1. Marco legal aplicable
Esta política se rige por la Ley N° 21.719 sobre Protección de Datos Personales —que modernizó la Ley N° 19.628— y es fiscalizada por la Agencia de Protección de Datos. El incumplimiento puede sancionarse con multas de hasta miles de UTM según la gravedad, además de la obligación de reparar el daño. Tomamos estas obligaciones con la máxima seriedad.
2. Datos que tratamos
Datos de cuenta (nombre, email, RUT/DNI, rol, sede), datos de alumnos y staff que cada recinto carga (incluidas mediciones y evaluaciones físicas), registros de acceso y check-in, pagos y transacciones, y datos técnicos de uso (dispositivo, IP, registros de eventos).
3. Finalidad del tratamiento
Operar la gestión del recinto (membresías, clases, POS, finanzas, liquidaciones), enviar notificaciones operativas, prestar soporte, prevenir fraudes y abusos, y mejorar el servicio. No usamos tus datos para fines distintos sin una base legal que lo ampare.
4. Roles: responsable y encargado
Cada recinto es responsable del tratamiento de los datos que carga: define su finalidad y debe contar con base legal (contrato, consentimiento u otra). Nosotros actuamos como encargados, tratando datos solo por cuenta del recinto y bajo sus instrucciones, con deber de confidencialidad.
5. Base de licitud
Tratamos datos sobre la base de la ejecución del contrato de prestación de servicios, el consentimiento del titular cuando la ley lo exige (por ejemplo, datos sensibles de salud como mediciones corporales), el interés legítimo compatible y el cumplimiento de obligaciones legales (tributarias, laborales y de seguridad).
6. Tus derechos (ARCO + portabilidad)
Como titular puedes ejercer acceso, rectificación, cancelación, oposición y portabilidad de tus datos, además del derecho a no ser objeto de decisiones automatizadas y a impugnarlas. Ejerce estos derechos ante tu recinto o ante nuestro soporte, y tienes derecho a reclamar ante la Agencia de Protección de Datos.
7. Conservación y eliminación
Conservamos los datos solo mientras sean necesarios para la finalidad y durante los plazos legales aplicables (por ejemplo, documentación tributaria y laboral). Luego se eliminan o anonimizan de forma segura. Puedes solicitar la eliminación anticipada cuando no exista obligación de conservarlos.
8. Seguridad de la información
Aplicamos aislamiento lógico por recinto (RLS a nivel de base de datos), control de acceso por roles con mínimo privilegio, cifrado en tránsito (TLS), credenciales sensibles cifradas en reposo y registro de eventos de seguridad. Ante una brecha que afecte tus datos, notificaremos a la Agencia y a los titulares conforme a los plazos legales.
9. Encargados y transferencias
Para operar usamos proveedores estrictamente necesarios: infraestructura y base de datos (Supabase), email transaccional (servidor de correo propio) y pagos (MercadoPago), todos con acceso limitado a lo imprescindible y bajo obligaciones contractuales de confidencialidad y seguridad. No vendemos datos personales.
10. Datos de menores de edad
Los datos de menores deben ser cargados por el recinto con la autorización de su representante legal, conforme a la Ley N° 21.719 que refuerza su protección. Si detectamos datos de menores sin autorización válida, los bloquearemos y pediremos regularización.
11. Cookies y tecnologías similares
Usamos cookies y almacenamiento local estrictamente necesarios para la sesión, preferencias de tema y funcionamiento de la app. No usamos cookies publicitarias de terceros. Puedes gestionarlas desde tu navegador, aunque deshabilitarlas puede afectar el funcionamiento.
12. Cambios y contacto
Podemos actualizar esta política; los cambios relevantes se comunicarán con antelación y, cuando la ley lo exija, pediremos tu consentimiento. Para ejercer derechos o resolver dudas, contáctanos a través de los canales oficiales o reclama ante la Agencia de Protección de Datos.