Política de privacidad
Versión 1.3 — última actualización: 15 de septiembre de 2026
1. Quién es el responsable
IpsoFit está desarrollada y operada por Carlos Barrado, desarrollador individual ("nosotros"). Somos el responsable del tratamiento de los datos de cuenta descritos en esta política. Contacto: support@ipsofit.com.
2. En resumen
- Los datos de entrenamiento y de salud se quedan en tu dispositivo. Nunca los recibimos.
- Hace falta una cuenta durante la beta. Guardamos tu dirección de correo, cómo iniciaste sesión, tu rol y estado de acceso, y un campo de nivel de suscripción que por ahora no se usa.
- Sin analítica, sin publicidad, sin informes de errores, sin rastreo.
- Nuestros servidores están alojados por Supabase en la Unión Europea (AWS eu-west-1, Irlanda).
- Puedes eliminar tu cuenta desde la propia app en cualquier momento y exportar tus datos locales en escritorio.
3. Datos que se quedan en tu dispositivo
Todo lo que IpsoFit sabe de tu entrenamiento vive en un archivo de base de datos dentro del almacenamiento privado de la app en tu dispositivo: sesiones Pomodoro, bloques y series de ejercicio, repeticiones completadas, estadísticas por grupo muscular, calibración de ejercicios, contexto de equipamiento, recordatorios y el resto de ajustes. Estos datos no se suben, no se sincronizan y no los copiamos nosotros. Se eliminan al desinstalar la app (Android), al usar "Borrar datos" del sistema (Android) o al marcar "Borrar también los datos de entrenamiento de este dispositivo" cuando eliminas tu cuenta (escritorio). La app de Android renuncia a la copia de seguridad automática de Android, así que ni estos datos ni tu sesión se guardan en la copia de tu cuenta de Google, y una reinstalación empieza de cero.
En escritorio puedes exportar esta base de datos a un archivo que tú eliges (Ajustes → Datos → Exportar) e importarla más tarde. El archivo exportado es tuyo: dónde lo guardas y con quién lo compartes queda bajo tu control.
4. Datos de cuenta que tratamos en un servidor
IpsoFit está en beta cerrada. Para usarla creas una cuenta y un administrador aprueba tu solicitud. Para ello tratamos:
| Dato | Para qué |
|---|---|
| Dirección de correo | Identifica tu cuenta; permite avisar al administrador de tu solicitud de acceso y contactarte sobre ella. |
| Método de inicio de sesión y, con Google, el identificador y la información básica de perfil que Google comparte (nombre, URL de la foto de perfil) | Te autentica. Lo guarda nuestro proveedor de autenticación como parte del registro de identidad. |
| Rol (user, tester o admin), estado de acceso (pending, approved o rejected) y un nivel de suscripción (sin uso durante la beta) | Controla lo que la app te permite hacer. Va incluido como claims en tu token de sesión. |
| Registro de solicitud de acceso: tu correo más un token de un solo uso, solo mientras la solicitud está pendiente | Hace funcionar los enlaces de aprobar / rechazar del administrador. Se borra en el momento en que se decide. |
| Registros de autenticación: dirección IP, identificador de dispositivo/navegador y marcas de tiempo de los inicios de sesión | Los conserva nuestro proveedor de autenticación por seguridad y prevención de abusos, durante un periodo limitado que fija el proveedor. |
| Tokens de sesión | Se guardan en tu dispositivo para mantenerte con la sesión iniciada; se renuevan automáticamente. |
Base jurídica. Tratamos estos datos para prestarte el servicio que has pedido y gestionar la beta según los Términos de uso (ejecución de un contrato), y para mantener el servicio seguro y limitado a personas aprobadas (interés legítimo). Si eliges iniciar sesión con Google, la política de privacidad de Google rige lo que Google hace por su parte.
Las contraseñas del inicio de sesión por correo las cifra (hash) nuestro proveedor de autenticación; nunca las vemos ni las guardamos en claro.
5. Conexiones que hace la app
- Iniciar sesión y mantenerla: llamadas a nuestro proveedor de autenticación (Supabase). Tu dirección IP es visible para él, como en cualquier petición por internet.
- Inicio de sesión con Google: abre Google en tu navegador (escritorio) o en una pestaña segura (Android). Solo ocurre si eliges esa opción.
