Saltar al contenido
Receitório
InicioCómo funcionaPreciosSuscribirseAcerca deContacto
Português English
Iniciar sesión Probar gratis
Privacidad

Política de Privacidad

Última actualización: 4 de septiembre de 2026.

Sobre esta Política

Esta Política de Privacidad explica cómo Receitório y su sitio web tratan los datos personales: qué información se trata, para qué se utiliza, quién puede recibirla, durante cuánto tiempo se conserva y qué derechos tienes.

Uno de los principios de diseño de Receitório es que los datos operativos principales que creas en la app (por ejemplo, recetas, ingredientes, costos, inventario y ventas) se guarden en tu dispositivo y, si decides activarlo, en tu cuenta privada de iCloud, en lugar de una base de datos en la nube operada por Receitório. En Windows, esos datos se quedan únicamente en la computadora.

También puedes escribirnos por el formulario de contacto.

1. Alcance

Esta Política se aplica a los datos personales tratados mediante:

  • la app Receitório;
  • receitorio.app y sus páginas de cuenta, suscripción, soporte y funciones relacionadas;
  • las compras y la gestión del derecho de acceso vinculadas a Receitório; y
  • las comunicaciones con nuestros canales de soporte o privacidad.

Los servicios de terceros tienen sus propias prácticas de privacidad. Cuando interactúas directamente con Apple, Google, Stripe u otro proveedor independiente, también puede aplicarse su propia política de privacidad.

2. Datos que registras en la app

Receitório te permite crear y administrar datos como recetas, ingredientes, empaques, categorías, establecimientos, preparaciones base, costos, producción, compras, inventario, ventas, elementos eliminados y la configuración de tu negocio.

La base principal de la app está diseñada para guardarse localmente en tu dispositivo. En iPhone, iPad y Mac, si la sincronización con iCloud está disponible y la activas, estos datos pueden sincronizarse mediante tu cuenta privada de iCloud bajo la infraestructura y las políticas de Apple. En Android no hay iCloud; la Sección 2.1 describe los mecanismos equivalentes.

En Windows, esa base es un archivo SQLite (receitorio.sqlite), junto con un archivo de preferencias (preferences.json), guardados en la carpeta de datos de la app dentro de tu perfil de usuario de Windows. La app para Windows no tiene iCloud, ni respaldo del sistema, ni sincronización entre dispositivos: esa copia en tu computadora es la única. Para llevar tus datos a otra computadora o dispositivo, exportas un archivo en "Ajustes", "Dados" y lo importas en el destino. Rafacst no guarda copia de ese archivo. Por ahora, la interfaz de la app para Windows está en portugués de Brasil, por eso los nombres de sus menús se citan en portugués en esta Política.

Rafacst no opera un servidor propio para guardar la base principal de recetas, inventario y ventas de la app.

Finalidad: prestar las funciones principales de la app.

Base jurídica cuando se aplica el RGPD: ejecución del contrato o medidas solicitadas por ti antes de celebrar un contrato. Cuando la información permanece exclusivamente en tu dispositivo o iCloud privado y Rafacst no puede acceder a ella, Rafacst no trata directamente esa copia.

Conservación: tú controlas la copia guardada en la app. Permanece hasta que la elimines, borres los datos de la app o la retires de otra forma. Las copias y respaldos de iCloud también dependen de tu configuración de Apple y de las prácticas de conservación de Apple.

2.1 Respaldos del dispositivo y sincronización opcional con Google Drive

Esta sección describe solo Android. La app para Windows no tiene ninguno de los dos mecanismos: el sistema operativo no respalda nada y nada se sincroniza con una cuenta en la nube.

En Android, la copia de seguridad automática del propio sistema (Android Auto Backup) puede copiar la base local y las preferencias de la app al respaldo de Google del usuario, cifrada y en la cuenta de Google del dispositivo. Ese respaldo lo ejecuta el sistema operativo, no lo inicias tú dentro de la app y Receitório no puede leerlo. Lo controlas en los ajustes de Android y en la página de respaldos de tu cuenta de Google. Es un mecanismo distinto de la sincronización con Google Drive que se describe a continuación.

Android ofrece además una sincronización opcional con Google Drive. Viene desactivada. La activas en Ajustes, Datos, "Sincronizar con Google Drive". Al activarla, Google muestra una pantalla de consentimiento y no se envía nada antes de que concedas el acceso. Cada sincronización posterior es manual: pulsas "Sincronizar ahora". No hay sincronización en segundo plano, ni periódica, ni al abrir la app.

