NeuralOS
GuíaIntermedio

Borra la cuenta sin que Apple te tumbe la app · la regla 5.1.1 bien hecha

Llegaste hasta el final: tu app está lista para la App Store. Y entonces Apple te la rechaza por algo que ni sabías. Desde junio de 2022, si tu app deja CREAR cuenta, también debe dejar BORRARLA desde adentro (regla 5.1.1 v) — y desactivar no cuenta. El consejo que anda en redes para "cumplir rápido" (esconder los datos del usuario) es una trampa doble: viola el GDPR de Europa y la CCPA de California, y Apple lo rechaza igual. Aquí está la única forma correcta de hacerlo: borrar de verdad el dato personal sin que se te caiga la base de datos, con el botón donde Apple lo exige, el prompt listo para pegar, y cómo manejar el caso de las suscripciones para no perder dinero en el camino.

Jun 19, 202610 min
¿Para quién es esto?
Para cualquiera que vaya a publicar una app (iOS sobre todo) que tenga cuentas de usuario — no necesitas programar. Si tu app deja registrarse, Apple te va a exigir esto sí o sí. Mejor hacerlo bien la primera vez que comerte un rechazo y perder días.

¿Cuándo aparece esto? (y por qué te agarra por sorpresa)

El momento es siempre el mismo y siempre duele: terminaste tu app, la subes a revisión de la App Store… y te la rechazan por la regla 5.1.1. Te agarra por sorpresa porque la IA, al construir, se enfoca en el flujo de crear cuenta y usar la app — casi nunca piensa en el flujo de borrarla. Es un requisito legal y de Apple que tienes que pedir tú, explícitamente, antes de publicar.

La regla, en concreto (Apple 5.1.1 v)
Si tu app permite crear una cuenta, debe permitir iniciar el borrado de esa cuenta DESDE DENTRO de la app. No vale solo "desactivar" o "pausar". No vale mandar al usuario a un email o un formulario externo (salvo industrias muy reguladas como banca o salud). El botón tiene que ser fácil de encontrar, normalmente en Ajustes.

La trampa que te tumba DOS veces

El consejo de redes que es veneno
Por ahí circula: "para cumplir rápido, deja la cuenta pero esconde el nombre y el correo". NO lo hagas. Esconder no es borrar: (1) viola el GDPR de Europa y la CCPA de California —que exigen borrado real del dato personal— y te expone a multas; y (2) Apple, si lo detecta, te rechaza igual. Es perder por los dos lados.

La forma correcta · soft delete + anonimización

Aquí está el equilibrio que sí funciona. El problema técnico real es: si borras el usuario "a lo bruto", se te rompe la base de datos (sus pedidos, comentarios, etc. quedan apuntando a un usuario que ya no existe). La solución profesional: borras de verdad el dato personal (nombre, correo, foto, teléfono) pero dejas un cascarón anónimo en su lugar para no romper las relaciones. Lo personal desaparece para siempre; la integridad de tu base de datos se mantiene.

Imagínalo así
Es como cuando un empleado se va de una empresa: borras sus datos personales del sistema, pero los proyectos en los que trabajó no se evaporan — quedan marcados como "ex-empleado". El trabajo sigue ahí; la persona, anonimizada. Eso es soft delete con anonimización.

Las 3 piezas que Apple y la ley te piden

Tu borrado tiene que tener
Un botón "Borrar mi cuenta" fácil de encontrar, dentro de la app (típicamente en Ajustes).
Borrado real del dato personal: nombre, email, foto, teléfono — anonimizados de forma irreversible.
Borrado también en el sistema de autenticación (no solo en tu tabla de usuarios — también en Supabase Auth / el proveedor de login).

Prompt maestro · pídeselo a tu IA

Este prompt le pide a tu IA todo lo necesario para cumplir la regla y la ley, sin romper tu base de datos. Cópialo y pégaselo:

Pégalo a tu IA · borrado de cuenta correctotexto
Implementa el borrado de cuenta para mi app, cumpliendo la regla 5.1.1 de Apple y el GDPR/CCPA. Mi stack: [dime tu stack, ej. Supabase + Next.js].

1. Crea el botón "Borrar mi cuenta" dentro de Ajustes, fácil de encontrar.
2. Antes de borrar, muestra una confirmación clara (esto es irreversible) y, si quieres, pide verificar identidad (un código por email/teléfono).
3. Haz SOFT DELETE con ANONIMIZACIÓN irreversible del dato personal: nombre, email, foto, teléfono. No los escondas: reemplázalos por valores anónimos (ej. "usuario eliminado") o NULL.
4. Deja un cascarón para no romper las foreign keys (sus pedidos/comentarios no deben petar).
5. Borra también la identidad en el sistema de auth (ej. Supabase Auth admin deleteUser), no solo en mi tabla.
6. Si el usuario tiene una SUSCRIPCIÓN activa, avísale ANTES de borrar y dime cómo manejar la cancelación para no seguir cobrándole ni perder el registro de facturación que la ley exige conservar.
7. Registra en un log de auditoría que la cuenta se borró (sin datos personales) por si la ley pide demostrarlo.

Dame la migración, la función de anonimización y el componente del botón, y explícame en pasos simples qué hace cada parte.

El caso que casi nadie maneja · suscripciones

No pierdas dinero (ni rompas la ley) al borrar
Si el usuario que se borra tiene una suscripción activa, hay dos trampas: seguir cobrándole después de irse (problema legal y de reputación), o borrar el registro de facturación que la ley te obliga a conservar por años. La regla: cancela la suscripción al borrar, pero conserva el registro contable anonimizado (sin datos personales). Tu IA lo maneja si se lo pides — por eso está en el prompt.

Cómo confirmar que quedó bien

Checklist antes de enviar a revisión
El botón se encuentra fácil dentro de la app (no escondido en una web externa).
Tras borrar, el dato personal ya no existe en tu base de datos (verifícalo a mano).
El usuario desaparece también del sistema de auth (no puede volver a iniciar sesión).
Las cosas que dejó (pedidos, comentarios) no rompieron nada — siguen con un autor anónimo.
Si había suscripción, se canceló y quedó el registro contable sin datos personales.
No es asesoría legal
Esta guía explica la práctica técnica recomendada para cumplir la regla 5.1.1 de Apple y el principio de borrado del GDPR/CCPA. Para tu caso concreto (sobre todo si manejas datos sensibles o estás en una industria regulada), consulta con un profesional legal.
En NeuralOS, el borrado correcto viene incluido
Las apps que construyes en NeuralOS nacen con el flujo de borrado de cuenta listo y conforme — botón en Ajustes, anonimización y borrado en auth — para que no te rechacen por esto. Una cosa menos de la que preocuparte antes de publicar.
Protege tu app · las 3 cerraduras antes de publicar
El otro requisito imprescindible antes de salir a producción: RLS, CORS y headers de seguridad.
#app-store#gdpr#borrar-cuenta#cumplimiento
¿Listo para construir?

Empieza a construir en
menos de 3 minutos

Únete a 4.200+ creadores. Sin tarjeta. Construye tu primera app con IA en minutos.