SlothLabSlothLab

Política de Privacidad

Última actualización: 15 de marzo de 2026

Sloth Lab Inc. ("Sloth Lab", "nosotros" o "nuestro") opera la aplicación móvil ChecKin (la "App") y los servicios relacionados (colectivamente, el "Servicio"). ChecKin permite a los cuidadores configurar llamadas de chequeo automatizadas y mensajes SMS a sus familiares mayores ("Destinatarios de Cuidado"). Esta Política de Privacidad describe cómo recopilamos, usamos, divulgamos, retenemos y protegemos tu información personal cuando usas nuestro Servicio. Se aplica a todos los usuarios de la App, incluyendo cuidadores que crean cuentas y Destinatarios de Cuidado que reciben comunicaciones a través del Servicio.

1. Introducción

Al acceder o usar el Servicio, reconoces que has leído, comprendido y aceptas estar vinculado por esta Política de Privacidad. Si no estás de acuerdo con nuestras prácticas, por favor no uses el Servicio. Esta Política de Privacidad está diseñada para cumplir con las leyes aplicables de privacidad y telecomunicaciones, incluyendo la Ley de Protección de Información Personal y Documentos Electrónicos ("PIPEDA"), la Ley de Protección del Consumidor Telefónico ("TCPA"), la Legislación Anti-Spam de Canadá ("CASL") y la Ley de Privacidad del Consumidor de California / Ley de Derechos de Privacidad de California ("CCPA/CPRA").

2. Información que Recopilamos

Recopilamos las siguientes categorías de información para proporcionar y operar el Servicio:

2.1 Información del Cuidador (Usuario de la App)

Cuando creas una cuenta y usas el Servicio, recopilamos:

  • Información de Cuenta: Dirección de correo electrónico, nombre para mostrar y URL de foto de perfil, obtenidos a través de autenticación social (inicio de sesión con Google o Apple) o inicio de sesión basado en correo electrónico.
  • Información del Dispositivo: Token de dispositivo de Firebase Cloud Messaging (FCM) para la entrega de notificaciones push, versión de la app, versión del sistema operativo y modelo del dispositivo.
  • Preferencias: Zona horaria, preferencia de idioma y configuración de notificaciones.
  • Información de Suscripción: Estado de suscripción, nivel (Gratuito o Premium) e historial de compras, gestionado a través de RevenueCat.

2.2 Información del Destinatario de Cuidado

Cuando un cuidador registra a un Destinatario de Cuidado, recopilamos:

  • Información de Identidad: Nombre, apellido y relación con el cuidador.
  • Información de Contacto: Número de teléfono en formato internacional E.164.
  • Datos de Localización: Zona horaria e idioma preferido para la programación y texto a voz.
  • Estado de Verificación: Estado de verificación del número de teléfono obtenido a través de verificación basada en PSTN.
  • Registros de Consentimiento: Marcas de tiempo y métodos tanto para el consentimiento proporcionado por el cuidador como para el consentimiento propio del Destinatario de Cuidado (ver Sección 3).

2.3 Grabaciones de Voz (Información Personal Sensible)

Nuestro Servicio graba las respuestas de voz de los Destinatarios de Cuidado durante las llamadas de chequeo. Clasificamos las grabaciones de voz como Información Personal Sensible y aplicamos protecciones mejoradas, incluyendo controles de acceso estrictos que limitan las grabaciones únicamente a la cuenta del cuidador propietario, eliminación automática según el nivel de suscripción, almacenamiento en contenedores con control de acceso y aislamiento a nivel de usuario, y aviso de grabación proporcionado al inicio de cada llamada. Las grabaciones de voz se recopilan únicamente para entregar respuestas de chequeo a los cuidadores y nunca se utilizan para identificación biométrica, perfilado de voz ni ningún propósito más allá de la funcionalidad principal del Servicio.

2.4 Registros de Llamadas y SMS

Generamos y retenemos automáticamente registros de todas las comunicaciones de chequeo, incluyendo marcas de tiempo de llamadas y mensajes SMS enviados y recibidos, estado de entrega (pendiente, enviado, entregado, fallido), entrada DTMF (teclado) de los Destinatarios de Cuidado durante las llamadas e identificadores de sesión de Twilio para resolución de problemas.

