Tus datos de entrenamiento son tuyos — por qué eso no es obvio
150 millones de cuentas comprometidas. Bases militares visibles en un mapa de calor. Datos de ciclos menstruales compartidos con Facebook. No son escenarios hipotéticos — han sucedido de verdad en los últimos años, con apps de fitness que millones de personas usan a diario.
Cuando buscas una app para tu entrenamiento de fuerza, probablemente comparas funciones: registro, temporizador, análisis, planes. Lo que la mayoría no compara: ¿qué pasa realmente con mis datos?
Qué saben las apps de fitness sobre ti
Una app de fitness promedio recopila 12 de 35 categorías de datos posibles — así lo reveló un análisis de Surfshark de 16 apps de fitness populares a principios de 2026. Las apps más intensivas en datos recogen hasta 24 categorías. El 80 % de las apps analizadas comparte datos de usuarios con terceros.
Suena abstracto. En concreto significa: tu peso corporal, tu volumen de entrenamiento, cuándo entrenas, con qué frecuencia, cuánto tiempo. Combinado con datos de ubicación, dirección de correo electrónico e ID del dispositivo. En algunas apps se añaden datos de nutrición, patrones de sueño o fotos de progreso.
Tres casos que lo hacen tangible
MyFitnessPal (2018): La app de nutrición y fitness de Under Armour fue hackeada. 150 millones de cuentas afectadas — nombres de usuario, direcciones de correo electrónico, contraseñas hasheadas. Si el incidente hubiera ocurrido 12 semanas después, el RGPD habría sido aplicable y habría permitido sanciones de hasta el 4 % de la facturación anual.
Strava Heatmap (2018): El mapa de calor global de Strava hizo visibles las rutas de jogging en bases militares de Siria, Afganistán e Irak. El investigador de seguridad australiano Nathan Ruser descubrió que las rutas de patrulla y los perímetros de las bases eran claramente reconocibles. El Departamento de Defensa de EE. UU. restringió posteriormente el uso de rastreadores de fitness.
Flo Health (2021): La FTC determinó que la app de seguimiento del ciclo Flo Health había compartido datos de salud sensibles — datos del ciclo, intenciones de embarazo, síntomas — con Facebook, Google y otros terceros. A pesar de las promesas contrarias en la política de privacidad.
No son casos aislados. Privacy International analizó la app de pérdida de peso Noom y descubrió que los datos de salud del cuestionario de incorporación (talla, peso, enfermedades previas como diabetes o depresión) se enviaban en tiempo real a cinco proveedores externos.
Los datos de entrenamiento son datos de salud
Un punto que a menudo se pasa por alto: el Tribunal de Justicia de la Unión Europea aclaró en octubre de 2024 que el concepto de “datos de salud” debe interpretarse de forma amplia bajo el RGPD. Los datos a partir de los cuales se pueden extraer conclusiones sobre el estado de salud quedan bajo el art. 9 del RGPD — la categoría de protección más estricta.
Peso corporal, frecuencia cardíaca, volumen de entrenamiento, tiempos de recuperación — todo eso puede considerarse datos de salud especialmente protegidos. Su tratamiento requiere un consentimiento explícito que va más allá del habitual “acepto los términos y condiciones”.
En la práctica, muchas apps de fitness no tratan estos datos en consecuencia. Porque hasta ahora raramente ha habido consecuencias.
Por qué la cuenta obligatoria es un problema
La mayoría de las apps de fitness exigen un registro antes de que puedas registrar siquiera una serie. La Interaction Design Foundation clasifica el “Forced Registration” como Dark Pattern: el acceso a las funciones básicas se restringe aunque el registro no sea necesario para la funcionalidad.
¿Por qué lo hacen las apps? No porque tu entrenamiento necesite un servidor. Sino porque una cuenta con dirección de correo electrónico y perfil de uso es monetizable — mediante publicidad, asociaciones de datos o campañas de upselling.
Hazte esta pregunta: ¿necesita realmente una app que almacena series, repeticiones y pesos tu dirección de correo electrónico, fecha de nacimiento y ubicación?
¿Qué pasa cuando el proveedor cesa?
Las apps basadas en la nube tienen fecha de caducidad. No teóricamente — en la práctica.
Jawbone era un fabricante de fitness trackers con un valor de miles de millones. Cuando la empresa cerró, los usuarios perdieron el acceso a todo su historial de entrenamiento. Los dispositivos todavía se vendían en Amazon cuando la app ya estaba muerta.
Google Fit se discontinúa en 2026 en favor de Google Health. Se anunció una herramienta de migración para “más adelante este año”. Quien no vea el aviso arriesga perder sus datos.
