Privacidad
Frulo está creada por Alessandro Bortoluzzi, desarrollador independiente establecido en Italia y responsable del tratamiento descrito aquí. Contacto: support@frulo.app.
Frulo requiere una cuenta. El diario se sincroniza en nuestros servidores para recuperarlo si pierdes o cambias de teléfono. Existe una copia fuera del dispositivo. Esta política explica esa copia, las solicitudes de IA y los análisis.
Tu cuenta
Accedes con correo y contraseña o con Apple. Supabase Auth guarda el correo, la contraseña con hash cuando existe y el identificador asociado a tus datos. Nunca vemos la contraseña en texto legible.
Apple proporciona la dirección autorizada, incluida la de retransmisión privada, y solo en la primera autorización el nombre permitido, que se guarda. Nuestro servidor intercambia un código de un solo uso por un token de actualización Apple, en una tabla accesible solo al servidor, para revocar la sesión Apple al borrar la cuenta.
Datos guardados
Los datos están en una base local y en tus filas de la base Postgres de Supabase. La seguridad por fila permite leer y modificar solo a tu sesión autenticada. Se sincronizan:
- Perfil: nombre, género, año de nacimiento, altura, actividad, objetivo de perder, mantener o ganar peso, peso objetivo, ritmo semanal y objetivos diarios de calorías, proteínas, hidratos, grasas y agua.
- Comidas: alimentos, calorías y macros; cuando se conocen, azúcares, fibra, grasas saturadas y sal; ración, comida, posible código de barras y fecha.
- Agua con cantidades y horas; peso con fechas.
- Memorias del coach guardadas a tu petición: preferencias, alergias, intolerancias y alimentos que no te gustan. Puedes verlas y borrarlas en Ajustes.
- Recetas guardadas o descritas con ingredientes, pasos y nutrición por ración.
La conversación del coach en el dispositivo queda solo en memoria, no en disco ni sincronizada, y desaparece al cerrar la app. El tono del coach y el avance inicial también permanecen en el dispositivo. La retención del proveedor de IA se explica más abajo.
Las fotos se reducen, se envían para analizar y se descartan al recibir la estimación. No se guardan en Frulo ni en nuestros servidores y no se envían a los análisis.
Apple Salud
Con permiso, Frulo escribe energía, proteínas, hidratos, grasas, azúcares, fibra, grasas saturadas, sodio, agua y peso en Salud. Lee energía activa y peso para adaptar el presupuesto diario al movimiento.
Los datos leídos permanecen en el dispositivo y no van a nuestros servidores, OpenAI ni análisis. La energía activa se usa localmente. No usamos datos de salud para publicidad, no los vendemos ni los compartimos sin consentimiento. Cada permiso se revoca en Salud; Frulo funciona sin ellos.
Funciones de IA
Fotos y descripciones de comidas, coach y estimaciones de recetas usan OpenAI. Antes del primer uso debes aceptar un aviso de intercambio de datos. Si rechazas, no se envía nada; código de barras y búsqueda de productos siguen disponibles.
Las peticiones pasan por funciones servidor de Supabase que guardan la clave API y configuran el modelo. La app no incluye credenciales del proveedor.
- Escaneo: foto o descripción, sin perfil ni diario.
- Receta: descripción escrita.
- Coach: mensaje y fotos; resumen con nombre, género, edad, altura, objetivo, ritmo, peso objetivo y metas diarias; memorias; cuando se requieren, resultados de herramientas con diario, estadísticas, búsquedas y recetas.
OpenAI actúa como encargado según las condiciones API y no usa estos datos para entrenar modelos. Escaneos y estimaciones se envían con almacenamiento de respuestas desactivado. Eso no elimina automáticamente los registros de control de abusos, normalmente conservables hasta 30 días según sus reglas. Las respuestas del coach se conservan para enlazar turnos; la política original indica unos 30 días. Detalles y excepciones: controles de datos OpenAI.
Evita diagnósticos, datos de otras personas o contactos que no quieras tratar así. Apple transcribe el dictado en el dispositivo. El audio no sale del teléfono; solo se envía el texto que decidas.
Análisis de la app
PostHog EU Cloud trata por nuestras instrucciones datos para entender el uso, detectar errores y controlar funciones a distancia:
- Identificador de cuenta tras acceder; antes, uno aleatorio del dispositivo. No es Apple ID ni identificador publicitario.
- Eventos: pasos y respuestas iniciales, comidas con tipo, método y calorías, recetas guardadas, solicitudes y tarjetas del coach pulsadas y petición de la pantalla de valoración.
- Respuestas iniciales agrupadas antes de enviarse: edad, altura, peso y peso objetivo en intervalos; fecha de evento como horizonte temporal. No se comunican cifras exactas ni el nombre escrito.
- Eventos IA con modelo, tokens, duración, herramientas y textos: mensajes, respuestas, llamadas y resultados y descripciones de comidas. Las fotos se representan solo con marcadores. Las reacciones positivas o negativas se asocian a la conversación para mejorar coach y escáner.
- Errores ya mostrados en la app y su contexto.
- Reproducciones esquemáticas de sesión, no vídeos: enmascaramiento predeterminado de texto y sustitución de todas las imágenes. Incluyen tiempos de red, no registros de consola.
- Versiones de app y sistema, modelo, idioma, zona horaria e IP para país y región aproximados, no perfiles publicitarios.
Las respuestas voluntarias a posibles encuestas integradas también se envían a PostHog.
Compras
RevenueCat gestiona validación, derechos de acceso, restauración y procesos de reembolso. Trata identificador anónimo antes del acceso y ligado a la cuenta después, historial de compras y suscripciones, transacciones y metadatos técnicos. El identificador PostHog permite relacionar suscripciones y análisis.
Apple cobra los pagos; no recibimos datos de tarjeta. Al usar Frulo y realizar compras integradas, consientes compartir con Apple datos necesarios sobre uso y consumo del contenido comprado para valorar reembolsos conforme a sus reglas.
Permisos
Cámara para comidas y códigos; micrófono para dictado local; selector de fotos iOS que entrega solo la imagen elegida, no toda la biblioteca; notificaciones solicitadas durante la prueba para recordar su fin; Salud como se describe. Todos son opcionales y revocables en iOS.
Bases jurídicas
Por estar en Italia, aplicamos el RGPD:
- Cuenta y sincronización: ejecución contractual, art. 6(1)(b).
- Envío a OpenAI: consentimiento explícito en el aviso, revocable dejando de usar las funciones y escribiéndonos.
- Análisis y control de funciones: interés legítimo en comprender y mejorar, art. 6(1)(f), con derecho de oposición.
- Contenido IA en análisis: consentimiento explícito en el mismo aviso; al retirarlo borramos eventos de la cuenta.
- Compras y reembolsos: contrato e interés legítimo en prevenir abusos.
- Seguridad y resolución de problemas: interés legítimo en un funcionamiento seguro.
- Notificaciones: consentimiento en iOS.
Peso, altura, edad, calorías, macros, alergias e intolerancias son datos de salud del art. 9. Nos basamos en consentimiento explícito, art. 9(2)(a), al crear el perfil y registrar datos, y nuevamente antes de la IA. Se retira borrando la cuenta, sin afectar al tratamiento lícito anterior.
Destinatarios
Supabase: base, acceso y servidor; OpenAI: análisis, coach y recetas; PostHog: análisis, errores, reproducciones, control de funciones y encuestas; RevenueCat: compras; Apple: Store, pagos, acceso, Salud y reconocimiento local.
Open Food Facts es una copia con licencia ODbL alojada por nosotros; no ve búsquedas ni escaneos. No vendemos datos, no los compartimos para publicidad ni seguimos tu actividad entre apps y webs ajenas. No hay SDK publicitario ni permiso de seguimiento.
Transferencias internacionales
PostHog procesa análisis en la UE. Supabase, OpenAI y RevenueCat son empresas estadounidenses. Las transferencias fuera del EEE y Reino Unido se basan en cláusulas contractuales tipo de la Comisión Europea incluidas en sus acuerdos, con medidas complementarias. Apple aplica su propia política y acuerdos.
Conservación
La copia local permanece hasta borrarla, eliminar la app o cambiar de cuenta. Las filas del servidor se eliminan inmediatamente al borrar la cuenta. Las entradas borradas dejan marcadores de sincronización, purgados tras 90 días.
Los proveedores aplican sus plazos. Eventos analíticos y reproducciones permanecen mientras sean útiles para entender el uso y se borran después o a petición.
Seguridad
TLS protege las transmisiones, la seguridad por fila separa cuentas y Supabase usa hash para contraseñas. El token Apple solo es accesible al servidor. No hay claves IA en la app. La base local está protegida por el aislamiento y cifrado iOS. No se garantiza seguridad absoluta. Las brechas con el riesgo previsto se notificarán a personas y autoridad según el RGPD.
Tus derechos
Puedes solicitar acceso, rectificación, supresión, limitación, oposición, portabilidad y retirada del consentimiento. Perfil y objetivos se editan en Ajustes; memorias y entradas se borran. Ajustes → Cuenta → Eliminar cuenta borra datos del servidor.
Para copias o eliminación de eventos analíticos escribe desde el correo de la cuenta a support@frulo.app. Respondemos en un mes. Puedes reclamar ante el Garante italiano o la autoridad de donde vives o trabajas.
California
CCPA y CPRA reconocen información, copia, corrección, eliminación y no discriminación. Recogemos identificadores, actividad y datos de salud y nutrición introducidos, considerados sensibles. Se usan para funciones solicitadas y mejoras, no para inferir características personales.
No vendemos ni compartimos para publicidad conductual entre contextos, tampoco para menores de 16 años. No hay incentivos financieros. Los derechos pueden ejercerse mediante representante autorizado en support@frulo.app.
Menores
Frulo no se dirige a niños. No recogemos conscientemente datos de menores de 13 años o de la mayor edad digital local: 14 en Italia y hasta 16 en el EEE. Contacta para borrar una cuenta infantil y sus datos.
Eliminar cuenta y datos
Ajustes → Cuenta → Eliminar cuenta y confirmar revoca el acceso Apple si existe y borra cuenta, perfil, comidas, agua, peso, memorias, recetas y token Apple. Es irreversible.
No elimina la copia local: borra la app para retirarla. Los datos escritos en Salud permanecen allí y se borran desde Salud. Los eventos analíticos no se eliminan automáticamente: solicítalo.
Cambios y contacto
Publicaremos cambios aquí con nueva fecha. Los cambios sustanciales se anunciarán en la app antes de aplicarse. Alessandro Bortoluzzi · support@frulo.app. Política original vigente desde el 31 de agosto de 2026; edición del sitio publicada el 14 de septiembre de 2026.
Este sitio
El sitio estático no tiene cuentas, boletín, publicidad ni rastreadores analíticos y no recibe el diario de la app. El sitio está publicado en frulo.app y alojado por Cloudflare, que trata datos técnicos de la solicitud —dirección IP, agente de usuario del navegador y página solicitada— para servir y proteger las páginas.