wyll
Última actualización: 29 de septiembre de 2026
Responsable del tratamiento: WYN GmbH, Retzdorffpromenade 3a, 12161 Berlín, Alemania
Correo electrónico: support@wyll.app
Traducción al español a título informativo. La versión alemana es la jurídicamente vinculante.
El responsable del tratamiento en el sentido del RGPD es:
WYN GmbH
Retzdorffpromenade 3a
12161 Berlín
Alemania
Correo electrónico: support@wyll.app
No se ha designado un delegado de protección de datos, ya que no se cumplen los requisitos del art. 37 del RGPD ni del § 38 de la Ley federal alemana de protección de datos (BDSG) (en particular, menos de 20 personas se dedican de forma permanente al tratamiento automatizado de datos personales).
Finalidad: creación de la cuenta, inicio de sesión, restablecimiento de la contraseña y comunicación.
Conservación: hasta la eliminación de la cuenta, seguida de anonimización en un plazo de 30 días.
Finalidad: personalización de los planes de entrenamiento y de las recomendaciones.
Sexo: Usamos este dato para tres cosas: para valorar tu fuerza, para estimar los pesos iniciales de los ejercicios y, si usas la Arena, para formar tu grupo de comparación. Los pesos iniciales los calculamos en nuestro propio servidor. Para crear los entrenamientos, el dato forma parte de la información de entrenamiento que se envía a nuestro proveedor de IA (apartado 2.3). «Prefiero no decirlo» es siempre una opción válida. Con «no binario» y «prefiero no decirlo» estimamos los pesos iniciales de forma más prudente; se ajustan en cuanto registras tus primeras series. Puedes cambiar este dato en tu perfil en cualquier momento.
Edad: Calculamos tu edad a partir de la fecha de nacimiento que indicas al registrarte. La usamos para la comprobación de edad (a partir de 18 años), para valores que calculamos en nuestro propio servidor (p. ej., la frecuencia cardíaca máxima estimada o los valores de forma física) y, si usas la Arena, para tu grupo de comparación. Nuestro proveedor de IA recibe tu edad solo como franja de edad («menos de 40», «40–54», «55–64» o «65+»), nunca la edad exacta ni la fecha de nacimiento.
Qué se envía al proveedor de IA: Para crear los entrenamientos enviamos de tu perfil los datos de entrenamiento (p. ej., objetivo, nivel de forma física, equipamiento), tu peso corporal (si lo has indicado), tu sexo y tu franja de edad, sin identificadores directos (apartado 2.3). La estatura no se envía.
Conservación: durante la vigencia del contrato de uso; después, eliminación o anonimización, sin perjuicio de las obligaciones legales de conservación.
Cuando se facilitan voluntariamente, recogemos:
Puntos de recogida: durante la configuración inicial (limitaciones) y al crear un entrenamiento con IA («¿Con qué deberíamos tener cuidado hoy?»). La disposición diaria y la selección de lesiones/limitaciones (regiones corporales) están disponibles en todos los niveles, incluido el acceso gratuito y sin cuenta (de forma anónima). Las notas médicas en el campo de texto libre forman parte de las funciones Premium.
Base jurídica: consentimiento explícito conforme al art. 9, apdo. 2, letra a, del RGPD. El consentimiento se recaba en el punto de introducción: la información de salud seleccionada permanece primero localmente en el dispositivo y solo se trata o se transmite una vez prestado el consentimiento (confirmado al enviarla). Este consentimiento es independiente de la aceptación de los Términos y condiciones y de la Política de privacidad, así como de la exención de responsabilidad en materia de seguridad, y —para la misma finalidad— sigue siendo válido para futuras entradas hasta que se retire. Es voluntario; la app sigue siendo utilizable sin información de salud (en tal caso, el entrenamiento se crea sin ella).
