Documento legal
Reglamento (UE) 2016/679 (RGPD) y Ley Orgánica 3/2018 (LOPDGDD).
Última actualización: 5 de octubre de 2026 · Contacto: soporte@drissfit.app
DRISSFIT es una plataforma B2B2C: los entrenadores gestionan a sus atletas y los atletas registran su entrenamiento. El titular del servicio es DRISSFIT, España.
Contacto de privacidad: soporte@drissfit.app.
Solo recogemos los datos necesarios para prestar el servicio:
Los check-ins de bienestar, el dolor, el peso o las lesiones que se registren pueden constituir datos relativos a la salud (art. 9 RGPD): se tratan únicamente con el consentimiento explícito del atleta (art. 9.2.a), recabado por su entrenador, y pueden retirarse en cualquier momento. Como entrenador eres responsable de la licitud de los datos que registres sobre tus atletas.
No vendemos datos personales, no los usamos para publicidad dirigida ni reutilizamos el contenido de entrenamiento para marketing, investigación o entrenamiento de modelos sin consentimiento expreso.
La plataforma usa sistemas de análisis automatizado (incluida visión por computador y aprendizaje automático) para medir la trayectoria y velocidad de la barra, evaluar la técnica y apoyar decisiones de entrenamiento, como sugerencias de ajuste de carga.
JEV ayuda a ordenar las consultas del chat y a detectar señales comunicadas por el atleta en sus notas, además de proponer alternativas del catálogo y reconocer nombres de ejercicios importados. La clasificación no es un diagnóstico médico. Las respuestas y los cambios de rutina se revisan y confirman por el entrenador.
El contenido del atleta (vídeos, series, mensajes) solo es visible para su entrenador y para el propio atleta. El aislamiento entre organizaciones se aplica a nivel de base de datos.
El equipo operador de DRISSFIT no tiene acceso al contenido de los atletas. La consola interna de administración muestra exclusivamente metadatos operativos (cuentas de entrenador, estado de suscripción, contadores de uso) y toda acción privilegiada —activar o desactivar cuentas o funciones— queda registrada en un log de auditoría con fecha, objetivo e IP. Los accesos de soporte excepcionales se harían siempre a petición del afectado y quedarían igualmente registrados.
Para prestar el servicio intervenen encargados del tratamiento de estas categorías (art. 13.1.e RGPD):
Contratamos a estos proveedores bajo acuerdos de tratamiento; solo reciben los datos necesarios para su función. Cuando tratan datos fuera del EEE lo hacen bajo cláusulas contractuales tipo de la Comisión Europea o el marco EU–US Data Privacy Framework. La lista actualizada de encargados y subencargados está disponible a petición en soporte@drissfit.app.
La web usa únicamente cookies y almacenamiento local estrictamente necesarios (sesión y funcionamiento). Sin analítica ni publicidad de terceros. Detalle en la Política de cookies.
Los emails transaccionales (invitación del atleta, avisos de cuenta o facturación) son necesarios para el servicio y no se pueden desactivar. Actualmente no enviamos comunicaciones comerciales; si las incorporamos lo haremos solo con tu consentimiento y con baja en cada correo.
Acceso, rectificación, supresión, limitación, oposición, portabilidad y retirada del consentimiento. El atleta los ejerce ante su entrenador; el entrenador puede ejercerlos además ante soporte@drissfit.app. Podemos pedirte verificar tu identidad antes de responder. Respondemos en el plazo de un mes, ampliable dos meses más cuando la solicitud sea compleja o haya varias (art. 12.3 RGPD). Para la portabilidad entregamos los datos en un formato estructurado y legible por máquina. Si consideras que el tratamiento no es conforme, puedes reclamar ante la Agencia Española de Protección de Datos (aepd.es).
No fijamos una edad mínima propia: el entrenador es el responsable de garantizar la autorización del tutor y la base jurídica adecuada cuando trabaja con menores (en España, el consentimiento propio a partir de los 14 años). Actuamos como encargado del contenido de entrenamiento de menores por cuenta del entrenador.
Aislamiento de datos por organización a nivel de base de datos, cifrado en tránsito y en reposo, enlaces temporales con caducidad para los medios, sesiones revocables y registro de auditoría de los accesos privilegiados. Ningún sistema es infalible; ante un incidente que afecte a tus datos lo notificaremos conforme a los arts. 33-34 RGPD.
Podemos actualizar esta política; los cambios relevantes se anunciarán en la app o por email con su fecha de entrada en vigor. La versión vigente es la publicada en esta página.