Loading...
Effective date: 17 July 2026 · Version 1.0
Ascent is a health and digital-wellbeing app for iPhone (bundle ID co.ascentapp.ios). This policy explains what data the app handles, where it goes, and the choices you have. It is written to be read, not skimmed. If anything here is unclear, write to us at ascenteam@proton.me.
Three promises up front:
Ascent
Contact: ascenteam@proton.me
The EU General Data Protection Regulation (GDPR) applies to everything we do with your data, wherever you live. If you are in the United States, section 12 also applies to you.
The following is stored only on your iPhone (in the app’s local database) and is deleted when you delete the app:
Our backend runs on Supabase (project region: eu-west-1, EU). It stores, linked to your account:
| Data | Content | Why |
|---|---|---|
| Account | Sign in with Apple identifier and the email you shared through it | Authentication |
| Profile | Username, display name | Your social identity |
| Friendships | Friend requests and accepted friendships | Friends board |
| Daily scores | A single composite score (0–100) per day plus your streak — not the underlying health readings | So accepted friends can see your score, if you turn sharing on |
| Farm reviews | Reviews you write about local farms, and farm submissions (name and coordinates) | Community farm map |
| Wearable connection state | Whether a wearable (e.g. WHOOP) is linked, and encrypted OAuth tokens | Keeping your wearable connected |
| Wearable scores | Daily recovery/strain-style summary scores from a connected wearable | Showing your dashboard across devices |
| Purchase verification | Confirmation that an Apple subscription transaction is valid (transaction identifiers — never your card details, which we never see) | Unlocking Pro features |
| AI entitlements | Whether your account may call the AI features, and rate-limit counters | Abuse prevention |
| Consent records | Which consents you granted or withdrew, and when (once the in-app consent screen ships) | Proving and honoring your choices |
Your social score is visible only to friends you have accepted, and only if you enable score sharing (off by default). There is no public leaderboard of your data.
Ascent’s coach and food-photo scanner are optional. When — and only when — you use them:
These providers process the data to answer your request. We have configured our accounts so the data is not used to train their models. We never send your name or email in prompts; requests are authorized by your account only so we can enforce rate limits.
You will be asked for explicit, separate consent (GDPR Art. 9(2)(a)) before any health-derived context is included in AI requests, and you can withdraw it at any time in Profile → Privacy.
| Processing | Legal basis |
|---|---|
| Creating your account, running the app’s core features, purchase verification | Art. 6(1)(b) — performance of a contract |
| Processing health data for your dashboard, scores and trends | Art. 9(2)(a) — your explicit consent |
| Sending health-derived context to AI providers for coach/scanner/voice | Art. 9(2)(a) — separate explicit consent |
| Sharing your daily score with accepted friends | Art. 6(1)(a) and Art. 9(2)(a) — consent, off by default |
| Security, rate limiting, abuse prevention | Art. 6(1)(f) — legitimate interest in keeping the service safe |
| Legal obligations (e.g. tax records for purchases) | Art. 6(1)(c) |
Where the basis is consent, refusing or withdrawing it never affects features that don’t need it: you can use the app without the AI coach and without social sharing.
| Recipient | Role | What they process | Location / transfer safeguard |
|---|---|---|---|
| Supabase, Inc. | Processor (hosting, database, auth, edge functions) | Everything in section 2.2 | Project hosted in eu-west-1 (EU); DPA with SCCs for any US access |
| OpenRouter, Inc. (US) → OpenAI GPT-4o family | Processor (AI coach, food-photo analysis) | Chat messages, meal photos, health-derived context | USA — Standard Contractual Clauses / EU-US Data Privacy Framework where certified |
| Google (Gemini API) | Processor (realtime voice) | Voice audio, health-derived context during voice sessions | Google LLC is EU-US Data Privacy Framework certified |
| Apple Inc. | Independent controller for App Store purchases, Sign in with Apple, WeatherKit | Purchase transactions, sign-in, weather queries | Apple’s own terms and DPF certification |
| WHOOP, Inc. | Independent controller (your wearable account) | Data you authorize Ascent to read | Your WHOOP relationship; revocable OAuth |
| OpenStreetMap Overpass API, Open-Meteo | Public data APIs | Approximate (city-level) coordinates in queries, no account identifier | Anonymous queries |
We do not disclose personal data to anyone else, except if required by law or to defend legal claims.
