Política de Privacidad
Última actualización: Septiembre 2026
Responsable del Tratamiento
El responsable del tratamiento de los datos personales que recopila la Plataforma para su operación es GOOB SAS, sociedad constituida en la República Oriental del Uruguay, con domicilio en Bv. Artigas 2260, apto. 233, CP 11600, Montevideo, Uruguay, que opera ATHRIX. Contacto para consultas y ejercicio de derechos: privacidad@athrix.fit.
Cuando una Organización (gimnasio, entrenador, profesional) usa ATHRIX para gestionar a sus atletas, esa Organización actúa como responsable del tratamiento respecto de los datos que genera sobre ellos (rutinas asignadas, evaluaciones, notas, comunicaciones, eventos), y ATHRIX actúa como encargado del tratamiento de esa información (art. 4 lit. T, Ley 18.331). El alcance de este esquema se desarrolla en la sección 6.
Esta política se rige por la Ley N° 18.331 de Protección de Datos Personales y Acción de Habeas Data de la República Oriental del Uruguay y normativa complementaria. La autoridad de aplicación es la Unidad Reguladora y de Control de Datos Personales (URCDP).
1. Información que Recopilamos
1.1 Datos de Atletas
Cuando un Atleta usa ATHRIX, recopilamos:
- Datos de cuenta: nombre, email, contraseña (almacenada con hash, no recuperable).
- Datos de autenticación social: si te logueás con Google o Apple, recibimos email, nombre y foto de perfil de esos proveedores.
- Datos de perfil: fecha de nacimiento, género, foto de perfil, país.
- Datos físicos: peso, altura, peso objetivo, experiencia de entrenamiento, días preferidos.
- Datos de salud (sensibles): lesiones, limitaciones, medicaciones, condiciones médicas, estado de salud autorreportado.
- Datos de Apple Salud / HealthKit (sensibles, solo iOS): si activás la integración, leemos de Apple Salud las métricas de los entrenamientos que registraste en tu iPhone o Apple Watch —duración, calorías activas y frecuencia cardíaca— para completarlos automáticamente en ATHRIX, y —si activás la sincronización en tu perfil— guardamos en Apple Salud los entrenamientos que completás en la app. Es opcional y podés revocarla cuando quieras (ver sección 3.1).
- Datos de entrenamiento: rutinas, ejercicios, sets ejecutados, RPE (esfuerzo percibido), progreso, objetivos deportivos.
- Datos de inscripción a eventos: nombre, DNI, teléfono, género, obra social/prepaga, contacto de emergencia, comprobante de pago.
- Contenido generado por vos: notas, posts del feed comunitario, reacciones, mensajes con tu coach.
- Conversaciones con el asistente IA: mensajes enviados y respuestas recibidas, junto con los análisis semanales que el sistema genere automáticamente.
- Datos técnicos automáticos: dirección IP, user-agent del navegador o app, versión de la app, fecha/hora de inicio de sesión.
- Tokens de dispositivo: identificadores anónimos de tu dispositivo Android/iOS para enviarte notificaciones push.
1.2 Datos de Organizaciones y su staff
Cuando una Organización (gimnasio, entrenador, profesional) usa ATHRIX para gestionar atletas, recopilamos:
- Datos institucionales: razón social o nombre comercial, RUT o identificación tributaria equivalente, domicilio, datos de contacto comercial (email, teléfono), rubro de actividad y logotipo.
- Datos del staff: nombre, email, contraseña (con hash), rol asignado dentro de la Organización (coach, administrador, asistente), foto de perfil y, cuando la actividad lo requiera, credenciales o títulos profesionales.
- Datos operativos: rutinas y plantillas creadas, ejercicios cargados, evaluaciones físicas, calendarios, notas sobre atletas (privadas o compartidas), eventos publicados y comunicaciones con atletas vinculados.
- Datos de facturación: cuando corresponda, información para la emisión de comprobantes fiscales por los planes contratados.
- Datos técnicos automáticos: dirección IP, user-agent, fecha/hora de inicio de sesión del staff.
- Datos de uso y analítica: páginas y secciones del panel que visitás, acciones que realizás (por ejemplo, crear una rutina o invitar a un atleta), eventos de interacción, características del dispositivo y del navegador, e identificadores de analítica que se almacenan en tu navegador. Recopilamos estos datos mediante una herramienta de analítica de producto (PostHog), asociados a tu cuenta, para entender cómo se usa el panel y mejorarlo (ver sección 8).
