Política de Privacidad — GymMind IA

Fecha de entrada en vigor: 10 de octubre de 2026 Última actualización: 10 de octubre de 2026 Versión: 1.0 Ámbito de aplicación: la aplicación móvil GymMind IA para iOS y Android, su aplicación complementaria para Apple Watch y los servicios de backend asociados.


Índice

  1. Resumen
  2. Quién es el responsable del tratamiento
  3. Por qué tratamos datos de salud
  4. Qué datos recogemos
  5. Apple Salud (HealthKit)
  6. Apple Watch
  7. Funciones de IA y el proveedor de IA
  8. Publicidad
  9. Bases jurídicas del tratamiento
  10. Con quién compartimos los datos
  11. Transferencias internacionales
  12. Durante cuánto tiempo conservamos los datos
  13. Eliminación de la cuenta
  14. Datos almacenados en su dispositivo
  15. Sus derechos
  16. Menores de edad
  17. Seguridad
  18. Modificaciones de esta política
  19. Contacto

1. Resumen

Este resumen se ofrece para su comodidad. Lo que rige son las secciones detalladas que figuran a continuación.

  • Todo el contenido de entrenamiento y nutrición de GymMind IA lo genera inteligencia artificial. Ningún profesional cualificado lo revisa antes de que usted lo vea. Debe someterlo a la supervisión de un médico o de otro profesional cualificado.
  • Somos una herramienta que facilita rutinas y el seguimiento del progreso personal. No diagnosticamos, no tratamos, no prescribimos ni prestamos atención médica o nutricional.
  • Tratamos datos de salud sobre usted: su peso, su altura, su edad, sus alergias, lo que come, lo que levanta. Conforme al Derecho de la Unión Europea, se trata de una categoría especial de datos personales. Los tratamos únicamente porque usted presta su consentimiento explícito, y solo para que la aplicación funcione.
  • Sus datos de Apple Salud no salen de su dispositivo y nunca se utilizan con fines publicitarios.
  • Mostramos únicamente publicidad no personalizada. No elaboramos perfiles publicitarios sobre usted, no realizamos seguimiento de su actividad en aplicaciones y sitios web de otras empresas y nunca utilizamos sus datos de salud o de entrenamiento con fines publicitarios.
  • El texto que escribe en el entrenador de IA y en el chat se envía a un proveedor de IA situado en los Estados Unidos para generar una respuesta. Ese proveedor no lo conserva. En la sección 7 explicamos exactamente qué se envía.
  • No utilizamos herramientas de analítica ni de registro de errores en la aplicación.
  • Puede eliminar su cuenta desde la propia aplicación. La sección 13 detalla con precisión qué se elimina.

2. Quién es el responsable del tratamiento

El responsable del tratamiento es:

ResponsableDaniel David Bernal Oropeza, persona física residente en España que desarrolla y explota GymMind IA de forma independiente
NIF/NIEZ1341140S
DomicilioCuesta Lozal 7, 2.º C, 23400 Úbeda (Jaén), España
Correo electrónico para asuntos de privacidad y soportesoporte@gymmindia.app
Sitio webhttps://gymmindia.app
Autoridad de controlAgencia Española de Protección de Datos (AEPD), www.aepd.es

El responsable no ha designado un Delegado de Protección de Datos, porque la ley no lo exige para este servicio.

Sus datos se tratan conforme al Reglamento General de Protección de Datos de la Unión Europea (RGPD) y a la Ley Orgánica 3/2018, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD).

En este documento, «nosotros» y «nuestro» se refieren al responsable indicado. «Usted» se refiere a la persona que utiliza la aplicación.


3. Por qué tratamos datos de salud

Esta sección explica la finalidad del servicio en su conjunto, porque es la razón por la que se tratan sus datos de salud.

GymMind IA genera rutinas de entrenamiento y orientación nutricional mediante inteligencia artificial, y le proporciona herramientas para registrar su propio progreso. Ese es todo el servicio.

Para generar una rutina o una receta que no resulte manifiestamente inadecuada para usted, la IA necesita conocer ciertos datos sobre su cuerpo: aproximadamente qué edad tiene, cuánto pesa, cuánto mide, cuánta experiencia tiene entrenando, qué objetivo persigue y qué no puede comer. Por eso solicitamos datos de salud, y esa es la única razón por la que los tratamos.

De lo anterior se derivan tres consecuencias, lo bastante importantes para que las repitamos en nuestros Términos y Condiciones:

  1. El contenido lo genera una máquina. Lo produce un modelo de lenguaje. No lo redacta ni lo revisa un médico, un fisioterapeuta, un dietista-nutricionista ni un entrenador titulado antes de que llegue a usted. Puede ser incorrecto, incompleto o inadecuado para su cuerpo y sus circunstancias concretas.
  2. Debe ser supervisado por profesionales cualificados. Nuestro contenido es un punto de partida para una conversación con un médico o un profesional cualificado, no un sustituto de esa conversación. Debe obtener autorización médica antes de iniciar cualquier programa de ejercicio o de alimentación.
  3. Nosotros solo facilitamos. Proporcionamos rutinas y herramientas de seguimiento del progreso personal. No diagnosticamos, no tratamos, no prescribimos y no prestamos atención médica ni nutricional. El uso de la aplicación no genera ninguna relación médico-paciente ni dietista-cliente.

4. Qué datos recogemos

Recogemos únicamente lo que la aplicación utiliza realmente. A continuación figura la lista completa, agrupada por categorías.

4.1 Datos de identidad y de cuenta

Se recogen al crear la cuenta y se conservan en nuestros servidores.

  • Su dirección de correo electrónico.
  • Su nombre, según lo comunique su proveedor de inicio de sesión. Si no se dispone de un nombre, derivamos un nombre para mostrar de la primera parte de su dirección de correo.
  • La URL de su foto de perfil, si su proveedor la facilita. Almacenamos el enlace, no una copia de la imagen.
  • Un identificador de usuario de Firebase, que vincula su cuenta con el servicio de autenticación.
  • El proveedor de inicio de sesión que ha utilizado.
  • Un registro técnico de la respuesta de autenticación de su proveedor.
  • El rol de su cuenta, si está activa y las fechas de creación y última actualización.

Nunca recibimos ni almacenamos su contraseña. El inicio de sesión lo gestionan íntegramente Google, Apple y Firebase Authentication. Nuestra base de datos conserva una columna de contraseña por razones históricas y, en todas las cuentas, contiene un valor aleatorio que nunca se utiliza para autenticar a nadie.

