Política de Privacidad
Última actualización: marzo de 2026
1. Responsable del tratamiento
El responsable del tratamiento de los datos personales recogidos a través de dietly.es es Dietly («nosotros», «nos» o «Dietly»).
Contacto de privacidad: privacidad@dietly.es
2. Dietly como encargado del tratamiento
Dietly actúa como encargado del tratamiento respecto a los datos de los pacientes que los nutricionistas introducen en la plataforma. El nutricionista es el responsable del tratamiento de esos datos, ya que es quien determina la finalidad y medios para tratar la información clínica de sus pacientes, de acuerdo con el RGPD (Art. 28).
Los datos de pacientes se procesan exclusivamente para prestar el servicio al nutricionista y no se utilizan con ninguna otra finalidad comercial.
3. Qué datos recogemos
Recogemos los siguientes datos según el contexto:
- Datos de registro: nombre completo, dirección de correo electrónico y contraseña (almacenada con hash seguro).
- Datos de perfil profesional: nombre de clínica, especialidad, logotipo y colores corporativos.
- Datos de facturación: gestionados directamente por Stripe. Dietly no almacena datos de tarjetas bancarias.
- Datos de pacientes: nombre, datos biométricos, historial clínico y planes nutricionales. Estos datos son responsabilidad del nutricionista como se indica en la sección 2.
- Datos de uso: logs de acceso, páginas visitadas e interacciones con el servicio, de forma anonimizada.
4. Finalidad del tratamiento
- Prestación del servicio Dietly y sus funcionalidades.
- Gestión de la suscripción y facturación.
- Comunicaciones relacionadas con el servicio (actualizaciones, alertas de seguridad).
- Mejora del producto mediante análisis agregados y anonimizados.
5. Base legal del tratamiento
- Ejecución del contrato (Art. 6.1.b RGPD): para prestarte el servicio.
- Cumplimiento de obligaciones legales (Art. 6.1.c RGPD): facturación y obligaciones fiscales.
- Consentimiento (Art. 6.1.a RGPD): para comunicaciones de marketing, si lo has otorgado expresamente.
6. Plazo de conservación
Conservamos tus datos mientras mantengas tu cuenta activa. Si cancelas, eliminaremos tus datos en un plazo de 30 días, salvo obligación legal de conservación (p. ej., documentación fiscal, 5 años según la Ley 58/2003 General Tributaria).
Puedes solicitar la eliminación anticipada de tus datos escribiendo a privacidad@dietly.es.
7. Destinatarios y encargados del tratamiento
Trabajamos con los siguientes proveedores que acceden a datos personales en calidad de encargados del tratamiento:
- Supabase Inc. — alojamiento de base de datos y autenticación. Datos cifrados en reposo y en tránsito.
- Stripe Inc. — procesamiento de pagos. Sujeto a PCI DSS.
- Resend Inc. — envío de correos electrónicos transaccionales.
- Anthropic PBC — generación de contenido con IA. Los datos se transmiten de forma anonimizada y no se utilizan para entrenar modelos.
- Vercel Inc. — infraestructura de hosting y despliegue.
No vendemos ni cedemos datos personales a terceros para finalidades propias.
8. Tus derechos
De acuerdo con el RGPD y la LOPDGDD, tienes derecho a:
- Acceso — conocer qué datos tratamos sobre ti.
- Rectificación — corregir datos inexactos.
- Supresión («derecho al olvido») — eliminar tus datos cuando no sean necesarios (Art. 17 RGPD).
- Portabilidad — recibir tus datos en formato estructurado y legible por máquina (Art. 20 RGPD).
- Oposición y limitación del tratamiento en determinadas circunstancias.
Para ejercer cualquiera de estos derechos, usa nuestro formulario de derechos RGPD o escríbenos a privacidad@dietly.es con el asunto «Derechos RGPD». Responderemos en un plazo máximo de 30 días.
Si no quedas satisfecho con nuestra respuesta, puedes reclamar ante la Agencia Española de Protección de Datos (AEPD) en www.aepd.es.
9. Cookies
Dietly usa únicamente cookies técnicas necesarias para el funcionamiento del servicio (sesión de usuario, preferencias). No utilizamos cookies de rastreo publicitario ni cookies de terceros para análisis de comportamiento sin tu consentimiento.
10. Seguridad
Aplicamos medidas técnicas y organizativas adecuadas: cifrado en reposo y en tránsito (TLS 1.2+), autenticación segura, control de acceso basado en roles, y auditorías periódicas de seguridad. En caso de brecha de seguridad que afecte a tus derechos, notificaremos a la AEPD y a los afectados en los plazos que establece el RGPD.
11. Cambios en esta política
Podemos actualizar esta política para reflejar cambios legales o en el servicio. Te notificaremos por email con al menos 15 días de antelación ante cambios sustanciales.