Privacy Policy
Última actualización: 29 de agosto de 2026. Versión interna: v1.
Sergio López Rapado (persona física), Zamora, España. Contacto de privacidad: maser@skinms.app.
SkinMs es una app de skincare con una asistente conversacional ("MaSer") que deriva un perfil de piel y una rutina diaria/semanal a partir de lo que declaras. Un motor determinista decide qué es seguro para ti (alergias, interacciones); la IA explica y captura señales, pero nunca decide ni cambia nada sin tu confirmación. SkinMs no diagnostica ni sustituye a un profesional sanitario.
| Dato | Origen | Finalidad | Base legal |
|---|---|---|---|
| Identificador de cuenta (UUID anónimo, o email si te registras/enlazas cuenta) | Supabase Auth (sesión anónima, email+contraseña, o inicio de sesión con Google/Apple) | Identificarte y guardar tu perfil de forma segura | Ejecución del servicio (art. 6.1.b RGPD) |
| Objetivo, tipo de piel, alergias, prioridades, productos que usas, presupuesto | Lo que cuentas a MaSer o rellenas en tu Perfil | Derivar tu perfil de piel y tu rutina personalizada | Ejecución del servicio |
| Señales cosméticas derivadas de un escáner facial (bandas de confianza) | Foto opcional que TÚ decides tomar en el escáner facial | Afinar tu perfil de piel | Consentimiento explícito (art. 9.2.a — dato especial), revocable en cualquier momento desde tu Perfil |
| Ciclo hormonal (fecha ancla, duración) | Solo si activas el permiso opcional en el chat/Perfil | Ajustar tu rutina en fases del ciclo | Consentimiento explícito (art. 9.2.a — dato de salud), revocable; al revocar se purga |
| Medicamentos que escaneas (código nacional o EAN, y la ficha oficial consultada) | Tú, al escanear un medicamento con la Lupa | Mostrarte su ficha oficial (composición, receta, farmacovigilancia) y avisarte si un excipiente coincide con una alergia que has declarado | Consentimiento explícito (art. 9.2.a — dato de salud) |
| Ubicación (GPS aproximado o ciudad) | Permiso del dispositivo o ciudad que escribes | Consultar el clima/UV/calidad del aire del día para tu rutina | Consentimiento (revocable en Perfil) |
| Conversación con MaSer, historial de rutina/adherencia, productos escaneados | Tu uso de la app | Responder, recomendar y mostrar tu progreso | Ejecución del servicio |
Nunca recogemos: identificadores publicitarios, datos de rastreo de terceros, ni información de pago (SkinMs v1 no tiene compras integradas).
Cuando haces un escáner facial o fotografías la etiqueta de un producto, la imagen se envía una sola vez, entera, a nuestro proveedor de IA (Google Gemini, ver §6) para leerla. La imagen se procesa en memoria y se descarta inmediatamente: nunca se escribe en disco ni en almacenamiento persistente. Nuestro propio registro interno de la captura se crea ya marcado como borrado en el mismo instante. Lo único que persiste es el resultado interpretado (p. ej. "banda de hidratación: media"), nunca la imagen.
El escáner de código de barras (Lupa) NO envía ninguna imagen: el código se lee en tu propio dispositivo y solo el número (p. ej. EAN-13) llega al servidor.
Usamos tu ubicación (GPS o ciudad) únicamente para consultar el clima/UV/calidad del aire del día en un proveedor externo (Open-Meteo). Las coordenadas se usan solo para esa consulta puntual y nunca se guardan en nuestra base de datos. Puedes usar tu ciudad en vez de dar acceso al GPS.
