Alcance y responsable
Esta política aplica al sitio web, al sistema administrativo CyA Software y a sus aplicaciones móviles para Android e iOS. Las iglesias y equipos que utilizan la plataforma son responsables de contar con autorización para registrar información de sus miembros y de asignar accesos únicamente a usuarios autorizados.
Información que tratamos
El sistema puede tratar nombre, correo electrónico, identificador de usuario, equipo, subequipo, período asignado y credenciales de acceso. Para administrar la asistencia puede tratar el código o número de documento del miembro, fecha, hora, estado de asistencia y aportación voluntaria. El sistema web también puede contener datos de contacto, fotografía, dirección, cargo, estado, carnet y demás información registrada por la organización.
Uso de la cámara
La aplicación solicita acceso a la cámara exclusivamente para reconocer códigos QR o códigos de barras asociados al registro de asistencia. Las imágenes y secuencias captadas por la cámara se procesan en el dispositivo y no son almacenadas ni transmitidas por CyA Software. Únicamente se conserva el valor textual del código cuando el usuario decide guardar el registro.
Face ID, huella y seguridad del dispositivo
El acceso biométrico es opcional. La comprobación de Face ID, huella o bloqueo del dispositivo es realizada directamente por Android o iOS mediante sus mecanismos seguros. CyA Software no recibe, copia ni almacena plantillas biométricas. El usuario siempre podrá utilizar las credenciales disponibles cuando la autenticación biométrica no esté configurada o no sea compatible.
Almacenamiento local y funcionamiento sin conexión
La aplicación puede guardar temporalmente en el dispositivo registros de asistencia pendientes, incluyendo código, aportación, fecha y hora, hasta que el usuario ordene su sincronización. También conserva el token de sesión, correo utilizado, equipo, período y preferencias necesarias para facilitar el acceso. Los registros pendientes permanecen únicamente en el dispositivo hasta ser sincronizados o eliminados por el usuario.
Finalidades y sincronización
Utilizamos la información para autenticar usuarios, administrar miembros y equipos, registrar y consultar asistencia, controlar períodos, identificar duplicados, generar estadísticas y reportes, ofrecer soporte y proteger la plataforma. Cuando el usuario sincroniza, los datos se transmiten mediante una conexión HTTPS hacia los servidores autorizados de CyA Software en cyasoft.invertecmm.com.
Aportaciones y reportes
Las aportaciones son datos administrativos ingresados voluntariamente y no representan pagos procesados por la aplicación. CyA Software no recibe números de tarjetas, cuentas bancarias ni credenciales financieras. Los archivos PDF se generan para uso administrativo y solo se comparten cuando el usuario selecciona una aplicación o destino mediante el menú del sistema operativo.
Servicios, librerías y terceros
La aplicación utiliza componentes técnicos para lectura de códigos, autenticación local, almacenamiento, generación de PDF, conexión segura y uso del menú para compartir. No integra publicidad ni utiliza los datos con fines publicitarios o de seguimiento. Cuando el usuario comparte un documento con otra aplicación, el tratamiento posterior dependerá de las políticas de la aplicación receptora.
Permisos y datos que no utilizamos
CyA Software no solicita acceso a ubicación, contactos, micrófono, mensajes SMS, historial de llamadas ni fotografías personales para las funciones actuales de la aplicación. Tampoco vende, alquila ni comercializa información personal.
Conservación y eliminación
Los datos del servidor se conservan mientras la organización mantenga activa su cuenta o mientras sean necesarios para su gestión y obligaciones aplicables. Los registros locales pendientes se eliminan al completar la sincronización o cuando el usuario los descarta. La organización puede solicitar la corrección, anonimización o eliminación de información cuando corresponda.
Medidas de seguridad
Aplicamos conexiones HTTPS, autenticación, sesiones firmadas, acceso limitado por equipo y período, validación de solicitudes y controles de base de datos. Ningún sistema es completamente infalible; por ello, los usuarios deben proteger sus credenciales, actualizar sus dispositivos y reportar cualquier acceso o actividad sospechosa.
Acceso, corrección y eliminación de datos
El titular puede solicitar acceso, actualización, corrección o eliminación de sus datos. La solicitud debe dirigirse inicialmente al administrador de la iglesia o equipo. Para asistencia técnica, eliminación de una cuenta o datos asociados también puede comunicarse con CyA Software. La identidad del solicitante podrá ser verificada antes de ejecutar la petición.
Incidentes y cambios
Si se identifica un incidente que pueda comprometer información personal, se evaluará su alcance y se notificará a los responsables afectados cuando resulte necesario. Esta política podrá actualizarse por cambios funcionales, técnicos o legales; la nueva fecha de vigencia aparecerá en esta página.
Contacto de privacidad y soporte
Para consultas, correcciones o solicitudes de eliminación escribe a invertecmm@gmail.com o llama al +504 9828-2030. También puedes consultar la página de soporte.