2.5 Datos Recopilados Automáticamente

Recopilamos automáticamente cierta información cuando usas la App, incluyendo eventos de analítica (patrones de uso de la app, vistas de pantalla y uso de funciones) recopilados a través de Firebase Analytics, y registros de errores y fallos (trazas de pila, información del dispositivo y contexto de error) recopilados a través de Firebase Crashlytics.

3. Mecanismos de Consentimiento

Empleamos múltiples capas de consentimiento para asegurar que todas las partes estén informadas y hayan aceptado la recopilación y uso de su información:

  • 1. Acuerdo del Servicio (Clickwrap): Al registrarse o iniciar sesión, los cuidadores aceptan nuestros Términos de Servicio y esta Política de Privacidad al proceder con la autenticación. Los enlaces a los documentos legales completos se muestran en la pantalla de inicio de sesión.
  • 2. Consentimiento de Envío de SMS/Llamadas: Durante el registro del Destinatario de Cuidado, el cuidador debe confirmar mediante una casilla de verificación explícita que tiene autorización para inscribir al Destinatario de Cuidado para comunicaciones automatizadas de SMS y llamadas de voz. Este consentimiento se registra con una marca de tiempo, método e identificador de versión.
  • 3. Consentimiento Propio del Destinatario de Cuidado (Verificación PSTN): El Destinatario de Cuidado proporciona consentimiento directo y verificable al responder una llamada de verificación e ingresar un código de 4 dígitos en el teclado de su teléfono (DTMF). Este mecanismo está diseñado para ser accesible a personas mayores que pueden no usar dispositivos digitales.
  • 4. Aviso de Grabación de Voz: Antes de que comience cualquier grabación durante una llamada de chequeo, se informa al Destinatario de Cuidado mediante un anuncio de texto a voz de que su respuesta será grabada.
  • 5. Permiso de Notificaciones Push: Se solicita a los cuidadores que otorguen permiso de notificaciones push a través del diálogo estándar del sistema operativo (iOS o Android).

4. Cómo Usamos Tu Información

Usamos la información que recopilamos para los siguientes propósitos:

  • Prestación del Servicio Principal: Iniciar y entregar llamadas de chequeo automatizadas y mensajes SMS a los Destinatarios de Cuidado, grabar y entregar respuestas de voz a los cuidadores, y mostrar el historial de chequeos.
  • Gestión de Cuentas: Autenticar usuarios, gestionar niveles de suscripción y aplicar límites del servicio.
  • Comunicación: Enviar notificaciones push cuando los Destinatarios de Cuidado responden a los chequeos y entregar avisos relacionados con el servicio.
  • Mejora del Servicio: Analizar patrones de uso, identificar la adopción de funciones y mejorar la experiencia del usuario.
  • Aseguramiento de Calidad: Monitorear errores, diagnosticar fallos y mantener la confiabilidad del servicio.
  • Cumplimiento Regulatorio: Mantener registros de consentimiento, respetar solicitudes de exclusión y cumplir obligaciones legales.
  • Seguridad: Detectar y prevenir accesos no autorizados, fraudes y abusos.
  • No usamos tu información para: vender datos personales a terceros; publicidad dirigida o perfilado publicitario; identificación biométrica o perfilado de voz; ni ningún propósito no relacionado con el Servicio sin tu consentimiento explícito.

5. Compartición de Datos con Terceros

Compartimos información personal con los siguientes proveedores de servicios de terceros, estrictamente para los propósitos descritos a continuación. No vendemos, alquilamos ni intercambiamos tu información personal.

Twilio

Datos compartidos: Números de teléfono de destinatarios, texto de mensajes, grabaciones de voz. Propósito: Entrega de SMS y llamadas de voz, grabación de llamadas.

Amazon Polly (vía Twilio)

Datos compartidos: Texto de mensajes, configuración de idioma. Propósito: Conversión de texto a voz para llamadas de chequeo.

Firebase (Google)

Datos compartidos: Tokens de dispositivo FCM, eventos de analítica, informes de fallos, propiedades de usuario. Propósito: Entrega de notificaciones push, analítica, monitoreo de fallos.

RevenueCat

Datos compartidos: ID de usuario, correo electrónico, estado de suscripción, historial de compras. Propósito: Gestión de suscripciones y compras dentro de la app.

Google / Apple

Datos compartidos: Dirección de correo electrónico, nombre (opcional). Propósito: Autenticación de inicio de sesión social.

