Política de Privacidad
Última actualización: 2 de agosto de 2026
Este documento es un borrador estándar redactado para GymMetrics, pensado según la Ley 25.326 de Protección de Datos Personales de la República Argentina. No reemplaza el asesoramiento de un abogado — te recomendamos su revisión profesional antes de considerarlo definitivo, en particular si vas a captar usuarios de otros países.
1. Quién es responsable de tus datos
Esta política distingue dos roles distintos, según de quién sean los datos:
- Datos de la cuenta del gimnasio (el email, nombre y contraseña del administrador que se registra en GymMetrics): acá GymMetrics es responsable del tratamiento.
- Datos de socios, empleados y entrenadores cargados por un gimnasio (nombre, contacto, datos físicos, historial de pagos y accesos): esos datos los carga y administra el gimnasio, que es el responsable del tratamiento frente a sus propios socios. GymMetrics actúa como encargado del tratamiento: procesamos esa información únicamente para prestarle el Servicio al gimnasio, siguiendo sus instrucciones (a través de lo que el Admin del gimnasio configura en la Plataforma), y no la usamos para fines propios ajenos a operar y mejorar GymMetrics.
Si sos socio de un gimnasio que usa GymMetrics, tu gimnasio es quien decidió cargar tus datos y a quien debés dirigirte en primer lugar para ejercer tus derechos sobre ellos. Igual podés contactarnos directamente a nosotros — ver la sección 14.
2. Qué datos recolectamos
- Cuenta del administrador: nombre, email, contraseña (almacenada encriptada, nunca en texto plano), teléfono opcional.
- Datos del gimnasio: nombre comercial, logo, colores de marca, plan contratado.
- Datos de socios/empleados/entrenadores cargados por el gimnasio: nombre, email, teléfono, y opcionalmente altura, peso, fecha de nacimiento y género (ver sección 7, Datos sensibles).
- Datos de acceso: registros de entrada y salida generados al escanear el código QR de control de acceso (fecha y hora).
- Datos de pago: el estado, monto y fecha de las transacciones procesadas por MercadoPago. No almacenamos números de tarjeta ni credenciales bancarias — eso lo procesa MercadoPago directamente.
- Datos técnicos: dirección IP, tipo de dispositivo/navegador y cookies, recolectados de forma estándar al usar cualquier sitio web.
3. Para qué usamos los datos
- Operar el Servicio: control de acceso por QR, gestión de socios, rutinas, planes y cobros.
- Procesar pagos a través de MercadoPago y mantener actualizado el estado de tu suscripción.
- Brindarte soporte técnico cuando lo solicitás.
- Generar estadísticas agregadas sobre el uso y el rendimiento de la Plataforma (por ejemplo: cantidad de gimnasios activos, uso de cada plan, volumen de accesos o pagos procesados). Usamos esta información para monitorear el funcionamiento del Servicio, detectar problemas y priorizar mejoras del producto. El acceso a esta información está restringido a personal autorizado de GymMetrics, y se usa para las finalidades descriptas acá, para brindar soporte técnico y para prevenir fraude o uso indebido de la Plataforma — no para fines comerciales ajenos a operar GymMetrics.
- Enviarte comunicaciones operativas sobre tu cuenta (por ejemplo, avisos de vencimiento de plan).
- Publicidad y optimización de campañas: usamos el Píxel de Meta y Google Analytics para medir qué campañas efectivamente generan nuevos gimnasios registrados y suscripciones pagas, y para que esas plataformas prioricen mostrar nuestros anuncios a personas con mayor probabilidad de registrarse y contratar un plan. Cuando ocurre una conversión (por ejemplo, un registro o el inicio de una suscripción), compartimos con Meta datos de contacto de forma encriptada (hash) para este fin — ver sección 5.
4. Base legal del tratamiento
Tratamos los datos de la cuenta del administrador y del gimnasio en base a la ejecución del contrato de Servicio (estos Términos) y a nuestro interés legítimo en operar, mantener y mejorar la Plataforma de forma segura. Los datos de socios, empleados y entrenadores los procesamos por instrucción del gimnasio que los carga, quien es responsable de contar con la base legal o el consentimiento correspondiente frente a esas personas.