Finalidad: respaldar y restaurar tus propios datos entre tus propios dispositivos, incluida la restauración en un iPhone, porque el formato del archivo es el mismo que el de la app para iOS.

Qué se envía: un único archivo, llamado receitorio.receitorio-transfer, con el mismo archivo completo de datos que el botón Exportar ya guarda en el fichero que tú eliges: configuración, ingredientes, empaques, recetas, gastos, inventario, listas de compra, ventas, pérdidas, imprevistos, categorías y establecimientos. El archivo tiene un límite de 10 MB. No contiene credenciales de acceso, ni datos de analítica, ni datos de otras personas.

Dónde se guarda: en appDataFolder, una carpeta oculta y exclusiva de la app dentro de tu propio Google Drive, en la cuenta de Google que elijas en la pantalla de consentimiento, que no es necesariamente la cuenta con la que iniciaste sesión en la app. Esa carpeta no aparece en la interfaz de Drive, no se puede buscar y no se puede compartir; solo Receitório puede leer el archivo. Ocupa espacio de tu propia cuota de almacenamiento de Google. Rafacst no opera ningún servidor y no guarda copia: estos datos no llegan a nosotros ni a terceros.

El único permiso solicitado es https://www.googleapis.com/auth/drive.appdata, que Google clasifica como no sensible. Da acceso únicamente a la carpeta oculta de la propia app. No da acceso a tus demás archivos de Google Drive, ni a Gmail, Contactos o Google Fotos.

Cómo detenerla y borrar el archivo: desactiva el interruptor en Ajustes, Datos. Eso detiene toda sincronización y borra el estado local. Para eliminar el archivo, usa la interfaz del propio Google: Drive, Configuración, Administrar aplicaciones, Receitório, "Eliminar datos ocultos de la aplicación". Desinstalar la app de Android no borra el archivo, y eso es justamente lo que permite restaurar los datos en un dispositivo nuevo.

Esta sincronización no es continua, ni en tiempo real, ni automática. No sincroniza registro por registro: sustituye el conjunto de datos completo. No es multiusuario ni compartida, así que dos personas no pueden colaborar mediante ella. Tampoco es un respaldo alojado por Rafacst.

El uso y la transferencia por parte de Receitório de la información recibida de las API de Google se ajustan a la Política de Datos de Usuario de los Servicios de API de Google (https://developers.google.com/terms/api-services-user-data-policy), incluidos sus requisitos de Uso Limitado.

Base jurídica cuando se aplica el RGPD: tu consentimiento, prestado en la pantalla de consentimiento de Google y revocable en cualquier momento desactivando el interruptor; y la ejecución de la función de respaldo que solicitas.

Conservación: el archivo permanece en tu Google Drive hasta que lo elimines por la ruta indicada. Rafacst no guarda copia y no puede eliminarlo por ti.

3. Cuenta, perfil y autenticación

Iniciar sesión puede ser opcional para algunas funciones locales. Si usas una cuenta, podemos tratar:

Puedes borrar estos datos tú mismo. La página de cuenta, en https://receitorio.app/es/cuenta/, elimina tanto tu registro de inicio de sesión como el registro de tus compras, sin necesidad de enviar una solicitud. El borrado se rechaza mientras siga activo un acceso de pago, porque eliminar el registro de compra no cancela una suscripción en Apple o Stripe: primero cancela y después borra. Los datos guardados en tu dispositivo o en tu iCloud privado no se ven afectados por ese borrado y se eliminan desde la propia app.

  • el identificador de tu cuenta;
  • tu nombre, cuando lo facilite el proveedor de acceso;
  • tu correo electrónico, cuando lo facilite el proveedor o lo introduzcas tú;
  • el proveedor de autenticación utilizado; y
  • datos técnicos necesarios para verificar una sesión.

En la app para Android, el inicio de sesión usa Firebase Authentication con Google Sign-In o un enlace de acceso sin contraseña enviado por correo. En Android no existe el inicio de sesión con Apple. En la app para Windows, el inicio de sesión no ocurre dentro de la app: la app abre el navegador del sistema en https://receitorio.app/desktop-unlock, donde Firebase Authentication gestiona el acceso con Google o con correo y contraseña. La app para Windows nunca muestra un campo de contraseña y nunca recibe tu contraseña. En Windows tampoco existe el inicio de sesión con Apple. En el sitio web, las páginas de cuenta y suscripción usan Firebase Authentication y pueden permitir iniciar sesión con Apple, Google o correo y contraseña. Firebase verifica las credenciales y emite tokens de autenticación. Nuestro servidor utiliza el token para confirmar que la sesión es auténtica y reconocer la cuenta vinculada a tu acceso. No recibimos ni guardamos tu contraseña de Apple o Google, y el sitio no almacena tu contraseña de Firebase en texto sin cifrar.

