Sueños: Diario de Sueños

Privacidad clara.

El diario funciona sin cuenta. El contenido solo sale del dispositivo para una lectura remota cuando tú lo autorizas; la medición seudónima del producto puede desactivarse en Ajustes.

Actualizada el 14 de agosto de 2026 · Cero Studios, marca de Conecta Media LLC

Qué permanece en tu dispositivo

La app no requiere una cuenta y no solicita tu nombre, correo, teléfono, contactos ni ubicación. Las entradas del diario, borradores, lecturas guardadas, transcripciones, preferencias, datos opcionales de Apple Salud y la protección con Face ID o código permanecen en tu dispositivo, salvo los envíos opcionales descritos abajo.

  • No vendemos datos ni realizamos seguimiento publicitario entre apps o sitios.
  • Apple Salud es opcional y de solo lectura; la app no escribe datos de salud.
  • Eliminar una entrada la borra del diario local. Eliminar la app hace que iOS elimine sus datos locales.

Personas adultas y rango de edad

La app es solo para personas de 18 años o más. En sistemas y regiones compatibles, puede pedir a Apple un rango de edad mediante Declared Age Range. No solicita una fecha de nacimiento y no conserva, registra ni envía a analítica el rango que Apple comparte.

Si Apple no ofrece una respuesta, la persona la rechaza o la solicitud no concluye, la app pide una confirmación local explícita de 18+. Una respuesta menor de 18 años permanece bloqueada. El estado local mínimo para no repetir el aviso puede guardarse en el dispositivo.

Captura por voz en el dispositivo

La grabación se crea temporalmente en la caché y la transcripción requiere un modelo compatible disponible en el dispositivo para el idioma solicitado. La experiencia bilingüe admite español de México e inglés de Estados Unidos; no cambia a reconocimiento por red si el modelo local no está disponible.

El archivo de audio temporal se elimina al terminar, cancelar o cerrar la captura y no se envía a Cero Studios, Vertex AI, RevenueCat ni PostHog. Si guardas el texto editable, la transcripción pasa a formar parte de tu entrada y se trata como contenido del diario.

Lectura remota opcional

Después de un consentimiento separado, la app puede enviar a un servidor operado por Cero Studios el texto preciso del sueño, la emoción seleccionada, un contexto de conversación limitado y tu pregunta de seguimiento. El servidor envía únicamente el contenido necesario a Google Cloud Vertex AI para generar la respuesta en el idioma solicitado.

  • No se envían a Vertex AI tu grabación, comprobantes de compra, identificadores de App Attest ni datos de Apple Salud.
  • El registro de cuotas del servidor no guarda el texto completo del sueño ni la respuesta.
  • Si rechazas la IA, puedes seguir usando el diario y una reflexión privada generada en el dispositivo.

Google Cloud procesa las solicitudes conforme a los términos y controles de Vertex AI aplicables a Cero Studios. Sus plazos técnicos de procesamiento o conservación se rigen por esos términos y por obligaciones legales o de seguridad del proveedor.

App Attest y protección contra abuso

Las rutas remotas de la versión 2.9 y posteriores usan Apple App Attest. El servidor procesa un hash SHA-256 del identificador de la clave, la clave pública, el contador anti-repetición, el entorno y categoría de validación de Apple, la versión de la app y, cuando Apple la incluye, un recibo de atestación. También usa desafíos de un solo uso vinculados al cuerpo de cada solicitud.

No recibimos la clave privada del dispositivo. Los desafíos vencidos o utilizados se eliminan. El registro de la clave pública y su contador se conserva mientras la clave siga registrada para proteger el servicio contra repeticiones; actualmente no tiene una eliminación automática por fecha. Como no existe una cuenta, podemos necesitar un identificador técnico limitado para localizar un registro cuando solicites su eliminación.

Suscripciones y verificación Premium

Apple procesa el pago. RevenueCat ayuda a gestionar el estado operativo de las suscripciones y recibe información de compra y un identificador seudónimo de la app conforme a su función de proveedor.

Para autorizar la cuota Premium del servicio remoto, la app puede enviar al servidor dos objetos firmados por Apple: la transacción de suscripción y AppTransaction. El servidor verifica firma, app, producto, entorno, vigencia y revocación; exige que ambos comprobantes correspondan a la misma identidad de transacción de la app y la transforma inmediatamente con HMAC para el registro mensual. Los comprobantes y la identidad sin transformar no se guardan en el registro de cuotas, no se mandan a Vertex AI ni se usan como prueba de ingresos.

El plan anual puede incluir 7 días gratis únicamente para personas elegibles según Apple; el plan semanal no incluye prueba gratuita. Apple muestra el precio, periodo y elegibilidad vigentes antes de confirmar. Las suscripciones se renuevan automáticamente salvo cancelación desde la cuenta de Apple.

