Saltar al contenido

Política de privacidad

Texto pendiente de revisión profesional.

Última actualización: 8 de octubre de 2026

English version

Este texto se aplica a la app de socios UpperGym para iPhone y Android, que usan los gimnasios que trabajan con UpperGym. Dentro de la app lo ves con los datos de tu gimnasio. Para la web uppergym.com rige la política de privacidad de la web.

1. Responsable del tratamiento

El responsable de tus datos es el gimnasio del que eres socio. Sus datos (titular, NIF, domicilio y contacto) aparecen en la app, en Perfil › Privacidad, y te los dan en recepción.

UpperGym, que desarrolla y mantiene la app y los sistemas del gimnasio, actúa como encargado del tratamiento por cuenta de cada gimnasio:

  • Sergio Olid Robles, empresario individual (marca comercial «Grupo Oro»), NIF 77351315S
  • C/ Pinos de Calahonda, 30, Apto. 25 · 29649 Mijas (Málaga), España
  • Correo: hola@uppergym.com

2. Qué datos tratamos

La app es solo para socios del gimnasio. Muestra y usa los datos de tu ficha de socio y los que generas al usarla:

  • Identificación y contacto: nombre, apellidos, correo electrónico, teléfono y, si la tienes, foto de perfil.
  • Cuenta de la app: tu correo de acceso y tu contraseña (la contraseña se guarda cifrada por nuestro proveedor de autenticación; nadie del gimnasio puede verla).
  • Acceso al gimnasio: un código secreto asociado a tu ficha con el que el móvil genera tu QR de acceso, que cambia cada pocos segundos, y los registros de entrada y salida del torno.
  • Cuota: plan contratado, estado, fecha de fin y, si tienes un bono, los accesos que te quedan.
  • Clases: las reservas que haces y anulas.
  • Entrenamiento: las rutinas que te asigna tu entrenador.

3. Lo que la app NO hace

  • No tiene publicidad ni analítica de terceros, y no te rastrea entre otras apps o webs.
  • No usa tu ubicación, tu cámara, tu micrófono ni tus contactos.
  • No cobra ni guarda datos de tarjetas: los pagos se hacen en el gimnasio.

4. Para qué usamos tus datos y con qué base legal

  • Darte acceso a la app, generar tu QR y controlar la entrada al gimnasio: ejecución de tu contrato de socio.
  • Gestionar tus reservas de clases y mostrarte tus rutinas y el estado de tu cuota: ejecución de tu contrato de socio.
  • Mantener la seguridad de la app y del control de acceso (evitar usos fraudulentos del QR o de la cuenta): interés legítimo del gimnasio.
  • Cumplir obligaciones legales, contables y fiscales: obligación legal.

5. Con quién compartimos tus datos

No vendemos tus datos ni los cedemos a terceros para sus propios fines. Para prestar el servicio usamos proveedores que los tratan por nuestra cuenta, con contrato de encargo de tratamiento y solo siguiendo nuestras instrucciones:

  • Google (Firebase: autenticación, base de datos y funciones en la nube).
  • El servidor del control de acceso del torno del gimnasio.
  • UpperGym (Grupo Oro), que desarrolla y mantiene la app y los sistemas del gimnasio.
  • Un proveedor de inteligencia artificial (Anthropic), solo cuando tu entrenador prepara una rutina con su ayuda y solo con los datos necesarios para crearla.
  • Los proveedores de correo con los que te enviamos los enlaces para activar tu cuenta o cambiar la contraseña.

6. Transferencias internacionales

Algunos proveedores (por ejemplo, Google) pueden tratar datos fuera del Espacio Económico Europeo. En ese caso lo hacen con las garantías que exige el RGPD, como las cláusulas contractuales tipo de la Comisión Europea o el Marco de Privacidad de Datos UE-EE. UU.

7. Cuánto tiempo los conservamos

Tu cuenta de la app se conserva mientras no la elimines. Puedes eliminarla tú mismo desde Perfil > Eliminar mi cuenta: se borran tu correo de acceso y tu contraseña.

Tu ficha de socio (cuota, pagos y registro de accesos) la conserva el gimnasio mientras seas socio y, después, durante los plazos legales (por ejemplo, seis años para la documentación mercantil y contable). Pasados esos plazos se borra o se anonimiza.

8. Tus derechos

Puedes ejercer tus derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad escribiendo al correo de tu gimnasio o en recepción. Te pediremos lo necesario para comprobar que eres tú.