Finalidades: autenticarte, proteger la cuenta, asociar compras a la cuenta correcta, restaurar derechos de acceso y ofrecer funciones vinculadas a la cuenta.

Bases jurídicas cuando se aplica el RGPD: ejecución del contrato; y nuestro interés legítimo en proteger cuentas y evitar fraude cuando el tratamiento no sea estrictamente necesario para ejecutar el contrato.

Intereses legítimos: seguridad de las cuentas, prevención de fraude y abuso y gestión fiable del acceso de pago.

Conservación: la información de la cuenta se conserva mientras esté activa y después únicamente durante el tiempo razonablemente necesario para tramitar su eliminación, conservar registros de seguridad o fraude, resolver controversias y cumplir obligaciones legales. Tras eliminar la cuenta, Firebase elimina la información de autenticación asociada de sus sistemas activos y de respaldo en un plazo máximo de 180 días.

4. Compras, suscripciones y derecho de acceso

Receitório puede adquirirse a través de la App Store de Apple, de Google Play o en receitorio.app.

En compras de la App Store, Apple procesa el pago y proporciona la información de compra o suscripción necesaria para validar el acceso.

En compras de Google Play, en Android, Google procesa el pago conforme a las condiciones de Google Play y proporciona la información de compra o suscripción necesaria para validar el acceso. RevenueCat valida esa compra y gestiona el derecho de acceso. Rafacst no recibe el número completo de tu tarjeta. Las suscripciones de Android se gestionan en https://play.google.com/store/account/subscriptions.

En compras realizadas en este sitio, RevenueCat Web Billing y Stripe gestionan la pantalla de pago y el cobro. Rafacst no recibe el número completo de tu tarjeta.

Nosotros y nuestros proveedores podemos tratar:

  • el producto o plan comprado;
  • el estado de compra, renovación, vencimiento, cancelación o reembolso;
  • identificadores de pedido o transacción;
  • país, tienda o canal de pago;
  • el identificador de cuenta usado para vincular la compra con Receitório; y
  • información limitada de facturación o fiscal cuando sea necesaria para recibos, contabilidad, prevención del fraude u obligaciones legales.

Finalidades: procesar y validar compras, activar o limitar funciones de pago, restaurar compras, gestionar suscripciones, prevenir fraude, tramitar reembolsos y disputas, mantener registros contables y cumplir obligaciones fiscales y legales.

Bases jurídicas cuando se aplica el RGPD: ejecución del contrato; cumplimiento de obligaciones legales; e intereses legítimos relacionados con prevención de fraude, seguridad de pagos y resolución de disputas.

Conservación: los registros de compra y acceso se conservan mientras sean necesarios para mantener el derecho de acceso y después durante los plazos fiscales, contables, de contracargos, fraude, reclamaciones y prescripción que correspondan. Los registros de clientes de RevenueCat se conservan mientras sean necesarios para mantener la cuenta y el derecho de acceso y se eliminan al completar la eliminación de una cuenta apta. Stripe conserva por regla general los datos personales relacionados con transacciones durante cinco años o más desde el fin de la relación comercial o desde la última transacción, lo que ocurra después. Rafacst conserva sus registros contables y fiscales durante cinco años.

4.1 Desbloqueo y verificación de licencia en Windows

La app para Windows no incluye ningún SDK de pago, así que el acceso de pago se desbloquea por el navegador. La app abre un servidor temporal en 127.0.0.1, la dirección local de tu propia computadora, y te envía al navegador del sistema para iniciar sesión. Después del acceso, el sitio devuelve a esa dirección local un token de licencia firmado y con vigencia limitada, vinculado al identificador de tu cuenta de Firebase, y la app cierra el servidor temporal enseguida.

El token, el identificador de la cuenta, tu nombre y tu correo se guardan en la computadora en un archivo cifrado con la API de protección de datos de Windows (DPAPI), junto a la base de datos de la app.

Aproximadamente cada siete días, la app envía por HTTPS ese token y el identificador de la cuenta a https://receitorio.app/desktop-license/verify para confirmar que el acceso de pago sigue vigente. No se envía nada de tus recetas, costos, inventario, ventas ni clientes. Si la computadora se queda sin conexión, el acceso de pago sigue funcionando hasta 30 días antes de que las secciones de pago se bloqueen; las funciones gratuitas siguen disponibles en cualquier caso.

Fuera de esa verificación y de la analítica opcional descrita en la Sección 7, la app para Windows no se comunica con ningún otro servidor. Las páginas del sitio, la pantalla de pago e Instagram se abren en el navegador del sistema, fuera de la app.

Finalidades: desbloquear las funciones de pago para la cuenta correcta, confirmar que el derecho de acceso sigue vigente y evitar el uso no autorizado de las funciones de pago.

Base jurídica cuando se aplica el RGPD: ejecución del contrato; y nuestro interés legítimo en evitar el uso no autorizado de las funciones de pago.

Conservación: el archivo cifrado de licencia permanece en tu computadora hasta que cierres sesión en la app, en "Ajustes", "Conta", "Sair da conta", o desinstales la app.

5. Permisos del dispositivo: cámara, archivos y red local

Receitório puede solicitar:

  • acceso a la cámara para escanear comprobantes, códigos QR o códigos de barras;
  • acceso a archivos cuando importas o exportas información; y
  • acceso a la red local, solo en iPhone, iPad y Mac, cuando eliges transferir datos directamente entre dispositivos cercanos. Ni la app para Android ni la app para Windows tienen transferencia por red local.

En Android, el reconocimiento de la cámara se ejecuta en el propio dispositivo, mediante modelos de ML Kit incluidos en la app. Las imágenes escaneadas nunca se suben.

La app para Windows no usa cámara y no solicita permiso de cámara: los comprobantes se importan desde archivos PDF, XLSX o CSV que tú eliges, y la transferencia entre dispositivos se hace con un archivo que exportas e importas.

Estos permisos se controlan desde los ajustes del dispositivo y solo se utilizan cuando son necesarios para la función que decides usar.

Finalidad y base jurídica RGPD: prestar la función que solicitas; ejecución del contrato o medidas realizadas a petición tuya.

6. Consultas de comprobantes, códigos y productos

Cuando eliges escanear o consultar un comprobante, código QR, código de barras o producto, Receitório puede enviar la información mínima necesaria para realizar la consulta, por ejemplo:

  • una clave de comprobante;
  • la URL de un comprobante;
  • un código de barras o GTIN;
  • el nombre de un producto o términos relacionados; u
  • otros datos necesarios para completar la consulta solicitada.

Los servicios pueden incluir ConsultaDANFE, servicios oficiales brasileños de NF-e/NFC-e, Open Food Facts, GTINHub, Google Shopping u otros servicios indicados en la app o en esta Política. Para los códigos de barras, esas tres últimas bases se consultan en ese orden y la consulta se detiene en la primera que responde. En iPhone, iPad y Mac la lista incluye además Brave Search, que la app para Android no consulta. La app para Windows no realiza ninguna de estas consultas: el PDF del comprobante se lee en la propia computadora y nada de su contenido sale por internet.

Estas consultas solo ocurren cuando tú las inicias. Siempre puedes revisar, editar o introducir los resultados manualmente.

La lectura de NFC-e brasileña está diseñada para Brasil.

Finalidad: devolver la información que pediste consultar y completar campos para que los revises.

Base jurídica cuando se aplica el RGPD: ejecución del servicio solicitado por ti.

Destinatarios: el proveedor utilizado para la consulta. Según el servicio y el contexto, puede actuar como proveedor nuestro o como responsable independiente conforme a su propia política de privacidad.

Conservación: Rafacst no pretende crear un registro central permanente del contenido de estas consultas, salvo cuando sea necesario para seguridad, diagnóstico o soporte. El proveedor consultado puede aplicar sus propios plazos de conservación.

7. Analítica de la app

Receitório utiliza Aptabase para entender qué partes de la app se usan y decidir qué mejorar. Aptabase procesa la analítica de la app en la Unión Europea.

Los eventos ordinarios de analítica están diseñados para no incluir el contenido de tus recetas, precios de ingredientes, inventario o ventas. Pueden incluir qué pantalla o función se utilizó y datos técnicos básicos necesarios para medir el uso de forma agregada.

Cuando un evento se ha anonimizado de forma irreversible y ya no permite identificar razonablemente a una persona, deja de ser dato personal a efectos del RGPD.

