Responsable del tratamiento
Klivify SL (en constitución). Contacto: info@klivify.com.
Qué cuenta esta política
Esta política cuenta los datos que Klivify trata como responsable: los de quien visita su web o rellena uno de sus formularios, los de las personas que usan Klivify por cuenta de un gimnasio cliente (su cuenta y la de su equipo), y los de sus contactos comerciales. Los datos de los socios de cada gimnasio los trata Klivify por cuenta del gimnasio, que es su responsable: eso lo regulan el encargo del tratamiento (anexo de las Condiciones generales) y la página de subencargados. Si eres socio de un gimnasio, quien te informa de cómo se tratan tus datos es tu gimnasio (apartado «Si eres socio de un gimnasio que usa Klivify»).
Proveedores de inteligencia artificial
Para su actividad comercial, Klivify utiliza los servicios de Anthropic, PBC, con sede en Estados Unidos, que actúa como encargado del tratamiento. Esta es la función y lo que se envía:
- Redactar los correos comerciales de Klivify a gimnasios. El nombre del gimnasio, su ciudad y provincia, su tipo, el nombre de la persona de contacto y el programa de gestión que usa. Son datos de contactos de gimnasios que trata Klivify para su propia actividad comercial, no datos de socios. Solo se escribe a quien lo ha pedido o ha dado su permiso para recibir comunicaciones comerciales.
Según sus condiciones comerciales, Anthropic no utiliza los datos que recibe a través de su API para entrenar sus modelos.
Transferencias internacionales de datos
Algunos de nuestros proveedores tratan datos fuera del Espacio Económico Europeo, en concreto en Estados Unidos. En esos casos, la transferencia se ampara en las cláusulas contractuales tipo aprobadas por la Comisión Europea (artículo 46.2.c del RGPD), incorporadas en los contratos con dichos proveedores, o, si el proveedor está adherido al Marco de Privacidad de Datos UE-EE. UU., en la decisión de adecuación de la Comisión (artículo 45 del RGPD): la tabla dice cuál en cada caso. En el caso de Anthropic, las cláusulas contractuales tipo forman parte de su acuerdo de tratamiento de datos (Data Processing Addendum), incorporado a sus condiciones comerciales.
- Proveedor:
- Contabo GmbH
- Finalidad:
- Alojamiento de la web, de lo que recogen sus formularios y de las cuentas de los gimnasios clientes (servidor y base de datos)
- País:
- Alemania (empresa); servidor en la Unión Europea
- Garantía:
- Dentro del EEE; no hay transferencia. Con contrato de encargo del tratamiento
- Proveedor:
- Anthropic, PBC
- Finalidad:
- Redactar los correos comerciales a gimnasios (apartado anterior)
- País:
- Estados Unidos
- Garantía:
- Cláusulas contractuales tipo, en su Data Processing Addendum
- Proveedor:
- Google (Google Ads)
- Finalidad:
- Medir qué anuncios traen solicitudes: de las solicitudes que llegan desde un anuncio y cuya persona lo ha aceptado con su casilla, recibe el identificador de clic (gclid) y la fecha, que importamos a mano
- País:
- Irlanda (Google Ireland Limited) y Estados Unidos (Google LLC)
- Garantía:
- Marco de Privacidad de Datos UE-EE. UU., al que está adherido Google LLC (decisión de adecuación, artículo 45 del RGPD); donde no se aplique, cláusulas contractuales tipo
- Proveedor:
- acens technologies (Dominio Absoluto)
- Finalidad:
- Correo de @klivify.com: el que recibimos y el que enviamos (la confirmación de tu email y la guía, las respuestas a tus solicitudes y los correos de las cuentas del panel)
- País:
- España (centros de datos en Madrid y Barcelona)
- Garantía:
- Dentro del EEE; no hay transferencia
- Proveedor:
- Backblaze, Inc.
- Finalidad:
- Copias de seguridad diarias del servidor (la web, lo que recogen sus formularios y las cuentas de los gimnasios clientes). Se cifran antes de salir del servidor con una clave que solo tiene Klivify, así que Backblaze no puede leerlas. Cada trimestre se prueba a restaurarlas
- País:
- Estados Unidos (empresa); copias guardadas en su región de la Unión Europea (Ámsterdam, Países Bajos)
- Garantía:
- Marco de Privacidad de Datos UE-EE. UU., al que está adherido Backblaze, Inc. (decisión de adecuación, artículo 45 del RGPD), y su contrato de encargo del tratamiento, con las cláusulas contractuales tipo
- Proveedor:
- Umami (autoalojado en el mismo servidor)
- Finalidad:
- Analítica de visitas, solo si se aceptan las cookies de analítica: página visitada, procedencia, idioma, pantalla, navegador e IP
- País:
- El del servidor de Contabo
- Garantía:
- Sin tercero: no sale del servidor
| Proveedor | Finalidad | País | Garantía |
|---|---|---|---|
| Contabo GmbH | Alojamiento de la web, de lo que recogen sus formularios y de las cuentas de los gimnasios clientes (servidor y base de datos) | Alemania (empresa); servidor en la Unión Europea | Dentro del EEE; no hay transferencia. Con contrato de encargo del tratamiento |
| Anthropic, PBC | Redactar los correos comerciales a gimnasios (apartado anterior) | Estados Unidos | Cláusulas contractuales tipo, en su Data Processing Addendum |
| Google (Google Ads) | Medir qué anuncios traen solicitudes: de las solicitudes que llegan desde un anuncio y cuya persona lo ha aceptado con su casilla, recibe el identificador de clic (gclid) y la fecha, que importamos a mano | Irlanda (Google Ireland Limited) y Estados Unidos (Google LLC) | Marco de Privacidad de Datos UE-EE. UU., al que está adherido Google LLC (decisión de adecuación, artículo 45 del RGPD); donde no se aplique, cláusulas contractuales tipo |
| acens technologies (Dominio Absoluto) | Correo de @klivify.com: el que recibimos y el que enviamos (la confirmación de tu email y la guía, las respuestas a tus solicitudes y los correos de las cuentas del panel) | España (centros de datos en Madrid y Barcelona) | Dentro del EEE; no hay transferencia |
| Backblaze, Inc. | Copias de seguridad diarias del servidor (la web, lo que recogen sus formularios y las cuentas de los gimnasios clientes). Se cifran antes de salir del servidor con una clave que solo tiene Klivify, así que Backblaze no puede leerlas. Cada trimestre se prueba a restaurarlas | Estados Unidos (empresa); copias guardadas en su región de la Unión Europea (Ámsterdam, Países Bajos) | Marco de Privacidad de Datos UE-EE. UU., al que está adherido Backblaze, Inc. (decisión de adecuación, artículo 45 del RGPD), y su contrato de encargo del tratamiento, con las cláusulas contractuales tipo |
| Umami (autoalojado en el mismo servidor) | Analítica de visitas, solo si se aceptan las cookies de analítica: página visitada, procedencia, idioma, pantalla, navegador e IP | El del servidor de Contabo | Sin tercero: no sale del servidor |
La web no carga recursos de terceros (fuentes, scripts, mapas o vídeos): todo se sirve desde los servidores de Klivify.
Puedes solicitar una copia de estas garantías escribiendo a info@klivify.com.
Lo que hoy no está activo
Dos proveedores están previstos, pero hoy no reciben ningún dato. Antes de que empiecen a recibirlos, actualizaremos esta política y los pasaremos a la tabla de arriba.
- Stripe, para los cobros con tarjeta o domiciliación. Hoy no se cobra nada a través de Stripe: ni la cuota de Klivify a los gimnasios ni las cuotas de los socios. Cuando se active, Stripe recibirá lo necesario para cada cobro (el nombre y el email de quien paga, y el importe); los datos de la tarjeta o de la cuenta se escriben directamente en la página de pago de Stripe, y Klivify no los ve.
- Sentry (Functional Software, Inc., Estados Unidos), para registrar los errores técnicos de la web y del programa. Hoy no está configurado y no recibe nada. Cuando se active, recibirá solo los datos técnicos de cada error: antes de enviarlos se eliminan la IP, el email, las cookies, las cabeceras y el cuerpo de la petición, y del usuario solo queda un identificador interno. Los datos se alojarán en su región de la Unión Europea. Sentry está adherido al Marco de Privacidad de Datos UE-EE. UU. (decisión de adecuación, artículo 45 del RGPD) y, si no se aplicara, su acuerdo de tratamiento de datos incorpora las cláusulas contractuales tipo.
