Aplicación móvil para verificación y auditoría de operaciones en centros de distribución
GITSA Grupo de Innovación Tecnológica, S.A. de C.V. (en adelante, «GITSA», «nosotros»), con Registro Federal de Contribuyentes GGI161118J73, es responsable del tratamiento de los datos personales que se recaban a través de la aplicación móvil AuditTrax.
Este aviso aplica exclusivamente a la aplicación móvil AuditTrax, distribuida para uso laboral en centros de distribución, almacenes y patios de maniobras. AuditTrax no es una aplicación de uso general para consumidores: el acceso se otorga mediante credenciales entregadas por la empresa que contrata el servicio.
La empresa contratante (el operador logístico, el centro de distribución o el cliente industrial que emplea al usuario) actúa como corresponsable respecto de los registros de operación, auditoría e inspección generados durante la jornada laboral, ya que dichos registros forman parte de sus procesos internos de control de inventario y calidad. GITSA opera la infraestructura técnica que permite capturar, transmitir y almacenar esa información.
| Dato | Origen | Finalidad |
|---|---|---|
| Nombre de usuario y contraseña | Alta realizada por la empresa contratante | Autenticar el acceso a la aplicación |
| Nombre del operador o auditor | Alta realizada por la empresa contratante | Atribuir cada registro de auditoría a la persona que lo capturó |
| Número de empleado o clave interna | Alta realizada por la empresa contratante | Vincular la actividad con el padrón de personal del cliente |
| Centro de distribución, cuenta o sucursal asignada | Alta realizada por la empresa contratante | Mostrar únicamente las operaciones que corresponden a tu sitio de trabajo |
| Dato | Origen | Finalidad |
|---|---|---|
| Folios de embarque, recibo, tarima, caja o contenedor | Captura manual o lectura de código de barras | Identificar la unidad auditada |
| Códigos de barras, SKU, GTIN y números de serie | Cámara del dispositivo (lectura óptica) o lector físico de la terminal | Verificar que el producto físico corresponde al documentado |
| Lote y fecha de caducidad | Reconocimiento de texto sobre la etiqueta o captura manual | Control de calidad y trazabilidad del producto |
| Cantidades, conteos y diferencias detectadas | Captura manual del usuario | Registrar faltantes, sobrantes e incidencias |
| Comentarios, incidencias y motivos de rechazo | Captura manual del usuario | Documentar hallazgos de la auditoría |
| Fecha y hora de cada captura | Generado automáticamente por el sistema | Reconstruir la secuencia de la operación |
| Dato | Origen | Finalidad |
|---|---|---|
| Fotografías de etiquetas de producto | Cámara del dispositivo | Evidencia de lote, caducidad y código; validación cruzada SKU–código de barras |
| Fotografías de tarimas, carga, piso y caja vacía | Cámara del dispositivo | Evidencia del estado de la mercancía y de la unidad de transporte |
| Fotografías de sellos y precintos | Cámara del dispositivo | Acreditar la integridad del embarque |
| Fotografías de producto dañado o no conforme | Cámara del dispositivo | Soportar reclamaciones y reportes de calidad |
En los flujos que lo requieren (entrega, conformidad de conteo o cierre de embarque), la aplicación captura la firma trazada en pantalla por el operador o por la persona que valida la operación, junto con su nombre y la fecha y hora del trazo. Se utiliza únicamente como constancia de conformidad del proceso auditado.
| Dato | Origen | Finalidad |
|---|---|---|
| Modelo del dispositivo, versión de Android y versión de la aplicación | Generado automáticamente | Soporte técnico y compatibilidad |
| Reportes de fallo (crash) y de rendimiento | Generado automáticamente | Detectar y corregir errores de la aplicación |
| Estado de la conexión y pruebas de velocidad de red | Generado automáticamente | Diagnosticar fallas de sincronización en el sitio de trabajo |
| Identificador de notificaciones push (token FCM) | Generado automáticamente por Google | Enviar avisos operativos y de actualización de la aplicación |
| Métricas de captura de etiqueta (éxito del reconocimiento, plantilla utilizada, tiempos) | Generado automáticamente | Mejorar la precisión del reconocimiento óptico de etiquetas |
AuditTrax no recaba, no accede y no transmite:
| Permiso | Cuándo se solicita | Necesidad | Para qué se usa |
|---|---|---|---|
CAMERA |
La primera vez que abres una pantalla de escaneo o de fotografía | Indispensable | Leer códigos de barras, reconocer texto de etiquetas y tomar la evidencia fotográfica de la auditoría |
INTERNET y ACCESS_NETWORK_STATE |
Al instalar (permiso automático) | Indispensable | Sincronizar la información con el servidor y detectar si hay conexión disponible para operar en modo sin red |
WRITE_EXTERNAL_STORAGE |
En dispositivos con Android 9 o anterior, al tomar la primera fotografía | Indispensable en versiones antiguas | Guardar temporalmente las fotografías antes de enviarlas. En Android 10 y posteriores la aplicación usa almacenamiento privado y este permiso queda sin efecto |
VIBRATE |
Al instalar (permiso automático) | Opcional | Confirmar por vibración la lectura correcta de un código en entornos ruidosos |
WAKE_LOCK |
Al instalar (permiso automático) | Necesario para el flujo | Evitar que la pantalla se apague durante conteos y sincronizaciones largas |
RECEIVE_BOOT_COMPLETED y C2D_MESSAGE |
Al instalar (permiso automático) | Necesario para avisos | Restablecer el registro de notificaciones push tras reiniciar el dispositivo y recibir avisos operativos |
GET_ACCOUNTS |
Al instalar (permiso automático) | Heredado | Requerido históricamente por el servicio de mensajería de Google. La aplicación no lee las cuentas configuradas en el dispositivo |
Si niegas el permiso de cámara, las pantallas de escaneo y de evidencia fotográfica no podrán operar; el resto de la aplicación seguirá funcionando. Puedes revocar los permisos en cualquier momento desde Ajustes → Aplicaciones → AuditTrax → Permisos.
