← Volver

Política de Privacidad

Última actualización: [FECHA]

1. Responsable del tratamiento

2. Principios

En [Empresa] aplicamos los principios de privacidad por diseño y por defecto. Esto significa que:

3. Datos que tratamos

CategoríaDatosFinalidadBase legal
Identificación de cuentaNombre, email, contraseña (cifrada), teléfonoCrear cuenta, autenticar, contactarEjecución del contrato
Datos de facturaciónRazón social, NIF, dirección, datos de pago (procesados por Stripe)Facturación y cumplimiento fiscalObligación legal
Datos del dispositivoMAC, hostname, versión, código de activación, último heartbeatActivación y mantenimientoEjecución del contrato
Datos de usoCantidad de tokens IA consumidos, SMS y llamadas enviados, accesosAplicar límites del plan y facturar consumosEjecución del contrato
Datos domóticosÁreas, escenas, automatizaciones, dispositivos integradosFuncionamiento del sistemaEjecución del contrato
Datos de presenciaConexiones a Dashboard, tipo de dispositivo, IP (parcial)Mostrar quién está conectado, automatizaciones de presenciaEjecución del contrato / interés legítimo
Comunicaciones del asistente IATexto del mensaje (anonimizado), respuestaPrestar el servicio de asistenteEjecución del contrato
Datos opcionales del FichajeHora de entrada/salida, GPS (si autorizado)Cumplimiento del registro horario laboral (Ley 10/2021)Obligación legal del empleador

4. Dónde se almacenan los datos

En su dispositivo Merlin (local): automatizaciones, escenas, áreas, fichajes, archivos, configuración, historial de conexiones. Bajo su control físico.

En nuestros servidores cloud (VPS en la Unión Europea): cuenta del Portal, datos de facturación, agregados de consumo IA/SMS/llamadas, copias de seguridad si está activado el plan correspondiente. Proveedor actual: [PROVEEDOR VPS — actualmente IONOS, posible migración a Hetzner], con servidores ubicados en territorio de la Unión Europea.

Backups off-site: copias cifradas en Backblaze B2 (servidor en la UE) para recuperación ante desastres.

5. Encargados del tratamiento

Para prestar el servicio compartimos datos estrictamente necesarios con los siguientes encargados, todos con garantías contractuales adecuadas (cláusulas tipo de la Comisión Europea o ubicación dentro de la UE):

6. Plazo de conservación

7. Sus derechos

Conforme al RGPD y la LOPDGDD, usted tiene derecho a:

Para ejercer sus derechos: privacidad@merlinautosys.com. Responderemos en el plazo máximo de un mes.

Si considera que tratamos sus datos incorrectamente, puede presentar reclamación ante la Agencia Española de Protección de Datos (aepd.es).

8. Seguridad

Aplicamos medidas técnicas y organizativas adecuadas: cifrado de contraseñas con bcrypt, conexiones HTTPS con HSTS, autenticación JWT, separación de credenciales por dispositivo, auditoría de accesos técnicos, backups cifrados, firewall y fail2ban en el backend. No obstante, ningún sistema es 100% seguro; nos comprometemos a notificar cualquier brecha en el plazo legal.

9. Cookies

El Portal y los paneles de Merlin utilizan cookies técnicas estrictamente necesarias para el funcionamiento (sesión, preferencia de idioma, tema claro/oscuro). No utilizamos cookies de analítica de terceros ni de publicidad. Más detalle en el aviso de cookies del propio portal.

10. Menores

El servicio no está dirigido a menores de 14 años. Si descubrimos que hemos recopilado datos de un menor sin el consentimiento de sus tutores, los eliminaremos.

11. Cambios en esta política

Publicaremos cualquier modificación material en esta misma página y, cuando sea exigible, le notificaremos por email con 30 días de antelación.