Aviso específico · Datos sensibles de salud
Datos de salud
Esta página complementa el aviso de privacidad general con el detalle granular que Apple, Garmin y Whoop exigen para apps de salud.
Apple HealthKit (iOS)
Datos específicos que leemos
HKQuantityTypeIdentifierStepCount— pasos.HKCategoryTypeIdentifierSleepAnalysis— etapas y duración del sueño.HKWorkoutTypeIdentifier— entrenamientos (tipo y duración).HKCategoryTypeIdentifierMindfulSession— sesiones de meditación.HKQuantityTypeIdentifierHeartRate— frecuencia cardiaca.HKQuantityTypeIdentifierHeartRateVariabilitySDNN— HRV.HKQuantityTypeIdentifierActiveEnergyBurned— calorías activas (opcional).
Datos que no leemos
- Registros clínicos (Clinical Health Records). No los solicitamos.
- Datos reproductivos, glucosa, presión arterial, audiogramas, niveles de oxígeno.
- Cualquier categoría que no marques en el diálogo nativo de iOS.
Cómo se procesan
El motor de auto-completado corre on-device. Los samples se evalúan contra tus reglas de hábito (ej. «si pasos del día ≥ 8 000, marcar hábito X como completado») localmente. Lo que se envía al servidor es solo el evento de completación (timestamp + ID del hábito), no los samples crudos.
Lo que nunca hacemos con HealthKit (App Store Guideline 5.1.3)
- Usar datos para publicidad o marketing.
- Compartir con terceros (excepto encargados que actúan en nuestro nombre, con el mismo nivel de protección).
- Escribir datos falsos o inexactos en HealthKit.
- Almacenar PHI (Personal Health Information) en iCloud.
- Realizar investigación humana sin aprobación de un comité de ética.
Garmin Health API
Endpoints utilizados
/userSummary— resúmenes diarios (pasos, calorías, sueño)./sleep— detalle de sueño./activity— actividades específicas (opcional, solo si tienes hábitos basados en entrenamientos).
Consentimiento
Tu conexión Garmin se establece mediante OAuth 1.0a en el portal de Garmin Connect. Tú das el consentimiento expreso ahí, no aquí. Puedes revocarlo en connect.garmin.com o en NonNegotiables → Ajustes → Integraciones → Garmin → Desconectar.
Aviso de Garmin Connect
Garmin actúa como controlador conjunto en el tramo en que tus datos residen en su infraestructura. Consulta el aviso de privacidad de Garmin Connect.
Whoop API
Scopes solicitados
read:recovery— score de recovery.read:cycles— ciclos fisiológicos.read:workout— entrenamientos.read:sleep— sueño.offline— refresh tokens para sincronizar mientras no abres la app.
Consentimiento y revocación
OAuth 2.0 vía el portal de Whoop. Puedes revocar la conexión en tu cuenta Whoop o en NonNegotiables → Ajustes → Integraciones → Whoop → Desconectar. Al desconectar, los tokens se eliminan en menos de 60 segundos y los samples crudos asociados se purgan en el siguiente ciclo (≤24 h).
Android Health Connect
Permisos solicitados
READ_STEPS,READ_SLEEP,READ_EXERCISEREAD_MINDFULNESS,READ_HEART_RATE,READ_HEART_RATE_VARIABILITY- Lectura en segundo plano (
*_IN_BACKGROUND) — solo si el usuario la habilita explícitamente.
Los datos los proveen otros agregadores (Samsung Health, Fitbit, Wear OS, etc.) a través de Health Connect. NonNegotiables no se comunica directamente con esos proveedores.
Resumen de retención de datos de salud
| Tipo de dato | Procesamiento | Retención |
|---|---|---|
| Samples crudos (HealthKit) | On-device. Solo el evento de completación viaja. | El dispositivo los gestiona — NonNegotiables no los guarda. |
| Samples crudos (Garmin/Whoop/Health Connect) | Recibidos vía API, evaluados server-side. | 30 días rolling, luego agregados. |
| Métricas agregadas (semana/mes) | Series temporales por hábito. | Mientras tu cuenta exista. |
| Tokens OAuth (Garmin/Whoop) | Cifrados en columna; rotados. | Borrados al desconectar la integración. |
| Eventos de auto-completación | Asociados al hábito y día. | Mientras tu cuenta exista. |
Cómo borrar tus datos de salud específicamente
Tres maneras, dependiendo de qué tan agresivo quieras ser:
- Desconectar una integración: Ajustes → Integraciones → seleccionar proveedor → Desconectar. Borra tokens y purga samples crudos (≤24 h).
- Borrar todos los datos de salud sin borrar la cuenta: Ajustes → Privacidad → «Borrar mis datos de salud».
- Borrar la cuenta entera: Ajustes → Cuenta → Eliminar cuenta. Todo desaparece (≤30 días).
Contacto
Para cualquier asunto relacionado con tus datos de salud: privacy@nonnegotiables.io.