Política de Privacidad — VisitaSmart
Fecha de vigencia: 10 de marzo de 2026
Última actualización: 7 de agosto de 2026
1. Introducción
VisitaSmart ("nosotros," "nuestro" o "la Aplicación") es una plataforma de control de acceso residencial y gestión de visitantes operada para Asociaciones de Propietarios (HOA). Esta Política de Privacidad explica cómo recopilamos, usamos, divulgamos y protegemos su información cuando utiliza la aplicación móvil VisitaSmart.
Al usar VisitaSmart, usted acepta la recopilación y el uso de información de acuerdo con esta política.
2. Información que Recopilamos
2.1 Información que Usted Proporciona Directamente
| Tipo de Dato | Propósito | Cuándo se Recopila |
|---|---|---|
| Nombre completo | Identificación de cuenta y visualización dentro de su HOA | Registro |
| Correo electrónico | Autenticación y recuperación de cuenta | Registro |
| Número de teléfono (opcional) | Información de contacto para su HOA | Registro |
| Contraseña | Autenticación de cuenta (almacenada como hash seguro, nunca en texto plano) | Registro |
| Número de unidad / casa | Asociación con su unidad residencial | Registro / Asignación por administrador |
| Código de registro del HOA | Verificación de membresía comunitaria | Registro |
2.2 Información Generada por el Uso de la Aplicación
| Tipo de Dato | Propósito |
|---|---|
| Datos de pases de visitante | Nombres, números de identificación, fechas, horarios e información vehicular de los invitados que registra |
| Datos de códigos QR | Códigos generados vinculados a pases de visitante para verificación de acceso |
| Registros de entrada/salida | Registros con marca de tiempo de eventos de acceso de visitantes en la garita |
| Registros de entregas | Nombres de proveedores y confirmaciones de recepción |
| Información de eventos | Nombres de eventos, fechas, horarios y cantidad de invitados |
| Datos de sesión de vigilante | Nombre del vigilante, hash del PIN, marcas de tiempo de inicio de sesión y punto de acceso asignado |
2.3 Información Recopilada Automáticamente
| Tipo de Dato | Propósito |
|---|---|
| Idioma del dispositivo | Para establecer el idioma predeterminado de la aplicación |
| Marcas de tiempo de uso | Gestión de sesiones y seguridad |
| Identificador de notificaciones push | Para poder enviarle avisos a este aparato — ver abajo |
Notificaciones push (sólo en las aplicaciones nativas)
Si usted concede el permiso de notificaciones, la aplicación obtiene un identificador del aparato (un token de notificación) y lo guarda asociado a su cuenta, para saber a qué teléfono enviarle los avisos. Junto al token guardamos el modelo del aparato y la versión de la aplicación, para poder diagnosticar problemas de entrega.
Tres precisiones importantes:
- Esto no aplica si usa VisitaSmart desde el navegador. La versión web (m.visitasmart.gt) no pide ese permiso, no obtiene ningún token y no puede enviar notificaciones push. Quien usa VisitaSmart en un iPhone hoy está en ese caso: recibe avisos por correo únicamente.
- El token no es un identificador publicitario. No es el IDFA ni el AAID, no se comparte con anunciantes y no se usa para perfilar ni segmentar. Sirve exclusivamente para entregar el aviso.
- Se borra cuando deja de aplicar: al cerrar sesión, al desinstalar la aplicación, o cuando el servicio de entrega nos informa que ese aparato ya no existe.
Puede apagar las notificaciones en cualquier momento desde Configuración → Notificaciones dentro de la aplicación, o desde los ajustes de su teléfono.
Analítica web (sólo en visitasmart.gt y app.visitasmart.gt)
Nuestros sitios web —el sitio público y el panel de administración— usan Google Analytics 4 para entender cómo se usan. La aplicación móvil no incluye ninguna herramienta de analítica: lo descrito acá no aplica si usted sólo usa la app.
| Tipo de Dato | Propósito |
|---|---|
| Páginas visitadas y origen del tráfico | Saber qué contenido es útil y de dónde llegan los visitantes |
| Tipo de dispositivo y navegador | Priorizar en qué pantallas probamos los cambios |
| Ubicación aproximada (país o ciudad, derivada de la IP) | Entender en qué mercados hay interés |
| Identificador de sesión de análisis (cookie) | Distinguir visitas nuevas de visitas que vuelven |
Sobre esta analítica:
- No enviamos datos personales a Google. Las direcciones de las páginas del panel se recortan antes de enviarse, para que ningún identificador viaje en ellas. Nunca enviamos su nombre, correo, teléfono ni ningún dato de residentes o visitantes.
