Privacidad y datos

Política de Privacidad

Conoce cómo recopilamos, usamos y protegemos tus datos personales dentro de Eres Fitness.

Última actualización: 15 de septiembre de 2026 Esta Política de Privacidad describe cómo EresFitness (en adelante, "nosotros", "nuestro" o "la Empresa") recopila, utiliza, procesa y protege sus datos personales cuando usa:
  • La aplicación móvil Eres Fitness Woman (la "App"), disponible en Apple App Store y Google Play Store.
  • El sitio web https://mujer.eresfitness.com y dominios relacionados (el "Sitio Web").
Estamos comprometidos con la protección de su privacidad y el cumplimiento de las normativas vigentes, incluida la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP) de México y el Reglamento General de Protección de Datos (RGPD) de la Unión Europea.

1. Responsable del Tratamiento

El responsable del tratamiento de sus datos personales es:
  • Nombre de la entidad: EresFitness S.A.S
  • Dirección: Av 3 de mayo 2605, Puebla, México
  • Correo electrónico de contacto: hola@eresfitness.com
  • Sitio Web: https://mujer.eresfitness.com

2. Datos que Recopilamos

Recopilamos información para proporcionarle una experiencia de entrenamiento, nutrición y comunidad personalizada.

2.1. Datos proporcionados directamente por usted

  • Información de Identificación: Nombre, apodo (nickname), dirección de correo electrónico, foto de perfil y banner (al registrarse mediante Google, Facebook, Apple, correo electrónico o al completar una cuenta anónima).
  • Datos de salud y biométricos:
    • Peso, altura, género, fecha de nacimiento o edad.
    • Medidas corporales (cintura, brazos, piernas, porcentaje de grasa, etc.).
    • Nivel de actividad física, impedimentos de entrenamiento, objetivos de fitness y áreas musculares de enfoque.
    • Metas de calorías, macronutrientes, micronutrientes, agua y pasos.
  • Datos de entrenamiento:
    • Historial de rutinas, ejercicios realizados, series, repeticiones y pesos levantados.
    • Rutinas personalizadas creadas manualmente o generadas por la App, incluidos planes creados con inteligencia artificial.
    • Retos (challenges), logros, racha de entrenamiento y experiencia/nivel.
  • Datos de nutrición e hidratación: registros de comidas, calorías, macronutrientes, micronutrientes y consumo de agua.
  • Contenido multimedia: Fotos de progreso cargadas en su perfil o imágenes de rutinas importadas mediante la cámara, galería o compartir desde otras apps.
  • Interacciones sociales: Amistades, usuarios bloqueados, usuarios a los que sigue, sus seguidores, visibilidad del perfil (público o privado) y su posición en el ranking global (leaderboard), salvo que oculte su perfil del ranking.
  • Enlaces de redes sociales: Nombres de usuario de Instagram o TikTok si decide añadirlos a su perfil.
  • Contenido generado en la Comunidad (UGC):
    • Publicaciones de texto creadas en el feed de la Comunidad.
    • Imágenes subidas como parte de dichas publicaciones (almacenadas en Firebase Storage).
    • Comentarios y respuestas a comentarios en publicaciones de otros usuarios.
    • Registros de "me gusta" (likes) en publicaciones y comentarios.
  • Datos de entrenamiento compartidos voluntariamente: Al compartir un reporte o día de entrenamiento en la Comunidad, se publican datos como calorías quemadas, duración del entrenamiento, ejercicios completados, nombre del plan y número del día.
  • Búsqueda de usuarios: Las búsquedas recientes de otros usuarios dentro de la Comunidad se almacenan localmente en su dispositivo para facilitar el acceso rápido.
  • Soporte: Mensajes que envía al asistente de soporte de la App o al correo de contacto, incluyendo el historial reciente de la conversación.
  • Preferencias de marketing: Si desea o no recibir correos promocionales y notificaciones push.

