En Routine Coach tratamos tus datos con el principio más simple posible: solo recolectamos lo necesario para que el servicio funcione, y nunca los vendemos. Esta política explica qué recopilamos, por qué, con quién lo compartimos y cómo controlas todo.
1. Qué datos recopilamos
Cuando creas una cuenta y usas la app, almacenamos:
- Cuenta: correo electrónico y, opcionalmente, tu nombre.
- Perfil: peso, altura, edad, sexo, nivel de actividad y objetivo (perder, mantener o ganar). Lo usamos para calcular tus macros y guiar al coach.
- Registros: comidas que registras, entrenos, sets y repeticiones, mediciones de peso, fotos que subes para que la IA analice tu comida o tu equipo.
- Conversaciones: el historial de chat con el coach. Lo usamos para darte continuidad y contexto entre sesiones.
- Notificaciones: tokens de push notification cuando activas recordatorios.
- Preferencias: idioma, unidades (kg/lb), tema (claro/oscuro), zona horaria.
2. Qué NO recopilamos
- No accedemos a tu ubicación ni recolectamos coordenadas GPS.
- No leemos tu lista de contactos ni tu agenda.
- No rastreamos tu navegación fuera de la app.
- No usamos IDs publicitarios ni hacemos perfilado para anuncios.
- No vendemos ni alquilamos datos a brokers o anunciantes.
3. Cómo usamos tus datos
- Para operar la app: mostrar tu historial, calcular macros, programar recordatorios.
- Para que el coach con IA tenga contexto: recordar lo que comiste, lo que entrenaste y lo que dijiste antes.
- Para mejorar el servicio: medir dónde la IA falla y entrenar versiones mejores con datos anonimizados y agregados.
- Para comunicaciones esenciales: confirmar tu cuenta, alertas de seguridad, cambios a estos documentos.
4. Proveedores que procesan tus datos
Para operar el servicio dependemos de un grupo pequeño de proveedores cuidadosamente elegidos. Todos están sujetos a sus propias políticas de privacidad y a contratos de procesamiento de datos con nosotros.
- Supabase (Estados Unidos): autenticación, base de datos y almacenamiento de fotos.
- Anthropic — Claude API (Estados Unidos): cuando hablas con el coach, tu mensaje y las fotos relevantes son enviadas a la API de Claude para generar la respuesta. Por defecto Anthropic retiene los datos hasta 30 días para detección de abuso, y luego los borra. Anthropic no usa estos datos para entrenar sus modelos.
- SendGrid (Estados Unidos): envío de correos transaccionales (confirmación de cuenta, restablecimiento de contraseña).
- Stripe (Estados Unidos): si en el futuro activamos pagos, procesarán las transacciones. Stripe nunca comparte tu información financiera completa con nosotros (solo recibimos confirmaciones).
5. Detalle sobre la IA
Cada mensaje que envías al coach, junto con las fotos que adjuntas, viaja a la API de Claude (Anthropic) para generar la respuesta. Junto con tu mensaje enviamos un resumen breve de tu perfil y de tu historial reciente para que la respuesta sea relevante. Nunca enviamos tu correo, tu nombre real ni tu identificador de cuenta a la IA. Anthropic procesa estos datos según su propia política y los retiene típicamente hasta 30 días.
6. Almacenamiento local en tu dispositivo
La app guarda una copia local de tus datos en tu navegador o dispositivo bajo claves con prefijo gymtimer.*. Esto te permite consultar tu historial sin conexión y vuelve la app más rápida. Puedes borrar este almacenamiento en cualquier momento desde la configuración de tu navegador.
7. Cuánto tiempo retenemos tus datos
Mantenemos tus datos mientras tu cuenta esté activa. Cuando eliminas tu cuenta, borramos tus datos personales en un plazo de 30 días. Algunos registros mínimos (por ejemplo, comprobantes de pago si aplica) pueden retenerse por más tiempo si la ley contable o fiscal lo exige.
8. Tus derechos
Sin importar dónde vivas, garantizamos cuatro derechos básicos:
- Acceso y exportación: desde /account → Datos puedes descargar todo lo que hemos guardado de ti.
- Corrección: edita tu perfil, registros o preferencias en cualquier momento.
- Eliminación: desde /account → eliminar cuenta borras todo.
- Oposición y restricción: escríbenos a [email protected] y atenderemos solicitudes basadas en GDPR, CCPA o leyes locales equivalentes.
9. Menores de edad
Routine Coach no está dirigido a niños menores de 13 años. No recolectamos conscientemente datos de menores. Entre 13 y 17 años, en jurisdicciones donde se requiera, esperamos consentimiento de un padre o tutor. Si crees que un menor nos ha proporcionado datos, escríbenos a [email protected] y los eliminaremos.
10. Transferencias internacionales
Nuestros proveedores (Supabase, Anthropic, SendGrid, Stripe) operan principalmente desde Estados Unidos. Si vives fuera de Estados Unidos, tus datos cruzarán fronteras. Tomamos medidas razonables para que esa transferencia se haga bajo cláusulas contractuales estándar u otros mecanismos legales aplicables.
11. Seguridad
Usamos TLS para todas las conexiones, cifrado en reposo en la base de datos, hashing de contraseñas y controles de acceso por usuario. Ningún sistema es 100% seguro, así que si detectas algo sospechoso escríbenos de inmediato a [email protected].
12. Cambios a esta política
Podemos actualizar esta política. Si los cambios son materiales, te avisaremos por correo o dentro de la app con al menos 30 días de anticipación.
13. Contacto
Para preguntas de privacidad, ejercer tus derechos o reportar un incidente: [email protected].