Política de privacidad (borrador)
Este texto describe hechos de implementación de EMUNIVA. No inventa base legal, plazos de retención de terceros ni una clasificación biométrica. Donde falta un dato, aparece un marcador.
1. Quién es EMUNIVA
EMUNIVA es una aplicación móvil de entrenamiento de inteligencia emocional y comunicación
para adultos. Identificador Android: com.anonymous.EMOVA.
- Titular de preproducción: EMUNIVA — DATOS FICTICIOS DE PREPRODUCCIÓN Manual input required
- Dirección: Calle de Prueba 123, 00000 Madrid, España Manual input required
- País / establecimiento de preproducción: España Manual input required
- Contacto: emuniva-demo@example.com Manual input required
2. Qué hace la app
Ofrece ejercicios de reconocimiento, expresión facial, voz y conversación, con feedback sobre la ejecución observable. No es un diagnóstico, no es terapia, no es un detector de mentiras y no afirma el estado emocional interno de quien practica.
3. Cuenta
La cuenta de entrenamiento es anónima (Supabase Auth). Se crea una sesión en el dispositivo, sin correo ni contraseña. Esa sesión sirve para asociar datos remotos de progreso si hay red. Desinstalar la app no equivale por sí sola a eliminar la cuenta remota.
4. Datos en el dispositivo
-
Historial de prácticas: almacenamiento local de la app (clave técnica
emova.progress.v1). Es la fuente de verdad para la interfaz. - Sesión de Auth anónima: almacenamiento local del cliente de autenticación.
- Audio temporal de los ejercicios de voz: caché local. La app intenta borrarlo al terminar, si hay error, al desmontar la práctica y al eliminar la cuenta. Un archivo huérfano no está garantizado al 100 % si el sistema interrumpe el proceso.
- Resultados de rúbrica facial: señales numéricas en memoria durante la práctica. No guardamos fotos ni vídeos de la cámara en nuestras tablas.
- Copia de seguridad de Android de la app: desactivada (
allowBackup=false).
5. Cámara
Se usa en ejercicios de expresión facial. Un motor on-device (Google MediaPipe Face Landmarker, más CameraX) calcula señales numéricas. Las imágenes, el vídeo y la malla facial no se envían a nuestros servidores ni a Supabase. No hacemos identificación facial ni un detector genérico de emociones.
Telemetría del sistema Android, de Google o de MediaPipe fuera de nuestro código: UNKNOWN / PROVIDER.
6. Micrófono
Se usa en ejercicios de voz. Las métricas se calculan en el dispositivo. El audio no se envía al Coach ni a Supabase. Los archivos temporales se intentan limpiar como se indica en la sección 4.
7. Progreso remoto
Si hay sesión, los resultados de práctica también pueden guardarse en nuestros servidores (Supabase), asociados a esa cuenta anónima. Campos de metadatos: ejercicio, emoción, modalidad, fuente, estado, puntuación y fecha de completado. Esa tabla no incluye audio, vídeo ni el texto enviado al Coach.
También existen contadores técnicos de uso del Coach (sin el contenido de la
conversación). Hay una tabla profiles en el proyecto; el cliente actual no la
usa.
8. Coach
En ejercicios de conversación, el texto que escribes (hasta 2000 caracteres) y el contexto del ejercicio se envían a una función en nuestros servidores. Esa función llama a un modelo de lenguaje de Google (Gemini) para generar la evaluación. La app no contiene la clave del modelo.
Retención, entrenamiento o copias en Google: UNKNOWN / PROVIDER / LEGAL REVIEW. No afirmamos un plazo.
Este documento nombra a Gemini como proveedor técnico. La ficha de Play no debe decir «powered by Gemini» hasta una decisión de producto y legal.
9. Proveedores
- Supabase: autenticación anónima, base de datos de progreso, funciones en servidor.
- Google Gemini: evaluación de texto del Coach, vía nuestros servidores.
- Google MediaPipe: procesamiento facial on-device.
- Expo / Android: runtime de la app y permisos del sistema.
Contratos, DPA y ubicación de cada tratamiento: LEGAL REVIEW.
10. Eliminación de cuenta en la app
En Perfil → Eliminar cuenta, con una sesión anónima activa, EMUNIVA elimina la cuenta en el servidor (la sesión JWT es la autoridad), arrastra los datos asociados de progreso y contadores, borra el historial local e intenta limpiar audio temporal. No crea una cuenta nueva en la misma ejecución.
Desinstalar la app no equivale a esa eliminación remota.
11. Eliminación por la web
Existe un recurso web de solicitud de eliminación en este repositorio. La URL pública de este recurso es https://emuniva.pages.dev/delete-account/.
Ese recurso sirve para solicitar el borrado, también si ya desinstalaste la app. No borra la cuenta de forma automática: la solicitud se realiza por correo y se gestiona manualmente.
12. Conservación
No fijamos aquí un plazo numérico. La cuenta y el progreso remoto se conservan mientras la cuenta anónima exista, salvo eliminación. Conservación en proveedores (Supabase, Google): según contrato / UNKNOWN.
13. Cookies
Este sitio estático no usa cookies. Si en el futuro se añadieran, esta sección debería actualizarse antes del deploy.
14. Analítica
Este sitio no incluye analítica propia ni de terceros. La app de producción no declara un SDK de analítica de producto en el código de EMUNIVA. Telemetría del sistema operativo: UNKNOWN / PROVIDER.
15. Contacto
emuniva-demo@example.com Manual input required
16. Marco legal
Base jurídica, intereses legítimos, transferencias internacionales y derechos de la persona usuaria: LEGAL REVIEW. No se afirman aquí. Titular de preproducción: EMUNIVA — DATOS FICTICIOS DE PREPRODUCCIÓN, dirección Calle de Prueba 123, 00000 Madrid, España, vigencia 21 de septiembre de 2026.