1. Quiénes somos
El servicio es prestado por Fernando Andrade, persona natural domiciliada en Ecuador, quien opera y presta el servicio bajo la denominación comercial Membora (en adelante, "Membora").
Membora es el nombre comercial de una plataforma SaaS para gimnasios, centros fitness, boxes y estudios. La plataforma permite gestionar clientes, membresías, asistencia, staff, caja, gastos, inventario/POS, promociones, sedes, recuperación de contraseña y notificaciones por email.
Para consultas sobre privacidad o soporte puede escribir a soporte@membora.app.
2. Alcance y marco de referencia
Esta política aplica al sitio web, la aplicación y los servicios asociados de Membora. Membora opera inicialmente desde Ecuador y proyecta su oferta para Latinoamérica. Aplicamos buenas prácticas de protección de datos y tomamos como referencia la Ley Orgánica de Protección de Datos Personales de Ecuador, sin perjuicio de otras normas locales que puedan aplicar según el país del gimnasio o de sus clientes.
Esta política es informativa: explica cómo se tratan los datos en Membora y no constituye un consentimiento ni un contrato. La relación contractual con los gimnasios se rige por los Términos y Condiciones y el Acuerdo de Encargo de Tratamiento de Datos (DPA). Puede actualizarse conforme evolucionen el servicio, los proveedores o las normas aplicables.
3. Roles de tratamiento
Cuando un gimnasio usa Membora para administrar datos de sus clientes, el gimnasio actúa como responsable del tratamiento. El gimnasio decide qué datos recopila, con qué base legal, para qué fines y durante cuánto tiempo los conserva.
Membora actúa como proveedor tecnológico y encargado del tratamiento respecto de esos datos, porque los procesa por cuenta del gimnasio para prestar el servicio, en los términos del Acuerdo de Encargo de Tratamiento de Datos. En relación con datos propios de cuentas, facturación, seguridad, soporte y operación del SaaS, Membora puede actuar como responsable.
4. Datos que tratamos
Datos del gimnasio
Nombre del gimnasio, datos de contacto, ciudad, información del owner, logo, color de marca, zona horaria, sedes, configuración de planes y datos necesarios para administrar la cuenta.
Datos de usuarios owner, administradores y staff
Nombre, email, contraseña protegida mediante hash, rol, permisos, estado de cuenta, registros de acceso y actividad operativa dentro de la plataforma.
Datos de clientes del gimnasio
Nombre, email, teléfono, documento de identidad cuando el gimnasio lo registra, fecha de nacimiento, foto, historial de membresías, pagos, asistencia, pases diarios, ventas asociadas y otros datos ingresados por el gimnasio para su operación.
Datos operativos, comerciales y técnicos
Información de caja, gastos, inventario/POS, promociones, reportes, logs de email, registros de auditoría, IP, eventos de seguridad, tokens de sesión y datos técnicos necesarios para operar, proteger y mejorar el servicio.
Cuando el propietario de la cuenta acepta los documentos contractuales, Membora registra qué documento y versión se aceptó, la fecha y hora, y la cuenta y el email con los que se realizó la aceptación.
Datos de uso del sitio web público
Solo si el visitante lo acepta, Membora carga Google Analytics al visitar las páginas públicas del sitio (inicio, demo, páginas legales y páginas públicas de gimnasios) y envía vistas de página únicamente de esas páginas. Mientras se navega por el panel privado de gestión, la implementación de Membora no envía vistas de página y activa la opción de desactivación de Google Analytics. Más detalle en la Política de Cookies.
5. Finalidades
- Prestar el software de gestión contratado por el gimnasio.
- Administrar clientes, membresías, asistencia, staff, sedes, caja, gastos, inventario/POS y reportes.
- Enviar correos transaccionales, recuperación de contraseña y notificaciones operativas.
- Gestionar soporte, seguridad, prevención de abuso y continuidad del servicio.
- Registrar la aceptación de los documentos contractuales vigentes.
- Medir el uso del sitio web público, únicamente con el consentimiento del visitante.
- Administrar pilotos, planes, límites, pagos manuales o recurrentes y relación comercial.
- Cumplir obligaciones legales, contables, contractuales o requerimientos válidos de autoridad.
