Política de Privacidad

Fecha de entrada en vigor: 1 de marzo de 2026

TOORX LTD, operando como NoThink ("NoThink", "nosotros", "nos" o "nuestro"), reconoce la importancia de su privacidad. Esta Política de Privacidad describe cómo recopilamos, utilizamos, compartimos y protegemos su información personal cuando utiliza la aplicación móvil NoThink y el sitio web en https://nothink.ing (colectivamente, el "Servicio").

Al acceder o utilizar el Servicio, usted comprende y acepta los términos de esta política.

1. Descargo de Responsabilidad Médica Importante

NoThink es una aplicación de bienestar y alivio del estrés, no un proveedor de servicios de salud. El Servicio, incluyendo cualquier registro de actividad, ejercicios o análisis, no constituye asesoramiento médico profesional, diagnóstico ni tratamiento psiquiátrico. Si experimenta estrés severo, ansiedad o una crisis de salud mental, consulte a un profesional de la salud calificado o a un médico de inmediato.

2. Aplicabilidad de esta Política de Privacidad

Esta Política de Privacidad se aplica a todos los usuarios de los servicios de NoThink a nivel mundial. Se aplica específicamente a las personas que utilizan e interactúan directamente con el Servicio para el alivio del estrés personal, el seguimiento del bienestar y la gestión emocional.

3. Información que Recopilamos

Recopilamos información sobre usted de diversas maneras. Actualmente, nuestra aplicación funciona con un sistema de inicio de sesión anónimo basado en tokens. Tenemos previsto introducir cuentas registradas basadas en correo electrónico en el futuro.

Cómo Recopilamos sus Datos (El proceso de inicio de sesión anónimo)

  • Identificación del dispositivo: Cuando inicia la aplicación por primera vez, recopilamos información básica del dispositivo para generar un JSON Web Token (JWT) seguro y anónimo.
  • Encuesta de bienestar: A continuación, le pedimos que complete una breve encuesta de incorporación sobre su nombre, edad, estado civil y niveles de estrés actuales.
  • Fusión de datos: Las respuestas que proporcione en la encuesta se transmiten de forma segura y se almacenan en los servidores de TOORX LTD, donde se fusionan con su token anónimo para personalizar su experiencia.

Información que Usted Proporciona Directamente

  • Datos de perfil y bienestar (Actual): Nombre, edad, sus respuestas a preguntas sobre sus relaciones y sus niveles de estrés actuales.
  • Información de la cuenta (Futuro): Cuando se introduzca la funcionalidad de inicio de sesión estándar, recopilaremos direcciones de correo electrónico y credenciales de cuenta para asegurar su cuenta.
  • Soporte al cliente: Mensajes e información que envíe al contactarnos directamente para solicitar asistencia.

Información Recopilada Automáticamente

  • Datos de uso y operaciones: Información sobre cómo utiliza nuestras funciones de alivio del estrés. Realizamos un seguimiento del número de operaciones, ejercicios y sesiones que completa para supervisar su proceso de bienestar.
  • Información del dispositivo: Tipo de dispositivo, sistema operativo e identificadores de dispositivo anónimos únicos utilizados para mantener su sesión.
  • Log-ins y datos de rendimiento: Dirección IP, registros de errores (crash logs) y métricas de rendimiento para mejorar la estabilidad de la aplicación. (Nota: Actualmente no utilizamos rastreadores de análisis de terceros para estos datos).

Información de Servicios de Terceros

  • Suscripciones y pagos: Cuando se suscribe a funciones premium a través de Apple App Store o Google Play, ciertos servicios (como RevenueCat) pueden procesar datos de compra como ID de transacción y estado de la suscripción. El pago es procesado íntegramente por las respectivas tiendas de aplicaciones; nosotros no recopilamos ni almacenamos los datos de su tarjeta de pago.

4. Cómo Utilizamos la Información

Utilizamos su información estrictamente para mejorar su experiencia de bienestar y mantener el Servicio, específicamente para:

  • Proporcionar, mantener y personalizar las funciones de alivio del estrés del Servicio.
  • Almacenar sus operaciones y ejercicios de bienestar en nuestros servidores para mostrar su progreso a lo largo del tiempo.
  • Procesar suscripciones y gestionar el acceso a funciones premium.
  • Mejorar la estabilidad de la aplicación, solucionar errores y realizar análisis técnicos.
  • Responder a sus solicitudes de soporte y comunicarnos con usted.
  • Preparar futuras actualizaciones, incluida la migración de sus datos de token anónimo a una cuenta basada en correo electrónico.
  • Garantizar la seguridad, prevenir el fraude y cumplir con las obligaciones legales.

