POLÍTICA DE PRIVACIDAD Y PROTECCIÓN DE DATOS PERSONALES

Última actualización: 13 de abril de 2026

PRIMERA. INTRODUCCIÓN Y COMPROMISO

En Fitnflai nos comprometemos a proteger la privacidad y la seguridad de los datos personales de nuestros Usuarios. La presente Política de Privacidad y Protección de Datos Personales (en adelante, la «Política») tiene por objeto informar, de manera clara y transparente, sobre las actividades de tratamiento de datos personales realizadas por Fitnflai, conforme a lo dispuesto en la Ley Orgánica de Protección de Datos Personales (LOPDP), su Reglamento y demás normativa vigente en la República del Ecuador. Fitnflai actúa como Responsable del Tratamiento de los datos personales de sus Usuarios, determinando las finalidades y los medios del tratamiento, y asumiendo plenamente las obligaciones previstas en la normativa ecuatoriana aplicable. Al registrarse y utilizar la App, el Usuario declara haber leído, comprendido y aceptado las prácticas descritas en esta Política, otorgando su consentimiento libre, específico, informado e inequívoco para el tratamiento de sus datos personales conforme a las finalidades aquí previstas.

SEGUNDA. DEFINICIONES

Para efectos de la presente Política, los siguientes términos tendrán el significado que se indica:

  • Dato Personal: Cualquier información que identifica o hace identificable a una persona natural, de manera directa o indirecta.
  • Datos Sensibles: Datos relativos a la salud, condición física, datos biométricos, y aquellos cuyo tratamiento indebido pueda dar origen a discriminación o atentar contra los derechos fundamentales del titular. En el contexto de Fitnflai, incluyen información sobre el estado físico, historial de entrenamientos, nivel de fatiga, condiciones de salud declaradas y datos sincronizados desde plataformas de salud externas.
  • Responsable del Tratamiento: Fitnflai, en su calidad de propietario y operador de la App, quien determina las finalidades y los medios del tratamiento de los datos personales de los Usuarios.
  • Titular: El Usuario, persona natural cuyos datos personales son objeto de tratamiento por parte de Fitnflai.
  • Tratamiento: Cualquier operación o conjunto de operaciones realizadas sobre datos personales, incluyendo recopilación, almacenamiento, modificación, consulta, transmisión, supresión, entre otras.
  • Consentimiento: Manifestación de voluntad libre, específica, informada e inequívoca del titular, mediante la cual acepta el tratamiento de sus datos personales para una finalidad determinada.
  • LOPDP: Ley Orgánica de Protección de Datos Personales de Ecuador, promulgada en el Registro Oficial Suplemento 459 el 26 de mayo de 2021.
  • Plataformas Externas: Servicios de terceros integrados con la App: Strava, Google Fit, Apple Health, Garmin u otros que se incorporen en el futuro.
  • Profesionales Aliados: Profesionales de la salud independientes que ofrecen servicios médico-deportivos opcionales a través de la App.

TERCERA. DATOS PERSONALES RECOPILADOS

Fitnflai recopila y trata las siguientes categorías de datos personales:

3.1 Datos de identificación y contacto

    • Nombre y apellidos
    • Correo electrónico
    • Fecha de nacimiento
    • País y ciudad de residencia
    • Idioma preferido 3.2 Datos físicos y de salud (datos sensibles)
    • Peso y altura
    • Género
    • Nivel de actividad física{
    • Altitud de la ciudad de entrenamiento
    • Condiciones físicas o médicas declaradas voluntariamente
    • Objetivos de entrenamiento y deporte practicado
    • Hábitos alimenticios generales declarados
    • Equipo deportivo disponible
    • Nivel de fatiga y esfuerzo percibido (RPE) registrado post-entrenamiento
    • Historial de entrenamientos completados dentro de la App
3.3 Datos de actividad sincronizados desde plataformas externas Con el consentimiento expreso del Usuario, la App puede sincronizar datos de actividad física provenientes de plataformas de terceros, incluyendo:
  • Strava: actividades deportivas registradas, distancias, tiempos, rutas y métricas de rendimiento.
  • Google Fit / Apple Health: pasos, calorías, distancias, ritmo cardíaco y datos de sueño.
  • Garmin: métricas de rendimiento deportivo y datos de dispositivos wearables.

