HomeTeams Privacy PolicyPolítica de Privacidad de HomeTeams
Effective Date: July 23, 2026Fecha de entrada en vigor: 23 de julio de 2026
This Privacy Policy explains how Brae Applications, LLC (“HomeTeams,” “we,” “us,” or “our”) collects, uses, shares, and protects information when you use the HomeTeams application and related services (the “Service”). It applies to information we process as part of providing the Service. Please read it together with our Terms of Service.
HomeTeams handles sensitive information, including health information about you and the people you care for. We take that responsibility seriously. We do not sell your health data, and we do not use your health data for advertising.
1. Scope and Roles
HomeTeams is a coordination platform that lets you and your Team store and share information to help care for a person. Because the Service is collaborative, information you add is often shared with other members of your Team according to the roles and access controls described here and in the Terms.
Our role. For most information processed to operate the Service, HomeTeams acts as the entity that determines how and why data is processed. For information that you and your Team members create, upload, and share with one another, HomeTeams provides the tools, and you and your Team are responsible for what you choose to share and with whom.
Not a HIPAA covered entity. HomeTeams is generally not a “covered entity” or “business associate” under HIPAA, and information in the Service is generally not protected by HIPAA. It is protected by this Privacy Policy and applicable consumer privacy laws, including consumer health data laws described in Section 3.
2. Information We Collect
We collect the following categories of information.
a. Account and identity information. Name, email address, phone number, date of birth, gender, profile photo, preferred language, role, authentication identifiers (including a Firebase user identifier and social-login identifiers from Apple or Google), verification status, referral source, and account settings.
b. Verification and invitation information. One-time verification codes and related identifiers used to confirm your phone or email, and invitation details (including phone numbers and join codes) used to invite people to a Team.
c. Care recipient and Health Profile information. Information you add about the people your Team cares for, including for care recipients who do not have their own account (“ghost profiles”): name, date of birth, photo, relationship, notes, allergies, visit information, and other health-related details.
d. Health and medical information. This includes:
Medications: medication names and identifiers, dosage, frequency, the reason a medication is prescribed, start and end dates, quantity on hand, refill and supply information, and adherence records (doses taken, skipped, or missed).
Wellness metrics synced, with your authorization, from Apple Health (HealthKit) or Android Health Connect, such as steps, sleep duration, resting heart rate, active exercise minutes, stress level, and meditation minutes.
Health documents and extracted content: medical records, lab results, and similar files you upload, along with text extracted from them (including through optical character recognition) and structured health facts and summaries derived from them.
Wellness program responses: answers to onboarding and wellness questionnaires (including medical history and health questions) and related scores and plans.
Connected health records imported at your direction from an external health-record or insurance network (see Section 2.l).
e. Documents, photos, and uploads. Images, videos, PDFs, and office documents you upload, together with file metadata such as type, size, dimensions, capture time from image metadata, uploader, and associated Team, and derived data such as captions, alt-text, optical character recognition text, extracted document text, and other data derived to enable search and accessibility features.
f. Communications and chat. The content of messages you send in team, direct, and group chats, along with sender, timestamps, attachments, and cached translations. Messages are stored on our systems and transmitted through our communication provider.
g. Voice recordings, transcripts, and AI interactions. When you use voice features or Coach AI, we process audio and generate and store transcripts and conversation history, including the content of your requests, tool actions taken on your behalf, and contextual memory used to personalize responses. The optional Life Story feature can, only when explicitly enabled and authorized, record and store audio and transcripts of guided interviews.
h. Subscription and payment information. Your subscription tier, status, plan type, expiration, product identifiers, entitlements, promotional codes, and an identifier from our subscription provider (RevenueCat). Payment card processing is handled by the applicable app store (Apple or Google) or payment processor; we do not collect or store your full payment card number.
i. Device and technical information. Device platform and type, app version, push notification tokens, communication-service and calling identifiers, diagnostics, and crash and error data.
j. Location information. Addresses you enter for Teams or tasks, and, where you grant permission, device location used for features such as address entry and place lookup. We use mapping and geocoding providers to support these features.
k. Contacts. With your permission, access to your device contacts to help you invite people to a Team. We use this to facilitate invitations you choose to send.
l. Connected health-record and insurance data (optional). If you choose to connect an external account through a health-data network (for example, Flexpa), we receive the clinical or claims records you authorize, such as conditions, medications, observations, coverage, and explanation-of-benefits data, and associate them with the relevant Health Profile.
m. Usage and analytics information. Information about how you interact with the Service, including named product events (such as completing onboarding steps, creating a task, sending a Coach message, or logging a medication dose), coarse properties, screen views for a limited set of screens, and reliability signals. As described in Section 5, our analytics are configured to avoid collecting message content, medical content, or direct identifiers, and to identify users only by an opaque identifier.
n. Financial account and HomeTeams Wallet information (optional). If you use HomeTeams Wallet, we collect information needed to operate the wallet and its rewards and payout features. When you link a financial account, we use a financial-data provider, Plaid Inc. (“Plaid”), to connect to your financial institution, and we receive information such as account and routing identifiers, account balances and ownership details, and transaction information, together with your linked payout details, HomeTeams Wallet balances, cash-back rewards, pooled-goal contributions, and transfer history. Full payment card numbers are handled by our card and payment processors and are not stored by HomeTeams.
Financial institutions (Plaid). HomeTeams uses Plaid to gather your data from financial institutions. By using HomeTeams Wallet, you grant HomeTeams the right, power, and authority to act on your behalf to access and transmit your personal and financial information from your relevant financial institution. You agree that your personal and financial information may be transferred, stored, and processed by Plaid in accordance with Plaid’s End User Privacy Policy (available at https://plaid.com/legal/#end-user-privacy-policy), and you acknowledge and agree that your information will be treated in accordance with that policy.
