Privacidad clara.
El diario funciona sin cuenta. El contenido solo sale del dispositivo para una lectura remota cuando tú lo autorizas; la medición seudónima del producto puede desactivarse en Ajustes.
Actualizada el 14 de agosto de 2026 · Cero Studios, marca de Conecta Media LLC
Qué permanece en tu dispositivo
La app no requiere una cuenta y no solicita tu nombre, correo, teléfono, contactos ni ubicación. Las entradas del diario, borradores, lecturas guardadas, transcripciones, preferencias, datos opcionales de Apple Salud y la protección con Face ID o código permanecen en tu dispositivo, salvo los envíos opcionales descritos abajo.
- No vendemos datos ni realizamos seguimiento publicitario entre apps o sitios.
- Apple Salud es opcional y de solo lectura; la app no escribe datos de salud.
- Eliminar una entrada la borra del diario local. Eliminar la app hace que iOS elimine sus datos locales.
Personas adultas y rango de edad
La app es solo para personas de 18 años o más. En sistemas y regiones compatibles, puede pedir a Apple un rango de edad mediante Declared Age Range. No solicita una fecha de nacimiento y no conserva, registra ni envía a analítica el rango que Apple comparte.
Si Apple no ofrece una respuesta, la persona la rechaza o la solicitud no concluye, la app pide una confirmación local explícita de 18+. Una respuesta menor de 18 años permanece bloqueada. El estado local mínimo para no repetir el aviso puede guardarse en el dispositivo.
Captura por voz en el dispositivo
La grabación se crea temporalmente en la caché y la transcripción requiere un modelo compatible disponible en el dispositivo para el idioma solicitado. La experiencia bilingüe admite español de México e inglés de Estados Unidos; no cambia a reconocimiento por red si el modelo local no está disponible.
El archivo de audio temporal se elimina al terminar, cancelar o cerrar la captura y no se envía a Cero Studios, Vertex AI, RevenueCat ni PostHog. Si guardas el texto editable, la transcripción pasa a formar parte de tu entrada y se trata como contenido del diario.
Lectura remota opcional
Después de un consentimiento separado, la app puede enviar a un servidor operado por Cero Studios el texto preciso del sueño, la emoción seleccionada, un contexto de conversación limitado y tu pregunta de seguimiento. El servidor envía únicamente el contenido necesario a Google Cloud Vertex AI para generar la respuesta en el idioma solicitado.
- No se envían a Vertex AI tu grabación, comprobantes de compra, identificadores de App Attest ni datos de Apple Salud.
- El registro de cuotas del servidor no guarda el texto completo del sueño ni la respuesta.
- Si rechazas la IA, puedes seguir usando el diario y una reflexión privada generada en el dispositivo.
Google Cloud procesa las solicitudes conforme a los términos y controles de Vertex AI aplicables a Cero Studios. Sus plazos técnicos de procesamiento o conservación se rigen por esos términos y por obligaciones legales o de seguridad del proveedor.
App Attest y protección contra abuso
Las rutas remotas de la versión 2.9 y posteriores usan Apple App Attest. El servidor procesa un hash SHA-256 del identificador de la clave, la clave pública, el contador anti-repetición, el entorno y categoría de validación de Apple, la versión de la app y, cuando Apple la incluye, un recibo de atestación. También usa desafíos de un solo uso vinculados al cuerpo de cada solicitud.
No recibimos la clave privada del dispositivo. Los desafíos vencidos o utilizados se eliminan. El registro de la clave pública y su contador se conserva mientras la clave siga registrada para proteger el servicio contra repeticiones; actualmente no tiene una eliminación automática por fecha. Como no existe una cuenta, podemos necesitar un identificador técnico limitado para localizar un registro cuando solicites su eliminación.
Suscripciones y verificación Premium
Apple procesa el pago. RevenueCat ayuda a gestionar el estado operativo de las suscripciones y recibe información de compra y un identificador seudónimo de la app conforme a su función de proveedor.
