Versión: 3 de octubre de 2026
La siguiente información ofrece una visión general de lo que ocurre con sus datos personales cuando visita este sitio web o utiliza la app. Los datos personales son toda información que puede servir para identificarle personalmente.
Max Anton Schneider
c/o MDC Management#1582
Welserstraße 3
87463 Dietmannsried
Correo electrónico: info@maxantonschneider.com
Este sitio web y la app se ofrecen a través de la plataforma de alojamiento Vercel (proveedor: Vercel Inc., USA). Al acceder, se tratan automáticamente datos técnicos (entre otros, dirección IP, tipo de navegador, sistema operativo, URL de referencia y momento del acceso) en archivos de registro del servidor, en la medida necesaria para el funcionamiento y la seguridad de la infraestructura. La base jurídica es el art. 6, apartado 1, letra f del RGPD (interés legítimo en una prestación técnicamente correcta del sitio web y la app).
Existe un contrato de encargo del tratamiento con Vercel conforme al art. 28 del RGPD, en la medida necesaria. Para las transferencias de datos a Estados Unidos, Vercel se basa, entre otros mecanismos, en las cláusulas contractuales tipo de la UE. Más información: vercel.com/legal/privacy-policy
La base de datos de usuarios se aloja en Supabase, Inc. (970 Toa Payoh North, Singapur). Los datos se almacenan exclusivamente en la región de la UE Frankfurt (AWS eu-central-1). Supabase trata los datos personales exclusivamente por nuestra cuenta. Existe un contrato de encargo del tratamiento con Supabase conforme al art. 28 del RGPD. Más información: supabase.com/privacy
Para iniciar sesión y utilizar la app empleamos Better Auth, un sistema de autenticación de código abierto. Se establecen cookies técnicamente necesarias para iniciar sesión de forma segura y mantener su sesión. Sin estas cookies no es posible utilizar la app.
| Cookie | Finalidad | Duración |
|---|---|---|
| better-auth.session_token | Gestión de la sesión tras iniciar sesión | Sesión |
| better-auth.csrf_token | Protección contra ataques CSRF | Sesión |
| meinsystem_cookie_consent | Guarda su selección en el banner de consentimiento de cookies | Hasta 182 días |
La base jurídica del tratamiento es el art. 6, apartado 1, letra b del RGPD (ejecución del contrato), así como el art. 6, apartado 1, letra f del RGPD (interés legítimo en la seguridad de la aplicación).
También utilizamos un banner de consentimiento de cookies para guardar su selección sobre estadísticas de uso. Esta selección se guarda únicamente en su navegador y no se vincula a su cuenta de usuario. Para los usuarios que han iniciado sesión, sincronizamos además el consentimiento de analítica con su cuenta, para que los eventos estadísticos del servidor solo se traten cuando se haya otorgado el consentimiento. Puede cambiar su selección en cualquier momento mediante el enlace «Configuración de cookies» del pie de página.
La base jurídica para guardar la selección de cookies es el art. 6, apartado 1, letra f del RGPD (interés legítimo en documentar su selección de forma conforme con la protección de datos), así como el § 25, apartado 2 TTDSG, en la medida en que el almacenamiento sea técnicamente necesario.
Si activa la categoría «Estadísticas y mejora del producto» en el banner de cookies, PostHog establece cookies o guarda identificadores comparables en Local Storage. Solo se establecen después de su consentimiento.
| Cookie | Finalidad | Duración |
|---|---|---|
| ph_phc_* | Identificador de sesión y usuario de PostHog | Hasta 30 días |
| ph_posthog | Configuración del cliente de PostHog | Hasta 30 días |
La base jurídica es su consentimiento conforme al art. 6, apartado 1, letra a del RGPD, así como el § 25, apartado 1 TDDDG. Para más detalles, consulte el apartado 5.
PostHog: Utilizamos PostHog (proveedor: PostHog Inc., nube de la UE con servidores en Frankfurt, UE) para medir el alcance, elaborar estadísticas de uso, analizar errores y mejorar el producto. El tratamiento solo se realiza si acepta activamente la categoría «Estadísticas y mejora del producto» en el banner de cookies.