- Comprobación de actualizaciones: al arrancar, y cuando pulsas "Buscar actualizaciones", la app pregunta a nuestro almacenamiento de descargas (Supabase Storage) si hay una versión nueva. La petición lleva tu IP y la versión de la app. En Windows con instalador la actualización se descarga del mismo almacenamiento; el resto de versiones muestran un enlace de descarga.
- Eliminar tu cuenta: una llamada a nuestro servidor que borra la cuenta.
Esa es la lista completa. IpsoFit no envía telemetría, estadísticas de uso, informes de errores ni identificadores publicitarios a ningún sitio.
6. Proveedores de servicios
Usamos un número reducido de proveedores que tratan datos por cuenta nuestra:
| Proveedor | Qué hace para nosotros | Dónde |
|---|---|---|
| Supabase, Inc. | Autenticación, la base de datos con los registros de cuenta de la sección 4 y el almacenamiento de archivos que sirve las actualizaciones. | Nuestro proyecto está alojado en AWS en eu-west-1 (Irlanda, UE). Supabase es una empresa de EE. UU.; su Anexo de tratamiento de datos con cláusulas contractuales tipo cubre cualquier acceso desde fuera de la UE. |
| Resend, Inc. | Envía al administrador un correo por cada solicitud de acceso, con la dirección de correo solicitante. | Estados Unidos. En ese mensaje solo van tu dirección de correo y los enlaces de la solicitud. |
| Google LLC | Proveedor de identidad, solo si eliges "Iniciar sesión con Google". | Según la política de privacidad de Google. |
| GitHub, Inc. | Aloja este sitio web y la página que usa el administrador para confirmar una aprobación (GitHub Pages). | GitHub Pages registra las IP de los visitantes por seguridad según la declaración de privacidad de GitHub. |
No vendemos datos personales, no los compartimos con anunciantes y no los usamos para elaborar perfiles.
7. Cuánto tiempo conservamos los datos
- Registros de cuenta: hasta que eliminas tu cuenta o hasta que la cerremos al terminar la beta. La eliminación borra de inmediato la cuenta, su perfil y cualquier solicitud pendiente.
- Registros de solicitud de acceso: se borran al aprobar o rechazar la solicitud.
- Registros de autenticación: un periodo limitado fijado por Supabase, tras el cual se purgan automáticamente.
- Copias de seguridad del proveedor: Supabase conserva copias rutinarias de la base de datos durante una ventana corta y rotativa; un registro borrado desaparece de ellas cuando la ventana expira.
8. Tus derechos y cómo ejercerlos
Según el RGPD y leyes similares puedes pedir acceso, rectificación, supresión o copia de tus datos personales, pedir la limitación del tratamiento u oponerte a él, y reclamar ante tu autoridad de protección de datos. La mayor parte puedes hacerla tú mismo:
- Supresión: en la app, Ajustes → Cuenta → Eliminar cuenta. Si tu solicitud sigue pendiente, encontrarás la misma opción en la pantalla de espera. Escribe tu correo para confirmar. En escritorio puedes borrar también la base de datos local en el mismo paso; en Android, usa "Borrar datos" del sistema o desinstala la app para eliminar los datos locales.
- Portabilidad de los datos locales: en escritorio, Ajustes → Datos → Exportar mis datos genera una copia completa de tu base de datos local.
- Acceso, rectificación o cualquier otra cosa: escribe a support@ipsofit.com desde la dirección de tu cuenta. Respondemos en el plazo de un mes.
9. Menores
IpsoFit no está dirigida a menores. No crees una cuenta si tienes menos de 16 años.
10. Seguridad
Todas las conexiones usan TLS. Las filas de cuenta están protegidas con seguridad a nivel de fila, de modo que un usuario con sesión solo puede leer su propio registro; las acciones administrativas pasan por funciones de servidor que verifican quién llama. Los enlaces de aprobación son tokens de un solo uso. Tus datos de entrenamiento nunca llegan a un servidor, que es la mayor protección que podemos ofrecerles.
11. Cambios en esta política
Publicaremos cualquier cambio aquí con un nuevo número de versión y fecha. Si un cambio afecta de forma sustancial a lo que hacemos con tus datos, la app te lo indicará la siguiente vez que la abras.
12. Contacto
Carlos Barrado — support@ipsofit.com
92 Kingsmere, London Road, Brighton BN1 6UY, Reino Unido.