Aviso de Privacidad
AVISO DE PRIVACIDAD INTEGRAL DE QRONTROL
Última actualización: 2 de septiembre de 2026.
2. Cuándo Qrontrol actúa como encargado
3. Datos personales que podemos tratar
4. Datos personales sensibles y biométricos
5. Finalidades primarias
6. Finalidades secundarias
7. Fuentes de obtención
8. Consentimiento y controles
9. Remisiones, proveedores y transferencias
10. Conservación y eliminación
11. Seguridad y confidencialidad
12. Derechos ARCO, revocación y limitación
13. Decisiones automatizadas y revisión humana
14. Menores de edad
1. Identidad y domicilio del responsable
QRONTROL CLOUD SYSTEMS, S.A. DE C.V. (“Qrontrol”, “nosotros” o “la Plataforma”), con RFC QCS260217IM5 y domicilio en Convento de San Agustín #12, Colonia Mariano de las Casas, C.P. 76037, Santiago de Querétaro, Querétaro, México, es responsable del tratamiento de los datos personales que recaba directamente para administrar cuentas propias, contratación, suscripciones, facturación, soporte, seguridad de la Plataforma, comunicaciones y relación comercial. Para asuntos de privacidad puede contactarnos en [email protected], mediante el formulario disponible en https://www.qrontrol.mx/derechos-arco o al teléfono (442) 216-5804, de lunes a viernes de 9:00 a 18:00 horas.
2. Cuándo Qrontrol actúa como encargado
Cuando un condominio, fraccionamiento, asociación, empresa, parque industrial u otra organización (“Cliente”) contrata Qrontrol y decide las finalidades, personas autorizadas, reglas de acceso, periodos de uso y demás instrucciones sobre datos de residentes, colaboradores, guardias, visitantes, proveedores, vehículos, evidencias, incidencias o accesos, el Cliente actúa como responsable del tratamiento y Qrontrol actúa, por regla general, como encargado que procesa esos datos por cuenta e instrucciones documentadas del Cliente. Qrontrol podrá actuar como responsable respecto de datos que determine y trate para sus propias finalidades, como seguridad de su infraestructura, administración de cuentas de la Plataforma, soporte, facturación, prevención de abuso y cumplimiento de obligaciones legales. Esta distribución deberá reflejarse en el contrato SaaS y en un Anexo de Encargo de Tratamiento de Datos (DPA).
3. Datos personales que podemos tratar
Según las funciones habilitadas y la relación del titular con la Plataforma, Qrontrol puede tratar: a) datos de identificación y contacto, como nombre, correo electrónico, teléfono, domicilio, casa, departamento u oficina, empresa, puesto, número de empleado, relación con el inmueble, fotografía de perfil, identificación oficial, CURP, RFC, firma y contactos de emergencia; b) datos de cuenta y autenticación, como usuario, contraseña protegida mediante hash, sesiones, dispositivos, direcciones IP y registros de seguridad; c) datos de acceso, como inmueble, puerta, elevador, barrera, torniquete o punto de control, fecha, hora, entrada o salida, permisos, QR, tarjeta, credencial digital, código, invitante, acompañantes, restricciones e intentos o eventos de acceso; d) datos de imagen y reconocimiento facial, principalmente fotografía/selfie de enrolamiento y la fotografía facial normalizada que Qrontrol conserva para aprovisionamiento autorizado; el dispositivo o ecosistema Hikvision puede generar y tratar información biométrica para realizar la comparación, pero Qrontrol no genera ni almacena por sí mismo la plantilla o vector biométrico facial; e) datos de vehículos, como placa o matrícula, marca, modelo, tipo, color y fotografía; f) contenido y evidencias, como fotografías, video, audio, archivos, comentarios, mensajes, reportes de incidencias, solicitudes, encuestas, votaciones y comunicaciones de soporte; g) datos de geolocalización puntual cuando una función específica, como una checada o checkpoint, requiera validar presencia física, sin seguimiento continuo en segundo plano; h) datos técnicos y de uso, como versión de la app, sistema operativo, identificadores técnicos del dispositivo, diagnóstico, fallas, rendimiento, actividad, bitácoras y registros de seguridad; e i) datos de facturación, pagos y relación comercial, como razón social, domicilio fiscal, órdenes, facturas, estado de pago y referencias de transacción. Los datos básicos necesarios para crear, autenticar y vincular la cuenta serán obligatorios. Los demás campos serán obligatorios sólo cuando el módulo, rol, regla de seguridad, obligación contractual o trámite correspondiente lo requiera y se indicará al momento de recabarlos. Stripe procesa los datos de tarjeta; Qrontrol no almacena números completos de tarjeta ni códigos CVV.
