Política de privacidad

Esta política explica qué datos recopila HWKeeper, con qué fin, cuánto tiempo los conservamos y quién los recibe. Se aplica al sitio web hwkeeper.com, al panel de HWKeeper y a los agentes de HWKeeper para Windows, macOS, Linux y Android.

1. Quiénes somos

HWKeeper (hwkeeper.com, «nosotros») presta un servicio que mantiene el inventario de los equipos de una empresa e informa cuando cambian su hardware, su software o los dispositivos conectados. Si tiene cualquier pregunta sobre esta política o sobre sus datos, escriba a privacy@hwkeeper.com. El servicio es operado por Alex Semensky.

2. Nuestra función

  • Datos de los equipos en los que está instalado el agente. La organización que instala el agente (nuestro cliente) decide qué dispositivos supervisar y con qué fin. Respecto de estos datos, el cliente es el responsable del tratamiento y nosotros los tratamos por cuenta del cliente y siguiendo sus instrucciones.
  • Cuentas del panel, visitantes del sitio web y solicitudes enviadas a través del sitio web. Respecto de estos datos, nosotros somos el responsable del tratamiento.

Si trabaja en una empresa que utiliza HWKeeper y tiene preguntas sobre los datos recopilados de su equipo, diríjase primero a su empleador. Si nos escribe a nosotros, le trasladaremos su solicitud.

3. Qué datos recopilamos

3.1. Cuenta del panel

  • Dirección de correo electrónico, nombre de la empresa, nombre (si lo indica), rol (observador, gestor o administrador).
  • Contraseña, almacenada únicamente como hash bcrypt. Los enlaces y códigos de inicio de sesión también se almacenan únicamente como hashes.
  • Idioma y configuración de la interfaz, fecha y hora de confirmación del correo electrónico, fecha y hora del último inicio de sesión, la página desde la que llegó al registrarse.
  • Eventos de seguridad: inicios de sesión correctos y fallidos, envío de códigos de inicio de sesión y registros, junto con la dirección IP desde la que se produjeron.

3.2. Datos de los equipos con el agente

CategoríaQué en concreto
SistemaNombre del equipo, sistema operativo y versión, dominio, identificador del dispositivo, tiempo de actividad, nombre de la cuenta de usuario con la sesión iniciada.
HardwareModelos y números de serie de la placa base, el chasis, el procesador, los módulos de memoria, las unidades de almacenamiento, la tarjeta gráfica y los monitores; versión de la BIOS; estado de las unidades (SMART), estado de la batería, temperaturas y velocidad de los ventiladores.
SoftwareProgramas instalados (nombre, versión, editor, fecha de instalación, tamaño, carpeta), elementos de inicio con sus líneas de comandos, servicios. En Android, la lista de aplicaciones instaladas.
Configuración de seguridadCifrado de disco, Secure Boot, TPM, cortafuegos, antivirus, actualizaciones del sistema, puertos de red abiertos con el nombre del programa que los abrió.
RendimientoCada minuto: carga del procesador y de la memoria, los procesos que más recursos consumen (nombre e ID), espacio libre en disco, comprobaciones de conexión con la puerta de enlace local y con servidores DNS públicos.
RedNombres de los adaptadores de red, direcciones MAC y direcciones IP locales; la dirección IP pública que ve nuestro servidor, así como el país, la ciudad y el proveedor determinados a partir de ella.
USB y periféricosID de fabricante y de producto, fabricante, modelo, número de serie y clase de los dispositivos conectados.
Otros dispositivos de la red localLa detección de red encuentra dispositivos sin el agente (impresoras, routers, cámaras): sus direcciones IP y MAC, nombres de red y servicios anunciados. El cliente puede desactivar la detección.
UbicaciónWindows: posición obtenida del servicio de ubicación de Windows; si no está disponible, la lista de puntos de acceso Wi-Fi cercanos (BSSID, nombre de red, intensidad de la señal). Linux y macOS: la lista de puntos de acceso Wi-Fi cercanos; una compilación independiente para macOS puede usar los servicios de localización de macOS después de que el usuario lo autorice. Android: posición por GPS o por red, que puede desactivarse en la aplicación. La precisión suele ser del orden de un edificio. El cliente puede desactivar la ubicación para sus agentes.
Dispositivo AndroidFabricante, modelo, compilación del sistema y nivel de parche de seguridad, nombre del operador móvil y país de la SIM, indicadores de root y de modo de desarrollador, estado de la batería. El IMEI, solo cuando el sistema lo permite (no en Android 10 ni versiones posteriores).

El agente no recopila: capturas de pantalla, pulsaciones de teclas, contenido del portapapeles, contenido de archivos, documentos, correos electrónicos ni mensajes, historial del navegador, contraseñas, números de teléfono, contactos ni mensajes de texto.

3.3. Sitio web

  • Solicitudes enviadas mediante los formularios «Plan para MSP» y «Más de 50 equipos»: dirección de correo electrónico, número de equipos, idioma y la dirección IP desde la que se envió la solicitud.
  • Analítica web (Google Analytics): véase la sección 10.

