Transparencia
Política de privacidad
Última actualización: 12 de septiembre de 2026
1. Responsable del tratamiento
Responsable: [NOMBRE O RAZÓN SOCIAL PENDIENTE DE COMPLETAR]
NIF/CIF: [PENDIENTE] · Domicilio: [PENDIENTE]
Contacto de privacidad: [EMAIL LEGAL PENDIENTE]
Estos datos deben completarse antes de publicar Atempo Fit para identificar al responsable conforme al RGPD, la LOPDGDD y la LSSI-CE.
2. Qué datos tratamos
- Datos de cuenta: nombre, email y credenciales gestionadas por nuestro proveedor de autenticación.
- Datos de perfil y objetivos: edad, medidas, experiencia, disponibilidad, preferencias y equipamiento.
- Datos de entrenamiento, progreso, nutrición, alergias e intolerancias.
- Datos de salud declarados voluntariamente, como lesiones o limitaciones físicas, solo cuando el usuario los facilita.
- Consentimientos, solicitudes de derechos, registros técnicos y eventos de uso.
3. Para qué los usamos
- Crear y proteger la cuenta.
- Generar y mostrar planes de entrenamiento y nutrición orientativos.
- Registrar sesiones, medidas y progreso solicitado por el usuario.
- Atender solicitudes, mantener la seguridad y resolver incidencias.
- Medir y mejorar el servicio con analítica no esencial únicamente cuando exista consentimiento.
No vendemos datos ni los usamos para publicidad personalizada invasiva. Atempo Fit no sustituye a profesionales sanitarios.
4. Bases jurídicas y datos de salud
La gestión de la cuenta y la prestación del servicio se basan en la ejecución del contrato o de medidas precontractuales. Las comunicaciones y tratamientos opcionales se basan en el consentimiento, que puede retirarse en cualquier momento.
Los datos relativos a lesiones, limitaciones o salud se consideran especialmente protegidos. Solo se tratarán con una acción afirmativa separada cuando sea necesario para personalizar el servicio. Retirar ese consentimiento puede limitar la personalización, sin impedir el uso de las funciones que no dependan de esos datos.
5. Proveedores
Usamos proveedores que prestan servicios de alojamiento, autenticación, base de datos, correo y, si se activa, pagos. Antes de producción se documentarán sus identidades, ubicaciones, transferencias internacionales, garantías y contratos de encargo.
- Supabase: autenticación y base de datos.
- Vercel: alojamiento y ejecución de la aplicación.
- Stripe: pagos, solo si se activa una suscripción.
- Proveedor de correo transaccional: solo si se activa dicho servicio.
6. Conservación y seguridad
Conservaremos los datos mientras la cuenta esté activa y durante los plazos necesarios para cumplir obligaciones legales, resolver reclamaciones y proteger el servicio. Definiremos y publicaremos los plazos concretos antes del lanzamiento.
Aplicamos control de acceso, aislamiento por usuario, cifrado en tránsito, gestión separada de secretos y políticas RLS. Ninguna medida elimina por completo los riesgos de Internet.
7. Tus derechos
Puedes solicitar acceso, rectificación, supresión, portabilidad, limitación u oposición escribiendo al contacto de privacidad. Desde tu cuenta puedes exportar tus datos, retirar consentimientos y eliminar la cuenta. Responderemos dentro de los plazos legales aplicables.
También puedes reclamar ante la Agencia Española de Protección de Datos (AEPD) u otra autoridad de control competente.
8. Cambios y contacto
Informaremos de cambios relevantes en esta política y conservaremos la versión aceptada junto con la fecha y el idioma del consentimiento.
Contacto: [EMAIL LEGAL PENDIENTE]