Política de privacidad

Última actualización: 28 de septiembre de 2026

En ControlCommand cuidamos los datos personales que se registran en nuestros sistemas. Esta política explica qué datos tratamos, para qué, quién puede verlos, cómo los protegemos y cómo puedes ejercer tus derechos, conforme a la legislación chilena de protección de datos personales (Ley N° 19.628 y Ley N° 21.719).

1. Quiénes somos y qué rol cumplimos

ControlCommand (controlcommand.cl) desarrolla y opera sistemas de control en tiempo real para organizaciones.

Cuando una organización (por ejemplo, una Compañía de Bomberos) usa nuestros sistemas para registrar a su personal, esa organización es la responsable de esos datos y decide para qué se usan. ControlCommand actúa como encargado: trata los datos solo por encargo de la organización, para prestarle el servicio, y no los usa para ningún otro fin.

Respecto de los datos que recibimos directamente a través de este sitio (por ejemplo, cuando nos escribes a contacto@controlcommand.cl), ControlCommand es el responsable.

2. Qué datos tratamos

Del personal registrado por la organización: nombre completo, RUT, número de registro, número radial, compañía, cargo, fotografía, grupo sanguíneo, alergias, nombre y teléfono de un contacto de emergencia y el código de su tarjeta NFC o QR.

De su participación en emergencias: horas de ingreso y salida, estado (por ejemplo, disponible o trabajando), zona o piso asignado, alertas de emergencia (Mayday) y el historial de cambios de cada emergencia, junto con la dirección de la emergencia.

De los usuarios del sistema: nombre, nombre de usuario, rol y la contraseña, que se guarda cifrada y nadie puede leer.

Inventario: materiales, su estado y fotografías de los equipos. Se registra qué usuario hizo cada cambio.

Ubicación: la función "Usar mi ubicación" consulta la ubicación del dispositivo solo cuando la persona la presiona, para completar la dirección de la emergencia. No se guarda un seguimiento de la ubicación.

Contacto: los correos que nos envías y los datos que incluyas en ellos.

3. Datos sensibles

El grupo sanguíneo y las alergias son datos de salud, que la ley considera datos sensibles. Se registran únicamente para proteger la vida y la integridad del personal durante una emergencia, para que quien está a cargo pueda actuar rápido si alguien necesita atención. Solo los ven los usuarios autorizados por la organización y no se usan para ningún otro fin.

4. Para qué usamos los datos

  • Saber quién está presente en una emergencia, dónde y en qué estado.
  • Dar aviso inmediato si alguien necesita ayuda (alerta Mayday).
  • Generar los informes de cada emergencia.
  • Mantener el inventario de equipos y su estado.
  • Permitir el ingreso seguro de los usuarios autorizados.
  • Responder las consultas que nos envías.

No vendemos, arrendamos ni cedemos datos personales, y no los usamos para publicidad ni para enviar comunicaciones comerciales.

5. Quién puede ver los datos

Solo las personas que la organización autoriza, según su rol: consulta, encargado, administrador o creador. Cada rol ve y modifica únicamente lo que le corresponde, y estas reglas también se aplican en la base de datos, no solo en la aplicación. No existe registro abierto: las cuentas las crea la propia organización.

6. Proveedores que nos ayudan a prestar el servicio

Para funcionar usamos proveedores tecnológicos que tratan datos solo para prestarnos su servicio:

  • Supabase: base de datos, almacenamiento de fotografías e inicio de sesión.
  • Vercel: alojamiento del sitio y de la aplicación.
  • ImprovMX y Google: recepción de los correos enviados a contacto@controlcommand.cl.

Algunos de estos proveedores tienen sus servidores fuera de Chile, por lo que los datos pueden almacenarse en el extranjero. Elegimos proveedores que aplican estándares reconocidos de seguridad.

7. Cómo protegemos los datos

  • Toda la comunicación viaja cifrada (HTTPS).
  • Acceso solo con usuario y contraseña, y cuentas creadas por invitación.
  • Permisos por rol aplicados directamente en la base de datos.
  • Un usuario desactivado pierde el acceso de inmediato.
  • Protecciones del sitio contra suplantación y carga en páginas de terceros.

Si ocurriera un incidente de seguridad que afecte datos personales, lo informaremos a la organización responsable y a las autoridades en los casos y plazos que exige la ley.

8. Cuánto tiempo guardamos los datos

Los datos del personal se conservan mientras la persona forme parte de la organización y esta use el servicio. Los registros de emergencias se conservan por el período que la organización necesite para sus informes y estadísticas. Cuando los datos dejan de ser necesarios, o si la organización deja de usar el servicio, se eliminan.

9. Tus derechos

Como titular de tus datos, puedes solicitar:

  • Acceso: saber qué datos tuyos tenemos.
  • Rectificación: corregir datos inexactos o incompletos.
  • Supresión: pedir que se eliminen tus datos.
  • Oposición: oponerte a un tratamiento determinado.
  • Portabilidad: recibir tus datos en un formato de uso común.
  • Bloqueo: suspender temporalmente el tratamiento.

Escríbenos a contacto@controlcommand.cl indicando tu nombre y qué solicitas. Si tus datos fueron registrados por una organización (por ejemplo, tu Compañía), también puedes dirigirte directamente a ella; en ambos casos coordinaremos la respuesta dentro de los plazos que establece la ley.

Si consideras que no respondimos correctamente, puedes reclamar ante la Agencia de Protección de Datos Personales.

10. Cookies

Usamos solo las cookies necesarias para mantener la sesión iniciada de los usuarios. No usamos cookies de publicidad ni de seguimiento.

11. Cambios a esta política

Si cambiamos esta política, publicaremos la nueva versión en esta misma página con su fecha de actualización.

12. Contacto

Para cualquier consulta sobre tus datos personales, escríbenos a contacto@controlcommand.cl.

← Volver al inicio