Aviso de Privacidad — AuditTrax

Aplicación móvil para verificación y auditoría de operaciones en centros de distribución

1. Responsable del tratamiento de datos personales

GITSA Grupo de Innovación Tecnológica, S.A. de C.V. (en adelante, «GITSA», «nosotros»), con Registro Federal de Contribuyentes GGI161118J73, es responsable del tratamiento de los datos personales que se recaban a través de la aplicación móvil AuditTrax.

2. Alcance de este aviso

Este aviso aplica exclusivamente a la aplicación móvil AuditTrax, distribuida para uso laboral en centros de distribución, almacenes y patios de maniobras. AuditTrax no es una aplicación de uso general para consumidores: el acceso se otorga mediante credenciales entregadas por la empresa que contrata el servicio.

La empresa contratante (el operador logístico, el centro de distribución o el cliente industrial que emplea al usuario) actúa como corresponsable respecto de los registros de operación, auditoría e inspección generados durante la jornada laboral, ya que dichos registros forman parte de sus procesos internos de control de inventario y calidad. GITSA opera la infraestructura técnica que permite capturar, transmitir y almacenar esa información.

Si tienes dudas sobre por qué tu empleador solicita determinada información operativa, debes dirigirlas a su área de Recursos Humanos o de Operaciones. GITSA únicamente puede atender lo relativo al funcionamiento técnico de la aplicación y al ejercicio de tus derechos ARCO sobre los datos que almacenamos.

3. Datos personales que recabamos

3.1 Datos de identificación y credenciales de acceso

DatoOrigenFinalidad
Nombre de usuario y contraseñaAlta realizada por la empresa contratanteAutenticar el acceso a la aplicación
Nombre del operador o auditorAlta realizada por la empresa contratanteAtribuir cada registro de auditoría a la persona que lo capturó
Número de empleado o clave internaAlta realizada por la empresa contratanteVincular la actividad con el padrón de personal del cliente
Centro de distribución, cuenta o sucursal asignadaAlta realizada por la empresa contratanteMostrar únicamente las operaciones que corresponden a tu sitio de trabajo

3.2 Registros de operación y auditoría

DatoOrigenFinalidad
Folios de embarque, recibo, tarima, caja o contenedorCaptura manual o lectura de código de barrasIdentificar la unidad auditada
Códigos de barras, SKU, GTIN y números de serieCámara del dispositivo (lectura óptica) o lector físico de la terminalVerificar que el producto físico corresponde al documentado
Lote y fecha de caducidadReconocimiento de texto sobre la etiqueta o captura manualControl de calidad y trazabilidad del producto
Cantidades, conteos y diferencias detectadasCaptura manual del usuarioRegistrar faltantes, sobrantes e incidencias
Comentarios, incidencias y motivos de rechazoCaptura manual del usuarioDocumentar hallazgos de la auditoría
Fecha y hora de cada capturaGenerado automáticamente por el sistemaReconstruir la secuencia de la operación

3.3 Fotografías

DatoOrigenFinalidad
Fotografías de etiquetas de productoCámara del dispositivoEvidencia de lote, caducidad y código; validación cruzada SKU–código de barras
Fotografías de tarimas, carga, piso y caja vacíaCámara del dispositivoEvidencia del estado de la mercancía y de la unidad de transporte
Fotografías de sellos y precintosCámara del dispositivoAcreditar la integridad del embarque
Fotografías de producto dañado o no conformeCámara del dispositivoSoportar reclamaciones y reportes de calidad
Las fotografías están destinadas a documentar mercancía, etiquetas, tarimas y unidades de transporte, no a personas. Te pedimos evitar encuadrar rostros, gafetes, documentos de identidad o cualquier otro dato personal ajeno a la operación auditada.

3.4 Firma autógrafa digitalizada

En los flujos que lo requieren (entrega, conformidad de conteo o cierre de embarque), la aplicación captura la firma trazada en pantalla por el operador o por la persona que valida la operación, junto con su nombre y la fecha y hora del trazo. Se utiliza únicamente como constancia de conformidad del proceso auditado.

