Política de Privacidad
Última actualización: 20 de mayo de 2026
1. Responsable del tratamiento
El responsable del tratamiento de los datos personales recabados a través de la aplicación móvil Lap2run (en adelante, la "App") y del sitio web lap2run.com es DBLV LLC, sociedad constituida en el estado de Wyoming (Estados Unidos), EIN 32-0832788, con domicilio en 30 N Gould St Ste R, Sheridan, WY 82801, USA, y representada por su administrador único David Bello López-Valeiras.
Persona de contacto y operaciones: hola@lap2run.com.
Aunque DBLV LLC está constituida en Estados Unidos, ofrece sus servicios de forma activa a residentes en la Unión Europea, por lo que cumple con el Reglamento (UE) 2016/679 (RGPD), la Ley Orgánica 3/2018 de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD) y demás normativa aplicable.
2. Qué datos recopilamos
Tratamos únicamente los datos necesarios para ofrecerte el servicio:
- Datos de cuenta: nombre, apodo, correo electrónico, fecha de nacimiento, ciudad, foto de perfil, deportes practicados y nivel autodeclarado.
- Datos de salud y actividad física: frecuencia cardíaca, distancia recorrida, pasos, calorías, duración de entrenamientos, ritmo, cadencia, elevación y tipo de ejercicio, obtenidos con tu consentimiento expreso a través de Apple HealthKit (iOS) o Health Connect (Android), o registrados durante la actividad por el dispositivo y sensores conectados.
- Datos de ubicación:coordenadas GPS durante las actividades, posición en tiempo real cuando habilitas las funcionalidades de retransmisión en vivo o "encuentros cercanos", y ubicación aproximada (ciudad) para emparejarte con otros deportistas y filtrar invitaciones por radio geográfico.
- Contenido publicado:fotos, vídeos, textos, comentarios, "me gusta", reacciones, mensajes privados y publicaciones del feed.
- Datos técnicos: identificador del dispositivo, sistema operativo, versión de la App, tokens de notificación push, logs de errores y métricas de uso agregadas.
No recopilamos datos bancarios, números de documento de identidad ni categorías especiales de datos más allá de los datos de salud y actividad física explícitamente autorizados.
3. Para qué usamos tus datos
- Crear y gestionar tu cuenta de usuario.
- Emparejarte con otros deportistas por deporte, nivel y proximidad.
- Registrar, analizar y mostrar tus actividades deportivas (rutas, métricas, récords, rankings).
- Generar análisis y consejos personalizados de entrenamiento mediante un asistente de inteligencia artificial (ver sección 11).
- Permitir invitaciones de entrenamiento directas y públicas por radio geográfico.
- Mostrar el feed social y gestionar interacciones (likes, comentarios, chats, historias, retransmisiones en vivo).
- Enviar notificaciones push relacionadas con la actividad de tu cuenta (matches, encuentros cercanos, retos, recordatorios de entrenamiento).
- Prevenir fraude, abusos y velar por la seguridad de la comunidad.
- Cumplir obligaciones legales.
4. Base jurídica
- Consentimiento expreso (art. 6.1.a y 9.2.a RGPD) para datos de salud, ubicación, contenido publicado y procesamiento por el asistente de IA. Puedes retirarlo en cualquier momento desde los ajustes de la App.
- Ejecución del contrato (art. 6.1.b RGPD) para la gestión de tu cuenta y la prestación de las funcionalidades principales.
- Interés legítimo (art. 6.1.f RGPD) para seguridad, prevención de abuso, detección de crashes y mejora del servicio mediante métricas anonimizadas.
- Cumplimiento legal (art. 6.1.c RGPD) cuando sea requerido por la ley.
5. Con quién compartimos tus datos
Compartimos datos únicamente con los proveedores estrictamente necesarios, que actúan como encargados del tratamiento bajo nuestras instrucciones:
- Supabase Inc. (EE. UU., con Cláusulas Contractuales Tipo) — backend, base de datos PostgreSQL, autenticación y comunicaciones en tiempo real.
- Cloudflare, Inc. (EE. UU./UE) — almacenamiento de fotos, vídeos y audios (R2) y red de distribución de contenido.
- Anthropic PBC (EE. UU., con Cláusulas Contractuales Tipo) — generación de análisis y recomendaciones de entrenamiento mediante el modelo Claude (ver sección 11). Solo se envían métricas agregadas de actividad, no contenido personal ni identificadores directos.
- ElevenLabs Inc. (EE. UU., con Cláusulas Contractuales Tipo) — síntesis de voz para los avisos por auriculares durante el entrenamiento (km, ritmo, series, descansos). No se envían datos personales, únicamente el texto a sintetizar.
- Resend Inc. (EE. UU., con Cláusulas Contractuales Tipo) — envío de correos transaccionales (verificación de cuenta, restablecimiento de contraseña, avisos).
- Apple Inc. — HealthKit, Sign In with Apple, envío de notificaciones push (APNs), distribución en App Store y procesamiento de suscripciones in-app.
- Google LLC — Health Connect, Sign In with Google, distribución en Google Play y procesamiento de suscripciones in-app.
- Sentry (Functional Software, Inc.) (EE. UU., con Cláusulas Contractuales Tipo) — captura y análisis de errores y crashes para mejorar la estabilidad. No se envían identificadores directos por defecto.
- Expo (650 Industries, Inc.) — infraestructura de compilación y entrega de actualizaciones del binario de la App. No procesa datos personales del usuario final.
Nunca vendemos tus datos ni los cedemos a terceros con fines publicitarios. Tu contenido sólo se muestra a otros usuarios dentro del funcionamiento normal de la App (p. ej. feed público, perfil visible según tu configuración, ubicación durante una retransmisión en vivo que tú hayas iniciado).
6. Transferencias internacionales
La mayoría de los proveedores citados están ubicados fuera del Espacio Económico Europeo. En esos casos utilizamos Cláusulas Contractuales Tipo aprobadas por la Comisión Europea u otras garantías equivalentes previstas en el Capítulo V del RGPD, complementadas con las medidas técnicas y organizativas adicionales que cada proveedor publica (cifrado en tránsito y en reposo, controles de acceso por rol, registro de actividad).
7. Plazos de conservación
Conservamos tus datos mientras tu cuenta esté activa. Si eliminas la cuenta desde la App (Ajustes > Cuenta > Eliminar cuenta), borramos tus datos personales identificativos en un plazo máximo de 30 días, salvo aquellos que debamos conservar por obligación legal (p. ej. registros fiscales o de seguridad, durante el plazo mínimo que exija la normativa).
Tus actividades, fotos, vídeos y publicaciones del feed se borran junto con tu cuenta. Los mensajes privados que enviaste a otros usuarios permanecen visibles para ellos hasta que los borren por su cuenta, pero quedan disociados de tu identidad.
8. Tus derechos
En cualquier momento puedes ejercer tus derechos de:
- Acceso a tus datos personales.
- Rectificación de datos inexactos.
- Supresión ("derecho al olvido").
- Oposición y limitación del tratamiento.
- Portabilidad de tus datos.
- Retirada del consentimiento.
- No ser objeto de decisiones individuales automatizadas con efectos jurídicos (art. 22 RGPD): el asistente de IA de Lap2run no toma decisiones con efectos jurídicos ni significativos sobre ti, sólo emite recomendaciones informativas.
- Reclamación ante la Agencia Española de Protección de Datos (aepd.es).
Para ejercerlos, envíanos un correo a hola@lap2run.com indicando el derecho que quieres ejercer. Desde la App también puedes eliminar tu cuenta directamente desde Ajustes > Cuenta.
9. Seguridad
Aplicamos medidas técnicas y organizativas adecuadas: cifrado en tránsito (HTTPS/TLS) y en reposo, autenticación mediante tokens JWT con rotación, almacenamiento local seguro de credenciales en el dispositivo, políticas de acceso por fila (Row Level Security) en la base de datos, supervisión continua y auditorías periódicas de seguridad.
10. Menores
Lap2run está dirigida a personas de 16 años o más. No permitimos el uso de la App a menores de 16 años. Durante el registro solicitamos la fecha de nacimiento y bloqueamos las cuentas que no cumplan este requisito. Si detectamos una cuenta de un menor de 16 años, la suspenderemos y borraremos los datos asociados.
Si eres padre, madre o tutor legal y crees que tu hijo o tutelado se ha registrado sin cumplir este requisito, contáctanos en hola@lap2run.com y procederemos a la eliminación inmediata.
11. Asistente de Inteligencia Artificial
Lap2run incluye un asistente que utiliza el modelo de lenguaje Claude (Anthropic PBC) para generar análisis y recomendaciones de entrenamiento personalizadas tras tus actividades. Para ello enviamos a Anthropic métricas agregadas de tu actividad (deporte, distancia, duración, ritmo, frecuencia cardíaca, splits) y, en su caso, una referencia anónima a tus actividades recientes. No enviamos tu nombre, tu correo, fotos, mensajes privados, ni la ruta GPS literal.
Anthropic se compromete contractualmente con nosotros a no usar esos datos para entrenar sus modelos. Los recomendaciones generadas son informativas; nunca constituyen un diagnóstico médico ni un consejo profesional, y la decisión final sobre cualquier rutina de entrenamiento es siempre tuya.
Puedes desactivar el asistente de IA en Ajustes > Privacidad > Asistente IA. Si lo desactivas, no enviaremos más datos a Anthropic asociados a tu cuenta.
12. Cambios en esta política
Podemos actualizar esta política para reflejar cambios legales, técnicos o de servicio. Te notificaremos dentro de la App cuando haya modificaciones sustanciales y la versión vigente siempre estará disponible en esta misma URL.