Vés al contingut
Physiopass
Tornar a l'inici
Deutsch English Español Català Français Italiano Nederlands
Tornar a l'inici
DE EN ES CA FR IT NL

Política de Privacitat

Avís general i informació obligatòria

El responsable del tractament de dades en aquesta aplicació i en aquest lloc web és: physiopass.eu Friederike Dethleff Am Schellbruch 34 23568 Lübeck El responsable decideix, sol o conjuntament amb altres, els objectius i mitjans del tractament de les dades personals (com ara noms, dades de contacte, etc.).

Revocació del consentiment per al tractament de dades

Alguns processos de tractament de dades només són possibles amb el consentiment explícit de la persona interessada. El consentiment es pot revocar en qualsevol moment mitjançant una notificació informal per correu electrònic. La legalitat del tractament de dades realitzat fins al moment de la revocació no es veurà afectada. Dret a presentar una queixa davant l'autoritat supervisora competent: Si considera que s'ha infringit la normativa de protecció de dades, té dret a presentar una queixa davant l'autoritat supervisora competent. L'autoritat competent en qüestions de protecció de dades és el delegat de protecció de dades de l'estat federal on es troba la nostra empresa. Pot trobar una llista de delegats de protecció de dades i els seus contactes al següent enllaç: https://www.bfdi.bund.de/DE/Infothek/Anschriften_Links/anschriften_links-node.html.

Drets de la persona interessada (Art. 15–22 RGPD)

Dins del marc de les disposicions legals aplicables, la persona interessada té els següents drets respecte a les seves dades personals: Dret d'accés (Art. 15 RGPD): la persona interessada pot sol·licitar en qualsevol moment informació gratuïta sobre les seves dades personals emmagatzemades, el seu origen, els destinataris i la finalitat del tractament. Dret de rectificació (Art. 16 RGPD): la persona interessada pot sol·licitar la correcció de dades inexactes o la completació de les seves dades personals emmagatzemades per nosaltres. Dret de supressió (Art. 17 RGPD): la persona interessada pot sol·licitar l'eliminació de les seves dades personals emmagatzemades, llevat que el tractament sigui necessari per a l'exercici de la llibertat d'expressió, el compliment d'una obligació legal o per raons d'interès públic. Dret a la limitació del tractament (Art. 18 RGPD): la persona interessada pot sol·licitar la limitació del tractament de les seves dades personals si impugna l'exactitud de les dades, el tractament és il·lícit, ja no necessitem les dades o s'ha oposat al tractament. Dret a la portabilitat de dades (Art. 20 RGPD): la persona interessada té el dret a rebre les dades que processem automàticament en base al seu consentiment o al compliment d'un contracte en un format llegible per màquina, ja sigui per a ella mateixa o per a un tercer. Dret d'oposició (Art. 21 RGPD): si les dades personals es tracten sobre la base d'interessos legítims conforme a l'Art. 6 (1) lit. f del RGPD, la persona interessada té dret a oposar-se al tractament conforme a l'Art. 21 del RGPD, al·legant motius relacionats amb la seva situació particular. Presa de decisions automatitzada (Art. 22 RGPD): No es porta a terme cap presa de decisions automatitzada, inclosa l'elaboració de perfils, que produeixi efectes jurídics sobre la persona interessada o l'afecti significativament de manera similar. Per a aquests fins i per a qualsevol altra consulta sobre dades personals, la persona interessada pot posar-se en contacte amb nosaltres en qualsevol moment a través de les opcions de contacte indicades a l'avís legal.

Xifratge SSL o TLS

Per raons de seguretat i per protegir la transmissió de contingut confidencial que els usuaris ens envien, la nostra aplicació i lloc web utilitzen el xifratge SSL o TLS. Això significa que les dades transmeses a través d'aquesta aplicació o lloc web no poden ser llegides per tercers. Una connexió xifrada s'identifica per la línia d'adreça "https://" i el símbol de cadenat a la barra del navegador.

Arxius de registre del servidor

El proveïdor del lloc web recopila i emmagatzema automàticament informació en arxius de registre del servidor que el navegador de l'usuari ens transmet automàticament. Aquests són: pàgina visitada al nostre domini, data i hora de la sol·licitud del servidor, tipus i versió del navegador, sistema operatiu utilitzat, URL de referència, nom del dispositiu que accedeix, adreça IP. Aquestes dades no es combinen amb altres fonts de dades. La base legal per al tractament de dades és l'Art. 6 (1) lit. b del RGPD, que permet el tractament de dades per al compliment d'un contracte o mesures precontractuals.

Formulari de contacte

Les dades transmeses a través del formulari de contacte, incloses les dades de contacte de l'usuari, s'emmagatzemaran per tal de gestionar la consulta o per a preguntes posteriors. Aquestes dades no es transmetran sense el consentiment de l'usuari. El tractament de les dades introduïdes al formulari de contacte es realitza exclusivament sobre la base del seu consentiment (Art. 6 (1) lit. a del RGPD). El consentiment es pot revocar en qualsevol moment mitjançant una notificació informal per correu electrònic. La legalitat dels processos de tractament de dades realitzats fins a la revocació no es veu afectada. Les dades transmeses a través del formulari de contacte es mantenen emmagatzemades fins que l'usuari en sol·liciti l'eliminació, revoqui el seu consentiment o ja no siguin necessàries. Les disposicions legals imperatives — en particular els terminis de conservació — no es veuen afectades.

Cookies i emmagatzematge local

Ni el lloc web ni l'aplicació instal·len cookies. El lloc web no incorpora serveis d'analítica, seguiment o màrqueting ni continguts de tercers. Les cookies són una tecnologia del navegador web i no s'utilitzen a l'aplicació. Tampoc no es llegeixen identificadors publicitaris o de seguiment del sistema operatiu (com l'IDFA a iOS o l'Advertising ID a Android), ni es fa cap seguiment entre dispositius.

El lloc web només desa tres entrades a l'emmagatzematge local (Web Storage) del navegador. Aquestes dades romanen al dispositiu de l'usuari i no es transmeten ni a nosaltres ni a tercers. physiopass_lang (localStorage, es conserva fins que l'usuari l'esborra) desa l'idioma que l'usuari ha triat expressament mitjançant el selector d'idioma o un paràmetre ?lang=, perquè el lloc es mostri en aquest idioma en una visita posterior; un idioma detectat únicament a partir de la configuració del navegador no es desa. physiopass_lang_redirected (sessionStorage, s'esborra en tancar la pestanya del navegador) registra que en aquesta pestanya ja s'ha produït una redirecció única a una versió lingüística i evita redireccions repetides. physiopass_consent (localStorage, es conserva fins que l'usuari l'esborra) desa la data i l'hora en què es va confirmar l'avís informatiu, perquè no es torni a mostrar a cada visita.

L'aplicació desa dades a l'àrea protegida de l'aplicació del dispositiu. Aquestes dades romanen al dispositiu i només hi té accés l'aplicació. En concret: (a) la sessió d'inici de sessió, és a dir, els testimonis d'accés i de renovació emesos per Supabase Auth, perquè l'usuari continuï connectat després de tancar l'aplicació; (b) la configuració de l'aplicació i l'estat de la interfície, és a dir, l'idioma seleccionat, la configuració de so i de reproducció automàtica, la configuració dels recordatoris d'entrenament (activats sí/no, hora, dies de la setmana), els filtres i les vistes de llista utilitzats més recentment i el registre de quins avisos puntuals ja s'han mostrat; (c) l'estat d'un entrenament en curs, és a dir, els identificadors dels exercicis que conté, la posició actual i el nom del pla d'entrenament, per poder reprendre un entrenament interromput; (d) una memòria cau de mitjans on es desen temporalment les imatges i els vídeos d'exercicis ja descarregats, per reduir els temps de càrrega i el consum de dades; i (e) les memòries cau locals dels serveis utilitzats (vegeu les seccions 10 a 12), com ara els informes d'error encara no transmesos i el darrer estat de subscripció conegut.

