MerlinLegal Volver

Política de Privacidad

Última actualización: 26 de julio de 2026

1. Responsable del tratamiento

2. Principios

En Smatix aplicamos los principios de privacidad por diseño y por defecto. Esto significa que:

3. Datos que tratamos

CategoríaDatosFinalidadBase legal
Identificación de cuentaNombre, email, contraseña (cifrada), teléfonoCrear cuenta, autenticar, contactarEjecución del contrato
Datos de facturaciónRazón social, NIF, dirección, datos de pago (procesados por Stripe)Facturación y cumplimiento fiscalObligación legal
Datos del dispositivoMAC, hostname, versión, código de activación, último heartbeatActivación y mantenimientoEjecución del contrato
Datos de usoCantidad de tokens IA consumidos, SMS y llamadas enviados, accesosAplicar límites del plan y facturar consumosEjecución del contrato
Datos domóticosÁreas, escenas, automatizaciones, dispositivos integradosFuncionamiento del sistemaEjecución del contrato
Datos de presenciaConexiones a Dashboard, tipo de dispositivo, IP (parcial)Mostrar quién está conectado, automatizaciones de presenciaEjecución del contrato / interés legítimo
Comunicaciones del asistente IATexto del mensaje (anonimizado), respuestaPrestar el servicio de asistenteEjecución del contrato
Solicitudes de contacto desde la webNombre, email, y si los facilita: empresa, sector, teléfono, junto con la conversación mantenida con el asistenteAtender su consulta, enviarle un presupuesto orientativo o concertar una demostraciónConsentimiento del interesado
Datos opcionales del FichajeHora de entrada/salida, GPS (si autorizado)Cumplimiento del registro horario laboral (Ley 10/2021)Obligación legal del empleador

4. Dónde se almacenan los datos

En su dispositivo Merlin (local): automatizaciones, escenas, áreas, fichajes, archivos, configuración, historial de conexiones. Bajo su control físico.

En nuestros servidores cloud (VPS en la Unión Europea): cuenta del Portal, datos de facturación, agregados de consumo IA/SMS/llamadas, copias de seguridad si está activado el plan correspondiente. Proveedor actual: IONOS, con servidores ubicados en territorio de la Unión Europea.

Backups off-site: copias cifradas en Backblaze B2 (servidor en la UE) para recuperación ante desastres.

5. Encargados del tratamiento

Para prestar el servicio compartimos datos estrictamente necesarios con los siguientes encargados, todos con garantías contractuales adecuadas (cláusulas tipo de la Comisión Europea o ubicación dentro de la UE):

6. Plazo de conservación

7. Sus derechos

Conforme al RGPD y la LOPDGDD, usted tiene derecho a:

Para ejercer sus derechos: legal@merlinautosys.com. Responderemos en el plazo máximo de un mes.

Si considera que tratamos sus datos incorrectamente, puede presentar reclamación ante la Agencia Española de Protección de Datos (aepd.es).

8. Seguridad

Aplicamos medidas técnicas y organizativas adecuadas: cifrado de contraseñas con bcrypt, conexiones HTTPS con HSTS, autenticación JWT, separación de credenciales por dispositivo, auditoría de accesos técnicos, backups cifrados, firewall y fail2ban en el backend. No obstante, ningún sistema es 100% seguro; nos comprometemos a notificar cualquier brecha en el plazo legal.

9. Cookies

El Portal y los paneles de Merlin utilizan cookies técnicas estrictamente necesarias para el funcionamiento (sesión, preferencia de idioma, tema claro/oscuro). No utilizamos cookies de analítica de terceros ni de publicidad. Más detalle en el aviso de cookies del propio portal.

10. Menores

El servicio no está dirigido a menores de 14 años. Si descubrimos que hemos recopilado datos de un menor sin el consentimiento de sus tutores, los eliminaremos.

11. Cambios en esta política

Publicaremos cualquier modificación material en esta misma página y, cuando sea exigible, le notificaremos por email con 30 días de antelación.

Privacy Policy

Last updated: 26 July 2026

1. Data controller

2. Principles

At Smatix we apply the principles of privacy by design and by default. This means that:

3. Data we process

CategoryDataPurposeLegal basis
Account identificationName, email, password (encrypted), phoneCreate account, authenticate, make contactPerformance of the contract
Billing dataCompany name, tax ID, address, payment details (processed by Stripe)Invoicing and tax complianceLegal obligation
Device dataMAC, hostname, version, activation code, last heartbeatActivation and maintenancePerformance of the contract
Usage dataAI tokens consumed, SMS and calls sent, loginsApply plan limits and bill consumptionPerformance of the contract
Automation dataAreas, scenes, automations, integrated devicesOperation of the systemPerformance of the contract
Presence dataDashboard connections, device type, IP (partial)Show who is connected, presence automationsPerformance of the contract / legitimate interest
AI assistant communicationsMessage text (anonymised), responseProvide the assistant servicePerformance of the contract
Contact requests from the websiteName, email, and if provided: company, sector, phone, together with the conversation held with the assistantHandle your enquiry, send you an indicative quote or arrange a demonstrationConsent of the data subject
Optional time-tracking dataClock-in/out time, GPS (if authorised)Compliance with working-time records (Spanish Act 10/2021)Employer's legal obligation

4. Where data is stored

On your Merlin device (local): automations, scenes, areas, time records, files, configuration, connection history. Under your physical control.

