Su privacidad es fundamental para nosotros. Esta Política de Privacidad describe, de forma transparente y detallada, qué datos recopilamos, cómo los utilizamos, con quién los compartimos, cómo los protegemos y cuáles son sus derechos sobre ellos en la aplicación Theros.
Qué cambió el 10 de octubre de 2026: detallamos qué proveedores de IA y de búsqueda utilizamos, cómo trata los datos cada uno (secciones 5.3 y 5.9), que también procesamos datos de IA fuera de Brasil, la evaluación de las respuestas de la IA (5.10), el identificador de instalación contra el abuso (5.11) y el aviso con 15 días de antelación para cambios relevantes (sección 14). Además, ahora le pedimos su permiso antes del primer uso de la IA, con una opción separada y desactivada por defecto para otros proveedores de IA, y usted puede cambiar ambas en Configuración > Privacidad > Proveedores de IA (secciones 2, 5.0, 5.9, 8 y 12). Por último, describimos con exactitud los avisos y la eliminación automática de archivos cuando vence un plan de pago (sección 9) y cómo avisamos de los cambios en esta política (sección 14).
Qué cambió el 6 de octubre de 2026: esta versión incluye reglas para los datos de salud (consultas, exámenes, medicamentos, alimentación, entrenamiento y bienestar) y para los datos de familiares que usted registra (secciones 3.17 a 3.19); el diario alimentario con análisis de fotos por IA (3.19); ideas, lienzos y archivos adjuntos (3.20); la memoria y el tono de la IA (3.4); la agenda por enlace, Telegram, la API pública con webhooks y las reglas de automatización (4.4 a 4.7); quién puede acceder a los datos almacenados (7.2); los plazos de conservación y lo que ocurre cuando vence un plan de pago (sección 9); y la corrección de la descripción del chat de voz (3.5 y 5.1). El resumen completo está en la sección 14.
1. Responsable del Tratamiento de Datos
El responsable del tratamiento de sus datos personales es:
Theros App
Correo electrónico de contacto: rafaelfurlan@lunanexgen.com
Encargado de Protección de Datos (DPO): rafaelfurlan@lunanexgen.com
2. Base Jurídica del Tratamiento (LGPD, Art. 7)
El tratamiento de sus datos personales por parte de Theros se fundamenta en las siguientes bases jurídicas de la Lei Geral de Proteção de Dados (LGPD, Ley General de Protección de Datos de Brasil, Lei 13.709/2018):
- Consentimiento (Art. 7, I): para funcionalidades opcionales como la integración con Gmail, Google Calendar, la suscripción a la agenda por enlace (ICS), el uso de Theros a través de Telegram, la recopilación de la ubicación, las memorias de la IA (guardadas solo cuando usted lo pide), el etiquetado mediante inteligencia artificial de las prendas del Clóset, el envío de fotos de looks del Clóset por WhatsApp, la lectura de recetas médicas por foto y el análisis de fotos de comidas por IA.
- Funciones de IA (consentimiento, Art. 7, I): antes del primer uso de la IA, le pedimos permiso para enviar a Google (Gemini, en Google Cloud Vertex AI) sus mensajes y los datos de la aplicación necesarios para responder. Sin ese permiso, las funciones de IA permanecen desactivadas y el resto de la aplicación funciona con normalidad.
- Otros proveedores de IA (consentimiento específico, Art. 7, I, y Art. 33, VIII): si usted activa la opción "Otros proveedores de IA" (desactivada por defecto), los mensajes de texto comunes también pueden ser procesados por otros proveedores en los Estados Unidos, tal como se describe en la sección 5.9. Esto constituye una transferencia internacional de datos, realizada con su consentimiento específico y destacado.
- Datos personales sensibles de salud (Art. 11, II, a): las consultas, exámenes, medicamentos, alimentación, entrenamiento, estado de ánimo y puntuación de bienestar se tratan con su consentimiento específico y destacado, manifestado cuando usted decide usar cada función y, en las funciones con análisis por IA, en un aviso propio antes del primer uso. Usted puede revocar el consentimiento y borrar estos datos en cualquier momento (sección 3.17).
- Ejecución de contrato (Art. 7, V): para proporcionar las funcionalidades contratadas de la aplicación (gestión financiera, chat de IA, tareas, etc.).
- Interés legítimo (Art. 7, IX): para mejoras del servicio y comunicaciones operativas.
- Cumplimiento de obligación legal (Art. 7, II): cuando lo exija la ley o una orden judicial.
3. Información que Recopilamos
3.1 Datos de registro y perfil
- Obligatorios: nombre, correo electrónico y contraseña (o autenticación mediante Google Sign-In).
- Opcionales (proporcionados por usted): foto de perfil, teléfono, fecha de nacimiento, CPF, género, profesión.
Finalidad: identificación, autenticación y personalización de la experiencia en la aplicación.
3.2 Datos financieros
- Transacciones (ingresos y gastos), cuentas bancarias y presupuestos.
- Metas financieras, inversiones y patrimonio.
- Datos de ingresos: salario, deducciones, tipo de contrato, historial salarial.
- Gastos e ingresos recurrentes.
- PLR (Participación en los Beneficios).
Finalidad: proporcionar funcionalidades de gestión financiera, informes, proyecciones e insights personalizados.
3.3 Datos de tareas, notas y listas
- Tareas, notas personales, listas de compras y tableros Kanban creados por usted.
Finalidad: organización personal y productividad.
3.4 Datos de comunicación con la IA
- Mensajes enviados al chatbot de IA (texto).
- Comandos de voz (texto transcrito) e historial de comandos ejecutados.
- Respuestas generadas por la IA.
- Historial de conversaciones.
- Memorias de la IA: frases que usted pide a Theros que recuerde (por ejemplo, "soy vegetariano"), guardadas solo cuando usted lo pide.
- Tono elegido para el asistente (amable, directo o firme), si usted lo elige.
- Mensajes intercambiados con el bot de Theros en Telegram (texto, pies de foto y fotos de comprobantes), cuando usted utiliza ese canal opcional (sección 4.5).
Finalidad: proporcionar respuestas contextualizadas e insights financieros personalizados mediante inteligencia artificial.
Almacenamiento: los mensajes del chat y el historial de comandos se almacenan en Firestore mientras su cuenta esté activa.
Memorias de la IA ("recuerda que..."): cuando usted pide de forma explícita, en el chat de la aplicación o en un mensaje de texto en WhatsApp, que Theros recuerde algo (por ejemplo, "recuerda que soy vegetariano"), guardamos esa frase, de hasta 200 caracteres, junto con el origen de la solicitud (chat, WhatsApp o escrita por usted) y las fechas. No guardamos memorias por iniciativa propia, ni a partir de documentos, PDF, correos electrónicos, imágenes, sitios web, agentes programados, automatizaciones o mensajes de audio. Por seguridad, no guardamos contraseñas, tokens, claves, números de tarjeta, CPF, CNPJ, cuentas bancarias ni datos personales sensibles (salud, religión, opinión política, vida sexual, origen racial o étnico, datos biométricos y afiliación sindical); la detección es automática y se basa en palabras y patrones, por lo que no es perfecta: evite escribir este tipo de información. El número de memorias depende del plan. Las memorias se envían a Google Gemini junto con el contexto en las conversaciones del chat de la aplicación y de WhatsApp (sección 5.2), marcadas como dato suyo y nunca como instrucción; el texto de las memorias no se registra en los logs del servidor.
Su control: en Perfil > Asistente de IA > Memorias de Theros usted puede ver, editar, eliminar y borrar todas las memorias, añadir memorias manualmente y desactivar el uso de las memorias. Al eliminar una memoria, Theros deja de usarla de inmediato; el mensaje en el que usted pidió guardarla permanece en el historial del chat, que usted controla por separado.
Tono del asistente: el tono elegido queda guardado en su configuración y orienta el estilo de las respuestas del chat, de WhatsApp, del resumen de la mañana, del check-in financiero y de parte de las notificaciones. Si usted no lo elige, nada cambia.
3.5 Datos de voz y audio
- Comandos de voz: audio captado por el micrófono del dispositivo y convertido en texto por el servicio de reconocimiento de voz de Google (Google Speech Recognition). Theros no almacena el audio.
- Chat de voz: el audio captado por el micrófono se envía en tiempo real al servicio de reconocimiento de voz de Google Cloud (Speech-to-Text), con una credencial de corta duración emitida por nuestro servidor, que devuelve el texto; ese texto sigue el mismo camino que el chat de texto (sección 5). La respuesta, en texto, se convierte en voz mediante Google Cloud Text-to-Speech (voz Chirp 3 HD) y se reproduce en el dispositivo. Theros no graba ni almacena el audio de su voz ni el audio de la respuesta. Solo guardamos el recuento de minutos de uso por mes, para aplicar el límite del plan.
Finalidad: permitir la interacción por voz con el asistente de IA.
3.6 Datos de ubicación
- Lugares guardados: nombre, categoría y dirección de los lugares registrados por usted.
- Recordatorios por ubicación: reglas automáticas asociadas a lugares guardados (p. ej.: recordar anotar un gasto al llegar al supermercado).
- Geofencing (recordatorios por ubicación): la ubicación en tiempo real se utiliza únicamente en el dispositivo para comprobar la proximidad con los recordatorios configurados. Para esta finalidad, no se envía a nuestros servidores ni se almacena.
- Previsión del tiempo (tarjeta y página de Clima, chat y Clóset): para mostrar la previsión del tiempo y, en el Clóset, sugerir looks según el clima, la aplicación utiliza una posición aproximada. La coordenada obtenida por GPS se redondea en el propio dispositivo a una cuadrícula de unos 11 km (0,1 grados) antes de enviarse a nuestro servidor (Firebase Cloud Functions); usted también puede indicar solo el nombre de una ciudad. Nuestro servidor consulta al proveedor de previsión (WeatherAPI.com; como respaldo y para los días más lejanos de la previsión, MET Norway) enviando únicamente esa área de unos 11 km o el nombre de la ciudad, sin su nombre, correo electrónico, identificador de cuenta ni dirección IP, y mantiene la previsión en caché por área, sin identificarle a usted. En el Clóset, la posición aproximada y el nombre de la ciudad elegida quedan guardados en sus preferencias del Clóset y solo se utilizan con su consentimiento (sección 3.14).
- Versiones anteriores de la aplicación: las versiones de la aplicación anteriores a la que empezó a usar nuestro servidor para la previsión del tiempo consultaban el servicio Open-Meteo directamente desde el dispositivo, enviando la coordenada del GPS o el nombre de la ciudad y, en consecuencia, la dirección IP del dispositivo. Al actualizar la aplicación, este envío directo deja de producirse.
- Nombre de la ciudad a partir de la posición: para mostrar el nombre de su ciudad, la aplicación utiliza el servicio de geocodificación del sistema operativo (Apple o Google), que puede recibir la coordenada obtenida por GPS conforme a las políticas de esos proveedores, y, como alternativa, el servicio OpenStreetMap Nominatim, al que la aplicación envía solo la coordenada redondeada a unos 11 km; en ese caso OpenStreetMap recibe también la dirección IP del dispositivo. Cuando usted indica una ciudad, nuestro servidor puede consultarla en WeatherAPI.com o, en su defecto, en OpenStreetMap Nominatim.
- Ciudad y estado en el perfil: si usted ya concedió el permiso de ubicación a la aplicación, esta puede, como máximo una vez por semana, obtener una posición de baja precisión, convertirla en el nombre de su ciudad y de su estado y guardar solo esos dos campos (y la fecha de actualización) en su perfil, para segmentar los avisos de la aplicación por región. Las coordenadas no se graban en ese registro.
- Toque en avisos de la aplicación: al tocar un aviso (popup) mostrado por la aplicación, registramos el toque con el identificador y el correo electrónico de su cuenta, la fecha y la hora y, si el permiso de ubicación ya está concedido, la posición de baja precisión del dispositivo, para medir el rendimiento de los avisos.
Finalidad: recordatorios y automatizaciones basados en la ubicación, registrados voluntariamente por usted; previsión del tiempo y sugerencias del Clóset; segmentación regional y medición del rendimiento de los avisos de la aplicación.
