Política de Privacidad

Última actualización: mayo 2026

En BioPulse nos tomamos en serio tu privacidad. Esta política explica, conforme al Reglamento (UE) 2016/679 (RGPD) y la Ley Orgánica 3/2018 (LOPDGDD), qué datos personales recopilamos cuando utilizas nuestra plataforma, con qué finalidad los tratamos, cuál es la base legal, con quién los compartimos, cuánto tiempo los conservamos y qué derechos tienes sobre ellos.

1. Responsable del tratamiento

El responsable del tratamiento de los datos es Symbionix S.L. ("BioPulse"), con NIF B22937023 y domicilio social en Barcelona, España. Inscrita en el Registro Mercantil de Barcelona, IRUS 1000457199810, Folio 1, Hoja B-641380, inscripción 1ª de fecha 9 de septiembre de 2025. Sitio web: biopulse.fit. Para cualquier cuestión relacionada con esta política o el ejercicio de tus derechos, puedes escribirnos a .

2. Datos personales que recopilamos

Tratamos las siguientes categorías de datos personales:

  • Datos identificativos y de contacto: nombre, apellidos, correo electrónico, teléfono.
  • Datos de cuenta: credenciales de acceso, idioma, preferencias.
  • Datos de uso de la plataforma: sesiones de entrenamiento, fechas, duración, gimnasio o centro asociado.
  • Datos técnicos: dirección IP, tipo de dispositivo, sistema operativo, navegador, identificadores de dispositivo.
  • Comunicaciones: mensajes que nos envíes a través del formulario de contacto o el correo electrónico.

3. Datos fisiológicos y de actividad

BioPulse puede recopilar y procesar datos fisiológicos y de actividad física proporcionados por el usuario o por dispositivos y plataformas externas. Estos datos pueden incluir:

  • Frecuencia cardíaca.
  • Datos de actividad física (entrenamientos, intensidad, duración).
  • Datos derivados (zonas de esfuerzo, métricas de rendimiento).
  • Estos datos son considerados datos de salud según la normativa aplicable (categoría especial del Art. 9 RGPD) y reciben las garantías reforzadas correspondientes.

4. Integraciones con terceros

BioPulse puede recibir datos desde plataformas y dispositivos de terceros, como aplicaciones de salud o dispositivos wearables. Entre ellas pueden incluirse:

  • Apple Health.
  • Garmin.
  • Otros proveedores de datos de actividad física.
  • El acceso a estos datos se realiza únicamente con autorización del usuario, otorgada al conectar la integración correspondiente, y puede revocarse en cualquier momento.

5. Origen de los datos

Los datos los obtenemos directamente de ti cuando te registras y utilizas la plataforma; de los dispositivos biométricos (pulsómetros, wearables) que conectas con la app; de las integraciones de terceros que autorices (ver sección 4); y, en su caso, del gimnasio o centro deportivo a través del cual accedes al servicio.

6. Finalidad del tratamiento

Los datos personales y fisiológicos se utilizan para:

  • Calcular métricas de esfuerzo y rendimiento.
  • Generar clasificaciones (leaderboards) en sesiones de entrenamiento.
  • Proporcionar análisis y visualización de la actividad física.
  • Mejorar la experiencia del usuario dentro de la plataforma.
  • Garantizar el correcto funcionamiento del servicio.

7. Base legal y consentimiento

El tratamiento de datos personales se basa en el consentimiento del usuario. En el caso de datos fisiológicos o de salud (como la frecuencia cardíaca), el tratamiento se realiza únicamente con el consentimiento explícito del usuario, otorgado al utilizar la plataforma y/o al conectar dispositivos o servicios externos. Adicionalmente, ciertos tratamientos pueden basarse en la ejecución del contrato (Art. 6.1.b RGPD), el cumplimiento de obligaciones legales (Art. 6.1.c) o el interés legítimo (Art. 6.1.f). Para usuarios de 16 o 17 años, el consentimiento explícito lo presta directamente el menor conforme al Art. 8 RGPD. El usuario puede retirar el consentimiento en cualquier momento, sin que ello afecte a la licitud del tratamiento previo.

8. Conservación de datos

Los datos personales y de actividad se conservarán mientras la cuenta del usuario esté activa. El usuario puede solicitar la eliminación de sus datos en cualquier momento. Una vez eliminada la cuenta, los datos serán eliminados o anonimizados en un plazo razonable. Los datos contables y fiscales se conservarán durante el periodo legalmente exigido (hasta 6 años); los datos anonimizados con fines estadísticos podrán conservarse indefinidamente, ya que no permiten identificarte.

