Política de Privacidad

Última actualización: 6 de febrero de 2026

1. Responsable del tratamiento

En cumplimiento del Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016, relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales (RGPD), y de la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD), se informa al usuario de que el responsable del tratamiento de sus datos personales es:

  • Responsable: [Nombre o denominación social del titular]
  • NIF/CIF: [Número de identificación fiscal]
  • Domicilio: [Dirección completa]
  • Correo electrónico: [[email protected]]

2. Datos personales que recopilamos

Suplementor AI recopila las siguientes categorías de datos personales:

2.1. Datos de registro

  • Nombre y apellidos
  • Dirección de correo electrónico
  • Contraseña (almacenada de forma cifrada)

2.2. Datos del formulario de evaluación

  • Fecha de nacimiento, sexo, altura y peso
  • Hábitos alimenticios y tipo de dieta
  • Frecuencia y tipo de ejercicio físico
  • Calidad y horas de sueño
  • Nivel de estrés y calidad digestiva
  • Ingesta diaria de agua
  • Objetivos de salud

2.3. Datos de salud (categoría especial, artículo 9 RGPD)

  • Condiciones médicas declaradas por el usuario
  • Alergias e intolerancias
  • Suplementos que el usuario toma actualmente
Importante: Los datos relativos a condiciones médicas, alergias y suplementos actuales constituyen datos de salud conforme al artículo 9 del RGPD. Su tratamiento requiere consentimiento explícito y separado del usuario, que se solicita de forma diferenciada durante el proceso de registro.

2.4. Datos técnicos

  • Dirección IP
  • Tipo de navegador y dispositivo
  • Datos de navegación y uso de la plataforma
  • Cookies (ver Política de Cookies)

3. Finalidad del tratamiento

Los datos personales se tratan para las siguientes finalidades:

FinalidadBase jurídicaDatos utilizados
Gestión de la cuenta de usuarioEjecución de contrato (art. 6.1.b RGPD)Datos de registro
Generación de recomendaciones informativas de suplementaciónConsentimiento explícito (art. 9.2.a RGPD)Datos del formulario y datos de salud
Seguimiento del plan de suplementaciónConsentimiento explícito (art. 9.2.a RGPD)Datos de seguimiento y adherencia
Mejora del servicio y análisis estadísticoInterés legítimo (art. 6.1.f RGPD)Datos técnicos anonimizados
Cumplimiento de obligaciones legalesObligación legal (art. 6.1.c RGPD)Datos necesarios según la normativa aplicable

4. Tratamiento automatizado y perfilado

Suplementor AI utiliza un sistema de inteligencia artificial para generar recomendaciones personalizadas de suplementación basándose en los datos proporcionados por el usuario. Este tratamiento automatizado:

  • No produce efectos jurídicos sobre el usuario ni le afecta significativamente de modo similar, conforme al artículo 22 del RGPD.
  • Genera recomendaciones de carácter meramente informativo y orientativo.
  • No constituye un diagnóstico médico ni una prescripción sanitaria.
  • El usuario puede solicitar en cualquier momento la intervención humana en la revisión de las recomendaciones contactando a [[email protected]].

5. Conservación de los datos

Categoría de datosPlazo de conservación
Datos de registroMientras la cuenta esté activa, y hasta 2 años después de su eliminación
Datos del formulario y análisisMientras la cuenta esté activa, eliminados a solicitud del usuario
Datos de saludMientras exista consentimiento explícito, eliminados inmediatamente tras su retirada
Datos técnicosMáximo 13 meses (cookies de análisis)

6. Destinatarios de los datos

Los datos personales podrán ser comunicados a los siguientes destinatarios:

  • Proveedores de servicios de alojamiento y computación en la nube (procesamiento de datos por cuenta del responsable, con contrato de encargado del tratamiento conforme al artículo 28 RGPD).
  • Proveedores de servicios de inteligencia artificial para la generación de recomendaciones (con contrato de encargado del tratamiento).
  • Autoridades públicas cuando exista obligación legal.

No se realizan transferencias internacionales de datos fuera del Espacio Económico Europeo sin las garantías adecuadas previstas en el RGPD (cláusulas contractuales tipo, decisiones de adecuación o mecanismos equivalentes).

7. Derechos del usuario

El usuario tiene derecho a:

  • Acceso: Conocer qué datos personales se están tratando.
  • Rectificación: Solicitar la corrección de datos inexactos o incompletos.
  • Supresión: Solicitar la eliminación de sus datos ("derecho al olvido").
  • Limitación: Solicitar la limitación del tratamiento en determinadas circunstancias.
  • Portabilidad: Recibir sus datos en un formato estructurado y de uso común.
  • Oposición: Oponerse al tratamiento de sus datos por motivos relacionados con su situación particular.
  • Retirada del consentimiento: Retirar en cualquier momento el consentimiento prestado para el tratamiento de datos de salud, sin que ello afecte a la licitud del tratamiento basado en el consentimiento previo a su retirada.
  • No ser objeto de decisiones automatizadas: Solicitar intervención humana en la revisión de las recomendaciones generadas por la IA.

Para ejercer estos derechos, el usuario puede dirigirse a [[email protected]] acompañando una copia de su documento de identidad. El responsable responderá en el plazo máximo de un mes.

Asimismo, el usuario tiene derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD) en www.aepd.es si considera que el tratamiento de sus datos no se ajusta a la normativa vigente.

8. Medidas de seguridad

El responsable ha adoptado las medidas técnicas y organizativas apropiadas para garantizar un nivel de seguridad adecuado al riesgo, incluyendo:

  • Cifrado de contraseñas mediante algoritmos de hash seguros (bcrypt).
  • Comunicaciones cifradas mediante protocolo HTTPS/TLS.
  • Control de acceso basado en roles.
  • Copias de seguridad periódicas.
  • Monitorización de accesos y actividad.

9. Modificaciones

El responsable se reserva el derecho de modificar la presente política de privacidad en cualquier momento. En caso de modificaciones sustanciales, se notificará al usuario a través de la Plataforma o por correo electrónico. Se recomienda revisar periódicamente este documento.