Privacidad

Aviso de privacidad

Thynkr es una app de pensamiento guiado. Este aviso explica la información que maneja la app para iPhone y iPad, por qué se usa y las opciones que tienes disponibles.

Fecha de entrada en vigor

2026-07-23

Quién opera Thynkr

Responsable legal: Miguel Fierro Muñoz

Domicilio: Canal de la Mancha 2800, Col. Francisco I. Madero, C.P. 52172, Metepec, Estado de México, México

Correo para solicitudes de privacidad: thynkrapp@gmail.com

Información que maneja Thynkr

Cuando usas Thynkr sin una cuenta

El ritual principal puede usarse como invitado. Los borradores de rituales, conclusiones, reflexiones privadas, progreso de Viajes, progreso de Reinos y preferencias se guardan en tu dispositivo, a menos que conectes una cuenta. Eliminar la app puede borrar la información que solo existe en el dispositivo.

Cuando conectas una cuenta de Apple

Iniciar sesión con Apple puede proporcionar un identificador de cuenta, nombre y correo electrónico de acuerdo con las opciones que elijas con Apple. Thynkr y su proveedor de infraestructura usan esta información para crear y autenticar tu cuenta.

La sincronización vinculada a la cuenta guarda un identificador de usuario, nombre de perfil, configuración, sesiones y borradores de rituales, preguntas de ritual que escribas, conclusiones, reflexiones privadas, entradas de Viajes, progreso de Reinos y marcas de tiempo o información de revisión relacionada. Esto permite recuperar la información y mantenerla consistente entre tus dispositivos.

Información de progreso y uso

El progreso de Reinos, el historial de finalización, las preferencias y las interacciones con preguntas permiten ofrecer tus Estadísticas, Viajes, recomendaciones y sincronización. Se usan para el funcionamiento y la personalización del producto, no para publicidad ni seguimiento entre apps.

Ubicación durante la bienvenida y elegibilidad por edad

Durante la bienvenida se te pide seleccionar tu país, elegir una ciudad mediante un autocompletado canónico y confirmar que tienes al menos 16 años. El catálogo canónico de ciudades se deriva de datos de GeoNames bajo CC BY 4.0 para que las comparaciones mundiales usen identidades consistentes de las ciudades. No requiere GPS, ubicación precisa del dispositivo ni ubicación derivada de la dirección IP. Los valores permanecen en tu dispositivo, a menos que conectes una cuenta, en cuyo caso también se guardan con tu perfil.

Análisis y diagnóstico de fallos

Thynkr no incluye un SDK de terceros para publicidad, reproducción de sesiones, reporte de fallos o análisis general del producto. El SDK de suscripciones de RevenueCat registra el estado de compras de App Store e interacciones limitadas con la pantalla de pago, incluidas impresiones, cierres, cancelaciones del flujo de compra y uso de controles, para que Thynkr pueda medir y mejorar la conversión de suscripciones. Estos eventos pueden incluir el identificador de usuario de RevenueCat, identificadores de la pantalla de pago y de la Oferta, identificador de sesión, versiones de la plataforma y del SDK, idioma, configuración de pantalla y el control utilizado. No incluyen preguntas de ritual, conclusiones, reflexiones privadas, pensamientos de Éter ni contenido de Rituales compartidos. Apple puede proporcionar al responsable información agregada de rendimiento de App Store y diagnósticos de fallos opcionales mediante App Store Connect y Xcode Organizer. Estos reportes de Apple están sujetos a las opciones de uso compartido del usuario y a los umbrales de privacidad de Apple.

Los registros de autenticación y seguridad de la API de Supabase pueden conservar un identificador de cuenta, evento de autenticación, dirección IP, agente de usuario, ruta y estado de la solicitud y marca de tiempo. Thynkr usa estos diagnósticos operativos para autenticación, prevención de abuso, seguridad, solución de problemas y confiabilidad del servicio, no para publicidad ni seguimiento entre apps.

Impulsos reflexivos

En dispositivos compatibles, Thynkr puede usar un modelo de Apple en el dispositivo. En un ritual con sesión iniciada, cuando ese modelo no está disponible, Thynkr puede solicitar una pregunta reflexiva limitada mediante Supabase y OpenAI. El servicio de impulsos envía únicamente la pregunta del ritual, el Reino, la dificultad, el idioma y un identificador de seguridad cifrado de una sola vía. Excluye el identificador de cuenta sin procesar, nombre, correo electrónico, ubicación, conclusión, reflexión privada y contenido de Rituales compartidos.

Supabase guarda un estado de solicitud limitado y vinculado a la cuenta, cuota, modelo, intento, token, marca de tiempo, código de error y datos del impulso exitoso para garantizar idempotencia, límites y prevención de abuso. Se indica a OpenAI que no guarde la respuesta para recuperarla después. Si no has iniciado sesión, no tienes conexión o la solicitud falla o no está disponible, se usa un impulso integrado.

