VOLVER AL INICIO

VOLIA FITNESS - POLÍTICA DE PRIVACIDAD EXHAUSTIVA, PROCESAMIENTO DE DATOS Y ACUERDO DE COOKIES

RESPONSABLE DEL TRATAMIENTO DE DATOS: GrupoVolia S.A.S. (operando como "Volia Fitness" y "Volia AI") JURISDICCIÓN Y CUMPLIMIENTO: República del Ecuador (LOPDP), Unión Europea (RGPD), Estados Unidos (CCPA, VCDPA, CPA)


1. INTRODUCCIÓN, ALCANCE Y CONSENTIMIENTO LEGALMENTE VINCULANTE

GrupoVolia S.A.S. ("Empresa", "nosotros", "nuestro" o "nos") respeta su privacidad y está fundamentalmente comprometida a protegerla mediante nuestro estricto cumplimiento de esta Política de Privacidad Exhaustiva ("Política"). Esta Política rige la recopilación, procesamiento, almacenamiento, cifrado y eliminación de sus datos cuando accede al sitio web de Volia Fitness, aplicaciones móviles, integraciones de API y la plataforma SaaS impulsada por IA (colectivamente, la "Plataforma").

Dada la naturaleza altamente sensible, biológica y relacionada con la salud de los datos requeridos para operar autónomamente los protocolos de Inteligencia Artificial (IA) de Volia Fitness, este documento es intencionalmente exhaustivo.

Al acceder, navegar, registrarse para obtener una cuenta o comprar una suscripción en la Plataforma, usted da su consentimiento explícito, afirmativo y electrónico a las prácticas de datos descritas en esta Política. Si no está de acuerdo con nuestras políticas y prácticas, su único recurso es abstenerse de utilizar la Plataforma.

2. CATEGORÍAS EXHAUSTIVAS DE INFORMACIÓN QUE RECOPILAMOS

Para brindarle plantillas nutricionales y de acondicionamiento físico altamente personalizadas y generadas por IA, debemos recopilar datos detallados. Recopilamos estos datos directamente de usted cuando nos los proporciona, automáticamente a medida que navega por la Plataforma y a través de integraciones de API de terceros (si usted lo autoriza).

2.1 Información de Identificación Personal (PII):

  • Datos de Identidad: Nombre, apellido, fecha de nacimiento, sexo biológico.
  • Datos de Contacto: Dirección de correo electrónico, número de teléfono (incluidos números de WhatsApp para servicios de concierge), dirección de facturación y zona horaria.
  • Datos de Perfil: Credenciales de cuenta, contraseñas hasheadas/cifradas, fotografías de perfil y preferencias del usuario.

2.2 Datos Sensibles de Salud, Biológicos y Biométricos ("Datos de Categoría Especial"):

  • Biometría: Estatura, peso actual en ayunas, peso objetivo, estimaciones de porcentaje de grasa corporal, circunferencia de cintura y medidas de extremidades.
  • Historial Médico y Clínico: Diagnósticos médicos confirmados (por ejemplo, Diabetes Tipo 1 o Tipo 2, Hipertensión, Hernias Discales, SOP), prescripciones farmacológicas activas, suplementos de venta libre y alergias alimentarias severas (por ejemplo, enfermedad celíaca, desencadenantes anafilácticos).
  • Seguimiento de Síntomas y Progresión: Datos de check-in continuo, incluida la arquitectura del sueño (horas, calidad), niveles subjetivos de energía (RPE), marcadores de malestar gastrointestinal (hinchazón, reflujo) y fotografías de progreso biológico cargadas (perfiles frontal, lateral y posterior).
  • Nota Legal: Bajo el RGPD de la UE (Artículo 9) y la LOPDP ecuatoriana, esto se clasifica como "Datos de Categoría Especial". Usted nos otorga explícitamente su consentimiento afirmativo para procesar estos datos al crear su cuenta únicamente con el propósito de generar sus protocolos personalizados.

2.3 Datos Financieros y Transaccionales:

  • Procesamiento por Terceros: Utilizamos procesadores de pago terceros que cumplen con PCI-DSS (por ejemplo, Stripe, Kushki). GrupoVolia S.A.S. no recopila, almacena ni procesa números completos de tarjetas de crédito, códigos CVV o información de enrutamiento bancario en nuestros servidores propios. Solo almacenamos el historial de transacciones, el estado del nivel de facturación y las fechas de renovación de suscripciones.

2.4 Datos de Dispositivo, Técnicos y de Uso Recopilados Automáticamente:

  • Datos Técnicos: Direcciones de Protocolo de Internet (IP), tipo y versión de navegador, configuración de zona horaria, tipos de complementos del navegador, sistemas operativos (por ejemplo, iOS, Android) e identificadores únicos de dispositivo (UDID).
  • Datos de Uso: Datos detallados de interacción, incluidos flujos de clics de Localizadores Uniformes de Recursos (URL) hacia, a través y desde nuestra Plataforma, tiempos de respuesta de páginas, duración de visitas a ciertas páginas, marcas de tiempo de envío de prompts de IA e información de interacción con la página (desplazamiento, clics y pasos del mouse).

3. INTEGRACIONES DE API Y TECNOLOGÍA VESTIBLE DE TERCEROS

3.1 Integraciones Opt-In: Si autoriza explícitamente a la Plataforma a conectarse con agregadores de salud de terceros, dispositivos vestibles o API biométricas externas, ingeriremos de forma continua datos biométricos de esas fuentes autorizadas (por ejemplo, recuento diario de pasos, frecuencia cardíaca en reposo, HRV, etapas del sueño). 3.2 Limitaciones de Datos de API: Utilizamos estos datos de API ingeridos strictly para refinar las recomendaciones nutricionales y de recuperación de la IA. No utilizamos datos de API de salud de terceros con fines publicitarios o de marketing, ni vendemos estos datos a corredores de datos, en estricto cumplimiento con las directrices para desarrolladores de las principales plataformas de salud.

4. CÓMO PROCESAMOS Y UTILIZAMOS SUS DATOS

No recopilamos datos de salud para venderlos. Sus datos se utilizan exclusivamente para operar, asegurar y mejorar la Plataforma.

4.1 Prestación del Servicio Principal (El Motor de IA): Sus datos de salud y biométricos son ingeridos por nuestra arquitectura de backend y procesados a través de Grandes Modelos de Lenguaje (LLM) avanzados para generar sus protocolos personalizados de entrenamiento, ayuno y nutrición. 4.2 Operaciones con Intervención Humana (Human-in-the-Loop): Sus datos son accesibles para nuestro personal administrativo interno (específicamente el entrenador principal) para realizar anulaciones manuales, controles de seguridad, revisar check-ins y proporcionar retroalimentación de VIP coaching. 4.3 Toma de Decisiones Automatizada e Independencia Algorítmica (Cumplimiento del Art. 22 del RGPD): Usted reconoce explícitamente que la Plataforma utiliza Inteligencia Artificial para tomar decisiones independientes y automatizadas con respecto a su ingesta calórica personalizada y rutinas de ejercicio. La participación humana se limita estrictamente al diseño inicial, el prompting arquitectónico y el enmarcado filosófico de la lógica de IA. La IA opera de manera autónoma para combinar esta lógica patentada con investigación en Internet en tiempo real para optimizar su protocolo. Debido a que estas decisiones automatizadas no producen "efectos jurídicos o efectos adversos de similar importancia" bajo el Artículo 22 del RGPD, y debido a que la responsabilidad final de revisar y ejecutar el protocolo generado recae enteramente en usted (el Usuario), esta arquitectura cumple estrictamente con las restricciones globales sobre perfiles automatizados. 4.4 Mejoras del Servicio (Anonimización Agregada): Podemos agregar y anonimizar estrictamente los datos de los usuarios para entrenar nuestros algoritmos internos, identificar tendencias generales de acondicionamiento físico y optimizar la lógica de la IA. Una vez anonimizados (despojados de PII), estos datos quedan fuera del alcance de las leyes de privacidad y ya no pueden vincularse a su identidad. 4.5 Comunicación y Marketing: Para enviarle actualizaciones de rutina, recibos de facturación, boletines informativos semanales y alertas de seguridad. Puede optar por no recibir comunicaciones de marketing en cualquier momento, pero no puede optar por no recibir correos electrónicos transaccionales o de seguridad críticos.

