Privacidad
Última actualización: 6 de agosto de 2026
Esta política de privacidad explica cómo GHSTSOFT («nosotros») recopila, utiliza y protege tus datos personales cuando usas Fitivo, nuestro sitio web y aplicación de entrenamiento físico con IA. Somos el responsable del tratamiento de tus datos conforme al Reglamento General de Protección de Datos de la UE (RGPD). Para cualquier duda o solicitud sobre privacidad, escríbenos a privacy@fitivo.dev.
1. Datos que recopilamos
Datos de la cuenta: tu nombre, tu dirección de correo electrónico y tus credenciales de acceso (las contraseñas se almacenan únicamente en formato cifrado con hash) cuando creas una cuenta o inicias sesión.
Datos de perfil y actividad física: la información que proporcionas para personalizar tu entrenamiento, como edad, sexo, altura, peso, objetivos, nivel de actividad, entrenamientos, nutrición y progreso. Si conectas Apple Salud o Withings, solo tratamos las métricas de salud y actividad que decidas compartir.
Conversaciones con el entrenador de IA: los mensajes que envías a tu entrenador de IA y los que recibes de él.
Datos de pago: si te suscribes, los pagos los gestiona nuestro proveedor de pagos (Stripe). No almacenamos los datos completos de tu tarjeta.
Datos de uso y técnicos: información del dispositivo y del navegador, dirección IP y registros generados cuando usas el servicio.
2. Cómo usamos tus datos
Usamos tus datos para prestar y personalizar el servicio de entrenamiento, generar las respuestas y recomendaciones de la IA, gestionar tu cuenta y autenticarte, procesar suscripciones y pagos, enviarte correos relacionados con el servicio, mantener el servicio seguro y prevenir abusos, mejorar nuestras funciones y cumplir con nuestras obligaciones legales.
3. Bases legales del tratamiento
Tratamos tus datos sobre las siguientes bases legales del RGPD: la ejecución de un contrato (art. 6.1.b) para prestar el servicio que has contratado; tu consentimiento (art. 6.1.a) para datos opcionales como Apple Salud o Withings, que puedes retirar en cualquier momento; nuestros intereses legítimos (art. 6.1.f) en proteger y mejorar el servicio; y obligaciones legales (art. 6.1.c), por ejemplo en materia fiscal y contable.
Los datos de salud y actividad física son una categoría especial de datos según el art. 9 del RGPD. Solo los tratamos sobre la base de tu consentimiento explícito, que otorgas al decidir introducirlos o conectar Apple Salud o Withings, y que puedes retirar en cualquier momento.
4. Proveedores de servicios y dónde se almacenan tus datos
Recurrimos a un número reducido de proveedores que tratan datos por cuenta nuestra como encargados del tratamiento, en virtud de contratos de tratamiento de datos:
Neon: los datos de tu cuenta, perfil, actividad física y conversaciones se almacenan en una base de datos PostgreSQL gestionada proporcionada por Neon.
Cloudflare: nuestro sitio web y aplicación se alojan en la red global de Cloudflare, y nuestros correos transaccionales se envían a través de Cloudflare. Cloudflare también proporciona la analítica de rendimiento de nuestro sitio web (Real User Monitoring).
OpenRouter: los mensajes que intercambias con el entrenador de IA se enrutan a través de OpenRouter, que los reenvía al modelo de IA que genera la respuesta.
Stripe: los pagos de suscripción los procesa Stripe.
Withings: si conectas tu cuenta de Withings, recibimos de Withings las mediciones de salud y actividad que autorices.
Los datos de Apple Salud permanecen en tu dispositivo; solo recibimos las métricas que decides compartir explícitamente.
5. Tratamiento por IA
Para responderte, tus conversaciones se envían a través de OpenRouter a modelos de IA de terceros, únicamente con el fin de generar una respuesta. No utilizamos tus conversaciones para entrenar nuestros propios modelos y, cuando nuestros proveedores ofrecen dichos ajustes, solicitamos que tus datos no se utilicen para entrenar los suyos. Evita compartir información sensible que no quieras que sea procesada por un modelo de IA.
6. Analítica del sitio web (Cloudflare RUM)
Para entender y mejorar el rendimiento de nuestro sitio web, utilizamos Cloudflare Real User Monitoring (RUM). Registra información técnica como la URL que visitas, la fecha y la duración de la visita, la página de referencia (referrer) e información general del dispositivo y del navegador.
Cloudflare RUM no utiliza cookies ni crea identificadores entre dispositivos (fingerprints). Lo usamos únicamente para analizar y mejorar el rendimiento y la usabilidad del sitio.
La base legal es nuestro interés legítimo (art. 6.1.f del RGPD) en presentar nuestro sitio de forma estadísticamente correcta y técnicamente libre de errores. Esta analítica la proporciona Cloudflare como encargado del tratamiento (véase la sección de proveedores de servicios).
7. Transferencias internacionales de datos
Algunos de nuestros proveedores pueden tratar datos fuera de la UE/EEE, por ejemplo en Estados Unidos. Cuando esto ocurre, la transferencia se protege mediante las cláusulas contractuales tipo de la Comisión Europea o una decisión de adecuación.
8. Conservación de los datos
Conservamos tus datos personales mientras tu cuenta esté activa. Cuando eliminas tu cuenta, borramos o anonimizamos tus datos en un plazo razonable, salvo cuando estemos obligados a conservar determinados registros para cumplir obligaciones legales.
9. Tus derechos
En virtud del RGPD, tienes derecho a acceder a tus datos, a que se rectifiquen o supriman, a limitar u oponerte a su tratamiento, a la portabilidad de los datos, así como a retirar tu consentimiento en cualquier momento. Para ejercer estos derechos, escríbenos a privacy@fitivo.dev.
También tienes derecho a presentar una reclamación ante una autoridad de control de protección de datos. Nuestra autoridad competente es la Comisionada Estatal de Protección de Datos y Libertad de Información de Renania del Norte-Westfalia (LDI NRW).
10. Seguridad de los datos
Protegemos tus datos mediante cifrado en tránsito, almacenamiento de contraseñas con hash y controles de acceso que limitan quién puede acceder a ellos. Ningún método de transmisión o almacenamiento es completamente seguro, pero trabajamos para proteger tu información con medidas técnicas y organizativas adecuadas.
11. Menores
Fitivo no está destinado a menores de 16 años y no recopilamos sus datos de forma consciente. Si crees que un menor nos ha facilitado datos personales, escríbenos a privacy@fitivo.dev y los eliminaremos.
12. Cambios en esta política
Podemos actualizar esta política de privacidad de vez en cuando. Cuando lo hagamos, modificaremos la fecha de «Última actualización» anterior y, cuando los cambios sean significativos, te lo notificaremos dentro de la aplicación.