Selpflow - Política de privacidad
Fecha de vigencia: 2025-09-08
Selpflow respeta la privacidad del Usuario. Este aviso explica qué datos se recopilan, por qué se hace, cuánto tiempo se conservan, con quién se comparten y los derechos que tiene el Usuario conforme al RGPD de la UE/EEE.
Contacto para asuntos de privacidad: info@selp.life (Actualmente opera bajo actividad individual; no se publica nombre de empresa separado ni dirección postal).
1) Qué datos se recopilan y por qué
Solo se recopila el mínimo necesario para generar y entregar el programa.
A. Datos proporcionados en el proceso de compra / entrega
* Correo electrónico (para entregar el programa y enviar el enlace de descarga)
* ID del programa (para permitir reacceder a la compra)
Propósito / base legal: cumplimiento del contrato (RGPD Art. 6(1)(b)).
Retención: conservado indefinidamente para poder volver a descargar el programa más tarde (hasta que se solicite su eliminación).
B. Datos introducidos en el asistente del programa ("jobs")
Durante la generación del programa, pueden proporcionarse datos relacionados con el fitness como:
* Objetivos y preferencias (ej., objetivos primarios/secundarios, frecuencia de entrenamiento, duración del entrenamiento, ubicación/equipo, preferencias de dieta y notas "otras")
* Datos de perfil (género, rango de edad, altura, peso, nivel de fitness, comidas por día)
* Información relacionada con la salud (opcional): lesiones o condiciones médicas que afecten el entrenamiento
Importante: no se almacenan permanentemente las respuestas. Residen en un registro temporal de "job" utilizado para generar el programa y se eliminan después de 7 días (auditoría/depuración).
•Para cualquier
información relacionada con la salud (ej., lesiones), se basa en consentimiento explícito (RGPD Art. 9(2)(a)). Este campo es opcional.Propósito / base legal:
•Generar un programa adaptado = cumplimiento del contrato (Art. 6(1)(b))
•Datos de salud opcionales (lesiones) =
consentimiento (Art. 6(1)(a) + Art. 9(2)(a))•Auditoría/depuración hasta eliminación = intereses legítimos (Art. 6(1)(f))
C. Contenido generado que se conserva
* Contenido del programa y PDF (no incluyen las respuestas personales)
•Se conservan para poder acceder y descargar nuevamente más tarde.
Propósito / base legal: cumplimiento del contrato (Art. 6(1)(b)).
Retención: indefinidamente (hasta que se solicite su eliminación).
D. Registros de aplicación
•Registros técnicos (errores, rendimiento, eventos de seguridad).
No se usan para perfilar.Propósito / base legal: seguridad e integridad del servicio (intereses legítimos, Art. 6(1)(f)).
Retención: 7 días, luego se eliminan.
E. Base de datos de boletín (separada)
•Si se suscribe, se almacena el
correo electrónico en una lista de boletín separada. Puede cancelarse la suscripción en cualquier momento.Propósito / base legal: consentimiento (Art. 6(1)(a)) o reglas de marketing directo permisibles donde apliquen.
Retención: hasta que se cancele la suscripción o se elimine la lista.
2) Cookies, analítica y tecnologías de marketing
Se usan cookies esenciales (por ejemplo, para elementos integrados de Stripe y necesidades básicas de sesión) y, con consentimiento, se usan cookies y píxeles de analítica/marketing.
* Analítica: Google Analytics
* Repetición de sesiones/UX: Microsoft Clarity
* Marketing / anuncios: Meta Pixel (Facebook/Instagram), TikTok Pixel, Google Ads
Base legal:
•Cookies esenciales = intereses legítimos (Art. 6(1)(f))
•Analítica/marketing =
consentimiento (Art. 6(1)(a)) a través del banner/gestor de cookiesElección: Se pueden aceptar/rechazar cookies no esenciales en el banner y cambiar la selección en cualquier momento. También puede configurarse el navegador para bloquear cookies.
3) Pagos
Usamos Stripe (elementos integrados) para procesar pagos únicos. Stripe actúa como controlador independiente para ciertos datos de pago.
•Consulta el Centro de Privacidad de Stripe para más detalles.
Base legal: cumplimiento del contrato (Art. 6(1)(b)); prevención de fraude = intereses legítimos (Art. 6(1)(f)).
4) Dónde procesamos los datos y con quién los compartimos (encargados)
Usamos proveedores de confianza para alojar y operar Selpflow. Solo compartimos lo necesario.
