Eat & Lift Política de privacidad

Última actualización: 18 de junio de 2026

Gracias por elegir Eat & Lift. Proteger su privacidad está en el centro de cómo construimos nuestros servicios. Esta Política de privacidad explica qué datos personales recopilamos, cómo los utilizamos, las circunstancias limitadas en las que los compartimos y las opciones y derechos que tiene.

Nuestros compromisos fundamentales de privacidad

1. Alcance de esta política

Esta política se aplica cuando:

No cubre sitios o servicios de terceros que enlazan hacia o desde nuestros productos.

2. Quiénes somos

Nedeveon EOOD (n.° de registro 207677715) es una empresa constituida bajo la ley búlgara con su domicilio social en ul. „Bitolya 5", fl. 1, apt. 3, 9002 Varna, Bulgaria. A los efectos del Reglamento General de Protección de Datos de la UE/Reino Unido (RGPD/UK GDPR) y leyes comparables, actuamos como el Responsable del tratamiento para el procesamiento descrito aquí.

Email: [email protected]
Delegado de Protección de Datos (DPD): [email protected]
Autoridad supervisora: Comisión para la Protección de Datos Personales (CPDP), 2 Prof. Tsvetan Lazarov Blvd., 1592 Sofía, Bulgaria.

3. Términos clave

4. Datos personales que recopilamos

Datos de cuenta

Ejemplos: Email, contraseña hash, token ID de Apple/Google

Fuente: Usted

Requerido: Sí, para crear una cuenta

Datos de uso

Ejemplos: Registros de comida, entrenamientos, planes de comidas, objetivos, etc.

Fuente: Usted

Opcional: Local primero. Sincronizado solo si activa Respaldo y sincronización

Datos de salud y fitness

Ejemplos: Pasos, calorías quemadas, peso corporal, entrenamientos, distancia, nutrición

Fuente: Health Connect (Android) / Apple Health (iOS), con su permiso

Opcional: Desactivado de forma predeterminada. Solo si activa la integración con Salud. Ver Sección 6

Datos de suscripción

Ejemplos: Identificador de compra, estado, fechas de inicio/fin

Fuente: Apple / Google / RevenueCat

Requerido: Sí, para funciones premium

Datos del dispositivo y registro

Ejemplos: IP, tipo de dispositivo, versión del SO, trazas de fallos

Fuente: Su dispositivo; Firebase Crashlytics†

Opcional: Opt-in informes de fallos

Datos analíticos

Ejemplos: Interacciones con funciones, duración de sesión

Fuente: Firebase Analytics†

Opcional: Opt-in analíticas

Datos del sitio web

Ejemplos: Dirección IP, detalles del navegador, páginas visitadas

Fuente: Su navegador; Cloudflare

Nota: No se usan cookies

Soporte / Comentarios

Ejemplos: Emails, mensajes, archivos adjuntos

Fuente: Usted

Opcional:

† Deshabilitado por defecto; puede activarlos en Configuración → Analíticas (para analíticas) o Configuración → Informes de fallos (para informes de fallos).

Nunca recopilamos deliberadamente datos sobre personas menores de 18 años.

5. Por qué procesamos sus datos y bases legales

Proporcionar funciones principales de la App (seguimiento, insights)

Base legal: Necesidad contractual

Creación de cuenta y autenticación

Base legal: Necesidad contractual

Sincronizar datos entre dispositivos (Respaldo y sincronización)

Base legal: Consentimiento (opt-in)

Proporcionar funciones premium impulsadas por IA

Base legal: Necesidad contractual o Consentimiento cuando la función es independiente

Procesar pagos y gestionar suscripciones

Base legal: Necesidad contractual

Diagnosticar fallos y medir rendimiento

Base legal: Consentimiento (opt-in analíticas/fallos)

Asegurar nuestros servicios, prevenir abusos

Base legal: Intereses legítimos

Cumplir obligaciones legales (fiscales, contables)

Base legal: Obligación legal

Cuando nos basamos en intereses legítimos, equilibramos nuestra necesidad de procesar los datos contra sus derechos y expectativas.

6. Health Connect y Apple Health

Eat & Lift puede conectarse a la plataforma de salud de su dispositivo — Health Connect en Android y Apple Health en iOS. Esta integración es opcional y está desactivada de forma predeterminada; solo funciona después de que la active en Ajustes → Salud y conceda permiso en la propia plataforma.

