Política de privacidad
Última actualización: 16 de julio de 2026
Macro Recipe («nosotros», «la app») te ayuda a planificar comidas que encajan con tus macros, tu presupuesto y tu dieta. Esta política explica qué datos personales tratamos, por qué, durante cuánto tiempo, y los derechos que te otorga el Reglamento General de Protección de Datos de la UE (RGPD). Está escrita para leerse: frases cortas, sin relleno, nada oculto.
1. Responsable del tratamiento
El responsable del tratamiento es Mansour Habibou Hamani, empresario individual (entrepreneur individuel) de derecho francés, SIREN 104386834, con domicilio en 2 boulevard Georges Méliès, 94360 Bry-sur-Marne, Francia.
Para cualquier cuestión sobre tus datos personales, escribe a support@macro-recipe.com. Las solicitudes las gestiona directamente el responsable del tratamiento.
2. Datos que recogemos
Datos que nos proporcionas directamente. Datos de cuenta: tu dirección de email, un nombre visible, una foto de perfil opcional, y bien una contraseña (almacenada únicamente como hash bcrypt — nunca vemos ni conservamos la contraseña en sí), bien tu identificador de inicio de sesión de Apple o Google si usas el acceso social.
Datos de perfil que introduces al registrarte o en los ajustes: edad, sexo, peso, altura, país y opcionalmente tu ciudad, sistema de medida preferido, idioma y zona horaria. Sirven para calcular tus macros y generar tus menús — nada más.
Datos alimentarios: tu objetivo, tus preferencias y exclusiones alimentarias (por ejemplo vegetariano o halal, o alimentos concretos que evitas), tus alergias, tu presupuesto de compra y tus objetivos de macros.
Contenido que creas en la app: menús y recetas generados, comidas registradas, tu despensa, tus listas de la compra y — solo si activas la opción — los precios de la compra que decides compartir con la comunidad.
Algunos de estos datos son sensibles por naturaleza. Una preferencia alimentaria como halal o kosher puede revelar indirectamente una convicción religiosa, y una alergia puede revelar información de salud (artículo 9 del RGPD). Solo tratamos estos campos con tu consentimiento explícito, que das al rellenarlos. Se usan únicamente para filtrar y personalizar tus menús, nunca se comparten con nadie, y puedes modificarlos o borrarlos en cualquier momento.
Nuestro esquema de base de datos también contiene campos de perfil opcionales (como la profesión o la religión) que la app no solicita actualmente. Si la interfaz nunca pide un campo, no lo recogemos: simplemente queda vacío.
Datos recogidos automáticamente. Registros del servidor: la dirección IP e información técnica de la petición (user-agent) de las llamadas a nuestra API, conservadas para la seguridad y la prevención de abusos.
Notificaciones push: un token push de Expo anonimizado, solo si activas las notificaciones, junto con un historial de las notificaciones enviadas.
Metadatos de uso de la IA: cuando se ejecuta una generación de menú, registramos metadatos técnicos de la llamada (marcas de tiempo, volúmenes, modelo utilizado) vinculados a tu cuenta en nuestros propios servidores, para aplicar las cuotas y auditar los costes. Estos metadatos nunca entran en el prompt enviado al modelo — ver la sección 5.
Tokens de seguridad: tokens de sesión, de restablecimiento de contraseña y de verificación de email, de corta duración.
Datos que no recogemos. Ninguna herramienta de análisis de terceros (ni Google Analytics, ni Mixpanel, ni PostHog — ni en la app, ni en nuestros servidores), ninguna publicidad, ningún rastreo a través de otras apps o sitios web, ninguna ubicación precisa, y nunca tus datos bancarios: el pago pasa íntegramente por el App Store de Apple y Google Play, no por nosotros.
3. Finalidades y bases legales (artículo 6 del RGPD)
Ejecución del contrato (artículo 6.1.b): crear y gestionar tu cuenta, generar tus menús y recetas, calcular macros y presupuestos, gestionar tu suscripción, enviar las notificaciones del servicio y responder a tus solicitudes de soporte.
