JPSoft · MuscleApp · Política de Privacidad
Política de Privacidad — MuscleApp
Última actualización: 2 de julio de 2026 · Vigente desde el 2 de julio de 2026
Esta Política de Privacidad explica cómo MuscleApp (la «App»),
publicada por JPSoft («nosotros»), recopila, usa y comparte
información cuando usás la App en iOS, Android o la web. MuscleApp es una
aplicación de seguimiento de entrenamientos: creás planes de entrenamiento,
registrás tus sesiones y revisás tu progreso a lo largo del tiempo.
Versión corta. Creás una cuenta y guardamos tus planes de
entrenamiento, tus registros y tu perfil para que puedas acceder a ellos desde
cualquier dispositivo. Usamos Supabase para alojar tus datos. Podés exportar o
eliminar tu cuenta en cualquier momento. No vendemos tu información personal, no
mostramos anuncios dentro de MuscleApp y no compartimos tus datos de fitness con
aseguradoras ni anunciantes.
1. Quiénes somos
MuscleApp es propiedad de JPSoft y está operada por él, un
estudio independiente con sede en Uruguay. El responsable del tratamiento a
efectos del GDPR / UK GDPR es JPSoft.
Contacto: jorge@jpsoft.org.
Importante — no es un servicio médico. MuscleApp es una
herramienta general de seguimiento y entrenamiento físico.
No
es un dispositivo médico,
no brinda asesoramiento, diagnóstico
ni tratamiento médico, y no sustituye la orientación profesional. Cualquier
información, plan o sugerencia que ofrezca la App (incluidos los planes de
entrenamiento generados por IA) se proporciona únicamente con fines
informativos y organizativos generales. Consultá a un profesional de la salud
calificado antes de iniciar un nuevo programa de ejercicio, especialmente si
tenés alguna condición médica preexistente, estás embarazada o te estás
recuperando de una lesión. Consultá nuestros
Términos de Uso §4-§6 para conocer las
cláusulas completas de salud-seguridad y asunción de riesgo.
2. Información que recopilamos
2.1 Información que proporcionás al crear una cuenta
- Dirección de email — se usa para iniciar sesión y para
enviarte mensajes transaccionales (p. ej. restablecimiento de contraseña,
notificaciones de seguridad).
- Contraseña — la almacena de forma cifrada (hash) nuestro
proveedor de autenticación (Supabase Auth); nunca vemos el texto plano.
- Nombre visible y foto de perfil (opcionales) — vos elegís
si querés agregarlos.
2.2 Datos de fitness y entrenamiento que creás
Todo lo que ingresás en tu bitácora, incluyendo:
- Planes de entrenamiento, días, ejercicios, series/repeticiones/pesos
objetivo.
- Sesiones de entrenamiento: series registradas (peso, repeticiones, marca de
calentamiento, valoración de esfuerzo/RPE), uso del temporizador de descanso,
notas de la sesión.
- Récords personales (PRs), historial y métricas de progreso derivadas.
- Campos de perfil opcionales como peso corporal, altura y objetivos, si
elegís ingresarlos.
Estos son datos relacionados con la salud. Los tratamos en consecuencia: solo tu
cuenta puede leerlos, no los vendemos y no los compartimos con anunciantes ni
aseguradoras. Consultá el §5 para conocer la compartición limitada que sí ocurre.
2.3 Información recopilada automáticamente
- Identificadores de dispositivo y registros técnicos —
dirección IP, modelo del dispositivo, versión del SO, versión de la app,
registros de fallos. Se usan para seguridad, prevención de abuso y
depuración.
- Estado de sesión — para persistencia sin conexión: tu
sesión activa se guarda en el dispositivo para que puedas registrar series
sin red.
- Preferencias de idioma y tema — se guardan localmente.
2.4 Permisos del dispositivo que solicitamos
| Permiso | Por qué lo pedimos |
| Cámara |
Para escanear el código QR de un gimnasio asociado (§4) y para que
puedas tomar una foto de perfil. Las fotos se suben solo si elegís
guardarlas; el escaneo del QR ocurre en el dispositivo. |
| Galería de fotos |
Para que puedas elegir una foto existente como imagen de perfil. |
| Micrófono |
Reservado para futuras funciones de video-coaching; actualmente no se
usa para grabar audio en la app publicada. |
| Notificaciones |
Para avisarte cuando termina tu temporizador de descanso y para
recordatorios de entrenamiento opcionales que actives. |
| Servicio en primer plano (Android) |
Para mantener el temporizador de descanso funcionando con precisión
mientras la app está en segundo plano durante un entrenamiento activo. |
3. Cómo usamos tu información
- Brindar la App — sincronizar planes, entrenamientos y PRs
entre tus dispositivos; mostrar gráficos e historial; ejecutar el temporizador
de descanso.
