Política de Privacidad
1. Responsable del tratamiento de los datos
El titular y responsable del tratamiento de los datos personales recogidos a traves de la aplicacion movil "Smart Pilot" (en adelante, "la Aplicacion" o "el Servicio") y de los servicios asociados es:
La Aplicacion se distribuye en las tiendas oficiales de Google Play (identificador: com.pedroan.smartpilot) y de la App Store de Apple, y esta gestionada tecnicamente sobre la infraestructura de Google Firebase (proyecto "control-machine", region europea europe-west1).
El usuario podra contactar con el responsable a traves del correo electronico indicado para cualquier cuestion relacionada con esta politica de privacidad o con el tratamiento de sus datos personales.
2. Ambito de aplicacion
Esta politica de privacidad describe que datos se recogen, con que finalidad, sobre que base juridica, como se conservan, quien puede acceder a ellos y que derechos asisten al usuario, de acuerdo con el Reglamento (UE) 2016/679 (Reglamento General de Proteccion de Datos, "RGPD") y la Ley Organica 3/2018 de Proteccion de Datos Personales y garantia de los derechos digitales ("LOPDGDD").
La Aplicacion es una herramienta de gestion profesional destinada EXCLUSIVAMENTE a la gestion de maquinas recreativas y de azar tipo "habilidad/premio" (instalacion, desinstalacion, recaudacion, mantenimiento, inventario, tareas, liquidaciones y comunicacion interna entre la empresa y las explotaciones u operadores). No esta dirigida a menores de 18 anos.
El simple hecho de descargar, instalar o utilizar la Aplicacion implica la aceptacion expresa de la presente politica de privacidad y de las condiciones de servicio vigentes en cada momento.
3. Que datos tratamos
3.1. Datos facilitados por el propio usuario:
- Datos de identificacion y contacto: nombre, apellidos y correo electronico con los que inicia sesion (a traves de Google, Apple o email/contraseña).
- Datos de explotaciones y comercios que el usuario introduce en el sistema: nombre comercial, nombre fiscal, CIF, direccion, codigo postal, localidad, provincia, coordenadas geograficas, nombres y telefonos de personas de contacto, horarios, dias de cierre, observaciones y fotografias del establecimiento.
- Datos de maquinas: referencia, modelo, identificador QR, numero de serie, contadores, nivel de bateria, estado de alarmas, comision del comercio, historial de instalaciones/desinstalaciones y metricas.
- Datos economicos de la actividad: importes de las recaudaciones, comisiones y su desglose (comercio, explotacion, empresa y producto), picos detectados y liquidaciones asociadas.
- Mensajes de chat interno (texto) y adjuntos (imagenes, videos u otros archivos) enviados dentro de la Aplicacion.
- Tareas asociadas a los comercios.
AVISO IMPORTANTE: los datos economicos indicados en el apartado anterior tienen una finalidad EXCLUSIVAMENTE operativa y de gestion interna de la explotacion. Smart Pilot NO ES UN PROGRAMA DE CONTABILIDAD y dichos datos NO constituyen registros, asientos ni documentos contables de ningun tipo. En ningun caso las cifras, importes, comisiones, medias o historicos que muestra la Aplicacion representan cantidades, dinero o importes reales.
3.2. Datos recogidos automaticamente:
- Identificador unico de usuario (UID) generado por Firebase Authentication.
- Metodo de inicio de sesion utilizado (Google, Apple o email/contraseña).
- Correo electronico y nombre asociados a la cuenta.
- Version de la Aplicacion instalada y numero de build.
- Sistema operativo y plataforma (Android o iOS).
- Fecha y hora del ultimo acceso y numero acumulado de accesos.
- Tokens de notificaciones push (Firebase Cloud Messaging) y, en su caso, identificadores de dispositivo necesarios para el envio de notificaciones.
- Datos de diagnostico, errores y bloqueos (Firebase Crashlytics).
- Identificador de publicidad de Android (Advertising ID) declarado en la configuracion de la Aplicacion. La Aplicacion no utiliza publicidad dirigida y no hace uso comercial de dicho identificador.
3.3. Datos almacenados unicamente de forma local en el dispositivo:
- Preferencias de la Aplicacion (modo oscuro, modo daltonico, tipo de mapa, preferencias de interfaz).
- Cola de operaciones pendientes de sincronizacion offline (recaudaciones, instalaciones y desinstalaciones realizadas sin conexion).
- Direccion del dispositivo Bluetooth seleccionado para la conexion con las maquinas o la impresora de etiquetas.
- Cache local de Firestore y de la Realtime Database para permitir el funcionamiento offline.
Estos datos locales permanecen en el dispositivo y solo se transmiten a los servidores de Firebase cuando se restablece la conexion y la operativa del servicio lo requiere para la sincronizacion.
4. Para que utilizamos los datos (finalidades)
4.1. Prestacion del servicio: gestionar explotaciones, comercios, maquinas, recaudaciones, liquidaciones, tareas, catalogos, chats y notificaciones.
4.2. Control de acceso y seguridad: autenticacion de usuarios, gestion de roles y permisos, prevencion de usos no autorizados.