- Datos de publicidad y medición: usamos el Píxel de Meta e identificadores asociados (
_fbp,_fbc) y, cuando te registrás o invitás a un atleta, compartimos con Meta un evento de conversión que incluye esos identificadores, tu email en forma hasheada (no reversible) y datos técnicos (IP, user-agent), para medir y optimizar nuestras campañas publicitarias. Nunca compartimos tu email en texto plano. La publicidad está activa por defecto fuera de la UE/EEE/Reino Unido y podés desactivarla cuando quieras; dentro de esas regiones solo la activamos si prestás tu consentimiento. Si está desactivada, no instalamos el píxel ni enviamos estos datos (ver secciones 8 y 13).
2. Cómo Usamos tu Información
2.1 Usos de los datos de Atletas
- Prestarte el servicio: mostrar rutinas, registrar progreso, conectar con tu coach u organización.
- Personalizar las respuestas del asistente IA con tu contexto.
- Generar análisis semanales automáticos de tu entrenamiento.
- Enviarte notificaciones push de entrenamientos asignados, mensajes y eventos.
- Enviarte emails operacionales (verificación de cuenta, recuperación de contraseña, confirmaciones).
- Detectar, prevenir e investigar fraude, abuso o usos contrarios a nuestros Términos.
- Cumplir obligaciones legales, fiscales y regulatorias.
- Mejorar la Plataforma y desarrollar nuevas funcionalidades, siempre con datos agregados o anonimizados cuando sea posible.
2.2 Usos de los datos de Organizaciones y su staff
- Brindar acceso al panel de gestión web y a las herramientas para crear rutinas, evaluaciones, contenido y eventos.
- Habilitar la vinculación y la comunicación con los atletas que se unen a la Organización.
- Emitir comprobantes y gestionar la facturación de los planes contratados cuando corresponda.
- Enviar emails operacionales y notificaciones sobre la cuenta institucional, cambios relevantes en la Plataforma y soporte.
- Brindar soporte técnico y comercial.
- Detectar, prevenir e investigar fraude, abuso o usos contrarios a nuestros Términos.
- Cumplir obligaciones legales, fiscales y regulatorias.
- Medir y analizar el uso del panel mediante una herramienta de analítica de producto (PostHog) para entender el comportamiento de uso, detectar errores y priorizar mejoras. Parte de esta analítica se asocia a tu cuenta y el resto se trata de forma agregada.
- Publicidad y medición: medir la efectividad de nuestras campañas publicitarias y optimizarlas, compartiendo eventos de conversión con Meta (Facebook e Instagram) a través de su Píxel y de su Conversions API. Está activa por defecto fuera de la UE/EEE/Reino Unido y requiere tu consentimiento dentro de esas regiones; podés activarla o desactivarla en cualquier momento desde el banner de cookies (ver secciones 8 y 13).
No mostramos publicidad de terceros dentro de la Plataforma ni vendemos tus datos personales. El único uso publicitario que hacemos es medir y optimizar nuestras propias campañas; podés desactivarlas cuando quieras y, donde la ley lo exige (UE/EEE/Reino Unido), solo ocurren si prestás tu consentimiento. Las comunicaciones de marketing por email cuentan con su propio consentimiento y con opción de desuscripción.
3. Datos de Salud — Protección Especial
La Ley 18.331 califica los datos de salud como datos sensibles (art. 4, lit. E). Por eso reciben tratamiento reforzado:
- Solo los recopilamos con tu consentimiento expreso, libre e informado, prestado por escrito o por medio equivalente durante el onboarding (art. 9 y 18, Ley 18.331).
- Brindarlos es voluntario. Si no los compartís, podés usar la Plataforma con funcionalidad limitada.
- Solo vos y los profesionales que vos autorices explícitamente pueden acceder a ellos.
- No los compartimos con terceros con fines comerciales, ni con aseguradoras, ni para discriminación de ningún tipo.
- Podés revocar el consentimiento y solicitar su eliminación en cualquier momento escribiéndonos a privacidad@athrix.fit.
3.1 Integración con Apple Salud (HealthKit) — solo iOS
En dispositivos Apple, ATHRIX puede integrarse con Apple Salud (HealthKit) únicamente si vos la activás y otorgás el permiso del sistema operativo. La integración es opcional y podés revocarla en cualquier momento desde Ajustes → Salud → Acceso a datos y dispositivos, en tu iPhone.
