Tus registros de salud
Comidas, agua, entrenos, pesajes, sueño, suplementos, trackers y tus repasos del día, ánimo incluido.
Seguridad
Un coach de salud solo funciona si puedes contárselo todo. Por eso esta página dice claramente qué se queda en tu dispositivo, qué sale y por qué, y cómo se protege todo lo que se mueve. Cada afirmación aquí describe cómo está construido Kata de verdad, no cómo esperamos que se comporte.
En tu dispositivo
Tu contenido personal se escribe en tu dispositivo, en el almacenamiento local de la app. Nada de esto pasa por una base de datos de contenidos de Kata, porque no existe. Lo único que además viaja es la instantánea de restauración, y sale de tu dispositivo ya sellada: tiene su propia sección más abajo.
Comidas, agua, entrenos, pesajes, sueño, suplementos, trackers y tus repasos del día, ánimo incluido.
Cada chat con el coach, y la memoria de datos confirmados que construye contigo.
Las fotos de progreso y de comida viven en la base local del dispositivo, nunca en la nuestra. Son lo único que la instantánea de la cuenta nunca se lleva, ni siquiera sellada.
Preocupaciones de salud, nombres de medicamentos, el registro del ciclo y las cartas del sensei se quedan en el dispositivo como todo lo demás, y además se tratan con cuidado extra.
Las semanas cerradas, las temporadas guardadas y cada lección derivada de tus datos se calculan y guardan en local.
La página Lo que Kata sabe en la app lista cada dato que el coach conoce, con su fuente, y te deja borrar cualquiera.
Por el cable
Los servidores de Kata son aburridos a propósito: cuentas, contadores y una instantánea de restauración sellada por cuenta. La lista termina ahí. Estos son los momentos en que los datos viajan, siempre por una conexión cifrada.
Tu mensaje y solo el contexto necesario viajan a la IA, responden esa única petición y vuelven. Nada de lo que dices se guarda en el endpoint del coach: allí queda una fila sin contenido, con tokens y modelo.
Una dirección de correo y un acceso: justo lo necesario para que tu cuenta exista y se pueda recuperar, nada más. Borra tu cuenta y cada fila operativa sobre ti se va con ella, de una sola vez, limpia.
Una vez al día la app informa de que tu plataforma estuvo activa y envía tres datos simples: plataforma, versión de la app y un código de país obtenido en el servidor. Sin datos de salud, sin comportamiento.
Un envío protegido y la existencia de una carta salen solo cuando tú lo pides. La instantánea de restauración es la única que sale sola, como mucho una vez cada seis horas, para que un dispositivo nuevo recupere tu historia. Se cifra en tu dispositivo antes de salir, así que lo que viaja es texto cifrado.
En los planes de pago, el texto de una lectura en voz alta, de una nota de voz o de una respuesta hablada cuando hablas con Kata se envía a un proveedor de voz para convertirse en audio. Es transitorio, y nada se graba ni se guarda.
Las medidas
Donde los datos se mueven, la protección es estructural: cifrado y reglas de propiedad que forman parte del código, no una promesa en papel.
Cada conexión entre la app, nuestros servidores y la IA va por TLS. No existe un camino sin cifrar.
Tu acceso de WHOOP nunca acaba en una base de tokens del servidor. En tu móvil el token vuelve como un paquete sellado y cifrado que solo nuestras funciones de servidor pueden abrir; en la web vive en una cookie httpOnly.
Cuando envías a un médico un resumen de datos, se cifra en tu dispositivo con AES-256-GCM. La clave viaja solo dentro del enlace y nunca se envía ni se guarda en nuestros servidores: nosotros guardamos texto cifrado, un hash con sal del email del destinatario y una caducidad.
