POLÍTICA DE PRIVACIDAD (RGPD)

SMART GYM San Pedro del Pinatar (España)

Versión / Fecha: 01.01.2026


 

1. Responsable del tratamiento

Responsable: FITNESS NATION SPAIN, S.L.

NIF: B13756663

 

Centro: Smart Gym San Pedro del Pinatar

 

Dirección:

C. Miguel de Unamuno, 3

30740 San Pedro del Pinatar

Murcia, España

 

Correo electrónico (privacidad / contacto):

san.pedro@smart-gym.es


 

2. Información general sobre el tratamiento de datos

En Smart Gym San Pedro del Pinatar tratamos datos personales para prestar nuestros servicios (alta de clientes, gestión contractual, control de acceso, atención al cliente, uso de la app y funcionalidades asociadas, seguridad de las instalaciones mediante videovigilancia, y, en su caso, servicios digitales ofrecidos a través de la app).

Con carácter general, tratamos sus datos conforme a los principios del RGPD (licitud, lealtad y transparencia; limitación de la finalidad; minimización; exactitud; limitación del plazo de conservación; integridad y confidencialidad; y responsabilidad proactiva).


 

3. Derechos de las personas interesadas

Usted puede ejercer los derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad (cuando proceda), así como retirar su consentimiento en cualquier momento cuando el tratamiento se base en el mismo, sin que ello afecte a la licitud del tratamiento previo.

Para ejercer sus derechos, puede escribir a: san.pedro@smart-gym.es

Asimismo, si considera que sus derechos no han sido debidamente atendidos, puede presentar una reclamación ante la autoridad de control competente en España: Agencia Española de Protección de Datos (AEPD).


 

4. Conservación de los datos

Conservaremos los datos durante el tiempo necesario para cumplir con la finalidad para la que se recabaron y, posteriormente, durante los plazos exigidos por normativa aplicable (por ejemplo, obligaciones fiscales/contables) o mientras puedan derivarse responsabilidades. En cada apartado se indican, cuando sea posible, criterios o plazos concretos.


 

5. Destinatarios y encargados del tratamiento

Para la prestación de servicios, podemos apoyarnos en proveedores tecnológicos (por ejemplo, software de gestión, app, hosting, comunicaciones, analítica, pasarela de pago, CDN/almacenamiento de imágenes, etc.) que actúan como encargados del tratamiento, con los que se formalizan los correspondientes acuerdos de tratamiento de datos conforme al RGPD.

También podremos comunicar datos a administraciones públicas, juzgados y fuerzas y cuerpos de seguridad cuando exista obligación legal o sea necesario para la formulación, el ejercicio o la defensa de reclamaciones.


 

6. Transferencias internacionales de datos

Algunos proveedores tecnológicos pueden estar ubicados fuera del Espacio Económico Europeo (p. ej., Estados Unidos) o tratar datos desde allí. En estos casos, las transferencias internacionales se realizarán aplicando garantías adecuadas (por ejemplo, Cláusulas Contractuales Tipo y medidas complementarias, y/o marcos de adecuación cuando proceda), de conformidad con el RGPD.


 

A. PRIVACIDAD – CITA ONLINE / SOLICITUD DE CITA (ONLINE)

A.1. Finalidad

Tratamos sus datos personales para gestionar la solicitud y la reserva de citas realizada mediante el sistema de cita online.

A.2. Datos tratados

Los datos recabados son los que figuren en el formulario de solicitud de cita o en la consulta de disponibilidad (por ejemplo, nombre, email, teléfono, fecha/hora, y cualquier información adicional que usted aporte en campos libres).

Si existen campos obligatorios para poder tramitar la cita, se indicarán como tales. Si se ofrece un campo de texto libre, usted decide qué información adicional facilita.

A.3. Base jurídica (legitimación)

Ejecución de medidas precontractuales o contractuales (art. 6.1.b RGPD), cuando la cita sea necesaria para la gestión de una relación contractual o precontractual.

