Legal
Cómo recopilamos, usamos y protegemos los datos personales que comparte con nosotros.
Última actualización: 29 de julio de 2026
Sesto Group B.V. respeta su privacidad y se compromete a proteger sus datos personales. Esta Política de Privacidad explica qué datos personales recopilamos, por qué los recopilamos, las bases legales en las que nos basamos, cuánto tiempo los conservamos, con quién los compartimos y los derechos que tiene en virtud del Reglamento General de Protección de Datos (RGPD).
Sesto Group B.V. («Protrix», «nosotros», «nos», «nuestro») es el responsable del tratamiento de los datos personales descritos en esta política, salvo cuando actuamos como encargado del tratamiento por cuenta de un cliente empresarial (véase «Nuestro papel: responsable y encargado del tratamiento» más abajo).
Esta política se aplica a nuestro sitio web, a nuestra plataforma (aplicación web y servicios de back-end) y a nuestra aplicación móvil para guardias. El acceso a la plataforma es únicamente por invitación; creamos las cuentas para nuestros clientes empresariales y su personal autorizado, y no existe registro público. Esta política no cubre los sitios web ni los servicios de terceros a los que enlazamos pero que no controlamos.
Según la manera en que interactúe con nosotros, podemos recopilar las siguientes categorías de datos personales:
Recopilamos datos personales:
Tratamos datos personales para los fines que se indican a continuación, sobre la base jurídica señalada para cada uno conforme al artículo 6 del RGPD:
Protrix es una plataforma. Las empresas que la utilizan para llevar a cabo misiones de escolta son nuestros clientes, y la mayor parte de los datos personales que hay en la plataforma les pertenecen a ellas y no a nosotros. Quién de nosotros es responsable de un dato concreto depende del motivo por el que está ahí; esta sección lo expone con claridad.
Somos el responsable del tratamiento de nuestro sitio web, de la administración de las cuentas de la plataforma, de la facturación a nuestros clientes y de mantener la plataforma segura y libre de abusos. Para esas finalidades decidimos cómo y por qué se tratan los datos personales, y el resto de esta política describe lo que hacemos.
Somos encargados del tratamiento de los datos operativos que un cliente hace pasar por la plataforma y la aplicación para guardias con el fin de ejecutar sus propias misiones: las misiones en sí, las rutas, las pruebas, los mensajes y los rastros de localización. Tratamos esos datos siguiendo las instrucciones documentadas del cliente, al amparo de un acuerdo escrito de tratamiento de datos. Respecto de esos datos, el cliente es el responsable del tratamiento, y es el cliente quien decide qué se recoge y quien decide cuánto tiempo se conserva.
A menudo interviene un tercero. Los guardias suelen estar empleados por organizaciones subcontratistas y no por el cliente ni por nosotros. Cuando un tratamiento existe para que un empleador pueda supervisar a su propio personal (el caso más claro es el registro del trayecto de ida y vuelta de un guardia a un encargo, a diferencia de la escolta propiamente dicha), ese empleador es el responsable del tratamiento correspondiente, y las obligaciones que conlleva la supervisión del personal le corresponden a él. La plataforma no registra esas partes de un trayecto hasta que el empleador ha confirmado que las ha cumplido.
Qué significa esto si desea ejercer un derecho. Siempre puede escribirnos y le ayudaremos. Ahora bien, cuando los datos se refieran a una misión ejecutada por uno de nuestros clientes, ese cliente es el responsable del tratamiento y es posible que tengamos que trasladarle su solicitud, o pedirle que nos dé instrucciones, antes de poder actuar. Cuando se refieran a la supervisión que su empleador ejerce sobre usted como miembro de su personal, su empleador es el responsable del tratamiento y la solicitud le corresponde a él. Le diremos cuál de los dos casos se aplica en lugar de dejarle adivinar.
La aplicación móvil para guardias recopila la localización de dos maneras distintas. Ambas funcionan en segundo plano, lo que significa que la aplicación sigue recopilando su posición mientras está cerrada o no se está usando. Ninguna de las dos funciona fuera de los intervalos que aquí se describen.
