Logotipo de CheckpointGuardCheckpointGuard

CheckpointGuard

Política de privacidad

Última actualización: 27 de julio de 2026

Esta política explica cómo CheckpointGuard recoge, usa, almacena, comparte y protege datos personales y operativos mediante el sitio, Web Admin, los espacios de administrador y vigilante CheckpointGuard, páginas de pedidos NFC y servicios relacionados.

CheckpointGuard es una plataforma de operaciones de seguridad para empresas de seguridad, hoteles, complejos turísticos, equipos de rondas y vigilancia en varios centros. Ayuda a usuarios autorizados a supervisar vigilantes, documentar rondas con puntos QR y NFC y geocercas, responder a SOS, revisar registros operativos, gestionar horarios y preparar informes.

1. Quiénes somos

CheckpointGuard está operado por Ioannis Chorafas. CheckpointGuard es el nombre de producto/comercial utilizado para el servicio.

Operador / nombre legal: Ioannis Chorafas

Dirección: Agios Nikolaos, Creta, 72100, Grecia

País: Grecia

Contacto de privacidad: [email protected]

Para preguntas de privacidad, solicitudes de datos o eliminación de cuenta, contacte en:

[email protected]

2. Servicios cubiertos por esta política

Esta política cubre:

  • Sitio de CheckpointGuard
  • CheckpointGuard Web Admin
  • Aplicación Android CheckpointGuard (espacios de vigilante y administrador)
  • Servicios de acceso y autenticación Firebase
  • Compras de etiquetas NFC y páginas de pedidos
  • Funciones Aegis
  • API, notificaciones y asistencia relacionadas

3. Usuarios de CheckpointGuard

CheckpointGuard está destinado al uso empresarial y operativo de usuarios autorizados, incluidos:

CheckpointGuard no está destinado a niños.

  • propietarios y administradores de empresas de seguridad
  • supervisores de hoteles o centros
  • supervisores de patrullas
  • vigilantes de seguridad
  • personal de empresa autorizado

4. Datos que recogemos

Según rol, permisos de la aplicación, paquete, configuración y funciones activas, podemos recoger o tratar datos de cuenta e identidad, plantillas numéricas de verificación facial, datos de la aplicación administradora y panel web, ubicaciones de la aplicación vigilante, puntos QR/NFC, geocercas, alertas SOS, mensajes y contenido subido, planificación y revisión preparatoria de nóminas, dispositivos y datos técnicos, analítica web, solicitudes comerciales/demo, pedidos NFC, pagos Stripe, facturación y envíos.

Algunas funciones solo están disponibles en determinados paquetes. Por ejemplo, GPS en directo y reproducción de recorridos pueden activarse solo para Gold y Platinum, y Aegis AI solo para Platinum. Si una función no está activa, sus datos pueden no recogerse o tratarse, excepto registros de seguridad, cuenta, auditoría, facturación u operación necesarios para el servicio.

Los datos de cuenta e identidad pueden incluir nombre, correo, ID de usuario, identificadores de autenticación, rol, empresa o centro asignado, imagen de perfil si se sube, estado de cuenta y permisos de acceso.

Los datos del espacio de administración CheckpointGuard y Web Admin pueden incluir información de acceso, acciones y registros de actividad del administrador, centros seleccionados, datos operativos y ubicaciones de vigilantes consultados, gestión SOS, gestión de puntos QR y NFC, geocercas, mensajes y notas operativas, actividad de informes y planificación donde esté habilitada, y tokens push cuando las notificaciones estén habilitadas.

El espacio administrador puede usar la ubicación del dispositivo mientras la aplicación está abierta y se editan mapas, por ejemplo al colocar puntos NFC o geocercas. Sugiere una posición ajustable manualmente. No se usa para seguimiento continuo ni en segundo plano del administrador.

El espacio del vigilante CheckpointGuard puede recopilar ubicación del dispositivo durante rondas o turnos activos: latitud y longitud, fecha y hora GPS del dispositivo, hora de recepción del servidor, precisión GPS en metros, velocidad o proveedor/fuente donde esté disponible, movimientos recientes, ubicación en directo, recorrido/historial para fechas e intervalos seleccionados, indicios de visitas a geocercas y contexto de llegada o salida del centro.

