Política de privacidad
Última actualización: 4 de septiembre de 2026
1. Responsable del tratamiento
El responsable del tratamiento de datos en este sitio web conforme al Reglamento General de Protección de Datos (RGPD) es:
Jörg Holdschick
Bredenbeekweg 31
31848 Bad Münder
Alemania
Correo electrónico: info@femdays.eu
En resumen: femdays.eu es actualmente una plataforma de contenido editorial sin cuentas de usuario. Apostamos deliberadamente por un enfoque de mínimos datos: sin rastreadores publicitarios, sin cookies de análisis, sin carga externa de Google Fonts. Paralelamente, estamos desarrollando la app FemDays para el seguimiento del ciclo y la fertilidad; su tratamiento de datos planificado, cifrado de extremo a extremo, ya se describe de forma transparente en el apartado 7.
2. Resumen de los tratamientos
Cuando visitas femdays.eu en tu navegador, en general solo tratamos los datos técnicamente necesarios para mostrarte la página de forma fiable y segura (archivos de registro del servidor). Se generan más datos solo si te pones en contacto activamente con nosotros.
- Este sitio web no instala cookies ni utiliza herramientas de análisis o marketing durante una visita normal.
- No cargamos las fuentes tipográficas (Google Fonts) desde los servidores de Google, sino que las alojamos nosotros mismos en nuestro propio servidor.
- No utilizamos plugins de redes sociales, vídeos de YouTube incrustados ni redes publicitarias.
- El sitio web en sí (femdays.eu, área editorial) no recopila actualmente datos de salud personales. La futura app FemDays sí lo hará; consulta el apartado 7.
3. Alojamiento (Hosting)
Este sitio web está alojado y mantenido técnicamente por:
Holdschick Media Hameln
Titular: Jörg Holdschick
Bredenbeekweg 31
31848 Bad Münder
Alemania
Teléfono: +49-5042-527987
Fax: +49-5042-527991
Correo electrónico: Holdschick@hm-hm.com
Internet: www.hm-hm.com
NIF-IVA según § 27a de la ley alemana del IVA: DE250232570
Dado que Holdschick Media Hameln y el responsable mencionado (Jörg Holdschick) son la misma persona física, el alojamiento se realiza de forma interna, sin recurrir a un encargado del tratamiento externo. La infraestructura del servidor se encuentra dentro de la Unión Europea.
Cada vez que se accede a nuestro sitio web, se registra automáticamente información en los denominados archivos de registro del servidor, que tu navegador transmite de forma automática:
- Dirección IP del dispositivo que accede
- Fecha y hora del acceso
- Página/archivo solicitado y volumen de datos transferido
- Información sobre si la solicitud se realizó correctamente (código de estado HTTP)
- Tipo y versión de navegador y sistema operativo utilizado
- URL de referencia (la página visitada anteriormente, si se accedió mediante un enlace)
Estos datos no nos permiten identificar a una persona concreta y no se combinan con otras fuentes de datos. La recogida se basa en el art. 6.1.f del RGPD (interés legítimo en el funcionamiento técnicamente correcto y seguro del sitio web) y se elimina o anonimiza automáticamente poco después.
4. Cookies
Durante una visita normal y anónima a femdays.eu, no instalamos cookies. Si en el futuro accedes al backend de WordPress como miembro del equipo editorial, WordPress instala cookies de sesión técnicamente necesarias (art. 6.1.f RGPD). Estas afectan exclusivamente al acceso editorial interno, no al uso público del sitio.
Si en el futuro quisiéramos utilizar cookies con fines estadísticos o de comodidad en el sitio web, te pediremos tu consentimiento previamente mediante un banner de consentimiento y actualizaremos esta política en consecuencia.
5. Fuentes tipográficas integradas
Este sitio web utiliza las fuentes web „Fredoka“ y „Nunito“ para una presentación uniforme. Estas están instaladas localmente en nuestro propio servidor (no en Google). Al visitar este sitio, por tanto, no se establece ninguna conexión con los servidores de Google.
6. Contacto por correo electrónico
Si te pones en contacto con nosotros por correo electrónico (por ejemplo, a info@femdays.eu), almacenamos los datos de tu correo (dirección de correo electrónico, nombre si lo indicas, y el contenido comunicado) para tramitar tu solicitud. La base legal es el art. 6.1.b RGPD, siempre que tu consulta sirva para iniciar o cumplir un contrato; en caso contrario, el art. 6.1.f RGPD o el art. 6.1.a RGPD en caso de comentarios voluntarios. Eliminamos estos datos en cuanto tu solicitud haya sido tramitada por completo y no existan obligaciones legales de conservación.
Ten en cuenta: evita enviarnos por correo electrónico normal información sensible sobre tu salud, ya que la transmisión de correos electrónicos sin cifrar no puede protegerse por completo frente al acceso de terceros.
7. La app FemDays: tratamiento previsto de datos de salud
La app FemDays complementará femdays.eu con funciones de seguimiento del ciclo y la fertilidad. Para el tratamiento de tus datos de salud en la app se aplica lo siguiente:
7.1 Qué datos tratará la app
Con la app FemDays podrás registrar en el futuro tu ciclo, tu periodo, síntomas, estado de ánimo, temperatura basal, moco cervical, resultados de test de ovulación y, opcionalmente, información sobre búsqueda de embarazo/anticoncepción. Se trata de categorías especiales de datos personales (datos de salud) en el sentido del art. 9 RGPD.
7.2 Cifrado de extremo a extremo: el servidor nunca ve tu contenido
Todo el contenido de salud se almacena exclusivamente cifrado de extremo a extremo (AES-256-GCM). Esto significa que tus entradas se cifran ya en tu dispositivo antes de llegar al servidor. En nuestro servidor (el backend de WordPress en femdays.eu) solo hay un paquete de datos cifrado; no podemos ver el contenido ni lo transmitimos en texto claro a terceros. Solo la fecha de una entrada permanece sin cifrar, para que la app pueda ordenar y sincronizar las entradas cronológicamente; todos los análisis derivados (p. ej., predicción del ciclo, ventana fértil) se calculan exclusivamente en tu dispositivo y no se transmiten al servidor.
7.3 Gestión de claves y recuperación
La clave para descifrar tus datos permanece en tus dispositivos:
- iOS: almacenamiento en el Llavero (Keychain), respaldado opcionalmente mediante la sincronización de tu llavero de iCloud (sujeto a la política de privacidad de Apple).
- Android: almacenamiento a través de la API Block Store de Google de tu cuenta de Google (sujeto a la política de privacidad de Google).
- Web: almacenamiento local de la clave, no legible, en el navegador; vinculación con un dispositivo ya configurado mediante código QR.
Al configurar la app por primera vez, se te mostrará una única vez un código de recuperación (una frase de recuperación) con el que podrás volver a acceder a tus datos cifrados en caso de cambio o pérdida de dispositivo. Aviso importante: guarda este código de forma segura; si se pierde y, al mismo tiempo, todos tus dispositivos dejan de estar disponibles, tus datos se perderán de forma irrecuperable. Esta es la consecuencia deliberada y técnicamente necesaria de un cifrado de extremo a extremo real, en el que nosotros, como proveedores, tampoco disponemos de una clave maestra.
Además de la confirmación estándar („He guardado el código“), se ofrece opcionalmente la posibilidad de que te enviemos el código de recuperación por correo electrónico por comodidad. Es importante saber que, a diferencia de la propia app, este envío por correo electrónico no está cifrado de extremo a extremo; el código sale de nuestro entorno directamente controlado y llega a tu bandeja de entrada. No almacenamos el código de forma permanente, sino que solo lo reenviamos una vez para su envío. Esta opción es un compromiso deliberado entre comodidad y seguridad, y es exclusivamente una opción adicional voluntaria junto a la confirmación estándar, más segura.
7.4 Cuenta, registro y edad mínima
El uso de la app requerirá una cuenta de usuario (dirección de correo electrónico y contraseña), complementada opcionalmente con „Iniciar sesión con Apple“ o inicio de sesión de Google. Una cuenta es necesaria para que tu paquete de datos cifrado pueda sincronizarse entre dispositivos y vincularse a una suscripción existente. La base legal para la creación de la cuenta es el art. 6.1.b RGPD (ejecución de un contrato); para el tratamiento del propio contenido de salud, el art. 9.2.a RGPD (tu consentimiento explícito, que otorgas por separado durante el proceso de incorporación y que puedes revocar en cualquier momento con efectos para el futuro).
Al configurar la app se te pedirá tu fecha de nacimiento. Esta fecha de nacimiento se almacena exclusivamente de forma local en tu dispositivo y nunca se transmite a nuestro servidor; solo sirve como interruptor técnico de modo:
- A partir de los 16 años: modo de sincronización normal: tus entradas cifradas se sincronizan con el servidor (como se describe en el apartado 7.2).
- Menores de 16 años: „modo local“: tus datos de ciclo y de salud nunca se transmiten a femdays.eu, sino que permanecen exclusivamente cifrados de forma local en tu dispositivo (opcionalmente, también en tu propia copia de seguridad personal de iCloud/Android, fuera de nuestro sistema). El cálculo de predicciones se ejecuta en todo caso íntegramente en tu dispositivo. Incluso en modo local sigue siendo necesaria una cuenta reducida (solo correo electrónico/contraseña y estado de suscripción, sin datos de salud). En cuanto cumplas 16 años, la app cambiará automáticamente —con aviso previo— al modo de sincronización y subirá posteriormente tus entradas locales ya existentes.
Compartir tus datos con otra persona (véase el apartado 7.5) solo es posible, en modo local (menores de 16 años), con una persona receptora adulta (18+) verificada.
7.5 Compartir con personas de confianza (compartir en pareja/familia)
Opcionalmente, puedes compartir categorías individuales de tus datos con personas de confianza de tu elección (p. ej., pareja, madre, hija; es posible de forma simultánea e independiente con varias personas). Para cada vinculación individual, eliges libremente qué categorías son visibles: si el periodo está activo en ese momento, la ventana fértil, las fechas previstas, los síntomas, el estado de ánimo, el estado de búsqueda de embarazo o las notas (en el caso de las notas, advertimos específicamente de su contenido a menudo muy personal).