Pueden tratarse, entre otros, los siguientes datos: visitas a páginas y rutas de navegación, información del dispositivo y del navegador, referencias de origen, marcas de tiempo, informes técnicos de errores y, tras iniciar sesión, su identificador interno de usuario para asociar las sesiones. También registramos eventos de uso (Custom Events), como el registro, la finalización de la configuración inicial, los pasos de compra, el uso de funciones (rutinas, citas, objetivos, tareas) y los cambios de estado de la suscripción. Los eventos de análisis previstos no transmiten textos libres de rutinas, notas ni objetivos. Sin embargo, al guardar un registro diario, incluyen el nivel de energía e información sobre si existen un estado de ánimo y una nota. Tras iniciar sesión, también pueden vincularse a su identificador interno de usuario datos de la configuración inicial, como la neurodivergencia y la principal necesidad de apoyo. Estos datos se tratan para analizar el uso y mejorar el producto y pueden estar relacionados con la salud.
Sin consentimiento para estadísticas no se registran los eventos de análisis personales descritos. Deben distinguirse de las métricas técnicas de funcionamiento sin identificador de usuario. Más información: posthog.com/privacy. Existe un contrato de encargo del tratamiento con PostHog conforme al art. 28 del RGPD.
La base jurídica es su consentimiento conforme al art. 6, apartado 1, letra a del RGPD, así como el § 25, apartado 1 TDDDG (para cookies y Local Storage). Puede retirar su consentimiento en cualquier momento, con efectos para el futuro, mediante «Configuración de cookies» en el pie de página.
Tiene la opción de iniciar sesión con su cuenta Google (OAuth 2.0). Si utiliza esta opción, se le redirigirá a Google. Tras su consentimiento, Google nos transmite los siguientes datos:
También puede utilizar «Iniciar sesión con Apple». Apple nos transmite un identificador específico de la app y, en la medida en que los haya autorizado, su nombre y su dirección de correo electrónico. Puede elegir la dirección privada de retransmisión de Apple en lugar de su dirección de correo real. Los datos se utilizan para crear y gestionar su cuenta de usuario. La vinculación con una cuenta existente solo se realiza cuando la dirección de correo electrónico está verificada y coincide.
Estos datos se utilizan exclusivamente para crear y gestionar su cuenta de usuario. La base jurídica es el art. 6, apartado 1, letra a del RGPD (su consentimiento durante el inicio de sesión), así como el art. 6, apartado 1, letra b del RGPD (ejecución del contrato).
Proveedor: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Política de privacidad de Google: policies.google.com/privacy. Para «Iniciar sesión con Apple»: Apple Distribution International Ltd., Hollyhill Industrial Estate, Hollyhill, Cork, Irland. Información de Apple: apple.com/legal/privacy
En la app para iOS, «Iniciar sesión con Apple» se ofrece mediante la función nativa del sistema (expo-apple-authentication); se aplican las mismas categorías de datos y bases jurídicas que al inicio de sesión web.
Los usuarios del plan Pro pueden vincular su calendario de Google u Outlook.com con meinsystem.app. Tras su consentimiento expreso, se obtienen del proveedor elegido los siguientes datos y se guardan en nuestra base de datos:
Estos tokens se transmiten cifrados (TLS) y sirven exclusivamente para escribir citas de meinsystem.app en el calendario elegido u obtenerlas de él. No se utilizan para otros fines ni se comunican a terceros.
Puede revocar la vinculación en cualquier momento desde los ajustes de la app. Al hacerlo, todos los tokens guardados se eliminan inmediatamente. La base jurídica es el art. 6, apartado 1, letra a del RGPD (consentimiento). Plazo de conservación: hasta que se revoque la vinculación o se elimine la cuenta.