3. Consumer Health Data and the Washington My Health My Data Act
Because HomeTeams is based in Washington and processes consumer health data, this section provides disclosures required by the Washington My Health My Data Act and reflects similar rights under other state consumer health data laws (such as Nevada’s health data law and the health data provisions of other state privacy laws). “Consumer health data” means personal information that is linked or reasonably linkable to you and that identifies your past, present, or future physical or mental health status, including the health information described in Section 2.
Categories of consumer health data we collect. Medications and adherence, wellness metrics from connected health apps, care-recipient health profiles, uploaded medical documents and information extracted from them, wellness questionnaire responses, AI-generated health summaries and observations, and health records imported at your direction from external networks.
Sources. Directly from you and your Team members, from your device’s health platform where you authorize a connection, from documents you upload, from external health-record or insurance networks you connect, and generated within the Service (for example, AI summaries).
How we use consumer health data. To provide and operate the Service, coordinate care within your Team, display information to authorized members, power AI features that generate summaries, reminders, and suggestions, and as otherwise described in Section 4. We do not use consumer health data for targeted advertising, and we do not sell it.
How we share consumer health data. With other authorized members of your Team as you direct, and with the service providers (processors) that help us operate the Service, as described in Section 7. We do not sell consumer health data and do not share it for cross-context behavioral advertising.
Your consumer health data rights. You have the right to (a) confirm whether we are processing your consumer health data and access that data, (b) withdraw consent to our collection and sharing of your consumer health data, and (c) request deletion of your consumer health data. To exercise these rights, use the in-app controls or contact us at support@hometeams.io. We will not discriminate against you for exercising these rights.
Valid authorization for consumer health data. Where we collect, use, or share your consumer health data beyond what is strictly necessary to provide a feature you have requested, we obtain your affirmative, opt-in authorization before doing so. That authorization specifies: (a) the specific consumer health data to be collected or shared, (b) the purpose of the collection or sharing, including the specific purpose of each product or service for which the consumer health data is collected or shared, (c) the categories of entities with whom we share the consumer health data, and (d) how you may withdraw authorization. Authorization requests are presented separately from other terms and are not bundled with unrelated consents. You may withdraw your authorization at any time through the in-app controls described below or by contacting us at support@hometeams.io. Withdrawal does not affect processing that already occurred and may limit your ability to use certain features that depend on that data.
HomeTeams maintains a single authoritative copy of consumer health data rather than distributing separate copies to each Team member, so deleting it removes it for all members who had access at the same time; we do not retain member-specific copies that survive deletion. This applies to data stored in the Service and does not reach material a Team member may have independently downloaded, exported, or saved elsewhere.
Employees and processors. We restrict access to consumer health data to personnel and service providers who need it to provide the Service, and we require our processors to protect it and to process it only on our instructions.
4. How We Use Information
We use information to:
create and manage your account and Teams;
provide, maintain, and operate the Service and its features, including tasks, medications, documents, chat, notifications, and wellness tracking;
coordinate care and display information to authorized Team members according to the access controls in effect;
generate summaries, insights, reminders, alerts, digests, and suggestions, including through AI features;
enable optional connections you initiate, such as nurse calls and connected health records;
process subscriptions, credits, and payments and prevent fraud;
operate HomeTeams Wallet, including linking financial accounts you choose to connect, calculating and crediting cash-back rewards, enabling pooled Team funds, and processing payouts and transfers;
send you transactional and service communications and, where permitted, other messages you can control;
provide customer support and respond to your requests;
secure the Service, debug, and improve reliability and quality, including through analytics and error reporting configured to minimize sensitive data; and
comply with legal obligations and enforce our Terms.
We do not use health data for advertising, and we do not sell your health data.
5. Artificial Intelligence and Automated Processing
The Service uses AI to power Coach AI, voice interactions, health-document understanding, summaries, digests, and generated images. To provide these features, relevant content (such as your messages, documents, extracted text, and, for voice, audio) is processed by enterprise AI providers, including large-language-model, speech, and translation services engaged under enterprise commercial terms.
Key points about our AI processing:
Purpose limitation. AI is used to operate features you engage with, such as answering your questions, drafting tasks and schedules, extracting health facts from documents you upload, generating summaries and digests, translating messages, and converting text to speech.
Access scoping. AI features that draw on your Team’s information respect the Service’s access controls. For example, documents scoped to a care recipient are used only to inform that care recipient’s own AI context and are not exposed to other members’ AI interactions.
Storage. Conversation history, transcripts, and AI-generated artifacts (such as summaries and generated images) are stored as part of the Service.
Security of AI access. We use technical measures to protect AI provider credentials so they are not exposed to your device, and real-time voice sessions are subject to limits.
Not professional advice. AI outputs are informational only and may be inaccurate. See the Terms for the full disclaimer.
We do not permit our AI providers to use your content to train their general models beyond what is necessary to provide the Service, consistent with the applicable enterprise terms.
6. How Information Is Shared Within Your Team
HomeTeams is designed for shared caregiving, so much of the information in the Service is visible to other members of your Team based on roles and access controls:
Roles. Captains and Co-Captains have administrative privileges; Members have the access a Captain grants.
Health vault access. Access to a Health Profile’s sensitive sections (Medical History, and Documents and Resources) is controlled separately, and each user’s access can be set to none, view, or edit per section.
Resource sharing scopes. Documents and resources can be scoped to everyone on the Team, to specific members, to a care recipient only, or otherwise limited.
Ghost profiles and claiming. A care recipient without an account can be represented by a Health Profile, and a user can request to “claim” such a profile subject to Captain approval.
Life Story consent. Recording and storage in the Life Story feature require explicit authorization and are off by default.
You control much of what you share through these settings, but you should share only information you are comfortable making visible to authorized Team members.
