Política de Privacidad
Última actualización: 6 de febrero de 2026
1. Responsable del tratamiento
En cumplimiento del Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016, relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales (RGPD), y de la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD), se informa al usuario de que el responsable del tratamiento de sus datos personales es:
- Responsable: [Nombre o denominación social del titular]
- NIF/CIF: [Número de identificación fiscal]
- Domicilio: [Dirección completa]
- Correo electrónico: [[email protected]]
2. Datos personales que recopilamos
Suplementor AI recopila las siguientes categorías de datos personales:
2.1. Datos de registro
- Nombre y apellidos
- Dirección de correo electrónico
- Contraseña (almacenada de forma cifrada)
2.2. Datos del formulario de evaluación
- Fecha de nacimiento, sexo, altura y peso
- Hábitos alimenticios y tipo de dieta
- Frecuencia y tipo de ejercicio físico
- Calidad y horas de sueño
- Nivel de estrés y calidad digestiva
- Ingesta diaria de agua
- Objetivos de salud
2.3. Datos de salud (categoría especial, artículo 9 RGPD)
- Condiciones médicas declaradas por el usuario
- Alergias e intolerancias
- Suplementos que el usuario toma actualmente
Importante: Los datos relativos a condiciones médicas, alergias y suplementos actuales constituyen datos de salud conforme al artículo 9 del RGPD. Su tratamiento requiere consentimiento explícito y separado del usuario, que se solicita de forma diferenciada durante el proceso de registro.
2.4. Datos técnicos
- Dirección IP
- Tipo de navegador y dispositivo
- Datos de navegación y uso de la plataforma
- Cookies (ver Política de Cookies)
3. Finalidad del tratamiento
Los datos personales se tratan para las siguientes finalidades:
| Finalidad | Base jurídica | Datos utilizados |
|---|---|---|
| Gestión de la cuenta de usuario | Ejecución de contrato (art. 6.1.b RGPD) | Datos de registro |
| Generación de recomendaciones informativas de suplementación | Consentimiento explícito (art. 9.2.a RGPD) | Datos del formulario y datos de salud |
| Seguimiento del plan de suplementación | Consentimiento explícito (art. 9.2.a RGPD) | Datos de seguimiento y adherencia |
| Mejora del servicio y análisis estadístico | Interés legítimo (art. 6.1.f RGPD) | Datos técnicos anonimizados |
| Cumplimiento de obligaciones legales | Obligación legal (art. 6.1.c RGPD) | Datos necesarios según la normativa aplicable |
4. Tratamiento automatizado y perfilado
Suplementor AI utiliza un sistema de inteligencia artificial para generar recomendaciones personalizadas de suplementación basándose en los datos proporcionados por el usuario. Este tratamiento automatizado:
- No produce efectos jurídicos sobre el usuario ni le afecta significativamente de modo similar, conforme al artículo 22 del RGPD.
- Genera recomendaciones de carácter meramente informativo y orientativo.
- No constituye un diagnóstico médico ni una prescripción sanitaria.
- El usuario puede solicitar en cualquier momento la intervención humana en la revisión de las recomendaciones contactando a [[email protected]].
5. Conservación de los datos
| Categoría de datos | Plazo de conservación |
|---|---|
| Datos de registro | Mientras la cuenta esté activa, y hasta 2 años después de su eliminación |
| Datos del formulario y análisis | Mientras la cuenta esté activa, eliminados a solicitud del usuario |
| Datos de salud | Mientras exista consentimiento explícito, eliminados inmediatamente tras su retirada |
| Datos técnicos | Máximo 13 meses (cookies de análisis) |
6. Destinatarios de los datos
Los datos personales podrán ser comunicados a los siguientes destinatarios:
- Proveedores de servicios de alojamiento y computación en la nube (procesamiento de datos por cuenta del responsable, con contrato de encargado del tratamiento conforme al artículo 28 RGPD).
- Proveedores de servicios de inteligencia artificial para la generación de recomendaciones (con contrato de encargado del tratamiento).
- Autoridades públicas cuando exista obligación legal.
No se realizan transferencias internacionales de datos fuera del Espacio Económico Europeo sin las garantías adecuadas previstas en el RGPD (cláusulas contractuales tipo, decisiones de adecuación o mecanismos equivalentes).
7. Derechos del usuario
El usuario tiene derecho a:
- Acceso: Conocer qué datos personales se están tratando.
- Rectificación: Solicitar la corrección de datos inexactos o incompletos.
- Supresión: Solicitar la eliminación de sus datos ("derecho al olvido").
- Limitación: Solicitar la limitación del tratamiento en determinadas circunstancias.
- Portabilidad: Recibir sus datos en un formato estructurado y de uso común.
- Oposición: Oponerse al tratamiento de sus datos por motivos relacionados con su situación particular.
- Retirada del consentimiento: Retirar en cualquier momento el consentimiento prestado para el tratamiento de datos de salud, sin que ello afecte a la licitud del tratamiento basado en el consentimiento previo a su retirada.
- No ser objeto de decisiones automatizadas: Solicitar intervención humana en la revisión de las recomendaciones generadas por la IA.
Para ejercer estos derechos, el usuario puede dirigirse a [[email protected]] acompañando una copia de su documento de identidad. El responsable responderá en el plazo máximo de un mes.
Asimismo, el usuario tiene derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD) en www.aepd.es si considera que el tratamiento de sus datos no se ajusta a la normativa vigente.
8. Medidas de seguridad
El responsable ha adoptado las medidas técnicas y organizativas apropiadas para garantizar un nivel de seguridad adecuado al riesgo, incluyendo:
- Cifrado de contraseñas mediante algoritmos de hash seguros (bcrypt).
- Comunicaciones cifradas mediante protocolo HTTPS/TLS.
- Control de acceso basado en roles.
- Copias de seguridad periódicas.
- Monitorización de accesos y actividad.
9. Modificaciones
El responsable se reserva el derecho de modificar la presente política de privacidad en cualquier momento. En caso de modificaciones sustanciales, se notificará al usuario a través de la Plataforma o por correo electrónico. Se recomienda revisar periódicamente este documento.
Documentos legales relacionados:
