Política de Privacidad — Accesando
1. Introducción
Esta Política de Privacidad describe cómo Accesando ("la aplicación", "nosotros") recolecta, usa, almacena y protege la información de las personas que utilizan el sistema. Accesando es una aplicación de control de accesos utilizada por empresas para gestionar el ingreso y salida de empleados, guardias de seguridad y visitantes a sus instalaciones.
Al utilizar la aplicación, usted acepta las prácticas descritas en esta política.
2. Responsable del tratamiento
El responsable del tratamiento de los datos personales recabados a través de Accesando es Eurekka Servicios de Mexico, S.A. de C.V., con domicilio en Braulio Fernandez Aguirre No. 169 Norte, Aviacion, Torreon, Coahuila, 27050, Mexico y correo de contacto info@eurekka.mx.
Para cualquier duda sobre esta política o sobre el manejo de sus datos, puede escribirnos a info@eurekka.mx.
3. Qué información recolectamos
Accesando recolecta únicamente la información necesaria para operar el control de accesos. Los tipos de datos son:
3.1 Datos de identificación de personas
- Nombre y apellidos.
- Correo electrónico.
- Número de teléfono móvil.
- Rol dentro del sistema (administrador, guardia, usuario/empleado, visitante).
3.2 Credenciales de acceso
- Contraseñas (almacenadas de forma cifrada; nunca se guardan en texto legible).
- PIN de acceso para guardias.
3.3 Ubicación geográfica (GPS)
La aplicación recolecta la ubicación GPS únicamente en el momento puntual en que:
- Un guardia registra un acceso (entrada o salida) desde la aplicación, para verificar que se encuentra en el punto de control autorizado.
- Un empleado realiza un auto-registro de entrada o salida, para verificar su presencia en la ubicación asignada.
La aplicación NO recolecta la ubicación de forma continua ni en segundo plano. La ubicación solo se captura en el instante de la acción de registro y no se realiza ningún seguimiento posterior.
3.4 Registros de acceso
- Fecha y hora de entradas y salidas.
- Ubicación (instalación) donde ocurrió el acceso.
- Persona que registró el acceso.
- Datos de vehículos cuando aplica (placas registradas por el guardia).
- Notas u observaciones asociadas a visitas.
3.5 Datos de visitantes
- Nombre del visitante y, en su caso, empresa que representa.
- Persona a la que visita y motivo de la visita.
- Vigencia del pase de acceso.
3.6 Códigos QR de acceso
Códigos QR generados para identificar a usuarios y visitantes en el control de accesos.
3.7 Identificadores para notificaciones
Tokens de notificaciones push, utilizados para enviar avisos relacionados con el control de accesos (por ejemplo, cuando una visita espera autorización).
3.8 Identificador de dispositivo
La aplicación genera un identificador del dispositivo (basado en el Android ID o el identificador de proveedor en iOS) que se utiliza únicamente para evitar registros duplicados de notificaciones por instalación. Este identificador se envía a nuestros propios servidores y no se comparte con terceros.
3.9 Análisis y rastreadores de terceros
La aplicación NO utiliza servicios de análisis, publicidad ni rastreadores de terceros. No empleamos Google Analytics, Firebase Analytics, Crashlytics ni herramientas similares de seguimiento de uso o comportamiento.
La aplicación utiliza el servicio de notificaciones push de Expo y de Google Firebase Cloud Messaging (FCM) exclusivamente como medio técnico para entregar las notificaciones al dispositivo. Estos servicios reciben el token de notificación (un identificador de la instalación) y el contenido de la notificación, únicamente con el fin de hacerla llegar. No se utilizan para análisis ni publicidad.
4. Para qué usamos la información
Utilizamos la información recolectada exclusivamente para los siguientes fines:
- Operar el control de accesos: registrar y verificar entradas y salidas de personas a las instalaciones.
- Verificar, mediante la ubicación GPS puntual, que guardias y empleados se encuentran físicamente en el punto de acceso autorizado al momento del registro.
- Autenticar a los usuarios del sistema (inicio de sesión).
- Gestionar visitas y autorizaciones de acceso.
- Enviar notificaciones relacionadas con el control de accesos.
- Generar reportes y estadísticas de asistencia para la empresa que utiliza el sistema.
- Mantener la seguridad, estabilidad y correcto funcionamiento de la aplicación.
No utilizamos los datos para publicidad ni los vendemos a terceros.
5. Con quién compartimos la información
Los datos recolectados a través de Accesando se comparten únicamente dentro de la empresa que utiliza el sistema, y solo con las personas autorizadas según su rol:
- Los administradores de la empresa pueden ver la información de gestión de su propia organización.
- Los guardias acceden a la información necesaria para registrar accesos.
