Política de privacidad
Última actualización: 20 de julio de 2026
Resumen en una línea: tú eres el responsable de los datos de tus clientes; Rendia es el encargado que los procesa por tu cuenta, en servidores de la Unión Europea y sin usarlos para nada más.
1. Responsable del tratamiento
Rendia es una plataforma de software de nutrición profesional. El acceso está restringido a profesionales autorizados.
Respecto a los datos de tus clientes, el responsable del tratamiento eres tú, el profesional que los introduce y gestiona. Rendia actúa como encargado del tratamiento: los procesa siguiendo tus instrucciones y no los utiliza para ninguna finalidad propia.
Respecto a los datos de tu cuenta (email, contraseña, actividad), el responsable es Rendia.
Para cualquier cuestión sobre privacidad: hola@rendia.app.
2. Datos que se tratan
- Datos de acceso: dirección de correo electrónico y contraseña cifrada, necesarias para la autenticación.
- Datos de clientes: nombre, datos antropométricos, alergias, intolerancias, patologías, medicación, objetivos nutricionales y planes personalizados, introducidos por el profesional.
- Datos de acceso de tus clientes al portal: email y contraseña cifrada con bcrypt, en una tabla separada de tu cuenta profesional.
- Datos de uso: registros de actividad dentro de la plataforma para garantizar su correcto funcionamiento.
Parte de estos datos son categorías especiales según el artículo 9 del RGPD (datos de salud). Su tratamiento requiere el consentimiento explícito de la persona interesada, que debes recabar tú en el marco de tu actividad profesional.
3. Finalidad del tratamiento
- Permitir el acceso seguro a la plataforma.
- Gestionar los planes nutricionales y el seguimiento de clientes.
- Generar informes y documentación profesional.
- Enviar notificaciones al cliente sobre sus citas y su plan.
Los datos no se venden, no se ceden a terceros con fines comerciales y no se utilizan para entrenar modelos de inteligencia artificial.
4. Base legal
El tratamiento se basa en la relación contractual con el profesional y, en el caso de los datos de clientes, en el consentimiento explícito que el profesional obtiene de sus propios clientes.
5. Almacenamiento y seguridad
Los datos se almacenan en servidores proporcionados por Supabase, con infraestructura en la Unión Europea, cifrado en tránsito (TLS) y en reposo.
El acceso está protegido mediante autenticación y políticas de seguridad a nivel de base de datos (Row Level Security): cada profesional solo puede leer y escribir sus propios registros, independientemente de la consulta que se lance.
Las contraseñas nunca se almacenan en claro: se guardan cifradas con bcrypt y no son recuperables ni por nosotros.
6. Encargados y subencargados
| Proveedor | Función | Ubicación |
|---|---|---|
| Supabase | Base de datos, autenticación y almacenamiento | Unión Europea |
| Vercel | Alojamiento de la aplicación web | Red global (CDN) |
| Railway | Alojamiento del servicio de backend | Según región configurada |
| Resend | Envío de correos: invitaciones al portal y recordatorios de cita. Trata el nombre y la dirección de correo del destinatario | Estados Unidos |
| Google (Firebase Cloud Messaging) | Notificaciones push a la app del cliente. Trata el identificador del dispositivo y el texto del aviso | Estados Unidos |
| Google (Calendar) | Solo si conectas tu calendario: sincroniza las citas e invita al cliente por correo | Estados Unidos |
| Proveedor de IA | Generación de recetas a partir de los parámetros que indicas | Ver apartado 7 |
Los proveedores situados en Estados Unidos tratan datos fuera del Espacio Económico Europeo. La transferencia se ampara en las cláusulas contractuales tipo de la Comisión Europea y, cuando el proveedor está adherido, en el EU-US Data Privacy Framework.
7. Generación de recetas con inteligencia artificial
Cuando usas el generador de recetas, se envían al proveedor de IA únicamente los parámetros de la receta que has configurado: calorías objetivo, macronutrientes, categoría, etiquetas y los nombres de los alimentos de tu base de datos.
No se envían datos personales de tus clientes: ni nombres, ni patologías, ni medición alguna. El ajuste final de cantidades para cuadrar los macros se realiza después, dentro de la plataforma, contra tu propia base de alimentos.
8. Conservación de datos
Los datos se conservan mientras la cuenta esté activa. Puedes solicitar la eliminación de tu cuenta y de todos los datos asociados en cualquier momento escribiendo a hola@rendia.app.
9. Derechos
De acuerdo con el RGPD, tienes derecho a acceder, rectificar, suprimir, limitar u oponerte al tratamiento de tus datos, así como a la portabilidad. Para ejercerlos, escribe a hola@rendia.app.
Si consideras que el tratamiento no se ajusta a la normativa, puedes reclamar ante la Agencia Española de Protección de Datos (aepd.es).
Tus clientes pueden ejercer dos de estos derechos por su cuenta, desde Perfil › Tus datos en su app: descargar una copia de sus datos y cerrar su cuenta. Cerrar la cuenta les retira el acceso, pero no borra su historia clínica, porque el responsable de esos datos eres tú y la Ley 41/2002 obliga a conservar la documentación clínica un mínimo de cinco años. La supresión completa la decides tú.
10. Responsabilidad sobre los datos de tus clientes
El profesional que utiliza Rendia es el responsable del tratamiento de los datos de sus clientes, debiendo cumplir con la normativa aplicable (RGPD, LOPDGDD) e informar a sus clientes sobre el tratamiento de sus datos personales.
Rendia pone a tu disposición las herramientas para cumplir: acceso revocable por cliente, historial auditado de cambios y exportación de los datos.