Política de Privacidad — BakeCost
Vigente desde: 24 de agosto de 2026 · Versión 2.2
Esta política describe cómo BakeCost ("la app", "nosotros", "nuestro") recopila, usa, almacena y protege tu información cuando usas la aplicación móvil, la plataforma web (bakecost.app) y los servicios relacionados (colectivamente, "el Servicio").
BakeCost es operado por Xavier Llano, persona física que opera bajo el nombre comercial "XlStudio", con sede en Pensilvania, Estados Unidos, quien actúa como responsable del tratamiento de los datos de tu cuenta.
Resumen rápido
- Modo offline (sin cuenta): tu información de negocio se queda solo en tu dispositivo. No tenemos acceso a ella.
- Modo con cuenta (opcional): si creas una cuenta, tu información se sincroniza de forma encriptada a servidores seguros para respaldo y acceso multi-dispositivo. Solo tú puedes acceder a tus datos.
- Storefront (tienda pública): si activas tu tienda, los datos de los pedidos de tus clientes se almacenan en nuestros servidores y son accesibles para ti como dueño de la tienda.
- Importar receta con foto (IA, opcional): solo si usas esta función, la foto que tú elijas sale de tu teléfono para que la lea un proveedor de IA, y se descarta al terminar. No la guardamos y no se usa para entrenar modelos. Ver sección 1.6.
- No vendemos tu información. Nunca.
- No usamos publicidad ni rastreadores de comportamiento.
- Cumplimos con las leyes de privacidad aplicables, incluyendo la Children's Online Privacy Protection Act (COPPA) y las regulaciones de la Federal Trade Commission (FTC) de Estados Unidos.
1. Información que recopilamos
1.1 Modo offline (sin cuenta)
Toda la información se guarda localmente en tu dispositivo usando el almacenamiento privado de la app. Esto incluye:
- Productos, recetas (incluido tu recetario) e ingredientes
- Clientes (nombre, teléfono, correo, dirección y cumpleaños si los agregas)
- Pedidos, cotizaciones y abonos
- Inventario y movimientos de stock
- Historial de precios
- Gastos
- Notas y fotos de productos y pedidos
- Configuración del negocio (nombre, contacto, moneda)
En modo offline, nosotros no tenemos acceso a esta información. Nada sale de tu teléfono salvo que tú lo compartas activamente.
1.2 Modo con cuenta (opcional)
Si decides crear una cuenta para sincronización en la nube, recopilamos:
Información de cuenta:
- Dirección de correo electrónico
- Nombre completo
- Nombre del negocio
- Teléfono del negocio (opcional)
- Moneda preferida
- Zona horaria
Información de autenticación:
- Contraseña (almacenada con hash criptográfico; nunca en texto plano)
- Tokens de sesión
- Proveedor de autenticación (email, Apple Sign In, Google Sign-In)
Información de sincronización:
- Toda la data de negocio listada en la sección 1.1 se sincroniza a nuestros servidores cuando hay conexión a internet
- Las fotos de productos que sincronizas se almacenan en nuestro servidor y se sirven mediante URLs públicas no adivinables (cualquiera que tenga la URL exacta de una foto puede verla). Las fotos de pedidos no se suben; se quedan en tu dispositivo
- Marcas de tiempo de sincronización
- Identificadores de dispositivo para gestión multi-dispositivo
Tokens de notificaciones push:
- Si activas notificaciones, almacenamos el token de push de tu dispositivo (Expo Push Token) para enviarte recordatorios de pedidos desde el servidor (como respaldo de los recordatorios locales, por ejemplo en un segundo dispositivo)
Suscripción BakeCost Pro (solo si te suscribes):
- Estado de tu suscripción, plan y entitlement (si tienes Pro activo)
- Identificadores de compra/recibo para validar tu suscripción
- Para compras realizadas en la web, un identificador de cliente de Stripe
Los pagos los procesan Apple (App Store), Google (Google Play) o, cuando esté disponible, Stripe (web). No almacenamos tu número de tarjeta ni los datos completos de tu medio de pago.
