Política de Privacidad
Última actualización: 14 de mayo de 2026
Fecha de entrada en vigor: 13 de junio de 2026
Versiones anteriores: 21 de abril de 2026 · 11 de septiembre de 2024
Entrada en vigor el 13 de junio de 2026. Estas prácticas de Privacidad actualizadas regirán el tratamiento de sus datos personales a partir del 13 de junio de 2026. Hasta esa fecha, la versión anterior fechada el 21 de abril de 2026 (enlazada arriba) permanece en vigor.
En sus operaciones comerciales diarias, Nua Coach utiliza una variedad de datos personales, incluidos datos sobre: Empleados actuales, pasados y futuros; Clientes; Usuarios y visitantes de sus sitios web; Suscriptores; Otros interesados.
Al recopilar y utilizar estos datos, la organización está sujeta a diversas leyes que regulan cómo pueden llevarse a cabo estas actividades y las medidas de seguridad que deben implementarse para protegerlos. El propósito de esta política es establecer la legislación relevante y describir los pasos que Nua Coach está tomando para garantizar su cumplimiento. Este control se aplica a todos los sistemas, personas y procesos que forman parte de los sistemas de información de la organización, incluidos los miembros del consejo, directores, empleados, proveedores y otros terceros que tienen acceso a los sistemas de NUA Coach.
Legislación de Privacidad Aplicable
La siguiente lista muestra los principales elementos de la legislación de privacidad que se aplican a los países (o grupos de países) y estados en los que NUA Coach opera.
- Argentina - Ley de Protección de Datos Personales (PDPL)
- Australia - Privacy Act
- Australia - Personal Information and Privacy Protection Act
- Brasil - Ley General de Protección de Datos (LGPD)
- Canadá - Personal Information Protection and Electronic Documents Act (PIPEDA)
- Canadá (Quebec) - Personal Information Protection Act in the Private Sector
- Unión Europea - Reglamento General de Protección de Datos (RGPD)
- Singapur - Personal Data Protection Act
- Reino Unido - UK GDPR Data Protection Act
- EE. UU. (California) - California Consumer Privacy Act (CCPA)
Nua Coach está legalmente obligada a cumplir con las disposiciones de esta legislación en todo momento. Si bien puede haber variaciones en estas disposiciones, esta política establece los principios clave que generalmente deben observarse en dicha legislación.
Pueden aplicarse multas significativas si se considera que se ha producido un incumplimiento en virtud de la legislación de privacidad aplicable, diseñada para proteger los datos personales de los ciudadanos del país (o estado, región o países) involucrado. Es política de NUA Coach garantizar que nuestro cumplimiento con la legislación aplicable sea claro y demostrable en todo momento.
Definiciones
Las definiciones utilizadas en la legislación de privacidad varían, y no es apropiado reproducirlas todas aquí. Sin embargo, los términos comunes utilizados en esta política son los siguientes:
- Datos personales: Cualquier información que (a) pueda utilizarse para identificar al interesado al que se refieren dichos datos, o (b) esté o pueda estar directa o indirectamente vinculada a un interesado.
- Interesado: Un individuo al que pertenecen los datos personales. Este término también se denomina sujeto de datos.
- Tratamiento de datos personales: Operación o conjunto de operaciones realizadas sobre datos personales. Los ejemplos incluyen recopilación, almacenamiento, modificación, recuperación, consulta, divulgación, anonimización, seudonimización, difusión o cualquier otra forma de puesta a disposición, eliminación o destrucción de datos personales.
- Responsable del tratamiento: Parte interesada en la privacidad que determina los fines y medios del tratamiento de datos personales, excluyendo a las personas que utilizan datos con fines personales.
- Encargado del tratamiento: Parte interesada en la privacidad que trata datos personales en nombre y de acuerdo con las instrucciones de un responsable del tratamiento.