- Qué leemos: solo las métricas de tus entrenamientos —duración, calorías activas y frecuencia cardíaca (mínima, promedio y máxima). No accedemos a ningún otro dato de Apple Salud.
- Qué escribimos: solo si activás la sincronización con Apple Salud desde tu perfil, guardamos automáticamente cada entrenamiento que completás —su duración y las calorías— como una sesión de actividad. No modificamos ni eliminamos ningún otro dato de Apple Salud.
- Para qué lo usamos: para ofrecerte completar con esos datos los entrenamientos que registrás en ATHRIX, si vos lo elegís, evitando cargarlos a mano, y para que tus entrenamientos de ATHRIX queden registrados en Apple Salud junto al resto de tu actividad física.
- Dónde se guardan: estas métricas se almacenan en nuestra base de datos asociadas al entrenamiento correspondiente. Si estás vinculado a una Organización, forman parte de tu desempeño y son visibles para tu coach (ver sección 5); al activar la integración prestás tu consentimiento para ese uso.
Nunca usamos los datos obtenidos de Apple Salud para publicidad, marketing ni elaboración de perfiles comerciales, ni los combinamos con datos de terceros para esos fines, ni los cedemos a terceros salvo a tu Organización para prestarte el servicio de entrenamiento. Este tratamiento sigue las exigencias de la sección 5.1.3 de las Directrices de Revisión de la App Store de Apple, además del tratamiento reforzado de datos sensibles descrito en esta sección.
4. Asistente de IA — Procesamiento Externo
Las conversaciones con el asistente IA se procesan a través del AI Gateway de Vercel (con sede en Estados Unidos), que las enruta al proveedor que ejecuta cada modelo: Microsoft Azure o Google Cloud (Vertex AI), también en Estados Unidos. Los modelos son de OpenAI y de Google, pero quienes los ejecutan —y por lo tanto quienes reciben tus mensajes— son esas dos empresas. Para personalizar respuestas, enviamos contexto sobre tu perfil, objetivos, entrenamiento y, cuando es relevante para la consulta, datos de salud.
Todos ellos actúan como encargados del tratamiento: procesan esos datos únicamente para responder tu consulta y siguiendo nuestras instrucciones. Cada pedido que enviamos exige dos condiciones al proveedor que lo reciba: que no use tus datos para entrenar sus modelos y que no los conserve una vez respondida la consulta. Si ningún proveedor disponible cumple ambas condiciones, el pedido falla en lugar de enviarse igual.
Las conversaciones se almacenan en nuestros servidores para que puedas retomarlas; podés borrarlas en cualquier momento desde la app.
⚠️ Las respuestas del asistente IA son orientativas y no constituyen asesoramiento médico, nutricional ni profesional.
5. Compartir Datos con tu Coach u Organización
Si te unís a un gimnasio, entrenador u organización, esta podrá acceder a:
- Tu nombre, foto de perfil y datos básicos.
- Tus objetivos y progreso de entrenamiento.
- Tus evaluaciones, métricas físicas y desempeño en rutinas asignadas.
- Las notas que tu coach escriba sobre vos (algunas pueden ser privadas para el coach y otras visibles para vos).
Tu coach NO tiene acceso por defecto a tus conversaciones con el asistente IA, ni a tus datos de salud sensibles, ni a tus datos de nutrición personal, a menos que vos lo autorices explícitamente.
Cuando estás vinculado a una Organización, esa Organización es controlador conjunto de los datos de entrenamiento que te asigna y de las notas que tus profesionales generan sobre vos. Podés revocar el vínculo en cualquier momento desde la app.
6. Rol de las Organizaciones como Responsables del Tratamiento
Cuando una Organización usa ATHRIX para gestionar a sus atletas, esa Organización actúa como responsable del tratamiento de los datos que ella genera sobre los atletas a su cargo: rutinas asignadas, evaluaciones físicas, notas, eventos, mensajes y demás contenido cargado desde su cuenta. ATHRIX actúa, respecto de esa información, como encargado del tratamiento (art. 4 lit. T, Ley 18.331), procesándola siguiendo las instrucciones de la Organización y exclusivamente para prestar el servicio.
Existe responsabilidad conjunta sobre aquellos datos cuyo tratamiento se define de manera compartida entre ATHRIX y la Organización (por ejemplo, la configuración del vínculo Atleta-Coach o la habilitación de funcionalidades dentro de la Plataforma).
Las Organizaciones que usan ATHRIX se comprometen a:
- Informar a sus atletas sobre cualquier uso adicional que hagan de sus datos por fuera de la Plataforma y obtener la base legal correspondiente conforme a la Ley 18.331.
