferencias. Nuestros acuerdos con estos proveedores incorporan las Cláusulas Contractuales Tipo de la Comisión Europea (Decisión 2021/914) cuando el proveedor las ofrece, junto con las medidas complementarias de 14.3.
Las mantenemos aunque la cláusula 4.8 de los Términos signifique que ningún miembro está en el Espacio Económico Europeo, el Reino Unido o Suiza, y que por tanto no nos aplica ninguna norma europea de transferencias. Son un suelo que elegimos, no uno que nos impongan. Quitarlas porque ahora mismo nadie puede obligarnos a mantenerlas sería una cosa rara que hacer con un conjunto de protecciones que no nos cuestan nada y que habría que reconstruir el día que abramos esos mercados.
14.3 Medidas complementarias. Los datos se cifran en tránsito y en reposo; el acceso está restringido a lo que cada proveedor necesita para su función; y cada proveedor está contractualmente obligado a notificarnos cualquier requerimiento de acceso gubernamental que se le permita revelar.
14.4 Nuestro socio de desarrollo está en Croacia. Los sistemas sobre los que trabaja son los sistemas de Estados Unidos de 14.1, así que lo que ocurre es que una persona en la Unión Europea entra en infraestructura situada en Estados Unidos, y no que se copien datos a Croacia para que se queden allí. Su acceso se rige por el acuerdo de tratamiento de datos descrito en la sección 13.2.2, y está sujeta al derecho croata y europeo de protección de datos por derecho propio, lo cual es una protección para ti y no una complicación.
14.5 Puedes solicitar una copia de las garantías de transferencia vigentes escribiendo a privacy@inniehub.com.
15. Cookies y tecnologías similares
15.1 Cuando entras por primera vez, se te pide que elijas. Tres categorías:
| Categoría | Qué es | ¿Puedes rechazarla? |
|---|---|---|
| Necesarias | La cookie de sesión que te mantiene con la sesión iniciada, las cookies de corta duración de un intercambio de inicio de sesión, y el registro de la elección que haces aquí | No, sin ellas el servicio no funciona |
| Funcionales | Tus preferencias: idioma, apariencia, tamaño de texto | Sí |
| Estadísticas | Analítica de producto: los dos eventos y las vistas de página de la sección 4.6 | Sí |
15.2 Las cookies estadísticas no se cargan hasta que consientes. Nuestro proveedor de analítica no se inicializa en absoluto antes de que aceptes. Adoptamos este enfoque deliberadamente: cargar una herramienta de medición y luego desactivarla no basta, porque cargarla ya ha abierto una conexión y escrito cookies.
15.2.1 Y retirar el consentimiento las elimina de verdad. Cuando retiras el consentimiento estadístico, borramos de tu dispositivo los identificadores de analítica en vez de limitarnos a dejar de enviar. Lo mencionamos porque la implementación obvia no hace esto: la propia llamada de exclusión del proveedor deja los identificadores en su sitio, así que quien retirara el consentimiento seguiría llevando encima la cookie que se puso bajo el consentimiento que acaba de retirar.
15.3 Puedes cambiar de idea en cualquier momento. Vuelve a abrir la elección desde tus ajustes. Tu decisión se guarda tanto en tu dispositivo como asociada a tu cuenta, así que te sigue entre dispositivos. También respetamos la señal Global Privacy Control cuando tu navegador la envía, y cuando tu señal y tu elección guardada no coinciden, gana la más protectora de las dos.
15.4 En InnieHub no existe ninguna cookie publicitaria. Ninguna. No hay nada en el producto de ninguna red publicitaria.
15.5 Una desviación que te contamos en vez de esconder. Los informes de error se envían actualmente a nuestro proveedor de monitorización de errores antes de que hayas hecho tu elección de cookies, para poder diagnosticar un fallo que ocurra durante el registro. Lo consideramos necesario para mantener el servicio en funcionamiento y nos basamos en nuestro interés legítimo. Esos informes contienen información técnica sobre el fallo, la repetición de sesión está desactivada, y no se usan para medirte ni para elaborar un perfil tuyo.