On our cloud servers (VPS in the European Union): Portal account, billing data, aggregated AI/SMS/call consumption, backups if the corresponding plan is enabled. Current provider: IONOS, with servers located within European Union territory.

Off-site backups: encrypted copies on Backblaze B2 (EU server) for disaster recovery.

5. Data processors

To provide the service we share strictly necessary data with the following processors, all with adequate contractual safeguards (European Commission standard contractual clauses or location within the EU):

6. Retention periods

7. Your rights

Under the GDPR and Spanish Act LOPDGDD, you have the right to:

To exercise your rights: legal@merlinautosys.com. We will respond within a maximum of one month.

If you believe we are processing your data incorrectly, you may lodge a complaint with the Spanish Data Protection Agency (aepd.es).

8. Security

We apply appropriate technical and organisational measures: password hashing with bcrypt, HTTPS connections with HSTS, JWT authentication, per-device credential separation, auditing of technical access, encrypted backups, firewall and fail2ban on the backend. Nevertheless, no system is 100% secure; we undertake to notify any breach within the legal deadline.

9. Cookies

The Portal and Merlin's panels use technical cookies strictly necessary for operation (session, language preference, light/dark theme). We do not use third-party analytics or advertising cookies. Further detail is available in the portal's own cookie notice.

10. Minors

The service is not aimed at children under 14. If we discover that we have collected a minor's data without their guardians' consent, we will delete it.

11. Changes to this policy

We will publish any material amendment on this same page and, where required, notify you by email 30 days in advance.

Política de Privacitat

Última actualització: 26 de juliol de 2026

1. Responsable del tractament

2. Principis

A Smatix apliquem els principis de privacitat des del disseny i per defecte. Això vol dir que:

3. Dades que tractem

CategoriaDadesFinalitatBase legal
Identificació de compteNom, correu, contrasenya (xifrada), telèfonCrear compte, autenticar, contactarExecució del contracte
Dades de facturacióRaó social, NIF, adreça, dades de pagament (processades per Stripe)Facturació i compliment fiscalObligació legal
Dades del dispositiuMAC, hostname, versió, codi d'activació, últim heartbeatActivació i mantenimentExecució del contracte
Dades d'úsQuantitat de tokens IA consumits, SMS i trucades enviats, accessosAplicar límits del pla i facturar consumsExecució del contracte
Dades domòtiquesÀrees, escenes, automatitzacions, dispositius integratsFuncionament del sistemaExecució del contracte
Dades de presènciaConnexions al Dashboard, tipus de dispositiu, IP (parcial)Mostrar qui està connectat, automatitzacions de presènciaExecució del contracte / interès legítim
Comunicacions de l'assistent IAText del missatge (anonimitzat), respostaPrestar el servei d'assistentExecució del contracte
Sol·licituds de contacte des del webNom, correu i, si els facilita: empresa, sector, telèfon, juntament amb la conversa mantinguda amb l'assistentAtendre la seva consulta, enviar-li un pressupost orientatiu o concertar una demostracióConsentiment de l'interessat
Dades opcionals del FitxatgeHora d'entrada/sortida, GPS (si s'autoritza)Compliment del registre horari laboral (Llei 10/2021)Obligació legal de l'ocupador

4. On s'emmagatzemen les dades

Al seu dispositiu Merlin (local): automatitzacions, escenes, àrees, fitxatges, fitxers, configuració, historial de connexions. Sota el seu control físic.

Als nostres servidors al núvol (VPS a la Unió Europea): compte del Portal, dades de facturació, agregats de consum IA/SMS/trucades, còpies de seguretat si està activat el pla corresponent. Proveïdor actual: IONOS, amb servidors ubicats en territori de la Unió Europea.

Còpies off-site: còpies xifrades a Backblaze B2 (servidor a la UE) per a recuperació davant desastres.

5. Encarregats del tractament

Per prestar el servei compartim dades estrictament necessàries amb els encarregats següents, tots amb garanties contractuals adequades (clàusules tipus de la Comissió Europea o ubicació dins de la UE):

6. Termini de conservació

7. Els seus drets

D'acord amb el RGPD i la LOPDGDD, vostè té dret a:

Per exercir els seus drets: legal@merlinautosys.com. Respondrem en el termini màxim d'un mes.

Si considera que tractem les seves dades incorrectament, pot presentar una reclamació davant l'Agència Espanyola de Protecció de Dades (aepd.es).

8. Seguretat

Apliquem mesures tècniques i organitzatives adequades: xifratge de contrasenyes amb bcrypt, connexions HTTPS amb HSTS, autenticació JWT, separació de credencials per dispositiu, auditoria d'accessos tècnics, còpies xifrades, tallafoc i fail2ban al backend. Tanmateix, cap sistema no és 100% segur; ens comprometem a notificar qualsevol bretxa dins del termini legal.

9. Galetes

El Portal i els taulers de Merlin utilitzen galetes tècniques estrictament necessàries per al funcionament (sessió, preferència d'idioma, tema clar/fosc). No fem servir galetes d'analítica de tercers ni de publicitat. Més detall a l'avís de galetes del mateix portal.

