Política de privacidad
Fecha de entrada en vigor: 28 de agosto de 2026
Vector Mesa LLC («nosotros») desarrolla la aplicación «F/AI: Entrenador Fitness IA» (en adelante, «F/AI»). Aquí se explica qué datos trata la aplicación, quién más los recibe y para qué, y qué puedes hacer al respecto. Se describe lo que la aplicación hace hoy, no lo que podría hacer.
1. Quién es responsable
El responsable del tratamiento es Vector Mesa LLC. Contacto: help@fitgpt.pro.
2. Qué datos tratamos
Cuenta. Correo electrónico, nombre y apellidos. Al iniciar sesión con Apple o Google, el nombre y el correo proceden de esa cuenta: la aplicación no vuelve a pedirlos. «Iniciar sesión con Apple» permite ocultar el correo; en ese caso recibimos la dirección de reenvío de Apple y nada más.
Lo que le cuentas al entrenador. Objetivo, experiencia de entrenamiento, sexo, edad, estatura, peso, equipamiento disponible, horario, respuestas sobre sueño y estrés, lesiones y limitaciones de salud, y cualquier texto libre que escribas. Las lesiones y limitaciones son datos de salud y los tratamos como tales.
Datos corporales. Fotos del cuerpo que tomas o subes para el análisis, los resultados derivados de ellas (estimación de grasa corporal, somatotipo, medidas) y las medidas que introduces a mano.
Datos de entrenamiento. Entrenamientos, ejercicios, series, pesos, repeticiones, tiempos y los programas generados para ti.
Chat. Texto de los mensajes, fotos adjuntas y grabaciones de voz dictadas.
Compras. Estado de la suscripción, eventos de compra y renovación e identificadores de transacción de la tienda, necesarios para dar acceso y gestionar reembolsos.
Datos técnicos. Modelo del dispositivo y versión del sistema, versión de la aplicación, idioma y región, identificadores de dispositivo e instalación, dirección IP, informes de fallos y registros de diagnóstico, y las pantallas y acciones que utilizas.
Apple Health. Con tu permiso, la aplicación lee pasos, calorías activas, minutos de actividad, frecuencia cardíaca y sueño. Estos datos permanecen en el dispositivo. Nunca se envían a nuestros servidores, a proveedores de IA ni a servicios de analítica. La directriz 5.1.3 de App Review prohíbe compartir datos de HealthKit con terceros, y no lo hacemos.
3. Para qué los usamos
- Para crear y mantener tu cuenta e iniciar sesión.
- Para generar programas de entrenamiento, analizar fotos del cuerpo, responder en el chat, transcribir tu voz y sugerir sustituciones de ejercicios: es la función de la aplicación.
- Para mostrar tu progreso, estadísticas e historial.
- Para vender y gestionar suscripciones y tramitar reembolsos.
- Para enviar las notificaciones que hayas aceptado.
- Para detectar y corregir fallos y defectos.
- Para medir cómo se usa la aplicación y medir la publicidad que trajo a las personas.
4. Tratamiento con IA: quién ve tus datos y cuándo
Las funciones de entrenamiento se apoyan en modelos de lenguaje de terceros. No se les envía nada hasta que das tu consentimiento explícito en la aplicación: la pantalla de consentimiento nombra a los proveedores y los datos antes de la primera transmisión, y puedes retirarlo cuando quieras en Ajustes → Procesamiento de datos con IA. Retirarlo desactiva esas funciones; no borra los datos ya enviados.
OpenAI recibe, según la función que uses:
- los mensajes del chat y las fotos adjuntas, junto con los datos del perfil sin los que el entrenador no puede responder (objetivo, nivel, limitaciones);
- tus respuestas cuando se genera un programa de entrenamiento;
- el ejercicio que se sustituye, tu equipamiento y tus limitaciones;
- la foto del cuerpo, la estatura, el peso y la edad para el análisis corporal;
- las grabaciones de voz, para convertirlas en texto;
- las fotos adjuntas, para revisar su contenido antes de llegar al modelo.
Google (Gemini) recibe tu foto corporal cuando, dentro del análisis, se genera una imagen de transformación. Ninguna otra función envía datos a la IA de Google.
