# Dónde acaban de verdad los datos de tu app de salud

> Un registro no necesita un servidor para guardar tus mediciones. Cómo leer las declaraciones de las tiendas y qué revela exigir una cuenta.

Source: https://apps.swtlm.com/es/blog/where-your-health-app-data-goes · TLM Apps — focused mobile apps from a team of engineers.
Published: 2026-07-29 · Updated: 2026-07-29 · TLM Software Design

Tus mediciones están en uno de dos sitios: solo en tu móvil, o en un servidor de
quien escribió la app. Nada en un registro de tensión o de sueño necesita lo
segundo. Un año de mediciones son unos pocos kilobytes y la aritmética es una
media, así que una app que insiste en una cuenta ha tomado una decisión en lugar
de encontrarse con una limitación. Las dos tiendas obligan a los desarrolladores
a declarar cuál de las dos es, y la declaración está en la ficha.

Nosotros rellenamos esos formularios para una app de salud propia, así que lo que
sigue describe papeles que hemos presentado, no una suposición sobre ellos.

## Por qué «necesita una cuenta» es la señal

Pregunta para *qué* está el servidor. Hay respuestas honestas: sincronizar entre
dispositivos, una vista compartida para el profesional, una copia de seguridad
que puedas restaurar tras perder el móvil. Cada una es una función real, y cada
una es opcional.

Guardar no es una respuesta honesta. Un teléfono lleva quince años guardando
listas de números sin ayuda. Así que cuando un registro exige una cuenta antes de
anotar una sola medición, la cuenta está ahí para otra cosa, y esa otra cosa
suele ser un expediente de usuario que sobrevive a tu interés por la app.

Instala la app, activa el modo avión y úsala con normalidad unos minutos. Si
puedes seguir metiendo una medición, mirar tu historial y exportarlo todo,
entonces no se está enviando nada a ninguna parte mientras la usas. Una app que
se para en la primera pantalla ha respondido a la pregunta con la misma claridad.

## Cómo leer las declaraciones

**Google Play — Seguridad de los datos.** Una tarjeta en la ficha, encima de las
reseñas. Tres cosas que leer, en orden:

- **Datos recogidos** frente a **datos compartidos**. Recogidos significa que
  salen del dispositivo hacia el desarrollador; *compartidos* significa que van
  más allá, a un tercero. Lo serio es lo segundo.
- **Si aparece siquiera Salud y forma física.** Es una categoría propia, así que
  no se puede esconder dentro de un encabezado más vago.
- **«Los datos no se pueden eliminar»** como línea declarada. Si se recogen datos
  y no hay ninguna vía para pedir su borrado, esa combinación merece tomarse en
  serio.

**App Store — Privacidad de la app.** La misma idea en tres cubos:

- **Datos usados para rastrearte**: la señal más fuerte de la página. En una app
  de salud esto debería estar vacío.
- **Datos vinculados contigo**: recogidos y atados a tu identidad.
- **Datos no vinculados contigo**: recogidos pero no atados a ti. Los informes de
  fallos y los recuentos de uso agregados suelen vivir aquí, legítimamente.

Las dos son **autodeclaraciones**, comprobadas por auditoría de muestreo y no por
inspección. Eso cuenta para algo, porque una declaración falsa es un
incumplimiento de política con consecuencias reales. Pero léelas como algo que
alguien firmó, no como un hecho que alguien verificó. La prueba del modo avión es
la mitad que puedes comprobar tú.

Lo que hay que mirar no es la longitud de la lista. Es si aparece en ella la
categoría que te importa, y si algo pone **compartido** en lugar de **recogido**.

## La ley de privacidad médica probablemente no aplica

Esto sorprende, así que merece decirse sin rodeos. Las normas escritas para
historiales médicos, la HIPAA en Estados Unidos y sus equivalentes en otros
países, cubren a proveedores sanitarios y a las empresas que tratan datos por
cuenta de ellos. No cubren una app que encontraste en una tienda e instalaste tú.

Lo que aplica en su lugar es la ley general de protección de datos y las
políticas de la propia tienda. Ambas son bastante más débiles que el régimen
médico bajo el que la gente se cree. En la práctica, eso significa que tu
protección viene de cómo se construyó la app, no de un cuerpo legal fuera del
cual está.