10. Menors

El servei no està dirigit a menors de 14 anys. Si descobrim que hem recollit dades d'un menor sense el consentiment dels seus tutors, les eliminarem.

11. Canvis en aquesta política

Publicarem qualsevol modificació material en aquesta mateixa pàgina i, quan sigui exigible, li ho notificarem per correu electrònic amb 30 dies d'antelació.

Política de Privacidade

Última actualización: 26 de xullo de 2026

1. Responsable do tratamento

2. Principios

En Smatix aplicamos os principios de privacidade desde o deseño e por defecto. Isto significa que:

3. Datos que tratamos

CategoríaDatosFinalidadeBase legal
Identificación de contaNome, correo, contrasinal (cifrado), teléfonoCrear conta, autenticar, contactarExecución do contrato
Datos de facturaciónRazón social, NIF, enderezo, datos de pagamento (procesados por Stripe)Facturación e cumprimento fiscalObriga legal
Datos do dispositivoMAC, hostname, versión, código de activación, último heartbeatActivación e mantementoExecución do contrato
Datos de usoCantidade de tokens IA consumidos, SMS e chamadas enviados, accesosAplicar límites do plan e facturar consumosExecución do contrato
Datos domóticosÁreas, escenas, automatizacións, dispositivos integradosFuncionamento do sistemaExecución do contrato
Datos de presenzaConexións ao Dashboard, tipo de dispositivo, IP (parcial)Amosar quen está conectado, automatizacións de presenzaExecución do contrato / interese lexítimo
Comunicacións do asistente IATexto da mensaxe (anonimizado), respostaPrestar o servizo de asistenteExecución do contrato
Solicitudes de contacto desde a webNome, correo e, se os facilita: empresa, sector, teléfono, xunto coa conversa mantida co asistenteAtender a súa consulta, enviarlle un orzamento orientativo ou concertar unha demostraciónConsentimento do interesado
Datos opcionais da FichaxeHora de entrada/saída, GPS (se se autoriza)Cumprimento do rexistro horario laboral (Lei 10/2021)Obriga legal do empregador

4. Onde se almacenan os datos

No seu dispositivo Merlin (local): automatizacións, escenas, áreas, fichaxes, ficheiros, configuración, historial de conexións. Baixo o seu control físico.

Nos nosos servidores na nube (VPS na Unión Europea): conta do Portal, datos de facturación, agregados de consumo IA/SMS/chamadas, copias de seguridade se está activado o plan correspondente. Provedor actual: IONOS, con servidores situados en territorio da Unión Europea.

Copias off-site: copias cifradas en Backblaze B2 (servidor na UE) para recuperación ante desastres.

5. Encargados do tratamento

Para prestar o servizo compartimos datos estritamente necesarios cos seguintes encargados, todos con garantías contractuais adecuadas (cláusulas tipo da Comisión Europea ou localización dentro da UE):

6. Prazo de conservación

7. Os seus dereitos

Conforme ao RXPD e á LOPDGDD, vostede ten dereito a:

Para exercer os seus dereitos: legal@merlinautosys.com. Responderemos no prazo máximo dun mes.

Se considera que tratamos os seus datos incorrectamente, pode presentar reclamación ante a Axencia Española de Protección de Datos (aepd.es).

8. Seguridade

Aplicamos medidas técnicas e organizativas adecuadas: cifrado de contrasinais con bcrypt, conexións HTTPS con HSTS, autenticación JWT, separación de credenciais por dispositivo, auditoría de accesos técnicos, copias cifradas, devasa e fail2ban no backend. Non obstante, ningún sistema é 100% seguro; comprometémonos a notificar calquera brecha no prazo legal.

9. Cookies

O Portal e os paneis de Merlin utilizan cookies técnicas estritamente necesarias para o funcionamento (sesión, preferencia de idioma, tema claro/escuro). Non empregamos cookies de analítica de terceiros nin de publicidade. Máis detalle no aviso de cookies do propio portal.

10. Menores

O servizo non está dirixido a menores de 14 anos. Se descubrimos que recollemos datos dun menor sen o consentimento dos seus titores, eliminarémolos.

11. Cambios nesta política

Publicaremos calquera modificación material nesta mesma páxina e, cando sexa esixible, notificarémosllo por correo electrónico con 30 días de antelación.

Politique de Confidentialité

Dernière mise à jour : 26 juillet 2026

1. Responsable du traitement

2. Principes

Chez Smatix, nous appliquons les principes de protection des données dès la conception et par défaut. Cela signifie que :

