Volver

Última actualización · 24 de abril de 2026

Política de Privacidad.

Esta política explica qué datos personales recogemos en Gymia, con qué finalidad, y cómo puedes ejercer tus derechos bajo el Reglamento General de Protección de Datos (RGPD).

1. Responsable del tratamiento

Pablo Muelas, titular del proyecto personal Gymia.
Contacto: contacto@gymia.es

2. Datos que recogemos

  • Email: necesario para iniciar sesión mediante enlace mágico.
  • Perfil de entrenamiento: datos que tú introduces voluntariamente — edad, peso, altura, objetivo, nivel, días disponibles, lesiones, equipamiento. Se usan para personalizar los planes.
  • Perfil nutricional: preferencias alimentarias, alergias, objetivos calóricos. Se usan para personalizar los menús.
  • Registros de entrenamiento: peso levantado, dificultad percibida, notas. Se usan para ajustar el plan de la semana siguiente.
  • Historial de planes y menús: se guarda para que puedas consultarlo y para que la IA genere progresiones.
  • Peso corporal (opcional): si decides registrarlo, se almacena con la fecha y una nota opcional. Sirve exclusivamente para mostrarte tu propia evolución.
  • Fotos de progreso (opcional): si decides subirlas, se almacenan en Vercel Blob (EE. UU.) con URL aleatoria y se sirven únicamente a través de un endpoint autenticado, por lo que solo tú puedes verlas. Los metadatos EXIF (incluida la geolocalización) se eliminan automáticamente al comprimir la imagen en tu navegador antes de subirla. Al borrar una foto en la app, el archivo se elimina físicamente del almacenamiento.

3. Finalidad y base legal

Usamos tus datos para:

  • Autenticarte en el servicio (base legal: ejecución del contrato).
  • Generar planes de entrenamiento y menús personalizados con IA (base legal: ejecución del contrato).
  • Enviar emails transaccionales relacionados con tu cuenta, como el enlace mágico de acceso (base legal: ejecución del contrato).

No enviamos emails publicitarios ni comerciales. No vendemos ni compartimos tus datos con terceros para fines de marketing.

4. Terceros con acceso a tus datos

Para prestar el servicio usamos los siguientes proveedores:

  • Anthropic (EE. UU.) — modelo Claude para generar los planes. Procesa tu perfil y tus registros cuando se genera un plan nuevo. Política
  • Resend (EE. UU.) — envío del email con el enlace mágico. Procesa tu email únicamente para entregar el mensaje. Política
  • Neon (UE, eu-west-2) — base de datos donde se guardan tus datos.
  • Vercel (EE. UU.) — hosting del sitio, Vercel Analytics (métricas anónimas de uso, sin cookies de tracking) y Vercel Blob para el almacenamiento de las fotos de progreso (opcionales). Política
  • Upstash (EE. UU./UE) — limitación de peticiones (rate limiting) para evitar abuso. Guarda tu identificador de usuario de forma temporal.
  • Telegram (opcional) — si conectas tu cuenta de Telegram desde Ajustes para recibir los recordatorios también por esa vía, guardamos tu chat_id de Telegram asociado a tu cuenta y los mensajes se envían a través de la Bot API oficial. Puedes desvincular en cualquier momento.

Las transferencias internacionales se realizan bajo las Cláusulas Contractuales Tipo aprobadas por la Comisión Europea.

5. Cookies

  • Una cookie de sesión propia para mantener tu sesión iniciada (JWT firmado).
  • Métricas anónimas de Vercel Analytics sin cookies identificadoras.

No usamos cookies de seguimiento publicitario ni de terceros para marketing.

6. Retención de datos

Conservamos tus datos mientras tu cuenta esté activa. Puedes eliminar datos concretos (como fotos de progreso o registros de peso) en cualquier momento desde la app. Si solicitas la eliminación total, borraremos todos tus datos asociados — incluidos los archivos físicos en Vercel Blob — en un plazo máximo de 30 días.

7. Tus derechos

Tienes derecho a:

  • Acceso: solicitar una copia de tus datos.
  • Rectificación: corregir datos inexactos.
  • Supresión: pedir la eliminación total de tu cuenta y datos.
  • Oposición: oponerte al tratamiento en ciertos casos.
  • Portabilidad: obtener tus datos en un formato estructurado.
  • Limitación: pedir la restricción del tratamiento.

Para ejercerlos, escribe a contacto@gymia.es indicando tu petición. Responderemos en un plazo máximo de 30 días.

Si crees que tratamos tus datos indebidamente, puedes presentar una reclamación ante la Agencia Española de Protección de Datos (www.aepd.es).

8. Menores

Gymia no está dirigida a menores de 16 años. Si detectamos que hemos recopilado datos de un menor de 16 sin consentimiento de tutor, los eliminaremos.

9. Cambios en esta política

Podemos actualizar esta política. La fecha de «última actualización» reflejará el cambio. Si los cambios son sustanciales, te avisaremos por email.