- Tratar los datos sensibles de salud únicamente con el consentimiento expreso del atleta y limitar su acceso al personal estrictamente necesario.
- Atender los derechos ARCO que sus atletas ejerzan respecto de los datos que la Organización generó, dentro de los plazos legales.
- Custodiar las credenciales de acceso de su staff, dar de baja oportunamente al personal que deja la Organización y reportar a ATHRIX cualquier incidente de seguridad que detecte.
- Mantener vigentes las credenciales o títulos profesionales cuando la actividad que realiza a través de la Plataforma lo requiera.
- No usar los datos de los atletas para fines ajenos al servicio que les presta, ni cederlos a terceros sin consentimiento.
ATHRIX, por su parte, se compromete a procesar esos datos siguiendo las instrucciones de la Organización, aplicar medidas de seguridad adecuadas y notificar incidentes que afecten la información tratada.
7. Inscripción a Eventos
Cuando te inscribís a un evento deportivo organizado por una Organización, los datos que cargás (DNI, obra social, contacto de emergencia, comprobante de pago) se comparten con esa Organización para que pueda registrarte, asegurar tu participación y atender cualquier emergencia. La Organización es la responsable última de esos datos.
8. Terceros con los que Compartimos Datos
Para prestar el servicio, contratamos a proveedores que actúan como encargados del tratamiento bajo acuerdos contractuales, salvo los proveedores de pago, que actúan como responsables independientes según indicamos en cada caso. No vendemos ni cedemos tus datos para fines ajenos al servicio.
- Vercel — AI Gateway (EE.UU.): por acá pasan todos los mensajes del asistente IA camino al modelo que los responde.
- Microsoft Azure y Google Cloud — Vertex AI (EE.UU.): ejecutan los modelos que generan las respuestas del asistente. Reciben tus mensajes, perfil y contexto, sin usarlos para entrenar ni conservarlos una vez respondida la consulta (sección 4).
- Cloudflare (EE.UU. / global): hospedaje de la API, base de datos, almacenamiento de imágenes y entrega de contenido (CDN). Toda la data en reposo vive en su infraestructura.
- Google — Firebase Cloud Messaging (EE.UU.): entrega de notificaciones push a tu dispositivo.
- Resend (EE.UU. / UE): envío de emails operacionales (verificación, recuperación de contraseña, avisos).
- PostHog (UE): plataforma de analítica de producto. Mide el uso del panel de gestión web y del sitio web público (páginas visitadas, acciones, eventos de interacción y datos técnicos del dispositivo y navegador) para ayudarnos a mejorar el servicio. Los datos se alojan y procesan en su infraestructura de la Unión Europea. Las solicitudes se enrutan a través de un subdominio propio de ATHRIX antes de llegar a PostHog. No usamos esta información con fines publicitarios.
- Sentry (UE): plataforma de monitoreo de errores y rendimiento. Recibe los reportes de fallas de la app móvil, del sitio web público, del panel de gestión y de la API para que podamos diagnosticarlas y corregirlas. No es una herramienta de analítica y no recibe eventos de uso: el detalle de qué contiene cada reporte figura en la sección 14. Los datos se alojan y procesan en su infraestructura de la Unión Europea y se conservan como máximo 90 días.
- Meta Platforms (EE.UU. / Irlanda): cookies de publicidad, activas por defecto fuera de la UE/EEE/Reino Unido y sujetas a tu consentimiento dentro de esas regiones. Usamos el Píxel de Meta y su Conversions API para medir y optimizar nuestras campañas en Facebook e Instagram. Le compartimos eventos de conversión (por ejemplo, un registro o la invitación a un atleta) con identificadores de navegación (
_fbp,_fbc), tu email hasheado y datos técnicos (IP, user-agent). No le enviamos tu email en texto plano, ni tus datos de salud, de entrenamiento ni de conversaciones con la IA. Si la desactivás, no se activa nada de esto. - Google Sign-In / Apple Sign-In: autenticación social cuando elegís esa opción de login.
- Lemon Squeezy (EE.UU.): procesa el cobro de los planes ATHRIX que contratan las Organizaciones y actúa como merchant of record: es quien emite el cargo y la factura. Recibe el email, el nombre, los datos de facturación y los datos de la tarjeta de quien paga por la Organización; ATHRIX nunca ve ni almacena el número de la tarjeta. Actúa como responsable independiente del tratamiento de esos datos, bajo su propia política de privacidad. Por eso el cargo aparece en tu resumen a nombre de Lemon Squeezy (LEMSQZY), no de ATHRIX.
