Última actualización: 2026-09-28
1. Introducción
Nos importa la protección de tus datos y de los de tu familia. En esta política de privacidad te informamos de qué datos personales tratamos al utilizar Famunio (https://famunio.com), con qué fines y sobre qué base jurídica.
Son determinantes la Ley federal suiza de protección de datos (revLPD) y, en la medida en que sea aplicable, el Reglamento General de Protección de Datos (RGPD) de la UE.
2. Responsable del tratamiento
Famunio
Philipp Schoch
Schmittenstrasse 4
8458 Dorf
Schweiz
Correo electrónico: info@famunio.com
Sitio web: https://famunio.com
3. Datos tratados
Datos de la cuenta: nombre, dirección de correo electrónico, contraseña (con hash), idioma, rol en la familia, datos de inicio de sesión (sesión, opcionalmente WebAuthn/passkeys).
Datos de la familia y de las personas: nombres, fechas de nacimiento, sistema escolar/región, horario, calendario, exámenes, notas, publicaciones del Board (tareas, listas, encuestas/decisiones, listas de deseos, ideas, recordatorios, comentarios y metadatos de archivos adjuntos), recetas (título, ingredientes, preparación, raciones, URL de imágenes y de fuentes, categorías), amigos, hobbies; según el uso que hagas de la app.
Cuentas infantiles: accesos creados por los padres con permisos limitados.
Datos de pago: la gestión se realiza a través de Stripe; no almacenamos datos completos de tarjetas de crédito, sino referencias (ID de cliente, estado de la suscripción) en Stripe.
Datos técnicos: dirección IP, información del navegador y del dispositivo, marcas de tiempo, datos de registro al acceder al sitio web.
Cloud familiar (opcional): si el propietario de la familia conecta Google Drive, Microsoft OneDrive o Infomaniak kDrive, almacenamos tokens de acceso cifrados, la carpeta elegida (ID/nombre) y metadatos de los archivos adjuntos (nombre del archivo, tipo MIME, tamaño, ID del archivo en el proveedor). El contenido de los archivos se encuentra en vuestra cuenta de nube, no de forma permanente en los servidores de Famunio.
4. Fines y bases jurídicas
Prestación del servicio, registro, inicio de sesión y gestión de la familia (ejecución del contrato / medidas precontractuales).
Gestión de la suscripción y tramitación de pagos a través de Stripe (ejecución del contrato).
Seguridad, prevención de abusos, análisis de errores y funcionamiento de la infraestructura (interés legítimo).
Inicio de sesión opcional con Google OAuth (consentimiento o ejecución del contrato, según el contexto).
Conexión opcional de una carpeta de cloud familiar (Google Drive, OneDrive o Infomaniak kDrive) para que los archivos adjuntos de las discusiones del Board se guarden en vuestra propia nube y los miembros de la familia puedan verlos a través de Famunio (consentimiento / ejecución del contrato).
Importación de recetas desde una URL externa que tú indicas: nuestro servidor accede a la página para extraer la información de la receta (técnicamente habitual, con la IP del servidor).
Copias de seguridad de la base de datos para la recuperación en caso de fallos (interés legítimo en la seguridad de los datos).
5. Cloud familiar (Google Drive / OneDrive / kDrive)
El propietario de la familia puede conectar opcionalmente una carpeta de nube. Para ello, Famunio crea una carpeta de la app (p. ej., «Famunio») o utiliza la carpeta elegida, y guarda allí los archivos adjuntos (imágenes, PDF) y, en su caso, las imágenes de vista previa.
Google Drive: utilizamos el ámbito restringido «drive.file» (solo archivos y carpetas que crea Famunio o que tú compartes expresamente con la app) y la dirección de correo electrónico para identificar la cuenta. Famunio no accede a todo tu Drive.
Microsoft OneDrive: acceso comparable a través de Microsoft Graph a la carpeta elegida.
Infomaniak kDrive: conexión mediante un token de API que generas tú (permisos «drive» y «user_info»). El token se almacena cifrado; los archivos se alojan en Infomaniak (Suiza).
