1 Responsable del tratamiento
El responsable del tratamiento de tus datos personales es:
Esta política cumple con la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP) vigente en México, así como con las políticas de privacidad requeridas por Google Play Store.
2 Datos personales que recopilamos
La siguiente tabla describe los tipos de datos que recopilamos según el rol del usuario:
| Tipo de dato | Ejemplo | ¿Se recopila? |
|---|---|---|
| Nombre completo | Nombre y apellido del residente o administrador | ✓ Sí |
| Correo electrónico | Identificador de cuenta, acceso al sistema | ✓ Sí |
| Número de teléfono | Contacto del propietario/residente para alertas WhatsApp | ✓ Sí |
| Identificador de dispositivo | UUID generado en la app para control de sesiones | ✓ Sí |
| Nombre/modelo del dispositivo | Ej. "Samsung Galaxy A54" — mostrado en sesiones activas | ✓ Sí |
| Token de notificaciones push | FCM token para recibir alertas de acceso en tiempo real | ✓ Sí |
| Registros de acceso | Fecha/hora y tipo de acceso (entrada/salida, visitante) | ✓ Sí |
| Imágenes de cámara | La cámara solo se usa para escanear códigos QR, no almacena fotos | ✗ No |
| Ubicación GPS | No se solicita ni accede a tu ubicación | ✗ No |
| Datos financieros | No procesamos pagos con tarjeta directamente en la app | ✗ No |
Datos del fraccionamiento/condominio: Como parte de nuestra solución multi-tenant, también almacenamos información del fraccionamiento al que perteneces (nombre, configuración, unidad asignada) para mostrarte la información correcta dentro del sistema.
3 Finalidades del tratamiento
Usamos tus datos únicamente para las siguientes finalidades:
- Autenticación y control de acceso: verificar tu identidad al iniciar sesión y asignarte los permisos correctos según tu rol (residente, guardia o administrador).
- Gestión de sesiones por dispositivo: el UUID del dispositivo nos permite limitar el número de sesiones activas simultáneas y brindarte visibilidad y control sobre qué equipos tienen acceso a tu cuenta.
- Notificaciones de acceso en tiempo real: enviamos alertas push (vía Firebase Cloud Messaging) cuando hay un evento de acceso relevante para tu unidad o fraccionamiento.
- Escaneo de códigos QR: la cámara se usa exclusivamente para leer códigos QR de visitantes o de acceso rápido. Ninguna imagen es capturada, almacenada ni transmitida.
- Control y bitácora de accesos: registramos entradas/salidas para que los administradores puedan auditar el acceso al fraccionamiento.
- Comunicación operativa: tu teléfono o correo puede usarse para enviarte notificaciones del sistema o responder solicitudes de soporte.
- Mejora del servicio: analizamos patrones de uso agregados (sin datos personales identificables) para mejorar la plataforma.
No utilizamos tus datos con fines de publicidad, marketing de terceros ni venta de información.
4 Compartición con terceros
Únicamente compartimos datos con los siguientes proveedores de confianza, en la medida mínima necesaria para operar el servicio:
| Proveedor | Datos compartidos | Propósito |
|---|---|---|
| Google Firebase (FCM) | Token de dispositivo, contenido de la notificación | Entrega de notificaciones push de acceso |
| Servidor propio (VPS iaDoS) | Todos los datos listados en la sección 2 | Almacenamiento y procesamiento del sistema de accesos |
No vendemos, alquilamos ni compartimos tus datos personales con anunciantes ni con ningún tercero ajeno a la operación del servicio.
El administrador de tu fraccionamiento (usuario ADMIN) puede ver los datos de los residentes y unidades de su propio fraccionamiento con el propósito de gestionar el acceso. No puede ver datos de otros fraccionamientos.
5 Retención de datos
Conservamos tus datos durante el tiempo necesario para operar el servicio:
- Datos de cuenta: mientras la cuenta esté activa en el sistema.
- Bitácora de accesos: hasta 12 meses a partir de la fecha del evento.
- Sesiones de dispositivo: hasta que el usuario o administrador las revoque, o hasta 90 días de inactividad.
- Tokens FCM: se eliminan al cerrar sesión o al revocar el dispositivo.
Al dar de baja una cuenta o desinstalar la app, puedes solicitar la eliminación de tus datos enviando un correo a hello@iados.mx.
6 Medidas de seguridad
Implementamos salvaguardas técnicas y organizacionales para proteger tus datos:
- Toda la comunicación entre la app y el servidor usa HTTPS/TLS. La app bloquea el tráfico HTTP no cifrado.
- Las contraseñas se almacenan usando hashing seguro (bcrypt) — nunca en texto claro.
- Los tokens de sesión (JWT) se guardan en el almacenamiento seguro cifrado del sistema operativo del dispositivo (Android Keystore).
- El servidor se aloja en infraestructura privada con acceso restringido por SSH y firewall.
- Limitamos el acceso a los datos según el rol del usuario (ADMIN, GUARDIA, RESIDENTE).
- Control de sesiones por dispositivo — el sistema limita cuántos dispositivos pueden estar activos simultáneamente por cuenta.
7 Derechos ARCO
De acuerdo con la LFPDPPP, tienes derecho a:
- Acceso: conocer qué datos personales tenemos de ti y cómo los usamos.
- Rectificación: corregir datos inexactos o incompletos.
- Cancelación: solicitar la eliminación de tus datos cuando no sean necesarios para la finalidad original.
- Oposición: oponerte al tratamiento de tus datos para finalidades específicas.
Para ejercer cualquiera de estos derechos, envía tu solicitud a hello@iados.mx indicando tu nombre, correo registrado y el derecho que deseas ejercer. Atenderemos tu solicitud en un plazo máximo de 20 días hábiles.
8 Menores de edad
Acceso Digital es una plataforma profesional de control de accesos dirigida exclusivamente a mayores de 18 años (administradores, guardias y residentes adultos). No recopilamos intencionalmente datos de menores de edad.
Si detectas que un menor ha proporcionado datos personales sin autorización, contáctanos en hello@iados.mx para proceder a su eliminación inmediata.
9 Cookies y tecnologías similares
App móvil: no utiliza cookies. Usa almacenamiento seguro cifrado del dispositivo (Android Keystore / EncryptedSharedPreferences) para guardar el token de sesión localmente.
Portal web: puede usar cookies de sesión estrictamente necesarias para mantener tu sesión iniciada. No usamos cookies de publicidad ni de rastreo de terceros.
10 Cambios a esta política
Podemos actualizar esta Política de Privacidad periódicamente. Cuando lo hagamos, actualizaremos la fecha de "última actualización" al inicio de este documento.
Para cambios significativos, te notificaremos a través de la app o por correo electrónico con al menos 10 días de anticipación antes de que entren en vigor.
El uso continuado del servicio después de la fecha de vigencia implica la aceptación de los cambios.
11 Contacto
Para cualquier pregunta, solicitud ARCO o reporte de incidente de privacidad, contáctanos: