Fecha de entrada en vigor: 26 de julio de 2026
Ámbito de aplicación
Esta Política de privacidad explica cómo trata Kysero los datos personales cuando utilizas kysero.io, el Plan Builder de Kysero y las funciones relacionadas con cuentas, asistencia y comunicaciones.
El servicio más amplio de gestión de gimnasios de Kysero también puede ser utilizado por gimnasios, estudios y entrenadores. En esos espacios de trabajo, la organización que gestiona la relación con el miembro o cliente puede ser la responsable del tratamiento de los datos que incorpora al servicio.
Quién controla los datos
Por regla general, Kysero actúa como responsable del tratamiento de las cuentas del Plan Builder, la autenticación, la seguridad, el funcionamiento del servicio, las solicitudes directas de asistencia y la analítica limitada del producto.
Un gimnasio, estudio, entrenador o negocio de preparación física suele controlar los registros de miembros y clientes que gestiona en su propio espacio de trabajo. Para esos datos, Kysero actúa normalmente como encargado del tratamiento y sigue las instrucciones lícitas de la organización.
Datos que podemos tratar
Datos de la cuenta y el perfil
- Nombre, dirección de correo electrónico, hash de la contraseña, estado de verificación e idioma preferido.
- Datos del perfil que decidas facilitar, como fecha de nacimiento, altura, peso, zona horaria y preferencias de unidades.
- Funciones, pertenencia a espacios de trabajo y registros de seguridad de la cuenta cuando sean aplicables.
Datos de planes y entrenamientos
- Datos del plan, como objetivo, nivel de experiencia, equipamiento disponible, frecuencia de entrenamiento y duración del programa.
- Planes generados y guardados, ejercicios seleccionados, series, repeticiones, duración, descanso, carga, RIR, notas y versiones del plan.
- Información sobre limitaciones compatibles cuando decidas facilitarla. Puede estar relacionada con la salud y solo debe introducirse cuando corresponda.
Datos técnicos, de asistencia y facturación
- Información del dispositivo y el navegador, idioma, zona horaria, marcas de tiempo de las solicitudes, registros de seguridad, información de diagnóstico e identificadores de cookies o almacenamiento local.
- Comunicaciones con el servicio de asistencia y cualquier información que nos envíes.
- Datos de suscripciones, facturas y metadatos de pago limitados cuando se apliquen servicios de pago. Por lo general, el proveedor de pagos gestiona los datos completos de la tarjeta.
Cómo recopilamos los datos
- Directamente de ti cuando utilizas el Plan Builder, te registras, editas un perfil o contactas con el servicio de asistencia.
- De un gimnasio, entrenador o miembro del personal autorizado cuando gestiona un espacio de trabajo.
- Automáticamente desde tu navegador, dispositivo e interacción con el servicio.
- De proveedores utilizados para la autenticación, el correo electrónico, la seguridad, la analítica o el procesamiento de pagos.
Por qué utilizamos los datos
Tratamos datos personales para ofrecer las funciones solicitadas, administrar cuentas, proteger el servicio, evitar abusos, enviar mensajes operativos, responder a solicitudes de asistencia, cumplir obligaciones legales y mejorar el producto mediante una analítica limitada y proporcional.
La base jurídica aplicable puede ser la ejecución de un contrato, las medidas solicitadas antes de contratar, el interés legítimo, una obligación legal o el consentimiento. Cuando el tratamiento se base en el consentimiento, podrás retirarlo sin que ello afecte al tratamiento anterior.
Cookies y analítica
Las cookies estrictamente necesarias o el almacenamiento local permiten mantener el inicio de sesión, la seguridad, el idioma, la continuidad de la sesión y las preferencias. La analítica no esencial solo se utiliza después de obtener el consentimiento cuando sea necesario.
Cuando se permite la analítica del Plan Builder, Kysero puede utilizar identificadores aleatorios del navegador y la sesión para medir las visitas, la creación de planes, el uso recurrente y la conversión del uso anónimo al registro. También podemos registrar información de campañas o referencias, el código de país facilitado por el proveedor de red, la categoría del dispositivo y categorías no sensibles del plan, como el objetivo, el nivel de experiencia, la frecuencia de entrenamiento y la duración del programa.
