Política de privacidad

Jymbro es una plataforma para los gimnasios y las personas que entrenan en ellos. Esta política explica qué datos personales recopilamos, por qué los recopilamos, con quién los compartimos, durante cuánto tiempo los conservamos y el control que usted tiene sobre ellos. Se aplica a las aplicaciones móviles de Jymbro, al sitio web de Jymbro y a todos los servicios relacionados.

Última actualización: 22 de julio de 2026

Quienes somos

  • El responsable del tratamiento es 6GO S.r.l., registrada en Via Beatrice D Este 38, 20122, Milano, VAT/P.IVA 05395240962, que opera la plataforma Jymbro.
  • Para cualquier consulta sobre esta política o sobre sus datos personales, escriba a [email protected]. Respondemos en un plazo de 30 días, tal y como exige el RGPD.
  • No hemos designado un Delegado de Protección de Datos, ya que no estamos obligados a hacerlo. [email protected] es el único punto de contacto para todos los asuntos de privacidad.

Datos que recopilamos

  • Datos de la cuenta: su nombre, dirección de correo electrónico y contraseña (almacenados únicamente como hash salado). Si inicia sesión con Google o Apple, recibimos su nombre, dirección de correo electrónico y el identificador de la cuenta del proveedor, nunca su contraseña de ese proveedor.
  • Datos de perfil: nombre de usuario, foto, fecha de nacimiento, sexo, altura y peso si los registras, experiencia en entrenamiento, disciplinas y disponibilidad. Todo ello es opcional y se puede eliminar en cualquier momento.
  • Documentos que subes: contratos, certificados médicos, documentos de identidad y cualquier otro archivo que elijas almacenar. Estos permanecen privados para usted a menos que los asigne explícitamente a un gimnasio del que sea miembro.
  • Datos de membresía y gimnasio: los gimnasios y ubicaciones a los que perteneces, tu plan, tu estado de membresía y su historial.
  • Datos de acceso y registro: cada escaneo de pase de acceso se registra en un registro de auditoría inmutable con una marca de tiempo, la ubicación, el dispositivo del escáner y el resultado del escaneo. Este registro es un registro de seguridad y nadie, ni siquiera nosotros, puede editarlo.
  • Contenido que usted crea: mensajes de chat, publicaciones de sesiones de entrenamiento, registros de entrenamiento y cualquier otro contenido que publique a través de la plataforma.
  • Datos del dispositivo: nombre del dispositivo, sistema operativo, versión de la aplicación y token de notificación push, para que podamos enviar notificaciones y permitirle revisar y revocar sus dispositivos.
  • Datos de pago: para centros deportivos con una suscripción paga, nombre de facturación, dirección, número de IVA e historial de suscripción. Los números de tarjeta son manejados íntegramente por Stripe y nunca llegan a nuestros servidores.
  • Datos técnicos: dirección IP, ubicación aproximada derivada de la misma, identificadores del navegador o de la aplicación registros de diagnóstico generados cuando algo sale mal, y eventos de análisis de producto y grabaciones de sesión enmascaradas que describen cómo usó la aplicación.

Por qué utilizamos tus datos y con qué base legal

  • Para brindar el servicio: crear su cuenta, autenticarlo, administrar membresías, emitir pases de acceso y brindar las funciones que solicita. Base jurídica: ejecución de un contrato (Art. 6(1)(b) RGPD).
  • Para recibir pagos y gestionar suscripciones de centros deportivos. Base jurídica: ejecución de un contrato y cumplimiento de obligaciones fiscales y contables (Art. 6(1)(b) y (c) RGPD).
  • Para mantener seguros a los centros deportivos y a sus miembros: registrar escaneos de acceso, detectar pases repetidos o fraudulentos y alertar a los equipos de los centros sobre actividades sospechosas. Base jurídica: interés legítimo en la seguridad de la plataforma y de las instalaciones físicas (Art. 6(1)(f) GDPR).
  • Para emparejarte con compañeros de entrenamiento. Base jurídica: su consentimiento (Art. 6(1)(a) RGPD). El emparejamiento es opcional, utiliza un perfil sin detalles de identificación directa y se puede desactivar en cualquier momento desde sus preferencias.
  • Para enviarle mensajes de servicio sobre su cuenta, sus membresías, su facturación y eventos de seguridad. Base jurídica: ejecución de un contrato e interés legítimo.
  • Para enviar mensajes de marketing sobre Jymbro. Base jurídica: tu consentimiento, que podrás retirar en cualquier momento utilizando el enlace de baja o tus preferencias de notificación.
  • Para corregir errores, mida cómo se utiliza el producto y mejórelo. Base jurídica: interés legítimo en mantener y mejorar un servicio en el que confía.
  • Para cumplir con obligaciones legales y establecer, ejercer o defender reclamaciones legales. Base jurídica: obligación legal e interés legítimo (Art. 6(1)(c) y (f) RGPD).