Control: usted puede desactivar el permiso de ubicación en cualquier momento en la configuración del dispositivo. La previsión del tiempo también funciona indicando solo una ciudad y, en el Clóset, usted puede indicar la ciudad o revocar el uso de la ubicación en Configuración del Clóset.
3.7 Datos de salud y bienestar
- Registro del consumo de agua (cantidad en ml, fecha/hora).
- Meta diaria de hidratación.
- Datos de sensores leídos, solo con su autorización explícita y únicamente si usted activa el módulo Salud y Longevidad, de Health Connect (Android) o de Apple HealthKit (iOS): pasos, calorías activas, frecuencia cardíaca en reposo, variabilidad de la frecuencia cardíaca (HRV), sueño (duración y fases), peso y porcentaje de grasa corporal. En iOS, además, frecuencia cardíaca continua (utilizada solo para estimar la frecuencia en reposo cuando su app de salud no la proporciona), saturación de oxígeno (SpO2) y frecuencia respiratoria. El acceso es de solo lectura; Theros nunca graba datos en Health Connect ni en HealthKit.
- Entrenamientos (módulo Entrenamiento, opcional): si usted activa la importación de entrenamientos, la aplicación lee de Apple HealthKit (iOS) y, cuando esté disponible, de Health Connect (Android) sus sesiones de entrenamiento: tipo de actividad, hora de inicio y fin, duración, distancia, energía gastada y frecuencia cardíaca media y máxima del entrenamiento. Véase la sección 3.15.
Finalidad: seguimiento personal de la hidratación; cálculo de su puntuación diaria de bienestar (pilares de actividad, recuperación y sueño), deuda de sueño, tendencias y alertas de anomalías comparadas solo con su propio historial (por ejemplo, frecuencia cardíaca en reposo por encima de lo habitual o una racha de noches de mal sueño). Cada tipo de dato se muestra en la pantalla de Salud y se utiliza exclusivamente para esta funcionalidad.
Cómo tratamos los datos de sensores:
- Solo se almacenan en su cuenta, en Firebase Firestore, agregados diarios (por ejemplo, total de pasos, horas de sueño, media de FC en reposo del día), para generar historial y tendencias. Las muestras en bruto no salen del dispositivo.
- Nunca se utilizan para publicidad, nunca se venden, alquilan ni comparten con terceros, intermediarios de datos o plataformas de anuncios, y nunca se utilizan para decisiones de crédito, seguros, empleo ni ninguna otra decisión con efectos jurídicos sobre usted.
- Nunca se utilizan para entrenar modelos de inteligencia artificial. Cuando usted solicita insights de salud o conversa con el asistente sobre el tema, solo pueden ser procesados por Google Gemini resúmenes agregados, en los términos de la sección 5, para generar la respuesta que se le muestra.
- Usted puede revocar el acceso en cualquier momento en Health Connect / app Salud o en Salud > Fuentes > Desconectar; a partir de ese momento Theros deja de leer los sensores. Los agregados ya grabados se eliminan junto con su cuenta (sección 8) o previa solicitud.
3.8 Datos de contactos
- Contactos registrados manualmente por usted en la aplicación: nombre, correo electrónico y datos opcionales (teléfono, notas, etc.).
- Grupos de contactos para su organización.
Finalidad: gestión de contactos para el envío de correos electrónicos e informes. Theros no importa contactos de la agenda de su teléfono. Todos los contactos son registrados manualmente por usted.
3.9 Datos de configuración y preferencias
- Preferencias de diseño, widgets y configuración de seguridad (PIN).
Finalidad: personalización de la experiencia del usuario.
3.10 Datos recopilados automáticamente
- Métricas de uso de IA: registros de consumo de tokens almacenados localmente en el dispositivo (conservación de 90 días) y en el servidor (para el control de la cuota de su plan).
- Token de notificación (FCM): identificador del dispositivo para el envío de notificaciones push.
- Datos del dispositivo: modelo del dispositivo (p. ej.: "iPhone 15", "SM-S921B"), marca (p. ej.: "Apple", "Samsung"), sistema operativo y versión (p. ej.: "Android 15", "iOS 18.1"), plataforma (iOS, Android, Web) y versión de la aplicación.
- Método de autenticación: tipo de inicio de sesión utilizado (Google Sign-In o correo electrónico/contraseña).
- Datos de sesión: fecha/hora del último acceso y contador de sesiones.
Finalidad: soporte técnico, seguridad de la cuenta, detección de accesos no autorizados y mejora de la experiencia del usuario.
3.11 Directorio de usuarios para colaboración
Para hacer posible el uso compartido de tareas y tableros Kanban, Theros ofrece una funcionalidad de búsqueda interna por nombre o correo electrónico. Al utilizar la aplicación, su nombre, correo electrónico y foto de perfil pueden ser visibles para otros usuarios de Theros que utilicen esa funcionalidad de búsqueda con fines de colaboración.
3.12 Lista de espera (waitlist) y formularios de la landing page
Al inscribirse en formularios del sitio web (lista de espera, contacto, beta), recopilamos:
- Nombre, correo electrónico y teléfono (este último opcional): para contacto e identificación.
- Comentarios / mensaje libre: para entender sus necesidades.
- Dirección IP: utilizada solo para prevenir el spam y el abuso (rate limiting de un máximo de 2 inscripciones por IP por hora). La IP se borra automáticamente a los 30 días mediante una rutina diaria de limpieza, conservando solo los demás datos que usted proporcionó conscientemente. Base jurídica: interés legítimo en la seguridad (LGPD Art. 7, IX).
3.13 Testimonios públicos mostrados en la landing page
Los testimonios mostrados en la página de inicio pueden incluir el nombre (o las iniciales), la valoración en estrellas, una cita de la reseña y la fecha. Estos datos se publican solo tras su consentimiento explícito o cuando proceden de valoraciones que usted ya hizo públicas voluntariamente (App Store, Google Play). Usted puede solicitar su eliminación en cualquier momento a través de los canales de contacto (Sección 15).
3.14 Clóset digital
El Clóset es una función opcional. Si usted lo utiliza, tratamos los datos que se indican a continuación.
- Imágenes de las prendas: la foto (cámara o galería) se procesa en el propio dispositivo: la aplicación reduce la imagen, elimina los metadatos incrustados (como EXIF y la ubicación GPS) y recorta la prenda, eliminando el fondo. Cuando el recorte automático funciona, la foto original no se envía ni se guarda: guardamos en Firebase Storage (región
southamerica-east1) solo la imagen recortada y una miniatura. Si el recorte no funciona y usted decide usar la foto sin recortar, guardamos la foto reducida, con el fondo y sin metadatos. La aplicación indica que se fotografíe solo la prenda; no se admiten fotos de personas, rostros o documentos.
- Etiquetas y datos de la prenda: categoría, tipo, colores (extraídos mediante código en el dispositivo), estampado, material, ocasión, temporada, formalidad, nivel de abrigo, nombre y, si usted desea indicarlos, marca, precio, moneda, fecha de compra y observaciones.
- Looks, uso y preferencias: looks guardados, historial de uso ("lo usé hoy"), valoraciones de los looks sugeridos (me gusta/no me gusta y motivo) y preferencias del Clóset (sensibilidad al frío, ambiente climatizado, ocasión predeterminada y formato de visualización).
- Ubicación aproximada: si usted lo permite, una posición aproximada (cuadrícula de unos 11 km) o el nombre de una ciudad, utilizada para la previsión del tiempo (sección 3.6).
- Registro de sus consentimientos: lo que usted permitió o rechazó (etiquetado por IA, ubicación y envío de fotos de looks por WhatsApp), la versión del texto presentado, la fecha y la hora, el canal en el que usted decidió (aplicación o WhatsApp, en el caso de las fotos de looks) y la declaración de que usted tiene 18 años o más (solicitada solo para el etiquetado por IA).
- Uso del Clóset por WhatsApp (opcional): el estado de la conversación (la última sugerencia de look que se le hizo, para responder a peticiones como "otro look" o "lo usé") y un contador diario de imágenes enviadas, utilizado para limitar abusos. Los registros de uso marcados por WhatsApp ("lo usé hoy") entran en su historial de uso igual que los hechos en la aplicación.
- Métricas de uso de la función: eventos agregados (por ejemplo, etapa del onboarding, éxito o fallo del recorte, formato de exportación), sin nombres, fotos ni identificadores de sus prendas, y contadores mensuales de uso por cuenta.
Finalidad: organizar su clóset, sugerir looks según el clima y la ocasión, calcular información como el coste por uso y las prendas sin usar, y permitir exportar o compartir la imagen de un look cuando usted lo pida. Los looks se componen mediante reglas ejecutadas en su dispositivo; la inteligencia artificial solo sugiere etiquetas para las prendas (sección 5.7) y usted siempre las confirma o edita antes de guardar.
Base jurídica: ejecución del servicio de guardar y organizar su clóset (Art. 7, V) y, para el etiquetado por IA, para el uso de la ubicación y para el envío de fotos de looks por WhatsApp, su consentimiento (Art. 7, I), solicitado por separado, nunca premarcado y revocable en cualquier momento.
Conservación y eliminación: hasta que usted elimine la prenda, borre el clóset (Configuración del Clóset) o elimine la cuenta. Eliminar una prenda borra su registro y sus imágenes; borrar el clóset elimina todos los registros e imágenes del Clóset; eliminar la cuenta o usar "Borrar datos" también elimina las imágenes del Clóset (sección 9). El estado de la conversación del Clóset en WhatsApp y el contador diario se eliminan junto con el clóset.
Fotos de looks en WhatsApp (opcional): si usted utiliza Theros por WhatsApp, puede pedir sugerencias de look y recibir, en la conversación, la imagen del look. Esto solo ocurre después de que usted active "Fotos de looks en WhatsApp" en Configuración del Clóset, mediante un consentimiento propio, separado de los demás y nunca premarcado. Sin él, Theros responde solo con texto.
- Qué se envía: un collage compuesto por nuestro servidor con las imágenes recortadas de sus propias prendas (las mismas que ya están en su cuenta), sin fotos de personas. En el plan gratuito la imagen puede llevar la marca de agua de Theros. No incluimos en la imagen su nombre, correo electrónico, ubicación ni otra información de la aplicación. Los mensajes de texto de la conversación (por ejemplo, la descripción del look) siguen el mismo camino que los demás mensajes del canal de WhatsApp.
- Quién lo procesa: Meta, a través de la plataforma WhatsApp Business (WhatsApp Cloud API), que entrega la imagen en su WhatsApp. La imagen pasa por los servidores de Meta (secciones 7 y 12).
- Qué guardamos nosotros: no guardamos la imagen del collage después del envío: se genera bajo demanda para cada petición. Una vez entregada, la imagen queda en su conversación de WhatsApp y, en los sistemas de Meta, se trata conforme a los términos y la política de privacidad de WhatsApp/Meta, que no controlamos (por eso no podemos prometer un plazo o una forma de eliminación por parte de Meta). Limitamos la cantidad diaria de imágenes enviadas por cuenta para evitar abusos.
- Cómo permitirlo y revocarlo: usted puede permitirlo o rechazarlo en la aplicación (en el onboarding del Clóset o en Configuración del Clóset) o en la propia conversación de WhatsApp, tocando los botones que Theros muestra junto con la explicación de lo que se enviará (el permiso solo es válido después de ese toque). Usted puede desactivar "Fotos de looks en WhatsApp" en cualquier momento en Configuración del Clóset o pidiendo en WhatsApp que se desactiven las fotos. A partir de ese momento Theros deja de enviar imágenes de looks y pasa a responder con texto, y no se envían nuevas imágenes. Las imágenes que ya estén en su conversación de WhatsApp pueden ser borradas por usted en el propio WhatsApp.
- Edad: las imágenes de looks no se envían a modelos de inteligencia artificial y este envío no exige la declaración de 18 años, pero Theros sigue sin estar destinado a menores de 18 años (sección 13).
Menores: el Clóset no está destinado a menores de 18 años (sección 13).
3.15 Entrenamiento (gimnasio y ejercicios)
El Entrenamiento es una función opcional. Si usted lo utiliza, tratamos los datos que se indican a continuación.