Datos que recoge la web
Esto es lo que recoge la web de Klivify (klivify.com) de quien la visita o rellena uno de sus formularios. Los datos que tratamos por cuenta de cada gimnasio, los de sus socios, no están aquí.
Solicitud de acceso anticipado
- Qué: el nombre del gimnasio, el de la persona de contacto, su email y su teléfono, la ciudad, cuántos socios y puertas tiene y, si quieres contarlo, el programa que usa ahora, lo que paga, lo que le molesta y cuándo cambiaría.
- Para qué: estudiar tu solicitud, ponernos en contacto contigo y, si se aprueba, darte de alta en el acceso anticipado.
- Base legal: la aplicación, a petición tuya, de medidas precontractuales (artículo 6.1.b del RGPD). Los datos de la persona de contacto del gimnasio se tratan como datos de contacto de quien presta servicios en una empresa (artículo 19 de la Ley Orgánica 3/2018, de protección de datos).
- Cuánto tiempo: 12 meses desde que la recibimos.
- Quién la recibe: solo Klivify. Se guarda en el servidor de Contabo.
Permiso para recibir comunicaciones
- Qué: si marcas la casilla de novedades y comunicaciones comerciales (va aparte de la de privacidad y nunca viene marcada), guardamos tu email, el texto exacto que aceptaste y su versión, la fecha, la fecha en que lo confirmaste desde el enlace que te enviamos, y la dirección IP desde la que lo diste.
- Para qué: enviarte novedades de Klivify y poder demostrar que nos diste el permiso.
- Base legal: tu consentimiento (artículo 6.1.a del RGPD y artículo 21 de la Ley 34/2002, de servicios de la sociedad de la información). Puedes retirarlo cuando quieras con el enlace de baja que lleva cada envío o escribiendo a info@klivify.com.
- Cuánto tiempo: mientras sigas en la lista y, tras la baja, 3 años, para poder demostrar que el permiso existió. La dirección IP se guarda solo junto al permiso y se borra con él.
- Quién lo recibe: solo Klivify, que lo guarda en su servidor. Hoy no enviamos comunicaciones comerciales: antes de empezar, actualizaremos esta política con el proveedor que las envíe.
Guía descargable
- Qué: tu email y, si lo marcas, el permiso de comunicaciones del apartado anterior. Antes de enviarte la guía te pedimos que confirmes el email desde un enlace (doble confirmación).
- Para qué: enviarte la guía que has pedido.
- Base legal: atender lo que nos pides (artículo 6.1.b del RGPD). Las comunicaciones comerciales, solo con tu permiso, que se pide aparte (apartado anterior).
- Cuánto tiempo: 12 meses desde que la pides.
- Quién la recibe: Klivify, y acens, que envía el correo de confirmación y el de la guía (es correo del servicio, no marketing: va por el correo de la plataforma).
De qué campaña vienes (utm y gclid)
- Qué: si llegas desde un anuncio o un enlace de campaña, el formulario guarda, junto a tu solicitud, los parámetros
utm_source,utm_medium,utm_campaign,utm_termyutm_contenty, si vienes de Google Ads, el identificador de clicgclid. Se leen de la dirección de la página: no se guarda ninguna cookie para ello. - Para qué: saber qué campañas traen solicitudes y cuánto cuesta cada una.
- Base legal: guardarlos, nuestro interés legítimo en medir nuestras campañas (artículo 6.1.f del RGPD). Comunicar el
gclida Google, solo con tu consentimiento (artículo 6.1.a), que das con su casilla propia, sin marcar. - Cuánto tiempo: los mismos 12 meses que la solicitud a la que van unidos.
- Quién los recibe: Klivify y, solo si marcaste la casilla, Google, que recibe el
gclidy la fecha de tu solicitud: los importamos a mano en Google Ads para saber qué anuncio la trajo. En la página no hay ninguna etiqueta de Google.
