Política de privacidad
9 de junio de 2026
Política de privacidad
Última actualización: 9 de junio de 2026
FlowCore SRL ("FlowCore", "nosotros", "nos") opera la plataforma de coaching deportivo Reforge, disponible en https://reforge.be. Nos comprometemos a proteger sus datos personales de conformidad con el Reglamento General de Protección de Datos (RGPD, UE 2016/679) y la legislación belga aplicable en materia de privacidad.
1. Quiénes somos
Reforge es un servicio de FlowCore SRL, una sociedad de responsabilidad limitada de derecho belga. FlowCore SRL es el responsable del tratamiento de sus datos personales.
- Domicilio social: Rue de la Croix Rouge 1, 7740 Pecq, Bélgica
- Número de empresa (BCE): 1036.070.163
- Número de IVA: BE 1036.070.163
- Contacto para privacidad: privacy@reforge.be
2. ¿Qué datos recopilamos y por qué?
2.a Datos de cuenta e identidad
- Nombre y dirección de correo electrónico: necesarios para crear una cuenta y enviar comunicación transaccional.
- Contraseña: almacenada como hash criptográfico, nunca en texto legible.
- Preferencia de idioma: para mostrar la aplicación en su idioma preferido.
- Registro de consentimiento RGPD: registramos la fecha y la hora de su consentimiento.
Base jurídica: ejecución de un contrato (art. 6(1)(b) RGPD).
2.b Datos de perfil y biométricos
Durante la incorporación y el uso normal recopilamos:
- Sexo
- Fecha de nacimiento
- Altura y peso
- Porcentaje de grasa corporal
- Medidas corporales (cintura, cadera, pecho, brazos, piernas)
- Nivel de entrenamiento y nivel de actividad
- Objetivos de fitness
- Preferencias alimentarias y alérgenos
Base jurídica: consentimiento explícito (art. 9(2)(a) RGPD); se trata de datos relativos a la salud, protegidos como categoría especial.
2.c Datos nutricionales
- Registros diarios de comidas (alimento, cantidad, calorías, macronutrientes, micronutrientes)
- Recetas y plantillas de comidas personalizadas
- Consumo diario de agua
- Planes nutricionales asignados
Base jurídica: ejecución de un contrato o consentimiento explícito (datos de salud).
2.d Datos de entrenamiento
- Sesiones de entrenamiento (fecha, ejercicios, series, repeticiones, peso, esfuerzo percibido)
- Récords personales
- Programas de entrenamiento asignados
Base jurídica: ejecución de un contrato.
2.e Datos de progreso
- Mediciones diarias de peso y grasa corporal
- Fotos de progreso (almacenadas de forma segura en la nube)
- Formularios de seguimiento semanales (adherencia, calidad del sueño, estrés, nivel de energía, hambre, reflexiones escritas)
- Datos del ciclo menstrual (opcional, solo si activa explícitamente esta función)
Base jurídica: consentimiento explícito (art. 9(2)(a) RGPD).
2.f Datos de coaching (si procede)
Si está vinculado a un coach a través de Reforge:
- Su coach puede consultar sus datos de nutrición, entrenamiento y progreso.
- Notas de coaching redactadas por su coach.
- Ficha de cliente ampliada (contacto de emergencia, historial médico, alergias, medicación, lesiones, introducidos por el coach o por usted mismo).
Base jurídica: ejecución de un contrato (servicio de coaching) o consentimiento explícito para los datos médicos.
2.g Datos de comunicación
- Mensajes de chat intercambiados con su coach.
- Notificaciones en la aplicación.
Base jurídica: ejecución de un contrato.
2.h Datos técnicos y de uso
- Dirección IP (registrada al iniciar sesión y al registrarse).
- Informes de errores mediante la monitorización de Sentry (ID de usuario anonimizado, detalles del error).
- Análisis de uso del sitio mediante Google Analytics (anonimizados, solo tras su consentimiento explícito).
- Marcas de tiempo de inicio y cierre de sesión.
- Registro de acciones para administración y auditoría de seguridad.
Base jurídica: interés legítimo (art. 6(1)(f) RGPD) para la seguridad de la plataforma; consentimiento (art. 6(1)(a) RGPD) para los análisis.
2.i Datos de pago
- Plan de suscripción e intervalo de facturación.
- ID de cliente y de suscripción de Mollie.
- Estado, importe y fecha de las transacciones de pago.
Nunca almacenamos los datos completos de su tarjeta. Los datos de la tarjeta son tratados únicamente por nuestro proveedor de pago Mollie (conforme con PCI-DSS).
Base jurídica: ejecución de un contrato y obligación legal (art. 6(1)(b)(c) RGPD).
3. Inteligencia artificial y funciones de voz
Resúmenes de coaching por IA
Si utiliza la función de resumen de coaching por IA, Reforge envía una instantánea de sus datos a un proveedor de IA. Por defecto es OpenAI (GPT-4o). Según la configuración, puede utilizarse Google Gemini o Anthropic Claude como proveedor alternativo.
