Plato
Política de privacidad — Vigente desde el 26 de septiembre de 2026
📸 Tus fotos se guardan como máximo 48 horas y luego se borran automáticamentePlato (“la App”, “nosotros”) es desarrollada y operada por Torhen. Plato utiliza inteligencia artificial para identificar productos en tu despensa a partir de una fotografía y sugerir recetas. Esta Política de privacidad explica qué información tratamos cuando usas la App, y aplica a Plato tanto en iOS (App Store) como en Android (Google Play).
1. Resumen ejecutivo
- No te pedimos email, nombre, teléfono ni dirección para usar la App.
- Para mantener tu cuota de escaneos gratuitos de forma estable (que no se reinicie al reinstalar), antes del primer escaneo te pedimos iniciar sesión con tu cuenta de Google (Android) o de Apple (iOS); guardamos un identificador de esa cuenta, no tu nombre, tu correo ni tu contraseña. Puedes borrar tu cuenta desde la App cuando quieras.
- Usamos analítica de uso dentro de la App (Firebase Analytics) para entender cómo se usa y mejorarla. No usamos publicidad ni vendemos tus datos.
- Las fotos que escaneas, lo que la IA detecta en ellas y las recetas generadas se guardan en nuestro servidor como máximo 48 horas, para revisar la calidad del servicio y corregir errores. Pasado ese plazo se borran automáticamente.
- Tus preferencias (dietas, electrodomésticos, lista de compras) viven solo en tu dispositivo.
- No es para menores de 13 años.
2. Información que NO recolectamos
Plato no recolecta:
- Tu nombre, teléfono o dirección.
- Tu Advertising ID (no mostramos publicidad), IMEI ni MAC.
- Ubicación precisa (GPS o WiFi). Solo registramos el país y la ciudad aproximados que deduce Cloudflare de tu IP (ver 3.4).
- Contactos, calendario, llamadas, SMS ni otras apps instaladas.
- Datos biométricos.
- Información financiera (los pagos los maneja la tienda de tu plataforma).
- Reportes de errores/crashes (no usamos Crashlytics ni Sentry).
Nota: al iniciar sesión guardamos un identificador de tu cuenta (ver 3.3), registramos el uso del servicio (ver 3.4) y la analítica de uso emplea un identificador de instalación (ver 5.6).
3. Información que procesamos y guardamos
3.1. Fotografías de tu despensa
Cuando tocas “Cámara” o “Galería”, la imagen se envía cifrada (HTTPS) a nuestro servidor (Cloudflare) y de ahí al servicio de IA de Anthropic (Claude) para identificar productos visibles.
Retención:
- En tu dispositivo: queda en memoria mientras la pantalla está abierta. Al salir, se borra.
- En nuestro servidor: guardamos la foto y la respuesta de la IA (los productos detectados) como máximo 48 horas. Solo el equipo de Torhen puede verlas, y únicamente para revisar la calidad de los resultados y corregir errores; no se usan para publicidad, no se venden y no se usan para entrenar modelos de IA. Un proceso automático que corre cada hora las borra al cumplir 48 horas. Si borras tu cuenta, se borran de inmediato.
- En Anthropic: hasta 30 días para monitoreo de abuso, según su política, luego se elimina. Anthropic no usa estos datos para entrenar sus modelos según los términos comerciales de su API.
No te recomendamos fotografiar productos con información personal sensible (etiquetas con tu nombre, recetas médicas, documentos).
3.2. Lista de ingredientes y preferencias culinarias
Cuando generas recetas, enviamos al servidor la lista de ingredientes (sin la foto), tus restricciones dietéticas, electrodomésticos disponibles, modo seleccionado y cantidad de personas. La lista de ingredientes y las recetas generadas se guardan como máximo 48 horas, con el mismo fin y el mismo borrado automático que las fotos (ver 3.1).
