Volver al inicio

Política de Privacidad

Última actualización: 2 de agosto de 2026

Este documento es un borrador estándar redactado para GymMetrics, pensado según la Ley 25.326 de Protección de Datos Personales de la República Argentina. No reemplaza el asesoramiento de un abogado — te recomendamos su revisión profesional antes de considerarlo definitivo, en particular si vas a captar usuarios de otros países.

1. Quién es responsable de tus datos

Esta política distingue dos roles distintos, según de quién sean los datos:

  • Datos de la cuenta del gimnasio (el email, nombre y contraseña del administrador que se registra en GymMetrics): acá GymMetrics es responsable del tratamiento.
  • Datos de socios, empleados y entrenadores cargados por un gimnasio (nombre, contacto, datos físicos, historial de pagos y accesos): esos datos los carga y administra el gimnasio, que es el responsable del tratamiento frente a sus propios socios. GymMetrics actúa como encargado del tratamiento: procesamos esa información únicamente para prestarle el Servicio al gimnasio, siguiendo sus instrucciones (a través de lo que el Admin del gimnasio configura en la Plataforma), y no la usamos para fines propios ajenos a operar y mejorar GymMetrics.

Si sos socio de un gimnasio que usa GymMetrics, tu gimnasio es quien decidió cargar tus datos y a quien debés dirigirte en primer lugar para ejercer tus derechos sobre ellos. Igual podés contactarnos directamente a nosotros — ver la sección 14.

2. Qué datos recolectamos

  • Cuenta del administrador: nombre, email, contraseña (almacenada encriptada, nunca en texto plano), teléfono opcional.
  • Datos del gimnasio: nombre comercial, logo, colores de marca, plan contratado.
  • Datos de socios/empleados/entrenadores cargados por el gimnasio: nombre, email, teléfono, y opcionalmente altura, peso, fecha de nacimiento y género (ver sección 7, Datos sensibles).
  • Datos de acceso: registros de entrada y salida generados al escanear el código QR de control de acceso (fecha y hora).
  • Datos de pago: el estado, monto y fecha de las transacciones procesadas por MercadoPago. No almacenamos números de tarjeta ni credenciales bancarias — eso lo procesa MercadoPago directamente.
  • Datos técnicos: dirección IP, tipo de dispositivo/navegador y cookies, recolectados de forma estándar al usar cualquier sitio web.

3. Para qué usamos los datos

  • Operar el Servicio: control de acceso por QR, gestión de socios, rutinas, planes y cobros.
  • Procesar pagos a través de MercadoPago y mantener actualizado el estado de tu suscripción.
  • Brindarte soporte técnico cuando lo solicitás.
  • Generar estadísticas agregadas sobre el uso y el rendimiento de la Plataforma (por ejemplo: cantidad de gimnasios activos, uso de cada plan, volumen de accesos o pagos procesados). Usamos esta información para monitorear el funcionamiento del Servicio, detectar problemas y priorizar mejoras del producto. El acceso a esta información está restringido a personal autorizado de GymMetrics, y se usa para las finalidades descriptas acá, para brindar soporte técnico y para prevenir fraude o uso indebido de la Plataforma — no para fines comerciales ajenos a operar GymMetrics.
  • Enviarte comunicaciones operativas sobre tu cuenta (por ejemplo, avisos de vencimiento de plan).
  • Publicidad y optimización de campañas: usamos el Píxel de Meta y Google Analytics para medir qué campañas efectivamente generan nuevos gimnasios registrados y suscripciones pagas, y para que esas plataformas prioricen mostrar nuestros anuncios a personas con mayor probabilidad de registrarse y contratar un plan. Cuando ocurre una conversión (por ejemplo, un registro o el inicio de una suscripción), compartimos con Meta datos de contacto de forma encriptada (hash) para este fin — ver sección 5.