2.2. Datos Recopilados Automáticamente

  • Identificadores técnicos: Dirección IP, ID de dispositivo (IDFA en iOS si otorga el permiso ATT, Android Advertising ID, IDFV), modelo del dispositivo, sistema operativo, zona horaria, idioma y país aproximado.
  • Datos de uso y comportamiento: Interacciones con la App y el Sitio Web, pantallas visitadas, duración de las sesiones, clics en anuncios, eventos de onboarding, experimentos (por ejemplo, variantes de Remote Config) y eventos de error (crashes).
  • Datos de suscripción: Estado de su suscripción (Free, trial o Premium), historial de compras y renovaciones (procesado a través de Google Play Store o Apple App Store y RevenueCat).
  • Tokens de notificaciones: Token de dispositivo para enviar notificaciones push (APNs / FCM a través de Pushwoosh).

2.3. Datos de Apple Health y Health Connect

Si usted activa la sincronización, la App puede leer de Apple Health (HealthKit) o Health Connect (Android):
  • Pasos, distancia, minutos de ejercicio y calorías activas.
Y puede escribir en esas plataformas:
  • Entrenamientos completados, peso, hidratación y nutrición (calorías y macronutrientes).
Apple y Google son responsables independientes del tratamiento de los datos que permanecen en HealthKit o Health Connect. Nosotros solo accedemos a ellos con su permiso explícito. Puede desactivar la sincronización en la App y revocar el acceso en Ajustes de iOS o de Health Connect. En Android también podemos solicitar el permiso de reconocimiento de actividad física para contar pasos.

2.4. Contactos (búsqueda de amigas)

Si usa "encontrar amigas desde contactos", la App lee únicamente las direcciones de correo de su agenda, las convierte en un hash irreversible (SHA-256) y envía esos hashes a nuestros servidores para buscar coincidencias con usuarias ya registradas. No subimos nombres, teléfonos ni la agenda completa. Los hashes no se conservan como una copia de su libreta de contactos.

2.5. Cuentas anónimas y registro diferido

Puede comenzar el onboarding con una sesión anónima de Firebase Auth, sin crear todavía una cuenta con correo o red social. En ese caso asignamos un identificador técnico y guardamos las respuestas del cuestionario (objetivos, peso, equipo, etc.) para no perder su progreso. Cuando vincule Google, Apple, Facebook o correo, esos datos se asocian a su cuenta permanente.

2.6. Datos del Sitio Web

Si usa el Sitio Web, además podemos tratar:
  • Datos de registro e inicio de sesión (correo, nombre, método de autenticación).
  • La cookie de sesión efw_auth, necesaria para mantenerle autenticada en el panel.
  • Preferencias locales (tema claro/oscuro y sonido), guardadas en su navegador.
  • Datos de rendimiento del sitio (Vercel Speed Insights): tiempos de carga y métricas técnicas, sin un perfil de marketing.
  • Mensajes del formulario de contacto, que se abren en su cliente de correo hacia hola@eresfitness.com; no almacenamos ese formulario en nuestros servidores salvo que usted envíe el correo.

