Responsable del tratamiento
Responsable
Nombre: Gonzalo Falguera Pérez
NIF: disponible previa solicitud justificada
Correo: gworkoutai@gmail.com
Nombre comercial: G.Workout
URL: www.gworkout.es
¿Qué son las cookies?
Una cookie es un pequeño archivo de texto que se descarga y almacena en el dispositivo del usuario (ordenador, smartphone, tablet u otro) al acceder a determinados sitios web o aplicaciones. Las cookies permiten que la plataforma reconozca al usuario en visitas sucesivas, almacene preferencias, mejore la experiencia de navegación y, en su caso, personalice contenidos o analice el comportamiento del usuario.
Las cookies no dañan el dispositivo ni acceden a información almacenada en él más allá de lo que el propio usuario ha proporcionado o generado en la plataforma.
Tecnologías similares
Además de cookies en sentido estricto, la Plataforma puede utilizar otras tecnologías de almacenamiento y seguimiento sujetas a los mismos requisitos de información y consentimiento:
- Scripts y píxeles de seguimiento (web beacons): pequeñas imágenes transparentes incrustadas en páginas o correos electrónicos que permiten detectar si el usuario ha abierto un correo o visitado una página.
- Almacenamiento local (localStorage y sessionStorage): mecanismos del navegador que permiten almacenar datos en el dispositivo del usuario. El localStorage persiste entre sesiones; el sessionStorage se elimina al cerrar el navegador.
- Fingerprinting de dispositivo: técnica que permite identificar un dispositivo mediante una combinación de características técnicas, sin necesidad de almacenar archivos. Su uso requiere consentimiento expreso.
Todas estas tecnologías se rigen por las mismas reglas de consentimiento que las cookies conforme a la Guía sobre el uso de las cookies de la AEPD (edición 2023) y la LSSI-CE art. 22.2.
Clasificación de las cookies
4.1 Por su origen
- Cookies propias: instaladas directamente por G.Workout desde el dominio de la Plataforma.
- Cookies de terceros: instaladas por proveedores externos (Google, Stripe, PostHog, Mixpanel, Meta/Facebook) desde sus propios dominios.
4.2 Por su finalidad y base jurídica
Cookies técnicas o estrictamente necesarias
Son imprescindibles para el funcionamiento básico de la Plataforma: autenticación de usuarios, mantenimiento de sesión, seguridad del sistema y gestión de preferencias de consentimiento. Se instalan sin necesidad de consentimiento previo conforme al art. 22.2 LSSI-CE.
Base jurídica: interés legítimo (art. 6.1.f RGPD) / necesidad para la prestación del servicio solicitado (art. 6.1.b RGPD).
Cookies de pago y prevención de fraude
Instaladas por Stripe, Inc. para garantizar la seguridad de las transacciones de pago y prevenir el fraude. Se consideran técnicas y necesarias para la prestación del servicio de pago. No requieren consentimiento previo.
Base jurídica: interés legítimo (art. 6.1.f RGPD) / ejecución del contrato (art. 6.1.b RGPD).
Cookies analíticas
Permiten medir y analizar cómo los usuarios interactúan con la Plataforma con el objetivo de mejorar el servicio. Incluyen herramientas de Google Analytics, PostHog y Mixpanel. Requieren consentimiento previo del usuario.
Base jurídica: consentimiento del interesado (art. 6.1.a RGPD / art. 22.2 LSSI-CE).
⚠ Transferencia internacional: Google Analytics, PostHog y Mixpanel pueden implicar transferencias de datos a servidores en EE.UU. Google LLC está adherido al Data Privacy Framework UE-EE.UU. PostHog y Mixpanel amparan sus transferencias mediante cláusulas contractuales tipo (SCC) aprobadas por la Comisión Europea.
Cookies de marketing y publicidad
Permiten mostrar publicidad personalizada y medir la efectividad de campañas publicitarias en plataformas como Facebook/Meta y Google Ads. Requieren consentimiento previo y explícito del usuario.
Base jurídica: consentimiento del interesado (art. 6.1.a RGPD / art. 22.2 LSSI-CE).
⚠ Transferencia internacional: Meta Platforms Inc. (Facebook) implica transferencias a EE.UU. Meta está adherida al Data Privacy Framework UE-EE.UU. y ampara las transferencias mediante SCC. Sin consentimiento, estas cookies NO se instalarán.
4.3 Por su duración
- Cookies de sesión: se eliminan automáticamente cuando el usuario cierra el navegador.
- Cookies persistentes: permanecen almacenadas durante un período determinado, que en ningún caso superará los 2 años conforme a las directrices de la AEPD.
Consentimiento y gestión de preferencias
Conforme al artículo 22.2 de la LSSI-CE, únicamente se instalarán cookies que no sean estrictamente necesarias con el consentimiento previo, libre, específico, informado e inequívoco del usuario.
5.1 Cómo se recoge el consentimiento
Cuando el usuario accede por primera vez a la Plataforma, se muestra un banner de cookies que permite:
- Aceptar todas las cookies (técnicas, analíticas y de marketing).
- Rechazar las cookies no necesarias (solo se instalarán las técnicas).
- Configurar las preferencias de forma granular por categoría.
El desplazamiento por la página o la simple navegación NO se considera consentimiento válido. La aceptación requiere una acción activa y afirmativa del usuario.
5.2 Cómo retirar el consentimiento
El usuario puede retirar su consentimiento o modificar sus preferencias en cualquier momento a través del panel de gestión de cookies, accesible desde el enlace «Configuración de cookies» disponible en el pie de página de la Plataforma.
La retirada del consentimiento no afecta a la licitud del tratamiento realizado antes de su retirada.
5.3 Registro del consentimiento
G.Workout registra el consentimiento otorgado por cada usuario con los siguientes metadatos, conforme al principio de responsabilidad proactiva (art. 5.2 RGPD):
- Identificador anónimo del usuario o dispositivo.
- Fecha y hora exacta del consentimiento (timestamp).
- Versión de la Política de Cookies vigente en el momento del consentimiento.
- Preferencias seleccionadas por categoría.
Lista completa de cookies
6.1 Cookies técnicas necesarias (sin consentimiento)
| Cookie | Proveedor | Finalidad | Duración | Base jurídica |
|---|---|---|---|---|
| session_id | G.Workout | Mantener la sesión del usuario autenticado | Sesión | Art. 6.1.b RGPD |
| auth_token | G.Workout | Autenticación segura del usuario | Sesión | Art. 6.1.b RGPD |
| csrf_token | G.Workout | Protección frente a ataques CSRF | Sesión | Art. 6.1.f RGPD |
| cookie_consent | G.Workout | Guardar preferencias de consentimiento de cookies | 12 meses | Art. 6.1.f RGPD |
6.2 Cookies de pago — Stripe (sin consentimiento)
| Cookie | Proveedor | Finalidad | Duración | Base jurídica |
|---|---|---|---|---|
| __stripe_mid | Stripe, Inc. | Prevención de fraude en transacciones de pago | 1 año | Art. 6.1.b/f RGPD |
| __stripe_sid | Stripe, Inc. | Seguridad en transacciones de pago | 30 min | Art. 6.1.b/f RGPD |
| m | Stripe, Inc. | Identificación del dispositivo para pagos seguros | 2 años | Art. 6.1.b/f RGPD |
6.3 Cookies analíticas (requieren consentimiento)
| Cookie | Proveedor | Finalidad | Duración | Base jurídica |
|---|---|---|---|---|
| _ga | Google Analytics | Identificar usuarios únicos y medir el tráfico de la plataforma | 2 años | Consentimiento · Art. 6.1.a RGPD |
| _ga_* | Google Analytics | Mantener el estado de sesión de Google Analytics 4 | 2 años | Consentimiento · Art. 6.1.a RGPD |
| _gid | Google Analytics | Distinguir usuarios durante una sesión de navegación | 24 horas | Consentimiento · Art. 6.1.a RGPD |
| ph_phc_* | PostHog Inc. | Analítica de uso del producto: eventos, funnels, retención | 1 año | Consentimiento · Art. 6.1.a RGPD |
| mp_* | Mixpanel Inc. | Análisis de comportamiento del usuario en la plataforma | 1 año | Consentimiento · Art. 6.1.a RGPD |
6.4 Cookies de marketing y publicidad (requieren consentimiento)
| Cookie | Proveedor | Finalidad | Duración | Base jurídica |
|---|---|---|---|---|
| _fbp | Meta Platforms Inc. | Seguimiento y medición de campañas publicitarias en Facebook/Instagram | 3 meses | Consentimiento · Art. 6.1.a RGPD |
| _gcl_au | Google LLC (Google Ads) | Medición de conversiones y efectividad de campañas en Google Ads | 3 meses | Consentimiento · Art. 6.1.a RGPD |
6.5 Almacenamiento local (localStorage / sessionStorage)
| Tecnología | Proveedor | Finalidad | Duración | Base jurídica |
|---|---|---|---|---|
| gon_ui_prefs | G.Workout | Almacenar preferencias de interfaz del usuario (tema, idioma, disposición) | Persistente (localStorage) | Art. 6.1.b RGPD |
| gon_session_data | G.Workout | Datos temporales de sesión para mejorar el rendimiento de la app | Sesión (sessionStorage) | Art. 6.1.b RGPD |
Gestión de cookies desde el navegador
El usuario puede permitir, bloquear o eliminar las cookies instaladas en su dispositivo mediante la configuración de su navegador. Tenga en cuenta que deshabilitar las cookies técnicas necesarias puede afectar al correcto funcionamiento de la Plataforma.
| Navegador | Cómo acceder a la configuración de cookies |
|---|---|
| Chrome | Ajustes → Privacidad y seguridad → Cookies y otros datos de sitios |
| Firefox | Preferencias → Privacidad y seguridad → Cookies y datos del sitio |
| Safari | Preferencias → Privacidad → Gestión de datos del sitio web |
| Edge | Configuración → Cookies y permisos del sitio → Cookies y datos del sitio |
| Opera | Configuración → Avanzado → Privacidad y seguridad → Cookies |
Cómo excluirse del seguimiento analítico
Además de gestionar las cookies desde el navegador o desde el panel de preferencias de la Plataforma, el usuario puede excluirse del seguimiento analítico de los proveedores de terceros a través de sus propios mecanismos de exclusión:
- Google Analytics: instalar el complemento de inhabilitación para navegadores disponible en tools.google.com/dlpage/gaoptout.
- PostHog: consultar la documentación de opt-out en posthog.com/docs/privacy/gdpr-compliance.
- Mixpanel: opción de opt-out disponible en mixpanel.com/legal/mixpanel-opt-out.
- Meta/Facebook: gestión de preferencias publicitarias en facebook.com/ads/preferences.
Derechos del usuario
En relación con el tratamiento de datos personales derivado del uso de cookies, el usuario puede ejercer en cualquier momento los siguientes derechos ante gworkoutai@gmail.com (asunto: «Ejercicio de derechos RGPD», adjuntando copia del documento de identidad):
- Acceso (art. 15 RGPD) — conocer qué datos trata LA EMPRESA y obtener copia.
- Rectificación (art. 16 RGPD) — corregir datos inexactos o incompletos.
- Supresión (art. 17 RGPD) — solicitar la eliminación de los datos.
- Oposición (art. 21 RGPD) — oponerse al tratamiento basado en interés legítimo.
- Portabilidad (art. 20 RGPD) — recibir los datos en formato estructurado.
- Limitación del tratamiento (art. 18 RGPD).
- Retirada del consentimiento — en cualquier momento, sin efecto retroactivo sobre el tratamiento previo.
Plazo de respuesta: máximo un mes (prorrogable 2 meses en casos de especial complejidad). Reclamaciones ante la AEPD: www.aepd.es · C/ Jorge Juan, 6 · 28001 Madrid.
Modificaciones de la Política de Cookies
LA EMPRESA podrá actualizar la presente Política de Cookies para adaptarla a cambios normativos, técnicos o de los servicios utilizados. Cualquier modificación relevante será notificada al usuario mediante:
- Comunicación al correo electrónico registrado con un mínimo de 30 días de antelación.
- Actualización del banner de cookies solicitando de nuevo el consentimiento cuando sea preceptivo.
La versión vigente estará siempre disponible en la Plataforma con indicación de la fecha de última actualización.
Contacto
G.Workout — Gonzalo Falguera Pérez
Correo: gworkoutai@gmail.com
Asunto recomendado: «Política de Cookies»
Plazo de respuesta: máximo 30 días hábiles