5. Cómo Compartimos la Información Personal

No vendemos sus datos personales. Podemos divulgar información personal en las siguientes situaciones limitadas:

  • Proveedores de servicios: Empresas que nos ayudan a administrar nuestro Servicio, como proveedores de alojamiento seguro, herramientas de soporte al cliente y gestores de suscripciones.
  • Requisitos legales: Cuando lo exija la ley, una citación, una orden judicial o para proteger nuestros derechos y seguridad.
  • Transferencias comerciales: En relación con una fusión, adquisición o venta de activos (se notificará a los usuarios antes de cualquier transferencia de datos).

6. Sus Derechos

Dependiendo de su ubicación y sujeto a la ley aplicable, usted puede tener derecho a:

  • Acceder a sus datos: Solicitar una copia de la información personal que tenemos sobre usted.
  • Verificar y solicitar rectificación: Solicitar que corrijamos datos inexactos.
  • Eliminar su información personal: Solicitar la eliminación permanente de sus datos ("derecho al olvido").
  • Portabilidad de datos: Recibir sus datos personales en un formato estructurado y de uso común.

7. Retención de Datos

Conservamos su información personal en nuestros servidores solo el tiempo que sea necesario para cumplir con los fines descritos en esta Política de Privacidad.

  • Los datos de uso, estrés y bienestar se conservan mientras su sesión anónima o cuenta esté activa y se eliminan al borrar la cuenta.
  • Los registros de suscripción y transacciones pueden conservarse durante más tiempo según lo exijan los fines legales, fiscales o contables.
  • Los registros técnicos y datos de errores se conservan normalmente hasta 90 días.

8. Seguridad

Implementamos medidas técnicas y organizativas estrictas para proteger sus datos personales, especialmente la información de bienestar y estrés almacenada en nuestros servidores:

  • Cifrado de transporte: Todos los datos transmitidos se cifran mediante Transport Layer Security (TLS/HTTPS). Utilizamos HSTS (Seguridad de transporte estricta HTTP) en producción.
  • Autenticación y almacenamiento: Se utilizan JWT seguros para la gestión de sesiones. Cualquier contraseña futura se protegerá mediante BCrypt, un algoritmo de hash estándar de la industria.
  • Seguridad de la aplicación: Utilizamos consultas parametrizadas para evitar la inyección de SQL, aplicamos encabezados de seguridad HTTP esenciales y utilizamos la limitación de tasa (rate limiting) para evitar abusos.

Aunque seguimos los estándares aceptados de la industria, ningún método de transmisión por Internet o almacenamiento electrónico es 100% seguro. Por lo tanto, no podemos garantizar una seguridad absoluta.

9. Privacidad de los Menores

Nuestros Servicios no están destinados a menores de 14 años (o 16 años en el Espacio Económico Europeo). No recopilamos conscientemente información personal de menores sin el consentimiento parental verificado. Si cree que hemos recopilado involuntariamente datos de un menor de 14 años, contáctenos para que podamos eliminarlos de inmediato.

10. Transferencia Internacional de Datos

El Servicio es propiedad de TOORX LTD, con sede en el Reino Unido, pero se puede acceder a él de forma global. Como resultado, sus datos pueden ser transferidos y procesados en países fuera de su residencia. Garantizamos que existan las salvaguardas legales adecuadas según lo exija la ley aplicable.

11. Cambios en esta Política

Nos reservamos el derecho de cambiar esta Política de Privacidad en cualquier momento. Si realizamos cambios sustanciales, se lo notificaremos actualizando la "Fecha de entrada en vigor" en la parte superior y, cuando sea apropiado, publicando un aviso dentro de la aplicación.

12. Información de Contacto

Si tiene alguna pregunta o inquietud sobre esta Política de Privacidad, contáctenos:

  • Responsable del Tratamiento: TOORX LTD
  • Dirección Registrada: 71 - 75 Shelton Street, Londres, Reino Unido, WC2H 9JQ
  • Correo electrónico: [email protected]
  • Sitio web: https://nothink.ing

13. Información Adicional para Residentes de la UE/Reino Unido (RGPD)

Si reside en el Espacio Económico Europeo (EEE) o el Reino Unido, nuestras bases legales para el tratamiento de sus datos incluyen la necesidad contractual, los intereses legítimos (por ejemplo, mejorar el servicio) y el consentimiento. Usted tiene derecho a oponerse al tratamiento, restringirlo y presentar una reclamación ante su autoridad de control local.

14. Información Adicional para Residentes de California (CCPA)

Si reside en California, tiene derecho a solicitar información sobre los datos que recopilamos, utilizamos y divulgamos. También tiene derecho a solicitar la eliminación de sus datos y el derecho a la no discriminación por ejercer sus derechos de la CCPA. No vendemos sus datos personales.

v1.0.0·