Política de privacidad

Información básica sobre Protección de Datos
ResponsableAndreu Villar Álvarez
DNI: 53084062Q
C/ Sant Joaquim, num. 31, 08922, Santa Coloma de Gramanet
Telf: 626 729 705
andreu.vial@gmail.com
Finalidad1) Consultas, reservas de cita y solicitudes de información de terceros: Gestionar y responder las consultas, solicitudes de presupuesto y solicitudes de información realizadas a través de los medios de contacto disponibles en la web. 2) Compra de sesiones de entrenamiento personal: Gestionar el proceso de compra, pago y prestación de los servicios contratados de entrenamiento personal, así como las gestiones administrativas, contables y fiscales derivadas de dicha relación contractual. Los datos también podrán utilizarse para enviar comunicaciones relacionadas con el servicio adquirido (por ejemplo, confirmaciones de cita, recordatorios o información necesaria para la correcta prestación del servicio).
Legitimación1) Consultas, reservas de cita y solicitudes de información de terceros: Interés legítimo del responsable en atender y gestionar las consultas, solicitudes de presupuesto o de información planteadas por los usuarios (art. 6.1.f RGPD), así como el consentimiento expreso del interesado cuando se recaben datos a través del formulario de contacto (art. 6.1.a RGPD). 2) Compra de sesiones de entrenamiento personal: La base jurídica para el tratamiento de los datos es la ejecución de un contrato o la aplicación de medidas precontractuales a petición del interesado, conforme al artículo 6.1.b del RGPD. El tratamiento de datos con fines administrativos, contables y fiscales se basa en el cumplimiento de obligaciones legales aplicables al responsable (art. 6.1.c RGPD).
ConservaciónLos datos personales se conservarán durante el tiempo necesario para cumplir con la finalidad para la que fueron recabados. Una vez alcanzada dicha finalidad, los datos permanecerán bloqueados durante los plazos legalmente establecidos para atender posibles responsabilidades derivadas del tratamiento y solo estarán disponibles para autoridades competentes. Transcurridos dichos plazos, los datos serán eliminados de forma segura. En la segunda capa informativa se detallan los plazos específicos de conservación aplicables a cada categoría de datos.
Procedencia1) Consultas, reservas de cita y solicitudes de información de terceros: Los datos personales son facilitados directamente por el propio interesado o, en su caso, por su representante legal, a través de los medios de contacto habilitados en la web (formularios, correo electrónico o teléfono). 2) Compra de sesiones de entrenamiento personal: Los datos personales son facilitados directamente por el interesado o su representante legal durante el proceso de contratación o compra, a través de los formularios y plataformas de pago habilitadas en la web.
DestinatariosLos datos personales serán tratados exclusivamente por Andreu Villar en calidad de responsable del tratamiento. No obstante, podrán ser comunicados a prestadores de servicios que actúan como encargados del tratamiento, quienes nos prestan apoyo en la gestión y mantenimiento de los servicios necesarios para el desarrollo de la actividad (por ejemplo, servicios de alojamiento web, gestoría administrativa o herramientas de gestión de reservas).

En particular, el responsable utiliza la plataforma Virtuagym para la gestión de reservas y planificación de sesiones. Dicho proveedor actúa como encargado del tratamiento, conforme a lo dispuesto en el artículo 28 del RGPD, garantizando la aplicación de medidas técnicas y organizativas adecuadas para la protección de los datos personales. Todos los encargados del tratamiento han suscrito el correspondiente contrato que regula el acceso y tratamiento de los datos personales conforme a la normativa vigente.
Transferencias internacionalesNo se realizan transferencias internacionales.
DerechosAcceso, rectificación, oposición, supresión, limitación del tratamiento y portabilidad de los datos personales, como se explica en el correspondiente apartado.
Información adicionalPuede consultar la información adicional y detallada sobre Protección de Datos en el desglose de apartados que le presentamos a continuación (segunda capa informativa).

Información general

La presente Política de Privacidad tiene como finalidad dar a conocer las condiciones que rigen la recogida y tratamiento de sus datos personales por parte de nuestra entidad para velar por los derechos fundamentales, su honor y libertades, todo ello en cumplimiento de las normativas vigentes que regulan la Protección de Datos personales: el Reglamento 2016/679, del Parlamento Europeo y del Consejo, del 27 de abril de 2016, relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales y a la circulación de estos datos, (en adelante RGPD); y la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales (en adelante LOPDGDD).

