Política de privacidad
Última actualización: 15 de agosto de 2026
Introducción
Esta política de privacidad describe cómo Novi Homines Software Oy ("nosotros") trata los datos cuando utilizas la aplicación móvil Vaava.
Al usar Vaava, aceptas esta política de privacidad. No vendemos tus datos. Nuestro negocio se basa en aportar valor con la aplicación, no en vender datos.
Datos locales
Vaava no tiene cuentas de usuario y no requiere crear una cuenta. No recopilamos tu correo electrónico ni contraseña para el uso normal de la aplicación. Vaava funciona localmente en tus dispositivos y, por defecto, los datos de seguimiento del bebé permanecen en el dispositivo en lugar de subirse a nuestros servidores.
Qué permanece en tu dispositivo:
- Todos los datos de eventos del bebé (tomas, cambios de pañal, sueño, etc.)
- Datos de emparejamiento de dispositivos
- Ajustes y preferencias de la app
Compartir datos por wifi local:
Cuando usas compartir datos por wifi local, los datos se comparten directamente entre tus dispositivos en tu red local mediante conexiones peer-to-peer. Los datos del bebé no pasan por nuestros servidores. Esto es independiente de Compartir datos familiares de Vaava Plus, descrito más abajo.
Compartir datos familiares de Vaava Plus (opcional, Vaava Plus):
Puedes activar de forma opcional Compartir datos familiares de Vaava Plus. Cuando está activado, el contenido de tu bebé — eventos, notas y fotos — se cifra en tu dispositivo antes de subirse. Los servidores de Vaava almacenan solo el texto cifrado más los metadatos de servicio necesarios para enrutar y paginar (identificadores de registros, marcas de tiempo, versiones de clave). Vaava nunca recibe tus claves de descifrado ni tu código de recuperación de 24 palabras, y no puede leer tu contenido. Puedes restaurar tu historial cifrado en un dispositivo nuevo con tu código de recuperación.
Promesa de privacidad: Por defecto, el historial de eventos de tu bebé permanece en tus propios dispositivos. Las excepciones limitadas son el procesamiento temporal para dictado por voz u OCR, la gestión de compras de Vaava Plus, el diagnóstico opcional de fallos y — solo si lo activas — Compartir datos familiares de Vaava Plus, donde el contenido se cifra en tu dispositivo y se almacena solo como texto cifrado.
Vigilabebés remoto de Vaava Plus (opcional, requiere Vaava Plus)
En el vigilabebés, un dispositivo actúa como unidad del bebé y otro dispositivo del hogar como unidad de los padres. En tu red wifi local el audio en directo viaja directamente entre los dispositivos y no pasa por el servicio de servidor de Vaava ni por un relé externo. Cuando los dispositivos están en redes distintas, por ejemplo uno con datos móviles, Vaava Plus amplía el vigilabebés a internet.
Una sesión remota se inicia desde un dispositivo del hogar, y solo los dispositivos del mismo hogar pueden unirse a ella. El audio en directo se cifra de extremo a extremo entre los dos dispositivos y se transmite mediante un servicio de relé WebRTC de un tercero. El proveedor del relé solo transporta medios cifrados y no puede descifrar, escuchar ni grabar el contenido de audio. Vaava no posee claves para descifrarlo.
Las sesiones remotas se enrutan a través de un relé WebRTC (TURN), en lugar de establecer una conexión directa entre los dispositivos. El relé ve las direcciones IP de ambos dispositivos, el momento y el volumen del tráfico y la duración de la sesión, pero solo gestiona medios cifrados que no puede descifrar. En los servidores de Vaava solo se guarda una mínima cantidad de metadatos del servicio para crear y mantener la sesión (identificadores del hogar y del dispositivo, estado de la sesión y marcas de tiempo), nunca contenido de audio.
Dictado por voz y OCR
Cuando usas el dictado por voz, se envía un breve clip de audio al servicio de servidor de Vaava. Este lo reenvía a un proveedor de IA (incluido Google Gemini) para transcripción y análisis. El archivo de audio no se almacena después del procesamiento.
Cuando escaneas mediciones de crecimiento, se envía una imagen al servicio de servidor de Vaava. Este la reenvía a un proveedor de IA (incluido Google Gemini) para procesamiento OCR. La imagen no se almacena después del procesamiento.
Estos datos solo se usan para devolver el resultado procesado a tu dispositivo. Vaava no los usa para entrenar modelos y no se vinculan a una cuenta de Vaava, porque Vaava no tiene cuentas de usuario. Las condiciones del proveedor upstream se aplican al procesamiento durante la transferencia (API del proveedor de IA).
La infraestructura backend está alojada dentro de la UE.
Gestión de compras de Vaava Plus
Vaava Plus se compra a través de Apple App Store o Google Play. Vaava usa RevenueCat para verificar el estado de la compra en el dispositivo y permitir restaurar compras en la misma plataforma.