Analítica propia
- Qué: si aceptas las cookies de analítica, la página visitada, de dónde vienes, el idioma, la pantalla, el navegador y la IP; y en los formularios, un aviso de que se ha enviado uno, sin ningún dato de lo que escribiste. Sin tu permiso no se registra nada.
- Para qué: saber qué páginas se visitan y cuáles funcionan.
- Base legal: tu consentimiento, al aceptar las cookies de analítica (artículo 6.1.a del RGPD y artículo 22.2 de la Ley 34/2002). Puedes retirarlo desde el aviso de cookies.
- Cuánto tiempo: 12 meses desde cada visita; después se borran.
- Quién la recibe: nadie más: la herramienta (Umami) funciona en nuestro propio servidor.
Si usas Klivify en tu gimnasio
Si tu gimnasio contrata Klivify, tratamos como responsables los datos de las personas que lo usan por su cuenta: quien da de alta el gimnasio y las personas de su equipo con acceso al panel. Los datos de los socios, y el resto de la ficha que el gimnasio lleve de su equipo, los tratamos por cuenta del gimnasio (apartado «Qué cuenta esta política»).
- Qué: de cada cuenta, el nombre, el email y la contraseña (guardada cifrada de forma que no se puede recuperar); de las personas del equipo, además, su teléfono. Para proteger las cuentas, cada inicio de sesión (fecha, dirección IP y navegador), las sesiones abiertas en cada dispositivo y un registro de lo que se hace en el panel (quién, qué, cuándo, dirección IP y navegador). De la cuota de Klivify, el plan contratado, su periodicidad, su estado y sus fechas. Hoy la cuota no se cobra a través de la plataforma. Mientras tienes la sesión iniciada, una cookie técnica la mantiene abierta: la explica la política de cookies.
- Para qué: crear y mantener las cuentas y dar el servicio contratado, proteger las cuentas frente a accesos indebidos y gestionar la cuota.
- Base legal: el contrato con el gimnasio (artículo 6.1.b del RGPD). Para las personas del equipo y para los registros de seguridad, el interés legítimo de Klivify y del gimnasio en que cada persona entre con su propia cuenta y en mantener seguro el servicio (artículo 6.1.f).
- Cuánto tiempo: mientras la cuenta esté activa. Si el gimnasio se da de baja, se borran las cuentas de acceso, con sus sesiones y su historial de inicios de sesión, y las fichas del equipo; el registro de lo que se hace en el panel se conserva un año desde la baja y después se borra.
- Facturas: las facturas que Klivify emita al gimnasio y los datos de facturación que llevan se conservan durante el plazo que exige la ley, también después de la baja: seis años (artículo 30 del Código de Comercio). La base legal es esa obligación (artículo 6.1.c del RGPD).
- Quién los recibe: solo Klivify. Se guardan en el servidor de Contabo, en la Unión Europea, y los correos de la cuenta (confirmar el email, recuperar la contraseña, avisos del servicio) salen por acens, en España (tabla de arriba).
Si eres socio de un gimnasio que usa Klivify
Si eres socio de un gimnasio que usa Klivify, el responsable de tus datos es tu gimnasio: es él quien decide para qué se usan y quien te informa de cómo se tratan. Klivify los trata por cuenta del gimnasio, como encargado del tratamiento: solo para darle el servicio, siguiendo sus instrucciones y sin usarlos para nada propio.
Los proveedores en los que Klivify se apoya para ello están en la página de subencargados.
Cuando entras en el portal de socios, una cookie técnica mantiene tu sesión iniciada: la explica la política de cookies.
Para ejercer tus derechos sobre esos datos, dirígete a tu gimnasio; Klivify está obligado a ayudarle a atenderlos.
Tus derechos
Puedes pedir acceder a tus datos, rectificarlos, suprimirlos, oponerte a su tratamiento, limitarlo o llevártelos a otro sitio, y retirar tu consentimiento en cualquier momento, escribiendo a info@klivify.com. Te contestaremos en el plazo de un mes. Si crees que no hemos tratado bien tus datos, puedes reclamar ante la Agencia Española de Protección de Datos (www.aepd.es).
Última actualización: 2 de octubre de 2026.