Documento sin completar
Faltan los datos del responsable del tratamiento (LEGAL_ENTITY_NAME, LEGAL_ENTITY_TAX_ID, LEGAL_ENTITY_ADDRESS, LEGAL_PRIVACY_EMAIL). Este documento no es válido hasta que se rellenen.
Política de privacidad
Versión 2026-07-19 · Este documento es una plantilla técnica pendiente de revisión legal; no constituye asesoramiento jurídico.
1. Responsable del tratamiento
[NOMBRE DEL RESPONSABLE], NIF/CIF [NIF/CIF], con domicilio en [DOMICILIO]. Contacto de privacidad: [EMAIL DE PRIVACIDAD].
2. Qué datos tratamos
- Datos de cuenta: nombre, email, contraseña (almacenada con hash bcrypt), rol y estado de la cuenta.
- Datos de salud y condición física (categoría especial, art. 9 RGPD): composición corporal (peso, % graso, pliegues, perímetros), nutrición (objetivos, diario de comidas), entrenamientos (rutinas, sesiones, series, récords), actividad física (pasos diarios importados de Apple Health o Health Connect) y, si conectas un dispositivo, frecuencia cardiaca y sueño.
- Fotografías de evolución y vídeos de técnica, solo si decides subirlos (consentimiento específico y revocable).
- Mensajes del chat privado con tu entrenador.
- Datos técnicos: sesiones, dispositivo móvil (identificador y plataforma), dirección IP y user-agent en el registro de consentimientos, y trazas de auditoría de acciones administrativas.
3. Para qué y con qué base jurídica
- Prestarte el servicio de entrenamiento y seguimiento (cuenta, rutinas, agenda, chat): ejecución del contrato (art. 6.1.b RGPD).
- Tratar tus datos de salud, fotos y vídeos: tu consentimiento explícito (art. 9.2.a RGPD), que se solicita por separado, no viene premarcado y puedes retirar en cualquier momento desde «Privacidad y datos».
- Seguridad de la plataforma (auditoría, control de acceso, copias de seguridad): interés legítimo (art. 6.1.f).
- Comunicaciones comerciales: solo con tu consentimiento previo, desactivado por defecto (LSSI art. 21).
4. Acceso de tu entrenador
Tu entrenador vinculado accede a los datos que registras en la app (entrenamiento, nutrición, composición corporal, actividad, fotos y vídeos que subas) exclusivamente para prestarte el servicio de coaching. Este acceso requiere una relación activa y tu consentimiento; la compartición de datos de dispositivos (wearables) tiene además un control específico que puedes activar o desactivar en la app. Al terminar la relación, el acceso cesa.
5. Destinatarios y encargados
No vendemos tus datos ni los usamos para publicidad de terceros. Proveedores que intervienen:
- Hosting de la aplicación y base de datos: [PROVEEDOR DE HOSTING] ([PAÍS DEL HOSTING]).
- Almacenamiento privado de fotos y vídeos (MinIO/S3) en la misma infraestructura.
- Notificaciones push: Expo Push, Apple (APNs) y Google (FCM). Las notificaciones no incluyen contenido de tus mensajes ni datos de salud.
- Envío de emails transaccionales (invitaciones, restablecimiento de contraseña): Resend, si está configurado.
- Búsqueda de alimentos: Open Food Facts (solo se envía el término de búsqueda o el código de barras, nunca tu identidad).
La lista detallada se mantiene en la documentación interna de encargados del tratamiento.
6. Conservación
Conservamos tus datos mientras tu cuenta esté activa. Al eliminar tu cuenta se borran tus datos y archivos (incluidos fotos y vídeos del almacenamiento), conservando únicamente la evidencia mínima de la eliminación y del historial de consentimientos que exige poder demostrar el cumplimiento. Las copias de seguridad cifradas se rotan automáticamente en un máximo de 14 días.
7. Tus derechos
Puedes ejercer acceso, rectificación, supresión, limitación, portabilidad y oposición escribiendo a [EMAIL DE PRIVACIDAD]. Además, directamente desde la app puedes: descargar una copia de tus datos (exportación), retirar consentimientos opcionales y eliminar tu cuenta. Responderemos en el plazo máximo de un mes. Si consideras que no hemos atendido tus derechos, puedes reclamar ante la Agencia Española de Protección de Datos (www.aepd.es).
8. Menores de edad
MR Training está limitado a mayores de 18 años. No creamos cuentas para menores; si detectamos una, la eliminaremos.
9. Seguridad
Aplicamos, entre otras: cifrado en tránsito (TLS), contraseñas con hash bcrypt, tokens de sesión rotados con detección de reuso, almacenamiento de medios privado con URLs firmadas de corta duración, control de acceso por roles, registro de auditoría de acciones administrativas y copias de seguridad cifradas.
10. Cambios en esta política
Si cambiamos esta política de forma sustancial, te pediremos que revises y aceptes la nueva versión al entrar en la app. Cada aceptación queda registrada con su versión, fecha, IP y plataforma.