5. Con quién compartimos datos
No vendemos tus datos a terceros. Los compartimos únicamente con proveedores que nos ayudan a operar el Servicio, bajo sus propias políticas de privacidad:
- Supabase — hosting de la base de datos.
- Vercel — hosting de la aplicación web.
- MercadoPago — procesamiento de pagos.
- Meta (Facebook/Instagram) — medición y publicidad, vía Píxel y API de Conversiones.
- Google (Analytics/Tag Manager) — analítica de uso del sitio.
También podemos divulgar información si una autoridad competente nos lo requiere legalmente, o para proteger nuestros derechos, los tuyos o los de terceros.
6. Transferencia internacional de datos
Nuestra base de datos se aloja en infraestructura de Supabase ubicada fuera de la Argentina (en la región de San Pablo, Brasil). Esto implica una transferencia internacional de datos personales necesaria para prestar el Servicio. Los proveedores mencionados en la sección anterior aplican estándares de seguridad reconocidos internacionalmente para el resguardo de la información que procesan.
7. Datos sensibles (salud)
La Plataforma permite cargar de forma opcional altura, peso e índice de masa corporal (IMC) de los socios, con fines de seguimiento físico dentro del gimnasio. La ley argentina considera este tipo de información como dato sensible (relativo a la salud), sujeto a mayor protección. Es responsabilidad del gimnasio contar con el consentimiento explícito del socio antes de cargar este tipo de datos, y de cargarlos únicamente cuando sea necesario para el servicio de entrenamiento que le brinda.
8. Menores de edad
Solo un adulto puede crear y administrar una cuenta de gimnasio en GymMetrics. Si un gimnasio carga como socio a una persona menor de edad, es responsabilidad exclusiva de ese gimnasio contar con el consentimiento de sus padres, madres o tutores legales antes de hacerlo.
9. Seguridad de la información
Aplicamos medidas técnicas, administrativas y de control de acceso razonables para proteger tus datos, incluyendo encriptación de contraseñas, conexiones cifradas y controles para reducir el riesgo de uso indebido del código de acceso de cada socio. Ningún sistema es 100% infalible; si detectamos un incidente de seguridad que comprometa tus datos, te lo notificaremos conforme a lo exigido por la normativa aplicable.
10. Retención y eliminación de datos
Conservamos los datos mientras la cuenta del gimnasio esté activa. Si el gimnasio se da de baja, eliminamos los datos operativos asociados (socios, rutinas, pagos, registros de acceso) dentro de un plazo razonable, salvo la información que estemos legalmente obligados a conservar por más tiempo (por ejemplo, registros con fines impositivos o contables).
11. Tus derechos
Conforme a la Ley 25.326, tenés derecho a acceder, rectificar, actualizar y solicitar la supresión de tus datos personales. Si tus datos fueron cargados por un gimnasio (sos socio, empleado o entrenador), te recomendamos contactar primero a ese gimnasio, que es quien los administra. También podés escribirnos directamente a nosotros (ver sección 14) y vamos a direccionar tu pedido correctamente.
La Agencia de Acceso a la Información Pública (AAIP), en su carácter de Órgano de Control de la Ley 25.326, tiene la atribución de atender las denuncias y reclamos que interpongan quienes resulten afectados en sus derechos por incumplimiento de las normas vigentes en materia de protección de datos personales.
13. Cambios a esta política
Podemos actualizar esta política para reflejar cambios en el Servicio o en la normativa aplicable. Publicaremos la nueva versión acá mismo con su fecha de actualización.
14. Contacto y autoridad de control
Para ejercer tus derechos o hacer cualquier consulta sobre esta política, escribinos a korylinkin@gmail.com. La Agencia de Acceso a la Información Pública, en su calidad de Órgano de Control de la Ley N.º 25.326, es la autoridad competente en la República Argentina para atender reclamos en materia de protección de datos personales.