No vendemos tus datos ni los compartimos con terceros con fines publicitarios. Usamos los siguientes proveedores, estrictamente como encargados de tratamiento para prestar el servicio:
| Proveedor | Qué recibe | Para qué |
|---|---|---|
| Supabase (base de datos y autenticación) | Todos los datos de tu cuenta | Almacenamiento en la UE, autenticación |
| Google (API Gemini, vía LiteLLM) | Texto de tus mensajes a MaSer; imágenes del escáner facial/etiqueta en el momento del análisis; texto para memoria semántica (embeddings) | Generar respuestas, leer imágenes, personalizar recomendaciones |
| Google / Apple (inicio de sesión OAuth) | Tu identidad de esa cuenta, si eliges iniciar sesión con Google o Apple | Autenticación, solo si tú eliges ese método |
| Fly.io (alojamiento del backend) | Metadatos de conexión de red (logs de servidor) | Ejecutar la aplicación |
| Open-Meteo (clima) | Coordenadas o ciudad, sin identificarte | Clima/UV/calidad del aire |
| Open Beauty Facts (catálogo de productos) | El código de barras o nombre que buscas | Identificar el producto (base de datos pública abierta) |
| CIMA — AEMPS (registro oficial de medicamentos de España) | El código nacional o EAN del medicamento que escaneas, sin identificarte | Obtener su ficha técnica, prospecto y estado de comercialización (registro público oficial) |
| Amazon (programa de afiliados) | Solo el nombre/marca del producto, en una URL de búsqueda generada por nuestro servidor — nunca tu identificador de usuario, perfil o historial | Ofrecerte un enlace de compra; el enlace lo abre tu propio navegador |
Google (Gemini) puede procesar solicitudes fuera del Espacio Económico Europeo. Dichas transferencias se amparan en los Términos de Tratamiento de Datos de Google y en las Cláusulas Contractuales Tipo (SCC) aprobadas por la Comisión Europea, conforme a las condiciones de la API de Gemini de Google.
Tu cuenta y tu perfil se almacenan en un proyecto de Supabase (PostgreSQL) alojado en la Unión Europea. El backend que atiende tus peticiones corre en Fly.io, región de París (la más cercana a España disponible).
Puedes, en cualquier momento y sin coste, desde tu Perfil (con confirmación biométrica) o escribiendo a maser@skinms.app:
Cifrado en tránsito (TLS) y en reposo; aislamiento de datos por usuario (Row Level Security: solo tú, autenticado, puedes leer los tuyos); las operaciones destructivas (exportar/borrar cuenta) exigen confirmación biométrica (Face ID/Touch ID o su equivalente Android) en el propio dispositivo.
SkinMs no muestra anuncios y no integra ningún SDK de analítica o publicidad de terceros (no hay Firebase, no hay Crashlytics/Sentry, no hay Meta/TikTok/Google Ads SDK).
SkinMs no está dirigida a menores de 16 años y no recopilamos conscientemente datos de menores de esa edad. Si eres menor de 16, no uses la app sin el consentimiento de quien ejerza tu patria potestad o tutela.
Si cambiamos algo relevante, te pediremos aceptar la nueva versión dentro de la app antes de continuar.
Last updated: August 29, 2026. Internal version: v1.
Sergio López Rapado (sole trader / individual), Zamora, Spain. Privacy contact: maser@skinms.app.
SkinMs is a skincare app with a conversational assistant ("MaSer") that derives a skin profile and a daily/weekly routine from what you tell it. A deterministic engine decides what is safe for you (allergies, interactions); the AI explains and captures signals but never decides or changes anything without your confirmation. SkinMs does not diagnose and is not a substitute for professional medical advice.