9. Destinatarios y encargados del tratamiento

No vendemos tus datos personales. Podemos comunicarlos a las siguientes categorías de destinatarios, siempre con las garantías del RGPD:

  • Proveedores de infraestructura (hosting, almacenamiento en la nube, envío de correos, analítica) que actúan como encargados del tratamiento bajo contrato.
  • El gimnasio o centro deportivo a través del cual accedes al servicio, en su rol de cliente contractual.
  • Autoridades administrativas o judiciales cuando sea legalmente exigido.

10. Transferencias internacionales

Tus datos se almacenan principalmente en servidores ubicados en la Unión Europea. En caso de utilizar proveedores fuera del EEE, garantizamos que la transferencia se realiza al amparo de una decisión de adecuación de la Comisión Europea o mediante Cláusulas Contractuales Tipo, conforme a los Arts. 44–49 RGPD.

11. Tus derechos

En cualquier momento puedes ejercer los siguientes derechos sobre tus datos personales:

  • Acceso: obtener confirmación sobre si tratamos tus datos y, en su caso, una copia.
  • Rectificación: corregir datos inexactos o incompletos.
  • Supresión ("derecho al olvido"): solicitar la eliminación de tus datos cuando ya no sean necesarios.
  • Limitación del tratamiento: solicitar que suspendamos el tratamiento en determinados supuestos.
  • Portabilidad: recibir tus datos en un formato estructurado, de uso común y lectura mecánica.
  • Oposición y retirada del consentimiento: oponerte al tratamiento o retirar el consentimiento previamente prestado, sin que ello afecte a la licitud del tratamiento previo.

12. Cómo ejercer tus derechos

Para ejercer cualquiera de estos derechos, envía una solicitud a indicando el derecho que deseas ejercer y adjuntando una copia de un documento que acredite tu identidad. Atenderemos tu solicitud en el plazo máximo de un mes, prorrogable dos meses adicionales en casos complejos.

13. Reclamaciones ante la autoridad de control

Si consideras que el tratamiento de tus datos vulnera el RGPD, tienes derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD), C/ Jorge Juan 6, 28001 Madrid, www.aepd.es.

14. Decisiones automatizadas y elaboración de perfiles

BioPulse utiliza algoritmos (incluyendo PulseScore™) para analizar tus métricas biométricas y ofrecerte información sobre tu rendimiento. Estos cálculos no producen efectos jurídicos sobre ti ni te afectan significativamente de modo similar, en el sentido del Art. 22 RGPD. En cualquier caso, puedes oponerte a este tratamiento contactando con nosotros.

15. Menores de edad

BioPulse está disponible para usuarios mayores de 16 años. Esta edad mínima es coherente con el artículo 8 del RGPD y el artículo 7 de la LOPDGDD, que sitúan la edad del consentimiento digital en 14 años en España; aplicamos un umbral más estricto de 16 dada la naturaleza sensible de los datos biométricos (artículo 9 RGPD). Los usuarios de 16 o 17 años pueden registrarse y prestar consentimiento explícito al tratamiento de sus datos biométricos, pero recomendamos que consulten el uso del servicio con un padre, madre, tutor legal o profesional sanitario. Si tenemos conocimiento de que hemos recopilado datos personales de un usuario menor de 16 años, eliminaremos esos datos sin dilación indebida. Los padres, madres o tutores que crean que un menor a su cargo de menos de 16 años se ha registrado pueden contactarnos en el correo indicado en la Sección 1 para solicitar la eliminación inmediata de la cuenta.

16. Seguridad de los datos

BioPulse adopta medidas técnicas y organizativas adecuadas para proteger los datos personales, incluyendo control de acceso, almacenamiento seguro, cifrado en tránsito (TLS) y en reposo, registro de actividad, revisiones periódicas de seguridad y protección frente a accesos no autorizados, pérdida, alteración o destrucción.

17. Cambios en esta política

Podemos actualizar esta política para reflejar cambios legales o en nuestros servicios. Notificaremos los cambios sustanciales por correo electrónico o dentro de la aplicación. La versión vigente se publicará siempre en esta página, indicando la fecha de última actualización.