
Te interesa una IA capaz de crear herramientas a medida, empiezas a pensar qué podrías hacer con ella y, justo antes de descargarla, aparece la pregunta sensata: «Vale, ¿qué ocurre con todo lo que escriba o suba aquí?».
Soy Javier. Y esta es la respuesta corta: no hay base pública para afirmar que Macaron sea segura sin matices. La política vigente describe conexiones cifradas, controles sobre permisos, eliminación de cuenta y la promesa de no vender ni compartir información personal para publicidad dirigida. También deja claro que algunos mensajes, archivos, imágenes, audios y partes del contexto pueden enviarse a proveedores externos de IA, y que las entradas y los resultados —«Inputs» y «Outputs» en la política— pueden utilizarse para mejorar o entrenar modelos salvo que te opongas cuando corresponda.
En otras palabras: para tareas cotidianas y datos poco sensibles, Macaron puede usarse con precauciones razonables. Para contraseñas, documentos confidenciales, historiales médicos, información financiera regulada o datos de otras personas, yo no la trataría como una caja fuerte. Si aún no la has instalado, empieza por esta guía de descarga y seguridad de Macaron y confirma primero que estás ante la aplicación correcta.
Esta guía se publica en el sitio de Macaron y analiza su propio producto. No es una auditoría de seguridad independiente ni asesoramiento jurídico. La política de privacidad, las condiciones, las fichas de las tiendas y las rutas de descarga se volvieron a comprobar el 11 de septiembre de 2026.

La forma más útil de valorar la privacidad de Macaron es separar lo que aparece en documentos públicos de lo que requeriría una auditoría técnica.
«Macaron» no es un nombre exclusivo. Hay aplicaciones de belleza, lectura, fondos de pantalla y otros servicios con nombres parecidos. Antes de preguntarte si Macaron es segura, confirma que estás evaluando el producto correcto.
Utiliza esta lista de identidad:

En Android hay una cautela importante. El sitio de Macaron ofrece una ruta hacia Google Play, pero la ficha enlazada mostraba GurujiFinder como desarrollador el 11 de septiembre de 2026, mientras que la web, las condiciones, la política y la ficha de iOS identifican a MINDAI PTE. LTD. No afirmaría que esa publicación es falsa, pero tampoco la presentaría como verificada hasta que Macaron aclare la identidad del editor. Comprueba el enlace desde macaron.im, el paquete, la política, el correo de soporte y los datos del desarrollador antes de instalar.
La seguridad no funciona como un interruptor de sí o no. Hay que mirar al menos tres capas: qué datos recoge la app, cómo dice protegerlos y qué control conservas tú.
Macaron publica información bastante concreta sobre proveedores externos de IA, entrenamiento, eliminación y Health Connect. Eso ayuda. Pero una política explica compromisos y procedimientos; no sustituye una auditoría independiente ni demuestra que cada control técnico funcione exactamente como se describe.
La política de privacidad de Macaron afirma que la información enviada desde la app a sus servicios, y desde estos a proveedores externos de IA, viaja mediante conexiones cifradas. También habla de medidas razonables para evitar pérdidas, usos indebidos, accesos no autorizados, alteraciones o destrucción.
Lo que no publica es una descripción completa del cifrado de todos los datos almacenados ni una auditoría que permita comprobarlo. Por eso, el resumen correcto es cifrado durante la transmisión según la política, no «cifrado total con AES-256 como un banco».
La conservación tampoco tiene un plazo único. Macaron dice que mantiene los datos mientras sean necesarios para prestar y proteger el servicio, resolver incidencias y disputas y cumplir obligaciones. Cuando eliminas la cuenta, puede borrar o desidentificar la información, pero algunas copias pueden conservarse temporalmente y existen excepciones legales y de seguridad.
Para transferencias internacionales de datos de personas en la UE, Suiza o Reino Unido, Macaron menciona mecanismos como las cláusulas contractuales tipo. Estas cláusulas de la Comisión Europea son una herramienta jurídica para transferencias internacionales; su uso no demuestra por sí solo que cualquier tratamiento concreto cumpla todas las obligaciones aplicables.
Las condiciones de Macaron exigen tener al menos 18 años. La App Store muestra una clasificación 16+, pero esa etiqueta de contenido no sustituye el requisito contractual del servicio.
Para alguien que usa Macaron desde España, estas son las cuestiones prácticas:
Macaron afirma que no vende ni comparte tus datos para publicidad dirigida. Al mismo tiempo, sí comparte la información necesaria con proveedores del servicio y proveedores externos de IA. Mixpanel aparece como proveedor de analítica; la política dice que recibe datos de eventos, no el contenido de los chats.
Puedes ejercer derechos sobre tus datos. Según la región y las condiciones aplicables, la política contempla acceso, portabilidad, rectificación, eliminación, limitación, oposición, retirada del consentimiento, recurso y reclamación ante una autoridad de protección de datos. Macaron puede pedirte que acredites tu identidad antes de tramitar la solicitud.
La etiqueta de privacidad de Apple añade otra señal. En España, la ficha indica que los datos de uso pueden utilizarse para rastreo y que ciertos datos de uso y publicidad pueden vincularse contigo. Apple aclara que esa información procede del desarrollador y no ha sido verificada por Apple. No prueba que Macaron venda tus chats, pero sí justifica pedir una explicación antes de asumir que no existe ningún seguimiento entre servicios.
Si quieres poner estos controles en contexto frente a otros asistentes, la comparativa de privacidad y seguridad de Macaron amplía las diferencias entre uso de datos, proveedores y opciones de control.

Macaron puede recopilar datos de cuenta, mensajes, instrucciones, archivos, imágenes, documentos, audio, resultados, comunicaciones con soporte, información del dispositivo, datos de uso, diagnósticos y decisiones sobre permisos.
La parte que merece más atención es el procesamiento con IA. Cuando pides una respuesta, adjuntas un archivo, utilizas audio o encargas una tarea, la información necesaria puede enviarse a un proveedor externo. Esto puede incluir:
Macaron dice que no envía a esos proveedores la identidad de tu cuenta —nombre, correo, ID o apodo— ni contraseñas, números completos de tarjeta o documentos oficiales. Pequeño detalle, pero no tan pequeño: sí puede viajar la información personal que tú escribas en la instrucción o incluyas en un archivo, porque forma parte del contenido que debe procesarse.
La política también permite utilizar las entradas y los resultados para desarrollar, entrenar y mejorar modelos después de retirar información que te identifique. Puedes oponerte a ese uso o retirar el consentimiento cuando esa sea la base aplicable. Sin embargo, una vez que el contenido ha influido en un modelo ya entrenado, ese efecto no puede deshacerse.
La situación real queda así:
Si estás comparando este modelo en la nube con una alternativa alojada por ti, la lista de seguridad de Macaron frente a Moltbot repasa las diferencias que realmente afectan a la privacidad.
La evidencia pública permite afirmar una cosa concreta: la política vigente dice que las transmisiones entre la app, los servicios de Macaron y los proveedores externos de IA se realizan mediante conexiones cifradas.
No permite confirmar que cada base de datos, copia de seguridad y sistema interno utilice AES-256, ni que exista cifrado de extremo a extremo. Tampoco se ha publicado en las páginas revisadas una auditoría independiente de toda la infraestructura.
La eliminación tiene un límite parecido. Puedes pedirla desde Ajustes > Cuenta > Eliminar cuenta o escribir a contact@macaron.im, pero la política no promete una respuesta en 48 horas ni un borrado inmediato de todas las copias. Habla de verificación de identidad, posibles excepciones y un ciclo de eliminación de copias de seguridad sin plazo público concreto.
Para residentes en la UE, Suiza o Reino Unido, la política indica que los datos pueden transferirse y tratarse en distintos países, incluidos Estados Unidos, mediante mecanismos legales como las cláusulas contractuales tipo y el anexo británico correspondiente.
No hemos realizado una prueba instrumental de cada permiso en todas las versiones de iOS y Android. Además, una app puede cambiar lo que solicita según la función, el sistema operativo y la versión. La regla útil es revisar el aviso real que aparece en tu móvil y conceder solo el acceso necesario.
En iPhone puedes cambiar cámara y micrófono desde Ajustes > Privacidad y seguridad. La guía oficial de Apple para España explica que las apps deben pedir permiso antes de usar estas funciones y que puedes revocarlo después.
Cuándo pueden hacer falta: al fotografiar alimentos o ingredientes, adjuntar imágenes, utilizar entrada de voz o participar en un chat de voz.
Para qué se usa el contenido: la política trata las fotos, los archivos y el audio como entradas. Cuando son necesarios para generar una respuesta, pueden enviarse a los servicios de Macaron y a un proveedor externo de IA con los identificadores de cuenta retirados.
Qué puedes comprobar: deniega el permiso al principio y actívalo solo cuando utilices la función. Comprueba si la app ofrece una alternativa manual y revisa el indicador de cámara o micrófono del sistema.
Ajuste prudente: acceso solo mientras lo necesites. Si no usas funciones visuales o de voz, déjalo desactivado.
Nivel de riesgo: depende del contenido. Una foto de ingredientes y una imagen de un pasaporte no tienen el mismo riesgo, aunque utilicen el mismo permiso.
Cuándo pueden hacer falta: al adjuntar documentos, imágenes u otros archivos a una conversación o herramienta.
Para qué se usan: el archivo puede almacenarse con el registro de la conversación y enviarse al proveedor de IA que necesite procesarlo. No hay base pública para afirmar que Macaron escanee toda tu biblioteca ni para asegurar que todo se guarde exclusivamente en un directorio local cifrado.
Qué puedes comprobar: en iOS, utiliza acceso a fotos seleccionadas cuando esté disponible. En Android, revisa el permiso concreto que solicita tu versión. Comparte el archivo individual, no una carpeta completa, si el sistema te ofrece esa opción.
Ajuste prudente: acceso limitado y revocable. Evita documentos laborales, médicos, jurídicos o financieros si no tienes autorización y una razón clara para tratarlos en un servicio externo.
Nivel de riesgo: bajo para contenido cotidiano sin datos personales; medio o alto para documentos identificativos, confidenciales o regulados.
Cuándo podría solicitarse: una función de recomendaciones cercanas o planificación de viajes podría necesitarla, pero la documentación pública revisada no demuestra que la ubicación precisa sea un permiso básico obligatorio de Macaron.
Qué dice la política: menciona información de uso, incluida cierta información de ubicación, para soporte y otros fines descritos. Eso no equivale a demostrar seguimiento continuo de tus movimientos.
Qué puedes comprobar: si tu versión solicita localización, revisa el motivo y elige «Al usar la app» o deniega el acceso cuando la función pueda funcionar sin él.
Ajuste prudente: desactivada salvo que una tarea concreta la necesite.
Nivel de riesgo: variable. La ubicación precisa y el historial de movimientos merecen más cautela que una ciudad introducida manualmente.
Hay una diferencia pública sobre Health Connect que debes comprobar en pantalla. La política enumera hasta 22 tipos de lectura posibles según la petición, mientras que la página de eliminación afirma que la versión Android actual solicita únicamente READ_STEPS al conectar Health Connect. Concede solo los tipos que muestre tu móvil y revoca el acceso desde Android cuando dejes de necesitarlo.
Para ver cómo encajan estas decisiones durante el uso, la guía de privacidad y permisos de Macaron recorre la incorporación, la memoria y los flujos cotidianos.

