Ironbook
Política de privacidad de Ironbook
Qué datos guarda Ironbook, dónde, durante cuánto tiempo y cómo borrarlos.
Última actualización:
1.Quién trata tus datos
Ironbook es una aplicación desarrollada y operada por mprovecode,
un proyecto personal de desarrollo de software con dominio en mprovecode.com.
mprovecode es el responsable del tratamiento de los datos que se describen en este documento.
Para cualquier cuestión relacionada con tus datos o con esta política, escribe a privacidad@mprovecode.com. Contestamos a todas las solicitudes, aunque sean para decir que no hay nada que enviar.
2.Qué datos tratamos
Datos de tu cuenta
- Correo electrónico y una contraseña, si te registras con email. La contraseña la gestiona Firebase Authentication: se guarda cifrada en los servidores de Google y nosotros no tenemos acceso a ella.
- Si entras con Google: tu correo, tu nombre público y la foto de perfil que Google nos devuelve. No pedimos ni recibimos nada más de tu cuenta de Google.
- Un identificador interno (UID) que asocia todo tu contenido a tu cuenta.
Datos que tú creas en la app
- Ejercicios y rutinas: nombre, grupo muscular, descanso, incremento de peso y objetivo de 1RM.
- Entrenamientos: fecha y hora, nombre de la rutina, y por cada serie el peso, las repeticiones, el tipo de serie (calentamiento, fallo, dropset) y las notas que escribas.
- Peso corporal: la cifra y la fecha de cada registro.
- Entrenamiento en curso: se guarda mientras entrenas para que puedas cambiar de dispositivo o recargar sin perderlo, y se elimina al terminar o cancelar la sesión.
Datos técnicos
- Si activas el aviso de fin de descanso, guardamos el identificador de notificaciones (token de Firebase Cloud Messaging) del dispositivo y su user agent. Sirven para enviar esa notificación y para saber qué dispositivo es cuál; se borran en cuanto dejan de ser válidos o desactivas los avisos.
- Los servidores que sirven la web (Firebase Hosting) registran de forma automática peticiones con la dirección IP y el user agent, como cualquier servidor web, con fines de seguridad y diagnóstico. Son registros de Google, con su propia política de conservación, y no los cruzamos con tu cuenta.
Ironbook no accede a tu ubicación, tu cámara, tu micrófono, tus contactos, tu agenda ni a los sensores de salud del teléfono.
3.Sobre los datos de salud
Tu peso corporal y tu historial de entrenamiento son datos relativos a la salud y a la condición física. El RGPD los considera una categoría especial (artículo 9), con protección reforzada. Por eso conviene ser explícito:
- Solo existen porque tú los introduces: la app no los deduce ni los importa de ningún otro servicio.
- La base legal para tratarlos es tu consentimiento explícito (art. 9.2.a del RGPD), que das al registrarlos y que puedes retirar borrándolos o eliminando tu cuenta.
- Su única finalidad es mostrarte tu propio progreso dentro de la app. No se usan para nada más, no se comparten y no se analizan de forma agregada.
4.Para qué usamos cada dato
| Datos | Para qué | Base legal (RGPD) |
|---|---|---|
| Correo, contraseña, identificador | Crear tu cuenta, identificarte y mantener la sesión abierta | Ejecución del contrato (art. 6.1.b) |
| Ejercicios, rutinas y entrenamientos | Prestar el servicio: registrar tus sesiones, calcular récords y 1RM estimado, mostrar el historial y las comparativas | Ejecución del contrato (art. 6.1.b) |
| Peso corporal y registro de entrenamiento | Mostrarte tu evolución física | Consentimiento explícito (art. 9.2.a) |
| Token de notificaciones y user agent | Avisarte cuando termina el descanso entre series | Consentimiento (art. 6.1.a), que retiras desactivando las notificaciones |
| Registros del servidor | Seguridad, prevención de abuso y diagnóstico de errores | Interés legítimo (art. 6.1.f) |
5.Dónde se guardan y quién más los procesa
No hay servidores propios. Ironbook se apoya en Google (Firebase), que actúa como encargado del tratamiento: procesa los datos siguiendo nuestras instrucciones y no puede usarlos para sus propios fines.
| Proveedor | Servicio | Qué procesa |
|---|---|---|
| Google Firebase | Authentication | Tu correo y contraseña, o tu identidad de Google |
| Google Firebase | Cloud Firestore | Todo el contenido que creas en la app |
| Google Firebase | Hosting | Sirve la aplicación; registros de acceso |
| Google Firebase | Cloud Messaging y Cloud Functions | El envío del aviso de fin de descanso |
El proyecto de Firestore está configurado en una región europea, de modo que el contenido de la aplicación se almacena en la Unión Europea. Google puede, no obstante, tratar determinados datos operativos fuera del EEE; esas transferencias se amparan en las cláusulas contractuales tipo de la Comisión Europea y en el marco de adecuación UE-EE. UU. (EU-U.S. Data Privacy Framework), al que Google está adherida.
