01Identidad y domicilio del responsable
El responsable del tratamiento de los datos personales administrados a través de la plataforma JefeOps es Quantum Altus S. de R.L. de C.V. ("JefeOps", "nosotros"), en su carácter de proveedor de la plataforma.
Domicilio del responsable: [Pendiente de confirmar — domicilio fiscal/legal de Quantum Altus S. de R.L. de C.V.]
Correo de contacto para asuntos de privacidad: ventas@jefeops.com (bandeja de atención vigente; conforme se formalice un canal dedicado de privacidad, este aviso se actualizará).
02Introducción
Este es el aviso de privacidad integral de JefeOps, plataforma de gestión operativa (ERP) para empresas de seguridad privada. Describe cómo se administra la información dentro de la plataforma: qué datos podemos recopilar, con qué finalidad se utilizan, con quién se comparten cuando corresponde y qué derechos puede ejercer el titular, conforme a la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP) y su normativa aplicable.
Al utilizar la plataforma JefeOps —ya sea desde la aplicación web, la app móvil o el portal de clientes— aceptas las prácticas descritas en este aviso.
03Categorías de datos que podemos tratar
La información administrada en JefeOps proviene principalmente de dos fuentes: los datos que la empresa cliente carga y configura en la plataforma, y los registros que se generan durante la operación diaria. Según el módulo utilizado, podemos tratar:
- Datos de identificación: nombre, identificadores internos (ID de empleado, ID de cliente) y, cuando aplica, fotografía de perfil.
- Datos de contacto: correo electrónico, teléfono y domicilio de sitios o clientes.
- Información laboral y operativa: puesto, empresa, sitio asignado, turnos y demás datos relacionados con la prestación del servicio de seguridad.
- Datos de autenticación y cuenta: usuario, contraseña (resguardada con hash, nunca en texto plano) y roles/permisos asignados.
- Datos de asistencia: registros de entrada, salida, descansos y su validación.
- Geolocalización, cuando la función está habilitada: ubicación asociada a asistencia, rondines o incidentes.
- Fotografías y archivos adjuntos capturados como evidencia operativa (incidentes, rondines).
- Información de incidentes: descripción, seguimiento, comentarios y estatus.
- Datos técnicos y de dispositivo: identificadores de sesión, dirección IP, tipo de dispositivo y registros de acceso.
- Datos de auditoría y seguridad: bitácoras de acciones relevantes dentro de la plataforma, usadas para trazabilidad y prevención de uso indebido.
04Datos de empresa y usuarios
Para operar la plataforma, se registran datos de la empresa cliente (razón social, datos de contacto y configuración operativa) y de sus usuarios autorizados: nombre, correo electrónico, teléfono, rol asignado y credenciales de acceso.
Cada empresa cliente es responsable de cargar únicamente información de personas con las que mantiene una relación laboral o comercial legítima, y de informar a su personal sobre el uso de la plataforma.
05Datos operativos: guardias, asistencia, turnos, sitios, clientes, rondines e incidentes
La operación diaria de una empresa de seguridad privada genera registros dentro de JefeOps, entre ellos:
- Expedientes y datos laborales de guardias y personal operativo.
- Registros de asistencia con fecha, hora y validación de ubicación.
- Turnos programados, coberturas y tiempo extra.
- Sitios de servicio, clientes y configuración de geocercas.
- Recorridos de rondines, puntos de control y su cumplimiento.
- Reportes de incidentes con su seguimiento, comentarios y estatus.
06Uso de geolocalización y evidencia fotográfica
JefeOps utiliza geolocalización para validar registros operativos: asistencia dentro de geocercas, escaneo de puntos de control y ubicación asociada a reportes de incidentes. La ubicación se captura en el contexto de eventos operativos registrados por el usuario, con fines de control y verificación del servicio.
La evidencia fotográfica capturada desde la app móvil (por ejemplo, en incidentes o rondines) queda asociada al registro correspondiente, con su fecha, hora y ubicación, para fines de documentación operativa, seguimiento y reporte al cliente del servicio.
07Finalidades primarias del tratamiento
Estas son las finalidades necesarias para la relación entre JefeOps y la empresa cliente, sin las cuales no podríamos prestar el servicio contratado. La información administrada en JefeOps se utiliza para:
- Proveer y operar la plataforma JefeOps.
- Autenticar usuarios y administrar cuentas, roles y permisos.
- Prestar el servicio contratado: operación de asistencia, rondines, incidentes, turnos, nómina y demás módulos de gestión de personal de seguridad privada.
- Generar reportes operativos y ejecutivos para la empresa cliente y sus clientes finales.
- Brindar soporte técnico y acompañamiento en la implementación.
- Mantener la seguridad de la plataforma, prevenir accesos no autorizados, fraude o uso indebido del servicio, y auditar el uso del sistema.