3. Données traitées

CatégorieDonnéesFinalitéBase légale
Identification du compteNom, courriel, mot de passe (chiffré), téléphoneCréer un compte, authentifier, contacterExécution du contrat
Données de facturationRaison sociale, numéro fiscal, adresse, données de paiement (traitées par Stripe)Facturation et obligations fiscalesObligation légale
Données du dispositifMAC, nom d'hôte, version, code d'activation, dernier heartbeatActivation et maintenanceExécution du contrat
Données d'usageJetons IA consommés, SMS et appels envoyés, connexionsAppliquer les limites de la formule et facturer la consommationExécution du contrat
Données domotiquesZones, scènes, automatisations, appareils intégrésFonctionnement du systèmeExécution du contrat
Données de présenceConnexions au Dashboard, type d'appareil, IP (partielle)Afficher qui est connecté, automatisations de présenceExécution du contrat / intérêt légitime
Communications de l'assistant IATexte du message (anonymisé), réponseFournir le service d'assistantExécution du contrat
Demandes de contact depuis le siteNom, courriel et, s'ils sont fournis : entreprise, secteur, téléphone, ainsi que la conversation tenue avec l'assistantTraiter votre demande, vous envoyer une estimation indicative ou convenir d'une démonstrationConsentement de la personne concernée
Données optionnelles de pointageHeure d'entrée/sortie, GPS (si autorisé)Respect du registre du temps de travail (loi espagnole 10/2021)Obligation légale de l'employeur

4. Où les données sont stockées

Sur votre dispositif Merlin (local) : automatisations, scènes, zones, pointages, fichiers, configuration, historique de connexions. Sous votre contrôle physique.

Sur nos serveurs cloud (VPS dans l'Union européenne) : compte du Portail, données de facturation, agrégats de consommation IA/SMS/appels, sauvegardes si la formule correspondante est activée. Fournisseur actuel : IONOS, avec des serveurs situés sur le territoire de l'Union européenne.

Sauvegardes hors site : copies chiffrées sur Backblaze B2 (serveur dans l'UE) pour la reprise après sinistre.

5. Sous-traitants

Pour fournir le service, nous partageons les données strictement nécessaires avec les sous-traitants suivants, tous assortis de garanties contractuelles adéquates (clauses types de la Commission européenne ou localisation dans l'UE) :

6. Durée de conservation

7. Vos droits

Conformément au RGPD et à la loi espagnole LOPDGDD, vous avez le droit de :

Pour exercer vos droits : legal@merlinautosys.com. Nous répondrons dans un délai maximum d'un mois.

Si vous estimez que nous traitons vos données de manière incorrecte, vous pouvez déposer une réclamation auprès de l'Agence espagnole de protection des données (aepd.es).

8. Sécurité

Nous appliquons des mesures techniques et organisationnelles appropriées : hachage des mots de passe avec bcrypt, connexions HTTPS avec HSTS, authentification JWT, séparation des identifiants par dispositif, audit des accès techniques, sauvegardes chiffrées, pare-feu et fail2ban sur le backend. Aucun système n'est toutefois sûr à 100 % ; nous nous engageons à notifier toute violation dans le délai légal.

9. Cookies

Le Portail et les panneaux de Merlin utilisent des cookies techniques strictement nécessaires au fonctionnement (session, préférence de langue, thème clair/sombre). Nous n'utilisons pas de cookies d'analyse tiers ni publicitaires. Plus de détails dans l'avis relatif aux cookies du portail.

10. Mineurs

Le service ne s'adresse pas aux mineurs de moins de 14 ans. Si nous découvrons avoir collecté les données d'un mineur sans le consentement de ses tuteurs, nous les supprimerons.

11. Modifications de cette politique

Nous publierons toute modification substantielle sur cette même page et, lorsque cela est exigé, nous vous en informerons par courriel 30 jours à l'avance.

Pribatutasun Politika

Azken eguneratzea: 2026ko uztailaren 26a

1. Tratamenduaren arduraduna

2. Printzipioak

Smatixen diseinutik eta lehenetsita pribatutasun-printzipioak aplikatzen ditugu. Horrek hau esan nahi du:

3. Tratatzen ditugun datuak

KategoriaDatuakHelburuaOinarri juridikoa
Kontuaren identifikazioaIzena, helbide elektronikoa, pasahitza (zifratua), telefonoaKontua sortu, autentifikatu, harremanetan jarriKontratuaren betearazpena
Fakturazio-datuakSozietate-izena, IFZ, helbidea, ordainketa-datuak (Stripek prozesatuak)Fakturazioa eta betebehar fiskalakLegezko betebeharra
Gailuaren datuakMAC, hostname, bertsioa, aktibazio-kodea, azken heartbeat-aAktibazioa eta mantentze-lanakKontratuaren betearazpena
Erabilera-datuakKontsumitutako IA tokenak, bidalitako SMSak eta deiak, sarbideakPlanaren mugak aplikatu eta kontsumoak fakturatuKontratuaren betearazpena
Domotika-datuakGuneak, eszenak, automatizazioak, integratutako gailuakSistemaren funtzionamenduaKontratuaren betearazpena
Presentzia-datuakDashboard-erako konexioak, gailu mota, IP (partziala)Nor dagoen konektatuta erakutsi, presentzia-automatizazioakKontratuaren betearazpena / interes legitimoa
IA laguntzailearen komunikazioakMezuaren testua (anonimizatua), erantzunaLaguntzaile-zerbitzua emateaKontratuaren betearazpena
Webgunetik egindako harremanetarako eskaerakIzena, helbide elektronikoa eta, ematen baditu: enpresa, sektorea, telefonoa, laguntzailearekin izandako elkarrizketarekin bateraZure kontsulta erantzun, aurrekontu orientagarri bat bidali edo demostrazio bat adostuInteresdunaren baimena
Fitxaketaren datu aukerakoakSartu/irten ordua, GPS (baimenduz gero)Lan-orduen erregistroa betetzea (10/2021 Legea)Enplegatzailearen legezko betebeharra

4. Non gordetzen diren datuak

Zure Merlin gailuan (tokian): automatizazioak, eszenak, guneak, fitxaketak, fitxategiak, konfigurazioa, konexioen historia. Zure kontrol fisikopean.

