Política de Privacidad
Última actualización: 27 de mayo de 2026
Fecha de entrada en vigor: 27 de mayo de 2026
Esta Política de Privacidad explica cómo Cirus, S.A. ("Cirus", "OptaCheck",
"nosotros" o "nuestro") recopila, utiliza, comparte y protege los datos personales relacionados con
OptaCheck, nuestra plataforma de gestión de fuerza de trabajo en campo
(Field Force Management) disponible a través de la aplicación web en
https://optacheck.com y de nuestras aplicaciones móviles
(en conjunto, el "Servicio").
OptaCheck ayuda a las empresas a coordinar equipos de campo: asignar tareas, registrar visitas a
clientes, completar formularios, y conocer la ubicación de su personal durante la jornada laboral.
Por su naturaleza, el Servicio trata datos de ubicación de trabajadores y datos de clientes; por eso
te pedimos leer esta Política con atención.
Resumen rápido. Recopilamos datos de cuenta (nombre, correo, teléfono), datos del
dispositivo, datos de ubicación GPS (incluida la ubicación en segundo plano para trabajadores con
tareas asignadas), tareas y respuestas de formularios, fotografías que tú capturas, datos de clientes
que tu empresa carga, y datos de uso. Usamos estos datos para prestar el Servicio a tu empresa. No
vendemos tus datos personales. Puedes ejercer tus derechos de acceso, rectificación, cancelación,
oposición y portabilidad escribiendo a
admin@optagonal.com.
Índice
1. Responsable y encargado: quién controla tus datos
OptaCheck es un servicio empresarial (B2B) multiempresa. Para entender quién decide sobre tus datos,
distinguimos dos roles:
-
Cuando tu empresa contrata OptaCheck (la "Organización"),
esa empresa es la responsable de los datos personales de sus trabajadores de campo,
supervisores y clientes que se procesan en la plataforma. OptaCheck actúa como
encargado del tratamiento: tratamos esos datos siguiendo las instrucciones de la
empresa y conforme al contrato que tengamos con ella. Si eres trabajador de campo o cliente de una
empresa que usa OptaCheck, dirige primero tus solicitudes de privacidad a esa empresa.
-
Para los datos de la propia relación contigo —por ejemplo, los datos de creación
de cuenta, facturación, soporte y seguridad— Cirus, S.A. actúa como responsable.
2. Definiciones
- Cuenta: registro único que te permite acceder al Servicio.
- Organización: la empresa cliente que contrata OptaCheck. Es la responsable de los datos personales tratados en la plataforma.
- Escritorio (denominado Workspace en la versión en inglés de esta Política): unidad dentro de la Organización donde se gestionan los Usuarios, las tareas, las visitas y los clientes de campo.
- Usuario: persona que accede al Servicio, típicamente un trabajador de campo, supervisor o administrador.
- Cliente final: persona o establecimiento que la Organización visita o atiende, y cuyos datos la Organización registra en OptaCheck.
- Datos personales: cualquier información que identifique o permita identificar a una persona.
- Datos de uso: información recopilada automáticamente por el uso del Servicio o su infraestructura.
- Encargado / Sub-encargado: tercero que trata datos por cuenta nuestra (por ejemplo, proveedores de alojamiento).
3. Datos que recopilamos
3.1 Datos de cuenta e identidad
Nombre, apellidos, dirección de correo electrónico, número de teléfono, contraseña (almacenada de forma cifrada/hasheada), rol dentro de la Organización e identificador de usuario.
3.2 Datos de la Organización y del Escritorio
Nombre de la empresa, configuración del Escritorio, zona horaria, equipos, roles y permisos, y la relación entre usuarios y la Organización.
3.3 Datos de ubicación y GPS
El Servicio recopila coordenadas de ubicación (GPS) de los Usuarios de campo, incluyendo la
ubicación en tiempo real y en segundo plano mientras el Usuario tiene tareas
asignadas o una jornada activa, la última ubicación conocida, y los registros de entrada y salida de
zonas geográficas definidas (geocercas / geofences). Esta es una función central de un sistema
de gestión de fuerza de campo. Consulta la sección
7. Monitoreo de ubicación de la fuerza de trabajo.
3.4 Tareas, visitas y respuestas de formularios
Asignaciones (tareas), registros de visitas o "check-ins" a clientes, marcas de tiempo, y el contenido
de los formularios personalizados que tu Organización configura y que los Usuarios completan en campo
(que puede incluir texto, selecciones, firmas y otros campos definidos por la Organización).
