Aviso de Privacidad

RUNSESSION

AVISO DE PRIVACIDAD INTEGRAL

Aplicación móvil de entrenamiento y seguimiento de actividad de running (iOS y Android)

Marco normativo: Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP), su Reglamento, y los Lineamientos del Aviso de Privacidad. Considera adicionalmente los requisitos de transparencia de Apple App Store (App Privacy) y Google Play (Data Safety).

Última actualización: 22 de junio de 2026 · Versión: 1.0

Contenido

1. Identidad y domicilio del Responsable

Runsession S.A de C.V, con domicilio en Escocia, Nº29, Col. Parque San Andrés, CP:04040, Alc Coyoacán., Ciudad de México RFC: RUN250129B68, es responsable del tratamiento (uso, almacenamiento y protección) de tus datos personales en términos de la LFPDPPP, su Reglamento y la presente política (el “Aviso”).

Aplicación: Runsession (“la App”). Marca y vocería: Mon Gómez.

Contacto en materia de privacidad: correo: contacto@runsession.com · Domicilio para ejercicio de derechos: el señalado arriba.

Responsable interno de datos personales: [nombre / área designada], correo: contacto@runsession.com

NOTA PARA REVISIÓN LEGAL: Completar con los datos registrales reales de la sociedad titular de la App. El correo de privacidad debe ser una cuenta monitoreada, pues es el canal oficial de derechos ARCO.

2. Descripción general de la aplicación

La App permite a las personas usuarias:

3. Datos personales que recabamos

Para las finalidades descritas en este Aviso, podemos recabar las siguientes categorías de datos personales:

4. Datos personales sensibles

Para personalizar tus planes y métricas, la App trata datos personales sensibles relativos a tu estado físico y de salud, en concreto:

5. Geolocalización

El seguimiento de tus carreras requiere acceso a la ubicación del dispositivo. Tratamos:

6. Integraciones con terceros

Desde el lanzamiento, la App puede integrarse con los siguientes servicios. Cada integración es opcional y se activa con tu autorización:

Uso de datos de salud de las plataformas. Los datos obtenidos de Apple Health o Google Health Connect se utilizan únicamente para ofrecerte funciones dentro de la App y no se emplean con fines publicitarios ni se comparten con terceros con esos fines, conforme a las políticas de dichas plataformas.

NOTA PARA REVISIÓN LEGAL: Apple HealthKit y Google Health Connect imponen restricciones contractuales adicionales (no usar datos de salud para publicidad, no venderlos, no compartirlos con data brokers). El aviso debe ser consistente con esas reglas para pasar el App Review.

7. Finalidades del tratamiento

8. Transferencias y remisiones de datos

No vendemos tus datos personales. Podemos compartirlos en los siguientes supuestos:

9. Tecnologías de rastreo, SDKs e identificadores

La App puede utilizar tecnologías de terceros para funcionar, medir su desempeño y mejorar la experiencia:

Cuando una tecnología no sea estrictamente necesaria, la App te pedirá tu consentimiento (incluida, en iOS, la autorización de seguimiento del sistema — App Tracking Transparency).

10. Conservación de los datos

Conservamos tus datos mientras tu cuenta esté activa y durante los plazos necesarios para cumplir las finalidades de este Aviso. Tras el cierre de tu cuenta:

11. Menores de edad

Edad mínima: la App está dirigida a personas de 13 años o más. Las personas menores de edad solo pueden registrarse y usar la App con el consentimiento verificable de quien ejerza la patria potestad o tutela.

12. Derechos ARCO y revocación del consentimiento

Tienes derecho a Acceder, Rectificar, Cancelar u Oponerte al tratamiento de tus datos (derechos ARCO), así como a revocar tu consentimiento.

Cómo ejercerlos: envía tu solicitud a [correo de privacidad] indicando tu nombre, la descripción clara de los datos y el derecho que deseas ejercer, acompañando identificación oficial. Responderemos en un plazo máximo de 20 días hábiles y, de resultar procedente, la haremos efectiva dentro de los 15 días hábiles siguientes, conforme a la LFPDPPP.