1.3 Storefront (tienda pública)
Si activas tu tienda pública en BakeCost, se almacena adicionalmente:
Información del perfil público de tu tienda:
- Nombre de la tienda, descripción, logo
- Slug / URL de la tienda
- Configuración de entrega y recogida
- Productos publicados con fotos y precios
- Métodos de pago aceptados
- Horarios y tiempo mínimo de anticipación
- Teléfono / WhatsApp del negocio (se comparte con los clientes que hacen un pedido para que puedan contactarte)
Fotos públicas: las fotos de productos y el logo que subas para tu storefront se alojan en nuestro servidor (Supabase Storage) y son accesibles públicamente mediante su URL: cualquiera con el enlace de tu tienda puede verlas. Las fotos de pedidos (de referencia) no se publican; se quedan en tu dispositivo.
Información de los clientes que hacen pedidos en tu tienda:
- Nombre del cliente
- Número de teléfono / WhatsApp
- Correo electrónico (si lo proporcionan)
- Dirección de entrega (si eligen delivery)
- Detalles del pedido (productos, cantidades, notas)
- Fecha y hora de entrega solicitada
- Método de pago seleccionado
Prevención de abuso: para evitar spam, el sitio puede usar de forma temporal la dirección IP de quien envía el formulario; no se guarda junto al pedido ni se usa para rastrear a nadie.
Importante: BakeCost actúa como procesador de datos en nombre del dueño de la tienda (bakery). El dueño de la tienda es el responsable del tratamiento de los datos de sus clientes. BakeCost no usa los datos de los clientes de las tiendas para ningún propósito propio.
1.4 Información recopilada automáticamente
Reportes de errores (Sentry): Cuando la app se cierra inesperadamente, se envía automáticamente un reporte técnico a Sentry que incluye:
- Traza del error (stack trace)
- Modelo del dispositivo
- Versión del sistema operativo
- Versión de la app
- Zona horaria e idioma
NO incluye: tu nombre, pedidos, clientes, recetas, fotos, montos, ni ningún dato de tu negocio.
Información que NO recopilamos:
- No usamos cookies de rastreo
- No usamos Google Analytics, Firebase Analytics, Mixpanel ni ningún servicio de analítica de terceros
- No recopilamos datos de ubicación GPS
- No accedemos a tu lista de contactos
- No recopilamos información financiera o de tarjetas de crédito (los pagos son coordinados directamente entre la bakery y el cliente)
1.6 Importar receta con foto (IA) — opcional
BakeCost incluye una función opcional que lee la foto de una receta y la convierte en un borrador de ingredientes. Solo ocurre cuando tú la usas: tocas "Importar receta con foto", eliges tomar una foto o escoger una de tu galería, y esa imagen se envía para leerla. Si nunca usas esta función, nunca se envía ninguna imagen.
Qué se envía: únicamente la foto que tú elegiste (comprimida en formato JPEG) y el idioma de la app. No se envía nada más de tu negocio: ni tus recetas, ni tus precios, ni tus clientes, ni tus pedidos.
Por dónde pasa: tu dispositivo → nuestro servidor → Google LLC (Gemini API), que es el proveedor que lee la imagen. Los dos tramos van cifrados con HTTPS. La función requiere haber iniciado sesión, porque quien envía la imagen al proveedor es nuestro servidor y nunca tu teléfono directamente.
Qué NO pasa con esa foto:
- No la guardamos. Se procesa en memoria y se descarta al terminar la petición: no se escribe en nuestra base de datos, ni en nuestro almacenamiento de archivos, ni queda adjunta a tu cuenta.
- No la registramos. Nuestros registros técnicos anotan solo datos sin contenido: modelo usado, código de respuesta, duración y tamaño del envío.
- No se usa para entrenar modelos de inteligencia artificial, ni por nosotros ni por Google. Usamos la Gemini API en su modalidad de pago, cuyos términos excluyen ese uso. Google puede conservar el envío de forma temporal para procesarlo y para sus propios controles de abuso, conforme a los términos de la API de Gemini.
