Saúde e benestar
Protección de datos
para ximnasios e centros deportivos
Os ximnasios tratan datos de socios, xestionan videovigilancia e, nalgúns casos, usan sistemas biométricos. O control de acceso por pegada dactilar está por regra xeral prohibido pola doutrina da AEPD.
Marco normativo
Obrigas xerais para ximnasios e centros deportivos
Desde a inscrición do socio ata o control de acceso diario, os ximnasios tratan datos persoais en cada interacción. O uso de tecnoloxías como a biometría está suxeito a restriccións severas.
Datos de socios
Nome, contacto, datos bancarios para a domiciliación e historial de asistencia son datos que requiren base xurídica clara e información adecuada aos socios.
Biometría prohibida por regra xeral
A identificación por pegada dactilar está por regra xeral prohibida ao non contar con habilitación legal expresa. A AEPD documentou esta postura no Informe 0023/2023.
Cuestionarios de saúde
Os datos de saúde recollidos previamente á actividade física son de categoría especial. Requiren consentimento expreso e acceso moi limitado.
Videovigilancia
Permitida en zonas comúns con finalidade de seguridade, con información adecuada mediante carteis. Prohibida en vestiarios, duchas e espazos de intimidade.
Marketing e comunicacións
O envío de comunicacións comerciais require consentimento específico ou base de interese lexítimo para servizos propios. Cada envío debe incluír mecanismo de baixa.
Protocolo de incidentes
Calquera brecha que afecte a datos de socios require avaliación e, se procede, notificación á AEPD no prazo de 72 horas.
Servizo
Que inclúe o servizo de Certix para ximnasios e centros deportivos
RAT para ximnasios
Rexistro de Actividades de Tratamento con todos os fluxos: socios, traballadores, videovigilancia e sistemas de control de acceso.
Contratos de inscrición
Cláusulas de privacidade integradas nos contratos de inscrición de socios, conformes ao RGPD.
Documentación web
Aviso legal, política de privacidade e xestión de cookies para a web do ximnasio.
Contratos con provedores
Acordos de encargado de tratamento para software de xestión de socios, apps e outros provedores.
Protocolo de incidentes
Procedemento para detectar, xestionar e notificar brechas de seguridade que afecten a datos de socios.
Soporte continuo
Asistencia permanente ante consultas sobre tecnoloxías de acceso, videovigilancia e tratamento de datos dos socios.
FAQ
Preguntas frecuentes sobre protección de datos en ximnasios
Os ximnasios e centros deportivos teñen que cumprir o RGPD?
Si. Os ximnasios tratan datos de socios, datos de pagamento e, nalgúns casos, datos de saúde ou biométricos. O RGPD aplícase a todos estes tratamentos. Cando se usan sistemas de control de acceso biométrico ou se tratan datos de saúde, as esixencias son significativamente máis elevadas.
Pode un ximnasio usar a pegada dactilar para o control de acceso dos socios?
Non. A doutrina da AEPD (Informe 0023/2023) establece que a identificación biométrica no ámbito laboral e, por extensión, en contextos similares está por regra xeral prohibida ao carecer dunha norma con rango de lei que a habilite. A existencia de sistemas alternativos menos intrusivos (tarxeta, código, DNI) impide superar o xuízo de necesidade e proporcionalidade esixido. Esta análise require sempre valoración xurídica individualizada.
Os datos de saúde recollidos en cuestionarios médicos son de categoría especial?
Si. Os cuestionarios de saúde previos á actividade física recollen datos de saúde de categoría especial. Requiren consentimento expreso e específico do socio, medidas de seguridade reforzadas e acceso limitado ao persoal autorizado. Non deben compartirse con terceiros sen base xurídica específica.
As cámaras de seguridade nun ximnasio son legais?
A videovigilancia en zonas comúns como recepción ou sala de actividades con finalidade de seguridade está permitida con información adecuada. Non está permitida en vestiarios, duchas nin espazos onde os usuarios esperan privacidade. Toda a comunidade de usuarios debe ser informada mediante carteis visibles.
Pódense ceder datos dos socios a empresas de nutrición ou saúde?
A cesión de datos de socios a terceiros é un tratamento adicional que require consentimento específico. Non se pode presumir que o socio consente en compartir os seus datos con outras empresas polo feito de ser membro do ximnasio.
O ximnasio pode enviar correos con ofertas e promocións aos socios?
O envío de comunicacións comerciais a socios require consentimento específico para o marketing directo ou, en determinadas circunstancias, pode basearse no interese lexítimo para comunicacións sobre os propios servizos do ximnasio. A LSSICE regula o envío de comunicacións comerciais electrónicas e esixe mecanismo de baixa en cada envío.
Como deben xestionarse os datos dos socios que cancelan a membresía?
Cando un socio cancela a membresía, os seus datos deben bloquearse ou suprimirse agás os que deban conservarse por obrigas legais (fiscal, laboral) ou para atender posibles reclamacións. A política de conservación debe estar documentada e comunicarse ao socio nas cláusulas informativas.
Recursos do sector
Aprende máis
Ximnasios
RGPD en ximnasios e centros deportivos: documentación mínima e control de acceso de socios
Cumprimento RGPD adaptado a un ximnasio: RAT proporcional, cláusula informativa na alta, contratos con provedores tecnolóxicos, sistema de control de acceso compatible (RFID, PIN, app, QR) e política de seguridade operativa.
8 min·Ler artigo
Ximnasios
Cuestionarios médicos en ximnasios: datos de saúde do socio e RGPD
Como tratar legalmente o cuestionario médico do socio nun ximnasio: dobre base xurídica (art. 6 e art. 9 RGPD), consentimento explícito, interese vital, custodia segura, acceso restrinxido e prazos de conservación.
7 min·Ler artigo
Ximnasios
Videovixilancia en ximnasios: zonas permitidas, zonas prohibidas e RGPD
Onde pode e onde non pode instalar cámaras un ximnasio: zonas permitidas (entrada, recepción), zonas prohibidas (vestiarios, duchas, salas de masaxe), cartelaría do art. 22 LOPDGDD e prazos de conservación.
7 min·Ler artigo
Ferramenta gratuíta
Test xeral de protección de datos
Comproba en 5 minutos o teu grao xeral de adaptación en protección de datos.
Sen email · Anónimo · Sen compromiso
Saúde e benestar
Cumprimento do RGPD
para o teu ximnasio.
Analizamos os teus sistemas de control de acceso e adaptamos o cumprimento á realidade do teu centro deportivo.
Proposta en 24 h · info@certix.es
Nota legal: Este contido é meramente orientativo e divulgativo; non constitúe en ningún caso asesoramento xurídico especializado. A aplicación da normativa a cada caso concreto require análise individualizada.