Política de privacidad

Última actualización: abril de 2026

Sofrito está diseñado para respetar tu privacidad. No requerimos crear una cuenta, no vendemos tus datos y la mayor parte de lo que haces en la app nunca sale de tu dispositivo. Esta página explica qué ocurre cuando algún dato sí necesita salir de tu dispositivo, y por qué.

"Sofrito" es una marca operada por Brain Solutions LLC. En esta política, "Sofrito" y "nosotros" se refieren a esa empresa.

i

Resumen rápido

  • Sin cuenta, sin contraseña, sin correo electrónico.
  • Sin analíticas de terceros, sin SDK de publicidad, sin seguimiento entre apps.
  • OCR, voz y Pantry Chef pueden ejecutarse íntegramente en el dispositivo.
  • Nunca vendemos tus datos.
  • La mayor parte de la app funciona sin ninguna llamada de red.

Qué permanece en tu dispositivo

Lo siguiente nunca sale de tu teléfono salvo que decidas compartirlo de forma explícita:

  • ·
    Los datos de tu perfil (restricciones dietéticas, idioma, preferencias de voz) — almacenados en UserDefaults de iOS.
  • ·
    Tu historial de cocina y recetas guardadas — almacenados localmente en el sandbox de la app.
  • ·
    Las fotos que tomas o eliges de tu biblioteca para importar recetas — usadas solo para extracción de texto en el dispositivo.
  • ·
    Las recetas que importas como "privadas/manuscritas" — almacenadas localmente y exportables por ti como PDF.
  • ·
    Las recetas que Pantry Chef genera a partir de fotos de tu cocina — almacenadas únicamente en local.
  • ·
    El reconocimiento de texto (OCR) — se ejecuta por completo en el dispositivo mediante el framework Vision de Apple.
  • ·
    El procesamiento de audio del narrador de voz — se ejecuta por completo en el dispositivo mediante los frameworks Speech y AVFoundation de Apple. La entrada del micrófono nunca se transmite.
  • ·
    La ubicación para recomendaciones de temporada — se resuelve en el dispositivo como un indicador de hemisferio; ninguna coordenada sale de tu teléfono.

Qué sí sale de tu dispositivo

Lo siguiente se envía a nuestro backend (un Cloudflare Worker) únicamente cuando activas la función correspondiente:

  • ·
    Consultas de chat con IA — al usar AI Chef o Pantry Chef, el texto de la receta junto con tu pregunta se envía a un proveedor externo de IA a través de nuestro backend. Las respuestas se transmiten de vuelta. No conservamos la conversación en el servidor.
  • ·
    Consultas de generación de imágenes con IA — una breve descripción de la receta (por ejemplo, "arroz con gandules bellamente emplatado") se envía a un proveedor externo de imágenes con IA a través de nuestro backend. La imagen resultante se sirve desde nuestra caché de Cloudflare R2 (para recetas integradas y comunitarias aprobadas) o se devuelve directamente a tu dispositivo y se descarta en el servidor (para tus recetas personales de Pantry Chef).
  • ·
    Detección de ingredientes de Pantry Chef — si activas la detección en la nube (modo de mayor precisión), la foto de tu cocina se envía a un proveedor externo de visión por IA a través de nuestro backend. El proveedor no conserva la imagen. La alternativa local con Apple Vision queda disponible para quien prefiera que sus fotos nunca salgan del dispositivo.
  • ·
    Envíos de recetas a la comunidad — si tocas explícitamente "Compartir con la comunidad", el texto reescrito de la receta (un asistente de IA ya lo ha parafraseado) se envía a nuestro backend y se almacena en una base de datos Cloudflare D1 en espera de moderación. Tu foto original nunca se envía.
  • ·
    Pedidos de la lista de la compra — al tocar "Pedir en línea", los nombres de tus ingredientes se envían a la Developer Platform de Instacart a través de nuestro backend. Instacart devuelve una URL comprable. Por nuestro backend no pasa información de pago ni de cuenta; el pago se hace dentro de Instacart.
  • ·
    Envíos del formulario de soporte — al completar el formulario en getsofrito.com/support o escribirnos a support@getsofrito.com, tu nombre, correo y mensaje quedan guardados en nuestra base de datos Cloudflare D1 (envíos por formulario) o en nuestro buzón (correo directo) para poder responderte.