Personas usuarias anónimas: el consentimiento también puede prestarse sin cuenta; en ese caso se almacena en el dispositivo. A efectos de responsabilidad proactiva (art. 5, apdo. 2, del RGPD) registramos en el servidor la marca temporal, la versión y un identificador de dispositivo con hash, sin identificadores en texto claro.
Finalidad: exclusivamente adaptar las propuestas de entrenamiento (evitar ejercicios contraindicados, calibrar la carga). No se utilizan con fines publicitarios ni para ninguna otra finalidad.
Transmisión al proveedor de IA: la información necesaria para crear un entrenamiento (incluidas la disposición diaria y la selección de lesiones) se transmite a nuestro proveedor de IA (Anthropic PBC, EE. UU.) para su generación, en todos los niveles (incluidos el uso gratuito y anónimo). Las notas médicas de texto libre se incluyen como parte de la personalización Premium.
Sin identificadores en la transmisión: solo se transmite la información de entrenamiento y de salud necesaria para crear el entrenamiento. Los identificadores directos —nombre, dirección de correo electrónico, ID de usuario e identificador del dispositivo— no forman parte de la transmisión; el proveedor de IA no puede atribuir por sí mismo la información a una persona concreta. Aun así, sigue siendo un dato personal, porque nosotros podemos establecer esa vinculación: de ahí el consentimiento conforme al art. 9, apdo. 2, letra a), del RGPD.
Minimización de datos: se aplica una HealthFreeTextPolicy centralizada (límites de longitud y de número de elementos, eliminación de caracteres de control, sin registro de contenidos). Los comentarios de texto libre de las sesiones (TrainingSession.notes) no se transmiten a interfaces de IA.
Conservación: la información sobre lesiones, limitaciones y notas médicas se conserva hasta que se retire el consentimiento o se elimine la cuenta. Las entradas de disposición diaria persistidas (para personas usuarias con sesión iniciada) se eliminan además de forma rotativa transcurridos 90 días; al retirar el consentimiento, las entradas de disposición relacionadas con la salud (distintas de la entrada neutra «normal») se eliminan de inmediato. El consentimiento puede retirarse en cualquier momento desde los ajustes. Tras la retirada, la información almacenada sobre lesiones y limitaciones se elimina y no se transmite más información de salud.
Finalidad: evaluación del progreso y ajuste de los futuros planes de entrenamiento.
Conservación: durante la vigencia del contrato de uso; después, eliminación o anonimización.
Entrenamiento que registras tú mismo: Puedes registrar entrenamiento que hayas hecho fuera de la app, por ejemplo una carrera o una clase. El registro sirve para adaptar tu próximo entrenamiento (tras una sesión dura y larga sale más ligero y se cuidan las regiones del cuerpo que cargaste) y para calcular tu carga semanal. Para crear tu entrenamiento solo se envían al proveedor de IA (apartado 2.3) el deporte, el enfoque, el número de días desde la sesión y los niveles de duración y esfuerzo de los últimos siete días, sin identificadores directos. Los registros no cuentan para la Arena, las clasificaciones, las insignias ni las rachas. Puedes cambiar o eliminar cualquier registro en la app en cualquier momento; con tu cuenta se eliminan todos los registros. Forman parte de tu exportación de datos (apartado 6).
Al utilizar las funciones de comunidad (Arena, clasificaciones, retos, insignias, creación de ubicaciones de entrenamiento), determinada información se hace visible para otras personas usuarias, en particular el nombre de usuario y el avatar, así como valores de rendimiento agregados (p. ej. puesto en la clasificación, XP, racha).
Finalidad: prestación de las funciones de comunidad y competición (ejecución de un contrato); protección y mejora de dichas funciones (interés legítimo).
Nota: las propias personas usuarias controlan qué información resulta visible mediante la elección de su nombre de usuario y su avatar. Los contenidos ilícitos o los usos indebidos pueden denunciarse por correo a support@wyll.app.
Conservación: hasta la eliminación de la cuenta o la retirada del contenido correspondiente.
