Privacy Policy / Política de Privacidad
English
1. Who is responsible
Stronger is published by Julen Lara (contact below). This policy explains what the app does with your data — and, just as important, what it does not do.
2. The photo you upload
When you request a result, the app sends your photo encrypted in transit (TLS), and it passes through two providers before you get anything back:
- Automatic safety review — Google. First, a copy of your photo reduced to 768 pixels is checked by Google's Gemini model on Google Cloud (Vertex AI), in the europe-west1 region. Google acts here as our subprocessor, on our instructions. What that check returns is set out in section 12: a verdict on whether the photo shows a minor or sexually explicit content, an apparent-age label, and a face rectangle. This step is mandatory: if the photo does not pass it, nothing is generated and no other provider ever receives it.
- Generation — apiyi. Only once the review has passed is your photo sent to apiyi, the API gateway we have contracted, for one purpose only: to generate the image you asked for. apiyi serves the request with the Nano Banana 2 image model, from Google's Gemini family. Note that this is a different relationship from the review step above: there Google acts as our subprocessor inside the EU, while here the model is reached through apiyi, and neither the region nor the retention is under our control.
- Second review, on the result. The generated image goes through the same Google check, in the same region and the same way, before we hand it to you. If it does not pass, we discard it and you get nothing back — and the attempt does not use up any of your allowance.
We do not use your photo for advertising, we do not sell it, and Stronger operates no server that stores it. Reference document for the review step: Google Cloud Privacy Notice.
3. Processing by the AI providers — read this
Once your photo reaches the generation step of section 2 — apiyi and the model it serves —, it is processed under their terms and privacy policies, not ours: they may retain inputs and outputs, and use them as their policies allow. We cannot access or delete data held in their systems. This processing takes place outside the European Economic Area: apiyi does not publish its legal entity or where its servers are, and its own documentation states that it operates under China's Personal Information Protection Law, so you should assume a transfer to a country with no EU adequacy decision. That transfer rests on your explicit consent — nothing leaves your phone until you ask for a result. Please do not upload a photo you would not be comfortable sending to a third-party AI service. Reference document: apiyi data-security documentation.
4. What we never collect
- No account, no registration, no email — the app works without identifying you.
- No analytics, tracking or advertising SDKs. There is one third-party SDK in the app, the subscription processor described in section 6, and what it receives are identifiers and purchases — never your photos or your results.
- No server-side copy of your photos or results on Stronger's side.
5. Data stored on your device
- Your results: the generated images you keep, in the app's local storage.
- Preferences: language, chosen filter and settings.
Uninstalling the app permanently deletes all of it.
6. What our server does store
So that the free tier cannot be bypassed and so that the AI cost stays bounded, the app asks for an anonymous identifier on first launch. It is generated by the device, it is not linked to any email, name or phone number, and on its own it does not tell us who you are.
- Your usage counters: how many results you generated today and this month, kept against that anonymous identifier.
- Your subscription status: whether the identifier has an active subscription and when it expires, so the higher daily limit can be granted. The payment itself is handled by the store, never by us.
- Your subscription record, if you subscribe: the transaction identifiers (the original one and the most recent), the product bought, the store it came from (App Store or Google Play), the type of period, whether it is a test purchase, and the identifier, date and type of the last event the subscription processor sent us — plus any other identifiers that processor has linked to yours. We keep them for as long as the record exists: they are what lets us rebuild your status against Apple or Google without asking you for anything.
Be aware of what that last point implies: the original transaction identifier is not your App Store account, but it is what Apple uses to resolve it. So for someone who has subscribed, the record is no longer unlinkable in absolute terms — it is linkable through the store, not by us.
Who handles the subscription: we use RevenueCat (USA) as our subscription processor. Its SDK runs inside the app and, on every launch, sends it your anonymous identifier, any other identifiers linked to it, and the purchases the store reports — product, transaction identifiers and status. It is what feeds the record above. It never receives your photos or your results. See the RevenueCat Privacy Policy.