Gure hodeiko zerbitzarietan (VPS Europar Batasunean): Atariko kontua, fakturazio-datuak, IA/SMS/deien kontsumo agregatuak, segurtasun-kopiak dagokion plana aktibatuta badago. Egungo hornitzailea: IONOS, Europar Batasuneko lurraldean kokatutako zerbitzariekin.

Kanpoko babeskopiak: zifratutako kopiak Backblaze B2-n (EBko zerbitzaria) hondamendien aurrean berreskuratzeko.

5. Tratamenduaren eragileak

Zerbitzua emateko, ezinbestekoak diren datuak partekatzen ditugu ondorengo eragileekin, guztiak berme kontraktual egokiekin (Europako Batzordearen kontratu-klausula tipoak edo EBren barruko kokapena):

6. Kontserbazio-epea

7. Zure eskubideak

DBEO eta LOPDGDD legeen arabera, eskubidea duzu:

Zure eskubideak baliatzeko: legal@merlinautosys.com. Gehienez hilabeteko epean erantzungo dugu.

Zure datuak modu okerrean tratatzen ditugula uste baduzu, erreklamazioa aurkez dezakezu Datuak Babesteko Espainiako Agentzian (aepd.es).

8. Segurtasuna

Neurri tekniko eta antolakuntzakoak aplikatzen ditugu: pasahitzak bcrypt bidez zifratzea, HTTPS konexioak HSTS-rekin, JWT autentifikazioa, kredentzialak gailuka bereiztea, sarbide teknikoen auditoria, zifratutako babeskopiak, suebakia eta fail2ban backend-ean. Hala ere, sistema bat ere ez da %100 segurua; edozein arau-hauste legezko epean jakinaraziko dugula konpromisoa hartzen dugu.

9. Cookieak

Atariak eta Merlinen panelek funtzionamendurako ezinbestekoak diren cookie teknikoak bakarrik erabiltzen dituzte (saioa, hizkuntza-hobespena, gai argia/iluna). Ez dugu hirugarrenen analitika-cookierik ez publizitate-cookierik erabiltzen. Xehetasun gehiago atariaren beraren cookie-oharrean.

10. Adingabeak

Zerbitzua ez dago 14 urtetik beherakoentzat zuzenduta. Adingabe baten datuak haren tutoreen baimenik gabe bildu ditugula aurkitzen badugu, ezabatu egingo ditugu.

11. Politika honen aldaketak

Funtsezko edozein aldaketa orri honetan bertan argitaratuko dugu eta, eskatzekoa denean, posta elektronikoz jakinaraziko dizugu 30 eguneko aurrerapenez.

Política de Privacidade

Última atualização: 26 de julho de 2026

1. Responsável pelo tratamento

2. Princípios

Na Smatix aplicamos os princípios de privacidade desde a conceção e por defeito. Isto significa que:

3. Dados que tratamos

CategoriaDadosFinalidadeBase legal
Identificação da contaNome, email, palavra-passe (cifrada), telefoneCriar conta, autenticar, contactarExecução do contrato
Dados de faturaçãoDenominação social, NIF, morada, dados de pagamento (processados pela Stripe)Faturação e cumprimento fiscalObrigação legal
Dados do dispositivoMAC, hostname, versão, código de ativação, último heartbeatAtivação e manutençãoExecução do contrato
Dados de utilizaçãoQuantidade de tokens de IA consumidos, SMS e chamadas enviados, acessosAplicar limites do plano e faturar consumosExecução do contrato
Dados de domóticaÁreas, cenários, automações, dispositivos integradosFuncionamento do sistemaExecução do contrato
Dados de presençaLigações ao Dashboard, tipo de dispositivo, IP (parcial)Mostrar quem está ligado, automações de presençaExecução do contrato / interesse legítimo
Comunicações do assistente de IATexto da mensagem (anonimizado), respostaPrestar o serviço de assistenteExecução do contrato
Pedidos de contacto a partir do siteNome, email e, se os facultar: empresa, setor, telefone, juntamente com a conversa mantida com o assistenteResponder ao seu pedido, enviar-lhe um orçamento indicativo ou marcar uma demonstraçãoConsentimento do titular
Dados opcionais do registo de pontoHora de entrada/saída, GPS (se autorizado)Cumprimento do registo do tempo de trabalho (lei espanhola 10/2021)Obrigação legal do empregador

4. Onde são guardados os dados

No seu dispositivo Merlin (local): automações, cenários, áreas, registos de ponto, ficheiros, configuração, histórico de ligações. Sob o seu controlo físico.

Nos nossos servidores na nuvem (VPS na União Europeia): conta do Portal, dados de faturação, agregados de consumo de IA/SMS/chamadas, cópias de segurança se o plano correspondente estiver ativo. Fornecedor atual: IONOS, com servidores localizados em território da União Europeia.