Tu instantánea de restauración se cifra en tu dispositivo con AES-256-GCM antes de subirse. La clave es un valor aleatorio de 256 bits que vive en el almacenamiento seguro de tu dispositivo y en tu código de recuperación, y nunca se nos envía: ni en la fila, ni en una columna, ni en una cabecera. Lo que guardamos es solo el sobre sellado, sin clave, sin identificador de clave y sin valor de comprobación al lado: aquí no hay nada que leer ni nada contra lo que probar una conjetura.
Cada tabla operativa está protegida por seguridad a nivel de fila. La única fila con contenido de cuenta, la instantánea de restauración sellada, está bloqueada a tu propia cuenta con sesión iniciada: ninguna otra cuenta llega a ella, y leerla no puede nadie, nosotros incluidos.
Copias
Las copias existen para que un móvil perdido nunca signifique una historia perdida, y siguen las mismas reglas de propiedad que todo lo demás.
FAQ
En tu dispositivo. Registros, historial de chat, la memoria que Kata tiene de ti, fotos y tokens de integración se escriben en tu dispositivo, no en una base de datos de contenidos nuestra. Dos cosas viajan: tu mensaje con el contexto necesario va a la IA para generar una respuesta y después no lo conserva nadie, y en Android y web una instantánea de restauración de tu cuenta, cifrada en tu dispositivo con una clave que nunca recibimos, así que lo que guardamos es texto cifrado que no podemos abrir. Así está construido Kata, no es solo una promesa. Los detalles están en el modelo de datos y privacidad.
Nunca legibles para nosotros: tus chats, tus registros, la memoria que Kata tiene de ti, tus decisiones. Tus fotos no nos llegan en absoluto. Lo que lleva la instantánea de restauración es texto cifrado, sellado en tu dispositivo con una clave que nunca recibimos: podemos guardarlo, no abrirlo. Nunca creamos un perfil publicitario a partir de nada de esto ni lo vendemos. El sitio de marketing sí usa una analítica de visitas básica y agregada que puedes rechazar, y que nunca toca nada de esto.
Sí. La app tiene una exportación completa en JSON, que conviene guardar como tu propia copia, y un borrado que limpia todo el dispositivo. Eliminar tu cuenta borra el registro de tu email y la instantánea cifrada con él. Guarda tu código de recuperación: una instantánea solo se abre con la clave de tu dispositivo o con ese código, y ni siquiera nosotros podemos abrirla por ti.
Tu mensaje, más el contexto mínimo necesario para responder, se envía cifrado a nuestro proveedor de IA y se procesa allí de forma transitoria. No almacenamos esas peticiones. La voz se transcribe y las fotos se analizan de la misma manera, solo cuando tú las envías.
Sí, de una forma de la que estamos orgullosos. Kata aprende de patrones abstractos: cosas como «quien entrena por la mañana y duerme con ritmo estable cumple sus planes»: así el producto mejora para todos. De lo que aprende es de un boceto grueso y anónimo (un arquetipo y rasgos como nivel de actividad o patrón de sueño), calculado en tu dispositivo. Nunca de tus chats, nunca de tus registros, nunca de tus fotos, nunca de nada que cuente tu historia. Eso se queda contigo, punto.
Eliminar tu cuenta borra tu email y tu registro de inicios de sesión de nuestros sistemas, y con ellos la instantánea cifrada de la cuenta. Ahí nunca hubo nada legible sobre tu salud: la instantánea se sella en tu dispositivo con una clave que nunca recibimos. Borrar la app limpia tus datos locales por completo y al instante. Exporta antes si quieres una copia, y guarda tu código de recuperación, porque sin él nadie puede abrir una instantánea, nosotros incluidos.
Las fotos de progreso se escriben en tu dispositivo, como todo lo personal. A nosotros nunca nos llegan: quedan del todo fuera de la instantánea de la cuenta y no sirven para nada más que tu propia vista de antes/después. En iPhone pueden viajar dentro de tu propia copia privada de iCloud, selladas antes en tu dispositivo, donde solo tú llegas a ellas. Si le pides a Kata que analice una, la imagen se procesa de forma transitoria para esa respuesta y no se almacena.