En conformidad con dichas normativas, necesitamos disponer de su autorización y consentimiento para la recogida y el tratamiento de sus datos personales, por lo que a continuación, le indicamos todos los detalles de su interés respecto a cómo realizamos estos procesos, con qué finalidades, que otras entidades podrían tener acceso a sus datos y cuáles son sus derechos.

Responsable. ¿Quién es el Responsable del tratamiento de sus datos?

El Responsable del Tratamiento de Datos es aquella persona física o jurídica, de naturaleza pública o privada, u órgano administrativo, que solo o conjuntamente con otros determine los fines y medios del tratamiento de datos personales.

Le informamos que Andreu Villar Álvarez (en adelante “Andreu Villar”) es la titular de la web andreuvillar.com, con DNI: 53084062Q y dirección en C/ Sant Joaquim, num. 31, 08922, Santa Coloma de Gramanet. Puede contactar por correo electrónico en Andreu.vial@gmail.com o bien telefónicamente al 626 729 705.

Los datos personales que se recojan serán únicamente aquellos estrictamente necesarios para identificar y gestionar la solicitud planteada por el interesado. Dichos datos serán tratados de forma leal, lícita y transparente, y siempre en relación con las finalidades establecidas.

Los datos se recogerán únicamente para finalidades específicas, explícitas y legítimas, y no serán tratados posteriormente de manera incompatible con dichos fines. Además, se garantizará que sean adecuados, pertinentes y limitados a lo necesario en función de las finalidades aplicables, y serán actualizados cuando sea necesario.

Antes de la recogida de los datos, el interesado será informado de los aspectos esenciales establecidos en esta política, para que pueda otorgar un consentimiento claro, informado y específico, si este resulta necesario.

Finalidad. ¿Con qué finalidad tratamos sus datos personales?

La información personal que nos facilite a través de correos electrónicos será tratada de forma confidencial y con las máximas garantías de protección. En ningún caso será utilizada para fines distintos de los especificados ni será comunicada a terceros sin el consentimiento del interesado, salvo obligación legal, de acuerdo con los principios establecidos en el RGPD (Reglamento UE 2016/679) y la L.O. 3/2018 de Protección de Datos y Garantía de los Derechos Digitales.

Para garantizar la seguridad de sus datos personales, hemos implementado diferentes niveles de protección y adoptado todas las medidas técnicas y organizativas necesarias para evitar su pérdida, uso indebido, alteración, acceso no autorizado o manipulación.

A continuación, se detallan los usos y finalidades específicas de los datos personales:

1) Consultas, reservas de cita y solicitudes de información de terceros: Gestionar y dar respuesta a las consultas, solicitudes de información o presupuestos recibidos a través de los medios de contacto habilitados (formularios web, correo electrónico o teléfono). Los datos serán utilizados exclusivamente para mantener la comunicación con el interesado, atender su solicitud y realizar un seguimiento de la misma. Asimismo, podrán emplearse para gestionar las reservas de cita solicitadas y enviar recordatorios o notificaciones relacionadas con dichas reservas. Los datos no se utilizarán para finalidades comerciales, salvo que el interesado haya otorgado su consentimiento expreso para ello.
2) Compra de sesiones de entrenamiento personal: Gestionar el proceso de contratación y pago de los servicios de entrenamiento personal ofrecidos por el responsable, lo que incluye:
· La tramitación del pedido o reserva de sesiones.
· La facturación, cobro y gestión administrativa, contable y fiscal del servicio.
· La comunicación con el cliente para la correcta ejecución del servicio (confirmaciones, recordatorios, cambios de cita, seguimiento de sesiones, etc.).
· La gestión de su perfil de usuario en la plataforma Virtuagym, utilizada para la organización y planificación de entrenamientos.
(https://support.virtuagym.com/s/privacy-statement?language=es)
· Los datos se tratarán también para cumplir con las obligaciones legales derivadas de la relación contractual (por ejemplo, obligaciones tributarias y de facturación).

Legitimación. ¿Cuál es la legitimación para el tratamiento de sus datos?

La recogida y el tratamiento de sus datos personales están siempre legitimados por una o varias bases jurídicas, que detallamos a continuación:

  • Consultas, reservas de cita y solicitudes de información de terceros: La base jurídica que legitima este tratamiento es:
    · El interés legítimo del responsable en atender y gestionar las consultas, solicitudes de presupuesto o peticiones de información planteadas por los usuarios a través de los medios de contacto habilitados (art. 6.1.f del RGPD).
    · El consentimiento expreso del interesado (art. 6.1.a del RGPD), cuando los datos se recaben mediante los formularios de contacto disponibles en la web y el usuario marque voluntariamente la casilla de aceptación de la política de privacidad.

