Política de Privacidad
En Healthy Fitness nos tomamos muy en serio la protección de tus datos personales. La presente Política de Privacidad regula la recogida y el tratamiento de los datos personales que nos facilites a través del sitio web healthyfitness.es, en cumplimiento del Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo de 27 de abril de 2016 (RGPD) y de la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y Garantía de los Derechos Digitales (LOPDGDD).
1. Responsable del tratamiento
- Identidad: Healthy Fitness SLU
- CIF: B56769326
- Domicilio social: Avenida Menéndez Pelayo 38, 28007 Madrid
- Datos registrales: Inscrita en el Registro Mercantil de Madrid, número de inscripción 1/2023/191061.
- Teléfono: 914 348 440
- Correo electrónico: javier.gimenez@healthyfitness.es
- Delegado de Protección de Datos (DPO): No designado, al no concurrir ninguno de los supuestos previstos en el artículo 37 del RGPD.
2. Datos que recogemos y finalidades del tratamiento
A continuación detallamos las distintas operaciones de tratamiento que realizamos, con el detalle exigido por el RGPD.
2.1. Formulario de contacto y solicitud de información
- Datos: nombre, apellidos, correo electrónico, teléfono, mensaje y cualquier otro dato que el usuario decida facilitar voluntariamente.
- Finalidad: atender la consulta o solicitud de información sobre nuestros servicios de entrenamiento personal y nutrición.
- Base legal: consentimiento del interesado al cumplimentar y enviar el formulario (art. 6.1.a RGPD) y, en su caso, aplicación de medidas precontractuales solicitadas por el interesado (art. 6.1.b RGPD).
- Plazo de conservación: 12 meses desde el último contacto si no se formaliza relación contractual. Si se formaliza, los datos pasarán a tratarse en el marco de la prestación del servicio (apartado 2.3).
2.2. Suscripción a newsletter o comunicaciones comerciales
- Datos: correo electrónico, nombre (opcional).
- Finalidad: envío periódico de contenidos relacionados con entrenamiento, nutrición, novedades del centro, ofertas y promociones.
- Base legal: consentimiento expreso del interesado mediante doble opt-in (art. 6.1.a RGPD).
- Plazo de conservación: hasta que el interesado solicite la baja, que puede hacer en cualquier momento desde el enlace incluido al pie de cada comunicación o escribiéndonos a javier.gimenez@healthyfitness.es.
2.3. Prestación de servicios contratados (clientes)
- Datos: nombre, apellidos, DNI o documento equivalente, teléfono, correo electrónico, dirección postal, datos de facturación, datos de salud necesarios para el diseño del programa de entrenamiento (cuestionario PAR-Q, antecedentes médicos relevantes, lesiones), datos antropométricos y de seguimiento (peso, composición corporal, marcas).
- Finalidad: ejecución del contrato de prestación de servicios, gestión administrativa, facturación y seguimiento del progreso del cliente.
- Base legal: ejecución del contrato suscrito (art. 6.1.b RGPD); cumplimiento de obligaciones legales en materia fiscal y mercantil (art. 6.1.c RGPD); para datos de salud, consentimiento explícito del interesado (art. 9.2.a RGPD).
- Plazo de conservación: durante la vigencia de la relación contractual y, una vez finalizada, durante los plazos legalmente exigidos:
- Documentación contable y fiscal: 6 años (art. 30 Código de Comercio y normativa tributaria).
- Datos relativos a obligaciones laborales o de Seguridad Social, si procede: 4 años.
- Datos de salud: hasta 5 años desde la última intervención profesional, salvo solicitud previa de supresión.
2.4. Reseñas, testimonios y contenido publicado por usuarios
- Datos: nombre, fotografía (si la facilita), opinión.
- Finalidad: publicación con fines promocionales en el sitio web y redes sociales.
- Base legal: consentimiento expreso del interesado (art. 6.1.a RGPD).
- Plazo de conservación: hasta que el interesado revoque el consentimiento.
2.5. Cookies y tecnologías de seguimiento
- Datos: dirección IP, identificadores de dispositivo, datos de navegación.
- Finalidad: análisis estadístico, medición de audiencia, personalización y, en su caso, marketing.
- Base legal: consentimiento del usuario obtenido a través del banner de cookies (art. 6.1.a RGPD), salvo cookies estrictamente necesarias.
- Plazo de conservación: el indicado en cada cookie, con un máximo de 24 meses. Consulta el detalle en nuestra Política de Cookies.
