Privacidad primero

Política de Privacidad

Esta política explica qué datos trata Wellmade, por qué los usa, con quién puede compartirlos y cómo ejercer tus derechos.

Última actualización21 de agosto de 2026
Versión operativa del piloto. Antes del lanzamiento comercial abierto deben completarse la identidad jurídica del responsable y la revisión legal, incluida la base del artículo 11 de la LGPD de Brasil para datos sensibles y los plazos de retención por categoría.

1. Alcance y roles

Esta política cubre wellmade.fit, el portal profesional, la aplicación Wellmade y los canales de soporte.

Wellmade controla los datos necesarios para crear y proteger cuentas, prestar la plataforma, cobrar suscripciones y responder solicitudes. Profesionales y organizaciones pueden controlar los datos de sus atletas; en ese contexto, Wellmade los procesa bajo sus instrucciones y el contrato aplicable.

2. Datos que tratamos

Recopilamos solo lo necesario para la finalidad informada y limitamos el acceso por rol y organización. Las categorías siguientes distinguen las funciones actuales de los campos que aún no están habilitados integralmente.

  • Datos actuales de cuenta y contacto: nombre, email, credenciales protegidas y preferencias informadas en los flujos disponibles. El teléfono internacional normalizado y el país no forman parte del registro disponible en esta versión; si una versión futura los habilita, este aviso se actualizará antes de la recopilación.
  • Perfil profesional y organización actuales: función y vínculos. CPF/CNPJ y otros datos registrales no forman parte del registro disponible en esta versión; cualquier habilitación requerirá finalidad, protección y aviso actualizados.
  • Perfil del atleta: vínculo profesional, disponibilidad, objetivos y datos necesarios para personalizar la experiencia.
  • Datos actuales de entrenamiento y bienestar: anamnesis, restricciones, lesiones reportadas, check-ins y registros de ejecución disponibles. Cargas, repeticiones y percepción de esfuerzo no forman parte de los registros disponibles en esta versión; si una versión futura las habilita, este aviso se actualizará antes de la recopilación.
  • Seguridad y uso: sesiones, dispositivo/plataforma, eventos de protección, fallas técnicas y métricas minimizadas de rendimiento.
  • En flujos de cobro habilitados: estado, plan, moneda, referencias del proveedor y eventos de cobro; Wellmade no almacena el número completo de la tarjeta.
  • Integraciones elegidas por el atleta: proveedor, consentimiento, estado de la conexión y registros minimizados de actividad — fecha, duración, distancia y tipo. Si la persona activa el seguimiento menstrual, tratamos solo días de período, inicio, intensidad del flujo, síntomas en categorías cerradas e impacto de entrenamiento informado por ella.

3. Para qué usamos los datos

Usamos datos para autenticar, entregar entrenamientos y seguimiento, conectar atleta y profesional, operar pagos cuando estén habilitados, prevenir abusos, dar soporte y cumplir la ley.

Las bases legales pueden incluir ejecución contractual, obligación legal, defensa de derechos, interés legítimo evaluado y consentimiento cuando sea obligatorio.

4. Datos de salud y bienestar

Anamnesis, lesiones, dolor, medidas, check-ins y contenido de entrenamiento pueden revelar datos sensibles. Permanecen dentro del vínculo autorizado, no se usan para publicidad ni se envían como propiedades a analytics de terceros.

Al conectar Strava, Garmin Connect, Salud de Apple o Health Connect, Wellmade solicita solo los accesos de lectura que muestra el proveedor. Para las actividades, guardamos únicamente fecha, duración, distancia y tipo; no almacenamos rutas, coordenadas GPS, frecuencia cardíaca, títulos libres ni payloads brutos. En Salud de Apple y Health Connect, la duración del sueño permanece en el dispositivo y solo sugiere una respuesta editable en el check-in; no se envía al servidor.

Los datos que autorices en Salud de Apple, Health Connect o Garmin Connect solo pueden ser procesados por la IA de Wellmade para personalizar el entrenamiento diario, semanal y mensual después de una autorización explícita en la tarjeta de esa fuente. Esta autorización se registra por separado, puede retirarse al desconectar y no sustituye el consentimiento menstrual específico.

El seguimiento menstrual comienza desactivado y nunca se infiere por nombre, sexo o género. Si la persona lo activa, un permiso separado del sistema lee solo registros de flujo menstrual. No tratamos ventana fértil, ovulación, actividad sexual, embarazo, anticonceptivos, texto libre ni payloads brutos para esta finalidad.

