Privacidad y
Protección de Datos.
Qué datos usamos en la web y las apps, con quién los compartimos y cómo ejercer tus derechos.
Última actualización: 29 de septiembre de 2026
1. Quién trata tus datos
GymRat+ presta el servicio web y móvil y trata los datos asociados a tu cuenta y uso de la app. Puedes escribir a security@gymratplus.com para consultas, acceso, corrección o eliminación.
2. Datos que recibimos
Al crear una cuenta recibimos correo electrónico, nombre, identificador de cuenta, credenciales o identificadores del proveedor de acceso y, si los aportas, foto de perfil, teléfono, fecha de nacimiento, género, idioma y zona horaria. Al usar las funciones guardamos objetivos, estatura, peso, medidas corporales, entrenamientos, series, esfuerzo, cardio, alimentación, agua, suplementos, fotos de progreso, mensajes, archivos adjuntos, notas de entrenador y preferencias. También tratamos identificadores de suscripción y estado de pago, tokens de notificación, datos técnicos de sesión, errores y uso del servicio. Si nos contactas por un formulario, recibimos el nombre, correo y mensaje que escribas.
3. Inicio de sesión con Google y Apple
Si eliges iniciar sesión con Google, recibimos el identificador de la cuenta, correo, nombre y foto de perfil cuando estén disponibles; usamos tokens de identidad para verificar la sesión. No solicitamos acceso a Gmail, Drive, Contactos ni Calendario. Esos datos permiten crear o vincular tu cuenta, mostrar el perfil y proteger el acceso. Tu nombre y, en funciones para entrenadores, los nombres o correos de alumnos vinculados pueden incluirse en solicitudes a Kyro cuando se usa una función que necesita identificarlos; esas solicitudes pasan por los proveedores de IA descritos abajo. También compartimos datos de identidad con la infraestructura de autenticación y alojamiento y con el entrenador que hayas vinculado. No vendemos datos obtenidos de Google ni los usamos para publicidad personalizada o para entrenar modelos de IA generalistas. Con Apple tratamos los datos de identidad que decidas compartir para las mismas funciones.
4. Finalidades y bases de tratamiento
Usamos los datos de cuenta para autenticarte y prestarte el servicio; los registros deportivos y nutricionales para mostrar tu historial, métricas y planes; los datos de pago para administrar el acceso; y los datos técnicos para seguridad, prevención de abusos, diagnóstico y mejora del producto. Las bases pueden ser la ejecución del servicio solicitado, tu autorización cuando la ley la exige y el cumplimiento de obligaciones legales. Puedes dejar de facilitar datos opcionales, aunque algunas funciones dejarán de estar disponibles.
5. Salud, cuerpo y Apple Salud
Peso, medidas, fotos corporales, actividad, nutrición y otros datos que aportes pueden ser sensibles. Solo se usan para las funciones deportivas que solicitas, incluidas recomendaciones automatizadas, y no se venden. En iPhone, si autorizas Apple Salud, la app puede escribir entrenamientos, energía, distancias, agua, nutrición, peso y grasa corporal; también puede leer entrenamientos para evitar duplicados. Puedes retirar esos permisos en los ajustes del dispositivo. Los datos que guardas en Apple Salud están sujetos a los controles de Apple; los registros que creas en GymRat+ también pueden almacenarse en nuestra cuenta.
6. Fotos, cámara y archivos
La cámara o galería se usa cuando eliges una foto de perfil, de progreso o de comida. Las fotos de progreso se guardan en la nube y la app limita quién puede consultarlas, pero el almacenamiento actual puede generar URL públicas difíciles de adivinar; no subas imágenes que no quieras confiar a ese almacenamiento. La foto de perfil puede mostrarse en perfiles públicos o a otros usuarios. Una foto de comida enviada al escáner se transmite al proveedor de IA para estimar alimentos y macros. Los chats entre alumno y entrenador pueden contener texto, imágenes, audio, video o documentos que elijas adjuntar. No activamos la cámara o el micrófono para captar contenido sin tu acción y permiso del sistema.