- Cumplir obligaciones legales, fiscales y contractuales aplicables a JefeOps.
08Finalidades secundarias y consentimiento
Al momento de publicar este aviso, JefeOps no trata datos personales para finalidades secundarias (por ejemplo, mercadotecnia o estudios de mercado no relacionados con el servicio contratado). Si en el futuro se incorporara alguna finalidad secundaria, se solicitará el consentimiento expreso del titular cuando la ley lo requiera, y podrás negarte u oponerte sin que ello afecte la prestación del servicio contratado.
El tratamiento de datos sensibles requiere consentimiento expreso conforme a la LFPDPPP. JefeOps no está diseñado para recopilar categorías de datos sensibles (por ejemplo, datos de salud, origen étnico o creencias religiosas); si tu empresa carga datos de esta naturaleza por su propia cuenta, es responsable de contar con el consentimiento correspondiente.
09Acceso de usuarios autorizados
El acceso a la información se controla mediante roles y permisos definidos por cada empresa cliente: Director, Administrador, Supervisor, Guardia y Cliente. Cada usuario visualiza únicamente la información que corresponde a su rol y a su empresa.
Las acciones relevantes dentro de la plataforma quedan registradas en logs de auditoría para efectos de trazabilidad.
10Seguridad de la información
JefeOps aplica buenas prácticas de seguridad técnica y organizacional para proteger la información administrada dentro de la plataforma, incluyendo cifrado de comunicaciones, control de acceso por roles, aislamiento de la información por empresa y registros de auditoría.
Ningún sistema es infalible; por ello trabajamos de forma continua en mantener y mejorar nuestras medidas de protección.
11Conservación de la información
La información se conserva mientras la empresa cliente mantenga su suscripción activa y durante los plazos necesarios para cumplir obligaciones contractuales o legales. Al término de la relación, la empresa cliente puede solicitar la entrega o eliminación de su información conforme a lo acordado en el contrato de servicio.
12Encargados, proveedores y transferencias de datos
Para operar la plataforma utilizamos proveedores de infraestructura tecnológica (por ejemplo, servicios de nube, almacenamiento y comunicaciones) que procesan información por cuenta de JefeOps bajo obligaciones contractuales de confidencialidad y seguridad, únicamente para los fines descritos en este aviso.
Estos proveedores pueden alojar información en centros de datos ubicados dentro o fuera de México. Cuando una transferencia implique el envío de datos personales fuera del país, se realizará conforme a lo previsto por la LFPDPPP y con proveedores sujetos a obligaciones de confidencialidad y seguridad equivalentes a las descritas en este aviso.
No vendemos la información de nuestros clientes ni la compartimos con terceros para fines distintos a la prestación del servicio, salvo requerimiento legal de autoridad competente.
13Limitación de uso y divulgación
Puedes solicitar que limitemos el uso o divulgación de tus datos personales, por ejemplo inscribiéndote en nuestro listado de exclusión interno o restringiendo finalidades no necesarias para la prestación del servicio. Para ejercer esta opción, utiliza los mismos medios de contacto señalados en la sección de derechos ARCO.
14Derechos ARCO y revocación del consentimiento
Los titulares de datos personales pueden ejercer sus derechos de acceso, rectificación, cancelación y oposición (derechos ARCO), así como revocar el consentimiento otorgado en los casos en que el tratamiento se base en él, en los términos de la LFPDPPP y su reglamento.
Cuando la información haya sido cargada por una empresa cliente (por ejemplo, datos de guardias, supervisores o clientes finales capturados por su empleador), canalizaremos la solicitud con dicha empresa, que actúa como responsable primario de los datos de su personal y clientes.
Consulta el procedimiento detallado, los plazos de respuesta y el formulario de solicitud en nuestra página de Derechos ARCO.
15Contacto para privacidad
Para cualquier duda o solicitud relacionada con este aviso de privacidad o con el tratamiento de datos dentro de la plataforma, escríbenos a ventas@jefeops.com indicando en el asunto "Privacidad". También puedes contactarnos a través de nuestra página de contacto.
Domicilio para notificaciones relacionadas con privacidad: [Pendiente de confirmar — domicilio fiscal/legal de Quantum Altus S. de R.L. de C.V.]
16Cambios al aviso de privacidad
Este aviso puede actualizarse para reflejar cambios en la plataforma, en nuestras prácticas o en la legislación aplicable. La versión vigente estará siempre publicada en esta página, con su fecha de última actualización. Los cambios relevantes se comunicarán a las empresas cliente por los medios habituales de la plataforma.
¿Necesitas ejercer tus derechos ARCO?
Conoce el procedimiento para solicitar acceso, rectificación, cancelación u oposición sobre tus datos personales.