Datos compartidos:
- Perfil: objetivos, sexo, edad, altura, peso, % de grasa corporal, nivel de entrenamiento
- Registro de entrenamiento de los últimos 7 días
- Totales nutricionales de los últimos 7 días
- Medidas corporales más recientes
- Puntuaciones de seguimiento semanal
- Preferencia de idioma
Estos datos se transfieren a servidores en los Estados Unidos. El proveedor de IA trata estos datos únicamente para generar su resumen de coaching y no los utiliza para entrenar la IA (política de API).
Base jurídica: consentimiento explícito; usted solicita activamente este análisis. Puede desactivar las funciones de IA en cualquier momento desde Ajustes.
Registro por voz
Reforge ofrece una función de registro por voz (disponible en los planes de pago) que le permite registrar comidas y entrenamientos hablando.
- Su audio se envía directamente desde su navegador a OpenAI Whisper para la transcripción. FlowCore nunca almacena la grabación de audio.
- OpenAI puede conservar el audio hasta 30 días únicamente para la monitorización de abusos, de acuerdo con su política de datos de API. El audio no se utiliza para entrenar modelos de IA.
- La transcripción (texto) de su registro de voz se almacena en nuestra base de datos y se vincula a su cuenta.
Base jurídica: ejecución de un contrato; el registro por voz forma parte de la suscripción de pago.
La transcripción almacenada se incluye en su exportación de datos y se elimina cuando solicita la eliminación de su cuenta (Ajustes > Privacidad y datos).
4. Compartir su propio contenido
Reforge le permite compartir el contenido que crea, como su resumen semanal, logros, entrenamientos y fotos de progreso, con personas fuera de la plataforma, solo si usted lo decide. Compartir siempre lo inicia usted, elemento por elemento, y nunca es automático. Cuando comparte una foto de progreso, la imagen va directamente desde su dispositivo al canal que seleccione; Reforge no guarda una copia pública de sus fotos de progreso con este fin. Para las tarjetas de resumen, logro y entrenamiento generamos una imagen de marca que contiene solo los números y el texto que ve, sin foto corporal, y la alojamos para que el enlace se vea bien. Todo lo que haga público puede ser visto, guardado o vuelto a compartir por otros y puede quedar en caché en plataformas de terceros; no podemos controlar ni eliminar ese contenido una vez que ha salido de la aplicación. Solo puede compartir su propio contenido y no debe compartir fotos de otras personas sin su permiso. Registramos que usted dio su consentimiento para compartir, con la fecha, el elemento y la versión de esta política, en nuestro registro de auditoría interno, conservado hasta 730 días por seguridad y responsabilidad. La base jurídica es su consentimiento, dado por cada compartición, que puede rechazar en cualquier momento no compartiendo.
5. Datos del programa de afiliados
Si se une a nuestro programa de afiliados, tratamos los datos que facilita para poder pagarle y llevar nuestra contabilidad. Esto incluye su nombre, dirección de facturación, situación fiscal, su número de IVA si lo tiene y su IBAN, junto con un registro de cada comisión que gana y cada pago que le hacemos. Lo usamos para calcular y pagar su comisión, para contabilizar el pago y para cumplir nuestras obligaciones legales de declaración de honorarios pagados a terceros, lo que en Bélgica puede incluir un formulario fiscal anual (281.50) por encima de cierto total anual. La base jurídica es la ejecución de nuestro contrato de afiliación y nuestras obligaciones legales; conservamos estos registros financieros durante siete años, como exige la ley contable. Nunca le mostramos el nombre ni el correo de las personas que se registraron mediante su enlace; su panel solo muestra referencias enmascaradas e importes. Si participa como particular sin número de IVA y sus ingresos se vuelven grandes y recurrentes, las normas fiscales pueden obligarle a registrarse, y le avisaremos si se acerca ese punto.
6. Datos de los socios de contenido
Si se une a nuestro programa de socios de contenido (por ejemplo como dietista), tratamos los datos que facilita para poder pagarle y llevar nuestra contabilidad: su nombre, dirección de facturación, situación fiscal, su número de IVA si lo tiene, su IBAN y su web y perfiles sociales para estimar su alcance. También guardamos un registro del contenido que aporta y de los honorarios que gana. Lo usamos para calcular y pagar sus honorarios, para contabilizar el pago y para cumplir nuestras obligaciones legales de declaración de honorarios pagados a terceros (en Bélgica puede incluir un formulario fiscal anual 281.50 por encima de cierto total anual). La base jurídica es la ejecución de nuestro contrato de socio y nuestras obligaciones legales; conservamos estos registros financieros durante siete años, como exige la ley contable. Cuando aporta contenido (alimentos, recetas, planes o artículos de ayuda), nos concede una licencia para usar, editar, traducir y publicar ese contenido en la plataforma, también tras la revisión de nuestro equipo; lo confirma al solicitarlo. Si participa como particular sin número de IVA y sus ingresos se vuelven grandes y recurrentes, las normas fiscales pueden obligarle a registrarse, y le avisaremos si se acerca ese punto.
7. Proveedores de servicios externos
- Supabase: Base de datos, autenticación, almacenamiento de archivos. Ubicación: UE-Oeste (AWS). Garantía: DPA.