15.6 Las cookies de un intercambio de inicio de sesión, y una cosa que parece alarmante y no lo es. Cuando inicias sesión con Google o Apple, se escriben cuatro cookies propias de corta duración para llevar ese intercambio de forma segura. Son httpOnly, no llevan información sobre ti, y tres de ellas caducan a los quince minutos.
Cuatro de ellas se establecen con SameSite=None, lo que normalmente merece sospecha, así que aquí está el porqué. Apple devuelve el resultado de un inicio de sesión como un envío de formulario entre sitios en vez de como una navegación normal, y los navegadores no adjuntan cookies SameSite=Lax a esos envíos. Sin el cambio, la comprobación de seguridad que protege el intercambio no podría completarse y nadie podría iniciar sesión con Apple. La cookie de sesión en sí no se tocó y sigue siendo SameSite=Lax, que es la que protege tu sesión abierta.
15.7 La Política de Cookies enumera cada cookie individual, su finalidad y su duración.
16. Cuánto tiempo guardamos las cosas
16.1 Mientras tu cuenta está abierta, guardamos lo que nos has dado para que el servicio pueda devolvértelo. Las historias caducan solas.
16.2 Cuando borras tu cuenta. Tu cuenta se oculta de inmediato y empieza un periodo de gracia de 30 días. Volver a iniciar sesión durante esa ventana cancela el borrado, sin formulario y sin correo, basta con volver. Cuando expira, un proceso programado elimina tu cuenta y su contenido, en cascada hacia tus publicaciones, tus comentarios, los mensajes que enviaste, tus registros de bienestar, tus conversaciones con InnieCare, tu perfil y tus fotos de InnieDate, y cualquier registro de verificación de foto. Los archivos se borran antes que las filas que apuntan a ellos, deliberadamente: hacerlo al revés destruye la única referencia a un archivo almacenado y lo deja ahí para siempre.
16.2.1 Los archivos van antes que las filas. Borramos primero tus imágenes y documentos almacenados, y después los registros de la base de datos. Hacerlo al revés destruye los únicos punteros a esos archivos, y los deja en su sitio e imposibles de encontrar, lo cual no es borrar diga lo que diga la base de datos. Si un archivo no se puede borrar en una ejecución concreta, tu cuenta se deja intacta y se reintenta, porque una cuenta borrada de la base de datos mientras sus fotografías sobreviven es el único resultado que no tiene arreglo.
16.3 Qué conservamos después del borrado, y por qué.
| Qué | Cuánto tiempo | Por qué |
|---|---|---|
| Registros de moderación y seguridad relativos a una suspensión o expulsión, incluido el motivo | 3 años desde la fecha de la medida | Para hacer cumplir la expulsión, para gestionar una apelación durante los seis meses que sigue abierta, y para defender una reclamación dentro del plazo de un año de los Términos |
| Reportes sobre ti, o hechos por ti, una vez cerrados | 2 años desde el cierre | Un reporte concierne a dos personas y no puede simplemente irse detrás de una cuenta |
| La conversación privada capturada como prueba junto a un reporte | 90 días después de cerrarse el reporte | Es la conversación privada de alguien esperando en una cola porque un tercero la reportó. Se va en cuanto la decisión ya no la necesita, bastante antes que el propio reporte |
| Registros de pago y fiscales | 7 años | Obligación legal |
| Registro de tus decisiones de consentimiento | No se borra | Son la prueba que el artículo 7(1) nos exige poder aportar. Borrarlos por ordenar destruiría la prueba en vez del dato |
| La dirección IP registrada junto a una decisión de consentimiento | 90 días, tras los cuales se elimina la dirección y se conserva el registro de consentimiento en sí | La dirección es prueba de dónde y cuándo se dio un consentimiento. A los 90 días la prueba sobrevive y el dato personal no |
| Mensajes que enviaste a otros miembros | Conservados en la cuenta de quien los recibió | Son la copia que tiene esa persona de una conversación en la que participó |
| Registro de una terminación por edad | 3 años | Para impedir un nuevo registro inmediato, y para gestionar una apelación. Limitado al hecho de la terminación y a la fecha aportada |
| Registro de que otra persona accedió a tus datos de bienestar | 3 años | Es la prueba que hay detrás de la promesa de 22.8, y el único tipo de entrada que podría llegar a desmentirla |
| Registro de que tú abriste tus propios datos de bienestar | 30 días, y solo la categoría y el día | Ver 22.8 |
| Eventos de analítica de producto | 90 días | Un identificador de sesión y un agente de usuario solo son interesantes mientras alguien pueda seguir preguntando qué pasó el mes pasado |
| Tokens de inicio de sesión y de restablecimiento de contraseña usados o caducados | 30 días más allá de su propia caducidad | Son credenciales. Uno usado no tiene finalidad y uno caducado tiene menos |
| Un selfi de verificación de InnieDate sin revisar | 30 días | La cara es toda la sensibilidad de la verificación de foto. Uno esperando sin revisar durante un mes es un almacén que dijimos que no íbamos a construir |
| Salida de diagnóstico (sección 4.6(b)) | 30 días |
16.4 El calendario de arriba se aplica automáticamente, mediante un proceso que se ejecuta cada quince minutos y no porque nadie se acuerde. Los registros de consentimiento son la excepción deliberada, por el motivo que dice la tabla.