- Autenticarte y proteger tu cuenta — inicio de sesión,
gestión de sesiones, detección de actividad sospechosa.
- Mejorar la App — patrones de uso agregados y no
identificables para priorizar funciones.
- Comunicarnos — emails transaccionales (restablecimiento de
contraseña, avisos importantes de la cuenta). No enviamos emails de marketing
desde MuscleApp.
- Generar planes con IA — si usás la función «generar plan
automáticamente», los datos que ingresás (objetivos, grupos musculares, días
de entrenamiento) se envían a nuestro proveedor de IA (§5) para que se pueda
generar un plan. El resultado se guarda en tu cuenta.
4. Asociaciones con gimnasios (función B2B)
MuscleApp admite un modelo de asociación en el que los gimnasios pueden ofrecer
experiencias con su marca a sus miembros y vender planes de entrenamiento a
través de un marketplace dentro de la app.
- Te unís a un gimnasio escaneando un código QR desde el local. Escanear el
QR vincula tu cuenta de MuscleApp con ese gimnasio.
- Una vez vinculado, el gimnasio al que te uniste puede ver:
tu nombre visible, si completaste un entrenamiento de un plan que te asignaron,
y la cantidad total de entrenamientos que registraste bajo sus planes. No
pueden ver los entrenamientos que registraste con tus propios planes
personales, los entrenamientos con planes de otro gimnasio, ni tus métricas
detalladas como el peso corporal.
- Podés abandonar un gimnasio en cualquier momento desde los ajustes de tu
perfil, momento en el cual el gimnasio pierde acceso a los datos futuros que
generes. Los recuentos agregados históricos que ya recibieron no se
retractan.
5. Con quién compartimos información
No vendemos tu información personal. Solo la compartimos con:
-
Supabase Inc. — nuestro proveedor de backend / base de datos
/ autenticación. Los datos se almacenan en el Postgres gestionado de Supabase
y se acceden exclusivamente mediante políticas de seguridad a nivel de fila
(row-level security) acotadas a tu usuario. Ver la
política de privacidad de Supabase.
-
Proveedor de IA (Anthropic y/o Google) — solo se envían los
datos de entrada que aportás para la generación de planes con IA. No incluimos
tu identificador de cuenta ni tu historial de entrenamientos en el prompt.
-
Google Play / Apple App Store — si realizás una compra dentro
de la App, el pago lo procesa la plataforma, cuyas prácticas de privacidad
aplican. Nosotros nunca vemos los datos de tu tarjeta.
-
Gimnasios asociados a los que te unís — como se describe en
el §4, limitado a tu nombre visible y a las señales de finalización de planes.
-
Autoridades o reguladores — solo cuando lo exija un
requerimiento legal válido, y únicamente los datos mínimos necesarios.
6. Dónde se almacenan tus datos
Los datos se almacenan en la infraestructura en la nube de Supabase, alojada en
AWS. Según la región asignada a tu proyecto, puede estar dentro o fuera de tu
país de residencia. Si estás en el EEE o el Reino Unido, las transferencias
fuera del EEE/Reino Unido están cubiertas por Cláusulas Contractuales Tipo
firmadas con Supabase.
7. Retención y eliminación de datos
- Los datos de cuenta y de fitness se conservan mientras exista tu cuenta.
- Podés solicitar la eliminación de tu cuenta y de todos los datos asociados
en cualquier momento — consultá nuestra
página de eliminación de cuenta o escribí a
jorge@jpsoft.org desde el email de tu
cuenta. La eliminación borra tu perfil, planes, entrenamientos, PRs y
asociaciones con gimnasios. Procesamos las solicitudes en un plazo de 30 días;
las copias de seguridad pueden tardar hasta 30 días adicionales en purgarse.
- Los registros técnicos (§2.3) se conservan por hasta 90 días.
8. Tus derechos
Según dónde vivas, podés tener algunos o todos los siguientes derechos:
- Acceso — solicitar una copia de los datos personales que
tenemos sobre vos.
- Corrección — pedirnos que corrijamos datos inexactos (la
mayoría de los campos ya son editables por vos dentro de la app).
- Eliminación — como se describe en el §7.
- Portabilidad — exportar tus planes de entrenamiento e
historial en un formato legible por máquina.
- Oposición / restricción — oponerte a un tratamiento
específico o pedirnos que lo restrinjamos.
- Retirar el consentimiento — cuando el tratamiento se base
en el consentimiento (p. ej. la foto de perfil opcional).
- Presentar una reclamación ante tu autoridad de control
local.
Para ejercer estos derechos, escribí a
jorge@jpsoft.org desde la dirección
asociada a tu cuenta.
