Última actualización: 20 de mayo de 2026
Política de Privacidad
Peak Health es un compañero de fitness sincronizado en la nube. Esta política describe qué información recopilamos, por qué lo hacemos, qué servicios de terceros nos ayudan a operar Peak Health y qué opciones tienes respecto a tus datos.
Información que recopilamos
Datos de entrenamiento: entrenamientos, notas de ejercicios, respuestas de onboarding y métricas de salud que introduces en la aplicación. Estos datos se sincronizan de forma segura con tu cuenta en el proyecto de Supabase de Peak Health para que puedas usar la misma información en todos tus dispositivos. Una caché sin conexión mantiene operativo tu entrenamiento activo aunque no tengas conexión y se sincroniza de nuevo al reconectarte.
Información de la cuenta: cuando te registras recopilamos los datos necesarios para crear tu cuenta, como la dirección de correo u otros identificadores de autenticación. La autenticación la gestiona Supabase Auth.
Analítica de producto: cuando has iniciado sesión enviamos un conjunto reducido de eventos identificados de uso de la aplicación (por ejemplo, inicio y finalización de entrenamientos, fin del onboarding) a PostHog Cloud EU. Las propiedades de cada evento son intencionadamente genéricas y nunca incluyen datos personales directos, notas en texto libre ni información sensible de salud. Las páginas públicas registran un embudo separado, condicionado al consentimiento; la analítica de producto autenticada descrita aquí se trata bajo interés legítimo y está sujeta al derecho de oposición indicado más abajo.
Dispositivos y servicios conectados: si decides conectar un dispositivo o servicio como Garmin, tratamos los datos que autorices para incorporar esa información a tu cuenta.
Lista de espera: si te apuntas a la lista de espera previa al lanzamiento recopilamos la dirección de correo que facilites y utilizamos nuestro proveedor de correo, Resend, para enviarte los mensajes relacionados.
Dónde y durante cuánto tiempo almacenamos los datos
Caché sin conexión: los datos de tu cuenta se almacenan en el proyecto de Supabase de Peak Health, y una copia de tu entrenamiento activo se guarda en caché en tu dispositivo para que siga funcionando sin conexión. Puedes vaciar la caché desde la página de ajustes o borrando el almacenamiento del navegador.
Supabase de Peak Health: los usuarios con cuenta disponen de una copia cifrada de sus datos de entrenamiento en nuestro proyecto de Supabase alojado en la Unión Europea. Conservamos esta información mientras la cuenta esté activa. Si solicitas eliminar tu cuenta eliminaremos la copia sincronizada en un plazo de 30 días.
Servicios de terceros: la autenticación, la base de datos y el almacenamiento los gestiona Supabase. PostHog Cloud EU almacena los eventos autenticados de analítica de producto durante 12 meses y, cuando se borra una cuenta de Peak Health, solicita la eliminación de la persona correspondiente (best-effort, sin bloquear el resto del borrado).
- Vaciar la caché sin conexión elimina la copia local de forma inmediata
- La supresión de la cuenta elimina la copia sincronizada del Supabase de Peak Health
Servicios de terceros que utilizamos
Supabase (autenticación y plataforma de datos gestionada) gestiona los inicios de sesión y aloja nuestra base de datos y almacenamiento sincronizados.
Vercel (hosting de la aplicación) opera la infraestructura que ejecuta Peak Health.
Resend (correo) envía los mensajes de la lista de espera descritos anteriormente.
Garmin (integración opcional de dispositivos) aporta los datos de actividad y salud que autorizas al conectar un dispositivo o servicio.
PostHog (analítica de producto) procesa los eventos autenticados de Peak Health en PostHog Cloud EU (Fráncfort, AWS eu-central-1) bajo un Acuerdo de Tratamiento de Datos (DPA) firmado. PostHog utiliza un pequeño número de subencargados operativos amparados por Cláusulas Contractuales Tipo de la UE; la lista actual está disponible en https://posthog.com/subprocessors. La analítica pública para visitantes sin sesión está condicionada al banner de consentimiento de cookies/analítica; los eventos identificados de producto para usuarios autenticados se basan en el interés legítimo (artículo 6(1)(f) RGPD) y pueden objetarse desde Ajustes → Privacidad.
- Cada proveedor procesa datos de acuerdo con su propia política de privacidad
- Compartimos la información mínima necesaria para operar el servicio
- Exigimos a los proveedores controles de seguridad acordes al sector
Tus opciones y derechos
Vacía la caché sin conexión de tu dispositivo en cualquier momento desde los ajustes de la aplicación o mediante las herramientas de almacenamiento del navegador; esto elimina la copia local de tu entrenamiento activo sin afectar a los datos sincronizados en tu cuenta.
Ejerce tu derecho de oposición (artículo 21 RGPD) a la analítica de producto autenticada desde Ajustes → Privacidad. La oposición detiene tanto la captura cliente como la captura servidor en PostHog para tu cuenta; no necesitas otorgar ni revocar el banner de cookies para ejercer este derecho.
Solicita la eliminación de tu cuenta escribiendo a privacy@peakhealth.es. Eliminaremos la copia sincronizada de nuestros sistemas de Supabase en un plazo de 30 días, confirmaremos cuando el proceso haya finalizado y emitiremos una solicitud best-effort de eliminación de persona en PostHog para que también desaparezca tu histórico analítico.
Puedes solicitar la exportación o eliminación de los datos almacenados en tu cuenta de Peak Health escribiéndonos. La caché sin conexión de tu dispositivo puede vaciarse en cualquier momento desde el navegador.