Eliminación de cuenta: puedes solicitar la eliminación de tu cuenta y datos desde la App ([ruta en la App: Ajustes Cuenta Eliminar cuenta]) o escribiendo al correo de privacidad. Apple y Google exigen que las apps que permiten crear cuenta ofrezcan también una vía para eliminarla.

NOTA PARA REVISIÓN LEGAL: Apple App Review Guideline 5.1.1(v) y la política de Google Play obligan a ofrecer eliminación de cuenta in-app. Confirmar que el flujo exista en el producto y que la ruta citada sea exacta.

13. Seguridad de la información

Aplicamos medidas administrativas, técnicas y físicas razonables para proteger tus datos, entre ellas:

14. Cambios al Aviso de Privacidad

Podemos actualizar este Aviso para reflejar cambios legales, operativos o del servicio. Publicaremos la versión vigente en la App y en [URL del aviso] indicando la fecha de última actualización. Cuando los cambios sean sustanciales, te lo notificaremos por medios razonables (p. ej. dentro de la App o por correo).

15. Contacto

Para cualquier duda sobre este Aviso o sobre el tratamiento de tus datos, contáctanos en [correo de privacidad] o en el domicilio señalado en la sección 1. Si consideras que tu derecho a la protección de datos ha sido vulnerado, puedes acudir al Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales (INAI).

NOTA PARA REVISIÓN LEGAL: Verificar la autoridad de control vigente al momento de publicar (las atribuciones del INAI han estado sujetas a cambios normativos). El abogado debe confirmar la denominación y vía de reclamación correcta.

Anexo A. Mapeo para App Store y Google Play

Este anexo traduce el tratamiento descrito arriba al formato que exigen las fichas de privacidad de las tiendas. No forma parte del aviso público, pero sirve para llenar de forma consistente la App Privacy de Apple y la Data Safety de Google.

1. Identidad y domicilio del Responsable

Runsession S.A de C.V, con domicilio en Escocia, Nº29, Col. Parque San Andrés, CP:04040, Alc Coyoacán., Ciudad de México RFC: RUN250129B68, es responsable del tratamiento (uso, almacenamiento y protección) de tus datos personales en términos de la LFPDPPP, su Reglamento y la presente política (el “Aviso”).

Aplicación: Runsession (“la App”). Marca y vocería: Mon Gómez.

Contacto en materia de privacidad: correo: contacto@runsession.com · Domicilio para ejercicio de derechos: el señalado arriba.

Responsable interno de datos personales: [nombre / área designada], correo: contacto@runsession.com

NOTA PARA REVISIÓN LEGAL: Completar con los datos registrales reales de la sociedad titular de la App. El correo de privacidad debe ser una cuenta monitoreada, pues es el canal oficial de derechos ARCO.

2. Descripción general de la aplicación

La App permite a las personas usuarias:

  • Crear y administrar una cuenta personal.
  • Registrar actividades deportivas (carreras y entrenamientos) mediante seguimiento por GPS.
  • Visualizar métricas y estadísticas (distancia, tiempo, ritmo, calorías estimadas).
  • Acceder a programas de entrenamiento guiados (inicialmente el programa “0 a 5K”), con videos de calentamiento y enfriamiento.
  • Almacenar y consultar su historial de entrenamientos y sincronizarlo entre dispositivos.
  • Participar en retos de la comunidad y, en su caso, compartir avances.

3. Datos personales que recabamos

Para las finalidades descritas en este Aviso, podemos recabar las siguientes categorías de datos personales:

Categoría

Datos

Origen

Identificación

Nombre, apellidos, fecha de nacimiento, sexo o género, fotografía de perfil (si la cargas).

Proporcionados por ti

Cuenta y acceso

Correo electrónico, nombre de usuario, contraseña (cifrada), identificadores de inicio de sesión con terceros.

Proporcionados por ti / Proveedor de login

Actividad deportiva

Distancia, tiempo, ritmo o velocidad, calorías estimadas, historial de actividades, objetivos deportivos.

Generados por el uso

Geolocalización

Ubicación precisa en tiempo real y rutas durante la actividad; ubicación aproximada para funciones auxiliares.