El rastro de la misión. Desde el momento en que se despacha una misión, es decir, cuando usted sale hacia el punto de recogida, hasta que la misión se cierra tras su regreso a la base, la aplicación registra su posición aproximadamente cada 30 segundos. Registra incluso cuando está detenido, porque de lo contrario un hueco en el rastro sería indistinguible de un registrador averiado. Este seguimiento está pensado para ser visible: mientras funciona, su dispositivo muestra una notificación persistente, y se detiene en cuanto termina la misión. El rastro sirve para mostrar la ruta realmente recorrida, para documentar la misión y para medir la distancia de la escolta propiamente dicha.
Alarmas de coacción. Mientras una alarma de coacción está abierta, la aplicación transmite su posición aproximadamente cada 15 segundos al centro de operaciones de seguridad (SOC) para que puedan localizarle y enviar ayuda. Esto se detiene en cuanto el centro de operaciones cierra la alarma. En una alarma silenciosa, la notificación persistente que muestra su dispositivo está redactada deliberadamente de modo que no revele a nadie que mire su pantalla que se está compartiendo una localización. Es una decisión de seguridad, y precisamente por eso este intercambio se expone aquí, y en la aplicación antes de que la use por primera vez, en lugar de dejarlo a la notificación.
Su posición también se registra en momentos concretos, en lugar de de forma continua:
El permiso de localización se solicita en dos pasos: permiso para usar su ubicación mientras la aplicación está abierta, y permiso para seguir usándola en segundo plano. Puede rechazar cualquiera de los dos, y puede retirar ambos más adelante en los ajustes de su dispositivo.
Rechazarlo no le bloquea el acceso a la aplicación y nunca le impide completar un paso de la misión. Lo que significa es que sus eventos se registran sin posición. Si permite la localización solo mientras la aplicación está abierta, el rastro de la misión deja de registrarse cada vez que guarda la aplicación. Si rechaza la localización por completo, no se registra ningún rastro. Su empleador puede considerar cualquiera de los dos casos como documentación de misión incompleta.
Cuando la legislación de su país considere que la supervisión de la localización en el lugar de trabajo debe acordarse con la representación de los trabajadores, se trata de un asunto entre usted y su empleador, que crea su cuenta y decide cómo se utiliza la plataforma.
La localización de un guardia no es deliberadamente visible para todas las personas que usan la plataforma. Las reglas siguientes las aplica la propia base de datos, y no solo lo que una aplicación decida mostrar:
Las fotos tomadas como prueba de misión, lo que incluye las listas de comprobación de recogida y entrega, las fotos de parada, los registros de presencia, las fotos de incidente y los recibos de gastos, solo pueden tomarse con la cámara dentro de la aplicación. No puede sustituir una prueba de misión por una imagen de su galería de fotos.
El chat funciona de otro modo. Cuando adjunta algo a un mensaje de chat o a una solicitud de soporte técnico, puede usar la cámara, elegir una imagen de la galería de su dispositivo o adjuntar cualquier otro tipo de archivo. Adjunte únicamente lo que la misión necesite. Los archivos distintos de las fotos de prueba se suben exactamente tal como son, de modo que todo lo que contienen, incluida cualquier información que el propio archivo lleve sobre dónde o cuándo se creó, se sube con ellos.
Las fotos de prueba se vuelven a codificar al tomarlas y se sellan con la hora, una nota breve opcional y las coordenadas. Los archivos adjuntos del chat no se sellan.
Las fotos y archivos subidos como prueba de misión son visibles para nuestro personal, para su empleador y para la organización cliente de la misión a la que pertenecen. Los archivos adjuntos del chat son visibles para las personas de esa conversación. Todo ello se conserva en un proveedor especializado de almacenamiento de objetos en los Países Bajos y no en nuestro servidor de aplicaciones.
La plataforma se utiliza más allá de las fronteras, de modo que los mensajes se traducen automáticamente al idioma que lee cada destinatario. Para ello, el texto del mensaje se envía a un proveedor externo de inteligencia artificial que ejecuta un gran modelo de lenguaje, que devuelve la traducción. Ese proveedor puede, a su vez, encaminar la petición hacia otro proveedor de modelos.
Esto se aplica a las conversaciones de misión, a los mensajes individuales, a los mensajes de incidente y de coacción y a los mensajes de soporte. Ocurre cada vez que se envía un mensaje y, para los guardias, está siempre activado. Afecta al texto del mensaje, no a sus archivos adjuntos.
Se lo decimos con claridad porque es una transferencia real del contenido de los mensajes a un tercero, y porque ese proveedor puede operar fuera del Espacio Económico Europeo. Véase «Transferencias internacionales y ubicación de los datos» más abajo.