Base jurídica EEE / Reino Unido: necesidad contractual (brindar
la App a la que te suscribiste), intereses legítimos (seguridad, prevención de
fraude, mejora del producto) y consentimiento (funciones opcionales).
Residentes de California (CCPA/CPRA): no «vendemos» ni
«compartimos» tu información personal según la definición de la ley de
California. Podés solicitar acceso, eliminación y corrección como se describe
arriba.
9. Menores
MuscleApp no está dirigida a menores de 13 años (o la edad de consentimiento
aplicable en tu jurisdicción). No recopilamos conscientemente datos personales
de menores. Si creés que un menor nos proporcionó datos personales, escribí a
jorge@jpsoft.org y los eliminaremos.
10. Seguridad
Usamos HTTPS para todo el tráfico de red, ciframos las contraseñas con hash
según estándares de la industria, aplicamos seguridad a nivel de fila en la base
de datos y seguimos las prácticas de seguridad recomendadas por Supabase. Ningún
método de transmisión o almacenamiento es 100 % seguro, pero tomamos medidas
razonables. Si descubrís un problema de seguridad, reportalo de forma
responsable a jorge@jpsoft.org.
11. Cambios en esta Política
Podemos actualizar esta Política a medida que la App y sus integraciones
evolucionen. La fecha de «Última actualización» de arriba cambiará en
consecuencia. Los cambios importantes se destacarán dentro de la app o se te
enviarán por email antes de que entren en vigor.
12. Contacto
¿Preguntas, solicitudes o reclamaciones? Escribí a
jorge@jpsoft.org.
Responsable del tratamiento: JPSoft — Uruguay.
Contacto:
jorge@jpsoft.org
JPSoft · MuscleApp · Privacy Policy
Privacy Policy — MuscleApp
Last updated: July 2, 2026 · Effective July 2, 2026
This Privacy Policy explains how MuscleApp (the "App"),
published by JPSoft ("we", "us"), collects, uses, and
shares information when you use the App on iOS, Android, or the web.
MuscleApp is a workout tracking application: you create training plans,
log workouts, and review your progress over time.
Short version. You create an account, and we store your
training plans, workout logs, and profile so you can access them across
devices. We use Supabase to host your data. You can export or delete your
account at any time. We do not sell your personal information, we do not
show ads inside MuscleApp, and we do not share your fitness data with
insurers or advertisers.
1. Who we are
MuscleApp is owned and operated by JPSoft, an independent
studio based in Uruguay. The data controller for the purposes of the
GDPR / UK GDPR is JPSoft.
Contact: jorge@jpsoft.org.
Important — not a medical service. MuscleApp is a
general fitness tracking and training tool. It is
not
a medical device, does
not provide medical advice,
diagnosis, or treatment, and is not a substitute for professional
guidance. Any information, plan, or suggestion the App provides
(including AI-generated training plans) is offered for general
informational and organizational purposes only. Consult a qualified
healthcare professional before starting a new exercise program,
especially if you have any pre-existing medical condition, are
pregnant, or are recovering from an injury. See our
Terms of Use §4-§6 for the full
health-safety and assumption-of-risk terms.
2. Information we collect
2.1 Information you provide when creating an account
- Email address — used to sign in and to send
transactional messages (e.g. password reset, security notifications).
- Password — stored hashed by our auth provider
(Supabase Auth); we never see the plaintext.
- Display name and profile photo (optional) — you
choose whether to add these.
2.2 Fitness and training data you create
Everything you enter into your logbook, including:
- Training plans, days, exercises, target sets/reps/weights.
- Workout sessions: sets logged (weight, reps, warmup flag,
RPE/effort rating), rest timer usage, session notes.
- Personal records (PRs), history, and derived progress metrics.
- Optional profile fields such as body weight, height, and goals if
you choose to enter them.
This is health-adjacent data. We treat it accordingly: only your account
can read it, we do not sell it, and we do not share it with advertisers
or insurers. See §5 for the limited sharing that does occur.
2.3 Information collected automatically
- Device identifiers and technical logs — IP address,
device model, OS version, app version, crash logs. Used for security,
abuse prevention, and debugging.
- Session state — for offline persistence: your active
session is stored on the device so you can log sets without a network.
- Language and theme preferences — stored locally.
2.4 Device permissions we ask for
| Permission | Why we ask |
| Camera |
To scan a gym partner's QR code (§4 below) and to let you take
a profile photo. Photos are uploaded only if you choose to save
them; the QR scan happens on-device. |
| Photo library |
To let you pick an existing photo as your profile picture. |
| Microphone |
Reserved for future coaching-video features; not currently used
to record audio in the released app. |
| Notifications |
To alert you when your rest timer ends and for optional workout
reminders you enable. |
| Foreground service (Android) |
To keep the rest timer running accurately while the app is in
the background during an active workout. |
3. How we use your information
- Provide the App — sync plans, workouts, and PRs
across your devices; render charts and history; run the rest timer.
