Política de Privacidad

Última actualización: 4 de agosto de 2026

Tu privacidad es importante para nosotros. Esta política explica cómo recopilamos, usamos, compartimos, conservamos y protegemos tu información cuando utilizas el sitio web o la aplicación móvil de myfitplan.

1. Información que recopilamos

Recopilamos información que proporcionas durante el uso de nuestro servicio, incluyendo:

  • Datos de cuenta y contacto, como tu nombre y correo electrónico
  • Datos de inicio de sesión vía Sign in with Apple o Google Sign-In (nombre, correo electrónico, foto de perfil), según el método que elijas
  • Información de onboarding, nutrición y salud autoinformada, incluyendo edad, sexo, altura, peso, medidas corporales, nivel de actividad, objetivos, preferencias alimentarias, alergias e intolerancias, estado de embarazo o lactancia y condiciones médicas o medicamentos introducidos en campos de texto libre
  • Mensajes de coaching que escribes en el chat
  • Registros de comidas, respuestas de check-in, fotos de progreso, fotos de comidas y códigos de barras que decidas enviar
  • Datos de analítica de producto y telemetría, incluyendo eventos de interacción, un identificador interno persistente y datos de fallos o errores. El session replay móvil está desactivado actualmente en producción; el replay web se describe a continuación
  • Estado de compra y suscripción, procesado a través de la Apple App Store o Google Play
  • Identificadores de dispositivo

2. Cómo usamos tu información

La información recopilada se usa para:

  • Generar y ajustar tus planes personalizados de nutrición y entrenamiento
  • Proporcionar respuestas de coaching, análisis de fotos de comidas y códigos de barras y estimaciones rápidas de calorías
  • Guardar y mostrar tu historial de progreso
  • Enviar comunicaciones de reenganche basadas en tu jornada
  • Analizar el uso del producto, diagnosticar errores y mejorar la calidad del servicio y de las respuestas de IA

El procesamiento mediante IA se utiliza únicamente para ofrecer funciones de plan nutricional, análisis de comidas y coaching. myfitplan no utiliza el material enviado para entrenar sus propios modelos de IA. No vendemos datos de salud ni los utilizamos para publicidad, marketing, perfiles publicitarios o data mining.

3. Compartir datos

No vendemos tus datos personales. Compartimos únicamente los datos necesarios con los siguientes proveedores. Exigimos que quienes acceden a datos personales ofrezcan una protección coherente con esta política y la ley aplicable:

  • Convex (aplicación móvil) — Datos: registros de cuenta, información de salud y nutrición, planes, check-ins, registros de comidas, chats, estado de suscripción, tokens push y fotos enviadas. Finalidad: alojar el backend móvil, los archivos y los datos de la aplicación.
  • Supabase (sitio web) — Datos: cuenta y autenticación web, planes, progreso, encuestas, registros de lista de espera y archivos del sitio. Finalidad: alojar el backend, base de datos, autenticación y almacenamiento del sitio.
  • OpenAI (aplicación móvil y sitio web) — Datos: información de salud y nutrición necesaria para la función solicitada, mensajes de coaching y fotos de comidas enviadas para análisis. Finalidad: generar y ajustar planes nutricionales, analizar comidas, responder solicitudes de coaching y estimar calorías, no publicidad ni marketing. Los modelos actuales incluyen gpt-5.6, gpt-5-mini, gpt-4o y gpt-4o-mini. OpenAI puede conservar registros de supervisión de abusos hasta 30 días, sujetos a sus excepciones legales y de seguridad.
  • PostHog (aplicación móvil y sitio web) — Datos: eventos de analítica de producto, identificadores internos, datos del dispositivo y de interacción, errores y — en los flujos móviles de IA — prompts y completions capturados para LLM observability, que pueden incluir datos de salud, mensajes de coaching, imágenes de comidas y respuestas generadas. Finalidad: analítica, debugging, feature flags y revisión de calidad de IA. El session replay móvil está desactivado en la configuración actual de producción; si se habilita en el futuro, se enmascaran inputs de texto, imágenes, vistas sensibles y burbujas del chat. El session replay de PostHog no está habilitado en el sitio web.
  • Sentry (sitio web) — Datos: identificador de cuenta, diagnósticos de crashes y errores, logs, performance traces y session replay web. Finalidad: diagnosticar fallos y mejorar la fiabilidad. En producción, el replay web se muestrea en el 10% de las sesiones y en sesiones con error; se aplican los controles de enmascaramiento de Sentry.
  • RevenueCat (solo aplicación móvil) — Datos: datos de compras y suscripciones. Finalidad: procesar y gestionar la facturación móvil y el estado de las suscripciones.
  • Clerk (aplicación móvil) — Datos: cuenta, inicio de sesión, autenticación y sesión. Finalidad: autenticar usuarios, proteger sesiones y gestionar cuentas móviles.
  • Apple y Google (aplicación móvil) — Datos: inicio de sesión, compras, historial de suscripción, dispositivo y tokens push, según corresponda. Finalidad: autenticación, compras dentro de la aplicación, gestión de suscripciones y entrega de notificaciones.
  • Expo Push Service (aplicación móvil) — Datos: token push de Expo y contenido de la notificación. Finalidad: entregar notificaciones transaccionales solicitadas en la aplicación.
  • IPinfo (aplicación móvil) — Datos: dirección IP recibida por nuestro backend. Finalidad: derivar y guardar el código de país para valores regionales y cumplimiento.
  • Open Food Facts (aplicación móvil) — Datos: el código de barras escaneado, sin el identificador de tu cuenta. Finalidad: obtener información pública del producto y nutrición.
  • Stripe (sitio web) — Datos: pago, facturación, cliente y suscripción. Finalidad: procesar y gestionar compras y suscripciones del sitio.
  • Resend y Loops (sitio web) — Datos: correo electrónico, nombre, idioma y estado de mensajes. Finalidad: enviar correos transaccionales o de ciclo de vida solicitados y gestionar preferencias de contacto.
  • Vercel (sitio web) — Datos: información de solicitudes de red, incluyendo IP, dispositivo/navegador y logs operativos. Finalidad: alojar, proteger y entregar el sitio web.

