Política de privacidad
Última actualización: 6 de septiembre de 2026
Esta política explica qué información recopila Running Laps, con qué finalidad, con qué base legal y qué control tienes sobre ella.
1. Responsable del tratamiento
- Titular: Mario Mendoza Velarde (Running Laps)
- NIF: 30247349-A
- Domicilio: Calle Fernando Villalón 1, 4.º D, 41004 Sevilla, España
- Email: legal@runninglaps.com
Puedes escribir a esa dirección para cualquier cuestión de privacidad o para ejercer los derechos de la sección 9.
2. Qué datos recopilamos
- Cuenta: email, nombre y avatar. Si inicias sesión con Google, recibimos tu email y nombre de tu cuenta de Google.
- Datos de entrenamiento: distancia, ritmo, duración, esfuerzo percibido (RPE), etiquetas y la ruta GPS de tus sesiones cuando activas el seguimiento por ubicación.
- Datos de salud (opcionales): frecuencia cardíaca, si conectas un pulsómetro Bluetooth; las molestias, lesiones y limitaciones que le cuentes al entrenador IA; y las respuestas al cuestionario de seguridad previo (cuatro preguntas de tipo sí/no sobre supervisión médica, dolor torácico, medicación cardíaca y lesión activa). Ver sección 4.
- Datos del entrenador IA: tu objetivo, nivel, días disponibles, marcas personales, limitaciones y feedback semanal, usados para generar y ajustar tu plan.
- Datos físicos (opcionales): fecha de nacimiento, sexo biológico, peso y altura. La fecha de nacimiento sirve además para calcular tus zonas de frecuencia cardíaca cuando no has indicado tu FC máxima. Se envían al proveedor de IA junto con el resto del contexto del entrenador (ver sección 5), y solo si has dado tu consentimiento para el entrenador IA: sirven para ajustar cuánto impacto incluye tu plan y a qué ritmo sube el volumen. No se usan para darte ningún consejo nutricional ni objetivo de peso. Puedes dejarlos en blanco o borrarlos en cualquier momento desde Perfil → Zonas de entrenamiento.
- Dictado por voz (opcional): si usas el dictado para crear entrenamientos, el reconocimiento de voz lo realiza el servicio del sistema de tu dispositivo (Apple o Google). Nosotros solo recibimos el texto resultante, nunca el audio.
- Lista de espera (web): si te apuntas desde runninglaps.com, guardamos tu email y la plataforma (Android o iOS) que indicas, con el único fin de avisarte cuando la beta esté disponible. Puedes darte de baja escribiéndonos.
- Datos técnicos y de diagnóstico: identificador de instalación, modelo de dispositivo, sistema operativo, versión de la app, país e idioma, y las pantallas que visitas. Si la app falla, se envía un informe con la traza técnica del error. No incluyen el contenido de tus entrenamientos, tus datos de salud ni tu ubicación. Puedes desactivarlo en Perfil → Ajustes → Privacidad → Compartir diagnósticos.
- Registros de servidor: nuestras funciones en la nube registran la dirección IP y la hora de cada petición, con fines de seguridad y diagnóstico.
No usamos publicidad ni rastreadores publicitarios, y no vendemos tus datos a nadie.
3. Para qué los usamos y con qué base legal
- Prestarte el servicio (historial, estadísticas, progreso y plan de entrenamiento) — ejecución del contrato (art. 6.1.b RGPD).
- Generar tu plan de entrenamiento con IA — ejecución del contrato; para los datos de salud, tu consentimiento explícito (ver sección 4).
- Procesar tu frecuencia cardíaca (zonas, medias por serie, recuperación) — consentimiento explícito (art. 9.2.a RGPD).
- El cuestionario de seguridad previo al plan (ajustar la carga inicial y acreditar qué te preguntamos y qué te recomendamos) — consentimiento explícito (art. 9.2.a RGPD).
- Enviarte notificaciones (recordatorios de entreno, resumen semanal) — consentimiento, gestionable desde los permisos del sistema.
- Proteger el servicio (autenticación, verificación de integridad de la app, registros de servidor) — interés legítimo (art. 6.1.f RGPD).
