Thyra
Legal

Política de privacidad

Última actualización: 3 de mayo de 2026

1. Resumen en lenguaje claro

Thyra es una app de nutrición para personas con hipotiroidismo y Hashimoto. Tu información de salud es sensible y la tratamos como tal:

  • Solo recopilamos los datos necesarios para prestar el servicio.
  • Nunca vendemos tus datos ni usamos tu información de salud para publicidad.
  • Tus síntomas, medicación y comidas registradas viajan cifradas y solo tú accedes a ellas.
  • Puedes exportar o eliminar tu cuenta en cualquier momento desde la app o escribiéndonos.

Las secciones siguientes explican lo mismo en detalle.

2. Quiénes somos

Thyra (“Thyra”, “nosotros”) es el responsable del tratamiento de los datos descritos en esta política. Puedes contactarnos en hi@usethyra.com.

Esta política se aplica a la app móvil Thyra y al sitio usethyra.com. Cuando usas servicios de terceros (App Store, Google Play, Apple Sign-in, Google Sign-in), esos proveedores también tratan tus datos según sus propias políticas.

3. Datos que recopilamos

3.1 Datos que tú nos das

  • Cuenta. Email y proveedor de autenticación (Apple o Google).
  • Perfil de salud. Información autorreportada durante el onboarding: condición (hipotiroidismo / Hashimoto), nombre y dosis de la medicación, hora de toma, estado celíaco, enfoque dietético, objetivo de peso, altura, peso, edad, sexo biológico, nivel de actividad, nivel de cocina, síntomas principales, alimentos evitados, posibles disparadores y preferencias.
  • Logs diarios. Síntomas (energía, niebla mental, ánimo, digestión), comidas (texto, fotos y estimaciones nutricionales generadas por IA) y notas que decidas guardar.
  • Resultados de laboratorio. Si los subes, fotos de los informes y los marcadores extraídos (TSH, T3, T4, anticuerpos, etc.).
  • Conversaciones. Mensajes que envías al companion de IA y al validador de alimentos.
  • Soporte. Lo que nos escribes por email o por el formulario.

3.2 Datos que recopilamos automáticamente

  • Eventos de uso. Analítica de producto anonimizada (pantallas vistas, funciones usadas, embudo de conversión) vía Amplitude.
  • Errores y rendimiento. Stack traces y metadatos del dispositivo vía Sentry, solo para arreglar bugs.
  • Atribución de instalación. Si instalas Thyra desde un anuncio, AppsFlyer registra qué campaña fue, sin identificadores personales.
  • Estado de suscripción. RevenueCat nos informa si tienes una suscripción activa, pero el cobro lo procesa Apple o Google: nunca vemos tu tarjeta.
  • Analítica web y medición publicitaria. Si visitas usethyra.com, usamos píxeles de medición publicitaria de Google, Meta y Reddit para medir el rendimiento de nuestras campañas. Estos píxeles pueden establecer cookies o usar identificadores similares.

3.3 Datos que NO recopilamos

  • No accedemos a tu ubicación precisa.
  • No accedemos a tus fotos más allá de las que adjuntas explícitamente a una comida o un análisis.
  • No accedemos a tus contactos ni a tu micrófono. Solo leemos datos de Apple Health si lo conectas explícitamente (ver 3.4 más abajo); en Android no accedemos a Health Connect.

3.4 Apple Health

Con tu permiso explícito, Thyra lee ciertos datos de Apple Health —como pasos, actividad, sueño, peso corporal, frecuencia cardíaca en reposo y temperatura corporal— para ayudarte a ver patrones entre tu actividad, tu cuerpo y tus síntomas de tiroides. Estos datos se tratan con las mismas protecciones que el resto de tu información de salud en Thyra y se usan únicamente para ofrecer estas funciones dentro de la app. Nunca se usan para publicidad ni marketing, nunca se venden, nunca se comparten con terceros y nunca se almacenan en iCloud. Tú eliges qué tipos de datos compartir y puedes revocar el acceso en cualquier momento desde la app Salud de iOS. Puedes desconectar Apple Health y eliminar los datos asociados desde Thyra cuando quieras.

4. Cómo usamos tus datos

  • Para armar tus planes de comida, clasificar alimentos y calcular las ventanas de tu medicación.
  • Para hacer seguimiento de síntomas y mostrar correlaciones con tus comidas a partir de 14 días de datos.
  • Para enviar notificaciones que aceptaste recibir (recordatorios de medicación, check-ins).
  • Para mantener sincronizado el estado de tu suscripción con la App Store y Google Play.
  • Para diagnosticar errores, prevenir abuso y mejorar el producto.
  • Para responder cuando nos escribes.

Nunca usamos tus datos de salud para publicidad ni los compartimos con redes publicitarias.

6. Con quién compartimos datos

Solo compartimos datos con sub-procesadores necesarios para prestar el servicio. Cada uno opera bajo un acuerdo escrito de tratamiento de datos y trata tu información solo según nuestras instrucciones.