Interés legítimo (art. 6.1.f RGPD) en atender su solicitud o consulta, cuando no aplique la base contractual.

A.4. Conservación

Los datos se conservarán el tiempo necesario para gestionar la cita y, posteriormente, durante los plazos necesarios para atender posibles responsabilidades derivadas.


 

B. DATOS EN EL ALTA / INSCRIPCIÓN EN EL STUDIO

B.1. Finalidad

Cuando se da de alta como cliente, tratamos los datos necesarios para formalizar y gestionar el contrato de prestación de servicios (alta, acceso, pagos, atención al cliente, incidencias, comunicaciones operativas, etc.).

B.2. Información complementaria

Información adicional y detallada sobre el tratamiento de datos en el marco del alta y la relación contractual puede estar disponible en los avisos informativos del proceso de alta y/o en los documentos de privacidad asociados a los servicios digitales utilizados.

B.3. Cuenta preparada en la app

Para cada nuevo cliente puede prepararse automáticamente una cuenta en la app del gimnasio. Esta cuenta solo se activará y será visible en la app cuando usted la active voluntariamente.

Usted puede continuar entrenando y utilizar los servicios del gimnasio sin activar dicha cuenta, y seguir usando nuestros servicios fuera de la app.

Sobre las funcionalidades y el tratamiento de datos en la app se informa en el apartado C de esta política.


 

C. APP DEL GIMNASIO Y VINCULACIONES CON FITNESS NATION

C.1. Finalidad

La app del gimnasio permite mejorar la experiencia de entrenamiento y puede ofrecer funcionalidades adicionales, incluida la vinculación con la app/plataforma “Fitness Nation” y la posibilidad de conectarse con una comunidad.

C.2. Intercambio de datos con Fitness Nation y responsabilidades

En este contexto pueden existir tratamientos en corresponsabilidad entre Smart Gym San Pedro del Pinatar y Fitness Nation (art. 26 RGPD), en la medida en que la funcionalidad de plataforma/comunidad y el acceso a determinadas funciones implique decisiones conjuntas sobre fines y medios.

Asimismo, pueden resultar aplicables condiciones y políticas de privacidad de Fitness Nation, que pueden contener información adicional sobre sus tratamientos.

Ejercicio de derechos: Fitness Nation puede actuar como primer punto de contacto para el ejercicio de derechos respecto a tratamientos vinculados a la plataforma. No obstante, usted puede dirigirse también a Smart Gym y, si procede, trasladaremos su solicitud al operador correspondiente.


 

D. SALUD / ANAMNESIS / CHECK DE SALUD (SI APLICA)

D.1. Finalidad

Con su consentimiento, podrán acordarse actuaciones de “check”/análisis o recopilación de información relacionada con su condición física o salud (p. ej., antecedentes, lesiones, peso, etc.) para poder diseñar un plan de entrenamiento adaptado.

D.2. Base jurídica

Consentimiento (art. 6.1.a RGPD) y, cuando sean datos de salud, art. 9.2.a RGPD (consentimiento explícito). Usted puede retirar su consentimiento en cualquier momento.

D.3. Vinculación con perfil en la app

Si usted lo autoriza, estos datos podrán vincularse con la parte de su perfil en la app accesible únicamente para usted y, en su caso, para el personal autorizado (p. ej., entrenadores/soporte), permitiéndole acceder, rectificar o suprimir información cuando cambie su situación.


 

E. DATOS PARA CUENTA DE CLIENTE Y GESTIÓN CONTRACTUAL, REGISTRO EN PORTAL

E.1. Apertura de cuenta de usuario y gestión del contrato

Conforme al art. 6.1.b RGPD, tratamos los datos que usted facilite al crear una cuenta o registrarse en el portal/app, y los necesarios para la gestión del contrato.

E.2. Supresión de cuenta

La supresión de su cuenta puede solicitarse en cualquier momento contactando con el Responsable a través de san.pedro@smart-gym.es.

Tras la finalización del contrato o la eliminación de la cuenta, la información se conservará bloqueada o limitada cuando sea necesario por obligaciones legales (p. ej., fiscales/contables) y se eliminará al finalizar los plazos aplicables.

