Política de Tratamiento de Datos Personales

Sppartanos · Conforme a la Ley 1581 de 2012 y el Decreto 1377 de 2013

Este documento describe cómo Sppartanos recopila, usa, almacena, comparte y protege los datos personales de sus miembros, prospectos, empleados y demás titulares, en cumplimiento de la Ley 1581 de 2012, el Decreto 1377 de 2013, la Circular Externa 002 de 2015 de la Superintendencia de Industria y Comercio (SIC) y la regulación complementaria.

Al inscribirse, registrarse en nuestra aplicación, o suministrar sus datos por cualquier canal, usted acepta de manera previa, expresa e informada el tratamiento de sus datos personales en los términos aquí descritos.

1. Responsable del Tratamiento

El responsable del tratamiento de sus datos personales es SPPARTANOS CLUB, representado por JAIME ANDRES PINO RIVERA, NIT 14567304-9, con domicilio en Calle 14 # 2-29, Barrio El Prado, Cartago, Valle del Cauca, teléfono +57 318 706 8472.

Para asuntos relacionados con el tratamiento de sus datos personales, ejercicio de derechos o consultas, puede escribir a legal@sppartanos.com.

2. Encargado del Tratamiento (Tercero Tecnológico)

Para prestarle un servicio digital seguro y trazable, Sppartanos ha contratado a un proveedor tecnológico que actúa como encargado del tratamiento en los términos del Decreto 1377 de 2013, artículo 25:

  • Kyneto — operado por ILBG (Bryan Gutiérrez), plataforma de gestión de gimnasios. Kyneto provee la infraestructura técnica (servidores, base de datos, aplicaciones web y móviles) que sustenta los servicios digitales de Sppartanos, y procesa sus datos personales únicamente bajo instrucciones del responsable. Para asuntos de privacidad ante el encargado, puede escribir a privacidad@kyneto.co.

La relación entre el responsable y el encargado se rige por un acuerdo de tratamiento que exige al encargado:

  • Tratar los datos únicamente para las finalidades autorizadas por el responsable.
  • Aplicar medidas técnicas y organizativas de seguridad razonables.
  • Mantener confidencialidad sobre los datos.
  • Atender oportunamente las solicitudes de los titulares cuando aplique.
  • Devolver o suprimir los datos al término de la relación contractual, salvo obligación legal de conservación.

3. Datos que Recopilamos

3.1 Datos suministrados por el titular

  • Nombre completo
  • Tipo y número de documento de identidad (cédula de ciudadanía, cédula de extranjería, tarjeta de identidad o pasaporte)
  • Correo electrónico y número de teléfono
  • Fecha de nacimiento y género
  • Fotografía de perfil (utilizada para identificación visual al ingreso)
  • Nombre y teléfono de contacto de emergencia
  • Usuario de Instagram (opcional)
  • Datos de salud y medidas corporales que usted decida compartir voluntariamente: peso, estatura, condiciones médicas, lesiones y objetivos de entrenamiento.
  • Comprobantes de pago que usted suba (transferencia bancaria, Nequi, Daviplata, efectivo, tarjeta).

3.2 Datos generados al usar el servicio

  • Historial de asistencia y check-ins al gimnasio (fecha, hora y ubicación).
  • Historial de membresía, planes contratados, pagos y suscripciones.
  • Reservas de clases, lista de espera y participación en sesiones.
  • Rutinas asignadas por su entrenador y registros de ejecución.
  • Mediciones físicas, fotos de progreso y notas tomadas por su entrenador.
  • Mensajes y notas intercambiadas con personal del gimnasio.

3.3 Datos técnicos del dispositivo

  • Token de notificaciones push: identificador anónimo emitido por Apple o Google, usado únicamente para enviarle notificaciones operativas (confirmación de pagos, aprobación de registro, recordatorios de clases).
  • Identificador de sesión: utilizado por la aplicación para mantener su sesión iniciada de forma segura.
  • Registros técnicos básicos: dirección IP, fecha y hora de solicitudes al servidor, tipo de dispositivo y versión del sistema operativo, con fines de seguridad y diagnóstico técnico.

3.4 Datos sensibles

Las condiciones médicas, lesiones e información biométrica visual (fotografía facial) son tratadas como datos sensibles en los términos del artículo 5 de la Ley 1581. Su suministro es facultativo. El titular tiene derecho a no responder a preguntas sobre datos sensibles, y a revocar su autorización en cualquier momento.

4. Finalidades del Tratamiento

Sus datos personales serán tratados para las siguientes finalidades:

  • Gestionar la afiliación y prestación de los servicios del gimnasio.
  • Verificar la identidad del titular al ingresar a las instalaciones.
  • Procesar y registrar pagos, suscripciones y movimientos contables.
  • Enviar comunicaciones operativas (confirmaciones, recordatorios, anuncios, cambios de horario).
  • Permitir el seguimiento del progreso físico, planes de entrenamiento y notas técnicas.
  • Operar el control de acceso y la seguridad de las instalaciones.
  • Atender solicitudes de emergencia mediante el contacto de emergencia registrado.
  • Cumplir obligaciones legales, contables, fiscales y de defensa jurídica.
  • Mejorar el servicio mediante análisis técnicos no individualizados (reportes agregados, métricas de uso).
  • Atender peticiones, quejas, reclamos y solicitudes de los titulares.

Los datos no serán utilizados para finalidades distintas a las aquí enumeradas sin que medie una nueva autorización previa, expresa e informada del titular.

