PACEO

Última actualización: 31 de marzo de 2026

1. Identificación del Responsable del Tratamiento

PACEO (en adelante, “nosotros”, “la Plataforma” o “PACEO”) es el responsable del tratamiento de tus datos personales.

  • Denominación social: Jaume Vaquer Llull
  • NIF: 41570093P
  • Domicilio: San Simó, 7, 07680, Porto Cristo, Illes Balears, España
  • Correo electrónico: hola@paceo.io

2. Qué Datos Personales Tratamos

2.1. Datos identificativos y de cuenta

  • Nombre y apellidos
  • Dirección de correo electrónico
  • Contraseña (almacenada de forma cifrada)
  • Fecha de nacimiento
  • Sexo biológico (relevante para cálculos fisiológicos)

2.2. Datos fisiológicos y de salud

Categoría especial según el artículo 9 del RGPD - Requiere consentimiento explícito

  • Frecuencia cardíaca (en reposo, media, máxima, durante actividad)
  • Zonas de entrenamiento basadas en frecuencia cardíaca
  • Potencia (vatios) en ciclismo
  • Ritmo y velocidad en carrera
  • Distancia y desnivel acumulado
  • Duración de las sesiones de entrenamiento
  • Métricas derivadas: carga de entrenamiento (TSS, TRIMP), fatiga acumulada, índices de recuperación

2.3. Datos de actividad deportiva

  • Historial de entrenamientos y competiciones
  • Objetivos deportivos (eventos, distancias, fechas)
  • Preferencias de entrenamiento (días disponibles, horarios)
  • Adherencia al plan de entrenamiento

2.4. Datos procedentes de plataformas externas

Cuando autorizas expresamente la conexión con plataformas deportivas externas (como Strava o Garmin Connect), importamos:

  • Tipo de actividad (correr, ciclismo, etc.)
  • Duración, distancia y desnivel
  • Frecuencia cardíaca media y máxima
  • Potencia (si está disponible)
  • Fecha y hora de la actividad

No importamos: rutas GPS exactas, fotos, comentarios, kudos, lista de seguidores ni información de pago de estas plataformas.

3. Finalidades del Tratamiento y Base Jurídica

FinalidadBase jurídica
Crear y gestionar tu cuenta de usuarioEjecución del contrato (art. 6.1.b RGPD)
Generar planes de entrenamiento personalizadosConsentimiento explícito (art. 9.2.a RGPD)
Calcular el índice de riesgo de fatiga (FRS)Consentimiento explícito (art. 9.2.a RGPD)
Sincronizar datos desde plataformas externasConsentimiento explícito (art. 9.2.a RGPD)
Cumplir obligaciones legales y fiscalesObligación legal (art. 6.1.c RGPD)

4. Compartición de Datos y Subencargados del Tratamiento

No vendemos, alquilamos ni cedemos tus datos personales a terceros con fines comerciales o publicitarios.

Tus datos pueden ser comunicados únicamente a:

  • Proveedores de servicios tecnológicos: Supabase (base de datos, UE), Upstash (caché, UE) - todos con contratos de encargo de tratamiento según art. 28 RGPD
  • Plataformas externas: Cuando conectas plataformas deportivas externas, actúan como responsables independientes de sus propios tratamientos
  • Autoridades públicas: Cuando exista obligación legal

Lista completa de subencargados

ProveedorUbicaciónFinalidadTipos de datosBase jurídica
SupabaseUE (Alemania)Base de datosTodos los datos de usuarioContrato (art. 6.1.b)
UpstashUE (Alemania)Caché y cola de eventosTokens temporales, claves de dedupInterés legítimo (art. 6.1.f)
SentryUEMonitorización de erroresTrazas de error, IDs pseudonimizadosInterés legítimo (art. 6.1.f)
ResendUEEnvío de emailsDirección de emailContrato (art. 6.1.b)
StravaEE.UU.Datos de actividadActividades, FC, potenciaConsentimiento (art. 6.1.a + 9.2.a)
GarminEE.UU.Datos de actividad y bienestarActividades, FC, sueño, estrés, HRVConsentimiento (art. 6.1.a + 9.2.a)
SlackEE.UU.Alertas internasSolo UUIDs pseudonimizadosInterés legítimo (art. 6.1.f)
RailwayEE.UU.Alojamiento de APILogs de aplicaciónContrato (art. 6.1.b)
CloudflareEE.UU./UECDN del frontendArchivos estáticos, analítica anónimaInterés legítimo (art. 6.1.f)
AnthropicEE.UU.Chat de IA con coachContexto anonimizado de sesiónConsentimiento (art. 6.1.a)
QStash (Upstash)UECola de eventosIDs de actividad, metadatosInterés legítimo (art. 6.1.f)