- Rutinas y ejercicios: las rutinas de entrenamiento que usted crea (nombre, días de la semana, ejercicios, series planificadas) y los ejercicios propios que usted registra. El catálogo de ejercicios forma parte de la aplicación y no es un dato suyo.
- Entrenamientos realizados: ejercicios, series, cargas, repeticiones, duración, esfuerzo percibido, notas, récords personales y el entrenamiento en curso (borrador guardado en su cuenta para que usted lo retome después). A partir de esta información calculamos, mediante reglas en el dispositivo, las series por músculo, las estadísticas, la recuperación estimada y los gráficos.
- Peso y grasa corporal: valores que usted registra en Entrenamiento o, si usted lo permite, que la aplicación lee de HealthKit/Health Connect.
- Entrenamientos importados (opcional): de Apple HealthKit (iOS) y de Health Connect (Android, cuando esté disponible), siempre con su autorización. Los entrenamientos importados entran en el historial como actividades, sin series de musculación.
- Check-in en el gimnasio: la fecha y la hora del check-in y el nombre y el identificador del gimnasio elegido entre sus lugares guardados. Al tocar "Check-in", la aplicación puede comparar la posición actual del dispositivo con sus lugares guardados, en el propio dispositivo y solo si el permiso de ubicación ya está concedido; esa posición no se envía a nuestros servidores ni se guarda.
- Aviso al llegar al gimnasio (opcional): utiliza el mismo recurso de geofencing de la sección 3.6, ejecutado en el dispositivo, y requiere el permiso de ubicación en segundo plano, solicitado solo después de explicar el motivo. La ubicación no se envía a nuestros servidores. Usted puede desactivarlo en cualquier momento en Entrenamiento > Ajustes.
- Preferencias: unidad (kg o lb), descanso predeterminado, meta semanal, gimnasio elegido y qué importaciones están activadas.
- Puntos de experiencia: la aplicación otorga puntos de gamificación por entrenamientos completados y récords.
Finalidad: registrar y hacer seguimiento de sus entrenamientos, mostrar qué músculos trabaja cada ejercicio y cada rutina, calcular estadísticas y récords, y reunir en un solo lugar los entrenamientos que usted ya registra en otras aplicaciones. Los rangos de series por semana mostrados en la aplicación son referencias generales, no una prescripción ni una orientación médica o de educación física.
Datos de salud: los entrenamientos importados, la frecuencia cardíaca del entrenamiento, el peso y la grasa corporal son datos de salud (datos personales sensibles, LGPD Art. 11). Solo se leen con su autorización explícita, nunca se utilizan para publicidad, nunca se venden, alquilan ni comparten con terceros, intermediarios de datos o plataformas de anuncios, y nunca se utilizan para decisiones de crédito, seguros, empleo ni ninguna otra decisión con efectos jurídicos sobre usted. El Entrenamiento no utiliza inteligencia artificial: los datos de entrenamiento no se envían a Google Gemini.
Base jurídica: ejecución del servicio de registrar sus entrenamientos (Art. 7, V) y, para la importación de entrenamientos y de peso desde otras aplicaciones y para el aviso por ubicación, su consentimiento (Art. 7, I y Art. 11, II, a), solicitado por separado, nunca premarcado y revocable en cualquier momento.
Conservación y eliminación: hasta que usted elimine el entrenamiento o la rutina, o elimine la cuenta (sección 9). Usted puede desactivar la importación en Entrenamiento > Ajustes > Importación; a partir de ese momento Theros deja de leer esas fuentes. Los entrenamientos ya importados permanecen en su cuenta hasta que usted los elimine.
3.16 Medicamentos y recordatorios de dosis
El registro de medicamentos es una función opcional. Si usted lo utiliza, tratamos los datos que se indican a continuación.
- Registro: nombre del medicamento, dosis, horarios de las tomas (incluido el esquema "cada X horas" y el horario de la primera dosis), días de la semana, fecha de finalización del tratamiento, observaciones y si el recordatorio está activado.
- Registro de las dosis: qué dosis marcó usted como tomadas (medicamento, día, horario y momento de la marcación). A partir de estas marcaciones calculamos, en el dispositivo, el mapa de adherencia del mes (días completos, parciales y con olvidos), el porcentaje de adherencia y la racha de días.
- Recordatorios: el servidor programa un aviso por dosis, en los horarios que usted definió. El texto del aviso incluye el nombre del medicamento, la dosis y el horario, pasa por los servicios de notificaciones push de Google (Firebase Cloud Messaging) y de Apple (APNs) y queda visible en la pantalla de notificaciones del dispositivo (sección 7.1). Usted puede desactivar el recordatorio de cada medicamento, o las notificaciones de la aplicación, en cualquier momento.
- Lectura de recetas por foto (opcional): véase la sección 5.8.
Finalidad: recordarle que tome los medicamentos en los horarios que usted eligió y mostrar su historial de adherencia. Theros no es un dispositivo médico, no prescribe, no indica dosis y no sustituye la orientación de un profesional de la salud; los recordatorios son un apoyo, y la responsabilidad por el uso del medicamento es suya.
Datos de salud: los medicamentos y las dosis son datos de salud (datos personales sensibles, LGPD Art. 11). Permanecen solo en su cuenta personal (nunca en cuentas compartidas, como la familiar), nunca se utilizan para publicidad, nunca se venden, alquilan ni comparten con terceros, intermediarios de datos o plataformas de anuncios, y nunca se utilizan para decisiones de crédito, seguros, empleo ni ninguna otra decisión con efectos jurídicos sobre usted. Los datos registrados no se envían a Google Gemini; la única excepción es la foto de receta que usted mismo decida enviar (sección 5.8).
Base jurídica: ejecución del servicio de recordar y registrar sus dosis (Art. 7, V) y, para la lectura de recetas por foto, su consentimiento explícito, solicitado por separado antes del primer uso (Art. 11, II, a).
Conservación y eliminación: hasta que usted elimine el medicamento o elimine la cuenta (sección 9). Al eliminar un medicamento, sus recordatorios futuros dejan de enviarse.
3.17 Datos de salud: reglas comunes
Las consultas, exámenes, medicamentos, dosis, alimentación y peso, entrenamiento, estado de ánimo, hidratación y la puntuación de bienestar son datos personales sensibles (LGPD, Art. 5, II y Art. 11). A todos ellos se aplican las reglas siguientes, además de las reglas específicas de cada función.
- Base jurídica y finalidad: consentimiento específico y destacado (Art. 11, II, a), manifestado al usar cada función, y la ejecución del servicio que usted solicitó. Utilizamos estos datos solo para organizar, recordar, calcular y mostrarle lo que usted registró, y para las funciones de IA que usted active.
- Nunca para publicidad: nunca utilizamos datos de salud para anuncios, nunca los vendemos, alquilamos ni compartimos con terceros, intermediarios de datos o plataformas de anuncios, y nunca los utilizamos para decisiones de crédito, seguros, empleo ni ninguna otra decisión con efectos jurídicos sobre usted.
- Quién los procesa: solo los encargados necesarios para el funcionamiento de la aplicación: Google Cloud / Firebase (almacenamiento e infraestructura, región de São Paulo) y, en las funciones de IA que usted active, Google (Vertex AI / Gemini), en los términos de la sección 5. Los proveedores se enumeran en la sección 7.
- Sin diagnóstico: Theros no es un dispositivo médico, no diagnostica, no prescribe, no indica dosis, dieta ni tratamiento y no sustituye la orientación de un médico, nutricionista u otro profesional de la salud. La IA solo organiza y resume lo que usted informó.
- Su control: usted puede editar o borrar cualquier registro de salud en cualquier momento en la aplicación, borrar todos los datos con "Borrar datos" o eliminar la cuenta (sección 9), y revocar el consentimiento dejando de usar la función o desactivando las importaciones y la IA en los ajustes de cada una.
- Solo en su cuenta personal: estos registros permanecen en su entorno personal y nunca en cuentas compartidas, como la familiar.
- Notificaciones: por defecto, los avisos de salud muestran lo mínimo necesario (por ejemplo, solo la hora de una consulta), ya que aparecen en la pantalla de bloqueo (sección 7.1).
- Registros técnicos: no grabamos el contenido de consultas, exámenes, medicamentos o comidas en logs, análisis de uso o informes de errores; solo guardamos identificadores técnicos, recuentos y códigos de error.
3.18 Consultas, exámenes y personas a cargo
El módulo Consultas (Salud y Bienestar) es opcional. Si usted lo utiliza, tratamos:
- Personas: nombre, parentesco, fecha de nacimiento, grupo sanguíneo, alergias, seguro médico y número de la tarjeta del seguro, observaciones y color de cada persona que usted registre (usted, familiares o dependientes).
- Consultas: persona, especialidad, profesional (nombre, CRM y teléfono), lugar o enlace, fecha, motivo, guion (preguntas y síntomas), registro de la consulta (lo que se dijo, diagnóstico informado por usted, indicaciones y receta), cita de seguimiento, exámenes solicitados, coste y reembolso, archivos adjuntos y preferencias de aviso.
- Exámenes: persona, examen, estado, fechas, laboratorio, resultado (observaciones y valores clave) y archivos adjuntos.
- Archivos adjuntos: recetas, informes médicos, órdenes y resultados en imagen o PDF, guardados en Firebase Storage (región de São Paulo) y contabilizados en la cuota de almacenamiento de su plan.
Datos de familiares y dependientes: al registrar datos de salud de otra persona, usted declara tener autorización o legitimación para ello (en el caso de niños y personas incapaces, como representante legal), y la aplicación le pide esa confirmación antes del primer registro. Estos datos permanecen solo en su entorno personal y nunca en la cuenta compartida. La persona a la que se refieren los datos puede solicitar el acceso, la corrección o la eliminación a través del titular de la cuenta o del correo electrónico de la sección 15. Registre solo aquello que tenga derecho a registrar.
Finalidad e IA: organizar consultas, exámenes, recordatorios e historial. Cuando usted conversa con el asistente sobre una consulta o un examen, puede enviarse un resumen breve a Google Gemini (sección 5.2); el diagnóstico, las indicaciones y las anotaciones del registro no se incluyen automáticamente, y el contenido se trata como dato, nunca como instrucción. La consulta aparece en la agenda de la aplicación en modo de solo lectura y no se envía a Google Calendar ni al Calendario de Apple. Usted puede, con un toque, crear una tarea, una nota o un movimiento financiero (coste o reembolso, categoría Salud, en el libro personal) a partir de una consulta; estos elementos pasan a regirse por las reglas de las funciones respectivas.
Notificaciones: el aviso de una consulta muestra por defecto solo la hora; usted puede elegir, para cada consulta, mostrar también la especialidad y la persona.
Conservación y eliminación: hasta que usted los borre. "Borrar datos" y "Eliminar cuenta" borran personas, consultas, exámenes y los archivos adjuntos. Borrar una persona que ya tiene una consulta o un examen la archiva, para no perder el historial; para eliminar el historial, borre las consultas y exámenes o los datos de la cuenta. Estos archivos de salud nunca se borran automáticamente por el vencimiento del plan (sección 9).
3.19 Alimentación (diario alimentario)
El diario alimentario es opcional. Si usted lo utiliza, tratamos:
- Comidas: nombre del plato, porciones, calorías, carbohidratos, proteínas y grasas, nota de salud, ingredientes con gramos, hora y origen del registro; platos favoritos.
- Perfil y metas nutricionales: sexo, fecha de nacimiento, altura, peso, nivel de actividad, objetivo (perder, mantener o ganar peso), metas de calorías y macros, comidas y horarios de los recordatorios. Sirven solo para calcular su meta y los recordatorios.
- Miniatura de la foto: si usted guarda una comida registrada por foto, guardamos solo una miniatura (como máximo 24 KB) en su registro; el servidor no guarda la foto original.
- Agua, entrenamiento y calorías quemadas: el diario lee los registros ya existentes de hidratación, entrenamiento y salud para el anillo de calorías, sin duplicarlos.
- Contador mensual de análisis por IA: solo su identificador, el número de análisis del mes y la fecha, para aplicar el límite del plan.