Cópias off-site: cópias cifradas na Backblaze B2 (servidor na UE) para recuperação de desastres.

5. Subcontratantes

Para prestar o serviço partilhamos os dados estritamente necessários com os seguintes subcontratantes, todos com garantias contratuais adequadas (cláusulas-tipo da Comissão Europeia ou localização dentro da UE):

6. Prazo de conservação

7. Os seus direitos

Nos termos do RGPD e da lei espanhola LOPDGDD, tem direito a:

Para exercer os seus direitos: legal@merlinautosys.com. Responderemos no prazo máximo de um mês.

Se considerar que tratamos os seus dados incorretamente, pode apresentar reclamação à Agência Espanhola de Proteção de Dados (aepd.es).

8. Segurança

Aplicamos medidas técnicas e organizativas adequadas: cifragem de palavras-passe com bcrypt, ligações HTTPS com HSTS, autenticação JWT, separação de credenciais por dispositivo, auditoria de acessos técnicos, cópias cifradas, firewall e fail2ban no backend. Ainda assim, nenhum sistema é 100% seguro; comprometemo-nos a notificar qualquer violação dentro do prazo legal.

9. Cookies

O Portal e os painéis do Merlin utilizam cookies técnicos estritamente necessários ao funcionamento (sessão, preferência de idioma, tema claro/escuro). Não utilizamos cookies de análise de terceiros nem de publicidade. Mais detalhes no aviso de cookies do próprio portal.

10. Menores

O serviço não se dirige a menores de 14 anos. Se descobrirmos que recolhemos dados de um menor sem o consentimento dos seus tutores, iremos eliminá-los.

11. Alterações a esta política

Publicaremos qualquer alteração material nesta mesma página e, quando exigível, notificá-lo-emos por email com 30 dias de antecedência.

Informativa sulla Privacy

Ultimo aggiornamento: 26 luglio 2026

1. Titolare del trattamento

2. Principi

In Smatix applichiamo i principi di protezione dei dati fin dalla progettazione e per impostazione predefinita. Ciò significa che:

3. Dati trattati

CategoriaDatiFinalitàBase giuridica
Identificazione dell'accountNome, email, password (cifrata), telefonoCreare l'account, autenticare, contattareEsecuzione del contratto
Dati di fatturazioneRagione sociale, codice fiscale, indirizzo, dati di pagamento (elaborati da Stripe)Fatturazione e adempimenti fiscaliObbligo legale
Dati del dispositivoMAC, hostname, versione, codice di attivazione, ultimo heartbeatAttivazione e manutenzioneEsecuzione del contratto
Dati di utilizzoToken IA consumati, SMS e chiamate inviati, accessiApplicare i limiti del piano e fatturare i consumiEsecuzione del contratto
Dati domoticiAree, scenari, automazioni, dispositivi integratiFunzionamento del sistemaEsecuzione del contratto
Dati di presenzaConnessioni alla Dashboard, tipo di dispositivo, IP (parziale)Mostrare chi è connesso, automazioni di presenzaEsecuzione del contratto / legittimo interesse
Comunicazioni dell'assistente IATesto del messaggio (anonimizzato), rispostaErogare il servizio di assistenteEsecuzione del contratto
Richieste di contatto dal sitoNome, email e, se forniti: azienda, settore, telefono, insieme alla conversazione avuta con l'assistenteGestire la sua richiesta, inviarle un preventivo indicativo o fissare una dimostrazioneConsenso dell'interessato
Dati opzionali di rilevazione presenzeOrario di entrata/uscita, GPS (se autorizzato)Adempimento del registro dell'orario di lavoro (legge spagnola 10/2021)Obbligo legale del datore di lavoro

4. Dove sono conservati i dati

Sul suo dispositivo Merlin (locale): automazioni, scenari, aree, rilevazioni presenze, file, configurazione, cronologia delle connessioni. Sotto il suo controllo fisico.

Sui nostri server cloud (VPS nell'Unione europea): account del Portale, dati di fatturazione, aggregati di consumo IA/SMS/chiamate, copie di sicurezza se è attivo il piano corrispondente. Fornitore attuale: IONOS, con server situati nel territorio dell'Unione europea.

Backup off-site: copie cifrate su Backblaze B2 (server nell'UE) per il disaster recovery.

5. Responsabili del trattamento

Per erogare il servizio condividiamo i dati strettamente necessari con i seguenti responsabili, tutti con garanzie contrattuali adeguate (clausole contrattuali tipo della Commissione europea o ubicazione all'interno dell'UE):

6. Periodo di conservazione

7. I suoi diritti

Ai sensi del GDPR e della legge spagnola LOPDGDD, lei ha diritto a:

Per esercitare i suoi diritti: legal@merlinautosys.com. Risponderemo entro il termine massimo di un mese.

Se ritiene che trattiamo i suoi dati in modo scorretto, può presentare reclamo all'Agenzia spagnola per la protezione dei dati (aepd.es).

8. Sicurezza

Applichiamo misure tecniche e organizzative adeguate: hashing delle password con bcrypt, connessioni HTTPS con HSTS, autenticazione JWT, separazione delle credenziali per dispositivo, audit degli accessi tecnici, backup cifrati, firewall e fail2ban sul backend. Tuttavia nessun sistema è sicuro al 100%; ci impegniamo a notificare qualsiasi violazione entro i termini di legge.