Sensores del dispositivo

Técnicos

Dirección IP, sistema operativo, modelo e identificadores del dispositivo, información de diagnóstico y errores.

Recolección automática


4. Datos personales sensibles

Para personalizar tus planes y métricas, la App trata datos personales sensibles relativos a tu estado físico y de salud, en concreto:

  • Peso, edad y sexo.
  • Frecuencia cardiaca.
  • Datos provenientes de dispositivos vestibles (wearables) y de las plataformas de salud del sistema (Apple Health / Google Health Connect), cuando los conectes.

Consentimiento expreso. De conformidad con el artículo 9 de la LFPDPPP, el tratamiento de datos sensibles requiere tu consentimiento expreso. La App te solicitará una manifestación de voluntad específica e independiente (por ejemplo, una casilla de aceptación separada y un permiso del sistema operativo) antes de recabar estos datos. Puedes negar o revocar este consentimiento en cualquier momento; de hacerlo, algunas funciones de personalización podrían quedar limitadas, sin afectar el uso básico de la App.

NOTA PARA REVISIÓN LEGAL: La LFPDPPP exige consentimiento expreso y por escrito (o su equivalente electrónico) para datos sensibles. El flujo de la App debe registrar y conservar evidencia de ese consentimiento (fecha, versión del aviso aceptada). El abogado debe validar la redacción de la pantalla de consentimiento y el mecanismo de revocación.

5. Geolocalización

El seguimiento de tus carreras requiere acceso a la ubicación del dispositivo. Tratamos:

  • Ubicación precisa en tiempo real durante una actividad activa.
  • Rutas registradas y su historial, asociados a tu cuenta.
  • Ubicación aproximada para funciones auxiliares (p. ej. mapas y contexto de actividad).

La App solicita el permiso de ubicación del sistema operativo y solo accede a la ubicación mientras usas las funciones que lo requieren. Puedes revocar el permiso desde los ajustes de tu dispositivo en cualquier momento.

6. Integraciones con terceros

Desde el lanzamiento, la App puede integrarse con los siguientes servicios. Cada integración es opcional y se activa con tu autorización:

Integración

Datos involucrados

Finalidad

Apple Sign In

Identificador de Apple, correo (o correo de retransmisión privada).

Registro e inicio de sesión.

Google Sign In

Identificador de Google, correo, nombre.

Registro e inicio de sesión.

Apple Health

Métricas de actividad y salud que autorices (p. ej. frecuencia cardiaca, entrenamientos).

Sincronizar y enriquecer tus métricas.

Google Health Connect

Métricas de actividad y salud que autorices.

Sincronizar y enriquecer tus métricas.

Uso de datos de salud de las plataformas. Los datos obtenidos de Apple Health o Google Health Connect se utilizan únicamente para ofrecerte funciones dentro de la App y no se emplean con fines publicitarios ni se comparten con terceros con esos fines, conforme a las políticas de dichas plataformas.

NOTA PARA REVISIÓN LEGAL: Apple HealthKit y Google Health Connect imponen restricciones contractuales adicionales (no usar datos de salud para publicidad, no venderlos, no compartirlos con data brokers). El aviso debe ser consistente con esas reglas para pasar el App Review.

7. Finalidades del tratamiento

7.1 Finalidades primarias (necesarias para el servicio)

  • Crear y administrar tu cuenta.
  • Prestar el servicio: registrar, calcular y mostrar tus actividades y programas de entrenamiento.
  • Sincronizar tu información entre dispositivos.
  • Brindar soporte técnico y atender tus solicitudes.
  • Garantizar la seguridad de la plataforma y prevenir fraude o abuso.
  • Procesar suscripciones y pagos (a través de las tiendas de aplicaciones o el procesador correspondiente).

7.2 Finalidades secundarias (no necesarias para el servicio)

Las siguientes finalidades no son indispensables; puedes oponerte a ellas sin que afecte tu uso de la App (ver sección 12):

  • Envío de comunicaciones de marketing, newsletters y promociones.
  • Personalización de contenido y recomendaciones.
  • Elaboración de estadísticas y estudios de uso de forma agregada.

