Política de privacidad de FixControl

En vigor desde el 15 de julio de 2026 · Términos del servicio

§ 1. Responsable del tratamiento

  1. El responsable del tratamiento de los datos personales tratados en relación con el sitio web y la aplicación FixControl (Windows, Android) es Nadzory Budowlane Grzegorz Turowski, dirección: Czerska 33/16, 80-180 Gdańsk, Polonia, NIF: PL8461594579 (en adelante: «Responsable»).
  2. Contacto para asuntos de protección de datos: [email protected]. El Responsable responderá dentro de los 30 días siguientes a la recepción de una solicitud.

§ 2. Base legal del tratamiento

El Responsable trata los datos personales de conformidad con:

  • El Reglamento (UE) 2016/679 (RGPD),
  • La Ley polaca de Protección de Datos Personales de 10 de mayo de 2018,
  • La Ley polaca de Servicios Electrónicos de 18 de julio de 2002.

§ 3. Datos recopilados por la aplicación móvil y de escritorio

La aplicación FixControl (Android, Windows) transmite datos exclusivamente al servidor en fixcontrol.pl. La siguiente tabla describe qué datos se recopilan y con qué finalidad:

Tipo de datoFinalidad¿Obligatorio?
Usuario y contraseñaAutenticación del usuario
Datos de defectos (descripciones, tipos, estados)Gestión de defectos de construcción — función principal de la aplicación
Fotos de defectosDocumentación fotográfica de defectos (solo Android; iniciada manualmente por el usuario)No
Imágenes de planos de planta (PDF/PNG)Localización de defectos en los planos de la instalación; archivos almacenados en caché localmente hasta 90 díasNo
Grabaciones de voz (micrófono)Dictado de descripciones de defectos (voz a texto); procesado localmente por la API del sistema operativo, no se transmite al ResponsableNo
Identificador de publicidad de Google (Advertising ID)Solo Android: medir la eficacia de las campañas publicitarias del Responsable en Google Ads — atribuir instalaciones de la aplicación y determinados eventos en la aplicación a un clic en un anuncio; véase el § 9No (con consentimiento)

La aplicación no recopila datos de ubicación GPS, listas de contactos ni ningún otro dato de diagnóstico del dispositivo.

§ 4. Permisos de la aplicación

Android
  • CAMERA — tomar fotos de defectos de construcción en el lugar. Se utiliza solo a petición del usuario. Las fotos se suben al servidor y se vinculan a un registro de defecto concreto.
  • RECORD_AUDIO — dictar descripciones de defectos (voz a texto). El reconocimiento de voz se realiza localmente mediante la API Android Speech Recognizer. El Responsable no almacena ni transmite ninguna grabación de audio.
  • INTERNET — comunicación con el servidor fixcontrol.pl (HTTPS).
  • READ/WRITE_EXTERNAL_STORAGE (Android ≤ 9) — guardar archivos PDF/XLSX exportados en la carpeta Documentos.
Windows
  • Micrófono — dictar descripciones de defectos mediante la API de reconocimiento de voz de Windows. El procesamiento es local; no se transmite ningún audio al Responsable.
  • Acceso al sistema de archivos (Documentos) — guardar las exportaciones PDF/XLSX y los archivos de caché de planos de planta.
  • Acceso a internet saliente — comunicación con el servidor fixcontrol.pl (HTTPS).

§ 5. Datos recopilados por el panel web

  1. En el registro de la empresa: nombre de la empresa, dirección de correo electrónico del administrador, contraseña (almacenada como hash bcrypt).
  2. Durante el uso del panel: acciones del usuario registradas en el historial de defectos (usuario, tipo de operación, marca de tiempo).
  3. Datos técnicos: dirección IP (registrada por nginx con fines de seguridad), cabeceras del navegador.
  4. Analítica: datos anónimos de tráfico a través de Google Analytics 4 (GA4) — solo tras el consentimiento para las cookies analíticas.
  5. Marketing: un identificador de clic en anuncio de Google (Google Click ID, «gclid») — no es un dato personal, solo información de que una visita concreta procede de un anuncio de Google Ads. Este identificador se comparte con Google Ads en el momento del registro de la cuenta, independientemente del consentimiento para las cookies de marketing — no se comparte ningún otro dato con él. Las cookies adicionales de Google Ads que amplían esta atribución solo se establecen tras el consentimiento — véase el § 13.