Para oponerte a las finalidades secundarias, envía tu solicitud a kristhian@appfactory.com.mx. Negarte no afecta la prestación del servicio ni tu relación laboral.
El tratamiento se realiza con fundamento en:
| Destinatario | Qué recibe | Para qué |
|---|---|---|
| La empresa contratante (tu empleador o el cliente del centro de distribución) | Registros de auditoría, fotografías, firmas y el nombre del usuario que los generó | Control de inventario, calidad, resolución de incidencias y supervisión de la operación |
| Back4App (proveedor de infraestructura de base de datos y archivos) | Toda la información almacenada por la aplicación | Alojamiento y respaldo de la base de datos y de las fotografías |
| Google LLC (Firebase Cloud Messaging, Crashlytics, Analytics y Performance Monitoring) | Identificador de notificaciones, reportes de fallo y métricas técnicas | Entrega de avisos push, diagnóstico de errores y medición de rendimiento |
| Autoridades competentes | Únicamente lo requerido por mandato fundado y motivado | Cumplimiento de obligaciones legales, requerimientos judiciales o administrativos |
No vendemos, rentamos ni comercializamos datos personales con terceros para fines publicitarios.
Los proveedores de infraestructura antes mencionados operan servidores ubicados principalmente en Estados Unidos de América. Al utilizar AuditTrax, la información descrita en este aviso se almacena y procesa en dichos servidores.
Estas transferencias se realizan al amparo de contratos de prestación de servicios que obligan a los proveedores a mantener medidas de seguridad equivalentes a las descritas en la sección 11 y a tratar la información únicamente conforme a nuestras instrucciones. De conformidad con el artículo 37 de la Ley Federal de Protección de Datos Personales en Posesión de los Particulares, estas transferencias no requieren tu consentimiento por ser necesarias para el mantenimiento y cumplimiento de la relación jurídica entre el titular y el responsable.
| Tipo de dato | Plazo de conservación |
|---|---|
| Registros de auditoría, conteos y evidencias fotográficas | El que determine la empresa contratante conforme a sus obligaciones de trazabilidad y control de calidad; por regla general, entre 12 y 60 meses |
| Firmas digitalizadas asociadas a un embarque o recibo | El mismo plazo que el registro operativo al que pertenecen |
| Credenciales y cuenta de usuario | Mientras la cuenta permanezca activa. Al desactivarse, se elimina en un plazo máximo de 90 días |
| Archivos temporales de foto en el dispositivo | Se eliminan al enviarse al servidor o al desinstalar la aplicación |
| Catálogo de SKU almacenado sin conexión en el dispositivo | Se sobrescribe en cada sincronización y se borra al desinstalar la aplicación |
| Reportes de fallo y métricas técnicas | Conforme a las políticas de retención de Google Firebase (hasta 90 días para reportes de fallo) |
Aplicamos medidas administrativas, técnicas y físicas para proteger tu información:
Ningún sistema es completamente infalible. Si detectamos una vulneración que afecte de forma significativa tus derechos patrimoniales o morales, te lo informaremos de manera oportuna, así como a la empresa contratante, conforme a la normativa aplicable.
En todo momento puedes ejercer los siguientes derechos:
Envía tu solicitud a kristhian@appfactory.com.mx con el asunto «Derechos ARCO — AuditTrax», incluyendo:
Responderemos en un plazo máximo de 20 días hábiles y, de resultar procedente, la haremos efectiva dentro de los 15 días hábiles siguientes.
Si consideras que tu derecho a la protección de datos personales ha sido vulnerado, puedes acudir ante la autoridad competente en materia de protección de datos personales en México.
Las cuentas de AuditTrax son administradas por la empresa contratante. Puedes solicitar la eliminación de tu cuenta por cualquiera de estas vías:
Qué se elimina de forma permanente:
Qué se conserva de forma anonimizada:
La eliminación se ejecuta en un plazo máximo de 30 días naturales a partir de la verificación de tu identidad, y los respaldos que aún contengan la información se depuran en un plazo máximo de 90 días.
AuditTrax es una herramienta de uso laboral dirigida exclusivamente a personas mayores de edad contratadas o autorizadas por la empresa que licencia el servicio. No recabamos intencionalmente datos de menores de edad. Si detectamos que se creó una cuenta a nombre de una persona menor de edad, la eliminaremos junto con sus datos asociados.
Podemos actualizar este aviso para reflejar cambios en la aplicación, en nuestros proveedores o en la normativa aplicable. La versión vigente estará siempre publicada en esta dirección, con la fecha de última actualización visible al inicio del documento.
Cuando el cambio sea sustancial —por ejemplo, si se incorporan nuevas categorías de datos, nuevas finalidades o nuevos destinatarios— lo notificaremos a la empresa contratante y, cuando corresponda, mediante un aviso dentro de la propia aplicación.