Síntesis anónima de Rituales compartidos

Después de que cada participante aceptado envía intencionalmente una reflexión de un Ritual compartido, Thynkr envía la pregunta compartida y las reflexiones mediante Supabase a OpenAI para preparar un análisis agregado breve. Se excluyen los nombres y nombres visibles de participantes, identificadores de cuenta, correos, ubicaciones, datos del dispositivo, texto del diario individual privado y códigos de invitación. Las reflexiones se envían sin atribución, se indica a OpenAI que no guarde la solicitud o respuesta para recuperarlas después, y Supabase conserva únicamente la síntesis resultante y metadatos limitados exclusivos del servicio sobre modelo, intento, token, marca de tiempo, concesión y código de error.

Compras

En las versiones de distribución con suscripciones, Apple procesa la información de pago. RevenueCat recibe información de compras y estado de suscripción de App Store para validar compras, otorgar acceso a Deep Thynkr, restaurar compras, permitir la administración de suscripciones y ofrecer análisis de suscripciones. RevenueCat también procesa las interacciones limitadas con la pantalla de pago descritas antes. Los clientes con sesión iniciada se identifican mediante su identificador de usuario de Supabase, por lo que el historial de compras e interacciones con la pantalla de pago puede vincularse a la cuenta. Thynkr no recibe datos completos de tarjetas de pago o cuentas bancarias.

Agente de comentarios alojado opcional

El sitio de Thynkr y la sección Configuración > Comentarios de la app ofrecen un enlace opcional a un agente de comentarios alojado por Stetos. En la app aparece un aviso de privacidad antes de que elijas salir de Thynkr. El enlace abre una sesión separada de Stetos; Thynkr no integra esa sesión ni pasa en el enlace un identificador de cuenta, texto de ritual, código de invitación, datos de pago ni otro contenido de Thynkr. El texto o la voz que proporciones voluntariamente se envían directamente a Stetos y están sujetos al aviso y los controles que aparezcan en esa sesión. No uses el agente de comentarios para reflexiones privadas, información de autenticación o pago ni asuntos urgentes de seguridad.

Información no recopilada

Thynkr no recopila audio sin procesar del micrófono, transcripciones de voz no guardadas en el dispositivo, identificadores publicitarios, ubicación precisa del dispositivo ni datos completos de tarjetas de pago o cuentas bancarias. Las indicaciones y respuestas de los modelos de Apple en el dispositivo no se recopilan como un flujo de análisis independiente.

Procesamiento de impulsos y alternativa

Thynkr prefiere la generación de Apple en el dispositivo cuando está disponible. Un ritual con sesión iniciada puede usar la alternativa limitada de Supabase y OpenAI descrita antes cuando el modelo local no está disponible. Un impulso integrado mantiene utilizable el ritual cuando la solicitud no puede ejecutarse o falla.

Cómo se usa la información

Thynkr usa la información para:

  • proporcionar, restaurar y sincronizar rituales, Viajes, preferencias y progreso;
  • autenticar cuentas y permitir su eliminación;
  • personalizar recomendaciones de preguntas a partir de la práctica completada;
  • proporcionar impulsos reflexivos opcionales en el dispositivo, generados de forma limitada en la nube o integrados;
  • validar compras y mantener el acceso de suscripción cuando las suscripciones están habilitadas;
  • enviar recordatorios sin contenido que solicites;
  • prevenir abusos, aplicar límites del servicio y mantener la seguridad; y
  • mantener la confiabilidad mediante información agregada de rendimiento y reportes de diagnóstico opcionales proporcionados por Apple.

Thynkr no usa estos datos para publicidad dirigida, no los vende ni los combina con datos de terceros para rastrearte entre apps o sitios web.

Proveedores de servicio

  • Apple, para Iniciar sesión con Apple, capacidades del sistema, distribución en App Store, pagos, análisis agregados y diagnósticos opcionales.
  • Supabase, para autenticación, almacenamiento vinculado a la cuenta, controles de acceso a la base de datos, Edge Functions e infraestructura de notificaciones.
  • OpenAI, para una pregunta reflexiva limitada cuando un usuario con sesión iniciada solicita un impulso y el modelo de Apple en el dispositivo no está disponible, y para un análisis agregado anónimo después de que todos los participantes de un Ritual compartido envían su reflexión.
  • RevenueCat, para validar compras, otorgar acceso de suscripción, restaurar compras y ofrecer funciones de administración del cliente cuando las suscripciones están habilitadas.
  • Stetos, solo si eliges el enlace opcional al agente de comentarios alojado desde el sitio o desde Configuración > Comentarios en la app.

Estos proveedores pueden procesar información fuera de tu país. Thynkr se basa en sus salvaguardas contractuales y otros mecanismos legales de transferencia cuando son necesarios. También se aplican los términos y avisos de privacidad de cada proveedor.