4.3. Sincronizacion y operativa interna: sincronizacion entre dispositivos y entre Firestore y la Realtime Database para garantizar la coherencia de los datos operativos.
4.4. Notificaciones push: informar a los usuarios de la explotacion de novedades, tareas y avisos relevantes del servicio.
4.5. Mantenimiento, diagnostico y mejora: analisis de errores, bloqueos y rendimiento a traves de Crashlytics para corregir incidencias.
4.6. Comunicacion interna: chat entre la empresa y las explotaciones.
4.7. Cumplimiento de obligaciones legales que resulten de aplicacion.
En ningun caso los datos se utilizan para la elaboracion de perfiles comerciales, para publicidad dirigida o para la toma de decisiones automatizadas con efectos juridicos sobre el usuario.
5. Base juridica del tratamiento (RGPD)
5.1. Ejecucion de un contrato o de una relacion laboral/comercial: la prestacion del servicio de gestion que el propio usuario solicita al usar la Aplicacion (art. 6.1.b) RGPD).
5.2. Interes legitimo del responsable: la seguridad del servicio, la prevencion del fraude, la operativa interna, la gestion de errores y el mantenimiento de los sistemas (art. 6.1.f) RGPD).
5.3. Consentimiento del usuario: notificaciones push, acceso a la camara, a la ubicacion y al Bluetooth del dispositivo (art. 6.1.a) RGPD). El consentimiento puede retirarse en cualquier momento sin que ello afecte a la licitud del tratamiento previo.
5.4. Cumplimiento de obligaciones legales: conservacion de datos economicos y contables durante los plazos que exija la legislacion fiscal o mercantil (art. 6.1.c) RGPD).
El usuario que introduzca en la Aplicacion datos personales de terceros (personas de contacto de comercios, nombres, telefonos, CIF u otros) declara y garantiza que cuenta con legitimacion suficiente para ello (por relacion comercial, laboral o contractual), que ha informado a dichas personas del tratamiento y que asume la plena responsabilidad sobre la exactitud, licitud y actualidad de los datos que incorpora. El responsable del tratamiento queda exonerado de cualquier reclamacion derivada de la introduccion indebida de datos de terceros por parte del usuario.
6. A quien comunicamos los datos (destinatarios)
6.1. Proveedores de infraestructura tecnica:
- Google LLC / Google Cloud (Firebase: Authentication, Cloud Firestore, Realtime Database, Cloud Storage, Cloud Functions, Crashlytics y Cloud Messaging). Servidores ubicados en la region europea (europe-west1) y, en algunos servicios, en Estados Unidos.
- Google LLC (Google Sign-In) y Apple Inc. (Sign in with Apple) como proveedores de autenticacion.
- Proveedores de envio de correos transaccionales (p. ej., SendGrid).
- Google Play y App Store como canales de distribucion de la Aplicacion.
6.2. Autoridades publicas y organismos reguladores: cuando exista obligacion legal o requerimiento judicial, administrativo o de las autoridades de control.
6.3. Grupos de explotacion: los datos operativos (comercios, maquinas, recaudaciones, chats) son visibles para los usuarios autorizados de la misma explotacion conforme a su rol y nivel de acceso.
En ningun caso los datos personales seran cedidos, vendidos, arrendados ni puestos a disposicion de terceros con fines comerciales o publicitarios sin el consentimiento del interesado.
7. Transferencias internacionales de datos
Dado que el servicio se presta a traves de proveedores de nube estadounidenses (Google Cloud), es posible que algunos datos sean transferidos a Estados Unidos u otros paises fuera del Espacio Economico Europeo. Estas transferencias se realizan sobre la base de las Clausulas Contractuales Tipo aprobadas por la Comision Europea y/o del Marco de Privacidad de Datos (EU-US Data Privacy Framework), garantizando un nivel de proteccion equivalente al exigido por el RGPD. El interesado puede solicitar al responsable informacion detallada sobre dichas transferencias.
8. Duracion de la conservacion de los datos
Los datos se conservan mientras se mantenga la relacion del usuario con el servicio (alta en una explotacion, actividad como operador o administrador) y durante los plazos de prescripcion de las acciones legales que puedan derivar. En concreto:
- Datos de cuenta y acceso: mientras la cuenta este activa y, tras su cancelacion, durante los plazos legales de conservacion.
- Datos economicos (recaudaciones, liquidaciones, comisiones): durante los plazos exigidos por la legislacion fiscal y contable.
- Datos de diagnostico y errores: el tiempo estrictamente necesario para su analisis, de forma anonimizada en la medida de lo posible.
- Datos locales del dispositivo: se eliminan al desinstalar la Aplicacion o al borrar los datos de la misma.
Cuando los datos dejen de ser necesarios, seran suprimidos o anonimizados de forma segura.
9. Derechos del usuario (ARCO + portabilidad)
De acuerdo con el RGPD, el usuario puede ejercer, en cualquier momento y gratuitamente, los siguientes derechos:
- Acceso: a sus datos personales tratados.
- Rectificacion: de datos inexactos o incompletos.