Exigimos a ese proveedor que dirija los mensajes únicamente a proveedores de modelos que no almacenan el texto del mensaje ni lo utilizan para entrenar sus modelos. Es una restricción de enrutamiento que enviamos en cada solicitud, no una promesa que deba creer sin más.
Los mensajes se almacenan en forma legible en nuestros servidores. Es necesario porque forman parte del expediente de la misión y porque la traducción lo exige, y significa que no están cifrados de extremo a extremo. Están cifrados en tránsito y sujetos a los controles de acceso descritos en esta política. Limite los mensajes a lo que la misión necesite y no incluya en un mensaje información personal que la misión no requiera.
La aplicación para guardias muestra mapas. En Android se trata de Google Maps, lo que significa que el proveedor de mapas recibe la dirección de red de su dispositivo y las coordenadas de la zona mostrada en su pantalla para dibujar el mapa. En el iPhone la aplicación utiliza Apple Maps en su lugar.
Por separado, cuando alguien en la plataforma consulta un rastro de misión registrado y ajustado a la red viaria, nuestro servidor envía las coordenadas registradas de ese rastro al servicio Roads de Google, que devuelve la misma ruta alineada con las carreteras. Se trata de una transferencia a un tercero de datos de localización de guardias registrados, y por ese motivo la divulgamos.
La plataforma web utiliza además servicios de Google para buscar direcciones, para sugerir direcciones mientras un operador escribe en un campo de dirección y para calcular rutas planificadas. Eso ocurre en la plataforma web y no en la aplicación para guardias.
La aplicación para guardias y la plataforma informan de los errores inesperados para que podamos localizarlos y corregirlos. Esto está activado en la versión de la aplicación que publicamos. Un informe contiene el detalle técnico del fallo: el tipo de error, su mensaje, la traza interna de la pila y la versión de la aplicación, el componente y el idioma en uso.
Estos informes van a nuestro propio sistema de seguimiento de errores, alojado en nuestra propia infraestructura. No se envían a ninguna empresa de análisis externa.
No asociamos deliberadamente su nombre, su dirección de correo electrónico ni su identificador de cuenta a un informe de error. Tampoco filtramos lo que contiene un mensaje de error, de modo que si se produce un fallo mientras la aplicación está tratando algún dato suyo, ese dato puede aparecer dentro del detalle técnico del informe. Los informes de error se utilizan únicamente para diagnosticar y corregir averías.
Puede activar el desbloqueo por huella dactilar o por reconocimiento facial como segundo cierre además de su contraseña. Si lo hace, la comprobación la realiza íntegramente el sistema operativo de su dispositivo. La aplicación pide al dispositivo que le verifique y no recibe nada a cambio salvo un sí o un no.
La aplicación nunca lee, nosotros nunca almacenamos y en ningún caso se transmite huella dactilar, escaneo facial, plantilla ni ninguna otra información biométrica. Lo único que se conserva es un ajuste en su propio dispositivo que indica que el cierre está activado. El código de acceso de su dispositivo sigue disponible como alternativa, de modo que una lectura fallida no pueda dejarle sin acceso a su trabajo.
Merece la pena decirlo con claridad. La aplicación móvil para guardias no contiene software de analítica, ni software de seguimiento de uso, ni software publicitario de ningún tipo. No lee el identificador publicitario de su dispositivo, no construye una huella del dispositivo y no le elabora ningún perfil.
No vendemos datos personales, no compartimos datos personales con fines publicitarios y tampoco utilizamos rastreadores publicitarios ni rastreadores de marketing de terceros en nuestro sitio web ni en nuestra plataforma.
Nuestro sitio web y nuestra plataforma utilizan únicamente las cookies necesarias para funcionar, como mantenerle con la sesión iniciada, conservar su sesión y recordar su preferencia de idioma. No utilizamos rastreadores publicitarios ni de marketing de terceros. Para todos los detalles, consulte nuestra Política de Cookies.
La aplicación móvil para guardias no utiliza cookies, pero sí almacena datos en su dispositivo para poder funcionar donde no hay cobertura: su sesión iniciada, una cola cifrada de acciones pendientes de envío y una copia de corta duración de los datos de misión consultados recientemente. Al cerrar sesión se borran su sesión y las acciones en cola. La copia de corta duración caduca por sí sola en menos de un día, y desinstalar la aplicación elimina todo lo que haya almacenado.
