Ir al contenido principal
    Todos los casos de éxito
    BlueprintFitness y gimnasios 24/7

    App de socios para gimnasios 24/7 con acceso móvil

    App de socios para gimnasios 24/7 sin personal: acceso móvil, antipassback, reserva de clases, congelación de membresías, aforo en vivo y alertas.

    Un ejemplo de cómo lo desarrollaríamos para una empresa de este nicho: el plan, la arquitectura y los objetivos de los que partiríamos. No es la historia de un cliente concreto.

    Objetivo
    < 2 s
    del escaneo del QR a la apertura de la puerta en el club piloto, verificado antes del despliegue
    Objetivo
    < 5 min
    para que una membresía cancelada o congelada pierda el acceso, desde el lanzamiento
    Objetivo
    –30%
    solicitudes de soporte relacionadas con el acceso en los seis meses siguientes al lanzamiento
    La situación

    Para quién es

    Imagina un operador de 8 a 15 gimnasios abiertos 24/7, pero con personal solo en horas punta, cuyos socios entran con llaveros de proximidad y reservan las clases en otra app. Cada llavero perdido, cada cobro fallido y cada cuenta compartida recaen en un pequeño equipo de operaciones, y el sistema de acceso no tiene ni idea de quién ha pagado de verdad. El objetivo es una única app de socios que abra la puerta, siga el estado de la membresía en tiempo real y avise al personal en remoto cuando algo en la puerta no cuadre.

    Lo difícil

    Qué lo complica

    • Colarse detrás de otro socio (tailgating) y compartir credenciales le cuesta ingresos a un club sin personal, y una puerta que simplemente se desbloquea no distingue a un socio de tres.
    • El controlador de accesos, el sistema de cobros y la herramienta de reservas tienen cada uno su propia lista de socios, así que un socio dado de baja o con la membresía congelada a menudo puede seguir entrando durante días.
    • Muchos clubes están en sótanos o locales comerciales con poca cobertura móvil, y aun así la puerta tiene que abrirse para un socio al corriente de pago a las 5 de la mañana.
    • Los recibos devueltos, las congelaciones y los cambios de plan deberían modificar el acceso automáticamente, sin que el personal tenga que perseguir a los socios uno a uno.
    • Aunque no haya nadie en el club, alguien tiene que enterarse si se pulsa un botón de pánico, si una puerta se queda abierta o si una sala supera el aforo.
    El producto

    Qué desarrollaríamos

    Acceso con el móvil

    Códigos QR rotativos en la app, además de apertura por Bluetooth o NFC donde los lectores instalados lo permitan, todo validado contra el controlador de accesos del gimnasio a través de su API. Los códigos caducan enseguida, así que una captura de pantalla que circule después no abre nada.

    Antipassback y reglas anti-tailgating

    Antipassback por club, lógica de una persona por acceso para tornos o esclusas, y verificación facial opcional en la entrada para los clubes que la elijan. Los patrones raros, como una misma membresía entrando en dos clubes con diez minutos de diferencia, generan un aviso para el personal en lugar de un bloqueo automático.

    Conexión con membresías y cobros

    Los socios pueden congelar, mejorar o cancelar su membresía en la app, y el acceso sigue el estado de la membresía en el sistema de cobros. Un pago fallido puede abrir un breve periodo de gracia antes de suspender el acceso, con las reglas que fije el operador.

    Reserva de clases

    Horarios, listas de espera y reglas de cancelación tardía, con la reserva validada en la puerta de la sala si el club así lo quiere.

    Aforo en tiempo real

    Un recuento en vivo de las personas que hay en cada club a partir de las entradas y salidas, visible en la app para que los socios elijan un momento más tranquilo. Los límites de aforo pueden retener nuevas entradas cuando un club o una sala se llena.

    Alertas remotas al personal

    Una puerta que se queda abierta, una entrada forzada, un botón de pánico o varios intentos denegados seguidos llegan directamente al móvil del personal de guardia. Cada alerta enlaza con las imágenes de CCTV correspondientes si el sistema de cámaras lo permite, con apertura remota o bloqueo de entradas con un solo toque.

    Bajo el capó

    Arquitectura

    Desde las personas que lo usan hasta el hardware y los sistemas de terceros con los que se comunica.