4. Datos personales sensibles y biométricos
Si el Cliente habilita reconocimiento facial, Qrontrol trata una fotografía/selfie de enrolamiento para prepararla técnicamente y ponerla a disposición de los dispositivos Hikvision autorizados. Qrontrol no genera ni almacena por sí mismo una plantilla o vector biométrico facial. El backend corrige orientación, normaliza resolución y formato, y conserva en Amazon S3 una versión normalizada de la fotografía para aprovisionamiento o migración autorizada de dispositivos. El procesamiento biométrico de comparación se realiza en el dispositivo o ecosistema Hikvision correspondiente. La imagen facial se considera información de especial riesgo por su finalidad de identificación biométrica y se protege con medidas reforzadas. Qrontrol no utiliza imágenes faciales ni resultados biométricos para publicidad, venta de perfiles o entrenamiento de modelos generales.
5. Finalidades primarias
Los datos se utilizan para: crear y administrar cuentas; verificar identidad y credenciales; asignar roles y permisos; administrar residentes, empleados, guardias, visitantes, proveedores, personal de mantenimiento, limpieza, estacionamiento y usuarios temporales; emitir, validar y revocar accesos mediante QR, tarjeta, credencial digital, código, placa, reconocimiento facial u otros medios autorizados; operar puertas, barreras, torniquetes, elevadores, interfonos y dispositivos integrados; gestionar visitantes, invitaciones y paquetería; registrar entradas, salidas, intentos, incidencias y auditorías; reservar amenidades; administrar cuotas, pagos, estados de cuenta y facturación; enviar avisos, comunicaciones, notificaciones push, mensajes, encuestas y votaciones; operar incidencias, mantenimiento, fotografías, videos, evidencias, botón de emergencia, rondines, checkpoints y ubicación asociada; generar reportes, analítica y tableros para usuarios autorizados; prestar soporte, capacitación e integración; gestionar suscripciones, cobranza y renovaciones; mantener continuidad, respaldos, disponibilidad y recuperación; prevenir abuso, fraude, accesos indebidos y ataques; investigar incidentes; cumplir contratos, requerimientos legales y obligaciones de autoridad; y defender derechos de Qrontrol, sus clientes, usuarios o terceros.
6. Finalidades secundarias
Podemos utilizar datos de contacto para enviar novedades, encuestas, invitaciones, contenido comercial o información sobre funciones relacionadas con Qrontrol. Estas finalidades no son necesarias para prestar el servicio. Puede oponerse o retirar su consentimiento mediante la opción de baja incluida en el mensaje, desde los controles de comunicaciones que habilite la Plataforma o escribiendo a [email protected]. Qrontrol no incorpora publicidad conductual en la app ni utiliza identificadores de publicidad para seguimiento entre aplicaciones. Para analítica y mejora procuraremos usar información agregada, anonimizada o disociada cuando sea posible.
7. Fuentes de obtención
Los datos pueden obtenerse directamente del titular; de un administrador, residente, empleador, invitante o cliente autorizado; de dispositivos de control de acceso integrados; de sistemas del cliente; de proveedores de identidad, comunicaciones, mapas, pagos, seguridad o infraestructura; y de registros generados por el uso de la Plataforma. Quien capture datos de terceros declara contar con facultades e información suficiente para hacerlo y deberá proporcionarles el aviso que corresponda.
