Privacy Policy
This policy explains how Waikeup ("we", "us") collects, uses and protects your personal data when you use the Waikeup app. We are the data controller for the purposes of the EU/UK GDPR. If you have questions, contact us at support@waikeup.app.
1. Data we collect
- Account data: your email address, and your name if you sign in with Apple or Google.
- Profile & health data you provide: goals, body metrics (e.g. weight, height, age, sex, activity level), training logs and effort ratings, nutrition preferences and food/meal entries, journal and check-in entries, and notes you write.
- Generated content: plans, briefings and recommendations the service creates from your inputs.
- Technical data: app version, device type, language, and basic diagnostic/error logs.
- Usage data: app interaction events — which screens and features you use — to improve the product; without the content of your entries.
- Subscription data: your subscription status and transaction identifiers. Payments are processed by Apple; we do not receive or store your full payment-card details.
2. How we use your data
- To provide the core service: structuring your goals into executable, personalized plans and adapting them over time.
- To generate AI assistance (briefings, plans, recommendations, the in-app assistant).
- To operate, secure, debug and improve the app.
- To manage your subscription and comply with legal obligations.
3. Legal bases (GDPR)
We process your data to perform our contract with you (providing the app), based on your consent for optional health data and notifications (which you can withdraw at any time), to pursue our legitimate interests in securing and improving the service, and to meet legal obligations.
4. AI processing
To generate plans and recommendations, relevant parts of your world model are sent to our AI provider, Anthropic, which processes them to return a response. Your data is not used to train third-party foundation models. AI output is generated automatically and may contain errors; you remain in control of every decision.
5. Service providers (processors)
We share data only with providers that process it on our behalf under contract:
- Supabase — database and authentication (data hosting).
- Cloudflare — our secure API proxy.
- Anthropic — AI model inference.
- Apple / Google — sign-in and (Apple) subscription billing.
- Resend — transactional email delivery.
We do not sell your personal data, and we do not share it for cross-context behavioral advertising.
6. International transfers
Some providers are located outside the EEA. Where data is transferred internationally, it is protected by appropriate safeguards such as the EU Standard Contractual Clauses.
7. Retention
We keep your data while your account is active. When you delete your account, your personal data — including usage events — is permanently deleted from our systems, except where we must retain limited records to meet legal obligations.
8. Your rights
Under GDPR you have the right to access, rectify, erase, restrict or object to processing, and to data portability. You may withdraw consent at any time. Under the CCPA/CPRA (California), you have the right to know, delete, correct, and to opt out of "sale"/"sharing" (we do neither). To exercise any right, use in-app account deletion or contact support@waikeup.app. You may also complain to your local data protection authority.
9. Deleting your account
You can permanently delete your account and all associated data at any time from Profile → Delete account inside the app. This is immediate and irreversible.
10. Children
Waikeup is not directed to children under 16, and we do not knowingly collect their data. If you believe a child has provided us data, contact us and we will delete it.
11. Security
Data is encrypted in transit, access is restricted per-user by row-level security, and secrets are stored in a server-side secret manager. No method of transmission or storage is 100% secure.
12. Changes
We may update this policy; we will revise the effective date above and, for material changes, notify you in the app.
Política de Privacidad
Esta política explica cómo Waikeup ("nosotros") recoge, usa y protege tus datos personales cuando usas la app de Waikeup. Somos el responsable del tratamiento conforme al RGPD de la UE. Para cualquier consulta, escríbenos a support@waikeup.app.
1. Datos que recogemos
- Datos de cuenta: tu correo electrónico y tu nombre si accedes con Apple o Google.
- Perfil y datos de salud que aportas: objetivos, métricas corporales (peso, altura, edad, sexo, nivel de actividad), registros de entrenamiento y esfuerzo, preferencias de nutrición y registros de comidas, entradas de diario y check-ins, y notas que escribas.
- Contenido generado: planes, briefings y recomendaciones que el servicio crea a partir de tus datos.
- Datos técnicos: versión de la app, tipo de dispositivo, idioma y registros básicos de diagnóstico/errores.
- Datos de uso: eventos de interacción con la app — qué pantallas y funciones usas — para mejorar el producto; sin el contenido de tus entradas.
- Datos de suscripción: tu estado de suscripción e identificadores de transacción. Los pagos los procesa Apple; no recibimos ni almacenamos los datos completos de tu tarjeta.
2. Cómo usamos tus datos
- Para prestar el servicio: convertir tus objetivos en planes ejecutables y personalizados y adaptarlos con el tiempo.
- Para generar asistencia con IA (briefings, planes, recomendaciones, el asistente de la app).
- Para operar, asegurar, depurar y mejorar la app.
- Para gestionar tu suscripción y cumplir obligaciones legales.
3. Bases jurídicas (RGPD)
Tratamos tus datos para ejecutar el contrato contigo (prestar la app), sobre la base de tu consentimiento para los datos de salud opcionales y las notificaciones (que puedes retirar cuando quieras), por nuestro interés legítimo en asegurar y mejorar el servicio, y para cumplir obligaciones legales.
4. Tratamiento con IA
Para generar planes y recomendaciones, partes relevantes de tu modelo de datos se envían a nuestro proveedor de IA, Anthropic, que las procesa para devolver una respuesta. Tus datos no se usan para entrenar modelos de terceros. La salida de IA se genera de forma automática y puede contener errores; tú mantienes el control de cada decisión.
5. Proveedores (encargados del tratamiento)
Solo compartimos datos con proveedores que los tratan por cuenta nuestra bajo contrato:
- Supabase — base de datos y autenticación (alojamiento).
- Cloudflare — nuestro proxy de API seguro.
- Anthropic — inferencia de modelos de IA.
- Apple / Google — inicio de sesión y (Apple) cobro de la suscripción.
- Resend — envío de correos transaccionales.
No vendemos tus datos personales ni los compartimos para publicidad conductual entre contextos.
6. Transferencias internacionales
Algunos proveedores están fuera del EEE. Cuando hay transferencia internacional, se protege con garantías adecuadas como las Cláusulas Contractuales Tipo de la UE.
7. Conservación
Conservamos tus datos mientras tu cuenta esté activa. Al eliminar tu cuenta, tus datos personales — incluidos los eventos de uso — se borran de forma permanente de nuestros sistemas, salvo registros limitados que debamos conservar por obligación legal.
8. Tus derechos
Conforme al RGPD tienes derecho de acceso, rectificación, supresión, limitación, oposición y portabilidad, y a retirar el consentimiento en cualquier momento. Conforme a la CCPA/CPRA (California) tienes derecho a saber, eliminar, corregir y a oponerte a la "venta"/"compartición" (no hacemos ninguna). Para ejercerlos, usa el borrado de cuenta en la app o escribe a support@waikeup.app. También puedes reclamar ante tu autoridad de protección de datos (en España, la AEPD).
9. Eliminar tu cuenta
Puedes eliminar de forma permanente tu cuenta y todos los datos asociados en cualquier momento desde Perfil → Eliminar cuenta dentro de la app. Es inmediato e irreversible.
10. Menores
Waikeup no se dirige a menores de 16 años y no recogemos sus datos conscientemente. Si crees que un menor nos ha facilitado datos, contáctanos y los eliminaremos.
11. Seguridad
Los datos se cifran en tránsito, el acceso está restringido por usuario mediante seguridad a nivel de fila, y los secretos se guardan en un gestor de secretos del servidor. Ningún método es 100% seguro.
12. Cambios
Podemos actualizar esta política; revisaremos la fecha de vigencia y, para cambios relevantes, te avisaremos en la app.