Qué cubre esta política
Esta política describe las aplicaciones de consumo de Health.md para iPhone, iPad, Mac y Android; los ayudantes CLI y MCP incluidos con Mac y las herramientas portátiles cuando estén disponibles; healthmd.app y su documentación; y los servicios propios que respaldan esos productos. Health.md es operado por Cody Bontecou bajo el nombre isolated.tech, al que aquí nos referimos como «Health.md», «nosotros» o «nuestro».
No sustituye las condiciones de privacidad de Apple, Google, un proveedor de salud, un proveedor de archivos o sincronización, el operador de una API, una herramienta de IA u otro destino que elijas. Cuando diriges datos a uno de esos servicios, sus condiciones y tu configuración rigen la copia que recibe.
La versión sencilla: Health.md no recopila ni almacena datos de salud en los servidores de Health.md. Los datos de salud se procesan en tus dispositivos y solo se envían a los destinos o clientes que eliges.
Sí recopilamos automáticamente datos limitados y propios de análisis del producto y campañas. Esos sistemas son seudónimos, no contienen registros de salud ni exportaciones y no se usan para publicidad.
Aviso sobre la traducción: Esta versión se facilita para tu comodidad. En caso de conflicto, prevalecerá la versión en inglés en la medida permitida por la legislación aplicable y sin limitar derechos obligatorios del consumidor.
Datos de salud que procesamos siguiendo tus instrucciones
Health.md usa permisos de la plataforma y acciones del usuario para leer o recibir datos de salud. Según tu dispositivo y las funciones que actives, pueden incluir:
- Apple Health: las categorías de HealthKit y WorkoutKit que autorizas en iPhone o iPad.
- Datos de salud de Android: registros de actividad física, bienestar, actividad, cuerpo, nutrición, salud reproductiva, constantes vitales y datos médicos que autorizas mediante Health Connect.
- Proveedores conectados: registros obtenidos de un proveedor compatible solo después de conectarlo y aprobar su acceso.
- Solicitudes directas: consultas o exportaciones delimitadas solicitadas por un Mac, CLI o cliente MCP emparejado explícitamente mientras la fuente móvil está disponible.
El acceso de Health.md a los datos de salud es de solo lectura. No escribimos diagnósticos ni tratamientos en HealthKit o Health Connect, ni usamos datos de salud para publicidad, elaboración de perfiles o decisiones de crédito, seguros o empleo.
Las exportaciones pueden ser muy sensibles. Los archivos sin pérdida y los resultados directos pueden conservar horas exactas, UUID de origen, procedencia, rutas y ubicaciones, medicamentos, anotaciones de bienestar mental, valores de ECG, contenido clínico, documentos y adjuntos binarios. Protégelos como protegerías la base de datos de salud de origen. Las versiones actuales de Apple App Store no solicitan registros clínicos históricos; el acceso a registros médicos de Android se describe por separado a continuación.
Adónde pueden ir los datos de salud
Los datos de salud solo salen de su fuente cuando una función que eliges lo requiere. Health.md puede enviar o escribir los datos seleccionados en:
- Archivos y bóvedas: una carpeta del dispositivo, Apple Files, Storage Access Framework de Android, una bóveda de Obsidian u otro proveedor de archivos.
- Carpetas sincronizadas con la nube: iCloud Drive, Dropbox, Google Drive, OneDrive, Syncthing, Working Copy u otro proveedor si la carpeta que eliges se sincroniza allí.
- Ordenadores emparejados: un Mac aprobado o la CLI independiente mediante una conexión directa autenticada y cifrada.
- Herramientas y agentes locales: un cliente CLI o MCP que configures. A partir de ahí, los resultados quedan sujetos a la configuración de almacenamiento, transcripciones y proveedor de modelos de esa herramienta.
- Tu endpoint de API: un endpoint de API configurado por el usuario que recibe la exportación que selecciones. El modo de endpoint protegido exige HTTPS.
- Proveedores de salud conectados: solicitudes de solo lectura iniciadas después de que autorices la conexión.
Health.md no conserva una copia de los datos de salud en un servidor para consultas posteriores. El iPhone sigue siendo la fuente de las consultas directas de Apple Health. La transferencia directa puede dejar el estado duradero del trabajo y el resultado en el ordenador emparejado, pero ese estado no constituye un repositorio de salud alojado por Health.md.