Finalidad: medir el uso del producto, detectar problemas generales y mejorar la app.

Base jurídica cuando existan datos personales y se aplique el RGPD: nuestro interés legítimo en comprender y mejorar Receitório, salvo que una tecnología o jurisdicción concreta exija consentimiento.

Intereses legítimos: fiabilidad del producto, priorización de mejoras y comprensión del uso agregado sin crear perfiles publicitarios.

Conservación: la instancia autohospedada de Aptabase conserva los eventos ordinarios de analítica de la app durante cinco años y los eventos de versiones de depuración durante 182 días.

En la app para Windows no se envía ninguna identidad del usuario: los identificadores se transforman mediante hash SHA-256 en el propio dispositivo antes de salir de él, y puedes desactivar el envío de estos eventos dentro de la app, en Ajustes, Acerca de.

No usamos la analítica de la app para seguirte entre apps o sitios no relacionados ni para mostrar publicidad de terceros.

8. Diagnóstico e identificadores seudonimizados

En determinadas situaciones de diagnóstico, un identificador de transacción puede transformarse con una función hash de una sola dirección antes de enviarse con datos técnicos.

Un identificador con hash no es necesariamente anónimo. Si aún puede vincularse o compararse con una cuenta o transacción, lo tratamos como dato personal seudonimizado, no como dato anónimo.

Finalidad: investigar fallos al activar compras, transacciones duplicadas, problemas de restauración u otros errores técnicos similares.

Base jurídica cuando se aplica el RGPD: nuestros intereses legítimos en solucionar problemas, proteger el servicio, prevenir fraude y proporcionar acceso de pago de forma fiable; cuando el diagnóstico sea necesario para atender soporte solicitado por ti, también puede aplicarse la ejecución del contrato.

Conservación: Receitório no mantiene un repositorio propio de registros de diagnóstico. Las líneas de diagnóstico que escriben las funciones del servidor del sitio solo existen en los registros de ejecución de corta duración de Cloudflare y no se exportan ni se archivan.

9. Alojamiento del sitio, seguridad y registros técnicos

La infraestructura y los servicios de seguridad del sitio pueden tratar datos técnicos como:

  • dirección IP;
  • información del navegador y dispositivo;
  • fecha, hora y metadatos de solicitudes;
  • señales de seguridad; y
  • registros necesarios para detectar abuso, ataques o fallos técnicos.

Cloudflare presta servicios de infraestructura y seguridad y también se utiliza Turnstile en formularios para distinguir visitantes legítimos de automatizaciones abusivas.

Finalidades: entregar el sitio, protegerlo frente a ataques y abuso, mantener la seguridad, reducir spam y diagnosticar fallos técnicos.

Base jurídica cuando se aplica el RGPD: nuestros intereses legítimos en operar un sitio seguro y fiable; y cumplimiento de obligaciones legales cuando corresponda.

Intereses legítimos: seguridad de red, prevención de fraude y abuso, fiabilidad del servicio y protección de usuarios e infraestructura.

Conservación: no guardamos una copia propia de los registros de solicitudes del sitio. Cloudflare trata y conserva los metadatos de las solicitudes y de seguridad conforme a sus propias prácticas de conservación para el plan utilizado.

10. Cookies y analítica del sitio

El sitio puede usar Google Tag Manager, Google Analytics y herramientas de medición similares. La analítica del sitio se basa en nuestro interés legítimo y está activada por defecto. Puedes desactivarla cuando quieras.

El aviso de preferencias de privacidad permite desactivar o volver a activar la analítica del sitio, y puedes reabrirlo más adelante desde el control de preferencias de cookies.

10.1 Almacenamiento estrictamente necesario

Podemos utilizar almacenamiento necesario para prestar funciones solicitadas, mantener el estado de autenticación o seguridad, gestionar una sesión de compra o cuenta, recordar tus opciones de privacidad o evitar fraude. Cuando la ley lo permita, este almacenamiento no depende de tu elección sobre la analítica.

10.2 Almacenamiento analítico

Las herramientas de analítica sirven para entender las visitas, el uso de páginas y la eficacia de la información sobre el producto. Están activadas por defecto y se detienen cuando desactivas la analítica del sitio.

Base jurídica cuando se aplica el RGPD: nuestros intereses legítimos en medir el uso del sitio y mejorar cómo describimos el producto; interés legítimo o necesidad contractual para el almacenamiento estrictamente necesario. Puedes oponerte en cualquier momento con el control de preferencias de cookies, que desactiva la analítica del sitio.

