Política de Privacidad
En esta página
1. Quiénes somos y cuál es nuestro papel
O S CONTROL es una aplicación profesional de gestión de órdenes de trabajo que utilizan los técnicos en campo. No está abierta al público: el acceso solo existe cuando la empresa empleadora o contratante crea la cuenta del usuario.
Esta distinción determina el tratamiento. Según el Reglamento General de Protección de Datos (UE) 2016/679 y la LOPDGDD 3/2018:
- La empresa que contrata O S CONTROL es la responsable del tratamiento. Ella decide qué órdenes de trabajo existen, qué datos de clientes se registran, qué técnicos tienen acceso y cuánto tiempo se conserva todo.
- Nosotros somos encargados del tratamiento. Tratamos los datos por cuenta de esa empresa, siguiendo sus instrucciones documentadas, para que el software funcione.
En la práctica: si eres técnico y quieres saber por qué se registró un dato, o quieres que se borre, la solicitud normalmente empieza en tu empresa. Aun así puedes escribirnos directamente por los medios de la sección 13 — lo trasladamos y damos apoyo.
Encargado del tratamiento: AOSEGUNDOCONTROL — Tecnologias Informáticas, Unipessoal Lda, NIF 507714318, con domicilio en Rua Augusto Rosa, 79, 4000-098 Oporto, Portugal.
2. Qué datos se tratan
La tabla refleja lo que el sistema recoge realmente. No hay recogida con fines publicitarios, no vendemos datos y no hay seguimiento entre aplicaciones.
| Dato | Origen | Finalidad |
|---|---|---|
| Nombre | Alta realizada por tu empresa | Identificar quién ejecutó la orden de trabajo |
| Correo electrónico | Alta realizada por tu empresa | Autenticación y comunicación sobre la cuenta |
| Teléfono (opcional) | Alta | Contacto operativo |
| Contraseña | La defines tú | Autenticación. Guardada solo como hash; nunca legible |
| Identificador de usuario (UUID) | Generado por el sistema | Autenticación y registro de auditoría |
| Identificador del dispositivo | Aplicación | Registrar el aparato que recibe notificaciones |
| Token de notificación (Expo Push) | Aplicación | Entregar avisos operativos de órdenes de trabajo |
| Fotos de la intervención | Cámara o galería, por acción tuya | Prueba del servicio realizado, adjunta a la orden |
| Firma del cliente | Recogida en pantalla | Aceptación del servicio; consta en el informe PDF |
| Documento del firmante (opcional) | Indicado en la intervención | Identificar a quien firmó |
| Ubicación aproximada y precisa | GPS, con tu permiso | Registrar entrada y salida en el lugar de la intervención |
| Datos de la orden de trabajo | Sistema y tu registro | Funcionamiento del producto: checklist, partidas, horarios, notas |
| Registros técnicos (logs) | Servidor | Operación, seguridad y diagnóstico de fallos |
| Datos guardados en el dispositivo | Aplicación | Funcionamiento sin cobertura; permanecen hasta sincronizar |
Sobre la ubicación. Se usa solo mientras la aplicación está en uso, en los momentos de entrada y salida de la orden de trabajo. La aplicación no sigue tu posición de forma continua, no recoge ubicación en segundo plano y no construye un historial de desplazamientos. El permiso de ubicación en segundo plano no se solicita ni se declara.
La aplicación no accede a contactos, micrófono, agenda, SMS ni historial de navegación.
3. Permisos de la aplicación
Todos los permisos se piden en el momento de uso y pueden revocarse en los ajustes del sistema. Rechazar uno limita esa función, pero no impide usar el resto.
| Permiso | Cuándo se pide | Si lo rechazas |
|---|---|---|
| Cámara | Al hacer foto de la intervención | Puedes adjuntar fotos desde la galería |
| Fotos | Al adjuntar imagen de la galería | Puedes usar la cámara |
| Ubicación (en uso) | En la entrada y la salida | La orden continúa, sin el registro del lugar |
| Notificaciones | En el primer acceso | No recibes avisos de nuevas órdenes |
| Face ID / biometría | Si eliges activarla | Entras con correo y contraseña |
La biometría la procesa el propio dispositivo. No recibimos, no vemos ni almacenamos tu huella o tu rostro — el sistema operativo solo nos indica si el desbloqueo fue aprobado. Tu contraseña no se almacena en el dispositivo para ello.
4. Bases jurídicas
Conforme al artículo 6 del RGPD:
- Ejecución de contrato (art. 6.1.b) — prestar el servicio contratado por tu empresa.
- Interés legítimo (art. 6.1.f) — seguridad de la información, prevención del fraude, registro de auditoría y diagnóstico técnico.
- Consentimiento (art. 6.1.a) — permisos de cámara, fotos, ubicación y notificaciones, que concedes en el dispositivo y puedes revocar.