Las suscripciones Premium y las compras dentro de la app se procesan a través de las tiendas de aplicaciones (Apple, Google); el estado de la suscripción se gestiona mediante RevenueCat. El prestador no tiene acceso a los datos de pago completos (p. ej. números de tarjeta de crédito).
El prestador trata y almacena: el ID de usuario de la app (identificador seudonimizado), el estado de la suscripción, el producto o plan, el periodo de facturación, las marcas temporales de compra y renovación y los identificadores de dispositivo y de transacción asociados que se utilizan para sincronizar el estado Premium.
Finalidad: activación y gestión de las funciones Premium, sincronización de la suscripción, prevención del fraude, facturación y registros contables.
Conservación: los datos relativos a la suscripción, durante la vigencia del contrato; los datos de facturación y de relevancia fiscal, durante 10 años (§ 147 del Código Tributario alemán). Durante el plazo legal de conservación, el tratamiento queda limitado a la finalidad de conservación (art. 18 del RGPD) en lugar de eliminarse los datos.
Finalidad: seguridad del sistema, resolución de incidencias y prevención del fraude.
Para limitar las generaciones gratuitas de entrenamientos con IA, wyll trata un ID de dispositivo seudonimizado (UUID) generado en el propio dispositivo, almacenado localmente y transmitido al servidor al crear un entrenamiento con IA.
Finalidad: limitar las generaciones gratuitas por día y dispositivo o cuenta y prevenir usos abusivos.
Vinculación: sin vinculación con la dirección IP ni con el identificador publicitario; sin evaluación de cuotas para las personas usuarias Premium.
Conservación: los registros de generación anónimos se eliminan automáticamente transcurridos 90 días; las entradas vinculadas a una cuenta pueden conservarse más tiempo con fines estadísticos o de soporte.
La app puede enviar notificaciones push (p. ej. recordatorios de entrenamiento o el estado de un reto o de una racha). Para ello se trata un token push del dispositivo, que se entrega a través del servicio de la plataforma correspondiente: el servicio de notificaciones push de Apple (APNs) en iOS y Firebase Cloud Messaging (FCM) de Google LLC en Android. Firebase se utiliza únicamente para esta entrega de notificaciones, no para analítica, Crashlytics, autenticación ni almacenamiento de archivos.
Entrega a través de Expo: técnicamente, la entrega se canaliza a través del servicio push de 650 Industries, Inc. (Expo), EE. UU. El token push y el contenido de cada notificación se transmiten a Expo y desde allí se reenvían a Apple (APNs) o a Google (FCM). Expo trata estos datos como encargado del tratamiento exclusivamente para la entrega.
Contenido de las notificaciones: los textos pueden contener información relacionada con el entrenamiento, como el título de un entrenamiento completado, el nombre de un logro desbloqueado, la semana del plan de entrenamiento o la duración de una racha en curso. No contienen información de salud del perfil (lesiones, patologías previas), ni nombre, ni dirección de correo electrónico, ni datos de pago. Dado que las notificaciones pueden aparecer en la pantalla de bloqueo, son visibles para cualquier persona que tenga acceso al dispositivo.
Base jurídica: las notificaciones funcionales, para la ejecución del contrato (letra b); las notificaciones puramente promocionales, solo sobre la base del consentimiento (letra a).
Control: las notificaciones push pueden desactivarse en cualquier momento en los ajustes del dispositivo o de la app. Tras la retirada, el token push almacenado se desactiva.
Conservación: el token push se elimina o se desactiva en cuanto se desactivan las notificaciones, el servicio de la plataforma informa de que el token no es válido o se elimina la cuenta.