3.5 Datos técnicos y de diagnóstico

DatoOrigenFinalidad
Modelo del dispositivo, versión de Android y versión de la aplicaciónGenerado automáticamenteSoporte técnico y compatibilidad
Reportes de fallo (crash) y de rendimientoGenerado automáticamenteDetectar y corregir errores de la aplicación
Estado de la conexión y pruebas de velocidad de redGenerado automáticamenteDiagnosticar fallas de sincronización en el sitio de trabajo
Identificador de notificaciones push (token FCM)Generado automáticamente por GoogleEnviar avisos operativos y de actualización de la aplicación
Métricas de captura de etiqueta (éxito del reconocimiento, plantilla utilizada, tiempos)Generado automáticamenteMejorar la precisión del reconocimiento óptico de etiquetas

4. Datos que NO recabamos

AuditTrax no recaba, no accede y no transmite:

5. Permisos de Android que solicita la aplicación

PermisoCuándo se solicitaNecesidadPara qué se usa
CAMERA La primera vez que abres una pantalla de escaneo o de fotografía Indispensable Leer códigos de barras, reconocer texto de etiquetas y tomar la evidencia fotográfica de la auditoría
INTERNET y ACCESS_NETWORK_STATE Al instalar (permiso automático) Indispensable Sincronizar la información con el servidor y detectar si hay conexión disponible para operar en modo sin red
WRITE_EXTERNAL_STORAGE En dispositivos con Android 9 o anterior, al tomar la primera fotografía Indispensable en versiones antiguas Guardar temporalmente las fotografías antes de enviarlas. En Android 10 y posteriores la aplicación usa almacenamiento privado y este permiso queda sin efecto
VIBRATE Al instalar (permiso automático) Opcional Confirmar por vibración la lectura correcta de un código en entornos ruidosos
WAKE_LOCK Al instalar (permiso automático) Necesario para el flujo Evitar que la pantalla se apague durante conteos y sincronizaciones largas
RECEIVE_BOOT_COMPLETED y C2D_MESSAGE Al instalar (permiso automático) Necesario para avisos Restablecer el registro de notificaciones push tras reiniciar el dispositivo y recibir avisos operativos
GET_ACCOUNTS Al instalar (permiso automático) Heredado Requerido históricamente por el servicio de mensajería de Google. La aplicación no lee las cuentas configuradas en el dispositivo

Si niegas el permiso de cámara, las pantallas de escaneo y de evidencia fotográfica no podrán operar; el resto de la aplicación seguirá funcionando. Puedes revocar los permisos en cualquier momento desde Ajustes → Aplicaciones → AuditTrax → Permisos.

6. Finalidades del tratamiento

6.1 Finalidades primarias (necesarias para prestar el servicio)

  1. Autenticar tu identidad y controlar el acceso a la información de tu centro de distribución.
  2. Registrar, validar y resguardar las auditorías de recibo, embarque, conteo e inspección visual.
  3. Asociar cada captura, fotografía y firma a la persona, fecha y folio que le corresponden, para efectos de trazabilidad.
  4. Verificar la correspondencia entre el producto físico y la documentación (validación cruzada de SKU, código de barras, lote y caducidad).
  5. Poner los registros y evidencias a disposición de la empresa contratante a través de su plataforma de administración.
  6. Brindar soporte técnico, corregir fallas y distribuir actualizaciones de la aplicación.

6.2 Finalidades secundarias (puedes oponerte)

  1. Analítica agregada de uso para mejorar la ergonomía de las pantallas y la precisión del reconocimiento óptico de etiquetas.
  2. Métricas de rendimiento y estabilidad para priorizar mejoras técnicas.

Para oponerte a las finalidades secundarias, envía tu solicitud a kristhian@appfactory.com.mx. Negarte no afecta la prestación del servicio ni tu relación laboral.

7. Fundamento legal

El tratamiento se realiza con fundamento en:

8. Con quién compartimos tu información

DestinatarioQué recibePara qué
La empresa contratante (tu empleador o el cliente del centro de distribución) Registros de auditoría, fotografías, firmas y el nombre del usuario que los generó Control de inventario, calidad, resolución de incidencias y supervisión de la operación
Back4App (proveedor de infraestructura de base de datos y archivos) Toda la información almacenada por la aplicación Alojamiento y respaldo de la base de datos y de las fotografías
Google LLC (Firebase Cloud Messaging, Crashlytics, Analytics y Performance Monitoring) Identificador de notificaciones, reportes de fallo y métricas técnicas Entrega de avisos push, diagnóstico de errores y medición de rendimiento
Autoridades competentes Únicamente lo requerido por mandato fundado y motivado Cumplimiento de obligaciones legales, requerimientos judiciales o administrativos
Reconocimiento óptico en el dispositivo. La lectura de códigos de barras y el reconocimiento de texto de las etiquetas se ejecutan con los modelos en el dispositivo de Google ML Kit. Las imágenes procesadas para ese fin no se envían a Google; solo se almacenan en nuestra infraestructura las fotografías que la aplicación conserva como evidencia.

No vendemos, rentamos ni comercializamos datos personales con terceros para fines publicitarios.