Análisis por foto o texto (IA): el análisis lo activa solo usted y está disponible en los planes de pago. La imagen se reduce y se recodifica en el dispositivo, sin metadatos (sin EXIF ni ubicación), y se envía a nuestro servidor (Firebase Cloud Functions, región de São Paulo) y, desde él, a Google (Vertex AI / Gemini), que devuelve el nombre del plato, los elementos, una estimación de calorías y macros y una nota. El servidor no guarda la imagen ni la registra en logs: solo existe durante el procesamiento; los registros técnicos guardan solo recuentos y códigos de error. La IA está instruida para no identificar personas ni leer datos personales de la imagen, pero, si la foto muestra rostros, etiquetas o documentos, estos forman parte de la imagen enviada: encuadre solo el plato. Usted revisa y puede editar todo antes de guardar. Las peticiones hechas por texto en el chat o en WhatsApp ("comí...") graban una estimación hecha por la IA, que usted puede borrar en el diario.
Estimaciones, no orientación: las calorías y los macros son estimaciones (de la IA o de tablas), pueden diferir de la realidad y no sustituyen a un nutricionista o a un médico. Theros no prescribe dietas ni realiza diagnósticos.
Conservación y eliminación: el registro numérico del diario se conserva mientras exista la cuenta o hasta que usted lo borre. Las miniaturas caducan automáticamente: 90 días en el plan Essencial, 365 días en el Pro y 730 días en el Premium; el registro numérico de la comida permanece. Usted puede borrar una comida (y su miniatura) cuando quiera. "Borrar datos" y "Eliminar cuenta" borran el diario, las miniaturas, los favoritos y las metas. El diario alimentario no se comparte con la familia ni con terceros.
3.20 Ideas, lienzos y archivos adjuntos
Las ideas, notas, lienzos (tableros libres con tarjetas, conexiones e imágenes) y sus archivos adjuntos son contenido suyo y privado: permanecen en su cuenta y solo usted accede a ellos, a menos que usted decida compartirlos (sección 7). Las imágenes y archivos que usted coloca en un lienzo o adjunta a una idea quedan en su almacenamiento en Firebase Storage (región de São Paulo) y cuentan en la cuota de su plan.
IA activada por usted: cuando usted utiliza la ayuda de la IA en una idea, nota o lienzo (por ejemplo, generar, ampliar, resumir o preguntar), el texto de la tarjeta o de la nota seleccionada se envía a Google Gemini para generar la respuesta. Ese texto se trata como dato que se debe analizar, nunca como instrucción. La IA solo se activa cuando usted lo pide, y su uso consume la cuota de IA de su plan. El procesamiento sigue las garantías descritas en la sección 5.
Conservación y eliminación: hasta que usted borre la idea, la tarjeta, el lienzo o el archivo adjunto, o elimine la cuenta. Las imágenes y los PDF pueden eliminarse por límite de almacenamiento solo en las condiciones de la sección 9 (plan de pago vencido); los textos y datos de la aplicación nunca se borran automáticamente.
4. Servicios Conectados (Opcionales)
Las integraciones que se indican a continuación son totalmente opcionales y solo se activan con su autorización explícita.
4.1 Google Calendar
- Alcance:
calendar (lectura y escritura de eventos).
- Datos a los que se accede: sus eventos de calendario.
- Finalidad: sincronizar los eventos del calendario con la aplicación.
- Almacenamiento: los eventos se sincronizan y almacenan en Firestore para mostrarlos en la aplicación.
- Revocación: usted puede desconectarlo en cualquier momento en la configuración de la aplicación.
4.2 Gmail
- Theros solo accede a los datos de Gmail cuando usted autoriza explícitamente la conexión.
- Los datos de Gmail se utilizan exclusivamente para proporcionar las funcionalidades descritas a continuación y visibles para usted en la aplicación.
- Theros no transfiere datos de Gmail a terceros, salvo en la medida necesaria para proporcionar o mejorar las funcionalidades orientadas al usuario, para cumplir las leyes aplicables, o como parte de una fusión, adquisición o venta de activos con aviso previo.
- Theros no utiliza los datos de Gmail para mostrar anuncios, incluidos el retargeting y los anuncios personalizados o basados en intereses.
- Ningún ser humano lee sus datos de Gmail, salvo con su consentimiento afirmativo explícito, por motivos de seguridad (investigar abusos o actividades ilegales), para cumplir las leyes aplicables, o cuando los datos se agregan y anonimizan para operaciones internas.
Alcances utilizados:
gmail.readonly — lectura de correos electrónicos (solo lectura).
gmail.send — envío de correos electrónicos desde la aplicación.
gmail.labels — gestión de etiquetas de Gmail.
Funcionalidades de Gmail en Theros:
| Funcionalidad |
Datos a los que se accede |
Qué se almacena |
Qué NO se almacena |
| Lectura de correos electrónicos (Inbox) |
Asunto, remitente, fecha, cuerpo, etiquetas |
Nada. Los correos se cargan bajo demanda y se muestran en tiempo real. Al salir de la pantalla, los datos se descartan de la memoria. |
Cuerpo del correo, archivos adjuntos, metadatos completos |
| Detección de transacciones financieras |
Correos de bancos (Nubank, Inter, Itaú, Bradesco, C6, PicPay, Mercado Pago, PayPal) |
Solo metadatos extraídos: importe, establecimiento, fecha y proveedor de la transacción. |
Cuerpo completo del correo, archivos adjuntos, datos de otros remitentes |
| Envío de correos electrónicos |
Destinatario(s), asunto, cuerpo del correo que usted redacta |
Registro de auditoría en Firestore (destinatario, asunto, cuerpo, fecha de envío) para su historial personal de correos enviados. |
N/A |
| Gestión de etiquetas |
Lista de etiquetas de Gmail |
Nada. Las etiquetas se muestran en tiempo real. |
N/A |
Procesamiento de los datos de Gmail:
- Todo el procesamiento de correos electrónicos se realiza en el dispositivo del usuario (client-side). Ningún dato de Gmail se envía a nuestros servidores (Cloud Functions).
- El contenido de los correos no se envía a la inteligencia artificial (Google Gemini) ni a ningún otro servicio de terceros.
- La detección de transacciones utiliza expresiones regulares (regex) procesadas localmente en el dispositivo para extraer importes monetarios y nombres de establecimientos.
- El acceso a Gmail es completamente opcional. La aplicación funciona íntegramente sin la integración con Gmail.
Revocación y eliminación:
- Usted puede desconectar Gmail en cualquier momento en la configuración de la aplicación (Configuración > Gmail).
- Al desconectar, los tokens de autenticación OAuth se invalidan inmediatamente.
- También puede revocar el acceso directamente en myaccount.google.com/permissions.
- Las transacciones detectadas previamente a partir de correos permanecen en su perfil hasta que usted las elimine manualmente o elimine su cuenta.
- Al eliminar su cuenta, todas las transacciones procedentes de correos y el historial de correos enviados se eliminan de forma permanente.
4.3 Amazon Alexa (skill "Meu Theros")
Theros ofrece una skill oficial para Alexa que permite controlar la aplicación mediante comandos de voz en dispositivos Echo o a través de la aplicación Alexa.
Qué recopilamos cuando usted vincula la skill:
- Identificador anónimo del usuario de Amazon (amazonUserId): identificador opaco proporcionado por Amazon que nos permite asociar los comandos de voz a su perfil de Theros. No contiene nombre, correo electrónico ni teléfono.
- Identificador del dispositivo Echo (deviceId): identificador opaco del aparato. Se utiliza solo para telemetría y diagnóstico.
- Texto transcrito del comando de voz: Amazon transcribe su voz a texto antes de enviarla a Theros. Solo recibimos el texto transcrito (nunca el audio en bruto).
- Resultado del comando: lo que usted pidió (p. ej.: "registrar un gasto de 50 reales") y lo que respondimos.
Para qué utilizamos estos datos:
- Ejecutar la acción solicitada (registrar una transacción, crear una tarea, consultar el saldo, etc.).
- Personalizar la respuesta utilizando datos de su cuenta de Theros (nombre, categorías personalizadas, transacciones recientes).
- Diagnosticar errores y mejorar el reconocimiento de comandos de voz (telemetría almacenada en la colección alexa_interactions).
Qué NO recopilamos a través de Alexa:
- Audio en bruto (Amazon transcribe su voz en sus propios servidores y envía a Theros solo el texto).
- Conversaciones que usted mantenga con Alexa fuera de la skill "Meu Theros".
- Datos de otros dispositivos o skills de su cuenta de Amazon.
Account Linking (vinculación de cuentas):
- La vinculación utiliza OAuth 2.0 con un código de emparejamiento de 6 dígitos generado dentro de la aplicación Theros.
- Tras la vinculación, generamos un token JWT que contiene solo su identificador de Theros, válido durante 30 días y renovable automáticamente.
- No almacenamos ni tenemos acceso a las credenciales de Amazon (usuario/contraseña).
Cómo revocarlo:
- En la aplicación Alexa de su móvil: Más → Skills y juegos → Tus skills → Meu Theros → Deshabilitar skill. La vinculación se elimina de inmediato y su token deja de ser válido.
- Usted puede volver a vincularla en cualquier momento mediante el mismo proceso de emparejamiento.
- Al eliminar su cuenta de Theros, la vinculación con Alexa se revoca automáticamente.
Límites por plan: los comandos directos (registrar un gasto, ver el saldo, listar tareas, etc.) están disponibles en todos los planes. Las preguntas abiertas con inteligencia artificial a través de Alexa están disponibles a partir del plan Essencial y están sujetas al límite mensual de tokens de su plan.
4.4 Agenda por enlace (ICS, solo lectura)
- Qué es: usted puede suscribirse a una agenda de Outlook, Apple (iCloud), Google, Proton u otro servicio pegando la dirección secreta del archivo .ics (o webcal://). No pedimos usuario ni contraseña de esos servicios.
- Datos a los que se accede: de cada evento, solo el título, el inicio y el fin, el lugar y la descripción (recortada a 500 caracteres). No leemos participantes, organizador, archivos adjuntos ni los demás campos del archivo. Los eventos marcados como privados o confidenciales en el origen se importan solo con el título y el horario.
- Finalidad: mostrar esos eventos en la agenda de Theros e incluirlos en los recordatorios. Theros solo lee: no se envía nada de vuelta a su agenda de origen.
- Cómo funciona: nuestros servidores descargan el archivo cuando usted añade la agenda o toca sincronizar y, en los planes con actualización automática, cada 3 horas. Importamos desde 7 días atrás hasta 90 días hacia adelante, hasta 3 agendas por cuenta. El servicio de origen recibe una solicitud HTTP procedente de un servidor de Google Cloud, identificada como "Theros-Calendar-Subscription", sin datos suyos aparte de la propia dirección.
- Seguridad de la dirección: la dirección funciona como una contraseña (quien la tiene puede leer la agenda). Guardamos la dirección solo cifrada (AES-256-GCM), en un área de la base de datos inaccesible para la aplicación, y nunca volvemos a mostrarla. Solo aceptamos direcciones https y bloqueamos los accesos a redes internas.
- Datos de terceros: los títulos y descripciones pueden mencionar a otras personas. Suscríbase solo a agendas que tenga derecho a leer. Los eventos importados reciben el mismo tratamiento que los demás eventos de su agenda, incluidos los recordatorios (push y, si está activado, WhatsApp) y el uso por parte del asistente de IA (sección 5.2).
- Conservación y revocación: los eventos permanecen hasta que usted elimine la suscripción o elimine la cuenta, y dejan de existir en Theros si desaparecen de la agenda de origen. En Calendario > Sincronización > Suscribirse a un calendario por enlace, eliminar la suscripción borra de inmediato la dirección cifrada y los eventos importados. Para poner fin también al acceso en el origen, desactive o genere una nueva dirección en Outlook, Apple o Google. "Borrar datos" mantiene la suscripción y borra los eventos importados, que vuelven en la siguiente actualización.
4.5 Telegram (bot de Theros)
Este canal solo estará activo después de que el bot de Theros se publique en Telegram; hasta entonces, no trata ningún dato.
- Qué es: canal opcional para conversar con Theros a través de Telegram, como en WhatsApp. Usted vincula su cuenta en la aplicación (Perfil > Integraciones > Telegram) con un código de un solo uso, válido durante 10 minutos, y envía /start y el código al bot. El bot solo conversa en chat privado y no inicia conversaciones: solo responde a lo que usted envía (y confirma en el chat la desvinculación que usted mismo solicite). Disponible en los planes Pro y Premium.