- Los usuarios/empleados acceden a su propia información y a las visitas dirigidas a ellos.
No compartimos, vendemos ni transferimos los datos personales a terceros ajenos a la empresa, salvo:
-
Proveedores de servicios tecnológicos estrictamente necesarios para operar la aplicación, que procesan los datos únicamente en nuestro nombre y para el fin indicado:
- Infraestructura en la nube donde se alojan los servidores y la base de datos.
- Servicios de entrega de notificaciones (Expo y Google Firebase Cloud Messaging), que reciben el token de notificación y el contenido del aviso únicamente para hacerlo llegar al dispositivo. No reciben otros datos ni los usan con fines propios.
- Cuando sea requerido por ley o por una autoridad competente.
En ningún caso compartimos datos con terceros para fines de publicidad, mercadotecnia o análisis de comportamiento.
6. Dónde se almacenan los datos y por cuánto tiempo
Los datos se almacenan en servidores seguros de infraestructura en la nube. Conservamos la información durante el tiempo que la empresa mantenga activa su cuenta y por el periodo necesario para cumplir con los fines descritos y con las obligaciones legales aplicables.
Cuando los datos ya no son necesarios, se eliminan o anonimizan de forma segura.
7. Seguridad de los datos
Aplicamos medidas de seguridad técnicas y organizativas para proteger la información, entre ellas:
- Cifrado de las contraseñas.
- Comunicación cifrada entre la aplicación y los servidores (HTTPS).
- Control de acceso basado en roles, de modo que cada persona solo accede a la información que le corresponde.
Ninguna medida de seguridad es infalible, pero trabajamos para proteger su información conforme a las mejores prácticas.
8. Permisos de la aplicación
La aplicación solicita los siguientes permisos del dispositivo, siempre con una finalidad específica:
- Ubicación (GPS): para verificar la presencia en el punto de acceso al momento de registrar una entrada o salida. Se solicita solo cuando es necesario y no se usa en segundo plano.
- Cámara: para escanear códigos QR de acceso.
- Notificaciones: para enviar avisos relacionados con el control de accesos.
Usted puede administrar estos permisos desde la configuración de su dispositivo. Si deniega algún permiso, ciertas funciones de la aplicación podrían no estar disponibles.
9. Derechos de los titulares (derechos ARCO)
Conforme a la legislación mexicana aplicable (Ley Federal de Protección de Datos Personales en Posesión de los Particulares), usted tiene derecho a acceder, rectificar, cancelar u oponerse al tratamiento de sus datos personales (derechos ARCO).
Como los datos son gestionados por la empresa que utiliza Accesando, para ejercer estos derechos puede contactar al administrador de la empresa correspondiente o escribirnos a info@eurekka.mx.
10. Menores de edad
Accesando es una herramienta de uso empresarial y no está dirigida a menores de edad. No recolectamos de forma intencionada datos de menores.
11. Eliminación de su cuenta y sus datos
Si desea eliminar su cuenta y sus datos personales de Accesando, puede solicitarlo de dos maneras:
- Desde la aplicación móvil: inicie sesión, vaya a Ajustes (guardias) o Administrar (usuarios y administradores) → sección "Cuenta" → "Eliminar mi cuenta", y siga las instrucciones en pantalla.
- Sin la aplicación o sin iniciar sesión: escríbanos a info@eurekka.mx solicitando la eliminación de su cuenta. Por seguridad, verificaremos su identidad antes de procesar la solicitud recibida por este medio, para evitar que un tercero solicite la baja de una cuenta que no le pertenece. Instrucciones detalladas en: https://heartfelt-pika-e37930.netlify.app/eliminar-cuenta.
Qué se elimina: sus datos personales identificables (nombre, correo electrónico, teléfono, contraseña o PIN, código QR de acceso, tokens de notificaciones).
Qué se conserva, anonimizado: los registros de entradas y salidas (bitácora de acceso) se conservan por seguridad y trazabilidad de la empresa, pero quedan completamente desligados de su identidad.
Plazo: el sistema ejecuta la solicitud automáticamente a los 30 días de haberse solicitado. Durante ese plazo puede cancelarla desde la aplicación.
12. Cambios a esta política
Podemos actualizar esta Política de Privacidad ocasionalmente. Cuando lo hagamos, actualizaremos la fecha de "Última actualización" al inicio del documento. Le recomendamos revisar esta página periódicamente.
13. Contacto
Si tiene preguntas o inquietudes sobre esta Política de Privacidad o sobre el tratamiento de sus datos, contáctenos en:
Eurekka Servicios de Mexico, S.A. de C.V.
Correo: info@eurekka.mx
Domicilio: Braulio Fernandez Aguirre No. 169 Norte, Aviacion, Torreon, Coahuila, 27050, Mexico