← Política de privacidad

Metodología de anonimización

Última actualización: 20 de agosto de 2026

Esto se aplica antes de publicar cualquier dato agregado como parte del conocimiento que compartimos con otros proyectos (ver política de privacidad). "Quitar el nombre" no es anonimizar — un patrón de comportamiento (a qué hora entrenas, cuánto duras, cuándo abandonas) puede identificarte sin que tu nombre aparezca en ningún sitio.

Principio: no se publica ni se comparte ningún dato fuera de Firebase que no haya pasado por este proceso. Sin excepciones, sin prisa por enseñar resultados.

Reglas concretas

  1. Nunca se publican registros individuales, ni siquiera "anonimizados" — el historial completo de una persona es reidentificable por sí solo.
  2. Tamaño mínimo de grupo antes de publicar cualquier cifra: 20 personas. Si un corte (edad, franja horaria, tipo de ejercicio) da menos de 20 personas, se agrupa con un corte más amplio o no se publica.
  3. Generalización temporal. Nunca marcas de tiempo exactas — como mucho, día de la semana + franja horaria de 4 horas.
  4. Generalización de contexto libre. Las etiquetas de contexto que escribes no se publican tal cual — se normalizan a categorías amplias antes de cualquier agregación.
  5. Solo agregados, nunca microdatos. Medias, medianas, distribuciones — nunca una tabla fila por fila.
  6. Ningún cruce de variables que reduzca el grupo por debajo de 20. Se comprueba antes de cada publicación, no se asume.
  7. Revisión por una segunda persona antes de publicar, para comprobar si, combinado con información pública ya existente, algo podría reidentificar a alguien.
  8. Consentimiento específico. El consentimiento al usar la app cubre guardar y mostrarte tus propios datos. Si algún día se decide publicar agregados, se avisa dentro de la app con antelación — nunca se reutiliza en silencio un consentimiento pensado para otra cosa.

Aspiración futura, no requisito actual

Si el proyecto crece, valdría la pena explorar privacidad diferencial (ruido calibrado en los agregados) para tener una garantía matemática, no solo procedimental. No es necesario para el volumen de usuarios previsto ahora, y añadirlo demasiado pronto sería complejidad sin beneficio real.