Our servers are in eu-west-1 (EU). Where a processor (AI providers, Supabase support access) is in the United States, transfers rely on the European Commission’s Standard Contractual Clauses (SCCs) and, where the recipient is certified, the EU-US Data Privacy Framework. Copies of the relevant safeguards are available on request at ascenteam@proton.me.
| Data | Kept until |
|---|---|
| Account, profile, friendships, scores, reviews, wearable data | You delete your account (immediate deletion) or after 24 months of inactivity following notice |
| AI requests (messages, photos, voice) | Processed transiently to answer the request; we do not build a server-side archive of your conversations. Provider-side retention is limited to the provider’s abuse-prevention window per their DPA |
| Purchase verification rows | Duration of the subscription plus the legal retention period for financial records |
| Consent records | 3 years after withdrawal (to demonstrate compliance) |
| Local device data | Until you delete the app or the data in-app |
In the app: Profile → Delete account. This immediately deletes your Supabase account and all rows linked to it (profile, friendships, scores, reviews, wearable connections, entitlements) via cascading deletion. Local data on your device is removed when you delete the app. Apple manages any active subscription — deleting your account does not cancel a subscription; cancel it in iPhone Settings → Subscriptions.
You can also email ascenteam@proton.me and we will delete your account within 30 days.
You have the right to access, rectify, erase, restrict, and port your data, to object to processing based on legitimate interest, and to withdraw any consent at any time (without affecting past processing). We do not make automated decisions with legal or similarly significant effects; the AI coach gives wellness suggestions you are free to ignore.
To exercise a right: ascenteam@proton.me. We answer within one month.
If you are unhappy with our answer you can complain to the Spanish supervisory authority, the Agencia Española de Protección de Datos (AEPD) — www.aepd.es, C/ Jorge Juan 6, 28001 Madrid — or to your local EU supervisory authority.
Privacy contact: ascenteam@proton.me.
Data in transit is encrypted (TLS). Server-side access is restricted with row-level security so each account can only reach its own rows; AI endpoints are rate-limited per account. If a personal-data breach occurs and is likely to result in a risk to you, we will notify the AEPD within 72 hours (GDPR Art. 33) and notify you without undue delay when the risk is high (Art. 34).
Ascent is rated 16+ and is not directed at children. You must be at least 16 to create an account. We do not knowingly process data of anyone under 16; if you believe a minor has created an account, contact ascenteam@proton.me and we will delete it. (Spanish law currently sets the digital consent age at 14; we apply the stricter 16+ policy app-wide.)
Ascent is not a HIPAA-covered entity. As a health app, we are covered by the FTC Health Breach Notification Rule. If a breach of security involves your identifiable health information, we will notify you and the FTC without unreasonable delay and no later than 60 calendar days after discovery (with FTC notice at the same time as individual notices when 500 or more people are affected). Consistent with state health-privacy laws (e.g. Washington My Health My Data), we do not sell health data and do not share it for advertising — see section 3.
If we change this policy in a way that matters — new data types, new recipients, new purposes — we will notify you in the app before the change takes effect and, where the change relies on consent, ask again. The current version always lives at https://useascent.app/privacy.
Fecha de entrada en vigor: 17 de julio de 2026 · Versión 1.0
Ascent es una app de salud y bienestar digital para iPhone (bundle ID co.ascentapp.ios). Esta política explica qué datos maneja la app, a dónde van y qué opciones tienes. Está escrita para leerse, no para ojearse. Si algo no queda claro, escríbenos a ascenteam@proton.me.
Tres compromisos por delante:
Ascent
Contacto: ascenteam@proton.me
El Reglamento General de Protección de Datos de la UE (RGPD) se aplica a todo lo que hacemos con tus datos, vivas donde vivas. Si resides en Estados Unidos, también te aplica la sección 12.
Lo siguiente se guarda únicamente en tu iPhone (en la base de datos local de la app) y se borra al eliminar la app:
Nuestro backend funciona sobre Supabase (región del proyecto: eu-west-1, UE). Guarda, vinculado a tu cuenta:
| Dato | Contenido | Para qué |
|---|---|---|
| Cuenta | Identificador de “Iniciar sesión con Apple” y el email que compartiste a través de él | Autenticación |
| Perfil | Nombre de usuario, nombre visible | Tu identidad social |
| Amistades | Solicitudes de amistad y amistades aceptadas | Tablero de amigos |
| Puntuaciones diarias | Una única puntuación compuesta (0–100) por día y tu racha — no las mediciones de salud subyacentes | Para que tus amigos aceptados vean tu puntuación, si activas el compartir |
| Reseñas de granjas | Reseñas que escribas sobre granjas locales y granjas que envíes (nombre y coordenadas) | Mapa comunitario de granjas |
| Estado de conexión de wearables | Si hay un wearable (p. ej. WHOOP) vinculado, y tokens OAuth cifrados | Mantener tu wearable conectado |
| Puntuaciones de wearables | Puntuaciones-resumen diarias tipo recuperación/esfuerzo del wearable conectado | Mostrar tu panel en cualquier dispositivo |
| Verificación de compras | Confirmación de que una transacción de suscripción de Apple es válida (identificadores de transacción — nunca tu tarjeta, que jamás vemos) | Desbloquear las funciones Pro |
| Permisos de IA | Si tu cuenta puede usar las funciones de IA, y contadores de límite de uso | Prevención de abuso |
| Registros de consentimiento | Qué consentimientos diste o retiraste, y cuándo (en cuanto se publique la pantalla de consentimiento de la app) | Acreditar y respetar tus decisiones |
Tu puntuación social es visible solo para los amigos que hayas aceptado, y solo si activas el compartir puntuación (desactivado por defecto). No existe ningún ranking público con tus datos.
El coach y el escáner de comida por foto son opcionales. Cuando — y solo cuando — los usas:
Estos proveedores tratan los datos para responder a tu petición. Hemos configurado nuestras cuentas para que los datos no se usen para entrenar sus modelos. Nunca enviamos tu nombre ni tu email en los prompts; las peticiones se autorizan con tu cuenta únicamente para aplicar límites de uso.
Antes de incluir contexto de salud en cualquier petición de IA se te pedirá un consentimiento explícito y separado (art. 9.2.a RGPD), que puedes retirar en cualquier momento en Perfil → Privacidad.
| Tratamiento | Base jurídica |
|---|---|
| Crear tu cuenta, funciones esenciales de la app, verificación de compras | Art. 6.1.b — ejecución del contrato |
| Tratar datos de salud para tu panel, puntuaciones y tendencias | Art. 9.2.a — tu consentimiento explícito |
| Enviar contexto de salud a proveedores de IA (coach/escáner/voz) | Art. 9.2.a — consentimiento explícito separado |
| Compartir tu puntuación diaria con amigos aceptados | Art. 6.1.a y 9.2.a — consentimiento, desactivado por defecto |
| Seguridad, límites de uso, prevención de abuso | Art. 6.1.f — interés legítimo en mantener el servicio seguro |
| Obligaciones legales (p. ej. registros fiscales de compras) | Art. 6.1.c |
Cuando la base es el consentimiento, negarlo o retirarlo no afecta nunca a las funciones que no lo necesitan: puedes usar la app sin el coach de IA y sin compartir nada en social.
| Destinatario | Papel | Qué trata | Ubicación / garantía de transferencia |
|---|---|---|---|
| Supabase, Inc. | Encargado (hosting, base de datos, auth, funciones edge) | Todo lo de la sección 2.2 | Proyecto alojado en eu-west-1 (UE); DPA con CCT para cualquier acceso desde EE. UU. |
| OpenRouter, Inc. (EE. UU.) → familia GPT-4o de OpenAI | Encargado (coach de IA, análisis de fotos de comida) | Mensajes de chat, fotos de comida, contexto de salud | EE. UU. — Cláusulas Contractuales Tipo / Marco de Privacidad de Datos UE-EE. UU. cuando esté certificado |
| Google (API Gemini) | Encargado (voz en tiempo real) | Audio de voz y contexto de salud durante las sesiones de voz | Google LLC está certificada en el Marco de Privacidad de Datos UE-EE. UU. |
| Apple Inc. | Responsable independiente de las compras del App Store, Iniciar sesión con Apple y WeatherKit | Transacciones, inicio de sesión, consultas meteorológicas | Términos propios de Apple y certificación DPF |
| WHOOP, Inc. | Responsable independiente (tu cuenta del wearable) | Los datos que autorices a Ascent a leer | Tu relación con WHOOP; OAuth revocable |
| API Overpass de OpenStreetMap, Open-Meteo | APIs de datos públicos | Coordenadas aproximadas (nivel de ciudad) en las consultas, sin identificador de cuenta | Consultas anónimas |
No comunicamos datos personales a nadie más, salvo obligación legal o defensa frente a reclamaciones.
Nuestros servidores están en eu-west-1 (UE). Cuando un encargado (proveedores de IA, acceso de soporte de Supabase) está en Estados Unidos, la transferencia se ampara en las Cláusulas Contractuales Tipo de la Comisión Europea y, cuando el destinatario está certificado, en el Marco de Privacidad de Datos UE-EE. UU. Puedes pedir copia de las garantías en ascenteam@proton.me.
| Dato | Se conserva hasta |
|---|---|
| Cuenta, perfil, amistades, puntuaciones, reseñas, datos de wearables | Que borres tu cuenta (borrado inmediato) o tras 24 meses de inactividad previo aviso |
| Peticiones de IA (mensajes, fotos, voz) | Se tratan de forma transitoria para responder; no construimos un archivo de tus conversaciones en nuestro servidor. La retención del proveedor se limita a su ventana antiabuso según su DPA |
| Filas de verificación de compras | Vigencia de la suscripción más el plazo legal de conservación de registros financieros |
| Registros de consentimiento | 3 años tras la retirada (para acreditar el cumplimiento) |
| Datos locales del dispositivo | Hasta que borres la app o el dato desde la propia app |
En la app: Perfil → Eliminar cuenta. Se borra de inmediato tu cuenta de Supabase y todas las filas vinculadas (perfil, amistades, puntuaciones, reseñas, conexiones de wearables, permisos) mediante borrado en cascada. Los datos locales desaparecen al eliminar la app. Las suscripciones las gestiona Apple — borrar la cuenta no cancela la suscripción; cancélala en Ajustes → Suscripciones del iPhone.
También puedes escribir a ascenteam@proton.me y borraremos tu cuenta en un máximo de 30 días.
Tienes derecho de acceso, rectificación, supresión, limitación y portabilidad, derecho de oposición al tratamiento basado en interés legítimo, y derecho a retirar cualquier consentimiento en cualquier momento (sin efecto retroactivo). No tomamos decisiones automatizadas con efectos jurídicos o similares; el coach de IA da sugerencias de bienestar que eres libre de ignorar.
Para ejercer un derecho: ascenteam@proton.me. Respondemos en el plazo de un mes.
Si no te satisface nuestra respuesta, puedes reclamar ante la Agencia Española de Protección de Datos (AEPD) — www.aepd.es, C/ Jorge Juan 6, 28001 Madrid — o ante tu autoridad de control de la UE.
Contacto de privacidad: ascenteam@proton.me.
Los datos viajan cifrados (TLS). El acceso en el servidor está restringido con seguridad a nivel de fila (RLS), de modo que cada cuenta solo alcanza sus propias filas; los endpoints de IA tienen límite de uso por cuenta. Si se produce una brecha de datos personales con probable riesgo para ti, la notificaremos a la AEPD en un máximo de 72 horas (art. 33 RGPD) y te avisaremos sin dilación indebida cuando el riesgo sea alto (art. 34).
Ascent tiene calificación 16+ y no está dirigida a menores. Debes tener al menos 16 años para crear una cuenta. No tratamos a sabiendas datos de menores de 16; si crees que un menor ha creado una cuenta, escribe a ascenteam@proton.me y la eliminaremos. (La ley española fija hoy la edad de consentimiento digital en 14 años; nosotros aplicamos la política más estricta de 16+ en toda la app.)
Ascent no es una entidad cubierta por la HIPAA. Como app de salud, nos aplica la Health Breach Notification Rule de la FTC. Si una brecha de seguridad afecta a tu información de salud identificable, te avisaremos a ti y a la FTC sin demora injustificada y como máximo 60 días naturales tras descubrirla (con aviso a la FTC simultáneo al de los afectados cuando sean 500 o más personas). En línea con las leyes estatales de privacidad sanitaria (p. ej. My Health My Data de Washington), no vendemos datos de salud ni los compartimos con fines publicitarios — ver sección 3.
Si cambiamos esta política en algo que importe — nuevos tipos de datos, nuevos destinatarios, nuevas finalidades — te avisaremos en la app antes de que el cambio entre en vigor y, cuando el cambio dependa del consentimiento, te lo volveremos a pedir. La versión vigente está siempre en https://useascent.app/privacidad.