## Sincronizar con Salud o con Fit es otra cosa

«Sincronizar» se usa para dos comportamientos sin relación.

**Escribir en Salud de Apple o en Google Fit** mete los datos en un almacén de tu
propio dispositivo que otras apps pueden leer una vez lo permites. El
desarrollador no ve nada de eso. Es el tipo bueno, y merece la pena, porque es lo
que hace que una medición aparezca junto a todo lo demás que sabe tu móvil.

**Sincronizar con la nube de una empresa** lo envía a sus servidores. Es
perfectamente legítimo si pediste una copia de seguridad. Y significa algo
completamente distinto.

Cuando una ficha dice «sincroniza» sin decir con qué, esa es la pregunta que hay
que responder antes de escribir nada.

## Lo que hacemos nosotros

[Blood Pressure Diary](https://apps.swtlm.com/blood-pressure-diary) guarda las mediciones en el
dispositivo. No hay inicio de sesión ni nada que crear, y la app entera funciona
con el móvil en modo avión. Esa última parte es la versión de la promesa que
puedes comprobar tú en un minuto.

Su declaración de seguridad de los datos es la de la pregunta de arriba:
historial de compras, registros de fallos, interacciones con la app y un
identificador de dispositivo, todo recogido y nada compartido, sin creación de
cuenta y con una vía para pedir el borrado. Los datos de Salud y forma física no
están declarados, porque no se recoge ninguno. Esa es la lista entera, y está en
la ficha de Play y no solo en este párrafo.

[Somnia](https://apps.swtlm.com/sleep-sounds-generator) no tiene nada que enviar: los quince bucles de
audio viajan dentro de la descarga y una mezcla es un ajuste local.

Ninguna de las dos comparte nada con terceros, y nada se cruza entre nuestras
apps. No existe un identificador compartido con el que cruzarlo. La declaración
más amplia de lo que vamos a afirmar y lo que no está en la
[página Quiénes somos](https://apps.swtlm.com/es/about).

Si estás reuniendo mediciones para una consulta,
[un registro de tensión que tu médico pueda usar](https://apps.swtlm.com/es/blog/blood-pressure-log-for-your-doctor)
cubre qué anotar y cómo presentarlo, y
[cómo mezclar sonidos que enmascaren el ruido](https://apps.swtlm.com/es/blog/how-to-mix-sleep-sounds-that-mask-noise)
hace lo mismo con [Somnia](https://apps.swtlm.com/sleep-sounds-generator). El resto de lo que hacemos
para seguimiento y sueño está en la [página de Salud y sueño](https://apps.swtlm.com/es/health).

## Frequently asked questions

**¿Dónde guarda mis mediciones una app de salud?**

O solo en tu dispositivo, o en un servidor de quien la hizo. Nada en un registro exige lo segundo —los datos son diminutos y la aritmética es trivial—, así que una app que exige cuenta ha elegido un servidor en vez de necesitarlo.

**¿Qué me dice la sección de seguridad de los datos?**

Lo que el desarrollador declara que se recoge, si algo se comparte con terceros, si va cifrado en tránsito y si puedes pedir su borrado. Los datos de salud tienen su propia categoría, así que se ven en lugar de esconderse dentro de «información personal».

**¿Cubre a una app de salud la ley de privacidad médica?**

Normalmente no. Normas como la HIPAA cubren a los proveedores sanitarios y a sus contratistas, no a una app que te descargaste tú. A un registro de consumo lo rige la ley general de protección de datos y las políticas de la propia tienda.

**¿Sincronizar con Salud de Apple o Google Fit envía datos al desarrollador?**

No. Son almacenes en el propio dispositivo a los que la app escribe con tu permiso. Sincronizar con ellos es distinto de sincronizar con la nube de una empresa, y a menudo se describen las dos cosas con la misma palabra.

**¿Cuál es la comprobación más útil de todas?**

Si la app funciona con el móvil en modo avión. Una app que sigue funcionando sin conexión no puede estar enviando tus mediciones a ninguna parte mientras la usas.

