Política de privacidad
Actualizado 10 de septiembre de 2026
Lufa no tiene cuentas ni base de datos de usuarios. El plan que creas en esta web se calcula en tu navegador y se entrega a la app a través del enlace que abres; tus carreras se registran en tu teléfono y ahí se quedan. Esta política dice exactamente qué sale del dispositivo, quién lo recibe y por qué.
1. Responsable
Ralf Pitter, Siechenstrasse 60, 96052 Bamberg, Alemania — contacto hi@pitterapps.com. Los datos completos están en el aviso legal.
Esta política cubre la web lufa.run y la app Lufa para iOS y Android.
2. La versión corta
- Sin cuenta. Nunca creas una, así que no hay nada donde iniciar sesión ni nada que podamos consultar.
- Sin base de datos de usuarios. El embudo de esta web guarda tus respuestas en tu propio navegador. En nuestros servidores no queda copia.
- Tus carreras se quedan en tu teléfono. Tiempos, distancias, valoraciones y tu plan se guardan en el almacenamiento propio de la app.
- Tu recorrido nunca se graba. El GPS sirve para medir cuánto has avanzado. Las coordenadas no se guardan y nunca salen del teléfono.
- Lo que sí sale es un pago (gestionado por Stripe), opcionalmente una dirección de correo (para el enlace de activación) y estadísticas de uso anónimas.
3. Esta web: el embudo del plan
Las preguntas que respondes en /plan se guardan en el sessionStorage de tu navegador y nunca se nos envían. El plan que ves al final se calcula en tu navegador, con las mismas tablas que usa la app.
Al comprar, esas respuestas se codifican dentro del enlace de activación para que la app pueda reconstruir el plan sin volver a preguntarte. El enlace es una URL: viaja hacia ti, no a una base de datos. Es válido durante 60 minutos.
Si introduces tu correo electrónico, se usa para dos cosas: Stripe lo necesita para emitir el recibo y gestionar la suscripción, y nosotros te enviamos el enlace de activación para que una compra hecha en un ordenador pueda abrirse en el teléfono. Cuando el correo se adjunta a un evento de medición, se cifra antes con SHA-256 en tu navegador; la dirección en claro no forma parte de ese evento.
4. Pago
El pago en esta web se realiza a través de RevenueCat y Stripe. Stripe actúa como comerciante registrado (merchant of record): el contrato de la suscripción es con Stripe, Stripe cobra, emite la factura y liquida el IVA.
Nunca vemos ni recibimos los datos de tu tarjeta. Lo que nos llega de vuelta es que existe una suscripción y cuál es.
Si te suscribes dentro de la app, el pago se realiza a través de App Store o Google Play según sus condiciones, y no recibimos ningún dato de pago.
5. Correo electrónico
El correo de activación se envía mediante Resend (Resend, Inc.). Tu dirección se transmite a Resend para ese único mensaje y después no la conservamos: la ruta que lo envía no tiene base de datos y no escribe nada. Resend conserva registros de entrega según su propia política.
No tenemos boletín y no te escribiremos con fines publicitarios.
6. La app: qué se guarda en tu teléfono
Todo lo que la app sabe de ti se escribe en el almacenamiento privado de la app en el dispositivo: tus respuestas del onboarding, tu plan, cada sesión completada con su duración, distancia y ritmo, la valoración que das después de correr y tus ajustes.
Nada de esto se sube. No hay servidor al que subirlo. Sí queda incluido en la copia de seguridad de tu dispositivo (iCloud o Google), que es tuya, no nuestra. Borrar la app borra los datos.
7. Ubicación
Mientras una carrera está en curso, la app lee tu posición para medir distancia y ritmo. Mantiene la última posición en memoria para calcular el tramo desde la anterior y la suma a un total acumulado. Las coordenadas no se escriben en el almacenamiento, no se dibujan en un mapa y nunca se transmiten. Lufa no tiene función de recorrido, y este es el motivo.
La ubicación continúa en segundo plano para que la medición sobreviva a una pantalla bloqueada o al cambio a tu app de música. Puedes denegar el permiso: la sesión funcionará solo con el tiempo, y la app lo dirá en lugar de fingir que mide.
8. Apple Salud / Health Connect
Si lo permites, una carrera terminada se escribe en Apple Salud (o Health Connect en Android) como un entrenamiento con inicio, fin, duración y distancia. El acceso es solo de escritura: Lufa no pide permiso para leer nada de Salud y no puede ver tus datos de salud. Es opcional y está desactivado salvo que lo autorices.
9. Notificaciones
Los recordatorios se programan localmente en el dispositivo. No hay servidor de notificaciones push y ningún contenido de notificación pasa por nosotros.
10. Analítica y medición
Aptabase (alojado en la UE) nos indica qué pantallas se usan y dónde abandona la gente. Los eventos son anónimos, no contienen datos personales y no ponen cookies: Aptabase no puede seguir a nadie entre sitios ni entre apps, por eso funciona sin preguntar.