E.3. Registro en la app (usuario/contraseña y doble confirmación)

En el registro puede solicitarse que elija un nombre de usuario y una contraseña. Para restablecer la contraseña se utilizará la dirección de email registrada.

El proceso puede incluir un mecanismo de confirmación por correo electrónico (por ejemplo, doble verificación), de modo que el alta quede completada tras confirmar la dirección de email.


 

F. CONTENIDOS, COMUNIDAD Y PUBLICACIONES (SI APLICA)

En la medida en que la app/plataforma permita publicar contenidos (p. ej., posts, entradas, comentarios, etc.) para operar una comunidad, podemos almacenar dichos contenidos para mantener el servicio y la integridad del contenido generado por usuarios.

Base jurídica: interés legítimo (art. 6.1.f RGPD) para mantener el servicio y el contenido generado por usuarios, y/o consentimiento (art. 6.1.a RGPD) cuando usted publique voluntariamente contenidos para su difusión en la comunidad.

Si elimina su cuenta, determinados contenidos públicos (p. ej., publicaciones en foros) pueden permanecer visibles para garantizar la coherencia del historial, aunque su perfil deje de ser accesible, según las reglas de la plataforma.


 

G. VINCULACIÓN CON FITNESS NATION (DETALLES OPERATIVOS)

G.1. Acceso a funcionalidades de Fitness Nation desde la app

Aunque la app del gimnasio se ofrezca bajo nuestro nombre y diseño (“look & feel”), la funcionalidad de plataforma puede implicar que la cuenta le habilite acceso a funcionalidades de Fitness Nation, y que Fitness Nation trate datos como si el registro se hubiera realizado directamente en su plataforma.

En lo relativo a la creación y gestión de la cuenta y su sincronización, puede existir corresponsabilidad (art. 26 RGPD) entre Smart Gym y Fitness Nation.


 

H. INICIO DE SESIÓN CON SINGLE SIGN-ON (SSO)

H.1. Facebook Connect

Puede registrarse o iniciar sesión mediante “Facebook Connect” (Facebook Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlanda).

Solo si usted lo autoriza en el proceso de inicio de sesión, podremos recibir de Facebook (según su configuración de privacidad) datos como nombre, email y, en su caso, foto de perfil.

Finalidad: registro/inicio de sesión y creación de cuenta.

Base jurídica: consentimiento (art. 6.1.a RGPD) para el intercambio inicial y ejecución contractual (art. 6.1.b RGPD) para la gestión de la cuenta una vez creada.

Política de privacidad de Facebook: https://www.facebook.com/policy.php

H.2. Single Sign-On con Apple ID

Puede iniciar sesión con su Apple ID. Si usted lo autoriza, Apple puede facilitarnos su email. Opcionalmente, Apple puede ocultar su email real mediante una dirección de “relay”.

Base jurídica: consentimiento otorgado a Apple (art. 6.1.a RGPD) para la cesión, y ejecución contractual (art. 6.1.b RGPD) para habilitar el registro/uso.

Política de privacidad de Apple: https://www.apple.com/es/legal/privacy/


 

I. CDN / ALMACENAMIENTO Y ENTREGA DE IMÁGENES (CLOUDINARY)

Cuando se suben imágenes a través del portal/app, podemos utilizar un Content Delivery Network (CDN) para optimizar tiempos de carga y estabilidad.

Por ejemplo, Cloudinary Inc., 111 W Evelyn Ave, Suite 206, Sunnyvale, CA 94086, EE. UU. (https://cloudinary.com/) podría actuar como proveedor técnico para el almacenamiento y distribución de contenidos.

Base jurídica: interés legítimo (art. 6.1.f RGPD) en la prestación segura y eficiente del servicio, y/o ejecución contractual (art. 6.1.b RGPD) cuando sea imprescindible para el servicio.

En caso de transferencia internacional a EE. UU., se aplicarán las garantías adecuadas descritas en el apartado 6.