- En tu dispositivo: las copias temporales que crean la cámara o el selector de fotos se borran en cuanto la imagen se envía. La foto que ya tuvieras en tu galería no se modifica ni se sube a ningún otro sitio.
Qué recibes: un borrador de texto —nombre, porciones, líneas de ingredientes y el método de preparación, transcrito tal y como aparezca en la foto— que la app te muestra para que lo revises y lo corrijas. Nada se guarda en tu app hasta que tú lo confirmas, y lo que confirmas se guarda en tu recetario: convertir una receta en producto es una decisión aparte, tuya.
La IA no calcula precios ni costos. Todos los importes que ves los calcula el motor determinista de BakeCost a partir de los datos que tú confirmaste. El modelo solo lee la foto.
Límites de uso: para evitar abusos podemos limitar cuántas importaciones se hacen por día. Para llevar esa cuenta guardamos un contador asociado al identificador de tu cuenta (ver sección 3); ese contador no contiene imágenes ni texto de tus recetas.
La IA se equivoca. Lo que devuelve es un borrador orientativo: revísalo siempre antes de usarlo —en especial ingredientes, cantidades y unidades— y con más razón si de ello dependen alérgenos o seguridad alimentaria. Ver los Términos de Servicio.
2. Cómo usamos tu información
Usamos la información que recopilamos exclusivamente para:
- Proveer el servicio: permitir el funcionamiento de la app, la sincronización de datos, y la gestión de pedidos
- Autenticación: verificar tu identidad y mantener la seguridad de tu cuenta
- Notificaciones: enviar recordatorios de pedidos que tú configuras
- Soporte técnico: diagnosticar y corregir errores técnicos
- Comunicación: responder a tus consultas de soporte
No usamos tu información para:
- Publicidad o marketing de terceros
- Perfilado de comportamiento
- Venta o alquiler a terceros
- Entrenamiento de modelos de inteligencia artificial — tampoco con las fotos que envías a la importación con IA, ni por nosotros ni por nuestro proveedor (sección 1.6)
- Ningún propósito que no esté descrito en esta política
3. Cómo compartimos tu información
No vendemos, alquilamos ni compartimos tu información personal con terceros para fines de marketing.
Compartimos información únicamente en los siguientes casos:
Proveedores de servicios (sub-procesadores):
- Supabase, Inc. — Base de datos y autenticación. Los datos se almacenan en servidores de Amazon Web Services (AWS) en Estados Unidos. Política de privacidad de Supabase
- Vercel, Inc. — Hosting de la aplicación web y API. Política de privacidad de Vercel
- Sentry (Functional Software, Inc.) — Reportes de errores técnicos. Política de privacidad de Sentry
- Expo (650 Industries, Inc.) — Notificaciones push. Política de privacidad de Expo
- RevenueCat (RevenueCat, Inc.) — Gestión de suscripciones y validación de recibos de compra dentro de la app (iOS/Android). Política de privacidad de RevenueCat
- Stripe (Stripe, Inc.) — Procesamiento de pagos de suscripciones compradas en la web. Política de privacidad de Stripe
- Google LLC (Gemini API) — Lee la foto en la función opcional "Importar receta con foto" (sección 1.6). Recibe únicamente esa imagen y el idioma de la app; nunca tus recetas, precios, clientes ni pedidos. Usamos la modalidad de pago, cuyos términos excluyen que Google use esos envíos para mejorar o entrenar sus modelos; los registra por un tiempo limitado solo para detectar usos prohibidos. Términos de la API de Gemini · Política de privacidad de Google
- Upstash, Inc. — Contadores temporales para los límites de uso y la prevención de abuso (identificador de cuenta o dirección IP). No contienen datos de tu negocio. Política de privacidad de Upstash
Storefront: cuando un cliente hace un pedido en tu tienda, su información de contacto y pedido es visible para ti como dueño de la tienda.