16.5 Copias de seguridad. Los datos pueden persistir en copias de seguridad cifradas hasta 35 días después de su borrado del sistema en producción, tras lo cual se sobrescriben. Una copia restaurada dentro de esa ventana se vuelve a procesar contra los borrados pendientes, así que una restauración no devuelve una cuenta que pidió irse.
17. Decisiones automatizadas
17.1 Dos procesos de InnieHub llegan a un resultado sobre ti sin que decida una persona. Enumeramos los dos, y luego el que la gente supone que es un tercero y no lo es.
| Proceso | Qué hace | Intervención humana |
|---|---|---|
| Verificación de edad | Si la fecha de nacimiento que introduces indica que eres menor de 18 años, tu cuenta se termina y tu sesión se cierra de inmediato | Ninguna en el momento de la decisión. Se te dicen los motivos, y puedes apelar ante una persona sin iniciar sesión, cláusula 11 de los Términos |
| Suspensión cautelar | Cinco reportes vigentes en 30 días suspenden una cuenta mientras alguien la revisa | Ninguna en el momento de la decisión. Se notifica de inmediato con motivos completos, es apelable ante una persona al momento, y se levanta sola a las 48 horas si ninguna persona la confirma. Los reportes desestimados salen del recuento con efecto retroactivo, los reportes de más de 30 días no cuentan, y no hay ningún total acumulado de por vida |
17.1.1 Los roles de comunidad no están en esa tabla, y la distinción importa. Alcanzar los umbrales de actividad concede InniePlus automáticamente, que es un beneficio y no añade ningún poder sobre nadie. Alcanzar los umbrales de InnieMaster no concede nada: te hace elegible, un administrador decide si te lo ofrece, y el rol no hace absolutamente nada hasta que has aceptado los Términos de Moderación. Ningún algoritmo da a nadie poder sobre la cuenta de otro miembro.
17.2 Artículo 22. Cuando una decisión produce efectos jurídicos o te afecta significativamente de modo similar, y la verificación de edad y la suspensión cautelar pueden hacerlo las dos, tienes derecho a obtener intervención humana, a expresar tu punto de vista y a impugnar la decisión. Usa appeals@inniehub.com o la vía de apelación de la notificación que te enviemos. Ninguna apelación se resuelve nunca automáticamente; deliberadamente no existe ninguna ruta de código que resuelva una.
17.3 La lógica aplicada. La verificación de edad compara la fecha de nacimiento que declaras con la fecha de hoy. La suspensión cuenta reportes vigentes. La elegibilidad para roles cuenta días, publicaciones, interacciones, conexiones, eventos y grupos creados frente a números fijos publicados en la cláusula 12 de los Términos. En ninguno de ellos hay modelo de puntuación, aprendizaje automático ni elaboración de perfiles.
17.4 No elaboramos perfiles tuyos para publicidad, para fijar precios, para ordenar contenido ni para ninguna evaluación de tu personalidad, tu salud o tu comportamiento.