Acuerdos de Tratamiento de Datos (DPA)

De conformidad con el artículo 28 del RGPD, mantenemos Acuerdos de Tratamiento de Datos con los siguientes encargados del tratamiento. La disponibilidad del DPA depende de los términos estándar de cada proveedor:

Nota: Algunos proveedores ofrecen DPAs como parte de sus términos estándar de servicio en lugar de como documentos separados. Para proveedores fuera del EEE, se incluyen Cláusulas Contractuales Tipo (SCCs) cuando corresponda.

5. Transferencias Internacionales

PACEO prioriza el almacenamiento y tratamiento de datos dentro del Espacio Económico Europeo (EEE). Cuando sea necesario transferir datos fuera del EEE, garantizamos un nivel de protección adecuado mediante cláusulas contractuales tipo aprobadas por la Comisión Europea.

6. Plazos de Conservación

Conservamos tus datos solo durante el tiempo necesario para las finalidades descritas en esta política:

Tipo de datoConservaciónAcción tras expiración
Datos de perfilHasta eliminación de cuentaEliminación total
Datos de bienestar (sueño, estrés, HRV)1 añoEliminación automática
Sesiones de entrenamiento3 añosAnonimización (eliminar vínculo)
Historial FRS3 añosAnonimización
Decisiones de entrenamiento7 añosAnonimización
Tokens OAuth (Strava, Garmin)Hasta revocaciónEliminación total
Datos de caché24 horas máximoExpiración automática
Datos de facturación5 añosEliminación total (obligación fiscal)

Cuando solicites la supresión de tu cuenta o retires tu consentimiento, eliminaremos o anonimizaremos irreversiblemente tus datos en un plazo máximo de 30 días.

7. Tus Derechos (RGPD)

Como titular de los datos, tienes los siguientes derechos:

  • Acceso: Obtener una copia de tus datos personales
  • Rectificación: Corregir datos inexactos o incompletos
  • Supresión: Solicitar la eliminación de tus datos (“derecho al olvido”)
  • Portabilidad: Recibir tus datos en un formato estructurado
  • Oposición: Oponerte al procesamiento de tus datos
  • Limitación: Solicitar la restricción del procesamiento
  • Decisiones automatizadas: Solicitar intervención humana en decisiones automatizadas

Para ejercer estos derechos, contacta con nosotros en hola@paceo.io o desde tu cuenta en Configuración → Privacidad y datos.

Derecho a reclamar: Si consideras que no hemos atendido correctamente tus derechos, puedes presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD): www.aepd.es

8. Integración con Plataformas Externas

Cuando conectas tu cuenta con plataformas deportivas externas:

  • Accedemos a tus datos de actividad mediante OAuth 2.0, según los permisos que autorices
  • Solo solicitamos los permisos mínimos necesarios para calcular tu FRS
  • Puedes revocar este acceso en cualquier momento desde la configuración de PACEO o directamente desde la plataforma externa
  • Los datos importados se procesan según esta política de privacidad

Strava: Cuando conectas tu cuenta de Strava, tus datos de actividad se importan de acuerdo con el Acuerdo de API de Strava. Al desconectar tu cuenta de Strava desde la configuración de PACEO, o al revocar el acceso desde la configuración de tu cuenta de Strava, PACEO eliminará de forma inmediata y automática todos los datos de actividad importados desde Strava, incluyendo sesiones completadas, métricas fisiológicas asociadas y cualquier dato derivado. Esta eliminación es irreversible y cumple con el artículo 17 del RGPD y los requisitos del Acuerdo de API de Strava.

Garmin Connect: Cuando conectas tu cuenta de Garmin, tus datos se procesan de acuerdo con la Política de Privacidad de Garmin Connect. Al desconectar tu cuenta de Garmin o revocar el acceso desde Garmin Connect, PACEO eliminará todos los datos de salud importados de Garmin de conformidad con el artículo 17 del RGPD.