    La aportación de los datos personales es voluntaria, si bien, en caso de no facilitarse, no podrá garantizarse una respuesta adecuada a la solicitud o consulta planteada.
  • Compra de sesiones de entrenamiento personal: La base jurídica del tratamiento de los datos personales en este caso es:
    · La ejecución de un contrato o la aplicación de medidas precontractuales a petición del interesado (art. 6.1.b del RGPD), para la gestión de la compra y prestación de los servicios de entrenamiento personal.
    · El cumplimiento de obligaciones legales aplicables al responsable en materia fiscal, contable y de facturación (art. 6.1.c del RGPD).

    La aportación de los datos personales es necesaria para la formalización y ejecución del contrato. En caso de no facilitarse, no será posible tramitar la compra ni prestar los servicios solicitados.

Conservación. ¿Por cuánto tiempo conservaremos sus datos?

Los datos personales se conservarán únicamente durante el tiempo necesario para cumplir con las finalidades para las que fueron recabados y mientras puedan derivarse responsabilidades legales o contractuales de su tratamiento. A continuación, se detallan los plazos de conservación aplicables en función del tipo de información y de la normativa vigente:

DOCUMENTOPLAZOREF. LEGAL
Documentación laboral o relacionada con la seguridad social4 añosArtículo 21 del Real Decreto Legislativo 5/2000, de 4 de agosto, por el que se aprueba el texto refundido de la Ley sobre Infracciones y Sanciones en el Orden Social
Documentación contable y fiscal a efectos mercantiles6 añosArt. 30 Código Comercio
Documentación contable y fiscal a efectos tributarios4 añosArtículos 66 a 70 Ley General Tributaria
Datos utilizados para el envío de información sobre servicios (comunicaciones comerciales)Mientras el interesado no solicite su supresión.No aplicable
Datos de personas que contactan o realizan consultasDurante el tiempo necesario para atender la solicitud y, posteriormente, bloqueados durante 1 año para atender posibles reclamaciones.No aplicable

Una vez transcurridos los plazos de conservación correspondientes, los datos serán bloqueados y quedarán disponibles únicamente para atender posibles responsabilidades legales, administrativas o judiciales. Finalizado dicho periodo de bloqueo, los datos serán eliminados de forma segura, conforme a las disposiciones del artículo 32 de la LOPDGDD.

Procedencia. ¿Cómo hemos obtenido sus datos?

Visitar la web de Andreu Villar no implica que el usuario esté obligado a facilitar información personal alguna, salvo que decida hacerlo voluntariamente al utilizar los formularios o medios de contacto disponibles.

Andreu Villar prohíbe expresamente que los menores de dieciocho (18) años proporcionen datos personales sin el consentimiento previo de sus padres o tutores legales.

A continuación, se detalla la procedencia de los datos según la finalidad del tratamiento:

1) Consultas, reservas de cita y solicitudes de información de terceros: Los datos personales son proporcionados directamente por el interesado o su representante legal a través de los medios de contacto habilitados en la web (formularios de contacto o reserva, correo electrónico o teléfono). Las categorías de datos que pueden recabarse son: datos identificativos (nombre y apellidos) y de contacto (teléfono y correo electrónico).
2) Compra de sesiones de entrenamiento personal: Los datos personales son proporcionados directamente por el interesado o su representante legal durante el proceso de reserva o contratación, a través de los formularios habilitados en la web. Las categorías de datos tratados pueden incluir: datos identificativos (nombre y apellidos), datos de contacto (teléfono, dirección de correo electrónico), datos de facturación (dirección postal, código postal, provincia, país y, en su caso, datos de la empresa). El pago de los servicios se realiza mediante transferencia bancaria directa al número de cuenta del responsable, por lo que no se recaban ni tratan datos financieros del usuario a través del sitio web.

Medidas de seguridad. ¿Qué hacemos para proteger sus datos?

“Andreu Villar” adopta las medidas técnicas y organizativas necesarias para garantizar la seguridad, integridad y confidencialidad de los datos personales, protegiéndolos frente a alteraciones, pérdidas, accesos o tratamientos no autorizados. Dichas medidas se aplican teniendo en cuenta el estado de la tecnología, la naturaleza de los datos tratados y los riesgos a los que puedan estar expuestos.

