Legal
Política de Privacidad
Última actualización: 30 de junio de 2026
Esta Política de Privacidad explica cómo PAMPA ITER SL ("Aura", "nosotros") recoge, usa, comparte y protege tus datos personales cuando usas la app Aura y los servicios asociados (el "Servicio"). Se facilita conforme al Reglamento (UE) 2016/679 (RGPD) y a la Ley Orgánica 3/2018 (LOPDGDD).
1. Responsable del tratamiento
El responsable de los datos personales descritos aquí es:
- Entidad: PAMPA ITER SL
- NIF / CIF: B26690461
- Domicilio social: Calle Agustín de la Fuente 16, 13610 Campo de Criptana, Ciudad Real (España)
- Email: info@pampaiter.com
La identificación completa de la empresa está también en nuestro Aviso Legal. No hemos nombrado Delegado de Protección de Datos por no estar legalmente obligados; el email anterior gestiona todas las solicitudes de protección de datos.
2. Datos que recogemos
- Cuenta e identidad — nombre, email, foto de perfil y el identificador de cuenta al iniciar sesión con Google o Apple.
- Datos de fitness y entrenamiento — peso corporal y su evolución, objetivos, los entrenamientos que registras (ejercicios, series, repes, cargas, tiempos), récords personales, métricas de rendimiento, feedback de la sesión como el esfuerzo percibido, lesiones o limitaciones que indiques, y las fotos (p. ej. una pizarra/WOD) que decidas escanear.
- Datos de suscripción — plan, estado de prueba y eventos de compra. Los pagos los procesan Apple o Google; nunca recibimos ni almacenamos los datos de tu tarjeta.
- Entradas de IA — al generar o importar un entrenamiento o plan, tu objetivo, perfil y el contenido que envías se envían a nuestro proveedor de IA para producir el resultado (ver sección 5).
- Datos técnicos y de uso — información del dispositivo y de la app, idioma, analítica de uso y diagnósticos de errores/caídas.
Datos relativos a la salud. Según el contexto, algunos de los datos anteriores — peso corporal y su evolución, objetivos físicos, rendimiento, lesiones o fotografías — pueden constituir datos relativos a la salud ("categoría especial" del artículo 9 del RGPD). Cuando un tratamiento implique datos relativos a la salud en el sentido del artículo 9, solicitaremos previamente tu consentimiento explícito, que das en la app y puedes retirar en cualquier momento (ver secciones 4 y 9). Solo tratamos esos datos para prestar el Servicio.
No recogemos conscientemente ubicación precisa ni contactos.
3. Para qué usamos tus datos
- Prestar el Servicio: autenticarte, guardar tu historial y generar tus planes y entrenamientos personalizados.
- Gestionar suscripciones y permisos (Plus / Pro) y sincronizar tu acceso con la tienda.
- Asegurar y mejorar el Servicio, diagnosticar caídas y prevenir fraude y abuso.
- Atender tus solicitudes y cumplir obligaciones legales.
No vendemos tus datos personales ni los usamos para publicidad de terceros.
4. Bases jurídicas (RGPD art. 6 y 9)
- Ejecución de un contrato (art. 6.1.b) — para prestar la app, guardar tus datos y operar tu suscripción.
- Consentimiento explícito (art. 9.2.a y 6.1.a) — obtenido previamente para cualquier tratamiento que implique datos de salud, y para su tratamiento por IA. Puedes retirarlo cuando quieras.
- Interés legítimo (art. 6.1.f) — para asegurar, mantener y mejorar el Servicio y prevenir abusos, ponderado con tus derechos.
- Obligación legal (art. 6.1.c) — para conservar registros de facturación e impuestos.
5. Tratamiento por IA
La generación de planes y la importación de entrenamientos usan un proveedor externo de modelos de lenguaje (la API Gemini de Google). Solo se envían las entradas necesarias para la función que uses. Según Google, esas entradas no se utilizan para entrenar sus modelos; Google puede conservar temporalmente una petición solo en la medida necesaria para prestar y asegurar el servicio, durante un periodo limitado, tras el cual se elimina. La salida de la IA es meramente orientativa: no adoptamos decisiones con efectos jurídicos o similarmente significativos sobre ti basadas únicamente en tratamiento automatizado (art. 22 RGPD).