- Datos que tratamos: el identificador de su chat en Telegram y, si lo hay, su @usuario; la fecha de la vinculación y el estado (activo o bloqueado); el texto de los mensajes y pies de foto y las fotos de comprobantes que usted envíe; y un historial breve de la conversación para dar contexto a las respuestas. No recopilamos su número de teléfono, nombre, foto de perfil ni contactos de Telegram. No tratamos audio, documentos, ubicación ni contactos enviados al bot.
- Finalidad: ejecutar lo que usted pide (registrar gastos, crear tareas, consultar el saldo, etc.) y responder. Los mensajes pasan por la misma IA y por las mismas funciones que el chat de la aplicación y WhatsApp (sección 5), con los mismos límites del plan. Las fotos se envían a la IA solo para leer los importes y no las guardamos.
- Quién lo procesa y sin cifrado de extremo a extremo: Telegram entrega los mensajes entre usted y nuestro bot, en servidores que pueden estar fuera de Brasil (secciones 7 y 12). Las conversaciones con bots de Telegram no utilizan cifrado de extremo a extremo. No envíe contraseñas ni datos que no quiera compartir con Telegram. La conservación en Telegram se rige por su política, que no controlamos.
- Mensajes de terceros: los mensajes reenviados y los textos contenidos en fotos se tratan solo como datos que se deben analizar, nunca como instrucciones. Reenvíe solo lo que tenga derecho a compartir.
- Conservación: el historial de la conversación con el bot se conserva hasta 30 días y se borra al desvincular; la vinculación permanece hasta que usted la desvincule, use "Borrar datos" o elimine la cuenta. La memoria de la IA no se utiliza en este canal.
- Cómo revocarlo: en Perfil > Integraciones > Telegram > Desvincular, o enviando /stop al bot. Esto borra la vinculación y el historial de la conversación en nuestros servidores; el historial en su aplicación de Telegram sigue en su poder, y usted puede borrarlo allí.
4.6 API pública y webhooks
En los planes Pro y Premium usted puede crear claves de API y endpoints de webhook (Perfil > Integraciones > API y webhooks) para conectar Theros con herramientas como Make, n8n, Zapier, hojas de cálculo y scripts.
- Claves: la clave se muestra una única vez; guardamos solo un resumen (hash SHA-256) de ella, la fecha de creación, la validez elegida y el último uso. Quien tenga la clave accede, según los permisos de esta, a sus movimientos y tareas: guárdela como una contraseña. Revocar la clave impide nuevos accesos.
- Webhooks: usted indica una URL; cuando se produce el evento elegido, nuestro servidor envía a esa URL los datos del evento (por ejemplo, un movimiento o una tarea). La URL y el servicio que la recibe son elegidos y controlados por usted: Theros no controla lo que ese destino hace con los datos. El secreto de firma del webhook se guarda cifrado.
- Registros: guardamos un log de las entregas de webhooks (tipo de evento, intentos, código HTTP y error; como máximo 200 caracteres de la respuesta recibida) durante 14 días, y un registro de auditoría de las acciones sobre claves y webhooks (qué se hizo y cuándo) durante 180 días, que se borran automáticamente después.
- Eliminación: estos datos se encuentran en áreas de la base de datos que la aplicación no lee ni escribe directamente y se eliminan al eliminar la cuenta.
4.7 Reglas de automatización
Las reglas "cuando ocurra X, haz Y" son opcionales y las crea usted en la aplicación o a través del chat. Actualmente los disparadores son la creación de un movimiento (con condiciones como tipo, rango de importe, categoría y texto de la descripción) y la tarea atrasada, y las acciones son enviar una notificación o crear una tarea. Guardamos la regla (nombre, condiciones, acción, estado, cuántas veces se ha disparado y cuándo) y, durante 14 días, un registro técnico de ejecución utilizado para no repetir disparos. El número de reglas y el de disparos por día dependen del plan. Las reglas no crean ni modifican movimientos. Usted puede desactivar o eliminar una regla en cualquier momento; las reglas se eliminan al eliminar la cuenta.
5. Inteligencia Artificial
5.0 Su permiso para la IA
Antes del primer uso de una función de IA (chat, voz, WhatsApp y demás funciones), la aplicación muestra qué datos se envían, a quién y para qué, y le pide su permiso. Son dos opciones separadas:
- Google (Gemini): necesaria para las funciones de IA. Google procesa los datos en nuestro nombre (secciones 5.2 y 5.3).
- Otros proveedores de IA (opcional, desactivada por defecto): permite que los mensajes de texto comunes también sean procesados por otros proveedores, como Anthropic (Claude) y DeepSeek, a través de OpenRouter (Estados Unidos), para reducir el coste y el tiempo de respuesta (sección 5.9). Los datos de salud, los documentos y las fotos nunca siguen ese camino.
Guardamos en su cuenta su elección, la fecha y la versión del texto que usted vio, para acreditar el consentimiento (LGPD, Art. 8, §2). Usted puede ver y cambiar ambas opciones en cualquier momento en Configuración > Privacidad > Proveedores de IA; la revocación se aplica a las solicitudes siguientes, sin coste, y no borra sus datos de la aplicación (sección 8). Si cambiamos el texto o la lista de proveedores de forma relevante, volvemos a pedirle permiso. Si usted no lo permite, las funciones de IA permanecen desactivadas y el resto de la aplicación sigue funcionando; en WhatsApp, Theros puede responder con un enlace para dar el permiso en la aplicación.
5.1 Modelos y procesamiento
Theros utiliza Google Gemini para procesar:
- Mensajes de chat (texto).
- Comandos de voz (texto transcrito).
- Chat de voz (el audio se transcribe mediante Google Cloud Speech-to-Text; el texto transcrito se procesa como un mensaje de chat; la respuesta se reproduce en voz mediante Google Cloud Text-to-Speech). Con la configuración predeterminada de Google que utilizamos, estos dos servicios no registran el audio, las transcripciones ni el texto sintetizado.
- Insights y análisis financieros.
- Procesamiento de OCR (lectura de facturas y tiques de compra).
- Etiquetado de prendas del Clóset a partir de imágenes (solo con su consentimiento; sección 5.7).
- Lectura de recetas médicas a partir de una foto (solo con su consentimiento; sección 5.8).
- Análisis de fotos o descripciones de comidas, cuando usted activa la función (sección 3.19).
- Ayuda de la IA en ideas, notas y lienzos, cuando usted la activa (sección 3.20).
- Memorias de la IA (frases que usted pidió a Theros que recordara), enviadas junto con el contexto en las conversaciones del chat y de WhatsApp (sección 3.4).
- Agentes programados (análisis automáticos periódicos).
5.2 Datos enviados a Google Gemini
Para proporcionar respuestas contextualizadas, Theros envía a Google Gemini un resumen de su perfil financiero que contiene:
- Historial reciente de la conversación (resumido).
- Datos del perfil (solo el nombre de pila, para dirigirse a usted en las respuestas) y resumen financiero del mes (totales de ingresos, gastos y saldo).
- Transacciones recientes, presupuestos, metas e inversiones en formato resumido.
- Tareas pendientes y eventos próximos del calendario (incluidos los importados de agendas por enlace).
- Memorias de la IA que usted pidió a Theros que guardara: hasta 30 de ellas, o las 12 más relacionadas con su mensaje cuando haya más de 30. No se envían si usted desactiva "Usar memorias". Por el momento no se utilizan en Alexa, en el resumen diario, en el check-in proactivo, en los agentes programados, en las automatizaciones ni en Telegram.
- Mensajes enviados a través de Telegram y fotos de comprobantes enviadas por ese canal, cuando usted lo utiliza.
- Cuando usted habla de consultas o exámenes: un resumen breve (fecha, hora, especialidad, persona y nombre de los exámenes pendientes). El diagnóstico, las indicaciones y las anotaciones del registro no entran automáticamente en el contexto: solo aparecen si usted pide que se muestre una consulta finalizada (sección 3.18).
- El prompt o la pregunta del usuario.
Estos datos son reunidos automáticamente por el servidor a partir de la información ya registrada en la aplicación y se envían exclusivamente para generar la respuesta solicitada. Este envío solo se produce después de su permiso (sección 5.0).
Datos sin identificadores directos de la cuenta. El contexto que el servidor prepara para la IA no incluye su correo electrónico, teléfono, CPF o CNPJ, el identificador interno de su cuenta, su nombre completo ni tokens de acceso: enviamos como máximo el nombre de pila. Esto reduce, pero no elimina, la identificación: lo que usted escribe en los mensajes y lo que registra en la aplicación (por ejemplo, descripciones de movimientos, títulos de tareas, nombres de contactos que usted registró o mencionó) puede contener datos personales y se envía para generar la respuesta. Por ello tratamos este envío como tratamiento de datos personales, con las protecciones de esta sección, y no como datos anonimizados.
5.3 Garantías sobre la IA
- No entrenamos modelos: sus datos no se utilizan para entrenar, mejorar o ajustar modelos de IA. Esta regla se aplica a Google y a cualquier otro proveedor que usted permita (sección 5.9).
- Procesamiento para generar la respuesta: los datos se envían al proveedor de IA solo para generar la respuesta. No almacenamos el contenido en el proveedor para otros fines; el proveedor puede conservar temporalmente los datos por motivos de seguridad y prevención de abusos, o en memoria para acelerar las respuestas, en los términos publicados por él (para Google Cloud Vertex AI, la documentación del producto). No prometemos una retención cero absoluta en Google.
- Caché y búsqueda en la web: Google Cloud Vertex AI puede mantener una caché en memoria de las solicitudes durante un máximo de 24 horas. Cuando la IA utiliza la búsqueda de Google (Google Search) para aportar información actual, Google guarda la solicitud y el resultado durante un máximo de 3 días para depuración, y Theros no puede desactivar esa conservación.
- Dónde se realiza el procesamiento: utilizamos el endpoint global de Google, que puede procesar la solicitud en cualquier región de Google Cloud, incluso fuera de Brasil (sección 12). No garantizamos que la IA procese los datos solo en Brasil.
- Privacidad del proveedor: el uso de Google Gemini está sujeto a la Política de Privacidad de la API de Google Gemini.
5.4 Agentes programados
- Los agentes programados ejecutan prompts definidos por usted a intervalos periódicos (diario, semanal, mensual).
- Cuando están configurados con "búsqueda en la web", Google Gemini puede utilizar Google Search (grounding) para complementar la respuesta con información de internet.
- Los resultados generados se almacenan en Firestore y pueden enviarse como notificación push.
5.5 Check-in financiero proactivo
Para los usuarios del plan Premium, Theros ejecuta diariamente (a las 09:00, hora de Brasilia) un análisis automático que:
- Recopila datos agregados de sus presupuestos, metas y gastos del día anterior y del mes.
- Envía esos datos agregados (no transacciones individuales) a Google Gemini para generar un resumen motivacional y alertas financieras.
- Almacena el resultado en Firestore y envía una notificación push con un resumen.
Usted puede desactivar esta funcionalidad cambiando de plan o poniéndose en contacto con el soporte.
5.6 Procesamiento de OCR en la nube
Además del reconocimiento local de texto (Google ML Kit), Theros utiliza Google Gemini para la extracción inteligente de datos de documentos financieros:
- Las imágenes de facturas, tiques de compra y extractos se envían a Google Gemini para su extracción estructurada (importe total, artículos, fechas, establecimiento, categorías sugeridas).
- Las imágenes se almacenan en Firebase Storage vinculadas a su cuenta.
- Los datos extraídos se guardan en Firestore para el historial y la creación de transacciones.
- Se envía una notificación push cuando finaliza el procesamiento.
5.7 Etiquetado por IA del Clóset
En el Clóset, Theros puede sugerir automáticamente las etiquetas de una prenda (tipo, material, estampado, ocasión, temporada, formalidad y si es impermeable) a partir de su imagen. Esta función es opcional, depende de su consentimiento explícito y solo se activa después de que usted la permita y declare tener 18 años o más.
