Política de Privacidad — Session Flow
Versión 4 · 29 de septiembre de 2026
Traducción al español. La versión en portugués es la oficial y prevalece en caso de divergencia.
Actualización del 30 de septiembre de 2026: la certificación de la verificación de la app (sección 4.2, ítem 6) pasa a valer por hasta 12 horas, en lugar de cerca de una hora. No cambia lo que tratamos ni tus derechos.
Actualización del 3 de octubre de 2026: la sección 4.2 (ítem 3) pasa a decir que los registros de acceso guardan también la plataforma de la app (Android, iPhone o iPad, o navegador), como ocurre desde el 27 de septiembre de 2026. La sección 3.4, nueva, describe la lectura del calendario del dispositivo, que solo ocurre si eliges importar sesiones y se queda en el dispositivo. Los plazos, las bases legales y tus derechos no cambian.
Actualización del 5 de octubre de 2026: la sección 4.7 pasa a decir que, en un cambio técnico de la forma en que la nube guarda los datos, la forma anterior se conserva hasta 7 días y luego se borra, y que las partes de un envío interrumpido se borran en un plazo de hasta 6 semanas. Lo que tratamos, las bases legales y tus derechos no cambian.
Actualización del 6 de octubre de 2026: la sección 3.1 pasa a decir que el registro guarda, si lo eliges, el género gramatical de cada uno, solo para que los textos de la app concuerden ("el alumno" o "la alumna"), y gana el punto "Actividad": lo que se hizo en la app, cuándo y en qué tipo de dispositivo, para que lo consultes. Lo que tratamos, las bases legales y tus derechos no cambian.
1. Quiénes somos
Session Flow es una app de agenda y control de pagos para profesionales que atienden por sesiones. La desarrolla y mantiene Kaio Rafael de Oliveira Diniz, persona física ("nosotros").
- Contacto de privacidad: mundi.labs.flow@gmail.com
- Delegado de protección de datos (encarregado, art. 41 de la Ley General de Protección de Datos de Brasil — LGPD): Kaio Rafael de Oliveira Diniz — mundi.labs.flow@gmail.com
2. Resumen
- Sin la nube, todo queda en tu dispositivo. No recibimos, no vemos ni guardamos los datos que registras en Session Flow.
- La nube es opcional. Solo existe en los planes Premium Mensual, Anual y Vitalicio, y solo funciona si la activas. Al activarla, aceptas los Términos de Uso de la Nube y esta Política. A partir de entonces, una copia de tus datos se guarda en los servidores de Google Cloud en São Paulo, Brasil, para sincronizar tus dispositivos y el navegador.
- Session Flow no es una historia clínica. La app no tiene campos para diagnósticos ni para notas clínicas.
- No vendemos datos. Tampoco usamos publicidad ni herramientas de análisis de uso o de rastreo.
- Tú controlas tu nube. Puedes desactivarla, borrar sus datos o borrar la cuenta desde la propia app, en cualquier momento.
3. Uso sin la nube (predeterminado)
3.1 Qué guarda la app en tu dispositivo
- Fichas: nombre, número de WhatsApp, enlace de sala para atención en línea, valores, forma y momento de cobro, textos de recordatorio y de cobro y, si lo eliges, el género gramatical de cada una (para que los textos digan "el alumno" o "la alumna").
- Agenda y pagos: sesiones (fechas, horarios, estado, faltas, cancelaciones y reprogramaciones), pagos y pagos anticipados, días libres y eventos.
- Actividad: lo que se hizo en la app (pagos, reprogramaciones, faltas, cambios), cuándo y en qué tipo de dispositivo, para que lo consultes.
- Documentos (recibos, constancias), con:
- datos del profesional: nombre, contacto, identificación fiscal, registro profesional, especializaciones, dirección y texto de firma;
- datos complementarios de los clientes: nombre completo, CPF, RG, fecha de nacimiento, dirección y responsable legal;
- plantillas de documento.
- Configuraciones de la app.
3.2 Quién tiene acceso
Estos datos quedan solo en tu dispositivo, y nosotros no tenemos acceso a ellos. Session Flow funciona sin cuenta y sin internet.
3.3 Cuándo salen datos del dispositivo, siempre por una acción tuya o de tu sistema
- Copia de seguridad del sistema. Android (copia de Google) y iPhone (iCloud) pueden incluir la app en la copia del dispositivo, según la configuración de tu cuenta de Google o de Apple.
