MimaridoMimarido← Volver a la web

Política de privacidad — Mimarido

Versión 1.3 · Fecha de publicación: 2026-07-16 (sustituye a la v1.2: con el lanzamiento público, el apartado de pagos describe los pagos reales de la suscripción vía Stripe, App Store y Google Play)

¿Has dejado tu correo en la lista de espera de la web para que te avisemos del lanzamiento? Lo que hacemos con él está, en corto, en el apartado 10.

En corto: tus conversaciones son tuyas. No guardamos tu audio, nada de lo que cuentas se usa para entrenar IA, y tienes un botón que lo borra todo de verdad. Tu memoria y tus transcripciones viven en la Unión Europea; tu voz, mientras hablas, la procesa Google en el momento y puede hacerlo en servidores fuera de la UE, con un contrato y garantías legales que te explicamos abajo. Lo que sigue es la versión completa, escrita para que se entienda.

1. Quién es responsable de tus datos

Pan y Rosas online SL

Para cualquier duda o para ejercer tus derechos, escribe a ese email. Respondemos en un máximo de 30 días.

2. Qué datos tratamos, para qué y con qué base legal

Qué datosPara quéBase legal (RGPD)
Tu email y datos básicos de perfilCrear tu cuenta y que puedas entrarArt. 6.1(b) — el contrato (los T&C)
Tus conversaciones (texto, y la transcripción de lo que dices por voz) y la "memoria" de tu compañero (resúmenes de lo que le has contado)Que el servicio exista: que tu compañero te responda y te recuerdeArt. 6.1(b) + tu consentimiento explícito (Art. 9.2(a), ver apartado 3)
Tu voz mientras hablas (streaming, no se guarda)Convertir tu voz en conversaciónLa misma que la fila anterior
Tus eventos de Google CalendarVer tus eventos para avisarte de tus citas, y crear los eventos que tú le pidas de viva voz o por chat, solo si activas esa opciónArt. 6.1(a) — tu consentimiento, revocable
Tu token de notificacionesEnviarte avisos y mensajes proactivos, solo si los activasArt. 6.1(a) — tu consentimiento, revocable
Métricas de uso (p. ej. minutos de voz al mes, si vuelves a la app), siempre agregadas o pseudonimizadasEntender si el producto funciona y mejorarlo. Nunca analizamos el contenido de tus conversaciones para estoArt. 6.1(f) — interés legítimo
Tu email para novedades del productoEnviarte noticias nuestras, solo si marcas esa casilla (nunca viene pre-marcada)Art. 6.1(a) — tu consentimiento

Los pagos de la suscripción los gestionan proveedores especializados: Stripe si contratas en la web, Apple en la app de iPhone y Google Play en la de Android. Nosotros no vemos ni guardamos tu número de tarjeta: solo recibimos la confirmación de qué plan tienes activo para darte acceso.

3. Por qué te pedimos un consentimiento "explícito" aparte

Las conversaciones con un compañero pueden tocar temas íntimos: cómo te sientes, tu salud (incluida la salud mental), tus relaciones, tus creencias. Algunas de esas cosas son lo que el RGPD llama "categorías especiales de datos" (artículo 9), que tienen una protección reforzada: no basta con que aceptes los términos del servicio.

Por eso, en el onboarding te pedimos un consentimiento explícito y separado para que tu compañero pueda recordar y procesar lo que le cuentas, incluidos los temas emocionales e íntimos. Sin ese consentimiento, el servicio no puede funcionar (la memoria es el producto). Puedes retirarlo en cualquier momento borrando tu cuenta y tus datos.

Dos aclaraciones importantes:

4. El recorrido de tu voz (léelo, es corto)

  1. Hablas con tu compañero. Tu voz viaja cifrada desde la App hasta la Gemini API de Google (el servicio que genera las respuestas), en su modalidad de pago, que es la que tiene garantías contractuales de protección de datos.
  2. Google procesa el audio para responder en el momento. Google no usa tus conversaciones para entrenar sus modelos (lo prohíbe el acuerdo de tratamiento de datos que rige el servicio, en el que Google actúa como encargado). Google puede conservar temporalmente conversaciones — como máximo 55 días — con un único fin: detectar abusos del servicio (p. ej. usos ilegales), con acceso restringido. Hemos solicitado además el modo de retención cero de Google; cuando esté aprobado, ni siquiera esos registros contendrán datos identificables, y actualizaremos esta política.
  3. El procesamiento puede ocurrir en servidores de Google fuera de la Unión Europea (típicamente EE. UU.). Esa transferencia internacional está amparada por el Marco de Privacidad de Datos UE-EE. UU. (DPF) y, como respaldo, por cláusulas contractuales tipo (SCCs) de la Comisión Europea.
  4. No guardamos tu audio. En ningún sitio. Lo que se guarda en nuestra base de datos es la transcripción de la conversación y los resúmenes que forman la memoria de tu compañero.

5. Quién más interviene (encargados del tratamiento)

ProveedorQué haceDónde
SupabaseNuestra base de datos (transcripciones, memoria, tu perfil)Unión Europea
Google (Gemini API, modalidad de pago)Genera las respuestas de voz de tu compañeroPuede procesar fuera de la UE (EE. UU.) con garantías DPF/SCCs; sin entrenamiento; retención máx. 55 días solo anti-abuso (apartado 4)
ExpoEntrega de notificaciones push (si las activas)Recibe tu token de notificación, no tus conversaciones
StripePagos de la suscripción contratada en la web (en las apps, el pago lo gestionan Apple o Google)Solo datos de pago y facturación; jamás tus conversaciones

Con todos ellos tenemos (o tendremos antes de activarlos) contratos de encargo de tratamiento conforme al art. 28 RGPD. No vendemos tus datos a nadie ni los compartimos con terceros para publicidad.

