馃嚜馃嚫 ES
Pol铆tica de privacidad de Strenqo
Esta pol铆tica explica qu茅 datos trata la app m贸vil Strenqo, por qu茅 se tratan, con qu茅 proveedores y qu茅 opciones controla el usuario.
La versi贸n italiana es la versi贸n can贸nica en caso de discrepancia.
1. Responsable
El responsable es Andreas Mondo, Via Pianezza 16, 10040 Givoletto (TO), Italia. Contacto: strenqo-support@strenqo.eu. PEC: andreasmondo@ultracert.it.
No se ha designado DPO actualmente. La evaluaci贸n se revisa peri贸dicamente, en particular porque Strenqo trata datos de salud conforme al art. 9 del RGPD.
2. Cuenta y perfil
Strenqo trata email, contrase帽a hasheada por Supabase Auth, UUID de usuario, proveedor Apple o Google, nombre opcional, fecha de nacimiento y prueba de edad, pa铆s, idioma, preferencias, foto de perfil opcional y estado de suscripci贸n Pro.
3. Salud, fitness y nutrici贸n
Se tratan datos introducidos o autorizados por el usuario: peso, altura, medidas, fotos de check-in, entrenamientos, ejercicios, cargas, repeticiones, duraci贸n, calor铆as, frecuencia cardiaca, strain, rutas GPS outdoor, comidas, alimentos, macros, agua, objetivos, alergias o intolerancias.
Con permiso del sistema, Strenqo lee Apple HealthKit o Google Health Connect: frecuencia cardiaca, HRV, frecuencia en reposo, SpO2, sue帽o y fases, temperatura cut谩nea/mu帽eca, pasos, distancia, calor铆as, peso, altura, grasa corporal, cintura y datos de ciclo cuando est茅n disponibles. La escritura es separada y cubre entrenamientos completados, totales de nutrici贸n/agua y algunos check-ins corporales.
4. Dispositivos conectados
Bluetooth se usa solo para leer frecuencia cardiaca e intervalos RR en vivo durante un entrenamiento.
WHOOP y Oura son opcionales y usan OAuth. Garmin est谩 preparado en el c贸digo pero depende de aprobaci贸n y disponibilidad de Garmin Health API; hasta que est茅 disponible y el usuario complete la conexi贸n, Strenqo no importa datos cloud de Garmin.
5. IA y contenido
Si el consentimiento IA est谩 activo, mensajes, fotos/archivos elegidos y contexto necesario pueden enviarse a Google Gemini para generar respuestas, planes, estimaciones, briefings o notificaciones personalizadas. El consentimiento IA est谩 activo por defecto y puede desactivarse en Perfil > Soporte, privacidad y legal. La memoria del Coach es una preferencia separada si est谩 disponible.
Las fotos y archivos elegidos se almacenan en buckets privados de Supabase y se limitan al propietario de la cuenta.
6. Permisos
La app puede pedir c谩mara, fotos, ubicaci贸n, Bluetooth, notificaciones, HealthKit/Health Connect y Apple/Google Sign-In. La ubicaci贸n en segundo plano se usa solo para continuar un entrenamiento outdoor activo.
Strenqo no pide contactos, calendario, micr贸fono, IDFA, Advertising ID Android ni App Tracking Transparency. Los plugins de c谩mara/imagen/audio est谩n configurados para no a帽adir permiso de micr贸fono.
7. Finalidades y bases legales
Cuenta y suscripci贸n: contrato. Datos salud/wellness e integraciones Health/wearable: consentimiento expl铆cito. IA: consentimiento IA. Seguridad, auditor铆a, antiabuso y geolocalizaci贸n IP m铆nima de mercado: inter茅s leg铆timo. Solicitudes privacy y obligaciones: obligaci贸n legal.
8. Destinatarios
Los proveedores figuran en Subprocessors: Supabase, Google Gemini, RevenueCat, Resend, Apple, Google, WHOOP, Oura, Garmin si est谩 disponible y conectado, OpenFoodFacts, ipwho.is, ipapi.co y Expo. Las transferencias fuera de la UE usan decisiones de adecuaci贸n, EU-US Data Privacy Framework, cl谩usulas contractuales tipo y medidas contractuales aplicables.
9. Retenci贸n
Datos de cuenta durante el uso del servicio; audit logs 90 d铆as; solicitudes privacy terminadas 30 d铆as; tokens de confirmaci贸n 24 horas para export y 1 hora para delete; rate limit hasta que venza la ventana. La eliminaci贸n borra datos y archivos Strenqo en cascada salvo trazas m铆nimas temporales.
10. Derechos, seguridad y menores
Puedes ejercer acceso, rectificaci贸n, supresi贸n, limitaci贸n, portabilidad, oposici贸n y retirada del consentimiento desde la app o strenqo-support@strenqo.eu. Puedes reclamar ante la autoridad competente.
Strenqo usa RLS, TLS, hashing, validaci贸n, rate limiting, audit logs, verificaci贸n de webhooks y cifrado de tokens OAuth. Edad m铆nima: 16 UE/EEE/Italia/Suiza, 13 UK/EE. UU./Canad谩, 15 Australia, 16 por defecto.