6. Proveedores y subencargados
Membora utiliza estos proveedores tecnológicos para prestar el servicio:
- Hostinger: alojamiento del sitio web, la aplicación y la API, incluidos los archivos que se suben a la plataforma, como fotos de clientes y logos.
- Supabase: base de datos de la plataforma.
- Resend: envío de correos automáticos desde
Membora <soporte@membora.app>. - Google reCAPTCHA: protección contra abuso automatizado en el inicio de sesión y la recuperación de contraseña.
- Google Analytics: medición del uso del sitio web público, solo con el consentimiento del visitante. La implementación de Membora no le envía los datos que los gimnasios registran en la plataforma.
El cobro de la suscripción a Membora se gestiona mediante medios de pago acordados con el gimnasio y se registra manualmente en la plataforma. La plataforma no está integrada con PayPhone ni le envía datos; si el gimnasio paga mediante un medio de pago externo, ese pago se realiza directamente con el proveedor correspondiente, conforme a sus propias condiciones.
Membora dispone además de una integración técnica con Stripe para el cobro de la suscripción del gimnasio a Membora, que solo funciona si está configurada. Si se utiliza, Membora comparte con Stripe el nombre y el email de la cuenta del gimnasio y el plan contratado, y los datos de pago se introducen directamente en Stripe, conforme a sus propias condiciones. Stripe no interviene en los pagos entre el gimnasio y sus clientes.
Las tipografías de la aplicación se sirven desde los propios servidores de Membora. Membora no vende datos personales ni los comparte con fines de publicidad comportamental.
7. Transferencias internacionales
Algunos proveedores pueden alojar o procesar datos fuera del país del gimnasio o del titular. Cuando esto ocurra, Membora procura utilizar proveedores reconocidos y medidas contractuales, técnicas y organizativas razonables para proteger la información, conforme a la normativa aplicable.
8. Derechos de los titulares
Según la normativa aplicable, los titulares pueden solicitar acceso, rectificación, actualización, eliminación, oposición, portabilidad, suspensión del tratamiento o revocatoria del consentimiento, cuando corresponda.
Si la solicitud se relaciona con datos de clientes de un gimnasio, el titular debe dirigirse primero al gimnasio, por ser el responsable del tratamiento. Membora podrá asistir al gimnasio en la gestión técnica de la solicitud cuando sea necesario. También puede contactarnos en soporte@membora.app.
9. Conservación
Datos que los gimnasios registran en la plataforma (por ejemplo, datos de sus clientes): Membora los conserva por cuenta del gimnasio mientras presta el servicio y conforme a sus instrucciones. Al terminar el servicio, su devolución, eliminación o conservación se rige por el Acuerdo de Encargo de Tratamiento de Datos.
Datos de los que Membora es responsable (cuentas, relación comercial, facturación, seguridad y soporte): se conservan mientras sean necesarios para esas finalidades y, después, durante el tiempo que exijan las obligaciones legales o contables aplicables o la atención de reclamaciones. Cuando ya no sean necesarios, se eliminan, anonimizan o bloquean según corresponda.
La plataforma no elimina datos de forma automática. Por ejemplo, desactivar un cliente lo retira de la operación diaria pero conserva su historial para mantener la integridad de los registros. La eliminación o anonimización de datos con historial se gestiona a solicitud, conforme a la normativa aplicable.
Membora puede generar copias de respaldo de la base de datos. Cuando existan, se protegen, se usan solo para la continuidad del servicio y la recuperación ante incidentes, y no se tratan para otros fines.
10. Seguridad
Membora aplica medidas razonables de seguridad, incluyendo HTTPS, contraseñas protegidas mediante hash, autenticación por tokens, controles de acceso por rol, separación multi-tenant, validación de entradas, rate limiting, CORS restringido y reCAPTCHA en flujos sensibles. Ninguna medida es absoluta, por lo que el gimnasio también debe proteger sus credenciales y gestionar correctamente sus usuarios de staff.
11. Cambios a esta política
Membora puede actualizar esta política para reflejar cambios legales, técnicos o comerciales. Las modificaciones relevantes se publicarán en esta página y, cuando corresponda, se comunicarán a los gimnasios registrados.
12. Contacto
Para consultas de privacidad, soporte o solicitudes relacionadas con datos personales, escriba a soporte@membora.app.