3.3. Identidad estable para tu cuota de escaneos (inicio de sesión con Google o Apple)
La versión gratuita incluye un número limitado de escaneos. Para que esa cuota sea justa y no se reinicie con solo borrar los datos de la App o reinstalarla, antes del primer escaneo te pedimos iniciar sesión con tu cuenta de Google (Android) o con Iniciar sesión con Apple (iOS). El inicio de sesión es necesario para escanear:
- Qué guardamos: un identificador de tu cuenta de Google o de Apple (no tu nombre, correo, foto ni contraseña; con Apple no pedimos nombre ni correo) y un contador de escaneos usados. Si tienes Plato Pro, el cupo mensual se lleva por tu compra y no por tu cuenta: guardamos una huella cifrada (hash) del número de pedido de la tienda, para que la misma suscripción restaurada en otra cuenta comparta el mismo cupo. En Android obtenemos ese identificador vía Google Sign-In (Play Services); en iOS, vía Iniciar sesión con Apple. Para poder revocar el acceso de Apple cuando borras tu cuenta, guardamos también el token de renovación que Apple entrega para Plato.
- Dónde: en nuestro servidor (Cloudflare, base de datos D1). A diferencia de las fotos, este contador sí se almacena de forma persistente mientras uses la App, porque es lo que permite recordar cuántos escaneos te quedan entre sesiones y entre dispositivos.
- Para qué: únicamente para aplicar el límite de la versión gratuita y el cupo mensual de la suscripción premium. No se usa para publicidad ni se comparte con terceros.
- Si no inicias sesión: puedes seguir usando la App (recetario, despensa, preferencias), pero no escanear, porque sin cuenta no podemos llevar tu cuota.
3.4. Registro de uso del servicio
Por cada escaneo o generación de recetas registramos datos técnicos: fecha y hora, resultado (éxito o error), cantidad de productos o recetas, idioma, versión de la App, tipo de dispositivo, el país y la ciudad aproximados y el proveedor de internet que Cloudflare deduce de tu IP, y una versión cifrada (hash) de tu IP. No guardamos tu IP en claro. Lo usamos para aplicar la cuota, prevenir abuso, medir costos y detectar fallas. Este registro no contiene fotos, ingredientes ni recetas, y se borra cuando borras tu cuenta.
4. Información almacenada en tu dispositivo
Plato guarda los siguientes datos localmente en tu teléfono usando SharedPreferences. Esta información nunca sale del dispositivo:
- Idioma seleccionado.
- Restricciones dietéticas (vegetariana, baja en carbohidratos, etc.).
- Electrodomésticos y básicos de cocina.
- Lista de compras.
- Flags de onboarding (tutorial visto, disclaimer aceptado, tips vistos).
Desinstalar la App elimina permanentemente toda esta información. (En Android también puedes borrarla desde Ajustes → Apps → Plato → Almacenamiento → Borrar datos.)
5. Servicios de terceros
5.1. Cloudflare
Aloja nuestro servidor y su almacenamiento (base de datos D1 y archivos R2), donde se guardan las fotos y resultados por un máximo de 48 horas (ver 3.1) y el registro de uso (ver 3.4). Recibe la foto, la lista de ingredientes y tu IP. Puede retener logs de requests por hasta 7 días para seguridad. Política de Cloudflare.
5.2. Anthropic (Claude)
Procesa la imagen y genera recetas. Recibe la imagen codificada en base64 y los datos del prompt. Retiene hasta 30 días para monitoreo de abuso, sin entrenamiento de modelos. Política de Anthropic.
5.3. Google Fonts
La App descarga la fuente “Plus Jakarta Sans” desde fonts.google.com en su primera ejecución. Política de Google.
5.4. Tiendas de aplicaciones (App Store / Google Play)
Si descargas Plato desde la App Store (Apple) o Google Play (Google), esa tienda recolecta su propia información sobre ti como usuario de la tienda, fuera de nuestro control.
5.5. RevenueCat (gestión de suscripciones)
Para gestionar la suscripción premium usamos RevenueCat. RevenueCat procesa tu historial de compras y un identificador de usuario de la App (anónimo por defecto; si inicias sesión con Google, ese identificador deriva de tu cuenta de Google — ver 3.3). Estos datos se usan únicamente para saber si tu suscripción está activa y restaurar tus compras; no se usan para publicidad ni seguimiento entre apps. Política de RevenueCat.