El patrón es siempre el mismo: tus datos están en servidores que no controlas. Cuando el servicio se cancela, los datos desaparecen. Años de historial de entrenamiento, marcas personales, datos de progreso — todo.
Offline-First es más que una función
Los informáticos Martin Kleppmann, Adam Wiggins, Peter van Hardenberg y Mark McGranaghan describieron en 2019 en la conferencia ACM Onward! un principio que denominaron “Local-First Software”: software en el que los datos residen principalmente en tu dispositivo — no en la nube.
Su argumento central: las apps en la nube convierten a los usuarios en arrendatarios de sus propios datos. Local-First invierte eso. Tú eres propietario de tus datos porque están en tu dispositivo. La nube se vuelve opcional, no un requisito.
Para una app de entrenamiento, Offline-First significa concretamente:
- Sin Internet necesario. Sin carga, sin spinner, sin “conexión fallida” en el sótano del gimnasio.
- Sin cuenta necesaria. Instalas la app y entrenas. Listo.
- Sin riesgo de proveedor. Si el desarrollador cierra mañana, tus datos siguen en tu dispositivo.
- Sin seguimiento posible. Lo que no está en un servidor no puede ser analizado, vendido ni hackeado.
Fotos de progreso: el dato más sensible
El seguimiento corporal con fotos de progreso está disponible en muchas apps. Rara vez se habla de lo que eso significa para la privacidad: estás almacenando imágenes tuyas en ropa mínima en una app. ¿Dónde acaban?
En apps basadas en la nube: en los servidores del proveedor. En una filtración de datos — como la de MyFitnessPal — estas imágenes podrían caer en manos equivocadas. Privacy Rights Clearinghouse constató que muchos desarrolladores de apps de fitness no tienen política de privacidad, envían datos a terceros no declarados, y solo unos pocos cifran todas las conexiones.
No es una comparación de funciones. Es un problema fundamental de arquitectura: las fotos que están en servidores ajenos representan un riesgo que no puedes controlar.
Cómo lo soluciona hitPR
Yo desarrollo hitPR. Construí esta app porque yo mismo no encontré ninguna que combinara Offline-First, privacidad y seguimiento completo del entrenamiento de fuerza sin bloquear las funciones básicas detrás de un muro de pago.
Esto es lo que significa en concreto — verificable en nuestra política de privacidad:
Offline-First. La app funciona completamente sin Internet. Sin cuenta necesaria. Todos los datos de entrenamiento — ejercicios, series, pesos, marcas personales — se almacenan exclusivamente de forma local en tu dispositivo.
Sin seguimiento. Sin rastreo de usuarios, sin SDKs publicitarios, sin analítica de terceros. Sin Firebase Analytics, sin Mixpanel, sin Segment. Yo no sé lo que entrenas — y no quiero saberlo.
Las fotos de progreso se quedan en tu dispositivo. Siempre. Están cifradas con AES-256, bloqueadas biométricamente y excluidas de la copia de seguridad en la nube. Las capturas de pantalla están bloqueadas. Sin subida, sin sincronización, sin riesgo.
La copia de seguridad en la nube es opcional. Quien la activa obtiene cifrado AES-256-GCM con clave individual por usuario. Almacenado en Cloudflare R2 a través de Supabase en la UE (Fráncfort). Pero la app funciona igual de bien sin ella.
Todas las funciones principales son gratuitas. Registro, temporizador, 8 sistemas de progresión, Muscle Heatmap, detección de marcas personales, Calculadora de Discos, más de 20 programas, seguimiento corporal con bóveda de fotos, más de 1.300 ejercicios. Pro amplía los periodos de análisis y añade copia de seguridad en la nube y el Watch Companion. Nada de esto es necesario para entrenar completamente.
Exportación de datos en cualquier momento. Exportación e importación completas. Tus datos son tuyos — incluso si borras hitPR mañana.
En qué debes fijarte
Sea cual sea la app que uses — hazte estas preguntas antes de introducir tus datos:
- ¿Dónde están mis datos? ¿En mi dispositivo o en servidores ajenos?
- ¿Necesito una cuenta? Si es así — ¿por qué? ¿Qué pasa con mi dirección de correo electrónico?
- ¿Puedo exportar mis datos? ¿Completos, en cualquier momento, sin restricciones?
- ¿Qué pasa en caso de filtración de datos? ¿Están cifrados mis datos de entrenamiento? ¿Mis fotos?
- ¿Qué pasa si la app se cancela? ¿Seguiré teniendo acceso a mis datos?
Las respuestas a estas preguntas generalmente no las encuentras en la página de funciones. Sino en la política de privacidad. Vale la pena leerla.
Para seguir leyendo: