← Volver al inicio

Política de privacidad

Última actualización: 9 de mayo de 2026

Quién trata tus datos

Bonk se opera desde Francia. Para cualquier pregunta sobre tus datos personales, escríbenos a contact@bonk-app.com. Somos responsables del tratamiento en el sentido del RGPD.

Qué datos recopilamos

Datos provenientes de Strava (previa autorización explícita): identificador de atleta, nombre, apellido, foto de perfil y tus actividades deportivas (distancia, duración, desnivel, frecuencia cardiaca, ritmo, etc.). Datos técnicos necesarios para el servicio: token de sesión almacenado cifrado en tu dispositivo, tokens de acceso de Strava cifrados en base con AES-256-GCM, token de notificaciones push, idioma y zona horaria. Datos generados por el uso: preferencias (coach elegido, profundidad del historial), objetivos deportivos que defines, mensajes intercambiados con tu coach. No recopilamos dirección postal, número de teléfono ni información de pago. Las compras de suscripción son gestionadas por Apple, que solo nos comunica el resultado de la transacción.

Por qué los usamos

Hacer funcionar el servicio: recuperar tus actividades, autenticarte, enviarte análisis pertinentes. Base legal: ejecución del contrato. Enviarte notificaciones push (debrief de sesión, recap semanal). Puedes desactivarlas en cualquier momento desde los ajustes de tu dispositivo. Base legal: ejecución del contrato. Detectar abusos, fraudes y resolver errores. Base legal: interés legítimo en proteger el servicio.

Con quién los compartimos

NPTN (Francia): para alojar la base de datos y la API. Tus datos se almacenan en una infraestructura situada en Francia. Amazon Web Services (región de Fráncfort, Unión Europea): para generar los análisis mediante el servicio Bedrock. El tratamiento de IA se realiza exclusivamente en Europa. Strava: para recuperar tus actividades previa autorización explícita mediante OAuth. Apple: para procesar los pagos de la suscripción y enviar las notificaciones push a través de APNs. Expo: para reenviar las notificaciones push a Apple. Ningún dato se vende ni se utiliza con fines publicitarios.

Transferencias fuera de la Unión Europea

El almacenamiento y el tratamiento de IA de tus datos se realizan exclusivamente en la Unión Europea (Francia para la base de datos, Fráncfort para los análisis). Solo los servicios periféricos de Apple (pagos de la suscripción, notificaciones push a través de APNs) y de Expo (reenvío de las notificaciones push) implican un tránsito por Estados Unidos. Estas transferencias están enmarcadas por el Data Privacy Framework adoptado por la Comisión Europea y por las cláusulas contractuales tipo correspondientes.

Cuánto tiempo los conservamos

Mientras tu cuenta de Bonk esté activa. Tras la eliminación de tu cuenta: tus datos personales se eliminan en un plazo de 30 días, salvo obligación legal de conservación (facturación, lucha contra el fraude — generalmente 5 años). Logs técnicos: 12 meses máximo.

Tus derechos

Puedes en cualquier momento: • acceder a tus datos y obtener una copia; • rectificarlos si son inexactos; • solicitar su supresión; • oponerte a un tratamiento o limitar su alcance; • retirar tu consentimiento, cerrando sesión y revocando el acceso de Strava. Escribe a contact@bonk-app.com. Respondemos en el plazo de un mes. También puedes presentar una reclamación ante la autoridad de protección de datos competente en tu país de residencia si consideras que tus derechos no se respetan.

Seguridad

Tus tokens de Strava están cifrados en base con AES-256-GCM. Tu sesión se almacena en el llavero seguro de tu dispositivo (iOS Keychain). Las comunicaciones con nuestros servidores van por HTTPS.

Modificaciones

Esta política puede evolucionar. Los cambios significativos se anuncian en la aplicación y en esta página. La fecha de la última actualización aparece en la parte superior.