5. Con quién compartimos datos

No vendemos tus datos a terceros. Los compartimos únicamente con proveedores que nos ayudan a operar el Servicio, bajo sus propias políticas de privacidad:

  • Supabase — hosting de la base de datos.
  • Vercel — hosting de la aplicación web.
  • MercadoPago — procesamiento de pagos.
  • Meta (Facebook/Instagram) — medición y publicidad, vía Píxel y API de Conversiones.
  • Google (Analytics/Tag Manager) — analítica de uso del sitio.

También podemos divulgar información si una autoridad competente nos lo requiere legalmente, o para proteger nuestros derechos, los tuyos o los de terceros.

6. Transferencia internacional de datos

Nuestra base de datos se aloja en infraestructura de Supabase ubicada fuera de la Argentina (en la región de San Pablo, Brasil). Esto implica una transferencia internacional de datos personales necesaria para prestar el Servicio. Los proveedores mencionados en la sección anterior aplican estándares de seguridad reconocidos internacionalmente para el resguardo de la información que procesan.

7. Datos sensibles (salud)

La Plataforma permite cargar de forma opcional altura, peso e índice de masa corporal (IMC) de los socios, con fines de seguimiento físico dentro del gimnasio. La ley argentina considera este tipo de información como dato sensible (relativo a la salud), sujeto a mayor protección. Es responsabilidad del gimnasio contar con el consentimiento explícito del socio antes de cargar este tipo de datos, y de cargarlos únicamente cuando sea necesario para el servicio de entrenamiento que le brinda.

8. Menores de edad

Solo un adulto puede crear y administrar una cuenta de gimnasio en GymMetrics. Si un gimnasio carga como socio a una persona menor de edad, es responsabilidad exclusiva de ese gimnasio contar con el consentimiento de sus padres, madres o tutores legales antes de hacerlo.

9. Seguridad de la información

Aplicamos medidas técnicas, administrativas y de control de acceso razonables para proteger tus datos, incluyendo encriptación de contraseñas, conexiones cifradas y controles para reducir el riesgo de uso indebido del código de acceso de cada socio. Ningún sistema es 100% infalible; si detectamos un incidente de seguridad que comprometa tus datos, te lo notificaremos conforme a lo exigido por la normativa aplicable.

10. Retención y eliminación de datos

Conservamos los datos mientras la cuenta del gimnasio esté activa. Si el gimnasio se da de baja, eliminamos los datos operativos asociados (socios, rutinas, pagos, registros de acceso) dentro de un plazo razonable, salvo la información que estemos legalmente obligados a conservar por más tiempo (por ejemplo, registros con fines impositivos o contables).

11. Tus derechos

Conforme a la Ley 25.326, tenés derecho a acceder, rectificar, actualizar y solicitar la supresión de tus datos personales. Si tus datos fueron cargados por un gimnasio (sos socio, empleado o entrenador), te recomendamos contactar primero a ese gimnasio, que es quien los administra. También podés escribirnos directamente a nosotros (ver sección 14) y vamos a direccionar tu pedido correctamente.

La Agencia de Acceso a la Información Pública (AAIP), en su carácter de Órgano de Control de la Ley 25.326, tiene la atribución de atender las denuncias y reclamos que interpongan quienes resulten afectados en sus derechos por incumplimiento de las normas vigentes en materia de protección de datos personales.

12. Cookies y tecnologías similares

Usamos cookies esenciales para mantener tu sesión iniciada de forma segura, y cookies de terceros (Google Analytics, Píxel de Meta) para entender cómo se usa el sitio y medir el resultado de nuestras campañas publicitarias. Podés bloquear cookies desde la configuración de tu navegador, aunque esto puede afectar el funcionamiento de la Plataforma.

13. Cambios a esta política

Podemos actualizar esta política para reflejar cambios en el Servicio o en la normativa aplicable. Publicaremos la nueva versión acá mismo con su fecha de actualización.

14. Contacto y autoridad de control

Para ejercer tus derechos o hacer cualquier consulta sobre esta política, escribinos a korylinkin@gmail.com. La Agencia de Acceso a la Información Pública, en su calidad de Órgano de Control de la Ley N.º 25.326, es la autoridad competente en la República Argentina para atender reclamos en materia de protección de datos personales.