Los reportes financieros de Apple son la fuente final para compras e ingresos. RevenueCat, StoreKit, una hoja de compra o un toque en el botón son contexto operativo, no confirmación financiera.

Métricas de producto seudónimas

“Compartir métricas de uso” está activado inicialmente y puede desactivarse en Ajustes en cualquier momento. Cuando está activo, la app envía únicamente uno de 16 hitos cerrados, como inicio o fin de bienvenida, sueño guardado, valor visto, paywall presentado o botón de compra tocado.

El evento contiene versión, compilación, plataforma y entorno de distribución. No contiene texto, título, interpretación, emoción, audio, voz, comprobante de compra, estado Premium, país, campaña ni propiedades libres. El servidor deriva el entorno de la prueba firmada de Apple y convierte el hash de la clave atestada en otro HMAC separado antes de enviarlo a PostHog. PostHog recibe solo esta interacción seudónima con el producto: el proyecto descarta la dirección IP, desactiva GeoIP y no crea perfiles de persona. Estos eventos no se usan para publicidad ni para rastrearte entre apps o sitios.

Los conteos equivalentes permanecen localmente aunque desactives el envío. Estas métricas no prueban una instalación, compra ni ingreso.

Compatibilidad temporal con versiones anteriores

Durante la migración desde la versión 2.3, un puente temporal puede aceptar el identificador aleatorio de instalación de esa versión para aplicar límites y hitos cerrados. El servidor lo transforma con HMAC, lo mantiene separado de las cohortes actuales y no lo convierte en identidad personal, compra confirmada ni ingreso. Este puente tiene fecha límite técnica del 30 de septiembre de 2026 y no sustituye App Attest para 2.9 o versiones posteriores.

Retención y eliminación

  • Cuota de lecturas: el identificador HMAC, mes, conteo y marcas de tiempo se conservan solo para el mes calendario UTC activo y se compactan al cambiar de mes o en el siguiente arranque.
  • Presupuesto global: conserva solo el día UTC y el conteo global; no contiene una identidad de usuario.
  • App Attest: los desafíos son breves y de un solo uso; la clave pública, hash, recibo y contador se conservan mientras la clave esté registrada, sin vencimiento automático actual.
  • PostHog: los hitos seudónimos de interacción con el producto que compartas se conservan por un máximo de un año. No incluyen texto ni audio de sueños, y no se crean perfiles de persona.
  • Vertex AI, Apple y RevenueCat: aplican sus propios plazos contractuales, de seguridad y legales como proveedores.

Para una solicitud de acceso o eliminación de datos operativos, escribe a jorge@cerostudios.net. Como la app no crea cuentas, podemos pedir un dato técnico limitado para localizar un registro sin recopilar más de lo necesario.

Términos de uso

El uso de la app está sujeto al Contrato de licencia estándar de Apple. Las lecturas son para reflexión y entretenimiento; no son diagnóstico, terapia, predicción, tratamiento ni consejo médico.

Contacto y cambios

Cero Studios, marca de Conecta Media LLC
jorge@cerostudios.net

Publicaremos aquí cualquier cambio material con una nueva fecha de actualización. La política aplicable es la que describa la versión y los servicios activos en ese momento.

Dreams I Keep · Sueños

Privacy, clearly explained.

The journal works without an account. Content leaves the device for a remote reflection only when you authorize it; pseudonymous product measurement can be turned off in Settings.

Updated August 14, 2026 · Cero Studios, a brand of Conecta Media LLC

What stays on your device

The app does not require an account and does not ask for your name, email, phone number, contacts, or location. Journal entries, drafts, saved reflections, transcripts, preferences, optional Apple Health data, and Face ID or passcode protection stay on your device except for the optional transmissions described below.

  • We do not sell data or track you for advertising across apps or websites.
  • Apple Health is optional and read-only; the app does not write health data.
  • Deleting an entry removes it from the local journal. Deleting the app causes iOS to remove its local data.

Adults and age range

The app is only for adults 18 and older. On supported systems and in supported regions, it may ask Apple for an age range through Declared Age Range. It does not ask for a date of birth and does not retain, log, or send the age range Apple shares to analytics.

If Apple does not provide an answer, the person declines, or the request is inconclusive, the app asks for an explicit local 18+ confirmation. A response below age 18 remains blocked. The minimum local state needed to avoid repeating the prompt may be stored on the device.

On-device voice capture

The recording is created temporarily in the app cache, and transcription requires a compatible model available on the device for the requested language. The bilingual experience supports Mexican Spanish and United States English and does not switch to network recognition when an on-device model is unavailable.