Mecanismo de negativa: puedes negar el consentimiento para finalidades secundarias al momento del registro (casilla específica) o posteriormente escribiendo a [correo de privacidad].

8. Transferencias y remisiones de datos

No vendemos tus datos personales. Podemos compartirlos en los siguientes supuestos:

  • Encargados (remisiones): proveedores que tratan datos por nuestra cuenta y bajo nuestras instrucciones — alojamiento en la nube, analítica, monitoreo de errores, soporte y procesamiento de pagos. No se considera transferencia conforme a la LFPDPPP.
  • Transferencias nacionales o internacionales: solo cuando sean necesarias para la prestación del servicio, exista una excepción del artículo 37 de la LFPDPPP, o medie tu consentimiento. Varios proveedores se ubican fuera de México (p. ej. Estados Unidos y la Unión Europea).
  • Autoridades: cuando lo requiera una ley o una autoridad competente.

NOTA PARA REVISIÓN LEGAL: El abogado debe listar a los encargados concretos (p. ej. el proveedor de nube, Firebase/Crashlytics, el procesador de pagos) y confirmar las cláusulas y garantías de transferencia internacional aplicables. La política GDPR de EM usa cláusulas contractuales tipo de la UE; replicar ese estándar para los proveedores europeos.

9. Tecnologías de rastreo, SDKs e identificadores

La App puede utilizar tecnologías de terceros para funcionar, medir su desempeño y mejorar la experiencia:

Tecnología

Tipo

Finalidad

Firebase Analytics

Analítica

Entender el uso de la App de forma agregada.

Crashlytics

Diagnóstico

Detectar y corregir errores y fallos.

SDK de atribución / identificadores

Medición

Medir campañas y desempeño (si se activan).

Cuando una tecnología no sea estrictamente necesaria, la App te pedirá tu consentimiento (incluida, en iOS, la autorización de seguimiento del sistema — App Tracking Transparency).

10. Conservación de los datos

Conservamos tus datos mientras tu cuenta esté activa y durante los plazos necesarios para cumplir las finalidades de este Aviso. Tras el cierre de tu cuenta:

  • Eliminamos o anonimizamos tus datos en un plazo de [p. ej. 90 días], salvo aquellos que debamos conservar por obligación legal (p. ej. fiscal) o para la defensa de posibles reclamaciones.
  • Los datos sensibles y de geolocalización se eliminan al cerrar la cuenta, salvo obligación legal en contrario.

NOTA PARA REVISIÓN LEGAL: Definir los plazos concretos con el abogado (el fiscal en México suele ser 5 años). Mantener congruencia con lo declarado en las fichas de las tiendas.

11. Menores de edad

Edad mínima: la App está dirigida a personas de 13 años o más. Las personas menores de edad solo pueden registrarse y usar la App con el consentimiento verificable de quien ejerza la patria potestad o tutela.

  • Solicitamos confirmación de edad durante el registro.
  • Cuando se identifique a una persona menor de edad, requerimos el consentimiento parental antes de tratar sus datos, en especial los datos sensibles y de geolocalización.
  • Quien ejerza la patria potestad puede solicitar el acceso, rectificación o eliminación de los datos del menor en [correo de privacidad].

NOTA PARA REVISIÓN LEGAL: ADVERTENCIA OPERATIVA: admitir usuarios de 13+ junto con datos de salud y geolocalización precisa es el escenario de cumplimiento más exigente para App Store (Guidelines 1.3 y categoría Kids) y Google Play (política de Familias). Si el público real es adulto principiante, fijar la edad mínima en 16+ o 18+ reduce significativamente el riesgo de rechazo en revisión y la carga de verificación parental. Decisión a tomar con el abogado y el equipo de producto antes de enviar la App.

12. Derechos ARCO y revocación del consentimiento

Tienes derecho a Acceder, Rectificar, Cancelar u Oponerte al tratamiento de tus datos (derechos ARCO), así como a revocar tu consentimiento.