6. Con quién compartimos datos
Solo compartimos datos con proveedores que nos ayudan a operar Aura. Actúan como encargados del tratamiento conforme al artículo 28 del RGPD, o como responsables independientes cuando la normativa aplicable y sus propias condiciones así lo determinan (por ejemplo, Apple y Google para ciertas operaciones de inicio de sesión y de tienda):
- Inicio de sesión: Apple y Google (autenticación).
- Suscripciones y pagos: RevenueCat (gestión de suscripciones) y App Store de Apple / Google Play (procesamiento de pagos).
- IA: Google (API Gemini) — generación de planes e importación.
- Analítica y diagnósticos: Google Firebase (analítica / informes de caídas) y Sentry (diagnóstico de errores).
- Hosting y base de datos: Railway (hosting de la app) y Neon (base de datos PostgreSQL).
También podemos comunicar datos cuando lo exija la ley o para proteger nuestros derechos, a nuestros usuarios o al público.
7. Transferencias internacionales
Algunos de estos proveedores tratan datos fuera del EEE, incluido EE. UU. Google LLC está adherida al Marco de Privacidad de Datos UE–EE. UU. cuando resulta aplicable; el resto de transferencias se amparan en las Cláusulas Contractuales Tipo de la Comisión Europea junto con las garantías adicionales que procedan. Puedes pedir más detalle en el contacto indicado.
8. Cuánto tiempo los conservamos
- Cuenta y datos de entrenamiento — mientras tu cuenta esté activa. Al borrar la cuenta se bloquea al instante y se elimina de forma definitiva tras un periodo de gracia de 30 días (si vuelves a entrar dentro de ese plazo, se restaura).
- Registros de facturación / impuestos — durante el plazo exigido por la normativa mercantil y fiscal española (hasta 6 años), y después se eliminan o anonimizan.
- Diagnósticos de errores / caídas — aproximadamente hasta 90 días.
- Analítica de uso — de forma agregada/seudonimizada, aproximadamente hasta 14 meses.
- Copias de seguridad — de forma rotativa (aproximadamente hasta 90 días) y luego se sobrescriben.
Los plazos anteriores son aproximados y pueden variar ligeramente según los valores por defecto de cada proveedor.
9. Tus derechos
Tienes derecho a acceder, rectificar, suprimir, limitar y portar tus datos, a oponerte a ciertos tratamientos, a retirar el consentimiento en cualquier momento (sin afectar al tratamiento previo) y a no ser objeto de decisiones basadas únicamente en tratamiento automatizado que produzcan efectos jurídicos o similarmente significativos (no realizamos ese tipo de decisiones — ver sección 5). Puedes ejercerlos escribiendo a info@pampaiter.com o mediante el borrado de cuenta in-app. También puedes presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD, www.aepd.es) o tu autoridad de control local.
10. Cookies y tecnologías similares
Nuestro sitio web no usa cookies no esenciales. Dentro de la app, nuestros proveedores de analítica y diagnóstico (Google Firebase Analytics / Crashlytics y los SDK de Google) pueden usar identificadores de dispositivo y tecnologías similares para medir el uso y detectar caídas. Se usan únicamente como se describe en esta política y nunca para publicidad de terceros. Si en el futuro introducimos cookies o rastreadores que lo requieran, te pediremos consentimiento y publicaremos una política de cookies específica.
11. Seguridad
Aplicamos medidas técnicas y organizativas adecuadas (art. 32 RGPD), incluido el cifrado en tránsito, controles de acceso y copias de seguridad periódicas diseñadas para restaurar la disponibilidad tras un incidente. Ningún método de transmisión o almacenamiento es 100% seguro, pero trabajamos para proteger tus datos y, cuando una brecha lo exija legalmente, notificarla a la AEPD (en 72 horas) y a los usuarios afectados.
12. Suscripciones
Las suscripciones de pago las cobran Apple o Google, no nosotros. Borrar tu cuenta de Aura no cancela una suscripción activa — cancélala en tu cuenta de App Store o Google Play para dejar de pagar.
13. Menores
Aura está destinada exclusivamente a personas de 16 años o más. No recogemos conscientemente datos de menores por debajo de esa edad y, si detectamos que hemos recopilado datos de un menor sin la autorización requerida, procederemos a su eliminación.
14. Cambios en esta política
Podemos actualizar esta política. Publicaremos la nueva versión aquí y actualizaremos la fecha de arriba; los cambios sustanciales se comunicarán en la app cuando proceda.
15. Contacto
PAMPA ITER SL — info@pampaiter.com. Consulta nuestro Aviso Legal para la identificación completa de la empresa.