Conservación de Google Analytics: los datos de eventos se conservan durante dos meses y los datos de usuarios durante 14 meses.

Conservación de la preferencia de privacidad: tu elección se guarda en el almacenamiento local de tu navegador, con la clave receitorio-consent-v1 y sin fecha de vencimiento. Permanece hasta que cambies tu elección o borres los datos del sitio en tu navegador, y no se guarda en nuestros servidores.

Puedes oponerte en cualquier momento reabriendo el control de preferencias de cookies y desactivando la analítica del sitio. La oposición no afecta la licitud del tratamiento anterior.

11. Contacto, soporte y solicitudes de privacidad

Cuando te comunicas con nosotros podemos recopilar:

  • tu nombre;
  • tu correo electrónico;
  • el contenido del mensaje;
  • archivos o información que decidas adjuntar; y
  • datos técnicos o de cuenta necesarios para investigar la solicitud.

El formulario utiliza Cloudflare Turnstile para reducir spam y abuso.

Finalidades: responder consultas, proporcionar soporte, investigar problemas, tramitar reclamos y atender solicitudes de privacidad o legales.

Bases jurídicas cuando se aplica el RGPD: ejecución del contrato cuando la consulta se refiere al servicio; cumplimiento de obligaciones legales cuando ejerces un derecho; e interés legítimo en prestar soporte y gestionar disputas en otros casos.

Conservación: las comunicaciones de soporte se guardan durante un año desde su recepción, o durante más tiempo cuando sea razonablemente necesario por una disputa activa, investigación de fraude u obligación legal.

12. Datos que recibimos de otras fuentes

No todos los datos personales llegan directamente de ti. Según la función utilizada, podemos recibir información de:

  • Apple, Google o Firebase sobre autenticación;
  • Apple, RevenueCat o Stripe sobre compras y estado de suscripciones;
  • proveedores de alojamiento o seguridad sobre abusos y eventos técnicos; y
  • servicios de consulta al devolver los resultados de una búsqueda que tú iniciaste.

Solo usamos esa información para las finalidades indicadas en esta Política.

13. Con quién compartimos datos personales

No vendemos datos personales.

Podemos facilitar datos a proveedores y otros destinatarios cuando sea necesario para las finalidades descritas. Las categorías y ejemplos actuales incluyen:

  • autenticación y cuentas: Firebase/Google y Apple;
  • distribución de la app, inicio de sesión y almacenamiento privado: Apple;
  • distribución de la app, inicio de sesión, compras, respaldo del sistema y la sincronización opcional con tu propio Google Drive: Google;
  • distribución y actualización de la app en Windows: Microsoft, a través de la Microsoft Store, que no procesa ninguna compra de Receitório y no recibe datos de la app;
  • compras web y de Google Play y gestión de derechos de acceso: RevenueCat;
  • procesamiento de pagos: Stripe;
  • alojamiento web, seguridad y protección frente a abuso: Cloudflare;
  • analítica del sitio: Google, hasta que desactives la analítica del sitio;
  • analítica de la app: Aptabase;
  • servicios de consulta de comprobantes y productos: los indicados en la Sección 6; y
  • asesores profesionales, autoridades, tribunales o contrapartes: cuando sea razonablemente necesario para cumplir la ley, formular o defender reclamaciones, obtener asesoramiento profesional o completar una operación societaria lícita.

Un proveedor puede actuar como encargado del tratamiento/proveedor de servicios en unas actividades y como responsable independiente en otras. Su función depende del servicio y del contrato aplicable. Cuando actúa como encargado nuestro, exigimos las garantías previstas por la normativa aplicable.

No compartimos datos personales con terceros para que realicen publicidad comportamental propia basada en tu actividad entre apps o sitios no relacionados.

14. Transferencias internacionales

Rafacst está establecida en Brasil y algunos proveedores operan en Estados Unidos, la Unión Europea y otros países. Por eso tus datos pueden tratarse fuera del país en el que vives.

Para transferencias de datos personales desde el EEE a Brasil comprendidas por la decisión de adecuación adoptada por la Comisión Europea el 26 de enero de 2026, la transferencia puede basarse en esa decisión de adecuación.