Referencias de OpenAI: política de uso de datos de la API · Anexo de Procesamiento de Datos

4. Autenticación y seguridad

Ofrecemos inicio de sesión seguro mediante Sign in with Apple y Google Sign-In. El acceso a tus datos está protegido con prácticas de seguridad de estándar de la industria, incluyendo cifrado en tránsito y en reposo y tokens de sesión seguros.

5. Tus derechos

Conforme a las leyes aplicables, incluida la LGPD de Brasil, puedes:

  • Confirmar si tratamos tus datos y solicitar acceso
  • Solicitar corrección, portabilidad o una copia de tus datos personales
  • Eliminar tu cuenta y los datos asociados en cualquier momento, salvo retenciones exigidas por ley
  • Retirar el consentimiento u oponerte al tratamiento cuando corresponda
  • Revocar el acceso de myfitplan concedido mediante Sign in with Apple o Google Sign-In

Antes de que myfitplan envíe cualquiera de tus datos para su procesamiento mediante IA, la aplicación móvil pide tu aceptación explícita en una pantalla dedicada que nombra los proveedores, los datos enviados y la finalidad. Puedes revisar ese consentimiento en cualquier momento en la aplicación móvil desde Perfil (Profile) → Privacidad y datos (Privacy & data) → Procesamiento por IA (AI processing), donde mostramos la fecha en que lo aceptaste y la forma de retirarlo. Para retirar el consentimiento para futuros procesamientos mediante IA, elimina tu cuenta, ya sea desde esa pantalla o en Perfil (Profile) → Zona de peligro (Danger Zone) → Eliminar cuenta (Delete account). No existe un control separado para desactivar el procesamiento mediante IA. La eliminación impide que myfitplan envíe nuevos datos para su procesamiento mediante IA. Para cualquier solicitud de privacidad, o si no puedes acceder a la aplicación, contacta con support@myfitplan.ai.

Si iniciaste sesión con Apple, puedes revocar el acceso de myfitplan en la configuración de tu Apple ID here

Si iniciaste sesión con Google, puedes revocar el acceso de myfitplan en los permisos de tu Cuenta de Google here

6. Retención de datos

Conservamos tus datos personales mientras tu cuenta permanezca activa. Se aplican las siguientes reglas cuando la eliminas:

  • Cuando se confirma la eliminación de la cuenta móvil, myfitplan elimina inmediatamente el usuario de autenticación de Clerk y purga los datos de la cuenta de las tablas activas de Convex y del almacenamiento de fotos. La cuenta móvil no puede recuperarse.
  • Se conserva durante 30 días un registro mínimo de eliminación que contiene únicamente el identificador de autenticación móvil y la fecha y hora de eliminación para impedir la reutilización de tokens emitidos anteriormente; después se elimina automáticamente.
  • La eliminación inmediata por parte de myfitplan es independiente de la retención de la API de OpenAI. OpenAI puede conservar inputs y outputs de la API en registros de supervisión de abusos hasta 30 días, sujeto a sus excepciones legales y de seguridad indicadas. Este no es un plazo de recuperación de la cuenta.

7. Almacenamiento

Tus datos se almacenan utilizando infraestructura de nube segura y de estándar de la industria, en cumplimiento con prácticas modernas de protección de datos.

8. Contacto

Para preguntas, solicitudes o eliminación de datos, envía un correo electrónico a: support@myfitplan.ai