3. Fines del Tratamiento y Base Legal

Bajo la LFPDPPP y el RGPD, procesamos sus datos basándonos en las siguientes bases legales:
Fin del tratamiento Datos implicados Base Legal
Prestación del servicio: Gestión de cuenta (incluida la anónima), seguimiento de entrenamientos, nutrición, hidratación, pasos y creación de rutinas en la App y el Sitio Web. Datos de identificación, Datos de Salud, nutrición, entrenamientos. Ejecución de un contrato: Necesario para ofrecerle las funciones básicas según nuestros Términos de Uso.
Personalización: Adaptar planes de entrenamiento, metas calóricas y sugerencias. Datos de Salud, Historial de uso. Consentimiento explícito: Al proporcionar datos de salud, usted consiente su procesamiento para fines de fitness (también Art. 9 RGPD).
Sincronización con Apple Health / Health Connect: Leer actividad y escribir entrenamientos, peso, agua y comidas. Pasos, distancia, calorías, entrenamientos, peso, hidratación, nutrición. Consentimiento explícito: Solo si activa la sincronización y otorga el permiso del sistema.
Planes y soporte con inteligencia artificial: Generar rutinas personalizadas y responder consultas de uso mediante modelos de Google (Gemini / Vertex AI). Perfil fitness, preferencias de entrenamiento, historial reciente, hidratación, nutrición, estado Premium y el texto de sus mensajes de soporte. Ejecución de contrato / Consentimiento: Usted inicia la generación del plan o el chat de soporte. Los datos de salud se tratan con consentimiento explícito.
Análisis y mejora: Analizar errores, rendimiento, embudos de registro y tendencias de uso para mejorar la App y el Sitio Web. Identificadores técnicos, Datos de uso, atributos de perfil (incluido peso, altura, objetivos y estado Premium enviados a Mixpanel y Firebase Analytics). Interés legítimo: Mantener el servicio libre de errores y mejorar su funcionalidad.
Publicidad (versión gratuita): Mostrar anuncios personalizados. Identificadores de publicidad (IDFA/AAID), Datos de uso aproximado. Consentimiento: Solicitado a través del aviso de rastreo (ATT en iOS, CMP en Europa).
Atribución de marketing: Entender qué anuncio o campaña originó una instalación o compra. Identificadores de dispositivo, IP, correo (si existe) a través de RevenueCat y, en su caso, Meta. Consentimiento / Interés legítimo: ATT en iOS para IDFA; el correo se usa para conciliar conversiones si ya inició sesión.
Notificaciones y marketing: Recordatorios de entrenamiento, avisos transaccionales, mensajes in-app y, si no se da de baja, correos promocionales. Token de dispositivo, user ID, email, idioma, país. Consentimiento / Interés legítimo: Las push requieren permiso del sistema. El email promocional se puede desactivar en Ajustes de notificaciones.
Funciones sociales y Ranking: Mostrar su progreso en el leaderboard global y permitir la interacción con otras usuarias (amistades, seguimiento). Nombre de usuario, Foto de perfil, Puntos de experiencia/Stats. Ejecución de contrato / Interés legítimo: Proporcionar una comunidad competitiva y motivadora. Puede ocultarse del ranking.
Búsqueda de amigas por contactos: Encontrar usuarias que ya usan la App. Hashes de correos de su agenda. Consentimiento: Solo si otorga el permiso de contactos.
Comunidad y contenido social: Permitir la creación y visualización de publicaciones, comentarios, "me gusta" y el intercambio de datos de entrenamiento. Nombre de usuario, nickname, foto de perfil, texto de publicaciones y comentarios, imágenes de posts, datos de entrenamiento compartidos, IDs de "me gusta". Ejecución de contrato / Consentimiento: Usted decide publicar contenido visible para las demás usuarias.
Moderación de contenido: Gestionar reportes, ocultar o eliminar contenido que viole las normas. ID de quien reporta, ID de la publicación, motivo, fecha y hora. Interés legítimo: Mantener un ambiente seguro.
Mejora de UX (Microsoft Clarity): Entender cómo interactúa con la App mediante grabaciones de sesión y mapas de calor. Datos de navegación, clics, toques. Interés legítimo: Optimizar la usabilidad.
Cumplimiento legal: Facturación, impuestos y prevención de fraude. Datos de transacción. Obligación legal: Leyes fiscales y contables.

4. Permisos del Dispositivo

Para funcionar correctamente, la App puede solicitar acceso a:
  • Cámara: Fotos de perfil, progreso, escanear rutinas o imágenes para la Comunidad.
  • Galería / Almacenamiento: Subir fotos de perfil, importar rutinas o imágenes de la Comunidad.
  • Contactos: Solo correos, hasheados, para encontrar amigas que ya usan la App.
  • Salud (HealthKit / Health Connect): Sincronizar pasos, actividad, entrenamientos, peso, agua y nutrición, si usted lo activa.
  • Movimiento / Actividad física: Contar pasos y actividad diaria.
  • Notificaciones: Recordatorios de entrenamiento, racha, comunidad y avisos del sistema.
  • Micrófono: Solo si una función de video lo requiere.
  • Red / Internet: Sincronización en la nube y autenticación.
  • Identificador de Publicidad: Anuncios relevantes (solo con su consentimiento).
Puede gestionar o revocar estos permisos en cualquier momento desde la configuración de su dispositivo. Desactivar un permiso puede limitar la función asociada, pero no impide usar el resto de la App.