- Qué se envía: solo la imagen de la prenda (la imagen recortada o, si usted decidió usar la foto sin recortar, la foto reducida), reducida a un máximo de 512 píxeles de lado, en JPEG y sin metadatos (sin EXIF ni ubicación). No enviamos su nombre, correo electrónico, identificador de cuenta, ubicación ni la demás información de la aplicación.
- Quién lo procesa: Google, a través de Google Cloud Vertex AI (modelos Gemini), en nuestro nombre. Según la documentación del servicio, Google no utiliza los datos del cliente para entrenar o ajustar modelos sin el permiso previo del cliente (Theros), y puede haber un registro temporal de las solicitudes para la detección de abusos (gobernanza de datos de Vertex AI). Esta sección complementa la sección 5.3 para las imágenes del Clóset.
- Qué guardamos nosotros: no almacenamos la imagen enviada a Google más allá del archivo recortado que ya está en su cuenta, ni la respuesta más allá de las etiquetas devueltas a su dispositivo. Solo guardamos el consumo de IA (cantidad de tokens) para el control de la cuota de su plan.
- Límites de uso: el etiquetado por IA consume la cuota mensual de IA de su plan, la misma que las demás funciones de IA de Theros. En el plan Gratuito hay 10 etiquetados por IA para que usted los pruebe; cuando se agota la cuota, el Clóset sigue funcionando y usted rellena las etiquetas a mano. También limitamos la frecuencia de las solicitudes (por minuto, hora y día) para evitar abusos.
- Decisión asistida: las etiquetas son solo sugerencias. Usted siempre las confirma o edita antes de guardar; la IA no compone looks ni toma decisiones sobre usted.
- Revocación: usted puede desactivar el etiquetado por IA en cualquier momento en Configuración del Clóset. A partir de ese momento no se envía ninguna imagen nueva y usted pasa a rellenar las etiquetas a mano. Sin su consentimiento, el Clóset sigue funcionando con etiquetas manuales.
5.8 Lectura de recetas médicas por IA
En el registro de medicamentos, Theros puede leer una receta a partir de una foto y sugerirle los medicamentos para que usted los revise. Esta función es opcional, depende de su consentimiento explícito, solicitado antes del primer uso (LGPD Art. 11, II, a), y solo envía algo cuando usted toma o elige una foto.
- Qué se envía: solo la foto de la receta, reducida y comprimida en el propio dispositivo (JPEG, como máximo 1600 píxeles de lado), a nuestros servidores (Firebase Cloud Functions, región de São Paulo) y, desde ellos, a Google Gemini, en nuestro nombre. No enviamos su nombre, correo electrónico, identificador de cuenta, ubicación ni otros datos de la aplicación. La solicitud enviada al modelo le indica que ignore el nombre del paciente y del médico, el CRM, el CPF y la dirección, y Theros no graba esos datos; pero, si la foto los muestra, forman parte de la imagen enviada. Por eso recomendamos encuadrar solo la lista de medicamentos.
- Qué guardamos nosotros: no almacenamos la foto (ni en Firebase Storage ni en Firestore) y no guardamos la respuesta en el servidor: se devuelve a su dispositivo. Los medicamentos solo se graban en su cuenta después de que usted los revise y confirme. En los registros técnicos guardamos solo recuentos y códigos de error, nunca la imagen, el texto de la receta ni nombres de medicamentos. También guardamos el consumo de IA (cantidad de tokens) para el control de la cuota de su plan.
- Quién lo procesa: Google, a través de Google Cloud Vertex AI (modelos Gemini), en nuestro nombre; la lectura de recetas nunca utiliza la clave gratuita de la API de Gemini. Según la documentación del servicio, Google no utiliza los datos del cliente para entrenar o ajustar modelos sin el permiso previo del cliente (Theros), y puede haber un registro temporal de las solicitudes para la detección de abusos (gobernanza de datos de Vertex AI). Esta sección complementa la sección 5.3 para la foto de la receta.
- Límites de uso: la lectura de recetas está disponible en los planes Pro y Premium y consume la cuota mensual de IA de su plan, la misma que las demás funciones de IA de Theros. Sin el plan, o cuando se agota la cuota, el registro manual de medicamentos sigue funcionando con normalidad.
- Decisión asistida: la lectura puede equivocarse (nombre, dosis, intervalo o duración). Por eso nada se guarda por sí solo: usted revisa y edita cada elemento antes de importarlo, y los medicamentos "si es necesario" no se convierten en recordatorios. La IA no orienta tratamientos ni toma decisiones sobre usted.
- Sin consentimiento: el registro de medicamentos y los recordatorios funcionan con normalidad, rellenados a mano.
5.9 Otros proveedores de IA y búsqueda en la web
El proveedor principal de IA de Theros es Google Cloud Vertex AI (modelos Gemini). Solo si usted activa la opción "Otros proveedores de IA" (sección 5.0; desactivada por defecto), Theros también puede utilizar otros modelos de IA, como Claude (Anthropic) y DeepSeek, a través de OpenRouter (OpenRouter, Inc., Estados Unidos), un intermediario que dirige la solicitud al modelo elegido, o modelos de socios ofrecidos dentro de Google Cloud. Sin esa opción, todo el procesamiento de IA con sus datos permanece en Google, salvo la búsqueda en la web de terceros descrita a continuación. Las solicitudes que no contienen datos suyos (por ejemplo, el resumen de la transcripción pública de un vídeo de YouTube cuando usted no escribe ninguna instrucción) pueden utilizar estos proveedores sin la opción. Las reglas siguientes se aplican a cualquier proveedor:
- Sin identificadores directos: aplicamos lo descrito en la sección 5.2 (sin correo electrónico, teléfono, CPF/CNPJ, identificador de la cuenta ni nombre completo). El texto que usted escribe se sigue enviando y puede contener datos personales.
- Los datos sensibles permanecen en Google: los mensajes y datos de salud, consultas, medicamentos, alimentación, entrenamiento, documentos y fotos (incluidas facturas, recetas y comidas) y los datos financieros detallados solo son procesados por Google Cloud Vertex AI. Los proveedores adicionales solo reciben conversaciones de texto general que no involucren esos datos.
- Retención cero exigida y sin entrenamiento: en cada solicitud a OpenRouter exigimos que el modelo se sirva desde un endpoint que declare no almacenar el contenido (zero data retention). OpenRouter informa de que, por defecto, no guarda el texto de las solicitudes ni de las respuestas (solo guarda metadatos como el recuento de tokens y el tiempo de respuesta) y no utiliza el contenido para entrenar modelos. Los proveedores que no ofrecen estas condiciones o que almacenan datos en China no se utilizan para datos de usuarios.
- Búsqueda en la web de terceros: cuando una pregunta necesita información actual de internet y se ha alcanzado el límite mensual de la búsqueda de Google, la consulta puede enviarse a un servicio de búsqueda de terceros (actualmente Exa, a través de OpenRouter). Enviamos solo la pregunta abreviada (hasta 300 caracteres), sin historial, memorias ni contexto de la cuenta, y no enviamos consultas que contengan CPF, CNPJ, correo electrónico, teléfono, tarjeta, salud o finanzas personales. Este servicio tiene su propia política y puede utilizar las consultas para mejorar sus productos; la retención cero no se aplica a él.
- Transparencia: mantenemos esta lista actualizada y avisamos de los cambios relevantes conforme a la sección 14.
5.10 Valoración de las respuestas de la IA (me gusta y no me gusta)
Usted puede valorar las respuestas de la IA en la aplicación y, en algunas conversaciones, a través de WhatsApp. Guardamos su valoración (positiva o negativa), los motivos elegidos, un comentario opcional de hasta 300 caracteres y datos técnicos de la respuesta valorada (modelo utilizado, tipo de función, plan, idioma y tiempo de respuesta). El texto de su mensaje y de la respuesta solo se guarda si usted marca la opción de enviarlo para análisis (fragmentos de hasta 300 y 500 caracteres). Utilizamos estos datos solo para medir y mejorar la calidad de la IA; el acceso está restringido a la administración de Theros, no se envían a proveedores de IA ni se utilizan para publicidad, y se borran en un plazo máximo de 12 meses o cuando usted elimina la cuenta.
5.11 Identificador de instalación (prevención de abusos)
Para impedir que el mismo dispositivo reciba más de una vez beneficios promocionales (período de prueba y recompensas por recomendación), la aplicación genera un código aleatorio propio de la instalación, que no deriva de características del dispositivo y no se utiliza para publicidad ni para el seguimiento entre aplicaciones. Solo sale del dispositivo un resumen irreversible (hash SHA-256) de ese código, a partir del cual no es posible recuperar el código original; en el registro antiabuso guardamos solo un nuevo hash de ese resumen, calculado con una clave secreta nuestra (HMAC), que permanece tras la eliminación de la cuenta para impedir la reutilización del beneficio. La base jurídica es el interés legítimo en la prevención del fraude (LGPD, art. 7, IX). Si usted cree que ha sido bloqueado por error, póngase en contacto con el soporte.
6. Almacenamiento y Seguridad
6.1 Infraestructura
- Google Cloud Firestore: sus datos se almacenan en la región
southamerica-east1 (São Paulo, Brasil), con reglas de seguridad que garantizan que solo usted puede acceder a sus propios datos.
- Firebase Storage: los archivos que usted envía (como imágenes de facturas, archivos adjuntos y las imágenes del Clóset) se almacenan en la región
southamerica-east1 (São Paulo, Brasil), con reglas de seguridad de acceso por usuario.
- Firebase Cloud Functions: procesamiento server-side ejecutado en la misma región (
southamerica-east1).
- Almacenamiento local: las métricas de uso de IA y la cola de sincronización offline se almacenan localmente en el dispositivo mediante Hive (base de datos local).
6.2 Medidas de seguridad
- Cifrado en tránsito: todas las comunicaciones entre la aplicación y los servidores están protegidas mediante HTTPS/TLS.
- Autenticación: Firebase Authentication con soporte para correo electrónico/contraseña y Google Sign-In. El método de autenticación utilizado se registra por motivos de seguridad de la cuenta.
- Seguridad local: PIN de 6 dígitos para proteger el acceso a la aplicación en el dispositivo.
- Reglas de seguridad de Firestore: aislamiento de los datos por usuario — cada usuario solo accede a sus propios documentos.
- Direcciones de agendas por enlace (ICS), secretos de webhook y claves de API: las direcciones de agendas y los secretos de webhook se cifran (AES-256-GCM) con una clave propia guardada en Secret Manager; las claves de API se guardan solo como hash; nada de esto se devuelve a la aplicación.
- Tokens OAuth2: credenciales de acceso a Gmail y Calendar gestionadas por el SDK de Google Sign-In con el almacenamiento seguro nativo del sistema operativo.
7. Comunicación de Datos a Terceros
No vendemos, alquilamos ni compartimos sus datos personales con terceros con fines de marketing, publicidad ni ningún otro fin comercial.