Principios Relativos al Tratamiento de Datos Personales
- Legalidad, lealtad y transparencia
- Limitación de la finalidad
- Minimización de datos
- Exactitud
- Limitación del plazo de conservación
- Integridad y confidencialidad
El tratamiento de las categorías especiales de datos personales previstas en el artículo 9 del RGPD (incluidos los datos relativos a la salud, los datos biométricos dirigidos a identificar de manera unívoca a una persona, los datos genéticos, los datos que revelen el origen racial o étnico, las opiniones políticas, las convicciones religiosas o filosóficas, la afiliación sindical y los datos relativos a la vida sexual o a la orientación sexual) está sujeto a un régimen jurídico más estricto. Dado que NUA Coach es un servicio de entrenamiento para atletas de resistencia, trata necesariamente determinados datos relativos a la salud (como la frecuencia cardíaca en reposo y máxima, las zonas de entrenamiento, el peso, el sexo biológico, los resultados de pruebas fisiológicas que usted decida compartir y cualquier información médica que usted comunique por chat). NUA Coach trata estos datos sobre la base de su consentimiento explícitoconforme al artículo 9.2.a) del RGPD; la categoría específica, la finalidad y el flujo operativo se describen en la sección “Datos Relativos a la Salud” más abajo. Usted puede retirar su consentimiento en cualquier momento, en cuyo caso NUA Coach dejará de tratar la categoría de datos a la que se refiera la retirada, sin perjuicio de la licitud del tratamiento realizado antes de dicha retirada.
NUA Coach garantizará el cumplimiento de estos principios tanto en el tratamiento como en la introducción de nuevos métodos de tratamiento, como nuevos sistemas informáticos.
Menores
El Servicio está destinado a usuarios de 16 años o más, conforme al requisito de edad establecido en la Sección 1 de los Términos de Servicio. NUA Coach no recopila a sabiendas datos personales de personas menores de 16 años. Si tiene conocimiento de que una persona menor de 16 años ha proporcionado datos personales a NUA Coach, contáctenos en support@nua.coach para que podamos eliminar los datos sin demora indebida. Cuando la legislación local permita el tratamiento de datos de usuarios entre 14 y 16 años conforme a la derogación nacional española prevista en el artículo 8 del RGPD (artículo 7 de la LOPDGDD), NUA Coach no se acoge actualmente a dicha derogación.
Datos Relativos a la Salud
Dado que NUA Coach es un servicio de optimización del entrenamiento, trata varias categorías de datos que, conforme al artículo 9 del RGPD, se consideran “categoría especial” de datos relativos a la salud. Esta sección describe cuáles son esas categorías, por qué las tratamos y qué control tiene usted sobre ellas.
Categorías de datos relativos a la salud que tratamos:
- Métricas fisiológicas importadas de plataformas de fitness conectadas o introducidas manualmente: frecuencia cardíaca en reposo, frecuencia cardíaca máxima, umbrales de frecuencia cardíaca, potencia umbral funcional (FTP), variabilidad de la frecuencia cardíaca, estimaciones de consumo de oxígeno, estimaciones calóricas, peso y composición corporal cuando usted la facilite.
- Resultados de pruebas fisiológicas que usted decida compartir: pruebas ergométricas, pruebas de esfuerzo cardiopulmonar (CPET), pruebas de lactato, valores de analíticas de sangre, evaluaciones médico-deportivas. Usted las comparte voluntariamente; no las exigimos.
- Información de perfil que usted proporciona: sexo biológico, fecha de nacimiento, estado actual de entrenamiento (regreso tras una lesión, embarazo, recuperación tras un evento médico, medicación que pueda afectar al entrenamiento).
- Contenido de sus conversaciones con el entrenador IA: cualquier información médica, síntomas, restricciones o instrucciones médicas que usted comunique por chat, mensaje de voz, imagen o documento compartido, a través de WhatsApp, Telegram o cualquier otro canal admitido.