3.5 Fotografías e imágenes
Con tu permiso, la aplicación accede a la cámara y/o a la galería del dispositivo para adjuntar
fotografías a tareas, visitas o formularios. Estas imágenes pueden incluir metadatos asociados.
3.6 Datos de clientes finales
La Organización carga y gestiona datos de sus clientes finales, que pueden incluir nombre, datos de
contacto, dirección y ubicación geográfica. La Organización es responsable de contar con base legal
para tratar estos datos en OptaCheck.
3.7 Datos del dispositivo
Tipo y modelo de dispositivo, sistema operativo y versión, identificadores únicos del dispositivo,
versión de la aplicación, tipo de navegador y datos de diagnóstico. Esta información también se usa
para asociar tu sesión a un único dispositivo activo por motivos de seguridad.
3.8 Datos de uso, registros y dirección IP
Dirección IP, páginas y funciones utilizadas, fecha y hora de acceso, y registros (logs) técnicos de la
actividad en el Servicio.
3.9 Comunicaciones
El contenido de los mensajes que nos envías (por ejemplo, solicitudes de soporte) y las notificaciones que te enviamos.
3.10 Datos de categorías especiales (datos sensibles)
OptaCheck no solicita ni requiere datos sensibles para prestar el Servicio. Sin embargo, los
formularios personalizados los configura cada Organización y algunas Organizaciones pueden
configurar formularios que capturen datos de categorías especiales, en particular
datos relativos a la salud (por ejemplo, en operaciones de campo de los sectores
salud, farmacéutico o de bienestar laboral). Según lo que configure la Organización, estos datos
pueden incluir información sobre el estado de salud, síntomas, mediciones o condiciones de una persona.
Cuando esto ocurre, la Organización es la responsable del tratamiento de esos datos
sensibles y OptaCheck actúa únicamente como encargado, almacenándolos y procesándolos
conforme a las instrucciones de la Organización. La Organización es responsable de:
- contar con una base de legitimación válida para tratar datos sensibles, que por lo general exige el consentimiento explícito del titular u otra excepción prevista en la legislación aplicable;
- informar a los titulares sobre la recopilación y la finalidad de estos datos;
- recopilar únicamente los datos sensibles estrictamente necesarios para esa finalidad; y
- cumplir cualquier requisito adicional que la ley aplicable imponga al tratamiento de datos sensibles.
Aplicamos a todos los datos almacenados en el Servicio las medidas de seguridad descritas en la sección
12. Seguridad. Si no deseas que se traten datos sensibles a través de
OptaCheck, la Organización no debe configurar formularios que los capturen.
4. Cómo recopilamos los datos
- Directamente de ti: al registrarte, iniciar sesión, completar formularios o contactarnos.
- Automáticamente: mediante la aplicación y los sensores del dispositivo (GPS).
- De tu Organización: cuando tu empleador crea tu cuenta o carga datos de clientes y tareas.
- De terceros: proveedores que nos ayudan a operar el Servicio (por ejemplo, prevención de fraude).
5. Cómo usamos los datos
- Prestar y mantener el Servicio a tu Organización, incluida la asignación de tareas, el registro de visitas y la visualización de ubicaciones en mapas.
- Gestionar tu cuenta y autenticar tu acceso, incluida la sincronización de datos sin conexión (offline).
- Mostrar a tu Organización reportes de productividad, tareas completadas, visitas realizadas y clientes atendidos.
- Comunicarnos contigo mediante correo, notificaciones push u otros medios, sobre el funcionamiento, seguridad y actualizaciones del Servicio.
- Mejorar el Servicio analizando tendencias de uso y el rendimiento de la aplicación.
- Seguridad y prevención de fraude, incluida la detección de accesos no autorizados.
- Cumplir obligaciones legales y atender requerimientos válidos de autoridades.
6. Base de legitimación del tratamiento
Tratamos los datos personales con base en, según corresponda:
- Ejecución de un contrato: el tratamiento es necesario para prestar el Servicio contratado por tu Organización.
- Consentimiento: por ejemplo, para acceder a la ubicación, la cámara o la galería del dispositivo. Puedes retirarlo en cualquier momento.
- Interés legítimo: seguridad, prevención de fraude y mejora del Servicio, siempre que no prevalezcan tus derechos.
- Obligación legal: cuando una ley aplicable lo exige.
La base de legitimación aplicable depende de la legislación de tu país. En jurisdicciones cuyo marco de
protección de datos se centra en el consentimiento (por ejemplo, México, Colombia y
Argentina), el tratamiento se apoya principalmente en tu consentimiento y en la relación contractual con tu
Organización. En jurisdicciones que reconocen un catálogo más amplio de bases (por ejemplo, la LGPD de Brasil
o el RGPD europeo), aplicamos la base que corresponda de entre las indicadas arriba.
7. Monitoreo de ubicación de la fuerza de trabajo
OptaCheck es una herramienta de trabajo. La ubicación de los Usuarios de campo se recopila por
cuenta y bajo la responsabilidad del empleador (la Organización), con la finalidad de coordinar
operaciones de campo, verificar visitas y registrar la jornada laboral —no para vigilancia de la vida
privada.
- Quién: solo se rastrea la ubicación de Usuarios vinculados a una Organización que utiliza el Servicio.
- Cuándo: la recopilación de ubicación, incluida la ubicación en segundo plano, está orientada al contexto laboral (tareas asignadas o jornada activa).
- Control: los permisos de ubicación, cámara y galería se otorgan en el dispositivo y pueden activarse o desactivarse en cualquier momento desde la configuración del dispositivo. Desactivar la ubicación puede impedir el uso de funciones esenciales del Servicio.
- Transparencia del empleador: la Organización (empleador) es responsable de informar a sus trabajadores sobre el monitoreo de ubicación y de obtener cualquier consentimiento o cumplir cualquier requisito laboral (incluidos avisos, consentimientos o requisitos sindicales o de comité de empresa) exigido por la legislación laboral aplicable en cada país.
8. Con quién compartimos datos
No vendemos datos personales. Podemos compartir datos en estas situaciones:
- Con tu Organización: los administradores y supervisores de tu empresa acceden a los datos de los Usuarios y clientes de su Escritorio.
- Con proveedores (sub-encargados): empresas que nos prestan servicios de alojamiento e infraestructura, sincronización de datos, monitoreo de errores, envío de correos y notificaciones, y prevención de fraude. Estos proveedores solo pueden tratar los datos para prestarnos sus servicios.
- Por requerimiento legal: a autoridades cuando la ley lo exige o para proteger derechos, seguridad y propiedad.
- En operaciones corporativas: en caso de fusión, adquisición o venta de activos, informándote cuando corresponda.
9. Transferencias internacionales
Tus datos pueden ser tratados y almacenados en servidores ubicados fuera de tu país, incluida la
infraestructura de nuestros proveedores. Cuando transferimos datos internacionalmente, adoptamos
medidas razonables y mecanismos contractuales para que reciban un nivel de protección adecuado conforme
a la legislación aplicable.
10. Conservación de los datos
Conservamos los datos personales solo durante el tiempo necesario para las finalidades descritas:
- Datos de cuenta: mientras la cuenta esté activa y por un período razonable posterior a su cierre, salvo obligación legal de conservarlos más tiempo.
- Datos de ubicación y registros GPS: se conservan por un periodo de 3 años; transcurrido ese plazo, los eliminamos o los conservamos de forma anonimizada o agregada (por ejemplo, con fines analíticos), de modo que ya no permitan identificarte.
- Datos de uso y logs técnicos: por un período más corto, salvo necesidades de seguridad o exigencia legal.
- Copias de seguridad: pueden persistir por un período limitado adicional hasta su rotación.
Cuando una Organización deja de usar el Servicio, tratamos sus datos conforme al contrato correspondiente y a la ley aplicable.
