Privacidad de las apps Banot
Última actualización: 2 de septiembre de 2026
Esta política cubre las apps Banot —iPhone, iPad, Apple Watch, Apple TV, Android, Android TV y la aplicación web— y el sensor Drimiun Banot. La lista de correo de esta web tiene su propia política, más corta, porque solo trata una dirección de correo.
Quién trata tus datos, y en qué papel
Drimiun Wireless Systems SL, con NIF B38950770 y domicilio en Calle Quintíon Benito, 31 — La Laguna — Tenerife («drimiun»). Puedes escribirnos a drimiun@drimiun.com.
Hay dos relaciones distintas aquí y conviene separarlas, porque de ellas depende a quién tienes que reclamar:
- De tu cuenta somos responsables nosotros. Tu identificador, tu correo, tu configuración y los informes de error que nos envíes los tratamos por nuestra cuenta, para prestarte el servicio.
- De los datos de los atletas es responsable el club. Quien decide a quién se mide, para qué y durante cuánto tiempo es el club o el entrenador que usa Banot, no nosotros. En esos datos drimiun actúa como encargado del tratamiento (art. 28 del RGPD): los guardamos y los procesamos siguiendo las instrucciones del club, y no los usamos para nada propio. Si eres un atleta medido con Banot, la persona a la que dirigirte primero es tu club.
Si eres un club y necesitas el contrato de encargo de tratamiento firmado para tu propio expediente, pídenoslo por correo y te lo enviamos.
Qué recogen las apps
Casi todo lo que sigue vive en tu dispositivo. Solo sale de él si inicias sesión y activas la sincronización, y el vídeo solo si además lo subes.
- Identificador de cuenta. El identificador que crea Firebase Authentication cuando inicias sesión con Apple o con Google, y el proveedor que elegiste. También usamos una sesión anónima, sin nombre ni correo, para descargar las actualizaciones de firmware del sensor.
- Nombres. El nombre de cada atleta que das de alta, el del club y el de los protocolos, comparaciones y equipamiento que crees. El nombre del atleta aparece también en el marcador y en los informes en PDF que exportes.
- Direcciones de correo. La de tu cuenta; la del atleta, si la rellenas, para poder enviarle sus informes y para invitarle al club; y la del tutor legal cuando se registra su consentimiento (ver «Menores de 16 años»).
- Teléfono del atleta. Opcional, y solo para enviarle sus resultados por mensajería. La app funciona entera sin él.
- Medidas deportivas. El corazón del producto: distancias, tiempos, velocidades, aceleraciones, parciales, tiempo de reacción, cadencia de paso, el modelo fuerza-velocidad y las series de distancia que mide el LiDAR. Y los datos que hacen falta para calcularlas: la masa corporal, la longitud de pierna y la carga —trineo, chaleco, cuesta— con la que se hizo la serie.
- Vídeo. El vídeo de la toma, que graba a la persona corriendo. Se queda en el dispositivo salvo que lo subas. Si activas la copia al carrete, además se guarda en la fototeca del sistema, que es tuya y no nuestra.
- Audio y otros contenidos. La pista de audio del vídeo —de la que se extrae el pistoletazo—, la envolvente de sonido que se guarda para volver a detectarlo, el logotipo del club si lo subes para tus informes, y las notas y descripciones que escribas.
- Informes de fallo. Si la app se cierra inesperadamente: el punto del código donde ocurrió, el modelo del dispositivo, la versión del sistema y un identificador de instalación. No llevan tus datos ni los de tus atletas. Puedes desactivarlos en Ajustes › Privacidad.
- Estadísticas de uso. Qué pantallas se abren y qué funciones se usan. Vienen desactivadas y solo se recogen si las activas tú en Ajustes › Privacidad.
No hacemos seguimiento publicitario. Las apps no llevan identificadores de publicidad, no cruzan tus datos con los de otras empresas y no los venden ni los ceden con fines comerciales.
Los permisos que te pide la app, y para qué
Cada uno se pide en el momento en que hace falta, y negarlo desactiva esa función sin romper el resto.