Supabase

Datos compartidos: Todos los datos del Servicio. Propósito: Infraestructura de backend, almacenamiento de datos, ejecución de funciones serverless.

  • Twilio: https://www.twilio.com/legal/privacy
  • Firebase / Google: https://firebase.google.com/support/privacy
  • RevenueCat: https://www.revenuecat.com/privacy
  • Supabase: https://supabase.com/privacy
  • Amazon Web Services: https://aws.amazon.com/privacy/

6. Transferencia y Almacenamiento Internacional de Datos

Tu información personal es almacenada y procesada por nuestros proveedores de servicios. Tomamos medidas razonables para asegurar una protección adecuada.

6.1 Ubicaciones de Procesamiento de Datos

Tu información personal es almacenada y procesada en los Estados Unidos por Supabase (AWS, US East Virginia), Twilio (infraestructura con sede en EE.UU.), Firebase / Google Cloud (infraestructura con sede en EE.UU.) y RevenueCat (infraestructura con sede en EE.UU.).

6.2 Divulgación de Transferencias Transfronterizas

Si te encuentras fuera de los Estados Unidos, incluyendo en Canadá, ten en cuenta que tu información personal será transferida, almacenada y procesada en los Estados Unidos. La legislación de los Estados Unidos, incluyendo la USA PATRIOT Act y la CLOUD Act, puede permitir que las agencias gubernamentales de EE.UU. accedan a datos personales en poder de proveedores de servicios con sede en EE.UU. en ciertas circunstancias. Al usar el Servicio, reconoces y consientes la transferencia de tu información a los Estados Unidos. Para los usuarios canadienses, esta divulgación se proporciona de acuerdo con los requisitos de PIPEDA respecto a la transparencia sobre las transferencias internacionales de datos.

6.3 Salvaguardas

Tomamos medidas razonables para asegurar que tu información personal reciba un nivel adecuado de protección, incluyendo cifrado de datos en tránsito (TLS/HTTPS) y en reposo, obligaciones contractuales con los proveedores de servicios respecto al manejo de datos, y controles de acceso y requisitos de autenticación para todos los sistemas de datos.

7. Retención y Eliminación de Datos

Retenemos tu información personal solo el tiempo necesario para cumplir con los propósitos descritos en esta Política de Privacidad o según lo requiera la ley.

Grabaciones de Voz

Retención: Nivel gratuito — 7 días; Nivel Premium — 90 días. Eliminación: Automática mediante tarea de base de datos programada (diariamente a las 03:00 UTC).

Registros de Errores y Fallos

Retención: 90 días. Eliminación: Automática mediante tarea de base de datos programada.

Eventos de Analítica

Retención: Indefinida (agregada y anonimizable). Eliminación: Eliminación manual previa solicitud.

Datos de Cuenta de Usuario

Retención: Hasta que se solicite la eliminación de la cuenta. Eliminación: Eliminación en cascada completa de todos los datos asociados.

Registros de Chequeo

Retención: Hasta que se solicite la eliminación de la cuenta. Eliminación: Eliminación en cascada con la cuenta.

Archivos TwiML Temporales

Retención: Aproximadamente 60 segundos. Eliminación: Limpieza automática después de la recuperación por la API de telefonía.

Eliminación de Cuenta

Cuando eliminas tu cuenta, todos los datos personales asociados se eliminan permanentemente mediante eliminación en cascada, incluyendo registros de Destinatarios de Cuidado, registros de chequeo, grabaciones de voz, horarios y registros de consentimiento.

8. Tus Derechos

Dependiendo de tu jurisdicción, puedes tener los siguientes derechos respecto a tu información personal:

8.1 Derecho de Acceso

Tienes derecho a solicitar una copia de todos los datos personales que tenemos sobre ti. Proporcionaremos esta información en un formato de uso común y legible por máquina dentro de los 30 días de tu solicitud.

8.2 Derecho de Rectificación

Tienes derecho a solicitar la corrección de cualquier dato personal inexacto o incompleto. Puedes actualizar la mayoría de la información directamente en la configuración de la App.

8.3 Derecho de Supresión

Tienes derecho a solicitar la eliminación de tu cuenta y todos los datos personales asociados. Al recibir una solicitud de eliminación, eliminaremos permanentemente todos tus datos mediante eliminación en cascada, sujeto a cualquier obligación legal de retención.