Funciones compartidas

Éter y los Rituales compartidos asíncronos están disponibles en la beta actual. No se ha implementado una experiencia multijugador sincrónica. Los Rituales compartidos guardan identificadores y nombres visibles de los participantes, la pregunta compartida, las reflexiones enviadas e intercambiadas entre participantes, el estado del ritual, reportes y bloqueos. Las invitaciones vencen después de siete días y el contenido recuperable del ritual vence después de 30 días.

Cuando termina un Ritual compartido, su pregunta y las reflexiones enviadas intencionalmente se procesan sin atribución a los participantes para crear la síntesis anónima descrita antes. La síntesis solo está disponible para los participantes aceptados mediante el mismo servicio de Ritual compartido controlado por membresía.

Para las notificaciones de Rituales compartidos, Supabase guarda un token de dispositivo APNs vinculado a la cuenta, entorno, idioma, versión de la app y marcas de tiempo de actividad. Las notificaciones push contienen identificadores de estado y navegación, no el texto de preguntas o reflexiones. Los tokens se eliminan al cerrar sesión o eliminar la cuenta, y pueden eliminarse después de un periodo de inactividad.

Una contribución a Éter entra en una recepción de moderación de corta duración vinculada a la cuenta, mientras los contadores de carga permanecen en un registro independiente de la cuenta. La aprobación copia únicamente el pensamiento permitido, idioma, Reino, país y ciudad, periodo del día y campos de moderación, y después elimina el vínculo con el autor y la sesión. El pensamiento aceptado puede permanecer después de eliminar la cuenta, pero puede eliminarse por moderación, seguridad, solicitudes legales o filtraciones de información personal. La ciudad se oculta hasta que al menos cinco pensamientos aceptados compartan el mismo grupo de país y ciudad. El texto libre junto con una ciudad aún puede identificar a una persona, por lo que Thynkr no afirma ofrecer anonimato absoluto.

Conservación y eliminación

La información de invitado permanece en tu dispositivo hasta que la eliminas en la app, eliminas la app o la migras a una cuenta conectada.

La información vinculada a la cuenta se conserva mientras tu cuenta esté activa. La eliminación dentro de la app solicita borrar inmediatamente el usuario de Supabase Auth y los registros pertenecientes a la cuenta, y después limpia las credenciales locales y el espacio de la cuenta. Una solicitud verificada con ayuda de soporte tiene como objetivo completarse en un plazo de 30 días.

Los tokens de notificaciones se conservan hasta cerrar sesión, eliminar la cuenta o completar 90 días de inactividad. La correspondencia resuelta de soporte o privacidad se conserva durante 12 meses, los registros ordinarios de autenticación y seguridad hasta 90 días, los registros mínimos de confirmación de eliminación o asuntos legales hasta 24 meses y los datos eliminados en copias de seguridad cifradas hasta completar su rotación normal, con un objetivo de 35 días.

Apple y RevenueCat pueden conservar registros de transacciones por obligaciones fiscales, financieras, de reembolso, fraude y legales. Eliminar una cuenta de Thynkr no cancela una suscripción de App Store. Las retenciones legales, investigaciones de abuso y obligaciones de registro pueden requerir conservar cierta información limitada durante más tiempo.

Tus opciones y derechos

Puedes usar el ritual principal sin una cuenta, rechazar permisos opcionales, desactivar los recordatorios, apagar los impulsos en el dispositivo, no usar las funciones compartidas, cerrar sesión e iniciar la eliminación de la cuenta desde Configuración.

Según el lugar donde vivas, tus derechos de privacidad pueden incluir acceso, corrección, exportación, restricción, oposición, eliminación, retiro del consentimiento o una queja ante una autoridad de protección de datos. Escribe a thynkrapp@gmail.com para hacer una solicitud. Thynkr puede necesitar verificar que la solicitud se relacione con tu cuenta.

Menores de edad

Thynkr está destinado únicamente a personas de 16 años o más y no está dirigido a menores de 16. Si tienes menos de 16 años, no crees una cuenta ni uses Thynkr.

Si crees que una persona menor de 16 años proporcionó información, escribe a thynkrapp@gmail.com para que pueda revisarse y eliminarse cuando corresponda.

Seguridad

Thynkr usa autenticación de cuenta, transporte de red cifrado, controles de acceso a la base de datos limitados por usuario y funciones de servidor restringidas. Ningún sistema es completamente seguro y este aviso no promete seguridad absoluta.

Cambios a este aviso

Thynkr puede actualizar este aviso cuando cambien el producto, los proveedores o los requisitos legales. El aviso revisado tendrá una nueva fecha de entrada en vigor, con avisos adicionales cuando sean necesarios.

Contacto

Miguel Fierro Muñoz
Canal de la Mancha 2800
Col. Francisco I. Madero
C.P. 52172, Metepec, Estado de México, México
thynkrapp@gmail.com

Para conocer el estado actual de los canales de contacto, consulta Ayuda de Thynkr.