Tant al lloc web com a l'aplicació, aquest emmagatzematge és estrictament necessari per prestar el servei digital expressament sol·licitat per l'usuari i, per tant, està exempt de consentiment d'acord amb el § 25 apt. 2 núm. 2 TDDDG (Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz; anomenat TTDSG fins al 14 de maig de 2024). L'avís mostrat al lloc web té una finalitat merament informativa en el sentit de l'art. 13 del RGPD i no recull cap consentiment. L'anàlisi de producte a l'aplicació n'és l'excepció: la funció d'anàlisi està desactivada en iniciar l'aplicació i només s'activa després d'un consentiment exprés; aquest consentiment es recull d'acord amb el § 25 apt. 1 TDDDG i l'Art. 6 (1) lit. a del RGPD i es pot revocar en qualsevol moment a la configuració de l'aplicació (vegeu la secció 11).

L'emmagatzematge local del navegador es pot consultar i esborrar en qualsevol navegador modern (configuració, esborrar dades de navegació o dades de llocs). Si aquestes entrades s'esborren o es bloquegen, el lloc web continua sent plenament utilitzable; només caldrà tornar a triar l'idioma i l'avís tornarà a aparèixer. A l'aplicació, l'estat d'un entrenament s'elimina un cop finalitzat o descartat, i la sessió d'inici de sessió s'elimina en tancar la sessió. La resta de dades desades localment s'eliminen en desinstal·lar l'aplicació o en buidar-ne l'emmagatzematge des de la configuració del sistema del dispositiu; a més, la memòria cau de mitjans està limitada en mida i es depura periòdicament. Si aquestes dades s'eliminen, l'aplicació continua sent plenament utilitzable; l'usuari haurà de tornar a iniciar sessió i a configurar les seves preferències.

Si en el futur s'utilitzessin cookies o serveis que requereixin consentiment, es descriuran per separat en aquesta política de privacitat i se'n recollirà el consentiment prèviament.

Supabase (base de dades, autenticació, emmagatzematge)

La nostra aplicació utilitza Supabase com a infraestructura backend. El proveïdor és Supabase Inc., 970 Toa Payoh North #07-04, Singapore 318992 (infraestructura operada a Amazon Web Services, AWS). Finalitat: Supabase s'utilitza per a l'autenticació d'usuaris (inici de sessió amb correu electrònic/contrasenya), l'emmagatzematge de dades (perfils, exercicis, activitats, plans d'entrenament, invitacions) i l'emmagatzematge de fitxers (vídeos, imatges). Dades tractades: adreça de correu electrònic, nom, rol de l'usuari, programes d'exercicis, mètriques de salut (per exemple, nivells de dolor, pes), historial d'entrenaments, fitxers multimèdia pujats. Base legal: Art. 6 (1) lit. b del RGPD (execució del contracte — el tractament és necessari per proporcionar la funcionalitat de l'aplicació). Ubicació de les dades: UE (Frankfurt, Alemanya, AWS eu-central-1). Més informació: https://supabase.com/privacy.

Anthropic / Claude API (Assistent d'IA "Jana")

La nostra aplicació ofereix un assistent de fisioteràpia amb IA anomenat "Jana". El proveïdor és Anthropic, PBC, 548 Market St, PMB 90375, San Francisco, CA 94104-5401, EUA. Finalitat: Respondre preguntes de salut dels usuaris mitjançant el model d'IA "Claude". Dades tractades: Només el text de la consulta es transmet a l'API de Claude. El processament és sense estat — no s'emmagatzema cap historial de conversa a Anthropic. Anthropic no utilitza les dades enviades a través de l'API per entrenar els seus models. Base legal: Art. 6 (1) lit. a del RGPD (consentiment — l'usuari inicia voluntàriament l'ús de l'assistent d'IA). Transferència a tercers països: La transferència de dades als EUA es realitza sobre la base de Clàusules Contractuals Tipus (CCT) conforme a l'Art. 46 (2) lit. c del RGPD. Més informació: https://www.anthropic.com/privacy.