  • Supabase — base de datos, autenticación, almacenamiento. Hosting en Estados Unidos.
  • OpenAI — inferencia de IA para validador, logger y companion. Las entradas no se usan para entrenar modelos (API zero-retention).
  • RevenueCat — validación de recibos y estado de suscripción.
  • Apple App Store / Google Play — procesamiento de pagos y distribución.
  • Amplitude — analítica de producto (eventos, sin contenido de salud).
  • Sentry — reporte de crashes y rendimiento.
  • AppsFlyer — atribución de instalación de campañas.
  • Resend — emails transaccionales (cuenta, soporte).
  • Vercel — hosting del sitio web.

No vendemos información personal. Podemos divulgar datos cuando una orden judicial, requerimiento de autoridad o ley aplicable lo exija.

7. Procesamiento con IA

El validador de alimentos, el food logger por foto y el companion envían tu input (texto, foto y partes relevantes de tu perfil como condición, hora de medicación y enfoque dietético) a la API de OpenAI para generar la respuesta.

  • OpenAI procesa el input solo para devolver la respuesta y no lo retiene para entrenamiento.
  • Las conversaciones con el companion se guardan en tu cuenta para que puedas releerlas. Puedes borrar cualquier conversación desde la app.
  • La IA no es un médico. Nunca te va a diagnosticar, modificar tu dosis ni contradecir a tu profesional.

8. Transferencias internacionales

Nuestra infraestructura corre principalmente en Estados Unidos. Si usas Thyra desde fuera de EE. UU., tus datos se transferirán a EE. UU. Nos basamos en las Cláusulas Contractuales Tipo aprobadas por la Comisión Europea (y el IDTA del Reino Unido cuando corresponda) para legitimar estas transferencias.

9. Retención de datos

  • Cuenta y datos de salud: mientras exista tu cuenta; eliminados dentro de los 30 días de la baja.
  • Backups: rotativos a 30 días; los registros borrados desaparecen en 30 días.
  • Analítica anonimizada: hasta 24 meses para investigación de producto.
  • Emails de soporte: 24 meses.

10. Seguridad

Aplicamos medidas estándar de la industria: cifrado en tránsito (TLS 1.2+), cifrado en reposo, Row Level Security por usuario en cada tabla, tokens de acceso de corta duración y logs de auditoría sobre accesos administrativos. Ningún sistema es perfectamente seguro, pero trabajamos para que un incidente sea improbable. Si llegara a ocurrir, te notificaremos dentro de las 72 horas como exige el RGPD.

11. Tus derechos

Tienes derecho a:

  • Acceder a una copia de tus datos.
  • Rectificar datos incorrectos.
  • Eliminar tu cuenta y todos los datos asociados.
  • Limitarte u oponerte a ciertos tratamientos.
  • Portabilidad — recibir tus datos en formato legible por máquina.
  • Retirar el consentimiento en cualquier momento, sin afectar tratamientos previos.
  • Presentar un reclamo ante tu autoridad de protección de datos.

Lo más rápido es usar el botón “Eliminar cuenta” dentro de la app (Ajustes → Cuenta). También puedes escribirnos a hi@usethyra.com; respondemos en un máximo de 30 días.

12. Menores

Thyra es para mayores de 18 años. No recopilamos a sabiendas datos de menores. El onboarding pregunta tu edad y bloquea cuentas de menores de 18. Si crees que un menor creó una cuenta, contáctanos y la eliminaremos.

13. Cookies y tracking

Usethyra.com usa píxeles de medición publicitaria de Google (etiqueta de Google Ads), Meta y Reddit para medir el rendimiento de nuestras campañas — por ejemplo, si una visita o una descarga de la app siguió a uno de nuestros anuncios. Estos píxeles pueden establecer cookies o usar identificadores similares y compartir datos técnicos limitados (como páginas vistas, información del dispositivo y una ubicación aproximada derivada de tu dirección IP) con esos proveedores, que los tratan según sus propias políticas de privacidad. También establecemos una cookie propia para recordar tu idioma. La app móvil no usa cookies web.

Nunca compartimos tus datos de salud con plataformas publicitarias y no vendemos tu información personal. Puedes limitar estos píxeles con la protección antirrastreo de tu navegador o con herramientas de bloqueo de anuncios.

14. California (CCPA)

Si eres residente de California, la California Consumer Privacy Act te da derecho a saber qué información recopilamos, derecho a borrarla y derecho a no ser discriminada por ejercer estos derechos. Thyra no vende ni comparte información personal según la definición de la CCPA. Envía tus solicitudes a hi@usethyra.com.

15. Cambios en esta política

Cuando hagamos cambios materiales actualizaremos la fecha “última actualización” arriba y, según corresponda, te avisaremos en la app o por email al menos 14 días antes de que entren en vigor. Continuar usando el servicio después de esa fecha significa que aceptas la política actualizada.

16. Contacto

Para consultas de privacidad, solicitudes de datos o reclamos, escríbenos a hi@usethyra.com o usa el formulario de contacto. Para soporte general, hi@usethyra.com.