Volver a GRÝND

Datos y privacidad

Aviso de privacidad

Qué datos utiliza GRÝND, para qué los necesita y qué controles tienen coaches y clientes.

Versión vigente: 22 de agosto de 2026

Separación por cuenta

Los permisos y roles limitan qué información puede consultar cada coach, miembro o cliente.

Sin venta de datos

No vendemos información personal ni utilizamos datos de salud para publicidad.

Pago protegido

Mercado Pago o Stripe procesan el método de pago; GRÝND conserva solo referencias y estado de facturación.

01

A quién aplica este aviso

Este aviso explica cómo GRÝND trata datos de coaches, miembros de su equipo y clientes invitados a la plataforma. Se aplica al sitio web, dashboard, comunicaciones transaccionales e integraciones que forman parte del servicio.

Según el tratamiento, GRÝND actúa como responsable de datos de cuenta, seguridad y facturación, y como proveedor encargado de procesar datos de clientes siguiendo las instrucciones del coach.

02

Datos que tratamos

  • Cuenta y negocio: nombre, correo, rol, especialidad, zona horaria, capacidad y preferencias.
  • Suscripción: plan, estado, proveedor, referencias de cobro, importes, facturas y eventos de pago; no almacenamos el número completo de la tarjeta.
  • Clientes: perfil, objetivos, medidas, check-ins, entrenamiento, nutrición, mensajes, fotos y expedientes de salud o laboratorio que el coach decida gestionar.
  • Seguridad y uso: dirección IP, navegador, dispositivo, sesión, rutas visitadas, errores y eventos operativos.
  • Soporte: mensajes, solicitudes y evidencia necesaria para resolver incidencias.

03

Apple Health, Health Connect y wearables

La conexión con Apple Health, Apple Watch, Health Connect y relojes compatibles es opcional. GRÝND no solicita acceso ni sincroniza estas señales hasta que el cliente elige conectar la función y autoriza categorías concretas desde su dispositivo.

  • Sueño total y fases; variabilidad de frecuencia cardiaca conservando por separado SDNN y RMSSD; frecuencia cardiaca, pulso en reposo, frecuencia respiratoria, oxígeno y temperatura de muñeca cuando el dispositivo los comparte.
  • Pasos, distancia, energía activa, minutos de ejercicio o de pie, VO₂ máx. y resúmenes de entrenamientos como duración, pulso agregado y energía.
  • Fecha de captura, plataforma, método, aplicación de origen y clase de dispositivo para explicar procedencia y frescura. No guardamos números de serie, identificadores estables de hardware ni nombres personalizados del reloj.

Cuando el cliente lo autoriza, Health Connect puede entregar lecturas históricas y permitir lectura en segundo plano; Apple Health puede entregar actualizaciones en segundo plano. La disponibilidad y frecuencia dependen del teléfono, reloj, fabricante, aplicación de origen y permisos elegidos.

Usamos resúmenes acotados para mostrar tendencias personales y aportar contexto al entrenamiento y al coach. No tratamos una señal aislada como diagnóstico ni dejamos que modifique por sí sola una sesión. No solicitamos ECG, carga de fibrilación auricular, presión arterial, glucosa, expedientes clínicos, datos reproductivos ni ubicación mediante esta función.

El cliente puede cambiar permisos desde Apple Health o Health Connect y desconectar la integración en GRÝND. Al desconectarla detenemos futuras lecturas, apagamos la entrega en segundo plano y solicitamos eliminar de GRÝND las filas sincronizadas para esa cuenta; si el borrado falla, la app lo informa y permite reintentarlo.

04

Para qué usamos los datos

  • Crear cuentas, verificar correos, prestar el servicio y mantener sesiones seguras.
  • Gestionar planes, pagos, facturas, pruebas y acceso a funciones.
  • Permitir al coach programar, dar seguimiento, comunicarse y revisar a sus clientes.
  • Detectar fraude, abuso, errores, degradaciones y accesos no autorizados.
  • Mejorar rendimiento y experiencia mediante métricas de producto sin enviar datos de salud a analítica.
  • Cumplir obligaciones legales y responder solicitudes de derechos.

05

Coach, equipo y clientes

El coach controla quién integra su equipo, qué clientes invita y qué datos solicita. Sus miembros solo deben acceder a la información necesaria para su rol. El coach es responsable de informar a sus clientes, recabar consentimientos cuando sean necesarios y atender sus solicitudes relacionadas con el servicio de coaching.

Si un cliente es menor de edad, el coach debe confirmar que cuenta con autorización válida de su madre, padre o tutor antes de registrar datos en GRÝND.

06

Proveedores y transferencias

Usamos proveedores especializados únicamente para operar la plataforma:

  • Supabase para autenticación, base de datos y almacenamiento.
  • Vercel para hosting, entrega y ejecución de la aplicación web.
  • Mercado Pago y Stripe para Checkout, suscripciones, cobros, facturas cuando correspondan y prevención de fraude.
  • Resend para correos de verificación, invitaciones y avisos transaccionales; ImprovMX para reenviar respuestas dirigidas al dominio de GRÝND.
  • PostHog, cuando está configurado, para métricas de producto excluyendo datos de salud y contenido de clientes.

Estos proveedores pueden procesar datos fuera de México bajo sus medidas contractuales y de seguridad. No vendemos datos personales ni listas de clientes.

07

Asistencia y automatización

GRÝND puede analizar información operativa para detectar pendientes, resumir contexto o preparar propuestas. Las acciones que modifican el servicio de un cliente permanecen sujetas a los controles, permisos y revisión configurados para el coach.

Los archivos de laboratorio se conservan como expediente documental privado. GRÝND no extrae, interpreta ni usa sus resultados para generar diagnósticos, prescripciones o recomendaciones.

No usamos fotos, mensajes privados ni datos de salud para publicidad. Tampoco enviamos ese contenido a PostHog.

08

Conservación y eliminación

Conservamos los datos mientras la cuenta esté activa y después durante el tiempo razonablemente necesario para facturación, seguridad, recuperación, resolución de disputas y obligaciones legales. Los plazos dependen del tipo de dato y del estado de la cuenta.

Cancelar una suscripción detiene futuras renovaciones, pero no borra automáticamente todos los datos. Una solicitud de eliminación se valida, se procesa y puede excluir registros que debamos conservar por ley, prevención de fraude o defensa de reclamaciones.

09

Tus derechos y controles

Puedes solicitar acceso, rectificación, cancelación u oposición, así como exportación o eliminación cuando corresponda. Verificaremos identidad y autoridad antes de entregar o modificar información.

Los clientes pueden dirigir primero sus solicitudes al coach que gestiona su cuenta. Si la solicitud requiere intervención de plataforma, el coach o el cliente pueden contactar a GRÝND indicando la cuenta relacionada y el alcance, sin enviar datos sensibles innecesarios por correo.

10

Seguridad

Aplicamos controles de autenticación, permisos por rol, cifrado en tránsito, aislamiento de datos, registro de eventos y acceso administrativo restringido. Revisamos incidentes y limitamos credenciales privilegiadas a procesos de servidor.

Ningún sistema elimina todo riesgo. El coach debe utilizar contraseñas únicas, retirar accesos de personal que ya no colabora y reportar cualquier actividad sospechosa de inmediato.

11

Cambios y contacto

Podemos actualizar este aviso para reflejar cambios operativos, legales o de proveedores. Publicaremos la fecha vigente y comunicaremos cambios materiales por medios razonables cuando corresponda.

Para privacidad o ejercicio de derechos escribe a soporte@gryndmx.com. Incluye solo la información necesaria para identificar tu cuenta y solicitud.