También emitimos nuestros propios tokens de acceso y de renovación para que la aplicación pueda mantener la sesión iniciada.

4.2 Datos de salud y biométricos

Se trata de datos de categoría especial. Los datos relativos a la salud constituyen una categoría especial de datos personales conforme al artículo 9 del Reglamento General de Protección de Datos. Los tratamos únicamente sobre la base de su consentimiento explícito, que presta durante la configuración inicial y puede retirar en cualquier momento. Véase la sección 9.

Se almacenan en nuestros servidores como parte de su perfil:

  • Edad, como número entero de años. No almacenamos su fecha de nacimiento.
  • Sexo o género: masculino, femenino u otro. Opcional.
  • Peso, en kilogramos.
  • Altura, en centímetros.
  • Nivel de condición física: principiante, intermedio o avanzado.
  • Su objetivo: por ejemplo, perder peso, ganar peso, aumentar masa muscular o recomposición corporal.
  • Sus unidades preferidas: métricas o imperiales.
  • Restricciones alimentarias, elegidas de una lista cerrada. Esa lista incluye opciones relacionadas con alérgenos, como sin gluten, sin lactosa, sin lácteos, sin huevo, sin cacahuete, sin frutos secos, sin soja, sin pescado, sin marisco y sin sésamo, así como las opciones halal y kosher.
  • Notas sobre alergias: texto libre, de hasta 280 caracteres, que usted redacta.

Nota sobre halal y kosher: seleccionar cualquiera de estas opciones puede revelar sus creencias religiosas, que también son datos de categoría especial conforme al artículo 9. Tratamos estos valores exclusivamente para excluir alimentos de las recetas generadas, sobre la base del mismo consentimiento explícito, y nunca los utilizamos con fines publicitarios ni para ninguna otra finalidad.

También se almacenan:

  • Un historial de peso corporal: cada entrada contiene un peso en kilogramos, la fecha a la que corresponde, si lo introdujo directamente o procede de su perfil, y una nota de texto libre opcional.
  • Un registro diario de su peso y del total de calorías de un día determinado.

4.3 Datos de entrenamiento y actividad

Se almacenan en nuestros servidores:

  • Sesiones de entrenamiento: un identificador de sesión, un identificador generado por su dispositivo, la rutina utilizada y una copia de su nombre, el estado (en curso, finalizada, abandonada), cuándo comenzó y terminó, su duración, el volumen total levantado en kilogramos, el número total de series y una nota de texto libre opcional que usted redacta.
  • Registros de series: para cada serie, el ejercicio, su posición en la sesión, el número de serie, el peso en kilogramos, las repeticiones, la duración en segundos para los ejercicios cronometrados, si fue de calentamiento, el descanso realizado, cuándo se completó, la hora registrada por su dispositivo y qué dispositivo la registró: su teléfono o su reloj.
  • Rutinas que usted crea o que se generan para usted, incluidos sus nombres, descripciones, objetivos, duración estimada, los ejercicios que contienen, series y repeticiones objetivo, descanso objetivo y cualquier nota.
  • Ejercicios personalizados que usted cree.

No almacenamos en nuestros servidores la frecuencia cardíaca, el esfuerzo percibido ni valores de RPE o RIR. La aplicación no dispone de ningún campo para ello.

4.4 Datos de nutrición

Se almacenan en nuestros servidores:

  • Registros de ingesta: para cada registro, la fecha, la comida del día (desayuno, comida, cena u otra), su origen (una receta, una entrada manual o el catálogo de alimentos), la receta o el alimento, la cantidad en gramos o en raciones, y las calorías, proteínas, grasas e hidratos de carbono.
  • Recetas generadas para usted, incluido el modelo de IA que las produjo, la versión de la instrucción utilizada, los ingredientes, los pasos y los valores nutricionales.
  • Recetas que marca como favoritas.
  • Búsquedas de alimentos sin resultado: almacenamos el nombre del alimento que buscaba, junto con su cuenta y la fecha, para poder incorporar los alimentos que faltan a nuestro catálogo.

Nota sobre las recetas generadas: una receta generada para usted se almacena en un catálogo compartido y, si ha dejado vacías sus notas sobre alergias, puede mostrarse posteriormente a otra persona cuyos objetivos y restricciones coincidan. Lo que se sirve es el contenido de la receta; no su identidad, ni sus notas sobre alergias, ni su perfil.

4.5 Contenido de las conversaciones con la IA

Esta materia se desarrolla por completo en la sección 7. En resumen:

  • Los mensajes del chat libre con la IA no se almacenan. Se envían a nuestro proveedor de IA para generar una respuesta y no se escriben en nuestra base de datos.
  • El contenido de la entrevista con el entrenador de IA sí se almacena. Cuando configura un plan de entrenamiento, el entrenador le formula preguntas. Almacenamos sus respuestas, incluida una nota de texto libre en la que puede describir lesiones, limitaciones, músculos que desea priorizar o ejercicios que prefiere evitar. También almacenamos la transcripción de la conversación —cada mensaje, quién lo escribió y cuándo—, conservando las 60 entradas más recientes.
  • Sus notas del entrenador se copian además en el plan de entrenamiento que generamos a partir de ellas, y almacenamos el plan y las sugerencias del entrenador derivadas de él.
  • Grabaciones de voz. Si utiliza la entrada por voz para registrar comidas, la aplicación graba audio en su dispositivo y lo envía a nuestro servidor, que lo mantiene únicamente en memoria y lo reenvía a nuestro proveedor de IA para su transcripción. No almacenamos el audio, y nuestro proveedor de IA no lo conserva (véase la sección 7.3).

Dado que los campos de texto libre anteriores pueden contener información sobre su salud, todo lo que escriba en ellos se trata como dato de categoría especial. Le rogamos que escriba únicamente aquello que esté dispuesto a compartir.

4.6 Datos de progreso y gamificación

  • Sus puntos de experiencia (XP), su racha actual, su racha más larga y la fecha de su última actividad.
  • Un registro de eventos de cómo obtuvo los XP: el tipo de evento (un entrenamiento finalizado, un registro diario, una comida registrada), la cantidad, la fecha y una clave que evita contabilizaciones duplicadas.

Su nivel y su rango se calculan a partir de sus XP; no los almacenamos por separado.

