Última actualización: 27 de septiembre de 2026
Esta política describe cómo trata PerformApp los datos en la aplicación móvil y, cuando se indica, en el sitio web performapp.net.
El responsable es Lorenzo Mastriani, que desarrolla y gestiona PerformApp también bajo el nombre de proyecto MasterWare. MasterWare no es una sociedad distinta: el producto y el servicio dirigido a los usuarios se identifican con la marca PerformApp.
Para solicitar información, oponerse al tratamiento o ejercer derechos relativos a los datos: contact@performapp.net.
PerformApp guarda localmente en SQLite:
Estos datos permanecen en el dispositivo hasta que el usuario los elimina, desinstala la app o utiliza voluntariamente una función remota como la cuenta, Auto Sync, las copias de seguridad o la asistencia. También pueden incluirse en las copias de seguridad del dispositivo gestionadas por el sistema operativo y por la cuenta de Apple o Google del usuario, según sus ajustes.
En iOS, la ubicación puede tratarse temporalmente en memoria durante un entrenamiento para las funciones en segundo plano y el cálculo de la distancia; no se guarda en la base de datos ni se incluye en eventos de Analytics. El permiso del sistema operativo es un control técnico del usuario y no sustituye la base jurídica del tratamiento.
Crear una cuenta es opcional y puede realizarse con Google o Apple mediante Firebase Authentication. Pueden tratarse el UID de Firebase y el identificador del proveedor, correo electrónico, nombre visible, posible URL de la foto de perfil, tokens y datos técnicos necesarios para la autenticación y la seguridad.
El SDK de Google Sign-In incluido en la app también declara datos técnicos y de uso vinculables a la cuenta o al dispositivo, como identificadores, ubicación aproximada e interacciones con el SDK, para las funciones y el análisis del servicio de acceso. PerformApp no añade estos datos a los eventos personalizados de Analytics descritos más adelante.
Finalidad y base jurídica: crear y proteger la cuenta y prestar las funciones en la nube solicitadas; ejecución del servicio solicitado por el usuario. Los datos se conservan mientras la cuenta permanezca activa, salvo obligaciones legales o necesidades de seguridad.
Cuando Auto Sync está disponible en la versión utilizada y el usuario accede a su cuenta, PerformApp sincroniza los contenidos compatibles para mantenerlos coherentes entre dispositivos y recuperarlos tras un nuevo acceso. Pueden sincronizarse el perfil y la foto, los ajustes, el progreso de los tutoriales, el catálogo personal de ejercicios, los temporizadores, las rutinas, las sesiones, los entrenamientos y el historial, incluidas series, repeticiones, cargas, RIR/RPE o intensidad, tiempos, fechas y notas. También se tratan identificadores de cuenta, espacio personal y dispositivo, revisiones e información técnica necesaria para gestionar cambios, papelera y conflictos.
El espacio de datos asociado a la cuenta es individual: PerformApp no permite que otras personas accedan a todo el espacio personal. Las posibles funciones futuras para compartir datos se limitarán a rutinas o entrenamientos concretos transferidos por el usuario, no al acceso al espacio completo.
Finalidad y base jurídica: prestar sincronización, recuperación y continuidad entre dispositivos, evitar sobrescrituras y gestionar conflictos; ejecución del servicio solicitado. Los datos activos de Auto Sync se conservan mientras la cuenta esté activa o hasta que el usuario los elimine.
Los datos activos de Auto Sync se almacenan en Cloud SQL en la región de Google Cloud de Milán. Las copias de seguridad técnicas y la recuperación a un momento determinado de la base de datos (PITR) se mantienen durante 7 días: tras eliminar la cuenta, pueden permanecer temporalmente copias residuales en copias de seguridad aisladas hasta su caducidad automática, pero dejan de estar disponibles en la cuenta activa.
La eliminación completa de la cuenta borra la identidad de acceso y los datos asociados en la nube, incluidos los datos activos de Auto Sync, las fotos de perfil y las copias de seguridad manuales. Durante 30 días se conserva un justificante técnico seudónimo, sin contenidos de la cuenta y utilizado únicamente para registrar la eliminación y garantizar su fiabilidad. También se elimina del dispositivo la base de datos local asociada a esa cuenta. La app vuelve al posible espacio de datos de invitado que ya existía y permanecía separado, que puede conservar sus propios ajustes locales. También puede existir un espacio de datos de invitado importado, separado y no activo. Estos espacios no contienen datos de la cuenta eliminada, que no se convierten ni se copian en ellos. Si no existía un espacio de datos de invitado anterior, la app comienza de nuevo con un espacio de datos de invitado vacío.
Solo cuando el usuario crea voluntariamente una copia de seguridad, PerformApp puede cargar en Firebase Storage un archivo asociado al UID de Firebase que incluye:
Finalidad y base jurídica: crear y restaurar la copia de seguridad solicitada; ejecución del servicio. Las copias permanecen disponibles hasta que el usuario las elimina o solicita la eliminación de la cuenta. Si la eliminación automática falla, el usuario puede escribir al responsable.
Cuando el usuario envía voluntariamente sus comentarios, Firebase Storage puede recibir el mensaje, posibles imágenes adjuntas, modelo del dispositivo, plataforma, versión de la app y una selección de registros técnicos reducida al mínimo. Antes del envío, la app excluye de los registros compartibles la autenticación, las copias de seguridad y el contenido de la base de datos. Puesto que la carga requiere una cuenta autenticada, Firebase puede asociar técnicamente la solicitud al UID correspondiente aunque el UID no se incluya en el archivo de comentarios. Estos datos sirven para gestionar la solicitud y resolver problemas técnicos y se conservan durante el tiempo necesario, en cualquier caso no más de 6 meses salvo necesidades documentadas relacionadas con el aviso o una reclamación.
Analytics está activo desde el primer inicio para medir los flujos esenciales y mejorar PerformApp.
El usuario puede oponerse en cualquier momento desde Ajustes → Privacidad → Compartir datos de uso, sin perder funciones.
El responsable utiliza las mediciones para comprender el uso, la usabilidad, la fiabilidad y las prioridades de desarrollo. La base indicada es el interés legítimo en mejorar el servicio conforme al art. 6.1.f del RGPD, con derecho de oposición.
Firebase genera un identificador seudónimo de la instalación y puede recoger eventos de apertura, primer inicio, actualización, sesión, pantalla e interacción, además de la versión de la app, sistema operativo, modelo del dispositivo, idioma y ubicación aproximada derivada de la dirección IP. Según Google, GA4 utiliza la IP para obtener datos geográficos, pero no registra ni conserva la dirección IP concreta.
workout_created, workout_started, workout_completed y workout_abandoned;plan_created;Estos datos son seudónimos, no anónimos. PerformApp no establece un User ID de Analytics, no vincula intencionadamente el App Instance ID con la cuenta de Firebase y no incluye en los eventos personalizados correos electrónicos, UID de Firebase, nombre de usuario, nombres de ejercicios o rutinas, notas, cargas, repeticiones, RIR/RPE, fechas de entrenamiento, datos de Spotify ni identificadores del contenido de la base de datos.
PerformApp no utiliza Analytics para publicidad, remarketing ni elaboración de perfiles publicitarios. En Android, la app no solicita ni recoge el Advertising ID. En iOS utiliza Firebase Analytics Without Ad ID Support y no integra AdSupport, AppTrackingTransparency ni IDFA. Las señales ad_storage, ad_user_data y ad_personalization permanecen configuradas como denied incluso cuando Analytics está activo.
La desactivación bloquea de inmediato los nuevos eventos personalizados de PerformApp y solicita al SDK que suspenda la recogida automática, configure analytics_storage como denied y restablezca el identificador local de Analytics. Si no se confirma un control técnico, la app indica que se reinicie y se vuelva a comprobar la opción. La desactivación no elimina retroactivamente los datos que Google ya haya recibido ni desactiva o restablece Crashlytics. La conservación de la propiedad GA4 es de 2 meses para los datos de eventos y de 14 meses para los datos de usuario; el periodo de los datos de usuario se renueva con una nueva actividad. Los informes agregados pueden conservarse más tiempo según la configuración del servicio. PerformApp no establece el UID de Firebase como User ID de Analytics, por lo que estos datos no se eliminan como parte de la eliminación de la cuenta y siguen sujetos a la conservación de GA4 indicada.
Crashlytics está activo en las plataformas móviles con independencia de la preferencia de Analytics. Puede recibir fallos, errores, seguimientos de pila, estado técnico de la app, versión, sistema operativo, modelo del dispositivo, identificadores seudónimos de la instalación y registros de diagnóstico.
Crashlytics, al igual que Google Analytics 4, es un servicio global: los datos pueden tratarse en los centros de datos y las instalaciones que Google utiliza en todo el mundo y no están limitados a la región de Milán ni a una única región de la Unión Europea.
Finalidad y base jurídica: detectar fallos y mantener el servicio fiable y seguro; interés legítimo del responsable. Firebase conserva normalmente los informes de Crashlytics durante 90 días antes de iniciar su proceso de eliminación.
Si el usuario conecta Spotify, PerformApp utiliza el SDK de Spotify para controlar la reproducción. La conexión es opcional y Spotify también trata los datos conforme a su política. Los datos de Spotify no se añaden a los eventos personalizados de Analytics de PerformApp.
El sitio performapp.net utiliza Google Analytics 4 para medir visitas, procedencia y clics en los enlaces de descarga o redes sociales. Antes de que el usuario elija, Analytics funciona con el consentimiento denegado: no lee ni escribe cookies de Analytics y solo puede enviar a Google señales técnicas sin cookies, utilizadas para estadísticas agregadas y modelización. Si el usuario acepta, se activan las cookies y la medición completa. La publicidad y la personalización permanecen desactivadas.
La elección puede modificarse en cualquier momento mediante Preferencias de cookies, disponible en las páginas que usan Analytics, o eliminando los datos del sitio desde el navegador.
El servidor de origen del sitio está alojado por Hostinger en Francia y sus copias de seguridad técnicas se conservan en Lituania. La CDN de Hostinger distribuye el contenido mediante una red global: cuando una solicitud es atendida por un nodo periférico, la dirección IP, los encabezados de la solicitud y los registros técnicos pueden tratarse en el país donde se encuentre ese nodo, incluso fuera del Espacio Económico Europeo. Las fuentes y bibliotecas cargadas desde Google Fonts o CDN externas pueden recibir los datos técnicos ordinarios de la conexión.
El mapa de los principales tratamientos de infraestructura es el siguiente:
europe-west8): Cloud Run procesa las solicitudes de Auto Sync y gestión de cuentas; Cloud SQL conserva los datos activos de Auto Sync y las copias técnicas de recuperación descritas anteriormente. Artifact Registry conserva en la misma región los artefactos de software utilizados para desplegar el servicio, no el contenido ordinario de las cuentas.US-CENTRAL1): conserva los archivos cargados voluntariamente para copias de seguridad, imágenes de perfil y comentarios.Milán, Francia y Lituania se encuentran en el EEE y el tránsito de datos entre estas ubicaciones no constituye, por sí mismo, una transferencia a un tercer país. Sin embargo, la elección de una región europea no impide los accesos o tratamientos ulteriores necesarios por parte del proveedor y sus subencargados, descritos en los acuerdos correspondientes.
Para las transferencias a Google LLC y a las empresas estadounidenses cubiertas por su certificación, Google declara adherirse al EU-U.S. Data Privacy Framework (DPF), reconocido por la Comisión Europea mediante una decisión de adecuación. Cuando el destinatario, el servicio o la transferencia ulterior no estén cubiertos por el DPF o por otra decisión de adecuación, las condiciones de Google Cloud incorporan las cláusulas contractuales tipo de la Comisión Europea (CCT), en el módulo aplicable a la relación responsable-encargado o entre encargados.
Para la CDN global y los posibles subencargados de Hostinger establecidos fuera del EEE en países sin decisión de adecuación, el anexo de tratamiento de datos de Hostinger incorpora las CCT 2021/914, Módulo 2 (responsable-encargado) o Módulo 3 (encargado-subencargado), según las funciones efectivas. El DPF solo se aplica a los posibles destinatarios estadounidenses que estén certificados y a los tratamientos cubiertos por la certificación; no se utiliza como garantía indiscriminada para toda la red de Hostinger.
La información sobre las garantías puede consultarse en las páginas oficiales sobre los mecanismos de transferencia de Google, las CCT de Google Cloud y el anexo de tratamiento de datos de Hostinger. Google o Apple también pueden tratar los datos cuando se eligen como proveedores de autenticación, y Spotify cuando se conecta voluntariamente; a estas relaciones también se aplican las políticas y garantías publicadas por los respectivos proveedores.
PerformApp no vende datos personales.
Cuando sean aplicables, el usuario puede solicitar acceso, rectificación, supresión, limitación y portabilidad, u oponerse a tratamientos basados en el interés legítimo. También puede presentar una reclamación ante el Garante per la protezione dei dati personali.
Los entrenamientos y las rutinas pueden gestionarse en la app. La cuenta, los datos de Auto Sync y las copias de seguridad pueden eliminarse mediante las funciones disponibles o contactando con el responsable. Eliminar la cuenta también borra la base de datos local correspondiente, sin modificar el posible espacio de datos de invitado anterior y separado. Los permisos y la preferencia de Analytics pueden cambiarse desde los ajustes de la app o del dispositivo.
PerformApp utiliza controles de acceso de Firebase, transmisiones cifradas mediante HTTPS/TLS y medidas técnicas coherentes con los servicios utilizados. Ningún sistema puede garantizar una seguridad absoluta; cualquier problema puede comunicarse mediante el contacto indicado anteriormente.
Esta política puede actualizarse cuando cambien las funciones, los proveedores o las obligaciones aplicables. La fecha de la parte superior identifica la versión vigente.
Correo electrónico: contact@performapp.net
Para solicitar la eliminación de la cuenta también está disponible la página Eliminar cuenta.