11. Tus derechos
Según la legislación aplicable, tienes derecho a (derechos ARCO y relacionados):
- Acceso: obtener una copia de tus datos personales.
- Rectificación: corregir datos inexactos o desactualizados.
- Cancelación / supresión: solicitar la eliminación de tus datos.
- Oposición y limitación: oponerte o limitar ciertos tratamientos.
- Portabilidad: recibir tus datos en un formato estructurado y de uso común.
- Retirar el consentimiento en cualquier momento, sin afectar la licitud del tratamiento previo.
- Reclamar ante la autoridad de protección de datos competente.
Para ejercer estos derechos, escríbenos a admin@optagonal.com.
Atenderemos tu solicitud dentro de los plazos previstos por la legislación de protección de datos aplicable
en tu país. Si tus datos los trata una Organización (tu empleador o la empresa que te atiende), te dirigiremos
a ella o le trasladaremos tu solicitud, según corresponda.
12. Seguridad
Aplicamos medidas técnicas y organizativas razonables para proteger tus datos, incluido el cifrado en
tránsito (HTTPS/SSL), controles de acceso y autenticación, y el almacenamiento de contraseñas de forma
cifrada. Ningún método de transmisión o almacenamiento es 100% seguro, por lo que no podemos garantizar
su seguridad absoluta. Mantén tu contraseña protegida y cierra sesión en equipos compartidos.
13. Privacidad de menores
El Servicio es una herramienta laboral dirigida a personas adultas y no está destinado a menores de
edad. No recopilamos conscientemente datos de menores. Si crees que un menor nos ha proporcionado datos,
contáctanos para eliminarlos.
14. Enlaces a sitios de terceros
El Servicio puede contener enlaces a sitios que no operamos. No somos responsables de sus prácticas de
privacidad; te recomendamos revisar sus políticas.
15. Cambios a esta Política
Podemos actualizar esta Política periódicamente. Publicaremos la versión actualizada en esta página y
modificaremos la fecha de "Última actualización". Si los cambios son importantes, te avisaremos por
medios razonables (por ejemplo, correo o aviso en el Servicio) antes de que entren en vigor.
Si tienes preguntas sobre esta Política o deseas ejercer tus derechos, contáctanos:
- Cirus, S.A.
- 16 Avenida A 3-96 Zona 15, Ciudad de Guatemala, Guatemala
- Correo: admin@optagonal.com
↑ Volver al inicio
Privacy Policy
Last updated: May 27, 2026
Effective date: May 27, 2026
This Privacy Policy explains how Cirus, S.A. ("Cirus", "OptaCheck", "we", "us" or
"our") collects, uses, shares and protects personal data in connection with OptaCheck,
our Field Force Management platform available through the web application at
https://optacheck.com and our mobile applications (together, the
"Service").
OptaCheck helps companies coordinate field teams: assign tasks, log client visits, complete forms, and
see the location of their staff during working hours. Because of this, the Service necessarily processes
worker location data and client data, so please read this Policy carefully.
Quick summary. We collect account data (name, email, phone), device data, GPS location
data (including background location for workers with assigned tasks), tasks and form responses, photos
you capture, client data your company uploads, and usage data. We use this data to provide the Service
to your company. We do not sell your personal data. You can exercise your rights of access,
rectification, deletion, objection and portability by writing to
admin@optagonal.com.
Table of contents
1. Controller and processor: who controls your data
OptaCheck is a multi-tenant business (B2B) service. To clarify who decides about your data, we distinguish two roles:
-
When your company subscribes to OptaCheck (the "Organization"),
that company is the controller of the personal data of its field workers,
supervisors and clients processed on the platform. OptaCheck acts as a processor:
we process that data on the company's instructions and under our contract with it. If you are a
field worker or a client of a company that uses OptaCheck, direct your privacy requests to that
company first.
-
For data about our relationship with you — such as account creation, billing,
support and security data — Cirus, S.A. acts as the controller.
2. Definitions
- Account: a unique record that lets you access the Service.
- Organization: the customer company that subscribes to OptaCheck. It is the controller of the personal data processed on the platform.
- Workspace (shown as «Escritorio» in the Spanish app): a unit inside the Organization where field Users, tasks, visits and clients are managed.
- User: a person who accesses the Service, typically a field worker, supervisor or administrator.
- End client: a person or establishment that the Organization visits or serves, and whose data the Organization records in OptaCheck.
- Personal data: any information that identifies or can identify a person.
- Usage data: information collected automatically from use of the Service or its infrastructure.
- Processor / Sub-processor: a third party that processes data on our behalf (e.g. hosting providers).
3. Data we collect
3.1 Account and identity data
First name, last name, email address, phone number, password (stored encrypted/hashed), role within the Organization, and user identifier.
3.2 Organization and Workspace data
Company name, Workspace configuration, time zone, teams, roles and permissions, and the relationship between users and the Organization.
3.3 Location and GPS data
The Service collects location (GPS) coordinates of field Users, including real-time and
background location while a User has assigned tasks or an active shift, last known location,
and records of entry into and exit from defined geographic zones (geofences). This is a core function
of a field force management system. See section
7. Workforce location monitoring.
3.4 Tasks, visits and form responses
Assignments (tasks), client visit or "check-in" records, timestamps, and the content of the custom
forms your Organization configures and that Users complete in the field (which may include text,
selections, signatures and other Organization-defined fields).
3.5 Photos and images
With your permission, the app accesses the device camera and/or gallery to attach photos to tasks, visits or forms. These images may include associated metadata.
3.6 End-client data
The Organization uploads and manages data about its end clients, which may include name, contact
details, address and geographic location. The Organization is responsible for having a legal basis to
process this data in OptaCheck.
3.7 Device data
Device type and model, operating system and version, unique device identifiers, app version, browser
type and diagnostic data. This information is also used to bind your session to a single active device
for security purposes.
3.8 Usage data, logs and IP address
IP address, pages and features used, date and time of access, and technical logs of activity on the Service.
3.9 Communications
The content of messages you send us (e.g. support requests) and the notifications we send you.
3.10 Special categories of data (sensitive data)
OptaCheck does not request or require sensitive data to provide the Service. However, custom forms are
configured by each Organization, and some Organizations may configure forms that capture special
categories of data, in particular health-related data (for example, in field
operations in the healthcare, pharmaceutical or occupational-wellbeing sectors). Depending on what the
Organization configures, this data may include information about a person's health status, symptoms,
measurements or conditions.
Where this happens, the Organization is the controller of that sensitive data and
OptaCheck acts solely as a processor, storing and processing it on the Organization's
instructions. The Organization is responsible for:
- having a valid legal basis to process sensitive data, which generally requires the data subject's explicit consent or another exception provided by applicable law;
- informing data subjects about the collection and purpose of this data;
- collecting only the sensitive data strictly necessary for that purpose; and
- meeting any additional requirements that applicable law imposes on the processing of sensitive data.
We apply the security measures described in section 12. Security to all data
stored in the Service. If you do not want sensitive data to be processed through OptaCheck, the
Organization should not configure forms that capture it.
4. How we collect data
- Directly from you: when you register, sign in, complete forms or contact us.
- Automatically: through the app and device sensors (GPS).
- From your Organization: when your employer creates your account or uploads client and task data.
- From third parties: providers that help us operate the Service (e.g. fraud prevention).
5. How we use data
- Provide and maintain the Service to your Organization, including task assignment, visit logging and displaying locations on maps.
- Manage your account and authenticate your access, including offline data synchronization.
- Show your Organization productivity reports — tasks completed, visits performed and clients served.
- Communicate with you via email, push notifications or other means about Service operation, security and updates.
- Improve the Service by analyzing usage trends and app performance.
- Security and fraud prevention, including detecting unauthorized access.
- Comply with legal obligations and respond to valid requests from authorities.
6. Legal basis for processing
We process personal data based on, as applicable:
- Performance of a contract: processing is necessary to provide the Service contracted by your Organization.
- Consent: e.g. to access device location, camera or gallery. You may withdraw it at any time.
- Legitimate interests: security, fraud prevention and Service improvement, where your rights do not override them.
