Política de Privacidad

Política de Privacidad — Profesionales

Aplicable a nutricionistas, entrenadores y cualquier profesional que use
pro.praxiafit.com o la app PraxiaFit Pro.
Regulación: RGPD (UE 2016/679) · LOPDGDD (LO 3/2018) · LSSI-CE (Ley 34/2002).

1. Responsable del tratamiento

CampoDato
TitularSergio Gómez Ramos (nombre comercial: PraxiaFit)
NIF48954214W
CondiciónPersona física — actividad económica en nombre propio
Email privacidad[email protected]
Punto de contacto DSA[email protected] (Art. 11 Reglamento UE 2022/2065)

2. Datos que tratamos sobre usted

2.1. Datos aportados en el registro

2.2. Datos generados durante el uso de la plataforma

mediciones, hábitos, planes, rutinas, notas de citas y mensajes.

Estos datos son tratados por PraxiaFit en calidad de Encargado del Tratamiento,

bajo sus instrucciones como Responsable (ver DPA).

2.3. Datos de facturación y suscripción

2.4. Datos técnicos


3. Finalidad y base legal

FinalidadBase legal (Art. 6 RGPD)
Gestión de la cuenta y prestación del servicioArt. 6.1.b — ejecución del contrato de suscripción
Facturación, cobro y gestión tributariaArt. 6.1.b (contrato) + Art. 6.1.c (obligación legal fiscal)
Comunicaciones transaccionales (facturas, alertas de plan, confirmaciones)Art. 6.1.b — ejecución del contrato
Soporte técnicoArt. 6.1.b — ejecución del contrato
Notificaciones del servicio (push)Art. 6.1.a — consentimiento (revocable desde ajustes del dispositivo)
Comunicaciones comerciales de PraxiaFitArt. 6.1.a — consentimiento (checkbox en registro, revocable)
Cumplimiento de obligaciones legalesArt. 6.1.c — obligación legal
Punto de contacto DSA para autoridadesArt. 6.1.c — obligación legal (Art. 11 DSA)

4. Destinatarios

PraxiaFit no vende ni cede sus datos con fines comerciales. Los datos pueden comunicarse a:

DestinatarioPaísFinalidadGarantía de transferencia
Supabase Inc.EE.UU.Alojamiento de BD, autenticaciónSCCs 2021 (Dec. 2021/914, Módulo 2) + TIA de Supabase. Nota: Supabase no está certificado en el DPF UE-EE.UU. (verificado en dataprivacyframework.gov).
Brevo SASFrancia (UE)Correos transaccionalesTransferencia intracomunitaria; DPA propio de Brevo
Stripe Inc.EE.UU. / IrlandaProcesamiento de pagos (cuando se active)Certificado Data Privacy Framework UE-EE.UU.
Cloudflare Inc.EE.UU.CDN y protección DDoSCertificado Data Privacy Framework UE-EE.UU.
Autoridades competentesEspaña/UECuando sea exigido por leyObligación legal

5. Transferencias internacionales

Las transferencias a Supabase Inc. se realizan bajo las **Cláusulas Contractuales Tipo

aprobadas por la Comisión Europea** (Decisión de Ejecución 2021/914, de 4 de junio de 2021,

DOUE L 199), Módulo 2 (Responsable en UE → Encargado en tercer país). El Transfer Impact

Assessment (TIA) de Supabase está disponible en

supabase.com/downloads/docs/Supabase+TIA+250314.pdf.

Las transferencias a Stripe Inc. y Cloudflare Inc. se amparan en la Decisión de Adecuación

de la Comisión Europea para el Marco de Privacidad de Datos UE-EE.UU. (DPF), en vigor desde

el 10 de julio de 2023, al estar ambas empresas certificadas en el registro oficial

(dataprivacyframework.gov).

Puede solicitar una copia de las SCCs y documentación de transferencia escribiendo a

[email protected].


6. Cookies

La plataforma web utiliza únicamente cookies de sesión de autenticación generadas por

Supabase Auth (tokens JWT). Estas cookies son técnicamente necesarias para mantener

su sesión iniciada y están exentas de consentimiento previo conforme al Art. 22.2 LSSI-CE

y la Guía de cookies de la AEPD (mayo 2024). Consulte la Política de Cookies

para más información.


7. Plazos de conservación

Tipo de datoPlazo
Datos de cuenta (nombre, email, plan)Duración del contrato + 5 años (prescripción civil Art. 1964 CC)
Facturas y datos de facturación6 años (Art. 30 Código de Comercio) / 4 años (prescripción fiscal)
Datos de clientes que usted introduceDuración del contrato con PraxiaFit. Tras baja: 30 días para exportar; eliminación posterior. Datos de salud: mínimo 5 años si es dietista-nutricionista (Ley 41/2002 Art. 17).
Logs de acceso12 meses (criterio AEPD — Informe Jurídico 00148/2019)
Cookies de sesiónDuración de la sesión activa

8. Sus derechos

DerechoCómo ejercerloPlazo respuesta
Acceso (Art. 15)Ajustes > Privacidad > Mis datos1 mes
Rectificación (Art. 16)Editando su perfilInmediato
Supresión / olvido (Art. 17)Ajustes > Privacidad > Eliminar cuenta30 días
Portabilidad (Art. 20)Ajustes > Privacidad > Exportar datos1 mes
Limitación (Art. 18)Email a [email protected]1 mes
Oposición (Art. 21)Email a [email protected]1 mes
Retirar consentimientoEn cualquier momento; sin efecto retroactivoInmediato

El plazo de 1 mes es prorrogable a 3 meses en casos complejos, con notificación dentro

del primer mes (Art. 12.3-12.4 RGPD).

Puede presentar una reclamación ante la AEPD — www.aepd.es.


9. Seguridad

Medidas de seguridad técnicas y organizativas (Art. 32 RGPD):


10. Cambios en esta política

Notificaremos cambios sustanciales por email con al menos 30 días de antelación. Si

continúa usando el servicio transcurrido ese plazo, se entenderá que acepta los cambios.


Versión: 1.0 | Última actualización: 19 de mayo de 2026