GYMCORE

Aviso de Privacidad

Ultima actualizacion: 9 de septiembre de 2026

Este aviso explica que datos personales trata la plataforma GYMCORE, con que fin, y que derechos tiene cualquier persona cuyos datos pasan por ella — ya sea el personal de un gimnasio o un socio inscrito en uno. Leelo junto con nuestros Terminos y Condiciones, que regulan el uso de la plataforma en general.

1. Quienes somos

GYMCORE es operado por David Rodriguez y Diego Carbajal, personas naturales domiciliadas en Honduras que en conjunto desarrollan, mantienen y ofrecen la plataforma GYMCORE como software de gestion para gimnasios ("nosotros", "GYMCORE"). Cualquier consulta sobre este aviso puede dirigirse a davidenriquer41@gmail.com.

2. A quien aplica este aviso, y un punto importante sobre roles

GYMCORE es un software que un gimnasio (el "Cliente") contrata para administrar su propio negocio: sus socios, membresias, pagos, asistencia y control de acceso. Esto significa que hay dos roles distintos frente a los datos de un socio:

  • El gimnasio — Responsable del tratamiento

    Es quien decide inscribir a un socio, que datos le pide (incluida su huella dactilar si usa control de acceso biometrico), y con que fin. Es tambien quien debe obtener el consentimiento del socio antes de registrar sus datos — GYMCORE no tiene contacto directo con los socios de un gimnasio y no puede, por si sola, obtener ese consentimiento en su lugar.

  • GYMCORE — Encargado del tratamiento

    Somos quienes alojamos, procesamos y protegemos tecnicamente esos datos por instruccion del gimnasio, dentro de la plataforma. No usamos los datos de los socios de un gimnasio para fines propios, ni los vendemos, ni los compartimos con otros gimnasios.

Si sos socio de un gimnasio y tenes una duda sobre tus datos, el primer punto de contacto es siempre tu gimnasio, no GYMCORE directamente — es quien tiene la relacion contigo y decidio que datos pedirte. Igual podes escribirnos y te orientamos.

3. Que datos tratamos

Segun quien sos, la plataforma puede tratar:

  • Personal del gimnasio (dueno, encargados): nombre, correo, telefono, contrasena (guardada de forma cifrada, nunca en texto plano), rol dentro del sistema y registro de su propia asistencia si el gimnasio lo usa tambien para su personal.
  • Socios del gimnasio: nombre, telefono, correo (si el gimnasio lo pide), membresia y estado de pago, fechas e historial de pagos, y su historial de asistencia/acceso (fecha y hora de cada entrada).
  • Dato biometrico (huella dactilar), si el gimnasio usa control de acceso con lector de huella: el lector no guarda ni transmite una imagen de la huella. Genera una plantilla — una representacion matematica de sus puntos caracteristicos, de la cual no es posible reconstruir la imagen original — y es esa plantilla la que se guarda para comparar futuras marcaciones. Este es el dato mas sensible que trata la plataforma y se lo trata con las protecciones adicionales descritas en la seccion 4.
  • Datos tecnicos: direccion IP y registros de uso de la plataforma (para seguridad y deteccion de errores), generados automaticamente al usar el sistema.

GYMCORE no procesa numeros de tarjeta ni datos bancarios: los pagos de una suscripcion de gimnasio a GYMCORE se confirman por fuera de la plataforma, y los pagos de un socio a su gimnasio los registra el propio gimnasio (monto y fecha), sin que la plataforma tramite el cobro en si.

4. Dato biometrico: proteccion reforzada

Por tratarse de un dato sensible, la huella dactilar recibe un tratamiento distinto al resto:

  • Solo se recopila si el gimnasio activa el control de acceso biometrico, y es responsabilidad del gimnasio informar a cada socio y obtener su consentimiento expreso antes de registrar su huella — de manera libre, especifica e informada, y ofreciendole una alternativa (por ejemplo, acceso manual) si el socio no desea dar su huella.
  • La plantilla biometrica se usa exclusivamente para verificar la identidad de esa persona al marcar entrada — nunca para identificacion en camaras, ni se cruza con bases de datos externas, ni se comparte con terceros ajenos al gimnasio.
  • Un socio puede pedirle en cualquier momento a su gimnasio que elimine su huella registrada, sin que eso le impida seguir siendo socio (el gimnasio debe ofrecer una via de acceso alternativa).
  • Si el socio es menor de edad, la huella solo debe registrarse con el consentimiento de su padre, madre o tutor legal, obtenido por el gimnasio.