18. Tus derechos
18.1 Estés donde estés, puedes:
- Acceder, obtener una copia de lo que tenemos. Puedes generar tú mismo una exportación completa, en cualquier momento, desde tus ajustes. Es un solo archivo que incluye tus registros de bienestar y tus conversaciones con InnieCare;
- Rectificar, corregir lo que sea inexacto. La única excepción es tu fecha de nacimiento, que es permanente por diseño; si está mal, contáctanos y lo trataremos como una apelación;
- Suprimir, eliminar tu cuenta y su contenido, con sujeción a la sección 16.3;
- Oponerte, al tratamiento basado en nuestro interés legítimo;
- Limitar, pedirnos que pausemos el tratamiento mientras se resuelve una controversia;
- Portabilidad, recibir tus datos en un formato estructurado y legible por máquina. La exportación es ese formato;
- Retirar el consentimiento, en cualquier momento, para cualquier cosa que hagamos sobre la base del consentimiento, incluido todo lo de la sección 7. La sección 7.3 dice exactamente qué pasa cuando lo haces;
- Reclamar, a nosotros primero, y a tu autoridad de control en todo caso;
- No sufrir discriminación por ejercer cualquiera de estos derechos. Tu acceso, tu precio y tu posición no cambian.
18.2 La exportación, y un criterio que aplicamos. Tu exportación excluye los mensajes que otras personas te enviaron. Consideramos que las palabras de otra persona son datos personales suyos tanto como tuyos, y que un derecho de acceso a tus propios datos no llega a una copia de todo lo que alguien te haya escrito alguna vez. Tus propios mensajes enviados sí se incluyen. Si no estás de acuerdo con dónde trazamos esa línea, dínoslo y lo volveremos a mirar.
18.3 Qué no podemos borrar cuando lo pides. Lo que está en la sección 16.3, durante el tiempo que allí se indica que se conserva.
19. Cómo ejercer tus derechos
19.1 En la aplicación: exporta tus datos, consulta y cambia todos los consentimientos que has dado, y solicita el borrado, todo desde tus ajustes. Son las vías más rápidas y ninguna te obliga a escribir a nadie.
19.2 Por correo: privacy@inniehub.com.
19.3 Verificación. Verificamos una solicitud confirmando el control de la dirección de correo de la cuenta. Para una solicitud que revelaría datos sensibles a alguien que podría no ser tú, podemos pedir algo más. Nunca te pediremos un documento oficial de identidad para ejercer un derecho sobre tus datos.
19.3.1 Un sitio donde sí pedimos identidad, y no es este. A un profesional que solicita ser listado en el directorio de InnieCare se le pide un documento de identidad con foto, para poder cotejar el nombre que consta en él con el nombre de la licencia que alega. Se mira una vez y se borra, lo que se conserva es el registro de que la comprobación ocurrió, quién la hizo y cuándo, y cualquier documento sin revisar se borra a los 30 días. Eso es la sección 13.1 y no tiene nada que ver con tus derechos bajo esta sección.
19.4 Plazos. Respondemos en 30 días, y en un mes para solicitudes bajo el RGPD o el RGPD del Reino Unido, prorrogable dos meses más para solicitudes complejas, en cuyo caso te lo diremos dentro del primer mes y te explicaremos por qué.
19.5 Coste. Gratuito. Podemos cobrar una tarifa razonable, o negarnos, solo cuando una solicitud sea manifiestamente infundada o excesiva, y lo explicaremos si lo hacemos.
19.6 Representantes autorizados. Cuando la ley te permita usar un representante, aceptaremos una solicitud suya previa acreditación de tu autorización por escrito.
19.7 Reclamaciones. Reclámanos primero a nosotros, en privacy@inniehub.com, si te parece bien. No tienes por qué. Puedes reclamar directamente ante:
- Brasil, la Autoridade Nacional de Proteção de Dados;
- México, la autoridad federal competente en protección de datos;
- Chile, la Agencia de Protección de Datos Personales, desde la fecha en que la Ley 21.719 esté en vigor;
- California, la California Privacy Protection Agency, o el Fiscal General;
- Estado de Washington, el Fiscal General, bajo la My Health My Data Act, que además te da una acción privada.
19.7.1 Si estás en el Espacio Económico Europeo, el Reino Unido o Suiza, no puedes tener una cuenta con nosotros, pero puedes habernos escrito o haber leído este sitio, y puedes reclamar ante tu propia autoridad de control. No hemos designado autoridad de control principal y no afirmamos que ninguna de ellas tenga jurisdicción sobre nosotros. Responderemos a tu reclamación sobre el fondo de todos modos, en privacy@inniehub.com, porque si una autoridad puede obligarnos es una pregunta distinta de si a ti se te debe una respuesta.
