Política de privacidad

Última actualización: 22 de julio de 2026
GiFit («la app») es una aplicación de fitness que funciona sin conexión. En resumen: la app no recoge, transmite ni comparte ningún dato personal. Dos funciones usan la red, y las activas tú: vincular tu gimnasio y descargar el catálogo de alimentos de tu país. Hasta que las uses, la app no hace ninguna llamada. Las explicamos ambas más abajo.

Responsable del tratamiento: GiHouse — info@gifit.it

Datos tratados y dónde se quedan

Todo lo que introduces — perfil, diario de alimentos, entrenamientos, medidas corporales, ajustes — se guarda exclusivamente en tu dispositivo. No hay cuenta ni servidor que conserve tus datos o al que podamos acceder para leerlos. La única excepción es tu gimnasio, si lo vinculas tú: desde ese momento lo que le envías viaja cifrado a través de un relay nuestro, que no puede abrirlo y lo borra poco después — explicado por completo en «Tu gimnasio».

Sin recogida de datos

La app no:

Si no vinculas ningún gimnasio y no abres la pantalla de catálogos de alimentos, la app no hace ninguna llamada de red y esta política termina aquí. No es una promesa de palabra: hay pruebas automáticas que cuentan las peticiones y fallan si se hace aunque sea una.

Permisos

Tu gimnasio (opcional)

Si escaneas el QR de tu gimnasio, la app se vincula a él. Desde ese momento tus entrenamientos se envían al gimnasio, y las rutinas que te escribe llegan solas a tu móvil, pasando por un servidor de reparto que gestionamos nosotros.

Qué se envía. Tus entrenamientos (siempre) y, solo si lo activas en los ajustes, tu perfil y tus medidas corporales. El diario de alimentos no se envía nunca, y ni siquiera es una opción.

Cómo viaja. Todo se cifra para la clave de tu gimnasio antes de salir del móvil, y las rutinas que recibes están cifradas para una clave que vive solo en tu móvil. Nosotros no tenemos esas claves: no podemos leer tus entrenamientos ni tus rutinas, ni aunque quisiéramos, ni aunque nos lo pidiera una autoridad.

Qué ve nuestro servidor. Un código que identifica tu móvil (se deriva de tu clave y no contiene tu nombre), un código de gimnasio, el contenido cifrado, su tamaño y la fecha. En el servidor nunca hay tu nombre, tu email ni ningún dato de entrenamiento en claro. La correspondencia entre ese código y tú como persona existe solo en el ordenador del gimnasio.

Cuánto tiempo se conserva. El contenido aún no recogido se borra a los 90 días; una vez recogido por el destinatario, se borra en 7 días. Un vínculo inactivo durante 180 días se elimina solo.

Base jurídica. Tu consentimiento, que das al escanear el QR y elegir qué compartir (art. 6.1.a y, para los datos relativos al estado físico, art. 9.2.a del RGPD). Puedes retirarlo cuando quieras, sin tener que dar ninguna explicación.

Cómo pararlo. En los ajustes de la app puedes pausar la sincronización, reducir lo que compartes o desvincularte del todo. Al desvincularte, borramos el vínculo del servidor y tu móvil destruye su propia clave: desde ese momento nada de lo que el gimnasio pudiera enviar es recuperable.

Lo que el gimnasio ya ha recibido, en cambio, sigue siendo suyo. Un envío no se puede deshacer: las copias descargadas están en el ordenador del gimnasio, que pasa a ser responsable autónomo de ellas. Para que las borre debes pedírselo a él: nosotros no las tenemos y no podemos borrarlas en su lugar.

Catálogos de alimentos (opcional)

La app no incluye una base de datos de alimentos: la descargas tú, eligiendo el país donde compras. Por eso la app ocupa un tercio menos, y por eso la base de datos puede actualizarse sin esperar a una nueva versión.

Cuándo se hace una petición. Solo dos veces, y siempre por algo que has hecho tú: cuando abres la pantalla «Catálogos de alimentos» (para leer la lista de países disponibles) y cuando tocas un país para descargarlo. Si no abres nunca esa pantalla, no se pide nunca nada.

Qué se envía: nada. Es la descarga de un archivo estático, el mismo para todo el mundo, desde una dirección fija. No lleva identificador, ni datos de perfil, ni contador, ni parámetro alguno: la petición es indistinguible de la de cualquier otra persona por el mismo archivo. Tu diario de alimentos nunca sale de tu móvil, ni aquí ni en ningún otro sitio.

Lo que ocurre igualmente, y hay que decir. Como toda petición en internet, esta comunica tu dirección IP a quien aloja el archivo. Los catálogos están alojados en Cloudflare, Inc., que actúa como nuestro proveedor de alojamiento. Una dirección IP es un dato personal, y por eso lo escribimos aquí en lugar de tratarlo como un detalle técnico. Nosotros ni recibimos ni conservamos esos registros, no construimos ningún perfil y no tenemos forma de saber quién ha descargado qué.

Base jurídica. La ejecución de la petición que has hecho (art. 6.1.b del RGPD): sin comunicar la dirección IP el archivo no puede llegarte, exactamente igual que con cualquier página web.

Puedes prescindir de ello. La app sigue siendo plenamente utilizable sin descargar nunca nada: tus alimentos propios, tus comidas guardadas, los alimentos comunes incluidos en la app y todo tu historial siguen funcionando. Un catálogo descargado se puede quitar cuando quieras, desde Ajustes, y tu diario queda intacto porque cada registro conserva sus propios valores nutricionales.

Tus derechos

Mientras no vincules un gimnasio no tratamos ningún dato tuyo: tus datos están en tu móvil y los gestionas tú. Descargar un catálogo de alimentos no crea ningún dato en nuestro lado — lo único que ocurre es la comunicación técnica de tu dirección IP al proveedor que aloja el archivo, cuyos registros no recibimos.