9. Decisiones Automatizadas

PACEO utiliza algoritmos deterministas para:

  • Generar planes de entrenamiento personalizados
  • Calcular el índice de riesgo de fatiga (FRS)
  • Adaptar automáticamente el plan según tu adherencia y datos fisiológicos

Las decisiones automatizadas se basan en reglas deterministas y configurables, no en modelos de aprendizaje automático opacos. Las recomendaciones son orientativas y puedes solicitar que un humano revise cualquier recomendación.

Aviso Importante

PACEO no es un dispositivo médico ni realiza diagnósticos clínicos. Las recomendaciones de entrenamiento no sustituyen el consejo de profesionales de la salud.

10. Seguridad de Datos

Implementamos medidas técnicas y organizativas para proteger tu información:

  • Cifrado de datos en tránsito (TLS/HTTPS) y en reposo
  • Contraseñas almacenadas con algoritmos de hash seguros
  • Separación lógica de datos por usuario
  • Copias de seguridad cifradas con retención limitada
  • Acceso a datos restringido al personal estrictamente necesario
  • Contratos de confidencialidad con proveedores

11. Menores de Edad

PACEO está dirigido a usuarios mayores de 16 años. No tratamos conscientemente datos de menores de 16 años sin el consentimiento verificable de sus padres o tutores. Si eres padre o tutor y crees que un menor ha proporcionado datos sin tu consentimiento, contacta con nosotros inmediatamente.

12. IA y Transparencia en Decisiones Automatizadas

Declaración de Transparencia sobre IA

PACEO utiliza un algoritmo determinístico de Índice de Riesgo de Fatiga (FRS) para evaluar tu preparación para entrenar. Esta puntuación influye en las recomendaciones de entrenamiento pero no toma decisiones vinculantes — siempre puedes anular las recomendaciones del FRS.

El algoritmo FRS considera tu historial de carga de entrenamiento (de actividades de Strava/Garmin), patrones de recuperación y datos subjetivos de bienestar. Utiliza fórmulas matemáticas (medias móviles exponenciales, ratios de carga aguda/crónica), no aprendizaje automático ni redes neuronales.

Cómo se procesan los datos de tu wearable:

  • Puntuaciones de carga de entrenamiento (FRS) se calculan usando fórmulas establecidas de ciencia deportiva (medias móviles exponenciales, ratios ACWR)
  • Datos de bienestar (calidad de sueño, estrés, HRV de Garmin Connect™ o Strava) se mapean a escalas estandarizadas 1–5 usando tablas de umbrales fijas
  • Recomendaciones de entrenamiento se generan mediante lógica basada en reglas que evalúa tu estado de fatiga frente a límites de seguridad predefinidos

Chat con Coach Asistido por IA

PACEO también ofrece un chat con coach asistido por IA impulsado por Anthropic Claude. Esta funcionalidad procesa contexto anonimizado de sesiones (tipos de sesión, duraciones, estado FRS) para proporcionar orientación conversacional de entrenamiento. No se envía información personal identificable (nombres, emails, datos de salud sin procesar) al servicio de IA. Anthropic elimina automáticamente los datos del chat después de 30 días.

Qué significa esto:

  • Los mismos datos de entrada siempre producen el mismo resultado (reproducible)
  • No hay perfilado, puntuación ni decisiones automatizadas con efectos legales
  • Tus datos nunca se usan para entrenar modelos de IA
  • Puedes solicitar una explicación completa de cualquier recomendación

Tu consentimiento y derechos:

Al utilizar estas funcionalidades, consientes este procesamiento algorítmico y de IA. Puedes retirar tu consentimiento en cualquier momento desconectando tus fuentes de datos en Configuración o eliminando tu cuenta.

Para información sobre cómo Garmin procesa tus datos, consulta el Aviso de Privacidad de Garmin Connect.

13. Cambios en esta Política

Podemos actualizar esta Política de Privacidad para reflejar cambios en nuestras prácticas o en la normativa aplicable. Si los cambios son significativos, te notificaremos por correo electrónico y/o mediante un aviso destacado en la plataforma antes de que entren en vigor.

14. Contacto

Para cualquier consulta relacionada con esta Política de Privacidad o con el tratamiento de tus datos personales:

  • Email: hola@paceo.io
  • Dirección: San Simó, 7, 07680 Porto Cristo, Illes Balears, España