Política de Privacidad
Circa Ailarm
Fecha de entrada en vigor: 31 de mayo de 2026
Última actualización: 10.08.2026
1. Introducción
Esta Política de Privacidad ("Política") describe cómo Ceyhan Girca ("nosotros", "nuestro") recopila, utiliza y protege tus datos personales cuando usas la aplicación móvil Circa Ailarm ("Aplicación").
Circa Ailarm es una aplicación de alarma basada en la ciencia que apoya tu rutina matutina minimizando la recopilación de datos personales. La minimización de datos es nuestro principio fundamental.
Esta Política explica tus derechos conforme al RGPD de la UE, la CCPA de California y la KVKK de Turquía.
2. Responsable del Tratamiento
- Responsable del tratamiento: Ceyhan Girca
- Correo electrónico: support.circaailarm@gmail.com
3. Datos Personales que Procesamos
3.1 Datos que Proporcionas Directamente
- Tu nombre (solo el nombre, opcional) — en tu dispositivo. Para dirigirnos a ti en los informes.
- Cronotipo — en tu dispositivo. Cálculo de la fase previa al despertar.
- Preferencias de alarma — en tu dispositivo.
- Preferencia de voz (TTS) — en tu dispositivo.
3.2 Datos Accedidos mediante Permisos del Dispositivo
- Ubicación aproximada (GPS, ~10 m) → Consultas meteorológicas mediante OpenWeather.
- Eventos del calendario → Resúmenes informativos. Solo el resumen se procesa localmente; los títulos nunca se envían.
- Notificaciones → Para mostrar las notificaciones de alarma.
3.3 Datos que Generamos Automáticamente
- Identificador de rotación (UUID) — Identificador aleatorio anónimo generado en el dispositivo. Sirve para que la redacción de los resúmenes no se repita; no sale del dispositivo ni se envía a ningún servidor.
- Identificador de dispositivo (UUID) — Un segundo identificador aleatorio anónimo generado en el dispositivo. Se envía en la cabecera X-Device-Id en cada llamada a nuestro proxy de API. Su única finalidad es prevenir el abuso: el servidor lo utiliza para contar las solicitudes diarias. El contador se elimina automáticamente al cabo de 2 días y no se vincula a tu nombre, ubicación, dirección ni a ningún otro dato personal.
- Registros de despertar — Cuándo descartaste las alarmas. En el dispositivo (últimas 100).
- Caché de audio TTS — Archivos de audio sintetizados. En el dispositivo (temporal).
- Estado de suscripción — Si tu acceso Premium está activo; se registra en el registro de alarma (en el dispositivo).
- Datos del sensor de movimiento — Durante la verificación de despertar (motion check), los datos del acelerómetro se procesan únicamente en el dispositivo y en tiempo real; no se almacenan ni se envían a ningún servidor.
3.4 Datos para la Función de Tráfico (Opcional)
- Dirección/coordenadas de casa y trabajo — en tu dispositivo. Para calcular el tiempo de trayecto casa → trabajo.
Tu dirección permanece en tu dispositivo; las coordenadas se envían a Google Maps Platform.
4. Base Jurídica del Tratamiento
- Datos de alarma → Ejecución de contrato (KVKK 5/2-c, RGPD 6.1.b)
- Ubicación → Consentimiento explícito (KVKK 5/1, RGPD 6.1.a)
- Acceso al calendario → Consentimiento explícito
- Texto del informe (OpenAI) → Consentimiento explícito
- Dirección/coordenadas (Google) → Consentimiento explícito
- Registros anónimos → Interés legítimo (KVKK 5/2-f, RGPD 6.1.f)
- Estado de suscripción/compra (RevenueCat) → Ejecución de contrato (KVKK 5/2-c, RGPD 6.1.b)
5. Proveedores de Servicios de Terceros
5.1 OpenAI (Texto a voz)
- Datos enviados: Texto del informe (hora, tiempo, resumen del calendario, nombre)
- Ubicación: EE. UU.
- Conservación: Máximo 30 días; no se usa para entrenar modelos
5.2 OpenWeather
- Datos enviados: Coordenadas GPS
- Ubicación: Reino Unido
5.3 Apple / Google (Servicios del SO)
El sistema operativo convierte la ubicación a nombres de ciudades.