- Si tiene una sesión abierta en el panel, asociamos la actividad a un identificador interno anónimo (un UUID), no a su correo ni a su nombre.
- No activamos las funciones de publicidad de Google Analytics (Google Signals, remarketing ni informes demográficos). Los datos no se usan para perfilar ni segmentar publicidad.
- Puede bloquearla con cualquier extensión de navegador que bloquee analítica; los sitios funcionan igual.
2.4 Información que NO Recopilamos
- No recopilamos datos de ubicación (GPS)
- No recopilamos identificadores de dispositivo (IDFA, AAID) para publicidad
- No usamos SDKs de análisis ni de publicidad en la aplicación móvil (nuestros sitios web sí usan Google Analytics, descrito en §2.3). La aplicación móvil sí incluye un SDK de entrega de notificaciones (Expo y, por debajo, Firebase Cloud Messaging de Google): sirve para hacer llegar los avisos al teléfono, no para medir su comportamiento ni para publicidad
- No recopilamos datos biométricos
- No accedemos a contactos, fotos o archivos más allá de las acciones explícitas del usuario (importación CSV, compartir QR)
3. Cómo Usamos su Información
Usamos la información que recopilamos exclusivamente para:
- Proporcionar el servicio — Crear y gestionar pases de visitante, verificar acceso en las garitas y permitir la administración del HOA.
- Autenticar usuarios — Verificar su identidad cuando inicia sesión.
- Comunicar dentro del HOA — Mostrar alertas de emergencia y notificaciones de eventos establecidas por su administrador.
- Mantener la seguridad — Registrar eventos de entrada/salida y prevenir acceso no autorizado.
- Mejorar el servicio — Corregir errores y mejorar la funcionalidad de la aplicación.
No usamos su información para publicidad, perfilamiento ni ningún propósito ajeno al servicio de gestión de acceso residencial.
4. Cómo Compartimos su Información
4.1 Dentro de su HOA
Su información se comparte con otros miembros de su HOA según sea necesario para el servicio:
- Los Administradores del HOA pueden ver su nombre, unidad, correo electrónico, teléfono y estado de membresía.
- Los Vigilantes pueden ver nombres de visitantes, tipos de pase, números de unidad y nombres de residentes al verificar pases en la garita.
- Otros residentes no pueden ver su información personal.
4.2 Proveedores de Servicios Externos
| Proveedor | Propósito | Datos Compartidos |
|---|---|---|
| Supabase (Backend) | Alojamiento de base de datos, autenticación y servicios en tiempo real | Todos los datos de la aplicación (cifrados en tránsito y en reposo) |
| Google Analytics (sólo sitios web) | Medir el uso de visitasmart.gt y del panel web | Páginas visitadas, origen del tráfico, tipo de dispositivo, ubicación aproximada por IP. Ningún dato personal — ver §2.3. No se usa en la app móvil |
| Resend (envío de correo) | Entregar los correos de la plataforma: recuperación de contraseña e invitaciones y avisos de administración | Su dirección de correo y el contenido del mensaje |
| Expo (entrega de notificaciones) | Encaminar las notificaciones push hacia su teléfono | El identificador del aparato y el texto del aviso |
| Google Firebase Cloud Messaging (Android) | Entrega efectiva de la notificación en teléfonos Android | El identificador del aparato y el texto del aviso |
4.3 Lo que NO Hacemos
- No vendemos su información personal a terceros
- No compartimos datos con anunciantes
- No transferimos datos a intermediarios de datos
- No usamos sus datos para fines fuera de esta Política de Privacidad
4.4 Requisitos Legales
Podemos divulgar su información si la ley lo requiere o en respuesta a solicitudes válidas de autoridades públicas (por ejemplo, una orden judicial o agencia gubernamental).
5. Almacenamiento y Seguridad de Datos
- Todos los datos se almacenan en la infraestructura en la nube de Supabase con cifrado en reposo y en tránsito (TLS 1.2+).
- Las contraseñas se procesan con algoritmos de hash estándar de la industria y nunca se almacenan en texto plano.
- Los PINs de vigilante se almacenan de forma segura y solo son accesibles para los administradores del HOA.
- Los códigos QR contienen solo un identificador de pase — no se incorpora información personal en el código QR.