Interés legítimo (artículo 6.1.f): mantener el servicio seguro — registros del servidor, limitación de peticiones, controles antiabuso sobre las pruebas gratuitas y las cuotas, y seguimiento de errores para corregir los fallos.
Consentimiento (artículo 6.1.a): compartir los precios de la compra con la comunidad (opción que puedes retirar en cualquier momento) y cualquier campo de perfil opcional que decidas rellenar.
Consentimiento explícito (artículo 9.2.a): las preferencias alimentarias y alergias que pueden revelar indirectamente una convicción religiosa o información de salud, como se describe en la sección 2.
Obligación legal (artículo 6.1.c): la conservación de los justificantes de facturación durante 10 años conforme al artículo L123-22 del Código de comercio francés.
4. Plazos de conservación
Tus datos de cuenta y el contenido que creas se conservan mientras exista tu cuenta.
Puedes eliminar tu cuenta en cualquier momento desde la app (Ajustes → Privacidad). La cuenta se desactiva de inmediato y, después, todos tus datos se borran de forma definitiva y automática tras un periodo de gracia de 30 días.
Los tokens de seguridad tienen una vida corta: los enlaces de restablecimiento de contraseña son válidos 1 hora, los enlaces de verificación de email 24 horas, y las sesiones 7 días antes de tener que renovarse.
Los registros del servidor se conservan el tiempo estrictamente necesario para la seguridad y la prevención de abusos.
Los justificantes de facturación se conservan 10 años, como exige el derecho mercantil francés.
5. Inteligencia artificial
Macro Recipe utiliza grandes modelos de lenguaje para generar y adaptar los menús y recetas. Esto es exactamente lo que implica para tus datos.
Los menús se generan a partir de objetivos nutricionales y restricciones culinarias anónimos. Lo que enviamos al proveedor del modelo es: el plato (nombre, cocina, origen, ingredientes, pasos), tus objetivos nutricionales por ración (calorías, proteínas, hidratos de carbono, grasas), el número de raciones y tus restricciones — alergias, dietas, presupuesto por ración, sustituciones, alimentos a evitar, especias, métodos de cocción, equipamiento, y un antojo en texto libre opcional, limitado a 280 caracteres y depurado antes del envío.
Tu identidad (nombre, dirección de email, identificador de cuenta) nunca se transmite a nuestros proveedores de modelos — ni tampoco tu edad, tu sexo o tu peso. El proveedor no puede vincular una petición a una persona; no sabe quién eres.
Nuestros proveedores de modelos se comprometen por contrato — API profesionales con acuerdos de tratamiento de datos — a no entrenar sus modelos con estas peticiones.
Para ser precisos: no afirmamos que no se envíe nada a los proveedores de IA. Tus restricciones alimentarias sí les llegan, de forma anónima. Pero nada que te identifique les llega jamás.
6. Encargados del tratamiento y transferencias fuera de la UE
Utilizamos un número reducido de encargados del tratamiento elegidos con cuidado. Cada uno recibe solo lo que su función requiere.
Hetzner Online GmbH (Alemania) aloja nuestros servidores y nuestra base de datos. Todo el alojamiento tiene lugar en la Unión Europea; nada sale de la UE en esta capa.
Resend (Estados Unidos) entrega nuestros emails transaccionales — verificación de cuenta, restablecimiento de contraseña, enlaces de exportación de datos. Recibe tu dirección de email, tu nombre y los enlaces firmados contenidos en el mensaje. Las transferencias están amparadas por las cláusulas contractuales tipo y un acuerdo de tratamiento de datos.
RevenueCat, Inc. (Estados Unidos) gestiona los derechos de suscripción. Recibe tu estado de compra y de acceso, así como un identificador propio de la app — nunca tus datos de pago. Transferencias amparadas por las cláusulas contractuales tipo y un acuerdo de tratamiento de datos.
Apple y Google (Irlanda y Estados Unidos) procesan los pagos integrados a través del App Store y Google Play — los únicos canales de pago que usa Macro Recipe. Tus datos de pago se quedan con ellos; nosotros solo sabemos si la compra se completó. Transferencias amparadas por las cláusulas contractuales tipo y acuerdos de tratamiento de datos.