Cómo ejercerlos: envía tu solicitud a [correo de privacidad] indicando tu nombre, la descripción clara de los datos y el derecho que deseas ejercer, acompañando identificación oficial. Responderemos en un plazo máximo de 20 días hábiles y, de resultar procedente, la haremos efectiva dentro de los 15 días hábiles siguientes, conforme a la LFPDPPP.

Eliminación de cuenta: puedes solicitar la eliminación de tu cuenta y datos desde la App ([ruta en la App: Ajustes → Cuenta → Eliminar cuenta]) o escribiendo al correo de privacidad. Apple y Google exigen que las apps que permiten crear cuenta ofrezcan también una vía para eliminarla.

NOTA PARA REVISIÓN LEGAL: Apple App Review Guideline 5.1.1(v) y la política de Google Play obligan a ofrecer eliminación de cuenta in-app. Confirmar que el flujo exista en el producto y que la ruta citada sea exacta.

13. Seguridad de la información

Aplicamos medidas administrativas, técnicas y físicas razonables para proteger tus datos, entre ellas:

  • Cifrado de las comunicaciones (TLS) y de los datos sensibles en reposo.
  • Controles de acceso basados en el principio de mínimo privilegio.
  • Almacenamiento en proveedores con estándares reconocidos de seguridad y respaldos periódicos.
  • Procedimientos de gestión y notificación de incidentes de seguridad.

14. Cambios al Aviso de Privacidad

Podemos actualizar este Aviso para reflejar cambios legales, operativos o del servicio. Publicaremos la versión vigente en la App y en [URL del aviso] indicando la fecha de última actualización. Cuando los cambios sean sustanciales, te lo notificaremos por medios razonables (p. ej. dentro de la App o por correo).

15. Contacto

Para cualquier duda sobre este Aviso o sobre el tratamiento de tus datos, contáctanos en [correo de privacidad] o en el domicilio señalado en la sección 1. Si consideras que tu derecho a la protección de datos ha sido vulnerado, puedes acudir al Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales (INAI).

NOTA PARA REVISIÓN LEGAL: Verificar la autoridad de control vigente al momento de publicar (las atribuciones del INAI han estado sujetas a cambios normativos). El abogado debe confirmar la denominación y vía de reclamación correcta.

Anexo A. Mapeo para App Store y Google Play

Este anexo traduce el tratamiento descrito arriba al formato que exigen las fichas de privacidad de las tiendas. No forma parte del aviso público, pero sirve para llenar de forma consistente la App Privacy de Apple y la Data Safety de Google.

A.1 Datos recopilados y finalidad (resumen)

Tipo de dato

¿Se recopila?

¿Vinculado a identidad?

Finalidad principal

Datos de contacto (correo)

Funcionalidad de la app, cuenta

Identificadores de usuario

Funcionalidad, autenticación

Salud y forma física

Sí (sensible)

Funcionalidad de la app

Ubicación precisa

Funcionalidad de la app

Datos de uso / diagnóstico

Sí/parcial

Analítica, estabilidad

Compras

Gestión de suscripción


A.2 Declaraciones clave que esperan las tiendas

  • Apple — Uso de datos de salud: declarar que los datos de HealthKit no se usan para publicidad ni mercadotecnia, ni se comparten con terceros con esos fines.
  • Apple — Eliminación de cuenta: confirmar la vía in-app de eliminación de cuenta (Guideline 5.1.1(v)).
  • Google — Health Connect: cumplir la política de uso de datos de salud; no transferir a data brokers; finalidad limitada.
  • Ambas — Datos sensibles: la salud se clasifica como sensible; mantener el consentimiento expreso y el cifrado declarados en este aviso.
  • Ambas — Menores: la categoría de edad declarada en la tienda debe coincidir con la sección 11; revisar las políticas de menores/Familias si se mantiene 13+.

NOTA PARA REVISIÓN LEGAL: Esta tabla es una guía de partida; los catálogos exactos de tipos de datos de Apple y Google cambian con frecuencia. El responsable de la cuenta de desarrollador debe verificar las opciones vigentes al momento de enviar la App.

Documento preparado como borrador de trabajo para revisión jurídica. No constituye asesoría legal. Debe ser validado y, en su caso, ajustado por el despacho jurídico antes de su publicación o uso.