Transferencias internacionales: el único proveedor que puede procesar datos fuera de la UE es Google (tu voz y la conversación, mientras se genera la respuesta). Esa transferencia se ampara en la decisión de adecuación del Marco de Privacidad de Datos UE-EE. UU. y en cláusulas contractuales tipo como respaldo. El resto de tus datos (transcripciones, memoria, perfil) se queda en la Unión Europea.

Datos de las API de Google (Google Calendar). El uso y la transferencia por parte de Mimarido de la información recibida de las API de Google se ajustarán a la Política de Datos de Usuario de los Servicios de la API de Google, incluidos los requisitos de Uso Limitado (Limited Use). Mimarido's use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.

6. Cuánto tiempo guardamos cada cosa

DatoCuánto tiempo
Tu audioNosotros no lo guardamos nunca (0 retención en nuestros sistemas)
Tu conversación en los sistemas de GoogleMáx. 55 días en registros anti-abuso de Google (0 datos identificables cuando se apruebe la retención cero solicitada)
Transcripciones, resúmenes y memoriaMientras tu cuenta esté activa
Cuenta inactivaSi pasas más de 24 meses sin usar la App, te avisaremos y después borraremos tu cuenta y tus datos
Datos de Google Calendar en cachéMientras tengas activada la opción; si la desactivas, se borran. Los eventos que tu compañero crea a tu petición quedan en tu propio Google Calendar, no en nuestros sistemas
Logs técnicos90 días
Copias de seguridadExpiran en el ciclo normal de backups (máximo ~30 días tras un borrado)

7. Tus derechos y cómo ejercerlos

Tienes derecho a acceder a tus datos, rectificarlos, suprimirlos, llevártelos (portabilidad), oponerte a un tratamiento y pedir su limitación, y a retirar cualquier consentimiento cuando quieras sin que afecte a lo ya hecho.

Cómo hacerlo, sin burocracia:

Si crees que no hemos tratado bien tus datos, tienes derecho a reclamar ante la Agencia Española de Protección de Datos (AEPD), www.aepd.es. Nos gustaría que nos lo contaras antes para arreglarlo.

8. Seguridad

Tus conversaciones viajan siempre cifradas (TLS) y se almacenan cifradas. El acceso a los datos está restringido por reglas a nivel de fila en la base de datos (solo tu cuenta accede a tus datos), las claves del sistema nunca están en tu dispositivo, y el acceso de nuestro equipo a producción es mínimo y controlado.

Si a pesar de todo sufriéramos una brecha de seguridad que pusiera en riesgo tus datos, la notificaremos a la AEPD en un máximo de 72 horas y, si el riesgo para ti fuera alto, te lo comunicaremos directamente y sin rodeos.

9. Menores

La App es solo para mayores de 18 años. No tratamos conscientemente datos de menores; si detectamos una cuenta de una persona menor de edad, la cerraremos y borraremos sus datos.

10. Lista de espera del lanzamiento (formulario «Avisadme» de la web)

Esta política cubre también la lista de espera de mimarido.es: si dejas tu correo en el formulario «Avisadme», esto es lo que hacemos con él. Es un tratamiento independiente del de la App (todavía no tienes cuenta): solo sirve para avisarte cuando abramos el lanzamiento.

Quién más interviene y transferencias internacionales. Para gestionar la lista usamos:

ProveedorQué haceDónde / garantías
Resend (Plus Five Five, Inc.)Envía el correo de confirmación de que te has apuntadoEE. UU. — transferencia amparada en el Marco de Privacidad de Datos UE-EE. UU. (DPF) y, como respaldo, en cláusulas contractuales tipo (SCCs)
Google LLC (opcional)Copia de respaldo de la lista en Google Sheets, solo si activamos ese espejoEE. UU. — mismas garantías DPF/SCCs

Con ambos proveedores actuamos bajo contrato de encargo de tratamiento (art. 28 RGPD). No vendemos ni cedemos tu correo para publicidad.

Cuánto lo guardamos. Conservamos tu correo hasta el lanzamiento público. Después: o lo migramos a tu cuenta pidiéndote un nuevo consentimiento, o lo borramos en un máximo de 30 días. Si el lanzamiento no llegara, lo borraremos en un máximo de 12 meses.

Cómo darte de baja. Cuando quieras: responde al correo de confirmación pidiendo la baja, o escribe a info@mimarido.es. Lo tramitamos en un máximo de 30 días. También puedes ejercer el resto de tus derechos (acceso, rectificación, portabilidad, etc.) como se explica en el apartado 7.

11. Cambios en esta política

Si cambiamos algo relevante de esta política (qué datos tratamos, con quién, para qué), te avisaremos dentro de la App o por email antes de que el cambio entre en vigor. La versión vigente estará siempre publicada con su fecha.


Versión 1.3 — julio de 2026.

Mimarido es una marca de Pan y Rosas online SL · NIF B10537462 · España · info@mimarido.es
Inicio · Blog · Términos · Privacidad · Aviso legal