3.4 Datos de uso de la App

  • Pantallas visitadas y funcionalidades utilizadas
  • Fechas y frecuencia de acceso
  • Dispositivo utilizado (sistema operativo, versión de la App)
  • Identificadores técnicos del dispositivo
  • Datos de sesión y logs de actividad 

3.5 Datos de suscripción y pagos Fitnflai no almacena ni procesa directamente datos financieros del Usuario. Los pagos son gestionados íntegramente por la tienda de aplicaciones correspondiente (App Store de Apple o Google Play Store). Fitnflai únicamente recibe confirmación del estado de la suscripción (activa, cancelada o en período de prueba).

3.6 Datos de evaluaciones médico-deportivas opcionales Si el Usuario contrata servicios de evaluación con Profesionales Aliados y consiente expresamente la carga de resultados en su perfil, Fitnflai podrá almacenar datos como: zonas de frecuencia cardíaca, VO2máx, resultados de composición corporal y zonas de lactato. Estos datos son tratados exclusivamente para personalizar los planes de entrenamiento generados por la IA.

CUARTA. FINALIDADES DEL TRATAMIENTO

Fitnflai trata los datos personales de los Usuarios para las siguientes finalidades:

  • Registro y gestión de la cuenta: Crear, mantener y gestionar el perfil del Usuario en la App, validar su identidad y garantizar el acceso al servicio.
  • Prestación del servicio principal: Generar planes de entrenamiento personalizados mediante IA, adaptar el plan según el progreso y feedback del Usuario, y producir reportes semanales de rendimiento y bienestar.
  • Personalización avanzada: Utilizar los datos físicos, de salud, de actividad y de evaluaciones médicas para mejorar la precisión y pertinencia de los planes generados por la IA.
  • Integración con plataformas externas: Sincronizar datos de actividad deportiva desde Strava, Google Fit, Apple Health y Garmin, con el exclusivo propósito de enriquecer la experiencia de entrenamiento del Usuario.
  • Gestión de la suscripción: Administrar el período de prueba gratuita, la activación y renovación de planes de pago, y la comunicación relacionada con el estado de la suscripción.
  • Comunicaciones del servicio: Enviar notificaciones push, recordatorios de entrenamiento, reportes semanales y comunicaciones relacionadas con el funcionamiento de la App, conforme a las preferencias del Usuario.
  • Mejora de la IA y del servicio: Utilizar datos anonimizados y agregados para mejorar los algoritmos de inteligencia artificial, desarrollar nuevas funcionalidades y optimizar la experiencia general del Usuario.
  • Seguridad y prevención del fraude: Detectar, prevenir y responder ante usos fraudulentos, accesos no autorizados o actividades que comprometan la seguridad de la App o de los datos de los Usuarios.
  • Cumplimiento de obligaciones legales: Dar cumplimiento a disposiciones legales, regulatorias o mandatos de autoridades competentes aplicables a Fitnflai.

QUINTA. BASES LEGALES PARA EL TRATAMIENTO

El tratamiento de los datos personales de los Usuarios se sustenta en las siguientes bases legales, conforme a lo establecido en la LOPDP:

Consentimiento del titular: El Usuario otorga su consentimiento libre, específico, informado e inequívoco al aceptar los presentes Términos y esta Política durante el registro. Para el tratamiento de datos sensibles de salud, se requiere y se obtiene consentimiento expreso adicional. El Usuario puede revocar su consentimiento en cualquier momento, sin que ello afecte la licitud del tratamiento previo a la revocación.

Ejecución de un contrato: El tratamiento es necesario para la prestación del servicio contratado por el Usuario (generación de planes de entrenamiento, reportes, seguimiento de progreso), conforme a los Términos y Condiciones de Uso aceptados.

Cumplimiento de obligaciones legales: Fitnflai puede tratar datos personales cuando sea necesario para cumplir con obligaciones legales o regulatorias aplicables en Ecuador.

Intereses legítimos: Fitnflai puede tratar datos con fines de seguridad, prevención del fraude y mejora del servicio, siempre que dichos intereses no prevalezcan sobre los derechos y libertades fundamentales del Usuario.