| Data | Source | Purpose | Legal basis |
|---|---|---|---|
| Account identifier (anonymous UUID, or email if you register/link an account) | Supabase Auth (anonymous session, email+password, or Google/Apple sign-in) | Identify you and store your profile securely | Performance of a contract (Art. 6(1)(b) GDPR) |
| Goal, skin type, allergies, priorities, products you use, budget | What you tell MaSer or fill in your Profile | Derive your skin profile and personalized routine | Performance of a contract |
| Cosmetic signals derived from an optional face scan (confidence bands) | An optional photo YOU choose to take in the face scanner | Refine your skin profile | Explicit consent (Art. 9(2)(a) — special-category data), revocable anytime from your Profile |
| Menstrual cycle (anchor date, cycle length) | Only if you opt in via chat/Profile | Adjust your routine to your cycle phase | Explicit consent (Art. 9(2)(a) — health data), revocable; revoking purges it |
| Medicines you scan (national code or EAN, and the official record retrieved) | You, when you scan a medicine with Lupa | Show you its official record (composition, prescription status, pharmacovigilance) and warn you if an excipient matches an allergy you declared | Explicit consent (Art. 9(2)(a) — health data) |
| Location (approximate GPS or city) | Device permission or a city you type | Look up the day's weather/UV/air quality for your routine | Consent (revocable in Profile) |
| Conversation with MaSer, routine/adherence history, scanned products | Your use of the app | Respond, recommend, and show your progress | Performance of a contract |
We never collect: advertising identifiers, third-party tracking data, or payment information (SkinMs v1 has no in-app purchases).
When you run a face scan or photograph a product label, the whole image is sent once to our AI provider (Google Gemini, see §6) to be read. The image is processed in memory and discarded immediately — it is never written to disk or persistent storage. Our own internal capture record is created already marked as deleted at the same instant. Only the interpreted result (e.g. "hydration band: medium") persists, never the image.
The barcode scanner (Lupa) sends no image at all: the code is read on your own device and only the number (e.g. EAN-13) reaches the server.
We use your location (GPS or city) only to query the day's weather/UV/air quality from an external provider (Open-Meteo). Coordinates are used only for that one-off lookup and are never stored in our database. You can use your city instead of granting GPS access.
We do not sell your data or share it with third parties for advertising. We use the following providers strictly as processors to deliver the service:
| Provider | What it receives | Purpose |
|---|---|---|
| Supabase (database & auth) | All of your account data | EU storage, authentication |
| Google (Gemini API, via LiteLLM) | Text of your messages to MaSer; face-scan/label images at analysis time; text for semantic memory (embeddings) | Generate responses, read images, personalize recommendations |
| Google / Apple (OAuth sign-in) | Your identity from that account, only if you choose to sign in with Google or Apple | Authentication, only if you choose that method |
| Fly.io (backend hosting) | Network connection metadata (server logs) | Run the application |
| Open-Meteo (weather) | Coordinates or city, not linked to your identity | Weather/UV/air quality |
| Open Beauty Facts (product catalogue) | The barcode or name you search | Identify the product (open public database) |
| CIMA — AEMPS (Spain's official medicines register) | The national code or EAN of the medicine you scan, not linked to your identity | Retrieve its summary of product characteristics, patient leaflet and marketing status (official public register) |
| Amazon (Associates program) | Only the product name/brand, in a search URL our server generates — never your user ID, profile, or history | Offer a purchase link; the link is opened by your own browser |
Google (Gemini) may process requests outside the European Economic Area. Such transfers rely on Google's Data Processing Terms and the EU Standard Contractual Clauses (SCCs) approved by the European Commission, per Google's Gemini API terms.
Your account and profile are stored in a Supabase (PostgreSQL) project hosted in the European Union. The backend serving your requests runs on Fly.io, Paris region (the closest available to Spain).
At any time, at no cost, from your Profile (with biometric confirmation) or by emailing maser@skinms.app you can:
Encryption in transit (TLS) and at rest; per-user data isolation (Row Level Security: only you, authenticated, can read your own data); destructive operations (export/delete account) require on-device biometric confirmation (Face ID/Touch ID or Android equivalent).
SkinMs shows no ads and integrates no third-party analytics or advertising SDK (no Firebase, no Crashlytics/Sentry, no Meta/TikTok/Google Ads SDK).
SkinMs is not directed at children under 16 and we do not knowingly collect data from users under that age. If you are under 16, do not use the app without the consent of your parent or legal guardian.
If we make a material change, we will ask you to accept the new version in-app before continuing.