- Cámara. Graba el vídeo de la toma sincronizado con los datos del LiDAR. Sin ella se puede medir igual: lo que se pierde es el vídeo.
- Micrófono. Graba el audio del vídeo, que es de donde se detecta el pistoletazo de salida.
- Añadir a la fototeca. Solo para guardar una copia del vídeo que acabas de grabar. La app no lee tu fototeca ni la enumera.
- Bluetooth. Es la única vía por la que la app habla con el sensor Drimiun Banot: descubrirlo, emparejarse, recibir las medidas y actualizar su firmware. No lo usamos para localizarte ni para detectar balizas de terceros.
- Red local. El marcador «Cerca» envía los resultados directamente del dispositivo que captura al que los muestra, sin pasar por internet. Los datos no salen de tu red.
Para qué los tratamos, y con qué base legal
- Prestarte el servicio —medir, analizar, sincronizar entre tus dispositivos, mantener tu club—: la ejecución del contrato que aceptas al usar las apps (art. 6.1.b del RGPD).
- Datos de los atletas: la base legal la determina el club, que es el responsable. Nosotros los tratamos siguiendo sus instrucciones (art. 28).
- Informes de fallo: nuestro interés legítimo en que la app no se cierre en mitad de una serie (art. 6.1.f). Es el único tratamiento que viene activado sin preguntarte, y por eso puedes desactivarlo en un interruptor.
- Estadísticas de uso: tu consentimiento (art. 6.1.a), que das activando el interruptor y retiras apagándolo. Vienen apagadas.
- Consentimiento del tutor de un menor: art. 8 del RGPD.
- Facturación y obligaciones fiscales, cuando contrates un plan de pago: el contrato y el cumplimiento de una obligación legal (art. 6.1.c).
Datos de salud: no los recogemos
Las apps no leen Salud de Apple ni Google Fit, no piden acceso a ninguna fuente de datos de salud y no registran frecuencia cardiaca. Una versión anterior del reloj sí la leía; se retiró antes del lanzamiento y no se ha publicado ninguna versión que la recoja.
Es una afirmación que verificamos automáticamente: nuestra integración continua rechaza cualquier cambio que vuelva a introducir acceso a datos de salud en las apps. Dicho de otro modo, esto no depende de que alguien se acuerde.
Las medidas deportivas —tiempos, velocidades, potencia— no son datos de salud en el sentido del art. 9 del RGPD: describen un rendimiento, no un estado de salud. Aun así las tratamos con el mismo cuidado, porque identifican a una persona concreta.
Menores de 16 años
En el atletismo de base se mide a niños, así que esto no es un caso raro sino el habitual.
La ficha de cada atleta admite su fecha de nacimiento. Si es menor de 16 años, la app pide y guarda el consentimiento de su tutor legal: quién lo dio, con qué correo y en qué momento. Usamos 16 años —y no los 14 que permite la ley española— porque es el umbral más estricto de la Unión Europea y así hay una sola regla para todos los países.
Lo que la app hace y lo que no. La app ofrece el mecanismo para pedir ese consentimiento y dejarlo registrado; obtenerlo es responsabilidad del club, que es quien conoce a la familia y quien responde como responsable del tratamiento. La app no impide técnicamente medir a un menor sin ese registro, del mismo modo que una cámara no impide grabar: la decisión, y la responsabilidad, son de quien maneja el material.
Si eres madre, padre o tutor y quieres saber qué hay guardado de tu hijo o que se borre, escríbenos a drimiun@drimiun.com y lo tramitamos con el club.
Dónde están los datos, y qué sale de la Unión Europea
Toda la nube de Banot es Google Cloud / Firebase. No está toda en Europa, y preferimos decirlo con los nombres de las regiones antes que con una frase tranquilizadora:
-
Base de datos principal (Cloud Firestore) — región
eur3, Unión Europea. Aquí viven los atletas, las tomas, los clubes, los protocolos y las comparaciones: todo excepto el vídeo. -
Servidores de proceso (Cloud Functions) —
europe-west1, Bélgica. -
Almacén de vídeo (Cloud Storage) —
us-east1, Estados Unidos. Es donde se guarda el vídeo que subas, junto con sus versiones convertidas y el firmware del sensor. -
Marcador por internet (Realtime Database) —
us-central1, Estados Unidos. Mientras un marcador está publicado, el nombre y los tiempos que muestra pasan por ahí. Al cerrar la sesión el nodo se borra. - Autenticación (Firebase Authentication) — infraestructura global de Google.
