Roster Studio Ir a mi panel

Política de privacidad

Última actualización: 30 de julio de 2026

Aquí hay datos de salud de personas. Esta página explica quién responde de ellos, dónde están y qué se puede pedir.

Pendiente de completar y revisar Los campos [·] los rellena Antonio con sus datos fiscales. Y este documento debe revisarlo un asesor antes de que entre el primer cliente real: hay datos de salud de categoría especial, hay encargo de tratamiento y hay transferencias internacionales. No es un caso de plantilla.

1 · Lo primero: hay dos situaciones distintas

Esta es la parte que casi todas las políticas de privacidad confunden, y de la que depende todo lo demás.

Si eres un profesional que usa Roster Studio

Tus datos —tu nombre, tu correo, tu facturación, tu uso de la plataforma— los trata el titular de Roster Studio como responsable del tratamiento. Es una relación directa entre tú y nosotros.

Si eres cliente de un profesional que usa Roster Studio

Tus datos —tu peso, tus medidas, tus fotos de progreso, tus lesiones, tus respuestas a cuestionarios— pertenecen a la relación que tienes con tu profesional. Él es el responsable del tratamiento. Roster Studio es únicamente el encargado: guarda esos datos y los pone a disposición, siguiendo sus instrucciones, y no los usa para nada propio.

En la práctica: si quieres saber por qué se te piden ciertos datos, corregirlos o eliminarlos, la persona a la que preguntar es tu entrenador o profesional. Nosotros no podemos decidir sobre ellos por nuestra cuenta.

2 · Responsable

DatoValor
ResponsableAntonio Jesús Cañete Vidal (Tecnobaris Digital)
NIF[· NIF ·]
Domicilio[· dirección ·], Linares (Jaén), España
Contactoprivacidad@rosterstudio.es

3 · Qué datos se tratan

De los profesionales

De los clientes de esos profesionales

Estos datos los introduce el profesional o el propio cliente:

Sobre los datos de salud Son datos de categoría especial (artículo 9 del RGPD). Requieren consentimiento explícito, que recoge el profesional al dar de alta a su cliente y al pedirle cada dato. No se usan para ninguna finalidad distinta de la prestación del servicio de ese profesional, no se venden, no se comparten con terceros con fines comerciales y no se utilizan para entrenar modelos de inteligencia artificial.

4 · Para qué y con qué base legal

FinalidadBase jurídica
Prestar el servicio al profesional Ejecución del contrato (art. 6.1.b)
Guardar y mostrar los datos de sus clientes Encargo de tratamiento (art. 28), por instrucción del profesional
Tratar datos de salud Consentimiento explícito del interesado (art. 9.2.a), recabado por el profesional
Avisos por correo del funcionamiento (citas, recordatorios) Ejecución del contrato e interés legítimo en que el servicio funcione
Facturación y obligaciones fiscales Obligación legal (art. 6.1.c)
Seguridad, copias de respaldo y registro de accesos Interés legítimo (art. 6.1.f) y obligación de seguridad (art. 32)

5 · Dónde están los datos y quién los toca

Los datos se alojan en la Unión Europea. Estos son todos los proveedores que intervienen. No hay ninguno más:

ProveedorPara quéUbicación
SupabaseBase de datos, autenticación y almacenamiento de las fotografías Unión Europea
NetlifyAlojamiento de la aplicación web (no almacena datos personales) Red global de distribución
ResendEnvío de los correos de avisoUnión Europea (Irlanda)
StripeCobros, cuando existanUnión Europea, con transferencias amparadas
Anthropic Solo si el profesional activa la función de inteligencia artificial. Se envían parámetros de entrenamiento escritos por el profesional (objetivo, nivel, días, material). No se envía ningún dato identificativo ni el historial de ningún cliente. Estados Unidos, con transferencia amparada en cláusulas contractuales tipo

Con todos ellos existe o se suscribirá el correspondiente acuerdo de encargado del tratamiento. Las transferencias fuera del Espacio Económico Europeo se amparan en las cláusulas contractuales tipo aprobadas por la Comisión Europea.

6 · Cuánto tiempo se conservan

7 · Qué medidas de seguridad hay

No es una lista genérica; esto es lo que hay realmente implementado:

8 · Derechos

Puedes ejercer los derechos de acceso, rectificación, supresión, oposición, limitación y portabilidad.

Si consideras que tus derechos no se han atendido correctamente, puedes reclamar ante la Agencia Española de Protección de Datos (aepd.es).

9 · Violaciones de seguridad

Si se produjera una brecha de seguridad que afecte a datos personales, se notificará a la Agencia Española de Protección de Datos en un plazo máximo de 72 horas desde que se tenga conocimiento, y se informará sin dilación indebida a los profesionales afectados para que puedan a su vez informar a sus clientes.

10 · Cambios en esta política

Si esta política cambia de forma sustancial, se avisará por correo a los profesionales con al menos 15 días de antelación. La fecha de la última actualización figura al principio.

Cómo empezar Aviso legal Privacidad Condiciones Cookies Encargado del tratamiento

Roster Studio · Un producto de Tecnobaris Digital · Linares, Jaén