Política de Privacidad de bluon.day
Última actualización: 19 de julio de 2026
El presente aviso describe el tratamiento de datos personales relacionado con el uso de bluon.day, la agenda compartida de la familia con sugerencias de IA, disponible como aplicación web y como app de Android. Se facilita con arreglo al Reglamento (UE) 2016/679 («RGPD») y se refiere exclusivamente a esta Aplicación. Se dirige tanto a los Usuarios registrados como a las demás personas cuyos datos pueden aparecer en una agenda (personas cuidadas, miembros invitados, personas mencionadas en las tareas): a estas últimas está dedicado también el Aviso de privacidad para personas cuidadas, familiares y miembros invitados.
Responsable del tratamiento
Blu Oberon S.r.l.
via Tadino, 52 — 20124 Milano (Italia) · N.º de IVA IT08399040966
Dirección de correo electrónico de contacto: privacy@bluoberon.it
Blu Oberon actúa como responsable autónomo del tratamiento para todos los datos descritos en el presente aviso, incluidos los que el Usuario introduce sobre otras personas.
A quién se dirige el Servicio
bluon.day está reservada a personas mayores de edad. La mayoría de edad se confirma con una declaración expresa en el primer acceso y, para quien entra en un círculo, en el momento de aceptar la invitación. Los menores no pueden ser Usuarios: no tienen cuenta y no acceden a la Aplicación. El Usuario adulto puede, sin embargo, anotar en la agenda algunos datos, deliberadamente limitados, de las personas a las que cuida — por ejemplo hijos/as o familiares. Cómo se tratan estos datos se explica aquí abajo, en el apartado «Datos de las personas cuidadas».
Tipos de datos recogidos
- Datos identificativos del acceso: la dirección de correo electrónico siempre; el nombre y la imagen del perfil solo para quien accede con Google, que los facilita en el momento del acceso.
- Eventos de Google Calendar (título, fecha y hora, lugar), leídos para mostrarlos en la agenda y modificados solo por iniciativa del Usuario.
- Actividades de Google Tasks, leídas y actualizadas para mantener alineadas las tareas entre bluon.day y la cuenta de Google del Usuario.
- Contenidos creados en la Aplicación: tareas y citas (título, categoría/ámbito, fecha, hora, lugar, estado, asignaciones y beneficiario) y, si el Usuario usa la voz con el asistente Daisy, el texto dictado y su correspondiente transcripción.
- Datos de las personas cuidadas. El Usuario puede crear en la agenda el perfil de una persona a la que cuida (un hijo/a, un progenitor, un familiar): un nombre o un alias, la relación de cuidado (p. ej. «hija», «mamá») y, si está vinculado, el identificador de un dispositivo bluon. Entre las personas cuidadas puede haber también menores: no son ellos quienes usan la Aplicación, pero sus datos — dentro de los límites mínimos que se acaban de describir — son tratados por Blu Oberon para que la agenda de la persona adulta pueda referirse a ellos. El Usuario los introduce bajo su propia responsabilidad, normalmente en el ejercicio de la responsabilidad parental o de una relación familiar de cuidado, y se compromete a informar a las personas interesadas (o a quien las represente). Estos datos permanecen en la agenda de quien los ha introducido, no se comunican a los demás miembros del círculo junto con las tareas asignadas y nunca se usan con fines publicitarios ni de elaboración de perfiles. Los detalles, redactados para quien no es Usuario, están en el Aviso de privacidad para personas cuidadas, familiares y miembros invitados.
- Tu círculo y las personas invitadas (si el Usuario lo usa): el nombre o alias que el Usuario atribuye a cada miembro, la relación, el rol y el estado de la invitación. Antes de que la invitación sea aceptada, Blu Oberon conserva de cada persona invitada nombre o alias, relación, rol, estado y caducidad de la invitación, visibles únicamente para el Usuario que los ha introducido; no conserva ni el correo electrónico ni otros datos de contacto de la persona invitada. Los roles (guest, admin, super) implican únicamente permisos distintos de visualización y asignación dentro del círculo; los ámbitos privados no son visibles para ningún otro miembro, ni siquiera para los administradores.
