Política de privacidad
Última actualización: 23 de agosto de 2026 · Versión 2026-08
Información sobre el tratamiento de datos personales conforme al Reglamento (UE) 2016/679 (RGPD) y a la Ley Orgánica 3/2018 (LOPDGDD).
1. Responsable del tratamiento
- Titular: [DATOS LEGALES PENDIENTES DE COMPLETAR]
- Nombre comercial: GymBrands
- NIF / CIF: [DATOS LEGALES PENDIENTES DE COMPLETAR]
- Domicilio: [DATOS LEGALES PENDIENTES DE COMPLETAR]
- Email: deniscoyarias@gmail.com
- Teléfono: +34 666 989 456
No se ha designado un delegado de protección de datos. Para cualquier cuestión relativa a privacidad puedes escribir al email indicado.
2. Datos que tratamos
Sólo tratamos los datos necesarios en cada caso (principio de minimización). Según el canal utilizado, podemos tratar:
- Formulario de contacto: nombre y apellidos, empresa, ciudad, teléfono, email, perfil de Instagram o web, tipo de negocio, situación de marca, productos de interés, descripción del proyecto y consentimientos otorgados.
- WhatsApp o teléfono: número de teléfono y contenido de la conversación iniciada por ti.
- Email: dirección, contenido e historial de la correspondencia.
- Relación comercial: datos de contacto profesional, cargo, datos de facturación y documentación del proyecto.
- Datos técnicos: dirección IP y registros de servidor, tratados por la infraestructura de alojamiento por motivos de seguridad y funcionamiento.
No solicitamos categorías especiales de datos. Te pedimos que no incluyas información de salud ni datos sensibles en los formularios.
3. Finalidades y base jurídica
- Atender solicitudes de información: gestionar consultas recibidas. Base: aplicación de medidas precontractuales a petición del interesado y, en su caso, tu consentimiento.
- Elaborar presupuestos: analizar el proyecto y preparar una propuesta. Base: medidas precontractuales.
- Ejecutar la relación comercial: desarrollo, coordinación y seguimiento del proyecto contratado. Base: ejecución de contrato.
- Facturación y contabilidad: emisión de facturas y cumplimiento fiscal. Base: obligación legal.
- Coordinación con proveedores: comunicar a fabricantes, laboratorios, diseñadores o transportistas los datos imprescindibles. Base: ejecución de contrato.
- Comunicaciones comerciales: envío de información sobre servicios GymBrands. Base: consentimiento expreso o, en clientes, interés legítimo respecto de servicios similares, con derecho de oposición en todo momento.
- Newsletter: envío periódico de contenidos. Base: consentimiento.
- Seguridad del sitio y prevención de abusos: control antispam y registros técnicos. Base: interés legítimo en proteger los sistemas.
4. Destinatarios
No vendemos datos personales. Podemos comunicar los datos estrictamente necesarios a:
- Lovable — Plataforma de desarrollo y alojamiento del sitio web. Datos: Datos técnicos de la navegación (IP, logs de servidor).
- Supabase (infraestructura de base de datos gestionada por Lovable Cloud) — Almacenamiento de las solicitudes recibidas por el formulario. Datos: Datos identificativos y de proyecto facilitados en el formulario.
- Proveedor de correo transaccional del alojamiento — Envío del aviso interno y del email de confirmación de la solicitud. Datos: Nombre, email y referencia de la solicitud.
- Google Fonts — Servicio de tipografías web. Datos: Dirección IP y datos técnicos del navegador.
- Google (correo electrónico del titular) — Gestión de la correspondencia con clientes y solicitudes. Datos: Contenido de las comunicaciones por email.
- WhatsApp / Meta Platforms Ireland Ltd. — Canal de contacto directo iniciado por el usuario. Datos: Número de teléfono y contenido del mensaje enviado por el usuario.
- Instagram / Meta Platforms Ireland Ltd. — Perfil social enlazado desde la web. Datos: Los que trate la propia plataforma según sus condiciones.
- Fabricantes, laboratorios, diseñadores, imprentas y operadores logísticos — Ejecución material de los proyectos contratados. Datos: Datos de contacto y de proyecto estrictamente necesarios.
- Asesoría fiscal, contable y laboral — Cumplimiento de obligaciones legales y fiscales. Datos: Datos de facturación.
- Administraciones públicas y juzgados, cuando exista obligación legal.
Con los proveedores que tratan datos por nuestra cuenta se suscribe o se exige el correspondiente contrato de encargado del tratamiento (art. 28 RGPD).
5. Transferencias internacionales
Algunos proveedores tecnológicos utilizados (alojamiento, correo, Google Fonts, Meta / WhatsApp e Instagram) pertenecen a grupos con presencia fuera del Espacio Económico Europeo, por lo que puede producirse una transferencia internacional de datos. En esos casos nos apoyamos en las garantías previstas en el Capítulo V del RGPD (decisiones de adecuación o cláusulas contractuales tipo) aportadas por dichos proveedores.
6. Plazos de conservación
- Consultas que no derivan en proyecto: hasta 12 meses desde el último contacto.
- Presupuestos no aceptados: hasta 24 meses, para poder retomar la propuesta.
- Contratos y documentación del proyecto: durante la relación y los plazos de prescripción de responsabilidades aplicables.
- Facturación y contabilidad: los plazos exigidos por la normativa mercantil y fiscal.
- Consentimiento de marketing: hasta que lo retires o solicites la baja.
- Registro de consentimientos: mientras sea necesario para acreditar su cumplimiento.
7. Tus derechos
Puedes ejercer los derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad, así como retirar tu consentimiento en cualquier momento sin que ello afecte a la licitud del tratamiento previo. Escribe a deniscoyarias@gmail.com indicando el derecho que deseas ejercer. También puedes presentar una reclamación ante la Agencia Española de Protección de Datos (www.aepd.es).
8. Registro de consentimientos
Cuando envías el formulario guardamos, junto a tu solicitud, la versión de la política aceptada, la fecha y hora, y si has aceptado o no recibir comunicaciones comerciales. No almacenamos más información de la necesaria para acreditar ese consentimiento.
9. Comunicaciones comerciales y baja
La aceptación de comunicaciones comerciales es siempre voluntaria, independiente del envío del formulario y nunca viene premarcada. Toda comunicación incluirá un medio sencillo para darte de baja, y las bajas se registran para evitar nuevos envíos. Si nos escribes por WhatsApp, tu número no se incorpora a ninguna lista de marketing por ese motivo.
10. Seguridad
Aplicamos medidas técnicas y organizativas razonables y proporcionales al riesgo: conexión cifrada HTTPS, validación de formularios, protección antispam, acceso restringido a la base de datos desde el servidor de confianza, permisos mínimos y gestión segura de credenciales. Ningún sistema puede garantizar una seguridad absoluta, por lo que no realizamos esa promesa.
11. Menores
Los servicios están dirigidos a profesionales y empresas. No recabamos conscientemente datos de menores de edad.
12. Cambios en esta política
Podremos actualizar esta política por cambios legales, nuevos servicios, nuevos proveedores o nuevas herramientas. La versión y la fecha de actualización figuran al inicio de la página, y los cambios relevantes se comunicarán cuando legalmente corresponda.
