Política de Privacidad · Fisify
Privacidad & Datos

Política de Privacidad

Versión 4.0 · Junio 2026 · Fisify Technology, S.L.

🛡️

Delegado de Protección de Datos (DPO)

1

Quiénes somos

En Fisify estamos comprometidos con la protección de tu privacidad. Fisify Technology, S.L. (CIF B02789527), con domicilio en Bilbao, es el responsable del tratamiento de los datos personales que se recogen a través de nuestra plataforma y nuestros servicios.

Si tienes cualquier duda sobre cómo tratamos tus datos, puedes contactar con nuestro Delegado de Protección de Datos (DPO) en cualquier momento a través de info@fisify.com.

2

A quién aplica esta política

Esta política aplica a todas las personas que interactúan con Fisify, incluyendo:

  • Usuarios finales de la plataforma Fisify (empleados de empresas clientes y particulares que usan la app).
  • Personas de contacto de clientes o proveedores B2B.
  • Pacientes del servicio Fisify Care, que incluye atención fisioterapéutica presencial.
  • Visitantes de nuestro sitio web www.fisify.com y subdominios relacionados.
Fisify Care: si usas Fisify Care, aplican condiciones adicionales por tratarse de datos de salud. Lo explicamos en detalle en la sección 9.
3

Qué datos recogemos y por qué

Plataforma digital

Cuando te registras y usas la aplicación de Fisify, recogemos los datos necesarios para prestarte el servicio: tu nombre, email corporativo y credenciales de acceso. A medida que usas la plataforma, también registramos tu actividad — los ejercicios que completas, tu frecuencia de uso y tus autoevaluaciones de dolor o bienestar. Usamos esta información para personalizar tu programa de ejercicios mediante algoritmos de inteligencia artificial y para hacer un seguimiento de tu progreso.

Los informes que compartimos con las empresas clientes son siempre agregados y anonimizados — nunca identificamos a personas concretas.

También recogemos de forma automática datos técnicos como tu dirección IP, tipo de dispositivo y logs de acceso. Los utilizamos para garantizar la seguridad del sistema y diagnosticar problemas técnicos.

La base jurídica principal para este tratamiento es la ejecución del contrato de servicio (art. 6.1.b RGPD). Para los datos de uso y los logs de seguridad nos amparamos en nuestro interés legítimo (art. 6.1.f RGPD).

Relaciones B2B

Si eres persona de contacto de una empresa cliente o proveedora, tratamos tu nombre, cargo, email y teléfono profesional para gestionar la relación contractual y comercial. Podemos contactarte también con información sobre nuestros servicios cuando existe un interés legítimo en hacerlo, conforme al art. 6.1.f RGPD y al art. 21.2 de la LSSI.

Fisify Care

El servicio de fisioterapia presencial requiere datos de salud. Por su especial sensibilidad, los explicamos en la sección 9.

4

Cuánto tiempo guardamos tus datos

Guardamos tu información solo durante el tiempo necesario para los fines para los que fue recogida:

3 años adicionales

Datos de cuenta y uso de plataforma — durante la vigencia de tu relación con Fisify y, posteriormente, hasta 3 años adicionales para atender posibles reclamaciones.

Mín. 5 años

Historia clínica (Fisify Care) — mínimo 5 años desde la última asistencia, conforme al art. 17 de la Ley 41/2002. En algunas comunidades autónomas el plazo es superior.

3 años

Datos de contacto B2B — 3 años desde el último contacto, o hasta que ejercites tu derecho de oposición.

12 meses

Logs de seguridad — 12 meses como norma general, salvo que exista una investigación activa.

5–6 años

Datos de facturación — 5 años por obligación fiscal y 6 años por obligación mercantil.

5

Con quién compartimos tus datos

No vendemos ni cedemos tus datos personales a terceros con fines comerciales propios. Compartimos información únicamente en los siguientes casos:

Proveedores de servicio

Trabajamos con proveedores tecnológicos que tratan datos en nuestro nombre y con los que hemos suscrito los correspondientes acuerdos de encargado de tratamiento (art. 28 RGPD):

☁️
Amazon Web ServicesInfraestructura principal · Irlanda (EEE)
🔵
Google WorkspaceGestión interna
🟠
HubSpotCRM y marketing
🐙
GitHubCódigo fuente
💬
SlackComunicación del equipo

Clientes corporativos

Las empresas contratantes reciben informes de eficacia del servicio, pero siempre en formato agregado y anonimizado. Nunca identificamos a personas individuales en esos informes.

Obligaciones legales

Podemos compartir información con autoridades competentes (AEPD, Hacienda, Juzgados) cuando tengamos una obligación legal de hacerlo o para ejercer o defender reclamaciones.

6

Transferencias internacionales de datos

Algunos de nuestros proveedores están ubicados fuera del Espacio Económico Europeo, principalmente en Estados Unidos. En todos estos casos aplicamos las garantías legales correspondientes:

EU-US DPF

Google, HubSpot y Slack están certificados bajo el EU-US Data Privacy Framework, que garantiza un nivel de protección equivalente al europeo.

SCC

Para otras transferencias utilizamos las Cláusulas Contractuales Tipo aprobadas por la Comisión Europea (Decisión 2021/914).

HubSpot puede vincular los datos de navegación de un visitante a su identidad real en el momento en que rellena un formulario en nuestro sitio web. Aplicamos controles de minimización de datos para limitar este efecto y revisamos periódicamente su configuración. Para dudas específicas, escríbenos a info@fisify.com.
7

Cookies

Nuestro sitio web utiliza cookies propias y de terceros. Salvo las estrictamente necesarias para el funcionamiento del sitio, no instalamos ninguna cookie sin tu consentimiento previo.

Los terceros cuyas cookies pueden estar presentes en nuestro sitio son: Google Analytics (analítica web), HubSpot (CRM y marketing), YouTube (vídeos embebidos) y Cloudflare (seguridad y rendimiento).

La aplicación de Fisify (app.fisify.com) utiliza únicamente cookies técnicas necesarias para que el servicio funcione. No empleamos cookies analíticas ni de marketing dentro de la app sin consentimiento.

Puedes gestionar o retirar tu consentimiento en cualquier momento a través del panel de preferencias de cookies de nuestro sitio web. Para información detallada sobre cada cookie, consulta nuestra Política de Cookies completa.

8

Cómo protegemos tu información

La seguridad de tus datos es una prioridad para nosotros. Aplicamos medidas técnicas y organizativas adecuadas al riesgo:

Cifrado TLS 1.2/1.3 en tránsito y cifrado en reposo para todos los datos almacenados.

2FA obligatoria para todo el equipo de Fisify, sin excepciones.

Control de accesos basado en roles — cada persona accede únicamente a lo que necesita para su trabajo.

AWS Irlanda con certificación ISO 27001 y SOC 2 como infraestructura principal.

Plan de Respuesta a Incidentes con notificación a la AEPD en máximo 72 horas ante una brecha de seguridad.

Proceso de certificación ISO 27001 en curso, con plan de continuidad de negocio activo.

También puedes ayudar a proteger tu información: no compartas tu contraseña con nadie, cierra sesión cuando termines de usar la plataforma y contáctanos inmediatamente si sospechas un acceso no autorizado. Nunca te pediremos tu contraseña por email o teléfono.

Incidencias de seguridad: seguridad@fisify.es
9

Fisify Care — datos de salud

Fisify Care es nuestro servicio de fisioterapia presencial, prestado por fisioterapeutas empleados de Fisify en las instalaciones de empresas clientes. Dado que este servicio implica la creación de una historia clínica y el tratamiento de datos de salud, está sujeto a un régimen jurídico más estricto.

🏥

Datos que tratamos en Fisify Care

Recogemos información de salud: anamnesis, diagnóstico funcional, evolución del tratamiento, notas clínicas del fisioterapeuta y datos de evaluación funcional (como rango de movimiento). También recogemos datos de contacto para gestionar citas y comunicaciones.

Base jurídica

El tratamiento de datos de salud requiere consentimiento explícito (art. 9.2.a RGPD). Antes de recibir cualquier atención en Fisify Care, te pediremos que firmes un Consentimiento Informado específico — documento independiente de esta Política — que detalla la naturaleza del servicio, el alcance de la historia clínica y tus derechos como paciente conforme a la Ley 41/2002 de autonomía del paciente.

Conservación de la historia clínica

Tu historia clínica se conservará un mínimo de 5 años desde la última asistencia, conforme al art. 17 de la Ley 41/2002. En las comunidades autónomas donde Fisify Care está presente (Madrid, Castilla y León, Galicia y Andalucía) se aplicarán los plazos autonómicos si son superiores. Tienes derecho de acceso a tu historia clínica y a obtener copia de ella en cualquier momento.

Quién es responsable del tratamiento

Fisify Technology, S.L. es el responsable del tratamiento de los datos de Fisify Care. Los fisioterapeutas que te atienden son empleados de Fisify y actúan bajo su dirección, no como profesionales independientes.

Fisify Care opera bajo proceso de obtención de autorización sanitaria en cada una de las comunidades autónomas en las que presta servicio, conforme a la normativa sectorial aplicable en cada territorio.

10

Inteligencia artificial

🤖

Cómo usa Fisify la IA con tus datos

La plataforma de Fisify utiliza algoritmos de inteligencia artificial para personalizar los programas de ejercicio terapéutico en función de tu perfil, historial de actividad y autoevaluaciones. Estas recomendaciones son sugerencias de bienestar — no constituyen diagnóstico médico ni prescripción clínica.

No tomamos ninguna decisión con efectos significativos sobre ti basándonos exclusivamente en tratamiento automatizado. Si en el futuro implementamos funcionalidades de ese tipo, realizaremos una Evaluación de Impacto (DPIA) previa y actualizaremos esta política.

11

Tus derechos

El RGPD y la LOPDGDD te reconocen los siguientes derechos sobre tus datos personales:

AccesoPuedes pedirnos confirmación de si tratamos tus datos y obtener una copia.
RectificaciónPuedes solicitar que corrijamos datos inexactos o incompletos.
SupresiónPuedes pedir que eliminemos tus datos cuando ya no sean necesarios o retires tu consentimiento.
OposiciónPuedes oponerte al tratamiento basado en interés legítimo, incluido el marketing directo.
LimitaciónPuedes solicitar que restrinjamos el tratamiento en determinadas circunstancias.
PortabilidadPuedes recibir tus datos en formato estructurado y legible por máquina.
Retirada del consentimientoPuedes retirar en cualquier momento el consentimiento otorgado, sin efectos retroactivos.
Reclamación ante la AEPDSi no quedas satisfecho, puedes reclamar en www.aepd.es.
Para ejercer cualquiera de estos derechos, escríbenos a info@fisify.com indicando tu nombre y el derecho que deseas ejercer. Responderemos en el plazo máximo de un mes, prorrogable a tres en casos complejos. Te rogamos que antes de acudir a la AEPD te pongas en contacto con nosotros para intentar resolver la situación directamente.
12

Menores de edad

Los servicios de Fisify están dirigidos a mayores de 18 años. No recogemos conscientemente datos de menores sin el consentimiento de sus progenitores o tutores. Si tienes conocimiento de que un menor nos ha proporcionado datos sin autorización, comunícanoslo a info@fisify.com y los eliminaremos a la mayor brevedad.

13

Cambios en esta política

Esta política puede actualizarse para reflejar cambios en nuestros servicios, en la legislación aplicable o en nuestras prácticas de tratamiento de datos. Cuando los cambios sean relevantes, te lo comunicaremos con antelación razonable mediante notificación en la plataforma o por email.

La versión vigente estará siempre disponible en fisify.com/politica-de-privacidad. La fecha de la última actualización figura en el encabezado de este documento.

14

Cómo contactarnos

Estamos a tu disposición

Para cualquier consulta relacionada con la privacidad y la protección de tus datos.