Política de privacidad
Última actualización: 21 de julio de 2026
Tu privacidad nos importa. Esta Política de privacidad explica cómo Angular e-Commerce LTDA ("Angular e-Commerce", "nosotros") recopila, usa, comparte y protege los datos personales en relación con nuestra plataforma de gestión para reservas y comercio electrónico, y con nuestro propio sitio web. Cumplimos con la Ley General de Protección de Datos brasileña (LGPD, Ley N.º 13.709/2018) y, cuando corresponda, con el Reglamento General de Protección de Datos de la UE (GDPR).
Cómo funciona nuestra plataforma — y por qué es importante para tu privacidad
Angular e-Commerce ofrece una plataforma de gestión a negocios de fitness y bienestar, como estudios boutique, gimnasios, clubes deportivos y clínicas (nuestros "Clientes"). No existe una única "app Angular" ni una única tienda: cada Cliente opera su propio sitio web y, opcionalmente, su propia app móvil con su marca, ambos impulsados por nuestra plataforma. Los datos también pueden recopilarse en la recepción del Cliente (a través de nuestro panel de gestión), en quioscos de autoservicio y en torniquetes de control de acceso en las instalaciones del Cliente. Todas estas superficies ofrecen la misma funcionalidad y, por lo tanto, recopilan las mismas categorías de datos.
Esta Política se aplica al tratamiento realizado por Angular e-Commerce en todas esas superficies, sin importar la marca que lleven, así como a nuestro propio sitio web (angulare.com).
Nuestros dos roles: responsable del tratamiento y encargado del tratamiento
Tratamos los datos personales en dos capacidades distintas:
- Como responsable del tratamiento — para los datos cuyas finalidades decidimos nosotros: visitantes de angulare.com (formularios de contacto, cookies, analítica) y los datos de cuenta, facturación y soporte de nuestros Clientes empresariales y su personal.
- Como encargado del tratamiento ("operador" según la LGPD) — para los datos personales de los clientes finales de nuestros Clientes ("Usuarios finales": los miembros, alumnos y pacientes de cada negocio). Para esos datos, el Cliente es el responsable del tratamiento: decide por qué y cómo se usan los datos del Usuario final. Nosotros los tratamos en nombre del Cliente, bajo contrato, estrictamente para prestar las funcionalidades de la plataforma.
Si eres un Usuario final (por ejemplo, miembro de un estudio que opera en nuestra plataforma), el negocio con el que tienes una relación es tu punto de contacto principal para asuntos de privacidad y solicitudes de los titulares de datos. Apoyamos a nuestros Clientes en la respuesta a esas solicitudes, y te ofrecemos una vía directa de autoservicio para la anonimización (ver "Tus derechos" más abajo).
Información que recopilamos
Según cómo cada Cliente configure la plataforma, tratamos las siguientes categorías de datos del Usuario final:
- Identificación y contacto: nombre, fecha de nacimiento, documento de identidad / número de contribuyente (p. ej. CPF), correo electrónico, teléfono, dirección, foto.
- Cuenta y uso: credenciales de acceso, planes y paquetes de créditos, reservas e inscripciones en listas de espera, historial de asistencia y registro de entrada, preferencias de sesiones y lugares, registros de actividad, datos del dispositivo (dirección IP, tipo de dispositivo, informes de errores) y tokens de notificación.
- Compras y pagos: historial de pedidos, facturas y recibos, estado del pago. Los datos de tarjeta son tokenizados por nuestros socios de pago; los números completos de tarjeta no se almacenan en nuestra plataforma.
- Comunicaciones: mensajes e interacciones de campañas (push, correo electrónico, SMS, WhatsApp) enviados por el Cliente a través de la plataforma, e interacciones de soporte.
- Datos relacionados con la salud (sensibles), cuando el Cliente los habilita: cuestionarios de aptitud para la actividad física (PAR-Q) y, en el caso de las clínicas, historiales clínicos mantenidos por los profesionales del Cliente. Se tratan estrictamente para que el Cliente pueda prestar sus servicios de forma segura, con acceso restringido según el rol.
- Datos biométricos (sensibles), solo en un escenario específico: consulta la sección dedicada más abajo.