7. Service Providers and Third Parties We Share With
We share information with service providers and processors that perform functions on our behalf, and only as needed to provide the Service. We require these providers by contract to protect the information and to use it only to provide services to us. We share information with the following categories of service providers:
cloud hosting, storage, and infrastructure providers;
authentication, identity-verification, and push-notification providers;
communication providers that transport chat messages and send transactional email;
telephony providers that bridge outbound calls, including nurse-line calls you initiate;
enterprise AI, machine-learning, speech, and translation providers that power Coach AI and related features;
real-time voice and video communication providers;
the third-party nurse-guidance partner you connect to when you initiate a nurse call;
the optional health-record and insurance data network you choose to connect;
financial-data and account-linking providers that connect your financial accounts when you use HomeTeams Wallet;
payment, card, and payout providers that process HomeTeams Wallet transfers and rewards;
subscription, app-store, and payment processors (your full payment card data is handled by these processors, not by HomeTeams);
mapping, places, and geocoding providers;
medication-reference data sources (we send drug-name queries, not your identity); and
product-analytics and error-reporting providers (configured to exclude message content, medical content, and direct identifiers, and to identify users only by an opaque identifier).
We do not authorize these providers to use your information for their own purposes, and we do not permit them to sell it. We can provide the identity of specific service providers on request as described in Section 18.
We may also disclose information:
For legal reasons: to comply with applicable law, legal process, or lawful government requests, or to protect the rights, property, or safety of HomeTeams, our users, or others.
In a business transfer: in connection with a merger, acquisition, financing, reorganization, or sale of assets, in which case we will require the recipient to honor this Privacy Policy or provide notice of any material change.
With your direction or consent: when you choose to connect a third-party service or otherwise ask us to share information.
We do not sell your personal information or share it for cross-context behavioral advertising.
8. What We Do Not Do
We do not sell your personal information or your health data.
We do not use your health data for advertising or to build advertising profiles.
We do not share your consumer health data for cross-context behavioral advertising.
We do not intentionally send message content, medical content, or direct identifiers to our product-analytics tools.
9. Data Retention
We retain information for as long as your account is active or as needed to provide the Service, and thereafter as necessary to comply with legal obligations, resolve disputes, prevent fraud, and enforce our agreements. When you delete content or your account, we delete or de-identify the associated information within 30 days, subject to legal retention requirements. Copies contained in routine encrypted backups are purged on our standard backup rotation and no later than 30 days after deletion. Where the information is consumer health data, we delete or de-identify it within 30 days of your deletion request and instruct our processors and any third parties who received it from us to do the same, subject to legal retention requirements.
Because HomeTeams maintains a single authoritative copy of shared information, deleting it removes it for all authorized Team members at once; there are no separate member-held copies within the Service that survive deletion. This does not reach material a Team member may have independently downloaded, exported, or otherwise saved outside the Service. Where you disconnect an optional integration (such as a connected health-record or insurance network), we stop future syncing, and previously imported records are deleted within 30 days once you delete them or delete your account.
10. Data Security
We use reasonable administrative, technical, and organizational safeguards designed to protect information, including:
authenticated access using industry-standard identity and token-based session management;
restricted, time-limited access to stored files;
measures that protect third-party service credentials used by the app;
encryption of data in transit and at rest, including stored files such as documents, lab results, and imported records;
access controls that scope health information within a Team; and
minimization of sensitive data in analytics and error reporting, including identifying analytics users only by an opaque identifier.
No method of transmission or storage is completely secure, and we cannot guarantee absolute security. You are responsible for keeping your credentials confidential and for choosing carefully what you share within your Team.
11. Breach Notification
If we experience a breach of security involving unsecured identifiable health information, including information that makes HomeTeams a “vendor of personal health records” or the Service a “PHR-related entity” under the FTC’s Health Breach Notification Rule (16 C.F.R. Part 318), we will notify affected individuals, and where required, the Federal Trade Commission and the media, within the timeframes required by that rule (generally without unreasonable delay and no later than 60 days after discovery). This notification obligation applies in addition to, and independent of, any notification obligations under the Washington My Health My Data Act, other state data breach laws, or contractual obligations with our service providers.
12. Your Privacy Rights and Choices
Depending on your location, you may have some or all of the following rights regarding your personal information:
Access and portability: request access to, and a copy of, the personal information we hold about you.
Correction: request that we correct inaccurate information; you can also update much of your profile in the app.
Deletion: request deletion of your personal information, including by deleting your account in the app.
Withdraw consent: withdraw consent where we rely on it, including for consumer health data and connected integrations, and revoke device permissions (such as health, location, and contacts) in your device settings.
Opt out of certain processing: opt out of the “sale” or “sharing” of personal information and of targeted advertising and profiling; note that we do not sell personal information, do not share it for cross-context behavioral advertising, and do not use it for targeted advertising.
Non-discrimination: we will not discriminate against you for exercising your rights.
How to exercise your rights. Use the in-app controls or contact us at support@hometeams.io. We may need to verify your identity before acting on a request. You may use an authorized agent where permitted by law. We will respond within the timeframes required by applicable law. If we deny a request, you may appeal by contacting us at the same address, and, where available, you may contact your state attorney general.
Communication preferences. You can manage notification preferences (push, SMS, email, and category and quiet-hour settings) in the app. We may still send essential service and security messages.
13. State-Specific Privacy Disclosures
California (CCPA/CPRA). California residents have rights to know, access, correct, delete, and opt out of the sale or sharing of personal information, and to limit the use of sensitive personal information. We collect the categories of personal information described in Section 2, including sensitive personal information such as health information, for the business purposes described in Section 4. We do not sell or share personal information as those terms are defined under California law, and we use sensitive personal information only to provide the Service and for other permitted purposes.
Washington, Nevada, and other consumer health data laws. See Section 3 for consumer health data disclosures and rights, including under the Washington My Health My Data Act.
Other U.S. state privacy laws. Residents of states with comprehensive privacy laws (such as Colorado, Connecticut, Virginia, Oregon, Texas, and others) have rights to access, correct, delete, and obtain a portable copy of their personal data, and to opt out of targeted advertising, sale, and certain profiling. You may exercise these rights as described in Section 11, and you may appeal a denial.
Consent for sensitive data. Where required, we rely on your consent to process sensitive information, including health information, and you may withdraw that consent as described above.
14. Children’s Privacy
The Service is intended for adults. We do not knowingly collect personal information directly from children under 13 without appropriate consent. Adults may add information about minors as care recipients only where they have the authority to do so. If you believe a child has provided us personal information without authorization, contact us at support@hometeams.io and we will take appropriate steps to delete it.
15. International Users and Data Location
HomeTeams is operated from the United States and is currently intended for users in the United States. Our service providers may process and store information in the United States and other countries. If you access the Service from outside the United States, you understand that your information will be transferred to and processed in the United States, where data protection laws may differ from those in your jurisdiction. If we later make the Service available to users in the European Economic Area, the United Kingdom, or other regions with cross-border transfer requirements, we will update this Policy to describe the applicable lawful basis and transfer safeguards.
16. Third-Party Services and Links
The Service may link to or interoperate with third-party services, including nurse lines, connected health-record networks, app stores, and mapping providers. Those services are governed by their own terms and privacy policies, and we are not responsible for their practices. We encourage you to review the privacy policies of any third-party service you connect or use.
17. Changes to This Policy
We may update this Privacy Policy from time to time. We will post the updated policy with a new effective date and, for material changes, provide additional notice in the app or as required by law. Your continued use of the Service after the changes take effect constitutes acceptance of the updated policy.
18. Contact Us
If you have questions, requests, or complaints about this Privacy Policy or our data practices, contact us at:
Brae Applications, LLC 1350 N. Grant St., Kennewick, WA 99336 Email: support@hometeams.io
© 2026 Brae Applications, LLC. All rights reserved.
Esta Política de Privacidad explica cómo Brae Applications, LLC («HomeTeams», «nosotros» o «nuestro») recopila, usa, comparte y protege la información cuando usted usa la aplicación HomeTeams y los servicios relacionados (el «Servicio»). Se aplica a la información que procesamos como parte de la prestación del Servicio. Léala junto con nuestros Términos del Servicio.
HomeTeams maneja información sensible, incluida información de salud sobre usted y las personas que cuida. Tomamos esa responsabilidad con seriedad. No vendemos sus datos de salud y no los usamos para publicidad.
1. Alcance y roles
HomeTeams es una plataforma de coordinación que le permite a usted y a su Equipo almacenar y compartir información para ayudar a cuidar a una persona. Como el Servicio es colaborativo, la información que usted agrega suele compartirse con otros miembros de su Equipo según los roles y controles de acceso descritos aquí y en los Términos.
Nuestro rol. Para la mayor parte de la información procesada para operar el Servicio, HomeTeams actúa como la entidad que determina cómo y por qué se procesan los datos. Para la información que usted y los miembros de su Equipo crean, cargan y comparten entre sí, HomeTeams proporciona las herramientas, y usted y su Equipo son responsables de lo que deciden compartir y con quién.
No es una entidad cubierta por HIPAA. HomeTeams generalmente no es una «entidad cubierta» ni un «asociado comercial» según HIPAA, y la información en el Servicio generalmente no está protegida por HIPAA. Está protegida por esta Política de Privacidad y por las leyes de privacidad del consumidor aplicables, incluidas las leyes de datos de salud del consumidor descritas en la Sección 3.
2. Información que recopilamos
Recopilamos las siguientes categorías de información.
a. Información de cuenta e identidad. Nombre, correo electrónico, número de teléfono, fecha de nacimiento, género, foto de perfil, idioma preferido, rol, identificadores de autenticación (incluido un identificador de usuario de Firebase e identificadores de inicio de sesión social de Apple o Google), estado de verificación, fuente de referencia y configuración de la cuenta.
b. Información de verificación e invitaciones. Códigos de verificación de un solo uso e identificadores relacionados usados para confirmar su teléfono o correo, y detalles de invitación (incluidos números de teléfono y códigos de acceso) usados para invitar a personas a un Equipo.
c. Información de personas bajo cuidado y del Perfil de Salud. Información que usted agrega sobre las personas que su Equipo cuida, incluidas las personas bajo cuidado que no tienen su propia cuenta («perfiles fantasma»): nombre, fecha de nacimiento, foto, parentesco, notas, alergias, información de visitas y otros detalles relacionados con la salud.
d. Información de salud y médica. Esto incluye:
Medicamentos: nombres e identificadores de medicamentos, dosis, frecuencia, el motivo por el que se receta un medicamento, fechas de inicio y fin, cantidad disponible, información de resurtido y suministro, y registros de adherencia (dosis tomadas, omitidas o perdidas).
Métricas de bienestar sincronizadas, con su autorización, desde Apple Health (HealthKit) o Android Health Connect, como pasos, duración del sueño, frecuencia cardiaca en reposo, minutos de ejercicio activo, nivel de estrés y minutos de meditación.
Documentos de salud y contenido extraído: expedientes médicos, resultados de laboratorio y archivos similares que usted carga, junto con el texto extraído de ellos (incluso mediante reconocimiento óptico de caracteres) y los datos de salud estructurados y resúmenes derivados de ellos.
Respuestas de programas de bienestar: respuestas a cuestionarios de incorporación y de bienestar (incluidas preguntas de historial médico y de salud) y las puntuaciones y planes relacionados.
Expedientes de salud conectados, importados por indicación suya desde una red externa de expedientes médicos o de seguros (consulte la Sección 2.l).
e. Documentos, fotos y cargas. Imágenes, videos, PDF y documentos de oficina que usted carga, junto con metadatos del archivo como tipo, tamaño, dimensiones, hora de captura según los metadatos de la imagen, quién lo cargó y el Equipo asociado, y datos derivados como leyendas, texto alternativo, texto de reconocimiento óptico de caracteres, texto extraído de documentos y otros datos derivados para habilitar funciones de búsqueda y accesibilidad.
f. Comunicaciones y chat. El contenido de los mensajes que envía en chats de equipo, directos y grupales, junto con el remitente, las marcas de tiempo, los archivos adjuntos y las traducciones en caché. Los mensajes se almacenan en nuestros sistemas y se transmiten a través de nuestro proveedor de comunicaciones.