Tras un consentimiento explícito almacenamos eventos seudonimizados de origen propio (sin SDK de terceros): apertura de la app, inicio y finalización del registro (incluido el método elegido: correo electrónico, Apple o Google), qué pasos de la configuración inicial se completan, si una generación de entrenamiento se inicia, se realiza correctamente o falla (con la causa técnica del error, p. ej. tiempo de espera agotado o error de red), si un entrenamiento se crea, se inicia, se abandona o se completa, cuándo aparece un aviso de Premium, y el inicio de un periodo de prueba y la finalización de una compra (con el identificador del plan, sin datos de pago), cada uno con marca temporal, versión de la app, plataforma e ID de usuario. A través del ID de usuario, los eventos son atribuibles a la cuenta (seudonimizados, no anónimos). No recogemos notas de entrenamiento ni otros textos libres, ni información de salud, nombre, dirección de correo electrónico, ubicación o identificadores publicitarios.
Base jurídica: art. 6, apdo. 1, letra a, del RGPD (consentimiento). El consentimiento es voluntario; la app funciona plenamente sin él.
Almacenamiento / destinatarios: nuestros propios servidores en Hetzner Online GmbH, en Alemania, como encargado del tratamiento. Estos eventos no se comunican a terceros, no se utilizan con fines publicitarios y no se combinan con datos de otras apps.
Conservación: 90 días y, después, eliminación automática; antes en caso de retirada con opción de eliminación o de eliminación de la cuenta.
Retirada: Ajustes → Privacidad → Datos de uso para mejorar el producto. Retirar el consentimiento es tan sencillo como prestarlo (un interruptor y una confirmación). El tratamiento realizado hasta la retirada sigue siendo lícito.
En el sitio web wyll.app medimos la audiencia con Matomo, un software de analítica de código abierto. Operamos Matomo nosotros mismos en nuestro servidor de Hetzner Online GmbH en Alemania. Los datos no se transmiten a ningún proveedor de analítica ni se combinan con cuentas de la app, direcciones de la lista de espera o datos de salud.
Sin cookies: Matomo no instala cookies ni guarda nada en tu navegador. El script no lee características como la resolución de pantalla o los plugins instalados. Matomo agrupa las páginas vistas de una misma visita mediante una suma de verificación. Se calcula en el servidor a partir del sistema operativo, el navegador, el idioma del navegador y la dirección IP abreviada, junto con una clave aleatoria. Matomo descarta esta clave a más tardar a las 24 horas y genera una nueva. Al día siguiente, el mismo navegador da otra suma de verificación: Matomo no reconoce a las personas que vuelven ni te sigue en otros sitios web.
Datos: páginas vistas, momento, duración de la visita, URL de referencia, navegador, sistema operativo, tipo de dispositivo, idioma, el país derivado de la dirección IP abreviada y eventos como la inscripción en la lista de espera (sin la dirección de correo electrónico). La dirección IP se abrevia en dos bytes antes de almacenarse (p. ej., 192.168.0.0).
Finalidad y base jurídica: queremos saber cuántas personas visitan el sitio web, qué páginas leen y si funciona la inscripción en la lista de espera. La base jurídica es nuestro interés legítimo en una medición de audiencia que minimice los datos (art. 6, apdo. 1, letra f, del RGPD). Para ello no se guarda nada en tu dispositivo. El script solo lee lo que necesita la medición: la dirección y el título de la página, la URL de referencia, la hora local de tu dispositivo y si «Do Not Track» está activado. El idioma y el identificador del navegador los envía tu navegador de todos modos con cada solicitud.
Conservación: eliminamos automáticamente los datos brutos de cada visita a los 14 meses. Después solo quedan estadísticas agregadas sin referencia personal.
Destinatarios: ninguno. Hetzner Online GmbH aloja el servidor como encargado del tratamiento (apartado 3).
Oposición: puedes oponerte a la medición en cualquier momento (art. 21 del RGPD). Si activas «Do Not Track» en tu navegador, Matomo no registra tus visitas. También basta con un correo electrónico sin formalidades.
El estado Premium y el perfil de salud y entrenamiento pueden atribuirse a la misma persona usuaria a través del mismo ID de usuario de la app. No obstante, las bases jurídicas se mantienen estrictamente separadas:
Los datos de salud no se tratan con fines de pago, ni a la inversa. La información de salud solo se transmite al proveedor de IA cuando se ha prestado el consentimiento (apartado 2.3); las notas médicas de texto libre se tratan como parte de la personalización Premium.
En el sitio web puedes dejar una dirección de correo electrónico para que te informemos una sola vez del lanzamiento de la app («Early Access»).
Datos: dirección de correo electrónico, el idioma del formulario, momento de la inscripción, momento de la confirmación por doble opt-in y estado de la inscripción (sin confirmar / confirmada / invitada / rechazada). Para las 200 primeras inscripciones confirmadas, además: el código promocional, guardado solo como valor de comprobación (hash), con el momento de emisión y de caducidad. No se recogen más datos; la inscripción no requiere una cuenta.
Base jurídica: consentimiento conforme al art. 6, apdo. 1, letra a, del RGPD. El consentimiento solo es efectivo cuando se abre el enlace de confirmación del correo de doble opt-in (prueba del consentimiento también a efectos del § 7 de la Ley alemana contra la competencia desleal (UWG) respecto del posterior aviso de lanzamiento). La nota junto al formulario indica la finalidad y el alcance («aviso único de lanzamiento, sin newsletter, sin cesión a terceros»).
Finalidad: únicamente el aviso de lanzamiento o la invitación a la prueba de acceso anticipado. Las 200 primeras inscripciones confirmadas (por orden de confirmación) reciben además en ese aviso un código personal de tres meses de Premium, canjeable durante 30 días. Quien se inscriba después del lanzamiento recibe el aviso justo después de confirmar. Si alguien pide en wyll.app un código de sustitución por haber perdido el suyo, lo enviamos a la misma dirección. Ningún uso promocional más allá de eso, ningún newsletter, ninguna elaboración de perfiles y ninguna combinación con cuentas posteriores de la app ni con datos de salud. Hasta que se canjea, sabemos qué inscripción tiene qué código; esa relación se elimina al canjearlo (apartado 2.13a).
Destinatarios: Hetzner Online GmbH (alojamiento de la base de datos), Brevo SAS (envío de la confirmación de doble opt-in, del aviso de lanzamiento y de un código de sustitución solicitado) y Cloudflare, Inc. (transporte y protección del sitio web), cada uno como encargado del tratamiento (apartado 3). No se produce ninguna comunicación para otra finalidad.
Conservación: hasta la retirada del consentimiento y, como máximo, tres meses después del envío del aviso de lanzamiento; después se elimina la entrada. Si la app no se publica antes de ese momento, eliminamos las entradas como máximo 24 meses después de la inscripción. Las inscripciones sin confirmar (sin doble opt-in) se eliminan transcurridos como máximo 30 días.
Retirada y eliminación: en cualquier momento, sin formalidades, escribiendo a support@wyll.app; la dirección se elimina entonces de la lista sin demora indebida. La retirada no afecta a la licitud del tratamiento realizado hasta ese momento.
Nota sobre la medición de audiencia: contabilizamos una inscripción correcta en Matomo como el evento «waitlist_signup» (apartado 2.11), sin la dirección de correo electrónico.
Para canjear un código en wyll.app/einloesen, introduces el código y el correo de tu cuenta de wyll. Puede ser distinto del correo de la lista de espera. Si el código y la cuenta coinciden, enviamos al correo de la cuenta un enlace de confirmación (válido durante 24 horas). Solo al pulsarlo se activan tres meses de Premium. Después, Premium termina solo y no se crea ninguna suscripción. La página responde siempre igual y no revela si existe un código o una cuenta. En el enlace del correo, el código va detrás de un «#» y por eso no se envía a nuestro servidor al cargar la página.
Datos: código (solo como hash), ID de usuario de la cuenta y momento del canje. El correo de la cuenta solo lo usamos para encontrarla y enviar el correo de confirmación; no se guarda de nuevo para la promoción.
Finalidad: activar Premium durante tres meses y asegurar que cada código se use una sola vez y que cada cuenta use la promoción una sola vez.
Destinatarios: RevenueCat, Inc. (activación del periodo Premium para el ID de usuario, apartados 2.6 y 3), Brevo SAS (correo de confirmación) y Hetzner Online GmbH (base de datos), cada uno como encargado del tratamiento.
Conservación: guardamos qué cuenta canjeó un código durante seis meses desde el canje (tres meses de Premium y tres meses para consultas); después eliminamos esa relación. Solo queda constancia de que el código se canjeó, sin referencia a ninguna persona. El estado Premium en sí se rige por el apartado 2.6.
Estamos obligados a poder demostrar que se prestó el consentimiento. Para ello registramos cada concesión y cada retirada del consentimiento.
Datos: ID de la cuenta, marca temporal, tipo de consentimiento (p. ej. eventos de uso, marketing), si se concedió o se retiró y, en el caso de los eventos de uso, la versión del texto de consentimiento. Sin dirección IP y sin identificador de navegador o de dispositivo: ninguno de los dos es necesario para la prueba y, por tanto, no se almacena.
Finalidad: únicamente la prueba exigida por el art. 7, apdo. 1, del RGPD. Estos datos no se utilizan para analítica, personalización ni publicidad.
Conservación: tres años desde el evento registrado y, después, eliminación automática. Al eliminar la cuenta, las entradas también se eliminan.
Con el audio-coaching activado (función Premium), los avisos se locutan durante el entrenamiento. Hay dos vías:
Qué se transmite: únicamente el texto del aviso y los identificadores de la voz y del modelo de voz elegidos. El texto del aviso se compone de textos fijos de la app (p. ej. «cambia de lado», duración de la pausa, cuenta atrás), nombres de ejercicios e indicaciones técnicas de nuestro catálogo de ejercicios. No se transmiten el nombre, la dirección de correo electrónico, el ID de usuario, los datos de salud ni los textos libres introducidos por la persona usuaria. No se envía ninguna referencia a la cuenta; el proveedor de síntesis de voz no puede atribuir la solicitud a una persona concreta.
Almacenamiento temporal: los archivos de audio generados se almacenan temporalmente en nuestro servidor para no tener que transmitir de nuevo la misma frase. La clave de ese almacenamiento se calcula únicamente a partir del texto, la voz, el modelo y el formato de audio, y no contiene ninguna referencia a una persona ni a una cuenta.
Lugares de tratamiento: según indica ElevenLabs, las solicitudes se tratan en EE. UU., la UE o Singapur.
Finalidad: prestación de la función de audio-coaching.
Conservación: los archivos de audio almacenados temporalmente no contienen datos personales. Para el límite de uso de la función, véase el apartado 2.8.