§ 6. Finalidad y base legal del tratamiento

  1. Prestación del servicio (art. 6, apartado 1, letra b), del RGPD) — registro y gestión de la cuenta, gestión de defectos.
  2. Cumplimiento legal (art. 6, apartado 1, letra c), del RGPD) — documentación, facturas.
  3. Intereses legítimos del Responsable (art. 6, apartado 1, letra f), del RGPD) — seguridad del sistema, registros técnicos.
  4. Consentimiento del usuario (art. 6, apartado 1, letra a), del RGPD) — cookies analíticas de GA4 y cookies de marketing de Google Ads.
  5. Intereses legítimos del Responsable (art. 6, apartado 1, letra f), del RGPD) — medición de la eficacia de las propias campañas de Google Ads mediante un identificador de clic en anuncio (gclid), independientemente del consentimiento de cookies; solo se trata información sobre el origen de la visita, sin ningún dato personal.

§ 7. Almacenamiento y seguridad de los datos

  1. Todos los datos transmitidos entre la aplicación y el servidor se cifran mediante TLS 1.2/1.3 (HTTPS).
  2. Las contraseñas se almacenan en forma de hash (bcrypt con prehash SHA-256) — nunca en texto plano.
  3. Los datos se almacenan en servidores de Hetzner Online GmbH en Alemania (Unión Europea), conformes con el RGPD e ISO 27001.
  4. La caché de planos de planta (archivos PNG) se almacena localmente en el dispositivo del usuario hasta 90 días desde el último acceso, tras lo cual la aplicación los elimina automáticamente.

§ 8. Conservación de los datos

  1. Datos de la cuenta — durante la vigencia de la cuenta activa.
  2. Datos y fotos de defectos — durante el uso del servicio o hasta su eliminación manual por el usuario.
  3. Datos de facturación — durante 5 años desde el final del ejercicio fiscal (obligación legal).
  4. Registros técnicos del servidor — máximo 90 días.
  5. Caché local del dispositivo — máximo 90 días desde el último acceso.

§ 9. Destinatarios de los datos personales

  1. Los datos del usuario solo pueden compartirse con:
    • Hetzner Online GmbH (Alemania, UE) — proveedor de infraestructura de servidores,
    • Google LLC (EE. UU.) — datos analíticos anónimos a través de GA4 procedentes del sitio web (solo tras el consentimiento para las cookies analíticas), un identificador de clic en anuncio (gclid) — únicamente información sobre el origen de la visita, sin ningún dato personal — compartido con Google Ads para medir la eficacia de las campañas publicitarias del Responsable en el sitio web (independientemente del consentimiento para las cookies de marketing; las cookies adicionales de Google Ads descritas en el § 13 solo se establecen tras el consentimiento), y, únicamente en la aplicación Android, el identificador de publicidad y determinados eventos de la aplicación compartidos con Google Ads con la misma finalidad; Google LLC cuenta con la certificación Data Privacy Framework,
    • PayPro SA (Przelewy24) (Polonia, UE) — procesamiento de pagos de suscripción en PLN,
    • Stripe, Inc. (EE. UU.) — procesamiento de pagos de suscripción en EUR y USD,
    • autoridades gubernamentales — únicamente cuando lo exija la legislación aplicable.
  2. El Responsable no vende, alquila ni transfiere datos personales a terceros con fines de marketing.
  3. La aplicación FixControl no muestra publicidad dentro de la aplicación. La versión Android comparte con Google Ads el identificador de publicidad y determinados eventos de la aplicación (p. ej. inicio de sesión, registro) únicamente para medir la eficacia de las propias campañas publicitarias del Responsable — cuántos usuarios que hicieron clic en un anuncio instalaron y utilizan la aplicación. Estos datos no se utilizan para elaborar perfiles publicitarios de los usuarios para terceros ni para mostrarles anuncios en otras aplicaciones. El usuario presta su consentimiento a este tratamiento al aceptar los Términos del Servicio y esta Política de Privacidad en el primer inicio de la aplicación; puede retirarlo en cualquier momento contactando con el Responsable (§ 10).
  4. El sitio web no muestra publicidad. Un identificador de clic en anuncio (gclid) — solo información de que la visita procede de un anuncio concreto, sin ningún dato personal — se comparte con Google Ads en el momento del registro de la cuenta, independientemente del consentimiento para las cookies de marketing; se utiliza únicamente para medir la eficacia de las propias campañas de Google Ads del Responsable — permite vincular un registro/conversión en el sitio web con un clic en un anuncio concreto. Las cookies adicionales de Google Ads que amplían esta atribución solo se establecen tras el consentimiento para las cookies de marketing (§ 13). Estos datos no se utilizan para elaborar perfiles publicitarios de los usuarios para terceros ni para mostrarles anuncios en otros sitios web. El consentimiento para las cookies adicionales de Google Ads puede retirarse en cualquier momento a través del banner de cookies (botón «Gestionar consentimiento» en la página Cookies) o contactando con el Responsable (§ 10).