De los visitantes de angulare.com solo recopilamos lo que envías a través de nuestro formulario de contacto (nombre, correo electrónico, teléfono/WhatsApp, datos del negocio, mensaje) y los datos de cookies y analítica descritos en nuestra Política de cookies.
Datos biométricos
Los datos biométricos faciales se recopilan y tratan únicamente cuando un Cliente ha habilitado tanto su app con su marca como torniquetes de control de acceso biométrico en sus instalaciones. En ese caso:
- los datos biométricos se usan exclusivamente para la comunicación con el torniquete, con el fin de controlar el acceso físico en las instalaciones del Cliente;
- no se usan para ningún otro propósito —sin perfilamiento, sin publicidad, sin enriquecimiento de datos— y nunca se comparten con integraciones de terceros;
- se recopilan sobre la base del consentimiento específico e informado del Usuario final, obtenido por el Cliente en su calidad de responsable del tratamiento;
- se eliminan cuando el Cliente desactiva la función, cuando se anonimiza el registro del Usuario final, o ante una solicitud válida de eliminación.
Finalidades y bases legales
Tratamos los datos personales para las siguientes finalidades, con base en las bases legales de la LGPD (artículos 7 y 11) y del GDPR (artículos 6 y 9):
- Prestación de la plataforma — reservas, compras, registro de entrada, pagos, comunicaciones con los miembros: ejecución de un contrato (el nuestro con el Cliente, y el del Cliente con el Usuario final).
- Seguridad y calidad del servicio — PAR-Q e historiales clínicos, cuando estén habilitados: protección de la salud en un procedimiento realizado por los profesionales del Cliente y, cuando se requiera, el consentimiento específico del Usuario final obtenido por el Cliente.
- Control de acceso biométrico — el consentimiento específico del Usuario final, obtenido por el Cliente.
- Seguridad, prevención de fraude y mejora de la plataforma — interés legítimo, utilizando datos agregados o minimizados siempre que sea posible.
- Cumplimiento de obligaciones legales — registros fiscales, contables y de protección al consumidor.
Cómo se comparten los datos personales
No vendemos datos personales. Los datos solo se comparten de las siguientes formas:
- Con el Cliente (el responsable del tratamiento): los datos del Usuario final están disponibles para el negocio al que pertenece el Usuario final — para eso está diseñada la plataforma.
- Con las integraciones que el Cliente active: si el Cliente conecta sistemas de terceros —por ejemplo Spivi, RD Station, Wellhub (Gympass), TotalPass, ClassPass, OMIE, WeHelp, u otras herramientas a través de nuestra API y webhooks—, los datos del Usuario final requeridos por cada integración se comparten con ese proveedor. Activar una integración es una decisión que toma el Cliente en su calidad de responsable del tratamiento, y cada proveedor trata los datos conforme a su propia política de privacidad.
- Con proveedores de servicios que nos ayudan a operar la plataforma (subencargados): alojamiento, envío de comunicaciones (push, correo electrónico, SMS, WhatsApp) y procesamiento de pagos —actualmente incluyendo Pagar.me, Asaas, Stripe, Google Payments y Apple Pay—, todos sujetos a obligaciones contractuales de protección de datos.
- Por motivos legales: para cumplir con una ley, reglamento, orden judicial o administrativa, o para establecer, ejercer o defender reclamaciones legales.
- En transferencias empresariales: si participamos en una fusión, adquisición o venta de activos, los datos personales pueden incluirse entre los activos transferidos; esta Política continuará aplicándose a ellos.
Transferencias internacionales de datos
Los datos personales se almacenan y tratan en Brasil, y también pueden tratarse en Estados Unidos y Alemania, donde nosotros o nuestros subencargados mantenemos instalaciones. Las integraciones elegidas por los Clientes pueden involucrar proveedores ubicados en otros países. Siempre que los datos personales se transfieran internacionalmente, nos basamos en las garantías del capítulo V de la LGPD y, cuando aplique el GDPR, en decisiones de adecuación o garantías apropiadas como las cláusulas contractuales tipo de la Comisión Europea.