El píxel de Meta y la API de conversiones miden si un anuncio ha llevado a una suscripción. En esta web funcionan solo después de que aceptes, y solo donde se requiere consentimiento (apartado 11). La API de conversiones es la copia en servidor del mismo evento, emparejada con el evento del navegador mediante un identificador común para que una compra cuente una vez y no dos.
En la app, el SDK de Meta informa de eventos agregados (instalación, compra). Lufa no muestra el diálogo de App Tracking Transparency y por tanto no tiene identificador publicitario que adjuntar; esos eventos no pueden vincularse contigo a través de otras apps o webs.
11. Cookies y consentimiento
Las páginas de Lufa no ponen cookies publicitarias propias. El banner de consentimiento existe únicamente por el píxel de Meta.
Se muestra donde la ley exige una elección: la UE/EEE, el Reino Unido, Suiza y los estados de EE. UU. con leyes de privacidad propias. En el resto, el píxel carga sin preguntar. La región se determina en el edge a partir del país con el que llega tu petición; si no hay señal, se pregunta.
Rechazar no te cuesta nada: el embudo, el plan y la compra funcionan igual.
12. Quién trata datos por nosotros
- Vercel Inc. — alojamiento de lufa.run. Los registros del servidor, incluida la IP, se conservan brevemente por seguridad y operación.
- RevenueCat, Inc. — estado de la suscripción. Recibe un identificador seudónimo e información de compra.
- Stripe, Inc. / Stripe Payments Europe, Ltd. — comerciante registrado para las compras web; pago, factura, IVA.
- Resend, Inc. — envía el correo de activación.
- Aptabase — analítica de producto anónima alojada en la UE.
- Meta Platforms Ireland Ltd. — medición publicitaria, sujeta a consentimiento como se describe arriba.
- Apple Inc. y Google Ireland Ltd. — distribución de la app y, en compras dentro de la app, el pago.
Algunos de ellos tratan datos fuera del Espacio Económico Europeo, en particular en Estados Unidos. Esas transferencias se amparan en las Cláusulas Contractuales Tipo de la UE y, cuando procede, en el Marco de Privacidad de Datos UE-EE. UU.
13. Bases jurídicas (RGPD)
- Prestar la web, el embudo y la app, y darte acceso a lo que has pagado: art. 6.1.b RGPD (ejecución de un contrato y medidas precontractuales).
- El correo de activación: art. 6.1.b RGPD.
- Analítica de producto anónima y seguridad de nuestros sistemas: art. 6.1.f RGPD (interés legítimo en un producto que funcione).
- El píxel de Meta y la API de conversiones en esta web: art. 6.1.a RGPD (tu consentimiento), revocable en cualquier momento con efectos para el futuro.
- Cumplimiento de obligaciones fiscales y mercantiles: art. 6.1.c RGPD.
14. Cuánto tiempo se conserva
- Tu plan y tus carreras — en tu dispositivo, hasta que borres la app o reinicies el plan en los ajustes.
- Respuestas del embudo — en el almacenamiento de sesión del navegador; desaparecen al cerrar la pestaña.
- El enlace de activación — válido 60 minutos, no se guarda en ningún sitio.
- Dirección de correo — usada para ese único mensaje, no conservada por nosotros.
- Datos de compra y facturación — en Stripe o en la tienda de apps, durante el plazo que exijan las leyes fiscales y mercantiles (en Alemania, por lo general hasta diez años).
- Registros del servidor — a corto plazo, en el proveedor de alojamiento.
- Eventos de analítica — anónimos y no vinculados a una persona, así que no hay nada que borrar a petición.
15. Tus derechos
Con arreglo al RGPD tienes derecho de acceso, rectificación, supresión, limitación, portabilidad y oposición al tratamiento basado en interés legítimo.
En la práctica: borrar la app elimina todo lo que podríamos llegar a mostrarte, porque está todo en el dispositivo. Para lo que esté en Stripe, Apple o Google — tus facturas y tu suscripción — usa los ajustes de tu cuenta allí, o escríbenos y te indicamos el sitio correcto.
También puedes presentar una reclamación ante una autoridad de control. La nuestra es la Bayerisches Landesamt für Datenschutzaufsicht (BayLDA), Ansbach, Alemania.
16. Menores
Lufa está pensado para personas de 16 años o más. No tratamos conscientemente datos de menores de 16 años.
17. No es consejo médico
Lufa es un plan de entrenamiento, no un consejo médico ni un producto sanitario. No diagnostica nada y no conoce tu historial médico. En las condiciones se explica qué significa eso antes de empezar a correr.
18. Cambios
Podemos actualizar esta política. Los cambios relevantes se reflejan en la fecha que aparece arriba.
19. Contacto
Dudas sobre esta política o sobre tus datos: hi@pitterapps.com.