Sentry (informes d'errors i fallades)

Utilitzem Sentry per a la detecció i resolució d'errors a la nostra aplicació. El proveïdor és Functional Software, Inc. (Sentry), 45 Fremont Street, 8th Floor, San Francisco, CA 94105, EUA. Finalitat: Detecció d'errors, informes de fallades i millora de l'estabilitat de l'aplicació. Dades tractades: informació del dispositiu (model, sistema operatiu, versió de l'aplicació), registres d'errors (stack traces) i seqüències tècniques d'esdeveniments (breadcrumbs) immediatament anteriors a l'error. Les captures de pantalla i la reproducció de sessió (gravacions de pantalla) estan desactivades a l'aplicació; no es transmet cap contingut de pantalla a Sentry. No s'envia cap identificador d'usuari a Sentry ni es transmeten dades de salut. Aquestes dades s'utilitzen exclusivament per a la depuració i s'eliminen automàticament després de 90 dies. Base legal: Art. 6 (1) lit. f del RGPD (interès legítim en l'estabilitat i seguretat de l'aplicació). Transferència a tercers països: La transferència de dades als EUA es realitza sobre la base de Clàusules Contractuals Tipus (CCT) i la certificació de Sentry en el EU-US Data Privacy Framework (DPF). Més informació: https://sentry.io/privacy/.

PostHog (anàlisi de producte)

Utilitzem PostHog per analitzar l'ús de l'aplicació. El proveïdor és PostHog, Inc., 2261 Market Street #4008, San Francisco, CA 94114, EUA. Les dades es processen en servidors de la UE (eu.i.posthog.com, ubicació Frankfurt, Alemanya). Finalitat: Comprendre l'ús de l'aplicació per millorar les funcions i l'experiència de l'usuari. Dades tractades: ID d'usuari pseudonimitzat, rol de l'usuari, versió de l'aplicació, plataforma, vistes de pantalla, interaccions amb elements de la interfície. No es recopilen dades de salut. Base legal: Art. 6 (1) lit. a del RGPD (consentiment explícit — se sol·licita el consentiment de l'usuari durant el procés d'incorporació). El consentiment pot revocar-se en qualsevol moment a la configuració de l'aplicació. Transferència a tercers països: No es realitza cap transferència a tercers països — les dades romanen en servidors de la UE a Frankfurt. Període de conservació: 12 mesos. Més informació: https://posthog.com/privacy.

RevenueCat (gestió de subscripcions dins de l'aplicació)

Utilitzem RevenueCat per tramitar i gestionar les subscripcions dins de l'aplicació. El proveïdor és RevenueCat, Inc., 1032 E Brandon Blvd #3003, Brandon, FL 33511, EUA. Finalitat: Gestió de les subscripcions dins de l'aplicació, validació de les compres davant l'App Store o Google Play i sincronització de l'estat dels drets d'accés (entitlements) entre els dispositius de l'usuari. Dades tractades: ID d'usuari pseudonimitzat (App User ID; coincideix amb l'ID d'usuari del seu compte de Physiopass, però no conté per si mateix dades en clar), identificadors de dispositiu i de botiga assignats per la plataforma, estat de compra i de subscripció (producte, inici, venciment, renovació, cancel·lació, reemborsament) i el país del compte de la botiga. No es transmeten a RevenueCat l'adreça de correu electrònic, el nom ni dades de salut. Les dades de pagament (p. ex., dades de targeta) són tractades exclusivament per Apple o Google; ni nosaltres ni RevenueCat les rebem. RevenueCat ens retorna els esdeveniments de subscripció mitjançant una interfície perquè puguem mantenir actualitzat l'estat de la subscripció al seu compte. El SDK s'inicialitza en iniciar l'aplicació, de manera que una subscripció existent es pugui reconèixer en tots els dispositius. Base legal: Art. 6 (1) lit. b del RGPD (execució d'un contracte — el tractament és necessari per prestar i facturar les funcions de pagament i per restaurar les compres). Transferència a tercers països: La transferència de dades als EUA es realitza sobre la base de les Clàusules Contractuals Tipus (CCT) conforme a l'Art. 46 (2) lit. c del RGPD; no hi ha certificació conforme al EU-US Data Privacy Framework (DPF). Conservació: les dades de subscripció i compra a la nostra base de dades fins a l'eliminació del compte; a RevenueCat, durant la vigència de la relació contractual conforme al contracte d'encàrrec del tractament. Més informació: https://www.revenuecat.com/privacy.