- Copia manual. Puedes exportar un archivo
.jsoncon tus datos. Tú decides dónde guardarlo. - WhatsApp. Al tocar para enviar un recordatorio o un cobro, la app abre WhatsApp con el mensaje listo. Quien lo envía eres tú, por WhatsApp.
- Documentos. Los PDF que generas quedan en el dispositivo hasta que los compartes.
- Recordatorios. Se programan en el propio dispositivo, como notificaciones locales. Nada sobre ellos se envía a servidores.
3.4 Calendario del dispositivo
Si eliges importar sesiones del calendario del dispositivo, la app pide el permiso del sistema y lee los eventos del período que elijas (título, fecha, hora, repetición, lugar y enlace de la reunión). La lectura ocurre solo en el dispositivo y nada de ella se nos envía. Lo que confirmes se convierte en fichas y sesiones de la app, como las de la sección 3.1 — y, con la nube activada, se sincroniza como ellas. Puedes quitar el permiso en los ajustes del dispositivo en cualquier momento.
3.5 Suscripciones
La compra y la renovación se hacen en Google Play o en la App Store. No recibimos datos de tarjeta ni de pago. La app consulta a la tienda para saber si tu suscripción está activa.
4. Uso con la nube (opcional)
4.1 Cuándo se aplica
Solo después de que lees los puntos principales, marcas "Leí y acepto los términos y la política" e inicias sesión con tu cuenta de Google o de Apple, en Configuraciones → Nube y privacidad. Sin esa aceptación, la nube no se activa.
4.2 Qué datos tratamos
- Cuenta: identificador de la cuenta, correo y forma de inicio de sesión (Google o Apple), informados por Google o por Apple al iniciar sesión.
- Registro de la aceptación: versiones de los Términos y de esta Política, fecha y hora, forma de inicio de sesión y dirección IP en el momento de la aceptación.
- Registros de acceso: fecha, hora, dirección IP y plataforma de la app (Android, iPhone o iPad, o navegador) de cada uso de la nube — abrir la app con la nube activada, aceptar los términos, activar la suscripción, activar o desactivar la nube, borrar los datos o la cuenta.
- Suscripción: plan, tienda, vigencia y un código irreversible (hash) del comprobante de compra. El comprobante en sí no se guarda.
- Tus datos de la app: una copia de los datos de la sección 3.1, con la fecha del último cambio y un identificador aleatorio del dispositivo que lo hizo.
- Control técnico:
- contadores de uso por cuenta, para evitar abusos;
- verificación de la app: cada vez que se usa la nube, la app obtiene una certificación de que es el Session Flow original, en un dispositivo o navegador real. En Android, quien certifica es Google Play; en iPhone y iPad, Apple; en el navegador, reCAPTCHA Enterprise, de Google (sección 4.8). Solo recibimos el resultado, una certificación válida por hasta 12 horas, que no te identifica a ti ni al dispositivo;
- registros de funcionamiento de los servidores (logs), que pueden incluir el identificador de la cuenta y la dirección IP y se guardan durante el plazo predeterminado de Google Cloud (en general, 30 días).
4.3 Para qué los usamos
- Sincronizar tus dispositivos y el navegador.
- Confirmar que tu plan incluye la nube.
- Proteger el servicio contra abusos y accesos indebidos, incluso confirmando que el acceso viene de la app original.
- Atender tus solicitudes y cumplir obligaciones legales.
4.4 Bases legales (art. 7 de la LGPD)
- Ejecución de contrato: la nube es un servicio que eliges usar. El registro de la aceptación prueba las condiciones que aceptaste.
- Cumplimiento de una obligación legal: los registros de acceso (fecha, hora y dirección IP), como exige el art. 15 del Marco Civil de Internet de Brasil (Ley n.º 12.965/2014). El registro de la aceptación también se apoya en esta base.
- Interés legítimo: seguridad y prevención de abusos, como los límites de uso y la verificación de la app.
- Ejercicio regular de derechos: después de que se borra la cuenta, el registro de la aceptación se guarda aparte, solo para nuestra defensa en caso de disputa sobre la aceptación (sección 4.7).
4.5 Dónde quedan los datos y quién nos ayuda (subencargados)
- Google (Firebase y Google Cloud):
- base de datos (Firestore) y funciones del servidor en la región de
São Paulo (
southamerica-east1); - inicio de sesión (Firebase Authentication). Este servicio no permite elegir la región, y los datos de la cuenta (identificador y correo) pueden guardarse fuera de Brasil, incluso en los Estados Unidos;
- alojamiento de la app web (Firebase Hosting). La app web no guarda tus datos en el servidor de alojamiento;
- verificación de la app: Play Integrity (Google Play), en Android, y reCAPTCHA Enterprise, en el navegador.
- base de datos (Firestore) y funciones del servidor en la región de
São Paulo (
- Apple: inicio de sesión con Apple y verificación de la app en iPhone y iPad (DeviceCheck). Apple puede ofrecer un correo de reenvío en lugar de tu correo real.
- Google Play y App Store: verificación de las suscripciones.
Transferencia internacional (art. 33). Ocurre al iniciar sesión, con los datos de la cuenta, y en la verificación de la app, con los datos técnicos del dispositivo o del navegador que Google y Apple analizan. La transferencia se apoya en las Cláusulas Contractuales Estándar ofrecidas por esos proveedores, conforme a las exigencias de la Autoridad Nacional de Protección de Datos de Brasil (ANPD).
4.6 Seguridad
- Cifrado en tránsito (TLS) y en reposo, este último a cargo de Google.
- Reglas de acceso que solo liberan los datos de la propia cuenta, e inicio de sesión solo con Google o Apple.
- Límites de uso y verificación de las suscripciones en el servidor.
- Verificación de que el acceso viene de la app original, en un dispositivo o navegador real.
- No hay cifrado de extremo a extremo. Técnicamente, quien administra el proyecto en Google Cloud puede leer los datos. Nos comprometemos a no acceder a ellos, salvo para atender una solicitud tuya o una obligación legal.
4.7 Cuánto tiempo guardamos los datos (retención)
- Mientras la nube esté activada y tu plan, vigente.
- Si desactivas la nube: los datos se guardan 30 días, por si quieres volver a activarla, y después se borran. También puedes borrarlos de inmediato.
- Si tu plan termina: los datos se guardan 90 días y después se borran. Lo que está en tus dispositivos no se toca.
- "Borrar cuenta" o "Eliminar todos los datos" (con la nube activada) borran los datos de la nube de inmediato. "Borrar cuenta" borra también la cuenta de inicio de sesión.
- Registro de la aceptación: se guarda mientras la cuenta exista. Después de que se borra la cuenta, se guarda aparte — junto con el correo de la cuenta — durante 5 años, el plazo del art. 27 del Código de Defensa del Consumidor de Brasil, solo para nuestra defensa en caso de disputa sobre la validez de la aceptación. Después, se borra.
- Fichas borradas: una marca de eliminación se guarda hasta 30 días, para que los demás dispositivos sepan que la ficha se borró.
- No hacemos copias de seguridad propias. Una vez borrado, queda borrado. Las copias técnicas temporales de la infraestructura de Google siguen la política de eliminación del propio Google Cloud. En un cambio técnico de la forma en que la nube guarda los datos, la forma anterior se conserva hasta 7 días después del cambio y luego se borra — de inmediato, si borras la cuenta o todos los datos. Las partes de un envío interrumpido se borran en un plazo de hasta 6 semanas.
- Registros técnicos (logs): los registros de acceso a la nube (como fecha, hora y dirección IP) se mantienen durante 6 meses, con fines de seguridad, auditoría y cumplimiento de los estándares legales del Marco Civil de Internet. Tras ese plazo, se borran. Esto vale también si la cuenta se borra antes.
4.8 App web (navegador)
La app web usa la misma cuenta de la nube. Mientras tengas la sesión iniciada, los datos se guardan en el propio navegador para que la app funcione. Al cerrar la sesión, se borran del navegador. La app web no usa cookies de publicidad ni de rastreo. Para proteger la nube contra accesos automatizados, usa reCAPTCHA Enterprise, de Google, que analiza información del navegador y del dispositivo y la interacción con la página, y guarda una cookie de seguridad. reCAPTCHA se rige por la Política de Privacidad y los Términos del Servicio de Google.
5. Datos de tus clientes
- Tú decides qué registrar sobre tus clientes. Por eso, eres el responsable de esos datos (art. 5, VI). Cuando guardamos esos datos en la nube a tu pedido, somos el encargado (art. 5, VII). En ese papel, tratamos los datos solo para prestar la nube, conforme a los Términos de Uso de la Nube.
- Session Flow no es una historia clínica y no se hizo para registro clínico: no hay campos para diagnóstico, evolución ni notas libres. Aun así, el registro de sesiones con profesionales de la salud puede revelar información sobre la salud de una persona. Por eso tratamos esos datos con los cuidados que la LGPD exige para los datos sensibles (art. 11).
- Niños y adolescentes (art. 14). Si atiendes y registras a menores de edad, te corresponde obtener las autorizaciones necesarias de su responsable legal.
- Solicitudes de tus clientes. Tú las respondes como responsable. En lo que dependa de la nube, te ayudamos.
6. Tus derechos (art. 18 de la LGPD)
Puedes pedir:
- la confirmación de que tratamos tus datos, y el acceso a ellos;
- la corrección de datos;
- la anonimización, el bloqueo o la eliminación de datos;
- la portabilidad, que la app ya ofrece con la exportación
.json; - información sobre con quién compartimos datos;
- la revocación del consentimiento y la oposición al tratamiento.
Cómo ejercerlos:
- En la app: en Configuraciones → Nube y privacidad puedes desactivar la nube, borrar los datos de la nube o borrar la cuenta. En Copia de seguridad y Restauración, puedes exportar tus datos.
- Por correo: mundi.labs.flow@gmail.com. Respondemos en un plazo de 15 días (art. 19, II).
La eliminación no alcanza lo que la ley obliga a guardar: los registros de acceso (6 meses) y el registro de la aceptación guardado para nuestra defensa (5 años), conforme a la sección 4.7.
También puedes presentar una reclamación ante la Autoridad Nacional de Protección de Datos de Brasil (ANPD).
7. Si estás en la Unión Europea, el Espacio Económico Europeo o el Reino Unido
Si estás en la Unión Europea, el Espacio Económico Europeo o el Reino Unido, también se aplican el Reglamento General de Protección de Datos (RGPD) y el RGPD del Reino Unido. En ese caso:
- Bases legales. La nube se basa en la ejecución del contrato (art. 6(1)(b)). Los registros de acceso, la verificación de la app y el registro de la aceptación se basan en nuestro interés legítimo en proteger el servicio contra abusos y en defendernos en caso de disputa (art. 6(1)(f)).
- Tus derechos. Además de los de la sección 6, puedes pedir la limitación del tratamiento (art. 18) y oponerte a lo que se basa en el interés legítimo (art. 21). Podemos conservar lo necesario para la defensa en un proceso.
- Reclamación. Puedes presentar una reclamación ante la autoridad de protección de datos del país donde vives o trabajas, o donde ocurrió la infracción.
- Transferencias. La Comisión Europea reconoce que Brasil protege los datos personales de forma adecuada (Decisión de Ejecución (UE) 2026/179). Los datos de la cuenta que pueden quedar en Estados Unidos, y los datos técnicos de la verificación de la app tratados por Google y Apple, siguen el Marco de Privacidad de Datos UE-EE. UU. y las cláusulas contractuales tipo de la Comisión Europea ofrecidas por esos proveedores.
- Sin decisiones automatizadas. No tomamos decisiones basadas únicamente en medios automatizados ni elaboramos perfiles.
- Datos necesarios. Para usar la nube, debes iniciar sesión con Google o Apple. Sin eso, la app sigue funcionando solo en tu dispositivo.
8. Edad mínima
Session Flow está destinado a profesionales mayores de 18 años.
9. Lo que no hacemos
- No vendemos ni alquilamos datos.
- No compartimos datos con fines de marketing.
- No usamos publicidad ni herramientas de análisis de uso, de rastreo o de informes de fallos.
- La verificación de la app (sección 4.2) sirve solo para la seguridad de la nube.
10. Incidentes de seguridad
Si un incidente puede generar un riesgo o daño relevante, lo comunicaremos a la ANPD y a las personas afectadas (art. 48), y te avisaremos por los medios disponibles.
Para quien está en la Unión Europea, el Espacio Económico Europeo o el Reino Unido, comunicaremos a la autoridad de protección de datos competente en un plazo de 72 horas, cuando el incidente pueda suponer un riesgo, y a las personas afectadas, cuando el riesgo sea alto.
11. Cambios en esta Política
- Cada versión tiene número y fecha.
- Para quien usa la nube, un cambio relevante pide una nueva aceptación en la app. Sin ella, la sincronización queda en pausa, y los datos del dispositivo siguen disponibles.
- Para quien no usa la nube, nada cambia en el funcionamiento de la app.
12. Ley aplicable
Esta Política se rige por la legislación brasileña, en especial la Ley n.º 13.709/2018 (LGPD).