4.7 Datos técnicos y del dispositivo

  • El identificador que genera su dispositivo para cada sesión de entrenamiento, de modo que el trabajo realizado sin conexión pueda sincronizarse sin duplicarse.
  • La hora del reloj del dispositivo para las series registradas y el dispositivo que las registró.
  • El idioma o la configuración regional de su aplicación.
  • Contadores diarios de uso de la IA, es decir, cuántas solicitudes de IA ha realizado su cuenta cada día, para poder aplicar límites de uso.
  • Registros de servidor. No hemos configurado ningún sistema de recogida, almacenamiento, envío ni supervisión de registros. Nuestra API imprime mensajes operativos en la salida estándar de su contenedor en nuestro servidor. Solo existen en el búfer de salida predeterminado del entorno de ejecución de contenedores, que los descarta al rotarlos o cuando se sustituye el contenedor (por ejemplo, en cada despliegue); no los exportamos, copiamos ni conservamos, y nunca se envían a terceros. Estos mensajes no contienen direcciones IP. Pueden contener el identificador interno de su cuenta y su identificador de inicio de sesión de Firebase, el nombre de un alimento que haya escrito, títulos de recetas y los términos de búsqueda de fotografías derivados de ellos, las fechas de los registros de peso corporal y valores técnicos como objetivos calóricos y recuentos de uso de la IA. No contienen sus mensajes a la IA ni las respuestas de esta, salvo que, cuando la generación de una receta no supera la validación, puede aparecer en ellos un extracto truncado de la salida fallida del modelo.
  • Si las actualizaciones por aire están habilitadas, su aplicación contacta con el servicio de actualizaciones de Expo (Expo, Estados Unidos) para comprobar si existe una nueva versión. Esa solicitud llega a Expo con la dirección IP de su dispositivo y está sujeta a las prácticas de privacidad de Expo.

4.8 Identificadores publicitarios

Véase la sección 8. En resumen: el SDK de Google Mobile Ads, según Google, recoge identificadores del dispositivo, datos de diagnóstico y ubicación aproximada. No almacenamos identificadores publicitarios en nuestros servidores y no mantenemos ningún perfil publicitario sobre usted.

4.9 Qué no recogemos

Lo hacemos explícito, porque su ausencia es en sí misma un hecho relevante en materia de privacidad:

  • Ningún SDK de analítica ni de seguimiento de producto. La aplicación no incorpora Google Analytics, Firebase Analytics, Sentry, Crashlytics, Amplitude, Mixpanel, PostHog, Segment ni ninguna herramienta equivalente. Utilizamos Firebase únicamente para la autenticación.
  • Ningún servicio de registro de errores.
  • Ninguna notificación push ni token de notificaciones: la aplicación no se registra para recibirlas.
  • Ningún acceso a la cámara ni a la galería de fotos.
  • Ningún acceso a contactos, a la ubicación precisa ni a la libreta de direcciones.
  • Ningún reconocimiento de voz en el dispositivo; la transcripción se realiza a través de nuestro servidor (véase la sección 7).
  • Ningún dato de pago ni de tarjeta. Actualmente no existe ningún flujo de compra. Véase la sección 8.4.

5. Apple Salud (HealthKit)

Esta sección es deliberadamente inequívoca, porque las normas de Apple lo exigen y porque la materia es importante.

Qué lee la aplicación de Apple Salud en su iPhone, y únicamente con su permiso:

  • Frecuencia cardíaca en reposo
  • Energía activa consumida
  • Número de pasos

Qué escribe la aplicación en Apple Salud: nada desde su iPhone. La integración con Salud en el iPhone es de solo lectura por diseño. Su Apple Watch, de forma independiente, guarda en Apple Salud el entrenamiento de fuerza finalizado (véase la sección 6).

Qué hacemos con estos datos: los mostramos en la aplicación, junto a sus propios datos de entrenamiento, para que pueda ver su frecuencia cardíaca en reposo, sus calorías activas y sus pasos al lado de sus entrenamientos. Nada más.

Y los compromisos que Apple exige y que asumimos sin reservas:

  • Los datos de Apple Salud nunca se utilizan con fines publicitarios ni de mercadotecnia, ni por nosotros ni por nadie.
  • Los datos de Apple Salud nunca se comparten con socios publicitarios, intermediarios de datos ni ningún tercero con fines publicitarios o de mercadotecnia.
  • Los datos de Apple Salud nunca se venden.
  • Los datos de Apple Salud leídos en su iPhone no se transmiten a nuestros servidores. Permanecen en su dispositivo y se utilizan únicamente para dibujar la pantalla que está viendo.
  • Los datos de Apple Salud no se utilizan para ninguna finalidad distinta de mostrárselos en la aplicación, y no los empleamos para mejorar ni entrenar ningún modelo de IA.
  • Puede revocar el acceso de la aplicación a Apple Salud en cualquier momento desde Ajustes → Privacidad y seguridad → Salud en iOS, o desde la propia aplicación Salud. La aplicación simplemente dejará de mostrar esas cifras.

Los textos de permiso que muestra iOS son: «Para mostrarte tus pulsaciones, calorías y pasos junto a tus entrenamientos» y «Para guardar tus entrenamientos en la app Salud».


6. Apple Watch

Si utiliza la aplicación complementaria para Apple Watch:

Qué lee el reloj de Apple Salud, con su permiso: su frecuencia cardíaca y su energía activa consumida, en directo durante un entrenamiento.

Qué escribe el reloj en Apple Salud: su entrenamiento finalizado, registrado como una sesión de entrenamiento de fuerza tradicional en interior. El reloj lo guarda en Apple Salud en su dispositivo, del mismo modo que lo hace cualquier aplicación de entrenamiento.

Adónde van la frecuencia cardíaca y las calorías:

  • La frecuencia cardíaca y las calorías en directo se envían del reloj a su iPhone únicamente, a través de la conexión directa entre dispositivos de Apple, aproximadamente cada cinco segundos, para que la pantalla de entrenamiento del teléfono pueda mostrarlas. Se muestran y se descartan.
  • Su frecuencia cardíaca máxima de un entrenamiento se conserva en el historial local de la aplicación del reloj, en el reloj.
  • Ni la frecuencia cardíaca ni las calorías se envían nunca a nuestros servidores. Hemos verificado que no existe ningún campo para ellas en ninguna parte de nuestro backend.

Lo que sí llega a nuestros servidores desde el reloj, a través de su iPhone, es la estructura del entrenamiento: los identificadores de sesión, las marcas de tiempo, las series que registró con sus repeticiones y pesos, el tiempo en que la sesión estuvo en pausa y si la sesión se registró sin el teléfono presente.

El reloj también descarga ilustraciones de los ejercicios de internet cuando las necesita (véase la sección 10).