8. Consentimiento y controles
Cuando la legislación permita el tratamiento por ejecución de contrato, relación jurídica, seguridad, cumplimiento o alguna excepción legal, podremos basarnos en dicha causa. Para datos sensibles o funciones no indispensables solicitaremos consentimiento expreso mediante una acción afirmativa, sin casillas premarcadas, y conservaremos evidencia de la versión aceptada, fecha, cuenta y medio de aceptación. El usuario podrá negar permisos del dispositivo o retirar consentimientos; algunas funciones pueden dejar de operar, pero procuraremos ofrecer un mecanismo alternativo cuando sea razonable.
9. Remisiones, proveedores y transferencias
Podemos remitir datos a proveedores que tratan información por cuenta de Qrontrol. La infraestructura principal de cómputo, alojamiento, almacenamiento y respaldo utiliza Amazon Web Services (AWS), y el frontend web utiliza Vercel. También intervienen, según la función habilitada, Amazon Bedrock para procesamiento inteligente de imágenes y documentos, Firebase Cloud Messaging y Apple Push Notification Service para notificaciones, Hikvision para integración de control de acceso, Stripe para procesamiento de pagos y otros proveedores tecnológicos evaluados por Qrontrol. Algunos proveedores pueden procesar o almacenar información fuera de México; Qrontrol aplicará medidas contractuales, de confidencialidad y de seguridad razonables. Los proveedores recibirán únicamente la información necesaria para prestar su función. También podremos transferir datos: a) al Cliente responsable que administra el inmueble o la organización; b) a asesores, aseguradoras, adquirentes o inversionistas en una operación corporativa sujeta a confidencialidad; c) a autoridades competentes; o d) a terceros autorizados por el titular. Qrontrol no vende ni renta datos personales ni los comparte con fines de publicidad conductual.
10. Conservación y eliminación
Como regla operativa general, Qrontrol conservará registros operativos, accesos, visitantes, evidencias, imágenes, placas, incidencias, geolocalización puntual y demás información asociada hasta por 12 meses únicamente cuando siga siendo necesaria para la finalidad informada, seguridad, trazabilidad o instrucciones legítimas del Cliente. La cuenta y credenciales se conservarán mientras la cuenta esté activa. La fotografía facial normalizada se eliminará cuando deje de ser necesaria para el enrolamiento o aprovisionamiento, termine la autorización, el Cliente lo instruya o proceda una solicitud de supresión, salvo obligación legal documentada. Las operaciones fiscales, contractuales o de prevención de fraude podrán conservarse por el plazo legal aplicable. Los datos dejarán de utilizarse ordinariamente al entrar en bloqueo y serán eliminados o anonimizados cuando venza la causa de conservación.
11. Seguridad y confidencialidad
Qrontrol implementará medidas administrativas, técnicas y físicas proporcionales al riesgo, incluyendo controles de acceso por rol, autenticación reforzada para funciones privilegiadas, registro de actividad, cifrado en tránsito, protección de credenciales, segregación de clientes, respaldos, monitoreo, gestión de vulnerabilidades, capacitación y obligaciones de confidencialidad. Ningún sistema es infalible. En caso de una vulneración que afecte significativamente derechos patrimoniales o morales, se notificará al responsable o a los titulares, según corresponda, con información útil para protegerse.
12. Derechos ARCO, revocación y limitación
Usted puede solicitar Acceso a sus datos; Rectificación cuando sean inexactos o incompletos; Cancelación cuando considere que no deben seguir tratándose; u Oposición por causa legítima. También puede revocar el consentimiento o limitar el uso y divulgación. Envíe su solicitud a [email protected] o utilice el formulario disponible en https://www.qrontrol.mx/derechos-arco, indicando nombre, medio de respuesta, relación con Qrontrol o con el Cliente, derecho solicitado, descripción de los datos y documentación razonable para acreditar identidad y, cuando corresponda, representación.
