Esta página explica cómo cumple HWKeeper el Reglamento General de Protección de Datos de la UE (RGPD) y el RGPD del Reino Unido. Resume lo que se detalla en nuestra Política de privacidad y en nuestros Términos del servicio, y es el punto de partida para una empresa que deba documentar su propio cumplimiento.
1. Nuestras funciones
- Encargado del tratamiento respecto de los datos recopilados de los equipos en los que un cliente instala el agente (hardware, software, dispositivos USB, red, ubicación). El cliente decide qué dispositivos supervisar y con qué fin; nosotros tratamos estos datos únicamente siguiendo las instrucciones del cliente, tal como se describe en los Términos del servicio y en la Política de privacidad.
- Responsable del tratamiento respecto de las cuentas del panel (correo electrónico, nombre, rol, eventos de inicio de sesión), de las solicitudes enviadas a través de los formularios del sitio web y de la analítica del sitio web.
El responsable o encargado del tratamiento es Alex Semensky, operador de HWKeeper. Contacto para todas las cuestiones relativas al RGPD: privacy@hwkeeper.com.
2. Dónde se almacenan los datos
- El servicio, su base de datos y su servidor de correo funcionan en un servidor situado en la Unión Europea.
- Las copias de seguridad diarias se conservan hasta 14 días.
- Algunos subencargados del tratamiento (sección 4) pueden tratar datos fuera de la UE; véase la sección 8.
3. Bases jurídicas
| Finalidad | Base jurídica (Art. 6 del RGPD) |
|---|---|
| Prestación del servicio: inventario, detección de cambios, alertas, informes, tickets | Ejecución de un contrato (6(1)(b)); para los datos de los equipos: las instrucciones del cliente como responsable del tratamiento |
| Seguridad de la cuenta: registro de inicios de sesión, limitación de frecuencia, protección frente a registros falsos | Interés legítimo (6(1)(f)) |
| Correos del servicio: confirmación del correo electrónico, códigos de inicio de sesión, alertas que usted configure | Ejecución de un contrato (6(1)(b)) |
| Respuesta a las solicitudes enviadas desde los formularios del sitio web | Medidas precontractuales a petición suya (6(1)(b)) e interés legítimo (6(1)(f)) |
| Analítica del sitio web (Google Analytics) | Consentimiento (6(1)(a)) en el EEE, el Reino Unido y Suiza |
| Conservación o comunicación de datos cuando la ley lo exige | Obligación legal (6(1)(c)) |
4. Subencargados del tratamiento
Recurrimos a los siguientes terceros para prestar el servicio. No vendemos datos y no los compartimos con anunciantes.
| Servicio | Finalidad | Datos afectados |
|---|---|---|
| RuVPS (ruvps.net): servidor virtual en la Unión Europea | Funcionamiento del servicio, la base de datos y el servidor de correo | Todos los datos del servicio, cifrados en tránsito |
| ip-api.com | Determinación del país, la ciudad y el proveedor de internet de un equipo a partir de su dirección IP pública | Direcciones IP públicas de los equipos con el agente |
| beaconDB (api.beacondb.net) | Estimación de la ubicación de un equipo a partir de los puntos de acceso Wi-Fi cercanos, solo cuando el cliente mantiene activada la ubicación | Identificadores de los puntos de acceso Wi-Fi cercanos e intensidad de la señal; sin nombres de equipos ni de usuarios |
| Google LLC — Google Analytics | Estadísticas de uso del sitio web público | Datos de visita seudonimizados únicamente del sitio web, con consentimiento cuando sea necesario; ningún dato del panel |
| Telegram (Telegram FZ-LLC) | Entrega de alertas, solo si el cliente conecta un bot de Telegram | Texto de la alerta: nombre del equipo, regla, descripción, hora |
| Webhooks configurados por el cliente | Entrega de alertas a los sistemas propios del cliente | Datos de las alertas, enviados a las direcciones que indique el cliente |
Anunciaremos cualquier nuevo subencargado en esta página al menos 14 días antes de que empiece a tratar datos de los clientes; los administradores de las cuentas recibirán una notificación por correo electrónico.
