Política de privacidad
Última actualización: 03/10/2026
Esta política explica cómo tratamos los datos personales en relación con NexoraAI, conforme al Reglamento (UE) 2016/679 (RGPD) y a la Ley Orgánica 3/2018 (LOPDGDD).
1. Dos situaciones distintas
- Datos de las personas que usan el Servicio y de su organización (quien se registra, su correo, su gimnasio): aquí somos responsables del tratamiento. Se explican en esta política.
- Datos de los socios y clientes de cada gimnasio que el gimnasio introduce en la aplicación: aquí el gimnasio es el responsable y nosotros somos su encargado del tratamiento. Se rigen por el Contrato de encargado del tratamiento. Si eres socio de un gimnasio y quieres ejercer tus derechos, dirígete primero a tu gimnasio.
2. Responsable
Enrique Lozano, NIF/CIF 78002935E, con domicilio en Dalmai Bernat, 73, 17255 Begur (Girona). Contacto de privacidad: [email protected].
3. Qué datos tratamos como responsable, para qué y con qué base
| Datos | Finalidad | Base jurídica | Conservación |
|---|---|---|---|
| Nombre del gimnasio, dirección web elegida, correo, contraseña (guardada cifrada con hash) | Crear y gestionar tu cuenta y prestarte el Servicio | Ejecución del contrato (art. 6.1.b RGPD) | Mientras dure la relación y, después, el tiempo necesario para atender responsabilidades |
| Estado de la suscripción e identificadores de cliente y suscripción de Stripe | Cobrar y gestionar la suscripción | Ejecución del contrato | Mientras dure la relación y los plazos fiscales y mercantiles aplicables |
| Datos técnicos y de seguridad (dirección IP, fecha y hora de acceso, intentos fallidos de inicio de sesión) | Seguridad del Servicio, prevención de abusos y diagnóstico | Interés legítimo (art. 6.1.f) | Plazos breves y limitados a lo necesario |
| Comunicaciones que nos envías | Atender tu consulta | Interés legítimo / ejecución del contrato | El tiempo necesario para atenderla |
No utilizamos tus datos para elaborar perfiles ni tomar decisiones automatizadas, ni los cedemos a terceros con fines comerciales.
4. Destinatarios y proveedores
Solo compartimos datos con proveedores que nos prestan servicios necesarios (encargados del tratamiento) y con las autoridades cuando la ley lo exige:
- Stripe Payments Europe, Ltd. — procesa los pagos de la suscripción. Trata los datos de pago como responsable independiente; nosotros no vemos ni guardamos los datos completos de tu tarjeta o cuenta bancaria.
- Cloudflare, Inc. — red y túnel cifrado por el que llega el tráfico a nuestros servidores, que son propios; Piensa Solutions (España) — servicio de correo electrónico.
5. Transferencias internacionales
El tráfico pasa por la red de Cloudflare, Inc. (EE. UU.), adherida al Marco de Privacidad de Datos UE-EE. UU., que la Comisión Europea considera adecuado. Los datos se alojan en servidores propios en España y no se transfieren fuera del Espacio Económico Europeo por ningún otro motivo.
6. Cookies
El Servicio utiliza cookies técnicas estrictamente necesarias (mantener tu sesión iniciada y proteger el acceso), que no requieren tu consentimiento. En cada visita a la web pública registramos, sin cookies, tu dirección IP, la página visitada, el país, la web de procedencia y el navegador, para la seguridad de la web (detectar abusos y accesos automatizados) y para saber cuántas visitas recibe. La base es nuestro interés legítimo en proteger y mejorar el servicio. Estos registros se borran a los 90 días.
En la web pública (no dentro de la aplicación de tu gimnasio) usamos además, solo si lo aceptas en el aviso de cookies, cookies de terceros de Google Ireland Limited para:
- Publicidad (Google AdSense): mostrar anuncios en la web pública, personalizados o no según tu elección, y limitar cuántas veces ves cada uno.
Sin tu consentimiento no se instalan. Puedes cambiar o retirar tu elección en cualquier momento desde el enlace «Preferencias de cookies» del pie de la web. Google puede transferir datos a Estados Unidos al amparo del Marco de Privacidad de Datos UE-EE. UU. Cómo usa Google estos datos: https://policies.google.com/technologies/partner-sites. Gestionar tus anuncios personalizados: https://myadcenter.google.com.
7. Seguridad
Aplicamos medidas técnicas y organizativas adecuadas, entre ellas: base de datos y credenciales separadas para cada gimnasio, control de acceso con contraseña, almacenamiento de contraseñas mediante hash, limitación de intentos de acceso, cifrado de las comunicaciones (HTTPS) y copias de seguridad diarias.
8. Tus derechos
Puedes ejercer los derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad, y retirar tu consentimiento cuando sea la base del tratamiento, escribiendo a [email protected] e indicando el derecho que ejerces. Responderemos en el plazo legal (un mes, ampliable en casos complejos).
Si consideras que no hemos tratado tus datos correctamente, puedes presentar una reclamación ante la Agencia Española de Protección de Datos (www.aepd.es).
9. Cambios
Podemos actualizar esta política; publicaremos la nueva versión con su fecha y, si el cambio es relevante, te lo comunicaremos.
Ver también: Términos del servicio · Contrato de encargado del tratamiento ·