Política de privacidad

Última actualización: 03/10/2026

Esta política explica cómo tratamos los datos personales en relación con NexoraAI, conforme al Reglamento (UE) 2016/679 (RGPD) y a la Ley Orgánica 3/2018 (LOPDGDD).

1. Dos situaciones distintas

  1. Datos de las personas que usan el Servicio y de su organización (quien se registra, su correo, su gimnasio): aquí somos responsables del tratamiento. Se explican en esta política.
  2. Datos de los socios y clientes de cada gimnasio que el gimnasio introduce en la aplicación: aquí el gimnasio es el responsable y nosotros somos su encargado del tratamiento. Se rigen por el Contrato de encargado del tratamiento. Si eres socio de un gimnasio y quieres ejercer tus derechos, dirígete primero a tu gimnasio.

2. Responsable

Enrique Lozano, NIF/CIF 78002935E, con domicilio en Dalmai Bernat, 73, 17255 Begur (Girona). Contacto de privacidad: [email protected].

3. Qué datos tratamos como responsable, para qué y con qué base

DatosFinalidadBase jurídicaConservación
Nombre del gimnasio, dirección web elegida, correo, contraseña (guardada cifrada con hash)Crear y gestionar tu cuenta y prestarte el ServicioEjecución del contrato (art. 6.1.b RGPD)Mientras dure la relación y, después, el tiempo necesario para atender responsabilidades
Estado de la suscripción e identificadores de cliente y suscripción de StripeCobrar y gestionar la suscripciónEjecución del contratoMientras dure la relación y los plazos fiscales y mercantiles aplicables
Datos técnicos y de seguridad (dirección IP, fecha y hora de acceso, intentos fallidos de inicio de sesión)Seguridad del Servicio, prevención de abusos y diagnósticoInterés legítimo (art. 6.1.f)Plazos breves y limitados a lo necesario
Comunicaciones que nos envíasAtender tu consultaInterés legítimo / ejecución del contratoEl tiempo necesario para atenderla

No utilizamos tus datos para elaborar perfiles ni tomar decisiones automatizadas, ni los cedemos a terceros con fines comerciales.

4. Destinatarios y proveedores

Solo compartimos datos con proveedores que nos prestan servicios necesarios (encargados del tratamiento) y con las autoridades cuando la ley lo exige:

5. Transferencias internacionales

El tráfico pasa por la red de Cloudflare, Inc. (EE. UU.), adherida al Marco de Privacidad de Datos UE-EE. UU., que la Comisión Europea considera adecuado. Los datos se alojan en servidores propios en España y no se transfieren fuera del Espacio Económico Europeo por ningún otro motivo.

6. Cookies

El Servicio utiliza cookies técnicas estrictamente necesarias (mantener tu sesión iniciada y proteger el acceso), que no requieren tu consentimiento. En cada visita a la web pública registramos, sin cookies, tu dirección IP, la página visitada, el país, la web de procedencia y el navegador, para la seguridad de la web (detectar abusos y accesos automatizados) y para saber cuántas visitas recibe. La base es nuestro interés legítimo en proteger y mejorar el servicio. Estos registros se borran a los 90 días.

En la web pública (no dentro de la aplicación de tu gimnasio) usamos además, solo si lo aceptas en el aviso de cookies, cookies de terceros de Google Ireland Limited para:

Sin tu consentimiento no se instalan. Puedes cambiar o retirar tu elección en cualquier momento desde el enlace «Preferencias de cookies» del pie de la web. Google puede transferir datos a Estados Unidos al amparo del Marco de Privacidad de Datos UE-EE. UU. Cómo usa Google estos datos: https://policies.google.com/technologies/partner-sites. Gestionar tus anuncios personalizados: https://myadcenter.google.com.

7. Seguridad

Aplicamos medidas técnicas y organizativas adecuadas, entre ellas: base de datos y credenciales separadas para cada gimnasio, control de acceso con contraseña, almacenamiento de contraseñas mediante hash, limitación de intentos de acceso, cifrado de las comunicaciones (HTTPS) y copias de seguridad diarias.

8. Tus derechos

Puedes ejercer los derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad, y retirar tu consentimiento cuando sea la base del tratamiento, escribiendo a [email protected] e indicando el derecho que ejerces. Responderemos en el plazo legal (un mes, ampliable en casos complejos).

Si consideras que no hemos tratado tus datos correctamente, puedes presentar una reclamación ante la Agencia Española de Protección de Datos (www.aepd.es).

9. Cambios

Podemos actualizar esta política; publicaremos la nueva versión con su fecha y, si el cambio es relevante, te lo comunicaremos.

Ver también: Términos del servicio · Contrato de encargado del tratamiento ·