Técnicamente, esto se resuelve de forma deliberada sin compartir tu clave de cifrado completa. En su lugar, cada persona de confianza necesita su propia cuenta de FemDays gratuita; la vinculación se realiza mediante invitación (código QR/enlace) con su propio canal de cifrado asimétrico por cada conexión. Con cada cambio, la app crea un paquete filtrado y cifrado exclusivamente para las categorías compartidas en esa conexión; el servidor nunca ve texto claro, ni siquiera en el caso de los datos compartidos.
Puedes revocar cada conexión de forma individual y completa en cualquier momento; la persona en cuestión pierde entonces de inmediato el acceso a futuras sincronizaciones. Límite técnico importante: las copias ya recibidas y almacenadas en el dispositivo de la otra persona antes de la revocación no se eliminan de forma retroactiva; esta es una característica fundamental de cualquier función para compartir, sobre la que se te informa de forma transparente en la app al configurar una conexión.
7.6 Conexión con Apple Health y Health Connect
De forma opcional y desactivada por defecto, puedes conectar la app con Apple Health (iOS) o Health Connect (Android). Si esta conexión está activada, la app lee los datos de salud existentes de la interfaz de la plataforma correspondiente y, además, escribe en ella las nuevas entradas de FemDays. Esta conexión funciona de forma totalmente local en tu dispositivo; los datos no se transmiten a través de nuestro servidor. Sin embargo, por ello también acaban en el almacenamiento propio y separado de Apple o Google, sujeto a las respectivas políticas de privacidad de estos proveedores. Puedes desactivar esta conexión en cualquier momento en los ajustes de la app o en los ajustes de la plataforma de tu dispositivo.
7.7 Suscripción y procesamiento de pagos
La app está planificada como un modelo freemium con un periodo de prueba gratuito (2 meses o 60 días, según la plataforma) seguido de una suscripción de pago, disponible en varios niveles (entre ellos, funciones básicas y un nivel ampliado con cálculo personalizado de la ventana fértil; opcionalmente, un nivel familiar para el uso compartido por varias personas). La compra se realiza a través de Apple In-App Purchase, Google Play Billing o un proveedor de pagos web. En ese caso, Apple o Google procesan los datos necesarios para el procesamiento del pago (p. ej., confirmación de compra) conforme a sus propias políticas de privacidad; a nosotros solo se nos comunica un estado de suscripción, sin datos de pago como los de la tarjeta.
7.8 Sin acceso de las autoridades a los datos en texto claro
Dado que, técnicamente, solo almacenamos tus datos de salud de forma cifrada y no tenemos acceso propio al texto claro, tampoco podemos entregar contenido descifrado en caso de una solicitud de las autoridades; técnicamente solo disponemos de paquetes de datos ilegibles y cifrados.
8. Seguridad de la transmisión de datos (cifrado SSL/TLS)
Por motivos de seguridad, este sitio web utiliza cifrado SSL/TLS para la transmisión de contenidos. Puedes reconocer una conexión cifrada porque la barra de direcciones del navegador cambia de „http://“ a „https://“ y por el icono del candado en la barra de tu navegador.
9. Tus derechos como interesado
Conforme al RGPD, tienes los siguientes derechos en relación con tus datos personales:
- Derecho de acceso (art. 15 RGPD)
- Derecho de rectificación (art. 16 RGPD)
- Derecho de supresión (art. 17 RGPD), siempre que no existan obligaciones legales de conservación
- Derecho a la limitación del tratamiento (art. 18 RGPD)
- Derecho a la portabilidad de los datos (art. 20 RGPD)
- Derecho de oposición (art. 21 RGPD)
- Derecho a revocar el consentimiento otorgado (art. 7.3 RGPD), por ejemplo, tu consentimiento para el tratamiento de tus datos de salud en la app, con efectos para el futuro
Ten en cuenta, en las solicitudes de supresión y acceso relativas a los datos de la app, la particularidad técnica del apartado 7.8: los contenidos que existen exclusivamente en forma cifrada de extremo a extremo no podemos entregártelos en texto claro ni revisarlos en cuanto a su contenido; no obstante, siempre podemos ejecutar una solicitud de supresión del conjunto de datos cifrado.
Para ejercer tus derechos, ponte en contacto con nosotros sin formalidades en info@femdays.eu.
10. Derecho a presentar una reclamación ante una autoridad de control
Tienes derecho a presentar una reclamación ante una autoridad de control de protección de datos. La autoridad competente para nosotros es:
Die Landesbeauftragte für den Datenschutz Niedersachsen (Autoridad de Protección de Datos de Baja Sajonia, Alemania)
Prinzenstraße 5
30159 Hannover
Alemania
Teléfono: +49 511 120-4500
Correo electrónico: poststelle@lfd.niedersachsen.de
Internet: www.lfd.niedersachsen.de
11. Cambios en esta política de privacidad
Adaptamos esta política de privacidad en cuanto cambie la situación legal o nuestra oferta de servicios. Se aplica en cada caso la versión publicada más recientemente en esta página.