* Amazon Web Services (AWS) (hosting, almacenamiento S3, correo electrónico Amazon SES) - EEE y (cuando aplique) otras regiones
* MongoDB (base de datos) - región según configuración (apuntamos al EEE cuando sea posible)
* OpenAI (IA de generación de programas) - los datos pueden ser transferidos a los Estados Unidos
* Stripe (pagos)
Tenemos términos de procesamiento de datos establecidos y, cuando se requiere, Cláusulas Contractuales Estándar de la UE (SCCs) o salvaguardas equivalentes para transferencias internacionales (RGPD Arts. 44–49).
Transferencias internacionales:
* OpenAI (EE.UU.): Enviamos tus entradas de job para generar tu plan. Estos "jobs" se eliminan de nuestra base de datos después de 7 días; tu programa/PDF generado almacenado por nosotros no incluye tus respuestas personales. Las transferencias se basan en SCCs y salvaguardas apropiadas.
5) Menores
Selpflow no está destinado a personas menores de 16 años. No recopilamos a sabiendas datos personales de niños menores de 16 años. Si crees que un niño ha proporcionado datos, envía un correo electrónico a info@selp.life y los eliminaremos.
6) Derechos bajo el RGPD
Puede enviarse un correo electrónico a info@selp.life para ejercer los derechos. Se verificará la identidad y se responderá sin demora indebida.
* Acceso - obtener una copia de los datos personales e información sobre el procesamiento
* Rectificación - corregir datos incompletos o inexactos
* Eliminación - solicitar eliminación (ej., correo electrónico/ID de programa; también se eliminarán los archivos generados)
* Restricción - pedir que se pause cierto procesamiento
* Objeción - objetar procesamiento basado en intereses legítimos (ej., analítica/marketing)
* Portabilidad - recibir los datos en un formato legible por máquina (donde sea legalmente aplicable)
* Retirar consentimiento - para cualquier cosa que se procese basándose en consentimiento (ej., campo de lesiones; cookies/analítica; boletín)
Autoridad supervisora: Puede presentarse una queja ante el Inspectorado Estatal de Protección de Datos (VDAI), Lituania.
7) Seguridad
Usamos medidas técnicas y organizativas apropiadas (encriptación en tránsito, controles de acceso, roles de menor privilegio, registro, copias de seguridad) para proteger tus datos contra acceso no autorizado, pérdida o mal uso.
8) Cuánto tiempo conservamos tus datos (resumen)
| Categoría de datos | Propósito | Base legal | Retención |
| Correo electrónico + ID del programa | Entregar y permitirte reacceder a tu programa | Art. 6(1)(b) | Indefinidamente (hasta que solicites eliminarlo) |
| Contenido del programa y PDF (sin respuestas personales) | Re-descarga y acceso | Art. 6(1)(b) | Indefinidamente (hasta solicitud de eliminación) |
| "Jobs" (tus respuestas incl. lesiones opcionales) | Generar tu programa; auditoría/depuración | Contrato (Art. 6(1)(b)), Intereses legítimos (Art. 6(1)(f)); lesiones: consentimiento (Art. 6(1)(a) + 9(2)(a)) | 7 días, luego eliminados |
| Registros de aplicación | Seguridad, estabilidad | Art. 6(1)(f) | 7 días |
| Lista de correos de boletín | Comunicaciones/marketing | Art. 6(1)(a) | Hasta que canceles suscripción |
9) Bases legales (mapa rápido)
* Cumplimiento del contrato (Art. 6(1)(b)): generar el programa, entregar enlaces/PDFs, permitirte reacceder
* Intereses legítimos (Art. 6(1)(f)): registros de seguridad, fiabilidad del servicio, cookies esenciales, prevención limitada de fraude
* Consentimiento (Art. 6(1)(a)): cookies de analítica/marketing, boletín, detalles opcionales de lesiones/médicos (también Art. 9(2)(a) para datos de categoría especial)
* Obligaciones legales (Art. 6(1)(c)): si debemos retener ciertos registros bajo leyes aplicables
10) Compartición y divulgaciones
No se venden datos personales. Se comparten datos con los encargados listados arriba y pueden divulgarse datos si lo requiere la ley o para defender reclamaciones legales. Si el servicio es reorganizado, fusionado o vendido, los datos pueden transferirse al nuevo operador bajo las mismas protecciones.
11) Cambios a este aviso
Esta Política de Privacidad puede actualizarse periódicamente. Se publicará la nueva versión aquí y se actualizará la fecha de vigencia. Los cambios materiales se destacarán cuando sea razonable.
12) Contacto
Preguntas o solicitudes de derechos: info@selp.life
Resumen de Cookies (Resumen, ES)
* Cookies esenciales (ej., elementos de Stripe, funciones básicas de sesión) - interés legítimo
* Analítica / marketing (Google Analytics, Microsoft Clarity, Meta Pixel, TikTok Pixel, Google Ads) - solo con tu consentimiento
Puedes cambiar tu consentimiento en cualquier momento a través de nuestro gestor de cookies o configuración del navegador.