5. Sus derechos
En virtud del RGPD, usted puede:
- pedirnos que confirmemos si tratamos sus datos personales y que le facilitemos una copia (acceso);
- pedirnos que rectifiquemos los datos inexactos (rectificación);
- pedirnos que suprimamos sus datos (supresión), incluida la eliminación de una cuenta completa;
- pedirnos que limitemos el tratamiento, u oponerse al tratamiento basado en el interés legítimo;
- recibir los datos que nos facilitó en un formato legible por máquina (portabilidad);
- retirar su consentimiento en cualquier momento, por ejemplo para la analítica del sitio web.
Escriba a privacy@hwkeeper.com desde la dirección de correo electrónico de su cuenta. Respondemos en un plazo de 30 días. También tiene derecho a presentar una reclamación ante la autoridad de control de su país.
Si su empleador supervisa su equipo con HWKeeper, el empleador es el responsable del tratamiento de esos datos: diríjase primero a él. Si nos escribe a nosotros, trasladaremos su solicitud al empleador y le ayudaremos a responderla.
6. Acuerdo de encargo del tratamiento
Los Términos del servicio y la Política de privacidad establecen cómo tratamos los datos por cuenta de los clientes: únicamente siguiendo las instrucciones del cliente, con las medidas de seguridad descritas en la página Seguridad, con los subencargados indicados más arriba y con la supresión de los datos al finalizar el servicio. El cliente que necesite un acuerdo de encargo del tratamiento firmado (Art. 28 del RGPD) puede solicitarlo en privacy@hwkeeper.com.
7. Obligaciones del cliente
- Instale el agente únicamente en dispositivos que sean propiedad de su organización o que esta esté autorizada a gestionar.
- Cuente con una base jurídica para la supervisión e informe a las personas que utilizan los dispositivos, en especial sobre el seguimiento de la ubicación y la detección de red. Ambas funciones pueden desactivarse en la configuración del agente.
- Conceda acceso al panel únicamente a las personas que lo necesiten y elimine a los usuarios que se marchen.
- Elimine los dispositivos y las cuentas que ya no necesite.
8. Transferencias internacionales
Los datos del servicio se almacenan en la Unión Europea. Cuando un subencargado trata datos fuera de la UE —por ejemplo, Google LLC en los Estados Unidos—, la transferencia se basa en la decisión de adecuación de la Comisión Europea relativa al EU-U.S. Data Privacy Framework o en cláusulas contractuales tipo, según lo que ofrezca ese subencargado.
9. Seguridad
Las medidas técnicas y organizativas se describen en la página Seguridad: cifrado en tránsito, aislamiento de los datos de cada organización en la base de datos, roles, claves de agente propias de cada dispositivo, contraseñas y códigos de inicio de sesión almacenados como hashes, copias de seguridad.
10. Violaciones de la seguridad de los datos personales
Si una violación de la seguridad afecta a datos personales que tratamos por cuenta de un cliente, informamos a los administradores de la cuenta del cliente sin dilación indebida tras tener conocimiento de ella, y a más tardar en 72 horas, indicando lo que sabemos sobre la violación, los datos afectados y las medidas adoptadas, para que el cliente pueda cumplir sus propias obligaciones de notificación.
11. Conservación y supresión
Los plazos de conservación se indican en la Política de privacidad. Cuando se elimina un equipo de la cuenta, sus datos se eliminan con él. Cuando se elimina una cuenta previa solicitud, eliminamos sus datos en un plazo de 30 días; las copias desaparecen de las copias de seguridad en los 14 días siguientes.
12. Menores
El servicio está pensado para empresas y no está dirigido a menores de 16 años.
13. Cambios
Actualizamos esta página cuando cambia nuestro tratamiento y mostramos al principio la fecha de la versión vigente. Preguntas: privacy@hwkeeper.com.