Cuando el Usuario asigna una tarea a un miembro que ha aceptado la invitación, ese miembro ve — en su propia cuenta — título, categoría, fecha, hora y estado de la tarea y el nombre del Usuario que se la ha asignado, y puede marcarla como hecha. No ve otras tareas, no ve a los demás miembros del círculo y no ve a los beneficiarios indicados con «@». El acceso se revoca en cualquier momento eliminando al miembro del círculo, con efecto inmediato; a su vez, el miembro puede salir del círculo desde su propio Perfil.
- Pulsera bluon/Semiperdo (si está vinculada): el identificador (UUID) de la pulsera asociada a la cuenta, leído por NFC para confirmar las actividades.
- Datos para las notificaciones push (endpoint de la suscripción y zona horaria del dispositivo), solo si el Usuario activa los recordatorios.
- Datos de uso esenciales (recuento mensual de las funciones de IA utilizadas, registros técnicos de la infraestructura), para el funcionamiento y la seguridad del servicio.
- Datos de suscripción (solo para los suscriptores Plus): estado de la suscripción y un identificador de cliente del proveedor de pagos. Los datos de la tarjeta son tratados directamente por Stripe: bluon.day no los ve ni los conserva.
La Aplicación utiliza exclusivamente cookies técnicas de sesión (autenticación). No utiliza cookies de elaboración de perfiles, herramientas de análisis de terceros, publicidad ni remarketing.
Datos relativos a la salud
bluon.day no está diseñada para tratar datos sobre la salud y nunca los pide. Te invitamos expresamente a no introducir diagnósticos, patologías, medicamentos, tratamientos ni informes médicos en los títulos de las tareas ni en los demás campos libres: para un recordatorio basta con una indicación neutra (p. ej. «visita de Andrea»). Como cautela adicional, la Aplicación excluye automáticamente los textos que parecen referirse a la salud de los flujos de inteligencia artificial y de las notificaciones ampliadas. Si, pese a la invitación, se introduce un texto de este tipo en un campo libre, queda técnicamente conservado con el único fin de permitir que el Usuario lo modifique o lo elimine, y nunca se usa con finalidades sanitarias, de elaboración de perfiles ni publicitarias.
Fines y bases jurídicas del tratamiento
- Cuenta, agenda, círculo y suscripción del Usuario (creación y gestión de la cuenta, tareas, recordatorios, sugerencias de IA, captura de voz, plan Plus) — ejecución del contrato con el Usuario adulto, art. 6.1.b RGPD.
- Sincronización con Google Calendar y Google Tasks — ejecución del contrato, art. 6.1.b RGPD, cuando es el Usuario quien la activa. La pantalla de autorización de Google (OAuth) es la autorización técnica para acceder a esos datos, revocable en cualquier momento desde la configuración de la cuenta de Google.
- Datos ordinarios de las personas cuidadas y nombres/alias de las personas invitadas antes de la aceptación — interés legítimo, art. 6.1.f RGPD, del Usuario y del Responsable en una organización familiar eficaz con datos reducidos al mínimo. La correspondiente ponderación de intereses (LIA) está documentada internamente y se mantiene a disposición de la autoridad de control.
- Envío de los recordatorios push — consentimiento, art. 6.1.a RGPD: las notificaciones son facultativas y el consentimiento es revocable en cualquier momento desde la configuración del navegador o del dispositivo.
- Obligaciones contables y fiscales relacionadas con las suscripciones — obligación legal, art. 6.1.c RGPD.
- Seguridad, prevención de abusos y recuento de las funciones de IA — interés legítimo del Responsable, art. 6.1.f RGPD.
Modo y lugar del tratamiento
Los datos se tratan con herramientas informáticas, con medidas de seguridad adecuadas: los datos de la Aplicación residen en bases de datos en la Unión Europea (Irlanda) y la Aplicación se ejecuta sobre una infraestructura con funciones en Europa (Dublín). Los tokens de acceso de Google viven exclusivamente en una cookie de sesión cifrada: nunca se exponen al navegador ni se guardan en la base de datos. El acceso a los datos está rigurosamente separado por usuario.
Servicios de terceros utilizados
Registro y autenticación
Se accede de dos maneras, a elección del Usuario: con la propia cuenta de Google (Google Ireland Ltd.), o bien con un enlace de acceso enviado por correo electrónico, válido unos pocos minutos y una sola vez. En ambos casos bluon.day no conserva contraseñas. El enlace de acceso se entrega a través de Brevo (Sendinblue SAS, Francia) y en la base de datos solo queda una huella criptográfica del mismo, no el enlace en sí.