Cuando los datos se transfieren desde el EEE a un país o destinatario que no esté cubierto por una decisión de adecuación aplicable, nosotros o nuestros proveedores utilizamos, cuando sea necesario, un mecanismo legal como las Cláusulas Contractuales Tipo de la Comisión Europea (CCT/SCC) y medidas complementarias adecuadas, u otro mecanismo reconocido por la legislación aplicable. Un proveedor también puede utilizar un marco de adecuación reconocido cuando sea legalmente aplicable y el destinatario esté válidamente incluido.

Puedes contactarnos para solicitar información sobre las garantías aplicables y, cuando la ley lo exija, una copia o resumen de esas garantías, con las supresiones legítimas necesarias para proteger información confidencial.

15. Durante cuánto tiempo conservamos los datos

Conservamos datos personales únicamente durante el tiempo razonablemente necesario para la finalidad para la que se obtuvieron y para cumplir los períodos legales, contables, fiscales, de seguridad, prevención de fraude, litigios o prescripción que correspondan.

Las reglas de conservación relevantes se indican en las secciones anteriores. Antes de publicar esta Política, Rafacst debe sustituir cada marcador de conservación por el plazo configurado realmente o por un criterio suficientemente específico.

Cuando los datos dejan de ser necesarios, los eliminamos o anonimizamos salvo que la ley exija o permita conservarlos.

Las copias de respaldo pueden permanecer durante un período limitado hasta completar su rotación. Los datos guardados exclusivamente en tu iCloud privado se administran desde tu cuenta de Apple y están sujetos a los sistemas y prácticas de conservación de Apple. Los datos guardados exclusivamente en tu respaldo de Google o en la carpeta oculta de Google Drive descrita en la Sección 2.1 se administran desde tu cuenta de Google; desinstalar la app de Android no borra ese archivo. En Windows no existe esa copia: tus datos se borran en la propia app, en "Ajustes", "Dados", "Apagar todos os dados", con doble confirmación, o desinstalando la app. Los elementos que eliminas dentro de la app se pueden restaurar hasta 7 días antes de descartarse.

No necesitas esperar a que venza un plazo de conservación. La página de cuenta descrita en la Sección 3 elimina de inmediato tu inicio de sesión y el registro de compras, sin perjuicio de los registros que debamos conservar por obligaciones contables, fiscales, de prevención del fraude y legales.

16. Cuándo es obligatorio proporcionar datos

Algunos datos son necesarios solo si decides utilizar una función determinada:

  • puedes usar algunas funciones locales sin crear una cuenta en línea;
  • la información de cuenta y autenticación es necesaria para funciones que dependen de una cuenta, incluidas las compras web y la restauración del acceso cuando corresponda;
  • los datos de pago y transacción son necesarios para hacer y administrar una compra;
  • los datos de un comprobante, código o producto son necesarios únicamente si eliges realizar esa consulta;
  • necesitamos datos de contacto si quieres que respondamos una solicitud de soporte o privacidad; y
  • la analítica del sitio no es necesaria para comprar ni usar Receitório, y puedes desactivarla cuando quieras.

Si no proporcionas información necesaria para una función o contrato que solicitas, puede que no podamos prestarla o completar la operación.

17. Tus derechos en la Unión Europea y el EEE

Si el RGPD se aplica al tratamiento de tus datos, puedes tener los siguientes derechos, sujetos a sus requisitos y excepciones legales:

  • acceso: saber si tratamos tus datos y obtener una copia;
  • rectificación: corregir datos inexactos o incompletos;
  • supresión: pedir la eliminación cuando se cumplan los requisitos legales;
  • limitación: solicitar que limitemos el tratamiento en determinadas circunstancias;
  • portabilidad: recibir determinados datos en un formato estructurado, de uso común y lectura mecánica y, cuando sea técnicamente posible, transmitirlos a otro responsable;
  • oposición: oponerte, por motivos relacionados con tu situación particular, a tratamientos basados en intereses legítimos, incluido el perfilado relacionado;
  • retirar el consentimiento: hacerlo en cualquier momento cuando el consentimiento sea la base jurídica, sin afectar la licitud del tratamiento anterior; y
  • reclamar ante una autoridad de control: presentar una reclamación ante la autoridad competente, incluida cuando corresponda la del Estado miembro de tu residencia habitual, tu lugar de trabajo o el lugar de la supuesta infracción.

Si tratáramos datos para mercadotecnia directa, tendrías derecho a oponerte en cualquier momento. Receitório no utiliza actualmente los datos operativos de la app para publicidad comportamental de terceros.

