Responsable
-Denominación Social: KALMMA FIGHT CLUB
-CIF / NIF: B-16380065
-Domicilio Social: Avenida de la Reina Victoria 72, Madrid 28003, España
Introducción
La presente Política de Privacidad ha sido desarrollada teniendo en cuenta lo dispuesto por la Ley Orgánica 3/2018 de Protección de Datos Personales y Garantía de los Derechos Digitales (LOPDGDD) y por el Reglamento General de Protección de Datos (UE) 2016/679 (RGPD).
Esta Política de Privacidad explica como el titular del sitio web recopila, utiliza y protege los datos personales de los usuarios de su sitio web y servicios asociados.
Corresponsables del TratamientoSe informa que los datos personales serán tratados de forma conjunta por las siguientes entidades, en adelante, Corresponsables del Tratamiento.
AIMHARDER GLOBAL S.L.U. con NIF B01552298 y domicilio en VITORIA.
SERVICIOS DIGITALES AIM CANARIAS S.L.U. con NIF B75804716 y domicilio en SANTA CRUZ DE TENERIFE.
Todas ellas forman parte de un grupo empresarial cuya actividad consiste en el desarrollo, comercialización y soporte técnico de software de gestión para gimnasios y centros deportivos: AIMFIGHTER.
Los corresponsables han suscrito un acuerdo interno de corresponsabilidad conforme al artículo 26 del RGPD, en el que se determinan de manera transparente sus respectivas responsabilidades en el cumplimiento de las obligaciones derivadas de la normativa de protección de datos.
Para cualquier cuestión relativa al tratamiento de datos personales, los interesados podrán dirigirse al correo electrónico: info@aimharder.com
Delegado de Protección de DatosASESORES Y CONSULTORES EN PROTECCIÓN DE DATOS S.L. (ACPD)
Email: info@acpd.es
Tratamientos de datosLos datos de carácter personal que se soliciten, en su caso, consistirán únicamente en aquellos estrictamente imprescindibles para identificar y atender la solicitud realizada por el titular de estos, en adelante el interesado. Por otra parte, los datos personales serán recogidos para finalidades determinadas explícitas y legítimas, no siendo tratados ulteriormente de manera incompatible con dichos fines.
Los datos recogidos de cada interesado serán adecuados, pertinentes y no excesivos con relación a las finalidades correspondientes para cada caso, y serán actualizados siempre que sean necesarios.
Finalidades del tratamientoLos datos personales serán tratados de manera conjunta por los corresponsables para las siguientes finalidades:
- Gestión de clientes y prestación de servicios de software.
- Gestión administrativa, contable y de facturación.
- Atención al cliente y soporte técnico.
- Gestión de proveedores.
- Gestión de recursos humanos (empleados y candidatos).
- Cumplimiento de obligaciones legales.
- Envío de comunicaciones comerciales relacionadas con los servicios del Grupo, cuando exista base legal para ello.
Las finalidades explícitas para las cuales se llevan a cabo cada uno de los tratamientos vienen recogido en las cláusulas informativas incorporadas en cada una de las vías de toma de datos (formularios web, formularios en papel, locuciones o carteles y notas informativas).
No obstante, los datos de carácter personal del interesado serán tratados con la exclusiva finalidad de proporcionarles una respuesta efectiva y atender las solicitudes practicadas por el usuario, especificadas junto a la opción, servicio, formulario o sistema de toma de datos que el titular utilice.
LegitimaciónLas bases legales para el tratamiento de los datos son:
- La ejecución de un contrato o aplicación de medidas precontractuales (art.6.1.b RGPD).
- El cumplimiento de obligaciones legales aplicables (art.6.1.c RGPD).
- El interés legítimo del Grupo en la gestión interna y prestación eficiente de sus servicios. (art.6.1.f RGPD).
- El consentimiento del interesado, cuando sea necesario. (art.6.1.a RGPD).
Se podrán tratar las siguientes categorías de datos:
- Datos identificativos (nombre, apellidos, DNI, etc.)
- Datos de contacto (correo electrónico, teléfono, dirección)
- Datos económicos y de facturación
- Datos profesionales
- Datos laborales (en el caso de empleados)
- Datos necesarios para el uso del software
Los datos podrán ser compartidos entre las entidades del Grupo en virtud del acuerdo de corresponsabilidad. Asimismo, podrán ser comunicados a:
- Administraciones públicas, cuando exista obligación legal.
- Entidades financieras para la gestión de cobros y pagos.
- Proveedores tecnológicos necesarios para la prestación del servicio (encargados del tratamiento), siempre que esta comunicación responda a una necesidad para el desarrollo del servicio prestado y solo se limite a esta finalidad.
Dichas cesiones o comunicaciones de datos se informan al interesado a través del contrato de prestación de servicios y/o cláusulas de consentimiento informado contenidas en las diferentes vías de recogida de datos personales.
