Politica de Privacidad
Ultima actualizacion: 13 de febrero de 2026
1. Informacion General
Comi AI ("nosotros", "nuestro" o "la empresa") opera la aplicacion movil Comi AI y el sitio web comiai.co (en conjunto, el "Servicio"). Esta Politica de Privacidad describe como recopilamos, usamos, almacenamos y protegemos tu informacion personal cuando utilizas nuestro Servicio.
Al utilizar el Servicio, aceptas las practicas descritas en esta politica. Si no estas de acuerdo, te pedimos que no utilices el Servicio.
2. Responsable del Tratamiento de Datos
El responsable del tratamiento de tus datos personales es:
- Empresa: Comi AI
- Correo de privacidad: privacidad@comiai.co
- Sitio web: comiai.co
3. Datos que Recopilamos
Recopilamos las siguientes categorias de datos personales:
3.1. Datos proporcionados directamente por ti
- Datos de registro: nombre y direccion de correo electronico al crear una cuenta (o los datos proporcionados por Apple Sign-In).
- Datos biometricos y de perfil nutricional: edad, sexo, peso, estatura, nivel de actividad fisica, pais de residencia, preferencias alimentarias y objetivos nutricionales que proporcionas voluntariamente durante el onboarding.
- Fotografias de alimentos: imagenes que tomas o cargas a traves de la aplicacion para su analisis nutricional mediante inteligencia artificial.
- Registros de alimentacion: datos de comidas, calorias, macronutrientes (proteinas, carbohidratos, grasas, fibra), ingesta de agua y racha de seguimiento.
- Comunicaciones: mensajes que nos envias a traves de correo electronico o formularios de contacto.
3.2. Datos recopilados automaticamente
- Datos de uso: informacion sobre como interactuas con el Servicio, incluyendo funciones utilizadas, frecuencia de uso, pantallas visitadas y patrones de navegacion. Estos datos se recopilan a traves de PostHog, nuestra herramienta de analisis de producto.
- Datos del dispositivo: tipo de dispositivo, sistema operativo, version de la aplicacion, identificadores anonimos del dispositivo y zona horaria.
- Datos de conexion: direccion IP, tipo de navegador e idioma preferido (en el sitio web).
- Datos de suscripcion: estado de tu suscripcion, tipo de plan y fechas de renovacion, gestionados a traves de RevenueCat.
4. Analisis de Fotografias mediante Inteligencia Artificial
Nuestro Servicio utiliza inteligencia artificial (Claude Vision de Anthropic) para analizar las fotografias de alimentos que tomas o cargas. Es importante que entiendas como funciona este proceso:
- Las fotografias se envian a la API de Anthropic (Claude Vision) para su procesamiento y analisis nutricional en tiempo real.
- Las fotografias NO se almacenan permanentemente por Anthropic. Conforme a los terminos de la API de Anthropic, las imagenes enviadas a traves de la API no se retienen despues del procesamiento y no se utilizan para entrenar sus modelos de IA.
- Las fotografias se transmiten de forma cifrada (TLS/SSL). El procesamiento ocurre en tiempo real y Anthropic descarta la imagen una vez generada la respuesta.
- Los resultados del analisis (calorias, macronutrientes, ingredientes identificados) se almacenan en tu cuenta en Supabase para que puedas consultarlos posteriormente.
- Las fotografias originales se almacenan en un bucket privado de Supabase Storage, accesible unicamente por tu cuenta. Puedes eliminarlas en cualquier momento.
- Te recomendamos no incluir informacion personal identificable (rostros, documentos, etc.) en las fotografias de alimentos.
5. Finalidad del Tratamiento
Utilizamos tus datos personales para las siguientes finalidades:
- Proporcionar, mantener y mejorar el Servicio.
- Analizar fotografias de alimentos y proporcionar informacion nutricional estimada mediante inteligencia artificial.
- Calcular tus objetivos caloricos y de macronutrientes con base en tus datos biometricos.
- Personalizar tu experiencia y recomendaciones nutricionales.
- Gestionar tu suscripcion y estado de cuenta.
- Enviarte comunicaciones relacionadas con el Servicio (actualizaciones, alertas de seguridad, soporte tecnico).
- Analizar el uso del producto de forma agregada para mejorar la experiencia del usuario.
- Detectar, prevenir y resolver problemas tecnicos y de seguridad.
- Cumplir con obligaciones legales y regulatorias aplicables.
6. Base Legal del Tratamiento
El tratamiento de tus datos personales se basa en las siguientes bases legales:
- Ejecucion contractual: para proporcionar el Servicio que has solicitado.
- Consentimiento: para el procesamiento de fotografias de alimentos y el envio de comunicaciones de marketing.