Si crees que no hemos atendido bien tu solicitud, puedes reclamar ante la Agencia Española de Protección de Datos (www.aepd.es).

9. Seguridad

Aplicamos medidas técnicas y organizativas para proteger tus datos: conexiones cifradas, acceso a cada ficha solo por su titular y por el personal autorizado, y un QR que caduca a los pocos segundos para que una captura no sirva para entrar.

10. Menores

Los menores de 14 años solo pueden usar la app con el consentimiento de sus padres o tutores, que pueden ejercer sus derechos en su nombre.

11. Cambios en esta política

Si cambiamos esta política, publicaremos la versión nueva en la app y en nuestra web con su fecha. Si el cambio es importante, te avisaremos.

Consulta también: Términos de uso de la app.

Privacy policy (English)

Pending professional review: this text must be validated by a lawyer before it is final. Last updated: 8 October 2026.

This text applies to the UpperGym member app for iPhone and Android, used by the gyms that work with UpperGym. Inside the app you see it with your gym’s details.

1. Data controller

The controller of your data is the gym you are a member of. Its details (owner, tax ID, address and contact) are shown in the app, under Profile › Privacy, and at reception.

UpperGym, which develops and maintains the app and the gym’s systems, acts as data processor on behalf of each gym:

  • Sergio Olid Robles, sole trader (trade name «Grupo Oro»), tax ID 77351315S
  • C/ Pinos de Calahonda, 30, Apto. 25 · 29649 Mijas (Málaga), Spain
  • Email: hola@uppergym.com

2. What data we process

The app is for gym members only. It shows and uses the data in your member record and the data you generate when you use it:

  • Identification and contact: first name, last name, email, phone and, if you have one, profile photo.
  • App account: your sign-in email and password (the password is stored encrypted by our authentication provider; nobody at the gym can see it).
  • Gym access: a secret code linked to your record that your phone uses to generate your access QR code, which changes every few seconds, and the turnstile entry and exit logs.
  • Membership: your plan, its status, end date and, if you have a pass, the visits you have left.
  • Classes: the bookings you make and cancel.
  • Training: the routines your trainer assigns to you.

3. What the app does NOT do

  • It has no advertising or third-party analytics, and it does not track you across other apps or websites.
  • It does not use your location, camera, microphone or contacts.
  • It does not take payments or store card details: payments are made at the gym.

4. Why we use your data and on what legal basis

  • To give you access to the app, generate your QR code and control entry to the gym: performance of your membership contract.
  • To manage your class bookings and show you your routines and membership status: performance of your membership contract.
  • To keep the app and the access control secure (preventing fraudulent use of the QR code or the account): the gym’s legitimate interest.
  • To meet legal, accounting and tax obligations: legal obligation.

5. Who we share your data with

We do not sell your data or pass it on to third parties for their own purposes. To provide the service we use providers that process it on our behalf, under a data processing agreement and only following our instructions:

  • Google (Firebase: authentication, database and cloud functions).
  • The gym’s turnstile access-control server.
  • UpperGym (Grupo Oro), which develops and maintains the app and the gym’s systems.
  • An artificial intelligence provider (Anthropic), only when your trainer prepares a routine with its help and only with the data needed to create it.
  • The email providers we use to send you the links to activate your account or change your password.

6. International transfers

Some providers (for example, Google) may process data outside the European Economic Area. When they do, they use the safeguards required by the GDPR, such as the European Commission’s standard contractual clauses or the EU-US Data Privacy Framework.

7. How long we keep it

Your app account is kept until you delete it. You can delete it yourself from Profile > Delete my account: your sign-in email and password are erased.

Your member record (membership, payments and access log) is kept by the gym while you are a member and then for the periods required by law (for example, six years for commercial and accounting records). After that it is deleted or anonymised.

8. Your rights

You can exercise your rights of access, rectification, erasure, objection, restriction of processing and portability by writing to your gym’s email address or at reception. We will ask for what we need to confirm it is you.

If you think we have not handled your request properly, you can complain to the Spanish Data Protection Agency (www.aepd.es).

9. Security

We apply technical and organisational measures to protect your data: encrypted connections, access to each record only by its owner and authorised staff, and a QR code that expires after a few seconds so that a screenshot cannot be used to get in.

10. Minors

Children under 14 may only use the app with the consent of their parents or guardians, who may exercise their rights on their behalf.

11. Changes to this policy

If we change this policy, we will publish the new version in the app and on our website with its date. If the change is significant, we will let you know.

See also: App terms of use.