- Authenticate you and secure your account — sign-in,
session management, suspicious-activity detection.
- Improve the App — aggregated, non-identifying
usage patterns to prioritize features.
- Communicate — transactional emails (password reset,
important account notices). We do not send marketing emails from
MuscleApp.
- Fulfil AI plan generation — if you use the
"auto-generate plan" feature, the inputs you provide (goals, muscle
groups, training days) are sent to our AI provider (§5) so a plan can
be generated. The output is stored in your account.
4. Gym partnerships (B2B feature)
MuscleApp supports a partnership model in which gyms can offer branded
experiences to their members and sell training plans through an in-app
marketplace.
- You join a gym by scanning a QR code from the gym floor. Scanning
the QR code links your MuscleApp account to that gym.
- Once linked, the gym you joined can see: your
display name, whether you completed a workout for a plan they
assigned to you, and the total number of workouts you have logged
under their plans. They cannot see workouts you logged under your
own personal plans, workouts under a different gym's plans, or your
detailed metrics such as body weight.
- You can leave a gym at any time from your profile settings, at
which point the gym loses access to any future data you create.
Historical aggregate counts they already received are not retracted.
5. Who we share information with
We do not sell your personal information. We share it only with:
-
Supabase Inc. — our backend / database / authentication
provider. Data is stored in Supabase's managed Postgres and accessed
exclusively through row-level-security policies scoped to your user.
See Supabase's privacy policy.
-
AI provider (Anthropic and/or Google) — only the
prompt inputs you supply for AI plan generation are sent. We do not
include your account identifier or historical workouts in the prompt.
-
Google Play / Apple App Store — if you make an
in-app purchase, the payment is processed by the platform, whose
privacy practices apply. We never see your card details.
-
Gym partners you join — as described in §4, limited
to display name and plan-completion signals.
-
Law-enforcement or regulators — only when compelled
by a valid legal request, and only for the minimum data required.
6. Where your data is stored
Data is stored in Supabase's cloud infrastructure, hosted on
AWS. Depending on the region assigned to your project, that may be
inside or outside your country of residence. If you are in the EEA
or UK, transfers outside the EEA/UK are covered by Standard
Contractual Clauses executed with Supabase.
7. Data retention and deletion
- Account and fitness data are retained for as long as your account
exists.
- You can request deletion of your account and all associated data at
any time — see our dedicated
Account deletion page or email
jorge@jpsoft.org from your account
address. Deletion removes your profile, plans, workouts, PRs, and gym
associations. We process requests within 30 days; backups may take up to
an additional 30 days to purge.
- Technical logs (§2.3) are retained for up to 90 days.
8. Your rights
Depending on where you live, you may have some or all of the following
rights:
- Access — request a copy of the personal data we
hold about you.
- Correction — ask us to correct inaccurate data
(most fields are user-editable in-app already).
- Deletion — as described in §7.
- Portability — export your training plans and
workout history in a machine-readable format.
- Objection / restriction — object to specific
processing or ask us to restrict it.
- Withdraw consent — where processing is based on
consent (e.g. optional profile photo).
- Lodge a complaint with your local supervisory
authority.
To exercise these rights, email
jorge@jpsoft.org from the address
associated with your account.
EEA / UK legal basis: contractual necessity (providing
the App you signed up for), legitimate interests (security, fraud
prevention, product improvement), and consent (optional features).
California residents (CCPA/CPRA): we do not "sell" or
"share" your personal information as those terms are defined under
California law. You may request access, deletion, and correction as
described above.
9. Children
MuscleApp is not directed to children under 13 (or the applicable age
of consent in your jurisdiction). We do not knowingly collect personal
data from children. If you believe a child has provided us with
personal data, contact
jorge@jpsoft.org and we will
delete it.
10. Security
We use HTTPS for all network traffic, hash passwords with industry
standards, enforce row-level-security on the database, and follow
Supabase's recommended security practices. No method of transmission
or storage is 100% secure, but we take reasonable measures. If you
discover a security issue, please report it responsibly to
jorge@jpsoft.org.
11. Changes to this Policy
We may update this Policy as the App and its integrations evolve. The
"Last updated" date at the top will change accordingly. Material
changes will be highlighted in-app or emailed to you before taking
effect.
12. Contact
Questions, requests, or complaints? Email
jorge@jpsoft.org.
Data controller: JPSoft — Uruguay.
Contact:
jorge@jpsoft.org