WhyMe Política de Privacidad
- Versión:
- 2.0.0
- Última actualización:
- 28 de julio de 2026
- Entrada en vigor:
- 28 de julio de 2026
- Contacto:
- support@derbywife.com
- Empresa / titular legal:
- Michel Pierre Suárez Medel / Derby Wife
- Dirección:
- Bosque del Centenario número exterior 30, Fraccionamiento La Herradura, Huixquilucan de Degollado, Municipio de Huixquilucan, Estado de México, C.P. 52784, México
Esta Política se aplica a la aplicación móvil WhyMe, sus funciones de cuenta y sincronización, sus páginas web relacionadas y los servicios técnicos necesarios para operarla. WhyMe es una herramienta de organización y expresión personal y está dirigida exclusivamente a personas de 18 años o más.
1. Responsable del tratamiento
Michel Pierre Suárez Medel, persona física que opera bajo el nombre comercial Derby Wife (en adelante, “Derby Wife”, “WhyMe”, “nosotros” o el “Responsable”), con el domicilio indicado arriba, es responsable del tratamiento de los datos personales relacionados con la aplicación móvil WhyMe y sus servicios asociados.
Contacto de privacidad, soporte y derechos sobre datos: support@derbywife.com. Sitio: https://www.derbywife.com
2. Alcance y naturaleza del servicio
Esta Política se aplica a la aplicación móvil WhyMe, sus funciones de cuenta y sincronización, sus páginas web relacionadas y los servicios técnicos necesarios para operarla.
WhyMe es una herramienta de organización y expresión personal que permite crear un perfil, personalizar un avatar y organizar satélites, porqués o razones y recordatorios. WhyMe no es un servicio médico, psicológico, psiquiátrico, terapéutico, de emergencia ni de asesoría profesional.
WhyMe está dirigida exclusivamente a personas de 18 años o más.
3.1 Cuenta, autenticación y recuperación de contraseña
Tratamos los datos necesarios para operar, proteger y prestar las funciones que el usuario decide utilizar. Podemos tratar:
- Dirección de correo electrónico.
- Identificador interno de usuario.
- Fecha de creación de la cuenta, confirmación del correo, sesiones y eventos de autenticación.
- Estado de la cuenta y registros de seguridad necesarios para prevenir abuso o accesos no autorizados.
- Nombre o nombre visible, únicamente cuando el usuario decida proporcionarlo.
- Declaración de mayoría de edad y versión legal aceptada.
- La autenticación se gestiona mediante Supabase Auth. Las contraseñas se almacenan mediante hash criptográfico; Derby Wife no recibe ni puede consultar la contraseña en texto legible.
- Cuando el usuario solicita recuperar su contraseña, Supabase Auth envía un correo con un enlace o flujo de recuperación que puede expirar. El usuario es responsable de mantener acceso al correo asociado. Derby Wife nunca solicitará la contraseña por correo electrónico.
3.2 Perfil y personalización
- Datos del perfil que el usuario decida proporcionar.
- Configuración del avatar, rasgos, colores, prendas, fondos, accesorios y efectos.
- Preferencias de idioma, tema, interfaz y configuración.
- Estado de acceso gratuito o Premium.
3.3 Contenido creado por el usuario
- Satélites, títulos, categorías, metas, personas, proyectos o conceptos representados.
- Porqués o razones, notas, emociones, niveles de importancia, favoritos, energía, posición visual, archivo y demás configuración asociada.
- Recordatorios y sus horarios o recurrencias.
- Imágenes o memorias, únicamente si la versión instalada ofrece esa función y el usuario decide utilizarlas.
- El usuario decide libremente el contenido que introduce. Debido a que los textos pueden revelar información privada o sensible, recomendamos no ingresar diagnósticos, expedientes médicos, contraseñas, datos bancarios, documentos oficiales, información íntima ni datos personales de terceros sin autorización.
3.5 Datos técnicos y de seguridad
Según la operación efectiva de la aplicación y de los proveedores, podemos tratar:
- Dirección IP y datos técnicos asociados a una solicitud.
- Tipo de dispositivo, sistema operativo, versión de la aplicación, idioma y zona horaria o configuración regional.
- Identificadores de sesión, autenticación o de usuario necesarios para operar la cuenta y asociar compras.
- Registros técnicos y de seguridad de solicitudes al servidor, intentos de acceso y errores operativos indispensables.
