1. Quiénes somos
Membora es el nombre comercial de una plataforma SaaS para gimnasios, centros fitness, boxes y estudios. La plataforma permite gestionar clientes, membresías, asistencia, staff, caja, gastos, inventario/POS, promociones, sedes, recuperación de contraseña y notificaciones por email.
Para consultas sobre privacidad o soporte puede escribir a soporte@membora.app.
2. Alcance y marco de referencia
Esta política aplica al sitio web, la aplicación y los servicios asociados de Membora. Membora opera inicialmente desde Ecuador y proyecta su oferta para Latinoamérica. Aplicamos buenas prácticas de protección de datos y tomamos como referencia la Ley Orgánica de Protección de Datos Personales de Ecuador, sin perjuicio de otras normas locales que puedan aplicar según el país del gimnasio o de sus clientes.
Esta política se presenta como referencia general del tratamiento de datos en Membora y puede actualizarse conforme evolucionen el servicio, los proveedores o las normas aplicables.
3. Roles de tratamiento
Cuando un gimnasio usa Membora para administrar datos de sus clientes, el gimnasio actúa como responsable del tratamiento. El gimnasio decide qué datos recopila, con qué base legal, para qué fines y durante cuánto tiempo los conserva.
Membora actúa como proveedor tecnológico y encargado del tratamiento respecto de esos datos, porque los procesa por cuenta del gimnasio para prestar el servicio. En relación con datos propios de cuentas, facturación, seguridad, soporte y operación del SaaS, Membora puede actuar como responsable.
4. Datos que tratamos
Datos del gimnasio
Nombre del gimnasio, datos de contacto, ciudad, información del owner, logo, color de marca, zona horaria, sedes, configuración de planes y datos necesarios para administrar la cuenta.
Datos de usuarios owner, administradores y staff
Nombre, email, contraseña protegida mediante hash, rol, permisos, estado de cuenta, registros de acceso y actividad operativa dentro de la plataforma.
Datos de clientes del gimnasio
Nombre, email, teléfono, documento de identidad cuando el gimnasio lo registra, fecha de nacimiento, foto, historial de membresías, pagos, asistencia, pases diarios, ventas asociadas y otros datos ingresados por el gimnasio para su operación.
Datos operativos, comerciales y técnicos
Información de caja, gastos, inventario/POS, promociones, reportes, logs de email, registros de auditoría, IP, eventos de seguridad, tokens de sesión y datos técnicos necesarios para operar, proteger y mejorar el servicio.
5. Finalidades
- Prestar el software de gestión contratado por el gimnasio.
- Administrar clientes, membresías, asistencia, staff, sedes, caja, gastos, inventario/POS y reportes.
- Enviar correos transaccionales, recuperación de contraseña y notificaciones operativas.
- Gestionar soporte, seguridad, prevención de abuso y continuidad del servicio.
- Administrar pilotos, planes, límites, pagos manuales o recurrentes y relación comercial.
- Cumplir obligaciones legales, contables, contractuales o requerimientos válidos de autoridad.
6. Proveedores y subencargados
Membora utiliza proveedores tecnológicos para prestar el servicio, incluyendo Hostinger, Supabase, Resend, Google reCAPTCHA y, para pagos piloto/manuales o futuros pagos recurrentes, PayPhone. Stripe puede evaluarse o activarse como alternativa futura de pagos. También pueden utilizarse servicios de tipografías o infraestructura web necesarios para entregar la aplicación.
Resend envía correos automáticos de Membora desde Membora <soporte@membora.app>. Membora no vende datos personales ni los comparte con fines de publicidad comportamental.
7. Transferencias internacionales
Algunos proveedores pueden alojar o procesar datos fuera del país del gimnasio o del titular. Cuando esto ocurra, Membora procura utilizar proveedores reconocidos y medidas contractuales, técnicas y organizativas razonables para proteger la información, conforme a la normativa aplicable.
8. Derechos de los titulares
Según la normativa aplicable, los titulares pueden solicitar acceso, rectificación, actualización, eliminación, oposición, portabilidad, suspensión del tratamiento o revocatoria del consentimiento, cuando corresponda.
Si la solicitud se relaciona con datos de clientes de un gimnasio, el titular debe dirigirse primero al gimnasio, por ser el responsable del tratamiento. Membora podrá asistir al gimnasio en la gestión técnica de la solicitud cuando sea necesario. También puede contactarnos en soporte@membora.app.
9. Conservación
Los datos se conservan mientras la cuenta del gimnasio esté activa o mientras sean necesarios para prestar el servicio, atender soporte, cumplir obligaciones legales, conservar registros contables o resolver controversias. Tras la cancelación, Membora podrá conservar información por un periodo razonable para exportación, respaldo, seguridad o cumplimiento legal.
10. Seguridad
Membora aplica medidas razonables de seguridad, incluyendo HTTPS, contraseñas protegidas mediante hash, autenticación por tokens, controles de acceso por rol, separación multi-tenant, validación de entradas, rate limiting, CORS restringido y reCAPTCHA en flujos sensibles. Ninguna medida es absoluta, por lo que el gimnasio también debe proteger sus credenciales y gestionar correctamente sus usuarios de staff.
11. Cambios a esta política
Membora puede actualizar esta política para reflejar cambios legales, técnicos o comerciales. Las modificaciones relevantes se publicarán en esta página y, cuando corresponda, se comunicarán a los gimnasios registrados.
12. Contacto
Para consultas de privacidad, soporte o solicitudes relacionadas con datos personales, escriba a soporte@membora.app.