Política de Tratamiento de Datos Personales
Última actualización: [PENDIENTE — completar fecha]
1. Responsable del tratamiento
[NOMBRE COMPLETO O RAZÓN SOCIAL], identificado con [NIT / CC], domiciliado en [DIRECCIÓN COMPLETA, CIUDAD, COLOMBIA], correo electrónico: [EMAIL].
2. Datos que recopilamos
A través de la plataforma Tornicket se recopilan dos tipos de datos:
Del gimnasio (Cliente):
- Nombre o razón social del gimnasio
- Correo electrónico y contraseña del administrador
- Ciudad y datos de configuración del servicio
De los miembros del gimnasio (ingresados por el Cliente):
- Nombre y apellido
- Número de cédula o documento de identidad (opcional)
- Número de teléfono celular
- Fecha de vencimiento de membresía y monto pagado
- Notas internas ingresadas por el administrador
No recopilamos datos bancarios completos. Los comprobantes de pago que se adjunten se almacenan en servidores seguros y solo son accesibles por el gimnasio correspondiente.
3. Finalidad del tratamiento
- Prestar el servicio de gestión de membresías contratado por el gimnasio.
- Enviar notificaciones de vencimiento y cobro (solo el gimnasio las activa).
- Mejorar la plataforma con base en patrones de uso agregados y anónimos.
- Cumplir obligaciones legales y contractuales.
No vendemos ni compartimos datos personales con terceros con fines comerciales.
4. Base legal del tratamiento
El tratamiento de datos se realiza con base en:
- Ejecución del contrato — para prestar el servicio al gimnasio.
- Consentimiento del titular — los miembros del gimnasio deben autorizar al gimnasio para ingresar sus datos a la plataforma. Esta obligación recae sobre el gimnasio (Cliente), no sobre Tornicket.
- Interés legítimo — para la seguridad de la plataforma y prevención de fraude.
5. Transferencia internacional de datos
Para operar el servicio, algunos datos son procesados por los siguientes proveedores de infraestructura ubicados fuera de Colombia:
- Supabase Inc. (Estados Unidos) — base de datos y autenticación. Cumple con SOC 2 Type II.
- Cloudflare Inc. (Estados Unidos) — alojamiento y red de distribución de contenido (CDN).
Todos los proveedores cuentan con políticas de privacidad y medidas de seguridad adecuadas.
6. Tiempo de conservación
Los datos se conservan mientras la cuenta del gimnasio esté activa. Al cancelar el servicio, el Cliente puede solicitar la exportación de sus datos. Transcurridos [30] días desde la cancelación, los datos podrán ser eliminados de forma definitiva.
7. Derechos del titular (Habeas Data)
Conforme a la Ley 1581 de 2012, los titulares de datos tienen derecho a:
- Conocer los datos personales que reposan en la plataforma.
- Actualizar datos inexactos o incompletos.
- Rectificar datos que no correspondan a la realidad.
- Suprimir datos cuando no exista obligación legal de conservarlos.
- Revocar la autorización de tratamiento en cualquier momento.
- Presentar quejas ante la Superintendencia de Industria y Comercio (SIC).
Para ejercer estos derechos, escribe a: [EMAIL DE DATOS PERSONALES]. Responderemos dentro de los 15 días hábiles siguientes a la recepción de la solicitud.
8. Medidas de seguridad
Implementamos medidas técnicas y organizativas para proteger los datos personales, incluyendo cifrado en tránsito (TLS/HTTPS), autenticación segura, y acceso restringido por roles. Sin embargo, ningún sistema es 100% infalible y no podemos garantizar seguridad absoluta.
9. Cookies y tecnologías similares
Tornicket utiliza cookies de sesión estrictamente necesarias para el funcionamiento del sistema de autenticación. No utilizamos cookies de rastreo ni publicidad de terceros.
10. Cambios a esta política
Nos reservamos el derecho de actualizar esta política. Los cambios serán notificados con al menos [15] días de anticipación a los Clientes activos por correo electrónico.
11. Contacto
Responsable de datos personales: [NOMBRE]
Correo: [EMAIL DE DATOS PERSONALES]
Dirección: [DIRECCIÓN, CIUDAD, COLOMBIA]