- Medir el uso de la app y detectar fallos — interés legítimo (art. 6.1.f RGPD). Son datos agregados: no los usamos para perfilarte ni para publicidad, y puedes desactivarlos en cualquier momento desde Perfil → Ajustes → Privacidad.
- Avisarte del lanzamiento de la beta si te apuntas a la lista de espera — consentimiento (art. 6.1.a RGPD).
4. Datos de salud: consentimiento explícito
Los datos de salud son una categoría especial (art. 9 RGPD) y solo los tratamos con tu consentimiento explícito. Te lo pedimos por separado para cada finalidad: aceptar una no autoriza la otra, y puedes retirar cualquiera de las dos sin perder la otra.
- Pulsómetro — tu frecuencia cardíaca, para calcular zonas, medias por serie y recuperación. Se te pide antes de conectar tu pulsómetro por primera vez. Puedes retirarlo desde Perfil → Pulsómetro BLE: dejaremos de recoger tu frecuencia cardíaca desde ese momento.
- Entrenador IA — las molestias, lesiones y limitaciones que nos cuentes, junto con tus datos de frecuencia cardíaca y tus datos físicos (edad, sexo, peso y altura, si los has dado), para generar tu plan. Estos datos se envían a nuestro proveedor de IA (ver sección 5). Se te pide antes de crear tu perfil de entrenador. Si lo retiras, dejamos de generar planes: sin él no podemos enviar esos datos.
Cuestionario de seguridad. Antes de crear tu plan te hacemos cuatro preguntas de sí/no sobre tu estado de salud. Ninguna respuesta te impide usar la app: sirven para que el plan empiece con una carga prudente y para poder acreditar qué te preguntamos y qué te recomendamos. Se guardan en tu cuenta y no se envían al proveedor de IA.
Los datos de salud ya guardados puedes eliminarlos borrando los entrenamientos que los contienen o tu cuenta completa.
Tu plan lo genera un modelo de IA de forma automática. No produce efectos jurídicos ni te afecta de forma significativa: es una sugerencia que puedes modificar, ignorar o rechazar, y siempre puedes escribirnos para que una persona revise cualquier ajuste.
Running Laps no es un servicio médico. Los planes son sugerencias generadas automáticamente, pueden contener errores y no sustituyen el criterio de un médico o un entrenador.
5. Con quién compartimos datos
Únicamente con proveedores que actúan como encargados del tratamiento para operar la app:
- Google Firebase / Google Cloud (autenticación, base de datos, funciones en la nube, alojamiento): almacena tu cuenta y tus datos de entrenamiento. También usamos Firebase Crashlytics (informes de fallos), que no recibe tus datos de salud ni tus rutas GPS y se apaga con el interruptor de Ajustes → Privacidad. Política de privacidad de Firebase.
- PostHog (analítica de producto): recibe eventos de uso de la app —que has empezado o guardado un entrenamiento, en qué paso del alta estás— para saber qué partes funcionan y cuáles se abandonan. No recibe tus datos de salud, ni tus rutas GPS, ni tu esfuerzo percibido (RPE), ni ningún texto que escribas: los eventos llevan solo categorías y cantidades, nunca contenido. Tampoco se graban sesiones de pantalla. Se identifica con tu identificador interno de usuario, nunca con tu nombre ni tu email, y se apaga con el mismo interruptor de Ajustes → Privacidad. Los datos se procesan en la Unión Europea. Política de privacidad de PostHog.
- Coach IA (modelos Claude, de Anthropic):
para generar tu plan semanal enviamos un resumen de tus métricas de
entrenamiento (distancias, ritmos, cargas, marcas), tus preferencias y
disponibilidad, y datos de salud: las molestias, lesiones y
limitaciones que escribas con tus palabras, el motivo por el que hayas
parado, y tus datos de frecuencia cardíaca (media y máxima por sesión,
reparto por zonas, FC máxima y en reposo). Por eso este envío requiere tu
consentimiento explícito (sección 4).