Además, puede permitir que la app móvil transfiera citas y rutinas individuales a un calendario del sistema que usted seleccione y en el que se pueda escribir, por ejemplo, un calendario iCloud compartido. Este acceso se realiza localmente mediante la interfaz del sistema operativo; meinsystem.app no recibe credenciales de iCloud ni utiliza CalDAV. Solo se transfieren las entradas activadas; quedan excluidos los pasos y las listas vinculadas de las rutinas. Puede retirar el permiso en cualquier momento en los ajustes del sistema. La zona horaria IANA guardada en su cuenta se utiliza para mostrar correctamente citas, rutinas y recordatorios y transferirlos a calendarios externos.
Si activa las notificaciones push, la app guarda en nuestros servidores datos técnicos de acceso de su navegador que son necesarios para entregar las notificaciones:
Estos datos se utilizan exclusivamente para entregar las notificaciones que usted haya configurado en la app (por ejemplo, recordatorios de citas). No se utilizan con fines publicitarios ni se comunican a terceros.
Puede desactivar las notificaciones push en cualquier momento en los ajustes del navegador o de la app. A continuación se eliminan los datos de acceso guardados. La base jurídica es el art. 6, apartado 1, letra a del RGPD (consentimiento). Plazo de conservación: hasta la desactivación o la eliminación de la cuenta.
En la app para iOS y Android, la entrega de notificaciones push funciona técnicamente de forma distinta que en el navegador: en lugar de los datos de acceso Web Push descritos anteriormente, se genera un token push específico del dispositivo y de la app, y las notificaciones se entregan mediante Apple Push Notification Service (APNs) o Firebase Cloud Messaging (FCM). También en este caso se tratan exclusivamente datos técnicos de entrega (token push, momento y contenido de la notificación), sin otros datos personales. La base jurídica, la limitación de la finalidad y la eliminación corresponden a lo indicado anteriormente para Web Push.
Los contenidos que crea en meinsystem.app (rutinas, citas del calendario, tareas, objetivos, notas, etc.) se guardan en una base de datos PostgreSQL de Supabase (centro de datos en Frankfurt, UE) para que pueda acceder a ellos desde distintos dispositivos. Los datos de contenido, en particular las rutinas, las notas, los títulos de tareas y objetivos, los nombres de citas y el progreso diario, se cifran antes de guardarse a nivel de aplicación mediante AES-256-GCM. La transmisión entre su dispositivo y la app también se cifra mediante TLS.
La aplicación trata y descifra los contenidos en el servidor en la medida necesaria para prestar las funciones que utiliza. Por tanto, no se trata de cifrado de extremo a extremo. Durante el funcionamiento normal no accedemos manualmente a sus entradas personales. Sus contenidos no se analizan con fines publicitarios. Sin embargo, tras su consentimiento en el banner de cookies, podemos analizar de forma seudonimizada su comportamiento de uso (por ejemplo, qué funciones utiliza) para elaborar estadísticas y mejorar el producto. Esto incluye también los datos de energía y de configuración inicial descritos en el apartado 5; los textos libres no forman parte prevista de estos eventos de análisis. La información que nos facilite voluntariamente en una consulta de soporte se utiliza exclusivamente para atender su solicitud.
Sus entradas personales no se venden, no se utilizan para publicidad ni se comunican a otros usuarios. Deben distinguirse de los datos de análisis sujetos a consentimiento y de su asociación al identificador de usuario descritos en el apartado 5. La base jurídica es el art. 6, apartado 1, letra b del RGPD (ejecución del contrato), así como el art. 6, apartado 1, letra a del RGPD (consentimiento; véase el apartado 10).
Puede eliminar su cuenta y los datos de la app asociados desde los ajustes. Al hacerlo, las entradas asociadas se eliminan de la base de datos activa de la app. Las copias de seguridad, los documentos sujetos a conservación legal y los datos en proveedores vinculados están sujetos a los límites descritos en los apartados 12 y 13. Las copias de calendario ya exportadas deben eliminarse en el proveedor de calendario correspondiente.
En la app para iOS y Android también se guardan datos localmente en su dispositivo. Su token de acceso de inicio de sesión se guarda cifrado en el almacén de claves del sistema (Keychain en iOS, Keystore en Android) mediante expo-secure-store para mantener la sesión iniciada tras acceder, sin que otras apps del dispositivo puedan acceder a sus credenciales.