SubcontrataciónPara el cumplimiento de determinados servicios se podrá subcontratar parte o todas las prestaciones que formen parte del servicio contratado por el interesado, no obstante, si fuera necesario subcontratar algún tratamiento, este hecho se comunicará previamente al interesado y por escrito indicando los tratamientos que se pretende subcontratar e identificando de forma clara e inequívoca las empresas subcontratistas y sus datos de contacto, durante este trámite el interesado podrá manifestar su oposición en los plazos legalmente establecidos. También, se informa que las empresas subcontratadas quedarán obligadas igualmente a cumplir con las obligaciones e instrucciones establecidas en el contrato de prestación de servicio y de confidencialidad para el tratamiento de los datos de los interesados.
Además, se facilitará al interesado que lo requiera una relación con los nombres de las terceras partes contratadas. A partir de ella, el interesado puede poner objeciones a la contratación de dichas terceras partes si tiene un motivo fundado. De producirse este caso, las Partes deberán negociar para alcanzar una solución viable, pudiendo darse el caso de que no se pueda prestar el servicio solicitado por el interesado.
Transferencias internacionales de datosPara la prestación de los servicios se utilizan servidores de alojamiento ubicados fuera del Espacio Económico Europeo, concretamente en infraestructuras de Amazon Web Services (AWS) situadas en Estados Unidos. El tratamiento de los datos personales se basa en la ejecución de la relación contractual y/o en las demás bases de legitimación que resulten de aplicación conforme al RGPD.
Las transferencias internacionales de datos derivadas de dicho tratamiento se realizan de conformidad con lo dispuesto en los artículos 44 y siguientes del RGPD, estando amparadas en la decisión de adecuación de la Comisión Europea relativa al EU-US Data Privacy Framework, al que se encuentran adheridas las entidades proveedoras implicadas.
Adicionalmente, se llevan a cabo evaluaciones periódicas sobre el impacto de dichas transferencias y aplica medidas técnicas y organizativas apropiadas para garantizar la seguridad, confidencialidad e integridad de los datos personales, asegurando en todo momento un nivel de protección equivalente al exigido en la Unión Europea.
ProcedenciaPor regla general, los datos personales se recogen siempre directamente del interesado, no obstante, en determinadas excepciones, los datos pueden ser recogidos a través de terceras personas, entidades o servicios diferentes del interesado. En este sentido, este extremo será trasladado al interesado a través de las cláusulas de consentimiento informado contenidas en las diferentes vías de recogida de información y dentro de un plazo razonable, una vez obtenidos los datos, y a más tardar dentro de un mes.
Plazos de conservaciónLa información recabada del interesado será conservada mientras sea necesaria para cumplir con la finalidad para la cual fueron recabados los datos personales, de forma que, una vez cumplida la finalidad se bloquearán y conservarán solo el tiempo legal necesario para posibles responsabilidades nacidas del tratamiento, cumplido el citado plazo se procederá a la destrucción de la información.
Derechos de los interesadosLa normativa en materia de protección de datos otorga una serie de derechos a los interesados o titulares de los datos, usuarios del sitio web o usuarios de los perfiles de las redes sociales del Responsable del Tratamiento.
Estos derechos que asisten a las personas interesadas son los siguientes:
- Derecho de acceso: derecho a obtener información sobre si sus propios datos están siendo objeto de tratamiento, la finalidad del tratamiento que se esté realizando, las categorías de datos que se trate, los destinatarios o categorías de destinatarios, el plazo de conservación y el origen de dichos datos.
- Derecho de rectificación: derecho a obtener la rectificación de los datos personales inexactos o incompletos.
- Derecho de supresión: derecho a obtener la supresión de los datos en los siguientes supuestos:
- Cuando los datos ya no sean necesarios para la finalidad para la cual fueron recabados
- Cuando el titular de estos retire el consentimiento
- Cuando el interesado se oponga al tratamiento
- Cuando deban suprimirse en cumplimiento de una obligación legal
- Cuando los datos se hayan obtenido en virtud de un servicio de sociedad de la información en base a los dispuesto en el art. 8 apdo. 1 del Reglamento Europeo sobre Protección de datos.
- Derecho de oposición: derecho a oponerse a un determinado tratamiento basado en el consentimiento del interesado
- Derecho de limitación: derecho a obtener la limitación del tratamiento de los datos cuando se de alguno de los siguientes supuestos:
- Cuando el interesado impugne la exactitud de los datos personales, durante un plazo que permita a la empresa verificar la exactitud de estos.
- Cuando el tratamiento sea lícito y el interesado se oponga a la supresión de los datos.
- Cuando la empresa ya no necesite los datos para los fines para los que fueron recabados, pero el interesado los necesite para la formulación, el ejercicio o la defensa de reclamaciones.