Política de privacidad de Cloudinary: https://cloudinary.com/privacy


 

J. FUNCIÓN DE COMENTARIOS (SI APLICA)

Si la plataforma incluye función de comentarios, se almacenarán: el contenido del comentario, la fecha/hora, el nombre de usuario elegido, y, por motivos de seguridad, puede registrarse la dirección IP.

Finalidad: publicar el comentario, prevenir abusos y gestionar incidencias/reclamaciones de terceros.

Base jurídica: interés legítimo (art. 6.1.f RGPD) y/o ejecución contractual (art. 6.1.b RGPD).

Puede existir suscripción a respuestas mediante confirmación por email (doble verificación), con base en su consentimiento (art. 6.1.a RGPD). Podrá darse de baja en cualquier momento.


 

K. BÚSQUEDA DE STUDIO Y VINCULACIÓN (SI APLICA)

Si la app ofrece buscador de gimnasios/estudios asociados, usted puede seleccionar un studio y, si presta consentimiento, la plataforma podría transmitirnos sus datos de contacto para que le contactemos sobre una posible membresía.

Base jurídica: consentimiento (art. 6.1.a RGPD) para la comunicación inicial; ejecución contractual (art. 6.1.b RGPD) tras alta; y/o corresponsabilidad (art. 26 RGPD) según el caso.


 

L. PLANES DE ENTRENAMIENTO Y DATOS DE ENTRENAMIENTO (APP)

Para la creación de planes de entrenamiento, usted puede introducir datos (duración, pesos, objetivos, etc.). Estos datos se utilizan para generar planes y, si usted lo autoriza, pueden compartirse con el personal de apoyo/entrenadores para asesoramiento.

Base jurídica: consentimiento (art. 6.1.a RGPD).

Si incluye datos de salud: art. 9.2.a RGPD (consentimiento explícito).

Compartición con la comunidad: siempre voluntaria, según configuración y consentimiento.


 

M. RESULTADOS DE BÁSCULAS DE ANÁLISIS CORPORAL (SI APLICA)

Si usted vincula resultados de básculas de análisis corporal a su perfil mediante una función de escaneo, los resultados quedarán visibles solo para usted y, si procede, personal autorizado.

Base jurídica: consentimiento (art. 6.1.a RGPD) y, para datos de salud, art. 9.2.a RGPD.

La vinculación no implica vinculación automática de futuras mediciones: cada medición puede requerir confirmación/consentimiento.

La eliminación de mediciones se considerará retirada del consentimiento respecto de esa información.


 

N. “VIRTUAL COACH” (SI APLICA)

Con su consentimiento, podemos generar planes personalizados en base a formularios y, en su caso, mediciones corporales.

Base jurídica: consentimiento (art. 6.1.a RGPD) y, si hay datos de salud, art. 9.2.a RGPD.

Usted puede retirar el consentimiento en cualquier momento; en tal caso, los datos se eliminarán o dejarán de tratarse para esa finalidad.

Si además usted presta un consentimiento adicional, los datos del “Virtual Coach” podrían usarse para recomendar productos y enviar comunicaciones (email/notificación/push).


 

O. SISTEMA DE LIVE CHAT (SI APLICA)

Para operar un chat de atención al cliente, se tratarán el nombre de chat y el contenido de la conversación.

Durante la sesión, el chat puede tratarse en memoria para su funcionamiento.

Tras finalizar, puede almacenarse cifrado durante un periodo limitado para atender requerimientos legales o incidentes.

Base jurídica: interés legítimo (art. 6.1.f RGPD) para atención al cliente y seguridad, y/o ejecución contractual (art. 6.1.b RGPD) cuando sea parte del servicio.


 

P. TIENDA / SHOP EN LA APP (SI APLICA)

Usuarios registrados pueden comprar productos a través de la app. Para gestionar la compra se utilizarán los datos de contacto y, en su caso, datos de envío/pago.

Base jurídica: ejecución contractual (art. 6.1.b RGPD).