| Proveedor | Finalidad | Ubicación | Función / base |
|---|---|---|---|
| Hetzner Online GmbH | Alojamiento de servidores (backend y medición de audiencia del sitio web con Matomo, apartado 2.11) y buzones de correo para soporte y contacto (support@wyll.app y alias) |
Alemania | Encargado del tratamiento, art. 28 del RGPD |
| Cloudflare, Inc. | CDN, DNS, WAF (sitio web/API); Cloudflare Access para el acceso de administración | EE. UU. | Encargado del tratamiento, art. 28 del RGPD; transferencia a terceros países mediante CCT / Marco de Privacidad de Datos UE-EE. UU. |
| Brevo SAS (antes Sendinblue) | Correos transaccionales (registro, restablecimiento de contraseña, confirmaciones RGPD) y doble opt-in de la lista de espera, aviso de lanzamiento y correos del código promocional (apartados 2.13 y 2.13a) | Francia | Encargado del tratamiento, art. 28 del RGPD |
| RevenueCat, Inc. | Gestión y sincronización de las suscripciones y del estado de compra; activación del periodo Premium a partir de un código promocional (apartado 2.13a) | EE. UU. | Encargado del tratamiento, art. 28 del RGPD; transferencia a terceros países mediante CCT / Marco de Privacidad de Datos UE-EE. UU. |
| 650 Industries, Inc. (Expo) | Entrega de notificaciones push a APNs/FCM (token push y contenido de la notificación) | EE. UU. | Encargado del tratamiento, art. 28 del RGPD; transferencia a terceros países mediante CCT / Marco de Privacidad de Datos UE-EE. UU. |
| Apple Inc. (App Store / servicio de notificaciones push de Apple, APNs) | Procesamiento de pagos de las compras dentro de la app, distribución de la app; entrega de notificaciones push en iOS | EE. UU. / Irlanda | Responsable independiente del tratamiento (pago) o encargado del tratamiento (entrega de notificaciones push) |
| Google Ireland Ltd. / Google LLC (Google Play / Firebase Cloud Messaging, FCM) | Procesamiento de pagos de las compras dentro de la app, distribución de la app; entrega de notificaciones push en Android (solo FCM, sin Firebase Analytics) | Irlanda / EE. UU. | Responsable independiente del tratamiento (pago) o encargado del tratamiento (entrega de notificaciones push) |
| Anthropic PBC | Tratamiento por IA (generación de entrenamientos, incluidos los datos de salud cuando se presta el consentimiento; sin identificadores directos) | EE. UU. | Encargado del tratamiento, art. 28 del RGPD; transferencia a terceros países mediante CCT / Marco de Privacidad de Datos UE-EE. UU. |
| Eleven Labs Inc. (ElevenLabs) | Síntesis de voz para el audio-coaching (conversión del texto del aviso en audio; sin referencia a la cuenta ni a la persona, véase el apartado 2.15) | EE. UU. (parte contratante); tratamiento en EE. UU., la UE o Singapur | Encargado del tratamiento, art. 28 del RGPD; transferencia a terceros países mediante CCT / Marco de Privacidad de Datos UE-EE. UU. |
| Functional Software, Inc. (Sentry) | Diagnóstico de errores (informes de fallos y errores). Independiente del consentimiento a los eventos de uso; base jurídica: art. 6, apdo. 1, letra f, del RGPD | EE. UU. (parte contratante); almacenamiento en la región de datos de la UE (Alemania) | Encargado del tratamiento, art. 28 del RGPD; transferencia a terceros países mediante CCT / Marco de Privacidad de Datos UE-EE. UU. |
Nota sobre las funciones: en el procesamiento de pagos, Apple y Google actúan predominantemente como responsables independientes del tratamiento conforme a sus propias condiciones de privacidad; en esa medida no existe una relación de encargo con el prestador. RevenueCat, en cambio, trata los datos por cuenta del prestador (existe un contrato de encargo del tratamiento).
Transferencias a terceros países: cuando se transfieren datos a EE. UU. (Cloudflare, RevenueCat, Sentry como parte contratante con región de almacenamiento en la UE, el proveedor de IA en su caso, el proveedor de síntesis de voz, Expo y los servicios de notificaciones push), ello se basa en cláusulas contractuales tipo (CCT) y/o en la certificación conforme al Marco de Privacidad de Datos UE-EE. UU.
Los planes de entrenamiento y las recomendaciones generados por IA son propuestas que las personas usuarias pueden aceptar o rechazar. No se produce ninguna decisión automatizada que produzca efectos jurídicos o que afecte de modo similarmente significativo a la persona usuaria en el sentido del art. 22 del RGPD.