5. COMPARTICIÓN DE DATOS Y SUBPROCESADORES TERCEROS

GrupoVolia S.A.S. NUNCA venderá, alquilará ni arrendará su Información de Identificación Personal o Datos Sensibles de Salud a corredores de datos terceros, redes publicitarias o compañías farmacéuticas. Solo compartimos datos con subprocesadores altamente evaluados requeridos para operar el negocio:

  • Infraestructura en la Nube (Google Cloud / Firebase): Sus datos se alojan de forma segura en servidores en la nube de nivel empresarial.
  • Proveedores de IA (Google Gemini / OpenAI): Los datos se transmiten a través de API cifradas para generar protocolos. Crucialmente, contamos con Acuerdos de Procesamiento de Datos (DPA) estrictos que garantizan que sus datos de salud específicos e identificables se traten de forma efímera (cero retención de datos) y se prohíba explícitamente su uso por parte de estas empresas para entrenar sus modelos de IA públicos o fundacionales.
  • WhatsApp / Meta (Muro de Datos): Utilizamos la API de WhatsApp Business para el Volia AI Coach. Sin embargo, debido a la compartimentación de seguridad, WhatsApp tiene estrictamente prohibido manejar datos médicos sensibles, análisis de sangre o información de facturación. El bot de WhatsApp solo procesará consultas de entrenamiento de rutina, planes de alimentación y preguntas frecuentes. Cualquier consulta sensible debe manejarse de forma segura dentro del panel web cifrado.
  • Procesadores de Pago (Stripe, Kushki): Para la ejecución segura de la facturación recurrente de suscripciones.
  • Transferencias Comerciales (M&A): En caso de que GrupoVolia S.A.S. participe en una fusión, adquisición, reorganización o venta de activos, sus datos pueden transferirse como parte de esa transacción. Le notificaremos por correo electrónico y/o mediante un aviso destacado en nuestra Plataforma sobre cualquier cambio en la propiedad.
  • Cumplimiento Legal y Citaciones: Podemos divulgar sus datos si lo requiere una citación válida, una orden judicial o una solicitud gubernamental de una jurisdicción competente, o para proteger la seguridad de nuestros usuarios (por ejemplo, si creemos que un usuario está en peligro físico inminente).

6. POLÍTICA DE COOKIES Y TECNOLOGÍAS DE SEGUIMIENTO

Nuestra Plataforma utiliza todas las formas de cookies, balizas web (web beacons), píxeles de seguimiento, almacenamiento local y tecnologías de seguimiento similares para distinguirlo de otros usuarios, optimizar nuestra publicidad global y analizar patrones de tráfico.

  • Cookies Estrictamente Necesarias: Requeridas para el funcionamiento fundamental y la seguridad de la Plataforma (por ejemplo, gestión de sesiones, autenticación).
  • Cookies Analíticas/de Rendimiento: Nos permiten reconocer y contar el número de visitantes y mapear cómo se mueven los visitantes por la Plataforma, utilizando varios proveedores de análisis de terceros.
  • Cookies de Destinación y Publicidad: Utilizadas dentro de nuestros embudos de marketing para registrar su visita, las páginas con las que interactuó y los enlaces que siguió. Las utilizamos en varias redes publicitarias (redes sociales, motores de búsqueda, visualización programática) para entregar anuncios altamente dirigidos. Estrictamente NO compartimos sus Datos Sensibles de Salud internos ni biometría con redes publicitarias externas.
  • Señales de No Rastrear (Do Not Track - DNT): En este momento, nuestra Plataforma no responde universalmente a las señales de "No Rastrear" de los navegadores.

7. TRANSFERENCIAS INTERNACIONALES DE DATOS (CUMPLIMIENTO TRANSFRONTERIZO)

GrupoVolia S.A.S. es una sociedad anónima simplificada registrada en Ecuador. Sin embargo, nuestra arquitectura de servidores (Google Cloud Platform) se apoya en centros de datos que pueden estar ubicados en los Estados Unidos, la Unión Europea o en otros lugares. Al utilizar la Plataforma, usted reconoce y acepta la transferencia, almacenamiento y procesamiento de sus datos a través de fronteras internacionales. Garantizamos que todas las transferencias internacionales desde el Espacio Económico Europeo (EEE) cumplan con las Cláusulas Contractuales Tipo (SCC) de la Comisión Europea y protocolos de cifrado sólidos para mantener un nivel adecuado de protección de datos.