5. Compartición de Datos y Terceros

No vendemos sus datos personales. Compartimos información solo con proveedores de servicios necesarios para la operación ("Encargados del Tratamiento") y, cuando usted publica, con otras usuarias de la App.

Visibilidad del contenido en la Comunidad

Al publicar contenido en la Comunidad, su nombre de usuario, nickname y foto de perfil se incrustan en cada publicación y comentario, visibles para todas las usuarias de la App. Las imágenes se almacenan en Firebase Storage (community/posts/) mientras la publicación exista.

Proveedores de Servicios Principales:

  1. Google Firebase (EE. UU.):
    • Función: Autenticación (incluido anónimo), Firestore, Storage, Cloud Functions, Analytics, Crashlytics, Remote Config y App Check.
    • Datos: Email o UID anónimo, perfil, entrenamientos, nutrición, imágenes, contenido de comunidad, logs de errores y configuración remota.
  2. Google Vertex AI / Gemini (EE. UU.):
    • Función: Generar planes de entrenamiento y responder al asistente de soporte.
    • Datos: Perfil fitness, preferencias, historial reciente relevante y el texto de sus mensajes.
  3. Google AdMob (EE. UU.):
    • Función: Publicidad para la versión gratuita.
    • Datos: Identificadores de publicidad, ubicación aproximada, datos de uso.
  4. RevenueCat (EE. UU.):
    • Función: Suscripciones, trials y compras in-app. También puede reenviar identificadores a Meta para atribuir conversiones.
    • Datos: ID de usuario, email (si existe), historial de transacciones, identificadores de dispositivo e IP.
  5. Mixpanel (EE. UU.):
    • Función: Análisis de comportamiento y sincronización de cohortes con notificaciones.
    • Datos: Eventos de uso, user ID, email y atributos de perfil (objetivos, peso, altura, Premium, país, idioma, etc.).
  6. Pushwoosh (EE. UU.):
    • Función: Notificaciones push, mensajes in-app y correo transaccional o promocional.
    • Datos: User ID, token de dispositivo, email, idioma y país.
  7. Meta / Facebook (EE. UU.):
    • Función: Inicio de sesión con Facebook y, si corresponde, atribución de anuncios.
    • Datos: Nombre, email y foto si inicia sesión con Facebook; identificadores de atribución si otorgó ATT.
  8. Apple y Google (EE. UU.):
    • Función: Inicio de sesión, tiendas de aplicaciones, HealthKit / Health Connect y envío de push (APNs / FCM).
  9. Microsoft Clarity (EE. UU.):
    • Función: Grabaciones de sesión y mapas de calor en la App.
    • Datos: Interacción, país, dispositivo, pantallas visitadas.
  10. Vercel (EE. UU.):
    • Función: Alojamiento del Sitio Web y Speed Insights (rendimiento).
    • Datos: IP, user-agent y métricas técnicas de carga.

6. Transferencias Internacionales de Datos

Muchos de nuestros proveedores (Google, RevenueCat, Mixpanel, Pushwoosh, Meta, Vercel, Microsoft) están ubicados en Estados Unidos. Para usuarias en el Espacio Económico Europeo (EEE), estas transferencias se realizan con garantías adecuadas:
  • Marco de Privacidad de Datos UE-EE. UU. (Data Privacy Framework): Para proveedores certificados.
  • Cláusulas Contractuales Tipo (SCC): Contratos aprobados por la Comisión Europea.

7. Cookies y Almacenamiento Local

7.1. Sitio Web

El Sitio Web utiliza:
  • Cookie estrictamente necesaria efw_auth: guarda un token de sesión (1 hora, SameSite=Lax, Secure en HTTPS) para mantenerle autenticada. Sin ella no puede usar el panel privado.
  • Almacenamiento local del navegador: preferencia de tema (efw-theme) y sonido. No se usan para publicidad.
  • Vercel Speed Insights: métricas de rendimiento. Puede incluir identificadores técnicos propios de la plataforma de alojamiento.
No usamos un banner de cookies de marketing porque no instalamos cookies publicitarias de terceros en el Sitio Web. Si en el futuro lo hiciéramos, solicitaremos su consentimiento.