- Cuando el interesado se haya opuesto al tratamiento mientras se verifica si los motivos legítimos de la empresa prevalecen sobre los del interesado.
- Derecho a la portabilidad: derecho a obtener los datos en un formato estructurado, de uso común y de lectura mecánica, y a transmitirlos a otro responsable del tratamiento cuando:
- El tratamiento esté basado en el consentimiento
- El tratamiento se efectúe por medios automatizados
- Derecho a presentar una reclamación ante la autoridad de control competente.
Los interesados podrán ejercitar los derechos indicados mediante escrito remitido a la siguiente dirección: info@aimharder.com en la línea de Asunto el derecho que se desea ejercer. Se atenderá su solicitud a la mayor brevedad posible y teniendo en cuenta los plazos previstos en la normativa en materia de protección de datos.
Responsabilidad conjuntaLos corresponsables han acordado que:
- AIMHARDER GLOBAL S.L.U. actuará como punto de contacto principal para los interesados.
- Todas las entidades del Grupo son responsables de garantizar la seguridad de los datos.
- La gestión de incidencias y brechas de seguridad se realizará de forma coordinada.
- El contenido esencial del acuerdo de corresponsabilidad estará disponible para los interesados previa solicitud.
El Grupo adopta las medidas técnicas y organizativas necesarias para garantizar la seguridad, integridad y confidencialidad de los datos personales, evitando su pérdida, alteración o acceso no autorizado.
Las medidas de seguridad adoptadas son aquellas requeridas, de conformidad con los establecidos en el artículo 32 del RGPD, teniendo en cuenta el estado de la técnica, los costes de aplicación y la naturaleza, el alcance, el contexto y los fines del tratamiento, así como los riesgos de probabilidad y gravedad variables para los derechos y las libertades de las personas físicas, se establecen las medidas técnicas y organizativas apropiadas para garantizar el nivel de seguridad adecuado al riesgo existente.
En todo caso se implementan los mecanismos suficientes para:
- Garantizar confidencialidad, integridad, disponibilidad y resiliencia permanentes de los sistemas y servicios del tratamiento.
- Protección frente a accesos no autorizados, alteraciones o pérdidas.
- Restaurar la disponibilidad y el acceso a los datos personales de forma rápida ante incidente físico o técnico.
- Verificar, evaluar y valorar, de forma periódica, la eficacia de las medidas técnicas y organizativas implantadas para garantizar la seguridad del tratamiento.
- Seudonimizar y cifrar los datos personales cuando sea aplicable.
En el marco de la prestación de servicios, las entidades del Grupo actúan como encargados del tratamiento respecto de los datos personales tratados por cuenta de sus clientes.
En estos casos:
- El cliente (entidad contratante) actúa como responsable del tratamiento.
- El Grupo trata los datos personales únicamente siguiendo las instrucciones del cliente y conforme al correspondiente contrato de encargo del tratamiento suscrito de acuerdo con el artículo 28 del RGPD.
- Los datos tratados en este contexto pueden incluir información de los usuarios finales del cliente, tales como datos identificativos, de contacto, información sobre el uso de servicios, reservas, pagos y, en su caso, datos relacionados con la actividad deportiva.
- El Grupo no utilizará dichos datos para fines propios y aplicará las medidas técnicas y organizativas adecuadas para garantizar su seguridad y confidencialidad.
Para el ejercicio de derechos en relación con dichos tratamientos, los interesados deberán dirigirse directamente al responsable del tratamiento (el cliente del Grupo), sin perjuicio de la colaboración que el Grupo pueda prestar.
Comunicaciones comerciales por vía electrónicaEn aplicación de la Ley 34/2002 de Servicios de la Sociedad de la Información y el Comercio Electrónico (LSSI-CE) no se enviarán comunicaciones publicitarias o promocionales por correo electrónico u otro medio de comunicación electrónica equivalente que previamente no hubieran sido solicitadas o expresamente autorizadas por los destinatarios de estas.
En el caso de usuarios o clientes con los que exista una relación contractual, jurídica o de servicios previa, sí está autorizado el envío de comunicaciones comerciales referentes a productos o servicios del Grupo que sean similares a los que inicialmente fueron objeto de contratación con el usuario o cliente.
En caso de que el usuario o cliente quiera darse de baja a la hora de recibir las citadas comunicaciones, podrá hacerlo remitiendo su voluntad por e-mail al correo electrónico: info@aimharder.com.
Datos de navegaciónAl visitar nuestro sitio web se pueden recopilar datos de navegación, para más información, se recomienda consultar la Política de Cookies.
Cambios en la políticaPodemos actualizar esta política para reflejar cambios en la normativa o en nuestros servicios. Publicaremos cualquier modificación en nuestro sitio web con la fecha de la última actualización.
Legislación aplicableLa ley aplicable es la ley española, y cualquier conflicto relacionado con esta política se resolverá conforme a ella.

GL