§ 10. Derechos del usuario (RGPD)

  1. Cada usuario tiene derecho a:
    • Acceder a sus datos personales (art. 15 del RGPD),
    • Rectificar los datos inexactos (art. 16 del RGPD),
    • Suprimir los datos — «derecho al olvido» (art. 17 del RGPD),
    • Limitar el tratamiento (art. 18 del RGPD),
    • Portabilidad de los datos (art. 20 del RGPD),
    • Oponerse al tratamiento (art. 21 del RGPD),
    • Retirar el consentimiento en cualquier momento (art. 7, apartado 3, del RGPD).
  2. Para ejercer estos derechos, contacte con el Responsable en: [email protected].
  3. Los usuarios también tienen derecho a presentar una reclamación ante la autoridad de control polaca (UODO, ul. Stawki 2, 00-193 Varsovia, www.uodo.gov.pl).

§ 11. Eliminación de la cuenta y de los datos

  1. Los usuarios pueden solicitar en cualquier momento la eliminación de su cuenta y de los datos personales asociados enviando un correo electrónico a [email protected] con el asunto «Eliminación de cuenta FixControl».
  2. El Responsable eliminará los datos dentro de los 30 días siguientes a la recepción de la solicitud, salvo los datos que deban conservarse por ley (p. ej. registros de facturación durante 5 años).
  3. La caché local de la aplicación (planos de planta, archivos temporales) puede eliminarse a través de la configuración del sistema operativo: Configuración → Aplicaciones → FixControl → Borrar datos (Android), o eliminando manualmente la carpeta Documentos\usterki_rzuty (Windows).

§ 12. Privacidad de los menores

  1. La aplicación y el sitio web de FixControl están destinados exclusivamente a adultos que actúan en un contexto profesional (gestión de defectos de construcción). El servicio no está dirigido a menores de 16 años.
  2. El Responsable no recopila conscientemente datos personales de menores de 16 años. Si se descubren tales datos, se eliminarán de inmediato. Si cree que hemos recopilado inadvertidamente datos de un menor, contáctenos en [email protected].

§ 13. Cookies (panel web)

  1. El servicio web utiliza las siguientes cookies:
    • Necesarias: usterki_token — JWT para la autenticación de sesión (7 días, httpOnly, SameSite=Lax); usterki_lang — preferencia de idioma (1 año).
    • Analíticas (GA4): _ga, _ga_* — solo tras el consentimiento del usuario. Validez: 2 años.
    • Marketing/publicidad (Google Ads): _gcl_au, _gcl_aw — solo tras el consentimiento del usuario. Validez: hasta 90 días.
    • Pagos: cookies de Przelewy24 o Stripe durante el procesamiento del pago.
  2. Independientemente de las cookies: el parámetro gclid (identificador de clic en anuncio) se comparte con Google Ads directamente desde la URL — sin almacenarse en una cookie y sin importar el consentimiento. Solo se comparte información sobre el origen de la visita (que procede de un clic en un anuncio), ningún dato personal — véanse los § 5 y § 9.
  3. La aplicación móvil y de escritorio no utiliza cookies. Utiliza un almacenamiento local seguro (Flutter Secure Storage) únicamente para guardar el token de autenticación JWT en el dispositivo.

§ 14. Modificaciones de esta Política de Privacidad

  1. El Responsable se reserva el derecho de modificar esta Política. Los usuarios serán notificados de los cambios significativos a través del sitio web del servicio o por correo electrónico con 14 días de antelación.
  2. Versión actual en vigor desde el 15 de julio de 2026.

Inicio · Términos del servicio · Iniciar sesión

🍪 Usamos cookies
Usamos cookies necesarias para el funcionamiento del servicio (inicio de sesión, idioma, recordar el consentimiento) y — con su consentimiento — cookies analíticas de Google Analytics 4 y cookies de marketing de Google Ads (medición de la eficacia de nuestras campañas publicitarias). Durante los pagos pueden utilizarse cookies de los operadores de pago. Su elección se recuerda durante un año.   Detalles sobre las cookies  ·  Política de privacidad