Política de privacidad de PATROL
Versión: 1.5 — 4 de octubre de 2026.
1. Responsable y alcance
El responsable del uso empresarial de PATROL es Uno-d S.A., en adelante, «la Empresa». Para consultas sobre privacidad y ejercicio de derechos, el canal es grupoinformatica@unod.com.py.
PATROL es una herramienta de trabajo para clientes y colaboradores autorizados vinculados con la Empresa y sus sucursales. La Empresa distribuye prendas y vincula los escaneos con el cliente beneficiario de las comisiones. Verifica las operaciones antes de preparar la documentación fiscal y los pagos de comisiones desde su sistema administrativo. La aplicación se ofrece para descarga pública en App Store; su distribución pública no convierte la información empresarial en información de libre acceso. Permite registrar ventas mediante escaneo de códigos de barras y fotografías, consultar la cuenta, los registros de escaneo y sus indicadores de comisiones. Desde Inicio también se accede a Reportes y Administrar, con consulta de preventas, datos de clientes y opciones de impresión. Los datos que el servidor devuelve y las operaciones que acepta dependen de la cuenta real; este documento no concede permisos ni garantiza disponibilidad de información para todas las personas.
Esta política comprende a quienes utilizan la aplicación y a las personas cuyos datos se introducen legítimamente en sus registros comerciales. El hecho de que una aplicación pueda descargarse o recibirse mediante un enlace no concede autorización para acceder a información de la Empresa.
La identidad del desarrollador o vendedor que figure en una tienda de aplicaciones no determina, por sí sola, quién decide los fines del tratamiento de los datos comerciales. Esa responsabilidad corresponde a la entidad identificada arriba, conforme a su intervención real y a los acuerdos aplicables.
2. Información que se trata
La información depende de las funciones utilizadas y de los datos que la Empresa haya habilitado para cada cuenta.
| Grupo | Información y procedencia | Finalidad principal |
|---|---|---|
| Cuenta e identificación | Nombre o razón social, documento de identidad o RUC, correo, tienda o sucursal e identificador de usuario; fecha de nacimiento, dirección, ciudad y celular cuando se aportan. Proceden del registro o de los registros de la Empresa. | Identificar al beneficiario, tramitar su acceso y asociar las ventas, comisiones, documentos fiscales y pagos a la cuenta y la sucursal correspondientes. Los datos de contacto aportados voluntariamente integran el perfil comercial y de contacto. |
| Autenticación | Correo y contraseña introducidos para iniciar sesión; identificador de usuario y credencial de sesión emitida por el sistema. | Comprobar el acceso y mantener las solicitudes autenticadas. |
| Fotografías de registro | Imagen frontal y posterior del documento de identidad y fotografía de perfil, cuando se utiliza el registro disponible en la aplicación. | Completar la identificación y documentación de la cuenta. |
| Escaneos | Valor del código de barras, origen de la lectura o captura, fotografía del código o del elemento enfocado y fecha y hora del registro. | Registrar la operación, conservar su evidencia visual y permitir su revisión. |
| Datos técnicos del escaneo | Plataforma, sistema operativo y versión, tipo o modelo disponible del dispositivo, marca o fabricante, versión del entorno de la aplicación y canal de captura. | Identificar el origen técnico de un registro y atender incidencias de funcionamiento. |
| Clientes y contactos comerciales | Nombres, documentos, direcciones, ciudad, correo, teléfono, días de atención e imagen asociada a una dirección. Proceden del servidor o de las ediciones disponibles en Administrar. | Consultar y mantener los datos comerciales autorizados. |
| Registros de ventas y reportes | Escaneos asociados a la cuenta, estados de procesamiento, fechas, indicadores de prendas y comisiones; preventas y comprobantes que el servidor entrega para consulta. Pueden incluir cliente, productos, cantidades e importes. | Documentar la actividad de la sucursal y consultar sus resultados y documentos. |