No vendemos sus datos personales y no los compartimos con fines publicitarios. Los compartimos únicamente en la medida necesaria para prestar los Servicios y cumplir nuestras obligaciones, con:
Nuestra plataforma, su base de datos y el almacenamiento que conserva las fotos y archivos subidos están alojados en la Unión Europea.
Algunos de los servicios de terceros descritos más arriba se operan desde fuera del Espacio Económico Europeo, o pueden encaminar una petición hacia un proveedor situado fuera de él. Esto se aplica en particular a la traducción automática de mensajes, a la entrega de notificaciones push en su dispositivo y a los servicios de cartografía y ajuste de rutas. Cuando se produce una transferencia de datos personales fuera del Espacio Económico Europeo, aplicamos garantías adecuadas, como las Cláusulas Contractuales Tipo de la Comisión Europea.
Conservamos los datos personales mientras sean necesarios para los fines descritos en esta política y durante el tiempo que exijan la ley y las obligaciones de conservación de registros de nuestros propios clientes. Los registros que documentan una misión de transporte ya ejecutada se conservan durante la vigencia de nuestro contrato con el cliente correspondiente y durante cualquier plazo de conservación que les resulte legalmente aplicable.
Preferimos describir lo que ocurre realmente antes que publicar un calendario que no aplicamos. Por eso hay una única supresión automática que podemos señalar, y no afirmamos que haya otras:
Puede pedirnos que eliminemos su cuenta y los datos personales asociados a ella. Hay una página independiente que explica cómo presentar la solicitud y qué ocurre exactamente: consulte nuestra página Eliminación de cuenta y datos. En resumen, una vez verificada la solicitud:
Aplicamos medidas técnicas y organizativas destinadas a proteger los datos personales, entre ellas:
Con arreglo al RGPD, y con sujeción a determinadas condiciones, usted tiene derecho a:
Escríbanos a support@protrix.global o utilice las opciones integradas en los productos. En la aplicación para guardias, abra Cuenta y pulse Eliminar cuenta. En la plataforma web, abra Ajustes y después Cuenta y privacidad, donde puede solicitar la eliminación o pedir una copia de sus datos. Verificamos todas las solicitudes antes de actuar, porque las cuentas las crean los empleadores y estas acciones no se pueden deshacer.
Cuando los datos se refieran a una misión ejecutada por uno de nuestros clientes, ese cliente es el responsable del tratamiento y es posible que tengamos que trasladarle su solicitud, o pedirle que nos dé instrucciones, antes de poder actuar.
Cuando se refieran a la supervisión que su empleador ejerce sobre usted como miembro de su personal, su empleador es el responsable del tratamiento y la solicitud le corresponde a él.
No adoptamos decisiones que produzcan efectos jurídicos sobre usted o le afecten de modo similarmente significativo basadas únicamente en un tratamiento automatizado. Algunas funciones de la plataforma, como la traducción automática de los mensajes de misión al idioma del destinatario, emplean tratamiento automatizado para apoyar, no para sustituir, las decisiones humanas. Las denuncias sobre contenidos o conductas las revisa una persona, nunca las decide un programa por sí solo.
Nuestro sitio web, nuestra plataforma y nuestros Servicios están destinados a empresas y a su personal y no se dirigen a menores. No recopilamos conscientemente datos personales de menores.
Podemos actualizar esta Política de Privacidad de vez en cuando para reflejar cambios en nuestras prácticas, en la tecnología o en nuestras obligaciones legales. Publicaremos la política actualizada con una fecha de «última actualización» revisada y, cuando los cambios sean sustanciales, adoptaremos medidas razonables para informarle.
Para ejercer cualquiera de sus derechos, o para cualquier duda sobre esta política, contacte con nosotros en support@protrix.global o por correo postal en Sesto Group B.V., Sikkel 40B, 3274 KK Heinenoord, Países Bajos. Cuando los datos operativos se refieran a una misión ejecutada por uno de nuestros clientes empresariales, ese cliente es el responsable del tratamiento y podemos dirigirle a él su solicitud.
Si se encuentra en los Países Bajos y considera que no hemos tratado sus datos correctamente, tiene derecho a presentar una reclamación ante la Autoridad de Protección de Datos neerlandesa (Autoriteit Persoonsgegevens, autoriteitpersoonsgegevens.nl). También puede dirigirse a la autoridad de control de su propio país.