Política de Privacidad de AAK FoodScan

Última actualización: 18 de julio de 2026 · Versión 1.0

Aviso importante. AAK FoodScan es una herramienta de apoyo. No sustituye a la etiqueta del fabricante, al envase físico ni al consejo de un profesional sanitario. La información de productos procede de una base de datos colaborativa que puede estar incompleta, ser incorrecta o estar desactualizada. Ante cualquier duda, y especialmente si tienes una alergia o intolerancia, comprueba siempre el envase y consulta a tu médico.

1. Responsable del tratamiento

El responsable del tratamiento de los datos descritos en esta política es Enrique Morón Campos, desarrollador de AAK FoodScan:

La identidad completa del responsable, su domicilio o establecimiento y las condiciones del servicio están disponibles de forma permanente en el Aviso Legal de AAK FoodScan.

2. Qué datos trata la Aplicación y con qué finalidad

2.1 Principio general

AAK FoodScan está diseñada para tratar la mínima cantidad de datos posible. La mayor parte de tu información —incluidos tu perfil de alérgenos y tu historial— permanece exclusivamente en tu dispositivo y no se envía al Desarrollador ni a terceros.

Crear una cuenta y utilizar el análisis con IA son opciones voluntarias. Puedes escanear códigos de barras como invitado, sin cuenta. Si no configuras un perfil de alérgenos, la Aplicación no podrá mostrarte alertas personalizadas. Si no autorizas el análisis con IA, podrás seguir usando el escáner de códigos y las demás funciones que no requieran enviar una imagen.

2.2 Perfil de alérgenos

La Aplicación te permite configurar voluntariamente los alérgenos, sustancias o ingredientes que quieres vigilar, así como tu preferencia sobre las trazas. Esta selección puede revelar información relacionada con tu salud o con la de la persona para la que utilizas la Aplicación (por ejemplo, una alergia o intolerancia).

Este perfil se utiliza exclusivamente para comparar la información de los productos que escaneas y mostrarte alertas personalizadas. El perfil se almacena únicamente en el dispositivo y no se envía al Desarrollador, a Cloudflare, a Anthropic ni a Open Food Facts. AAK FoodScan no utiliza CloudKit ni otros mecanismos de sincronización de iCloud para este perfil, y marca los archivos que lo contienen como excluidos de las copias de seguridad mediante el mecanismo proporcionado por iOS. Puedes retirar tu consentimiento y borrar o desactivar el perfil en cualquier momento desde los ajustes de la Aplicación.

2.3 Historial de productos

La Aplicación puede guardar en tu dispositivo un historial de los productos que has consultado, con su código de barras, nombre, imagen pública cuando esté disponible y fecha. El resultado de la evaluación (rojo, ámbar o verde) se calcula en el momento de mostrarlo, comparando el producto con tu perfil actual, y no se conserva como un registro separado.

El historial permanece exclusivamente en el almacenamiento local de la Aplicación, que marca sus archivos como excluidos de las copias de seguridad mediante el mecanismo proporcionado por iOS, y no se sincroniza con iCloud ni con servidores del Desarrollador. Puedes eliminar elementos concretos o borrar todo el historial desde la propia Aplicación. Desinstalar la Aplicación elimina el historial local.

2.4 Consulta a Open Food Facts

Cuando escaneas un producto, la Aplicación consulta la base de datos pública Open Food Facts enviando el código de barras y los datos técnicos necesarios para realizar la conexión, como la dirección IP, la fecha y hora, las cabeceras de red y el identificador público de la Aplicación incluido en el User-Agent.

No se envían a Open Food Facts tu perfil de alérgenos, tu nombre ni el identificador de tu cuenta. Open Food Facts es una asociación francesa sin ánimo de lucro que puede tratar los datos técnicos de conexión conforme a sus propias condiciones y política de privacidad. La información de productos procede de una base colaborativa y puede ser incompleta, incorrecta o estar desactualizada.

2.5 Lectura de etiquetas con IA (función opcional)

Cuando lo solicitas, la Aplicación envía la imagen de la etiqueta a un Cloudflare Worker gestionado por el Desarrollador, que la reenvía a la API comercial de Anthropic. Anthropic transcribe, extrae y estructura la información visible de ingredientes y alérgenos. El veredicto rojo, ámbar o verde se calcula posteriormente en tu dispositivo mediante las reglas de AAK FoodScan; la IA no decide si el producto es adecuado para ti.