Si has vinculado un gimnasio, en nuestro servidor existe contenido cifrado asociado a un código, no a tu nombre. La vía más directa para ejercer tus derechos es la propia app: al desvincularte borras ese contenido y la clave de inmediato y por tu cuenta, sin pasar por nosotros. A partir del código no podemos identificarte (art. 11 del RGPD): no conservamos ni buscamos datos adicionales con el único fin de identificarte, así que para acceder o borrar a petición directa tuya necesitaríamos que nos dieras la información que te vincula a ese código — y si nos la das no nos negaremos. Respecto a los datos que tu gimnasio ya ha descargado, ejerces tus derechos ante el gimnasio, que es responsable autónomo.

Para cualquier duda: info@gifit.it. También tienes derecho a presentar una reclamación ante la autoridad de control competente (en España, la Agencia Española de Protección de Datos; en Italia, el Garante per la protezione dei dati personali).

Borrado de los datos

Si no has vinculado ningún gimnasio, no hay datos tuyos que borrar fuera de tu propio móvil: no hay nada que pedirnos, porque no tenemos nada. Los datos que has introducido los borras desinstalando la app, o desde Ajustes de Android → Aplicaciones → GiFit → Almacenamiento → Borrar datos. El archivo .zip de copia de seguridad, si lo creaste, está donde tú lo guardaste y lo borras tú.

Si has vinculado un gimnasio, puedes borrarlo todo tú, de inmediato, sin pasar por nosotros: en la app, Ajustes → Gimnasio → Desvincular. Ese comando borra el vínculo de nuestro servidor, elimina el contenido cifrado aún no recogido y destruye la clave guardada en tu móvil — desde ese momento nada de ese vínculo es recuperable por nadie.

Si prefieres pedírnoslo por escrito, escribe a info@gifit.it con el asunto «Borrado de datos». Respondemos en 30 días (art. 12 del RGPD). Una salvedad honesta: en nuestro servidor el contenido está asociado a un código y no a tu nombre, así que para atender la solicitud necesitamos que nos des la información que te vincula a ese código (art. 11 del RGPD). Si nos la das no nos negaremos; si ya no la tienes, desvincularte desde la app sigue siendo la vía más rápida y no necesita colaboración nuestra.

Borrado automático. Aunque no hagas nada, el contenido aún no recogido se borra a los 90 días, el ya recogido en 7 días, y un vínculo inactivo durante 180 días se elimina solo.

Un límite que no podemos superar. Lo que tu gimnasio ya ha descargado está en su ordenador y él es responsable autónomo de ello: nosotros no tenemos esas copias y no podemos borrarlas en su lugar. Para que se eliminen debes pedírselo al gimnasio.

Copia de seguridad

La función de copia de seguridad crea un archivo .zip con tus datos y lo guarda donde tú le indiques, mediante el selector del sistema. La gestión de ese archivo está bajo tu control; nosotros no tenemos acceso a él.

Compras

Instalar la app es gratis. El desbloqueo de todas las funciones se hace a través de Google Play; el tratamiento de los datos de pago se rige por la política de privacidad de Google. Nosotros ni recibimos ni almacenamos tus datos de pago.

Datos de menores

La app no está pensada para niños. Mientras no vincules un gimnasio, la app no recoge nada de nadie, tampoco de los menores.

La vinculación con un gimnasio se basa en el consentimiento: si tienes menos de 14 años, debe darlo quien ejerza la patria potestad. Si entrenas en un gimnasio y una persona menor de edad usa la app, la vinculación debería decidirse junto a un progenitor.

Este sitio web

Todo lo escrito arriba se refiere a la app. El sitio que estás leyendo es otra cosa: está alojado en Netlify y cuenta las visitas con Cloudflare Web Analytics. Sin cookies, sin identificador que te siga de una página a otra ni de un sitio a otro, sin perfilado, sin datos entregados a terceros. Vemos números agregados: cuántas páginas se han abierto y cuáles, desde qué país y desde qué sitio llega la gente. No hay banner que aceptar porque no hay cookies que aceptar.

Como cualquier sitio web, el servidor registra las direcciones IP de las peticiones por motivos técnicos y de seguridad: no las usamos para identificarte ni las cruzamos con nada más. Base jurídica: nuestro interés legítimo en saber si el sitio funciona y de dónde llegan los visitantes (art. 6.1.f del RGPD).

En la app no hay nada de esto: ninguna herramienta de analítica, ni siquiera anónima. Lo escrito en este apartado vale solo para estas páginas.

El formulario para gimnasios

En la página «Para gimnasios» hay un formulario para pedir información. Es el único sitio de todo el web donde nos das datos tuyos: nombre, email y — si quieres — teléfono, nombre del gimnasio, número de atletas y un mensaje. No se recoge nada más, y el formulario se rellena solo si decides rellenarlo.

La solicitud la recoge Netlify, que aloja el sitio, y nos llega por email. La usamos solo para responderte y preparar la información que has pedido: no es un alta en un boletín, no acabas en ninguna lista, y no entregamos nada a terceros. Base jurídica: tu consentimiento y la ejecución de medidas precontractuales solicitadas por ti (art. 6.1.a y b del RGPD).

Conservamos la solicitud el tiempo necesario para gestionar el contacto y las obligaciones que se deriven. Puedes pedir su borrado cuando quieras escribiendo a info@gifit.it: la borramos y ahí acaba todo.

Cambios

Las actualizaciones de esta política se publicarán en esta dirección con la fecha correspondiente.

Contacto

Para cualquier duda: info@gifit.it