Política de privacidad
Última actualización: 10 de septiembre de 2026
Kuro Iberia («Kuro Iberia», «nosotros») respeta tu privacidad. Esta política explica qué datos recogemos, cómo los usamos y tus derechos cuando utilizas la aplicación móvil iOS com.kuroiberia.app y los servicios web asociados (incluido join.kuroiberia.com y www.kuroiberia.com).
Uso limitado de datos de Google. El acceso a Google Drive (archivos de la app) y Google Sheets se usa únicamente para ofrecerte las funciones que activas en la app. No vendemos tus datos, no los usamos para publicidad ni los compartimos con terceros salvo los proveedores técnicos necesarios para prestar el servicio (ver sección 5).
Nuestro uso cumple la Google API Services User Data Policy, incluidos los requisitos de Limited Use.
1. Responsable del tratamiento
Consultas sobre privacidad: soporte@kuroiberia.com
2. Datos que recogemos
- Cuenta Kuro Iberia: identificador de usuario, email, nombre visible y foto de perfil cuando te registras (Firebase Authentication). Es independiente de tu cuenta Google.
- Ubicación: coordenadas GPS cuando autorizas el acceso, para mapa, retos y tiempo en destino.
- Contactos: agenda de Apple cuando lo permites, para tu red de contactos en la app.
- Calendario: eventos cuando autorizas el acceso, para consultar o gestionar tu línea y layovers.
- Cámara, fotos y micrófono: contenido que captures para perfil, retos, gastos compartidos o el agente de voz.
- Contenido que creas: notas, logbook, biblioteca, gastos compartidos, mensajes y datos de nómina que introduzcas o importes.
- Salud (HealthKit): pasos, kcal activas, entrenos, peso y edad cuando autorizas Salud en iPhone o Apple Watch, para Nutrición y retos deportivos.
- Apple Watch: actividad de retos, ubicación durante un reto activo, mensajes del agente y datos sincronizados desde el iPhone emparejado.
- Nutrición: fotos de platos, registros de comidas, objetivos dietéticos y planes generados en la app (orientación, no consejo médico).
- Briefing por correo (opcional): si reenvías el email de plan de vuelo Iberia a tu dirección personal
briefing+token@kuroiberia.com, almacenamos temporalmente el mensaje y los PDF adjuntos en nuestros servidores (Firebase) hasta que los importes en la app o pase 1 hora, momento en el que se borran automáticamente. - Datos técnicos: identificadores de dispositivo, tokens push, registros de errores y telemetría básica para mantener el servicio.
3. Datos de Google (OAuth) — qué accedemos y por qué
Si conectas tu cuenta Google desde Perfil → Cuenta Google, la app solicita permisos OAuth concretos. Solo accedemos a los datos necesarios para las funciones que uses. La importación de briefing de vuelo no requiere Gmail OAuth: puedes reenviar el email a tu dirección Kuro (Perfil → Briefing por correo) sin conectar Google.
| Permiso (scope) | Para qué lo usamos | Qué NO hacemos |
|---|---|---|
Google Sheetsspreadsheets |
Leer y escribir hojas de cálculo que la app crea o que vinculas para logbook, nómina o gastos. | No accedemos a hojas ajenas a Kuro Iberia ni las compartimos con otros usuarios sin tu acción. |
Google Drive (archivos de la app)drive.file |
Crear y gestionar la carpeta KuroIberia (Logbook, Nominas, Gastos) en tu Drive; subir recibos y detectar duplicados dentro de esa carpeta. |
No exploramos todo tu Drive. Solo archivos y carpetas creados por Kuro Iberia o que abras explícitamente con la app. |
No solicitamos Gmail OAuth (lectura ni modificación de correo). El briefing se importa
reenviando el email a tu dirección Kuro. La búsqueda de YouTube del agente usa una API key de Google,
sin permiso OAuth youtube.readonly.
Los tokens OAuth se almacenan de forma segura en el dispositivo (Keychain de iOS) mediante el SDK oficial de Google Sign-In. Las operaciones con Sheets y Drive se realizan desde la app en tu dispositivo o mediante APIs de Google autenticadas con tu token; no vendemos ni cedemos esos datos a anunciantes.
4. Cómo usamos tus datos
- Prestar las funciones de la app: agente, logbook, nómina, gastos, calendario, mapa y retos.
- Sincronizar información entre dispositivos con Firebase (Firestore, Storage, Cloud Functions).
- Procesar consultas del agente y funciones inteligentes solo si das permiso in-app para enviar datos a proveedores de IA (ver sección 4 bis).