- Mercado Pago (Argentina / Uruguay): cuando una Organización cobra a sus atletas a través de ATHRIX, el pago se procesa en la cuenta de Mercado Pago de esa Organización, no en una cuenta de ATHRIX. Mercado Pago recibe el email del atleta que paga y los datos de la suscripción (plan, monto, frecuencia). Actúa como responsable independiente del tratamiento de esos datos, bajo su propia política de privacidad. ATHRIX solo conserva el estado de la suscripción para reflejarlo en la plataforma.
- Autoridades públicas: cuando una orden judicial o requerimiento legal válido lo exija.
9. Transferencia Internacional de Datos
Varios de nuestros proveedores procesan datos en Estados Unidos u otros países que la URCDP no ha declarado con nivel adecuado de protección (Resolución 23/2021). La Ley 18.331 (art. 23) prohíbe la transferencia a esos países salvo excepciones, entre ellas el consentimiento expreso del titular y la firma de cláusulas contractuales adecuadas conforme a la Resolución 41/021 de la URCDP.
Al aceptar esta política prestás consentimiento expreso para la transferencia internacional de tus datos personales, incluidos los datos sensibles cuando sean estrictamente necesarios para el servicio. Hoy no tenemos cláusulas contractuales firmadas con esos proveedores: cada uno procesa tus datos bajo sus propios términos de servicio y de tratamiento de datos, y bajo las restricciones que enviamos en cada solicitud (por ejemplo, las consultas a la IA exigen que el proveedor no use tus datos para entrenar sus modelos ni los conserve una vez respondida la consulta; ver sección 4).
10. Almacenamiento, Seguridad y Retención
Tus datos se almacenan en servidores con encriptación en tránsito (TLS) y en reposo. Las contraseñas se guardan con hash criptográfico irreversible. Aplicamos controles de acceso y registramos eventos de seguridad.
Plazos de retención orientativos:
- Cuenta activa: mientras la mantengas abierta.
- Tras la baja de cuenta: hasta 30 días para permitir reactivación, y hasta 90 días adicionales en copias de seguridad antes del borrado definitivo.
- Logs de sesión (IP, user-agent): hasta 12 meses.
- Reportes de errores y rendimiento (sección 14): hasta 90 días.
- Identificadores de publicidad de Meta (
_fbp,_fbc) que guardamos para medir campañas: hasta 90 días (la ventana de atribución de Meta), tras lo cual se eliminan automáticamente. - Conversaciones con IA: hasta que las borres, o hasta la baja de tu cuenta.
- Datos contables y de inscripciones a eventos: el plazo exigido por la legislación tributaria y comercial uruguaya aplicable.
- Datos requeridos por orden judicial: por el plazo que esa orden indique.
Ante un incidente de seguridad que afecte tus datos, te notificaremos sin demora indebida y reportaremos a la URCDP cuando corresponda.
11. Tus Derechos (ARCO)
Respondemos toda solicitud en un plazo máximo de 5 días hábiles desde que la recibimos, sin importar en qué país estés. Es el plazo que fijan los arts. 14 y 15 de la Ley 18.331, y aplica a todos nuestros usuarios porque GOOB SAS, el responsable del tratamiento, está establecido en Uruguay. Es un único plazo para todos los derechos de esta sección, incluida la exportación de tus datos.
Conforme a la Ley 18.331 tenés derecho a:
- Acceso: conocer qué datos tuyos tratamos, sus finalidades y los terceros con quienes los compartimos (art. 14).
- Rectificación, Actualización, Inclusión o Supresión: corregir datos inexactos o pedir su eliminación (art. 15). Este trámite es gratuito.
- Oposición: oponerte a tratamientos específicos cuando sea legalmente procedente.
- Portabilidad: exportar tus datos en un formato estructurado. Armamos la copia y te la enviamos por email al correo de tu cuenta, dentro de los mismos 5 días hábiles.
- Revocar consentimientos: incluido el vínculo con tu coach u organización en cualquier momento.
Cuando el derecho que ejercés recae sobre datos generados por una Organización a la que estás vinculado (por ejemplo, notas de tu coach, evaluaciones o rutinas asignadas), ATHRIX coordinará tu solicitud con esa Organización, que es la responsable del tratamiento de esa información y debe responderla en los plazos legales. En todos los casos podés contactarnos para asistirte en el ejercicio del derecho.