- Netlify: Alojamiento web y funciones serverless. Ubicación: EE. UU. Garantía: CCT.
- Bunny CDN: Almacenamiento de medios e imágenes. Ubicación: UE. Garantía: DPA.
- OpenAI: Resúmenes de coaching por IA y transcripción de voz. Ubicación: EE. UU. Garantía: CCT.
- Google (Gemini): Proveedor de IA alternativo (si está configurado). Ubicación: EE. UU. Garantía: CCT.
- Anthropic: Proveedor de IA alternativo (si está configurado). Ubicación: EE. UU. Garantía: CCT.
- Google Analytics: Análisis de uso del sitio (solo tras consentimiento). Ubicación: EE. UU. Garantía: CCT.
- Google Fonts: Recursos de fuentes para el sitio web. Ubicación: EE. UU. Garantía: CCT.
- Resend: Envío de correos transaccionales. Ubicación: EE. UU. Garantía: DPA RGPD.
- Mollie: Procesamiento de pagos (BE/NL). Ubicación: Países Bajos. Garantía: conforme con el RGPD.
- Sentry: Monitorización de errores. Ubicación: EE. UU. Garantía: CCT.
- Spoonacular: Datos de recetas y nutrición. Ubicación: EE. UU. Garantía: CCT.
- Open Food Facts: Base de datos nutricional para la lectura de códigos de barras (solo del lado del cliente). Ubicación: UE. Garantía: API pública, sin datos personales.
Todos los proveedores están obligados contractualmente a tratar sus datos únicamente para la finalidad indicada y de acuerdo con la legislación aplicable en materia de protección de datos.
CCT = Cláusulas Contractuales Tipo (mecanismo de transferencia aprobado por la UE). DPA = Acuerdo de tratamiento de datos.
8. Almacenamiento y seguridad de los datos
- Todos los datos personales se almacenan en la Unión Europea (Supabase, AWS UE-Oeste).
- Las contraseñas se cifran mediante hash y nunca se almacenan en texto legible.
- Todas las conexiones están cifradas mediante HTTPS/TLS.
- El acceso a sus datos está restringido mediante control de acceso basado en roles y seguridad a nivel de fila (Row-Level Security).
- La autenticación multifactor (TOTP) está disponible para proteger su cuenta.
- Las fotos de progreso y los archivos multimedia se almacenan en un almacenamiento en la nube con acceso controlado.
9. Plazos de conservación
- Datos de cuenta y perfil: conservados mientras su cuenta esté activa.
- Registros de nutrición y entrenamiento: conservados mientras su cuenta esté activa.
- Fotos de progreso: conservadas hasta que las elimine o cierre su cuenta.
- Registros de pago: conservados 7 años (obligación contable legal según el derecho belga).
- Tras la eliminación de la cuenta: todos los datos personales se borran de forma permanente en un plazo de 30 días, salvo los registros de pago.
10. Cookies y almacenamiento local
Reforge utiliza Google Analytics (GA4) para medir el uso del sitio web. Google Analytics puede colocar cookies en su dispositivo. Estas cookies solo se activan después de que usted haya dado su consentimiento explícito a través de nuestro banner de cookies.
Además, utilizamos el localStorage del navegador para:
- Su token de sesión (gestionado por Supabase Auth)
- Su preferencia de idioma
- Borradores temporales de un entrenamiento en curso
Puede ajustar sus preferencias de cookies en cualquier momento a través de los ajustes de cookies en la aplicación.
11. Sus derechos
En virtud del RGPD, usted tiene los siguientes derechos:
- Derecho de acceso: solicitar una copia de todos los datos personales que conservamos sobre usted.
- Derecho de rectificación: corregir datos personales inexactos.
- Derecho de supresión: solicitar la eliminación de sus datos.
- Derecho a la limitación del tratamiento: limitar cómo tratamos sus datos.
- Derecho a la portabilidad de los datos: recibir sus datos en un formato legible por máquina.
- Derecho de oposición: oponerse al tratamiento basado en interés legítimo.
- Derecho a retirar el consentimiento: en cualquier momento, sin efecto retroactivo.
Para ejercer sus derechos, vaya a Ajustes > Privacidad y datos en la aplicación, o contáctenos en privacy@reforge.be.
También tiene derecho a presentar una reclamación ante la Autoridad de Protección de Datos belga:
www.dataprotectionauthority.be
12. Edad mínima
Reforge no está destinado a personas menores de 18 años. No recopilamos conscientemente datos personales de menores. Si sospecha que un menor ha creado una cuenta, contáctenos en privacy@reforge.be.
13. Cambios en esta política
Podemos actualizar esta política de privacidad de vez en cuando. Le notificaremos los cambios sustanciales por correo electrónico o mediante un aviso en la aplicación. El uso continuado de Reforge tras los cambios constituye la aceptación de la política actualizada.
14. Contacto
FlowCore SRL
Rue de la Croix Rouge 1, 7740 Pecq, Bélgica
Número de empresa 1036.070.163, IVA BE 1036.070.163
privacy@reforge.be