Esas dos transferencias a Estados Unidos se amparan en que Google LLC está certificada en el Marco de Privacidad de Datos UE-EEUU y, subsidiariamente, en las cláusulas contractuales tipo de la Comisión Europea que forman parte de nuestro contrato con Google (art. 46 del RGPD).
Si prefieres que nada salga de la Unión Europea, hay una forma de
conseguirlo hoy: no subas vídeo y usa el marcador «Cerca», que va por tu red local. Con eso
todo lo demás se queda en eur3.
Quién más los trata
- Google Ireland Limited / Google LLC — toda la infraestructura de la nube descrita arriba, más los informes de fallo (Crashlytics) y, si los activas, las estadísticas de uso (Analytics).
- Apple Inc. y Google LLC, como tiendas — si contratas un plan de pago dentro de la app, el cobro lo procesa la tienda y no nosotros. Actúan como responsables independientes de los datos de pago, que nunca llegan a drimiun: nosotros solo recibimos la confirmación de que la suscripción está activa.
- UAB MailerLite (Lituania) — únicamente la lista de correo de esta web. Las apps no le envían nada.
Si cambiamos de proveedor o añadimos uno, actualizaremos esta lista y avisaremos con antelación a los clubes que tengan contrato de encargo firmado.
Cuánto tiempo los conservamos
- Mientras los quieras. Las tomas, los atletas y los clubes se conservan hasta que los borres tú o borres la cuenta. No caducan solos.
- Al borrar la cuenta, desde Ajustes › Cuenta, se eliminan tus documentos y tu vídeo de nuestros servidores y se elimina el usuario. Las copias de seguridad rotan y desaparecen en un plazo máximo de 90 días.
- Marcador por internet: el nodo se borra al cerrar la sesión de marcador; el código deja de servir para nada.
- Informes de fallo y estadísticas: los plazos de retención de Crashlytics y Analytics, que hoy son de 90 días y 14 meses respectivamente.
- Facturación: las facturas se conservan los años que exige la normativa fiscal española.
Si en el futuro un plan de pago lleva su propia regla de retención para el vídeo, estará escrita en las condiciones de ese plan y te avisaremos antes de que se aplique. Hoy no existe ninguna.
Tus derechos
Puedes pedirnos acceso a tus datos, su rectificación o supresión, la limitación u oposición a su tratamiento, y su portabilidad, escribiendo a drimiun@drimiun.com. Contestamos en el plazo de un mes.
Dos cosas puedes hacer tú directamente, sin escribirnos: borrar la cuenta desde Ajustes › Cuenta, y exportar cualquier toma en PDF o CSV desde la propia app.
Si eres un atleta y tus datos los introdujo un club, dirígete primero a él: es quien decide sobre ellos. Nosotros le ayudaremos a atenderte, y si no lo consigues, escríbenos igualmente.
Si crees que no hemos atendido bien tu solicitud, puedes reclamar ante la Agencia Española de Protección de Datos.
Seguridad
- Todo viaja cifrado con TLS, y en los servidores de Google se almacena cifrado en reposo.
- El acceso a cada dato lo decide una regla en el servidor, no la aplicación: aunque alguien modificase la app, no podría leer los datos de un club al que no pertenece.
- El firmware del sensor va firmado criptográficamente, y el propio aparato rechaza cualquier actualización que no lo esté.
- Publicamos cómo comunicarnos un problema de seguridad en nuestra política de divulgación.
Cambios en esta política
Si cambia algo que te afecte —una finalidad nueva, un proveedor nuevo, un destino nuevo— lo publicaremos aquí con su fecha y te avisaremos dentro de la app antes de que sea efectivo. La versión en español es la que rige.
Estas son las apps. Las condiciones de uso están aparte.