← Volver

POLÍTICA DE PRIVACIDAD

GymNexus Mantenimiento
Versión 1.0 | 13 de agosto de 2026 | Territorio: México

1. IDENTIDAD Y DATOS DEL RESPONSABLE

En cumplimiento de la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP), su Reglamento y los Lineamientos del Aviso de Privacidad emitidos por el INAI, se pone a disposición la presente Política de Privacidad.

Responsable del tratamiento de datos personales: Paulo Sergio Madera Esparza. RFC: MAEP820713I53. Régimen fiscal: Actividades Empresariales con ingresos a través de Plataformas Tecnológicas. Correo electrónico: hola@gymnexus.mx. Sitio web: gymnexus.mx. Plataforma: mantenimiento.gymnexus.mx. Domicilio para notificaciones: San Pedro Tlaquepaque, Jalisco, México.

2. DATOS PERSONALES QUE SE RECABAN

2.1 Datos de la Organización. Al crear la cuenta, el Responsable recaba: razón social o nombre comercial, sucursales registradas y datos de contacto. Los datos fiscales necesarios para la emisión de comprobantes (RFC, régimen fiscal, domicilio fiscal) son recabados y procesados por el Responsable de forma manual, fuera de la Plataforma, para la emisión de facturas.

2.2 Datos de los Usuarios (Corporativo, Gerente de sucursal, Técnico, Encargado de inventario). Por cada Usuario invitado a la Plataforma, el Responsable recaba: nombre completo, correo electrónico, rol asignado dentro de la Organización, sucursal a la que pertenece (cuando aplique), e historial de actividad dentro de la Plataforma (tickets atendidos, activos registrados, movimientos de inventario).

2.3 Datos de pago. Información de método de pago procesada exclusivamente por Stripe. El Responsable no almacena números de tarjeta ni datos bancarios directamente. En la modalidad de transferencia bancaria, el Responsable recaba los comprobantes de pago cargados por la Organización (capturas o archivos PDF), los cuales pueden contener datos bancarios parciales del ordenante.

2.4 Contenido cargado a la Plataforma. Fotografías de Activos y su estado, fotografías de instalaciones y edificios, y comprobantes de transferencia bancaria, cargados por los Usuarios con el propósito de documentar el estado operativo de los Activos y respaldar los pagos realizados. Este contenido no constituye, por su naturaleza, datos personales sensibles en términos del artículo 3, fracción VI de la LFPDPPP, salvo en el caso de comprobantes de transferencia, los cuales pueden contener datos personales de carácter patrimonial o financiero y son tratados con las medidas de protección descritas en la Cláusula 5.

2.5 Datos recabados de forma automática. Actualmente la Plataforma no utiliza cookies de rastreo ni herramientas de analítica de comportamiento. El Responsable podrá implementar en el futuro herramientas de analítica, notificando con al menos quince (15) días de anticipación y actualizando la presente Política.

3. FINALIDADES DEL TRATAMIENTO

3.1 Finalidades primarias:

  • Crear y administrar la cuenta de la Organización y de sus Usuarios.
  • Gestionar el registro de Activos, Tickets Correctivos y Mantenimiento Preventivo.
  • Gestionar el inventario de accesorios y refacciones.
  • Procesar el cobro mensual recurrente mediante Stripe o validar comprobantes de transferencia bancaria.
  • Emitir el Comprobante Fiscal Digital por Internet (CFDI) correspondiente, de forma manual y fuera de la Plataforma, previa solicitud de la Organización.
  • Enviar notificaciones transaccionales: confirmaciones de pago, alertas de vencimiento, avisos de suspensión, notificaciones de tickets asignados.
  • Dar atención a solicitudes de soporte técnico y ejercicio de Derechos ARCO.

3.2 Finalidades secundarias. Envío de comunicaciones sobre nuevas funcionalidades, actualizaciones de la Plataforma y contenido de valor para la gestión de mantenimiento. La Organización o el Usuario pueden oponerse al tratamiento de sus datos para finalidades secundarias enviando un correo a hola@gymnexus.mx con el asunto "Opt-out comunicaciones".

4. TRANSFERENCIA DE DATOS A TERCEROS

El Responsable no vende, cede ni transfiere datos personales a terceros con fines comerciales. Los datos son compartidos únicamente con los siguientes encargados del tratamiento:

  • Stripe Inc. — Procesamiento de pagos recurrentes y gestión de métodos de pago. Sujeto a su propia política de privacidad en stripe.com/privacy, bajo estándares PCI-DSS.
  • Supabase Inc. — Almacenamiento de base de datos, autenticación de usuarios y almacenamiento de archivos multimedia (fotografías de activos, instalaciones y comprobantes de transferencia).
  • Resend Inc. — Envío de correos electrónicos transaccionales y de notificación.

Ninguno de estos encargados está autorizado a usar los datos para fines distintos a los descritos.

5. COMPROBANTES DE PAGO Y DATOS FINANCIEROS

Los comprobantes de transferencia bancaria cargados por la Organización pueden contener datos de carácter patrimonial o financiero (número de cuenta parcial, banco emisor, monto transferido). El Responsable implementa las siguientes medidas para su protección:

  • Acceso restringido: los comprobantes cargados por una Organización únicamente son accesibles por el usuario Corporativo de dicha Organización y por el administrador del sistema con fines exclusivos de validación de pago y soporte técnico.
  • Almacenamiento en buckets privados de Supabase Storage con cifrado en tránsito.
  • Prohibición expresa de uso de estos comprobantes para cualquier fin distinto a la validación del pago correspondiente.
  • Política de retención: los comprobantes se conservan mientras la cuenta esté activa. Transcurridos treinta (30) días naturales después de su cancelación o suspensión definitiva, dejan de ser accesibles o visibles dentro de la Plataforma, salvo que la legislación fiscal exija su conservación por un periodo mayor para fines contables o de defensa legal.

6. MEDIDAS DE SEGURIDAD

El Responsable implementa medidas técnicas, administrativas y físicas conforme al artículo 19 de la LFPDPPP. Medidas técnicas: cifrado de datos en tránsito, control de acceso por roles (Corporativo, Gerente de sucursal, Técnico, Encargado de inventario) que limita la visibilidad de la información a lo estrictamente necesario para cada función, autenticación mediante Supabase Auth. Medidas administrativas: acceso a datos de producción restringido al administrador del sistema, obligaciones contractuales de confidencialidad con proveedores de servicios. En caso de una vulneración de seguridad que afecte de forma significativa los derechos de los titulares, el Responsable notificará el incidente al INAI y a los titulares afectados conforme a la LFPDPPP.

7. DERECHOS ARCO

Cualquier Usuario, como titular de datos personales, tiene derecho a Acceso, Rectificación, Cancelación y Oposición respecto de sus propios datos personales. Procedimiento: enviar solicitud a hola@gymnexus.mx con el asunto "Ejercicio de Derechos ARCO", incluyendo nombre completo, correo registrado, descripción del derecho a ejercer y documentación que acredite identidad. El Responsable responderá en un plazo máximo de veinte (20) días hábiles conforme a la LFPDPPP, con posible ampliación por un periodo igual cuando las circunstancias lo justifiquen. En el caso de datos operativos de la Organización (Activos, tickets, inventario) que no constituyan datos personales de un Usuario específico, la solicitud correspondiente debe ser cursada por el usuario Corporativo de dicha Organización.

8. REVOCACIÓN DEL CONSENTIMIENTO

El Usuario podrá revocar el consentimiento otorgado para el tratamiento de sus datos personales en cualquier momento, mediante correo a hola@gymnexus.mx con el asunto "Revocación de consentimiento", salvo que ello sea incompatible con una relación contractual vigente entre el Usuario y la Organización a la que pertenece.

9. CONSERVACIÓN Y ELIMINACIÓN DE DATOS

Los datos de la Organización y de sus Usuarios serán conservados mientras la cuenta permanezca activa y por treinta (30) días naturales adicionales tras la cancelación o suspensión definitiva. Transcurrido dicho plazo, los datos dejan de procesarse activamente y de estar disponibles dentro de la Plataforma, salvo obligación legal de conservación por un periodo mayor (como los datos fiscales) o por motivos de defensa ante una eventual controversia legal.

10. COOKIES Y TECNOLOGÍAS DE RASTREO

La Plataforma actualmente no utiliza cookies de rastreo ni herramientas de analítica de comportamiento. Cuando el Responsable implemente estas tecnologías, actualizará la presente Política y notificará con al menos quince (15) días de anticipación.

11. MODIFICACIONES A LA POLÍTICA DE PRIVACIDAD

El Responsable podrá modificar la presente Política en cualquier momento, notificando con al menos quince (15) días naturales de anticipación mediante correo electrónico y/o aviso dentro de la Plataforma. La versión vigente estará siempre disponible en gymnexus.mx y en mantenimiento.gymnexus.mx.

12. AUTORIDAD COMPETENTE

Si el Usuario considera que su derecho a la protección de datos personales ha sido vulnerado, podrá acudir al INAI en www.inai.org.mx.

13. CONTACTO

Nombre del Responsable: Paulo Sergio Madera Esparza. RFC: MAEP820713I53. Correo electrónico: hola@gymnexus.mx. Sitio web: gymnexus.mx. Plataforma: mantenimiento.gymnexus.mx. Domicilio para notificaciones: San Pedro Tlaquepaque, Jalisco, México. Tiempo de respuesta: Máximo 20 días hábiles para Derechos ARCO; 5 días hábiles para consultas generales.

© 2026 GymNexus Mantenimiento. Todos los derechos reservados.