Política de privacidad
Última actualización: agosto de 2026
1. Responsable del tratamiento
Nine to Zero UG (haftungsbeschränkt)
Malzer Chaussee 173, 16515 Oranienburg, Alemania
Correo electrónico: mail@ninetozero.de
2. Resumen
Go Lucid es una aplicación local-first para aprender a soñar de forma lúcida. Puedes usar las funciones locales sin cuenta de usuario. La cuenta es opcional y habilita funciones en la nube, como la sincronización. Solo tratamos datos personales en la medida en que resulta necesario para prestar, proteger y seguir desarrollando la aplicación.
3. Acceso al sitio web / registros del servidor
Al acceder al sitio, el servidor de alojamiento trata automáticamente datos de acceso (dirección IP, fecha y hora, página consultada, tipo de navegador). La base jurídica es nuestro interés legítimo en un funcionamiento seguro y operativo (art. 6, apdo. 1, letra f del RGPD).
Alojamiento
Para el funcionamiento del sitio web y de la aplicación recurrimos a proveedores de alojamiento y de servicios.
4. Almacenamiento local en el navegador
La aplicación web guarda datos en IndexedDB y localStorage; la aplicación de iOS guarda los datos correspondientes en el dispositivo. Entre ellos puede haber datos del diario y de borradores (por ejemplo, texto del sueño, título, etiquetas, estado de ánimo, emociones, calidad del sueño y grado de lucidez), objetivos, ajustes de sueño, recordatorios, idioma y presentación, datos de progreso, ajustes de WBTB y de bloqueo, así como datos técnicos de sesión y de sincronización. Este almacenamiento local es necesario para las funciones de la aplicación (§ 25, apdo. 2 de la TDDDG alemana, sobre el almacenamiento de información en el dispositivo del usuario; art. 6, apdo. 1, letra b o letra f del RGPD).
5. Cuenta de usuario y sincronización en la nube
Si optas por crear una cuenta o por la sincronización en la nube, tratamos tu dirección de correo electrónico, los datos de autenticación, tu nombre visible y, de forma opcional, tu nombre de usuario. Puedes iniciar sesión con correo electrónico y contraseña, así como a través de Google o Apple. Los inicios de sesión mediante OAuth se realizan en el navegador. Además, se aplican las condiciones de protección de datos del proveedor correspondiente.
Para las funciones de cuenta y la sincronización entre dispositivos utilizamos Supabase, donde se tratan los datos de la cuenta y los datos del diario, de objetivos, de sueño, de emociones y de ajustes. Las imágenes de sueños generadas por la aplicación y guardadas de forma privada también se alojan en Supabase Storage. La base jurídica es la ejecución del contrato (art. 6, apdo. 1, letra b del RGPD).
6. Aviso interno de registro
En los flujos de correo electrónico relacionados con la cuenta pueden activarse, en particular, confirmaciones de registro, restablecimientos de contraseña y confirmaciones de un cambio de dirección de correo electrónico. En ese contexto, tu dirección de correo electrónico se trata para esas funciones de cuenta.
Cuando se produce un registro, se envía a través de Resend un aviso interno al buzón de nuestra empresa. Dicho aviso contiene tu dirección de correo electrónico, tu ID de usuario y la hora del registro. Sirve para el control del funcionamiento y de posibles abusos (art. 6, apdo. 1, letra f del RGPD).
7. Suscripciones y compras dentro de la aplicación
En la medida en que estén disponibles las funciones nativas de compra de la tienda, las compras y la gestión de las suscripciones se tramitan a través de la tienda de aplicaciones correspondiente y de tu cuenta en ella. Eliminar una cuenta de Go Lucid no cancela por sí mismo una suscripción de la tienda; tienes que gestionarla o cancelarla en la tienda correspondiente.
Para las funciones nativas de compra de la tienda utilizamos RevenueCat, con el fin de validar suscripciones, restaurar compras y prestar asistencia relacionada con las suscripciones. RevenueCat recibe un ID seudonimizado de usuario de la aplicación Go Lucid, así como datos de plataforma, de transacción y de derechos de acceso vinculados a la suscripción. Una vez completada la eliminación de la cuenta, la aplicación solicita la supresión del registro de cliente correspondiente en RevenueCat.
