rendia
Pedir acceso
Volver a Rendia

Política de privacidad

Última actualización: 20 de julio de 2026

Resumen en una línea: tú eres el responsable de los datos de tus clientes; Rendia es el encargado que los procesa por tu cuenta, en servidores de la Unión Europea y sin usarlos para nada más.

1. Responsable del tratamiento

Rendia es una plataforma de software de nutrición profesional. El acceso está restringido a profesionales autorizados.

Respecto a los datos de tus clientes, el responsable del tratamiento eres tú, el profesional que los introduce y gestiona. Rendia actúa como encargado del tratamiento: los procesa siguiendo tus instrucciones y no los utiliza para ninguna finalidad propia.

Respecto a los datos de tu cuenta (email, contraseña, actividad), el responsable es Rendia.

Para cualquier cuestión sobre privacidad: hola@rendia.app.

2. Datos que se tratan

  • Datos de acceso: dirección de correo electrónico y contraseña cifrada, necesarias para la autenticación.
  • Datos de clientes: nombre, datos antropométricos, alergias, intolerancias, patologías, medicación, objetivos nutricionales y planes personalizados, introducidos por el profesional.
  • Datos de acceso de tus clientes al portal: email y contraseña cifrada con bcrypt, en una tabla separada de tu cuenta profesional.
  • Datos de uso: registros de actividad dentro de la plataforma para garantizar su correcto funcionamiento.

Parte de estos datos son categorías especiales según el artículo 9 del RGPD (datos de salud). Su tratamiento requiere el consentimiento explícito de la persona interesada, que debes recabar tú en el marco de tu actividad profesional.

3. Finalidad del tratamiento

  • Permitir el acceso seguro a la plataforma.
  • Gestionar los planes nutricionales y el seguimiento de clientes.
  • Generar informes y documentación profesional.
  • Enviar notificaciones al cliente sobre sus citas y su plan.

Los datos no se venden, no se ceden a terceros con fines comerciales y no se utilizan para entrenar modelos de inteligencia artificial.

4. Base legal

El tratamiento se basa en la relación contractual con el profesional y, en el caso de los datos de clientes, en el consentimiento explícito que el profesional obtiene de sus propios clientes.

5. Almacenamiento y seguridad

Los datos se almacenan en servidores proporcionados por Supabase, con infraestructura en la Unión Europea, cifrado en tránsito (TLS) y en reposo.

El acceso está protegido mediante autenticación y políticas de seguridad a nivel de base de datos (Row Level Security): cada profesional solo puede leer y escribir sus propios registros, independientemente de la consulta que se lance.

Las contraseñas nunca se almacenan en claro: se guardan cifradas con bcrypt y no son recuperables ni por nosotros.

6. Encargados y subencargados

ProveedorFunciónUbicación
SupabaseBase de datos, autenticación y almacenamientoUnión Europea
VercelAlojamiento de la aplicación webRed global (CDN)
RailwayAlojamiento del servicio de backendSegún región configurada
ResendEnvío de correos: invitaciones al portal y recordatorios de cita. Trata el nombre y la dirección de correo del destinatarioEstados Unidos
Google (Firebase Cloud Messaging)Notificaciones push a la app del cliente. Trata el identificador del dispositivo y el texto del avisoEstados Unidos
Google (Calendar)Solo si conectas tu calendario: sincroniza las citas e invita al cliente por correoEstados Unidos
Proveedor de IAGeneración de recetas a partir de los parámetros que indicasVer apartado 7

Los proveedores situados en Estados Unidos tratan datos fuera del Espacio Económico Europeo. La transferencia se ampara en las cláusulas contractuales tipo de la Comisión Europea y, cuando el proveedor está adherido, en el EU-US Data Privacy Framework.

7. Generación de recetas con inteligencia artificial

Cuando usas el generador de recetas, se envían al proveedor de IA únicamente los parámetros de la receta que has configurado: calorías objetivo, macronutrientes, categoría, etiquetas y los nombres de los alimentos de tu base de datos.

No se envían datos personales de tus clientes: ni nombres, ni patologías, ni medición alguna. El ajuste final de cantidades para cuadrar los macros se realiza después, dentro de la plataforma, contra tu propia base de alimentos.

8. Conservación de datos

Los datos se conservan mientras la cuenta esté activa. Puedes solicitar la eliminación de tu cuenta y de todos los datos asociados en cualquier momento escribiendo a hola@rendia.app.

9. Derechos

De acuerdo con el RGPD, tienes derecho a acceder, rectificar, suprimir, limitar u oponerte al tratamiento de tus datos, así como a la portabilidad. Para ejercerlos, escribe a hola@rendia.app.

Si consideras que el tratamiento no se ajusta a la normativa, puedes reclamar ante la Agencia Española de Protección de Datos (aepd.es).

Tus clientes pueden ejercer dos de estos derechos por su cuenta, desde Perfil › Tus datos en su app: descargar una copia de sus datos y cerrar su cuenta. Cerrar la cuenta les retira el acceso, pero no borra su historia clínica, porque el responsable de esos datos eres tú y la Ley 41/2002 obliga a conservar la documentación clínica un mínimo de cinco años. La supresión completa la decides tú.

10. Responsabilidad sobre los datos de tus clientes

El profesional que utiliza Rendia es el responsable del tratamiento de los datos de sus clientes, debiendo cumplir con la normativa aplicable (RGPD, LOPDGDD) e informar a sus clientes sobre el tratamiento de sus datos personales.

Rendia pone a tu disposición las herramientas para cumplir: acceso revocable por cliente, historial auditado de cambios y exportación de los datos.

© 2026 Rendia · Software de nutrición diseñado para rendir.

Inicio Privacidad Cookies Aviso legal Contacto