8. SEGURIDAD DE DATOS, CIFRADO Y PROTOCOLOS DE BRECHAS

Implementamos medidas de seguridad draconianas para proteger sus Datos Sensibles de Salud contra pérdidas accidentales, acceso no autorizado, alteración y divulgación.

  • Cifrado en Reposo: Todos los datos biométricos y médicos de texto abierto almacenados en nuestras bases de datos (por ejemplo, Google Firestore) se aseguran mediante cifrado de grado militar AES-256.
  • Cifrado en Tránsito: Todos los datos transmitidos entre su dispositivo, nuestros servidores y nuestros subprocesadores de IA se cifran utilizando Transport Layer Security estricto (TLS 1.2 o superior).
  • Controles de Acceso: El acceso a los datos de usuario no cifrados se limita estrictamente al personal administrativo autorizado según la necesidad de conocer, protegido por Autenticación de Múltiples Factores (MFA).
  • Protocolo de Notificación de Brecha de Datos: En el evento altamente improbable de una brecha de seguridad que comprometa su PII o Datos de Salud no cifrados, GrupoVolia S.A.S. se compromete a notificar a los usuarios afectados y a las autoridades de supervisión pertinentes (por ejemplo, la Autoridad de Protección de Datos de Ecuador) dentro de las 72 horas posteriores a tener conocimiento de la brecha, detallando la naturaleza de la brecha y las medidas de mitigación tomadas.

9. EL DESCARGO DE RESPONSABILIDAD EXPLICITO DE HIPAA (CUMPLIMIENTO EN ESTADOS UNIDOS)

Si bien GrupoVolia S.A.S. utiliza voluntariamente protocolos de seguridad de grado empresarial "nivel HIPAA" (tales como cifrado AES-256 y controles de acceso strictly) para proteger su privacidad, NO somos una "Entidad Cubierta" (Covered Entity) ni un "Asociado Comercial" (Business Associate) bajo la Ley de Portabilidad y Responsabilidad de Seguro Médico de EE. UU. (HIPAA). Debido a que Volia Fitness opera como una plataforma SaaS de acondicionamiento físico y bienestar para el consumidor—y no como un proveedor médico, hospital, farmacia o entidad liquidadora de seguros de salud—los marcos regulatorios estrictos, los requisitos de auditoría y los estatutos de responsabilidad de HIPAA no se aplican legalmente a nuestras operaciones. Al utilizar la Plataforma, usted reconoce explícitamente que sus datos están protegidos por nuestras estrictas políticas internas, pero no tiene recurso legal bajo las regulaciones de HIPAA.

10. SUS DERECHOS DE PRIVACIDAD DE DATOS (RGPD, CCPA, VCDPA Y LOPDP)

Independientemente de su ubicación global, GrupoVolia S.A.S. le otorga los máximos derechos de privacidad conferidos por el Reglamento General de Protección de Datos de la UE (RGPD), la Ley de Privacidad del Consumidor de California (CCPA), la Ley de Protección de Datos del Consumidor de Virginia (VCDPA) y la Ley Orgánica de Protección de Datos Personales (LOPDP) del Ecuador.

Usted posee el derecho legal absoluto a:

  • El Derecho de Acceso (Solicitud de Acceso del Titular de los Datos - DSAR): Solicitar una copia transparente y completa de todos los datos personales y biométricos que mantenemos sobre usted.
  • El Derecho de Rectificación: Corregir cualquier dato de salud o de cuenta inexacto o incompleto de inmediato a través de su panel de control.
  • El Derecho de Supresión ("Derecho al Olvido"): Puede solicitar la eliminación permanente de su cuenta y de todos los datos de salud asociados de nuestros servidores activos. (Excepciones: Podemos conservar datos anonimizados, o datos requeridos para establecer defensas legales, o registros de facturación requeridos para el estricto cumplimiento tributario en Ecuador).
  • El Derecho a la Portabilidad de Datos: Solicitar sus datos en un formato estructurado, de uso común y legible por máquina (JSON o CSV) para transferirlos a otro servicio.
  • El Derecho a Limitar el Tratamiento: Exigir que detengamos el procesamiento de sus datos por parte de nuestros motores de IA (lo que resultará en la imposibilidad de generar nuevos protocolos).
  • El Derecho a Optar por no Vender (CCPA): Si bien no vendemos sus datos, los residentes de California tienen el derecho de optar explícitamente por no participar en la "venta" o "compartición" de información personal para publicidad comportamental de contexto cruzado.

