Volver al inicio

Política de Privacidad

Última actualización: 10 de agosto de 2026

1. Responsable y alcance

Anthony Salazar Umaña, persona física ubicada en Grecia centro, Alajuela, Costa Rica, es el responsable del tratamiento de datos de Coach Tony. Esta política aplica a la aplicación, sus páginas públicas y los canales de soporte. El servicio es exclusivo para mayores de 18 años.

2. Datos que tratamos

  • Identidad y contacto: identificador de Supabase Auth, nombre, correo y foto facilitados mediante Google.
  • Perfil deportivo: edad, objetivos, experiencia, disponibilidad, equipo, preferencias, limitaciones y lesiones declaradas.
  • Entrenamiento: rutinas, sesiones, series, cargas, repeticiones, tiempos, récords, calendario y señales de recuperación.
  • Nutrición: alimentos, recetas, calorías, macronutrientes, notas y fotografías opcionales de comidas cuando esa función esté disponible.
  • Progreso: métricas corporales y fotografías que decidás subir.
  • Comunidad: contenido, visibilidad, favoritos, conexiones, envíos, reportes y permisos Coach–Spotter.
  • Soporte y pagos: tickets, mensajes, reclamaciones, capturas opcionales, estados de atención y comprobantes o referencias manuales cuando existan planes pagos.
  • Datos técnicos: eventos de seguridad, errores, dispositivo, navegador y datos necesarios para operar la PWA.
  • Guía pública: preguntas enviadas voluntariamente y el historial breve que incluyás en esa conversación.

3. Finalidades y bases

Tratamos los datos para crear y proteger tu cuenta, generar y ejecutar entrenamientos, conservar tu historial, habilitar funciones solicitadas, responder soporte, prevenir abuso y cumplir obligaciones legales. Las restricciones, lesiones, fotografías y otros datos sensibles se tratan con tu consentimiento expreso y para la función que elegís utilizar. Podés retirar ese consentimiento, sin afectar el tratamiento previo legítimo.

Cuando creás un ticket usamos el nombre, correo, asunto, mensaje y categoría para atenderlo, mantener el historial y comunicarnos con vos. En reportes técnicos podés autorizar ruta, navegador, tipo de dispositivo, estado de conexión y un identificador aleatorio de correlación. Las capturas son opcionales.

4. Procedencia y minimización

Recibimos datos directamente de vos, de Google al autenticarte, de tus registros de uso y, con permiso, de conexiones dentro de la plataforma. Solicitamos solo lo necesario para cada finalidad. No publicamos tu cédula ni la usamos como llave de autorización.

5. Proveedores e infraestructura

Vercel ejecuta la aplicación y sus rutas de servidor; Supabase presta autenticación, Postgres, tickets y actualización en vivo; Cloudflare R2 almacena medios y capturas privadas de soporte; Gemini procesa solicitudes de IA únicamente desde servidor; Sentry recibe errores técnicos y una muestra reducida de rendimiento. Estos proveedores pueden procesar datos fuera de Costa Rica bajo sus condiciones y medidas de seguridad. Les enviamos solo el contexto necesario para prestar la función solicitada.

No vendemos datos personales ni los compartimos para publicidad conductual.

Las fotografías opcionales de comidas se almacenan en el espacio privado de Cloudflare R2 y se muestran mediante enlaces temporales. Son solamente una referencia para tu registro: no se envían a Gemini, no identifican alimentos y no se usan para estimar cantidades, calorías o nutrientes.

La guía pública envía a Gemini únicamente la pregunta, el idioma, un historial breve y la base pública del producto. No puede leer cuentas ni datos privados. Para limitar abuso derivamos un identificador irreversible de la conexión sin guardar la dirección IP en texto legible. Solo las preguntas generales que no parezcan contener datos personales pueden reutilizar una respuesta temporal en caché.

6. Visibilidad y permisos

Tu información es privada por defecto salvo el contenido que decidás publicar en la comunidad. Una conexión no concede acceso automático. Un Coach principal solo puede leer las categorías que una persona Spotter autorice mediante permisos separados; no puede modificar su cuenta y el permiso puede revocarse.

Anthony puede acceder de forma limitada cuando sea necesario para soporte, seguridad, moderación u operación. El contenido público puede ser visto por las personas con acceso a la comunidad según el plan y la visibilidad elegida.

Los tickets autenticados solo son visibles para su titular y Anthony. Un Coach, creador o gimnasio no puede leer los tickets de sus clientes. Las capturas usan enlaces temporales y no se publican.

7. Conservación y eliminación

Conservamos los datos mientras la cuenta esté activa o sean necesarios para prestar el servicio y cumplir obligaciones. Las ventanas de fotografías y sesiones dependen del plan y se muestran antes de usarlas. Las cuentas inactivas pueden depurarse después de dos años, previo aviso cuando sea razonablemente posible. Una solicitud de eliminación se verifica antes de ejecutarse y puede exceptuar registros que debamos conservar por ley, seguridad o defensa de reclamaciones.

Los tickets se conservan mientras estén abiertos y posteriormente durante el plazo necesario para seguimiento, seguridad o defensa de reclamaciones. La política operativa de depuración se definirá antes del lanzamiento comercial y no autoriza conservar mensajes o capturas indefinidamente.

Podés borrar individualmente una fotografía de comida sin borrar el registro nutricional. Esa acción elimina el objeto privado y su referencia; si borrás el registro completo, también se elimina primero la fotografía asociada.

8. Almacenamiento local y analítica

Usamos almacenamiento del navegador y tecnologías necesarias para sesión, idioma, preferencias, instalación PWA y el sandbox personal del entrenador. No usamos rastreadores publicitarios de terceros. Si incorporamos analítica opcional o cookies no esenciales, informaremos su finalidad y solicitaremos consentimiento cuando corresponda.

Sentry se limita a detectar fallos y degradaciones técnicas. No usamos grabación de sesión ni enviamos deliberadamente identidad, contenido de rutinas, formularios, consultas de IA, lesiones, fotos o métricas. Su configuración elimina cabeceras, cookies, cuerpos y parámetros de URL antes de enviar eventos. La organización exige limpieza adicional en el servidor de Sentry e impide almacenar direcciones IP. El proveedor puede derivar una ubicación aproximada durante la recepción técnica del evento, pero no la utilizamos para identificar personas ni para analítica.

9. Seguridad e incidentes

Aplicamos autenticación, controles por fila y rol, enlaces temporales para medios y validaciones de servidor. Ninguna medida elimina todo riesgo. Si ocurre un incidente que pueda afectar tus derechos, investigaremos, limitaremos su alcance y notificaremos a las personas o autoridades cuando corresponda legalmente.

10. Tus derechos

Podés solicitar acceso, información, rectificación, actualización, eliminación o revisión del uso de tus datos, así como retirar consentimiento u oponerte cuando corresponda. Usá el formulario de Contacto o escribí a soporte@tonycr.com. Podemos pedir información razonable para verificar tu identidad antes de responder.

11. Cambios y versión oficial

Comunicaremos cambios materiales antes de su vigencia. La versión oficial es la publicada en español; cualquier traducción es únicamente informativa.

12. Contacto

Responsable: Anthony Salazar Umaña. Correo: soporte@tonycr.com. Teléfono: +506 7114-8880. Ubicación principal: Grecia centro, Alajuela, Costa Rica.