IpsoFit

Política de privacidad

Versión 1.3 — última actualización: 15 de septiembre de 2026

1. Quién es el responsable

IpsoFit está desarrollada y operada por Carlos Barrado, desarrollador individual ("nosotros"). Somos el responsable del tratamiento de los datos de cuenta descritos en esta política. Contacto: support@ipsofit.com.

2. En resumen

3. Datos que se quedan en tu dispositivo

Todo lo que IpsoFit sabe de tu entrenamiento vive en un archivo de base de datos dentro del almacenamiento privado de la app en tu dispositivo: sesiones Pomodoro, bloques y series de ejercicio, repeticiones completadas, estadísticas por grupo muscular, calibración de ejercicios, contexto de equipamiento, recordatorios y el resto de ajustes. Estos datos no se suben, no se sincronizan y no los copiamos nosotros. Se eliminan al desinstalar la app (Android), al usar "Borrar datos" del sistema (Android) o al marcar "Borrar también los datos de entrenamiento de este dispositivo" cuando eliminas tu cuenta (escritorio). La app de Android renuncia a la copia de seguridad automática de Android, así que ni estos datos ni tu sesión se guardan en la copia de tu cuenta de Google, y una reinstalación empieza de cero.

En escritorio puedes exportar esta base de datos a un archivo que tú eliges (Ajustes → Datos → Exportar) e importarla más tarde. El archivo exportado es tuyo: dónde lo guardas y con quién lo compartes queda bajo tu control.

4. Datos de cuenta que tratamos en un servidor

IpsoFit está en beta cerrada. Para usarla creas una cuenta y un administrador aprueba tu solicitud. Para ello tratamos:

DatoPara qué
Dirección de correoIdentifica tu cuenta; permite avisar al administrador de tu solicitud de acceso y contactarte sobre ella.
Método de inicio de sesión y, con Google, el identificador y la información básica de perfil que Google comparte (nombre, URL de la foto de perfil)Te autentica. Lo guarda nuestro proveedor de autenticación como parte del registro de identidad.
Rol (user, tester o admin), estado de acceso (pending, approved o rejected) y un nivel de suscripción (sin uso durante la beta)Controla lo que la app te permite hacer. Va incluido como claims en tu token de sesión.
Registro de solicitud de acceso: tu correo más un token de un solo uso, solo mientras la solicitud está pendienteHace funcionar los enlaces de aprobar / rechazar del administrador. Se borra en el momento en que se decide.
Registros de autenticación: dirección IP, identificador de dispositivo/navegador y marcas de tiempo de los inicios de sesiónLos conserva nuestro proveedor de autenticación por seguridad y prevención de abusos, durante un periodo limitado que fija el proveedor.
Tokens de sesiónSe guardan en tu dispositivo para mantenerte con la sesión iniciada; se renuevan automáticamente.

Base jurídica. Tratamos estos datos para prestarte el servicio que has pedido y gestionar la beta según los Términos de uso (ejecución de un contrato), y para mantener el servicio seguro y limitado a personas aprobadas (interés legítimo). Si eliges iniciar sesión con Google, la política de privacidad de Google rige lo que Google hace por su parte.

Las contraseñas del inicio de sesión por correo las cifra (hash) nuestro proveedor de autenticación; nunca las vemos ni las guardamos en claro.

5. Conexiones que hace la app

Esa es la lista completa. IpsoFit no envía telemetría, estadísticas de uso, informes de errores ni identificadores publicitarios a ningún sitio.

6. Proveedores de servicios

Usamos un número reducido de proveedores que tratan datos por cuenta nuestra:

ProveedorQué hace para nosotrosDónde
Supabase, Inc.Autenticación, la base de datos con los registros de cuenta de la sección 4 y el almacenamiento de archivos que sirve las actualizaciones.Nuestro proyecto está alojado en AWS en eu-west-1 (Irlanda, UE). Supabase es una empresa de EE. UU.; su Anexo de tratamiento de datos con cláusulas contractuales tipo cubre cualquier acceso desde fuera de la UE.
Resend, Inc.Envía al administrador un correo por cada solicitud de acceso, con la dirección de correo solicitante.Estados Unidos. En ese mensaje solo van tu dirección de correo y los enlaces de la solicitud.
Google LLCProveedor de identidad, solo si eliges "Iniciar sesión con Google".Según la política de privacidad de Google.
GitHub, Inc.Aloja este sitio web y la página que usa el administrador para confirmar una aprobación (GitHub Pages).GitHub Pages registra las IP de los visitantes por seguridad según la declaración de privacidad de GitHub.

No vendemos datos personales, no los compartimos con anunciantes y no los usamos para elaborar perfiles.

7. Cuánto tiempo conservamos los datos

8. Tus derechos y cómo ejercerlos

Según el RGPD y leyes similares puedes pedir acceso, rectificación, supresión o copia de tus datos personales, pedir la limitación del tratamiento u oponerte a él, y reclamar ante tu autoridad de protección de datos. La mayor parte puedes hacerla tú mismo:

9. Menores

IpsoFit no está dirigida a menores. No crees una cuenta si tienes menos de 16 años.

10. Seguridad

Todas las conexiones usan TLS. Las filas de cuenta están protegidas con seguridad a nivel de fila, de modo que un usuario con sesión solo puede leer su propio registro; las acciones administrativas pasan por funciones de servidor que verifican quién llama. Los enlaces de aprobación son tokens de un solo uso. Tus datos de entrenamiento nunca llegan a un servidor, que es la mayor protección que podemos ofrecerles.

11. Cambios en esta política

Publicaremos cualquier cambio aquí con un nuevo número de versión y fecha. Si un cambio afecta de forma sustancial a lo que hacemos con tus datos, la app te lo indicará la siguiente vez que la abras.

12. Contacto

Carlos Barrado — support@ipsofit.com
92 Kingsmere, London Road, Brighton BN1 6UY, Reino Unido.