SEXTA. TRATAMIENTO DE DATOS SENSIBLES

Fitnflai reconoce que los datos relacionados con la salud y condición física del Usuario constituyen datos sensibles conforme a la LOPDP, y por tanto merecen una protección reforzada. En particular:

• El tratamiento de datos sensibles se realiza únicamente con el consentimiento expreso del Usuario, otorgado de forma específica e informada para cada categoría de dato sensible tratado.

• Los datos sensibles son utilizados exclusivamente para las finalidades declaradas en esta Política y no serán cedidos a terceros sin consentimiento expreso del Usuario, salvo mandato legal.

• Fitnflai implementa medidas de seguridad técnicas y organizativas reforzadas para proteger los datos sensibles frente a accesos no autorizados, pérdida o alteración.

• El Usuario puede retirar en cualquier momento su consentimiento para el tratamiento de datos sensibles, con los efectos que se describen en la sección de Derechos del Titular.

Los datos de salud sincronizados desde plataformas externas (Google Fit, Apple Health, Garmin) solo serán accedidos si el Usuario autoriza expresamente dicha integración desde la configuración de la App. En ningún caso Fitnflai accederá a datos de salud de plataformas externas sin autorización previa del Usuario.

SÉPTIMA. DESTINATARIOS Y TRANSFERENCIA DE DATOS

7.1 Proveedores tecnológicos

Para la prestación del servicio, Fitnflai utiliza proveedores tecnológicos de confianza que actúan como encargados del tratamiento, incluyendo:

• Proveedor de infraestructura en la nube (AWS — Amazon Web Services): alojamiento del backend, base de datos y almacenamiento de datos, con servidores ubicados en la región seleccionada para garantizar el mejor rendimiento.
• Firebase (Google): analítica de uso, notificaciones push y monitoreo de la App.
• Proveedor de inteligencia artificial (OpenAI u equivalente): generación de planes de entrenamiento y reportes. Los datos enviados a este proveedor son minimizados y no incluyen información de identificación directa innecesaria.

Todos los proveedores tecnológicos están obligados contractualmente a tratar los datos únicamente conforme a las instrucciones de Fitnflai y a implementar medidas de seguridad adecuadas. Fitnflai verificará que dichos proveedores cuenten con certificaciones o políticas de protección de datos reconocidas internacionalmente.

7.2 Profesionales Aliados

Si el Usuario contrata servicios médico-deportivos opcionales, Fitnflai compartirá con el Profesional Aliado correspondiente únicamente los datos necesarios para la prestación de dicho servicio, con el consentimiento previo y expreso del Usuario. Los Profesionales Aliados están obligados a tratar dicha información de forma confidencial y conforme a la normativa aplicable.

7.3 Plataformas externas integradas

La sincronización de datos con plataformas como Strava, Google Fit, Apple Health o Garmin es iniciada y controlada por el Usuario desde la configuración de la App. Fitnflai recibe datos de dichas plataformas únicamente en la medida en que el Usuario lo autorice, y los utiliza exclusivamente para personalizar la experiencia de entrenamiento.

7.4 Autoridades competentes

Fitnflai podrá comunicar datos personales a autoridades judiciales, regulatorias o de control cuando así lo exija la legislación ecuatoriana vigente o una resolución judicial debidamente fundamentada, adoptando en todo caso las medidas necesarias para proteger los derechos del titular.

7.5 Transferencias internacionales

Algunos de los proveedores tecnológicos utilizados por Fitnflai operan fuera del territorio ecuatoriano. En estos casos, Fitnflai garantizará que las transferencias internacionales de datos se realicen conforme a lo establecido en la LOPDP, mediante mecanismos contractuales adecuados u otras garantías que aseguren un nivel de protección equivalente al previsto en la legislación ecuatoriana.

Fitnflai no vende, alquila ni cede datos personales de sus Usuarios a terceros con fines comerciales o publicitarios.