Tipografies

El nostre lloc web utilitza la tipografia Inter per als títols i alguns elements de text destacats, allotjada localment al nostre servidor web (autoallotjament). El cos del text es mostra amb la tipografia del sistema ja present al dispositiu de l'usuari; per a això no es descarrega cap fitxer de tipografia. La nostra aplicació també utilitza la tipografia del sistema del dispositiu; la tipografia Lato integrada localment a l'aplicació s'utilitza únicament per generar fitxers PDF (exportació d'exercicis). En cap cas s'estableix una connexió amb servidors de fonts externs (com ara Google Fonts). Per tant, no es transmeten dades a tercers en relació amb la càrrega de tipografies.

Períodes de conservació de dades

Emmagatzemem les dades personals només durant el temps necessari per als fins respectius: Dades del compte d'usuari (correu electrònic, nom, rol): fins a l'eliminació del compte. Dades d'exercicis i entrenaments: fins a l'eliminació del compte. Activitat i mètriques de salut: fins a l'eliminació del compte. Dades d'errors de Sentry: 90 dies (eliminació automàtica). Dades analítiques de PostHog: 12 mesos (servidors de la UE). Dades de subscripció i compra (RevenueCat): fins a l'eliminació del compte; a RevenueCat, durant la vigència de la relació contractual. Consultes d'IA (Anthropic): no s'emmagatzemen (processament sense estat). Arxius de registre del servidor: 7 dies. Dades del formulari de contacte: fins que es compleixi la finalitat o l'usuari en sol·liciti l'eliminació. Eliminació del compte: l'usuari pot eliminar completament el seu compte i totes les dades associades en qualsevol moment directament a l'aplicació, mitjançant la funció «Eliminar compte». L'eliminació té efecte de manera immediata i irreversible: el compte i totes les dades associades (perfil, exercicis, programes, dades d'activitat i progrés, i imatges i vídeos pujats) s'eliminen de manera permanent dels nostres sistemes i no es poden restaurar. Alternativament, l'eliminació es pot sol·licitar en qualsevol moment de manera informal per correu electrònic. Les eventuals obligacions legals de conservació obligatòries no es veuen afectades.

Encarregats del tractament i delegat de protecció de dades

Els següents encarregats del tractament s'utilitzen per prestar els nostres serveis: Supabase Inc. (base de dades, autenticació, emmagatzematge) — UE (Frankfurt), AWS eu-central-1. Anthropic, PBC (assistent d'IA) — EUA, Clàusules Contractuals Tipus (CCT). Functional Software, Inc. / Sentry (informes d'errors) — EUA, CCT + EU-US DPF. PostHog, Inc. (anàlisi de producte) — UE (Frankfurt), sense transferència a tercers països. RevenueCat, Inc. (gestió de subscripcions dins de l'aplicació) — EUA, Clàusules Contractuals Tipus (CCT). Apple Inc. / Google LLC (distribució de l'app a través d'App Store / Google Play) — EUA, polítiques de privacitat pròpies de les plataformes. Delegat de protecció de dades: La designació d'un delegat de protecció de dades no és obligatòria per a la nostra operació conforme a l'Art. 37 del RGPD. Per a consultes sobre protecció de dades, dirigeixi's al responsable indicat a la secció 1.

Última actualització: juliol de 2026

Physiopass

Fisioteràpia, digitalment simplificada.

Legal

Condicions generals Protecció de dades Avís legal

Producte

Novetats

© Physiopass. Tots els drets reservats.