g. Grabaciones de voz, transcripciones e interacciones con IA. Cuando usa funciones de voz o Coach AI, procesamos audio y generamos y almacenamos transcripciones e historial de conversación, incluido el contenido de sus solicitudes, las acciones de herramientas realizadas en su nombre y la memoria contextual usada para personalizar las respuestas. La función opcional Life Story puede, solo cuando se habilita y autoriza explícitamente, grabar y almacenar audio y transcripciones de entrevistas guiadas.
h. Información de suscripción y pago. Su nivel de suscripción, estado, tipo de plan, vencimiento, identificadores de producto, derechos, códigos promocionales y un identificador de nuestro proveedor de suscripciones (RevenueCat). El procesamiento de tarjetas de pago lo realiza la tienda de aplicaciones correspondiente (Apple o Google) o el procesador de pagos; no recopilamos ni almacenamos el número completo de su tarjeta.
i. Información técnica y del dispositivo. Plataforma y tipo de dispositivo, versión de la aplicación, tokens de notificaciones push, identificadores de servicios de comunicación y llamadas, diagnósticos y datos de fallos y errores.
j. Información de ubicación. Direcciones que usted ingresa para Equipos o tareas y, cuando otorga permiso, la ubicación del dispositivo usada para funciones como el ingreso de direcciones y la búsqueda de lugares. Usamos proveedores de mapas y geocodificación para estas funciones.
k. Contactos. Con su permiso, acceso a los contactos de su dispositivo para ayudarle a invitar personas a un Equipo. Lo usamos para facilitar las invitaciones que usted decide enviar.
l. Datos conectados de expedientes de salud y seguros (opcional). Si decide conectar una cuenta externa a través de una red de datos de salud (por ejemplo, Flexpa), recibimos los registros clínicos o de reclamaciones que usted autorice, como condiciones, medicamentos, observaciones, cobertura y datos de explicación de beneficios, y los asociamos con el Perfil de Salud correspondiente.
m. Información de uso y analítica. Información sobre cómo interactúa con el Servicio, incluidos eventos de producto con nombre (como completar pasos de incorporación, crear una tarea, enviar un mensaje a Coach o registrar una dosis de medicamento), propiedades generales, vistas de pantalla de un conjunto limitado de pantallas y señales de fiabilidad. Como se describe en la Sección 5, nuestra analítica está configurada para evitar recopilar contenido de mensajes, contenido médico o identificadores directos, y para identificar a los usuarios solo mediante un identificador opaco.
n. Información de cuentas financieras y de HomeTeams Wallet (opcional). Si usa HomeTeams Wallet, recopilamos la información necesaria para operar la billetera y sus funciones de recompensas y retiros. Cuando vincula una cuenta financiera, usamos un proveedor de datos financieros, Plaid Inc. («Plaid»), para conectarnos con su institución financiera, y recibimos información como identificadores de cuenta y de ruta, saldos y datos de titularidad de la cuenta e información de transacciones, junto con sus datos de retiro vinculados, saldos de HomeTeams Wallet, recompensas en efectivo, contribuciones a metas comunes e historial de transferencias. Los números completos de tarjetas de pago los manejan nuestros procesadores de tarjetas y pagos y HomeTeams no los almacena.
Instituciones financieras (Plaid). HomeTeams usa Plaid para obtener sus datos de las instituciones financieras. Al usar HomeTeams Wallet, usted otorga a HomeTeams el derecho, el poder y la autoridad para actuar en su nombre para acceder a su información personal y financiera desde su institución financiera correspondiente y transmitirla. Usted acepta que su información personal y financiera puede ser transferida, almacenada y procesada por Plaid conforme a la Política de Privacidad del Usuario Final de Plaid (disponible en https://plaid.com/legal/#end-user-privacy-policy), y reconoce y acepta que su información será tratada conforme a esa política.
3. Datos de salud del consumidor y la Ley My Health My Data de Washington
Dado que HomeTeams tiene su sede en Washington y procesa datos de salud del consumidor, esta sección contiene las divulgaciones requeridas por la Ley My Health My Data de Washington y refleja derechos similares bajo otras leyes estatales de datos de salud del consumidor (como la ley de datos de salud de Nevada y las disposiciones de datos de salud de otras leyes estatales de privacidad). «Datos de salud del consumidor» significa información personal vinculada o razonablemente vinculable a usted que identifica su estado de salud física o mental pasado, presente o futuro, incluida la información de salud descrita en la Sección 2.
Categorías de datos de salud del consumidor que recopilamos. Medicamentos y adherencia, métricas de bienestar de aplicaciones de salud conectadas, perfiles de salud de personas bajo cuidado, documentos médicos cargados y la información extraída de ellos, respuestas a cuestionarios de bienestar, resúmenes y observaciones de salud generados por IA, y expedientes de salud importados por indicación suya desde redes externas.
Fuentes. Directamente de usted y de los miembros de su Equipo, de la plataforma de salud de su dispositivo cuando autoriza una conexión, de los documentos que carga, de las redes externas de expedientes de salud o seguros que conecta, y generados dentro del Servicio (por ejemplo, resúmenes de IA).
Cómo usamos los datos de salud del consumidor. Para proporcionar y operar el Servicio, coordinar el cuidado dentro de su Equipo, mostrar información a los miembros autorizados, impulsar funciones de IA que generan resúmenes, recordatorios y sugerencias, y según se describe en la Sección 4. No usamos datos de salud del consumidor para publicidad dirigida y no los vendemos.
Cómo compartimos los datos de salud del consumidor. Con otros miembros autorizados de su Equipo según usted lo indique, y con los proveedores de servicios (encargados) que nos ayudan a operar el Servicio, como se describe en la Sección 7. No vendemos datos de salud del consumidor y no los compartimos para publicidad conductual entre contextos.
