Política de Privacidad
Última actualización: 7 de abril de 2026
1. Responsable del tratamiento
El responsable del tratamiento de los datos recabados a través de la plataforma Nanni (en adelante, “la Plataforma”) es:
- Titular: [Nombre o razón social del titular]
- NIF/CIF: [Número de identificación fiscal]
- Domicilio: [Dirección completa]
- Email de contacto: hola@nanniapp.com
2. Datos que recogemos
En función de tu relación con Nanni, recogemos diferentes tipos de datos:
2.1 Asesoras de sueño (usuarias B2B)
- Datos de registro: nombre, email, contraseña (cifrada).
- Datos de facturación: gestionados por Stripe; Nanni no almacena números de tarjeta.
- Datos de uso: configuración de marca, ajustes de cuenta, métricas de actividad.
2.2 Familias (usuarias finales invitadas por la asesora)
- Datos de registro: nombre, email.
- Datos de actividad del bebé: registros de sueño, tomas, rutinas, humor, notas.
Estos datos se recogen por cuenta de la asesora (encargada del tratamiento es Nanni; responsable del tratamiento frente a las familias es la asesora). Ver sección 8 para más detalle.
2.3 Visitantes de la web
- Cookies técnicas (sesión, preferencias).
- Cookies analíticas (solo con consentimiento). Ver nuestra Política de Cookies.
3. Finalidad del tratamiento
- Prestar el servicio contratado (gestión de registros, análisis IA, generación de informes).
- Gestionar tu cuenta y suscripción.
- Enviar comunicaciones relacionadas con el servicio (confirmaciones, alertas, cambios importantes).
- Mejorar la Plataforma mediante análisis agregados y anonimizados.
- Cumplir obligaciones legales y fiscales.
4. Base legal
- Ejecución de contrato (art. 6.1.b RGPD): para prestar el servicio y gestionar la cuenta.
- Consentimiento (art. 6.1.a RGPD): para cookies analíticas y comunicaciones comerciales opcionales.
- Interés legítimo (art. 6.1.f RGPD): para mejorar el producto y prevenir fraude.
- Obligación legal (art. 6.1.c RGPD): para obligaciones fiscales y contables.
5. Destinatarios y encargados
Compartimos datos únicamente con los proveedores necesarios para operar:
- Supabase (Hetzner, UE) — Alojamiento de la base de datos y autenticación.
- Stripe (EE.UU., con cláusulas contractuales tipo) — Procesamiento de pagos.
- Vercel (EE.UU., con cláusulas contractuales tipo) — Hosting de la aplicación.
- OpenAI (EE.UU., con cláusulas contractuales tipo) — Generación de insights IA. Los datos enviados son anonimizados y no se usan para entrenar modelos de terceros.
No vendemos ni cedemos datos personales a terceros con fines comerciales.
6. Transferencias internacionales
Algunos proveedores (Stripe, Vercel, OpenAI) operan desde EE.UU. Las transferencias se amparan en las cláusulas contractuales tipo aprobadas por la Comisión Europea y, en su caso, en el EU-US Data Privacy Framework.
7. Conservación de datos
- Datos de cuenta: mientras la cuenta esté activa. Tras la baja, se eliminan en un plazo máximo de 30 días, salvo obligación legal de conservación.
- Datos de facturación: se conservan el tiempo legalmente exigido (mínimo 5 años por obligaciones fiscales).
- Datos de actividad del bebé: mientras la asesora mantenga activa la relación con la familia. La asesora puede eliminarlos en cualquier momento.
8. Relación asesora – Nanni – familias (RGPD)
Cuando una asesora utiliza Nanni para gestionar datos de sus familias, la asesora actúa como responsable del tratamiento respecto a dichos datos, y Nanni actúa como encargado del tratamiento (art. 28 RGPD).
El uso de la Plataforma por parte de la asesora implica la aceptación de nuestras condiciones de encargado del tratamiento. Si necesitas un DPA (Data Processing Agreement) firmado por separado, contacta con hola@nanniapp.com.
9. Derechos del interesado
Puedes ejercer en cualquier momento los siguientes derechos:
- Acceso: saber qué datos personales tratamos.
- Rectificación: corregir datos inexactos.
- Supresión: solicitar la eliminación de tus datos.
- Oposición: oponerte al tratamiento en determinadas circunstancias.
- Limitación: solicitar la restricción del tratamiento.
- Portabilidad: recibir tus datos en formato estructurado.
Para ejercer estos derechos, escríbenos a hola@nanniapp.com indicando tu nombre y el derecho que deseas ejercer.
Si consideras que no hemos atendido adecuadamente tus derechos, puedes presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD).
10. Seguridad
Aplicamos medidas técnicas y organizativas adecuadas para proteger los datos personales: cifrado en tránsito (TLS) y en reposo, control de acceso basado en roles, auditoría de accesos y copias de seguridad periódicas.
11. Cambios en esta política
Nos reservamos el derecho de actualizar esta política. Te notificaremos los cambios relevantes por email o mediante un aviso visible en la Plataforma.