Para autorizar la cuota Premium del servicio remoto, la app puede enviar al servidor dos objetos firmados por Apple: la transacción de suscripción y AppTransaction. El servidor verifica firma, app, producto, entorno, vigencia y revocación; exige que ambos comprobantes correspondan a la misma identidad de transacción de la app y la transforma inmediatamente con HMAC para el registro mensual. Los comprobantes y la identidad sin transformar no se guardan en el registro de cuotas, no se mandan a Vertex AI ni se usan como prueba de ingresos.
El plan anual puede incluir 7 días gratis únicamente para personas elegibles según Apple; el plan semanal no incluye prueba gratuita. Apple muestra el precio, periodo y elegibilidad vigentes antes de confirmar. Las suscripciones se renuevan automáticamente salvo cancelación desde la cuenta de Apple.
Los reportes financieros de Apple son la fuente final para compras e ingresos. RevenueCat, StoreKit, una hoja de compra o un toque en el botón son contexto operativo, no confirmación financiera.
Métricas de producto seudónimas
“Compartir métricas de uso” está activado inicialmente y puede desactivarse en Ajustes en cualquier momento. Cuando está activo, la app envía únicamente uno de 16 hitos cerrados, como inicio o fin de bienvenida, sueño guardado, valor visto, paywall presentado o botón de compra tocado.
El evento contiene versión, compilación, plataforma y entorno de distribución. No contiene texto, título, interpretación, emoción, audio, voz, comprobante de compra, estado Premium, país, campaña ni propiedades libres. El servidor deriva el entorno de la prueba firmada de Apple y convierte el hash de la clave atestada en otro HMAC separado antes de enviarlo a PostHog. PostHog recibe solo esta interacción seudónima con el producto: el proyecto descarta la dirección IP, desactiva GeoIP y no crea perfiles de persona. Estos eventos no se usan para publicidad ni para rastrearte entre apps o sitios.
Los conteos equivalentes permanecen localmente aunque desactives el envío. Estas métricas no prueban una instalación, compra ni ingreso.
Compatibilidad temporal con versiones anteriores
Durante la migración desde la versión 2.3, un puente temporal puede aceptar el identificador aleatorio de instalación de esa versión para aplicar límites y hitos cerrados. El servidor lo transforma con HMAC, lo mantiene separado de las cohortes actuales y no lo convierte en identidad personal, compra confirmada ni ingreso. Este puente tiene fecha límite técnica del 30 de septiembre de 2026 y no sustituye App Attest para 2.9 o versiones posteriores.
Retención y eliminación
- Cuota de lecturas: el identificador HMAC, mes, conteo y marcas de tiempo se conservan solo para el mes calendario UTC activo y se compactan al cambiar de mes o en el siguiente arranque.
- Presupuesto global: conserva solo el día UTC y el conteo global; no contiene una identidad de usuario.
- App Attest: los desafíos son breves y de un solo uso; la clave pública, hash, recibo y contador se conservan mientras la clave esté registrada, sin vencimiento automático actual.
- PostHog: los hitos seudónimos de interacción con el producto que compartas se conservan por un máximo de un año. No incluyen texto ni audio de sueños, y no se crean perfiles de persona.
- Vertex AI, Apple y RevenueCat: aplican sus propios plazos contractuales, de seguridad y legales como proveedores.
Para una solicitud de acceso o eliminación de datos operativos, escribe a jorge@cerostudios.net. Como la app no crea cuentas, podemos pedir un dato técnico limitado para localizar un registro sin recopilar más de lo necesario.
Términos de uso
El uso de la app está sujeto al Contrato de licencia estándar de Apple. Las lecturas son para reflexión y entretenimiento; no son diagnóstico, terapia, predicción, tratamiento ni consejo médico.
Contacto y cambios
Cero Studios, marca de Conecta Media LLC
jorge@cerostudios.net
Publicaremos aquí cualquier cambio material con una nueva fecha de actualización. La política aplicable es la que describa la versión y los servicios activos en ese momento.