Borrador pendiente de revisión legal. No es asesoría jurídica.
Faltan datos del titular: nombre del titular, NIF, domicilio.
Política de privacidad
Última actualización: 2 de octubre de 2026
Aquí te explicamos, de forma clara, qué datos tratamos en OpoMarca, para qué y con qué derechos, según el Reglamento (UE) 2016/679 (RGPD) y la Ley Orgánica 3/2018 (LOPDGDD).
1. Responsable del tratamiento
- Responsable: [NOMBRE Y APELLIDOS], NIF [DNI/NIF]
- Domicilio: [DIRECCIÓN COMPLETA, CP, CIUDAD, PROVINCIA]
- Contacto de privacidad: info@opomarca.com
2. Qué datos tratamos
| Tipo | Datos | ¿Obligatorio? |
|---|---|---|
| Cuenta | Email y, si entras con Google, el identificador de tu cuenta de Google. No usamos contraseñas: entras con un enlace o un código que te enviamos por email | Sí |
| Perfil para el baremo | Sexo (según la categoría de la convocatoria), fecha de nacimiento, oposición, fecha de examen, qué días entrenas, cuánto tiempo por sesión y dónde | Sí, para calcular tu nota y tu plan |
| Tu punto de partida | Tu experiencia entrenando, las horas que sueles dormir y, si entrenas en casa, si tienes barra de dominadas | Sí, para ajustar el volumen y la exigencia de tu plan |
| Lesiones o molestias | Las zonas que nos indiques (hombro, codo o muñeca, espalda, rodilla o tobillo). Es un dato de salud | No. Solo con tu consentimiento expreso, para adaptar los ejercicios. Puedes quitarlas cuando quieras en tu perfil |
| Marcas y entrenamientos | Tiempos, repeticiones, sesiones completadas, esfuerzo percibido (del 1 al 10) y progreso. Si te apuntas a los retos semanales, qué reto te propusimos cada semana y si lo hiciste | Sí, es el núcleo del servicio (los retos, solo si te apuntas) |
| Aceptaciones | Lo que aceptas (aviso de salud, términos, inicio inmediato del servicio), con la versión del texto y la fecha | Sí, para poder demostrarlo |
| Recordatorios | Si los activas en la web: la dirección que genera tu navegador para recibir notificaciones, sus claves de cifrado y el último día que te avisamos. En la app móvil los avisos se programan en tu teléfono y no nos llega nada | No, solo si los activas |
| Avisos por email | Qué avisos del servicio te hemos enviado (fin de la prueba, renovación, acuse de desistimiento) y cuándo | Sí, si te suscribes |
| Pago | Estado de la suscripción, fechas, importe e identificador de cliente. No vemos los datos de tu tarjeta: los gestiona Stripe | Sí, si te suscribes |
| Técnicos | Registros del servidor (dirección IP, navegador, fecha y hora) que generan nuestros proveedores por seguridad | Sí |
Lo que no tratamos: no pedimos peso, altura, diagnósticos médicos, frecuencia cardiaca ni datos de relojes o apps de salud, y la app no permite subir vídeos. No usamos analítica ni publicidad. Si algún día añadimos alguna de estas funciones, actualizaremos esta política y te pediremos antes tu consentimiento explícito.
3. Para qué y con qué base legal
| Finalidad | Base legal (RGPD) |
|---|---|
| Crear y gestionar tu cuenta y darte el servicio: calcular tu nota con el baremo, generar tu plan y seguir tu progreso | Ejecución del contrato (art. 6.1.b) |
| Redactar con inteligencia artificial un mensaje semanal que explica los cambios de tu plan. Los planes no los genera la IA: se calculan con reglas | Ejecución del contrato (art. 6.1.b) |
| Adaptar los ejercicios de tu plan a las lesiones o molestias que nos indiques | Tu consentimiento explícito (arts. 6.1.a y 9.2.a). Puedes retirarlo en Perfil quitando las molestias: se borran y el plan se recalcula |
| Guardar tus aceptaciones (aviso de salud, datos de salud, términos, inicio inmediato) | Obligación legal e interés legítimo en poder demostrarlas (arts. 6.1.c y 6.1.f) |
| Cobrar, facturar y cumplir obligaciones fiscales | Contrato y obligación legal (art. 6.1.c) |
| Avisarte antes de cada renovación y del fin de la prueba gratuita | Obligación legal (Ley 10/2025) y contrato |
| Enviarte recordatorios de entrenamiento, si los activas | Consentimiento (art. 6.1.a). Puedes quitarlos cuando quieras en Perfil → Recordatorios |
| Seguridad, detección de errores, prevención del fraude y defensa ante reclamaciones | Interés legítimo (art. 6.1.f) |
Decisiones automatizadas: la app calcula de forma automática tu nota estimada y tu plan de entrenamiento, con reglas y los baremos del BOE. La IA solo redacta el mensaje semanal. Nada de esto toma decisiones con efectos jurídicos sobre ti ni que te afecten de forma significativa (art. 22 RGPD). Cualquier plan lo puedes cambiar o ignorar. La nota que calcula la app es orientativa: la oficial es solo la que pone el tribunal.
Contenido generado por IA: te indicamos claramente qué partes de la app están generadas por IA (Reglamento de IA, art. 50).
4. Quién más accede a tus datos
No vendemos tus datos. Solo los comparten los proveedores que necesitamos para prestar el servicio. Actúan como encargados del tratamiento y tienen contrato con nosotros:
| Proveedor | Para qué | Ubicación / garantías |
|---|---|---|
| Supabase, Inc. | Base de datos e inicio de sesión | Servidores en la UE (Irlanda). Empresa de EE. UU.: cláusulas contractuales tipo de su acuerdo de encargo (DPA) |
| Vercel Inc. | Alojamiento de la web y del servidor | Servidor en la UE (Fráncfort) y red de distribución global. Empresa de EE. UU.: EU-US Data Privacy Framework y cláusulas contractuales tipo |
| Anthropic, PBC | Redactar el mensaje semanal con IA | EE. UU. Solo recibe datos agregados del plan (oposición, fase, días hasta el examen, nota prevista y cambios), sin tu nombre, email ni fecha de nacimiento. No usa estos datos para entrenar sus modelos. Cláusulas contractuales tipo de su acuerdo de encargo (DPA) |
| Stripe Payments Europe, Ltd. | Pagos en la web | Irlanda (UE) |
| Functional Software, Inc. (Sentry) | Avisarnos cuando la app falla, para corregirlo | Servidores en la UE (Fráncfort). Solo recibe el error, la página y el navegador; no le enviamos tu nombre, tu email, tus cookies ni el contenido de tus datos. Empresa de EE. UU.: cláusulas contractuales tipo de su acuerdo de encargo (DPA) |
| Resend | Envío de los emails de acceso y de los avisos del servicio (fin de la prueba, renovación, desistimiento) | Envío desde la UE (Irlanda). Solo recibe tu email y el contenido del aviso. Empresa de EE. UU.: cláusulas contractuales tipo de su acuerdo de encargo (DPA) |
Si activas los recordatorios en la web, el aviso viaja cifrado a través del servicio de notificaciones de tu navegador (Google, Apple, Mozilla o Microsoft, según el que uses), que no puede leer su contenido.
Si entras con Google, Google Ireland Limited trata tus datos de acceso como responsable de su propio tratamiento, según su política de privacidad. Si descargas la app desde App Store o Google Play, Apple y Google tratan los datos de la descarga según sus propias políticas.
Transferencias fuera del EEE: si algún proveedor está fuera del Espacio Económico Europeo, solo trabajamos con él con garantías adecuadas: decisión de adecuación, EU-US Data Privacy Framework o cláusulas contractuales tipo de la Comisión Europea.
Autoridades: también podemos comunicar datos a las autoridades cuando lo exija la ley, por ejemplo a la Agencia Tributaria.
5. Cuánto tiempo los guardamos
| Datos | Plazo |
|---|---|
| Cuenta, perfil, marcas y entrenamientos | Mientras tengas la cuenta. Si la borras desde tu perfil, se eliminan en ese momento, y siempre en un máximo de 30 días. Las copias de seguridad automáticas de la base de datos se sobrescriben en un máximo de 7 días |
| Lesiones o molestias | Hasta que las quites en tu perfil o borres la cuenta |
| Aceptaciones y avisos enviados | Mientras tengas la cuenta |
| Recordatorios de la web | Hasta que los desactives, cierres sesión en ese navegador o el navegador deje de aceptarlos |
| Emails enviados (en Resend) | Resend guarda el registro de cada envío unos días, según su plan, para poder entregarlo y detectar abusos |
| Peticiones al proveedor de IA | Anthropic las borra en un máximo de 30 días, salvo que su política de uso le obligue a conservarlas más |
| Datos de facturación | Los plazos legales (mercantiles y fiscales, hasta 6 años). Los conserva Stripe |
| Registros técnicos | El tiempo que los guardan nuestros proveedores por seguridad, normalmente de horas a pocos días |
| Informes de errores (Sentry) | 30 días como máximo |
6. Edad mínima
OpoMarca está dirigida a mayores de 18 años. No tratamos a sabiendas datos de menores. Si detectamos una cuenta de un menor, la eliminaremos.
7. Tus derechos
Puedes pedirnos en cualquier momento:
- acceso, rectificación y supresión de tus datos;
- oposición y limitación del tratamiento;
- portabilidad de tus datos;
- retirar tus consentimientos, sin que eso afecte a lo tratado antes.
Cómo: escribe a info@opomarca.com o entra en Perfil → Tus datos en la web o en la app (exportar mis datos, borrar mi cuenta). Te responderemos en un mes como máximo.
Si crees que no hemos atendido bien tu solicitud, puedes reclamar ante la Agencia Española de Protección de Datos (www.aepd.es).
8. Seguridad
Protegemos tus datos con:
- cifrado en tránsito y en reposo;
- control de accesos: cada persona solo puede ver sus propios datos (seguridad a nivel de fila en la base de datos);
- copias de seguridad.
9. Cambios
Si cambiamos esta política de forma relevante, te avisaremos en la app o por email antes de que se aplique.