Legal
Última actualización: 22 de agosto de 2026
El responsable del tratamiento de DDPEAKS es Daniel Dorado Redondo, contactable en info@ddpeaks.com.
DDPEAKS es un proyecto personal gratuito y en desarrollo.
Para crear y mantener tu cuenta tratamos nombre, apellidos, correo electrónico, aceptación de los textos legales y, si la añades, imagen de perfil.
La autenticación utiliza enlaces mágicos de un solo uso y una sesión propia de DDPEAKS. Los tokens de verificación se almacenan mediante hash y se eliminan al consumirse o al eliminar la cuenta.
Puedes proporcionar modalidad, nivel, FTP, frecuencia cardiaca, peso, altura, año de nacimiento, sexo biológico y preferencias. A partir de estos datos y de tus actividades, DDPEAKS puede guardar o calcular FTP, zonas, PMC, CTL, ATL, TSB, carga, planes, calendario y objetivos.
Los campos son opcionales salvo aquellos necesarios para la función concreta que solicites. Si faltan datos, algunas métricas o recomendaciones pueden no estar disponibles.
Las actividades internas pueden contener fecha, duración, distancia, desnivel, deporte, potencia, frecuencia cardiaca, cadencia, calorías, TSS, IF, zonas, trazado y series temporales cuando estén disponibles.
Si importas un archivo FIT, TCX o GPX, el servidor lo valida y procesa para crear una actividad normalizada. El archivo original no se conserva como archivo; sí se almacenan los datos extraídos necesarios, un identificador para evitar duplicados y, cuando existan, sus series.
Intervals.icu es una integración opcional y no forma parte del sistema de acceso a DDPEAKS. Si eliges conectarla, se inicia un flujo OAuth con protección de estado y se almacenan el identificador externo del atleta, permisos concedidos, estado y fechas de sincronización.
Los tokens OAuth se intercambian y utilizan exclusivamente desde el backend. No se envían al frontend. En producción se almacenan cifrados mediante AES-256 con una clave mantenida en el servidor.
La sincronización puede incorporar actividades y, si el permiso y los datos existen, wellness. DDPEAKS no controla las políticas ni la disponibilidad de Intervals.icu.
Cuando Intervals.icu lo proporciona y has concedido el permiso correspondiente, DDPEAKS puede guardar peso, frecuencia cardiaca en reposo, HRV, sueño, fatiga, molestias, estrés y pasos. No se inventan campos ausentes y el funcionamiento básico no requiere wellness.
Cuando utilizas AI Coach o solicitas otra función basada en IA, DDPEAKS prepara un contexto con los datos internos relevantes disponibles, como perfil, actividades, FTP, zonas, PMC, calendario, wellness y objetivos, y lo envía al servicio de IA configurado para generar la respuesta.
Las respuestas son orientativas, pueden contener errores y no sustituyen asesoramiento médico ni profesional. Si faltan datos, el sistema debe indicarlo, pero debes revisar cualquier recomendación antes de aplicarla.
El tratamiento necesario para proporcionar DDPEAKS se basa en la ejecución de los términos aceptados. Las integraciones opcionales y permisos OAuth se activan por tu decisión. La seguridad y prevención de abusos se apoyan en el interés legítimo.
Los datos de la aplicación se guardan en la infraestructura y base de datos configuradas para DDPEAKS. Para operar determinadas funciones pueden intervenir proveedores de alojamiento, correo y Azure OpenAI. Su ubicación y condiciones dependen de la configuración y de los contratos vigentes; esta política no garantiza una región concreta.
Se aplican controles de acceso, cifrado en tránsito cuando el despliegue usa HTTPS, cifrado de credenciales externas en producción y filtrado de campos sensibles en logs. Ningún sistema puede garantizar seguridad absoluta.
Puedes usar Integraciones → Intervals.icu → Desconectar. La desconexión elimina de DDPEAKS la conexión y sus tokens y detiene sincronizaciones pendientes.
Las actividades y entradas wellness ya importadas se conservan para mantener tu historial y métricas. Puedes eliminarlas mediante la eliminación de cuenta. Desconectar DDPEAKS no equivale necesariamente a revocar permisos dentro de Intervals.icu; también puedes gestionar aplicaciones autorizadas desde ese servicio.
Puedes seleccionar Configuración → Zona de peligro → Eliminar cuenta. La acción elimina de la base de datos activa la cuenta y los datos de aplicación relacionados mediante las relaciones configuradas, incluidas conexiones, actividades, wellness, métricas, objetivos y planes.
También se eliminan los enlaces mágicos pendientes. Pueden permanecer durante un tiempo limitado registros técnicos o copias de seguridad sujetos a las políticas operativas del proveedor y a obligaciones legales aplicables.
Los datos se conservan mientras mantengas la cuenta o hasta que los elimines. Los estados OAuth pendientes caducan automáticamente. La desconexión conserva el histórico importado; la eliminación de cuenta elimina los datos asociados de la base activa.
Puedes solicitar acceso, rectificación, supresión, limitación, oposición o portabilidad, y retirar un consentimiento cuando sea la base aplicable, escribiendo a info@ddpeaks.com. También puedes reclamar ante la Agencia Española de Protección de Datos.
DDPEAKS utiliza mecanismos técnicos necesarios para autenticación y funcionamiento, que pueden incluir cookies de sesión y almacenamiento local o de sesión del navegador. No se describen aquí herramientas de analítica o publicidad que no formen parte del código actual.
Esta política puede cambiar conforme evolucione el proyecto. La versión vigente y su fecha estarán disponibles en esta página. Para preguntas sobre privacidad, escribe a info@ddpeaks.com.