Protección de datos
13MONKEY
INFORMACIÓN BÁSICA SOBRE PROTECCIÓN DE DATOS
Responsable: 13Monkey SL, Calle los Juncos 38 Granada, tel. +34694918548.
Finalidad: gestión de su condición de socio (alta, cuotas y renovaciones), control de acceso a las instalaciones y emisión de facturas.
Legitimación: ejecución del contrato de socio y cumplimiento de obligaciones legales (facturación). La tarjeta, el llavero o el código QR personal se usan para el control de accesos. La fotografía se utiliza únicamente para la identificación visual del socio en recepción (ficha administrativa): no se emplea en el control automático de accesos ni se realiza con ella ningún tratamiento biométrico. Las comunicaciones comerciales solo se envían con su consentimiento expreso (casilla en el alta), revocable en cualquier momento. Facilitar los datos es necesario para el alta como socio; sin ellos no es posible. Los menores de 14 años se dan de alta con la firma de su padre, madre o tutor.
Conservación: mientras dure la relación de socio y, después, durante los plazos legales (p. ej. 4 años la documentación fiscal). Los registros de acceso se conservan un máximo de 180 días (al depurarlos queda una copia técnica que se borra a los 7 días) y los de envío de SMS 12 meses. Las copias de seguridad se renuevan a diario y se conservan 14 días; si la carpeta de copias se sincroniza con la nube, el proveedor puede retener las copias eliminadas en su papelera en torno a 30 días más.
Destinatarios: no se ceden datos a terceros salvo obligación legal. Prestadores necesarios para el servicio, en su caso: el proveedor de facturación (VeriFactu), que remite cada factura a la Agencia Tributaria; el proveedor de envío de SMS; y los proveedores de correo y de copia de seguridad. Si su gimnasio tiene activado el portal online del socio, GestorGym (Agustín Paraíso Gallardo) presta ese portal como encargado del tratamiento, con contrato firmado con 13Monkey SL: los datos básicos de su ficha (nombre, estado de la cuota o saldo de accesos, código de vinculación y, si reserva clases, sus reservas) se alojan en infraestructura de Google (Firebase) y de Cloudflare, con la base de datos en la Unión Europea; el inicio de sesión con correo o cuenta de Google lo presta Google (Firebase Authentication) en Estados Unidos, amparado en el Marco de Privacidad de Datos UE-EE. UU. y en cláusulas contractuales tipo. Su cuenta del portal se crea en el sistema del centro al completarse el pago. El pago con tarjeta lo procesa Redsys a través del banco del gimnasio y los datos de la tarjeta no se guardan; los recibos domiciliados se tramitan con su IBAN a través de la entidad bancaria. El desbloqueo de la aplicación con la cara, la huella o el patrón lo hace su propio teléfono, sin que nadie reciba datos biométricos. Si algún otro proveedor estuviera fuera del Espacio Económico Europeo, la transferencia se ampara en las garantías del RGPD (decisión de adecuación o cláusulas contractuales tipo).
Derechos: puede ejercer el acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad dirigiéndose a 13Monkey SL en la dirección o el teléfono indicados, y reclamar ante la Agencia Española de Protección de Datos (www.aepd.es). No hay delegado de protección de datos. El paso por el torno o la puerta se autoriza de forma automática según el estado de su cuota; si se le deniega, en recepción una persona lo revisa y puede reactivarlo en el momento.