Ningún proveedor recibe tu nombre, tu correo, tus datos de pago ni datos de Apple Health. No usamos tus datos para entrenar modelos, y ambos proveedores declaran que los datos enviados a través de sus API de empresa no se usan para entrenar los suyos.
5. Quién más recibe datos
| Destinatario | Qué recibe | Para qué |
|---|---|---|
| Supabase | cuenta, respuestas, programas, entrenamientos, historial de chat, resultados de análisis | almacenamiento y autenticación |
| Nuestros servidores de API | todo lo que envía la aplicación | funcionamiento del servicio |
| RevenueCat | eventos de compra, estado de la suscripción, identificador de usuario de la aplicación | gestión de suscripciones |
| Firebase (Google) — Analytics, Crashlytics, Cloud Messaging | eventos de uso, informes de fallos, token de notificaciones, identificadores de dispositivo | analítica, informes de fallos, envío de notificaciones |
| PostHog | eventos de uso y grabaciones de sesión (véase abajo) | analítica de producto |
| AppMetrica (Yandex) | eventos de uso, identificadores de dispositivo, atribución de instalaciones | analítica y atribución |
| TikTok | eventos de instalación y compra, identificadores publicitarios | medición publicitaria |
| Apple, Google | identidad al iniciar sesión con sus botones | autenticación |
No vendemos tus datos ni los cedemos a intermediarios de datos.
6. Grabaciones de sesión
PostHog graba la pantalla en una parte de las sesiones, vinculada al identificador de tu cuenta. Las pantallas con datos personales —nombre, peso, medidas, porcentaje de grasa, lesiones y texto libre, fotos del cuerpo, chat y cifras de Apple Health— se enmascaran, y esos píxeles no entran en la grabación. El enmascaramiento se ha verificado sobre fotogramas reales de grabación y con pruebas automatizadas. Las grabaciones sirven para encontrar dónde se atasca la gente, y para nada más.
7. Publicidad y seguimiento
En el primer arranque, iOS pregunta si la aplicación puede seguirte por aplicaciones y sitios de otras empresas (App Tracking Transparency). Si te niegas, no usamos el identificador publicitario para AppMetrica, y a los demás SDK se lo retiene la propia Apple. Negarse no desactiva la analítica de producto ni los informes de fallos: sin ellos no es posible mantener la aplicación. Dentro de la aplicación no hay publicidad.
8. Cuánto tiempo los conservamos
La cuenta, las respuestas, los programas, los entrenamientos, el historial de chat y los resultados de análisis se conservan mientras exista tu cuenta. Si la eliminas en Ajustes → Eliminar cuenta, se borran de nuestros sistemas, salvo cuando la ley obliga a conservar un registro (por ejemplo, contabilidad fiscal de una compra). Los eventos de analítica y las grabaciones de sesión caducan según los plazos de cada servicio y no se recuperan al eliminar la cuenta. Los informes de fallos se conservan hasta 90 días.
9. Tus derechos
Según dónde vivas, puedes solicitar acceso a tus datos, su rectificación, supresión, limitación del tratamiento, portabilidad y la retirada del consentimiento. La cuenta la eliminas tú mismo en la aplicación; para lo demás escribe a help@fitgpt.pro y responderemos en un plazo de 30 días. También puedes reclamar ante la autoridad de protección de datos de tu país.
10. Transferencias internacionales
Nuestros destinatarios operan en la Unión Europea, Estados Unidos y Rusia, por lo que tus datos pueden tratarse fuera de tu país. Cuando es necesario, las transferencias se amparan en las cláusulas contractuales tipo de la Comisión Europea.
11. Menores
La aplicación no está dirigida a menores de 16 años y no recogemos sus datos a sabiendas. Si crees que un menor nos ha facilitado datos, escríbenos y los borraremos.
12. Seguridad
Los datos viajan por conexiones cifradas. Los tokens de acceso se guardan en el llavero de iOS; la aplicación no almacena claves de servidor. El acceso a los datos de producción se limita a quienes lo necesitan por su trabajo.
13. Cambios
Actualizamos esta política cuando cambia la aplicación. Los cambios relevantes se anuncian en la aplicación; la fecha de entrada en vigor de arriba siempre indica la versión vigente.