Gym+ Gym+

ES Idiomas

Seguridad y gobernanza

Versión 1.0Vigente desde el 22 de septiembre de 2026Se aplica a la app Gym+ y a este sitio

Esta página describe cómo ALAS TECHNOLOGY LLC protege los datos de quienes usan Gym+, cómo respondemos a los incidentes de seguridad y cómo comunicar una vulnerabilidad. El tratamiento de los datos personales en sí está en la Política de privacidad.

1. Gobernanza y certificaciones

ALAS TECHNOLOGY LLC cuenta con las certificaciones ISO/IEC 27001 e ISO/IEC 27701 y mantiene, conforme a esas normas, un sistema de gestión de seguridad de la información y de privacidad. Ese sistema asigna responsabilidades, evalúa los riesgos periódicamente y documenta los controles aplicados a Gym+, que se describen en el apartado 2.

2. Controles de seguridad

Los plazos de conservación de cada categoría de datos y los encargados que tratan datos por cuenta nuestra figuran en la política de privacidad, apartado 12, y en la política de privacidad, apartado 11.

3. Respuesta a incidentes

Ningún sistema es inviolable. Mantenemos un procedimiento de respuesta a incidentes para detectar, contener, evaluar y corregir cualquier incidente de seguridad. Si un incidente puede acarrear un riesgo o un daño relevante para los titulares, lo comunicamos a la Autoridad Nacional de Protección de Datos (ANPD) de Brasil y a los titulares afectados en el plazo que fija la normativa de la ANPD. Para quienes están en el Espacio Económico Europeo, el Reino Unido o Suiza, notificamos a la autoridad de control competente en un plazo máximo de 72 horas desde que tenemos conocimiento del incidente y, cuando el riesgo es alto, informamos a los titulares afectados sin dilación indebida, como exige el RGPD (arts. 33 y 34).

4. Delegado de protección de datos

Nuestro delegado de protección de datos (el encarregado de la LGPD) supervisa este sistema de gestión y es el punto de contacto de los titulares y de las autoridades: privacy@gymplus.life. Tus derechos como titular figuran en la política de privacidad, apartado 14 (LGPD) y en el apartado 15 (RGPD).

5. Cómo comunicar una vulnerabilidad

Si has encontrado un fallo de seguridad en la app Gym+, en nuestro servidor o en este sitio, escribe a security@gymplus.life. Los datos de contacto también están publicados en https://gymplus.life/.well-known/security.txt.

Qué incluir

No incluyas datos personales de otras personas. Si accediste a alguno sin querer, indícalo en el informe y no guardes ninguna copia.

Qué hacemos

Acusamos recibo de cada informe, evaluamos el fallo, te mantenemos informado de su avance y te avisamos cuando esté corregido.

Divulgación coordinada

Te pedimos que no divulgues el fallo públicamente, ni a terceros, antes de que esté corregido o de que acordemos contigo una fecha de divulgación.

Investigación de buena fe

No emprenderemos acciones legales contra quien investigue y comunique una vulnerabilidad de buena fe, conforme a esta página, y respete la privacidad de los usuarios. Eso significa:

6. Contacto

ALAS TECHNOLOGY LLC · EIN 93-3927200