FP·SEGURIDAD·GDPRdatos · hosting · auditoríahosting UE · RLS multi-tenant

01 · Cómo protegemos tus datos

Seguridad y GDPR sin marketing.

Los datos de tu box y tus socios viven en infra europea con aislamiento estricto multi-tenant. No los compartimos, no los vendemos, no los usamos para entrenar IA externa. Y te los puedes llevar al instante si decides irte.

Los datos viven en la UE, y decimos qué sale

La base de datos de tu box y el canal de WhatsApp corren en servidor propio en Francia. Dos flujos sí salen de la UE y preferimos decirlo: el enrutado del modelo de IA que responde a tus socios y la copia de seguridad diaria fuera de la máquina. Los dos van amparados por cláusulas contractuales tipo, y están nombrados uno a uno en la tabla de abajo.

Aislamiento multi-tenant (RLS)

Los datos de cada box viven separados en la base de datos, con la separación forzada por el propio motor y no por el código de la aplicación. Ni siquiera una consulta mal escrita puede cruzar de un box a otro.

Auth con Supabase + ES256 JWT

No guardamos contraseñas en plano. JWT firmado ES256 con secreto rotable. Sesiones expirables. Magic-link disponible como alternativa a contraseña.

Copia de seguridad cada día

Copia completa cada 24 horas, subida fuera de la máquina, con tres días de retención. Antes de tocar nada gordo dejamos un punto al que volver, probado.

Exportación libre cuando quieras

Si decides dejar FitPilot, te entregamos tus socios, tus conversaciones y tu configuración en 24 horas y en un formato que puedas abrir. Sin tener que llamar a nadie para pedirlo.

Audit log GDPR-compliant

Cada mutación (alta socio, cambio tier, cobro, baja) queda registrada con actor, timestamp y diff. Derecho al olvido implementado: borrado de socio borra audit asociado.

02 · Sub-procesadores

Lista pública de proveedores que tocan datos de tu box, cada uno con su base contractual y su estado de acuerdo indicado en la tabla. Cambios notificados con 30 días de antelación.

ProveedorPropósitoRegiónDPA
Supabase Inc.Auth (sesiones) + Storage (avatares, fotos progreso)UE (Frankfurt) + US fallbackSubscription DPA firmado
Redsys Servicios de Procesamiento, S.L.Cobro de cuotas con tarjeta · pasarela bancariaEspañaContrato TPV con tu banco · FitPilot no almacena PAN
OpenRouterChat María nutricional + Coach IA (LLM vía pasarela multi-proveedor)UE + USAcuerdo de tratamiento del proveedor · sin training con datos de cliente
Canal WhatsApp (self-hosted)Atención a socios con CarlosUEServidor propio en la UE · sin API oficial de Meta; migración a WhatsApp Cloud API en curso, con su DPA al completarse
Hostinger International Ltd.Servidor de producción: base de datos, aplicación y canal de WhatsAppFranciaDPA del proveedor conforme al art. 28 RGPD
AnthropicRedacta los artículos del blog de tu boxEE. UU.Cláusulas contractuales tipo · no trata datos de socios
Google (Drive)Copia de seguridad diaria fuera de la máquinaEE. UU.Cláusulas contractuales tipo · copia cifrada, 3 días de retención

03 · Derechos del socio (GDPR)

Cada socio del box tiene derecho a:

  • Acceso a sus datos: desde su portal `/app/profile` puede ver y descargar lo que tenemos sobre él/ella
  • Rectificación: editar campos personales · solicitar cambios al staff via mensaje in-app
  • Supresión (derecho al olvido): el staff borra al socio · audit log asociado también se purga
  • Portabilidad: export JSON con su histórico de reservas, mediciones, conversaciones IA
  • Limitación: pausar tier nutrición/coach IA sin eliminar histórico
  • Oposición a comunicaciones automatizadas: desactivar WhatsApp Carlos desde el perfil

Para ejercitar cualquier derecho: privacy@fitpilot.es. Respuesta máxima 30 días según GDPR Art. 12.

04 · Lo que NO hacemos

  • NO vendemos datos a terceros · cero anuncios · cero data brokers
  • NO entrenamos modelos IA externos con datos de tu box
  • NO cruzamos datos entre boxes diferentes · cada tenant es estanco
  • NO usamos pixel tracking de Meta/Google en el portal socio
  • NO bloqueamos export si cancelas · siempre puedes llevarte tu data

05 · Reportar vulnerabilidad

Si encuentras una vulnerabilidad técnica, escríbenos a security@fitpilot.es con detalles reproducibles. Respondemos en menos de 72h. No iniciamos acciones legales contra quien reporta de buena fe.