Luma
Política de privacidad
Cómo Luma trata la información de la app y de este sitio web.
Última actualización: 4 de agosto de 2026
Esta política describe cómo Luma trata la información en la app y en el sitio web. Se actualiza cuando cambian las prácticas de datos de la versión distribuida.
Datos tratados por la app
Luma guarda localmente rutinas, horarios, progreso, preferencias y selecciones opacas entregadas por las APIs de Screen Time. No lee el contenido de otras apps, tus mensajes, las páginas que visitas ni lo que escribes.
Si eliges iniciar sesión con Apple, tratamos el identificador de cuenta, el email y nombre que Apple autorice a compartir, si los entrega, y la información necesaria para mantener la sesión. La primera rutina puede utilizarse sin cuenta. El nombre editable de Perfil puede ser un alias elegido por ti y no tiene que ser tu nombre real.
Las compras y el estado de suscripción son procesados por Apple y RevenueCat. Luma recibe el estado necesario para habilitar funcionalidades; no recibe los datos completos de tu tarjeta.
Cuando tienes una cuenta, Supabase se usa para sincronizar y restaurar datos de producto entre instalaciones. Esto puede incluir perfil, email, alias o nombre, idioma, rutinas, horarios, configuración de selección, sesiones cerradas, ocurrencias terminales, progreso derivable, Lumens, inventario, elementos equipados, nombre de la planta, estado observable del plan y datos técnicos mínimos del dispositivo como versión de app, build, plataforma y un identificador aleatorio de instalación de Luma. Screen Time sigue siendo local y Supabase no aplica bloqueos en tiempo real.
Las selecciones de Screen Time pueden contener tokens opacos de Apple o dominios que tú escribes como parte de una rutina. Usamos esos datos para restaurar tu configuración cuando sea posible. Si una selección no puede restaurarse de forma segura, Luma pedirá que la selecciones de nuevo.
Sitio web y feedback
Cloudflare aloja el sitio y puede procesar datos técnicos necesarios para seguridad, entrega y analítica agregada. Si envías feedback desde la web, tratamos el mensaje, tu idioma y el email opcional para responder. El proveedor de correo procesa el mensaje únicamente para entregarlo.
El feedback dentro de la app puede usarse con o sin cuenta. Tratamos el tipo de reporte, mensaje, versión, build, idioma y email opcional. Si tienes una sesión válida, el reporte se vincula a tu cuenta. Solo con tu consentimiento se añaden versión de iOS, modelo de dispositivo y estados generales de permisos, plan y sincronización. No adjuntamos tus apps, categorías, dominios, rutinas, tokens de Screen Time ni logs completos.
Para limitar abuso, procesamos temporalmente el identificador aleatorio de la instalación y la dirección de red. El servidor los transforma con HMAC antes de guardarlos en buckets de rate limiting que expiran como máximo en dos días; no conservamos esos valores en bruto.
No vendemos datos personales ni utilizamos publicidad comportamental.
Retención y eliminación
Los datos locales permanecen en tu dispositivo hasta que los eliminas desde la app o desinstalas Luma. Si tienes cuenta, algunos datos sincronizados permanecen en Supabase para restauración hasta que uses Eliminar cuenta o solicites su eliminación. Los reportes vinculados se eliminan al borrar la cuenta. Los reportes cerrados se eliminan después de 12 meses. Los datos de cuenta se eliminan mediante el flujo disponible dentro de la app, salvo información que deba conservarse por obligación legal, seguridad, fraude o cumplimiento.
Tus opciones
Puedes retirar el permiso de Screen Time desde iOS, no crear una cuenta, solicitar acceso o eliminación y dejar de enviar feedback. Consulta la página de opciones de privacidad para los canales disponibles.
Cambios
Publicaremos la fecha de actualización y describiremos cambios materiales cuando esta política se modifique.