La primera vez que uses esta función, la Aplicación te muestra un aviso específico que identifica a Cloudflare y Anthropic, explica la finalidad y la retención aplicable, y te pide permiso explícito antes de enviar nada. Puedes retirar este permiso en cualquier momento desde Ajustes de AAK FoodScan › Privacidad › Análisis con IA; al retirarlo, la Aplicación no enviará nuevas imágenes a Cloudflare ni a Anthropic hasta que vuelvas a autorizarlo. Antes del envío, la Aplicación redimensiona la imagen a lo necesario para leer la etiqueta y genera un archivo nuevo sin metadatos EXIF ni de ubicación. Procura fotografiar únicamente la lista de ingredientes y evita incluir personas, documentos, direcciones u otra información personal.

Anthropic no utiliza por defecto las entradas y salidas de su API comercial para entrenar sus modelos, y normalmente las elimina en un plazo de hasta 30 días, salvo las excepciones previstas en sus condiciones (por ejemplo, obligaciones legales o de seguridad).

2.6 Cuenta e inicio de sesión (Sign in with Apple)

AAK FoodScan utiliza Sign in with Apple para crear y autenticar tu cuenta. La Aplicación recibe un identificador seudónimo específico para esta app y las credenciales técnicas necesarias para validar la sesión. No solicita a Apple tu nombre ni tu dirección de correo electrónico.

Para mantener tu sesión, el servidor del Desarrollador (Cloudflare) conserva de forma protegida un token de actualización (refresh token) asociado al identificador de tu cuenta. Cuando borras tu cuenta, este token se revoca ante Apple mediante su API oficial y se elimina.

2.7 Suscripción Premium (compras)

La suscripción Premium se gestiona mediante StoreKit y el sistema de compras de Apple. Apple gestiona íntegramente los datos de pago y de tarjeta; el Desarrollador no los recibe ni los almacena. Para validar y mantener tu acceso Premium, la Aplicación y el servidor pueden tratar el identificador del producto adquirido, los identificadores de transacción y de transacción original asignados por Apple, las fechas de compra, renovación, caducidad, revocación o reembolso, el estado de la suscripción y el comprobante o información de transacción firmada por Apple. Estos datos se utilizan exclusivamente para validar y mantener el acceso Premium, restaurar compras, prevenir el fraude y atender incidencias de facturación.

Al iniciar una compra, la Aplicación genera o recupera un UUID seudónimo asociado a la cuenta y lo comunica a Apple como appAccountToken. El servidor lo usa únicamente para asociar la transacción con la cuenta correcta, validar el acceso Premium y prevenir la reutilización indebida de compras. No contiene tu nombre, correo, contraseña ni datos de tarjeta y no se usa para publicidad ni seguimiento.

Ten en cuenta que borrar tu cuenta en la Aplicación no cancela automáticamente tu suscripción. La suscripción se gestiona y cancela desde los Ajustes de tu cuenta de Apple. Apple puede conservar los registros de compra conforme a sus propias obligaciones.

2.8 Identificador de instalación y contadores de uso

Para aplicar los análisis gratuitos de bienvenida, el límite semanal Premium y las medidas antiabuso, el servidor del Desarrollador (Cloudflare) almacena un identificador aleatorio de instalación y los contadores asociados (por ejemplo, el número de análisis de IA realizados y su reinicio semanal).

Estos datos son seudónimos, no anónimos: un identificador persistente combinado con un historial de uso puede constituir un dato personal. No incluyen tu nombre ni tu correo. El identificador de instalación y el registro necesario para impedir la reutilización de los análisis gratuitos de bienvenida se conservan durante un máximo de 400 días desde su última actualización. El contador semanal Premium se reinicia cada lunes y el valor de la semana anterior se sobrescribe o elimina.

Si utilizas la Aplicación sin crear una cuenta, puedes borrar el identificador de instalación y los contadores almacenados en el servidor desde Ajustes › Privacidad › Borrar datos técnicos del servidor. Desinstalar la Aplicación elimina los datos locales, pero no borra automáticamente los registros técnicos ya enviados al servidor; estos se eliminan mediante la opción anterior o, en todo caso, al cumplirse el plazo máximo de 400 días desde su última actualización.