- WhyMe no utiliza publicidad, identificadores publicitarios, rastreo entre aplicaciones, Firebase Analytics, Crashlytics, Sentry, PostHog ni otro SDK de analítica o reporte de fallos en este lanzamiento.
3.6 Notificaciones y recordatorios
WhyMe puede utilizar recordatorios locales cuando el usuario los activa. Estos recordatorios se programan en el dispositivo. En este lanzamiento no se utilizan notificaciones push remotas ni se envía un token de push a un servidor.
3.7 Inteligencia artificial
La función de inteligencia artificial o reflexión con Anthropic no está habilitada en este lanzamiento. WhyMe no envía actualmente satélites, razones, notas, imágenes ni otro contenido del usuario a Anthropic.
Si en el futuro se habilita una función de IA, esta Política y, cuando corresponda, la declaración de Google Play se actualizarán antes de enviar contenido a un proveedor de IA.
4. Fuentes de los datos
- Directamente del usuario al registrarse, crear contenido o configurar la app.
- Del dispositivo y de la aplicación durante su operación técnica.
- De Google Play y RevenueCat respecto de compras y derechos Premium.
- De proveedores que actúan por cuenta de Derby Wife para prestar infraestructura, autenticación, almacenamiento y soporte técnico.
- No compramos bases de datos personales. No vendemos, rentamos ni comercializamos datos personales.
5. Finalidades del tratamiento
- Crear, confirmar, autenticar y administrar la cuenta.
- Permitir el inicio de sesión y la recuperación segura de contraseña.
- Guardar y sincronizar perfil, avatar, satélites, porqués, recordatorios, preferencias e imágenes cuando existan.
- Proporcionar las funciones gratuitas y Premium.
- Validar, asociar, restaurar y proteger compras.
- Atender soporte, solicitudes de privacidad y eliminación de cuenta.
- Prevenir fraude, abuso, acceso no autorizado y riesgos de seguridad.
- Mantener la disponibilidad técnica, diagnosticar incidentes operativos y cumplir obligaciones legales.
- Acreditar consentimientos, aceptación de términos, compras, reembolsos, disputas o cumplimiento.
- No usamos el contenido privado del usuario para publicidad personalizada, entrenamiento de modelos de IA ni venta de perfiles.
6. Base de legitimación y control del usuario
El tratamiento puede ser necesario para ejecutar la relación con el usuario, cumplir obligaciones legales, proteger la seguridad del servicio o atender el consentimiento cuando resulte exigible. El usuario puede:
- Editar o eliminar contenido dentro de la app.
- Desactivar recordatorios locales.
- Retirar permisos opcionales desde el sistema operativo.
- Solicitar acceso, rectificación, cancelación u oposición.
- Eliminar su cuenta desde la app o iniciar una solicitud desde la web.
7. Proveedores y encargados
Para operar WhyMe nos apoyamos en los siguientes proveedores, que pueden tratar datos en México, Estados Unidos u otros países donde operen:
Supabase, Inc. — Activo — Autenticación, base de datos, almacenamiento y funciones de servidor (correo, ID de usuario, perfil, contenido, sesiones, archivos, registros técnicos).
Google Play / Google Play Billing — Activo — Distribución y procesamiento de la compra (datos de la cuenta de Google y transacción gestionados por Google; WhyMe recibe solo lo necesario para validar el acceso).
RevenueCat, Inc. — Activo — Validación, restauración y administración del derecho Premium (ID de usuario, producto, historial de compra, transacción y entitlement).
Expo / EAS — Infraestructura técnica — Compilación, distribución técnica o actualizaciones (metadatos técnicos estrictamente necesarios).
Anthropic, PBC — Inactivo — Función futura de IA; no recibe contenido de WhyMe en este lanzamiento.
Derby Wife procura limitar el tratamiento a lo necesario y utilizar proveedores que actúen conforme a instrucciones, contratos y medidas de seguridad aplicables. Para efectos de Google Play, la transmisión a Supabase y RevenueCat se trata como procesamiento por proveedores de servicios cuando actúan exclusivamente por cuenta de Derby Wife. Si una integración futura utiliza datos para fines propios o publicitarios, se actualizarán las declaraciones correspondientes.
8. Restauración de compra
El usuario puede utilizar la función Restaurar compra disponible en WhyMe. La restauración intenta volver a sincronizar la compra desde la misma cuenta de Google Play y consultar el estado de RevenueCat. Puede depender de usar la misma cuenta de Google Play, que la compra no haya sido reembolsada/revocada/invalidada, la disponibilidad de Google Play y RevenueCat, la correcta asociación entre la cuenta WhyMe y RevenueCat, y la configuración de transferencia/restauración del proyecto.
Eliminar la app o cerrar sesión no elimina por sí mismo el historial de compra de Google Play. Eliminar la cuenta WhyMe tampoco constituye un reembolso.
9. Conservación
- Cuenta, perfil y contenido: mientras la cuenta esté activa o hasta que el usuario los elimine.
- Contraseñas: únicamente como hash gestionado por Supabase Auth mientras exista la cuenta.
- Registros de seguridad: durante un periodo razonable para investigar abuso, incidentes o accesos no autorizados.
- Compras y entitlement: durante el tiempo necesario para validar o restaurar Premium, atender reembolsos o disputas, prevenir fraude y cumplir obligaciones legales.
- Solicitudes de privacidad y eliminación: durante el plazo necesario para acreditar su atención.
- Datos sujetos a bloqueo o defensa legal: durante el plazo de prescripción aplicable, con acceso restringido y sin uso ordinario.
- Al eliminar una cuenta, los datos se suprimen o disocian, salvo la información mínima que deba conservarse por ley, seguridad, prevención de fraude, contabilidad, soporte, compras, disputas o defensa de derechos. Las copias de respaldo pueden tardar un periodo adicional razonable en sobrescribirse y permanecerán protegidas y fuera de uso ordinario.
10. Seguridad
- Cifrado en tránsito mediante HTTPS/TLS.
- Autenticación y administración segura de sesiones.
- Políticas de acceso por usuario y Row Level Security en Supabase.
- Almacenamiento privado y URLs temporales para archivos, cuando corresponda.
- Separación de secretos del código cliente.
- Controles de acceso administrativo y procedimientos de eliminación.
- Ningún sistema es completamente infalible. Si ocurre una vulneración que afecte significativamente los derechos de las personas, actuaremos conforme a la legislación aplicable.
11. Derechos ARCO y solicitudes de privacidad
El usuario puede ejercer los derechos de acceso, rectificación, cancelación y oposición (ARCO) escribiendo a support@derbywife.com. La solicitud debe incluir: nombre y correo vinculado a la cuenta; derecho que desea ejercer; descripción clara; medio para recibir respuesta; e información razonable para acreditar identidad. No se deben enviar contraseñas; podemos solicitar verificación adicional proporcional para proteger la cuenta.
Conforme a la legislación mexicana, comunicaremos la determinación dentro del plazo legal aplicable, que puede ser de hasta veinte días hábiles, y, si resulta procedente, la haremos efectiva dentro de los quince días hábiles siguientes. Los plazos pueden ampliarse una vez cuando la ley lo permita y exista causa justificada.
12. Eliminación de cuenta
El usuario puede iniciar la eliminación dentro de la app (Configuración > Cuenta > Eliminar cuenta) o en la web en https://www.derbywife.com/whyme/account-deletion. La eliminación comprende, según corresponda: la cuenta de Supabase Auth, perfil y correo operativo, avatar y configuración visual, satélites, porqués, notas, favoritos, posiciones y energía, recordatorios, imágenes o memorias (si existen), preferencias, sesiones y datos asociados, y el registro identificable del cliente en RevenueCat (salvo retención mínima legítima o una suspensión temporal por obligación legal, disputa o prevención de fraude).
Google Play puede conservar registros de compra bajo sus propias políticas. Eliminar la cuenta WhyMe no desinstala la app, no genera automáticamente un reembolso, no borra necesariamente el historial de transacciones de Google Play, y puede requerir una nueva cuenta y el uso de Restaurar compra para intentar recuperar Premium en el futuro.
13. Personas menores de edad
WhyMe está dirigida a personas de 18 años o más. No autorizamos cuentas de menores. Si conocemos que una persona menor creó una cuenta, podremos suspenderla y eliminar sus datos después de una verificación razonable.
14. Cambios y autoridad competente
Podemos actualizar esta Política para reflejar cambios legales, técnicos o funcionales. La versión vigente se publicará en esta ruta. Los cambios materiales se comunicarán dentro de la app, por correo o mediante el sitio y, cuando corresponda, se solicitará nueva aceptación o reconocimiento.
Las personas en México pueden acudir a la Secretaría Anticorrupción y Buen Gobierno, o a la autoridad que legalmente la sustituya o resulte competente en materia de protección de datos personales en posesión de particulares.
15. Contacto
Michel Pierre Suárez Medel / Derby Wife — support@derbywife.com — domicilio indicado arriba.
