Política de privacidad

Última actualización: 10 de septiembre de 2026

Kuro Iberia («Kuro Iberia», «nosotros») respeta tu privacidad. Esta política explica qué datos recogemos, cómo los usamos y tus derechos cuando utilizas la aplicación móvil iOS com.kuroiberia.app y los servicios web asociados (incluido join.kuroiberia.com y www.kuroiberia.com).

Uso limitado de datos de Google. El acceso a Google Drive (archivos de la app) y Google Sheets se usa únicamente para ofrecerte las funciones que activas en la app. No vendemos tus datos, no los usamos para publicidad ni los compartimos con terceros salvo los proveedores técnicos necesarios para prestar el servicio (ver sección 5).

Nuestro uso cumple la Google API Services User Data Policy, incluidos los requisitos de Limited Use.

1. Responsable del tratamiento

Consultas sobre privacidad: soporte@kuroiberia.com

2. Datos que recogemos

3. Datos de Google (OAuth) — qué accedemos y por qué

Si conectas tu cuenta Google desde Perfil → Cuenta Google, la app solicita permisos OAuth concretos. Solo accedemos a los datos necesarios para las funciones que uses. La importación de briefing de vuelo no requiere Gmail OAuth: puedes reenviar el email a tu dirección Kuro (Perfil → Briefing por correo) sin conectar Google.

Permiso (scope) Para qué lo usamos Qué NO hacemos
Google Sheets
spreadsheets
Leer y escribir hojas de cálculo que la app crea o que vinculas para logbook, nómina o gastos. No accedemos a hojas ajenas a Kuro Iberia ni las compartimos con otros usuarios sin tu acción.
Google Drive (archivos de la app)
drive.file
Crear y gestionar la carpeta KuroIberia (Logbook, Nominas, Gastos) en tu Drive; subir recibos y detectar duplicados dentro de esa carpeta. No exploramos todo tu Drive. Solo archivos y carpetas creados por Kuro Iberia o que abras explícitamente con la app.

No solicitamos Gmail OAuth (lectura ni modificación de correo). El briefing se importa reenviando el email a tu dirección Kuro. La búsqueda de YouTube del agente usa una API key de Google, sin permiso OAuth youtube.readonly.

Los tokens OAuth se almacenan de forma segura en el dispositivo (Keychain de iOS) mediante el SDK oficial de Google Sign-In. Las operaciones con Sheets y Drive se realizan desde la app en tu dispositivo o mediante APIs de Google autenticadas con tu token; no vendemos ni cedemos esos datos a anunciantes.

4. Cómo usamos tus datos

4 bis. Inteligencia artificial de terceros (Gemini y Groq)

Kuro Iberia usa servicios de IA en la nube para el agente, el análisis de fotos (comida, recibos, despensa, ID de tripulación) y el coach de nutrición. No enviamos esos datos hasta que lo autorizas en la app (pantalla «IA en la nube» al entrar, o Perfil → Privacidad). Puedes revocar el permiso en cualquier momento; entonces esas funciones dejan de llamar a la nube.

Nutrición ofrece orientación alimentaria (no consejo médico). Las cifras de alimentos se apoyan en USDA FoodData Central, BEDCA / AESAN y EFSA. Las fuentes también aparecen dentro de la app (Nutrición → Fuentes).

5. Servicios de terceros

Utilizamos, entre otros:

Estos proveedores tratan datos según sus propias políticas. No vendemos tu información personal a terceros.

6. Revocar acceso a Google

Puedes desconectar Google en cualquier momento:

  1. En la app: Perfil → Cuenta Google → Cerrar sesión.
  2. En Google: myaccount.google.com/permissions → selecciona «Kuro Iberia» → Eliminar acceso.

Al revocar permisos, dejamos de acceder a nuevos datos de Google; los datos ya importados en tu cuenta Kuro (p. ej. entradas de logbook) permanecen hasta que los elimines o solicites borrado de cuenta.

7. Gastos compartidos (web join)

Cuando alguien se une a un gasto compartido desde join.kuroiberia.com, recogemos el nombre (y opcionalmente email o foto) que introduce para mostrarlo al organizador. Esos datos se gestionan mediante Cloud Functions; el navegador no accede directamente a Firestore.

8. Conservación

Conservamos tus datos mientras mantengas una cuenta activa o sea necesario para prestar el servicio. Puedes eliminar tu cuenta en la app: Ajustes / Perfil → Eliminar cuenta. Eso borra tu identidad de Firebase Authentication, los documentos de perfil público y privado (publicUsers y users), archivos de Storage asociados a tu usuario y los datos locales en el iPhone. Chats y notas históricas en el servidor pueden permanecer sin identidad de cuenta; contacta a soporte@kuroiberia.com si necesitas un borrado más amplio.

9. Seguridad

Aplicamos autenticación, reglas de acceso en Firebase y cifrado en tránsito (HTTPS/TLS). Los tokens OAuth viajan cifrados. Ningún sistema es 100 % seguro; te recomendamos proteger tu dispositivo y credenciales.

10. Tus derechos

Según tu jurisdicción (incluido el RGPD si resides en la UE), puedes solicitar acceso, rectificación, supresión, limitación u oposición al tratamiento escribiendo a soporte@kuroiberia.com.

11. Menores

Kuro Iberia no está dirigida a menores de 13 años. Si detectamos una cuenta de un menor sin consentimiento parental, podemos eliminarla.

12. Cambios

Podemos actualizar esta política. Publicaremos la versión revisada en esta URL con la fecha de actualización.

13. Contacto

soporte@kuroiberia.com · Centro de soporte