- Las políticas de Seguridad a Nivel de Fila (RLS) aseguran que los usuarios solo puedan acceder a datos relevantes para su rol y HOA.
- El texto de una notificación push viaja a través de Expo y de Google (Firebase Cloud Messaging) antes de llegar a su teléfono, y puede quedar visible en la pantalla bloqueada. Por eso los avisos son deliberadamente genéricos y el detalle sólo se ve dentro de la aplicación. La única excepción es el aviso de que llegó una visita, que incluye el nombre de pila del visitante porque sin él el aviso no serviría de nada; ese aviso está configurado para ocultar su contenido en la pantalla bloqueada de Android.
6. Retención de Datos
| Tipo de Dato | Período de Retención |
|---|---|
| Datos de cuenta (perfil, correo) | Hasta que solicite la eliminación de la cuenta |
| Pases de visitante | Hasta que los elimine o solicite la eliminación de la cuenta |
| Registros de entrada/salida | Retenidos por el HOA; sujetos a la política de retención de datos del HOA |
| Cuentas de vigilante | Hasta ser eliminadas por el administrador del HOA |
7. Sus Derechos
Usted tiene los siguientes derechos sobre sus datos personales:
- Acceso — Solicitar una copia de sus datos personales.
- Corrección — Actualizar su nombre, contraseña y otra información de perfil directamente en la aplicación.
- Eliminación — Solicitar la eliminación completa de su cuenta y datos asociados (ver Sección 8).
- Portabilidad — Solicitar sus datos en un formato legible por máquina.
- Retirar consentimiento — Dejar de usar la aplicación en cualquier momento.
- Dejar de recibir avisos — Apagar las notificaciones por correo o por teléfono desde Configuración → Notificaciones, o con el enlace de baja que lleva cada correo de aviso. Los correos imprescindibles de la cuenta —como la recuperación de contraseña— se siguen enviando, porque sin ellos no podría recuperar el acceso.
Para ejercer estos derechos, contacte a su administrador del HOA o envíenos un correo electrónico a la dirección indicada en la Sección 11.
8. Eliminación de Cuenta
Puede solicitar la eliminación de su cuenta y todos los datos asociados en cualquier momento. Al eliminarla:
- Su perfil, correo electrónico e información personal serán eliminados permanentemente.
- Sus pases de visitante serán desactivados y eliminados.
- Los registros de entrada/salida asociados a sus pases serán anonimizados.
- Su membresía en todos los HOAs será revocada.
Para solicitar la eliminación de su cuenta:
- Contacte a su administrador del HOA, o
- Envíe un correo electrónico a nuestra dirección de soporte (ver Sección 11) con el asunto "Solicitud de Eliminación de Cuenta."
La eliminación se procesará dentro de los 30 días posteriores a su solicitud.
9. Privacidad de Menores
VisitaSmart no está destinada para uso por menores de 13 años (o la edad aplicable en su jurisdicción). No recopilamos intencionalmente información personal de menores. Si cree que un menor nos ha proporcionado datos personales, contáctenos y los eliminaremos de inmediato.
10. Cambios a esta Política
Podemos actualizar esta Política de Privacidad periódicamente. Le notificaremos de cualquier cambio mediante:
- La actualización de la fecha de "Última actualización" al inicio de esta política.
- La visualización de un aviso en la aplicación si los cambios son significativos.
Su uso continuado de la aplicación después de la publicación de cambios constituye su aceptación de la política actualizada.
11. Contáctenos
Si tiene preguntas sobre esta Política de Privacidad o desea ejercer sus derechos sobre sus datos, contacte a:
Soporte VisitaSmart Correo electrónico: support@visitasmart.gt
12. Permisos del Dispositivo
VisitaSmart solicita los siguientes permisos del dispositivo:
| Permiso | Propósito | ¿Requerido? |
|---|---|---|
| Cámara | Escaneo de códigos QR en la garita (solo Vigilantes) | Sí (Vigilantes) |
| Acceso a archivos | Importación de archivos CSV para gestión de unidades (Administradores) y guardado de imágenes QR (Residentes) | Opcional |
| Compartir | Compartir imágenes de pases QR por WhatsApp u otras aplicaciones | Opcional |
Todos los permisos se solicitan solo cuando son necesarios y pueden revocarse en cualquier momento a través de la configuración de su dispositivo.
Esta Política de Privacidad aplica a la aplicación móvil VisitaSmart disponible en iOS y Android.