Categorías especiales de datos

  • Los certificados médicos que usted carga, y cualquier información de salud que contengan, son datos de categoría especial según el art. 9 RGPD. Los procesamos solo porque usted elige explícitamente cargarlos y, en su caso, compartirlos con un gimnasio (Art. 9(2)(a) GDPR: consentimiento explícito).
  • Nunca es necesario cargar un certificado médico para utilizar Jymbro; un gimnasio puede requerir uno como condición para ser miembro. Puedes eliminar un documento cargado o revocar el acceso de un gimnasio a él en cualquier momento.

Con quién compartimos datos

  • Gimnasios de los que es miembro: su nombre, perfil, estado de membresía, historial de registro en sus ubicaciones y cualquier documento que les haya asignado explícitamente. Cada gimnasio es un controlador de datos independiente de lo que hace con esos datos.
  • Stripe Payments Europe, Ltd.: procesamiento de pagos y facturación de suscripciones.
  • Apple Inc. y Google LLC: inicie sesión con Apple/Google y envíe notificaciones automáticas a través de APN y FCM.
  • Sentry: monitoreo y diagnóstico de errores para detectar fallas y fallas.
  • PostHog: análisis de productos para comprender cómo se utiliza el producto y dónde falla.
  • Nuestros proveedores de alojamiento, entrega de correo electrónico y almacenamiento de archivos, que ejecutan la infraestructura de la que depende la plataforma.
  • Autoridades públicas, cuando estemos obligados legalmente a revelar datos, y asesores profesionales cuando sea necesario para defender una reclamación judicial.
  • Cada proveedor mencionado anteriormente actúa como procesador de datos según un acuerdo escrito, puede usar sus datos solo según nuestras instrucciones y no puede usarlos para sus propios fines. No vendemos sus datos personales y nunca lo hemos hecho.

Dónde se almacenan sus datos

  • Tus datos se almacenan en servidores ubicados en la Unión Europea.
  • Algunos de nuestros proveedores procesan datos fuera del Espacio Económico Europeo. Cuando esto sucede, la transferencia está cubierta por una decisión de adecuación de la Comisión Europea o por las Cláusulas Contractuales Tipo, junto con salvaguardias adicionales cuando sea necesario.
  • Puede solicitarnos una copia de las garantías que se aplican a una transferencia específica escribiéndonos a [email protected].

¿Cuánto tiempo lo mantendremos?

  • Datos de cuenta y perfil: mientras exista su cuenta. Cuando elimina su cuenta, borramos sus datos personales dentro de los 30 días.
  • Documentos que subes: hasta que los elimines, o hasta que se elimine tu cuenta.
  • Mensajes de chat y contenido que publicas: hasta que los elimines, o hasta que se elimine tu cuenta. Los mensajes que envió a otro usuario pueden permanecer visibles en su copia de la conversación.
  • Acceda a los registros de auditoría de escaneo: se conservan durante 24 meses por motivos de seguridad y resolución de disputas y luego se anonimizan. Debido a que estos registros son inmutables, las entradas individuales no se pueden editar ni eliminar de forma selectiva.
  • Facturas y registros contables: 10 años, como exige la legislación fiscal italiana.
  • Registros de diagnóstico y errores: hasta 90 días.
  • Copias de seguridad: las copias de seguridad cifradas se rotan y se sobrescriben por completo en un plazo de 35 días, por lo que los datos eliminados del sistema en vivo desaparecen de las copias de seguridad dentro de esa ventana.

Tus derechos

  • Acceso — obtener confirmación de que procesamos sus datos y recibir una copia de los mismos.
  • Rectificación: corregir datos que sean erróneos o incompletos; la mayor parte puedes editarla tú mismo desde tu perfil.
  • Borrado: elimine su cuenta y sus datos personales, sujeto a los períodos de retención anteriores.
  • Portabilidad: exporte sus datos en un formato estructurado y legible por máquina.
  • Restricción: pídanos que suspendamos el procesamiento mientras se resuelve una disputa sobre sus datos.
  • Objeción: oponerse al procesamiento basado en nuestro interés legítimo y optar por no participar en el emparejamiento y el marketing en cualquier momento.
  • Retirar el consentimiento: cuando el procesamiento dependa de su consentimiento, retírelo en cualquier momento, sin afectar la legalidad de lo procesado previamente.
  • Para ejercer cualquiera de estos derechos, utilice la configuración de su cuenta o escriba a [email protected]. Respondemos dentro de los 30 días y nunca cobramos por una primera solicitud.
  • También tiene derecho a presentar una queja ante la autoridad supervisora ​​italiana, la Garante per la protezione dei dati personali (www.garanteprivacy.it), o ante la autoridad del país donde vive.