Sus derechos sobre los datos de salud del consumidor. Usted tiene derecho a (a) confirmar si estamos procesando sus datos de salud del consumidor y acceder a ellos, (b) retirar el consentimiento para nuestra recopilación y compartición de sus datos de salud del consumidor, y (c) solicitar la eliminación de sus datos de salud del consumidor. Para ejercer estos derechos, use los controles de la aplicación o contáctenos en support@hometeams.io. No lo discriminaremos por ejercer estos derechos.
Autorización válida para datos de salud del consumidor. Cuando recopilamos, usamos o compartimos sus datos de salud del consumidor más allá de lo estrictamente necesario para proporcionar una función que usted solicitó, obtenemos su autorización afirmativa y voluntaria antes de hacerlo. Esa autorización especifica: (a) los datos de salud del consumidor específicos que se recopilarán o compartirán, (b) el propósito de la recopilación o compartición, incluido el propósito específico de cada producto o servicio para el cual se recopilan o comparten los datos, (c) las categorías de entidades con las que compartimos los datos, y (d) cómo puede retirar la autorización. Las solicitudes de autorización se presentan por separado de otros términos y no se agrupan con consentimientos no relacionados. Puede retirar su autorización en cualquier momento mediante los controles de la aplicación descritos a continuación o contactándonos en support@hometeams.io. El retiro no afecta el procesamiento ya realizado y puede limitar su capacidad de usar ciertas funciones que dependen de esos datos.
HomeTeams mantiene una sola copia autorizada de los datos de salud del consumidor en lugar de distribuir copias separadas a cada miembro del Equipo, de modo que eliminarlos los elimina para todos los miembros que tenían acceso al mismo tiempo; no conservamos copias por miembro que sobrevivan a la eliminación. Esto se aplica a los datos almacenados en el Servicio y no alcanza el material que un miembro del Equipo haya descargado, exportado o guardado por su cuenta en otro lugar.
Empleados y encargados. Restringimos el acceso a los datos de salud del consumidor al personal y a los proveedores de servicios que los necesitan para proporcionar el Servicio, y exigimos a nuestros encargados que los protejan y los procesen solo según nuestras instrucciones.
4. Cómo usamos la información
Usamos la información para:
crear y gestionar su cuenta y sus Equipos;
proporcionar, mantener y operar el Servicio y sus funciones, incluidas tareas, medicamentos, documentos, chat, notificaciones y seguimiento del bienestar;
coordinar el cuidado y mostrar información a los miembros autorizados del Equipo según los controles de acceso vigentes;
generar resúmenes, ideas, recordatorios, alertas, boletines y sugerencias, incluso mediante funciones de IA;
habilitar conexiones opcionales que usted inicia, como llamadas de enfermería y expedientes de salud conectados;
procesar suscripciones, créditos y pagos y prevenir el fraude;
operar HomeTeams Wallet, incluida la vinculación de las cuentas financieras que usted decida conectar, el cálculo y abono de recompensas en efectivo, la habilitación de fondos comunes de Equipo y el procesamiento de retiros y transferencias;
enviarle comunicaciones transaccionales y de servicio y, donde esté permitido, otros mensajes que usted puede controlar;
brindar soporte al cliente y responder a sus solicitudes;
proteger el Servicio, depurar y mejorar la fiabilidad y la calidad, incluso mediante analítica y reporte de errores configurados para minimizar los datos sensibles; y
cumplir con las obligaciones legales y hacer valer nuestros Términos.
No usamos los datos de salud para publicidad y no vendemos sus datos de salud.
5. Inteligencia artificial y procesamiento automatizado
El Servicio usa IA para impulsar Coach AI, las interacciones de voz, la comprensión de documentos de salud, los resúmenes, los boletines y las imágenes generadas. Para proporcionar estas funciones, el contenido relevante (como sus mensajes, documentos, texto extraído y, para voz, audio) es procesado por proveedores empresariales de IA, incluidos servicios de modelos de lenguaje, voz y traducción contratados bajo términos comerciales empresariales.
Puntos clave sobre nuestro procesamiento con IA:
Limitación de propósito. La IA se usa para operar las funciones con las que usted interactúa, como responder sus preguntas, redactar tareas y horarios, extraer datos de salud de los documentos que carga, generar resúmenes y boletines, traducir mensajes y convertir texto a voz.
Alcance del acceso. Las funciones de IA que usan la información de su Equipo respetan los controles de acceso del Servicio. Por ejemplo, los documentos limitados a una persona bajo cuidado se usan solo para informar el contexto de IA de esa persona y no se exponen a las interacciones de IA de otros miembros.
Almacenamiento. El historial de conversación, las transcripciones y los artefactos generados por IA (como resúmenes e imágenes generadas) se almacenan como parte del Servicio.
Seguridad del acceso de IA. Usamos medidas técnicas para proteger las credenciales de los proveedores de IA de modo que no se expongan a su dispositivo, y las sesiones de voz en tiempo real están sujetas a límites.
No es consejo profesional. Los resultados de la IA son solo informativos y pueden ser inexactos. Consulte los Términos para el aviso completo.
No permitimos que nuestros proveedores de IA usen su contenido para entrenar sus modelos generales más allá de lo necesario para proporcionar el Servicio, conforme a los términos empresariales aplicables.
6. Cómo se comparte la información dentro de su Equipo
HomeTeams está diseñado para el cuidado compartido, por lo que gran parte de la información del Servicio es visible para otros miembros de su Equipo según los roles y controles de acceso:
Roles. Los Capitanes y Co-Capitanes tienen privilegios administrativos; los Miembros tienen el acceso que un Capitán les otorga.
Acceso al expediente de salud. El acceso a las secciones sensibles de un Perfil de Salud (Historial Médico y Documentos y Recursos) se controla por separado, y el acceso de cada usuario puede configurarse como ninguno, ver o editar por sección.
Alcances de compartición de recursos. Los documentos y recursos pueden limitarse a todo el Equipo, a miembros específicos, solo a la persona bajo cuidado o de otras formas.
Perfiles fantasma y reclamación. Una persona bajo cuidado sin cuenta puede representarse mediante un Perfil de Salud, y un usuario puede solicitar «reclamar» ese perfil, sujeto a la aprobación del Capitán.