| Derecho | Base | Cómo ejercerlo |
|---|---|---|
| Acceso | Art. 15 del RGPD | En la app: Ajustes → Privacidad → Exportar datos |
| Rectificación | Art. 16 del RGPD | Editar el perfil o escribirnos por correo |
| Supresión | Art. 17 del RGPD | En la app: Perfil → Eliminar cuenta |
| Limitación | Art. 18 del RGPD | Previa solicitud por correo electrónico |
| Portabilidad de los datos | Art. 20 del RGPD | En la app: Exportar datos (JSON) |
| Oposición | Art. 21 del RGPD | Por correo electrónico; la medición de audiencia del sitio web, también mediante «Do Not Track» en el navegador (apartado 2.11) |
| Retirada del consentimiento | Art. 7, apdo. 3, del RGPD | En la app: Ajustes → Privacidad → Datos de uso para mejorar el producto (apartado 2.10) y Consentimiento de datos de salud (apartado 2.3); lista de espera: sin formalidades, por correo electrónico (apartado 2.13) |
Derechos de las personas interesadas en tratamientos por capas: previa solicitud, te informaremos de qué datos obran en nuestro poder, en el de RevenueCat y en el de Apple/Google. Respecto de los datos que Apple/Google tratan como responsables independientes, los derechos de acceso y supresión deben ejercerse directamente frente al respectivo operador de plataforma; te ayudaremos a trasladar esas solicitudes.
Derecho a presentar una reclamación: las personas usuarias pueden presentar una reclamación ante una autoridad de control de protección de datos. La autoridad competente para Berlín es la Comisionada de Berlín para la Protección de Datos y la Libertad de Información. Las personas usuarias residentes en España pueden dirigirse además a la Agencia Española de Protección de Datos (AEPD).
Dirige tus solicitudes a: support@wyll.app.
La app móvil no utiliza cookies de navegador. En el dispositivo se almacenan: el token de autenticación (almacenamiento seguro del dispositivo), los ajustes de la app (locales), los datos de entrenamiento sin conexión (temporalmente, hasta su sincronización), el ID de dispositivo seudonimizado (apartado 2.8), el token push (apartado 2.9) y —solo tras el consentimiento a los eventos de uso (apartado 2.10)— una cola local bajo la clave analytics.pendingProductEvents en el almacenamiento de la app (AsyncStorage). La cola contiene nombres de eventos permitidos y números, valores booleanos y enumeraciones hasta que se transmiten a nuestro propio servidor o se descartan; sin consentimiento no se escribe en ella.
El sitio web no instala cookies ni guarda nada en tu navegador. La medición de audiencia con Matomo funciona sin cookies (apartado 2.11).
Hasta el 29 de septiembre de 2026, el sitio web utilizaba Google Analytics 4 previo consentimiento. Las entradas de esa época (la clave wyn-consent y las cookies _ga y _ga_JZXHC1YXCG) ya no se leen ni se instalan. Puedes eliminarlas borrando los datos del sitio wyll.app en tu navegador.
Por regla general, conservamos los datos personales hasta que se elimina la cuenta o se retira el consentimiento correspondiente, salvo que se apliquen obligaciones legales de conservación más largas.
Al eliminar la cuenta o retirar el consentimiento:
Las copias de seguridad se almacenan únicamente para la recuperación ante desastres y se eliminan de forma automática e irreversible transcurridos como máximo 30 días (rotación continua). No es técnicamente posible eliminar registros concretos dentro de las copias de seguridad existentes. Garantizamos que las copias de seguridad solo se utilicen para la restauración, que las solicitudes de eliminación presentadas entretanto se vuelvan a ejecutar en caso de restauración y que las copias se almacenen cifradas (AES-256).
Una vez recibida una solicitud de eliminación, la persona interesada recibe una confirmación por correo electrónico con la fecha de eliminación y una referencia a la rotación de copias de seguridad. La eliminación se registra internamente (fecha e identificador con hash, sin la dirección de correo en texto claro) para cumplir con la obligación de responsabilidad proactiva del art. 5, apdo. 2, del RGPD. El registro de eliminaciones no contiene datos personales y se elimina transcurridos 36 meses.
En caso de modificaciones sustanciales te informaremos por correo electrónico o mediante un aviso dentro de la app. La versión vigente está disponible en https://wyll.app/privacy.