Legal

Política de Privacidad

Última actualización: mayo de 2026. Conforme a la Ley 25.326 de Protección de Datos Personales de la República Argentina y su Decreto Reglamentario 1558/2001.

Responsable del tratamiento

El responsable de la base de datos es Volt, con contacto en hola@volt.ar. La base de datos se encuentra registrada ante la Agencia de Acceso a la Información Pública (AAIP), conforme a lo exigido por el artículo 21 de la Ley 25.326.

1. Qué datos recopilamos

Recopilamos los siguientes datos personales en el marco del servicio de gestión de gimnasios:

Datos de operadores (dueños/staff del gimnasio)

  • Nombre y apellido
  • Dirección de correo electrónico
  • Contraseña (almacenada con hash bcrypt, nunca en texto plano)
  • Nombre del establecimiento

Datos de socios del gimnasio

  • Nombre y apellido
  • Dirección de correo electrónico
  • Número de teléfono
  • DNI (Documento Nacional de Identidad)
  • Plan de membresía y fecha de vencimiento
  • Estado de cuenta (activo, vencido, suspendido)

Datos de acceso físico

  • Logs de entrada y salida mediante código QR
  • Fecha y hora de cada acceso
  • Identificador del socio asociado al acceso

Estos registros se utilizan exclusivamente para controlar el acceso al establecimiento y no constituyen datos biométricos en los términos de la Ley 25.326.

Datos técnicos de uso

  • Dirección IP de acceso
  • Tipo y versión de navegador
  • Páginas visitadas dentro de la aplicación
  • Tokens de notificación push (VAPID), si el usuario activa las notificaciones

2. Para qué usamos los datos

  • Prestar el servicio de gestión de membresías, socios y accesos del gimnasio.
  • Procesar pagos y suscripciones a través de MercadoPago (ver sección 3).
  • Enviar notificaciones sobre vencimientos de membresías (push y/o email).
  • Controlar el acceso físico al establecimiento mediante códigos QR.
  • Detectar y prevenir usos fraudulentos del servicio.
  • Cumplir con obligaciones legales y fiscales.
  • Mejorar la experiencia de usuario y las funcionalidades de la plataforma.

No utilizamos los datos para publicidad de terceros ni los cedemos con fines comerciales ajenos al servicio.

3. Quién tiene acceso a los datos

Volt (equipo interno)

Acceso restringido al equipo técnico, únicamente para soporte y mantenimiento del servicio.

MercadoPago (procesador de pagos, tercero)

Los datos de pago (tarjeta, CBU, etc.) son procesados íntegramente por MercadoPago, cuya política de privacidad se puede consultar en mercadopago.com.ar/privacidad. Volt no almacena datos de tarjetas en sus propios servidores.

Supabase (infraestructura de base de datos)

Los datos se almacenan en servidores de Supabase con cifrado en tránsito (TLS) y en reposo. Supabase actúa como encargado del tratamiento bajo instrucciones de Volt.

Operadores del gimnasio

Los dueños y staff del gimnasio tienen acceso a los datos de sus propios socios. No pueden acceder a datos de otros gimnasios (aislamiento por tenant mediante Row Level Security).

4. Derechos del titular (Ley 25.326, art. 14-16)

En virtud de la Ley 25.326, el titular de los datos personales tiene derecho a:

  • Acceso: Solicitar qué datos personales suyos obran en nuestros registros.
  • Rectificación: Requerir la corrección de datos inexactos o incompletos.
  • Supresión: Pedir la eliminación de datos cuando ya no resulten necesarios o hayan sido tratados ilícitamente.
  • Confidencialidad: Exigir el resguardo de la confidencialidad de sus datos.

Para ejercer estos derechos, escribinos a hola@volt.ar con el asunto "Ejercicio de derechos – Ley 25.326". Responderemos dentro de los 5 días hábiles.

La AAIP (Agencia de Acceso a la Información Pública) es el organismo de control competente para atender reclamos. Sitio web: www.argentina.gob.ar/aaip.

5. Retención de datos

Los datos se conservan mientras la cuenta del gimnasio esté activa. Al cancelar el servicio, los datos se eliminan en un plazo máximo de 90 días, salvo que la ley exija un período de retención mayor (por ejemplo, datos fiscales).

Los logs de acceso (entrada/salida) se conservan por un período de 12 meses, luego son eliminados automáticamente.

6. Seguridad

Implementamos medidas técnicas y organizativas para proteger los datos personales:

  • Cifrado TLS en todas las comunicaciones.
  • Cifrado en reposo en la base de datos.
  • Aislamiento por gimnasio mediante Row Level Security (RLS) en Supabase.
  • Contraseñas almacenadas con hash bcrypt.
  • Tokens QR firmados con HMAC-SHA256 y expiración por tiempo.
  • Autenticación de doble factor disponible para operadores.

7. Cookies y tecnologías similares

Volt utiliza cookies de sesión estrictamente necesarias para el funcionamiento de la autenticación. No utilizamos cookies de rastreo de terceros con fines publicitarios. Si utilizás Google Analytics (activado por el operador del gimnasio), se aplica la política de privacidad de Google.

8. Cambios a esta política

Podemos actualizar esta política de privacidad. Cuando los cambios sean materiales, notificaremos a los operadores por email con al menos 15 días de anticipación. La versión vigente siempre estará disponible en esta página.

9. Contacto

Para consultas, ejercicio de derechos o reclamos relacionados con el tratamiento de datos personales:

Volt

Email: hola@volt.ar

República Argentina