Para ello, RevenueCat puede recibir datos relacionados con la compra desde la tienda de aplicaciones, junto con un identificador específico de la app que Vaava envía para comprobar si Vaava Plus está activo en ese dispositivo o restaurado en otro dispositivo de la misma plataforma.
En la implementación actual, Vaava no envía a RevenueCat tu correo electrónico, contraseña ni el contenido de los eventos de tu bebé.
Informes de fallos opcionales
Vaava incluye una función opcional de informes de fallos (Firebase Crashlytics) que nos ayuda a identificar y solucionar problemas técnicos. Crashlytics es:
- Solo con consentimiento - Desactivado por defecto
- Controlado por ti - Puedes activarlo o desactivarlo en cualquier momento en los ajustes de Vaava
- Sin datos del bebé - Nunca recopila datos de seguimiento del bebé
Datos que recopila Crashlytics (cuando está activado)
- Identificadores de instalación: Crashlytics Installation UUID, Firebase Installation ID (FID) y RFC-4122 UUID para deduplicar informes
- Contexto del fallo y diagnóstico: marca temporal del fallo, stacktraces e información técnica de errores
- Información de app y versión: versión de la app e identificador de bundle o paquete
- Información del dispositivo y SO: modelo del dispositivo, versión del SO, memoria y almacenamiento
- Estado técnico de la app: por ejemplo, si la app estaba en primer plano o en segundo plano durante el fallo
Qué no añade Vaava
- No se adjunta ningún identificador de usuario personalizado a los informes de Crashlytics
- Vaava no añade logs ni claves personalizadas
- En la implementación actual no se envían eventos breadcrumb de analítica con los informes de fallos
Conservación y consideraciones de privacidad
- Conservación: los datos se conservan durante un máximo de 90 días antes de eliminarse
- Identificadores pseudónimos: los identificadores de instalación son aleatorios y pueden tratarse como pseudónimos según la normativa de protección de datos
Puedes retirar tu consentimiento en cualquier momento desactivando los informes de fallos en los ajustes de Vaava. Los datos de fallos se usan solo para estabilidad y corrección de errores, nunca para marketing.
Servicios de terceros
Vaava utiliza los siguientes servicios de terceros:
- Proveedor de IA (incluido Google Gemini) (a través del servicio de servidor de Vaava): usado solo para el procesamiento temporal de dictado por voz y OCR. El audio y las imágenes no se almacenan después del procesamiento.
- Apple App Store / Google Play: usado para gestionar compras únicas de Vaava Plus.
- RevenueCat: usado para verificar el estado de Vaava Plus y permitir restaurar compras dentro de la misma plataforma. RevenueCat puede recibir datos relacionados con compras y un identificador específico de la app, pero Vaava no le envía correo electrónico, contraseña ni contenido de eventos del bebé en la implementación actual.
- Firebase Crashlytics: diagnóstico opcional de fallos, desactivado por defecto y controlado por el usuario en los ajustes. Los informes de fallos no contienen contenido de eventos del bebé.
- Proveedor de infraestructura de relé WebRTC: transmite medios cifrados durante las sesiones remotas del vigilabebés. El proveedor procesa los medios cifrados en tránsito y los metadatos de red relacionados, incluidas las direcciones IP, el momento y el volumen del tráfico y la duración de la sesión, pero no puede descifrar ni escuchar el audio.
Estos servicios tienen sus propias políticas de privacidad. Solo compartimos los datos mínimos necesarios para ofrecer cada función.
Seguridad de los datos
Usamos medidas de seguridad habituales en el sector:
- Cifrado TLS
- El intercambio de datos por red local se cifra con métodos habituales (como AES-256)
- Compartir datos familiares de Vaava Plus (cuando está activado): el contenido se cifra en el dispositivo (AES-256-GCM) antes de subirse; los servidores almacenan solo texto cifrado y nunca reciben claves de descifrado
- Vigilabebés remoto de Vaava Plus (cuando se usa): el audio en directo se cifra de extremo a extremo entre los dos dispositivos y nunca se graba ni almacena
- No recopilamos datos del bebé en modo local (no hay datos centrales que proteger)
- Medidas de seguridad habituales para la infraestructura de la app
Tus derechos
Puedes:
- Exportar tus datos desde las funciones que lo admiten
- Eliminar los datos locales de la app de tu dispositivo
- Gestionar tu compra dentro de la app desde la cuenta de App Store o Google Play con la que se realizó
Cambios en esta política
Podemos actualizar esta política de privacidad ocasionalmente. Comunicaremos los cambios importantes a través de la app. El uso continuado de Vaava después de los cambios implica que aceptas la política actualizada.
Contacto
Si tienes preguntas sobre esta política de privacidad o el tratamiento de datos, contáctanos:
Email: hello@novihomines.com
Empresa: Novi Homines Software Oy