- Memoria derivada (el “resumen del usuario”): NUA Coach mantiene un resumen estructurado de lo que usted ha comunicado al entrenador IA a lo largo del tiempo, incluida cualquier información relativa a la salud que haya compartido. Este resumen se genera a partir de sus conversaciones y se reutiliza para orientar futuras respuestas y recomendaciones de entrenamiento. Forma parte de sus datos personales y usted puede solicitar su consulta, rectificación o supresión (véase la sección “Derechos Individuales”).
Finalidades para las que tratamos estos datos: generación de planes y entrenamientos personalizados, adaptación de los planes a su estado y trayectoria de forma física, prestación de las respuestas y mensajes proactivos del entrenador IA, evaluación del cumplimiento y rendimiento del entrenamiento, y mejora de las capacidades de la IA a lo largo del tiempo.
Aclaración de alcance importante. NUA Coach trata los datos relativos a la salud para informar su producto de entrenamiento, no para proporcionar garantías de seguridad médica. Los algoritmos de NUA Coach no están diseñados para reconocer, respetar ni hacer cumplir restricciones médicas específicas que usted comunique. El alcance jurídico de la responsabilidad de NUA Coach respecto a las restricciones médicas se establece en la Sección 2.f de los Términos de Servicio.
De conformidad con el artículo 5, letra b), del Reglamento (UE) 2024/1689 (Reglamento de IA de la UE), NUA Coach no está diseñado para explotar ninguna vulnerabilidad que pueda derivarse de su edad, condición física o estado médico con el fin de distorsionar materialmente su comportamiento de un modo que pueda causarle un daño físico o psicológico. Los datos descritos en esta sección se tratan únicamente para orientar las recomendaciones de entrenamiento conforme a la finalidad declarada del Servicio, y usted conserva la autoridad de decisión descrita en la Sección 2.f de los Términos de Servicio.
Usted está interactuando con un sistema de IA, no con un entrenador humano.Las respuestas, recomendaciones y mensajes proactivos generados por el Servicio son producidos por tecnología de modelos de lenguaje a gran escala operada por NUA Coach en combinación con los componentes deterministas descritos a continuación en “Decisiones Automatizadas”. El Servicio utiliza las denominaciones “entrenador IA” e “asistente IA” en toda su comunicación para dejar clara su naturaleza basada en IA.
Base jurídica. Tratamos las categorías enumeradas anteriormente sobre la base de su consentimiento explícito conforme al artículo 9.2.a) del RGPD, prestado cuando usted completa el onboarding y acepta estas prácticas de Privacidad junto con los Términos de Servicio. Usted puede retirar dicho consentimiento en cualquier momento escribiendo a support@nua.coach o mediante los controles de supresión en la aplicación cuando estén disponibles; la retirada no afecta a la licitud del tratamiento realizado antes de la retirada.
Derechos Individuales
- El derecho a ser informado
- El derecho de acceso
- El derecho de rectificación
- El derecho de supresión
- El derecho a la limitación del tratamiento
- El derecho a la portabilidad de datos
- El derecho de oposición
- Derechos relacionados con la toma de decisiones automatizada y la elaboración de perfiles
Estos derechos están sujetos a los siguientes plazos de cumplimiento:
- El derecho a ser informado: Cuando se recopilan los datos (si son proporcionados por el interesado) o dentro de un mes (si no son proporcionados por el interesado)
- El derecho de acceso: Un mes
- El derecho de rectificación: Un mes
- El derecho de supresión: Sin demora indebida
- El derecho a la limitación del tratamiento: Sin demora indebida
- El derecho a la portabilidad de datos: Un mes
- El derecho de oposición: Al recibir la objeción
- Derechos relacionados con la toma de decisiones automatizada y la elaboración de perfiles: Un mes
Derecho a eliminar la memoria del chat.Además del derecho de supresión de los datos de su cuenta, usted puede solicitar específicamente la supresión de la memoria derivada que el entrenador IA mantiene de sus conversaciones (el “resumen del usuario” descrito en la sección “Datos Relativos a la Salud”). Envíe estas solicitudes a support@nua.coach. La supresión del resumen del usuario surte efecto sin demora indebida; el historial de chat sin procesar subyacente se rige por el calendario de conservación que figura más abajo.