- Obligación legal (art. 6.1.c) — cuando la empresa responsable deba conservar registros por imposición legal o sectorial.
5. Con quién se comparten los datos
No vendemos datos personales ni los cedemos con fines publicitarios. Solo se comparten con:
- La empresa contratante, responsable del tratamiento, que ve las órdenes de trabajo de su propia operación.
- Amazon Web Services (AWS) — alojamiento de la aplicación, la base de datos y el almacenamiento de fotos y documentos.
- Expo Push Service — solo el token del dispositivo y el texto del aviso, para entregar la notificación, como intermediario hasta Apple (APNs) y Google (FCM).
- Autoridades públicas, mediante requerimiento judicial u obligación legal.
Cada empresa cliente ve únicamente sus propios datos. El aislamiento se aplica en la base de datos, con política de acceso a nivel de fila, no solo en la interfaz.
6. Plazos de conservación
El plazo lo define la empresa contratante como responsable. Mientras su contrato esté vigente, las órdenes de trabajo, fotos, firmas e informes se conservan para consulta y prueba del servicio prestado.
Finalizado el contrato, los datos se suprimen o se devuelven según lo acordado, salvo lo que deba conservarse por obligación legal. Los registros técnicos de seguridad tienen un plazo propio, más corto.
7. Seguridad
- Todo el tráfico entre la aplicación y el servidor usa HTTPS/TLS.
- Las contraseñas se guardan solo como hash, con algoritmo específico.
- Los tokens de sesión residen en el almacenamiento seguro del sistema (Keychain en iOS, Keystore en Android).
- Los datos de cada empresa se aíslan en la base de datos con política a nivel de fila.
- Archivos y fotos se guardan en almacenamiento privado, cifrado en reposo, sin acceso público por enlace.
- El acceso administrativo a la infraestructura está restringido y registrado.
Ningún sistema es infalible. Ante una violación de seguridad con riesgo relevante, lo comunicamos a la empresa responsable y, cuando proceda, a la Agencia Española de Protección de Datos en un plazo de 72 horas y a los afectados.
8. Tus derechos
El RGPD te reconoce, entre otros, el derecho a:
- acceder a tus datos (art. 15);
- rectificar los datos inexactos (art. 16);
- solicitar su supresión (art. 17);
- obtener la limitación del tratamiento (art. 18);
- la portabilidad de los datos (art. 20);
- oponerte al tratamiento basado en interés legítimo (art. 21);
- retirar el consentimiento en cualquier momento, sin afectar a la licitud del tratamiento previo.
Como encargados, trasladamos las solicitudes a la empresa responsable y damos apoyo. Escribe a los contactos de la sección 13 — respondemos en el plazo de un mes, prorrogable según el art. 12.3.
9. Supresión de cuenta y de datos
O S CONTROL no permite crear cuenta desde la aplicación. Las cuentas las crea y las elimina la empresa contratante, que administra los accesos de su equipo.
Para dar de baja tu acceso y solicitar la supresión de tus datos:
- Pídelo al administrador del sistema en tu empresa, que puede desactivar el usuario de inmediato; o
- Escribe a geral@aosegundo.pt con el asunto "Supresión de datos", indicando tu nombre, el correo de acceso y el nombre de la empresa. Verificamos la identidad, activamos al responsable y lo completamos en el plazo de un mes.
Desinstalar la aplicación borra lo guardado en el dispositivo, pero no elimina los registros del servidor — para eso hace falta la solicitud anterior.
Los registros que la empresa deba conservar por obligación legal, o que acrediten un servicio ya prestado a un cliente, pueden mantenerse tras el fin del acceso.
10. Menores
La aplicación es de uso profesional y no está dirigida a menores de 18 años. No recogemos conscientemente datos de menores. Si se detecta, el registro se elimina.
11. Transferencias internacionales
La infraestructura se apoya en Amazon Web Services. Parte de los datos puede tratarse fuera del Espacio Económico Europeo, incluido Estados Unidos, en el marco del alojamiento y la entrega de notificaciones. Estas transferencias se amparan en las Cláusulas Contractuales Tipo aprobadas por la Comisión Europea y, cuando proceda, en el EU–U.S. Data Privacy Framework.
Los clientes de Brasil se atienden con infraestructura y política propias — ver la versión brasileña de esta página.
12. Cambios en esta política
Podemos actualizar este documento. La fecha del encabezado indica la última revisión. Los cambios relevantes se comunican a las empresas contratantes y, cuando proceda, se avisan dentro de la aplicación.
13. Contacto
Para cuestiones de privacidad, solicitudes o ejercicio de derechos:
Delegado de Protección de Datos (DPD): las solicitudes deben dirigirse a geral@aosegundo.pt, con el asunto "Protección de datos".
También puedes presentar una reclamación ante la autoridad de control: la AEPD en España o la CNPD en Portugal.