Sus datos pueden ser procesados por los siguientes proveedores de servicios, estrictamente para hacer posibles las funcionalidades de la aplicación:
| Proveedor |
Datos procesados |
Finalidad |
| Google Cloud / Firebase |
Todos los datos de la aplicación (financieros, personales, de salud, tareas, ideas, configuración, imágenes de OCR, del Clóset y archivos adjuntos) |
Infraestructura de backend, autenticación, almacenamiento, notificaciones, procesamiento |
| Google Gemini API / Google Cloud Vertex AI (Gemini) |
Mensajes de chat, contexto financiero resumido, audio de voz, imágenes de facturas, imágenes de las prendas del Clóset (reducidas y sin metadatos, solo con su consentimiento), foto de receta, foto o descripción de comida, texto de ideas y notas cuando usted activa la IA, resumen de consultas y exámenes, memorias de la IA |
Inteligencia artificial (respuestas, insights, OCR, agentes, etiquetado de prendas del Clóset, lectura de recetas, análisis de comidas, ayuda en ideas y lienzos) |
| Google APIs (Gmail, Calendar, Speech) |
Correos electrónicos y eventos (cuando se autorizan, procesados en el dispositivo), audio de comandos de voz |
Integraciones opcionales y conversión de voz a texto |
| WeatherAPI.com |
Posición aproximada (área de unos 11 km) o nombre de la ciudad, enviados por nuestro servidor, sin identificación del usuario |
Previsión del tiempo (tarjeta y página de Clima, chat y Clóset). Weather data by WeatherAPI.com |
| MET Norway (Instituto Meteorológico de Noruega) |
Posición aproximada (área de unos 11 km), enviada por nuestro servidor, sin identificación del usuario |
Previsión del tiempo (proveedor de respaldo y días más lejanos de la previsión). Based on data from MET Norway (CC BY 4.0) |
| OpenStreetMap (Nominatim) |
Nombre de la ciudad (enviado por nuestro servidor, cuando WeatherAPI.com no está disponible) y coordenada redondeada a unos 11 km (enviada por la propia aplicación, en la versión web y como alternativa en las aplicaciones; en ese caso el servicio recibe la dirección IP del dispositivo) |
Geocodificación: de nombre de ciudad a coordenadas y de coordenadas a nombre de ciudad. © OpenStreetMap contributors |
| Open-Meteo (solo versiones anteriores de la aplicación) |
Coordenada del GPS o nombre de la ciudad, enviados directamente por el dispositivo (el servicio recibe la dirección IP del dispositivo) |
Previsión del tiempo, hasta la actualización de la aplicación (sección 3.6) |
| RevenueCat |
ID del usuario, estado de la suscripción |
Gestión de suscripciones y planes |
| Amazon Alexa (skill "Meu Theros") |
Identificador anónimo de Amazon, identificador del dispositivo Echo, texto transcrito de los comandos de voz |
Reconocimiento de comandos de voz, vinculación de cuentas mediante OAuth y ejecución de las acciones solicitadas |
| Telegram (Telegram Messenger Inc. y empresas de su grupo, como Telegram FZ-LLC) |
Identificador del chat, @usuario, texto de los mensajes, pies de foto y fotos de comprobantes intercambiados con el bot de Theros (función opcional, cuando el bot esté publicado) |
Entrega de los mensajes y de las respuestas en su Telegram, a petición suya |
| Servicio de origen de una agenda por enlace (Microsoft, Apple, Google, Proton u otro) |
Recibe la dirección que usted indicó, cuando nuestro servidor lo consulta; no recibe datos suyos |
Descarga de la agenda a la que usted se suscribió |
| Destino de un webhook (URL que usted elige) |
Datos de los eventos que usted eligió (por ejemplo, movimientos o tareas) |
Integración con la herramienta que usted utiliza (Make, n8n, Zapier, scripts, etc.) |
| Meta (WhatsApp Business Platform / WhatsApp Cloud API) |
Número de teléfono y mensajes intercambiados con Theros a través del canal de WhatsApp (función opcional) y, en el Clóset, la imagen del look (collage de las imágenes de sus prendas), solo con su consentimiento |
Entrega de los mensajes y de las imágenes de looks en su WhatsApp, a petición suya |
7.1 Datos en las notificaciones push
Las notificaciones push enviadas por Theros pueden contener datos financieros resumidos para su comodidad:
- OCR finalizado: nombre del establecimiento e importe total extraído.
- Check-in financiero: resumen de alertas de presupuesto y progreso de las metas.
- Agentes programados: título y vista previa del resultado generado.
- Salud: los recordatorios de medicamentos incluyen el nombre, la dosis y el horario (sección 3.16); el aviso de una consulta muestra, por defecto, solo la hora (sección 3.18).
- Eventos de agendas por enlace: el título del evento aparece en el aviso del recordatorio.
Esta información es visible en la pantalla de notificaciones del dispositivo. Para mayor privacidad, usted puede deshabilitar notificaciones específicas en la configuración del sistema operativo.
Además de los proveedores mencionados, sus datos pueden compartirse en las siguientes circunstancias:
- Uso compartido voluntario: usted puede optar por compartir tareas o tableros Kanban con otros usuarios de Theros. En ese caso, solo los datos que usted decida compartir serán accesibles para el destinatario.
- Obligación legal: cuando lo exija una ley, un reglamento o una orden judicial brasileña.
7.2 Acceso de los administradores y del equipo
Como en cualquier servicio en la nube, los datos almacenados en su cuenta pueden ser técnicamente accesibles para quienes administran Theros. Actualmente, las reglas de seguridad de la base de datos permiten que los administradores autenticados del panel interno lean los documentos de las colecciones de su usuario (por ejemplo, perfil, suscripción, tareas, registros de salud y memorias de la IA), con excepción de las áreas exclusivas del servidor (claves de API, webhooks y registro de auditoría de integraciones), que ninguna aplicación ni panel lee. Quien tiene acceso a la consola de Google Cloud del proyecto también puede, técnicamente, acceder al almacenamiento. Utilizamos ese acceso para el soporte que usted solicitó, la seguridad y la investigación de abusos, el cumplimiento de obligaciones legales y la operación del servicio, y no para leer el contenido de sus registros en el uso normal.
8. Sus Derechos (LGPD)
De conformidad con la Lei Geral de Proteção de Dados (Lei 13.709/2018), usted tiene los siguientes derechos:
- Confirmación y acceso (Art. 18, I y II): ver todos sus datos almacenados directamente en la aplicación.
- Corrección (Art. 18, III): editar sus datos personales y financieros en cualquier momento en la aplicación (incluidas las memorias de la IA, en Perfil > Asistente de IA > Memorias de Theros). En el caso de los datos de una persona a su cargo (sección 3.18), esta puede solicitar la corrección, el acceso o la eliminación a través del titular de la cuenta o del correo electrónico de la sección 15.
- Anonimización, bloqueo o eliminación de datos innecesarios (Art. 18, IV): solicitarlo por correo electrónico.
- Portabilidad (Art. 18, V): exportar sus datos financieros en formato JSON (copia de seguridad completa) o PDF (informes). Antes de una eliminación de archivos por vencimiento del plan (sección 9), usted puede descargar sus datos. La exportación de los registros de salud (consultas, exámenes, personas y alimentación) todavía no está completa en la aplicación; hasta que lo esté, solicítela por el correo electrónico de la sección 15.
- Eliminación de los datos (Art. 18, VI): eliminar su cuenta y todos los datos asociados mediante la opción "Eliminar cuenta" de la aplicación (Perfil > Configuración). La eliminación es permanente e irreversible.
- Información sobre la comunicación de datos (Art. 18, VII): todos los terceros con los que compartimos datos se enumeran en la Sección 7 de esta política.
- Revocación del consentimiento (Art. 18, IX): desconectar Google Calendar y Gmail en cualquier momento en la configuración de la aplicación; deshabilitar la ubicación en la configuración del dispositivo; desactivar el etiquetado por IA, el uso de la ubicación y el envío de fotos de looks por WhatsApp del Clóset en Configuración del Clóset; desactivar la importación de entrenamientos y el aviso al llegar al gimnasio en Entrenamiento > Ajustes; desactivar el uso de las memorias de la IA, eliminar una memoria o borrarlas todas; eliminar una suscripción a una agenda por enlace, revocar claves de API y eliminar webhooks; desvincular Telegram en la aplicación (o con /stop en el bot); borrar registros de salud, comidas y miniaturas; y dejar de usar cualquier función de IA activada por usted.
- Revocar el permiso para la IA (Art. 8, §5, y Art. 18, IX): en Configuración > Privacidad > Proveedores de IA, desactive "Google (Gemini)" (desactiva todas las funciones de IA) u "Otros proveedores de IA" (todo vuelve a Google, sin pérdida de funciones). El cambio se aplica en instantes a las nuevas solicitudes.
Para ejercer cualquier derecho que no esté disponible directamente en la aplicación, póngase en contacto a través del correo electrónico rafaelfurlan@lunanexgen.com. Responderemos en un plazo máximo de 15 días hábiles.
9. Conservación de los Datos
| Tipo de dato |
Conservación |
| Datos financieros, tareas, notas, historial de chat, comandos de voz, agentes y OCR |
Mientras la cuenta esté activa, o hasta su eliminación manual |
| Memorias de la IA (frases que usted pidió a Theros que recordara) y la preferencia de uso de las memorias |
Mientras la cuenta esté activa o hasta que usted elimine la memoria, las borre todas o elimine la cuenta. La eliminación surte efecto de inmediato; el historial del chat se controla por separado |
| Consultas, exámenes, personas a cargo y archivos adjuntos de salud |
Mientras la cuenta esté activa o hasta que usted los borre. Nunca se borran automáticamente por vencimiento del plan |
| Diario alimentario (comidas, favoritos, metas) |
Mientras la cuenta esté activa o hasta que usted los borre |
| Miniaturas de fotos de comidas |
Caducan automáticamente: 90 días (Essencial), 365 días (Pro) o 730 días (Premium); tras el vencimiento de un plan de pago, 30 días (sección 9, plan que vence). El registro numérico de la comida permanece. Usted puede borrarlas antes |
| Foto de comida enviada para análisis |
No se almacena ni se registra en logs: se procesa solo durante el análisis |
| Ideas, notas, lienzos y archivos adjuntos |
Mientras la cuenta esté activa o hasta que usted los borre. Las imágenes y los PDF siguen también la regla de almacenamiento de plan vencido (más abajo); los textos nunca se borran automáticamente |
| Agenda por enlace (dirección cifrada y eventos importados) |
Hasta que usted elimine la suscripción o elimine la cuenta; "Borrar datos" mantiene la suscripción y borra los eventos importados |
| Vinculación con Telegram e historial de la conversación con el bot |
Vinculación: hasta que usted la desvincule, use "Borrar datos" o elimine la cuenta. Historial: hasta 30 días, o hasta la desvinculación. No guardamos las fotos de comprobantes enviadas por Telegram. En Telegram, la conservación se rige por su política, que no controlamos |
| Claves de API (hash) y endpoints de webhook |
Hasta que usted los revoque o elimine, o elimine la cuenta |
| Log de entregas de webhooks |
14 días (borrado automáticamente) |
| Registro de auditoría de claves y webhooks |
180 días (borrado automáticamente) |
| Reglas de automatización y registro técnico de ejecución |
Reglas: hasta que usted las elimine o elimine la cuenta. Registro de ejecución: 14 días (borrado automáticamente) |
| Mensajes del canal de WhatsApp |
90 días (limpieza diaria automática) |
| Registros técnicos de errores (sin el contenido de sus mensajes, imágenes o registros) |
90 días (borrados automáticamente) |
| Medicamentos y registro de dosis |
Mientras la cuenta esté activa, o hasta la eliminación manual del medicamento |
| Foto de receta enviada para su lectura |
No se almacena: se procesa solo durante la lectura |
| Métricas de uso de IA (local) |
90 días (limpieza automática) |
| Sesiones de chat de voz |
Solo metadatos (duración, fecha) mientras la cuenta esté activa |
| Datos de Gmail |
Correos electrónicos: no se almacenan. Transacciones detectadas: mientras la cuenta esté activa |
| Datos del dispositivo y método de inicio de sesión |
Se sobrescriben en cada sesión (solo se conserva el registro más reciente). Se eliminan al eliminar la cuenta |
| Clóset digital (imágenes recortadas y miniaturas, etiquetas, looks, historial de uso, preferencias y consentimientos) |
Mientras la cuenta esté activa o hasta que usted elimine la prenda, borre el clóset (Configuración del Clóset) o elimine la cuenta. La foto original no se guarda cuando el recorte automático funciona |
| Imágenes de looks enviadas por WhatsApp (solo con su consentimiento) |
No las guardamos después del envío. En su conversación de WhatsApp y en los sistemas de Meta, la conservación se rige por los términos y la política de privacidad de WhatsApp/Meta, que no controlamos. El estado de la conversación del Clóset en WhatsApp y el contador diario permanecen en su cuenta y se borran con el clóset, con "Borrar datos" y con la eliminación de la cuenta |
| Entrenamiento (rutinas, entrenamientos realizados e importados, ejercicios propios, peso corporal, check-ins, preferencias) |
Mientras la cuenta esté activa o hasta que usted elimine el entrenamiento o la rutina, o elimine la cuenta |
| Copias de seguridad exportadas |
Archivos locales en su dispositivo (bajo su control) |
Eliminación de la cuenta: al eliminar su cuenta, borramos de forma permanente de nuestros servidores: todas las subcolecciones de su usuario en Firestore (incluidas las del Clóset, las memorias de la IA, los registros de salud y el diario alimentario), los principales documentos de colecciones raíz vinculados a su ID (por ejemplo, historial salarial, categorías personalizadas, elementos compartidos, comentarios, recomendaciones, conversaciones de soporte, registros de toques en avisos de la aplicación, respuestas a encuestas, comandos de voz, interacciones con Alexa, invitaciones y perfiles públicos compartidos), todos los archivos que usted envió a Firebase Storage (incluidas las imágenes del Clóset) y su cuenta de autenticación en Firebase Auth. Conservamos, durante el plazo exigido por la ley o con fines de auditoría, los registros de transacciones de suscripción y los registros administrativos de atención. Los datos conservados por proveedores terceros (por ejemplo, RevenueCat, tiendas de aplicaciones y servicios de análisis) se rigen por las políticas de dichos proveedores.