2.9 Datos técnicos tratados por Cloudflare

Como servidor intermedio, Cloudflare trata los datos técnicos necesarios para recibir y proteger las solicitudes, como la dirección IP, la fecha y hora, la ruta solicitada, las cabeceras de red, el User-Agent y el estado de respuesta. Los registros de invocación del Worker (Workers Logs) se conservan durante 3 días y están configurados para no registrar cuerpos de solicitud, fotografías, códigos de autorización, identity tokens, refresh tokens, appAccountToken ni claves de API.

2.10 Cámara y selector de fotos

La cámara se utiliza únicamente para escanear códigos de barras y, si lo solicitas, para fotografiar una etiqueta. Para elegir una imagen de tu galería, la Aplicación utiliza el selector nativo de fotos del sistema (PhotosPicker/PHPicker), que te permite seleccionar una foto concreta sin conceder acceso a toda tu fototeca. Los permisos de cámara y fotos son controles del sistema operativo y puedes revocarlos en cualquier momento desde los Ajustes de iOS.

2.11 Correo de soporte y ejercicio de derechos

Cuando nos escribes por correo electrónico, tratamos tu dirección, el contenido del mensaje y los datos que decidas aportar para responder a tu consulta o tramitar tus derechos. El correo se gestiona mediante el servicio Gmail de Google, que lo presta conforme a sus propias condiciones y política de privacidad. Para proteger tu información, te pedimos que no incluyas en estos mensajes informes médicos ni datos personales que no sean necesarios para atender tu solicitud. Los mensajes se conservan durante el tiempo necesario para atender la solicitud y, cuando proceda, durante los plazos legales aplicables para acreditar su gestión.

2.12 Qué NO trata la Aplicación

La Aplicación no trata los siguientes datos:

Sí trata los datos técnicos de conexión expresamente descritos en esta política (por ejemplo, la IP y las cabeceras necesarias para consultar Open Food Facts o enviar una imagen para su transcripción).

3. Base jurídica del tratamiento (RGPD)

La cuenta, las consultas de productos, el análisis de una etiqueta solicitado por ti y la gestión de la suscripción se tratan porque son necesarios para prestar las funciones que solicitas y ejecutar la relación contractual (art. 6.1.b RGPD).

La configuración voluntaria del perfil de alérgenos se basa en tu consentimiento y, cuando pueda revelar información relativa a la salud, en tu consentimiento explícito (arts. 6.1.a y 9.2.a RGPD). Antes de crear el perfil, la Aplicación te informa de forma específica y te pide una aceptación no premarcada. Puedes retirar el consentimiento borrando o desactivando el perfil en cualquier momento. La retirada del consentimiento no afecta a la licitud del tratamiento realizado antes de retirarlo.

Los identificadores y contadores mínimos necesarios para prevenir el abuso y el fraude se tratan sobre la base del interés legítimo del Desarrollador (art. 6.1.f RGPD), tras valorar que no prevalecen tus derechos y libertades. El cumplimiento de obligaciones legales aplicables se basa en el art. 6.1.c RGPD. Los permisos de cámara y fotos son controles del sistema operativo, no una base jurídica en sí mismos.

Las consultas de soporte relacionadas con el uso de la Aplicación se tratan para atender la relación contractual o las medidas solicitadas por ti (art. 6.1.b RGPD). Las solicitudes de ejercicio de derechos se tratan para cumplir las obligaciones legales del Desarrollador (art. 6.1.c RGPD). Cuando sea necesario conservar comunicaciones para prevenir abusos, acreditar la atención prestada o formular, ejercer o defender reclamaciones, el tratamiento se basa en el interés legítimo del Desarrollador (art. 6.1.f RGPD) durante los plazos aplicables.

4. Destinatarios y encargados de tratamiento

ProveedorFinalidadDatos implicados
Apple Inicio de sesión, gestión de compras y suscripciones Identificador de Sign in with Apple, datos de compra (Apple gestiona el pago)
Cloudflare Servidor intermedio, control del plan y prevención de abuso Identificador de instalación, contadores, refresh token cifrado, tránsito de la imagen, IP, cabeceras, ruta, User-Agent y estado de respuesta
Anthropic Transcripción y estructuración de la etiqueta mediante IA Imagen de la etiqueta enviada por el usuario
Open Food Facts Consulta de información de productos Código de barras y datos técnicos de conexión (IP, cabeceras, User-Agent)
Google (Gmail) Gestión del correo de soporte y ejercicio de derechos Dirección de correo, contenido y metadatos de los mensajes que nos envías

Cloudflare y Anthropic actúan como encargados del tratamiento para la función contratada. Apple y Open Food Facts actúan como responsables independientes en sus respectivos ámbitos. Google presta el servicio Gmail conforme a sus propias condiciones y política de privacidad. Cloudflare y Anthropic ofrecen acuerdos de tratamiento de datos (DPA) con cláusulas contractuales tipo para clientes comerciales.

Puedes consultar sus políticas de privacidad en: Apple, Cloudflare, Anthropic, Open Food Facts y Google.

5. Transferencias internacionales

Apple, Cloudflare, Anthropic y Google pueden tratar datos o permitir el acceso a ellos desde países situados fuera del Espacio Económico Europeo, principalmente Estados Unidos. Estas transferencias se realizan mediante los mecanismos que correspondan a cada proveedor, como decisiones de adecuación aplicables, el Marco de Privacidad de Datos UE-EE. UU. cuando proceda o las Cláusulas Contractuales Tipo (SCC). Puedes consultar las garantías y marcos vigentes en las políticas y documentos contractuales enlazados en esta política, o solicitar información adicional escribiendo a privacidad@aakdeveloper.com. Open Food Facts es una asociación con sede en Francia, sin perjuicio de que pueda utilizar proveedores técnicos internacionales.

6. Conservación de los datos

7. Seguridad

Las comunicaciones entre la Aplicación y sus servidores se realizan mediante conexiones cifradas (HTTPS/TLS). Las claves y secretos de acceso a servicios externos residen únicamente en el servidor (Cloudflare Worker) y no se incluyen en la aplicación distribuida. Los datos que permanecen en tu dispositivo se apoyan en los mecanismos de protección de datos de iOS. Aplicamos controles de acceso razonables a la información tratada en el servidor.

8. Tus derechos

Puedes ejercer los derechos de acceso, rectificación, supresión, oposición, limitación y portabilidad, así como retirar tu consentimiento, escribiendo a privacidad@aakdeveloper.com. Responderemos sin dilación indebida y, en todo caso, en el plazo de un mes desde la recepción. Cuando resulte necesario por la complejidad o el número de solicitudes, ese plazo podrá prorrogarse hasta dos meses adicionales, informándote de la prórroga y de sus motivos dentro del primer mes.

Ten en cuenta que buena parte de tus datos (perfil e historial) se almacenan únicamente en tu dispositivo y son directamente accesibles y eliminables por ti desde la Aplicación; el Desarrollador no puede acceder a ellos ni exportarlos. Para el derecho de portabilidad, la Aplicación te permite exportar tu perfil y tu historial en un archivo local (JSON o CSV) desde sus ajustes. También tienes derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD, www.aepd.es).

9. Eliminación de cuenta

Puedes iniciar la eliminación de tu cuenta directamente desde la Aplicación. El proceso elimina los datos locales, la asociación de cuenta, el identificador y los contadores del servidor, y las credenciales conservadas. AAK FoodScan solicita a Apple la revocación de la autorización de Sign in with Apple mediante su API oficial. Si Apple no pudiera completar la revocación en ese momento, se te informará del resultado y de los pasos disponibles para revocar manualmente el acceso desde los ajustes de tu cuenta de Apple. Recuerda que eliminar la cuenta no cancela una suscripción activa (véase la sección 2.7).

10. Menores y perfiles de terceras personas

AAK FoodScan no está dirigida a menores. En España, el tratamiento de datos basado en el consentimiento requiere una edad mínima de 14 años. Si configuras un perfil de alérgenos que corresponde a otra persona, debes estar autorizado para hacerlo; en el caso de un menor, debes actuar como su progenitor o tutor legal. Si crees que un menor ha facilitado datos sin autorización, contacta con nosotros para eliminarlos.

11. Cambios en esta política

Podemos actualizar esta política para reflejar cambios en la Aplicación o en la normativa aplicable. Publicaremos la versión actualizada con una nueva fecha de "última actualización" y, cuando el cambio sea significativo, te informaremos dentro de la Aplicación.