    1. Apps
      • App de socios (iOS y Android)
      • App del personal con apertura remota
      • Panel web del operador
    2. Plataforma
      • Servicio de socios y derechos de acceso
      • Motor de reglas de acceso (antipassback, aforo)
      • Servicio de reservas y horarios
      • Alertas y registro de auditoría
    3. Integraciones
      • API del controlador de accesos
      • Proveedor de cobros y domiciliaciones
      • Software de gestión del gimnasio existente
      • CCTV / sistema de gestión de vídeo
    4. En el club
      • Controladores de puerta y lectores
      • Tornos o esclusas
      • Botones de pánico y sensores de puerta
      • Gateway local para accesos sin conexión
    El plan

    Plan de entrega

    Las mismas cuatro fases que en todos nuestros proyectos: descubre cómo trabajamos.

    1. Semanas 1–2

      Discovery

      Recorrer el flujo de entrada en dos clubes, inventariar controladores, lectores y configuración de cobros, y acordar qué estados de membresía abren qué puertas.

    2. Semanas 3–5

      Diseño y arquitectura

      Flujos de las apps de socios y de personal, el modelo de derechos de acceso y el plan sin conexión para cuando se caiga internet en un club. La API del controlador se prueba en banco antes de comprometernos con ella.

    3. Semanas 6–16

      Desarrollo

      Sprints de dos semanas con un club piloto conectado el primer mes, para probar el comportamiento de las puertas en hardware real y no solo en staging.

    4. Semanas 17–18

      Lanzamiento y traspaso

      Despliegue club a club manteniendo los llaveros como alternativa, formación del personal y runbooks, y traspaso del código y la infraestructura.

    El equipo

    • Tech lead con visión de producto
    • Ingenieros móviles (iOS y Android)
    • Ingeniero backend
    • Ingeniero de integración de control de accesos
    • Diseñador UX/UI
    • Ingeniero de QA (incl. pruebas con el hardware de las puertas)

    Cumplimiento y seguridad

    • Los registros de entrada muestran dónde estuvo una persona y cuándo, así que son datos personales según el RGPD; los plazos de conservación y el acceso del personal se acordarían con tu delegado de protección de datos (DPD).
    • La verificación facial opcional trata datos biométricos del art. 9 del RGPD: requiere consentimiento explícito, una forma de entrar sin biometría y, muy probablemente, una evaluación de impacto (EIPD).
    • La normativa contra incendios y de edificación exige que la salida sea libre, así que el software solo controla la entrada; el hardware de salida y el desbloqueo por alarma de incendios se quedan tal como los configuró tu instalador.
    • Las altas online y los pases de un día pueden requerir la autenticación reforzada de clientes de PSD2, gestionada por un proveedor de pagos como Stripe o Adyen, para que los datos de tarjeta queden fuera de la plataforma del gimnasio.

    Stack tecnológico

    • Swift
    • Kotlin
    • TypeScript
    • NestJS
    • PostgreSQL
    • Redis
    • React
    • MQTT
    • AWS

    Preguntas habituales

    ¿Podéis trabajar con los controladores de puerta que ya tenemos?

    Normalmente sí, si el controlador tiene una API o un protocolo de integración al que podamos llegar desde la nube o mediante un pequeño gateway local. La integración de control de accesos es una parte central de nuestro trabajo, y la fase de Discovery empieza con una prueba en banco con tu hardware real; si un modelo no se puede integrar de forma segura, te lo diremos y presupuestaremos las alternativas.

    ¿Qué pasa si se cae internet en un club?

    Los socios con una credencial válida siguen entrando: si el controlador lo admite, los códigos van firmados y se validan in situ contra una lista de socios en caché, y las entradas se sincronizan cuando vuelve la conexión. Las altas y los cambios de membresía esperan a que haya conexión, y el personal puede ver que el club está funcionando sin conexión.

    ¿Los socios tienen que usar el reconocimiento facial?

    No. Plantearíamos la verificación facial como una opción voluntaria para los clubes que la quieran, con QR o NFC como forma de entrada estándar. Los datos biométricos requieren consentimiento explícito y, normalmente, una EIPD según el RGPD, así que es una decisión tuya y de tu DPD, no una opción por defecto.

    ¿Estás desarrollando algo parecido?

    30 minutos con los ingenieros que lo desarrollarían. Contrastaremos este plan con tu situación: alcance, integraciones y presupuesto.