Nothing else is stored. Your photos and your results are never written to our server — they only pass through it on the way to the providers described in section 2.
7. Age and consent
The app is for adults (18+). You may only upload a photo of yourself, or of another adult who has given you their explicit permission. Photos of minors are prohibited.
8. AI-generated content
Every result is AI-generated and carries technical provenance metadata (IPTC/XMP DigitalSourceType = trainedAlgorithmicMedia), on the free tier and on Pro alike, as required by Article 50 of the EU AI Act. Nothing is painted on top of the image itself.
9. Reporting content
You can report a result from inside the app. The reported image reaches us only if you attach it; without an attachment we keep no copy of it.
10. Payments
Subscriptions are billed entirely by the App Store or Google Play. We never see your payment details.
11. Your rights (GDPR)
Your photos, your results and your preferences never leave your device except as described in section 2, so access, rectification and erasure of your content happen directly on your device, as described in section 5. What our server holds is the record of section 6: write to us from the app and we will delete it, identifier, counters, subscription data and all. For the processing done by the AI providers, contact us and we will help you direct your request; you also have the right to lodge a complaint with your data protection authority.
12. Face data
Stronger does not collect, store or transmit biometric identifiers, faceprints or face templates, and does not perform facial recognition, identification or matching. We keep no face database.
When you ask for a result, your photo is checked automatically before anything is generated. That check is performed by Google Cloud Vertex AI in the europe-west1 region (European Union), using the gemini-2.5-flash-lite model, which receives a copy of your photo resized to a maximum of 768 pixels. The check produces two values derived from the face:
- An apparent-age label — «adult», «minor» or «uncertain» — used only to refuse photos that may show a minor.
- A face rectangle: four numbers expressed as fractions of the image (between 0 and 1). We use it to compare the same area of your photo and of the result, producing a single difference score that tells us whether the generated image kept your face. That score is written to our diagnostic log and has no effect on the result you receive: the check that would act on it is currently switched off.
Neither value can identify you. They are a coarse label, four proportions and one number. We use them for those two purposes only: we do not use them for profiling, advertising, model training or analytics, and neither value is ever sent to any third party.
Storage and retention. Your photo is never written to disk or to storage on our servers; it exists only in memory while your request is being served. The age label, the rectangle and the difference score appear only in our server logs, which are kept in Google Cloud Logging for 30 days and then deleted automatically. Stronger has no user accounts, so these logs contain no name, email address or account identifier.
Deletion. Automatic after 30 days. Nothing is kept beyond that.
13. Changes
If this policy changes, the date at the top changes with it, and previous versions remain in the public history of this website.
Español
1. Quién es el responsable
Stronger la publica Julen Lara (contacto abajo). Esta política explica qué hace la app con tus datos — y, tan importante como eso, qué no hace.
2. La foto que subes
Cuando pides un resultado, la app envía tu foto cifrada en tránsito (TLS), y pasa por dos proveedores antes de que recibas nada:
- Revisión automática de seguridad — Google. Primero, una copia de tu foto reducida a 768 píxeles la revisa el modelo Gemini de Google en Google Cloud (Vertex AI), en la región europe-west1. Google actúa aquí como subencargado nuestro, siguiendo nuestras instrucciones. Lo que devuelve esa revisión está detallado en el punto 12: un veredicto sobre si aparece un menor o contenido sexual explícito, una etiqueta de edad aparente y un rectángulo de la cara. Este paso es obligatorio: si la foto no lo pasa, no se genera nada y ningún otro proveedor llega a recibirla.
- Generación — apiyi. Solo cuando la revisión ha pasado se envía tu foto a apiyi, la pasarela de API que tenemos contratada, con un único fin: generar la imagen que has pedido. apiyi resuelve la petición con el modelo de imagen Nano Banana 2, de la familia Gemini de Google. Ojo a la diferencia con el paso de revisión de arriba: allí Google actúa como subencargado nuestro y dentro de la UE, mientras que aquí al modelo se llega a través de apiyi, y ni la región ni la retención dependen de nosotros.
- Segunda revisión, sobre el resultado. La imagen generada pasa por la misma comprobación de Google, en la misma región y de la misma forma, antes de entregártela. Si no la pasa, la descartamos y no recibes nada; y el intento no te gasta ninguna generación.
No usamos tu foto para publicidad, no la vendemos, y Stronger no opera ningún servidor que la almacene. Documento de referencia del paso de revisión: aviso de privacidad de Google Cloud.
3. El tratamiento de los proveedores de IA — lee esto
Cuando tu foto llega al paso de generación del punto 2 —apiyi y el modelo que sirve—, se trata según sus términos y políticas de privacidad, no las nuestras: pueden retener entradas y salidas, y usarlas según lo que sus políticas permitan. No podemos acceder a sus sistemas ni borrar lo que haya en ellos. Ese tratamiento ocurre fuera del Espacio Económico Europeo: apiyi no publica su entidad legal ni dónde están sus servidores, y su propia documentación dice regirse por la Ley de Protección de Información Personal de China, así que debes dar por hecho que hay una transferencia a un país sin decisión de adecuación de la UE. Esa transferencia se apoya en tu consentimiento explícito: no sale nada de tu móvil hasta que pides un resultado. No subas una foto que no te sentirías cómodo enviando a un servicio de IA de terceros. Documento de referencia: documentación de seguridad de datos de apiyi.
4. Lo que nunca recopilamos
- Ni cuenta, ni registro, ni email: la app funciona sin identificarte.
- Ni analíticas, ni rastreadores, ni SDK de publicidad. Sí hay un SDK de terceros en la app, el del gestor de suscripciones que describe el punto 6, y lo que recibe son identificadores y compras: nunca tus fotos ni tus resultados.
- Ninguna copia de tus fotos o resultados en servidores de Stronger.
5. Datos guardados en tu dispositivo
- Tus resultados: las imágenes generadas que conservas, en el almacenamiento local de la app.
- Preferencias: idioma, filtro elegido y ajustes.
Desinstalar la app lo borra todo de forma permanente.
6. Lo que sí guarda nuestro servidor
Para que el plan gratuito no se pueda saltar y para que el coste de la IA quede acotado, la app pide un identificador anónimo al arrancar por primera vez. Lo genera el propio dispositivo, no está unido a ningún correo, nombre ni teléfono, y por sí solo no nos dice quién eres.
- Tus contadores de uso: cuántos resultados has generado hoy y este mes, guardados contra ese identificador anónimo.
- Tu estado de suscripción: si ese identificador tiene suscripción activa y cuándo caduca, para poder darle el límite diario alto. El cobro lo hace la tienda, nunca nosotros.
- Tu registro de suscripción, si te suscribes: los identificadores de transacción (el original y el más reciente), el producto comprado, la tienda de origen (App Store o Google Play), el tipo de periodo, si es una compra de prueba, y el identificador, la fecha y el tipo del último evento que nos mandó el gestor de suscripciones, más los otros identificadores que ese gestor haya enlazado con el tuyo. Se guardan mientras exista el registro: son lo que nos permite reconstruir tu estado contra Apple o Google sin pedirte nada.
Con lo que eso implica por delante: el identificador de transacción original no es tu cuenta del App Store, pero es lo que Apple usa para resolverla. Así que para quien se ha suscrito el registro ya no es anónimo en términos absolutos: es vinculable a través de la tienda, no por nosotros.
Quién gestiona la suscripción: usamos RevenueCat (EE. UU.) como gestor de suscripciones. Su SDK vive dentro de la app y, en cada arranque, le manda tu identificador anónimo, los otros identificadores enlazados con él y las compras que reporta la tienda: producto, identificadores de transacción y estado. Es lo que alimenta el registro de arriba. Nunca recibe tus fotos ni tus resultados. Consulta la política de privacidad de RevenueCat.
