Política de privacidad
Actualizado 2026-10-08
Borrador para la beta, redactado según cómo el software trata los datos. Aún no ha sido revisado por un abogado.
Quién es responsable
Cada gimnasio decide cómo usa los datos de sus socios y es responsable de ellos. [Nombre legal de TwoQM] opera GymOS y trata esos datos por cuenta del gimnasio. De las cuentas de dueños y personal somos responsables nosotros. Contacto: [correo de privacidad].
Qué recopilamos
Datos de la cuenta: nombre, correo, teléfono, idioma y una contraseña guardada solo como hash con sal. Los secretos opcionales de verificación en dos pasos se guardan cifrados.
Registros del gimnasio: membresías, reservas, horas y sedes de entrada, contratos firmados (con el texto y la hora exactos), pagos y reembolsos (los datos de tarjeta quedan en Stripe) y mensajes con el personal.
Menores de 18 años: fecha de nacimiento y el tutor que administra la cuenta.
Datos de entrenamiento que el socio decide registrar: entrenamientos, medidas, metas y fotos de progreso. Son privados por defecto; un entrenador solo los ve si el socio le da acceso, y el socio puede retirarlo.
Personal: registros de horas y, solo si el gimnasio lo activa, una verificación de ubicación al marcar la entrada. La ubicación nunca se rastrea de forma continua.
Datos técnicos: dirección IP y tipo de navegador o dispositivo para las sesiones, registros de seguridad y de consentimiento.
Para qué se usa
Para prestar los servicios del gimnasio (membresías, reservas, entrada, cobros, avisos), mantener las cuentas seguras y cumplir obligaciones legales y contables. No vendemos datos personales ni los usamos para publicidad.
Con quién se comparte
Proveedores que operan partes de GymOS: Stripe (pagos, en gimnasios que lo conectan), un proveedor de correo, Expo/Apple/Google (notificaciones), Twilio (SMS, si el gimnasio lo activa) y nuestros proveedores de alojamiento y almacenamiento. [Lista de proveedores y ubicaciones por completar.]
Cuánto tiempo se guarda
Mientras la cuenta del gimnasio esté activa, más lo que el gimnasio configure (por ejemplo, el historial de entradas y mensajes). Los registros de seguridad y operación se borran a los 90 días; las copias de respaldo se guardan 35 días. Los registros financieros y los contratos firmados se conservan según lo exija la ley.
Tus opciones y derechos
Los socios pueden descargar sus datos y pedir el borrado de sus datos de entrenamiento o de su cuenta desde la configuración de su cuenta, o pedírselo a su gimnasio. Los gimnasios pueden exportar todos sus datos. [Derechos según la ley aplicable, como acceso, rectificación y oposición, y cómo reclamar ante una autoridad: por completar por un abogado.]
Seguridad
Los datos de cada gimnasio están aislados en la base de datos, las conexiones usan TLS, las contraseñas se guardan con hash, los secretos sensibles se cifran, los permisos del personal dependen del rol y las acciones sensibles quedan registradas.
Cambios
Publicaremos las actualizaciones aquí y avisaremos a los gimnasios con anticipación de los cambios importantes.