Verificación y Ejecución: Para ejercer cualquiera de estos derechos, debe enviar una solicitud por escrito a nuestro Oficial de Protección de Datos a: privacy@voliafitness.com. Para proteger contra la ingeniería social, le requeriremos que verifique su identidad (por ejemplo, confirmando detalles de la cuenta o respondiendo desde el correo electrónico registrado) antes de procesar la solicitud. Procesaremos todas las solicitudes verificables dentro de los treinta (30) días.

11. CICLO DE VIDA DE RETENCIÓN DE DATOS

Retendremos su Información Personal y Datos Sensibles de Salud solo mientras su suscripción esté activa, o mientras sea necesario para los fines establecidos en esta Política. Una vez que cancele su suscripción y solicite explícitamente la eliminación de la cuenta, sus datos biométricos se borrarán permanentemente de nuestras bases de datos activas dentro de los 30 días. Conservaremos métricas estrictamente anonimizadas (que no pueden identificarlo) y registros de transacciones financieras legalmente requeridos por hasta siete (7) años para cumplir con las auditorías tributarias del SRI en Ecuador.

12. PRIVACIDAD DE LOS NIÑOS (CUMPLIMIENTO DE COPPA)

La Plataforma Volia Fitness implica un esfuerzo físico extremo, déficits calóricos y alteraciones severas de macronutrientes. Nuestra Plataforma está destinada estrictamente a adultos. No recopilamos a sabiendas datos personales de personas menores de 18 años. Si es menor de 18 años, no use ni proporcione ninguna información en esta Plataforma. Si tomamos conocimiento de que hemos recopilado datos personales de un menor sin el consentimiento de los padres, tomaremos medidas inmediatas para purgar permanentemente esa información de nuestros servidores.

13. LEY APLICABLE Y RESOLUCIÓN DE DISPUTAS

Esta Política de Privacidad se regirá e interpretará estrictamente de acuerdo con las leyes de la República del Ecuador, alineándose específicamente con la Ley Orgánica de Protección de Datos Personales (LOPDP). Cualquier disputa que surja del procesamiento de sus datos o de esta Política estará sujeta a la jurisdicción exclusiva de los tribunales competentes en Guayaquil, Ecuador, y sujeta a las Renuncias de Arbitraje Vinculante y de Acciones Colectivas tal como se detallan exhaustivamente en nuestros Términos de Servicio.

14. CAMBIOS A ESTA POLÍTICA DE PRIVACIDAD

Nos reservamos el derecho de actualizar o alterar radicalmente esta Política de Privacidad en cualquier momento para reflejar cambios en las leyes globales de protección de datos, cambios en nuestra arquitectura de IA o nuevas integraciones de terceros. Le notificaremos cualquier cambio sustancial enviando un correo electrónico a la dirección primaria especificada en su cuenta o colocando un aviso destacado e imperdible en nuestra Plataforma antes de que el cambio entre en vigencia.


AL CREAR UNA CUENTA, USTED CONSIENTE ELECTRÓNICAMENTE LA RECOPILACIÓN, PROCESAMIENTO, CIFRADO Y TRANSFERENCIA INTERNACIONAL DE SUS DATOS SENSIBLES DE SALUD TAL COMO SE DETALLA EXHAUSTIVAMENTE EN ESTA POLÍTICA DE PRIVACIDAD.

Anexo: Integración de Smart Devices y Wearables

Revocación de Acceso a Dispositivos: Usted tiene el derecho absoluto de desconectar y revocar el acceso de nuestra plataforma a sus cuentas de salud de terceros (e.g., Terra API, Apple Health, Samsung Health) en cualquier momento mediante el botón "Desvincular Dispositivo" en su Dashboard. Al hacerlo, GrupoVolia S.A.S. cesará inmediatamente la recopilación de nuevos datos biométricos de estas fuentes, y usted asume la responsabilidad de la consecuente pérdida de precisión y adaptación biométrica en los protocolos generados por nuestra IA.