Registros médicos de Android (FHIR)
En dispositivos Android compatibles, la función Registros médicos (FHIR) solo puede leer las categorías de Health Connect que autorizas por separado. Health Connect divide un registro médico portátil en las siguientes categorías:
Categorías de registros médicos solicitadas por Health.md
- Vacunas
- Alergias e intolerancias
- Afecciones y diagnósticos
- Resultados de laboratorio
- Medicamentos
- Datos personales
- Datos de profesionales sanitarios
- Registros de embarazo
- Procedimientos
- Antecedentes sociales
- Visitas y encuentros
- Constantes vitales médicas
Cada categoría es opcional y de solo lectura. Solo se usa para responder a una solicitud directa o incluir registros autorizados en una exportación que inicies o programes. Las exportaciones JSON y nativas del proveedor pueden conservar los datos del recurso FHIR y los metadatos de origen; los resúmenes Markdown y CSV pueden indicar recuentos por categoría. Health.md no conserva una copia en sus servidores. Puedes denegar o revocar una categoría sin desactivar las demás exportaciones autorizadas.
Análisis propios del producto
Compilación Android de F-Droid: no envía telemetría de Health.md ni crea un identificador de instalación, cola de eventos, Worker o estado persistente de telemetría. Install Referrer, análisis de incorporación, Play Review, Billing, OAuth de proveedores directos y Wear Data Layer no se compilan en esta versión. Las exportaciones a un endpoint API configurado por el usuario y las sesiones explícitas de Direct CLI son acciones del producto iniciadas por el usuario, no telemetría de Health.md.
Las compilaciones de Apple y Google Play usan un Worker propio de Cloudflare y una base de datos D1 para saber si los flujos de incorporación, activación, exportación, programación, muro de pago y compra funcionan. Health.md recopila automáticamente estos eventos limitados del producto sin Firebase Analytics, Google Analytics, AppsFlyer, un SDK externo de informes de fallos ni un SDK publicitario dentro de la aplicación.
Según la plataforma y el evento, una carga aceptada puede contener un UUID aleatorio de instalación, un UUID aleatorio del evento, el nombre del evento, versión de la aplicación, número de compilación, plataforma, experimento o variante, paso de incorporación u omisión explícita, recuentos acotados de exportaciones gratuitas, categoría del destino, número de formatos, rangos generales de número de métricas y periodo de fechas, contexto del muro de pago, identificador del producto, resultado de compra o restauración y una categoría amplia de autorización o error.
El UUID de instalación persiste durante esa instalación de la aplicación, por lo que los datos son seudónimos y no anónimos. Se genera al azar y no deriva de tu nombre, cuenta, identificador de salud, identificador de hardware, Android ID ni Advertising ID.
Los análisis del producto nunca incluyen valores ni identificadores de HealthKit o Health Connect, nombres de métricas ni fechas de salud, medicamentos, entrenamientos, contenido exportado, resultados de consultas escritas, nombres de carpetas o bóvedas, rutas de archivos, nombres de dispositivos o pares, datos de cuentas, precios, credenciales o tokens, texto del usuario, referentes sin procesar, cadenas completas de User-Agent ni direcciones IP almacenadas. Se rechazan eventos, propiedades y valores desconocidos. Las listas públicas permitidas del cliente y del Worker están diseñadas para que los registros de salud y el contenido exportado no puedan representarse en una carga de análisis.
Estos eventos no se usan para publicidad, identificación por huella digital ni seguimiento entre aplicaciones, y no se venden ni comparten con anunciantes. Las filas validadas se conservan durante un máximo de 13 meses y se eliminan mediante una limpieza diaria automática. Cloudflare sigue procesando la información ordinaria de conexión conforme a sus propias condiciones.
Atribución propia de campañas
Health.md usa enlaces cortos propios, como healthmd.app/v/yt-csv-001, para medir de forma agregada el rendimiento de campañas sin un SDK externo de atribución.
- El servicio de redirección puede registrar el token y slug de campaña, plataforma y enfoque del contenido, categoría general de destino o cliente, nombre de host referente cuando se proporciona, código aproximado de país y hora.
- La fila almacenada del clic no incluye dirección IP, User-Agent completo, cookie, identificador de solicitud de Cloudflare ni huella digital.
- En Android, Google Play Install Referrer puede generar un evento de instalación atribuida depurado con UUID aleatorios de instalación y evento, versión/compilación de la aplicación, campos de campaña validados, hora del evento y marcas de tiempo opcionales de clic e instalación de Play.
- Health.md descarta el Install Referrer completo y nunca lo conserva ni transmite. Los clics y las instalaciones solo se unen mediante el token de campaña validado para elaborar informes agregados.