Derecho a presentar una reclamación ante una autoridad de control. Usted tiene derecho a presentar una reclamación ante una autoridad de control en materia de protección de datos si considera que el tratamiento de sus datos personales infringe la legislación aplicable en materia de protección de datos. En España, la autoridad de control competente es la Agencia Española de Protección de Datos (AEPD), www.aepd.es. Si reside en otro Estado miembro de la UE o del EEE, puede presentar la reclamación ante su autoridad de control local. En relación con los aspectos del Servicio basados en inteligencia artificial, la autoridad de control competente en España conforme al Reglamento de IA de la UE es la Agencia Española de Supervisión de Inteligencia Artificial (AESIA), www.aesia.gob.es.
NUA Coach garantizará que los interesados puedan ejercer sus derechos sin que NUA Coach tome medidas para impedir o disuadir a los interesados de ejercer dichos derechos.
Si las solicitudes son manifiestamente infundadas o excesivas, en particular debido a su carácter repetitivo, NUA Coach podrá cobrar una tarifa razonable teniendo en cuenta los costes administrativos de proporcionar la información o comunicación o de tomar la acción solicitada, o negarse a actuar respecto a la solicitud.
Cuando NUA Coach tenga dudas razonables sobre la identidad de la persona que realiza la solicitud, NUA Coach podrá solicitar información adicional necesaria para confirmar la identidad del interesado.
NUA Coach tomará medidas razonables para informar a los responsables y encargados del tratamiento que están procesando los datos sobre la solicitud del interesado.
Legalidad del Tratamiento
Consentimiento
A menos que la legislación aplicable lo permita de otro modo, NUA Coach obtendrá el consentimiento de los interesados antes de tratar sus datos personales. La solicitud de consentimiento se presentará de una manera que sea claramente distinguible de los demás asuntos, en una forma inteligible y de fácil acceso, utilizando un lenguaje claro y sencillo. El interesado tendrá derecho a retirar su consentimiento en cualquier momento.
Cumplimiento de un Contrato
Cuando el tratamiento de datos personales sea necesario para la ejecución de un contrato en el que el interesado sea parte o para tomar medidas a solicitud del interesado antes de celebrar un contrato, NUA Coach podrá tratar los datos sin obtener consentimiento adicional.
Obligación Legal
Cuando el tratamiento de datos personales sea necesario para el cumplimiento de una obligación legal a la que esté sujeta NUA Coach, NUA Coach podrá tratar los datos sin obtener consentimiento adicional.
Intereses Vitales del Interesado
Cuando el tratamiento de datos personales sea necesario para proteger los intereses vitales del interesado o de otra persona física, NUA Coach podrá tratar los datos sin obtener consentimiento adicional.
Misión Realizada en Interés Público
Cuando el tratamiento de datos personales sea necesario para el cumplimiento de una misión realizada en interés público o en el ejercicio de poderes públicos conferidos al responsable del tratamiento, NUA Coach podrá tratar los datos sin obtener consentimiento adicional.
Intereses Legítimos
Cuando el tratamiento de datos personales sea necesario para los fines de los intereses legítimos perseguidos por NUA Coach o por un tercero, excepto cuando dichos intereses sean anulados por los intereses o los derechos y libertades fundamentales del interesado que requieran la protección de datos personales, NUA Coach podrá tratar los datos sin obtener consentimiento adicional.
Decisiones Automatizadas
NUA Coach utiliza la toma de decisiones automatizada, incluida la elaboración de perfiles, para generar planes de entrenamiento personalizados y las respuestas del entrenador IA. Las principales decisiones automatizadas que se adoptan sobre usted son:
- Generación y adaptación del plan de entrenamiento: una combinación de algoritmos deterministas y razonamiento mediante modelos de lenguaje a gran escala (LLM) decide, sobre la base de los datos descritos en la sección “Datos Relativos a la Salud”, qué entrenamientos programar, con qué duración, intensidad y frecuencia.