7. Inteligencia artificial
Kyro genera respuestas, rutinas, planes, resúmenes y estimaciones a partir de mensajes y datos relevantes de tu perfil; el escáner de comidas y el análisis de progreso también pueden enviar imágenes. Estas solicitudes pasan por Vercel AI Gateway y un proveedor de modelos como OpenAI. Las respuestas pueden ser inexactas y no sustituyen consejo médico o profesional. No usamos los datos recibidos de las APIs de Google para desarrollar, mejorar o entrenar modelos de IA generalistas. Las condiciones de conservación de los proveedores de IA pueden diferir de las nuestras; no afirmamos que eliminen inmediatamente cada solicitud.
8. Integraciones y pagos
Si conectas Strava, accedemos a actividades que autorizas, como tipo, fecha, distancia, duración, ritmo y, cuando estén disponibles, frecuencia cardíaca, elevación, potencia o datos de ubicación. Guardamos credenciales de conexión para mantener la integración hasta que la desconectes. Polar procesa las nuevas suscripciones contratadas en la web; Apple o Google pueden intervenir en suscripciones anteriores o propias de sus tiendas. Recibimos identificadores y estados de transacción, no números completos de tarjeta. El método de cancelación y reembolso depende del proveedor que figure en tu recibo.
9. Con quién compartimos datos
Utilizamos proveedores para autenticación y base de datos (Supabase), alojamiento, almacenamiento y entrega (Vercel), IA (Vercel AI Gateway y el proveedor del modelo), correo transaccional (Resend), monitoreo de errores (Sentry), analítica web cuando corresponda (Google Analytics y Vercel Analytics), notificaciones, pagos (Polar y las tiendas) e integraciones elegidas (Strava). Solo reciben los datos necesarios para la función respectiva. Si te vinculas con un entrenador, este puede acceder a los datos de entrenamiento, nutrición, progreso, fotos, mensajes y notas necesarios para asesorarte. El contenido que publiques en un perfil o enlace compartido será visible a quien pueda acceder a él.
10. Cookies, analítica y diagnóstico
La web usa cookies o almacenamiento local necesarios para sesión, idioma, seguridad y preferencias. Google Analytics está condicionado a su configuración y al consentimiento analítico; el banner de la web permite aceptar o rechazar categorías opcionales. Vercel Analytics y Sentry pueden recibir eventos técnicos, errores, trazas y, donde esté habilitada, reproducción de sesión para diagnosticar problemas. Las apps nativas también pueden usar identificadores técnicos y tokens de notificación. No afirmamos que todo diagnóstico dependa del banner de cookies.
11. Conservación y eliminación
Conservamos los datos de cuenta mientras esta exista y durante el tiempo necesario para prestar el servicio, gestionar obligaciones legales, pagos, disputas y seguridad. Puedes solicitar la eliminación desde la app mediante verificación por correo o escribir a security@gymratplus.com. La función actual elimina la cuenta y sus registros vinculados de la base principal; las copias de seguridad, registros técnicos, sistemas de pago, autenticación y ciertos archivos en almacenamiento externo pueden requerir eliminación adicional o conservarse durante plazos legales. Si necesitas retirar archivos o datos residuales, indícalo en tu solicitud. Desconectar Strava detiene el acceso futuro; no elimina por sí solo registros ya importados.
12. Seguridad
Usamos HTTPS/TLS para el tránsito, controles de acceso en la app, autenticación y medidas de protección ofrecidas por nuestros proveedores. Las contraseñas se almacenan mediante mecanismos de hash gestionados por la infraestructura de autenticación. Algunas imágenes, como los avatares, pueden estar en almacenamiento público; no describimos todos los archivos como privados ni ofrecemos cifrado de extremo a extremo. Ningún sistema puede garantizar seguridad absoluta.
13. Tus derechos y contacto
Puedes pedir acceso, actualización, rectificación, portabilidad cuando proceda, oposición, revocación de autorizaciones y supresión, sujeto a las excepciones legales. Escribe a security@gymratplus.com indicando tu cuenta y solicitud; podremos pedir una verificación razonable de identidad. También puedes presentar una reclamación ante la autoridad de protección de datos competente y ejercer los derechos que te reconozca la ley aplicable en tu país.
14. Menores, transferencias y cambios
El servicio está pensado para personas con edad suficiente para contratar según su país; no está dirigido a menores sin las autorizaciones exigidas por ley. Los proveedores descritos pueden tratar datos fuera de tu país. Cuando cambien de forma material nuestras prácticas, actualizaremos esta política y comunicaremos los cambios según corresponda.