5. Para que usamos los datos

  • Operar el sistema: membresias, pagos, asistencia y acceso.
  • Verificar la identidad de socios y personal al marcar entrada (incluido, cuando aplica, el uso de la huella dactilar).
  • Enviar avisos operativos propios del servicio (ej. recordatorios de vencimiento de membresia) cuando el gimnasio los activa.
  • Mantener la seguridad de la plataforma y prevenir fraude o accesos indebidos.
  • Dar soporte tecnico y corregir errores.
  • Cumplir obligaciones legales cuando una autoridad competente las exija.

No usamos los datos de socios ni de personal de un gimnasio para publicidad, ni los vendemos ni cedemos a terceros para fines comerciales propios de esos terceros.

6. Con quien compartimos datos

Usamos proveedores externos para operar la plataforma, cada uno actuando por nuestra instruccion y bajo obligacion de confidencialidad — nunca como duenos de los datos:

  • Supabase — aloja la base de datos y la autenticacion.
  • Vercel — aloja la aplicacion web.
  • Sentry — registra errores tecnicos para poder corregirlos (no procesa huellas dactilares).
  • Anthropic — potencia el asistente de ayuda dentro del panel, cuando el gimnasio lo usa; no se le envia informacion biometrica.

Estos proveedores pueden alojar informacion en servidores fuera de Honduras (por ejemplo, en Estados Unidos), como es habitual en la infraestructura de nube moderna. En todos los casos exigimos un nivel de seguridad acorde al tipo de dato tratado.

7. Cuanto tiempo conservamos los datos

Mientras el gimnasio mantenga su cuenta activa en GYMCORE, sus datos y los de sus socios se conservan para que el sistema funcione. Si un gimnasio cancela su cuenta, sus datos se conservan por un periodo razonable (hasta 90 dias) por si desea reactivarla o solicitar una copia, y luego se eliminan de forma permanente, salvo que la ley exija conservar cierta informacion por mas tiempo (por ejemplo, registros contables).

8. Seguridad

  • Contrasenas guardadas cifradas, nunca en texto plano.
  • Acceso a los datos de cada gimnasio restringido por permisos: el personal de un gimnasio solo ve la informacion de ese gimnasio, nunca la de otro.
  • Conexiones cifradas (HTTPS) entre el navegador y la plataforma.
  • La clave de vinculacion de cada gimnasio con su equipo lector de huella (torniquete_api_key) es unica por gimnasio y no se muestra en ninguna pantalla publica.

Ningun sistema es invulnerable al cien por ciento. Si llegara a ocurrir una brecha de seguridad que afecte datos personales, notificaremos al gimnasio afectado sin demora injustificada para que pueda, a su vez, informar a sus socios si corresponde.

9. Tus derechos

Cualquier persona cuyos datos trate la plataforma (personal de un gimnasio o un socio) puede pedir, a traves de su gimnasio o escribiendonos directamente:

  • Acceso: saber que datos suyos se tienen registrados.
  • Rectificacion: corregir datos inexactos o desactualizados.
  • Cancelacion: pedir que se elimine su informacion (incluida su huella dactilar), sujeto a las obligaciones legales de conservacion que pueda tener el gimnasio.
  • Oposicion: oponerse a un uso especifico de sus datos, como el envio de avisos.

Como GYMCORE es el encargado y no el responsable de los datos de los socios, la via mas rapida para ejercer estos derechos es contactar directamente al gimnasio. Si el gimnasio no responde o necesitas ayuda adicional, podes escribirnos a davidenriquer41@gmail.com y te orientamos.

10. Menores de edad

GYMCORE no esta dirigida a menores de edad como usuarios directos del panel (el personal que opera el sistema debe ser mayor de edad). Un gimnasio puede, no obstante, inscribir como socios a personas menores de edad; en ese caso es responsabilidad del gimnasio obtener el consentimiento de su padre, madre o tutor legal antes de registrar cualquier dato del menor, incluida su huella dactilar.

11. Cambios a este aviso

Podemos actualizar este aviso cuando cambien nuestras practicas o la ley aplicable. Si el cambio es sustancial, lo notificaremos a los gimnasios clientes con antelacion razonable por el medio de contacto que tengamos registrado. La fecha al inicio de este documento indica la version vigente.

12. Contacto

Para cualquier consulta sobre este aviso o sobre el tratamiento de tus datos, escribinos a davidenriquer41@gmail.com.