No se guarda nada más. Tus fotos y tus resultados no se escriben nunca en nuestro servidor: solo lo atraviesan camino de los proveedores que describe el punto 2.
7. Edad y consentimiento
La app es para personas adultas (18+). Solo puedes subir una foto tuya, o de otra persona adulta que te haya dado permiso expreso. Las fotos de menores están prohibidas.
8. Contenido generado con IA
Todos los resultados están generados con IA y llevan metadatos técnicos de procedencia (IPTC/XMP DigitalSourceType = trainedAlgorithmicMedia), tanto en el plan gratuito como en Pro, como exige el artículo 50 del Reglamento de IA de la UE. Sobre la imagen no se pinta nada.
9. Denunciar contenido
Puedes denunciar un resultado desde la propia app. La imagen denunciada solo nos llega si la adjuntas; sin adjunto no conservamos ninguna copia.
10. Pagos
Las suscripciones las cobra íntegramente el App Store o Google Play. Nunca vemos tus datos de pago.
11. Tus derechos (RGPD)
Tus fotos, tus resultados y tus preferencias no salen de tu dispositivo salvo por lo que describe el punto 2, así que el acceso, la rectificación y el borrado de tu contenido se ejercen directamente ahí, como describe el punto 5. Lo que hay en nuestro servidor es el registro del punto 6: escríbenos desde la app y lo borramos entero, identificador, contadores y datos de suscripción. Para el tratamiento de los proveedores de IA, escríbenos y te ayudaremos a dirigir tu solicitud; también tienes derecho a reclamar ante tu autoridad de protección de datos.
12. Datos faciales
Stronger no recoge, almacena ni transmite identificadores biométricos, huellas faciales ni plantillas de cara, y no hace reconocimiento facial, identificación ni cotejo. No mantenemos ninguna base de datos de caras.
Cuando pides un resultado, tu foto se revisa automáticamente antes de generar nada. Esa revisión la hace Google Cloud Vertex AI en la región europe-west1 (Unión Europea), con el modelo gemini-2.5-flash-lite, que recibe una copia de tu foto reducida a 768 píxeles como máximo. De esa revisión salen dos valores derivados de la cara:
- Una etiqueta de edad aparente — «adulto», «menor» o «incierto» — que se usa únicamente para rechazar fotos que puedan mostrar a un menor.
- Un rectángulo de la cara: cuatro números expresados como fracciones de la imagen (entre 0 y 1). Lo usamos para comparar la misma zona de tu foto y del resultado, y obtener un solo número de diferencia que nos dice si la imagen generada conservó tu cara. Ese número se escribe en nuestro registro de diagnóstico y no afecta al resultado que recibes: la comprobación que actuaría sobre él está desactivada.
Ninguno de los dos valores permite identificarte. Son una etiqueta gruesa, cuatro proporciones y un número. Los usamos solo para esos dos fines: no los usamos para perfilado, publicidad, entrenamiento de modelos ni analítica, y ninguno de los dos se envía jamás a un tercero.
Almacenamiento y conservación. Tu foto no se escribe nunca en disco ni en ningún almacenamiento de nuestros servidores; existe solo en memoria mientras se atiende tu petición. La etiqueta de edad, el rectángulo y el número de diferencia aparecen únicamente en nuestros registros de servidor, que se guardan en Google Cloud Logging durante 30 días y después se borran automáticamente. Stronger no tiene cuentas de usuario, así que esos registros no contienen ningún nombre, correo ni identificador de cuenta.
Borrado. Automático a los 30 días. No se conserva nada más allá de ese plazo.
13. Cambios
Si esta política cambia, cambia con ella la fecha de arriba, y las versiones anteriores quedan en el historial público de esta web.