El espacio del vigilante puede seguir recopilando ubicación durante una ronda o turno activo con la pantalla apagada, la aplicación en segundo plano o sin estar visiblemente abierta, según ajustes de aplicación/dispositivo, configuración del cliente, plan y proceso de la aplicación. Puede realizarse mediante un servicio/notificación de seguimiento activo en primer plano. La ubicación puede usarse para seguir rondas/turnos activos, supervisión en directo, contexto SOS, visitas a geocercas, historial de rondas y constancias operativas. El seguimiento debería detenerse al parar el seguimiento de ronda/turno, finalizar el turno, cerrar sesión o desactivarlo según el proceso de aplicación/cliente. Los administradores autorizados ven ubicaciones solo conforme a permisos de rol, centro, sector operativo y plan. La ubicación no se usa para publicidad ajena al servicio.

Las lecturas QR y NFC verifican visitas de ronda y crean registros operativos. Las lecturas QR pueden incluir token opaco del punto, hora de captura, contexto de ronda y constancias GPS disponibles. Los datos de geocercas sirven para supervisar cobertura y revisar rondas. Los SOS notifican a supervisores autorizados y crean un registro operativo. CheckpointGuard no sustituye los servicios de emergencia.

Los pagos los procesa Stripe u otro proveedor. No almacenamos intencionadamente números completos de tarjetas en nuestros servidores. Stripe puede tratar información de pago según sus propios términos y política de privacidad.

Verificación facial y datos biométricos

Si un cliente activa verificación facial para un proceso autorizado de trabajo, turno o asistencia, el espacio vigilante CheckpointGuard captura una imagen y la procesa localmente en el dispositivo. La convierte en una plantilla numérica de 48 valores con el modelo local identificado. La imagen original se elimina tras el proceso local, no se sube a CheckpointGuard ni se almacena en su backend.

La plantilla numérica es dato personal vinculado al vigilante o empleado, no anónimo. La aplicación la transmite por HTTPS con versión del modelo y contexto mínimo requerido: referencia del usuario autenticado, contexto empleado/centro verificado por el servidor, hora de inscripción o verificación, ID del dispositivo y metadatos de ubicación/precisión cuando el proceso los aporta. El backend deriva usuario y ámbito autorizado de organización/centro de Firebase y asignaciones del servidor, sin aceptar titularidad elegida por el cliente.

La plantilla se almacena numéricamente en la base PostgreSQL de nóminas CheckpointGuard y solo se usa para comparar una plantilla posterior del dispositivo en verificaciones autorizadas. El acceso se restringe mediante Firebase, comprobaciones de rol/centro del servidor y controles de base de datos. Los administradores reciben estado de inscripción, resultados y auditoría autorizada, no la plantilla numérica subyacente.

Se conserva hasta sustituirse por reinscripción, borrarse por administrador autorizado, eliminarse el empleado vinculado o completarse una solicitud de supresión verificada y admisible. Los registros de auditoría pueden conservarse aparte por razones legales, seguridad, antifraude, contrato, contabilidad, auditoría, disputas u operación legítima; no contienen plantilla ni imagen original.

CheckpointGuard no usa imagen o plantilla para publicidad, marketing, análisis emocional, racial/étnico, de género, vigilancia laboral ajena al fin o entrenamiento general de IA. No se envía a Aegis ni a otra IA. Proveedores que alojan o protegen backend o base solo pueden tratar los datos cifrados en tránsito según instrucciones de CheckpointGuard; no se venden ni suministran a proveedores publicitarios.

5. Aegis AI

CheckpointGuard puede incluir un asistente de IA llamado Aegis. Ayuda a administradores autorizados a comprender datos operativos: estado de vigilantes, SOS, lecturas NFC, visitas a geocercas, mensajes, rondas, horarios y contexto de informes.

Cuando las funciones de Aegis están habilitadas, CheckpointGuard puede procesar consultas de administradores, respuestas, contexto operativo seleccionado, hallazgos, gravedad, recomendaciones, registros de auditoría, mensajes de conversación y metadatos. Aegis solo utiliza datos a los que el administrador autorizado puede acceder y sirve exclusivamente de apoyo a las decisiones. No anula los permisos de rol, centro, sector operativo, plan o función.

