Política de privacidad

Qué datos tratamos, para qué, con quién los compartimos y qué podés hacer con ellos. Sin párrafos que no dicen nada.

Versión 2026-09-02b

1. Dos roles distintos, y conviene no mezclarlos

De vos, dueño de un gimnasio, tratamos datos por cuenta propia: tu nombre, tu correo, el gimnasio que creaste, el país desde el que te diste de alta y lo que haga falta para cobrarte. Ahí el responsable somos nosotros.

De tus socios tratamos datos por cuenta tuya: vos decidís qué se guarda y para qué, y nosotros lo ejecutamos. Ahí el responsable sos vos y nosotros somos el encargado del tratamiento. Las condiciones están en el Acuerdo de tratamiento de datos.

Si sos socio de un gimnasio y llegaste hasta acá: para pedir tus datos, corregirlos o borrarlos, el interlocutor es tu gimnasio. Nosotros lo asistimos, y no hacemos con tus datos nada que tu gimnasio no nos pida.

2. Qué guardamos

De quien visita weappgym.com: lo mínimo para que el sitio funcione y para defenderlo de abusos. No usamos cookies de publicidad ni te seguimos por otros sitios.

De quien contrata: nombre, correo, nombre del gimnasio, idioma, país y moneda, y el historial de la suscripción. Los datos de tu tarjeta no los vemos ni los guardamos: los tiene el procesador de pagos.

De los socios de un gimnasio: nombre, contacto, plan, asistencias, pagos, rutinas y —si el gimnasio la usa— la ficha médica, que incluye datos de salud.

3. Para qué

Para prestar el servicio que contrataste, cobrarte, darte soporte, avisarte de cosas del servicio y mantener todo seguro. Nada más.

No vendemos datos, no los cedemos a anunciantes y no entrenamos modelos con ellos.

4. Con qué base legal

Con vos: la ejecución del contrato, y nuestro interés legítimo en mantener el servicio seguro.

Con los datos de los socios: la instrucción del gimnasio, que es quien tiene que tener la base legal frente a ellos. Para la ficha médica esa base es el consentimiento explícito de la persona, que se pide en el mismo formulario donde se carga.

5. Quién más los toca

Cuatro proveedores, cada uno para una cosa: Supabase guarda la base de datos y las cuentas, en Brasil; Cloudflare sirve el sitio y la red; Polar cobra la suscripción fuera de Argentina; Mercado Pago la cobra en Argentina.

La lista está publicada y avisamos antes de sumar a alguien nuevo. Nadie más tiene acceso.

6. Dónde están y si salen del país

La base vive en Brasil. Si sos de la Unión Europea o de otro país con reglas de transferencia internacional, eso es una transferencia fuera de tu territorio, y la amparamos con las cláusulas del Acuerdo de tratamiento de datos.

La red que sirve las páginas es global, así que el contenido público de tu sitio se copia en servidores de todo el mundo. Eso no incluye datos de socios: el panel no se cachea nunca.

7. Cuánto tiempo

Mientras tu cuenta esté activa. Si das de baja, tus datos y los de tus socios quedan 60 días —por si volvés o necesitás una copia— y después se borran.

Las copias de seguridad se rotan: un dato borrado puede seguir en una copia hasta 30 días más, y después desaparece con ella.

8. Qué podés hacer con tus datos

Sobre tus propios datos —los tuyos, los de tu cuenta— podés pedir una copia, corregirlos, borrarlos, llevártelos y oponerte a un tratamiento. Escribinos y lo hacemos.

Sobre los datos de tus socios, que son tuyos y no nuestros: si los pedís, te damos su lista de contactos y el historial de los cobros que les hiciste. Volcados de la base o copias del sistema no entregamos, ni a vos ni a nadie.

Si sos socio de un gimnasio, esos pedidos van a tu gimnasio. Lo que sí podés hacer solo, desde tu panel, es borrar tu ficha médica: es tuya y se borra cuando vos digas.

9. Los datos de salud, en particular

La ficha médica —operaciones, medicación, diabetes, asma, epilepsia, presión, corazón, lesiones— es un dato sensible y lo tratamos como tal.

La lee la persona que la cargó, el dueño y la recepción de su gimnasio, y el profesor que tiene asignada a esa persona. Nadie de otro gimnasio puede verla, y eso lo impide la base de datos fila por fila, no la aplicación.

Nuestro equipo técnico puede acceder a la base para operarla, y lo hace sólo cuando hace falta para sostener el servicio o cuando el gimnasio lo pide.

10. Menores

Un gimnasio puede tener socios menores de edad, y la ficha contempla al adulto responsable. Conseguir la autorización de ese adulto es responsabilidad del gimnasio.

11. Cómo lo cuidamos

Cada gimnasio está aislado en la base con reglas por fila: una consulta de un gimnasio no puede devolver datos de otro aunque el código tenga un error. Todo viaja cifrado. Las claves con acceso amplio viven sólo en el servidor.

Hacemos copias de seguridad y las probamos restaurándolas, que es la única forma de saber si sirven.

Si hubiera una brecha que te afecte, te avisamos sin demora indebida y a más tardar dentro de las 72 horas de detectarla, con lo que sepamos y lo que estemos haciendo.

12. Cookies

Las que hacen falta para mantener la sesión abierta y para recordar preferencias como el idioma. Ninguna de publicidad ni de seguimiento entre sitios. Si algún día sumamos analítica, va a ser sin cookies o con tu consentimiento.

13. Contacto

Escribinos a hola@weappgym.com. Contestamos los pedidos sobre datos dentro de los 30 días.