- Interes legitimo: para mejorar y asegurar el Servicio, prevenir fraudes y generar estadisticas de uso.
- Obligacion legal: para cumplir con requerimientos legales, fiscales o regulatorios.
7. Servicios de Terceros
No vendemos tus datos personales. Compartimos tu informacion unicamente con los siguientes proveedores de servicio, cada uno con una funcion especifica y necesaria para el funcionamiento de Comi AI:
- Supabase (procesador de datos): infraestructura de backend, base de datos (PostgreSQL) y almacenamiento de archivos. Tus datos de cuenta, registros nutricionales y fotografias se almacenan en Supabase con cifrado en reposo y en transito. Supabase actua como procesador de datos bajo nuestras instrucciones. Politica de privacidad de Supabase.
- Anthropic (Claude Vision): proveedor de inteligencia artificial que procesa las fotografias de alimentos para analisis nutricional. Las imagenes se envian a la API de Anthropic, se procesan en tiempo real y no se retienen ni se usan para entrenar modelos. Politica de privacidad de Anthropic.
- RevenueCat: gestion de suscripciones in-app. RevenueCat procesa informacion sobre tu estado de suscripcion, tipo de plan y fechas de renovacion. No tiene acceso a datos de tarjeta de credito (los pagos se procesan directamente por Apple App Store o Google Play Store). Politica de privacidad de RevenueCat.
- PostHog: analitica de producto. Recopila datos anonimizados sobre el uso de la aplicacion (pantallas visitadas, funciones utilizadas, eventos de interaccion) para ayudarnos a mejorar la experiencia del usuario. No recopila datos personales identificables. Politica de privacidad de PostHog.
- Expo (EAS): plataforma de desarrollo y distribucion de la aplicacion movil. Expo puede recopilar datos tecnicos del dispositivo (modelo, sistema operativo, version de la app) para la entrega de actualizaciones. Politica de privacidad de Expo.
- Apple / Google: procesadores de pago para suscripciones in-app. Los pagos se realizan directamente a traves de Apple App Store o Google Play Store. Nosotros no almacenamos datos de tarjetas de credito.
- Vercel: proveedor de alojamiento para nuestro sitio web.
- Autoridades competentes: cuando sea requerido por ley, orden judicial o proceso legal.
Todos nuestros proveedores estan sujetos a acuerdos de proteccion de datos y estan obligados a tratar tu informacion de forma confidencial y segura.
8. Transferencias Internacionales de Datos
Tus datos personales pueden ser transferidos y procesados en servidores ubicados fuera de tu pais de residencia, incluyendo Estados Unidos. Estas transferencias se realizan con las salvaguardas apropiadas:
- Clausulas contractuales estandar aprobadas.
- Cumplimiento de las decisiones de adecuacion aplicables (para usuarios sujetos al RGPD/GDPR).
- Consentimiento expreso del titular de los datos (cuando sea requerido por la legislacion local).
9. Derechos de los Usuarios
Independientemente de tu jurisdiccion, reconocemos y respetamos los siguientes derechos sobre tus datos personales:
- Acceso: conocer que datos personales tenemos sobre ti y como se tratan.
- Rectificacion: solicitar la correccion de datos inexactos o incompletos.
- Eliminacion: solicitar la eliminacion de tus datos y tu cuenta en cualquier momento.
- Portabilidad / Exportacion: recibir tus datos en un formato estructurado y de lectura mecanica.
- Oposicion: oponerte al tratamiento de tus datos para finalidades especificas (como marketing).
- Limitacion: solicitar la restriccion del tratamiento en determinadas circunstancias.
- Revocacion del consentimiento: retirar tu consentimiento en cualquier momento para el tratamiento basado en consentimiento, sin que esto afecte la legalidad del tratamiento previo.
Derechos adicionales por jurisdiccion
- Mexico (Derechos ARCO): acceso, rectificacion, cancelacion y oposicion conforme a la Ley Federal de Proteccion de Datos Personales en Posesion de los Particulares.
- Union Europea (RGPD): incluye el derecho al olvido, derecho a no ser objeto de decisiones automatizadas, y el derecho a presentar reclamaciones ante tu autoridad de proteccion de datos local.
- Colombia (Ley 1581 de 2012): derecho a conocer, actualizar y rectificar datos, revocar autorizacion y presentar quejas ante la SIC.
- Argentina (Ley 25.326): derecho de acceso, rectificacion, supresion y confidencialidad. Denuncias ante la AAIP.
Para ejercer cualquiera de estos derechos, envia un correo electronico a privacidad@comiai.co con el asunto "Ejercicio de Derechos", indicando: tu nombre completo, el derecho que deseas ejercer y una descripcion de tu solicitud. Responderemos en un plazo maximo de 20 dias habiles (o el plazo legal aplicable en tu jurisdiccion).
10. Eliminacion de Datos y Cuenta
Puedes solicitar la eliminacion completa de tu cuenta y todos los datos personales asociados en cualquier momento mediante:
- La opcion "Eliminar cuenta" dentro de la seccion de Perfil en la aplicacion.
- Enviando un correo electronico a privacidad@comiai.co con el asunto "Eliminacion de Cuenta".
Una vez recibida tu solicitud, eliminaremos tus datos personales en un plazo maximo de 30 dias naturales, salvo que exista una obligacion legal que requiera su conservacion por un periodo adicional. La eliminacion es irreversible e incluye: datos de perfil, datos biometricos, historial de comidas, fotografias almacenadas, resultados de analisis y registros de seguimiento.
11. Conservacion de Datos
Conservamos tus datos personales durante el tiempo que mantengas una cuenta activa o segun sea necesario para proporcionarte el Servicio. Nuestros periodos de retencion son:
- Datos de cuenta y perfil: mientras tu cuenta este activa. Se eliminan dentro de los 30 dias siguientes a la solicitud de eliminacion.
- Fotografias de alimentos: almacenadas mientras tu cuenta este activa. Las imagenes enviadas a Anthropic para analisis no se retienen por Anthropic despues del procesamiento.
- Registros nutricionales: conservados mientras tu cuenta este activa para que puedas consultar tu historial.
- Datos de suscripcion: conservados durante el periodo legalmente requerido para obligaciones fiscales y contables (generalmente 5 anos).
- Datos anonimizados y agregados: pueden conservarse indefinidamente con fines estadisticos y de mejora del Servicio, ya que no permiten identificar a ningun usuario.
- Datos de analitica (PostHog): eventos anonimizados de uso se conservan por un maximo de 12 meses.
- Datos legales: informacion necesaria para el ejercicio o la defensa de reclamaciones legales se conserva segun lo requiera la ley aplicable.
12. Cookies y Tecnologias Similares (Sitio Web)
Nuestro sitio web (comiai.co) puede utilizar cookies y tecnologias similares. La aplicacion movil no utiliza cookies.
- Cookies esenciales: necesarias para el funcionamiento basico del sitio web (autenticacion, seguridad, preferencias de sesion). No requieren consentimiento.
- Cookies analiticas: utilizadas para comprender como interactuan los visitantes con el sitio web y mejorar la experiencia. Solo se activan con tu consentimiento.
Puedes gestionar tus preferencias de cookies a traves de la configuracion de tu navegador. Desactivar cookies esenciales puede afectar la funcionalidad del sitio web.
13. Seguridad de los Datos
Implementamos medidas tecnicas y organizativas apropiadas para proteger tus datos personales, incluyendo:
- Cifrado en transito (TLS/SSL) y en reposo.
- Autenticacion segura mediante Apple Sign-In y Supabase Auth.
- Row Level Security (RLS) en la base de datos: cada usuario solo puede acceder a sus propios datos.
- Almacenamiento de fotografias en buckets privados con acceso restringido.
- Monitoreo continuo de infraestructura.
- Copias de seguridad periodicas y planes de recuperacion ante desastres proporcionados por Supabase.
Ningun sistema de transmision o almacenamiento de datos es completamente seguro. Si detectas alguna vulnerabilidad o incidente de seguridad, te pedimos que nos contactes de inmediato a privacidad@comiai.co.
14. Privacidad de Menores de Edad
El Servicio esta dirigido a personas mayores de 13 anos. No recopilamos intencionalmente datos personales de menores de 13 anos. Si eres padre, madre o tutor y consideras que un menor de 13 anos nos ha proporcionado datos personales, contactanos a privacidad@comiai.co para que procedamos a su eliminacion inmediata.
Para usuarios entre 13 y 18 anos (o la edad de mayoria en su jurisdiccion), recomendamos el uso del Servicio bajo la supervision de un padre, madre o tutor legal.
15. Cambios a esta Politica
Podemos actualizar esta Politica de Privacidad periodicamente. Te notificaremos sobre cambios significativos mediante un aviso visible en la aplicacion o por correo electronico. La fecha de ultima actualizacion aparece al inicio de este documento. El uso continuado del Servicio despues de cualquier cambio constituye tu aceptacion de la politica actualizada.
16. Contacto
Si tienes preguntas, comentarios o solicitudes relacionadas con esta Politica de Privacidad o el tratamiento de tus datos personales, puedes contactarnos en:
- Correo de contacto: support@comiai.co
- Correo de privacidad: privacidad@comiai.co
- Sitio web: comiai.co