9. Transferencias internacionales

Los proveedores de infraestructura antes mencionados operan servidores ubicados principalmente en Estados Unidos de América. Al utilizar AuditTrax, la información descrita en este aviso se almacena y procesa en dichos servidores.

Estas transferencias se realizan al amparo de contratos de prestación de servicios que obligan a los proveedores a mantener medidas de seguridad equivalentes a las descritas en la sección 11 y a tratar la información únicamente conforme a nuestras instrucciones. De conformidad con el artículo 37 de la Ley Federal de Protección de Datos Personales en Posesión de los Particulares, estas transferencias no requieren tu consentimiento por ser necesarias para el mantenimiento y cumplimiento de la relación jurídica entre el titular y el responsable.

10. Conservación de datos

Tipo de datoPlazo de conservación
Registros de auditoría, conteos y evidencias fotográficasEl que determine la empresa contratante conforme a sus obligaciones de trazabilidad y control de calidad; por regla general, entre 12 y 60 meses
Firmas digitalizadas asociadas a un embarque o reciboEl mismo plazo que el registro operativo al que pertenecen
Credenciales y cuenta de usuarioMientras la cuenta permanezca activa. Al desactivarse, se elimina en un plazo máximo de 90 días
Archivos temporales de foto en el dispositivoSe eliminan al enviarse al servidor o al desinstalar la aplicación
Catálogo de SKU almacenado sin conexión en el dispositivoSe sobrescribe en cada sincronización y se borra al desinstalar la aplicación
Reportes de fallo y métricas técnicasConforme a las políticas de retención de Google Firebase (hasta 90 días para reportes de fallo)

11. Seguridad de la información

Aplicamos medidas administrativas, técnicas y físicas para proteger tu información:

Ningún sistema es completamente infalible. Si detectamos una vulneración que afecte de forma significativa tus derechos patrimoniales o morales, te lo informaremos de manera oportuna, así como a la empresa contratante, conforme a la normativa aplicable.

12. Tus derechos (ARCO)

En todo momento puedes ejercer los siguientes derechos:

Envía tu solicitud a kristhian@appfactory.com.mx con el asunto «Derechos ARCO — AuditTrax», incluyendo:

  1. Nombre completo y medio para comunicarte la respuesta.
  2. Copia de una identificación oficial vigente que acredite tu identidad (o el poder correspondiente, si actúas como representante).
  3. Descripción clara de los datos y del derecho que deseas ejercer.
  4. Cualquier elemento que facilite la localización de tus datos (nombre de usuario, empresa y centro de distribución).

Responderemos en un plazo máximo de 20 días hábiles y, de resultar procedente, la haremos efectiva dentro de los 15 días hábiles siguientes.

Ciertos registros de auditoría deben conservarse por obligaciones de trazabilidad y control de calidad de la empresa contratante. En esos casos, la cancelación puede quedar limitada hasta que concluya el plazo legal o contractual de conservación; te lo informaremos de manera fundada y motivada.

Si consideras que tu derecho a la protección de datos personales ha sido vulnerado, puedes acudir ante la autoridad competente en materia de protección de datos personales en México.

13. Eliminación de cuenta y de datos

Las cuentas de AuditTrax son administradas por la empresa contratante. Puedes solicitar la eliminación de tu cuenta por cualquiera de estas vías:

  1. Solicitándolo al administrador de la aplicación en tu empresa.
  2. Escribiendo directamente a kristhian@appfactory.com.mx con el asunto «Eliminación de cuenta — AuditTrax».

Qué se elimina de forma permanente:

Qué se conserva de forma anonimizada:

La eliminación se ejecuta en un plazo máximo de 30 días naturales a partir de la verificación de tu identidad, y los respaldos que aún contengan la información se depuran en un plazo máximo de 90 días.

14. Menores de edad

AuditTrax es una herramienta de uso laboral dirigida exclusivamente a personas mayores de edad contratadas o autorizadas por la empresa que licencia el servicio. No recabamos intencionalmente datos de menores de edad. Si detectamos que se creó una cuenta a nombre de una persona menor de edad, la eliminaremos junto con sus datos asociados.

15. Cambios a este aviso de privacidad

Podemos actualizar este aviso para reflejar cambios en la aplicación, en nuestros proveedores o en la normativa aplicable. La versión vigente estará siempre publicada en esta dirección, con la fecha de última actualización visible al inicio del documento.

Cuando el cambio sea sustancial —por ejemplo, si se incorporan nuevas categorías de datos, nuevas finalidades o nuevos destinatarios— lo notificaremos a la empresa contratante y, cuando corresponda, mediante un aviso dentro de la propia aplicación.

16. Contacto