- Supresion ("derecho al olvido"): de sus datos cuando ya no sean necesarios o el tratamiento sea ilicito.
- Oposicion: al tratamiento basado en interes legitimo.
- Limitacion del tratamiento: en los supuestos previstos legalmente.
- Portabilidad: a recibir sus datos en un formato estructurado y de uso comun, y a transmitirlos a otro responsable.
- Retirada del consentimiento prestado, en cualquier momento.
- Derecho a no ser objeto de decisiones automatizadas con efectos juridicos.
El ejercicio de estos derechos puede realizarse mediante escrito dirigido al correo pedroan.mc@gmail.com, indicando el derecho que se desea ejercitar y adjuntando una copia de un documento acreditativo de la identidad.
IMPORTANTE: los datos operativos compartidos dentro de una explotacion (maquinas, comercios, recaudaciones, liquidaciones, chats, tareas) pertenecen a la explotacion y a la empresa y, por tanto, su supresion, modificacion o exportacion esta sujeta a la operativa del servicio, al control de acceso existente y a la legislacion aplicable, no pudiendo un usuario individual solicitar unilateralmente la supresion de datos de la explotacion que no le pertenezcan o que afecten a derechos de terceros.
Asimismo, el interesado tiene derecho a presentar una reclamacion ante la Agencia Espanola de Proteccion de Datos (www.aepd.es) si considera que el tratamiento vulnera la normativa de proteccion de datos.
10. Seguridad de los datos
El responsable aplica medidas tecnicas y organizativas apropiadas para garantizar un nivel de seguridad adecuado al riesgo, incluyendo:
- Cifrado de las comunicaciones en transito (TLS/HTTPS).
- Cifrado de los datos en reposo por parte de los proveedores de nube.
- Control de acceso basado en roles (SOLO_LECTURA, TOTAL, ADMIN_EXPLOTACION, SUPER_ADMIN, etc.) implementado tanto en las reglas de seguridad de Firebase como en las funciones de servidor.
- Autenticacion de usuarios mediante proveedores reconocidos (Google, Apple) o email/contraseña.
- Monitorizacion, registro de accesos y revision periodica de la infraestructura.
No obstante lo anterior, ningun sistema de transmision o almacenamiento de datos es completamente seguro. El responsable no puede garantizar la seguridad absoluta y no asume responsabilidad alguna por los accesos no autorizados que tengan su origen en el uso negligente de las credenciales por parte del usuario, en la cesion voluntaria de dichas credenciales, en el compromiso de los dispositivos del usuario o en vulnerabilidades ajenas al control del responsable.
El usuario es el unico responsable de la custodia de sus credenciales de acceso, de su dispositivo y de cualquier uso que se realice desde su cuenta.
11. Menores de edad
La Aplicacion no esta dirigida a menores de 18 anos ni contempla el tratamiento de datos de menores. El acceso esta restringido a personal autorizado de la empresa y de las explotaciones. Si el responsable tuviera conocimiento de que se ha registrado una persona menor de 18 anos, procedera a la cancelacion de la cuenta y a la supresion de sus datos sin dilacion.
12. Permisos solicitados por la aplicacion
La Aplicacion solicita los siguientes permisos del dispositivo, cada uno con una finalidad concreta y especifica:
- Camara: lectura de codigos QR de las maquinas y captura de fotografias de los comercios.
- Ubicacion (aproximada y precisa): geoposicionamiento y visualizacion en el mapa de los comercios gestionados.
- Bluetooth (incluido escaneo y conexion): conexion con las maquinas para lectura de baterias/contadores y con la impresora termica de etiquetas.
- Notificaciones: recepcion de avisos y notificaciones push del servicio.
- Acceso a archivos/galeria: adjuntar imagenes, videos u otros archivos en el chat interno.
Estos permisos se solicitan en el momento en que se necesitan y pueden ser revocados o denegados en cualquier momento desde los ajustes del dispositivo sin que ello impida el uso de las funciones que no dependan de ellos.
13. Cambios en la politica de privacidad
El responsable podra actualizar esta politica de privacidad para adaptarla a modificaciones legales, tecnicas u operativas. Cuando los cambios sean relevantes, se notificara al usuario de forma destacada dentro de la propia Aplicacion antes de que entren en vigor. El uso continuado del servicio tras la notificacion implica la aceptacion de la politica actualizada. La version vigente estara siempre disponible dentro de la Aplicacion.
14. Contacto y delegado de proteccion de datos
Para cualquier consulta relativa al tratamiento de datos personales o al ejercicio de derechos, el usuario puede dirigirse a:
Correo electronico: pedroan.mc@gmail.com
Sin necesidad de indicar domicilio postal.
El responsable respondera a las solicitudes en el plazo maximo de un mes desde su recepcion, ampliable en dos meses mas en caso de solicitudes complejas o numerosas.
RECOMENDACION LEGAL: Este documento es una plantilla generada para la Aplicacion Smart Pilot a partir del analisis de su funcionamiento. Antes de su publicacion oficial, debe ser revisado y adaptado por un asesor juridico cualificado, verificando su adecuacion a la legislacion aplicable en cada momento y territorio.