Además, mediante expo-sqlite la app conserva en el dispositivo una copia local de sus contenidos (por ejemplo, rutinas, citas y tareas) para que pueda utilizar el Servicio también con una conexión a Internet limitada. Esta copia local se sincroniza con nuestra base de datos cuando vuelve a haber conexión y permanece exclusivamente en su dispositivo. Ambos almacenes se eliminan al cerrar sesión o desinstalar la app.
La base jurídica es el art. 6, apartado 1, letra b del RGPD (ejecución del contrato, necesaria para ofrecer las funciones sin conexión y mantener la sesión iniciada).
meinsystem.app permite registrar diariamente valores de energía y estado de ánimo, así como notas opcionales de texto libre sobre ellos. Estos datos pueden permitir extraer conclusiones sobre el estado de salud y, por tanto, se consideran una categoría especial de datos personales en el sentido del art. 9 del RGPD.
Se guardan los siguientes datos:
El tratamiento se realiza exclusivamente sobre la base de su consentimiento expreso conforme al art. 9, apartado 2, letra a del RGPD. Este consentimiento se solicita activamente al acceder por primera vez al panel y se guarda en nuestra base de datos con una marca de tiempo. Puede retirar su consentimiento en cualquier momento eliminando su cuenta en Ajustes → Eliminar cuenta . Las entradas asociadas se eliminan de la base de datos activa de la app; los límites de conservación y de los proveedores se indican en los apartados 12 y 13.
Las entradas sirven para su reflexión personal en la app. Sin embargo, con el consentimiento para estadísticas, el nivel de energía y la información sobre si existe un estado de ánimo y una nota también se transmiten a PostHog para analizar el producto (apartado 5). La nota de texto libre no forma parte prevista de estos eventos de análisis. Plazo de conservación y límites de eliminación: apartados 12 y 13.
Durante la configuración inicial y cuando se actualiza la política de privacidad, solicitamos dos consentimientos separados: (1) para el tratamiento general de datos y (2) el consentimiento expreso para los datos de energía y estado de ánimo (art. 9 del RGPD). Guardamos en su cuenta la versión de la política de privacidad aceptada (por ejemplo, «2026-04») junto con una marca de tiempo.
El consentimiento se registra con fecha y hora. Sin haber otorgado el consentimiento, no es posible utilizar el panel, ya que de lo contrario el almacenamiento de los datos principales carecería de base jurídica.
Retirada del consentimiento: Puede retirar su consentimiento en cualquier momento sin indicar motivos. La retirada se realiza mediante la eliminación completa de su cuenta en Ajustes → Eliminar cuenta. La retirada del consentimiento no afecta a la licitud del tratamiento realizado hasta entonces (art. 7, apartado 3 del RGPD).
Bases jurídicas: art. 6, apartado 1, letra a del RGPD (consentimiento general), art. 9, apartado 2, letra a del RGPD (consentimiento para datos de salud).