3. Destinatarios de los datos (encargados del tratamiento)
Para poder prestar nuestros servicios contamos con la colaboración de proveedores que actúan como encargados del tratamiento, con quienes hemos firmado los correspondientes contratos de encargo conforme al artículo 28 del RGPD. Los datos podrán ser comunicados a:
- Hostinger International Ltd. (Lituania, UE) — proveedor de alojamiento web del sitio.
- UAB MailerLite (Lituania, UE) — plataforma de gestión de comunicaciones por email y newsletter.
- Defiant Inc. (Wordfence) (Estados Unidos) — servicios de ciberseguridad y firewall del sitio web.
- Imagify (WP Media SAS) (Francia, UE) — optimización de imágenes alojadas en el sitio web.
- Complianz B.V. (Países Bajos, UE) — gestión del consentimiento de cookies.
- Google Ireland Ltd. (Irlanda, UE) — servicios de Google Workspace, Google Maps y, en caso de estar activo, Google Analytics y Google Ads.
- Meta Platforms Ireland Ltd. (Irlanda, UE) — en caso de estar activo, servicios de Facebook, Instagram y Meta Pixel.
- Asesoría fiscal y contable externa, para el cumplimiento de obligaciones legales.
- Entidades bancarias y proveedores de servicios de pago, para la gestión de cobros y facturación.
- Administraciones públicas competentes, cuando exista obligación legal (Agencia Tributaria, Seguridad Social, etc.).
Fuera de los supuestos anteriores, no comunicaremos los datos a terceros sin tu consentimiento expreso.
4. Transferencias internacionales de datos
Algunos de los proveedores indicados, como Wordfence, pueden tener servidores fuera del Espacio Económico Europeo. En estos casos, dichas transferencias se realizan al amparo de las cláusulas contractuales tipo aprobadas por la Comisión Europea o, cuando aplique, en virtud de decisiones de adecuación, garantizando un nivel de protección equivalente al exigido por la normativa europea.
5. Decisiones automatizadas y elaboración de perfiles
No realizamos decisiones automatizadas ni elaboramos perfiles que produzcan efectos jurídicos significativos para el usuario.
6. Tus derechos como interesado
Como titular de los datos personales, te asisten los siguientes derechos, que puedes ejercer en cualquier momento:
- Derecho de acceso: conocer qué datos personales tratamos sobre ti.
- Derecho de rectificación: solicitar la corrección de datos inexactos o incompletos.
- Derecho de supresión («derecho al olvido»): solicitar la eliminación de tus datos cuando ya no sean necesarios.
- Derecho de oposición: oponerte al tratamiento de tus datos por motivos relacionados con tu situación particular.
- Derecho de limitación: solicitar la suspensión del tratamiento en determinados supuestos.
- Derecho de portabilidad: recibir tus datos en un formato estructurado, de uso común y lectura mecánica.
- Derecho a no ser objeto de decisiones automatizadas.
- Derecho a retirar el consentimiento en cualquier momento, sin que ello afecte a la licitud del tratamiento previo.
Para ejercer cualquiera de estos derechos, puedes enviarnos una solicitud por correo electrónico a javier.gimenez@healthyfitness.es o por correo postal a la dirección indicada en el apartado 1, acompañando copia de tu DNI o documento equivalente para acreditar tu identidad.
Asimismo, te informamos de tu derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (www.aepd.es) si consideras que el tratamiento de tus datos no se ajusta a la normativa.
7. Medidas de seguridad
Healthy Fitness aplica las medidas técnicas y organizativas apropiadas para garantizar un nivel de seguridad adecuado al riesgo del tratamiento, conforme al artículo 32 del RGPD. Entre otras medidas, mantenemos cifrado HTTPS, copias de seguridad periódicas, acceso restringido al personal autorizado, contratos de confidencialidad y firewall de aplicaciones web.
8. Menores de edad
El sitio web y los servicios ofrecidos están dirigidos a personas mayores de 18 años. En caso de que un menor de 14 años desee contratar los servicios, será necesario el consentimiento expreso de sus padres o tutores legales conforme al artículo 7 de la LOPDGDD.
9. Cambios en esta política
Healthy Fitness podrá modificar la presente Política de Privacidad en cualquier momento para adaptarla a cambios normativos o de funcionamiento del sitio web. Los cambios serán comunicados con la debida antelación a través del propio sitio web. Te recomendamos revisar esta página periódicamente.
