POLÍTICA DE PRIVACIDAD DE NutruxIQ TES

Última actualización: 11 de julio de 2025

En NutruxIQ TES, propiedad de José Luis Díaz García, la privacidad de nuestros usuarios es una prioridad. Esta Política de Privacidad describe cómo recolectamos, usamos, conservamos y protegemos sus datos personales, en cumplimiento del Reglamento (UE) 2016/679 (RGPD) y la Ley Orgánica 3/2018 (LOPDGDD). Al acceder y utilizar nuestra plataforma, acepta los términos aquí expuestos.

1. RESPONSABLE DEL TRATAMIENTO

  • Nombre: José Luis Díaz García
  • Email: nutruxiq@gmail.com
  • Teléfono: 691 94 90 43
  • Actividad: Educación y Salud
  • Dirección: Apartado de Correos nº4, Oficina de Correos Móstoles OP, Avda de Portugal 49, 28931 Móstoles (Madrid)

2. DATOS QUE RECOPILAMOS Y CÓMO LOS OBTENEMOS

  • Email: facilitado tras el pago o registro, utilizado exclusivamente para autenticación, notificaciones y comunicaciones relacionadas con el servicio.
  • Contraseña: almacenada de forma cifrada mediante algoritmo Bcrypt, sin posibilidad de recuperación en texto plano.
  • Alias o nombre de usuario: identificador interno para personalizar la experiencia de uso.

Durante el uso de la plataforma, se recopilan automáticamente ciertos datos técnicos con fines de seguridad, rendimiento y funcionamiento del sitio. Estos datos pueden incluir direcciones IP, tipo de dispositivo, sistema operativo, cabeceras HTTP, agente de usuario, zona horaria, URL de referencia, identificadores de sesión y métricas de rendimiento.

Dichos datos son tratados por nuestros proveedores tecnológicos, entre ellos:

  • Cloudflare, Inc. — actúa como red de distribución de contenido (CDN), proxy inverso y cortafuegos para mejorar la seguridad y disponibilidad del sitio. Puede procesar direcciones IP y otros metadatos de conexión con el único propósito de mitigar ataques, gestionar tráfico y optimizar la entrega de contenido. Más información en su Política de Privacidad de Cloudflare.
  • Vercel Inc. — proveedor de infraestructura y alojamiento de la aplicación. Además, ofrece analíticas agregadas y anonimizadas que no requieren cookies ni identificadores personales, y no permiten rastrear ni perfilar usuarios individuales. Puedes consultar su política en Política de Privacidad de Vercel.

En ningún caso se utilizan cookies o mecanismos de seguimiento con fines publicitarios, comerciales o de perfilado, ni se ceden datos personales a terceros con tales fines.

2.1 Veracidad de los datos

El usuario declara que los datos facilitados son veraces, exactos y actualizados, siendo el único responsable de cualquier perjuicio derivado de la inexactitud o falsedad de los mismos.

3. FINALIDADES DEL TRATAMIENTO

  • Gestión de acceso, autentificación y mantenimiento de cuentas.
  • Administración de suscripciones y contenido premium.
  • Registro de progreso y estadísticas del usuario.
  • Envío de comunicaciones relacionadas con la cuenta, pagos o seguridad.

4. LEGITIMACIÓN PARA EL TRATAMIENTO

  • Ejecución de un contrato: Para permitir el servicio contratado.
  • Consentimiento: Para el uso de formularios y análisis web.
  • Interés legítimo: Para garantizar la seguridad de la plataforma y usuarios.

5. USUARIOS MENORES DE EDAD

Solo mayores de 14 años pueden usar la plataforma. Para menores de 14 años, se requiere autorización de padres o tutores legales. La contratación de servicios premium solo está permitida a mayores de 18 años o emancipados.

6. DESTINATARIOS / ENCARGADOS DEL TRATAMIENTO

Los datos personales pueden ser tratados por los siguientes encargados, conforme a contratos de encargo de tratamiento conforme al artículo 28 del RGPD:

Todos los encargados garantizan niveles adecuados de seguridad y confidencialidad, y no tratan los datos para fines propios distintos a los encomendados. No se cederán datos a terceros salvo obligación legal o requerimiento de autoridad competente.

7. TRANSFERENCIAS INTERNACIONALES DE DATOS

Algunos de los proveedores mencionados (como Cloudflare o Vercel) pueden procesar datos en servidores ubicados fuera del Espacio Económico Europeo (EEE), principalmente en los Estados Unidos.

Dichas transferencias se realizan conforme a lo dispuesto en el artículo 46 del RGPD, aplicando Cláusulas Contractuales Tipo (SCC) adoptadas por la Comisión Europea y medidas adicionales de seguridad (cifrado en tránsito y en reposo, minimización de datos, políticas internas de acceso restringido).

Las transferencias se limitan a lo estrictamente necesario para la prestación del servicio y en ningún caso implican tratamiento con fines publicitarios o analíticos identificables.

Puede consultar las garantías de protección aplicadas en las políticas de privacidad de:

8. CONSERVACIÓN DE LOS DATOS

Los datos se conservarán:

  • Mientras exista una cuenta activa o no se solicite supresión.
  • Tras su baja, serán eliminados o anonimizados salvo obligaciones legales:
    • 4 años: normativa laboral (alta, cotización).
    • 5 años: acciones personales (Código Civil).
    • 6 años: contabilidad (Código de Comercio).
    • 10 años: prevención del blanqueo de capitales.
    • Ilimitado: datos anonimizados o desasociados.