Eliminando tu cuenta

  • Abra la aplicación, vaya a Configuración, luego a Cuenta y elija "Eliminar cuenta". La misma opción está disponible en el sitio web en Configuración.
  • La eliminación es permanente. Su perfil, documentos, mensajes, preferencias y dispositivos se borran en un plazo de 30 días.
  • Los registros que estamos legalmente obligados a conservar (facturas y entradas de auditoría de escaneo de acceso dentro de su período de retención) se conservan y se disocian de su identidad siempre que sea posible.
  • Si no puede acceder a su cuenta, escriba a [email protected] desde la dirección de correo electrónico de la cuenta y nos encargaremos de la eliminación por usted.

Seguridad

  • Todo el tráfico se cifra en tránsito con TLS. Las contraseñas se almacenan como hashes salados y nunca son recuperables, ni por nosotros ni por nadie más.
  • Los pases de acceso son de un solo uso y rotativos, por lo que un pase capturado no se puede volver a reproducir. Los intentos de repetición se detectan, registran y reportan al gimnasio.
  • La autenticación de dos factores está disponible en todas las cuentas y recomendamos habilitarla.
  • El acceso a los datos de producción dentro de nuestro equipo está restringido a las personas que los necesitan y se registra.
  • Si un incumplimiento pone en riesgo sus derechos, se lo notificaremos al Garante en un plazo de 72 horas y le informaremos sin demora indebida.

Niños

  • Jymbro no está destinado a niños menores de 16 años. Si tiene entre 16 y 18 años, puede utilizar Jymbro únicamente con el consentimiento de un padre o tutor.
  • Si descubrimos que tenemos datos sobre un niño menor de 16 años sin una base legal válida, los eliminamos. Si cree que esto ha sucedido, escriba a [email protected].

Cookies y almacenamiento local

  • El sitio web utiliza cookies estrictamente necesarias para mantener su sesión iniciada, proteger formularios contra la falsificación de solicitudes entre sitios, recordar sus preferencias de idioma y apariencia y registrar su respuesta al aviso de cookies. Estos no requieren consentimiento.
  • Cuando busca en el directorio, guardamos hasta seis términos de búsqueda recientes en su dispositivo. Permanecen hasta que borre los datos del navegador o los elimine del cuadro de búsqueda.
  • Contamos las visitas a las páginas de centros deportivos, marcas, anuncios y perfiles para que los responsables y los miembros vean cómo funcionan sus páginas. Son recuentos agregados: un responsable ve cuántas personas abrieron una página, nunca quiénes eran.
  • Si lo permite, guardamos una cookie propia con un identificador aleatorio para distinguir a un visitante que vuelve de uno nuevo a lo largo de los días. Si lo rechaza, no guardamos nada en su dispositivo: la visita se cuenta igualmente mediante un identificador derivado de su dirección y su navegador con una clave que cambia cada día y que, por tanto, no puede seguirle al día siguiente.
  • También utilizamos análisis de producto para entender cómo se usa Jymbro y dónde falla. Para los miembros con sesión iniciada la base jurídica es nuestro interés legítimo en mantener y mejorar un servicio del que usted depende (art. 6.1.f RGPD). Para los visitantes sin sesión iniciada solo funcionan con su consentimiento.
  • Puede desactivar el análisis de producto en cualquier momento desde sus preferencias. Al hacerlo también se detienen las grabaciones de sesión. Eso no retira sus visitas de los recuentos agregados que ve un responsable, porque esos recuentos no contienen ninguna identidad. Los diagnósticos de fallos y errores continúan, porque los necesitamos para mantener el servicio en funcionamiento.
  • Algunas sesiones se graban para que podamos ver cómo se usó realmente una página. Todo el texto y todos los campos de formulario se enmascaran antes de que la grabación salga de su dispositivo, por lo que lo que usted escribe y lee nunca se captura. Las grabaciones se almacenan en la Unión Europea y se eliminan en el mismo plazo que nuestros registros de diagnóstico.
  • Las aplicaciones móviles utilizan el almacenamiento del dispositivo local para los mismos fines; no utilizan identificadores de publicidad y no publicamos publicidad de terceros.

Decisiones automatizadas

  • No tomamos decisiones con un efecto legal o similar significativo para usted únicamente por medios automatizados.
  • Matchmaking sugiere entrenar compañeros usando las preferencias que usted establezca. Es una sugerencia, nunca una decisión, y puedes desactivarla en cualquier momento.

Cambios a esta política

  • Cuando cambiamos esta política, actualizamos la fecha en la parte superior de la página. Para cambios materiales, le notificamos en la aplicación o por correo electrónico antes de que entren en vigencia.
  • Continuar utilizando Jymbro después de que un cambio entre en vigor significa que acepta la política actualizada.

Contáctenos

  • La privacidad importa: [email protected].
  • Todo lo demás: [email protected], o utilice la página de soporte en este sitio.
  • Dirección postal: 6GO S.r.l., Via Beatrice D Este 38, 20122, Milán.