- Legal obligation: where required by applicable law.
The applicable legal basis depends on the law of your country. In jurisdictions whose data-protection
framework is centered on consent (for example, Mexico, Colombia and Argentina), processing
relies primarily on your consent and on the contractual relationship with your Organization. In jurisdictions
that recognize a broader set of bases (for example, Brazil's LGPD or the EU GDPR), we apply whichever of the
bases above is relevant.
7. Workforce location monitoring
OptaCheck is a work tool. Field Users' location is collected on behalf of and under the
responsibility of the employer (the Organization), for the purpose of coordinating field
operations, verifying visits and recording the working day — not for monitoring private life.
- Who: only the location of Users linked to an Organization using the Service is tracked.
- When: location collection, including background location, is oriented to the work context (assigned tasks or an active shift).
- Control: location, camera and gallery permissions are granted on the device and can be enabled or disabled at any time in device settings. Disabling location may prevent the use of essential Service features.
- Employer transparency: the Organization (employer) is responsible for informing its workers about location monitoring and for obtaining any consent or meeting any labor-law requirements (including notices, consents, or works-council/union requirements) under the labor law applicable in each country.
8. Who we share data with
We do not sell personal data. We may share data in these situations:
- With your Organization: your company's administrators and supervisors access the data of Users and clients in their Workspace.
- With providers (sub-processors): companies providing hosting and infrastructure, data synchronization, error monitoring, email and notification delivery, and fraud prevention. These providers may only process data to provide their services to us.
- For legal reasons: to authorities where required by law or to protect rights, safety and property.
- In corporate transactions: in a merger, acquisition or asset sale, notifying you where appropriate.
9. International transfers
Your data may be processed and stored on servers located outside your country, including our providers'
infrastructure. When we transfer data internationally, we take reasonable measures and use contractual
mechanisms so that it receives an adequate level of protection under applicable law.
10. Data retention
We retain personal data only for as long as necessary for the purposes described:
- Account data: while the account is active and for a reasonable period after closure, unless a legal obligation requires longer retention.
- Location and GPS records: retained for a period of 3 years; after that, we delete them or keep them in anonymized or aggregated form (for example, for analytics) so they can no longer identify you.
- Usage data and technical logs: for a shorter period, except for security needs or legal requirements.
- Backups: may persist for a limited additional period until rotation.
When an Organization stops using the Service, we handle its data in accordance with the applicable contract and law.
11. Your rights
Subject to applicable law, you have the right to:
- Access: obtain a copy of your personal data.
- Rectification: correct inaccurate or outdated data.
- Deletion: request that your data be deleted.
- Objection and restriction: object to or restrict certain processing.
- Portability: receive your data in a structured, commonly used format.
- Withdraw consent at any time, without affecting the lawfulness of prior processing.
- Lodge a complaint with the competent data protection authority.
To exercise these rights, write to admin@optagonal.com. We will
respond to your request within the timeframes required by the data-protection law applicable in your country.
If your data is processed by an Organization (your employer or the company serving you), we will direct you to
it or forward your request, as appropriate.
12. Security
We apply reasonable technical and organizational measures to protect your data, including encryption in
transit (HTTPS/SSL), access controls and authentication, and encrypted storage of passwords. No method
of transmission or storage is 100% secure, so we cannot guarantee absolute security. Keep your password
protected and log out on shared devices.
13. Children's privacy
The Service is a work tool intended for adults and is not directed to minors. We do not knowingly
collect data from minors. If you believe a minor has provided us data, contact us so we can delete it.
14. Links to third-party sites
The Service may contain links to sites we do not operate. We are not responsible for their privacy practices; we recommend reviewing their policies.
15. Changes to this Policy
We may update this Policy from time to time. We will post the updated version on this page and change
the "Last updated" date. If changes are material, we will notify you by reasonable means (e.g. email or
a notice in the Service) before they take effect.
If you have questions about this Policy or wish to exercise your rights, contact us:
- Cirus, S.A.
- 16 Avenida A 3-96 Zona 15, Ciudad de Guatemala, Guatemala
- Email: admin@optagonal.com
↑ Back to top