Política de privacidad
Aplicación Área Cliente · Control Seguridad (es.controlseguridad.areacliente)
y portal web area.atriumcs.es.
Última revisión: 10/08/2026.
En una línea: esta aplicación es un canal de acceso a un servicio de seguridad ya contratado por su empresa. No hay publicidad, no hay analítica de terceros, no se pide la ubicación del teléfono y sus datos biométricos nunca salen del dispositivo.
1. Quién trata sus datos
El responsable del tratamiento es Control Seguridad, con CIF B47650114. Para cualquier cuestión relacionada con esta política o con el ejercicio de sus derechos puede escribir a info@controlseguridad.es.
2. A quién va dirigida la aplicación
No es un producto de consumo. Sus usuarios son empleados y responsables de empresas que han contratado servicios de seguridad, y acceden a información sobre las instalaciones de su propia empresa. El acceso desde la aplicación se habilita expresamente por Control Seguridad; no basta con descargarla.
3. Qué datos se tratan y para qué
3.1 Datos de acceso
| Dato | Para qué | Dónde se guarda |
|---|---|---|
| CIF de la empresa | Identificar a qué empresa pertenece quien accede | En el almacén cifrado del propio teléfono, para no tener que teclearlo cada vez |
| NIF del usuario | Identificar a la persona dentro de esa empresa | En el almacén cifrado del propio teléfono |
| Contraseña | Autenticación | No se guarda en el teléfono. En el servidor solo se conserva su huella criptográfica, nunca la contraseña |
| Código de verificación en dos pasos | Segundo factor de autenticación | No se guarda: se usa una vez y caduca |
| Códigos de recuperación | Recuperar el acceso si se pierde el segundo factor | En el servidor, cifrados. Cada uno sirve una sola vez |
3.2 Datos biométricos
Si activa el acceso con huella o reconocimiento facial, ese dato biométrico no se transmite ni se almacena en ningún servidor. Permanece en el hardware seguro del teléfono y ni la aplicación ni Control Seguridad tienen acceso a él en ningún momento.
Lo que se guarda en el servidor es una clave pública asociada a su dispositivo, que sirve para comprobar una firma, y con la que es imposible reconstruir su huella o su rostro. Puede desactivarlo cuando quiera desde Dispositivos confiados.
3.3 Datos del dispositivo
- Identificador de dispositivo: un valor aleatorio generado por la propia aplicación la primera vez que se abre. No es el IMEI, ni el identificador de publicidad de Android, ni ningún otro identificador del teléfono. Sirve para poder revocar el acceso de un dispositivo concreto si se pierde o se lo roban.
- Nombre y modelo: para que usted pueda distinguir sus dispositivos en la lista de dispositivos confiados y reconocer uno que no sea suyo.
- Token de notificaciones: necesario para poder enviarle avisos. Se explica en el punto 5.
3.4 Ubicación
La aplicación no pide ni utiliza la ubicación de su teléfono. No solicita permisos de geolocalización.
Los mapas que verá muestran las coordenadas de las instalaciones y los equipos de su empresa, que son datos del servicio contratado y no tienen relación con dónde esté usted.
3.5 Datos del servicio contratado
A través de la aplicación se consulta información que ya existe por el contrato de servicio: instalaciones, equipos y su estado técnico, incidencias, documentación, partes de trabajo y, si el servicio lo incluye, imagen de las cámaras de videovigilancia. El tratamiento de las imágenes de videovigilancia se rige por el contrato suscrito con su empresa y por la normativa específica aplicable; la aplicación es únicamente un medio de visualización y no graba ni almacena esas imágenes en el teléfono.
3.6 Registros de actividad
Se registran los accesos y las acciones con efecto sobre las instalaciones —señaladamente el armado y desarmado de alarmas— indicando quién, cuándo y desde qué dispositivo. Es un requisito de seguridad del propio servicio: permite saber quién dejó una instalación desarmada. Estos registros se conservan 730 días.
4. Base jurídica
- Ejecución del contrato suscrito con su empresa: acceso, consulta de sus instalaciones y uso de las funciones del servicio.
- Interés legítimo en la seguridad de la plataforma: registros de acceso, control de dispositivos y prevención de accesos no autorizados.
- Consentimiento, revocable en cualquier momento, para el acceso biométrico y para las notificaciones.
5. Con quién se comparten
No se ceden datos a terceros con fines comerciales. Intervienen únicamente:
| Quién | A qué accede | Por qué |
|---|---|---|
| Google LLC (Firebase Cloud Messaging) | El token de notificación del dispositivo y el contenido del aviso (asunto y nombre del equipo) | Es el único camino técnico para entregar una notificación a un teléfono Android |
| Google LLC (Google Play) | Los datos de instalación y actualización que Google recoge por su cuenta como tienda | Distribución de la aplicación |
| Expo Inc. (EAS Update) | Canal y versión del dispositivo. Ningún dato personal ni identificador de usuario | Decidir si al dispositivo le corresponde una actualización |
No hay proveedores de publicidad, de analítica, de seguimiento ni redes sociales integradas. Los servidores del responsable están en la Unión Europea. No se realizan transferencias internacionales salvo las inherentes al servicio de notificaciones de Google, amparadas en los mecanismos de transferencia que ese proveedor tiene establecidos.
6. Cuánto tiempo se conservan
- Los datos de su cuenta, mientras su empresa mantenga el servicio contratado y usted siga dado de alta.
- Los registros de actividad y auditoría, 730 días.
- Los datos guardados en el teléfono (CIF, NIF, tokens de sesión) desaparecen al cerrar sesión o al desinstalar la aplicación.
7. Seguridad
Todo el tráfico viaja cifrado mediante TLS. El acceso exige doble factor. Los datos que la aplicación guarda en el teléfono se almacenan en el almacén cifrado del sistema operativo, con la restricción de no incluirse en copias de seguridad ni migrar a otro dispositivo. Las contraseñas se guardan en el servidor únicamente como huella criptográfica.
8. Sus derechos
Puede ejercer los derechos de acceso, rectificación, supresión, oposición, limitación y portabilidad escribiendo a info@controlseguridad.es. También puede presentar una reclamación ante la Agencia Española de Protección de Datos (www.aepd.es).
Además, desde la propia aplicación y sin tener que pedir nada, puede en cualquier momento:
- Cerrar sesión, lo que borra las credenciales del teléfono y las anula en el servidor.
- Revocar un dispositivo de confianza, algo especialmente útil si pierde el teléfono.
- Desactivar el acceso biométrico, lo que elimina la credencial del servidor.
- Desactivar las notificaciones.
9. Menores
La aplicación está dirigida exclusivamente a profesionales en el ejercicio de su actividad laboral. No está destinada a menores de edad ni se dirige a ellos.
10. Cambios en esta política
Si esta política cambia, se actualizará esta misma dirección y se modificará la fecha de revisión que figura al principio. La aplicación no incluye una copia del texto: siempre muestra este documento, de modo que lo que usted lee es siempre la versión vigente.