Os dados dos teus clientes, tratados a sério

A Gymkee armazena dados de saúde em nome dos coaches e dos seus clientes. Esta página explica, sem marketing, onde esses dados vivem, quem lhes pode tocar e com o que nos comprometemos. Todas as afirmações aqui presentes foram verificadas face à nossa infraestrutura e aos nossos documentos legais.

Última revisão

5.000+
coaches
150+
países
Desde 2019
autofinanciada, detida de forma independente

Alojada na Europa, sobretudo em Paris

Os teus dados de coaching (clientes, programas, medições, mensagens, ficheiros multimédia) são tratados na União Europeia. Nenhum dado de produção é armazenado nos Estados Unidos.

  • Aplicação e API: AWS, Paris (eu-west-3)

    O backend da Gymkee, o cluster de pesquisa e o armazenamento de ficheiros (vídeos, fotos, documentos) funcionam na Amazon Web Services, na região de Paris. A AWS é um alojador certificado HDS para essa região; a própria Gymkee não detém uma certificação HDS.

  • Base de dados: MongoDB Atlas, União Europeia

    Todos os dados da aplicação estão armazenados em clusters MongoDB Atlas localizados na UE, encriptados em repouso.

  • Apenas o site de marketing: Cloudflare

    O gymkee.com (este site) é servido pelo Cloudflare Pages. Nenhum dado de clientes ou de saúde é tratado através do Cloudflare.

  • Algumas ferramentas estão fora da UE

    As mensagens de suporte, a analítica, as notificações push e os fornecedores de IA são empresas sediadas nos EUA que operam ao abrigo de Cláusulas Contratuais-Tipo e, quando certificadas, do EU-US Data Privacy Framework. Estão todas listadas na página de subprocessadores, e és notificado 30 dias antes de qualquer novo ser adicionado.

Os dados do cartão nunca passam pelos servidores da Gymkee

O Gymkee Pay assenta no Stripe Connect. A Gymkee nunca vê, armazena nem transmite um número de cartão completo.

  • É o Stripe que trata do cartão

    Os campos de cartão no dashboard do coach e nos links de pagamento são elementos alojados pelo Stripe. O número do cartão vai diretamente do navegador ou do telemóvel do teu cliente para o Stripe. A conformidade com o PCI DSS é assegurada pelo Stripe, não reimplementada pela Gymkee.

  • A tua própria conta Stripe, as tuas próprias transferências

    Cada coach tem uma conta Stripe ligada. Os pagamentos dos clientes entram nessa conta e são transferidos para o teu banco pelo Stripe. A comissão da Gymkee é de 0,97% mais as taxas padrão do Stripe; não há custos de processamento escondidos.

  • A tua assinatura da Gymkee, a mesma regra

    O cartão que utilizas para pagar a própria Gymkee também é armazenado pela Stripe Payments Europe (Irlanda), nunca na nossa base de dados. As faturas estão disponíveis na tua conta a qualquer momento.

  • Os webhooks são verificados por assinatura

    Todos os eventos que o Stripe nos envia (pagamento bem-sucedido, assinatura atualizada, litígio aberto) são verificados face a um segredo de assinatura antes de ser escrito o que quer que seja na tua conta.

RGPD por contrato, não por slogan

Ao abrigo do RGPD, és o responsável pelo tratamento dos dados dos teus clientes e a Gymkee é o teu subcontratante. Essa relação está escrita num Acordo de Tratamento de Dados (DPA) que podes ler já, sem precisares de nenhuma chamada comercial.

  • Um DPA público que cobre dados de saúde

    O peso, as medições e os dados de nutrição e de desempenho são tratados como dados de saúde ao abrigo do Artigo 9. O DPA compromete a Gymkee com a limitação das finalidades, o registo dos acessos, a encriptação em repouso e a eliminação no prazo de 30 dias após a retirada do consentimento.

  • Consentimento explícito do cliente, recolhido na app Gymkee

    Os teus clientes dão um consentimento separado e específico para os dados de saúde dentro da app móvel da Gymkee, e podem retirá-lo nas suas definições a qualquer momento. A prova fica contigo.

  • Exportação e eliminação

    Podes eliminar um cliente a partir do teu dashboard, e um cliente pode eliminar a própria conta a partir da app Gymkee. Qualquer utilizador pode pedir uma cópia completa dos seus dados num formato legível por máquina (JSON ou CSV); respondemos no prazo de um mês. Quando cancelas, o teu conteúdo continua recuperável durante 30 dias e depois é eliminado, exceto aquilo que a lei contabilística nos obriga a conservar.