Entre otras, se implementan las siguientes medidas:
· Confidencialidad, integridad, disponibilidad y resiliencia permanentes de los sistemas y servicios utilizados para el tratamiento de datos personales.
· Restauración rápida de la disponibilidad y el acceso a los datos en caso de incidentes físicos o técnicos.
· Evaluación periódica de la eficacia de las medidas técnicas y organizativas mediante auditorías y pruebas de seguridad.
· Seudonimización y cifrado de datos personales, especialmente en el caso de datos sensibles, para garantizar la privacidad de los usuarios.
· Acceso restringido a los datos personales, limitado únicamente a empleados o colaboradores que necesiten dicha información para el desempeño de sus funciones.
· Plan de respuesta ante incidentes, con protocolos establecidos para mitigar riesgos y garantizar la protección de los datos personales en caso de cualquier incidente de seguridad.

Estas medidas se revisan y actualizan regularmente para adaptarse a la evolución tecnológica y a los riesgos emergentes, asegurando un nivel de protección adecuado a la naturaleza de los datos tratados.

Destinatarios. ¿A qué destinatarios se comunicarán sus datos?
Los datos personales serán tratados exclusivamente por Andreu Villar, en calidad de responsable del tratamiento.

No obstante, podrán ser comunicados a proveedores de servicios que actúan como encargados del tratamiento, con el fin de prestar soporte en la gestión y ejecución de las finalidades descritas (por ejemplo, servicios de alojamiento web, gestoría administrativa, mantenimiento informático o plataformas de gestión de reservas).

En particular, el responsable utiliza la plataforma Virtuagym (https://virtuagym.com/es/) para la gestión y planificación de entrenamientos, que actúa como encargado del tratamiento en virtud del contrato suscrito conforme al artículo 28 del RGPD. Virtuagym declara tratar los datos personales de conformidad con la normativa europea de protección de datos y aplicar medidas técnicas y organizativas adecuadas para garantizar su seguridad.
(https://support.virtuagym.com/s/privacy-statement?language=es)

Actualmente no se realizan transferencias internacionales de datos. En caso de que alguno de estos proveedores realice transferencias internacionales de datos fuera del Espacio Económico Europeo (EEE), dichas transferencias se realizarán con las garantías adecuadas previstas en los artículos 44 a 49 del RGPD, tales como cláusulas contractuales tipo aprobadas por la Comisión Europea o decisiones de adecuación.

En ningún caso los datos personales serán cedidos a terceros ajenos al responsable o a sus encargados de tratamiento, salvo obligación legal.

Derechos. ¿Cuáles son sus derechos cuando nos facilita sus datos?
La normativa vigente de protección de datos le ampara en una serie de derechos en relación con el uso que le damos a sus datos personales. Todos y cada uno de sus derechos son unipersonales e intransferibles, es decir, que únicamente pueden ser ejercidos por el titular de los datos, previa comprobación de su identidad.

A continuación, le indicamos cuales son los derechos que le asisten:
· Solicitar el acceso a sus datos personales
· Solicitar la rectificación de sus datos
· Solicitar la supresión o eliminación de sus datos (derecho al «olvido»)
· Derecho a la portabilidad de sus datos para casos de servicios de telecomunicaciones o internet.
· Limitar u oponerse al uso que le damos a sus datos
· Derecho a retirar su consentimiento en cualquier momento
· Derecho a presentar una reclamación en materia de protección de datos ante la Autoridad de Control: Agencia Española de Protección de Datos

¿Cómo puede ejercer sus derechos?
Para el ejercicio de sus derechos de acceso, rectificación, supresión, limitación u oposición, portabilidad y retirada de su consentimiento, puede hacerlo de la siguiente forma:

Presencialmente o por correo electrónico en:
Andreu Villar Álvarez
DNI: 53084062Q
Andreu.vial@gmail.com

Además de los derechos que le asisten, si cree que sus datos no se están recabando o tratando conforme a la normativa vigente de Protección de Datos, usted podrá realizar una reclamación ante la Autoridad de Control, cuyos datos de contacto indicamos a continuación:

Agencia Española de Protección de Datos
C/ Jorge Juan, 6. 28001, Madrid.
Email: info@agpd.es
Teléfono: 912663517
Web: https://www.agpd.es

Consentimiento y aceptación

Al aceptar esta política de privacidad, usted declara haber leído, entendido y aceptado las cláusulas de la misma. Asimismo, autoriza expresamente el tratamiento de sus datos personales conforme a los fines y condiciones establecidos en este documento.