4. Para qué usamos los datos

  • Para prestar el servicio (ejecución del contrato): mostrar el inventario, detectar cambios, enviar alertas e informes, gestionar tickets.
  • Seguridad y prevención de abusos (interés legítimo): registros de inicio de sesión, protección frente a intentos de adivinar contraseñas y frente a registros falsos.
  • Correos del servicio (ejecución del contrato): confirmación del correo electrónico, códigos de inicio de sesión, alertas que usted configure.
  • Respuesta a solicitudes enviadas desde los formularios del sitio web (medidas precontractuales a petición suya / interés legítimo).
  • Analítica web: cuando la ley lo exija, solo con su consentimiento.
  • Obligaciones legales, cuando la ley nos exija conservar o comunicar datos.

No vendemos datos personales, no los utilizamos con fines publicitarios ni los compartimos con anunciantes.

5. Quién recibe los datos

  • Alojamiento. El servicio funciona en un servidor virtual alquilado a un proveedor de alojamiento; el servidor está situado en la Unión Europea.
  • Correo electrónico. Enviamos los correos desde nuestro propio servidor de correo, sin servicios de correo de terceros.
  • ip-api.com recibe las direcciones IP públicas de los equipos para determinar el país, la ciudad y el proveedor.
  • beaconDB (api.beacondb.net) recibe los identificadores de los puntos de acceso Wi-Fi cercanos y la intensidad de su señal para estimar la ubicación. No se envían nombres de equipos ni de usuarios.
  • Telegram, solo si el cliente activa las alertas por Telegram: el texto de la alerta (nombre del equipo, regla, descripción, hora).
  • Webhooks, solo si el cliente los configura: los datos de las alertas se envían a las direcciones que indique el cliente.
  • Google: analítica del sitio web público (con consentimiento cuando sea necesario).
  • OpenStreetMap, unpkg.com, flagcdn.com: el panel carga desde estos servicios los mosaicos del mapa, los iconos del mapa y las banderas de los países, por lo que la dirección IP de su navegador queda visible para ellos.
  • Autoridades: solo cuando la ley lo exija.

Algunos de estos servicios pueden tratar datos fuera de la Unión Europea. En ese caso, nos basamos en las garantías que ofrecen conforme a la legislación aplicable.

6. Cuánto tiempo conservamos los datos

  • Instantáneas de los equipos: 365 días (la instantánea más reciente de cada equipo se conserva mientras el equipo esté en la cuenta).
  • Historial de cambios: 730 días.
  • Registros de ubicación: 30 días.
  • Estadísticas del parque de equipos: 400 días.
  • Otros datos de la cuenta (equipos, tickets, historial de conexión, resultados de la detección de red, registro de inicios de sesión): mientras exista la cuenta.
  • Solicitudes del sitio web: el tiempo necesario para responderlas; si así lo solicita, las eliminamos antes.
  • Copias de seguridad: hasta 14 días.

Cuando se elimina un equipo de la cuenta, sus datos se eliminan con él. Cuando se elimina una cuenta previa solicitud, eliminamos sus datos en un plazo de 30 días; las copias desaparecen de las copias de seguridad en los 14 días siguientes.

7. Cómo protegemos los datos

  • Las conexiones con el sitio web, el panel y los agentes están cifradas (HTTPS).
  • Cada organización solo ve sus propios datos: el aislamiento se aplica en la propia base de datos.
  • Roles: el observador solo consulta, el gestor añade y modifica, y solo el administrador elimina.
  • Cada agente tiene su propia clave, vinculada a un único equipo.
  • Las contraseñas, los códigos y los enlaces de inicio de sesión se almacenan únicamente como hashes. Copias de seguridad diarias.

8. Sus derechos

Según la legislación que le sea aplicable, puede solicitarnos que le facilitemos una copia de sus datos, que los rectifiquemos o suprimamos, que limitemos su tratamiento o que los transmitamos a otro servicio, así como oponerse a su tratamiento y retirar el consentimiento que haya otorgado. Escriba a privacy@hwkeeper.com desde la dirección de correo electrónico de su cuenta; le responderemos en un plazo de 30 días. También tiene derecho a presentar una reclamación ante la autoridad de protección de datos de su país.

Para eliminar su cuenta y todos sus datos, escriba a la misma dirección desde el correo electrónico del administrador de la cuenta.

9. Obligaciones del cliente

El cliente que instala el agente debe contar con una base jurídica para supervisar esos dispositivos e informar a las personas que los utilizan, en especial sobre la ubicación. La ubicación y la detección de red pueden desactivarse en la configuración del agente. Encontrará más información en los Términos del servicio.

10. Cookies y almacenamiento del navegador

  • Panel: la cookie hw_session (indicador de sesión iniciada, 7 días); los tokens de inicio de sesión y la configuración de la interfaz (idioma, tema, menú) se guardan en el almacenamiento local del navegador.
  • Sitio web: el tema y el idioma elegidos y el consentimiento para la analítica (hw_theme, hw_lang, hw_consent) se guardan en el almacenamiento local.
  • Google Analytics (solo en el sitio web) instala las cookies _ga. En la UE, el Reino Unido y Suiza solo se instalan después de que usted haga clic en «Permitir»; en el resto de los países la analítica está activada por defecto y puede desactivarse mediante «Configuración de cookies», al pie de la página. Las funciones publicitarias y Google Signals están desactivadas.

11. Menores

El servicio está pensado para empresas y no está dirigido a menores de 16 años.

12. Cambios en esta política

Cuando modifiquemos esta política, la actualizaremos en esta página junto con la fecha que figura al principio. Notificaremos con antelación por correo electrónico a los administradores de las cuentas los cambios importantes.

13. Contacto

privacy@hwkeeper.com