7. Funciones de IA y el proveedor de IA

7.1 Quién es el proveedor

Las funciones de IA de GymMind IA —el chat, el generador de recetas, el reconocedor de alimentos y el entrenador de planes— se sirven de un proveedor de IA externo.

Ese proveedor es Groq, Inc., una empresa establecida en los Estados Unidos, accesible en api.groq.com. Los modelos utilizados son modelos de pesos abiertos servidos por Groq:

FunciónModelo
Chat de IA y detección de intenciónopenai/gpt-oss-20b
Generación de recetas, reconocimiento de alimentos y generación de planesopenai/gpt-oss-120b
Transcripción de vozwhisper-large-v3-turbo

Los modelos pueden cambiar. El punto de acceso de IA y los nombres de los modelos se establecen por configuración y no están fijados en la aplicación, por lo que los modelos indicados pueden actualizarse sin publicar una nueva versión de la aplicación. Si cambiamos de proveedor de una forma que afecte a sus datos, actualizaremos esta política y, cuando el cambio lo exija, le solicitaremos de nuevo su consentimiento.

7.2 Qué se envía al proveedor de IA

Esta es la parte que merece su atención, por lo que la exponemos función por función.

Chat de IA. Enviamos el mensaje que ha escrito, literalmente, junto con un bloque de contexto breve que contiene su edad, su peso en kilogramos, su altura en centímetros, su nivel de condición física y la fecha de la última actualización de su perfil. No enviamos su nombre, su correo electrónico, el identificador de su cuenta, su sexo, su historial de entrenamientos ni sus registros de nutrición en el contexto del chat.

Generación de recetas. Enviamos sus objetivos de calorías, proteínas, grasas e hidratos de carbono por comida (que se calculan a partir de su perfil), su objetivo, la lista completa de sus restricciones alimentarias, sus notas sobre alergias exactamente como las escribió, su idioma y el tipo de comida. No enviamos su edad, su peso, su altura ni el identificador de su cuenta.

Reconocimiento de alimentos. Enviamos el texto que ha escrito o dictado, literalmente, junto con nuestro catálogo de alimentos para que el modelo pueda hacer la correspondencia.

Transcripción de voz. Enviamos el archivo de audio que ha grabado.

Entrenador de planes. Enviamos su edad, su nivel, su objetivo y su peso en kilogramos; cuántos días por semana desea entrenar, cuánto debe durar cada sesión y dónde entrenará; sus notas de texto libre exactamente como las escribió —y es en esas notas donde puede haber descrito lesiones o limitaciones físicas—; y un resumen de su historial de entrenamiento que calculamos nosotros a partir de las cargas que ha registrado y de sus entradas de peso corporal, consistente en su mejor levantamiento por grupo muscular, su constancia y la tendencia de su peso corporal en kilogramos por semana. Si alguna de sus respuestas breves no puede interpretarse automáticamente, esa respuesta también se envía al modelo.

En todos los casos, los datos se envían para producir el resultado que usted ha solicitado, y para ninguna otra finalidad. No enviamos su identidad con ellos: el proveedor recibe el contenido, no su nombre, su correo electrónico ni el número de su cuenta.

7.3 Qué se almacena y qué no

  • Los mensajes del chat libre y las respuestas de la IA no se almacenan en nuestra base de datos. Existen durante el tiempo que dura la solicitud.
  • Las respuestas y transcripciones de la entrevista con el entrenador sí se almacenan, según se describe en la sección 4.5, junto con los planes de entrenamiento y las sugerencias generados a partir de ellas.
  • Las recetas generadas se almacenan, junto con el modelo y la versión de la instrucción empleados para producirlas.
  • Las grabaciones de audio no las almacena nuestro servidor; el archivo se mantiene en memoria durante la solicitud y se reenvía para su transcripción.
  • No conservamos registros de sus mensajes ni de las respuestas de la IA. Los mensajes operativos que nuestra API escribe en la salida de su contenedor se describen en la sección 4.7; no se recogen ni se conservan en ningún sistema de registros. No contienen sus mensajes ni las respuestas de la IA, salvo que, cuando la generación de una receta no supera la validación, puede aparecer en ellos un extracto truncado de la salida fallida del modelo.
  • No utilizamos su contenido para entrenar modelos de IA.

Qué hace el proveedor de IA con ellos. Groq actúa como encargado del tratamiento conforme a su Anexo de Tratamiento de Datos para Clientes (Customer Data Processing Addendum), incorporado al Contrato de Servicios de Groq que aceptamos electrónicamente. Ese anexo incluye las cláusulas contractuales tipo de la Comisión Europea (módulo 2, de responsable a encargado) como mecanismo para la transferencia de sus datos a los Estados Unidos (véase la sección 11). Hemos activado la opción de conservación nula de datos (Zero Data Retention) de Groq: Groq no conserva los datos que le enviamos ni los resultados que devuelve, y no los guarda en registros de supervisión de abusos.

7.4 Otros terceros vinculados a la IA

Las fotografías de las recetas proceden de Pexels, un servicio de fotografía de archivo. Nuestro servidor busca en Pexels utilizando únicamente el título de la receta o los nombres de sus ingredientes; esa búsqueda no incluye ningún dato sobre usted. A continuación, su dispositivo carga la fotografía directamente desde la red de distribución de contenidos de Pexels, lo que significa que Pexels recibe la dirección IP de su dispositivo. La aplicación muestra el crédito del fotógrafo.


8. Publicidad

8.1 Únicamente publicidad no personalizada

GymMind IA muestra publicidad a través de Google AdMob (el SDK de Google Mobile Ads, con la plataforma de mensajes al usuario de Google para la gestión del consentimiento).

Solicitamos únicamente publicidad no personalizada. Así está fijado en el código de la aplicación como valor constante: toda solicitud de anuncio que realizamos lleva el indicador de no personalización, y no existe ninguna configuración, ningún ajuste ni ningún estado de la cuenta que pueda activar la publicidad personalizada.

Además, comunicamos a Google, en función de la edad que figura en su perfil:

  • que trate la solicitud como dirigida a menores si tiene menos de 13 años;
  • que le considere por debajo de la edad de consentimiento digital si tiene menos de 16 años;
  • que limite la clasificación máxima del contenido publicitario: G para menores de 13 años, PG para menores de 16 y, como máximo, T para el resto.

Si no conocemos su edad —por ejemplo, antes de que haya completado la configuración inicial—, aplicamos los ajustes más protectores, no los menos.