The temporary audio file is deleted when capture finishes, is canceled, or closes, and is not sent to Cero Studios, Vertex AI, RevenueCat, or PostHog. If you save the editable text, the transcript becomes part of your journal entry and is treated as journal content.

Optional remote reflection

After separate consent, the app may send the exact dream text, selected emotion, limited conversation context, and your follow-up question to a server operated by Cero Studios. The server sends only the content needed to Google Cloud Vertex AI to generate a response in the requested language.

  • Your recording, purchase proofs, App Attest identifiers, and Apple Health data are not sent to Vertex AI.
  • The server’s quota ledger does not store the complete dream text or response.
  • If you decline remote AI, you can continue using the journal and a private reflection generated on the device.

Google Cloud processes requests under the Vertex AI terms and controls applicable to Cero Studios. Its technical processing or retention periods follow those terms and the provider’s legal or security obligations.

App Attest and abuse protection

Remote routes in version 2.9 and later use Apple App Attest. The server processes a SHA-256 hash of the key identifier, the public key, anti-replay counter, Apple validation environment and category, app version, and an attestation receipt when Apple includes one. It also uses single-use challenges bound to each request body.

We do not receive the device’s private key. Used or expired challenges are deleted. The public-key record and counter are retained while the key remains registered to protect the service from replay and currently have no automatic date-based deletion. Because the app has no account, we may need a limited technical identifier to locate a record when you request deletion.

Subscriptions and Premium verification

Apple processes payments. RevenueCat helps manage operational subscription state and receives purchase information and a pseudonymous app identifier in its role as a service provider.

To authorize the remote Premium quota, the app may send two Apple-signed objects to the server: the subscription transaction and AppTransaction. The server verifies signature, app, product, environment, expiration, and revocation; requires both proofs to match the same app-transaction identity; and immediately transforms that identity with HMAC for the monthly ledger. The proofs and untransformed identity are not stored in the quota ledger, sent to Vertex AI, or used as proof of revenue.

The annual plan may include 7 free days only for users Apple determines are eligible; the weekly plan has no free trial. Apple shows the current price, billing period, and eligibility before confirmation. Subscriptions renew automatically unless canceled through the Apple Account.

Apple financial reports are the final source for purchases and revenue. RevenueCat, StoreKit, a purchase sheet, or a button tap is operational context—not financial confirmation.

Pseudonymous product metrics

“Share usage metrics” is initially enabled and can be turned off in Settings at any time. When enabled, the app sends only one of 16 closed milestones, such as onboarding started or completed, dream saved, value viewed, paywall shown, or checkout button tapped.

The event contains app version, build, platform, and distribution environment. It does not contain dream text, title, interpretation, emotion, audio, voice, purchase proof, Premium state, country, campaign, or free-form properties. The server derives distribution from Apple’s signed proof and transforms the attested-key hash with a separate HMAC before sending it to PostHog. PostHog receives only this pseudonymous product interaction: the project discards IP addresses, disables GeoIP, and creates no person profiles. Events are not used for advertising or cross-app or cross-site tracking.

Equivalent counts remain locally even when sharing is disabled. These metrics do not prove an install, purchase, or revenue.

Temporary compatibility with older versions

During migration from version 2.3, a temporary bridge may accept that version’s random installation identifier to apply limits and closed milestones. The server transforms it with HMAC, keeps it separate from current cohorts, and does not turn it into personal identity, confirmed purchase, or revenue. This bridge has a technical end date of September 30, 2026, and does not replace App Attest for version 2.9 or later.

Retention and deletion

  • Reflection quota: the HMAC identifier, month, count, and timestamps are retained only for the active UTC calendar month and compacted when the month changes or on the next startup.
  • Global budget: retains only the UTC day and global count and contains no user identity.
  • App Attest: challenges are short-lived and single-use; the public key, hash, receipt, and counter remain while the key is registered and currently have no automatic expiration.
  • PostHog: pseudonymous product-interaction milestones you share are retained for up to one year. They do not include dream text or audio, and no person profiles are created.
  • Vertex AI, Apple, and RevenueCat: apply their own contractual, security, and legal retention periods as service providers.

To request access to or deletion of operational data, email jorge@cerostudios.net. Because the app creates no account, we may ask for limited technical information to locate a record without collecting more than necessary.

Terms of use

Use of the app is subject to Apple’s Standard End User License Agreement. Reflections are for reflection and entertainment; they are not diagnosis, therapy, prediction, treatment, or medical advice.

Contact and changes

Cero Studios, a brand of Conecta Media LLC
jorge@cerostudios.net

We will publish material changes here with a new update date. The applicable policy is the one describing the version and services active at that time.