Anthropic actúa como encargado del tratamiento y no utiliza estos datos para entrenar sus modelos. El envío no incluye tu nombre, email, ni las coordenadas GPS de tus rutas. Ten en cuenta que los campos de texto libre viajan tal como los escribes: no incluyas en ellos datos que no quieras enviar. - Apple / Google (reconocimiento de voz): solo si usas el dictado, y conforme a las políticas del sistema de tu dispositivo.
6. Cookies y almacenamiento local
La web runninglaps.com no usa cookies de análisis ni de publicidad, ni rastreadores de terceros: solo sirve páginas estáticas y el formulario de la lista de espera.
La app guarda en tu dispositivo lo necesario para funcionar: tu sesión iniciada, tus preferencias (GPS por defecto, alarmas, diagnósticos) y la calibración del podómetro. No se comparte con nadie y desaparece al desinstalar la app.
La analítica de producto (PostHog) y los informes de fallos (Crashlytics) guardan además un identificador de instalación en tu dispositivo, necesario para no contar dos veces a la misma persona. Se dejan de usar —y de generar— en cuanto desactivas el interruptor de Ajustes → Privacidad.
7. Transferencias internacionales
Google y Anthropic procesan datos en Estados Unidos:
- Google (Firebase Auth, Firestore, Functions, Hosting) — al amparo del EU-U.S. Data Privacy Framework, del que Google LLC es entidad certificada.
- Anthropic (Coach IA) — al amparo de las cláusulas contractuales tipo aprobadas por la Comisión Europea (art. 46 RGPD), incorporadas al acuerdo de encargo del tratamiento que rige el uso de su API.
PostHog no aparece en esta lista porque no hay transferencia: su alojamiento europeo procesa los datos dentro de la Unión Europea.
8. Cuánto tiempo conservamos tus datos
- Cuenta, entrenamientos, rutas, datos de salud y plan del coach: mientras tu cuenta esté activa. Si la eliminas (desde la app, en Perfil → Ajustes → Borrar cuenta, o siguiendo las instrucciones de la página de eliminación), se borran de forma inmediata e irreversible, salvo lo que debamos conservar por obligación legal.
- Prevención de fraude en la prueba gratuita: si alguna vez canjeaste un código que te daba días gratis de Coach IA, guardamos un código cifrado en un solo sentido derivado de tu correo, y ese dato sobrevive al borrado de tu cuenta. No guardamos tu correo: solo ese código, que nos sirve únicamente para saber que esa prueba ya se disfrutó. No te impide volver a registrarte ni usar la aplicación — solo cobrar dos veces la misma prueba gratuita. La base para conservarlo es nuestro interés legítimo en evitar el fraude (art. 6.1.f RGPD), y puedes oponerte escribiendo a legal@runninglaps.com.
- Informes de fallos: 90 días.
- Analítica agregada de uso: 14 meses.
- Registros de servidor: 30 días.
- Lista de espera: hasta que se lance la beta o hasta que pidas la baja, lo que ocurra antes.
9. Tus derechos
Puedes ejercer en cualquier momento tus derechos de acceso, rectificación, supresión, portabilidad, limitación y oposición, así como retirar tu consentimiento sin que ello afecte a la licitud del tratamiento previo. Escríbenos a legal@runninglaps.com y responderemos en un plazo máximo de un mes.
Si consideras que no hemos tratado tus datos correctamente, tienes derecho a reclamar ante la Agencia Española de Protección de Datos (www.aepd.es).
10. Menores
Running Laps está dirigida a personas de 16 años o más. No recopilamos conscientemente datos de menores de esa edad; si detectamos una cuenta de un menor, la eliminaremos.
11. Seguridad
Aplicamos medidas técnicas y organizativas apropiadas: cifrado en tránsito (HTTPS/TLS), reglas de acceso que limitan cada dato a su propietario, verificación de integridad de la app (App Check) y controles de acceso a la infraestructura.
12. Cambios en esta política
Podemos actualizar esta política ocasionalmente. Si los cambios son significativos, te avisaremos dentro de la app antes de que entren en vigor.
13. Contacto
Para cualquier duda sobre esta política: legal@runninglaps.com.