- Respuestas del entrenador IA: las réplicas conversacionales del asistente, los mensajes proactivos y las recomendaciones se generan mediante sistemas basados en LLM.
- Evaluación del cumplimiento y rendimiento del entrenamiento: tras cada sesión, los algoritmos puntúan su ejecución frente al entrenamiento prescrito y actualizan su modelo de forma física en consecuencia.
Es importante señalar que las decisiones automatizadas de NUA Coach NO incluyen determinaciones de seguridad médica. Los algoritmos no evalúan si una sesión determinada es segura para usted en función de cualquier condición médica o restricción del médico que pueda tener. Esto se establece en la Sección 2.f de los Términos de Servicio, que forma parte del contrato en virtud del cual usted utiliza el servicio.
Sus derechos en relación con las decisiones automatizadas. Usted tiene derecho a (i) obtener intervención humana respecto de las decisiones automatizadas descritas anteriormente, (ii) expresar su punto de vista y (iii) impugnar la decisión. Envíe estas solicitudes a support@nua.coach; responderemos en el plazo de un mes.
Privacidad desde el Diseño
NUA Coach ha adoptado el principio de privacidad desde el diseño y garantiza que la definición y planificación de todos los sistemas nuevos o significativamente modificados que recopilen o traten datos personales estarán sujetos a la debida consideración de las cuestiones de privacidad, incluida la realización de una o más evaluaciones de impacto en la privacidad.
La evaluación de impacto en la privacidad incluirá:
- Consideración de cómo se tratarán los datos personales y con qué fines
- Evaluación de si el tratamiento propuesto de datos personales es tanto necesario como proporcionado al(los) fin(es)
- Evaluación de los riesgos para las personas en el tratamiento de datos personales
- Qué controles son necesarios para abordar los riesgos identificados y demostrar el cumplimiento de la legislación
Se considerará el uso de técnicas como la minimización de datos, la seudonimización y el cifrado cuando sea aplicable y apropiado.
Cuando una evaluación de impacto en la privacidad indique que el tratamiento de datos personales resultaría en un alto riesgo para los interesados y la organización no pueda abordar adecuadamente estos riesgos, se consultará a la autoridad de control antes de iniciar el tratamiento de datos personales.
Contratos que Implican el Tratamiento de Datos Personales
NUA Coach garantizará que todas las relaciones en las que se traten datos personales en nombre de otros estén sujetas a un contrato documentado que incluya la información específica y los términos requeridos por la legislación aplicable. Para más información, consulte las directrices del acuerdo de tratamiento de datos de NUA Coach.
Subencargados del Tratamiento
NUA Coach se apoya en una serie de proveedores de servicios de terceros (“subencargados del tratamiento”) para operar el servicio. Cada subencargado está sujeto a un contrato de tratamiento de datos que le obliga a tratar sus datos personales únicamente siguiendo las instrucciones de NUA Coach y a aplicar medidas de seguridad apropiadas. Los subencargados que NUA Coach utiliza actualmente son:
- OpenAI(Estados Unidos) – inferencia de modelos de lenguaje a gran escala para las respuestas del entrenador IA, el razonamiento sobre los planes de entrenamiento y la comprensión del lenguaje natural del contenido de su chat.
- Anthropic(Estados Unidos) – inferencia de modelos de lenguaje a gran escala para las respuestas del entrenador IA, el razonamiento sobre los planes de entrenamiento y la comprensión del lenguaje natural del contenido de su chat.
- Meta Platforms Ireland Ltd. / WhatsApp (Irlanda) – entrega de mensajes entre usted y el entrenador IA mediante la WhatsApp Cloud API. Meta actúa como responsable upstream de los metadatos de los mensajes de WhatsApp.
- Telegram Messenger Inc.– entrega de mensajes entre usted y el entrenador IA para los usuarios en Telegram.
- Stripe Payments Europe Ltd.(Irlanda) – procesamiento de pagos para las suscripciones, incluida la entrega de los recibos de facturación directamente a su dirección de correo electrónico registrada.
