PRIVACIDAD · VERSIÓN 12 DE AGOSTO DE 2026
Tus recetas son tuyas. Tus datos no financian la publicidad.
Esta política describe el tratamiento que realiza la versión beta de Decime Qué Cocino.
1. Responsable y estado de esta política
Decime Qué Cocino es el nombre del producto, no la identificación legal de su responsable. El nombre legal completo, domicilio y correo controlado para privacidad todavía están pendientes de publicación. Esta es una brecha de cumplimiento: hasta completarla, registrar las bases que correspondan y obtener revisión profesional, el producto no debe considerarse listo para un lanzamiento general o comercial, adquisición paga ni activación publicitaria.
El formulario público es el canal provisional de contacto, pero no sustituye la identificación y el domicilio que debe informar el responsable. No debe interpretarse que OpenAI, ChatGPT o Cloudflare sean por ese solo hecho el responsable de los datos de esta aplicación.
Abrir el canal provisional de contacto →2. Qué datos tratamos y para qué
El catálogo público no solicita una cuenta y no carga actualmente analítica ni publicidad de terceros. Si abrís el planificador privado e iniciás sesión con ChatGPT, la integración entrega al sitio un identificador, correo y nombre de visualización para crear y reconocer tu cuenta.
Podés guardar país, alacena, objetivo, perfiles del hogar, etapa de vida, alergias, exclusiones, historial de platos, menú, compra y recetas propias. Usamos esos datos para conservar el estado que solicitaste y producir recomendaciones dentro de tu cuenta. No los usamos para seleccionar publicidad ni para vender perfiles. Cualquier finalidad nueva requerirá actualizar esta política y, cuando corresponda, solicitar una nueva autorización.
3. Alergias y otros datos sensibles
Las alergias pueden revelar información de salud. La interfaz solicita una autorización expresa antes de guardar la primera alergia y las usa únicamente para filtrar recetas y menús. Nunca se comparten con redes publicitarias. No cargues diagnósticos, historias clínicas ni datos de otra persona si no tenés autoridad para administrarlos.
La beta registra actualmente una sola fecha de autorización por cuenta, no una autorización versionada por perfil o modificación, y todavía no ofrece un control independiente para retirarla. Es una limitación pendiente antes del lanzamiento. Mientras tanto, podés borrar las alergias o el perfil correspondiente, o eliminar la cuenta completa.
4. Infraestructura, destinatarios y transferencias
La aplicación usa infraestructura de Cloudflare, incluida la base Cloudflare D1 y servicios de seguridad del borde. Cloudflare recibe necesariamente datos técnicos de las solicitudes, como la dirección IP, encabezados del navegador, fecha, ruta solicitada y señales de seguridad, y puede establecer la cookie temporal __cf_bm. La integración con ChatGPT gestiona el inicio de sesión y entrega los datos de identidad indicados arriba; no afirmamos que OpenAI sea el proveedor de alojamiento de la base de esta aplicación.
Los roles contractuales exactos, subencargados, países de procesamiento, regiones de respaldo, duración y garantías aplicables a transferencias internacionales todavía están por verificar. Por eso no prometemos que los datos permanezcan en una región determinada. Esta verificación y su publicación son condiciones previas al lanzamiento comercial.
5. Conservación, exportación y eliminación
La base principal conserva el estado de la cuenta mientras la mantengas. Desde el menú de tu cuenta podés descargar una copia JSON, corregir datos y solicitar la eliminación. La operación borra de la base de la aplicación el estado actual, sus copias internas recuperables y el registro local de usuario, y luego cierra la sesión.
Todavía no está verificado cuánto tiempo pueden permanecer datos residuales en copias de seguridad, registros técnicos o sistemas de seguridad de los proveedores. No afirmamos una eliminación inmediata de esos sistemas hasta documentar sus plazos contractuales. Debe publicarse una tabla completa de conservación antes del lanzamiento comercial.
Abrir controles de mi cuenta6. Seguridad, métricas, cookies y publicidad
La base de la aplicación conserva contadores diarios agregados por fecha y tipo de ruta, sin guardar en esas métricas direcciones IP, agentes de usuario ni historiales individuales. Esto no significa que el proveedor de borde deje de procesar datos técnicos para entregar y proteger cada solicitud.
No hay scripts ni solicitudes publicitarias activas. La verificación técnica de una cuenta de AdSense no habilita anuncios. Cualquier activación futura continúa bloqueada hasta separar el catálogo del planificador, aprobar contenido e imágenes, publicar un mecanismo de consentimiento y completar la revisión legal. Incluso los anuncios no personalizados pueden transmitir a Google datos técnicos como IP, navegador, URL y ubicación aproximada; por eso no se tratarán como una alternativa sin datos ni se usarán alergias, alacena, perfiles, historial o cuenta para elegirlos.
Ver cookies y almacenamiento local →7. Reportes y prevención de abuso
Si enviás un reporte, guardamos la categoría, mensaje, receta relacionada y el correo opcional que decidas proporcionar. Para limitar abusos generamos diariamente un hash SHA-256 a partir de la fecha, dirección IP y agente de usuario. La tabla de reportes no guarda esos dos últimos valores en forma legible, pero el hash es un identificador seudónimo temporal: no es anónimo ni debe describirse como irreversible.
La implementación actual desvincula hashes de días anteriores sólo cuando se procesa un reporte nuevo y no tiene todavía una eliminación automática para mensajes y correos. Por lo tanto, el plazo real no está cerrado y constituye una brecha pendiente. Antes del lanzamiento debe implementarse una purga programada, publicar los plazos y limitar por separado la conservación del dato antiabuso, del contacto y del contenido del reporte.
Enviar o consultar un reporte →8. Tus derechos
Podés solicitar acceso, rectificación, actualización, inclusión o supresión de tus datos; oponerte cuando corresponda y retirar una autorización sin afectar el tratamiento anterior. La legislación uruguaya establece plazos específicos, incluidos cinco días hábiles para las solicitudes reguladas de acceso y de rectificación, actualización, inclusión o supresión.
Mientras se publica un correo de privacidad verificado, podés usar el formulario provisional. La ausencia actual de identidad, domicilio y correo formal hace que este mecanismo todavía sea incompleto. También podés presentar una consulta o reclamación ante la Unidad Reguladora y de Control de Datos Personales de Uruguay.
9. Menores y recomendaciones automáticas
El sitio no está dirigido ni diseñado para menores de 13 años o de la edad de consentimiento digital aplicable. Los perfiles “niño” deben ser creados y administrados por una persona adulta con autoridad para hacerlo y sirven únicamente para calcular porciones orientativas.
Las sugerencias se calculan a partir de los datos que cargás y de reglas culinarias del producto. No producen efectos jurídicos ni decisiones de importancia similar y nunca sustituyen la evaluación de un profesional de salud.
10. Cambios
Indicaremos una nueva fecha de versión cuando cambien las finalidades, destinatarios, tecnologías o plazos. Si el cambio requiere autorización, no lo aplicaremos a datos sensibles ni activaremos la tecnología correspondiente hasta solicitarla de forma clara.