 

Q. TRATAMIENTO DE DATOS PARA LA GESTIÓN DE PAGOS (ÚNICO PROVEEDOR: STRIPE)

Q.1. Información general

Para la gestión de pagos utilizamos Stripe como único proveedor de servicios de pago. En el marco de la tramitación de pagos, se transmiten a Stripe los datos estrictamente necesarios para procesar la transacción, prevenir el fraude y gestionar incidencias (por ejemplo, datos de identificación básicos, datos de contacto, información de la transacción y, según el método, información del medio de pago en forma tokenizada o similar).

Base jurídica: ejecución contractual (art. 6.1.b RGPD) para procesar el pago y cumplir el contrato.

Q.2. Stripe – roles y documentación de protección de datos

Dependiendo del servicio concreto, Stripe puede actuar como encargado del tratamiento y/o como responsable para determinados tratamientos (por ejemplo, cumplimiento normativo, prevención del fraude y obligaciones regulatorias). Para datos tratados en Europa, Stripe identifica como entidad relevante a Stripe Payments Europe Limited (SPEL).

Puede consultar:

Política de privacidad de Stripe: https://stripe.com/privacy

Privacy Center de Stripe: https://stripe.com/legal/privacy-center

Acuerdo de tratamiento de datos (DPA) de Stripe: https://stripe.com/legal/dpa


 

R. VIDEOVIGILANCIA (CÁMARAS) – SEGURIDAD EN SMART GYM

R.1. Existencia de cámaras y ubicaciones

Smart Gym San Pedro del Pinatar dispone de un sistema de videovigilancia con cámaras ubicadas en:

• Zona de entrada/acceso

• Zona de entrenamiento

• Zona de taquillas

No existen cámaras en zonas íntimas, tales como duchas, aseos/servicios, cabinas de cambio de ropa, ni áreas destinadas a la higiene personal. En la zona de taquillas, las cámaras se configuran y orientan para evitar la captación de imágenes en áreas en las que pudiera verse comprometida la intimidad, limitándose a la finalidad de seguridad.

R.2. Finalidad

La finalidad del tratamiento de imágenes es preservar la seguridad de las personas, los bienes y las instalaciones, prevenir incidentes (robos, daños, intrusiones), y, en su caso, aportar evidencias ante incidentes o requerimientos de autoridades.

R.3. Base jurídica

Interés legítimo del responsable (art. 6.1.f RGPD) en garantizar la seguridad de las instalaciones, personas y bienes.

Tratamiento conforme al régimen aplicable en España para sistemas de videovigilancia.

R.4. Información y señalización

En los accesos y zonas videovigiladas se colocará el cartel informativo correspondiente, indicando:

• la existencia del tratamiento,

• la identidad del responsable,

• la posibilidad de ejercer derechos,

• y dónde obtener información adicional (por ejemplo, esta política o un documento ampliado).

R.5. Plazo de conservación

Las imágenes se conservarán durante un plazo máximo de 30 días, salvo que deban conservarse por más tiempo debido a la existencia de un incidente concreto (por ejemplo, para su puesta a disposición de fuerzas y cuerpos de seguridad, juzgados o para la formulación/defensa de reclamaciones). En tal caso, las imágenes pertinentes podrán bloquearse o conservarse de forma restringida durante el tiempo imprescindible.

R.6. Acceso a las imágenes y destinatarios

El acceso a las imágenes queda restringido a personal/servicios autorizados por Smart Gym y, en su caso, a proveedores de mantenimiento/seguridad bajo contrato. Las imágenes podrán comunicarse a autoridades competentes cuando exista obligación legal o requerimiento.

R.7. Medidas de seguridad

Se aplican medidas técnicas y organizativas para garantizar la confidencialidad e integridad (control de accesos, contraseñas, registros de acceso cuando proceda, almacenamiento seguro, y configuración para minimizar la captación innecesaria).


 

S. CONTACTO PARA PRIVACIDAD

Para cualquier cuestión relacionada con privacidad y protección de datos:

san.pedro@smart-gym.es