Las filas de clics e instalaciones de campañas se conservan durante un máximo de 13 meses. Las ventanas agregadas de límite de ingestión contienen solo un minuto y un recuento y se eliminan después de 24 horas. Cloudflare procesa información ordinaria de red al entregar estas solicitudes, pero Health.md no la añade a los registros de campañas.
Programación, compras, proveedores y soporte
Algunas funciones de la aplicación usan datos operativos que no son de salud:
- Exportaciones programadas de Apple: el servicio de programación puede recibir un token de APNs, identificador aleatorio de instalación o usuario, plataforma, bundle ID, frecuencia, hora, día de la semana y zona horaria. Las notificaciones silenciosas contienen información del disparador y la versión de la programación. El Worker no recibe muestras de HealthKit, archivos exportados, rutas de destino, URL de API ni secretos de API.
- Compras: Apple StoreKit, App Store, Google Play Billing y rutas propias limitadas de verificación procesan información del producto, transacción, derecho o recibo necesaria para comprar o restaurar Full Access. Health.md no recibe los datos completos de tu tarjeta de pago.
- Autorización de proveedores: un intermediario de OAuth puede procesar identificadores de proveedor/cliente, URI de redirección, intercambio del código de autorización y actualización del token en tránsito. Cuando es compatible, los tokens de acceso se guardan en el llavero de iOS, y los registros de salud del proveedor llegan al teléfono en lugar de conservarse en el intermediario.
- Comentarios y soporte: las herramientas de correo electrónico o incidencias comunitarias solo se abren cuando las eliges. Un bloque de diagnóstico prellenado y editable puede incluir versión/compilación de la aplicación, versión del sistema operativo y tipo general de dispositivo. Tu mensaje incluye lo que decidas enviar; los canales públicos de incidencias o comunidad son públicos.
Puedes usar exportaciones manuales en lugar de la programación, dejar proveedores desconectados y no enviar comentarios. Los servicios de las tiendas siguen procesando compras y actualizaciones de la aplicación conforme a las condiciones de Apple o Google.
Datos del sitio web y solicitudes externas
healthmd.app usa Cloudflare Web Analytics después de una pequeña solicitud de control de análisis. Nos ayuda a comprender de forma agregada el tráfico, el rendimiento y las páginas populares. En este sitio, el análisis del lado del cliente no establece cookies y no está conectado con registros de salud, archivos exportados, estado de compra, emparejamiento directo ni ajustes de la aplicación.
Cloudflare, nuestro proveedor de alojamiento y la infraestructura de seguridad procesan la información ordinaria de solicitudes web necesaria para entregar y proteger el sitio, como la dirección IP, URL solicitada, información del navegador y hora, conforme a sus condiciones y controles de conservación.
Algunas páginas de destino, documentación o visualización solicitan recursos de servicios como img.logo.dev, Google Fonts, jsDelivr o proveedores de mosaicos de mapas. Esos servicios reciben la información ordinaria que envía tu navegador. Al seguir enlaces a App Store, Google Play, GitHub, Obsidian, soporte u otro sitio, pasas a las prácticas de privacidad de ese servicio.
Los análisis del sitio y de campañas son independientes del tratamiento de datos de salud en la aplicación. Visitar el sitio no da a Health.md acceso a Apple Health ni Health Connect.
Almacenamiento y conservación
- Los datos de salud de origen permanecen en HealthKit, Health Connect o el proveedor conectado salvo que indiques una exportación o consulta.
- Los ajustes y el historial de la aplicación se guardan en tu dispositivo mediante el almacenamiento de la plataforma. Las credenciales de proveedores usan almacenamiento protegido cuando es compatible.
- Los archivos exportados y las entregas a API permanecen en el destino que elegiste hasta que se eliminen mediante los controles de ese destino.
- Los datos de Mac, CLI y MCP emparejados permanecen en el resultado local, estado del trabajo, almacén de credenciales, transcripción u otro almacenamiento creado por tu flujo de trabajo.
- Las filas de análisis del producto y campañas se conservan durante un máximo de 13 meses; los contadores de límite de ingestión de campañas se eliminan después de 24 horas.
- Los registros de programación, compra, soporte y red ordinaria se conservan solo según sea necesario para prestar, proteger, documentar o cumplir los requisitos de esos servicios, sujetos a las condiciones de la plataforma y del proveedor correspondientes.
Desinstalar Health.md elimina el estado local de la aplicación según el sistema operativo, pero no elimina archivos ya exportados a otra carpeta o servicio, datos guardados por un cliente emparejado, un mensaje que enviaste ni datos en manos de un proveedor de destino.
