Política de Privacidad

Última actualización: 23 de noviembre de 2025

1. Introducción

En CoachManager AI ("nosotros", "nuestro"), respetamos su privacidad y nos comprometemos a proteger sus datos personales. Esta Política de Privacidad explica cómo recopilamos, usamos, almacenamos y protegemos su información personal en cumplimiento con el Reglamento General de Protección de Datos (RGPD) de la Unión Europea.

Responsable del tratamiento:

Antonio José Carrión Porcel

DNI: 75019166C

Calle Mistral 8, 1º, 12100 Castellón, España

Email: acarrionporcel@gmail.com

2. Datos Personales que Recopilamos

Recopilamos las siguientes categorías de datos personales:

2.1 Datos de Registro

  • Nombre completo
  • Dirección de correo electrónico
  • Contraseña (almacenada de forma cifrada)

2.2 Datos de Perfil y Fitness

  • Edad, peso, altura
  • Objetivos de fitness
  • Nivel de actividad física
  • Preferencias alimentarias y restricciones dietéticas
  • Fotografías de progreso (check-ins)
  • Medidas corporales (pecho, cintura, cadera, brazos, piernas)

2.3 Datos de Uso

  • Planes de entrenamiento y nutrición generados
  • Mensajes del chat con el asistente IA
  • Notas y comentarios de entrenadores
  • Historial de check-ins y progreso

2.4 Datos de Pago

  • Información de facturación (procesada por Stripe)
  • Historial de suscripciones y transacciones
  • Nota: No almacenamos información de tarjetas de crédito. Stripe la gestiona de forma segura.

2.5 Datos Técnicos

  • Dirección IP
  • Tipo de navegador y dispositivo
  • Fecha y hora de acceso
  • Páginas visitadas

3. Base Legal para el Tratamiento

Procesamos sus datos personales bajo las siguientes bases legales:

  • Ejecución de contrato: Para proporcionarle el servicio que ha contratado
  • Consentimiento: Para el procesamiento de datos sensibles de salud y fitness
  • Interés legítimo: Para mejorar nuestros servicios y prevenir fraudes
  • Obligación legal: Para cumplir con requisitos fiscales y contables

4. Cómo Utilizamos sus Datos

Utilizamos sus datos personales para:

  • Proporcionar y mantener el Servicio
  • Generar planes de entrenamiento y nutrición personalizados mediante IA
  • Procesar pagos y gestionar suscripciones
  • Comunicarnos con usted sobre el Servicio
  • Enviar notificaciones importantes (cambios en el servicio, actualizaciones de seguridad)
  • Mejorar y optimizar el Servicio
  • Prevenir fraudes y garantizar la seguridad
  • Cumplir con obligaciones legales

5. Compartir Datos con Terceros

No vendemos ni alquilamos sus datos personales a terceros. Sin embargo, compartimos datos con los siguientes proveedores de servicios necesarios para operar la plataforma:

🤖 OpenAI

Propósito: Generación de planes de entrenamiento/nutrición y respuestas del chatbot IA

Datos compartidos: Mensajes del chat, información de perfil de fitness

Ubicación: Estados Unidos

Política de privacidad: https://openai.com/privacy

💳 Stripe

Propósito: Procesamiento seguro de pagos

Datos compartidos: Email, información de facturación, datos de pago

Ubicación: Estados Unidos (certificado bajo EU-US Data Privacy Framework)

Política de privacidad: https://stripe.com/privacy

🗄️ Supabase & Neon

Propósito: Almacenamiento de base de datos y archivos (fotos)

Datos compartidos: Todos los datos de la aplicación

Ubicación: Consulte las políticas de cada proveedor

☁️ Vercel

Propósito: Hosting de la aplicación web

Datos compartidos: Datos técnicos de acceso

Ubicación: Global (con servidores en EU y US)

Todos estos proveedores están obligados contractualmente a proteger sus datos y solo pueden usarlos para los fines especificados.