8. Funciones de IA (opcionales)
Solo si activas expresamente una interpretación de sueños por IA o una generación de imágenes, transmitimos a OpenAI el texto del sueño necesario para ello. Para las interpretaciones se envía el texto del sueño transmitido; para la generación de imágenes se utilizan como máximo los primeros 300 caracteres como parte del prompt de la imagen. Sin esa activación por tu parte no se produce ninguna transmisión a OpenAI. El resultado de una interpretación, así como los datos técnicos de la solicitud y la información de estado, se tratan en el servidor; las imágenes generadas se guardan de forma privada en Supabase Storage. La base jurídica es tu solicitud de uso de la función (art. 6, apdo. 1, letra b del RGPD).
9. Funciones locales, compartir y cookies
Los recordatorios se programan como notificaciones locales en el dispositivo; no utilizamos notificaciones push remotas. Puedes revocar el permiso en cualquier momento desde los ajustes del dispositivo.
El bloqueo por PIN y Face ID/Touch ID protegen los contenidos únicamente en local, en el dispositivo; los datos de bloqueo asociados no se sincronizan. La función de compartir abre el menú de compartir del sistema operativo o del navegador solo tras una acción expresa por tu parte.
En la revisión del código fuente de esta versión de la aplicación no se detectaron rastreadores de publicidad ni cookies de marketing. La única recogida con fines de evaluación son las cifras de uso anónimas descritas en el apartado 10. Esta afirmación no abarca los almacenamientos o tratamientos que puedan llevar a cabo tu navegador, tu sistema operativo, el proveedor de autenticación u otros proveedores de servicios.
10. Cifras de uso anónimas
Para saber en qué punto las personas nuevas abandonan la puesta en marcha, la aplicación cuenta qué pasos se alcanzan. Solo se transmite una lista de nombres de pasos procedentes de una lista fija incluida en el código fuente (por ejemplo, «primer sueño registrado» o «muro de pago visto»), junto con el día natural en que cada paso se alcanzó por primera vez.
No se transmiten: nombre, dirección de correo electrónico, identificador de cuenta o de dispositivo, horas del día ni ningún contenido de tus entradas de sueños.
En el servidor solo se almacenan totales compartidos por día natural y paso. La tabla no tiene ninguna columna para un identificador de persona o de dispositivo, de modo que los dispositivos individuales no pueden distinguirse en los datos almacenados. Cada paso se comunica como máximo una vez por dispositivo.
Dado que los datos almacenados no tienen referencia personal, no están sujetos al RGPD. En la medida en que la propia transmisión constituya un tratamiento, la basamos en nuestro interés legítimo en mejorar la puesta en marcha (art. 6.1.f del RGPD).
Puedes desactivar la transmisión en cualquier momento en la aplicación, en Cuenta → Privacidad → «Cifras de uso anónimas». A partir de ese momento no se envía nada.
11. Tus derechos
Tienes derecho de acceso (art. 15), rectificación (art. 16), supresión (art. 17), limitación (art. 18), portabilidad de los datos (art. 20) y oposición (art. 21 del RGPD). Además, puedes presentar una reclamación ante una autoridad de control. Para ejercerlos basta con un correo electrónico a mail@ninetozero.de.
Puedes iniciar la eliminación de la cuenta desde la aplicación. El proceso de eliminación borra la cuenta y el almacenamiento privado de imágenes asociado, solicita la supresión del registro de cliente correspondiente en RevenueCat y elimina los datos locales de la aplicación una vez confirmada la eliminación. Eliminar una cuenta no cancela por sí mismo una suscripción de la tienda. Las copias de seguridad, los registros o las obligaciones de conservación de los proveedores pueden hacer que algunos datos permanezcan almacenados durante un periodo limitado.
12. Plazo de conservación
Los datos de la cuenta y de la nube, incluidos los datos técnicos de las solicitudes de IA, se conservan, por regla general, mientras exista tu cuenta. Una vez completada la eliminación de la cuenta, la aplicación pone en marcha su supresión tal como se describe más arriba. Los registros del servidor y los registros técnicos de funcionamiento solo se conservan durante el tiempo necesario para un funcionamiento seguro o para fines legales legítimos. Las copias de seguridad, los registros y las obligaciones de conservación aplicables de los proveedores pueden dar lugar a una conservación adicional limitada. No se indican plazos concretos de forma general.