Servicios que usamos
Health.md no usa SDK publicitarios ni SDK externos de análisis y atribución dentro de la aplicación. Sí usa los siguientes servicios de plataforma, infraestructura y elección del usuario cuando corresponde:
- Apple HealthKit y WorkoutKit
- Android Health Connect
- Apple Files, Storage Access Framework de Android y los proveedores de archivos que elijas
- StoreKit, App Store, Google Play y Google Play Billing
- Google Play Install Referrer para atribución depurada de campañas en Android
- Apple Push Notification service para activar exportaciones programadas
- Cloudflare para análisis propios, servicios de campaña, almacenamiento D1, limitación de abuso, entrega del sitio y análisis web
- API de proveedores opcionales, servicios OAuth, endpoints de API, servicios de sincronización, proveedores de IA/modelos y clientes locales que configures
Estos proveedores pueden procesar datos en los países donde operan. Su tratamiento se rige por sus condiciones y la legislación aplicable. No vendemos datos de salud ni información personal, y no los compartimos para publicidad conductual entre contextos.
Cómo protegemos los datos
Aplicamos medidas adecuadas a cada ruta, aunque ningún sistema de almacenamiento o transferencia puede garantizar una seguridad perfecta:
- El acceso a la salud está controlado por los permisos de HealthKit y Health Connect y las protecciones del dispositivo.
- El emparejamiento directo con Mac y CLI usa sesiones autenticadas y cifradas, tramas acotadas, comprobaciones de integridad y aprobación explícita.
- El modo protegido de API Endpoint exige HTTPS; el operador del endpoint controla lo que ocurre después de la entrega.
- La ingestión de análisis y campañas rechaza campos desconocidos o demasiado grandes y, de forma intencionada, no puede representar cargas de salud.
- Los archivos locales heredan los controles de acceso, cifrado, copia de seguridad y sincronización del dispositivo, carpeta, bóveda o proveedor donde los guardes.
La API local de consultas para Mac usa la accesibilidad de loopback como límite de acceso y no tiene token de portador. No expongas ni redirijas su puerto a otra máquina. El emparejamiento directo con iPhone solo debe activarse para ordenadores y redes de confianza. Mantén los dispositivos actualizados, usa códigos de acceso y cifrado de disco, y revisa los ajustes de conservación y registro de destinos, hosts de agentes y proveedores de modelos.
Tus opciones y derechos de privacidad
- Permisos: concede o revoca categorías de HealthKit y Health Connect en los ajustes de la plataforma.
- Destinos: elige carpetas locales, retira acceso a proveedores de archivos, desconecta proveedores, borra un endpoint de API o desempareja clientes directos.
- Programación: usa exportaciones manuales si no quieres registrar metadatos de programación y APNs que no son de salud.
- Archivos y resultados: accede, muévelos o elimínalos con los controles del destino o del ordenador emparejado.
- Portabilidad: usa fuera de Health.md los archivos Markdown, Obsidian, CSV, JSON, FHIR y otros formatos compatibles.
- Derechos legales: según dónde vivas, puedes tener derecho a acceder, corregir, eliminar, limitar, oponerte u obtener una copia de los datos personales que controlamos, así como a recurrir o presentar una reclamación ante una autoridad de protección de datos.
Contáctanos para ejercer un derecho aplicable. Podemos necesitar información para verificar y localizar el registro correspondiente. Como los identificadores de análisis son aleatorios y no están conectados a una cuenta o correo electrónico, es posible que no podamos asociar una solicitud por correo con una fila concreta. Esas filas se eliminan automáticamente dentro del plazo indicado.
Privacidad de los menores
Health.md es una herramienta general de portabilidad de datos de salud y no está dirigida a menores. No usamos deliberadamente datos de salud ni análisis para publicidad o elaboración de perfiles dirigidos a menores. Un padre, madre o tutor que crea que un menor envió información personal a un servicio controlado por Health.md puede contactarnos para que revisemos la solicitud.
Cambios en esta política
Actualizaremos esta página y la fecha de «Última actualización» cuando cambien nuestras prácticas. Si un cambio afecta de forma material al tratamiento de datos en las aplicaciones, también podremos avisar en la aplicación, las notas de la versión u otro canal apropiado.
Contacto
Para consultas o solicitudes de privacidad, escribe a [email protected]. Health.md es operado por Cody Bontecou bajo el nombre isolated.tech.
No incluyas registros de salud, archivos exportados, credenciales ni otro contenido sensible en un correo ordinario de soporte o una incidencia pública. Si necesitamos más información, pediremos la mínima necesaria para investigar.