Qué no recopilamos

  • ·
    Ninguna cuenta de usuario, contraseña ni correo es necesario para usar la app.
  • ·
    Sin analíticas de terceros (sin Google Analytics, sin Firebase Analytics, sin Mixpanel, sin Amplitude).
  • ·
    Sin redes ni SDK de publicidad.
  • ·
    Sin seguimiento entre apps — no utilizamos IDFA ni ningún identificador publicitario.
  • ·
    Sin coordenadas de ubicación — la ubicación solo se usa en el dispositivo para determinar un hemisferio.
  • ·
    Sin acceso a contactos, calendario, datos de salud ni a tu biblioteca de fotos más allá de las imágenes que tú selecciones.
#

Identificadores anónimos

Cuando envías una receta al catálogo comunitario o un mensaje de soporte, generamos o utilizamos los siguientes identificadores opacos:

  • ·
    Un hash de instalación aleatorio de 16 bytes (≈32 caracteres hexadecimales) que se genera en el primer uso y se almacena en UserDefaults del dispositivo. Permite a nuestro equipo de moderación agrupar envíos de una misma instalación si aparece un patrón de spam o abuso. No está vinculado a tu Apple ID, IDFV, correo ni a ningún otro identificador, y se reinicia si reinstalas la app.
  • ·
    Un hash SHA-256 de tu dirección IP, almacenado únicamente para limitar la frecuencia de envíos del formulario de soporte y solo cuando usas el formulario público de soporte de este sitio web.

Servicios de terceros

Sofrito depende de los siguientes terceros. Todas las solicitudes pasan por nuestro Cloudflare Worker, de modo que los proveedores solo ven lo necesario para la función concreta:

  • ·
    Cloudflare Workers, D1, R2 — alojamiento de nuestro backend, la caché compartida de imágenes de recetas y la base de datos de recetas comunitarias.
  • ·
    Proveedores externos de IA — IA de texto para el chat de recetas, la extracción de ingredientes, la estructuración de recetas y la generación de imágenes principales. Trabajamos con un número reducido de proveedores establecidos y podemos rotar entre ellos a medida que evoluciona el sector; los datos enviados a cualquiera de ellos son el mismo texto de receta o la breve descripción descritos arriba.
  • ·
    Instacart Developer Platform — páginas de receta comprables para pedidos de supermercado en línea. Solo se activa al tocar "Pedir en línea".
  • ·
    Impact Radius — atribución de afiliación para las referencias a Instacart. Añadimos un parámetro de seguimiento a la URL comprable; Impact solo ve ese parámetro.
  • ·
    Frameworks de Apple (solo en el dispositivo) — Vision, Speech, AVFoundation, Core Location. No se transmite nada.

Privacidad de menores

Sofrito no está dirigida a menores de 13 años. No recopilamos a sabiendas información personal de menores. La app no contiene publicidad, salas de chat ni comunicación entre personas usuarias.

Tus derechos

Como no mantenemos cuentas, no hay un perfil que eliminar. Si enviaste un mensaje de soporte o una receta a la comunidad y quieres que la retiremos, escríbenos a support@getsofrito.com o usa el formulario de soporte — indica la fecha aproximada y algunas palabras del mensaje para que podamos localizarlo. Lo eliminaremos o anonimizaremos en un plazo razonable, normalmente antes de 14 días.

Las personas residentes en la UE o el Reino Unido tienen derechos adicionales en virtud del RGPD (acceso, rectificación, supresión, portabilidad, oposición). Las personas residentes en California tienen derechos adicionales en virtud de la CCPA / CPRA (conocer, eliminar, corregir, oponerse a la venta — aunque no vendemos datos). Envía cualquier solicitud a support@getsofrito.com y responderemos dentro del plazo legal.

Conservación de datos

  • ·
    Las consultas de chat y de imágenes con IA no se conservan en nuestro backend más allá de la duración de la solicitud.
  • ·
    Los envíos comunitarios de recetas se conservan de forma indefinida una vez aprobados (forman parte del catálogo público) o hasta 90 días si son rechazados.
  • ·
    Los mensajes de soporte se conservan el tiempo necesario para resolver tu solicitud y después se archivan.
  • ·
    Los hashes de IP para limitación de frecuencia se eliminan automáticamente a los 30 días.

Cambios en esta política

Si modificamos esta política, actualizaremos la fecha de "Última actualización" indicada arriba. Los cambios materiales se reflejarán en el registro de cambios de la app.

Contacto

¿Preguntas, dudas o solicitudes? Escribe a support@getsofrito.com o usa el formulario de soporte. El sitio web es getsofrito.com.

¿Preguntas sobre tus datos?

Abre un ticket de soporte — respondemos en pocos días hábiles.