Borrar datos (sin eliminar la cuenta): la opción "Borrar datos" borra los datos registrados en la aplicación (documentos de Firestore, incluidos los del Clóset), manteniendo su cuenta, el plan, las preferencias de la cuenta, las conexiones con servicios externos (como Gmail y calendarios; la vinculación con Telegram se deshace y los eventos importados de agendas por enlace se borran), los tokens de notificación y los contadores de uso del plan. Entre los archivos de Firebase Storage, esta opción borra solo las imágenes del Clóset; los archivos de otras funciones (como imágenes de facturas y archivos adjuntos) permanecen hasta que usted los elimine o elimine la cuenta.
Plan de pago que vence: almacenamiento y archivos
Si un plan de pago vence o se cancela, no se borra nada durante 30 días (período de gracia), y, mientras su almacenamiento supere la cuota del plan Gratuito, usted recibe avisos en la aplicación y por notificación push los días 0, 7, 21 y 28, y un último aviso el día 84, seis días antes de cualquier limpieza. Después:
- si su almacenamiento supera la cuota del plan Gratuito, se bloquean los nuevos envíos de archivos (congelados) y las miniaturas de fotos de comidas pasan a caducar a los 30 días;
- a partir del día 90, los archivos (imágenes y PDF) que superen la cuota del plan Gratuito se eliminan automáticamente, del más antiguo al más reciente, hasta ajustarse a la cuota, pero solo si las notificaciones de los días 0, 21 y 28 se entregaron en su dispositivo (si no podemos entregarlas, por ejemplo con las notificaciones desactivadas, no se borra ningún archivo); si, aun eliminando todo lo que puede eliminarse, el uso siguiera por encima de la cuota, no se borra nada;
- nunca borramos automáticamente textos, datos de la aplicación, documentos de salud, su avatar ni los elementos que usted marcó para "conservar" (en Almacenamiento, "Conservar archivos para siempre"; siguen contando en la cuota);
- usted puede exportar sus datos y guardar sus archivos antes de cualquier eliminación;
- renovar el plan cancela el proceso.
Clóset: en Configuración del Clóset usted puede borrar todo el clóset (registros e imágenes) sin eliminar la cuenta, y eliminar prendas individualmente.
10. Procesamiento Offline
Theros dispone de funcionalidad offline. Cuando usted no tiene conexión a internet:
- Sus datos financieros son accesibles localmente a través de la caché de Firestore.
- Las operaciones realizadas offline se almacenan en una cola de sincronización local y se envían automáticamente cuando se restablece la conexión.
- El procesamiento básico de lenguaje natural para comandos de voz puede funcionar localmente sin enviar datos a servidores.
11. Cookies y Seguimiento
Aplicación móvil (iOS/Android): no utiliza cookies de navegador. Solo recopilamos metadatos técnicos del dispositivo (modelo, sistema operativo, versión de la aplicación) para el diagnóstico y la mejora del servicio.
Sitio web institucional (therosapp.com) y versión web (app.therosapp.com): utilizamos:
- TikTok Pixel (solo en la landing page therosapp.com): mide la eficacia de las campañas publicitarias y la atribución de conversiones (descarga/registro). Los datos pueden transferirse a servidores de TikTok Inc. en los Estados Unidos. Usted puede bloquear el píxel deshabilitando las cookies de terceros en su navegador, mediante Privacy Badger o una herramienta similar.
- Google Analytics / Firebase Analytics: medición agregada del uso (páginas visitadas, tiempo de sesión, dispositivo) para la mejora del producto. Los identificadores no se vinculan a datos personales.
- Cookies técnicas / localStorage: almacenan preferencias de la sesión (inicio de sesión, idioma) y son esenciales para el funcionamiento.
No mostramos anuncios dentro de la aplicación.
12. Transferencia Internacional de Datos
Sus datos se almacenan principalmente en la región southamerica-east1 (São Paulo, Brasil) de Google Cloud. No obstante, algunos servicios de terceros pueden procesar datos en servidores ubicados fuera de Brasil:
- Google Gemini API y Google Cloud Vertex AI: el procesamiento de IA puede realizarse en servidores de Google en otras regiones.
- Proveedores adicionales de IA y de búsqueda en la web (por ejemplo, a través de OpenRouter): operan principalmente en los Estados Unidos y, en algunos casos, en otros países; se utilizan solo en las condiciones de la sección 5.9 y, cuando la solicitud contiene datos suyos, solo con su permiso para "Otros proveedores de IA" (consentimiento específico del Art. 33, VIII).
- WeatherAPI.com, MET Norway, OpenStreetMap (Nominatim) y, en las versiones anteriores de la aplicación, Open-Meteo: proveedores de previsión del tiempo y de geocodificación que pueden operar servidores fuera de Brasil. Cuando los consulta nuestro servidor, reciben solo una posición aproximada (área de unos 11 km) o el nombre de una ciudad, sin identificación del usuario. En los envíos realizados directamente desde el dispositivo (OpenStreetMap y, en las versiones anteriores de la aplicación, Open-Meteo, descritos en la sección 3.6), el servicio también recibe la dirección IP del dispositivo.
- Meta (WhatsApp Business Platform): los mensajes y las imágenes de looks enviados por WhatsApp pasan por la infraestructura de Meta, que puede operar servidores fuera de Brasil.
- Telegram: los mensajes intercambiados con el bot de Theros (cuando el canal esté activo) pasan por la infraestructura de Telegram, que puede operar servidores fuera de Brasil. Las conversaciones con bots no utilizan cifrado de extremo a extremo.
- RevenueCat: gestión de suscripciones en servidores en los Estados Unidos.
- Amazon Alexa (skill "Meu Theros"): Amazon transcribe los comandos de voz y gestiona la vinculación de cuentas en servidores en los Estados Unidos. Solo el texto transcrito llega a nuestros servidores en São Paulo.
Cada transferencia se realiza en virtud de un contrato con el encargado y con base en uno de los supuestos del art. 33 de la LGPD, con las salvaguardias contractuales y de seguridad de cada proveedor. No afirmamos que todos los proveedores adopten las cláusulas estándar de la ANPD (Autoridad Nacional de Protección de Datos de Brasil): para los proveedores que todavía no cuentan con un instrumento específico para Brasil, limitamos el envío a contenido de texto general, sin identificadores directos y sin datos sensibles (sección 5.9), y trabajamos para formalizar esas cláusulas.
13. Menores de Edad
Theros no está destinado a menores de 18 años. No recopilamos intencionadamente datos de menores. Si tenemos conocimiento de que hemos recopilado datos de un menor de 18 años, eliminaremos esos datos de inmediato. Si usted cree que un menor ha proporcionado datos a Theros, póngase en contacto a través del correo electrónico rafaelfurlan@lunanexgen.com.
Para utilizar el etiquetado por IA del Clóset, usted debe declarar que tiene 18 años o más; además, si la fecha de nacimiento indicada en su perfil corresponde a menos de 18 años, la función no se habilita y las etiquetas deben rellenarse a mano.
Los datos de salud de niños y adolescentes registrados por un responsable (sección 3.18) son responsabilidad del titular de la cuenta, que declara estar legitimado para registrarlos.
14. Cambios en esta Política
Podemos actualizar esta Política de Privacidad periódicamente para reflejar cambios en nuestras prácticas, funcionalidades o requisitos legales. Los cambios significativos se comunicarán con 15 días de antelación, mediante una notificación en la aplicación y, cuando sea posible, también por correo electrónico. La fecha de la última actualización se indicará siempre en la parte superior de este documento. El uso continuado de la aplicación tras los cambios constituye la aceptación de la política actualizada, sin perjuicio de su derecho a revocar los consentimientos y borrar sus datos en cualquier momento.
Resumen de los últimos cambios (10 de octubre de 2026): detalle de los proveedores de IA, de la conservación y del procesamiento por parte de Google (secciones 5.3 y 5.9), valoración de las respuestas de la IA (5.10), identificador de instalación contra el abuso (5.11) y plazo de aviso de 15 días para cambios relevantes (14); permiso solicitado antes del primer uso de la IA, con una opción separada y desactivada por defecto para otros proveedores de IA, que usted puede cambiar en Configuración > Privacidad > Proveedores de IA (secciones 2, 5.0, 5.2, 5.3, 5.9, 8 y 12); descripción exacta de los avisos (días 0, 7, 21, 28 y 84) y de la eliminación automática de archivos excedentes cuando vence un plan de pago (sección 9) y de los canales de aviso de cambios (14). Cambios anteriores (6 de octubre de 2026): reglas comunes para los datos de salud, con base jurídica, finalidad, control del usuario y prohibición del uso publicitario (secciones 2, 3.17 y 8); consultas, exámenes y personas a cargo, con la declaración de legitimación para los datos de familiares y dependientes (3.18); diario alimentario con análisis de fotos por IA, miniaturas que caducan según el plan y la foto no guardada (3.19 y 9); ideas, lienzos y archivos adjuntos (3.20); memoria explícita de la IA y tono del asistente, sin datos sensibles ni secretos (3.4, 5.1, 5.2, 8 y 9); agenda por enlace (4.4), Telegram (4.5), API pública y webhooks (4.6) y reglas de automatización (4.7), con sus plazos de conservación; quién puede acceder a los datos almacenados (7.2); nuevos plazos de conservación de los registros técnicos (sección 9); regla para el plan de pago que vence, con 30 días de gracia y sin borrar textos, datos de la aplicación ni documentos de salud (sección 9); corrección de la descripción del chat de voz, que ya no utiliza la Gemini Live API (3.5 y 5.1). No se ha retirado ningún compromiso anterior. (5 de octubre de 2026): actualización del correo electrónico de contacto y del Encargado de Protección de Datos a rafaelfurlan@lunanexgen.com (secciones 1, 8, 13 y 15); inclusión del registro de medicamentos con recordatorios, esquema de cada X horas y mapa de adherencia, y de la lectura opcional de recetas por foto con IA, con consentimiento propio (secciones 3.16, 5.1, 5.8 y 9). (4 de octubre de 2026): inclusión del módulo Entrenamiento, con importación opcional de entrenamientos desde Salud/Health Connect, check-in y aviso al llegar al gimnasio (secciones 3.7, 3.15, 8 y 9); envío opcional de imágenes de looks del Clóset por WhatsApp, con consentimiento propio y Meta como encargado (secciones 3.14, 7, 8, 9 y 12). (3 de octubre de 2026): inclusión del Clóset digital (secciones 3.14 y 5.7); descripción del uso de la posición aproximada para la previsión del tiempo y de otros usos de la ubicación (sección 3.6); proveedores de previsión del tiempo, geocodificación e IA, incluido Open-Meteo de las versiones anteriores de la aplicación (secciones 7 y 12); y detalle de la eliminación de datos, incluidos los archivos del almacenamiento (sección 9).
15. Contacto y Ejercicio de Derechos
Para dudas, solicitudes, reclamaciones o el ejercicio de los derechos previstos en la LGPD, póngase en contacto:
Correo electrónico: rafaelfurlan@lunanexgen.com
Encargado de Protección de Datos (DPO): rafaelfurlan@lunanexgen.com
Plazo de respuesta: hasta 15 días hábiles
Usted también tiene derecho a presentar una reclamación ante la Autoridad Nacional de Protección de Datos (ANPD) si considera que sus derechos no han sido debidamente atendidos.