  • Notificação de violação em 48 horas

    Se uma violação de dados pessoais afetar os teus clientes, notificamos-te no prazo de 48 horas após tomarmos conhecimento dela, com os factos e as medidas tomadas, para que possas cumprir a tua própria obrigação de 72 horas perante a CNIL. Nunca vendemos dados pessoais nem os utilizamos para publicidade direcionada.

O que o Dwayne pode ver

O Dwayne, o copiloto de IA dentro da Gymkee, recorre a modelos externos (Anthropic, OpenAI, Google Gemini). Aqui está exatamente o que sai da nossa infraestrutura e o que nunca sai.

  • Minimizado antes de sair

    Antes de qualquer dado de cliente chegar a um fornecedor de IA, passa por uma camada de minimização de dados: apenas o primeiro nome, a idade em vez da data de nascimento, e os emails, números de telefone e links são retirados das notas e comentários em texto livre. O texto escrito pelo cliente é ainda delimitado para nunca poder ser interpretado como uma instrução.

  • Nenhum treino de modelos com dados de clientes

    Os nossos fornecedores de IA processam os pedidos ao abrigo de condições de API sem treino sobre os dados enviados. Os prompts são conservados por eles durante um máximo de 30 dias para prevenção de abusos e depois eliminados. Os dados de saúde dos clientes estão contratualmente excluídos de qualquer treino de IA, pela Gymkee ou por quem quer que seja (DPA, Artigo 5).

  • Um registo de tratamento que podes pedir

    Cada interação com o Dwayne escreve uma entrada num registo de tratamento RGPD: que registos de clientes, que categorias de dados, que modelo, ao abrigo de que versão do consentimento. Regista categorias, nunca o conteúdo do prompt. Existe para podermos responder com precisão a um pedido de acesso ao abrigo do Artigo 15.

  • O teu próprio conteúdo: um interruptor

    Separadamente dos dados dos clientes, a Gymkee pode utilizar o teu conteúdo de coaching anonimizado (programas, modelos) para melhorar o Dwayne. A escolha é tua: o interruptor está nas definições do Workspace e desligá-lo retira-te do pipeline de treino.

Os controlos que estão realmente em vigor

  • Encriptação em trânsito e em repouso

    TLS 1.2 ou superior em todas as ligações entre as apps, a API e os nossos fornecedores. Os dados em repouso são encriptados com AES-256 na base de dados e no armazenamento de ficheiros.

  • Privilégio mínimo dentro da equipa

    O acesso aos dados de produção está limitado aos membros da equipa com necessidade operacional, o acesso a dados de saúde é registado, e os ambientes de desenvolvimento, de testes e de produção estão separados.

  • Privilégio mínimo também dentro da tua equipa

    Nos planos de equipa, cada capacidade (clientes, treino, nutrição, pagamentos, definições) é concedida por função. Os contactos dos clientes podem ser ocultados a uma função, para que um coach assistente veja «Marie D.» e nenhum email ou telefone. Todas as ações são escritas num registo de atividade que podes consultar.

  • Reforço da API

    Os endpoints públicos têm limite de pedidos, todos os dados de entrada são validados no servidor, e cada pedido está limitado ao teu workspace, para que os dados de um coach nunca possam ser devolvidos a outro.

  • Cópias de segurança e recuperação

    O DPA compromete-nos com cópias de segurança encriptadas regulares e com um plano de recuperação de desastres. A manutenção planeada é anunciada com antecedência e agendada fora das horas de pico sempre que possível.

  • Encontraste uma vulnerabilidade?

    Escreve para hello@gymkee.com com «security» no assunto. Chega diretamente aos fundadores. Acusamos a receção de todos os relatos e não intentaremos ações legais contra investigação de boa-fé.

Como inicias sessão

  • Palavra-passe ou magic link

    Os coaches iniciam sessão com um email e uma palavra-passe, ou com um magic link sem palavra-passe enviado para a sua caixa de entrada. As palavras-passe são guardadas com hash bcrypt; não as conseguimos ler.

  • Sessões assinadas

    As sessões são tokens assinados de forma assimétrica (RS256). Uma base de dados comprometida não permitiria a ninguém forjar uma sessão.

  • Acesso da equipa controlado por ti

    Convida membros da equipa com uma função, restringe o que cada função pode ver e revoga o acesso instantaneamente. O registo de atividade mostra quem fez o quê e quando.

O que prometemos sobre a disponibilidade

Hoje não publicamos um valor de disponibilidade nem uma página de estado, por isso não vamos citar nenhum. Aqui está o que é contratualmente verdadeiro.

  • Esforços razoáveis, ditos com honestidade

    Os nossos termos comprometem-nos a envidar esforços razoáveis para manter a Gymkee disponível e a anunciar a manutenção planeada com antecedência, fora das horas de pico sempre que possível.

  • As violações nunca são silenciosas

    Se um incidente afetar dados pessoais, os coaches são notificados no prazo de 48 horas com os factos, as consequências prováveis e as medidas tomadas, e a CNIL é notificada no prazo de 72 horas quando a lei o exige.

Precisas de um DPA assinado, de um questionário de segurança preenchido ou de uma resposta direta?

Somos uma equipa pequena e independente sediada em Paris. As questões de segurança e privacidade vão para os fundadores, não para uma fila de tickets. Estúdios e equipas que fazem avaliações de fornecedores: envia-nos o teu questionário e respondemos a todas as linhas com honestidade, incluindo àquelas em que a resposta é «ainda não».

Perguntas que os coaches fazem antes de confiar em nós

Onde estão alojados os meus dados?

Na União Europeia. A aplicação, a API, a pesquisa e o armazenamento de ficheiros funcionam na Amazon Web Services em Paris (eu-west-3); a base de dados funciona no MongoDB Atlas na UE. Só o site de marketing é servido pelo Cloudflare, e nenhum dado de clientes passa por ele.

Posso exportar os meus dados?

Sim. Qualquer utilizador pode pedir uma cópia completa dos seus dados pessoais num formato legível por máquina (JSON ou CSV) escrevendo para hello@gymkee.com; respondemos no prazo de um mês. Se cancelares a tua assinatura, o teu conteúdo continua recuperável durante 30 dias após o fim do teu plano.

O que acontece aos dados dos meus clientes quando cancelo?

Manténs o acesso até ao fim do período pago. O teu conteúdo é depois conservado durante 30 dias para o poderes recuperar, e a seguir é eliminado, com exceção dos registos de faturação que a lei contabilística francesa nos obriga a conservar durante 10 anos.

Quem pode ver os dados dos meus clientes?

Tu, os membros da equipa que convidares (dentro das permissões que lhes deres) e os membros da equipa da Gymkee que precisam de acesso operacional, cujo acesso a dados de saúde é registado. Os subprocessadores só recebem o que a sua função exige, e os fornecedores de IA só recebem dados minimizados. Mais ninguém.

A Gymkee está em conformidade com o RGPD?

A Gymkee opera como teu subcontratante ao abrigo do Artigo 28 do RGPD, com um Acordo de Tratamento de Dados público, uma lista publicada de subprocessadores com aviso de alteração de 30 dias, consentimento explícito para dados de saúde recolhido na app Gymkee, períodos de conservação definidos e um compromisso de notificação de violações em 48 horas para os coaches. A KEEZOKU, a empresa por trás da Gymkee, é uma SAS francesa registada em Paris e sujeita à CNIL.

A Gymkee vende os meus dados ou os dados dos meus clientes?

Não. Nunca vendemos dados pessoais a terceiros e não os utilizamos para publicidade direcionada. Os dados de saúde dos clientes não podem ser utilizados para a investigação de produto da própria Gymkee, para treino de IA, nem para qualquer finalidade que não seja disponibilizar-te a Gymkee. Está escrito no DPA.

A IA é treinada com os meus dados?

Dados dos clientes: não, nunca, por contrato. Os fornecedores de IA externos processam os pedidos do Dwayne ao abrigo de condições de API sem treino e só veem dados minimizados. O teu próprio conteúdo de coaching (programas, modelos) pode ser utilizado de forma anonimizada para melhorar o Dwayne, e podes desligar isso a qualquer momento nas definições do Workspace.

Como são protegidos os pagamentos?

O Gymkee Pay funciona sobre o Stripe Connect. Os dados do cartão são introduzidos em campos alojados pelo Stripe e nunca chegam aos servidores da Gymkee, por isso a conformidade com o PCI DSS é assegurada pelo Stripe. Cada coach tem a sua própria conta Stripe ligada e recebe as transferências diretamente do Stripe.