8.4 Derecho de Exclusión de Comunicaciones

Puedes excluirte de las comunicaciones automatizadas a través de los siguientes mecanismos:

  • SMS: Responde "STOP" a cualquier mensaje SMS para cesar inmediatamente las comunicaciones SMS a ese número.
  • Llamadas: Desactiva el horario de chequeo a través de la App para detener las llamadas automatizadas.
  • Notificaciones Push: Desactiva las notificaciones a través de la configuración del sistema operativo de tu dispositivo.

8.5 Derecho a la Portabilidad de Datos

Tienes derecho a solicitar una exportación de tus datos personales en un formato estructurado, de uso común y legible por máquina.

8.6 Derecho a la No Discriminación

No te discriminaremos por ejercer cualquiera de tus derechos de privacidad. El ejercicio de tus derechos no afectará la calidad del servicio que recibes.

8.7 Derechos Bajo CCPA/CPRA (Residentes de California)

Si eres residente de California, tienes derechos adicionales bajo CCPA/CPRA:

  • Derecho a Saber: Puedes solicitar la divulgación de las categorías y piezas específicas de información personal que hemos recopilado.
  • Derecho a Eliminar: Puedes solicitar la eliminación de la información personal que hemos recopilado sobre ti, sujeto a ciertas excepciones.
  • Derecho a Excluirse de la Venta: No vendemos tu información personal.
  • Derecho a Limitar el Uso de Información Personal Sensible: Puedes solicitar que limitemos el uso de tu Información Personal Sensible a los propósitos necesarios para la prestación del Servicio.

8.8 Derechos Bajo PIPEDA (Usuarios Canadienses)

Si te encuentras en Canadá, tienes derecho a:

  • Acceder a tu información personal en nuestro poder.
  • Cuestionar la exactitud e integridad de tu información y solicitar que sea enmendada según corresponda.
  • Retirar el consentimiento para la recopilación, uso o divulgación de tu información personal (sujeto a restricciones legales o contractuales).
  • Presentar una queja ante nuestro Oficial de Privacidad o ante la Oficina del Comisionado de Privacidad de Canadá.

8.9 Cómo Ejercer Tus Derechos

Para ejercer cualquiera de los derechos anteriores, puedes:

  • Correo electrónico: admin@slothlab.app
  • En la App: Navega a Configuración > Ayuda dentro de la App
  • Responderemos a todas las solicitudes verificables dentro de 30 días (o 45 días para solicitudes de CCPA/CPRA cuando sea necesaria una extensión).

9. Medidas de Seguridad

Implementamos medidas técnicas y organizativas estándar de la industria para proteger tu información personal. A pesar de estas medidas, ningún método de transmisión por Internet o almacenamiento electrónico es completamente seguro.

  • Seguridad a Nivel de Fila (RLS): Todas las tablas de la base de datos aplican aislamiento de datos a nivel de usuario, asegurando que los usuarios solo puedan acceder a sus propios datos.
  • Cifrado en Tránsito: Todos los datos transmitidos entre tu dispositivo, nuestros servidores y servicios de terceros están cifrados usando TLS/HTTPS.
  • Autenticación OAuth 2.0: La autenticación de usuarios se gestiona a través de proveedores OAuth de Google y Apple. No almacenamos contraseñas.
  • Aislamiento de Roles de Servicio: El acceso elevado a la base de datos solo está disponible para funciones de backend serverless y nunca se expone a las aplicaciones cliente.
  • Autenticación de Twilio: Todas las operaciones de telefonía se autentican usando credenciales de Account SID y Auth Token.
  • Seguridad de Cuenta de Servicio de Firebase: Las notificaciones push utilizan JSON Web Tokens firmados con RSA-256 para la autenticación.
  • Control de Acceso a Grabaciones: Las grabaciones de voz se almacenan en contenedores de almacenamiento con control de acceso y políticas que restringen el acceso a la cuenta del cuidador propietario.
  • Limpieza de Archivos Temporales: Los archivos temporales de instrucciones de telefonía (TwiML) se eliminan automáticamente después de ser recuperados por la API de telefonía, generalmente en 60 segundos.
  • Validación de Entrada: Los números de teléfono se validan según el estándar internacional E.164, y la entrada DTMF se restringe a los rangos de dígitos esperados.