Consentimiento de Life Story. La grabación y el almacenamiento en la función Life Story requieren autorización explícita y están desactivados por defecto.
Usted controla gran parte de lo que comparte mediante estas configuraciones, pero solo debe compartir información que se sienta cómodo haciendo visible a los miembros autorizados del Equipo.
7. Proveedores de servicios y terceros con quienes compartimos
Compartimos información con proveedores de servicios y encargados que realizan funciones en nuestro nombre, y solo según sea necesario para proporcionar el Servicio. Exigimos por contrato a estos proveedores que protejan la información y la usen solo para prestarnos servicios. Compartimos información con las siguientes categorías de proveedores de servicios:
proveedores de alojamiento en la nube, almacenamiento e infraestructura;
proveedores de autenticación, verificación de identidad y notificaciones push;
proveedores de comunicación que transportan mensajes de chat y envían correos transaccionales;
proveedores de telefonía que conectan llamadas salientes, incluidas las llamadas a la línea de enfermería que usted inicia;
proveedores empresariales de IA, aprendizaje automático, voz y traducción que impulsan Coach AI y funciones relacionadas;
proveedores de comunicación de voz y video en tiempo real;
el socio tercero de orientación de enfermería al que se conecta cuando inicia una llamada de enfermería;
la red opcional de datos de expedientes de salud y seguros que usted decide conectar;
proveedores de datos financieros y vinculación de cuentas que conectan sus cuentas financieras cuando usa HomeTeams Wallet;
proveedores de pagos, tarjetas y retiros que procesan las transferencias y recompensas de HomeTeams Wallet;
procesadores de suscripciones, tiendas de aplicaciones y pagos (los datos completos de su tarjeta de pago los manejan estos procesadores, no HomeTeams);
proveedores de mapas, lugares y geocodificación;
fuentes de datos de referencia de medicamentos (enviamos consultas por nombre de fármaco, no su identidad); y
proveedores de analítica de producto y reporte de errores (configurados para excluir el contenido de mensajes, el contenido médico y los identificadores directos, y para identificar a los usuarios solo mediante un identificador opaco).
No autorizamos a estos proveedores a usar su información para sus propios fines y no les permitimos venderla. Podemos proporcionar la identidad de proveedores de servicios específicos a solicitud, como se describe en la Sección 18.
También podemos divulgar información:
Por razones legales: para cumplir con la ley aplicable, procesos legales o solicitudes gubernamentales legítimas, o para proteger los derechos, la propiedad o la seguridad de HomeTeams, nuestros usuarios u otras personas.
En una transferencia empresarial: en relación con una fusión, adquisición, financiamiento, reorganización o venta de activos, en cuyo caso exigiremos al receptor que respete esta Política de Privacidad o que notifique cualquier cambio sustancial.
Con su indicación o consentimiento: cuando usted decide conectar un servicio de terceros o nos pide de otro modo que compartamos información.
No vendemos su información personal ni la compartimos para publicidad conductual entre contextos.
8. Lo que no hacemos
No vendemos su información personal ni sus datos de salud.
No usamos sus datos de salud para publicidad ni para crear perfiles publicitarios.
No compartimos sus datos de salud del consumidor para publicidad conductual entre contextos.
No enviamos intencionalmente contenido de mensajes, contenido médico ni identificadores directos a nuestras herramientas de analítica de producto.
9. Retención de datos
Conservamos la información mientras su cuenta esté activa o según sea necesario para proporcionar el Servicio, y posteriormente según sea necesario para cumplir con obligaciones legales, resolver disputas, prevenir el fraude y hacer valer nuestros acuerdos. Cuando usted elimina contenido o su cuenta, eliminamos o desidentificamos la información asociada dentro de un plazo de 30 días, sujeto a los requisitos legales de retención. Las copias contenidas en respaldos cifrados de rutina se purgan según nuestra rotación estándar de respaldos y a más tardar 30 días después de la eliminación. Cuando la información es dato de salud del consumidor, la eliminamos o desidentificamos dentro de los 30 días siguientes a su solicitud de eliminación e instruimos a nuestros encargados y a los terceros que la recibieron de nosotros a hacer lo mismo, sujeto a los requisitos legales de retención.
Como HomeTeams mantiene una sola copia autorizada de la información compartida, eliminarla la elimina para todos los miembros autorizados del Equipo a la vez; no existen copias separadas en poder de los miembros dentro del Servicio que sobrevivan a la eliminación. Esto no alcanza el material que un miembro del Equipo haya descargado, exportado o guardado por su cuenta fuera del Servicio. Cuando usted desconecta una integración opcional (como una red conectada de expedientes de salud o seguros), detenemos la sincronización futura, y los registros importados previamente se eliminan dentro de un plazo de 30 días una vez que usted los elimina o elimina su cuenta.
10. Seguridad de los datos
Usamos salvaguardas administrativas, técnicas y organizativas razonables diseñadas para proteger la información, incluidas:
acceso autenticado mediante gestión de identidad y sesiones basadas en tokens conforme a estándares de la industria;
acceso restringido y de tiempo limitado a los archivos almacenados;
medidas que protegen las credenciales de servicios de terceros usadas por la aplicación;
cifrado de los datos en tránsito y en reposo, incluidos los archivos almacenados como documentos, resultados de laboratorio y registros importados;
controles de acceso que delimitan la información de salud dentro de un Equipo; y
minimización de datos sensibles en la analítica y el reporte de errores, incluida la identificación de los usuarios de analítica solo mediante un identificador opaco.
Ningún método de transmisión o almacenamiento es completamente seguro y no podemos garantizar una seguridad absoluta. Usted es responsable de mantener la confidencialidad de sus credenciales y de elegir con cuidado lo que comparte dentro de su Equipo.