20. Información por regiones
20.1 Espacio Económico Europeo, Reino Unido y Suiza
No ofrecemos los Servicios en estos territorios y no se pueden crear cuentas desde ellos. La cláusula 4.8 de los Términos de Servicio enumera todos los países afectados, la sección 2.3 explica por qué no se designa representante, y la sección 2.5 dice con claridad que esto es una decisión sobre en qué mercados entrar y no una manera de eludir lo que esas leyes exigen.
Lo que esta sección no dice es que no tengas derechos. Si estás en uno de estos territorios y tenemos datos personales tuyos, por correspondencia, por un reporte que hizo alguien o por cualquier otra cosa, las secciones 18 y 19 se te aplican exactamente igual que a todo el mundo, y la sección 19.7.1 es tu vía para reclamar. Respondemos sobre el fondo sin discutir primero sobre jurisdicción.
Si abrimos estos mercados, la sección 2.6 nos compromete a designar a los representantes del artículo 27 antes de que se cree una sola cuenta, y a nombrarlos en la sección 2 antes de eso.
20.2 California
Categorías de información personal que hemos recogido en los últimos 12 meses, usando las etiquetas de la propia CCPA: identificadores; información personal conforme al Cal. Civ. Code § 1798.80(e); características de clasificaciones protegidas (edad, género y, cuando nos lo dices, condición de salud mental); información comercial (registros de suscripción); actividad de internet y de red (los datos limitados de la sección 4.6); información sonora y visual (material que subes; contenido de llamadas solo en tránsito); información profesional (solo si el listado de un Profesional la describe); información personal sensible, siendo tus credenciales de cuenta e información relativa a tu salud mental y a tu orientación sexual; e inferencias, ninguna, salvo la señal de crisis de la sección 10.
Fuentes, finalidades y destinatarios están en las secciones 5, 6 y 13.
Venta y compartición: no vendemos información personal y no la compartimos para publicidad conductual entre contextos. No lo hemos hecho en los 12 meses precedentes, y no lo hacemos con información personal de menores de 16 años, porque no tenemos miembros menores de 18.
Uso de información personal sensible: limitado a prestar el servicio que pediste, como describe la sección 7.4. No la usamos para inferir características sobre ti. Por tanto no tienes nada que limitar bajo el § 1798.121, pero puedes retirar los consentimientos de la sección 7 en cualquier momento, que es un remedio más fuerte.
Tus derechos: conocer, acceder, suprimir, rectificar, excluirte de la venta o compartición (no aplicable), limitar el uso de información sensible (ver arriba) y no sufrir represalias. Ejércelos conforme a la sección 19.
Shine the Light: no revelamos información personal a terceros para su propio marketing directo.
20.3 Washington, Nevada y otros estados con leyes de salud del consumidor
Ver la sección 8, que es tu aviso bajo esas normas y que además está publicada como documento separado en /consumer-health-data-privacy.
20.4 Otros estados de EE. UU.
Si vives en un estado con una ley integral de privacidad, incluidos Colorado, Connecticut, Virginia, Utah, Texas, Oregón, Montana y otros, tienes derechos de acceso, rectificación, supresión, obtención de una copia portátil y exclusión de la publicidad dirigida, la venta y la elaboración de perfiles con efectos jurídicos. Nosotros no realizamos ninguna de esas tres actividades. Ejerce tus derechos conforme a la sección 19. Cuando tu estado prevea una apelación frente a nuestra decisión sobre una solicitud, puedes apelar a privacy@inniehub.com y, si nos negamos, reclamar ante tu Fiscal General.
20.5 Brasil (LGPD)
Tienes los derechos del artículo 18 de la LGPD, incluidos confirmación, acceso, corrección, anonimización o eliminación de datos innecesarios, portabilidad, información sobre compartición y revocación del consentimiento. Nuestras bases legales se corresponden con el artículo 7 y, para datos de salud, con el artículo 11(I), tu consentimiento específico y destacado, que es lo que recoge la sección 7.2. Ejerce tus derechos conforme a la sección 19.