10. Cumplimiento con TCPA

La Ley de Protección del Consumidor Telefónico (TCPA) regula las comunicaciones telefónicas automatizadas en los Estados Unidos. Nuestras medidas de cumplimiento incluyen:

  • Registro A2P 10DLC: Nuestras comunicaciones están registradas bajo el marco de Application-to-Person 10-Digit Long Code (A2P 10DLC) según lo requieren los operadores de EE.UU. y la TCPA.
  • Consentimiento Expreso Previo: Obtenemos el consentimiento explícito del cuidador (mediante casilla de verificación) antes de enviar cualquier comunicación automatizada al número de teléfono de un Destinatario de Cuidado.
  • Verificación del Destinatario: Obtenemos el consentimiento directo del Destinatario de Cuidado a través de la verificación DTMF basada en PSTN antes de iniciar comunicaciones recurrentes.
  • Mecanismo de Exclusión: Los Destinatarios de Cuidado pueden responder "STOP" a cualquier mensaje SMS para cesar inmediatamente las comunicaciones por SMS. Los horarios de llamadas pueden ser desactivados por el cuidador a través de la App.
  • Registros de Consentimiento: Todo el consentimiento se registra con marcas de tiempo, métodos e identificadores de versión con fines de auditoría.

Responda STOP para cancelar, HELP para ayuda. La frecuencia de mensajes varía. Pueden aplicarse tarifas de mensajes y datos.

No se compartirá información móvil con terceros/afiliados con fines de marketing/promoción.

11. Cumplimiento con CASL

La Legislación Anti-Spam de Canadá (CASL) regula los mensajes electrónicos comerciales. Nuestras medidas de cumplimiento incluyen:

  • Seguimiento de Consentimiento: Mantenemos registros de consentimiento para todas las comunicaciones electrónicas, incluyendo la marca de tiempo, método y versión del consentimiento.
  • Mecanismo de Exclusión: Los Destinatarios de Cuidado pueden responder "STOP" a cualquier mensaje SMS. La exclusión se procesa inmediatamente.
  • Identificación del Remitente: Todas las comunicaciones identifican a Sloth Lab Inc. como el remitente.

12. Privacidad de Menores

El Servicio no está dirigido a menores de 13 años. No recopilamos conscientemente información personal de menores de 13 años. Nuestros usuarios objetivo son adultos de 30 a 50 años que son cuidadores de familiares mayores. Si descubrimos que hemos recopilado información personal de un menor de 13 años, tomaremos medidas para eliminar dicha información de inmediato. Si crees que un menor de 13 años nos ha proporcionado información personal, contáctanos en admin@slothlab.app.

13. Cambios a Esta Política de Privacidad

Podemos actualizar esta Política de Privacidad periódicamente para reflejar cambios en nuestras prácticas, tecnología, requisitos legales u otros factores. Cuando hagamos cambios materiales:

  • Actualizaremos la fecha de "Última actualización" en la parte superior de esta Política de Privacidad.
  • Te notificaremos a través de la App (mediante notificación en la app o notificación push) antes de que los cambios entren en vigor.
  • Para cambios materiales que afecten el procesamiento de Información Personal Sensible (como grabaciones de voz), solicitaremos un consentimiento renovado cuando lo requiera la ley.

14. Información de Contacto

Si tienes preguntas, inquietudes o solicitudes respecto a esta Política de Privacidad o nuestras prácticas de datos, contáctanos:

  • Correo electrónico: admin@slothlab.app
  • En la App: Configuración > Ayuda
  • Para los usuarios canadienses que deseen presentar una queja, también pueden contactar a la Oficina del Comisionado de Privacidad de Canadá en https://www.priv.gc.ca.
  • Para los residentes de California, pueden contactar a la oficina del Fiscal General de California en https://oag.ca.gov si creen que sus derechos bajo CCPA/CPRA han sido violados.

15. Ley Aplicable

Esta Política de Privacidad se rige e interpreta de acuerdo con las leyes de la Provincia de Ontario, Canadá, y las leyes federales de Canadá aplicables en ella, sin considerar los principios de conflicto de leyes. Para los usuarios ubicados en los Estados Unidos, las leyes federales y estatales de EE.UU. aplicables (incluyendo la TCPA y CCPA/CPRA) también se aplican en la medida requerida.