5.4 Notificaciones Push
Solo notificaciones locales — los servicios push de Apple/Google (APNs/FCM) no se utilizan.
5.5 Google Maps Platform (Tráfico)
- Datos enviados: Coordenadas de casa y trabajo (solo si usas la función de tráfico)
- Ubicación: EE. UU.
5.6 RevenueCat (Gestión de suscripciones)
- Datos enviados: Identificador de usuario anónimo de la aplicación (generado aleatoriamente por RevenueCat), estado de compra/suscripción, plataforma del dispositivo
- Ubicación: EE. UU.
- Finalidad: Verificar y restaurar el estado de tu suscripción entre dispositivos. Tus datos de tarjeta/pago nunca se envían a RevenueCat; los pagos son procesados por Apple/Google.
5.7 Cloudflare (proxy de API)
Las llamadas a OpenAI, OpenWeather y Google Maps mencionadas arriba no se realizan directamente desde tu dispositivo, sino a través de nuestro propio servidor intermedio que se ejecuta en Cloudflare Workers. La finalidad es evitar que las claves de servicio se incluyan en el paquete de la aplicación; las claves nunca llegan a tu dispositivo.
- Datos enviados: La solicitud que se reenviará al servicio correspondiente (texto del informe, coordenadas o coordenadas de direcciones) y el identificador de dispositivo (véase 3.3)
- Ubicación: Red edge global de Cloudflare — la solicitud se procesa en el centro de datos más cercano a ti
- Conservación: El contenido de las solicitudes no se almacena ni se mantienen registros de solicitudes. El único dato que se guarda en el servidor es el contador diario de solicitudes usado para prevenir el abuso; se elimina automáticamente al cabo de 2 días.
6. Lo que NO Recopilamos
- Sin registro de cuenta
- Sin SDK de publicidad
- Sin herramientas de análisis
- Sin informes de fallos
- Sin redes sociales
- Sin datos de tarjeta/pago (los pagos son procesados por Apple/Google; solo se nos comparte el estado de la suscripción)
- Sin identificadores de dispositivo de la plataforma (IMEI, IDFA, Android ID) — los identificadores que usamos son valores aleatorios generados por la propia aplicación (véase 3.3)
- Sin seguimiento del comportamiento
- Sin cookies
7. Conservación de Datos
- Preferencias y ajustes → Hasta desinstalar o "Restablecer todos los datos"
- Registros de despertar → Últimas 100 entradas
- Caché de audio TTS → Hasta la siguiente limpieza
- Datos de ubicación → 7 días, luego se eliminan
- Texto del informe enviado a OpenAI → 30 días (servidor)
- Contador antiabuso (identificador de dispositivo + fecha) → 2 días, luego se elimina automáticamente
- Estado de suscripción → Durante la duración de la suscripción más el tiempo necesario para la verificación (por parte de RevenueCat)
8. Seguridad de los Datos
Datos del dispositivo protegidos por aislamiento del SO. Comunicaciones API con HTTPS (TLS 1.2+). Te notificaremos en 72 horas ante cualquier violación.
9. Tus Derechos
9.1 Conforme al RGPD (usuarios de la UE)
Acceso, rectificación, supresión, limitación, portabilidad, oposición, retirada del consentimiento.
9.2 Conforme a la KVKK (usuarios de Turquía)
Conforme al Art. 11 KVKK: información, finalidad, terceros, corrección, eliminación, oposición, indemnización.
9.3 Conforme a la CCPA (usuarios de California)
Saber qué se recopila, eliminación, oponerse a la venta (no vendemos), no discriminación.
9.4 Cómo Ejercer Tus Derechos
Ajustes → Restablecer todos los datos elimina al instante. Para otras solicitudes, escribe a support.circaailarm@gmail.com. Respondemos en 30 días.
10. Privacidad de los Menores
La Aplicación está diseñada para mayores de 13 años.
11. Transferencias Internacionales de Datos
Los servicios de terceros pueden procesar datos fuera de tu país. Según la función, estas transferencias se basan en tu consentimiento explícito o en la ejecución del contrato, y solo ocurren cuando usas la función correspondiente.
12. Cambios en Esta Política
Podemos actualizar esta Política ocasionalmente. Los cambios importantes se anunciarán en la Aplicación.
13. Contacto
Ceyhan Girca
support.circaailarm@gmail.com