Clue y Flo no ofrecen a Wellmade una API pública para leer el ciclo de la cuenta. Clue puede enviar nuevos registros a Salud de Apple después de que la persona lo habilite en Clue, sin historial retroactivo; Flo informa que sus datos de menstruación no se envían a Salud de Apple. Cuando el repositorio del dispositivo no trae registros, el check-in muestra preguntas opcionales.

El contexto menstrual se evalúa en las recomendaciones diaria, semanal y mensual, pero los ajustes siguen el impacto individual informado. Wellmade no usa una tabla universal de prescripción por fase ni predice fertilidad.

La conexión es opcional. El atleta puede desconectar una fuente en cualquier momento; Wellmade detiene la sincronización, elimina los tokens de Strava o Garmin, solicita a Garmin que elimine el registro de acceso y borra las actividades y observaciones menstruales importadas de esa fuente. Desactivar el seguimiento menstrual borra sus observaciones y retira ese consentimiento. Los permisos también pueden revisarse en los ajustes del dispositivo o proveedor.

Wellmade apoya el seguimiento del entrenamiento; no sustituye evaluación, diagnóstico ni atención médica.

La base legal final para datos sensibles, incluido el encuadre en el artículo 11 de la LGPD de Brasil, sigue siendo un gate de revisión legal antes del lanzamiento comercial abierto; esta versión operativa no sustituye ese dictamen.

5. Proveedores y divulgación

Podemos usar proveedores de hosting, base de datos, email, observabilidad y pagos, limitados a lo necesario y sujetos a seguridad y confidencialidad.

No vendemos datos personales. No compartimos datos de un atleta con otra organización ni permitimos que un coach acceda a otra cartera sin autorización.

6. Cookies, analytics y marketing

Cookies y registros estrictamente necesarios mantienen sesión, seguridad y preferencias. Analytics, diagnóstico y marketing empiezan desactivados y requieren elección específica cuando corresponda.

Firebase/GA4 podrá recibir solo eventos minimizados de la app tras el consentimiento. GTM/GA4 y Meta se limitan a la web pública; Meta no funciona en el portal, área del atleta ni WebViews autenticadas.

7. Retención y eliminación

Conservamos datos mientras sean necesarios para prestar el servicio, proteger cuentas, cumplir plazos legales y resolver disputas. Luego los eliminamos o anonimizamos de forma segura.

Una solicitud de eliminación cierra la cuenta y revoca sesiones, salvo registros que deban conservarse por ley, fraude o defensa de derechos.

Los plazos específicos por categoría todavía requieren definición y validación legal; esta versión no establece un calendario definitivo de retención.

8. Tus derechos

Puedes pedir confirmación, acceso, corrección, portabilidad aplicable, información de divulgación, revisión de decisiones automatizadas, retiro del consentimiento, oposición, anonimización o eliminación.

Para proteger tu cuenta, podemos verificar tu identidad. La dirección propuesta de privacidad y su estado operativo aparecen al final de la página.

9. Seguridad y transferencias internacionales

Usamos acceso por tenant y rol, sesiones revocables, cifrado en tránsito, minimización y registros operativos. Ningún sistema es infalible; los incidentes relevantes se tratarán conforme a la ley.

Algunos proveedores pueden procesar datos fuera de tu país. Usamos mecanismos contractuales y salvaguardas compatibles con la ley aplicable.

Parte de lo que la app guarda en tu dispositivo para funcionar sin conexión puede incluirse en la copia de seguridad del sistema operativo: series y cargas registradas, marcas de dolor, respuestas de anamnesis aún no enviadas, el entrenamiento prescrito para el día y tu Wellmade Score más reciente. En iOS ocurre mediante la copia de iCloud; en Android no ocurre, porque la app pide al sistema que no incluya esos archivos en la copia.

Esa copia pertenece a la cuenta del propio titular en el proveedor del sistema: Wellmade no la recibe, no accede a ella ni la controla. La copia de iCloud está cifrada, pero por defecto no es de extremo a extremo — Apple posee las claves y puede ser obligada a entregarla por orden judicial. La protección de extremo a extremo existe solo si el titular activa la Protección de Datos Avanzada en los ajustes del dispositivo.

10. Cambios y contacto

Los cambios materiales crean una nueva versión y aviso adecuado. La fecha superior identifica la versión vigente.

La dirección propuesta de privacidad aún requiere activación y verificación de entrega. La identidad jurídica y dirección completas del responsable se publicarán antes del lanzamiento comercial abierto.

Dirección propuesta para el piloto. La activación y la entrega del correo aún deben verificarse antes del lanzamiento; por eso no se presenta como un canal operativo.

Dirección propuesta de privacidad: privacidade@wellmade.fit