Cómo se muestran los anuncios. Mostramos anuncios intersticiales y de banner, como máximo 4 por sesión de la aplicación y 8 al día. No se muestran anuncios en la pantalla de un entrenamiento en curso, salvo un banner en el temporizador de descanso y un anuncio en la transición entre ejercicios.

8.2 Qué significa realmente «no personalizada»

«No personalizada» no significa que no intervengan datos, y preferimos decirlo antes que dar a entender lo contrario.

Cuando se muestra un anuncio no personalizado:

  • Se realiza igualmente una solicitud de anuncio a los servidores de Google. Esa solicitud transporta información técnica ordinaria, como su dirección IP, su dispositivo y sistema operativo, el contexto general de la aplicación y su idioma.
  • Según Google, su SDK recoge identificadores del dispositivo, datos de diagnóstico y ubicación aproximada. Google puede utilizar los identificadores del dispositivo para finalidades como la limitación de frecuencia, la elaboración de informes publicitarios y la prevención del fraude, incluso cuando el anuncio no está personalizado.
  • El anuncio que ve se selecciona mediante señales contextuales —como la ubicación aproximada y el tipo de aplicación que está utilizando— y no mediante un perfil construido a partir de su comportamiento.
  • Esa recogida es de Google, conforme a los términos de Google, y no nuestra.

Qué no interviene nunca: sus datos de salud, sus datos de Apple Salud, su peso, sus medidas corporales, sus alergias, sus registros de entrenamiento, sus registros de nutrición, sus conversaciones con la IA o su dirección de correo electrónico. Nada de ello se envía a Google con fines publicitarios, ni se comparte con ningún socio publicitario, ni se utiliza para seleccionar un anuncio.

8.3 Consentimiento y opciones a su disposición

  • En el primer inicio, y siempre que sea necesario, le mostramos el formulario de consentimiento de la plataforma de mensajes al usuario (UMP) de Google. Sus decisiones quedan registradas por el SDK de UMP.
  • La aplicación no realiza seguimiento en el sentido que Apple da a ese término: no vincula los datos recogidos en la aplicación con datos de aplicaciones o sitios web de otras empresas con fines publicitarios. El manifiesto de privacidad para iOS de la aplicación declara que no realiza seguimiento y, por ello, la aplicación no muestra el aviso de transparencia de seguimiento de aplicaciones (ATT) de Apple.
  • La aplicación de AdMob no está vinculada a Firebase, de modo que no circula ningún dato entre nuestro servicio de autenticación y nuestra cuenta publicitaria.
  • Puede cambiar o restablecer su identificador publicitario, o solicitar al sistema operativo que limite el seguimiento publicitario, desde los ajustes de su propio dispositivo en cualquier momento.
  • Todo el sistema publicitario queda completamente desactivado cuando no se configura ningún identificador de aplicación de AdMob, y existe un interruptor en el servidor que permite desactivar la publicidad para todos los usuarios.

8.4 La opción sin publicidad prevista

Tenemos la intención de ofrecer una opción de pago para eliminar la publicidad en una versión futura. La aplicación ya dispone de los medios técnicos para registrar que una cuenta está libre de publicidad.

No anunciamos un precio ni una fecha, y nada en esta política constituye una promesa de que esa opción se publicará. Si llega a publicarse, actualizaremos esta política para describir cualquier dato de pago que intervenga. Hoy no es posible realizar ninguna compra y no conservamos ningún dato de pago ni de tarjeta.


9. Bases jurídicas del tratamiento

Nos basamos en las siguientes bases jurídicas.

Qué hacemosDatos afectadosBase jurídica
Crear y gestionar su cuenta; autenticarleDatos de identidad y de cuenta (4.1)Contrato — art. 6.1.b) RGPD. No podemos prestar el servicio sin ellos.
Generar rutinas de entrenamiento y orientación nutricional; mostrarle su propio progresoDatos de salud y biométricos (4.2); la información de salud en texto libre de sus notas del entrenador y de alergias (4.5)Consentimiento explícito — art. 9.2.a) RGPD, en relación con el art. 6.1.a). Es la única base realista para tratar datos de salud de categoría especial en una aplicación de fitness de consumo. Puede retirarlo en cualquier momento.
Registrar sus entrenamientos, su nutrición y su progresoDatos de entrenamiento, actividad y nutrición (4.3, 4.4)Contrato — art. 6.1.b) para la propia función de registro; consentimiento explícito conforme al art. 9.2.a) en la medida en que los datos revelen información sobre su salud.
Enviar su contenido al proveedor de IA para generar una respuestaContenido de las conversaciones con la IA (4.5)Contrato — art. 6.1.b); consentimiento explícito conforme al art. 9.2.a) cuando el contenido se refiera a su salud.
Mostrarle XP, rachas y rangosDatos de gamificación (4.6)Contrato — art. 6.1.b).
Mantener el servicio operativo, seguro y libre de abusos, incluidos los límites de uso de la IADatos técnicos y del dispositivo (4.7)Interés legítimo — art. 6.1.f): operar un servicio seguro y fiable.
Mostrar publicidad y solicitar su consentimiento publicitarioIdentificadores publicitarios (4.8)Consentimiento — art. 6.1.a), recabado mediante el formulario de consentimiento de UMP.
Mejorar nuestro catálogo de alimentos a partir de búsquedas sin resultadoEl nombre del alimento buscado sin coincidenciaInterés legítimo — art. 6.1.f): mejorar el servicio.
Cumplir obligaciones legalesSegún se requieraObligación legal — art. 6.1.c).

Retirada del consentimiento. Puede retirar su consentimiento al tratamiento de datos de salud en cualquier momento eliminando su cuenta o escribiéndonos a soporte@gymmindia.app. Dado que los datos de salud son lo que hace funcionar las funciones de rutinas y nutrición, retirar el consentimiento implica que dejaremos de poder prestarle esas funciones. La retirada no afecta a los tratamientos ya realizados lícitamente.


10. Con quién compartimos los datos

No vendemos sus datos personales. No los compartimos para la mercadotecnia de terceros. Los compartimos únicamente con los proveedores de servicios indicados a continuación y solo para las finalidades señaladas.