Los miembros de la familia acceden exclusivamente a través de la sesión iniciada de Famunio; la cuenta de nube del propietario se utiliza en el servidor con el token almacenado. Puedes desconectar la conexión en cualquier momento en los ajustes y revocar el acceso en tu cuenta de Google, Microsoft o Infomaniak.
El almacenamiento, las cuotas y las copias de seguridad de los archivos multimedia son responsabilidad de la familia o del proveedor de nube.
6. Encargados del tratamiento y terceros
Netcup (Alemania): alojamiento de la aplicación y de la base de datos PostgreSQL en un VPS.
Stripe (Irlanda/EE. UU.): tramitación de pagos y portal de clientes para suscripciones. Privacidad: stripe.com/privacy
Google (EE. UU./UE): opcional para el inicio de sesión con OAuth (cuenta de Google) y, si está conectado, Google Drive para la carpeta del cloud familiar (archivos adjuntos). Además, el operador almacena copias de seguridad cifradas de la base de datos en Google Drive (recuperación ante desastres). Privacidad: policies.google.com/privacy
Microsoft (OneDrive/Graph): opcional para la carpeta del cloud familiar. Privacidad: privacy.microsoft.com
Infomaniak (Suiza): kDrive opcional para la carpeta del cloud familiar. Privacidad: infomaniak.com/gtc/data-protection
En la importación de recetas desde una URL externa, nuestro servidor accede a la página que indicas (acceso técnicamente habitual, incluida la IP del servidor).
Umami (analítica autoalojada): estadísticas de uso sin cookies (páginas vistas, referente, dispositivo/país), siempre que la analítica esté activada. Con sesión iniciada, la sesión puede vincularse técnicamente mediante un ID de usuario interno (UUID, sin nombre ni correo electrónico) para el análisis del producto, sin perfil publicitario.
Let's Encrypt: emisión de certificados TLS.
7. Transferencia de datos al extranjero
Al utilizar Stripe, Google, Microsoft y, en su caso, otros servicios, los datos pueden transferirse a países fuera de Suiza/del EEE. Estos proveedores aplican cláusulas contractuales tipo o garantías comparables, en la medida en que sea necesario. Infomaniak almacena los datos de kDrive en Suiza.
8. Conservación
Datos de la cuenta y de la familia: mientras la cuenta o la familia esté activa; tras su eliminación, los datos se suprimen en un plazo razonable, siempre que no existan obligaciones legales de conservación en contrario.
Tokens de nube y metadatos de archivos adjuntos: hasta que se desconecte la conexión con la nube o se eliminen los archivos adjuntos/comentarios; los archivos de vuestra nube permanecen allí hasta que los eliminéis.
Las copias de seguridad de datos se conservan un máximo de 30 días.
Registros del servidor: duración limitada según la necesidad operativa.
Datos de facturación de Stripe: según los requisitos legales y fiscales, a través de Stripe.
10. Menores
Famunio está dirigido a familias. Las cuentas infantiles solo las crean y administran adultos autorizados (padres/titulares). Los padres son responsables de que el uso por parte de los menores se ajuste a las normas vigentes y de que solo se recojan datos adecuados.
11. Tus derechos
En el marco del derecho aplicable, tienes en particular derecho de acceso, rectificación, supresión, limitación del tratamiento, portabilidad de los datos y oposición a determinados tratamientos.
La cuenta y los datos de la familia pueden eliminarse en los ajustes, en la medida en que la app lo permita. La conexión con la nube puede desconectarse; los archivos de Google Drive/OneDrive los gestionas tú mismo allí.
Solicitudes: info@famunio.com
Derecho a presentar una reclamación ante la autoridad de protección de datos competente (en Suiza: Encargado Federal de Protección de Datos y de la Información Pública, edoeb.admin.ch).
12. Seguridad
Adoptamos medidas técnicas y organizativas adecuadas (TLS, controles de acceso, hash de contraseñas, permisos basados en roles, tokens de nube cifrados, copias de seguridad). No se puede garantizar una seguridad absoluta.
13. Cambios
Podemos modificar esta política de privacidad. La versión actual está disponible en esta página. En caso de cambios sustanciales, informaremos de forma adecuada (p. ej., en la app o por correo electrónico).