- Importar briefing o sincronizar hojas cuando tú inicias esa acción.
- Enviar notificaciones que hayas aceptado.
- Mejorar seguridad, prevenir abusos y cumplir obligaciones legales.
4 bis. Inteligencia artificial de terceros (Gemini y Groq)
Kuro Iberia usa servicios de IA en la nube para el agente, el análisis de fotos (comida, recibos, despensa, ID de tripulación) y el coach de nutrición. No enviamos esos datos hasta que lo autorizas en la app (pantalla «IA en la nube» al entrar, o Perfil → Privacidad). Puedes revocar el permiso en cualquier momento; entonces esas funciones dejan de llamar a la nube.
- Qué se envía: el texto que escribes al agente; fotos que eliges analizar; contexto mínimo de la función (p. ej. kcal del día para el coach, OCR de un ticket). No vendemos estos datos ni los usamos para publicidad.
- Google Gemini (Google LLC): generación de lenguaje, visión y, si aplica, búsqueda web asociada a tu consulta. Política: policies.google.com/privacy.
- Groq (Groq, Inc.): clasificación y ejecución rápida de herramientas del agente. Política: groq.com/privacy-policy.
- Apple Intelligence: si el dispositivo lo permite, parte del enrutamiento puede ocurrir en el iPhone/iPad sin este permiso de nube.
Nutrición ofrece orientación alimentaria (no consejo médico). Las cifras de alimentos se apoyan en USDA FoodData Central, BEDCA / AESAN y EFSA. Las fuentes también aparecen dentro de la app (Nutrición → Fuentes).
5. Servicios de terceros
Utilizamos, entre otros:
- Google Firebase — autenticación Kuro, base de datos, almacenamiento, buzón efímero de briefing y funciones en la nube (proyecto
kuroiberia). - Google Sign-In / Sheets / Drive APIs — solo si conectas tu cuenta Google y autorizas Sheets y Drive (
drive.file). Briefing: buzón Kuro, sin Gmail OAuth. YouTube del agente: API key, sin OAuth. - Google Gemini — procesamiento de lenguaje y visión cuando autorizas IA en la nube (ver 4 bis).
- Groq — enrutado y herramientas del agente cuando autorizas IA en la nube.
- Apple — servicios del sistema (MapKit, calendario, contactos, notificaciones).
- Google Maps Platform — geocodificación y mapas cuando corresponda.
Estos proveedores tratan datos según sus propias políticas. No vendemos tu información personal a terceros.
6. Revocar acceso a Google
Puedes desconectar Google en cualquier momento:
- En la app: Perfil → Cuenta Google → Cerrar sesión.
- En Google: myaccount.google.com/permissions → selecciona «Kuro Iberia» → Eliminar acceso.
Al revocar permisos, dejamos de acceder a nuevos datos de Google; los datos ya importados en tu cuenta Kuro (p. ej. entradas de logbook) permanecen hasta que los elimines o solicites borrado de cuenta.
7. Gastos compartidos (web join)
Cuando alguien se une a un gasto compartido desde join.kuroiberia.com, recogemos el nombre (y opcionalmente email o foto) que introduce para mostrarlo al organizador. Esos datos se gestionan mediante Cloud Functions; el navegador no accede directamente a Firestore.
8. Conservación
Conservamos tus datos mientras mantengas una cuenta activa o sea necesario para prestar el servicio.
Puedes eliminar tu cuenta en la app: Ajustes / Perfil → Eliminar cuenta.
Eso borra tu identidad de Firebase Authentication, los documentos de perfil público y privado
(publicUsers y users), archivos de Storage asociados a tu usuario
y los datos locales en el iPhone. Chats y notas históricas en el servidor pueden permanecer
sin identidad de cuenta; contacta a
soporte@kuroiberia.com
si necesitas un borrado más amplio.
9. Seguridad
Aplicamos autenticación, reglas de acceso en Firebase y cifrado en tránsito (HTTPS/TLS). Los tokens OAuth viajan cifrados. Ningún sistema es 100 % seguro; te recomendamos proteger tu dispositivo y credenciales.
10. Tus derechos
Según tu jurisdicción (incluido el RGPD si resides en la UE), puedes solicitar acceso, rectificación, supresión, limitación u oposición al tratamiento escribiendo a soporte@kuroiberia.com.
11. Menores
Kuro Iberia no está dirigida a menores de 13 años. Si detectamos una cuenta de un menor sin consentimiento parental, podemos eliminarla.
12. Cambios
Podemos actualizar esta política. Publicaremos la versión revisada en esta URL con la fecha de actualización.