7.2. App

La App usa almacenamiento local (SharedPreferences / Keychain) para sesión, preferencias, consentimientos de salud y búsquedas recientes. Los SDKs listados en la sección 5 pueden usar identificadores propios en el dispositivo.

8. Retención de Datos

Conservaremos sus datos personales solo durante el tiempo necesario para cumplir los fines descritos:
  • Cuenta activa (incluida la anónima): Mientras mantenga la cuenta abierta.
  • Cuentas inactivas: Si no utiliza el Servicio durante un periodo prolongado (ej. 2 años), podemos eliminar o anonimizar sus datos, previo aviso cuando sea posible.
  • Datos de salud y nutrición: Se eliminan al borrar la cuenta. La copia en Apple Health o Health Connect permanece bajo su control en esas plataformas.
  • Contenido de la Comunidad: Se conserva mientras exista. Puede borrar sus publicaciones desde la App. Al eliminar la cuenta se borra el contenido asociado.
  • Chats de soporte: El historial reciente se usa para dar contexto a la respuesta; no se retiene más tiempo del necesario para soporte y seguridad.
  • Hashes de contactos: Se procesan para la búsqueda y no se guardan como una libreta de contactos.
  • Reportes de moderación: Mientras sean necesarios para la seguridad de la comunidad.
  • Datos legales: La facturación puede conservarse 5 o 10 años según las leyes fiscales.

9. Sus Derechos (Derechos ARCO y RGPD)

Como usuaria, usted tiene los siguientes derechos:
  1. Derecho de Acceso: Saber qué datos tenemos y obtener una copia.
  2. Derecho de Rectificación: Corregir datos inexactos (puede editar su perfil en la App o el Sitio Web).
  3. Derecho de Supresión ("Derecho al Olvido"): Solicitar la eliminación total de su cuenta y sus datos. Eliminar la cuenta no cancela una suscripción activa de App Store o Google Play; debe cancelarla en la tienda.
  4. Derecho a la Limitación del Tratamiento.
  5. Derecho a la Portabilidad: Recibir sus datos en un formato estructurado (ej. JSON o CSV).
  6. Derecho de Oposición: Oponerse al marketing directo o a tratamientos basados en interés legítimo.
  7. Derecho a Retirar el Consentimiento: Notificaciones, email promocional, publicidad, Health y contactos se pueden desactivar en la App o en el sistema.
  8. Gestión de contenido en la Comunidad: Puede eliminar sus publicaciones y comentarios, y reportar contenido inapropiado.
Para ejercer estos derechos si no puede hacerlo desde la App, escriba a hola@eresfitness.com. También puede presentar una queja ante el INAI (México) o la autoridad de protección de datos de su país.

10. Seguridad de los Datos

Aplicamos medidas técnicas para proteger su información:
  • Cifrado de datos en tránsito (HTTPS/TLS) y en reposo (servidores de Google).
  • App Check y reglas de acceso en Firestore/Storage.
  • Acceso restringido al personal autorizado.
  • Monitoreo de errores y vulnerabilidades.
Ninguna transmisión por Internet es 100% segura. Proteja su contraseña y sus dispositivos.

11. Política de Menores

Esta plataforma no está dirigida a menores de 16 años (o la edad mínima de consentimiento digital en su país). Si tiene entre 16 y 18 años, el uso requiere autorización y supervisión de sus padres o tutores, conforme a nuestros Términos. No recopilamos conscientemente datos de menores de 16 años. Si es padre/madre y cree que su hija nos ha proporcionado datos, contáctenos para eliminarlos.

12. Cambios en esta Política

Podemos actualizar esta política para reflejar cambios legales o nuevas funciones. Si los cambios son significativos, le notificaremos mediante un aviso en la App, el Sitio Web o por correo electrónico antes de que entren en vigor.

13. Contacto y DPO

Si tiene preguntas sobre esta Política de Privacidad o desea contactar con nuestro Delegado de Protección de Datos (DPO), escriba a: