Brecha de Datos en Basic-Fit Expone Información de un Millón de Miembros de Gimnasios en Europa
El gigante europeo de gimnasios **Basic-Fit** ha revelado una importante brecha de datos que afecta a aproximadamente un millón de miembros. La brecha expuso información personal y financiera sensible, lo que genera preocupación sobre las prácticas de seguridad de datos.

**Basic-Fit**, la cadena de gimnasios más grande de Europa con más de 1.700 clubes y 430 franquicias en 12 países, incluyendo Países Bajos, Bélgica, Francia, España y Alemania, anunció que sus sistemas fueron comprometidos, otorgando a los hackers acceso a una cantidad sustancial de datos de clientes.
### Detalles de la Brecha
La compañía declaró que los miembros afectados han sido notificados directamente. Según una notificación publicada en su sitio web, "Basic-Fit ha notificado a la autoridad de protección de datos pertinente sobre el acceso no autorizado al sistema que registra las visitas de los miembros a los clubes de Basic-Fit". La empresa afirma que el acceso no autorizado fue detectado y detenido en cuestión de minutos.
A pesar de la afirmación de respuesta rápida, las investigaciones revelaron que el atacante exfiltró los siguientes datos:
* Nombre completo
* Dirección física
* Dirección de correo electrónico
* Número de teléfono
* Fecha de nacimiento
* Detalles de cuentas bancarias
* Otra información de membresía
Los datos de las franquicias de **Basic-Fit** no se vieron afectados, ya que se almacenan en un sistema separado. Si bien la divulgación inicial mencionó 200.000 personas afectadas en los Países Bajos, un portavoz aclaró posteriormente que el número total se acerca a un millón de miembros en Países Bajos, Bélgica, Luxemburgo, Francia, España y Alemania. **Basic-Fit** estima que tiene alrededor de cinco millones de miembros en toda Europa.
### Seguridad y Retención de Datos
La compañía mantiene que no se comprometieron documentos de identificación ni contraseñas de cuentas. Según las leyes de retención de datos de la UE, **Basic-Fit** está obligada a eliminar automáticamente los datos personales y la información de membresía después de dos años. Los clientes pueden acceder a sus datos en la aplicación My Basic-Fit durante un año después de la terminación. La compañía afirma que los datos en la aplicación deben eliminarse dos meses después de desinstalarla o al finalizar la membresía.
### Investigación en Curso
**Basic-Fit** informa que su investigación no ha revelado ninguna evidencia de que los datos se hayan filtrado en línea, pero continuará monitoreando la situación con expertos externos en seguridad.