Este flujo de analítica no almacena direcciones IP sin anonimizar, cadenas completas del agente de usuario, respuestas sobre salud o limitaciones ni el contenido de los planes anónimos. Google Analytics solo se carga después de que el visitante acepte la analítica en el sitio web de marketing.
Cesiones y proveedores de servicios
Solo compartimos datos personales cuando es necesario para prestar el servicio, cumplir la ley o proteger a los usuarios y la plataforma.
- Usuarios autorizados del gimnasio o espacio de preparación física correspondiente.
- Proveedores de alojamiento, almacenamiento, correo electrónico, seguridad, autenticación, analítica, asistencia y pagos que actúan conforme a las condiciones oportunas.
- Asesores profesionales, auditores, aseguradoras o autoridades públicas cuando la comunicación sea legalmente obligatoria.
- Un sucesor legítimo en una fusión, financiación, reorganización o venta, sujeto a las garantías aplicables.
No vendemos datos personales
Kysero no vende datos personales ni comunica datos de salud de miembros para publicidad de terceros. Un espacio de trabajo no debe utilizar los datos de sus miembros para fines de marketing ajenos sin una base jurídica y, cuando la ley lo exija, el consentimiento correspondiente.
Transferencias internacionales
Algunos proveedores pueden tratar datos fuera del Espacio Económico Europeo. Cuando no exista una decisión de adecuación, utilizamos un mecanismo de transferencia aprobado, como las cláusulas contractuales tipo de la Comisión Europea, y las garantías complementarias oportunas.
Conservación
Conservamos los datos de los que somos responsables solo durante el tiempo necesario para prestar el servicio y atender fines de seguridad, contractuales, fiscales, contables y de reclamaciones legales. Los distintos registros tienen plazos de conservación diferentes.
Los datos controlados por un espacio de trabajo siguen sus instrucciones, dentro de los requisitos legales y contractuales. Las instantáneas históricas de planes, los registros de entrenamientos y las entradas de auditoría pueden conservarse cuando sea necesario para mantener la integridad de actividades ya realizadas. Las copias de seguridad se eliminan o sobrescriben conforme a un calendario controlado.
Seguridad
Aplicamos medidas técnicas y organizativas adecuadas al riesgo, entre ellas controles de acceso, separación entre clientes, protecciones de autenticación, cifrado en tránsito cuando está disponible, registros y copias de seguridad. Ningún servicio en línea puede garantizar una seguridad absoluta.
Eres responsable de proteger tus credenciales y dispositivos. Ponte en contacto con nosotros de inmediato si sospechas que se ha producido un acceso no autorizado.
Tus derechos
Con sujeción a las condiciones y excepciones aplicables, las personas del EEE pueden tener derecho a acceder, rectificar, suprimir, limitar u oponerse al tratamiento; recibir sus datos en un formato portable; retirar el consentimiento; y no ser objeto de determinadas decisiones basadas únicamente en procesos automatizados.
Para los datos controlados por un gimnasio o entrenador, ponte primero en contacto con esa organización. Para los datos controlados por Kysero, escribe a [email protected]. Podemos verificar tu identidad antes de responder.
También puedes presentar una reclamación ante la Autoridad Helénica de Protección de Datos en dpa.gr o ante la autoridad de control de tu residencia habitual o lugar de trabajo en la Unión Europea.
Menores
El servicio no se ofrece intencionadamente de forma directa a menores sin la intervención que exija la ley. Los espacios de trabajo que lo utilicen con menores deberán proporcionar la información adecuada, obtener la autorización de padres o tutores cuando sea necesaria y aplicar garantías reforzadas.
Decisiones automatizadas e IA
El servicio actual no utiliza datos de miembros para adoptar decisiones basadas únicamente en procesos automatizados que produzcan efectos jurídicos o de importancia similar.
Kysero no utiliza datos identificables de salud, entrenamientos o mensajes para entrenar modelos de IA de propósito general sin una base jurídica independiente, la transparencia adecuada y el consentimiento o las instrucciones del responsable que sean necesarios.
Cambios y contacto
Podemos actualizar esta Política para reflejar cambios legales, técnicos o del servicio. Actualizaremos la fecha de entrada en vigor y comunicaremos los cambios importantes cuando sea necesario.
Puedes enviar cualquier pregunta o solicitud sobre esta Política a [email protected].