Cuando la función está habilitada, las consultas, respuestas, interacciones, comentarios, informes, reportes de respuestas, vistas previas de respuestas con datos ocultos, identificadores de solicitud y registros de seguridad relacionados de Aegis pueden almacenarse para seguridad, depuración, mejora de la calidad, prevención de abusos, revisión operativa y revisión por el Super Admin.

Cuando esté disponible, las respuestas de Aegis pueden reportarse o marcarse desde el espacio de administración de CheckpointGuard. Los reportes pueden incluir ID/correo del administrador que los envía, fecha y hora, motivo, nota opcional, ámbito de centros, aplicación/plataforma, vista previa con datos ocultos o ID de respuesta/solicitud y un indicador de demostración/prueba cuando corresponda.

Aegis puede resumir, explicar, advertir o sugerir acciones con datos ya accesibles al administrador. Puede equivocarse y no sustituye el criterio del supervisor, servicios de emergencia, asesoramiento jurídico, decisiones de nómina, procedimientos de seguridad ni decisiones críticas para la seguridad. Las decisiones importantes operativas, de nómina, seguridad o emergencias deben verificarse y confirmarse manualmente por una persona autorizada.

Cuando está habilitado, Aegis puede avisar proactivamente sobre problemas operativos: SOS, actividad de vigilantes desactualizada, rondas atrasadas u otros hallazgos configurados. No tiene permiso para acceder a datos fuera de los permisos de la cuenta de administrador autenticada.

6. Cómo utilizamos los datos

Usamos datos para proporcionar CheckpointGuard, autenticar usuarios, gestionar roles y permisos, realizar registro facial autorizado y verificación de identidad, mostrar actividad en directo a administradores autorizados, registrar rondas, verificar lecturas QR y NFC, detectar visitas a geocercas, enviar SOS y notificaciones, facilitar mensajes, generar registros e informes, apoyar horarios y revisión preparatoria de nóminas donde estén habilitados, tramitar pedidos NFC, enviar productos, prestar asistencia, mantener seguridad, prevenir abusos, resolver errores, mejorar fiabilidad y cumplir obligaciones legales, contables, fiscales y contractuales.

No vendemos datos personales ni sensibles de los usuarios.

7. Base jurídica del tratamiento

Cuando se aplica el RGPD, tratamos datos personales sobre la base de ejecución contractual, intereses legítimos en proporcionar y proteger software de operaciones de seguridad, consentimiento cuando sea necesario, obligaciones legales y protección de intereses vitales u operativos en situaciones urgentes cuando corresponda.

Las organizaciones clientes que usan CheckpointGuard son responsables de informar a su personal y vigilantes sobre el uso interno de la plataforma, incluido el seguimiento de ubicación, la supervisión de rondas y los informes operativos.

8. Cómo compartimos los datos

Solo compartimos datos si es necesario para proporcionar, proteger o asistir al servicio. Las plantillas numéricas de verificación facial no se comparten con administradores de clientes, proveedores publicitarios, Aegis ni sistemas generales de IA. Pueden tratarlas proveedores de infraestructura que alojan o protegen el backend o base CheckpointGuard, exclusivamente como proveedores bajo sus instrucciones. Otros datos pueden compartirse con la organización cliente gestora de la cuenta, administradores y supervisores autorizados dentro de su ámbito de empresa/centro, proveedores de alojamiento y bases, autenticación Firebase/Google, Google Maps o servicios de ubicación, proveedores push, correo y analítica habilitada, Stripe o procesadores de pagos, servicios de envío necesarios para pedidos NFC, proveedores de infraestructura o servicios IA con Aegis habilitado y autoridades cuando lo exija la ley.

No vendemos datos personales.

9. Seguridad de los datos

Aplicamos medidas técnicas y organizativas de protección: cifrado HTTPS en tránsito, autenticación Firebase, acceso por roles, restricciones por centro, comprobaciones del servidor, difusiones operativas de ámbito limitado, límites de frecuencia en endpoints sensibles, registros y supervisión, acceso restringido a datos operativos y gestión segura de secretos y configuración.

Ningún sistema puede garantizarse completamente seguro, pero trabajamos para proteger los datos personales y operativos contra accesos no autorizados, usos indebidos, alteraciones o pérdidas.

10. Conservación de los datos

Conservamos los datos solo durante el tiempo necesario para los fines descritos en esta política, salvo que se requiera un plazo mayor por motivos legales, contables, fiscales, de seguridad, auditoría, contractuales u operativos legítimos.

Las plantillas de verificación facial se conservan hasta sustituirlas, borrarlas con autorización, eliminar el registro de empleado vinculado o completar una solicitud admisible y verificada. Los demás plazos pueden variar por tipo: cuentas, rondas y operaciones, historial de ubicación y recorridos, SOS y registros, lecturas NFC y visitas a geocercas, pagos/pedidos, registros técnicos y de IA si se almacenan en el futuro.

11. Eliminación de cuenta y datos

Los usuarios pueden solicitar eliminar su cuenta o datos personales relacionados mediante https://checkpointguard.com/account-deletion/ o escribiendo a [email protected].

En el espacio de administración de CheckpointGuard y en la página web de la cuenta, los usuarios autorizados también pueden iniciar una solicitud de eliminación de cuenta o datos.

Tras la verificación, CheckpointGuard eliminará o anonimizará la información personal de la cuenta y los datos personales asociados cubiertos por una solicitud válida, incluida una plantilla de verificación facial admisible, salvo la información que deba conservarse por motivos legítimos legales, de seguridad, prevención del fraude, contractuales, contables, de auditoría, resolución de disputas u operativos.

Un administrador autorizado puede borrar la plantilla de verificación facial de un vigilante desde los ajustes aplicables de verificación de turnos. Un nuevo registro sustituye y elimina la plantilla anterior; eliminar el registro de empleado vinculado elimina su plantilla almacenada. La plantilla numérica subyacente no se incluye en las vistas o exportaciones habituales de los administradores.

Algunos datos pueden conservarse cuando sea necesario o esté justificado por seguridad, prevención del fraude, obligaciones legales, contables, fiscales y contractuales, disputas, auditoría, registros operativos requeridos por el cliente y rendición de cuentas sobre seguridad o SOS.

Eliminar una cuenta de administrador no elimina automáticamente todos los registros de empresa, centros, vigilantes, rondas, SOS, NFC, geocercas, facturas u operaciones, salvo que el solicitante esté autorizado y la eliminación sea adecuada desde el punto de vista legal y operativo.

Eliminar una empresa o un espacio de trabajo puede requerir verificar la autoridad y tramitarse como una solicitud independiente.

12. Derechos de los usuarios

Según la ley aplicable, los usuarios pueden tener derechos de acceso, rectificación, supresión, limitación del tratamiento, oposición a determinados tratamientos, portabilidad, retirada del consentimiento que fundamenta el tratamiento y reclamación ante una autoridad de protección de datos.

Para ejercer estos derechos, contacte con: [email protected]

13. Responsabilidad de la organización cliente

Empresas y organizaciones usan CheckpointGuard para operaciones de seguridad. Las organizaciones clientes son responsables de asignar usuarios autorizados, informar a vigilantes y personal sobre supervisión, disponer de base jurídica para seguir ubicación y rondas, configurar permisos, cumplir obligaciones de empleo, trabajo, privacidad y seguridad, fijar reglas internas de conservación configurables y gestionar avisos y aprobaciones internas de empleados cuando sean necesarios.

14. Transferencias internacionales de datos

Algunos proveedores pueden tratar datos fuera del país del usuario. Cuando sea necesario, utilizamos garantías adecuadas para las transferencias internacionales, como protecciones contractuales u otros mecanismos legales de transferencia.

15. Cookies y seguimiento del sitio web

Nuestro sitio puede usar cookies o tecnologías similares para funcionamiento, analítica, seguridad y medición del rendimiento.

Los usuarios pueden controlar las cookies mediante los ajustes del navegador o las herramientas de preferencias disponibles.

16. Menores

CheckpointGuard no está destinado a menores y no recopila sus datos de forma consciente.

17. Cambios en esta Política de privacidad

Podemos actualizar periódicamente esta Política de privacidad. Cuando hagamos cambios, actualizaremos la fecha de «Última actualización» indicada arriba.

Si los cambios son importantes, podemos facilitar un aviso adicional cuando corresponda.

18. Contacto

Para cuestiones de privacidad, solicitudes de datos o reclamaciones, contacte con:

Ioannis Chorafas

Agios Nikolaos, Creta, 72100, Grecia

Correo electrónico: [email protected]