La estrategia más eficaz no requiere una tarde entera leyendo menús: comparte menos, concede menos permisos y revisa los tratamientos opcionales.
Antes de utilizar Macaron con información personal:
No existe evidencia pública suficiente para prometer que cada opción siguiente tenga un interruptor idéntico en todas las versiones. Algunas decisiones se gestionan en Macaron; otras, en los ajustes de iOS, Android o el servicio conectado.
Comportamiento documentado: Macaron comparte información necesaria con proveedores de servicio, empresas afiliadas, asesores o autoridades en las situaciones descritas en la política. También puede compartir entradas y contexto con proveedores externos de IA para generar la respuesta que solicitas.
Qué puedes cambiar: revisa la confirmación que aparece antes del primer envío a un proveedor externo. La política explica que, si no aceptas ese procesamiento o cambias de opinión, no puedes continuar usando el servicio de generación y la vía disponible es eliminar la cuenta.
Cómo actuar: antes de confirmar, anota qué proveedor aparece y qué contenido se enviará. Si la información no coincide con la política o no te queda clara, escribe a contact@macaron.im antes de seguir.
Por qué importa: un evento de analítica, una fotografía, el historial de una conversación y un documento médico no tienen el mismo nivel de sensibilidad.
Comportamiento documentado: Macaron puede utilizar entradas y resultados desidentificados para desarrollar, entrenar y mejorar modelos. La política reconoce el derecho a oponerte a ese uso y a retirar el consentimiento cuando corresponda.
Qué puedes pedir: indica que te opones al uso de tus entradas y resultados para desarrollar, entrenar o mejorar modelos. No des por hecho que esto desactiva toda la analítica necesaria para seguridad, soporte o funcionamiento.
Cómo hacerlo: utiliza contact@macaron.im y escribe desde el correo asociado a la cuenta. Macaron puede pedirte una verificación de identidad.
Límite importante: si un contenido ya se utilizó para entrenar un modelo, la política dice que ese efecto no puede revertirse. La oposición detiene usos futuros dentro del alcance aplicable, no rebobina un entrenamiento terminado.
Comportamiento documentado: si te registras con un correo corporativo, Macaron puede compartir con esa organización la existencia de la cuenta y datos básicos para que sus administradores gestionen permisos.
Ajuste prudente: si el uso es estrictamente personal, utiliza un correo personal. Puedes elegir un proveedor separado, como Proton Mail, pero no necesitas una dirección «desechable» ni aportar datos falsos.

Qué debes comprobar: antes de intentar cambiar el correo, revisa si la versión actual permite hacerlo y pregunta a soporte cómo se tratará la dirección anterior. La política no promete que editar el perfil borre automáticamente todos los registros históricos.
Antes de descargar:
Las tiendas oficiales no eliminan todo el riesgo, pero aportan controles de permisos, canales de actualización y mecanismos de denuncia. Un APK de origen desconocido prescinde de buena parte de esas barreras.
Macaron comparte nombre con otros productos y es fácil acabar en la ficha equivocada. No hace falta buscar una historia de estafa para detectar el problema; basta con comparar señales verificables.
Esta parte importa porque una política de privacidad no es una prueba de laboratorio.
Con la información pública disponible no podemos confirmar:
Nada de esto demuestra que Macaron sea insegura. Demuestra que no se puede probar su seguridad completa sin documentación interna, informes de auditoría o confirmación directa de la empresa.
Las condiciones de Macaron establecen una edad mínima de 18 años. La clasificación 16+ de la App Store describe el contenido de la app, pero no rebaja ese requisito contractual.
Macaron no es una buena opción para:
Si tu caso implica datos médicos, jurídicos, financieros, laborales, de seguros o de menores, trata Macaron como cualquier servicio de IA en la nube: puede ser útil, pero no es el lugar para subir expedientes sensibles sin revisión. La guía sobre la privacidad por defecto de Macaron explica qué pretende cubrir ese enfoque y qué decisiones siguen dependiendo de ti.