9. Cookie

Il Portale e i pannelli di Merlin utilizzano cookie tecnici strettamente necessari al funzionamento (sessione, preferenza di lingua, tema chiaro/scuro). Non utilizziamo cookie analitici di terzi né pubblicitari. Maggiori dettagli nell'informativa cookie del portale.

10. Minori

Il servizio non è rivolto a minori di 14 anni. Se scoprissimo di aver raccolto dati di un minore senza il consenso dei tutori, provvederemo a cancellarli.

11. Modifiche alla presente informativa

Pubblicheremo qualsiasi modifica sostanziale su questa stessa pagina e, ove richiesto, gliela notificheremo via email con 30 giorni di anticipo.

Privacybeleid

Laatst bijgewerkt: 26 juli 2026

1. Verwerkingsverantwoordelijke

2. Uitgangspunten

Bij Smatix passen wij privacy door ontwerp en door standaardinstellingen toe. Dat betekent:

3. Gegevens die wij verwerken

CategorieGegevensDoelRechtsgrond
AccountidentificatieNaam, e-mail, wachtwoord (versleuteld), telefoonAccount aanmaken, authenticeren, contact opnemenUitvoering van de overeenkomst
FacturatiegegevensBedrijfsnaam, fiscaal nummer, adres, betaalgegevens (verwerkt door Stripe)Facturatie en fiscale nalevingWettelijke verplichting
ApparaatgegevensMAC, hostnaam, versie, activeringscode, laatste heartbeatActivering en onderhoudUitvoering van de overeenkomst
GebruiksgegevensVerbruikte AI-tokens, verzonden sms'jes en oproepen, aanmeldingenAbonnementslimieten toepassen en verbruik facturerenUitvoering van de overeenkomst
AutomatiseringsgegevensZones, scènes, automatiseringen, geïntegreerde apparatenWerking van het systeemUitvoering van de overeenkomst
AanwezigheidsgegevensDashboard-verbindingen, apparaattype, IP (gedeeltelijk)Tonen wie verbonden is, aanwezigheidsautomatiseringenUitvoering van de overeenkomst / gerechtvaardigd belang
Communicatie met de AI-assistentBerichttekst (geanonimiseerd), antwoordLevering van de assistentdienstUitvoering van de overeenkomst
Contactverzoeken via de websiteNaam, e-mail en, indien opgegeven: bedrijf, sector, telefoon, samen met het gesprek met de assistentUw vraag behandelen, u een indicatieve prijsopgave sturen of een demo inplannenToestemming van de betrokkene
Optionele tijdregistratiegegevensBegin-/eindtijd, gps (indien toegestaan)Naleving van de arbeidstijdregistratie (Spaanse wet 10/2021)Wettelijke verplichting van de werkgever

4. Waar de gegevens worden opgeslagen

Op uw Merlin-apparaat (lokaal): automatiseringen, scènes, zones, tijdregistraties, bestanden, configuratie, verbindingsgeschiedenis. Onder uw fysieke controle.

Op onze cloudservers (VPS in de Europese Unie): Portaalaccount, facturatiegegevens, geaggregeerd AI-/sms-/oproepverbruik, back-ups indien het bijbehorende abonnement actief is. Huidige aanbieder: IONOS, met servers op het grondgebied van de Europese Unie.

Off-site back-ups: versleutelde kopieën bij Backblaze B2 (server in de EU) voor noodherstel.

5. Verwerkers

Om de dienst te leveren delen wij strikt noodzakelijke gegevens met de volgende verwerkers, allen met passende contractuele waarborgen (modelcontractbepalingen van de Europese Commissie of vestiging binnen de EU):

6. Bewaartermijn

7. Uw rechten

Op grond van de AVG en de Spaanse wet LOPDGDD hebt u recht op:

Om uw rechten uit te oefenen: legal@merlinautosys.com. Wij antwoorden binnen uiterlijk één maand.

Meent u dat wij uw gegevens onjuist verwerken, dan kunt u een klacht indienen bij de Spaanse autoriteit voor gegevensbescherming (aepd.es).

8. Beveiliging

Wij passen passende technische en organisatorische maatregelen toe: wachtwoord-hashing met bcrypt, HTTPS-verbindingen met HSTS, JWT-authenticatie, gescheiden inloggegevens per apparaat, controle van technische toegang, versleutelde back-ups, firewall en fail2ban op de backend. Geen enkel systeem is echter 100% veilig; wij verbinden ons ertoe elke inbreuk binnen de wettelijke termijn te melden.

9. Cookies

Het Portaal en de panelen van Merlin gebruiken uitsluitend technische cookies die strikt noodzakelijk zijn voor de werking (sessie, taalvoorkeur, licht/donker thema). Wij gebruiken geen analytische cookies van derden en geen advertentiecookies. Meer details in de cookieverklaring van het portaal zelf.

10. Minderjarigen

De dienst is niet gericht op kinderen jonger dan 14 jaar. Ontdekken wij dat wij gegevens van een minderjarige hebben verzameld zonder toestemming van de voogden, dan verwijderen wij deze.