La sincronización con Google Calendar y Google Tasks es una función facultativa y separada del acceso: quien entra con el enlace por correo electrónico no concede ningún permiso sobre sus propios datos de Google, y puede vincularlos más adelante — o nunca.
Sincronización de calendario y actividades — Google Calendar API y Google Tasks API
Utilizadas para leer y actualizar, a petición del Usuario, los eventos y las actividades de su cuenta de Google. El uso de la información recibida de las API de Google respeta la Google API Services User Data Policy, incluidos los requisitos de Limited Use: dichos datos se usan solo para ofrecer las funciones visibles de la Aplicación, no se venden, no se usan con fines publicitarios y no son leídos por personas, salvo consentimiento explícito, obligaciones legales o motivos de seguridad.
Funciones de inteligencia artificial — Anthropic (Anthropic, PBC — EE. UU.)
Las funciones de IA se dividen en dos grupos, con reglas distintas.
- Captura de voz y sugerencias: son acciones iniciadas por el Usuario. Cuando el Usuario las usa, el texto dictado o bien los títulos y los horarios de los compromisos se envían a Anthropic con la única finalidad de generar la tarea o las sugerencias solicitadas, con exclusión automática de los textos potencialmente referidos a la salud.
- Resumen de la mañana (Plus): está desactivado por defecto y se activa solo con una elección expresa del Usuario. Cuando está activo, cada mañana se envía a Anthropic únicamente el número de compromisos del día y sus horarios (p. ej. «3 compromisos a las 9:00, 12:30, 17:00»): no se envían ni el nombre del Usuario ni los títulos de las tareas. Se puede desactivar en cualquier momento desde la configuración, con efecto inmediato.
Los datos enviados a través de la API no se utilizan para entrenar los modelos. Con Anthropic está vigente un acuerdo de tratamiento de datos (DPA) que incorpora las cláusulas contractuales tipo aprobadas por la Comisión Europea; la transferencia a Estados Unidos se describe en el apartado «Transferencias fuera de la UE».
Captura de voz — reconocimiento del navegador/dispositivo
El reconocimiento de voz se realiza mediante las funciones del navegador o del sistema operativo del Usuario. Según el dispositivo, el audio puede procesarse localmente o bien por el proveedor del servicio de reconocimiento (p. ej. el fabricante del navegador o del sistema). Blu Oberon no recibe ni conserva la grabación de audio: trata únicamente el texto transcrito, que el Usuario ve y confirma.
Pagos y suscripciones — Stripe (Stripe Payments Europe, Ltd. — Irlanda)
Las suscripciones Plus y los pagos correspondientes son gestionados por Stripe. El pago se realiza en páginas alojadas por Stripe: los datos de la tarjeta son recogidos y tratados directamente por Stripe y no transitan ni son conservados por bluon.day. En el momento de la suscripción, el nombre y la dirección de correo electrónico del Usuario se comunican a Stripe para la gestión del cliente y de las obligaciones fiscales. El Responsable conserva únicamente un identificador de cliente y el estado de la suscripción, necesarios para activar y gestionar el plan. Aviso de privacidad de Stripe: stripe.com/privacy.
Alojamiento e infraestructura — Vercel Inc. · Base de datos — Turso (CHISELSTRIKE Inc.)
Prestación técnica de la Aplicación (funciones ejecutadas en la UE) y conservación de los datos de la aplicación en bases de datos en la región UE (Irlanda).
Invitaciones al círculo
Para invitar a una persona a su propio círculo, bluon.day no pide ni conserva su dirección de correo electrónico ni otros datos de contacto: genera un enlace que el Usuario comparte por su cuenta a través del canal que prefiera, y ninguna comunicación parte de nuestros sistemas hacia la persona invitada. Hasta la aceptación, Blu Oberon trata sin embargo algunos datos mínimos de la persona invitada introducidos por el Usuario: nombre o alias, relación, rol, estado y caducidad de la invitación, visibles solo para el Usuario que los ha introducido. Quien abre el enlace ve únicamente el nombre de quien le ha invitado, y no se comparte nada en ninguna de las dos direcciones hasta que acepta. El enlace es válido 7 días, utilizable una sola vez y decae con la aceptación; al caducar, el token y el estado de la invitación se eliminan o se vuelven inutilizables. Para las personas invitadas rige también el Aviso de privacidad para personas cuidadas, familiares y miembros invitados.