Obligación legal: podemos divulgar información si es requerido por ley, orden judicial o proceso legal.
4. Acciones que tú controlas
- Cotización por WhatsApp: abre tu app de WhatsApp con el mensaje listo. Tú eliges a quién enviar. Nosotros no vemos nada.
- PDF de cotización: se genera en tu dispositivo y se abre el panel del sistema para que elijas cómo compartirlo.
- Respaldo manual: generas un archivo JSON y lo compartes por el medio que elijas.
- Llamar / WhatsApp a un cliente: abre la app del sistema con el número precargado.
5. Permisos del sistema
La app puede solicitar estos permisos. Puedes negarlos sin perder funcionalidad principal:
- Cámara: para tomar fotos de tus productos y pedidos —que se guardan en tu dispositivo, y en la nube si tienes cuenta— y, si usas "Importar receta con foto", para fotografiar una receta y que la lea la IA (sección 1.6). Esa foto de receta no se guarda en ningún sitio.
- Fotos / Galería: para elegir imágenes que ya tienes —de producto, el logo de tu tienda, o la receta que quieras importar— y, si lo pides, guardar el código QR de tu tienda en tus fotos.
- Notificaciones: solo si activas recordatorios de pedidos.
- Conexión a internet (no es un permiso que el sistema te pida ni que puedas revocar): se usa para la sincronización, el storefront y las notificaciones push. La app funciona sin conexión en modo offline.
6. Tus derechos sobre tu información
Tienes los siguientes derechos sobre tu información, independientemente de dónde residas:
- Acceso: puedes ver toda tu información desde la app en cualquier momento.
- Edición: puedes modificar cualquier dato de tu cuenta, negocio, productos, clientes y pedidos.
- Exportación: puedes exportar toda tu información en formato JSON desde Más → Respaldo → Crear respaldo.
- Eliminación de datos específicos: puedes eliminar productos, pedidos, clientes y otros datos individualmente.
- Eliminación total (modo offline): desde Más → Respaldo → Borrar todo, eliminas toda la información local. Esta acción es inmediata e irreversible.
- Eliminación de cuenta (modo con cuenta): puedes eliminar tu cuenta y todos los datos asociados desde Más → Cuenta → Eliminar cuenta (abre Cuenta tocando la tarjeta de tu cuenta al inicio de la pestaña Más; o escribiéndonos a [email protected]; también en bakecost.app/eliminar-cuenta). La eliminación es inmediata y permanente:
- Borramos de inmediato tus datos de negocio del servidor, las fotos públicas de tu storefront y tu identidad de inicio de sesión
- En el caso poco frecuente de que alguna de esas piezas no se pueda borrar en ese momento (por ejemplo, las fotos públicas de tu storefront o tu identidad de inicio de sesión), la app te lo dice en ese mismo momento e indica exactamente qué quedó pendiente. Escríbenos a [email protected] y lo completamos (respondemos en un máximo de 30 días). Nunca damos por eliminado algo que siga existiendo
- Tu tienda pública (storefront) se desactiva de inmediato
- Esta acción no se puede deshacer; exporta un respaldo antes si quieres conservar tu información
- El borrado de tu cuenta en la nube es independiente de los datos guardados localmente en tu dispositivo
- Portabilidad: puedes exportar tus datos en formato JSON en cualquier momento antes de eliminar tu cuenta.
No necesitas pedirnos permiso ni esperar respuesta para ejercer la mayoría de estos derechos — el control está integrado directamente en la app.
Para cualquier solicitud adicional, escríbenos a [email protected] y responderemos dentro de 30 días.
7. Retención de datos
Modo offline: la información permanece en tu dispositivo hasta que la elimines o desinstales la app.
Modo con cuenta: la información permanece en nuestros servidores mientras tu cuenta esté activa. Si eliminas tu cuenta, los datos se borran de inmediato y de forma permanente.