- Amazon Web Services (AWS)(Estados Unidos, con almacenamiento regional; los datos pueden almacenarse en eu-west-1, eu-central-1 o us-east-1 según el servicio) – cómputo sin servidor (AWS Lambda), almacenamiento del historial de chat (Amazon DynamoDB), almacenamiento de salidas multimedia (Amazon S3, para tarjetas compartibles de entrenamiento, gráficos de actividad y PDF de entrenamiento), mensajería entre servicios (Amazon SQS), almacenamiento relacional para la función de atención al cliente (Amazon RDS PostgreSQL) y registro en tiempo de ejecución (Amazon CloudWatch).
- Heroku (Salesforce Inc.)(Estados Unidos, con región UE) – alojamiento de la API del motor de entrenamiento y su base de datos PostgreSQL (perfil, planes de entrenamiento, entrenamientos, metadatos de facturación).
- Vercel Inc.(Estados Unidos) – alojamiento y entrega edge del sitio web de marketing y gestión de la cuenta (nua.coach).
- Langfuse GmbH(Alemania) – observabilidad de las interacciones con modelos de lenguaje a gran escala: trazas, latencias, puntuaciones y contenido limitado de las interacciones del entrenador IA para el control de calidad y coste.
- Functional Software Inc. (Sentry)(Estados Unidos) – seguimiento de errores y telemetría en tiempo de ejecución para la API del motor de entrenamiento y el entrenador IA.
- Google Ireland Ltd. (Google Workspace / Gmail) (Irlanda) – recepción y envío de correo de atención al cliente a través del buzón support@nua.coach. Todo el correo electrónico no relacionado con facturación dirigido a los usuarios circula a través de Google Workspace; los recibos de facturación los envía directamente Stripe.
NUA Coach revisa esta lista periódicamente y actualizará esta Política de Privacidad cuando se añada o se retire un subencargado. Las transferencias a subencargados situados en Estados Unidos se rigen por el Marco de Privacidad de Datos UE-EE. UU. (Decisión de Ejecución (UE) 2023/1795 de la Comisión) cuando el destinatario está certificado en el DPF, y por las Cláusulas Contractuales Tipo adoptadas por la Comisión Europea junto con medidas suplementarias cuando no exista certificación DPF aplicable. Las transferencias a subencargados situados en otros terceros países se rigen por Cláusulas Contractuales Tipo y, cuando proceda, por medidas suplementarias. El mecanismo jurídico específico aplicable a cada subencargado puede solicitarse en support@nua.coach.
Por separado, las plataformas de fitness conectadas (Garmin, Strava, Wahoo, COROS, Polar, Intervals.icu) se describen en la sección “Datos de Plataformas de Fitness de Terceros” más abajo. Esas plataformas son responsables independientes de los datos que usted mantiene con ellas; NUA Coach recibe datos de ellas únicamente con su consentimiento y no les retransmite sus datos.
Conservación de Datos
NUA Coach conserva los datos personales únicamente durante el tiempo necesario para los fines para los que se recogieron, con los siguientes plazos por categoría:
- Historial de conversaciones con el entrenador IA: se conserva mientras su cuenta esté activa, de modo que el entrenador IA pueda referirse al contexto anterior al generar recomendaciones. Tras la eliminación de la cuenta, el historial de conversaciones se elimina de forma permanente en un plazo de 30 días. Usted puede también solicitar la eliminación anticipada en cualquier momento mediante el derecho a eliminar la memoria del chat descrito en la sección “Derechos Individuales” más arriba.
- Memoria derivada (“resumen del usuario”): hasta que usted elimine su cuenta, más un periodo de gracia de 30 días.
- Datos de perfil y de entrenamiento (planes de entrenamiento, entrenamientos, puntuaciones de rendimiento, umbrales de zonas de entrenamiento): hasta que usted elimine su cuenta, más un periodo de gracia de 30 días.
- Datos de actividad procedentes de plataformas de fitness conectadas: hasta que usted elimine su cuenta o desconecte la plataforma, más un periodo de gracia de 30 días.