Mi conclusión no es un «sí» absoluto. Macaron publica controles y límites útiles, pero también procesa contenido en la nube, utiliza proveedores externos y mantiene varias diferencias públicas que conviene aclarar. Para planes cotidianos, ideas, listas o herramientas sin datos sensibles, puedes reducir bastante el riesgo compartiendo lo mínimo y revisando cada permiso. Para información confidencial o regulada, elegiría otro flujo hasta contar con garantías específicas.
Si todavía estás instalando la app, esta guía para descargar Macaron te ayuda a confirmar la identidad antes de conceder permisos.
Antes de descargar:
Durante la primera configuración:
Después de crear la cuenta:
Mantenimiento:
Permisos que mantendría desactivados por defecto:
Riesgo orientativo según el uso:

Puede utilizarse con precaución para tareas cotidianas que no incluyan información sensible. Su política declara conexiones cifradas, eliminación de cuenta y ausencia de venta o intercambio para publicidad dirigida. Sin embargo, Macaron procesa contenido con proveedores externos de IA, puede usar entradas y resultados para entrenar modelos y no publica una auditoría completa de su infraestructura. No la trataría como una caja fuerte digital.
El tipo de plan no elimina estas precauciones. Esta comparación entre Macaron Free y los planes de pago permite separar las funciones incluidas de las prácticas de tratamiento de datos.
Puede recopilar datos de cuenta, mensajes, instrucciones, archivos, imágenes, documentos, audios, resultados, comunicaciones con soporte, información del dispositivo, uso, diagnósticos y decisiones sobre permisos. Si conectas Health Connect o servicios externos, también puede acceder a los datos concretos que autorices para responder a tu petición.
La política vigente dice que puede utilizar entradas y resultados para desarrollar, entrenar y mejorar los modelos después de retirar información que te identifique. Puedes oponerte a ese uso escribiendo a contact@macaron.im. La política advierte de que el efecto de un contenido ya utilizado en un modelo entrenado no puede revertirse.
En la app, ve a Ajustes > Cuenta > Eliminar cuenta y confirma la solicitud. Si no puedes acceder, escribe desde el correo asociado a contact@macaron.im. Macaron puede verificar tu identidad y conservar cierta información por motivos legales, de seguridad, prevención del fraude, disputas o cumplimiento; las copias de seguridad también pueden permanecer durante un periodo limitado.
Macaron afirma que no vende ni comparte información personal para publicidad dirigida. Aun así, la App Store española indica que los datos de uso pueden emplearse para rastreo entre apps y sitios de otras empresas, una declaración facilitada por el desarrollador y no verificada por Apple. Estas dos categorías no significan exactamente lo mismo, pero la diferencia merece una aclaración del proveedor.
En iPhone, comprueba que el ID sea 6747623785 y que aparezcan MINDAI y MINDAI PTE. LTD. En Android, empieza desde macaron.im y verifica el paquete com.macaron.macaronapp, pero ten presente que la ficha enlazada mostraba GurujiFinder como desarrollador en la fecha de revisión. Si la identidad, el correo o la política no coinciden, no instales hasta recibir confirmación.
Solo si tu empresa autoriza ese tratamiento y el archivo no contiene secretos, datos de clientes ni información regulada. La política permite enviar contenido a proveedores externos de IA y las condiciones te hacen responsable de contar con los derechos y permisos necesarios. Ante información confidencial, consulta primero con TI o con la persona responsable de protección de datos.
Las páginas públicas revisadas no confirman un modo completo sin conexión. Las funciones que generan respuestas mediante modelos y proveedores externos necesitan comunicarse con servicios en línea. No des por hecho que un diario o una herramienta concreta funcionará sin internet hasta comprobarlo en tu versión.
Para ampliar el contexto sobre datos, permisos y controles, consulta cómo gestiona Macaron la privacidad y los permisos antes de decidir qué te resulta cómodo compartir.