9. DERECHOS DE LOS USUARIOS

Según RGPD/LOPDGDD, puedes ejercer:

  • Acceso: conocer si tratamos tus datos y acceder a ellos.
  • Rectificación: corregir datos inexactos.
  • Supresión: eliminar datos cuando ya no sean necesarios.
  • Limitación: restringir el tratamiento en situaciones específicas.
  • Oposición: rechazar el tratamiento por motivos personales.
  • Portabilidad: recibir tus datos en formato estructurado y reutilizable.
  • Retirada del consentimiento: en cualquier momento si se basó en él.

Envía tu solicitud junto con DNI/pasaporte y, si aplica, autorización de representante legal, a: nutruxiq@gmail.com o a la dirección postal.

Te responderemos en un plazo máximo de un mes. También puedes reclamar ante la AEPD.

10. MEDIDAS DE SEGURIDAD

Aplicamos medidas técnicas y organizativas:

  • Cifrado de contraseñas con Bcrypt.
  • Cifrado SSL/TLS en transmisión de datos.
  • Autenticación basada en JWT.
  • Accesos restringidos a personal autorizado.
  • Firewall/WAF (Cloudflare) y evaluaciones de seguridad.

11. REDES SOCIALES

Podemos tener presencia en redes sociales (como Instagram). Como responsables, trataremos los datos de nuestros seguidores para comunicar actividades, promociones o brindar atención, siempre bajo consentimiento y conforme a las políticas de cada red. No extraeremos datos sin autorización expresa por parte del usuario (ej. concursos).

12. CONFIDENCIALIDAD

Toda la información proporcionada se trata de forma confidencial y no será utilizada para fines distintos a los autorizados. Compromiso de secreto profesional.

13. VALIDEZ Y MODIFICACIONES

Esta política está en vigor desde el 11 de julio de 2025. Podrá modificarse por actualizaciones legales o técnicas. El usuario debe consultar periódicamente posibles cambios.

14. ASISTENTE CON INTELIGENCIA ARTIFICIAL (IA)

La Aplicación integra un asistente virtual basado en inteligencia artificial (IA), desarrollado con tecnología de OpenAI, L.L.C., cuyo objetivo es ofrecer información educativa sobre materias sanitarias, legislación, bioética y procedimientos sanitarios, así como orientación sobre el uso de la propia aplicación.

Este asistente no sustituye la formación profesional, el estudio reglado ni el criterio de profesionales sanitarios. Su finalidad es exclusivamente educativa y de apoyo al aprendizaje.

14.1 Funcionamiento y tratamiento de datos

El chatbot procesa los textos introducidos por el usuario para generar respuestas automáticas mediante los modelos de lenguaje de OpenAI. La Aplicación no recopila, almacena ni asocia dichos textos con la identidad del usuario. No se crean historiales de conversación, ni se vinculan con cuentas, correos o identificadores personales.

La información introducida se mantiene únicamente durante la sesión activa, sin ser conservada una vez finalizada. Las conversaciones no se utilizan con fines publicitarios, de perfilado ni de análisis estadístico.

14.2 Responsabilidad y base jurídica

El uso del asistente con IA es opcional y se ofrece como funcionalidad complementaria. El tratamiento de los datos que pudieran derivarse de su uso se basa en el consentimiento informado del usuario, conforme al artículo 6.1.a) del RGPD.

OpenAI actúa como encargado del tratamiento de la información textual remitida al modelo, bajo sus propias condiciones de privacidad disponibles en https://openai.com/privacy. La Aplicación actúa como responsable del tratamiento de los datos estrictamente necesarios para el funcionamiento técnico del chat.

14.3 Seguridad y confidencialidad

La Aplicación adopta las medidas técnicas y organizativas adecuadas para proteger la confidencialidad y seguridad de la información intercambiada con el asistente. No obstante, el usuario es advertido de que no debe introducir datos personales, clínicos ni información sensible durante su uso.

14.4 Limitaciones del asistente

  • No ofrece diagnósticos médicos ni recomendaciones clínicas personalizadas.
  • No sustituye la lectura de normativa oficial ni la consulta de fuentes acreditadas.
  • Las respuestas son orientativas y pueden contener errores o imprecisiones inherentes al modelo de lenguaje.
  • La Aplicación no se responsabiliza de las decisiones o interpretaciones derivadas del uso del asistente.

14.5 Aceptación del uso

Al utilizar el asistente con IA, el usuario reconoce haber sido informado del funcionamiento y las condiciones de esta integración, aceptando expresamente su uso conforme a lo dispuesto en la presente política.

15. CORREO ELECTRÓNICO

Si contactas con nutruxiq a través de la dirección info@nutruxiq.com , tus datos personales (nombre, correo y contenido del mensaje) serán tratados únicamente para atender y responder tu consulta. La base jurídica del tratamiento es tu consentimiento (art. 6.1.a RGPD) y el interés legítimo del responsable en mantener la comunicación (art. 6.1.f RGPD). Los datos no se cederán a terceros y se eliminarán una vez resuelta la consulta, salvo que de ella derive una relación contractual o legal.