| Datos incluidos en comprobantes | Condiciones y descripciones de pago e importes, cuando formen parte de un comprobante devuelto por el sistema y seleccionado para impresión o para compartir. | Reproducir la información del documento empresarial. El flujo accesible no ofrece formularios para introducir números de tarjeta, claves bancarias, bancos o referencias de transferencias. |
| Texto e imágenes aportados | Códigos introducidos manualmente, datos editados de clientes e imágenes elegidas para una dirección, además de las fotografías de registro y escaneo. | Completar el registro o la actualización solicitada. |
| Solicitudes de eliminación | Referencia de solicitud y cuenta, confirmación de identidad, fecha, estado y comunicaciones sobre su tramitación; constancia de las actuaciones y de los registros que deban conservarse. | Recibir y ejecutar la solicitud, informar su resultado y documentar su atención. |
| Configuración local | Correo recordado, datos de sesión, dirección o identificador de la impresora seleccionada y comprobante mínimo de una solicitud de eliminación. | Facilitar el ingreso, la conexión con la impresora y la consulta del estado de eliminación después de cerrar sesión. |
La fecha de nacimiento es opcional: puede omitirse al registrar la cuenta y no se sustituye por una fecha inventada. No se necesita para consultar el RUC. Si la Empresa ofrece acciones por cumpleaños, podrá utilizar la fecha aportada voluntariamente para esas acciones; esto no condiciona las comisiones ordinarias.
Durante el registro, dirección, ciudad y celular también son opcionales. La persona puede omitir los tres y presentar su solicitud de cuenta; la aplicación no los sustituye por valores inventados. Si decide aportarlos, la Empresa los trata como datos del perfil comercial y de contacto. Su ausencia no bloquea el registro ni concede por sí sola acceso a las operaciones empresariales, que dependen de la autorización de la cuenta.
Los registros se vinculan con la cuenta autenticada y con los datos comerciales correspondientes. No deben considerarse anónimos por el hecho de que un código de barras no incluya un nombre visible.
3. Cámara, fotos y captura automática
PATROL solicita acceso a la cámara para leer códigos de barras y tomar fotografías. En el flujo de escaneo, la detección de un código puede iniciar automáticamente la captura de una fotografía y el envío del código y la imagen al servidor. No es necesario pulsar siempre un botón adicional de confirmación. La pantalla informa del estado de captura y guardado.
Antes de enfocar, el usuario debe comprobar que la imagen corresponde a la operación. Debe evitar capturar personas ajenas, documentos innecesarios, pantallas con contraseñas o información privada que no deba formar parte del registro empresarial. La fotografía puede incluir otros elementos visibles dentro del encuadre.
Cuando se utiliza la selección de imágenes, se adjuntan las imágenes elegidas por el usuario. Las funciones de captura revisadas no ordenan guardar automáticamente una copia en la galería del teléfono. Pueden existir archivos temporales y cachés administrados por la aplicación o el sistema operativo.
Las fotografías de perfil o de documentos se tratan como imágenes. El flujo revisado no implementa reconocimiento facial, comparación biométrica ni generación de plantillas biométricas.
4. Ubicación y sensores
La versión descrita no solicita ni obtiene la ubicación del teléfono, no realiza seguimiento GPS y no mantiene un servicio de rastreo en segundo plano. Si una operación requiere campos de coordenadas por compatibilidad con el sistema, la aplicación envía valores neutros que no representan la posición del usuario.
Las direcciones postales que se introducen voluntariamente en el registro o se consultan y editan en una ficha comercial son datos de contacto. No representan una lectura de la posición del teléfono. Los flujos accesibles de esta versión no ofrecen cálculo de rutas ni envío de destinos a un servicio de mapas.
No se ha identificado en el flujo activo un envío al servidor de orientación, brújula, aceleración ni otros valores de sensores de movimiento. La adaptación de la interfaz a la orientación de la pantalla y el procesamiento técnico de la cámara no constituyen, por sí solos, un registro de movimientos del usuario.
