馃嚜馃嚫 ES
Subencargados

Subencargados del tratamiento de datos personales

Esta p谩gina enumera los proveedores externos de servicios (“subencargados” conforme al Art. 28 RGPD) que tratan datos personales por cuenta de Strenqo.

Versi贸n 1.0.0 · 脷ltima actualizaci贸n: 24 de mayo de 2026

1. Premisa

Para cada subencargado indicamos: denominaci贸n legal, ubicaci贸n, pa铆s de alojamiento de los datos, finalidad del tratamiento, garant铆a para transferencias extra-UE. La lista refleja la situaci贸n a fecha de 24-05-2026. Cualquier nuevo subencargado ser谩 notificado a los usuarios con una antelaci贸n razonable.

2. Subencargados activos

2.1 Supabase

2.2 OpenAI

Nota sobre coach-micro: a fecha de 24-05-2026, la funci贸n coach “micro hint” no env铆a datos a OpenAI; la funci贸n del lado servidor no est谩 desplegada y la app utiliza una plantilla local de fallback.

2.3 RevenueCat

2.4 Resend

2.5 Sentry

2.6 Apple

2.7 Google

2.8 OpenFoodFacts

2.9 ipwho.is

2.10 ipapi.co

2.11 Expo (EAS + Auth Proxy)

3. Fuentes de datos de terceros vía OAuth (responsables autónomos)

Los proveedores enumerados a continuación no son encargados del tratamiento de Strenqo conforme al art. 28 RGPD. Son responsables autónomos del tratamiento de los datos que recopilan desde su dispositivo wearable. Previa autorización suya vía OAuth, transmiten un subconjunto de esos datos a nuestro backend, donde Strenqo se convierte en responsable de la copia importada. Los enumeramos aquí, junto con nuestros subencargados, en aras de la plena transparencia sobre el flujo de datos.

3.1 Whoop

3.2 Oura

3.3 Cláusula tipo — futuros proveedores cloud wearable

Strenqo podrá, en el futuro, integrar otras plataformas cloud wearable bajo el mismo modelo basado en OAuth (ejemplos: Garmin Connect, Polar Flow, Fitbit / Google Fit, Suunto, Coros, Withings, Samsung Health). Cuando esto ocurra:

  1. El proveedor se a帽adirá a esta sección con el mismo nivel de detalle (denominación legal, ubicación, país de alojamiento de los datos, datos que recibimos, datos que no recibimos, mecanismo de transferencia, vía de revocación).
  2. Se notificará a los usuarios con antelación a través de la Edge Function notify-policy-update y/o en la app.
  3. Se aplica el mismo principio: Strenqo importa únicamente los datos biométricos en bruto estrictamente necesarios para sus propios algoritmos; no importamos las puntuaciones propietarias del proveedor.
  4. Cada proveedor sigue siendo un responsable autónomo. No son subencargados conforme al art. 28.

4. Subencargados que NO utilizamos

Por transparencia, Strenqo no utiliza:

5. Resumen por tipo de dato

Tipo de datoSubencargados que lo venNotas
Perfil, entrenamientos, nutrici贸n, peso, fotosSupabase (UE)Alojamiento completo
Conversaciones del AI Coach + contexto del usuarioSupabase (UE) + OpenAI (EE. UU.)OpenAI solo si el interruptor “Consentimiento de datos AI” est谩 activado (por defecto activado)
Identificador de usuario para la suscripci贸nSupabase (UE) + RevenueCat (EE. UU.)Solo suscriptores Pro; eliminados en cascada al eliminar la cuenta
Correos electr贸nicos transaccionalesResend (EE. UU.)Localizados en 8 idiomas
Informes de fallosSentry (UE/Alemania)Solo si el interruptor est谩 activado; valor por defecto diferenciado por geograf铆a
Tokens pushApple (EE. UU.) / Google (EE. UU.)Solo si las notificaciones est谩n activadas
Coordenadas GPS (cardio al aire libre)Google Maps SDK (EE. UU.)Puede aplicarse GPS Clip de 200 m
B煤squeda de alimentosOpenFoodFacts (FR)No se transmite PII del usuario
Direcci贸n IP (geolocalizaci贸n de mercado)ipwho.is, ipapi.co (EE. UU.)Solo si los mecanismos locales son insuficientes
C贸digo OAuth (Sign in with Google)Expo Auth Proxy (EE. UU.)Solo durante el inicio de sesi贸n con Google
Datos biométricos en bruto desde cloud wearables (HRV, fases del sue帽o, muestras de FC)Whoop (EE. UU.), Oura (UE) — véase §3Responsables autónomos; los datos solo fluyen tras consentimiento OAuth explícito; las puntuaciones propietarias del proveedor NO se importan

6. Notificaci贸n de cambios

A帽adiremos, eliminaremos o sustituiremos subencargados 煤nicamente por necesidades operativas leg铆timas. La fecha en la parte superior se actualizar谩. Para cambios sustanciales (p. ej. nuevo subencargado en un tercer pa铆s, nueva transferencia extra-UE, nuevo tipo de dato compartido), se notificar谩 a los usuarios por correo electr贸nico mediante la Edge Function notify-policy-update y/o en la app. Siempre puede retirar el consentimiento a tratamientos opcionales o eliminar la cuenta.

7. Contactos