Saltar al contenido
DictaFit
EntrarApúntate

Política de privacidad

Versión 2026-09-29, del 29 de septiembre de 2026.

Aquí explicamos qué datos personales trata DictaFit, para qué, con qué base legal, quién más los trata, cuánto tiempo los guardamos y cómo ejercer tus derechos. Se aplica a la web dictafit.com, a la lista de espera y a la app de DictaFit.

Quién es el responsable

El responsable del tratamiento es Brais Pérez Lorenzo (NIF: 45144062F; domicilio: Calle Pena Corneira, 22C; más datos en el aviso legal). Para cualquier cosa sobre tus datos, escríbenos a fit@dictafit.com.

Qué datos tratamos y para qué

Lista de espera

  • Tu email, para mandarte el enlace de confirmación y avisarte cuando DictaFit abra.
  • Tus respuestas opcionales (qué app usas y qué entrenas), para decidir qué hacer primero. Las miramos en conjunto, no persona a persona.
  • La fecha y la versión del consentimiento que diste, para poder demostrarlo.
  • Para frenar abusos, cuántas veces se ha enviado el formulario desde una misma dirección IP (en IPv6, desde la misma red) y para un mismo email en la última hora. En esos registros no guardamos la IP ni el email, sino un código seudonimizado con una clave secreta del servidor (HMAC): sin esa clave no se puede saber la IP ni el email.

Cuenta y app (cuando te invitemos)

  • Tu email, para crear tu cuenta y mandarte los códigos de acceso. Solo se crea una cuenta si tu email tiene invitación: si no la tiene, no se guarda ni se le manda nada.
  • Lo que apuntas: comida, peso, cintura, entrenos (con sus notas), boxeo, molestias, suplementos, tus alimentos propios, tu objetivo, tu rutina y tu perfil para la IA (lo que escribas en él, como tu edad, tu altura o tus horarios). Son datos relacionados con la salud, así que solo los tratamos si das tu consentimiento explícito en la bienvenida, y solo para darte el servicio.
  • Lo que dictas o escribes y las fotos de etiquetas, para que la IA identifique alimentos y calcule calorías y proteína. Lo que dictas o escribes, y lo que te responde la IA, se guarda en ese día («Lo que me has contado este día»): se borra si lo deshaces al momento, si retiras el consentimiento o si borras la cuenta. Las fotos no se guardan.
  • Un registro de cada uso de la IA (fecha, función, modelo y tamaño de la petición), sin lo que dictaste ni lo que respondió, para aplicar los límites de uso.
  • Un registro de los accesos a tu cuenta (cuándo te das de alta, pides un código y entras, y desde qué dirección IP), que guarda el proveedor de las cuentas para mantenerlas seguras.
  • Mientras usas la app, tu navegador guarda en tu dispositivo los cambios que aún no se han enviado, para no perderlos si se corta la conexión.

La IA

Las estimaciones de comida, la lectura de etiquetas y la revisión semanal las hace una IA (Claude, de Anthropic), y la app lo dice en cada función. Son sugerencias de fitness y bienestar, no consejo médico. No tomamos decisiones automatizadas que tengan efectos jurídicos sobre ti o te afecten de forma parecida (artículo 22 del RGPD).

Base legal

  • Lista de espera y cuenta: tu consentimiento (artículo 6.1.a del RGPD).
  • Datos de salud en la app: tu consentimiento explícito (artículo 9.2.a del RGPD), que se pide aparte en la bienvenida. Sin él no se guarda ningún dato de salud.
  • Límites contra abusos del formulario: nuestro interés legítimo en mantener la web segura (artículo 6.1.f del RGPD), con los datos seudonimizados y borrados en uno o dos días.
  • Registro de accesos a la cuenta: nuestro interés legítimo en mantener seguras las cuentas (artículo 6.1.f del RGPD).

Puedes retirar tu consentimiento cuando quieras, sin que afecte a lo tratado antes. Retirar el de salud en la app borra tus datos de salud. Para apuntarte hace falta el email y marcar la casilla; las preguntas son opcionales.