Notificaciones push — servicio push del navegador/dispositivo
Los recordatorios se entregan a través del servicio push del navegador del Usuario (p. ej. Google, Mozilla, Apple). Por defecto el contenido es genérico — por ejemplo «Recordatorio a las 15:00» — y no incluye el título de la tarea. El Usuario puede activar facultativamente la opción «Muestra el título en las notificaciones», tras un aviso sobre el riesgo de que el título aparezca en la pantalla de bloqueo del dispositivo; incluso con la opción activa, los títulos potencialmente referidos a la salud siguen excluidos de las notificaciones ampliadas. La notificación del resumen de la mañana (Plus) contiene únicamente el resumen numérico descrito más arriba.
Transferencias fuera de la UE
Algunos proveedores pueden tratar datos en Estados Unidos: en particular Anthropic (funciones de IA) y, para algunos componentes técnicos, Vercel, Stripe y los servicios push. Las transferencias se basan, según el proveedor, en la decisión de adecuación UE-EE. UU. (Data Privacy Framework, para los proveedores que consten certificados) o bien en las cláusulas contractuales tipo de la Comisión Europea, complementadas cuando es necesario con medidas adicionales. No declaramos garantías que no hayamos verificado: la lista actualizada de los proveedores y de sus respectivas garantías puede solicitarse en privacy@bluoberon.it.
Plazo de conservación
- Cuenta y perfil (incluidas las personas cuidadas y el círculo) — mientras la cuenta exista, es decir, hasta su eliminación por parte del Usuario.
- Tareas y citas — mientras el Usuario no las elimine; el histórico de actividad y estadísticas puede consultarse durante 12 meses.
- Invitaciones al círculo — el enlace vale 7 días: al caducar, el token y el estado de la invitación se eliminan o se vuelven inutilizables.
- Registros técnicos y de seguridad — durante un breve periodo, el tiempo necesario para garantizar el funcionamiento e investigar posibles abusos.
- Datos de facturación — 10 años, por obligación legal fiscal y contable.
- Copias de seguridad técnicas — durante una ventana temporal limitada, tras la cual se sobrescriben.
- Datos enviados a Anthropic — conservados por el proveedor durante el periodo previsto en el acuerdo de tratamiento de datos (DPA), y después eliminados.
La suscripción push se elimina cuando caduca o cuando el Usuario revoca el permiso. El Usuario puede eliminar la cuenta y los datos vinculados desde la Aplicación (Perfil → «Elimina mi cuenta»), siguiendo las instrucciones de la página Eliminar la propia cuenta, o bien escribiendo al Responsable: la eliminación borra los datos y cancela la suscripción. Solo pueden sobrevivir, dentro de los límites legales, los datos ya recibidos legítimamente por otros miembros del círculo (las tareas que se les han asignado, en su cuenta) y los sujetos a obligaciones fiscales y contables.
Derechos de las personas interesadas
Con arreglo a los arts. 15–22 RGPD, toda persona interesada tiene derecho a:
- acceder a sus datos y obtener una copia de los mismos;
- rectificarlos o actualizarlos;
- obtener su supresión («derecho al olvido»);
- limitar u oponerse al tratamiento, incluso cuando se basa en el interés legítimo;
- recibirlos en un formato estructurado y portátil (en la app: «Exporta mis tareas»);
- revocar en cualquier momento los consentimientos prestados, sin que ello afecte a la licitud del tratamiento anterior.
Estos derechos corresponden no solo a los Usuarios, sino a cualquier persona afectada por el tratamiento: personas cuidadas, miembros invitados, personas mencionadas en las tareas. Para los menores y para las demás personas representadas, la solicitud puede presentarla quien ostente la responsabilidad parental o esté legitimado de otro modo. Las solicitudes pueden enviarse a privacy@bluoberon.it; quien no es Usuario encontrará las indicaciones prácticas en el Aviso de privacidad para personas cuidadas, familiares y miembros invitados. El acceso de bluon.day a la cuenta de Google es revocable directamente desde myaccount.google.com/permissions.
Reclamación ante la autoridad de control
Toda persona interesada tiene derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD) (aepd.es) o ante la autoridad de control de su país de residencia.
Modificaciones del presente aviso
El Responsable puede actualizar este aviso en cualquier momento, publicando la versión actualizada en esta página con la fecha correspondiente. En caso de modificaciones sustanciales, se informará al Usuario en la Aplicación.