Política de privacidad
Cómo tratamos los datos personales de quienes visitan la web, de los profesionales que usan OnMoven y de sus clientes.
Última actualización: agosto de 2026 · onmoven.app
1. Responsable del tratamiento
De conformidad con el Reglamento (UE) 2016/679 General de Protección de Datos (RGPD) y la Ley Orgánica 3/2018 de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD), le informamos de que el responsable del tratamiento de sus datos personales es:
- Denominación: [DENOMINACIÓN SOCIAL O NOMBRE Y APELLIDOS]
- NIF/CIF: [CIF / NIF]
- Domicilio: [CALLE, NÚMERO, CÓDIGO POSTAL, CIUDAD, PROVINCIA]
- Correo electrónico: info@onmoven.app
- Sitio web: https://onmoven.app
- Registro Mercantil de [PROVINCIA DEL REGISTRO MERCANTIL], tomo [TOMO], [FOLIO Y HOJA]
Puede dirigirse a nosotros en cualquier momento escribiendo a info@onmoven.app para cualquier cuestión relacionada con el tratamiento de sus datos personales.
2. Nuestro doble papel: responsable y encargado
OnMoven trata datos personales en dos situaciones distintas, y es importante diferenciarlas porque las obligaciones no son las mismas:
- Como RESPONSABLE del tratamiento: cuando tratamos los datos de quienes visitan esta web, solicitan una demostración, se registran como profesionales o contratan alguno de nuestros planes. En estos casos decidimos nosotros para qué y cómo se usan los datos, y esta política los describe en detalle.
- Como ENCARGADO del tratamiento: cuando un entrenador o nutricionista utiliza la plataforma para gestionar a sus propios clientes. Los datos de esos clientes finales —incluidos los relativos a su salud— pertenecen al profesional, que es su responsable. Nosotros solo los tratamos siguiendo sus instrucciones, en los términos del contrato de encargo del tratamiento que firmamos con él conforme al artículo 28 del RGPD.
Si eres cliente de un entrenador que usa OnMoven y quieres ejercer tus derechos o saber cómo se tratan tus datos, debes dirigirte en primer lugar a ese profesional, que es el responsable. Nosotros le prestaremos toda la asistencia necesaria para atender tu solicitud.
3. Qué datos tratamos, para qué y con qué base legal
A continuación se detallan los tratamientos que realizamos como responsables, las finalidades que persiguen, la base jurídica que los legitima y el plazo de conservación de los datos.
| Tratamiento | Datos | Finalidad | Base jurídica | Conservación |
|---|---|---|---|---|
| Solicitud de demostración | Nombre, correo electrónico, teléfono y los datos que facilites en el formulario de agenda | Contactar contigo, agendar la reunión y enseñarte la plataforma | Aplicación de medidas precontractuales a petición del interesado (art. 6.1.b RGPD) | 1 año desde el último contacto, salvo que se inicie una relación contractual |
| Registro y cuenta de profesional | Nombre, correo, contraseña cifrada, datos de la actividad profesional | Crear y mantener tu cuenta, darte acceso a la plataforma y prestarte soporte | Ejecución del contrato (art. 6.1.b RGPD) | Mientras la cuenta esté activa y 1 año después de su cancelación |
| Facturación y cobro | Nombre o razón social, NIF, domicilio fiscal, datos de la operación | Gestionar el cobro de la suscripción y emitir las facturas correspondientes | Ejecución del contrato y cumplimiento de obligaciones legales (arts. 6.1.b y 6.1.c RGPD) | 6 años, conforme al Código de Comercio y a la normativa fiscal |
| Soporte y comunicación | Datos de contacto y contenido de las consultas | Atender tus dudas e incidencias | Ejecución del contrato e interés legítimo en atender al usuario (arts. 6.1.b y 6.1.f RGPD) | 3 años desde la resolución de la consulta |
| Comunicaciones comerciales | Nombre y correo electrónico | Enviarte novedades del producto y contenidos que puedan interesarte | Consentimiento, o interés legítimo si ya eres cliente y se trata de productos similares (arts. 6.1.a y 6.1.f RGPD, y art. 21.2 LSSI) | Hasta que retires el consentimiento o te des de baja |
| Seguridad de la plataforma | Dirección IP, registros de acceso y actividad | Prevenir accesos no autorizados, fraude y abusos, y garantizar la seguridad del servicio | Interés legítimo en la seguridad de la información (art. 6.1.f RGPD) | 12 meses |
No estás obligado a facilitarnos tus datos, pero sin ellos no podremos atender tu solicitud ni prestarte el servicio. Los datos marcados como obligatorios en cada formulario son los imprescindibles para la finalidad indicada.
4. Datos de salud de los clientes finales
La plataforma permite a los profesionales registrar información sobre la salud de sus clientes —patologías, alergias, medicación habitual, hábitos, medidas corporales o fotografías de progreso—. Estos datos pertenecen a las categorías especiales del artículo 9 del RGPD y reciben una protección reforzada.
Respecto de esos datos actuamos únicamente como encargados del tratamiento. Es el profesional, en su condición de responsable, quien debe obtener del cliente el consentimiento explícito para tratarlos (art. 9.2.a RGPD) o, en su caso, ampararse en otra de las excepciones previstas en dicho artículo, así como informarle debidamente.
Por nuestra parte, aplicamos medidas de seguridad reforzadas sobre esta información: cifrado en tránsito y en reposo, control de accesos por rol, registro de accesos y minimización del personal con acceso a datos de producción.
5. Destinatarios y encargados de tratamiento
No vendemos ni cedemos tus datos a terceros. Para prestar el servicio nos apoyamos en proveedores que actúan como encargados del tratamiento, con los que hemos suscrito los contratos exigidos por el artículo 28 del RGPD:
| Proveedor | Servicio que presta | Ubicación de los datos |
|---|---|---|
| Vercel Inc. | Alojamiento y distribución del sitio web | Unión Europea, con transferencias a EE. UU. |
| Calendly LLC | Agenda de reuniones de demostración | EE. UU. |
| [PROVEEDOR DE ALOJAMIENTO Y BASE DE DATOS] | Alojamiento de la plataforma y de la base de datos | Unión Europea |
| [PASARELA DE PAGO] | Procesamiento de los cobros de la suscripción | Unión Europea |
| [PROVEEDOR DE CORREO] | Envío de correos transaccionales y comerciales | Unión Europea |
Además, tus datos podrán ser comunicados a las Administraciones Públicas, juzgados y tribunales cuando exista una obligación legal que así lo imponga.
6. Transferencias internacionales
Algunos de nuestros proveedores están establecidos fuera del Espacio Económico Europeo. En esos casos, las transferencias se realizan al amparo de las Cláusulas Contractuales Tipo aprobadas por la Comisión Europea o, cuando resulta aplicable, de una decisión de adecuación como el Marco de Privacidad de Datos UE-EE. UU.
Puedes solicitarnos copia de las garantías aplicadas escribiendo a info@onmoven.app.
7. Tus derechos
Como titular de los datos, puedes ejercer en cualquier momento los siguientes derechos:
- Acceso: conocer qué datos tuyos tratamos y obtener una copia de ellos.
- Rectificación: corregir los datos que sean inexactos o estén incompletos.
- Supresión: solicitar que eliminemos tus datos cuando ya no sean necesarios.
- Oposición: oponerte a tratamientos basados en nuestro interés legítimo, incluida la elaboración de perfiles.
- Limitación: pedir que suspendamos el tratamiento mientras se verifica una reclamación.
- Portabilidad: recibir tus datos en un formato estructurado y de uso común, o que se los enviemos a otro proveedor.
- Retirar el consentimiento en cualquier momento, sin que ello afecte a la licitud del tratamiento previo.
Para ejercerlos, escribe a info@onmoven.app indicando el derecho que deseas ejercer y adjuntando copia de un documento que acredite tu identidad. Responderemos en el plazo máximo de un mes, ampliable a dos si la solicitud reviste especial complejidad.
Si consideras que no hemos atendido correctamente tu solicitud, puedes presentar una reclamación ante la Agencia Española de Protección de Datos (C/ Jorge Juan 6, 28001 Madrid, www.aepd.es), sin perjuicio de tu derecho a acudir a la vía judicial.
8. Medidas de seguridad
Hemos adoptado las medidas técnicas y organizativas apropiadas para garantizar un nivel de seguridad adecuado al riesgo, conforme al artículo 32 del RGPD. Entre otras: cifrado de las comunicaciones mediante TLS, cifrado de los datos en reposo, control de accesos basado en roles, copias de seguridad periódicas, registro de la actividad y revisión periódica de las medidas implantadas.
En caso de que se produjera una violación de la seguridad que suponga un riesgo para tus derechos y libertades, te lo notificaremos y lo comunicaremos a la autoridad de control en los plazos previstos por la normativa.
9. Menores de edad
Los servicios de OnMoven están dirigidos a profesionales mayores de edad. Si un profesional presta servicio a personas menores de catorce años, deberá recabar el consentimiento de sus padres o tutores conforme al artículo 7 de la LOPDGDD, siendo él el responsable de dicho tratamiento.
10. Cambios en esta política
Podemos modificar esta política para adaptarla a novedades legislativas o a cambios en el servicio. Cuando los cambios sean sustanciales, te lo comunicaremos por correo electrónico o mediante un aviso destacado en la plataforma. Última actualización: agosto de 2026.