Con su permiso, leemos y/o escribimos únicamente los siguientes tipos de datos, cada uno para una función específica de la aplicación:

Cómo tratamos estos datos. Los datos de la plataforma de salud se utilizan únicamente para ofrecerle estas funciones de seguimiento. Nunca los usamos para publicidad ni marketing, nunca los vendemos y nunca los compartimos ni transferimos a terceros para esos fines. Se almacenan localmente en su dispositivo de forma predeterminada y se incluyen en copias de seguridad cifradas en el servidor solo si activa Respaldo y sincronización. Solo escribimos los registros que usted creó en la aplicación, y los datos de salud nunca se envían a ninguna función de IA sin una acción separada y explícita por su parte.

Su control. Puede desactivar la integración en cualquier momento en App → Ajustes → Salud, y puede revisar o revocar permisos individuales directamente en Health Connect (Android) o en la aplicación Apple Health (iOS). La revocación detiene cualquier lectura y escritura posterior.

Nuestro uso de Health Connect cumple con los requisitos de Google Play para aplicaciones de salud y con la política de permisos (uso limitado) de Health Connect; nuestro uso de los datos de Apple Health (HealthKit) cumple con los requisitos de Apple. En ambos casos, estos datos nunca se utilizan para publicidad, marketing ni minería de datos.

7. Quién recibe sus datos

No vendemos datos personales. Solo los compartimos con:

Hetzner Online GmbH

Ubicación: Alemania (EEE)

Propósito: Hosting de servidores/APIs

Salvaguarda: DPA

Cloudflare, Inc.

Ubicación: Estados Unidos

Propósito: Enrutamiento de tráfico, CDN, protección DDoS

Salvaguarda: EU-US DPF & SCCs

Google LLC

Ubicación: Estados Unidos

Propósito: Inicio de sesión, API Gemini, Firebase

Salvaguarda: EU-US DPF & SCCs

OpenRouter, Inc.

Ubicación: Estados Unidos

Propósito: Enrutamiento de modelos de IA para funciones de IA

Salvaguarda: SCCs

Apple Inc.

Ubicación: Estados Unidos

Propósito: Inicio de sesión, pagos de App Store

Salvaguarda: SCCs

RevenueCat, Inc.

Ubicación: Estados Unidos

Propósito: Gestión de suscripciones

Salvaguarda: SCCs

Resend

Ubicación: Estados Unidos

Propósito: Email transaccional

Salvaguarda: SCCs

Cada procesador está contractualmente obligado a actuar solo según nuestras instrucciones y a implementar medidas de seguridad técnicas y organizativas adecuadas.

8. Transferencias internacionales

Sus datos primarios (y todas las copias de seguridad) se almacenan en la UE. Cuando debemos transferir datos personales fuera del EEE/Reino Unido, nos basamos en:

9. Retención de datos

Datos de cuenta y sincronizados

Hasta que elimine su cuenta + 30 días de gracia para copia de seguridad

Solo datos locales

Completamente controlados por usted en su dispositivo

Registros de suscripción y compra

10 años (contabilidad legal)

Registros de email transaccional

90 días

Datos de fallos y analíticas

Hasta 14 meses o hasta desactivar/borrar

Registros de acceso al servidor

30 días

Destruimos o anonimizamos irreversiblemente los datos después de que expire el período de retención.

10. Medidas de seguridad

Aunque ningún sistema es 100% seguro, seguimos las mejores prácticas de la industria para reducir el riesgo.

11. Sus opciones de privacidad y derechos

Dependiendo de dónde viva, puede tener el derecho a:

Nunca lo discriminaremos por ejercer sus derechos.

12. Cómo ejercer sus derechos

Acciones en la aplicación

Solicitudes por email

Para otras solicitudes (acceso, portabilidad, objeción, etc.), envíe un email a [email protected] desde su dirección registrada.

Podemos verificar su identidad antes de responder. Respondemos dentro de 30 días (o más rápido cuando sea requerido).

13. Cookies y tecnologías similares

No utilizamos cookies o tecnologías de seguimiento similares en nuestro sitio web.

14. Privacidad de menores

No recopilamos deliberadamente datos personales de personas menores de 18 años. Si nos enteramos de que tales datos han sido recopilados sin consentimiento parental verificable, los eliminaremos promptamente.

15. Cambios a esta política

Publicaremos cualquier cambio material aquí y, cuando sea apropiado, le notificaremos a través de la App o email. La fecha de "Última actualización" en la parte superior refleja la última revisión.

16. Contáctanos

Si tiene preguntas sobre esta política o nuestras prácticas de datos, por favor contacte a nuestro DPD:

Email: [email protected]

Postal: Nedeveon EOOD, ul. „Bitolya 5", fl. 1, apt. 3, 9002 Varna, Bulgaria

Sitio Web: eatnlift.com

También tiene el derecho de presentar una queja ante su autoridad local de protección de datos; en Bulgaria, esa es la CPDP (www.cpdp.bg).