5.6. Firebase Analytics (Google)
Usamos Firebase Analytics para entender de forma agregada cómo se usa la App (pantallas visitadas, acciones como escanear o generar recetas) y así mejorarla. Recolecta eventos de uso, un identificador de instalación generado por Firebase y datos técnicos básicos del dispositivo (modelo, versión de sistema, idioma). Si iniciaste sesión, este identificador puede asociarse a tu identificador de usuario. No lo usamos para publicidad. Privacidad de Firebase · Política de Google.
5.7. Google Sign-In / Google Play Services e Iniciar sesión con Apple
En Android, el inicio de sesión (ver 3.3) usa Google Sign-In (Google Play Services). Google nos entrega un identificador de tu cuenta para vincular tu cuota; el manejo de tu cuenta de Google se rige por la Política de privacidad de Google. En iOS usamos Iniciar sesión con Apple, que nos entrega un identificador de tu Apple ID exclusivo para las apps de Torhen; se rige por la Política de privacidad de Apple.
6. Suscripciones y pagos
Plato es gratis para empezar (incluye escaneos gratuitos). Ofrece una suscripción premium opcional (Plato Pro) que se procesa a través de la tienda de tu plataforma —App Store en iOS o Google Play en Android— y se gestiona con RevenueCat (ver 5.5). Los datos de pago (tarjeta, etc.) los maneja directamente la tienda; nosotros no retenemos ninguna información financiera tuya.
7. Cookies
Plato es una aplicación móvil nativa, no usa cookies, web beacons ni pixel tracking.
8. Seguridad
Todas las comunicaciones entre la App y nuestro servidor son cifradas (HTTPS / TLS 1.2+). La API key del proveedor de IA vive cifrada en el servidor, nunca en la App. A pesar de tomar precauciones razonables, ningún sistema es 100% seguro.
9. Tus derechos
Dependiendo de tu jurisdicción, tienes derecho a:
- Acceso: casi toda tu información vive en tu dispositivo. En nuestro servidor guardamos tu identificador de usuario, tu contador de escaneos (ver 3.3), el registro de uso (ver 3.4) y, por un máximo de 48 horas, tus últimas fotos y resultados (ver 3.1).
- Rectificación: editas todas tus preferencias dentro de la App.
- Eliminación: en la App, ve a Perfil → Borrar mi cuenta. Eso borra tu historial de uso en nuestro servidor, tus fotos y resultados guardados, tu registro en RevenueCat y revoca el acceso de Apple (si usaste Apple). Conservamos solo el contador de escaneos gratuitos ya usados, asociado a un identificador opaco, para evitar que la cuota gratuita se reinicie al borrar y volver a crear la cuenta (interés legítimo en prevenir abuso). Desinstalar la App elimina toda tu información local. También puedes pedir el borrado de tu cuenta y tus datos sin tener la App instalada: escríbenos a contacto@torhen.com desde el correo de tu cuenta y lo hacemos en un plazo máximo de 30 días.
- Oposición / portabilidad: puedes solicitar la eliminación de los datos del servidor escribiéndonos al correo de contacto.
UE (GDPR): derechos de acceso, rectificación, eliminación, restricción, portabilidad y oposición (Arts. 15-21). Base legal: consentimiento explícito (Art. 6.1.a) y ejecución de contrato (Art. 6.1.b).
California (CCPA): derecho a saber, eliminar y optar por no compartir. No vendemos tus datos.
Chile (Ley 19.628): acceso, modificación, cancelación y bloqueo de tus datos.
Para ejercer tus derechos, escríbenos a contacto@torhen.com.
10. Privacidad de menores
Plato no está dirigida a menores de 13 años. No recolectamos intencionalmente información de menores. Si descubrimos que recolectamos datos de un menor sin consentimiento parental, los eliminaremos inmediatamente.
11. Transferencias internacionales
Tus datos pueden ser procesados en Estados Unidos (Anthropic, Cloudflare, Google/Firebase, RevenueCat) o en la red global de Cloudflare. Estos proveedores cuentan con cláusulas contractuales estándar (SCCs) según GDPR.
12. Cambios en esta política
Si realizamos cambios relevantes, la versión actualizada estará disponible en la misma URL y se reflejará en las fichas de la App Store y Google Play. El uso continuado de la App tras la publicación implica la aceptación de la política actualizada.
13. Contacto
Torhen
Email: contacto@torhen.com
© 2026 Torhen — Plato — Todos los derechos reservados.