CatalysFit

Política de Privacidad

Última actualización: febrero de 2026

CatalysAI ("nosotros", "nuestro") respeta su privacidad. Esta Política de Privacidad explica cómo recopilamos, utilizamos, almacenamos y protegemos sus datos personales, en cumplimiento con la Ley General de Protección de Datos de Brasil (LGPD — Ley N° 13.709/2018) y el Reglamento General de Protección de Datos de la Unión Europea (RGPD — Reglamento UE 2016/679).

1. Responsable del Tratamiento

CatalysAI, empresa con sede en Brasil. 📧 Contacto del responsable: support@catalysai.app

2. Datos Personales Recopilados

Recopilamos los siguientes datos personales: • Datos del entrenador: nombre, email, contraseña (hash), configuración de la cuenta • Datos de los clientes: nombre, email, edad, peso, altura, objetivos, datos de entrenamiento, restricciones, historial de sesiones • Datos de check-in: sueño, energía, estado de ánimo, dolor, adherencia • Datos de evaluación física: medidas corporales, composición corporal • Datos financieros: historial de pagos, método de pago (procesado por Stripe) • Datos técnicos: dirección IP, tipo de navegador, registros de acceso

3. Finalidad del Tratamiento

Utilizamos los datos personales para: • Proporcionar la plataforma de gestión de entrenamiento personal con IA • Generar planes de entrenamiento personalizados con inteligencia artificial • Analizar feedbacks y generar informes • Procesar pagos y gestionar suscripciones • Enviar comunicaciones relacionadas con el servicio (recordatorios, alertas) • Mejorar la plataforma y la experiencia del usuario Base legal: ejecución de contrato (Art. 6(1)(b) del RGPD; Art. 7, V de la LGPD) y consentimiento cuando corresponda.

4. Almacenamiento y Seguridad

Los datos se almacenan en la plataforma Supabase (infraestructura en la nube) con cifrado en reposo (AES-256) y en tránsito (TLS 1.2+). Implementamos medidas técnicas y organizativas adecuadas para proteger sus datos contra accesos no autorizados, pérdida o destrucción, incluyendo: • Autenticación segura con hash de contraseñas (bcrypt) • Políticas de seguridad a nivel de fila (Row Level Security) • Copias de seguridad automáticas • Acceso restringido a datos personales

5. Conservación de los Datos

Sus datos personales se conservan mientras su cuenta esté activa. Tras la eliminación de la cuenta o solicitud de supresión: • Los datos personales se eliminan en un plazo de 30 días • Los datos financieros pueden conservarse hasta 5 años para el cumplimiento de obligaciones legales y fiscales • Las copias de seguridad se eliminan dentro del ciclo de rotación (máximo 90 días)

6. Sus Derechos

Conforme al RGPD y la LGPD, usted tiene derecho a: • Acceso: solicitar una copia de sus datos personales • Rectificación: corregir datos inexactos o incompletos • Supresión: solicitar la eliminación de sus datos personales • Portabilidad: recibir sus datos en un formato estructurado • Oposición: oponerse al tratamiento de sus datos • Revocación del consentimiento: retirar su consentimiento en cualquier momento • Información: saber con quién se han compartido sus datos

7. Cómo Ejercer sus Derechos

Puede ejercer sus derechos de dos formas: • Por email: envíe una solicitud a support@catalysai.app • A través de la plataforma: utilice los botones disponibles en la configuración de la cuenta Responderemos en un plazo de 30 días (RGPD) o 15 días hábiles (LGPD).

8. Compartir con Terceros

Compartimos datos únicamente con los siguientes terceros, estrictamente necesarios para el funcionamiento del servicio: • OpenAI / Anthropic: generación de contenido con IA (planes de entrenamiento, análisis). Ningún dato personal identificable es almacenado por estos proveedores. • Stripe: procesamiento de pagos. Stripe actúa como responsable independiente de los datos de pago. • Supabase: alojamiento y almacenamiento de datos. • Resend: envío de emails transaccionales. No vendemos, alquilamos ni compartimos sus datos personales con terceros con fines de marketing.

9. Cookies

Utilizamos únicamente cookies de sesión estrictamente necesarias para el funcionamiento de la plataforma (autenticación y preferencias). No utilizamos cookies de seguimiento, publicidad ni analíticas de terceros.

10. Transferencia Internacional

Sus datos pueden ser transferidos a servidores fuera de Brasil (Estados Unidos) para procesamiento en la nube. Estas transferencias están protegidas por cláusulas contractuales adecuadas y certificaciones de los proveedores (SOC 2, ISO 27001), en cumplimiento con el Art. 33 de la LGPD y el Capítulo V del RGPD.

11. Delegado de Protección de Datos (DPO)

Para cuestiones relacionadas con la protección de sus datos personales, contáctenos: 📧 support@catalysai.app La designación formal de un delegado de protección de datos se publicará cuando sea aplicable.

12. Cambios en esta Política

Podemos actualizar esta Política de Privacidad periódicamente. Los cambios significativos se comunicarán por email o mediante un aviso en la plataforma. La versión actualizada siempre estará disponible en esta página.

13. Contacto

📧 Email: support@catalysai.app 🌐 Sitio web: catalysai.app

CatalysFit — catalysfit.com

© 2026 CatalysAI. All rights reserved.