Más información en la política de privacidad de Firebase.
6.Publicidad, analítica y venta de datos
Para que quede sin ambigüedad, y porque es una decisión de diseño y no una promesa vaga:
- No vendemos ni cedemos tus datos a terceros, ni con fines comerciales ni de ningún otro tipo.
- No hay publicidad dentro de Ironbook, ni propia ni de redes de anuncios.
- No hay analítica de terceros: ni Google Analytics, ni píxeles de redes sociales, ni SDK de seguimiento. No existe ningún identificador publicitario asociado a ti.
- No elaboramos perfiles ni tomamos decisiones automatizadas con efectos jurídicos sobre ti.
Si esto cambiara alguna vez, se anunciaría en esta misma página con antelación y, cuando la ley lo exija, se te pediría consentimiento antes de aplicarlo.
7.Cuánto tiempo los guardamos
Mientras tu cuenta exista. Ironbook es un histórico: su utilidad está justamente en poder compararte con lo que hacías hace dos años, así que no borramos entrenamientos antiguos por antigüedad.
- Cuando eliminas tu cuenta, se borran el usuario y todo su contenido.
- El entrenamiento en curso se borra solo al terminar o cancelar la sesión.
- Los tokens de notificación caducados se eliminan automáticamente al detectarlo.
- Los registros del servidor siguen los plazos de conservación de Google.
8.Menores de edad
Ironbook no está dirigida a menores de 14 años y no recogemos datos de forma consciente de personas por debajo de esa edad (el mínimo que fija la normativa española para consentir el tratamiento de sus propios datos). Si detectamos una cuenta de un menor de 14 años, la eliminamos. Si eres madre, padre o tutor y crees que un menor a tu cargo ha creado una cuenta, escríbenos a privacidad@mprovecode.com y la borraremos.
9.Seguridad
Medidas técnicas que aplicamos:
- Todo el tráfico viaja cifrado por HTTPS/TLS; los datos se almacenan cifrados en reposo por Google.
- Las reglas de seguridad de Firestore restringen cada documento a su propietario: tu subárbol
users/{tu-id}solo es accesible con tu sesión iniciada. La comprobación la hace el servidor de Google, no la aplicación. - Las contraseñas las gestiona Firebase Authentication con funciones de derivación de clave; nunca se guardan en claro ni las vemos nosotros.
Ningún sistema es infalible. Si se produjese una brecha de seguridad que afecte a tus datos, te lo comunicaremos y lo notificaremos a la Agencia Española de Protección de Datos en los plazos que marca el artículo 33 del RGPD.
10.Tus derechos
El Reglamento General de Protección de Datos (RGPD) y la Ley Orgánica 3/2018 (LOPDGDD) te reconocen estos derechos sobre tus datos:
- Acceso: saber qué datos tuyos tratamos y obtener una copia.
- Rectificación: corregir los que sean inexactos.
- Supresión («derecho al olvido»): borrar tu cuenta y su contenido.
- Limitación: pedir que conservemos los datos pero dejemos de usarlos temporalmente.
- Portabilidad: recibir tus datos en un formato estructurado y legible por máquina.
- Oposición: oponerte a un tratamiento concreto.
- Retirar el consentimiento en cualquier momento, sin que eso afecte a la licitud del tratamiento anterior.
La mayoría los puedes ejercer tú mismo desde la propia aplicación: los datos son tuyos, están a la vista y puedes editarlos o borrarlos. Para el resto, escribe a privacidad@mprovecode.com desde la dirección con la que te registraste. Responderemos en un plazo máximo de un mes.
Si consideras que no hemos atendido bien tu solicitud, puedes reclamar ante la Agencia Española de Protección de Datos (aepd.es), autoridad de control competente.
11.Cómo eliminar tu cuenta y tus datos
- Escribe a privacidad@mprovecode.com desde la dirección de correo con la que te registraste, indicando la app cuya cuenta quieres eliminar.
- Te confirmamos la recepción y eliminamos la cuenta y todos sus datos en un plazo máximo de 30 días.
- El borrado es definitivo: no hay papelera ni copia de seguridad que podamos restaurar después.
Los pasos detallados, junto a qué se borra exactamente y qué se conserva, están en la página Eliminar cuenta y datos.
12.Cambios en esta política
Si la aplicación cambia de forma que afecte a tus datos (una función nueva, un proveedor distinto), actualizaremos esta página y modificaremos la fecha de última actualización que figura arriba. Cuando el cambio sea sustancial, además te avisaremos dentro de la aplicación antes de que entre en vigor.
Esta página es la versión vigente en todo momento; no se guardan versiones anteriores públicamente.