Storefront — datos de clientes: los datos de pedidos se retienen mientras la cuenta de la bakery esté activa. Si la bakery elimina su cuenta, esos pedidos —y los datos de contacto del cliente que contienen— se eliminan junto con el resto de su información.
Reportes de errores: Sentry retiene los reportes de crashes durante un periodo limitado y después los elimina automáticamente. El plazo lo fija el plan que tenemos contratado con Sentry; puedes consultarlo en su política de retención de datos.
Importar receta con foto (IA): la foto no se retiene. Se procesa en memoria y se descarta al terminar la petición; no guardamos ninguna copia, ni en la base de datos ni en el almacenamiento de archivos. Google la registra por un tiempo limitado únicamente para detectar usos prohibidos, según sus términos (sección 1.6). El borrador de texto que te devuelve vive solo en tu pantalla hasta que tú decidas usarlo o descartarlo.
Respaldos manuales: si exportas un respaldo y lo subes a iCloud, Google Drive u otro servicio, esa copia queda fuera de nuestro control y se rige por las políticas de ese servicio.
8. Seguridad
Implementamos las siguientes medidas de seguridad:
- Encriptación en tránsito: toda la comunicación entre la app y nuestros servidores usa TLS 1.2 o superior (HTTPS).
- Encriptación en reposo: los datos almacenados en Supabase están encriptados con AES-256.
- Contraseñas: se almacenan con hash criptográfico bcrypt. Nunca almacenamos contraseñas en texto plano.
- Autenticación: usamos JSON Web Tokens (JWT) con expiración.
- Cambio de correo protegido: cambiar el correo de acceso exige confirmarlo desde las dos direcciones, la nueva y la anterior. Es una defensa deliberada contra el secuestro de cuenta: quien se hiciera con tu sesión no puede llevarse tu inicio de sesión a otro correo sin que tú lo confirmes también.
- Aislamiento por cuenta: cada consulta a la base de datos va restringida en el servidor a la cuenta que la pide, y una prueba automática bloquea cualquier cambio que se salte esa restricción. Row Level Security está activada además como capa adicional sobre el acceso público directo a la base de datos.
- Rate limiting: el inicio de sesión está protegido contra ataques de fuerza bruta por nuestro proveedor de autenticación (Supabase Auth), y el formulario público del storefront tiene límites por IP para prevenir spam.
- Modo offline: la información en tu dispositivo está protegida por las medidas de seguridad de tu sistema operativo (cifrado del dispositivo, código de bloqueo).
Si descubres una vulnerabilidad de seguridad, por favor repórtala de forma responsable a [email protected].
9. Transferencia internacional de datos
Si te encuentras fuera de Estados Unidos, tu información será transferida y almacenada en servidores ubicados en Estados Unidos (AWS, a través de Supabase). Al usar el Servicio con una cuenta, aceptas esta transferencia.
Si usas la importación de recetas con IA (sección 1.6), la foto que envías se procesa además en la infraestructura de Google LLC, también en Estados Unidos, y no se almacena. Los contadores de límites de uso (Upstash) se guardan igualmente en Estados Unidos.
Tomamos medidas razonables para proteger tu información de acuerdo con esta política, independientemente de dónde se procese.
10. Servicios y librerías de terceros
- Expo / React Native: framework de desarrollo. No recolecta data de usuario en producción.
- Expo Notifications: maneja notificaciones push a través del servicio de Expo.
- Expo Image Picker: permite seleccionar imágenes. Las fotos de producto, de pedido y el logo se guardan en el almacenamiento de la app; la foto de receta de la sección 1.6 no — su copia temporal se borra en cuanto se envía.
- Supabase: base de datos, autenticación y almacenamiento en la nube.
- Vercel: hosting de la aplicación web y API.
- Sentry: reportes de errores técnicos exclusivamente.
- RevenueCat: gestiona las suscripciones de BakeCost Pro y valida los recibos de compra dentro de la app (iOS/Android).
- Stripe: procesa los pagos de las suscripciones compradas en la web. No almacenamos los datos de tu tarjeta.
