1. Responsable y alcance
InshaLabs SpA opera Kore, una plataforma de software para la administración diaria de gimnasios y boxes. Esta Política de Privacidad describe qué información podemos procesar cuando una persona utiliza Kore, solicita acceso, interactúa con nuestro equipo o visita nuestros sitios públicos.
La plataforma puede ser utilizada por un gimnasio para administrar información de su operación y de su comunidad. En esos casos, el gimnasio determina qué información ingresa y cómo la utiliza para prestar sus propios servicios.
- Razón social
- InshaLabs SpA
- RUT
- 78.406.807-2
- Domicilio
- Suecia 321, Valdivia, Región de los Ríos, Chile
- Giro
- Desarrollo de software, servicios tecnológicos y soluciones digitales
- Contacto
- contacto@getkore.cl
2. Roles en el tratamiento de datos
El gimnasio cliente decide qué datos de miembros, staff, planes, pagos, agenda y asistencia incorpora a Kore para sus propios fines operativos. InshaLabs SpA proporciona el software y procesa esa información para operar, proteger, mantener y prestar soporte a la plataforma.
Cuando una solicitud se relaciona con los registros de un gimnasio específico, normalmente el primer punto de contacto debe ser ese gimnasio, porque mantiene la relación directa con sus miembros y controla sus registros cotidianos.
3. Datos que podemos procesar
Según la forma en que se utilice Kore y las funciones que el gimnasio habilite, podemos procesar las siguientes categorías:
- Datos de cuenta: nombre del gimnasio, identificador, dominios, ubicaciones, estado de facturación, canal de soporte y configuración operativa.
- Datos de staff: nombre, correo electrónico, rol, membresía de cuenta, estado y metadatos de autenticación.
- Datos de miembros: nombre, correo, teléfono, estado de membresía, planes, sesiones, reservas, asistencia, notas de progreso o mediciones cuando el gimnasio las ingrese y el historial operativo relacionado.
- Datos de pagos y facturación: registros de pagos manuales, montos, fechas, estados, métodos, notas, adjuntos, facturas del servicio y metadatos de facturación.
- Datos de soporte y auditoría: metadatos del canal de soporte, eventos de acceso interno, acciones sensibles, fechas, actores, identificadores de cuenta y metadatos estructurados.
- Datos técnicos: metadatos de solicitudes, registros, reportes de errores, entorno, versión de la aplicación y datos básicos de navegador o dispositivo, junto con eventos de uso agregados.
Kore no debe utilizarse para almacenar números de tarjetas, credenciales bancarias, imágenes de documentos de identidad, contraseñas, diagnósticos médicos u otros secretos, salvo que InshaLabs SpA apruebe expresamente esa categoría por escrito.
4. Inicio de sesión con Google
Si una persona elige iniciar sesión con Google, Google puede compartir con Kore información básica de la cuenta según los permisos autorizados. Esto puede incluir el nombre, la dirección de correo electrónico, un identificador de cuenta y la foto de perfil cuando esté disponible.
Utilizamos esa información para crear o identificar la cuenta, autenticar el acceso y asociar a la persona con los gimnasios y permisos que correspondan. Kore no recibe ni almacena la contraseña de Google. El uso de Google Login también queda sujeto a las políticas y condiciones de Google.
La información recibida mediante Google Login se trata como información de cuenta y autenticación bajo esta política. Si una persona necesita corregir o eliminar datos de acceso, puede escribir a contacto@getkore.cl.
5. Para qué usamos la información
InshaLabs SpA puede procesar información para:
- proporcionar los flujos de administración para gimnasios;
- autenticar a las personas y aplicar permisos por cuenta y rol;
- gestionar miembros, planes, sesiones, reservas, asistencia y pagos;
- acompañar la configuración, incorporación y operación del cliente;
- investigar incidentes, errores, problemas de integridad o accesos sospechosos;
- mantener registros de auditoría para acciones sensibles y accesos internos;
- administrar la facturación del servicio y el estado de la cuenta; y
- mejorar la confiabilidad y adopción del producto mediante analítica no sensible.
6. Acceso interno
El acceso interno de InshaLabs SpA a datos de miembros está limitado a superadministradores y personal de soporte que tenga una necesidad operativa, como soporte, investigación de incidentes, incorporación asistida o una revisión solicitada por el cliente.
Ese acceso no debe utilizarse para que vendedores, socios, colaboradores externos u otros roles sin necesidad operativa inspeccionen datos privados de miembros, pagos, asistencia, documentos, progreso o staff. Cuando la aplicación lo permite, estos accesos se registran con actor, cuenta, acción, área o recurso, fecha y metadatos estructurados.
7. Separación entre gimnasios
Kore utiliza resolución por dominio y consultas acotadas a la cuenta para mantener separados los registros de un gimnasio y otro. Las pantallas públicas o de baja autorización no deben exponer datos personales, de pagos, salud, deuda, documentos o staff interno.
8. Proveedores y herramientas externas
Podemos utilizar proveedores externos para alojar el servicio, almacenar archivos, monitorear la operación, reportar errores, ejecutar analítica de producto y apoyar las comunicaciones con clientes. Esos proveedores pueden recibir metadatos técnicos, identificadores de cuenta, eventos de uso agregados o el contexto de soporte necesario para prestar esos servicios.
La analítica de producto no debe recibir nombres, correos, teléfonos, datos de pago, deuda, documentos, notas de progreso, información de salud, secretos, tokens ni texto libre sensible de miembros.
9. Conservación
Conservamos los datos operativos de una cuenta mientras el cliente utiliza el servicio y durante el tiempo necesario para respaldos, auditoría, soporte, facturación, seguridad, cumplimiento o gestión de controversias. Los respaldos y registros técnicos pueden tener calendarios de conservación separados.
Cuando termina la relación con el cliente, coordinaremos un tratamiento razonable de exportación o eliminación de los datos de la cuenta, sujeto a las necesidades de seguridad, auditoría, facturación, obligaciones legales, respaldos o investigación de incidentes.
10. Corrección, exportación y eliminación
El cliente puede solicitar la corrección, exportación o eliminación de los datos de su cuenta a través de contacto@getkore.cl. Podemos verificar la identidad y autoridad de quien solicita el cambio, y podemos rechazar o postergar una eliminación cuando sea necesario conservar información por seguridad, auditoría, facturación, obligaciones legales, respaldos o investigación de incidentes.
Las solicitudes de miembros normalmente deben dirigirse primero al gimnasio cliente, porque ese gimnasio controla los registros operativos y la relación cotidiana con sus miembros.
11. Seguridad
InshaLabs SpA utiliza medidas técnicas y organizacionales razonables para la operación de Kore, incluyendo autenticación, controles de rol, separación por cuenta, eventos de auditoría para áreas sensibles, respaldos, restauración, monitoreo y escalamiento de incidentes de seguridad o privacidad.
Ningún sistema puede garantizar seguridad absoluta. El acceso no autorizado, la exposición de datos entre cuentas, la exposición de datos de pago o un permiso incorrecto deben reportarse a contacto@getkore.cl tan pronto como sea posible.
12. Cambios y contacto
Podemos actualizar esta Política de Privacidad cuando cambien Kore, sus proveedores, sus funciones o las obligaciones que le resulten aplicables. Publicaremos la versión actualizada en esta página y podremos comunicar cambios relevantes a través del canal de soporte o comercial acordado con el cliente.
Para preguntas, solicitudes o reportes relacionados con esta política, escribe a contacto@getkore.cl.