I dati dei tuoi clienti, trattati con serietà
Gymkee conserva dati sanitari per conto dei coach e dei loro clienti. Questa pagina spiega, senza marketing, dove risiedono quei dati, chi può accedervi e a cosa ci impegniamo. Ogni affermazione qui presente è stata verificata sulla nostra infrastruttura e sui nostri documenti legali.
Ultima revisione
- 5.000+
- coach
- 150+
- paesi
- Dal 2019
- autofinanziata, di proprietà indipendente
Ospitati in Europa, principalmente a Parigi
I tuoi dati di coaching (clienti, programmi, misurazioni, messaggi, contenuti multimediali) sono trattati nell'Unione Europea. Nessun dato di produzione è conservato negli Stati Uniti.
-
Applicazione e API: AWS, Parigi (eu-west-3)
Il backend di Gymkee, il cluster di ricerca e l'archiviazione dei file (video, foto, documenti) girano su Amazon Web Services nella regione di Parigi. AWS è un host certificato HDS per quella regione; Gymkee di per sé non possiede una certificazione HDS.
-
Database: MongoDB Atlas, Unione Europea
Tutti i dati dell'applicazione sono conservati su cluster MongoDB Atlas situati nell'UE, crittografati a riposo.
-
Solo il sito marketing: Cloudflare
gymkee.com (questo sito) è servito da Cloudflare Pages. Nessun dato dei clienti e nessun dato sanitario viene trattato tramite Cloudflare.
-
Alcuni strumenti si trovano fuori dall'UE
La messaggistica di supporto, l'analytics, le notifiche push e i fornitori di AI sono società con sede negli Stati Uniti che operano sulla base delle Clausole Contrattuali Standard e, dove certificate, dell'EU-US Data Privacy Framework. Sono tutte elencate nella pagina dei sub-responsabili, e vieni avvisato 30 giorni prima che ne venga aggiunta una nuova.
I dati della carta non toccano mai i server di Gymkee
Gymkee Pay è basato su Stripe Connect. Gymkee non vede, non conserva e non trasmette mai un numero di carta completo.
-
La carta la gestisce Stripe
I campi carta nella dashboard del coach e nei link di pagamento sono elementi ospitati da Stripe. Il numero di carta va direttamente dal browser o dal telefono del tuo cliente a Stripe. La conformità PCI DSS è a carico di Stripe, non viene reimplementata da Gymkee.
-
Il tuo account Stripe, i tuoi incassi
Ogni coach ottiene un account Stripe collegato. I pagamenti dei clienti confluiscono su quell'account e Stripe li versa sul tuo conto bancario. La commissione di Gymkee è dello 0,97% più le commissioni standard di Stripe; non ci sono costi di elaborazione nascosti.
-
Il tuo abbonamento a Gymkee, stessa regola
Anche la carta che usi per pagare Gymkee è conservata da Stripe Payments Europe (Irlanda), mai nel nostro database. Le fatture sono disponibili nel tuo account in qualsiasi momento.
-
I webhook sono verificati tramite firma
Ogni evento che Stripe ci invia (pagamento riuscito, abbonamento aggiornato, contestazione aperta) viene verificato con un segreto di firma prima che qualsiasi cosa venga scritta sul tuo account.
GDPR per contratto, non per slogan
Ai sensi del GDPR tu sei il titolare del trattamento per i tuoi clienti e Gymkee è il tuo responsabile del trattamento. Questo rapporto è messo per iscritto in un Accordo di Elaborazione Dati che puoi leggere subito, senza dover parlare con un commerciale.
-
Un DPA pubblico che copre i dati sanitari
Peso, misurazioni, dati nutrizionali e di performance sono trattati come dati sanitari ai sensi dell'Articolo 9. Il DPA impegna Gymkee alla limitazione delle finalità, alla registrazione degli accessi, alla crittografia a riposo e alla cancellazione entro 30 giorni dalla revoca del consenso.
-
Consenso esplicito del cliente, raccolto nell'app Gymkee
I tuoi clienti danno un consenso separato e specifico per i dati sanitari all'interno dell'app mobile Gymkee, e possono revocarlo dalle loro impostazioni in qualsiasi momento. La prova resta a te.
-
Esportazione e cancellazione
Puoi eliminare un cliente dalla tua dashboard, e un cliente può eliminare il proprio account dall'app Gymkee. Qualsiasi utente può richiedere una copia completa dei propri dati in un formato leggibile da una macchina (JSON o CSV); rispondiamo entro un mese. Quando disdici, i tuoi contenuti restano recuperabili per 30 giorni, poi vengono eliminati, tranne ciò che la legge contabile ci obbliga a conservare.
-
Notifica di violazione entro 48 ore
Se una violazione di dati personali riguarda i tuoi clienti, ti avvisiamo entro 48 ore da quando ne veniamo a conoscenza, con i fatti e le misure adottate, così puoi rispettare il tuo obbligo di notifica alla CNIL entro 72 ore. Non vendiamo mai dati personali e non li usiamo mai per pubblicità mirata.
Cosa è autorizzato a vedere Dwayne
Dwayne, il copilota AI dentro Gymkee, si appoggia a modelli esterni (Anthropic, OpenAI, Google Gemini). Ecco esattamente cosa esce dalla nostra infrastruttura e cosa non ne esce mai.
-
Minimizzati prima di uscire
Prima che un qualsiasi dato dei clienti raggiunga un fornitore di AI passa da un livello di minimizzazione dei dati: solo il nome, l'età al posto della data di nascita, e le e-mail, i numeri di telefono e i link vengono rimossi dalle note e dai commenti in testo libero. Anche il testo scritto dai clienti viene isolato, così non può mai essere interpretato come un'istruzione.
-
Nessun addestramento dei modelli sui dati dei clienti
I nostri fornitori di AI elaborano le richieste secondo condizioni API che escludono l'addestramento sui dati inviati. I prompt vengono conservati da loro per un massimo di 30 giorni per prevenire abusi, poi eliminati. I dati sanitari dei clienti sono contrattualmente esclusi da qualsiasi addestramento di AI, da parte di Gymkee o di chiunque altro (DPA, Articolo 5).
-
Un registro dei trattamenti che puoi richiedere
Ogni interazione con Dwayne scrive una voce in un registro dei trattamenti GDPR: quali schede cliente, quali categorie di dati, quale modello, sotto quale versione del consenso. Registra le categorie, mai il contenuto del prompt. Esiste perché possiamo rispondere con precisione a una richiesta di accesso ai sensi dell'Articolo 15.
-
I tuoi contenuti: un solo interruttore
Separatamente dai dati dei clienti, Gymkee può usare i tuoi contenuti di coaching anonimizzati (programmi, modelli) per migliorare Dwayne. La scelta è tua: l'interruttore si trova nelle impostazioni del Workspace e disattivandolo vieni escluso dalla pipeline di addestramento.
I controlli che sono davvero attivi
-
Crittografia in transito e a riposo
TLS 1.2 o superiore su ogni connessione tra le app, l'API e i nostri fornitori. I dati a riposo sono crittografati con AES-256 sul database e sull'archiviazione dei file.
-
Privilegio minimo all'interno del team
L'accesso ai dati di produzione è limitato ai membri del team con una necessità operativa, l'accesso ai dati sanitari viene registrato, e gli ambienti di sviluppo, test e produzione sono separati.
-
Privilegio minimo anche dentro il tuo team
Nei piani per team ogni funzionalità (clienti, allenamento, nutrizione, pagamenti, impostazioni) viene concessa per ruolo. I contatti dei clienti possono essere nascosti a un ruolo, così un coach assistente vede "Marie D." e nessuna e-mail o telefono. Ogni azione viene scritta in un registro attività che puoi consultare.
-
Irrobustimento delle API
Gli endpoint pubblici hanno un limite di frequenza, tutti gli input sono validati lato server, e ogni richiesta è circoscritta al tuo workspace, così i dati di un coach non possono mai essere restituiti a un altro.
-
Backup e ripristino
Il DPA ci impegna a backup crittografati regolari e a un piano di disaster recovery. La manutenzione programmata viene annunciata in anticipo e pianificata fuori dagli orari di punta ogni volta che è possibile.
-
Hai trovato una vulnerabilità?
Scrivi a hello@gymkee.com con "security" nell'oggetto. Arriva direttamente ai fondatori. Confermiamo la ricezione di ogni segnalazione e non intraprenderemo azioni legali contro la ricerca condotta in buona fede.
Come accedi
-
Password o magic link
I coach accedono con e-mail e password, oppure con un magic link senza password inviato alla loro casella di posta. Le password sono sottoposte ad hash con bcrypt; noi non possiamo leggerle.
-
Sessioni firmate
Le sessioni sono token firmati in modo asimmetrico (RS256). Un database trafugato non permetterebbe a nessuno di falsificare una sessione.
-
Gli accessi del team li controlli tu
Invita i membri del team con un ruolo, limita ciò che ogni ruolo può vedere e revoca l'accesso all'istante. Il registro attività mostra chi ha fatto cosa e quando.
Cosa promettiamo sull'uptime
Oggi non pubblichiamo un dato di uptime né una pagina di stato, quindi non ne citeremo nessuno. Ecco cosa è vero per contratto.
-
Sforzi ragionevoli, detti onestamente
I nostri termini ci impegnano a compiere sforzi ragionevoli per mantenere Gymkee disponibile e ad annunciare in anticipo la manutenzione programmata, fuori dagli orari di punta ogni volta che è possibile.
-
Le violazioni non sono mai silenziose
Se un incidente riguarda dati personali, i coach vengono avvisati entro 48 ore con i fatti, le probabili conseguenze e le misure adottate, e la CNIL viene notificata entro 72 ore quando la legge lo richiede.
Ti serve un DPA firmato, un questionario di sicurezza compilato o una risposta chiara?
Siamo un team piccolo e indipendente con sede a Parigi. Le domande su sicurezza e privacy vanno ai fondatori, non a una coda di ticket. Studi e team che fanno valutazioni dei fornitori: mandaci il tuo questionario e risponderemo onestamente a ogni riga, comprese quelle in cui la risposta è "non ancora".
Le domande che i coach fanno prima di fidarsi di noi
Dove sono ospitati i miei dati?
Nell'Unione Europea. L'applicazione, l'API, la ricerca e l'archiviazione dei file girano su Amazon Web Services a Parigi (eu-west-3); il database gira su MongoDB Atlas nell'UE. Solo il sito marketing è servito da Cloudflare, e nessun dato dei clienti ci passa attraverso.
Posso esportare i miei dati?
Sì. Ogni utente può richiedere una copia completa dei propri dati personali in un formato leggibile da una macchina (JSON o CSV) scrivendo a hello@gymkee.com; rispondiamo entro un mese. Se disdici l'abbonamento, i tuoi contenuti restano recuperabili per 30 giorni dopo la fine del piano.
Cosa succede ai dati dei miei clienti quando disdico?
Mantieni l'accesso fino alla fine del periodo pagato. I tuoi contenuti vengono poi conservati per 30 giorni così puoi recuperarli, dopodiché vengono eliminati, ad eccezione dei documenti di fatturazione che la legge contabile francese ci obbliga a conservare per 10 anni.
Chi può vedere i dati dei miei clienti?
Tu, i membri del team che inviti (nei limiti dei permessi che dai loro) e i membri del team Gymkee che hanno bisogno di un accesso operativo, il cui accesso ai dati sanitari viene registrato. I sub-responsabili ricevono solo ciò che la loro funzione richiede, e i fornitori di AI ricevono solo dati minimizzati. Nessun altro.
Gymkee è conforme al GDPR?
Gymkee opera come tuo responsabile del trattamento ai sensi dell'Articolo 28 del GDPR con un Accordo di Elaborazione Dati pubblico, un elenco pubblicato dei sub-responsabili con preavviso di 30 giorni sulle modifiche, un consenso esplicito per i dati sanitari raccolto nell'app Gymkee, periodi di conservazione definiti e l'impegno a notificare le violazioni ai coach entro 48 ore. KEEZOKU, la società dietro Gymkee, è una SAS francese registrata a Parigi e soggetta alla CNIL.
Gymkee vende i miei dati o quelli dei miei clienti?
No. Non vendiamo mai dati personali a terzi e non li usiamo per pubblicità mirata. I dati sanitari dei clienti non possono essere usati per la ricerca di prodotto di Gymkee, per l'addestramento di AI o per qualsiasi finalità diversa dal fornirti Gymkee. È scritto nel DPA.
L'AI viene addestrata sui miei dati?
Dati dei clienti: no, mai, per contratto. I fornitori di AI terzi elaborano le richieste di Dwayne secondo condizioni API che escludono l'addestramento e vedono solo dati minimizzati. I tuoi contenuti di coaching (programmi, modelli) possono essere usati in forma anonimizzata per migliorare Dwayne, e puoi disattivare questa opzione in qualsiasi momento nelle impostazioni del Workspace.
Come sono protetti i pagamenti?
Gymkee Pay funziona su Stripe Connect. I dati della carta vengono inseriti in campi ospitati da Stripe e non raggiungono mai i server di Gymkee, quindi la conformità PCI DSS è gestita da Stripe. Ogni coach ha il proprio account Stripe collegato e riceve i pagamenti direttamente da Stripe.