Para ejercer un derecho escribe a dpo@rafacst.me o utiliza la página de contacto. Podemos necesitar verificar tu identidad antes de atender una solicitud. Responderemos dentro del plazo establecido por la ley aplicable.

Para el inicio de sesión y el registro de compras, la supresión no requiere solicitud: la página de cuenta los elimina directamente.

18. Derechos en otros países

Según el lugar donde vivas, puedes tener otros derechos de privacidad y atenderemos los que exija la ley aplicable.

Por ejemplo, las personas en Brasil pueden ejercer los derechos previstos en la LGPD. En México pueden corresponder los derechos de acceso, rectificación, cancelación y oposición (ARCO) de acuerdo con la legislación aplicable.

Las solicitudes pueden enviarse por el canal de privacidad indicado en la Sección 17.

19. Decisiones automatizadas

Receitório no toma actualmente decisiones basadas únicamente en tratamientos automatizados que produzcan efectos jurídicos sobre ti o te afecten de forma similar y significativa en el sentido del artículo 22 del RGPD.

Si esto cambia, antes de utilizar ese tratamiento proporcionaremos la información y las garantías que exija la ley.

20. Datos sensibles

Receitório no está diseñado para recopilar categorías especiales de datos personales, como información de salud, creencias religiosas, datos biométricos usados para identificación u opiniones políticas. Evita incluir información personal sensible que no sea necesaria en mensajes de soporte o campos de texto libre.

Si una función futura necesitara datos sensibles, actualizaremos esta Política y estableceremos una base jurídica adecuada antes de introducir ese tratamiento.

21. Niñas, niños y adolescentes

Receitório no está dirigido a menores y no buscamos recopilar deliberadamente datos personales de niñas o niños.

Si crees que un menor nos proporcionó datos en una situación en la que la ley exigía consentimiento o autorización, contáctanos para que podamos investigarlo y adoptar las medidas correspondientes.

22. Seguridad

Aplicamos medidas técnicas y organizativas razonables para proteger los datos personales, entre ellas transporte seguro de comunicaciones, controles de acceso, medidas de seguridad de nuestros proveedores y almacenamiento protegido por la plataforma cuando está disponible.

Ningún sistema es completamente seguro. Protege tu dispositivo, cuenta de Apple, correo y credenciales de Receitório y mantén actualizado el sistema operativo.

Cuando la ley exija notificar una violación de datos personales a una autoridad de control o a las personas afectadas, realizaremos la notificación correspondiente.

23. Cambios en esta Política

Podemos actualizar esta Política cuando cambien Receitório, nuestros proveedores, los requisitos legales o nuestras prácticas de tratamiento.

Cuando el cambio sea material, daremos el aviso adecuado mediante el sitio, la app, correo electrónico u otro canal apropiado cuando la ley lo exija. Si una nueva actividad de tratamiento requiere consentimiento, pediremos un consentimiento nuevo en lugar de considerar que la mera publicación de una Política actualizada equivale a aceptarlo.

La fecha al inicio indica cuándo se actualizó esta versión.

24. Datos de la empresa y contacto

Para dudas de privacidad o para ejercer derechos:

R Castro Silva Consultoria em Tecnologia LTDA — Rafacst Consultoria

CNPJ 66.424.919/0001-10

Domicilio comercial: Rua Guaicurus 635, Apto. 202 Torre A, Água Branca, São Paulo, SP, 05033-001, Brasil

Correo de privacidad: dpo@rafacst.me

Página de contacto: https://receitorio.app/es/contacto/

Contacto

Las dudas sobre privacidad se pueden enviar por el formulario de contacto.

Esta Política de Privacidad explica cómo Receitório trata los datos personales. La app es desarrollada y ofrecida por R Castro Silva Consultoria em Tecnologia LTDA, que opera con el nombre Rafacst Consultoria, sociedad registrada en Brasil con CNPJ 66.424.919/0001-10.

Receitório

Costos y precios para quien hace postres para vender. Del ingrediente al precio justo, en Windows, iPhone, iPad y Mac.

InstagramThreadsFacebook

Producto

Cómo funcionaPreciosSuscribirseOtras apps

Receitório

Acerca de Contacto Mi cuenta Privacidad Términos Desistimiento (UE)
© 2026 Receitório · Rafacst Consultoria CNPJ 66.424.919/0001-10

Preferencias de privacidad

Usamos Google Tag Manager para analítica, con base en el interés legítimo. La analítica está activada y puedes desactivarla cuando quieras; lo demás queda desactivado.

Política de privacidad