OCTAVA. CONSERVACIÓN DE LOS DATOS

Los datos personales del Usuario serán conservados mientras la cuenta se encuentre activa y durante el tiempo necesario para cumplir con las finalidades descritas en esta Política. Los criterios específicos de conservación son:

Datos de cuenta y perfil: Se conservan durante toda la vigencia de la cuenta. Tras la eliminación de la cuenta, los datos serán eliminados o anonimizados de forma irreversible en un plazo máximo de treinta (30) días.

Historial de entrenamientos y reportes: Se conservan durante la vigencia de la cuenta, salvo que el Usuario solicite su eliminación anticipada.

Datos de evaluaciones médico-deportivas: Se conservan durante el tiempo acordado con el Usuario y el Profesional Aliado, no excediendo la vigencia de la cuenta.

Datos de facturación y transacciones: Se conservan durante el tiempo exigido por la normativa tributaria y fiscal ecuatoriana vigente.

Logs de seguridad y auditoría: Se conservan por un período máximo de doce (12) meses desde su generación.

Transcurridos los plazos indicados, los datos personales serán eliminados de forma segura o anonimizados de manera irreversible, de modo que no permitan la identificación del titular.

NOVENA. MEDIDAS DE SEGURIDAD

Fitnflai implementa medidas técnicas y organizativas adecuadas para proteger los datos personales de los Usuarios frente a accesos no autorizados, pérdida, destrucción, alteración o divulgación indebida. Estas medidas incluyen, entre otras:

  • Cifrado de datos en tránsito mediante protocolos seguros (HTTPS/TLS).
  • Cifrado de datos en reposo para información sensible almacenada en la base de datos.
  • Control de acceso restringido a los datos, basado en roles y principio de mínimo privilegio.
  • Autenticación segura mediante credenciales y, opcionalmente, autenticación biométrica en el dispositivo del Usuario.
  • Monitoreo continuo de la infraestructura para detectar y responder ante incidentes de seguridad.
  • Copias de seguridad periódicas para garantizar la disponibilidad e integridad de los datos.
  • Evaluaciones periódicas de seguridad de la App y la infraestructura tecnológica.

No obstante lo anterior, Fitnflai advierte que ningún sistema de seguridad es absolutamente invulnerable. En caso de producirse una brecha de seguridad que afecte los datos personales de los Usuarios, Fitnflai notificará a los afectados y a la Autoridad de Protección de Datos Personales en los plazos previstos por la LOPDP.

DÉCIMA. DERECHOS DEL TITULAR DE LOS DATOS

De conformidad con la Ley Orgánica de Protección de Datos Personales (LOPDP), el Usuario tiene los siguientes derechos sobre sus datos personales:

  • Derecho de acceso: Solicitar información sobre qué datos personales trata Fitnflai, con qué finalidad, y durante cuánto tiempo.
  • Derecho de rectificación y actualización: Solicitar la corrección de datos inexactos o incompletos.
  • Derecho de cancelación o eliminación: Solicitar la eliminación de sus datos cuando ya no sean necesarios para las finalidades para las que fueron recopilados, cuando retire su consentimiento, o cuando el tratamiento sea ilícito, salvo que exista obligación legal de conservarlos.
  • Derecho de oposición: Oponerse al tratamiento de sus datos en determinadas circunstancias, en particular para fines de comunicaciones comerciales.
  • Derecho de portabilidad: Solicitar una copia de sus datos en un formato estructurado, de uso común y lectura mecánica, para transmitirlos a otro responsable del tratamiento.
  • Derecho de limitación del tratamiento: Solicitar que se restrinja el tratamiento de sus datos en los casos previstos por la LOPDP.
  • Derecho de revocatoria del consentimiento: Retirar en cualquier momento el consentimiento otorgado para el tratamiento, sin que ello afecte la licitud del tratamiento previo a la revocación.

10.1 Procedimiento para ejercer los derechos

Para ejercer cualquiera de los derechos anteriores, el Usuario deberá enviar una solicitud escrita al correo electrónico oficial de Fitnflai indicado en la sección de Contacto, adjuntando la siguiente información:

  • Nombre completo y correo electrónico asociado a la cuenta de Fitnflai.
  • Descripción clara y precisa del derecho que desea ejercer.
  • Copia de documento de identidad que acredite la titularidad de los datos.
  • En caso de representación legal, documentos que acrediten dicha representación.

Fitnflai atenderá la solicitud dentro de los quince (15) días hábiles siguientes a su recepción. En caso de que la solicitud sea compleja o de gran volumen, dicho plazo podrá prorrogarse hasta por quince (15) días hábiles adicionales, notificando al Usuario de la extensión y sus motivos.

DÉCIMA PRIMERA. USO DE TECNOLOGÍAS DE SEGUIMIENTO

La App utiliza tecnologías de seguimiento y análisis con el fin de mejorar la experiencia del Usuario, identificar patrones de uso y optimizar las funcionalidades del servicio. Estas tecnologías incluyen:

  • Analítica de uso (Firebase Analytics): Fitnflai utiliza Firebase Analytics para recopilar datos sobre el comportamiento del Usuario dentro de la App, incluyendo pantallas visitadas, tiempo de sesión, eventos de interacción y métricas de retención. Esta información se utiliza de forma agregada para mejorar el producto.
  • Notificaciones push (Firebase Cloud Messaging): La App puede enviar notificaciones push al dispositivo del Usuario para recordatorios de entrenamiento, reportes semanales y comunicaciones del servicio. El Usuario puede gestionar y desactivar las notificaciones desde la configuración de su dispositivo o desde la App.
  • Registros de actividad (logs): Fitnflai registra automáticamente datos técnicos de acceso a la App (fecha, hora, dispositivo, sistema operativo) con fines de seguridad, diagnóstico y auditoría.

Los datos recopilados mediante estas tecnologías son tratados conforme a las finalidades descritas en esta Política y no se utilizan para crear perfiles publicitarios ni son compartidos con redes de publicidad.

DÉCIMA SEGUNDA. MENORES DE EDAD

La App no está dirigida a personas menores de trece (13) años. Fitnflai no recopila intencionalmente datos personales de menores de dicha edad sin el consentimiento verificable de sus padres o tutores legales.

Los Usuarios de entre trece (13) y diecisiete (17) años pueden utilizar la App únicamente con el consentimiento previo, expreso y documentado de su padre, madre o tutor legal, quien asumirá plena responsabilidad por el uso de la App por parte del menor.

Si Fitnflai detectara que se han recopilado datos personales de un menor de trece (13) años sin el consentimiento requerido, procederá a eliminar dichos datos de forma inmediata. Los padres o tutores que tengan conocimiento de que un menor ha proporcionado datos sin autorización pueden comunicarse con Fitnflai a través de los canales de contacto indicados en esta Política.

DÉCIMA TERCERA. MODIFICACIONES A LA POLÍTICA

Fitnflai se reserva el derecho de modificar la presente Política en cualquier momento, con el objeto de adaptarla a cambios normativos, tecnológicos o en las funcionalidades del servicio. Las modificaciones serán publicadas dentro de la App y comunicadas al Usuario mediante notificación en la App o por correo electrónico, con un plazo mínimo de quince (15) días antes de su entrada en vigor.

Se recomienda al Usuario revisar periódicamente la presente Política para mantenerse informado sobre las prácticas de tratamiento de datos de Fitnflai. El uso continuado de la App tras la entrada en vigor de una versión actualizada de esta Política implicará la aceptación de los cambios introducidos.

DÉCIMA CUARTA. CONTACTO Y EJERCICIO DE DERECHOS

Para cualquier consulta, solicitud, reclamo o ejercicio de derechos en materia de protección de datos personales, el Usuario puede comunicarse con Fitnflai a través de los siguientes canales oficiales:

  • Correo electrónico: info@fitnflai.com
  • Formulario de contacto: disponible en la sección de soporte dentro de la App
  • Redes sociales oficiales de Fitnflai

Fitnflai se compromete a atender todas las solicitudes relacionadas con el tratamiento de datos personales dentro de los quince (15) días hábiles siguientes a su recepción, conforme a los plazos establecidos en la LOPDP.

En caso de que el Usuario considere que sus derechos en materia de protección de datos personales han sido vulnerados y no haya recibido respuesta satisfactoria por parte de Fitnflai, podrá presentar una reclamación ante la Autoridad de Protección de Datos Personales de Ecuador, conforme al procedimiento previsto en la LOPDP.