20.6 México (LFPDPPP)
Tienes derechos ARCO, acceso, rectificación, cancelación y oposición, y puedes revocar el consentimiento en cualquier momento. Los datos de salud son datos personales sensibles que requieren tu consentimiento expreso y por escrito, que para estas finalidades se da electrónicamente mediante el consentimiento de la sección 7.2.
20.7 Chile
La Ley 21.719 entra en vigor el 1 de diciembre de 2026 y nos alcanza porque se aplica a quien trate datos de personas que están en Chile, esté donde esté quien los trate. Considera sensibles los datos relativos a la salud y los datos relativos a la vida sexual o la orientación sexual, que son las dos categorías sobre las que está construido este servicio.
La nombramos aquí antes de que esté en vigor y no después. Desde esa fecha podrás confirmar qué tenemos, acceder a ello, hacer que se corrija, hacer que se borre, oponerte al tratamiento, obtener una copia portátil y reclamar ante la Agencia de Protección de Datos Personales. Nuestra condición para tratar datos sensibles es la misma que ya recoge la sección 7.2: tu consentimiento explícito, separado y rechazable, registrado con la versión del aviso que viste.
No estamos afirmando que no cambie nada. De aquí a esa fecha revisaremos esta política y nuestros sistemas contra el texto definitivo y corregiremos lo que no encaje. La sección 24 dice cómo te lo diremos si eso produce un cambio material.
21. Edad y menores
21.1 InnieHub es para personas adultas. Tienes que tener 18 años o más. No existe ninguna versión del servicio para nadie más joven, y no recogemos a sabiendas datos de nadie menor de 18 años.
21.2 Pedimos tu fecha de nacimiento antes de que el servicio se te abra. Si te registras con una dirección de correo, la pedimos en el momento en que se crea la cuenta; si te registras con Google o Apple, como ninguno de los dos nos da una fecha de nacimiento, la pedimos inmediatamente después y nada dentro de la plataforma se abre hasta que respondes. Una fecha que implique una edad superior a 120 años se rechaza por inválida.
21.3 Si la fecha que introduces indica que eres menor de 18 años, la cuenta se termina de forma permanente e inmediata, y se te dice por qué con una vía para apelar ante una persona. Tu fecha de nacimiento queda entonces fijada y no se puede cambiar.
21.4 Si nos enteramos de que un miembro es menor de 18 años, terminamos la cuenta y borramos los datos personales, conservando solo el registro mínimo de la sección 16.3.
21.5 Si crees que una persona menor de 18 años tiene una cuenta, dínoslo en safety@inniehub.com y actuaremos con prontitud.
22. Cómo protegemos la información
22.1 Las contraseñas se guardan con hash bcrypt y no son recuperables nunca, ni por nosotros ni por nadie.
22.2 Cada lectura y cada escritura se autoriza en el servidor. La interfaz nunca concede un acceso que el servidor rechazaría, así que un cliente modificado no gana nada.
22.3 La limitación de peticiones protege el inicio de sesión, el restablecimiento de contraseña, el envío de mensajes, las subidas, la búsqueda, el asistente de IA, la verificación de edad y la exportación de datos.
22.4 Un inicio de sesión nuevo invalida una sesión anterior, así que una sesión robada no persiste en silencio. Una suspensión o un borrado surten efecto en la siguiente carga de página en vez de esperar a que caduque un token de sesión.
22.5 Puedes activar un bloqueo de la app a nivel de dispositivo usando Face ID o el código de tu dispositivo. Eso protege la app en tu dispositivo. No cifra tus datos en nuestros servidores y no envía tu dato biométrico a ninguna parte. No es autenticación de dos factores, y actualmente no ofrecemos ninguna.
22.6 Las fotos de InnieDate y los documentos acreditativos de los profesionales se guardan como activos autenticados detrás de URL firmadas, firmadas individualmente en cada petición.
22.7 Los datos se cifran en tránsito y en reposo.
22.8 Los registros de bienestar y las conversaciones con InnieCare están protegidos por partida doble.
Ninguna ruta se los sirve a nadie que no seas tú. La restricción la aplica el servidor cuando llega una petición, no se consigue escondiendo un botón en una interfaz, y una prueba automatizada hace fallar la compilación si una cuenta de moderador puede alcanzar cualquiera de esas tablas por cualquier vía.