11. Notificación de violaciones de seguridad
Si sufrimos una violación de seguridad que involucre información de salud identificable no protegida, incluida información que convierta a HomeTeams en un «proveedor de registros personales de salud» o al Servicio en una «entidad relacionada con PHR» según la Regla de Notificación de Violaciones de Salud de la FTC (16 C.F.R. Parte 318), notificaremos a las personas afectadas y, cuando sea requerido, a la Comisión Federal de Comercio y a los medios, dentro de los plazos exigidos por esa regla (generalmente sin demora injustificada y a más tardar 60 días después del descubrimiento). Esta obligación de notificación se aplica además de, y con independencia de, cualquier obligación de notificación bajo la Ley My Health My Data de Washington, otras leyes estatales de violación de datos u obligaciones contractuales con nuestros proveedores de servicios.
12. Sus derechos y opciones de privacidad
Según su ubicación, puede tener algunos o todos los siguientes derechos respecto a su información personal:
Acceso y portabilidad: solicitar acceso a la información personal que tenemos sobre usted y una copia de ella.
Corrección: solicitar que corrijamos información inexacta; también puede actualizar gran parte de su perfil en la aplicación.
Eliminación: solicitar la eliminación de su información personal, incluso eliminando su cuenta en la aplicación.
Retirar el consentimiento: retirar el consentimiento cuando dependemos de él, incluso para los datos de salud del consumidor y las integraciones conectadas, y revocar los permisos del dispositivo (como salud, ubicación y contactos) en la configuración de su dispositivo.
Optar por no participar en cierto procesamiento: optar por no participar en la «venta» o «compartición» de información personal y en la publicidad dirigida y la elaboración de perfiles; tenga en cuenta que no vendemos información personal, no la compartimos para publicidad conductual entre contextos y no la usamos para publicidad dirigida.
No discriminación: no lo discriminaremos por ejercer sus derechos.
Cómo ejercer sus derechos. Use los controles de la aplicación o contáctenos en support@hometeams.io. Es posible que necesitemos verificar su identidad antes de atender una solicitud. Puede usar un agente autorizado donde la ley lo permita. Responderemos dentro de los plazos exigidos por la ley aplicable. Si denegamos una solicitud, puede apelar contactándonos en la misma dirección y, donde esté disponible, puede contactar al fiscal general de su estado.
Preferencias de comunicación. Puede gestionar las preferencias de notificación (push, SMS, correo electrónico y configuración de categorías y horas de silencio) en la aplicación. Aún podremos enviarle mensajes esenciales de servicio y seguridad.
13. Divulgaciones de privacidad específicas por estado
California (CCPA/CPRA). Los residentes de California tienen derecho a conocer, acceder, corregir, eliminar y optar por no participar en la venta o compartición de información personal, y a limitar el uso de información personal sensible. Recopilamos las categorías de información personal descritas en la Sección 2, incluida información personal sensible como información de salud, para los fines comerciales descritos en la Sección 4. No vendemos ni compartimos información personal según se definen esos términos en la ley de California, y usamos la información personal sensible solo para proporcionar el Servicio y para otros fines permitidos.
Washington, Nevada y otras leyes de datos de salud del consumidor. Consulte la Sección 3 para las divulgaciones y derechos sobre datos de salud del consumidor, incluida la Ley My Health My Data de Washington.
Otras leyes estatales de privacidad de EE. UU. Los residentes de estados con leyes integrales de privacidad (como Colorado, Connecticut, Virginia, Oregón, Texas y otros) tienen derecho a acceder, corregir, eliminar y obtener una copia portátil de sus datos personales, y a optar por no participar en la publicidad dirigida, la venta y cierta elaboración de perfiles. Puede ejercer estos derechos como se describe en la Sección 11 y puede apelar una denegación.
Consentimiento para datos sensibles. Donde sea requerido, dependemos de su consentimiento para procesar información sensible, incluida la información de salud, y puede retirar ese consentimiento como se describió anteriormente.
14. Privacidad de los menores
El Servicio está destinado a adultos. No recopilamos a sabiendas información personal directamente de menores de 13 años sin el consentimiento apropiado. Los adultos pueden agregar información sobre menores como personas bajo cuidado solo cuando tienen la autoridad para hacerlo. Si cree que un menor nos ha proporcionado información personal sin autorización, contáctenos en support@hometeams.io y tomaremos las medidas apropiadas para eliminarla.
15. Usuarios internacionales y ubicación de los datos
HomeTeams se opera desde los Estados Unidos y actualmente está destinado a usuarios en los Estados Unidos. Nuestros proveedores de servicios pueden procesar y almacenar información en los Estados Unidos y otros países. Si accede al Servicio desde fuera de los Estados Unidos, entiende que su información será transferida a los Estados Unidos y procesada allí, donde las leyes de protección de datos pueden diferir de las de su jurisdicción. Si más adelante ponemos el Servicio a disposición de usuarios en el Espacio Económico Europeo, el Reino Unido u otras regiones con requisitos de transferencia transfronteriza, actualizaremos esta Política para describir la base legal aplicable y las salvaguardas de transferencia.
16. Servicios y enlaces de terceros
El Servicio puede enlazar con servicios de terceros o interoperar con ellos, incluidos líneas de enfermería, redes conectadas de expedientes de salud, tiendas de aplicaciones y proveedores de mapas. Esos servicios se rigen por sus propios términos y políticas de privacidad, y no somos responsables de sus prácticas. Le recomendamos revisar las políticas de privacidad de cualquier servicio de terceros que conecte o use.
17. Cambios a esta Política
Podemos actualizar esta Política de Privacidad periódicamente. Publicaremos la política actualizada con una nueva fecha de entrada en vigor y, para cambios sustanciales, proporcionaremos aviso adicional en la aplicación o según lo exija la ley. Su uso continuado del Servicio después de que los cambios entren en vigor constituye la aceptación de la política actualizada.
18. Contáctenos
Si tiene preguntas, solicitudes o quejas sobre esta Política de Privacidad o nuestras prácticas de datos, contáctenos en:
Brae Applications, LLC 1350 N. Grant St., Kennewick, WA 99336 Correo electrónico: support@hometeams.io
© 2026 Brae Applications, LLC. Todos los derechos reservados.