5. Uso de la información y acceso dentro de la Empresa
La información se utiliza para autenticar cuentas, asociarlas a sucursales, documentar ventas mediante escaneos, consultar registros y resultados, mantener datos de clientes, resolver incidencias y tramitar solicitudes sobre la cuenta y los datos personales. Los indicadores de prendas escaneadas y comisiones proceden del sistema empresarial y se vinculan con la cuenta. Los reportes pueden incluir documentos comerciales que el servidor ya tenga registrados.
El personal autorizado de la Empresa puede acceder a información necesaria para sus funciones administrativas, comerciales, de supervisión o soporte, según la configuración del sistema. El usuario no debe utilizar los registros para fines personales ni acceder a información que no corresponda a sus tareas.
Esta política no autoriza vigilancia ajena a las funciones descritas ni sustituye la información que la Empresa deba proporcionar en el ámbito laboral. El uso de métricas comerciales debe respetar las obligaciones aplicables y los procedimientos internos de revisión.
La finalidad prevista de PATROL no incluye publicidad personalizada, comercialización de perfiles ni seguimiento publicitario entre aplicaciones. La aplicación revisada no muestra publicidad ni incorpora un flujo de consentimiento para seguimiento publicitario.
6. Servicios y destinatarios externos
Las operaciones principales se transmiten mediante HTTPS a la infraestructura de PATROL bajo el dominio factupar.com.py. El registro consulta un servicio de búsqueda de RUC de ese mismo dominio, al que se transmite el número consultado para obtener la información correspondiente.
Algunas pantallas auxiliares de dirección consultan un catálogo de ciudades en idealbox.com.py. Una pantalla de edición de perfil incluye una imagen de sustitución servida desde fastly.picsum.photos. La carga de recursos externos implica una conexión con el proveedor correspondiente; este recibe los datos técnicos necesarios para atenderla, como la dirección IP. Esto no equivale a que PATROL active el GPS del teléfono.
Los enlaces de privacidad, términos y soporte abren páginas públicas en patrol-unod-soporte.jrvl91.chatgpt.site. No añaden la sesión ni los datos de la cuenta a la dirección del enlace. La visita requiere una conexión web y el alojamiento recibe la petición y sus datos técnicos, de forma independiente de la solicitud de eliminación que se tramita dentro de PATROL.
Las opciones de impresión y de compartir pueden utilizar documentos que el sistema devuelve para la cuenta. Si se completa la impresión, el contenido se transmite a la impresora Bluetooth elegida. Si se comparte un comprobante, la aplicación o destino que el usuario seleccione recibe ese contenido. Debe elegirse un destinatario autorizado y revisarse el documento antes de compartirlo. La presencia de la opción no garantiza compatibilidad con toda impresora ni que todo reporte devuelva un documento válido.
Los proveedores de infraestructura o soporte podrán intervenir cuando resulte necesario para prestar el servicio. La Empresa debe asegurar que los accesos y acuerdos con sus proveedores sean adecuados al tratamiento. El dominio de un servidor no permite determinar por sí solo el país en el que se alojan sus datos; el responsable puede informar sobre los proveedores y ubicaciones aplicables a su instalación.
7. Información guardada en el teléfono
La aplicación conserva localmente la credencial de sesión y el identificador del usuario. La opción de recordar el correo facilita un ingreso posterior; no debe utilizarse como sustituto de las medidas de seguridad del dispositivo. También se recuerda la impresora seleccionada.
Cerrar sesión retira los datos de sesión de la aplicación. No elimina los registros ya enviados al servidor ni equivale a eliminar la cuenta. Si se ha solicitado la eliminación, se conserva un comprobante mínimo en el dispositivo para consultar su estado desde la pantalla de ingreso, incluso cuando ya no pueda iniciarse sesión. Ese comprobante no contiene la contraseña, las fotografías ni los datos del perfil y no permite acceder a la cuenta. Permite consultar la referencia, el estado, las fechas y los mensajes de tramitación.