Conservamos los datos personales únicamente durante el tiempo necesario para la finalidad correspondiente o mientras existan obligaciones legales de conservación:
| Categoría de datos | Plazo de conservación |
|---|---|
| Cuenta de usuario y datos de la app | Hasta la eliminación de la cuenta |
| Datos de energía y estado de ánimo (art. 9 del RGPD) | Hasta la eliminación de la cuenta o la retirada del consentimiento |
| Tokens de sesión | Eliminación automática al caducar |
| Tokens de confirmación de correo y de restablecimiento | Eliminación automática al caducar |
| Tokens OAuth de Google Calendar | Hasta la revocación o la eliminación de la cuenta (almacenados cifrados) |
| Tokens OAuth de calendarios Microsoft y metadatos de eventos seleccionados | Hasta la revocación o la eliminación de la cuenta (tokens cifrados; caché eliminada al desvincular) |
| Tokens de inicio de sesión OAuth (Better Auth) | Hasta cerrar sesión o eliminar la cuenta (almacenados cifrados) |
| Historial del progreso diario | Eliminación automática después de 365 días |
| Datos de notificaciones push | Hasta la desactivación o la eliminación de la cuenta |
| Registros del servidor (Vercel) | Según la política de Vercel (normalmente por tiempo limitado) |
| Analítica de PostHog | 30 días (configuración del proyecto de PostHog); sin nuevos eventos tras retirar el consentimiento |
| Datos de pago (Lemon Squeezy) | Conservación legal según el tipo de datos; plazos del proveedor en el apartado 13 |
| Copias de seguridad de la base de datos (Supabase) | Un máximo de 30 días tras su creación |
| Estado de la suscripción (RevenueCat, solo app móvil) | Hasta la eliminación de la cuenta |
| Tokens de acceso locales (Secure Store, solo app móvil) | Hasta cerrar sesión, desinstalar la app o eliminar la cuenta |
Para procesar los pagos del plan Pro utilizamos Lemon Squeezy (Lemon Squeezy LLC, 222 South Main Street Suite 500, Salt Lake City, UT 84101, USA). Se transmiten a Lemon Squeezy los siguientes datos:
La base jurídica es el art. 6, apartado 1, letra b del RGPD. Para las transferencias de datos a Estados Unidos, Lemon Squeezy utiliza cláusulas contractuales tipo de la UE. La conservación legal depende del tipo de datos y de la responsabilidad correspondiente. Por ejemplo, el § 147 AO y el § 257 HGB distinguen los justificantes contables (por lo general, 8 años) de otros documentos. Al tratamiento realizado por el proveedor de pagos se aplican además sus avisos de privacidad; aquí no se garantiza la anonimización automática de todos los datos de pago.
Política de privacidad de Lemon Squeezy: lemonsqueezy.com/privacy
Si contrata el plan Pro a través de la app para iOS o Android, el pago no se procesa mediante Lemon Squeezy, sino mediante la compra dentro de la app de Apple (Apple Distribution International Ltd., Hollyhill Industrial Estate, Hollyhill, Cork, Irland) o Google (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland). Apple o Google tratan sus datos de pago y su historial de compras bajo su propia responsabilidad; por lo general, solo nos transmiten un token de compra o una confirmación de la compra, sin datos de tarjetas de crédito ni bancarios.
Para cotejar el estado de la suscripción entre el App Store o Google Play y su cuenta de usuario, utilizamos además RevenueCat (RevenueCat, Inc., 2261 Market Street #4408, San Francisco, CA 94114, USA). Se transmiten a RevenueCat los siguientes datos: un identificador de usuario de la app seudónimo, el estado de compra o suscripción (activa, cancelada, caducada), información de productos y precios y tokens técnicos de compra de Apple/Google. RevenueCat no trata nombres reales, direcciones de correo electrónico ni datos de medios de pago.
La base jurídica es el art. 6, apartado 1, letra b del RGPD (ejecución del contrato). Para las transferencias de datos a Estados Unidos, RevenueCat utiliza cláusulas contractuales tipo de la UE. Plazo de conservación: hasta la eliminación de la cuenta, salvo que sea necesaria una conservación legal según el tipo de datos. A los datos del proveedor se aplican adicionalmente sus avisos de privacidad. Más información: revenuecat.com/privacy. Existe un contrato de encargo del tratamiento con RevenueCat conforme al art. 28 del RGPD.
Este sitio web utiliza cifrado SSL o TLS por motivos de seguridad. Puede reconocer una conexión cifrada por https:// en la barra de direcciones y por el símbolo del candado de su navegador.
Tiene frente a nosotros los siguientes derechos respecto a sus datos personales:
Puede descargar sus datos guardados en cualquier momento como archivo JSON desde los ajustes de la app, en «Exportar mis datos» (art. 20 del RGPD).
También tiene derecho a presentar una reclamación ante la autoridad de control competente en materia de protección de datos.
Si tiene preguntas sobre protección de datos, póngase en contacto con: info@maxantonschneider.com