Y registramos cada acceso, incluidos los nuestros. Existe un registro para que la frase anterior se pueda auditar en vez de solo afirmarse. Tres tipos de entrada, conservados distinto a propósito:
- Cuando se rechaza a otra cuenta, la entrada se conserva completa durante tres años. Los rechazos son la forma en que nos enteraríamos de que alguna parte del producto ha empezado a estirar la mano hacia estos datos sin que nadie lo notara.
- Cuando un administrador los toca en el único caso en que eso es necesario, una operación destructiva, como ejecutar un borrado, la entrada se conserva completa, con qué se estaba haciendo. Esta es la única clase de acceso permitido por alguien que no sea el titular, y registrarla es justamente el punto: «nadie más que tú puede ver esto» es una frase que alguien puede tener que defender algún día con una consulta, y una tabla que solo contuviera rechazos no podría responderla.
- Cuando abres tus propios registros, guardamos solo la categoría y el día, nunca qué entrada concreta, y lo borramos a los 30 días. Un registro de cuándo una persona con agorafobia abrió su propio historial de estado de ánimo es un registro de su autocuidado, y no nos dice nada sobre si entró alguien más.
22.9 Ningún sistema es perfectamente seguro. No pretendemos lo contrario.
23. Si algo sale mal
23.1 Mantenemos un procedimiento escrito de respuesta a incidentes que nombra quién evalúa una posible brecha, quién decide si es notificable y quién notifica.
23.2 Cuando una brecha sea probable que suponga un riesgo para tus derechos y libertades, notificamos a la autoridad competente en un plazo de 72 horas desde que tenemos conocimiento de ella. Nos atenemos a las 72 horas en todas partes, incluidos los sitios cuya propia ley permite más tiempo o no exige nada, porque es el plazo más corto que impone cualquiera de los regímenes que podrían aplicarnos y llevar dos relojes solo significaría fallar uno de los dos. Cuando sea probable que la brecha suponga un riesgo alto para ti, te notificamos a ti sin dilación indebida, en lenguaje claro, diciéndote qué pasó, qué datos estaban implicados, qué estamos haciendo y qué deberías hacer tú.
23.3 Dado lo que guarda este servicio, tratamos por defecto como de riesgo alto cualquier incidente que toque registros de bienestar o conversaciones con InnieCare, y te notificaremos salvo que haya una razón clara para no hacerlo.
23.4 Las leyes estatales de notificación de brechas de Estados Unidos se aplican además de lo anterior, y las cumplimos en sus propios plazos.
24. Cambios en esta política
24.1 Te avisaremos antes de que un cambio material entre en vigor, por correo y dentro de la aplicación, con al menos 30 días de antelación.
24.2 Cuando un cambio signifique que queremos tratar tus datos de salud para una finalidad nueva, pediremos un consentimiento nuevo. No trataremos el uso continuado como consentimiento a eso, y las puertas de la sección 7.2 se cerrarán hasta que respondas.
24.3 Las versiones anteriores se conservan en el centro legal para que puedas ver qué cambió y cuándo.
25. Cómo contactarnos
T&T Consulting Business, LLC
13575 58th Street North, Suite 200, Clearwater, FL 33760, Estados Unidos
| Para qué | Contacto |
|---|---|
| Preguntas de privacidad y solicitudes de derechos | privacy@inniehub.com |
| Delegado de Protección de Datos | Ninguno nombrado, ver la sección 2.2 |
| Representante en la UE (art. 27 RGPD) | Ninguno designado. Los Servicios no se ofrecen allí, ver la sección 2.3 |
| Representante en el Reino Unido (art. 27 RGPD del Reino Unido) | Ninguno designado, por el mismo motivo, ver la sección 2.3 |
| Cuestiones de seguridad de personas | safety@inniehub.com |
| Vulnerabilidades de seguridad | security@inniehub.com |
| Apelaciones | appeals@inniehub.com |
| Facturación | billing@inniehub.com |
| Cualquier otra cosa | support@inniehub.com |
Si estás en peligro inmediato, no nos escribas: llama a tus servicios de emergencia locales.