Anthropic, PBC (Estados Unidos) proporciona el modelo de lenguaje que genera los menús y recetas. Como se describe en la sección 5, solo recibe datos culinarios anónimos — nunca tu identidad. Usamos su API profesional bajo cláusulas contractuales tipo y un acuerdo de tratamiento de datos que excluye el entrenamiento con nuestras peticiones.
OpenAI (Estados Unidos) calcula representaciones vectoriales de los platos de nuestro catálogo (modelo text-embedding-3-small), usadas para buscar y emparejar platos. Esto afecta únicamente a los datos del catálogo: nunca se envía ningún dato de usuario a OpenAI. Transferencias amparadas por las cláusulas contractuales tipo y un acuerdo de tratamiento de datos.
Sentry (Functional Software, Inc., Estados Unidos) recoge los informes de error de nuestro backend para permitirnos corregir los fallos. Un informe de error puede contener el identificador o la dirección de email de la cuenta afectada por el error. Transferencias amparadas por las cláusulas contractuales tipo y un acuerdo de tratamiento de datos.
Expo (Estados Unidos) entrega las notificaciones push mediante un token push anonimizado. Transferencias amparadas por las cláusulas contractuales tipo.
Open Food Facts es una fuente de datos abiertos (licencia ODbL) que usamos para la nutrición y los precios. No es un encargado del tratamiento: leemos datos de ella, y no recibe nada sobre ti.
Todas las transferencias fuera de la Unión Europea están amparadas por las cláusulas contractuales tipo de la Comisión Europea (Decisión (UE) 2021/914).
7. Cookies y almacenamiento local
La app móvil no utiliza ninguna cookie.
El sitio macro-recipe.com es un sitio estático: sin cookies, sin rastreadores, sin scripts de análisis. Por eso no ves ningún banner de cookies — no hay nada que consentir.
8. Menores
Macro Recipe está dirigida a personas de 16 años o más. No recogemos a sabiendas datos de personas más jóvenes. Si crees que un menor de 16 años ha creado una cuenta, escríbenos a support@macro-recipe.com y la eliminaremos.
9. Tus derechos
El RGPD te otorga los derechos de acceso (artículo 15), rectificación (artículo 16), supresión (artículo 17), limitación del tratamiento (artículo 18), portabilidad (artículo 20) y oposición (artículo 21), además del derecho a retirar cualquier consentimiento en cualquier momento, sin efecto sobre los tratamientos anteriores.
Las dos solicitudes más habituales están integradas en la app. Desde Ajustes → Privacidad puedes exportar todos tus datos (preparamos el archivo y te enviamos por email un enlace de descarga firmado) o eliminar definitivamente tu cuenta, como se describe en la sección 4.
Para todo lo demás, escribe a support@macro-recipe.com. Respondemos en el plazo de un mes, como exige el RGPD.
Si consideras que tus derechos no se respetan, puedes presentar una reclamación ante la CNIL, la autoridad de control francesa: 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, Francia — www.cnil.fr.
10. Seguridad
Todo el tráfico entre la app y nuestros servidores está cifrado en tránsito (HTTPS/TLS). Las contraseñas se protegen con hash bcrypt y nunca se almacenan ni se registran en claro.
Las sesiones se basan en tokens de acceso de corta duración con rotación de los tokens de refresco. Los enlaces de restablecimiento y de verificación son de un solo uso y caducan rápido (ver la sección 4). Nuestra API aplica una limitación de peticiones para prevenir abusos.
En caso de violación de datos personales que pueda suponer un riesgo para tus derechos, lo notificaremos a la CNIL en un plazo de 72 horas y te informaremos directamente si el riesgo es alto, como exigen los artículos 33 y 34 del RGPD.
11. Contacto
Para cualquier pregunta sobre esta política o tus datos personales: support@macro-recipe.com. El responsable del tratamiento identificado en la sección 1 responde personalmente a las solicitudes.
12. Cambios en esta política
Esta política puede evolucionar con el producto o la ley. La fecha en la parte superior refleja siempre la versión vigente. Si un cambio afecta sustancialmente al tratamiento de tus datos, te lo comunicaremos en la app o por email al menos 30 días antes de su entrada en vigor.