Política de privacidad de My Starday
Última actualización: octubre de 2026
Tratamos tu privacidad con cuidado. My Starday recoge lo mínimo: solo lo que la aplicación necesita para funcionar. No vendemos tus datos ni los usamos para publicidad dirigida. Un uso fuera del servicio solo ocurre si tú lo eliges, o si hace falta para que nuestros encargados mantengan el servicio en marcha.
Responsable del tratamiento: Papa Bravo AB es responsable del tratamiento de tus datos personales. Nos escribes en el formulario de contacto.
Qué recogemos
Tratamos datos sobre la base del contrato, para prestar la aplicación y las funciones por las que te registras. De adultos y familias recogemos:
- Correo electrónico — para entrar y para mensajes de la cuenta
- Nombre y apellidos — para reconocer la cuenta
- Registro de actividades — qué actividades se terminaron, y cuándo
- Estrellas — estrellas ganadas y canjeadas
- Planes y actividades — lo que creas
Privacidad de los niños: un niño solo se reconoce por un nombre o apodo y un emoji elegido. No recogemos apellidos, número personal ni datos de contacto de un niño.
Qué no recogemos
- Ni apellidos de niños
- Ni números personales, de adultos ni de niños
- Ni datos de salud, diagnóstico o discapacidad de un niño
- Ni datos de pago. Las compras van por App Store o Google Play
- Ni datos de ubicación
Para qué usamos los datos
- Mostrar el plan del día al niño
- Guardar el avance y las estrellas
- Enviar el correo de verificación y los mensajes de la cuenta
- Responder a los mensajes que nos envías
Con quién se comparten
No compartimos tus datos con terceros para publicidad. Estos encargados mantienen el servicio. Solo tratan por nuestra cuenta y según el RGPD:
- Neon (base de datos) — cuenta, planes, actividades y datos de la familia
- Alojamiento propio (VPS en la UE/EEE) — la aplicación web y la API
- Resend (correo) — correo transaccional, como verificación, contraseña y bienvenida
- Cloudflare R2 — fotos de perfil subidas si usas esa función
- Apple y Google — acceso y avisos push mediante APNs y FCM si usas esas funciones
Informe para una conversación
Si creas, como persona adulta responsable, un enlace temporal a un resumen de cifras de actividad y recompensas elegidas, puedes compartirlo por ejemplo con un docente o un terapeuta. Eso solo ocurre porque tú lo eliges. Tú decides el contenido y puedes retirar el enlace. Quien lo recibe no necesita cuenta.
Si proteges un enlace con un código, no compartas ese código en el mismo mensaje que el enlace.
Acceso con Apple o Google
- Acceso con Apple: tratamos el nombre y el correo. Si eliges «Ocultar mi correo», guardamos la dirección de reenvío única que crea Apple, para poder enviar mensajes de la cuenta.
- Acceso con Google: recibimos y guardamos el correo y el nombre de la cuenta de Google para crear el perfil.
El tratamiento que hacen Apple y Google por su cuenta sigue sus propias políticas de privacidad.
Avisos y tokens del dispositivo
Si activas los avisos, guardamos, con tu consentimiento, un token único del dispositivo (APNs o FCM) para que el mensaje llegue al aparato correcto. El token va ligado a tu cuenta.
Los tokens caducan al salir, o si la plataforma marca el token como no válido. No guardamos un rasgo del dispositivo sin una suscripción push activa. Se desactiva en los ajustes de la aplicación o en el aparato.
Conservación
Guardamos los datos mientras la cuenta está activa. Si borras la cuenta, todos los datos se eliminan al momento y de forma definitiva.
Borrar la cuenta
Borras la cuenta en la aplicación, en ajustes. Confirmas con tu contraseña o con el acceso del tercero.
No se puede deshacer. Desaparecen la cuenta adulta, los perfiles de los niños, los planes, los diarios, las valoraciones, las recompensas y las invitaciones.
Almacenamiento y seguridad
Procuramos guardar los datos centrales en la UE/EEE cuando corresponde. Algunos proveedores pueden tratar fuera del EEE. Las transferencias y las garantías constan en esta política y se revisan de forma continua. Las conexiones van cifradas (HTTPS). Las contraseñas no están en texto legible. Usamos bcrypt.
Cookies
- Cookies estrictamente necesarias — siempre activas. Sesión y protección CSRF para un acceso seguro.
- Preferencias — guardadas en el dispositivo, por ejemplo un tema.
- Medición y marketing — Google Analytics 4, Meta Pixel y Google Ads. Apagadas por defecto, hasta que aceptas en el aviso de cookies.
Guardamos tu elección como máximo un año. Puedes cambiarla en el aviso o en los ajustes. Los datos de rutina de los niños no van a plataformas publicitarias.
Tus derechos (RGPD)
- Derecho a borrar tu cuenta y los datos
- Derecho de acceso
- Derecho a que se corrijan datos inexactos
- Derecho de oposición o de limitación
- Derecho a reclamar ante la autoridad sueca Integritetsskyddsmyndigheten (IMY) si consideras que incumplimos el RGPD
Contacto
¿Preguntas sobre este tratamiento? Usa el formulario de contacto.