El comprobante es una credencial limitada de consulta: debe protegerse el dispositivo y evitar compartirlo. Si se borra el almacenamiento de la aplicación, se desinstala o se utiliza otro dispositivo, puede perderse esa consulta local. Mientras la cuenta conserve credenciales válidas, el comprobante puede recuperarse desde la gestión de eliminación, verificando nuevamente la identidad. Si ya no es posible porque la cuenta fue eliminada, puede consultarse al soporte con la referencia. Las preferencias locales, las imágenes temporales o las copias que el usuario haya compartido pueden seguir procesos de conservación diferentes.
En un teléfono compartido, cada persona debe cerrar su sesión al terminar y la Empresa debe administrar el acceso al dispositivo. No se afirma que el almacenamiento local o todos los componentes del servicio incorporen un cifrado adicional específico de PATROL.
8. Conservación
La información se conserva durante el tiempo necesario para los fines indicados, la gestión de la cuenta y las operaciones, la atención de incidencias y las obligaciones de conservación que correspondan. Mantener un comprobante o un registro comercial no exige mantener activa la cuenta ni conservar sus fotografías de identificación.
La Empresa debe definir y revisar qué registros necesitan conservarse y documentar su fundamento. La aceptación y programación de una solicitud de eliminación son automáticas; no dependen de que una persona apruebe previamente la baja. Pueden permanecer los datos mínimos de una operación, como código de producto, importe, comisión, fecha, estado y referencia de transacción o sucursal, cuando una obligación aplicable exija su conservación. Estos registros mantienen una referencia interna de cuenta sin los datos del perfil eliminado. No se presentan como anónimos de forma irreversible, ya que otros registros empresariales pueden permitir relacionar una operación con su contexto.
La constancia de la solicitud, su programación y su atención se conserva para informar el resultado y acreditar las actuaciones realizadas, con acceso limitado a esa finalidad. No debe utilizarse para reconstruir el perfil eliminado ni conservar información personal innecesaria en mensajes administrativos.
Los períodos concretos de conservación dependen de la categoría y de la obligación aplicable; pueden consultarse a grupoinformatica@unod.com.py. La revisión también debe considerar copias de respaldo, archivos exportados, comprobantes impresos, registros de acceso y datos que estén en otros servicios. Esas copias no se purgan automáticamente al eliminar los datos de la cuenta en PATROL: la Empresa debe revisar su tratamiento e informar qué se elimina, qué se conserva y por qué. Esta política no establece una conservación indefinida ni una excepción general por el solo carácter empresarial de la herramienta.
9. Consultas, corrección y eliminación de cuenta
Puede contactar con grupoinformatica@unod.com.py para consultar sus datos, solicitar correcciones, obtener información sobre su uso y conservación, plantear una objeción o comunicar una incidencia. Para proteger la información, puede ser necesario verificar la identidad o representación de quien consulta. No envíe contraseñas ni documentación sensible que no sea necesaria.
La eliminación de la cuenta puede solicitarse dentro de PATROL, sin tener que enviar un correo ni llamar al soporte. Con la sesión iniciada, abra Administrar → Mi Usuario → Solicitar eliminación de cuenta, revise la explicación, introduzca su contraseña actual y pulse Confirmar y enviar solicitud. La contraseña se utiliza para verificar esa solicitud y no se guarda como parte del comprobante en el teléfono. La aplicación mostrará la confirmación cuando el servidor haya registrado el pedido; si aparece un error de envío, consulte el estado antes de repetirlo.
Si la cuenta todavía está pendiente de activación o no tiene una sesión abierta, desde la pantalla de ingreso puede abrir Eliminar mi cuenta → Solicitar eliminación de cuenta. En ese recorrido se verifican el correo o número de documento registrado y la contraseña actual, y se confirma expresamente el envío con Confirmar y enviar solicitud. Esa verificación se utiliza sólo para gestionar la eliminación: no activa la cuenta ni concede acceso a ventas, reportes u otros datos empresariales.
La solicitud se acepta automáticamente cuando el servidor confirma su recepción y la eliminación queda programada para 24 horas después, sin aprobación administrativa previa. La fecha y hora programadas se muestran desde la recepción, identificadas en la aplicación como UTC. Este plazo se aplica también a las cuentas que todavía no fueron activadas. El envío no produce una eliminación inmediata ni cierra automáticamente la sesión mientras la cuenta siga habilitada.