6. Transferencias Internacionales de Datos

Algunos de nuestros proveedores están ubicados fuera del Espacio Económico Europeo (EEE), principalmente en Estados Unidos. Garantizamos que estas transferencias se realicen de forma segura mediante:

  • Cláusulas contractuales estándar aprobadas por la UE
  • Certificaciones bajo el EU-US Data Privacy Framework
  • Garantías de seguridad equivalentes a las del RGPD

7. Retención de Datos

Conservamos sus datos personales durante:

  • Cuentas activas: Mientras su cuenta permanezca activa
  • Cuentas canceladas: Hasta 90 días después de la cancelación (para permitir reactivación)
  • Datos de facturación: Hasta 7 años (requisito fiscal español)
  • Backups: Hasta 30 días en backups automáticos

Después de estos períodos, sus datos son eliminados de forma segura e irreversible.

8. Seguridad de los Datos

Implementamos medidas de seguridad técnicas y organizativas para proteger sus datos:

  • Cifrado SSL/TLS para todas las transmisiones de datos
  • Contraseñas almacenadas con hash bcrypt
  • Autenticación segura con NextAuth.js
  • Acceso restringido a datos personales
  • Backups regulares cifrados
  • Monitoreo de seguridad continuo

9. Sus Derechos bajo el RGPD

Usted tiene los siguientes derechos sobre sus datos personales:

✅ Derecho de Acceso

Puede solicitar una copia de todos los datos personales que tenemos sobre usted.

✏️ Derecho de Rectificación

Puede corregir datos inexactos o incompletos desde su perfil o solicitándonoslo.

🗑️ Derecho de Supresión ("derecho al olvido")

Puede solicitar la eliminación de sus datos en determinadas circunstancias.

🚫 Derecho de Limitación del Tratamiento

Puede solicitar que restrinjamos el procesamiento de sus datos.

📦 Derecho a la Portabilidad

Puede recibir sus datos en formato estructurado y transferirlos a otro servicio.

⛔ Derecho de Oposición

Puede oponerse al procesamiento de sus datos en determinadas situaciones.

🔄 Derecho a Retirar el Consentimiento

Puede retirar su consentimiento en cualquier momento cuando el procesamiento se base en él.

Cómo ejercer sus derechos: Envíe un email a acarrionporcel@gmail.com con el asunto "Solicitud RGPD". Responderemos en un plazo máximo de 30 días.

10. Cookies y Tecnologías Similares

Utilizamos cookies esenciales para:

  • Mantener su sesión iniciada
  • Recordar sus preferencias
  • Garantizar la seguridad del servicio

Actualmente no utilizamos cookies de análisis o marketing. Si esto cambia en el futuro, solicitaremos su consentimiento explícito.

11. Protección de Menores

Nuestro servicio está destinado a personas mayores de 18 años. No recopilamos intencionalmente datos de menores de edad. Si descubrimos que hemos recopilado datos de un menor, los eliminaremos inmediatamente.

12. Cambios en esta Política

Podemos actualizar esta Política de Privacidad ocasionalmente. Le notificaremos cualquier cambio significativo por email o mediante un aviso destacado en el Servicio. La fecha de "Última actualización" al principio de esta política indica cuándo se realizó la última modificación.

13. Autoridad de Control

Si considera que el tratamiento de sus datos personales no es conforme con el RGPD, tiene derecho a presentar una reclamación ante la autoridad de control:

Agencia Española de Protección de Datos (AEPD)

C/ Jorge Juan, 6, 28001 Madrid, España

Tel: +34 901 100 099

Web: www.aepd.es

14. Contacto

Si tiene preguntas sobre esta Política de Privacidad o sobre cómo manejamos sus datos personales, puede contactarnos:

Email: acarrionporcel@gmail.com

Dirección postal:

Antonio José Carrión Porcel

Calle Mistral 8, 1º

12100 Castellón, España