- Google Play Services / Apple App Store: procesan la instalación, las actualizaciones y las compras dentro de la app (BakeCost Pro).
- Google Gemini API: lee la foto en la función opcional "Importar receta con foto". Solo recibe esa imagen y el idioma de la app.
- Upstash Redis: contadores de uso para límites y prevención de abuso.
No usamos analítica de terceros (Google Analytics, Firebase, Mixpanel, etc.), publicidad ni rastreadores de comportamiento.
11. Niños
La app está dirigida a personas adultas que manejan un negocio de repostería. El Servicio no está dirigido a menores de 13 años.
- No solicitamos, recopilamos ni almacenamos a sabiendas información personal de menores de 13 años, en cumplimiento con la Children's Online Privacy Protection Act (COPPA).
- No permitimos que menores de 13 años creen cuentas.
- Si descubrimos que hemos recopilado información de un menor de 13 años, la eliminaremos de inmediato.
- Si eres padre, madre o tutor y crees que tu hijo menor de 13 años nos ha proporcionado información personal, contáctanos a [email protected] y eliminaremos dicha información sin demora.
12. Residentes de California (CCPA)
Si resides en California, tienes derechos adicionales bajo la California Consumer Privacy Act (CCPA):
- Derecho a saber: puedes solicitar que te informemos qué información personal hemos recopilado sobre ti.
- Derecho a eliminar: puedes solicitar la eliminación de tu información personal.
- Derecho a no ser discriminado: no te discriminaremos por ejercer tus derechos de privacidad.
- No vendemos tu información personal. Nunca hemos vendido y nunca venderemos información personal de nuestros usuarios.
Para ejercer estos derechos, escríbenos a [email protected].
13. Cambios a esta política
Si hacemos cambios sustanciales a esta política:
- Actualizaremos la fecha y versión al inicio del documento
- Te notificaremos a través de la app o por correo electrónico (si tienes cuenta)
- Los cambios entrarán en vigor 30 días después de la notificación, salvo que la ley requiera un plazo diferente
El uso continuado del Servicio después de la entrada en vigor de los cambios constituye tu aceptación de la política actualizada.
Cambios en la versión 2.2 (24 de agosto de 2026): se describe la importación de recetas con foto (sección 1.6) y se añaden Google LLC (API de Gemini) y Upstash, Inc. como sub-procesadores (secciones 3 y 10). No existe una versión 2.1 publicada: ese número se usó en un borrador interno de julio de 2026 que nunca llegó a publicarse. También se retira la sección 1.5 (lista de espera) y a Resend como sub-procesador: el formulario y su endpoint se desmontaron el 17 y el 21 de agosto de 2026, no queda ninguna dirección guardada, y esta versión ya no describe esa recogida. La numeración salta de 1.4 a 1.6 a propósito, para no romper las referencias externas a la sección 1.6. Y se corrige la descripción del aislamiento entre cuentas en la sección 8, que nombraba Row Level Security como el mecanismo: el aislamiento real se aplica en el servidor, consulta a consulta.
Sobre la versión 2.2 (24 de agosto de 2026). Esta versión describe una función nueva y opcional —la importación de recetas con foto, sección 1.6— y no cambia cómo tratamos ninguna información que ya estuviéramos recogiendo. No quedas sujeto a ella por seguir usando el resto del Servicio: solo se aplica si decides usar esa función, y la app te explica en pantalla qué se envía antes de que envíes nada. El plazo de 30 días de arriba se aplica a cambios en el tratamiento de datos que ya estamos recogiendo.
14. Contacto
Si tienes preguntas sobre esta política, sobre cómo tratamos tu información, o deseas ejercer cualquier derecho de privacidad:
Correo: [email protected] Asunto sugerido: "Privacidad — [tu consulta]"
Nos comprometemos a responder dentro de 30 días.
Esta política aplica a la versión móvil de BakeCost distribuida en App Store y Google Play, a la plataforma web bakecost.app y a todos los servicios relacionados.