Skip links

Hackeo masivo a Basic-Fit: clientes sufren robo de datos bancarios

Basic-Fit notificó un acceso no autorizado a su sistema el 8 de abril. El acceso fue bloqueado en minutos, pero se descargaron datos de algunos socios. Los datos afectaron direcciones de correo, nombre y apellidos, domicilio, ciudad, teléfono y fecha de nacimiento. También se copiaron datos bancarios: número de cuenta y titular. Además se vieron datos de la membresía: tipo de abono, saldo, número de pase, identificador interno, horarios y clubes visitados la última semana, y la descripción del móvil usado por el socio.

La empresa informó a la autoridad de protección de datos de Países Bajos. Trabaja con expertos externos para vigilar si la información aparece en sitios públicos. Según Basic-Fit, no hay evidencias de que los datos se hayan publicado.

No es obligatorio que los usuarios hagan cambios inmediatos, pero se recomienda precaución. Mantente alerta ante correos o llamadas sospechosas que pidan datos personales o contraseñas. Basic-Fit aconseja no facilitar información sensible por mensajes ni por teléfono. Revisa tus movimientos bancarios por si detectas cargos no autorizados y, si ocurre algo, informa enseguida a tu banco y a Basic-Fit para reclamar. La compañía ha habilitado preguntas y respuestas y atención al cliente por la app y por correo para resolver dudas.

Resumen de privacidad

POLÍTICA DE PRIVACIDAD – VILADRIVE

1. Identidad y datos de contacto del responsable

El responsable del tratamiento es Francisco García Berrocoso (VilaDrive), con domicilio en Amalia Soler nº 3, Vilafranca del Penedès, CP 08720, CIF 47681922R, teléfono 634 54 93 92 y correo electrónico info.viladrive@gmail.com.
En caso de que aplique, los datos del Delegado de Protección de Datos (DPO) se comunicarán al interesado por este mismo correo electrónico.

2. Finalidades del tratamiento y base legal

Tratamos tus datos personales para las siguientes finalidades:

  • Gestión de pedidos, reparaciones y garantías: base contractual (necesario para ejecutar el contrato contigo).
  • Envío de comunicaciones comerciales (newsletter, ofertas): tu consentimiento explícito previo (puedes revocarlo en cualquier momento).
  • Cumplimiento de obligaciones legales (contabilidad, facturación): base legal obligatoria.
  • Mejora del sitio web (cookies, analítica): con tu consentimiento informado y específico.
    Los datos solo se procesarán para los fines legítimos especificados, compatibles con los inicialmente comunicados.

3. Principios del tratamiento

VilaDrive cumple con los principios del RGPD y LOPDGDD:

  • Legalidad, transparencia y honestidad: informamos siempre cómo y por qué tratamos tus datos.
  • Limitación del propósito: solo recogemos datos necesarios para la finalidad.
  • Minimización: procesamos únicamente los datos imprescindibles.
  • Exactitud: mantenemos los datos precisos y actualizados.
  • Limitación del plazo de conservación: conservamos los datos solo durante el tiempo necesario.

4. Conservación de los datos

Conservamos tus datos mientras sea necesario según la finalidad y obligaciones legales (por ejemplo, retención contable o gestión de garantías). Una vez cumplida la finalidad, los datos se eliminarán o anonimizarán.

5. Destinatarios de los datos

Tus datos podrán compartirse únicamente con:

  • Fabricantes o talleres, cuando sea imprescindible para gestionar garantías o reparaciones.
  • Proveedores de servicios contratados por VilaDrive (logística, analítica, marketing), bajo estrictos contratos de tratamiento.
  • Autoridades competentes cuando sea requerido por ley.

6. Derechos de los interesados

  • Tienes derechos que puedes ejercer gratuitamente:
  • Acceder a tus datos personales.
  • Rectificarlos o suprimirlos.
  • Limitar u oponerte a su tratamiento.
  • Obtener la portabilidad de los datos.
  • No ser objeto de decisiones automatizadas.
  • Las solicitudes se responderán en un mes, prorrogable a dos en casos complejos, notificando siempre las razones.

7. Consentimiento de menores

Los menores de 14 años requieren consentimiento parental para el tratamiento de sus datos. Para mayores de esa edad, el consentimiento es válido por parte del interesado.

8. Cookies y tecnologías similares

Utilizamos cookies necesarias para el funcionamiento y otras con fines estadísticos o publicitarios. Solo instalamos cookies no esenciales si das tu consentimiento previo y afirmativo. Dispones de un botón visible para rechazar cookies desde el primer nivel del banner.

9. Violaciones de seguridad

Si se detecta una brecha de seguridad que pueda afectar tus derechos, se informará a la AEPD en un plazo máximo de 72 horas, y también al interesado si el riesgo es elevado.

10. Delegado de Protección de Datos (DPO)

VilaDrive ha designado un DPO para garantizar la conformidad con RGPD y LOPDGDD. Sus datos de contacto se proporcionarán a solicitud del interesado por info.viladrive@gmail.com.

11. Legislación aplicable y autoridad de control

Esta política se rige por el Reglamento General de Protección de Datos (RGPD) y la LOPDGDD. La autoridad supervisora es la Agencia Española de Protección de Datos (AEPD).

12. Reclamaciones

Si consideras que tus derechos han sido vulnerados, puedes reclamar ante la AEPD o mediante la vía judicial correspondiente.