- Registros de facturación y facturas con relevancia fiscal: seis años, conforme exige la legislación tributaria española (Ley General Tributaria / AEAT).
- Registros del servidor y telemetría de errores (Sentry, AWS CloudWatch y equivalentes): 90 días.
- Analítica de marketing y producto: hasta 26 meses por defecto, en línea con los estándares habituales del sector.
Cuando el tratamiento por obligación legal nos exija conservar los datos durante más tiempo del indicado anteriormente (por ejemplo, registros fiscales o contables), conservaremos únicamente los datos mínimos necesarios para ese fin y solo durante el período legalmente exigido.
Datos de Plataformas de Fitness de Terceros
NUA Coach se integra con plataformas de fitness de terceros (incluidas Garmin Connect, Strava, Wahoo, COROS, Polar e Intervals.icu) para importar datos de actividad y salud con su consentimiento.
Los datos obtenidos de las API de Garmin Connect, Strava, Wahoo, COROS, Polar e Intervals.icu son procesados exclusivamente por los algoritmos propietarios de NUA Coach dentro de nuestros propios sistemas. Estos datos no se comparten, procesan ni se ponen a disposición de ningún tercero, incluidos servicios externos de IA o procesamiento de datos.
Puede desconectar cualquier plataforma de fitness vinculada en cualquier momento a través de la configuración de su cuenta o contactando a support@nua.coach. Tras la desconexión, NUA Coach dejará de importar nuevos datos de la plataforma desconectada.
Transferencias Internacionales de Datos Personales
NUA Coach puede transferir datos personales fuera del país o región en el que fueron recopilados, de conformidad con la legislación aplicable. En tales casos, NUA Coach garantizará que la transferencia esté sujeta a las salvaguardas adecuadas, como decisiones de adecuación o cláusulas contractuales tipo, para garantizar que los datos estén protegidos con el mismo nivel exigido por la legislación aplicable.
Delegado de Protección de Datos
La legislación aplicable puede exigir que NUA Coach designe un Delegado de Protección de Datos (DPD). El DPD debe ser un experto en derecho y prácticas de protección de datos, y aunque el DPD puede ser un miembro del personal existente de NUA Coach, deberá poder desempeñar sus funciones y tareas de manera independiente. NUA Coach ha designado un DPD interno para garantizar el cumplimiento de la legislación aplicable. El DPD es responsable de asesorar sobre las obligaciones de protección de datos, supervisar el cumplimiento y servir como punto de contacto para los interesados y la autoridad de control.
Puede contactar al DPD en support@nua.coachindicando en el asunto “Solicitud al DPD” o “Solicitud de protección de datos”. Las solicitudes recibidas en esta dirección se trasladan al DPD y se responden dentro de los plazos legalmente exigidos que figuran en la sección “Derechos Individuales”.
Cookies y Seguimiento Web
El sitio web de marketing y gestión de la cuenta de NUA Coach (nua.coach) utiliza cookies y tecnologías similares para prestar y mejorar el servicio. Se clasifican en las siguientes categorías:
- Cookies estrictamente necesarias: utilizadas para la autenticación, la gestión segura de la sesión, la preferencia de idioma y la funcionalidad básica del sitio. Estas cookies no requieren consentimiento.
- Cookies analíticas: utilizadas para entender el uso agregado del sitio y mejorar el sitio web. Cuando se utilizan, se cargan únicamente tras haber prestado su consentimiento.
- Cookies de marketing y píxeles de seguimiento: utilizadas para medir la eficacia de las campañas y ofrecer contenido relevante. Cuando se utilizan, se cargan únicamente tras haber prestado su consentimiento.
Cuando lo exija la Directiva sobre la privacidad y las comunicaciones electrónicas y las normas nacionales de aplicación, las cookies no esenciales se establecen únicamente tras su aceptación mediante un banner de cookies. Usted puede retirar o cambiar sus preferencias de cookies en cualquier momento utilizando los controles de cookies del sitio o borrando las cookies de su navegador. El entrenador IA (en WhatsApp, Telegram y los demás canales admitidos) no se basa en cookies web; el tratamiento de los datos de conversación en esos canales se rige por el resto de esta Política de Privacidad.
Notificación de Violaciones de Datos
Es política de NUA Coach ser justa y proporcionada al considerar las acciones a tomar para informar a las partes afectadas sobre violaciones de datos personales. De conformidad con la legislación aplicable, cuando se sepa que se ha producido una violación que probablemente resulte en un riesgo para los derechos y libertades de las personas, se informará a la autoridad de control correspondiente dentro de las 72 horas. Esto se gestionará de acuerdo con nuestro proceso de respuesta a incidentes de seguridad. NUA Coach mantendrá un registro de las violaciones de datos personales, independientemente de si se requiere notificación. El incumplimiento de la notificación a la autoridad de control de una violación puede resultar en una multa, además de la multa impuesta por la propia violación.
Cumplimiento de la Legislación de Privacidad Aplicable
Las siguientes acciones se llevan a cabo para garantizar que NUA Coach cumpla en todo momento con la legislación de privacidad aplicable:
- La base legal para el tratamiento de datos personales es clara e inequívoca
- Se ha designado un Delegado de Protección de Datos con responsabilidad específica para el cumplimiento de la protección de datos
- Todo el personal involucrado en el manejo de datos personales comprende sus responsabilidades para seguir buenas prácticas de protección de datos
- Se ha proporcionado formación en protección de datos a todo el personal
- Se cumplen las normas relativas al consentimiento
- Existen vías disponibles para que los interesados que deseen ejercer sus derechos respecto a los datos personales, y dichas consultas se gestionan de manera eficaz
- Se realizan revisiones periódicas de los procedimientos que involucran datos personales de forma regular
- Se adopta la privacidad desde el diseño para todos los sistemas y procesos nuevos o modificados
Se mantiene la siguiente documentación de las actividades de tratamiento:
- Nombre de la organización y datos relevantes
- Fines del tratamiento de datos personales
- Categorías de personas y datos personales tratados
- Categorías de destinatarios de datos personales
- Acuerdos y mecanismos para transferencias de datos personales a terceros países u organizaciones internacionales
- Plazos de conservación de los datos personales
- Controles técnicos y organizativos relevantes implementados
Estas acciones se revisan periódicamente como parte del proceso de gestión relacionado con la privacidad y la protección de datos.
Excepciones
Cualquier excepción a la política debe ser aprobada previamente por NUA Coach. Las excepciones se documentarán y revisarán de forma periódica para garantizar que sigan siendo válidas y que se comprenda y acepte el riesgo asociado a cada excepción.
Cumplimiento
Cualquier violación de esta política puede resultar en acciones disciplinarias, hasta e incluyendo la terminación del empleo o contrato, dependiendo de la naturaleza y gravedad de la violación. NUA Coach se reserva el derecho de notificar a las autoridades policiales correspondientes sobre cualquier actividad ilegal y de cooperar en cualquier investigación de dicha actividad. Las quejas sobre el incumplimiento de esta política deben dirigirse a support@nua.coach. Cualquier empleado que se descubra que ha violado esta política puede ser objeto de acciones disciplinarias, incluidas, entre otras, amonestación, suspensión o terminación del empleo. Cualquier acción de este tipo se aplicará de manera consistente, independientemente del cargo del empleado, y servirá como elemento disuasorio para futuras violaciones.
Responsabilidad, Revisión y Auditoría
NUA Coach llevará a cabo revisiones y auditorías periódicas de sus actividades de tratamiento de datos para garantizar el cumplimiento continuo de esta política y de la legislación de privacidad aplicable. Los resultados de estas revisiones y auditorías se informarán a la alta dirección y, cuando corresponda, a la autoridad de control. NUA Coach actualizará esta política según sea necesario para reflejar los cambios en la legislación aplicable, las mejores prácticas de la industria y las propias prácticas de la organización.