Quién más trata tus datos

No vendemos tus datos ni se los damos a nadie para su propio uso. Estos proveedores los tratan solo por encargo nuestro, como encargados del tratamiento:

Proveedores que tratan datos de DictaFit
ProveedorPara quéDónde y con qué garantías
SupabaseBase de datos y cuentas.Servidores en la UE (Irlanda). La empresa es de EE. UU.: cláusulas contractuales tipo.
VercelAlojar la web y ejecutar el servidor.EE. UU.: cláusulas contractuales tipo.
ResendMandar los emails (confirmación y códigos de acceso).EE. UU.: cláusulas contractuales tipo.
AnthropicLa IA (Claude) de la app: entender lo que dictas o escribes, leer etiquetas y la revisión semanal. Recibe lo que dictas o escribes, las fotos de etiquetas, el resumen de tu registro para la revisión y tu perfil para la IA.EE. UU.: cláusulas contractuales tipo. No recibe tu email.
GoogleReconocimiento de voz de Chrome, solo si dictas en la app con ese navegador.Lo gestiona tu navegador: Google recibe el audio y lo trata según su propia política. DictaFit solo recibe el texto, y siempre puedes escribir en vez de dictar.

Cuando un proveedor está en EE. UU., la transferencia se ampara en las cláusulas contractuales tipo aprobadas por la Comisión Europea y, si la empresa está adherida, en el Marco de Privacidad de Datos UE-EE. UU. También podemos tener que dar datos a una autoridad cuando la ley lo exija.

Cuánto tiempo los guardamos

  • Alta en la lista sin confirmar: se borra cuando han pasado 30 días desde que caducó el enlace (que dura 48 horas). El borrado se hace una vez al día, así que como mucho son 31 días.
  • Alta confirmada: hasta que pidas salir o dejemos de usar la lista de espera.
  • Registros contra abusos: cada día se borran los que tienen más de 24 horas, así que duran uno o dos días como mucho.
  • Cuenta y datos de la app: mientras tengas la cuenta. Si la borras, se borra todo en el momento, también tu alta en la lista de espera, tu invitación y el registro de accesos de tu cuenta; si retiras el consentimiento de salud, se borran tus datos de salud.
  • Registro de uso de la IA: 8 días (el límite más largo es el de la revisión semanal).
  • Registros técnicos del proveedor de las cuentas (Supabase), fuera de nuestra base de datos: los guarda unos días para la seguridad y el funcionamiento del servicio, y después los borra.
  • Copias de seguridad del proveedor: lo borrado desaparece también de ellas cuando se renuevan, en un máximo de 30 días.

Si la ley obliga a conservar algo más tiempo para atender posibles responsabilidades, se guarda bloqueado, sin usarlo para nada más.

Tus derechos

Cuando quieras, puedes:

  • saber qué datos tuyos tenemos y recibir una copia (acceso);
  • corregirlos (rectificación) o borrarlos (supresión);
  • oponerte a un tratamiento o pedir que lo limitemos;
  • llevártelos en un formato que se pueda leer con otro programa (portabilidad);
  • retirar tu consentimiento.

Escríbenos a fit@dictafit.com desde el email con el que te apuntaste; te respondemos en un mes como mucho. En la app también puedes descargar tus datos (con tu alta en la lista de espera y tu invitación) y borrar tu cuenta desde Cuenta, aunque ya no tengas invitación.

Si crees que no hemos tratado bien tus datos, puedes reclamar ante la Agencia Española de Protección de Datos (www.aepd.es).

Solo para mayores de 18 años

DictaFit es solo para mayores de 18 años. Si tienes menos, no te apuntes. Si sabemos que se ha apuntado un menor, borramos sus datos.

Seguridad

Las conexiones van cifradas, la base de datos solo deja a cada persona ver y cambiar lo suyo, se entra con códigos de un solo uso en lugar de contraseñas y los enlaces de confirmación caducan.

Cookies

Solo usamos cookies técnicas. Los detalles están en la Política de cookies.

Cambios en esta política

Esta es la versión 2026-09-29. Si la cambiamos, publicaremos la nueva con su fecha y, si el cambio es importante, te avisaremos por email.

  • Aviso legal
  • Privacidad
  • Cookies
  • Condiciones
  • Contacto: fit@dictafit.com

DictaFit es un proyecto de Brais Pérez Lorenzo, en Ourense. Fitness y bienestar, no consejo médico.