Aviso de Privacidad
Última actualización: 27 de junio de 2026
Cómo recopilamos, usamos, protegemos y compartimos tus datos personales, incluyendo datos de salud y actividad física (LFPDPPP, GDPR y CCPA).
Este documento se proporciona con fines informativos y no constituye asesoría legal. Te recomendamos revisarlo con un profesional del derecho antes de tu lanzamiento a producción y completar los datos marcados entre corchetes.
[Razón social / persona física o moral responsable] («TheoTRAINIX», «nosotros») es responsable del tratamiento de tus datos personales recabados a través de la plataforma theotrainix.com (el «Servicio»). Este Aviso explica qué datos recabamos, con qué fines, con quién los compartimos y cómo puedes ejercer tus derechos. Cumple con la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP) de México e incorpora secciones para usuarios sujetos al RGPD de la Unión Europea y a la CCPA/CPRA de California.
1. Identidad y domicilio del responsable
Responsable: [Razón social / persona física o moral responsable]. Domicilio: [Domicilio fiscal completo, Ciudad, Estado, C.P., México]. Contacto en materia de privacidad: [email protected].
2. Datos personales que recabamos
- Datos de identificación y contacto: nombre, nombre de usuario, correo electrónico y, en su caso, fotografía de perfil.
- Datos de cuenta y autenticación: credenciales cifradas, identificadores de inicio de sesión (incluido Google) y rol (entrenador, cliente, etc.).
- Datos de salud y actividad física (sensibles): mediciones corporales, registros de progreso, check-ins, rutinas, cargas, repeticiones y notas de entrenamiento que tú o tu entrenador registran.
- Datos de facturación: historial de planes y compras. Los datos completos de tarjetas son procesados directamente por Stripe; TheoTRAINIX no almacena números de tarjeta.
- Datos técnicos y de uso: dirección IP, tipo de dispositivo y navegador, identificadores de cookies, páginas visitadas y registros de errores y diagnóstico.
- Contenido y comunicaciones: archivos que subes, documentos, y mensajes de soporte.
3. Tratamiento de datos sensibles
Los datos de salud y actividad física se consideran datos personales sensibles. Su tratamiento se limita a las finalidades necesarias para prestar el Servicio (seguimiento de entrenamiento y progreso) y requiere tu consentimiento expreso, que otorgas al registrar dicha información. Puedes retirar tu consentimiento en cualquier momento conforme a la sección de derechos.
4. Finalidades del tratamiento
Finalidades primarias (necesarias para el Servicio):
- Crear y administrar tu cuenta y autenticarte.
- Prestar las funciones de gestión de rutinas, clientes, progreso y calendario.
- Procesar pagos, suscripciones y, en su caso, pagos a entrenadores.
- Brindar soporte y atender solicitudes.
- Garantizar la seguridad, prevenir el fraude y cumplir la ley.
Finalidades secundarias (no necesarias; puedes oponerte):
- Envío de comunicaciones promocionales y novedades del producto.
- Analítica de uso para mejorar la experiencia.
Si no deseas que tus datos se traten para fines secundarios, puedes manifestarlo escribiendo a [email protected].
5. Bases legales (RGPD)
Para usuarios en la UE/EEE, tratamos datos con base en: la ejecución del contrato (prestar el Servicio), tu consentimiento (datos sensibles y marketing), nuestro interés legítimo (seguridad y mejora del producto) y el cumplimiento de obligaciones legales.
6. Cookies y tecnologías similares
Utilizamos cookies y almacenamiento local para el funcionamiento, la seguridad y la analítica del Servicio. Consulta el detalle y la gestión de preferencias en nuestra Política de Cookies.
7. Con quién compartimos datos
Compartimos datos con proveedores que tratan información en nuestro nombre (encargados/subprocesadores), tales como procesamiento de pagos, alojamiento, correo y monitoreo. Consulta la lista en Subprocesadores. También podemos compartir datos con autoridades cuando la ley lo exija. Si eres cliente de un entrenador, los datos de progreso que registres podrán ser visibles para el entrenador correspondiente. No vendemos tus datos personales.
8. Transferencias internacionales
Algunos proveedores se ubican fuera de tu país (por ejemplo, Estados Unidos). Cuando transferimos datos internacionalmente, adoptamos salvaguardas adecuadas, como cláusulas contractuales tipo, conforme a la legislación aplicable.
9. Plazo de conservación
Conservamos tus datos mientras tu cuenta esté activa y durante el tiempo necesario para cumplir las finalidades descritas y las obligaciones legales (por ejemplo, fiscales y contables). Tras la eliminación de la cuenta, suprimimos o anonimizamos los datos, salvo los que debamos conservar por ley.
10. Medidas de seguridad
Implementamos medidas técnicas, administrativas y físicas razonables para proteger tus datos, incluyendo cifrado en tránsito, control de accesos por rol y registros de auditoría. Ningún sistema es completamente infalible, por lo que no podemos garantizar seguridad absoluta.
11. Tus derechos
En México tienes derechos ARCO (Acceso, Rectificación, Cancelación y Oposición), así como a revocar tu consentimiento y limitar el uso o divulgación de tus datos. Si te encuentras en la UE/EEE, tienes derecho de acceso, rectificación, supresión, limitación, portabilidad y oposición. Si resides en California, tienes derecho a saber, eliminar, corregir y a no ser discriminado por ejercer tus derechos. El procedimiento para ejercerlos se describe en Derechos ARCO y Solicitudes de Privacidad.
12. Menores de edad
El Servicio no está dirigido a menores sin la supervisión de su madre, padre o tutor. No recabamos conscientemente datos de menores sin el consentimiento del tutor. Si crees que un menor nos proporcionó datos, contáctanos para eliminarlos.
13. Cambios al Aviso
Podemos actualizar este Aviso de Privacidad. Publicaremos la versión vigente con su fecha y, ante cambios sustanciales, te lo notificaremos por medios razonables.
14. Contacto y autoridad
Para cualquier asunto de privacidad escribe a [email protected]. Si consideras que tu derecho a la protección de datos fue vulnerado, puedes acudir a la autoridad de control competente (en México, el INAI; en la UE, tu autoridad nacional de protección de datos).