A partir de la fecha programada, el proceso automático retira la cuenta y los datos personales comprendidos en su alcance. El comprobante permite consultar la programación, el avance y el resultado desde la misma opción de la cuenta o, después de cerrar sesión, desde Eliminar mi cuenta en la pantalla de ingreso. No es necesario enviar otra solicitud ni obtener una autorización administrativa para que se ejecute la programación.
Si una incidencia técnica impide terminar a la hora prevista, el estado informa que la eliminación continúa pendiente y comunica la incidencia. El sistema vuelve a intentar las operaciones que puedan completarse de forma segura; la Empresa debe atender las excepciones que requieran intervención y mantener informado al solicitante. Una demora no se presenta como eliminación completada ni reinicia la solicitud como si nunca se hubiera recibido.
El proceso retira los datos personales del perfil, incluidas identificación, contacto, dirección y fecha de nacimiento; inutiliza las credenciales de acceso y elimina las fotografías de registro y de los escaneos asociados, junto con los datos técnicos y otros contenidos personales de esos escaneos. Los registros comerciales mínimos que deban conservarse se tratan conforme a la sección anterior. La cuenta deja de permitir el acceso; no se trata de una suspensión temporal que mantenga intacto el perfil.
La tramitación no se marca como completada mientras esté pendiente la limpieza de los archivos que forman parte del proceso. Una vez finalizada, el comprobante muestra la confirmación del resultado. El estado permite consultar el resultado incluso después de que se haya retirado el acceso a la cuenta. La Empresa debe explicar las retenciones que correspondan y revisar por separado los datos presentes en respaldos, exportaciones o servicios externos.
Cerrar sesión, desinstalar la aplicación o finalizar una relación de trabajo no sustituye esta solicitud. La eliminación tampoco cancela por sí sola obligaciones comerciales ni borra automáticamente documentos que deban conservarse por una obligación aplicable. Si se pierde el comprobante o existe una dificultad para acceder al proceso, el soporte puede ayudar a recuperar o verificar la solicitud; no es un paso adicional obligatorio para iniciarla desde la aplicación.
10. Controles y elecciones
Los permisos de cámara, fotos y Bluetooth pueden administrarse desde los ajustes del sistema. Denegar o retirar un permiso puede impedir la función que lo necesita, como escanear, adjuntar una imagen o imprimir; no activa una alternativa de rastreo de ubicación.
La Empresa debe revisar qué datos son necesarios para cada puesto y función. Si tiene dudas sobre una fotografía, un documento o un dato solicitado, consulte al responsable antes de enviarlo. El carácter interno de la herramienta no elimina la necesidad de informar a las personas afectadas ni de contar con fundamento para tratar sus datos.
11. Seguridad y comunicaciones
El acceso a las funciones autenticadas requiere credenciales de cuenta y las comunicaciones con la API principal utilizan HTTPS. El usuario debe proteger su contraseña, mantener actualizado el dispositivo, bloquearlo cuando no lo utiliza e informar con prontitud sobre pérdida, acceso indebido o un envío equivocado.
Ninguna descripción de medidas técnicas constituye una garantía de seguridad absoluta. El tratamiento del servidor, sus accesos administrativos, respaldos y medidas de conservación deben ser verificados y gestionados por el responsable.
12. Público previsto y modificaciones
Aunque PATROL se distribuye públicamente en App Store, sus funciones empresariales están previstas para personas autorizadas por la Empresa. La aplicación no está dirigida a niños. No debe utilizarse para registrar datos de menores u otras personas fuera de una necesidad empresarial legítima y de las condiciones aplicables.
Los cambios relevantes en los datos solicitados, sus finalidades o destinatarios deben reflejarse en una versión actualizada de esta política y comunicarse por los canales apropiados antes de aplicar un tratamiento incompatible con la información previamente facilitada.