11. Wijzigingen in dit beleid

Wij publiceren elke wezenlijke wijziging op deze pagina en stellen u, waar vereist, 30 dagen van tevoren per e-mail op de hoogte.

Datenschutzerklärung

Letzte Aktualisierung: 26. Juli 2026

1. Verantwortlicher

2. Grundsätze

Bei Smatix wenden wir die Grundsätze des Datenschutzes durch Technikgestaltung und durch datenschutzfreundliche Voreinstellungen an. Das bedeutet:

3. Verarbeitete Daten

KategorieDatenZweckRechtsgrundlage
KontoidentifikationName, E-Mail, Passwort (verschlüsselt), TelefonKonto anlegen, authentifizieren, kontaktierenVertragserfüllung
RechnungsdatenFirma, Steuernummer, Anschrift, Zahlungsdaten (von Stripe verarbeitet)Rechnungsstellung und steuerliche PflichtenRechtliche Verpflichtung
GerätedatenMAC, Hostname, Version, Aktivierungscode, letzter HeartbeatAktivierung und WartungVertragserfüllung
NutzungsdatenVerbrauchte KI-Token, gesendete SMS und Anrufe, ZugriffeTarifgrenzen anwenden und Verbrauch abrechnenVertragserfüllung
AutomationsdatenBereiche, Szenen, Automationen, eingebundene GeräteBetrieb des SystemsVertragserfüllung
AnwesenheitsdatenDashboard-Verbindungen, Gerätetyp, IP (teilweise)Anzeigen, wer verbunden ist; AnwesenheitsautomationenVertragserfüllung / berechtigtes Interesse
Kommunikation mit dem KI-AssistentenNachrichtentext (anonymisiert), AntwortErbringung des AssistenzdienstesVertragserfüllung
Kontaktanfragen über die WebsiteName, E-Mail und, sofern angegeben: Unternehmen, Branche, Telefon, zusammen mit dem Gesprächsverlauf mit dem AssistentenIhre Anfrage bearbeiten, Ihnen eine unverbindliche Kostenschätzung senden oder eine Demo vereinbarenEinwilligung der betroffenen Person
Optionale ZeiterfassungsdatenKommen-/Gehen-Zeit, GPS (falls freigegeben)Erfüllung der Arbeitszeiterfassung (spanisches Gesetz 10/2021)Rechtliche Verpflichtung des Arbeitgebers

4. Wo die Daten gespeichert werden

Auf Ihrem Merlin-Gerät (lokal): Automationen, Szenen, Bereiche, Zeiterfassungen, Dateien, Konfiguration, Verbindungsverlauf. Unter Ihrer physischen Kontrolle.

Auf unseren Cloud-Servern (VPS in der Europäischen Union): Portal-Konto, Rechnungsdaten, aggregierter KI-/SMS-/Anrufverbrauch, Sicherungskopien, sofern der entsprechende Tarif aktiviert ist. Aktueller Anbieter: IONOS, mit Servern im Gebiet der Europäischen Union.

Off-Site-Backups: verschlüsselte Kopien bei Backblaze B2 (Server in der EU) zur Notfallwiederherstellung.

5. Auftragsverarbeiter

Zur Erbringung des Dienstes geben wir ausschließlich erforderliche Daten an folgende Auftragsverarbeiter weiter, jeweils mit angemessenen vertraglichen Garantien (Standardvertragsklauseln der Europäischen Kommission oder Standort innerhalb der EU):

6. Speicherdauer

7. Ihre Rechte

Nach DSGVO und dem spanischen Gesetz LOPDGDD haben Sie das Recht auf:

Zur Ausübung Ihrer Rechte: legal@merlinautosys.com. Wir antworten innerhalb von höchstens einem Monat.

Wenn Sie der Ansicht sind, dass wir Ihre Daten unrechtmäßig verarbeiten, können Sie Beschwerde bei der spanischen Datenschutzbehörde einlegen (aepd.es).

8. Sicherheit

Wir setzen angemessene technische und organisatorische Maßnahmen ein: Passwort-Hashing mit bcrypt, HTTPS-Verbindungen mit HSTS, JWT-Authentifizierung, getrennte Zugangsdaten je Gerät, Auditierung technischer Zugriffe, verschlüsselte Backups, Firewall und fail2ban im Backend. Kein System ist jedoch zu 100 % sicher; wir verpflichten uns, jede Verletzung innerhalb der gesetzlichen Frist zu melden.

9. Cookies

Das Portal und die Merlin-Panels verwenden ausschließlich technisch notwendige Cookies (Sitzung, Sprachpräferenz, helles/dunkles Design). Wir verwenden keine Analyse-Cookies Dritter und keine Werbe-Cookies. Weitere Einzelheiten im Cookie-Hinweis des Portals.

10. Minderjährige

Der Dienst richtet sich nicht an Kinder unter 14 Jahren. Sollten wir feststellen, dass wir Daten eines Minderjährigen ohne Einwilligung der Erziehungsberechtigten erhoben haben, löschen wir diese.

11. Änderungen dieser Erklärung

Wesentliche Änderungen veröffentlichen wir auf dieser Seite und informieren Sie, soweit erforderlich, 30 Tage im Voraus per E-Mail.