13. Decisiones automatizadas y revisión humana
Ciertas funciones pueden comparar credenciales, placas o rasgos faciales y generar automáticamente una autorización, alerta o negativa conforme a reglas definidas por el cliente. El titular puede solicitar revisión por una persona autorizada, reportar un falso rechazo o utilizar el mecanismo alternativo disponible. Las funciones de inteligencia artificial que resuman, clasifiquen o sugieran acciones son herramientas de apoyo; sus resultados pueden ser incompletos o inexactos y no deben ser la única base para decisiones disciplinarias, legales, médicas, de emergencia o que produzcan efectos significativos.
14. Menores de edad
Qrontrol está dirigido exclusivamente a personas de dieciocho años o más. No se permite la creación de cuentas ni el enrolamiento biométrico de menores de edad dentro del alcance actual de la Plataforma. Si en el futuro un Cliente requiere una funcionalidad relacionada con menores, deberá existir previamente una evaluación jurídica, un aviso y flujo de consentimiento específico y una actualización de esta política antes de habilitarla.
15. Permisos del dispositivo
La app solicita actualmente los permisos que corresponden a funciones efectivamente implementadas: cámara para escanear códigos QR, capturar fotografías o evidencias; acceso a fotografías/galería cuando el usuario decide seleccionar una imagen; ubicación precisa únicamente en el momento de una checada o checkpoint que requiera validar presencia física, sin seguimiento continuo en segundo plano; y notificaciones push para avisos operativos mediante Firebase Cloud Messaging y, en iOS, APNs. Permisos adicionales como Bluetooth, NFC, micrófono, contactos o biometría local del dispositivo sólo se solicitarán si se incorpora una función concreta que los requiera y después de actualizar las declaraciones y avisos correspondientes.
16. Cookies y tecnologías similares
El sitio puede utilizar cookies necesarias para sesión, seguridad, preferencias y funcionamiento; y, con consentimiento cuando corresponda, analítica no esencial. Consulte la Política de Cookies en https://www.qrontrol.mx/politica-de-cookies y el panel “Preferencias de cookies” disponible en el sitio. La app puede emplear identificadores y SDKs para operación, diagnóstico y seguridad, los cuales deberán declararse de forma consistente en Apple App Store y Google Play.
17. Eliminación de cuenta
Los usuarios podrán iniciar la eliminación de su cuenta tanto desde la aplicación, mediante la opción visible de eliminación en la configuración de cuenta, como desde https://www.qrontrol.mx/eliminar-cuenta. Qrontrol eliminará la cuenta y los datos personales asociados que ya no deban conservarse, no sólo los desactivará. Los datos que deban conservarse temporalmente por seguridad, prevención de fraude, cumplimiento fiscal, contractual o legal se bloquearán, dejarán de utilizarse para la operación ordinaria y se eliminarán o anonimizarán cuando venza la causa de conservación.
18. Cambios al aviso
Podemos actualizar este aviso por cambios legales, de producto, proveedores o prácticas. Publicaremos la versión vigente en https://www.qrontrol.mx/aviso-de-privacidad con fecha de actualización. Si el cambio incorpora nuevas finalidades incompatibles, mayor uso de datos sensibles o una transferencia que requiera consentimiento, solicitaremos una nueva manifestación antes de aplicar el cambio cuando corresponda.
19. Autoridad y quejas
Si considera que su derecho a la protección de datos ha sido vulnerado, puede contactarnos para buscar una solución y, en su caso, acudir ante la Secretaría Anticorrupción y Buen Gobierno u otra autoridad competente conforme a la legislación vigente.
20. Contacto
Atención de privacidad y derechos ARCO: Departamento de Administración de Qrontrol. Correo: [email protected]. Domicilio: Convento de San Agustín #12, Colonia Mariano de las Casas, C.P. 76037, Santiago de Querétaro, Querétaro, México. Formulario: https://www.qrontrol.mx/derechos-arco. Teléfono y horario: (442) 298-3395, de lunes a viernes de 9:00 a 18:00 horas. Qrontrol no publica el nombre de una persona física como responsable interno.
