FP·SEGURIDAD·GDPRdatos · hosting · auditoríahosting UE · RLS multi-tenant

01 · Cómo protegemos tus datos

Seguridad y GDPR sin marketing.

Los datos de tu box y tus socios viven en infra europea con aislamiento estricto multi-tenant. No los compartimos, no los vendemos, no los usamos para entrenar IA externa. Y te los puedes llevar al instante si decides irte.

Datos siempre en la UE

Postgres dedicado FitPilot + Supabase Auth/Storage hospedados en infraestructura europea. Cero transferencia internacional fuera del marco UE-Reino Unido.

Aislamiento multi-tenant (RLS)

Los datos de cada box viven separados en la base de datos, con la separación forzada por el propio motor y no por el código de la aplicación. Ni siquiera una consulta mal escrita puede cruzar de un box a otro.

Auth con Supabase + ES256 JWT

No guardamos contraseñas en plano. JWT firmado ES256 con secreto rotable. Sesiones expirables. Magic-link disponible como alternativa a contraseña.

Copia de seguridad cada día

Copia completa cada 24 horas, firmada para detectar cualquier alteración, y guardada 30 días. Antes de tocar nada gordo dejamos un punto al que volver, probado.

Exportación libre cuando quieras

Si decides dejar FitPilot, te entregamos tus socios, tus conversaciones y tu configuración en 24 horas y en un formato que puedas abrir. Sin tener que llamar a nadie para pedirlo.

Audit log GDPR-compliant

Cada mutación (alta socio, cambio tier, cobro, baja) queda registrada con actor, timestamp y diff. Derecho al olvido implementado: borrado de socio borra audit asociado.

02 · Sub-procesadores

Lista pública de proveedores que tocan datos de tu box, cada uno con su base contractual y su estado de acuerdo indicado en la tabla. Cambios notificados con 30 días de antelación.

ProveedorPropósitoRegiónDPA
Supabase Inc.Auth (sesiones) + Storage (avatares, fotos progreso)UE (Frankfurt) + US fallbackSubscription DPA firmado
Redsys Servicios de Procesamiento, S.L.Cobro de cuotas con tarjeta · pasarela bancariaEspañaContrato TPV con tu banco · FitPilot no almacena PAN
OpenRouterChat María nutricional + Coach IA (LLM vía pasarela multi-proveedor)UE + USAcuerdo de tratamiento del proveedor · sin training con datos de cliente
Canal WhatsApp (self-hosted)Atención a socios con CarlosUEServidor propio en la UE · sin API oficial de Meta; migración a WhatsApp Cloud API en curso, con su DPA al completarse
Hetzner / EasypanelHosting servidores producciónAlemania (Falkenstein)DPA Hetzner firmado

03 · Derechos del socio (GDPR)

Cada socio del box tiene derecho a:

  • Acceso a sus datos: desde su portal `/app/profile` puede ver y descargar lo que tenemos sobre él/ella
  • Rectificación: editar campos personales · solicitar cambios al staff via mensaje in-app
  • Supresión (derecho al olvido): el staff borra al socio · audit log asociado también se purga
  • Portabilidad: export JSON con su histórico de reservas, mediciones, conversaciones IA
  • Limitación: pausar tier nutrición/coach IA sin eliminar histórico
  • Oposición a comunicaciones automatizadas: desactivar WhatsApp Carlos desde el perfil

Para ejercitar cualquier derecho: privacy@fitpilot.es. Respuesta máxima 30 días según GDPR Art. 12.

04 · Lo que NO hacemos

  • NO vendemos datos a terceros · cero anuncios · cero data brokers
  • NO entrenamos modelos IA externos con datos de tu box
  • NO cruzamos datos entre boxes diferentes · cada tenant es estanco
  • NO usamos pixel tracking de Meta/Google en el portal socio
  • NO bloqueamos export si cancelas · siempre puedes llevarte tu data

05 · Reportar vulnerabilidad

Si encuentras una vulnerabilidad técnica, escríbenos a security@fitpilot.es con detalles reproducibles. Respondemos en menos de 72h. No iniciamos acciones legales contra quien reporta de buena fe.