Cuánto tiempo conservamos los datos personales
Conservamos los datos personales del Usuario final mientras el Cliente mantenga su relación con la plataforma y el registro del Usuario final esté activo, y después solo durante el tiempo necesario para cumplir con las obligaciones legales —por ejemplo, las normas fiscales y contables brasileñas exigen conservar los registros transaccionales (compras, facturas) hasta por cinco años. Los datos que ya no son necesarios se eliminan o anonimizan.
Seguridad
Aplicamos medidas técnicas y organizativas adecuadas al riesgo: cifrado en tránsito, control de acceso basado en roles, tokenización de tarjetas de pago, entornos segregados, registro y monitoreo. Ningún método de almacenamiento electrónico es 100 % seguro; trabajamos de forma continua para proteger los datos que se nos confían, y notificaremos a los responsables del tratamiento y a las autoridades competentes sobre incidentes de seguridad conforme lo exigen la LGPD y el GDPR.
Tus derechos — incluida la anonimización de autoservicio
Según la LGPD (artículo 18) y el GDPR (artículos 15 a 22), puedes solicitar: confirmación de que tratamos tus datos; acceso a ellos; corrección de datos incompletos, inexactos o desactualizados; portabilidad; eliminación o anonimización de datos innecesarios o excesivos; información sobre a quién se comparten; restricción u oposición a determinados tratamientos; y revisión de decisiones automatizadas. Cuando el tratamiento se base en el consentimiento, puedes retirarlo en cualquier momento, sin que ello afecte la licitud del tratamiento previo. Nunca te discriminaremos por ejercer tus derechos.
Anonimización de autoservicio: los Usuarios finales pueden solicitar la anonimización de sus datos personales directamente en la app o el sitio web del Cliente. La solicitud se cumple automáticamente cuando el Usuario final no ha realizado ninguna compra ni recibido ningún servicio en los últimos 12 meses. Esta ventana existe porque, por ley, los registros transaccionales deben conservarse con fines fiscales y contables. La anonimización no es lo mismo que cancelar una membresía: cualquier contrato activo debe darse de baja primero con el Cliente.
Si te encuentras dentro de la ventana de 12 meses, o deseas ejercer cualquier otro derecho, contacta al negocio con el que tienes una relación —el responsable del tratamiento de tus datos—. También puedes contactar a nuestro equipo de privacidad (ver "Encargado de protección de datos y contacto" más abajo), y encaminaremos y responderemos tu solicitud junto con el Cliente. Siempre tienes derecho a presentar una queja ante la Autoridad Nacional de Protección de Datos de Brasil (ANPD) o, en la Unión Europea, ante tu autoridad de control local.
Niños y dependientes
La plataforma admite planes familiares y registros de dependientes, que pueden incluir menores de edad. Los datos personales de menores se tratan en su interés superior y son registrados por un padre, madre o tutor legal —normalmente la persona responsable financieramente de la cuenta—, quien otorga el consentimiento requerido por el artículo 14 de la LGPD y, cuando corresponda, el artículo 8 del GDPR. Los tutores pueden ejercer todos los derechos descritos anteriormente en nombre de sus dependientes.
Cookies
Nuestro propio sitio web usa cookies como se describe en nuestra Política de cookies y se gestiona mediante nuestro banner de consentimiento; la analítica en angulare.com funciona sin cookies hasta que das tu consentimiento. Los sitios web y apps de los Clientes pueden establecer sus propias cookies y tecnologías similares, bajo la responsabilidad del Cliente como responsable del tratamiento.
Encargado de protección de datos y contacto
Angular e-Commerce LTDA ha designado a un Encargado de protección de datos ("encarregado", artículo 41 de la LGPD) como canal para los titulares de datos, los Clientes y las autoridades:
Alessandro Reichert
[email protected]
Cambios a esta Política
Podemos actualizar esta Política para reflejar cambios en la plataforma, en nuestras prácticas o en la ley. La fecha de "última actualización" en esta página siempre identifica la versión vigente. Los cambios sustanciales se comunicarán a nuestros Clientes, quienes son responsables de informar a sus Usuarios finales cuando corresponda, y, cuando la ley lo exija, buscaremos un consentimiento renovado.