DestinatarioQué recibePara quéCondición
Google (Firebase Authentication)Su dirección de correo electrónico, su nombre y sus identificadores de inicio de sesiónAutenticarle y verificar su identidad, y eliminar su identidad de inicio de sesión cuando elimina su cuentaEncargado del tratamiento
Google (AdMob / Google Mobile Ads, plataforma de mensajes al usuario)Su dirección IP, identificadores del dispositivo y los datos técnicos de la solicitud de anuncio. Nunca datos de salud, de entrenamiento, de nutrición ni de Apple SaludServir publicidad no personalizada y recabar el consentimiento publicitarioResponsable independiente respecto de sus propias finalidades publicitarias; véanse las políticas de Google
AppleSus identificadores de inicio de sesión cuando utiliza «Iniciar sesión con Apple». Los datos de Apple Salud leídos en su iPhone permanecen en su dispositivo y no se comparten con nosotros ni con nadieAutenticarleResponsable independiente
Groq, Inc.El contenido de IA descrito en la sección 7.2, que puede incluir información de salud que usted haya escrito, y las grabaciones de voz para su transcripción. No su nombre, su correo ni el número de su cuentaGenerar el resultado de IA que ha solicitadoEncargado del tratamiento, conforme al anexo de tratamiento de datos descrito en la sección 7.3
Oracle (Oracle Cloud Infrastructure)Todos los datos almacenados en nuestros servidores, como proveedor de infraestructura. Alojados en la región de España (Madrid), dentro del Espacio Económico EuropeoAlojar el servicio y su base de datos PostgreSQLEncargado del tratamiento
PexelsDesde nuestro servidor: únicamente el título de una receta o los nombres de sus ingredientes. Desde su dispositivo: su dirección IP, al cargar la fotografía de una recetaIlustrar recetasResponsable independiente
jsDelivrLa dirección IP de su dispositivo, cuando la aplicación o el reloj cargan una imagen de un ejercicioProporcionar las ilustraciones de los ejerciciosResponsable independiente
ExpoLa dirección IP de su dispositivo y una comprobación de actualización desde su aplicaciónDistribuir actualizaciones por aireResponsable independiente

También podremos comunicar datos cuando estemos legalmente obligados a hacerlo, para formular o defender reclamaciones jurídicas, o para proteger los derechos y la seguridad de nuestros usuarios o del público.


11. Transferencias internacionales

Nuestros servidores y nuestra base de datos están alojados en el Espacio Económico Europeo (Oracle Cloud Infrastructure, región de España (Madrid)). Algunos de los destinatarios anteriores están situados fuera del Espacio Económico Europeo. En particular, nuestro proveedor de IA (Groq), nuestro proveedor de autenticación y publicidad (Google) y nuestro proveedor de actualizaciones por aire (Expo) están establecidos en los Estados Unidos.

  • Groq. Las transferencias a Groq, que pueden incluir datos de salud de categoría especial como sus notas sobre alergias y sus notas del entrenador relativas a lesiones y limitaciones, se basan en las cláusulas contractuales tipo de la Comisión Europea (módulo 2, de responsable a encargado), incluidas en el Anexo de Tratamiento de Datos para Clientes de Groq. Con la conservación nula de datos activada, Groq no conserva ese contenido después de producir la respuesta.
  • Otros destinatarios. Cuando transferimos datos personales fuera del EEE a otros destinatarios, nos basamos en las cláusulas contractuales tipo de la Comisión Europea o en una decisión de adecuación aplicable, incluido el Marco de Privacidad de Datos UE-EE. UU. cuando el destinatario esté certificado conforme a él.

Puede solicitar una copia de las garantías correspondientes escribiendo a soporte@gymmindia.app.


12. Durante cuánto tiempo conservamos los datos

DatosConservación
Datos de cuenta y de perfilMientras exista su cuenta. Se eliminan al eliminar la cuenta.
Datos de entrenamiento, nutrición, peso corporal y gamificaciónMientras exista su cuenta. Se eliminan al eliminar la cuenta.
Respuestas y transcripciones de la entrevista con el entrenador, planes de entrenamiento y sugerenciasMientras exista su cuenta; la transcripción conserva las 60 entradas más recientes. Se eliminan al eliminar la cuenta.
Recetas generadasSe conservan en un catálogo compartido; su vínculo con ellas se elimina al eliminar la cuenta.
Búsquedas de alimentos sin resultado y contadores diarios de uso de la IAMientras exista su cuenta. Se eliminan al eliminar la cuenta.
Mensajes del chat libre con la IANo los almacenamos. Nuestro proveedor de IA no los conserva.
Grabaciones de vozNo las almacenamos. Nuestro proveedor de IA no las conserva.
Registros de servidorNo se recogen ni se conservan en ningún sistema de registros. Los mensajes operativos solo existen en el búfer de salida predeterminado del entorno de ejecución de contenedores en nuestro servidor, que los descarta al rotarlos o cuando se sustituye el contenedor, por ejemplo, en cada despliegue. No los exportamos, copiamos ni conservamos.
Su identidad de inicio de sesión en Firebase AuthenticationMientras exista su cuenta. Se elimina al eliminar la cuenta (véase la sección 13).

Cuentas inactivas. No eliminamos automáticamente las cuentas que llevan mucho tiempo sin utilizarse. Sus datos se conservan hasta que usted elimina su cuenta, lo que puede hacer en cualquier momento desde la propia aplicación o solicitándonoslo en soporte@gymmindia.app.

Copias de seguridad. Actualmente no realizamos copias de seguridad de nuestra base de datos. Los datos que se eliminan de ella desaparecen, y los datos perdidos por un fallo del servidor no podrían restaurarse. Podremos introducir copias de seguridad en el futuro y, si lo hacemos, actualizaremos esta política.


13. Eliminación de la cuenta

Puede eliminar su cuenta desde la pantalla de perfil de la aplicación. La descripción siguiente corresponde exactamente a lo que el software hace hoy.

13.1 Qué se elimina de forma permanente

En una única transacción de base de datos, eliminamos:

  • Su registro de usuario: su dirección de correo electrónico, su nombre, la URL de su foto de perfil, su identificador de Firebase, su registro de proveedor y los indicadores de su cuenta.
  • Su perfil: edad, sexo, peso, altura, nivel, objetivo, unidades, restricciones alimentarias y notas sobre alergias.
  • Su historial de peso corporal y sus notas.
  • Sus registros de seguimiento diario y todos sus registros de ingesta nutricional.
  • Todas sus sesiones de entrenamiento y todos los registros de series que contienen.
  • Todas sus rutinas, con los ejercicios y las series que contienen.
  • Su registro de gamificación y todo su historial de eventos de XP.
  • Todas sus sesiones con el entrenador, incluidas sus respuestas de la entrevista y la transcripción completa de la conversación.
  • Todos sus planes de entrenamiento, sus días y sus notas, incluidas las notas de texto libre sobre lesiones.
  • Todas sus sugerencias del entrenador.
  • Sus recetas favoritas.
  • Sus búsquedas de alimentos sin resultado.
  • Sus contadores diarios de uso de la IA.
  • Su registro de derechos, incluido el indicador de ausencia de publicidad.

A continuación, una vez completada esa transacción, eliminamos su identidad de inicio de sesión de Firebase Authentication y revocamos sus tokens de renovación. Si ese paso falla, queda en cola para una limpieza manual y la aplicación se lo indica. Si la limpieza manual tampoco puede completarse, le pediremos que escriba a soporte@gymmindia.app para poder finalizarla.

13.2 Qué se anonimiza en lugar de eliminarse

  • Los ejercicios personalizados que haya creado y que otros usuarios sigan utilizando se conservan, pero se elimina el vínculo con usted. Pasan a ser entradas ordinarias del catálogo que no pertenecen a nadie. Los ejercicios que nadie más utiliza se eliminan por completo.
  • Las recetas de las que sea autor o que se hayan generado para usted se conservan en el catálogo compartido de recetas, eliminados los vínculos de autoría y de destinatario con su cuenta. La receta subsiste; la conexión con usted, no.

Las conservamos porque eliminarlas destruiría las rutinas y el historial registrado de otros usuarios. Una vez eliminado el vínculo con su cuenta, dejan de ser datos personales sobre usted.

13.3 Qué no hace la eliminación de la cuenta

Preferimos decírselo con claridad antes que dejar que presuponga otra cosa.

  • No elimina los datos de su teléfono ni de su reloj. Su historial de entrenamientos almacenado localmente, su cola de trabajo pendiente de envío y sus datos en caché permanecen en su dispositivo. Para eliminarlos, desinstale la aplicación. Véase la sección 14.
  • No hay nada que eliminar en nuestro proveedor de IA. Con la conservación nula de datos activada, Groq no conserva el contenido que le enviamos (véase la sección 7.3).
  • No elimina los datos en poder de Google o de Apple conforme a sus propios términos; por ejemplo, su propia cuenta de Google o de Apple, o los registros publicitarios de Google.
  • No elimina su entrenamiento de Apple Salud. Los entrenamientos que el reloj haya guardado allí son suyos, en su propia aplicación Salud, y no tenemos acceso para eliminarlos. Puede eliminarlos desde la aplicación Salud.
  • No puede deshacerse. Como no realizamos copias de seguridad, los datos eliminados no pueden recuperarse.

También puede solicitarnos la eliminación de su cuenta escribiendo a soporte@gymmindia.app. Responderemos en el plazo de un mes, conforme a la sección 15.


14. Datos almacenados en su dispositivo

La aplicación conserva datos en su teléfono para funcionar sin conexión e iniciarse con rapidez.

Almacenados en el almacenamiento local de la aplicación (MMKV):

  • El objeto de perfil de su cuenta, no sus tokens.
  • Una copia en caché de sus datos para que las pantallas se muestren al instante: sus rutinas, el catálogo de ejercicios, su historial de entrenamientos, su perfil, su registro de gamificación, sus registros de nutrición, sus recetas y el catálogo de alimentos. Esta caché caduca a los 30 días, está asociada a su cuenta y se borra al cerrar la sesión.
  • Sus sesiones de entrenamiento en curso y recientes, las series registradas y su estado de sincronización.
  • Una cola de salida con el trabajo que todavía no ha llegado a nuestros servidores.
  • Una copia en caché de sus rutinas.
  • El progreso de su configuración inicial.
  • Registros relativos a la publicidad: su derecho a la ausencia de anuncios, un contador de frecuencia publicitaria y un registro de diagnóstico de los pasos de consentimiento ejecutados.

Almacenados en el almacenamiento seguro del dispositivo —el Llavero de iOS o el almacén de claves de Android—:

  • Su token de acceso y su token de renovación. Se eliminan al cerrar la sesión.

Dos aspectos merecen señalarse con claridad:

  1. La aplicación no cifra el almacenamiento local. Depende de las protecciones del propio dispositivo: el aislamiento de aplicaciones del sistema operativo y el cifrado completo del dispositivo. Cualquier persona con acceso a su dispositivo desbloqueado podría leer estos datos.
  2. Sus datos de entrenamiento locales no se borran deliberadamente al cerrar la sesión. Así se evita que pierda una sesión registrada sin conexión. Esto implica que, en un dispositivo compartido, el historial de entrenamientos de una sesión anterior puede permanecer tras cerrar la sesión, y otras personas que utilicen el dispositivo podrían leerlo. Desinstale la aplicación para eliminarlo.

Le recomendamos que proteja su dispositivo con un bloqueo de pantalla y que no utilice la aplicación en un dispositivo que comparta con otras personas.

En Android, la aplicación establece allowBackup en falso, de modo que estos datos no se incluyen en las copias de seguridad automáticas en la nube de Android.


15. Sus derechos

Tiene derecho a:

  • Acceder a sus datos y obtener una copia de ellos.
  • Rectificar los datos inexactos o incompletos; la mayoría puede modificarlos directamente en la aplicación.
  • Suprimir sus datos («derecho al olvido»): véase la sección 13.
  • Limitar nuestro tratamiento en determinadas circunstancias.
  • Portar sus datos: recibirlos en un formato estructurado, de uso común y lectura mecánica, y que se transmitan a otro responsable cuando sea técnicamente posible.
  • Oponerse al tratamiento basado en nuestro interés legítimo.
  • Retirar su consentimiento en cualquier momento, incluido el consentimiento al tratamiento de datos de salud, sin que ello afecte a la licitud del tratamiento ya realizado.
  • No ser objeto de decisiones basadas únicamente en el tratamiento automatizado que produzcan efectos jurídicos o le afecten significativamente de modo similar. No adoptamos tales decisiones. La IA genera sugerencias de entrenamiento y nutrición para que usted las valore y las revise con un profesional; no decide nada sobre sus derechos ni sobre su acceso a ningún servicio.
  • Presentar una reclamación ante una autoridad de control. La nuestra es la Agencia Española de Protección de Datos (AEPD), www.aepd.es. También puede reclamar ante la autoridad del lugar donde resida o trabaje.

Cómo ejercerlos. Escriba a soporte@gymmindia.app. Responderemos en el plazo de un mes y le informaremos si necesitamos hasta dos meses adicionales por la complejidad de la solicitud. Podremos pedirle que confirme su identidad antes de actuar, para no comunicar sus datos a otra persona.