5. Subprocesadores y Transferencias Internacionales

Para operar la plataforma tecnológica, el encargado (Kyneto/ILBG) contrata subprocesadores que pueden almacenar o procesar datos personales por cuenta del responsable. Algunos están ubicados fuera de Colombia, principalmente en Estados Unidos y Europa. Esta transferencia internacional se realiza bajo cláusulas contractuales que exigen niveles de protección equivalentes a los previstos en la Ley 1581 de 2012.

  • Microsoft Azure (EE. UU.) — alojamiento de servidores, base de datos PostgreSQL y almacenamiento de archivos (fotografías, comprobantes de pago).
  • Microsoft 365 Graph — envío de correos transaccionales (bienvenida, confirmaciones, notificaciones de pago).
  • Apple Push Notification Service y Google Firebase Cloud Messaging — entrega de notificaciones push a dispositivos iOS y Android.
  • Wompi (Bancolombia, Colombia) — pasarela de pagos para transacciones en pesos colombianos (PSE, tarjetas, Nequi, Daviplata).
  • Stripe (EE. UU.) — pasarela de pagos para transacciones internacionales con tarjeta.
  • Twilio (cuando aplique) — mensajes SMS y WhatsApp transaccionales.

Cada subprocesador trata los datos exclusivamente para los fines técnicos del servicio que presta y bajo acuerdos contractuales de confidencialidad y seguridad.

6. Conservación de los Datos

Conservamos sus datos personales durante el tiempo en que su membresía esté activa, y por hasta diez (10) años adicionales al término de la relación, para cumplir con obligaciones contables, fiscales y de defensa jurídica (artículo 28 del Código de Comercio y Estatuto Tributario). Los registros de acceso técnico se conservan por un máximo de noventa (90) días. Cuando usted o el responsable soliciten la supresión de la cuenta, los datos personales identificables se eliminarán dentro de los treinta (30) días siguientes, salvo aquellos que la ley obligue a conservar.

7. Derechos del Titular

Conforme al artículo 8 de la Ley 1581 de 2012, usted, como titular de los datos personales, tiene los siguientes derechos:

  • Conocer, actualizar y rectificar sus datos personales frente al responsable.
  • Solicitar prueba de la autorización otorgada para el tratamiento.
  • Ser informado sobre el uso que se ha dado a sus datos personales.
  • Revocar la autorización y/o solicitar la supresión de sus datos cuando no se respete la ley o cuando ya no exista una causa legítima para el tratamiento.
  • Acceder en forma gratuita a sus datos personales que hayan sido objeto de tratamiento.
  • Presentar quejas ante la Superintendencia de Industria y Comercio (SIC) por infracciones a la normativa de protección de datos personales.

8. Procedimiento para Ejercer sus Derechos

Toda consulta, reclamo o solicitud de ejercicio de derechos puede presentarse a través del correo electrónico legal@sppartanos.com o de manera presencial en Calle 14 # 2-29, Barrio El Prado, Cartago, Valle del Cauca.

La solicitud debe contener:

  • Identificación del titular (nombre completo y documento).
  • Descripción clara de los hechos y la solicitud.
  • Dirección física o electrónica para recibir respuesta.
  • Documentos que soporten la solicitud (cuando aplique).

Las consultas se resolverán en un término máximo de diez (10) días hábiles contados desde la fecha de recibo. Los reclamos se resolverán en un término máximo de quince (15) días hábiles. Cuando no sea posible atender la solicitud dentro de dichos plazos, se le informará al titular los motivos de la demora y la fecha en la que se atenderá su solicitud, que no podrá superar los ocho (8) días hábiles adicionales.

9. Seguridad de los Datos

Implementamos medidas técnicas y organizativas razonables para proteger sus datos contra acceso no autorizado, pérdida, alteración o divulgación: cifrado en tránsito (TLS) y en reposo, control de acceso por roles, registros de auditoría inmutables, respaldos automáticos diarios y separación lógica de datos entre gimnasios.

Ningún sistema en línea es completamente invulnerable. En caso de un incidente de seguridad que afecte sus datos personales, notificaremos al titular y a las autoridades competentes (SIC) conforme a los plazos legales aplicables.

10. Menores de Edad

Si el titular es menor de 18 años, deberá contar con la autorización de su representante legal para inscribirse y suministrar sus datos personales. El responsable validará dicha autorización al momento del registro. Los datos de menores se tratan con un estándar reforzado de cuidado y se limitan a lo estrictamente necesario para la prestación del servicio.

11. Cambios a esta Política

Esta política puede actualizarse para reflejar cambios en la regulación, en los servicios o en las prácticas internas. Cualquier modificación sustancial será informada por los canales habituales (correo electrónico, aplicación o página web) con una antelación razonable.

12. Contacto

  • Responsable del tratamiento: SPPARTANOS CLUB, representado por JAIME ANDRES PINO RIVERA, NIT 14567304-9Calle 14 # 2-29, Barrio El Prado, Cartago, Valle del Cauca
  • Correo para ejercer derechos: legal@sppartanos.com
  • Teléfono: +57 318 706 8472
  • Encargado del tratamiento: Kyneto (ILBG, Bryan Gutiérrez) — privacidad@kyneto.co
  • Autoridad de control: Superintendencia de Industria y Comercio (SIC) — www.sic.gov.co

Documento generado por la plataforma Kyneto. La aceptación de esta política se registra en el momento del registro del titular y queda almacenada en el log de auditoría inmutable del sistema, junto con la fecha y hora de la aceptación. Si requiere prueba documental de su autorización, escriba a legal@sppartanos.com.

Vea también los Términos de Uso de la aplicación.