Si te encontrás en la Unión Europea, el Espacio Económico Europeo o el Reino Unido, el RGPD te reconoce además los derechos de sus arts. 15 a 22: acceso, rectificación, supresión, limitación del tratamiento, portabilidad y oposición. Los respondemos en el mismo plazo de 5 días hábiles, que es más corto que el mes que el art. 12.3 del RGPD fija como máximo. No usamos la prórroga que ese artículo permite.
Para ejercer estos derechos escribinos a privacidad@athrix.fit desde el email asociado a tu cuenta acreditando tu identidad. Si no recibís respuesta en el plazo legal o considerás que se vulneraron tus derechos, podés interponer la acción de habeas data y denunciar la situación ante la Unidad Reguladora y de Control de Datos Personales (URCDP) (gub.uy/unidad-reguladora-control-datos-personales), autoridad de aplicación de la Ley 18.331.
12. Menores de Edad
ATHRIX está dirigido exclusivamente a personas mayores de 18 años. No recopilamos intencionalmente datos personales de menores. Si detectamos una cuenta de un menor, la suspenderemos y eliminaremos los datos asociados. Si sos padre, madre o tutor y creés que un menor a tu cargo nos brindó datos, contactanos a privacidad@athrix.fit.
14. Monitoreo de Errores y Rendimiento
Para detectar y corregir fallas usamos una herramienta de monitoreo de errores y rendimiento, Sentry. Es una actividad distinta de la analítica de producto: no la usamos para medir cómo navegás ni la combinamos con los datos de analítica. Sirve únicamente para saber qué se rompió y poder repararlo.
Reportes de fallas (base legal: interés legítimo). Cuando la app o el sitio se cierran inesperadamente enviamos un reporte mínimo y anónimo, con independencia de tu decisión sobre la analítica: el tipo de error y su traza técnica, la versión de ATHRIX, el sistema operativo y el modelo de dispositivo o el navegador. No incluye tu nombre, tu email ni ningún identificador de tu cuenta. La base legal es nuestro interés legítimo en mantener el servicio íntegro y seguro: una app que se cierra al abrirse no llegaría siquiera a preguntarte.
Con la misma base legal y el mismo contenido mínimo enviamos las fallas técnicas de nuestros servidores: una consulta a la base de datos que no se completó, un cobro que no se pudo sincronizar, un mensaje que no se llegó a guardar. Las enviamos aunque la falla no haya cerrado nada y aunque no la hayas notado, porque son las que rompen el servicio en silencio. El reporte describe qué se rompió en nuestra infraestructura, no quién la estaba usando: no lleva el identificador de tu cuenta, ni tus datos, ni lo que estabas haciendo.
Diagnóstico enriquecido (requiere tu consentimiento). Solo si aceptaste la analítica — en el banner de cookies, en "Preferencias de cookies" o en la pantalla de consentimiento de la app móvil — sumamos al reporte el identificador de tu cuenta, para reconocer si una falla te afecta a vos en particular; los pasos previos al error (pantallas abiertas y acciones realizadas); los errores no fatales de la app y del sitio, que no los cierran pero rompen una función; y trazas de rendimiento, como cuánto tarda en responder una pantalla o una consulta. Si retirás ese consentimiento dejamos de enviar todo eso y vuelve a quedar solo el reporte mínimo y anónimo.
Qué no recopilamos. No grabamos tu sesión (no usamos session replay), no tomamos capturas de pantalla, no registramos la estructura de las pantallas que ves, no guardamos ningún identificador permanente de tu instalación y no almacenamos tu dirección IP: el almacenamiento de IP está desactivado del lado del proveedor para todos nuestros proyectos.
Sentry actúa como encargado del tratamiento bajo un acuerdo de procesamiento de datos. Los reportes se alojan y procesan en su región de la Unión Europea — para todas las personas usuarias, no solo para las de la UE — y se conservan como máximo 90 días, tras lo cual se eliminan.
15. Cambios en esta Política
Podemos actualizar esta política para reflejar cambios en el servicio o en la normativa. Te notificaremos sobre cambios significativos con al menos 15 días de anticipación por email o mediante un aviso visible dentro de la Plataforma. La fecha de última actualización figura al inicio del documento.
16. Contacto
Para consultas sobre privacidad, ejercicio de derechos ARCO o cualquier inquietud sobre el tratamiento de tus datos, escribinos a privacidad@athrix.fit.