El ejercicio de estos derechos es gratuito. Solo cobraremos una tarifa razonable, o denegaremos la solicitud, si esta es manifiestamente infundada o excesiva, y en tal caso explicaremos el motivo.

Las leyes de privacidad de los estados de los Estados Unidos, como la Ley de Privacidad del Consumidor de California (CCPA), no se aplican a este servicio, porque su prestador no alcanza sus umbrales. En cualquier caso, no vendemos información personal ni la cedemos para publicidad conductual entre contextos.


16. Menores de edad

Para utilizar GymMind IA debe tener al menos 16 años, o la edad de consentimiento digital de su país si esta fuera superior. Si no alcanza esa edad, le rogamos que no cree una cuenta.

El límite de 16 años se aplica en todos los casos, sin excepción local. Algunos países fijan una edad de consentimiento digital inferior —España la fija en 14 años— y el art. 8 del RGPD permite a los Estados miembros rebajarla hasta un mínimo de 13. No aplicamos esos umbrales inferiores. Dado que 16 es el techo de ese intervalo, un único límite de 16 años se sitúa en o por encima de la edad local de consentimiento en todos los Estados miembros de la Unión Europea, y la aplicación lo exige de manera uniforme: no existe ninguna vía para crear una cuenta por debajo de los 16 años.

Su edad es autodeclarada. La introduce durante la configuración inicial, y la aplicación rechaza cualquier edad inferior a 16 años. No le pedimos fecha de nacimiento ni documento alguno, y no verificamos la edad que introduce. Nos basamos en su declaración.

Puesto que una persona de 16 o 17 años sigue siendo menor de edad, la sección 6.1 de los Términos exige el consentimiento de un progenitor o tutor para esos usuarios, y un progenitor o tutor puede ejercer sus derechos y solicitar la eliminación en su nombre. La aplicación no registra ese consentimiento por separado; se basa en su confirmación de que se ha prestado.

Dado que el contenido de esta aplicación lo genera una máquina y se refiere al ejercicio y la alimentación, consideramos la supervisión parental y profesional especialmente importante para cualquier persona menor de 18 años. El ejercicio y la intervención dietética durante la adolescencia, cuando el cuerpo aún se desarrolla, deben contar con supervisión médica.

No recogemos conscientemente datos de un menor por debajo de la edad de consentimiento aplicable sin la autorización exigida. Si considera que un menor nos ha facilitado datos, escriba a soporte@gymmindia.app y eliminaremos la cuenta.

Publicidad y edad. Según se describe en la sección 8.1, nunca solicitamos publicidad personalizada para nadie, indicamos a Google que trate a los usuarios menores de 16 años como por debajo de la edad de consentimiento digital y las cuentas de menores de 13 años como dirigidas a menores, y limitamos la clasificación del contenido publicitario según la edad.

Los progenitores y tutores pueden ejercer todos los derechos de la sección 15 en nombre de un menor escribiendo a soporte@gymmindia.app.


17. Seguridad

Adoptamos las siguientes medidas para proteger sus datos:

  • La autenticación está delegada en Google, Apple y Firebase Authentication. Nunca vemos ni almacenamos su contraseña.
  • Los tokens de sesión se guardan en el almacén seguro respaldado por hardware de su dispositivo —el Llavero de iOS o el almacén de claves de Android— y se eliminan al cerrar la sesión.
  • Todas las comunicaciones entre la aplicación y nuestros servidores utilizan conexiones cifradas (HTTPS/TLS).
  • Nuestros servidores funcionan en Oracle Cloud Infrastructure, en la región de España (Madrid). Oracle Cloud Infrastructure cifra por defecto los volúmenes de almacenamiento en reposo, con claves gestionadas por Oracle.
  • Solo el responsable tiene acceso a los servidores, mediante SSH con una clave criptográfica.
  • La eliminación de la cuenta se ejecuta como una única transacción de base de datos, de modo que una eliminación se completa íntegramente o no se produce, y no puede dejar sus datos a medio borrar.
  • No conservamos el contenido de sus conversaciones con la IA en ningún registro, y no hemos configurado ningún sistema que recoja o conserve registros de servidor (véase la sección 4.7).
  • Los datos de Apple Salud leídos en su iPhone no salen nunca de su dispositivo.

Actualmente no realizamos copias de seguridad de nuestra base de datos. Esto significa que un fallo grave de nuestro servidor podría provocar la pérdida definitiva de datos. Podremos introducir copias de seguridad en el futuro y, si lo hacemos, actualizaremos esta política.

Ningún sistema es perfectamente seguro y no podemos garantizar una seguridad absoluta.

Violaciones de la seguridad de los datos personales. Daniel David Bernal Oropeza es el responsable de responder ante cualquier violación de la seguridad de los datos personales. Cuando una violación entrañe probablemente un riesgo para sus derechos y libertades, la notificaremos a la Agencia Española de Protección de Datos en el plazo de 72 horas desde que tengamos constancia de ella, conforme al artículo 33 del RGPD. Cuando una violación entrañe probablemente un alto riesgo para sus derechos y libertades, la comunicaremos además a los usuarios afectados sin dilación indebida, conforme al artículo 34 del RGPD.


18. Modificaciones de esta política

Podremos actualizar esta política a medida que la aplicación cambie o cuando la ley lo exija.

  • Publicaremos la nueva versión en la aplicación y en https://gymmindia.app/es/privacy/, y actualizaremos la fecha de «Última actualización» del encabezado.
  • En caso de modificaciones sustanciales —una nueva categoría de datos, una nueva finalidad, un nuevo destinatario o un cambio de proveedor de IA—, le avisaremos en la aplicación antes de que la modificación surta efecto.
  • Cuando una modificación requiera su consentimiento, incluida cualquier modificación que afecte al tratamiento de sus datos de salud, se lo solicitaremos de nuevo. No nos basaremos en su silencio.
  • Las versiones anteriores están disponibles a petición en soporte@gymmindia.app.

19. Contacto

ResponsableDaniel David Bernal Oropeza
NIF/NIEZ1341140S
Dirección postalCuesta Lozal 7, 2.º C, 23400 Úbeda (Jaén), España
Consultas de privacidad, ejercicio de derechos y soportesoporte@gymmindia.app
Sitio webhttps://gymmindia.app
Autoridad de controlAgencia Española de Protección de Datos (AEPD), www.aepd.es

Consulte también nuestros Términos y Condiciones.