Aviso de Privacidad
Este Aviso describe cómo SR22 Club (en adelante, "SR22", "nosotros") trata la información personal de sus usuarios, miembros, prospectos y profesores en todas las plataformas en las que opera: el sitio web sr22.fit, la aplicación móvil para iOS y Android, la versión web de la app, los flujos de WhatsApp y la skill para Amazon Alexa.
1. Responsable
El responsable del tratamiento de los datos personales es SR22 Club, con contacto principal a través del correo acastillejos@dixi-project.com y el WhatsApp +52 55 1505 1251.
2. Datos que recopilamos
Dependiendo de cómo interactúes con nosotros, podemos recopilar los siguientes datos:
- Identificación: nombre, teléfono, correo electrónico, fecha de nacimiento, género, fotografía de perfil.
- Identificadores de terceros: en caso de iniciar sesión con Google Sign-In o Apple Sign-In, recibimos un identificador único y, cuando lo permitas, tu correo electrónico verificado.
- Datos físicos y de salud auto-reportados: peso, estatura, frecuencia cardiaca en reposo, objetivo, nivel de actividad, notas médicas o restricciones que decidas compartir para personalizar tu entrenamiento o nutrición.
- Datos de entrenamiento: reservas de clase, asistencias, sesiones diarias generadas por nuestro motor inteligente, registros de series, repeticiones y cargas, métricas de rendimiento y tu Score SR22.
- Datos en sala SR22-Pulse: métricas en tiempo real (ritmo cardiaco aproximado, zonas de esfuerzo, tiempo de sesión) cuando uses el monitor de la sala.
- Pagos: referencias y montos de transacciones, comprobantes que envíes por WhatsApp y, en caso de facturación, RFC, razón social, uso de CFDI y correo de facturación. Los datos completos de tarjeta NUNCA se almacenan: son procesados directamente por Stripe.
- Comunicaciones: mensajes y archivos que nos envíes vía WhatsApp (texto, imágenes de comprobantes, PDF de facturas) y conversaciones con nuestro asistente automatizado.
- Uso de la skill de Alexa: el identificador anónimo que asigna Amazon a cada sesión de voz y, únicamente cuando te identifiques, el número de teléfono que dictes para enlazarte con tu cuenta de SR22. No grabamos ni almacenamos audio.
- Datos técnicos: dirección IP, información del dispositivo, sistema operativo, identificadores publicitarios de iOS/Android, eventos de uso del sitio recolectados por Google Analytics 4 (ID de medición G-LV247TZBQD) y cookies estrictamente necesarias.
3. Cómo usamos tus datos
- Crear y administrar tu cuenta y membresía.
- Procesar pagos, emitir facturas CFDI y llevar control de clases consumidas.
- Personalizar tus planes de entrenamiento y nutrición usando inteligencia artificial (Claude de Anthropic), con base en los datos físicos y de desempeño que registres.
- Calcular tu Score SR22 y mostrarte tu progreso histórico.
- Enviar notificaciones de reservas, recordatorios de vencimiento de membresía y comunicados relevantes vía WhatsApp.
- Atender solicitudes a través de la skill de Alexa (consulta de horarios, clases, sesiones, membresía y score).
- Mejorar el servicio mediante métricas agregadas y, cuando sea necesario, cumplir obligaciones fiscales o legales.
- Prevenir fraude y proteger la integridad de la operación.
4. Terceros con los que compartimos información
Para operar el servicio nos apoyamos en proveedores que actúan como encargados del tratamiento. Cada uno trata únicamente los datos necesarios para su función:
- AWS (Amazon Web Services): alojamiento de la API, base de datos, almacenamiento de archivos (fotografías de perfil, comprobantes, imágenes de ejercicios) y servicios auxiliares (Lambda, S3, RDS, CloudFront, API Gateway, EventBridge, SES).
- Stripe: procesamiento de pagos con tarjeta. Stripe es responsable independiente del tratamiento de los datos de tarjeta.
- WHAPI: conexión con WhatsApp para envío y recepción de mensajes.
- Anthropic (Claude API): generación de planes, sesiones de entrenamiento y respuestas conversacionales del bot de WhatsApp y la skill de Alexa.
- Google y Apple: autenticación federada (Sign-In) y, en el caso de Google, métricas analíticas mediante Google Analytics 4.
- Amazon Alexa: entrega de los comandos de voz a nuestro endpoint, sin grabaciones de audio persistidas en nuestro lado.
- App Store de Apple y Google Play: distribución de la aplicación móvil; cada tienda mantiene sus propias políticas de privacidad respecto a su instalación y uso.
- Autoridades: únicamente cuando una autoridad competente lo requiera mediante el procedimiento legal correspondiente.
5. Conservación
Conservamos tus datos por el tiempo que sea miembro o usuario activo y, una vez cerrada la relación, durante los plazos exigidos por la legislación fiscal mexicana (al menos 5 años para registros de pagos y facturación). Pasado ese plazo, los datos se suprimen o se anonimizan para fines estadísticos.
6. Derechos ARCO
En términos de la Ley Federal de Protección de Datos Personales en Posesión de los Particulares, tienes derecho a:
- Acceder a los datos que tenemos sobre ti.
- Rectificar los datos que sean inexactos o incompletos.
- Cancelar los datos cuando consideres que no se requieren para alguna finalidad.
- Oponerte al tratamiento para fines específicos.
- Revocar el consentimiento que hayas otorgado.
Para ejercer cualquiera de estos derechos escribe a acastillejos@dixi-project.com indicando tu nombre completo, teléfono registrado y la solicitud específica. Te responderemos en un plazo máximo de veinte días hábiles.
7. Cookies y tecnologías similares
En el sitio web utilizamos cookies estrictamente necesarias para mantener tu sesión y cookies analíticas de Google Analytics 4 para entender el uso agregado del sitio. Puedes deshabilitar las cookies analíticas desde la configuración de tu navegador. La aplicación móvil utiliza identificadores de dispositivo necesarios para autenticación y notificaciones; no rastreamos tu actividad fuera de SR22 Club ni vendemos datos a redes publicitarias.
8. Menores de edad
El servicio está dirigido a personas mayores de dieciséis años. Si tu hijo o hija menor desea ser miembro, requerimos consentimiento expreso del padre, madre o tutor para tratar sus datos personales y para que participe en las actividades físicas del gimnasio.
9. Seguridad
Aplicamos medidas técnicas y administrativas razonables para proteger tu información: cifrado en tránsito (HTTPS), almacenamiento en infraestructura AWS con accesos controlados, contraseñas resguardadas con algoritmos de hash y tokens JWT firmados. Ninguna medida es absoluta; en caso de incidente relevante notificaremos a los usuarios afectados.
10. Datos físicos y entrenamiento
Los planes y sesiones generados por nuestro motor inteligente se basan en los datos físicos que tú decidas compartir. Esta información tiene como única finalidad personalizar tu entrenamiento y nutrición, y no sustituye la opinión de un médico o profesional de la salud. Si tienes alguna condición especial, consulta con tu médico antes de iniciar el programa.
11. Cambios a este Aviso
Podemos actualizar este Aviso de Privacidad para reflejar cambios legales o mejoras en el servicio. La versión vigente siempre estará disponible en esta página con la fecha de la última modificación. Cuando los cambios sean sustantivos, lo informaremos por correo o por WhatsApp.
12. Contacto
Para cualquier duda sobre este Aviso o sobre el tratamiento de tus datos, contáctanos:
- Correo: acastillejos@dixi-project.com
- WhatsApp: +52 55 1505 1251
- Sitio: sr22.fit