Política de Privacidad (UE)
Respetamos tu privacidad
Esta declaración de privacidad se actualizó por última vez el 3 de agosto. 2023 y se aplica a los ciudadanos y residentes permanentes legales del Espacio Económico Europeo y Suiza.
En esta declaración de privacidad, explicamos lo que hacemos con los datos que obtenemos sobre ti a través de https://hexergy.app/
. Le recomendamos que lea atentamente esta declaración. En nuestro tratamiento cumplimos con los requisitos de la legislación de privacidad. Esto significa, entre otras cosas. that:
-
indicamos claramente los fines para los que procesamos datos personales. Lo hacemos por medio de esta declaración de privacidad;
-
pretendemos limitar nuestra recogida de datos personales únicamente a los datos personales requeridos para fines legítimos;
-
solicitamos primero su consentimiento explícito para procesar sus datos personales en casos que requieran su consentimiento;
-
tomamos las medidas de seguridad adecuadas para proteger sus datos personales y también requerimos esto de las partes que procesan los datos personales en nuestro nombre;
-
respetamos su derecho a acceder a sus datos personales o a corregirlos o eliminarlos, a petición suya.
Si tienes alguna pregunta, o quiere saber exactamente qué datos guardamos de usted, por favor póngase en contacto con nosotros.
1. Propósito los datos y el periodo de retención
Podemos recopilar o recibir información personal para una serie de propósitos relacionados con nuestras operaciones comerciales que pueden incluir lo siguiente: (haga clic para expandir)
1.1 Contacto - Por teléfono, correo, correo electrónico y/o formularios web
Para ello utilizamos los siguientes datos:
- Un nombre y apellido
- Nombre de cuenta o alias
- Una casa u otra dirección física, incluido el nombre de la calle y el nombre de una ciudad o pueblo.
- Una dirección de correo electrónico
- un numero de telefono
- Datos de geolocalización
- Fotos
- cuentas de redes sociales
- Información profesional o relacionada con el empleo
La base sobre la que podremos tratar estos datos es:
Tras la prestación del consentimiento.
Periodo de retención
Conservamos estos datos hasta que finalice el servicio.
1.2 Registrando una cuenta
Para ello utilizamos los siguientes datos:
- Un nombre y apellido
- Nombre de cuenta o alias
- Una casa u otra dirección física, incluido el nombre de la calle y el nombre de una ciudad o pueblo.
- Una dirección de correo electrónico
- un numero de telefono
- Datos de geolocalización
- Fotos
- cuentas de redes sociales
- Información profesional o relacionada con el empleo
La base sobre la que podremos tratar estos datos es:
Tras la prestación del consentimiento.
Periodo de retención
Conservamos estos datos hasta que finalice el servicio.
1.3 Boletines
Para ello utilizamos los siguientes datos:
- Un nombre y apellido
- Nombre de cuenta o alias
- Una casa u otra dirección física, incluido el nombre de la calle y el nombre de una ciudad o pueblo.
- Una dirección de correo electrónico
- un numero de telefono
- Datos de geolocalización
- Fotos
- cuentas de redes sociales
- Información profesional o relacionada con el empleo
La base sobre la que podremos tratar estos datos es:
Tras la prestación del consentimiento.
Periodo de retención
Conservamos estos datos hasta que finalice el servicio.
1.4 Apoyar los servicios o productos que un cliente quiere comprar o ha comprado
Para ello utilizamos los siguientes datos:
- Un nombre y apellido
- Nombre de cuenta o alias
- Una casa u otra dirección física, incluido el nombre de la calle y el nombre de una ciudad o pueblo.
- Una dirección de correo electrónico
- un numero de telefono
- Datos de geolocalización
- Fotos
- cuentas de redes sociales
- Información profesional o relacionada con el empleo
La base sobre la que podremos tratar estos datos es:
Tras la prestación del consentimiento.
Periodo de retención
Conservamos estos datos hasta que finalice el servicio.
1.5 Compilación y análisis de estadísticas para la mejora del sitio web.
Para ello utilizamos los siguientes datos:
- Un nombre y apellido
- Nombre de cuenta o alias
- Una casa u otra dirección física, incluido el nombre de la calle y el nombre de una ciudad o pueblo.
- Una dirección de correo electrónico
- un numero de telefono
- Datos de geolocalización
- Fotos
- cuentas de redes sociales
- Información profesional o relacionada con el empleo
La base sobre la que podremos tratar estos datos es:
Tras la prestación del consentimiento.
Periodo de retención
Conservamos estos datos hasta que finalice el servicio.
1.6 Para poder ofrecer productos y servicios personalizados
Para ello utilizamos los siguientes datos:
- Un nombre y apellido
- Nombre de cuenta o alias
- Una casa u otra dirección física, incluido el nombre de la calle y el nombre de una ciudad o pueblo.
- Una dirección de correo electrónico
- un numero de telefono
- Datos de geolocalización
- Fotos
- cuentas de redes sociales
- Información profesional o relacionada con el empleo
La base sobre la que podremos tratar estos datos es:
Tras la prestación del consentimiento.
Periodo de retención
Conservamos estos datos hasta que finalice el servicio.
1.7 Para vender o compartir datos con un tercero
Para este propósito utilizamos los siguientes datos:
-
Nombre y apellido
-
Nombre de cuenta o alias
-
Dirección de domicilio u otra dirección física, incluyendo el nombre de la calle y de la ciudad o localidad
-
Dirección de correo electrónico
-
Número de teléfono
La base sobre la que podremos tratar estos datos es:
Tras la prestación del consentimiento.
Periodo de retención
Conservamos estos datos hasta que finalice el servicio.
1.8 Para análisis energéticos
utilizamos los siguientes datos con este propósito:
-
Datos de consumo y producción recopilados mediante dispositivos IoT
-
ID del dispositivo, marca de tiempo, valores agregados y puntuales
La base sobre la que podremos tratar estos datos es:
Tras la prestación del consentimiento.
Periodo de retención
Conservamos estos datos hasta que finalice el servicio.
1.9 Para documentación automatizada
utilizamos los siguientes datos con este propósito:
-
Contratos, presupuestos, autorizaciones, identificadores catastrales, facturas y otros documentos cargados en la plataforma
La base sobre la que podremos tratar estos datos es:
Tras la prestación del consentimiento.
Periodo de retención
Conservamos estos datos hasta que finalice el servicio.
2. Finalidad del tratamiento
Los datos se procesan para los siguientes fines:
-
-
Prestación de servicios: registro de usuarios, gestión de comunidades energéticas, visualización de datos de producción/consumo
-
Gestión de autorizaciones: permiso para procesar datos energéticos mediante consentimiento explícito
-
Comunicaciones funcionales: envío de OTPs, notificaciones, correos electrónicos sobre el estado de la comunidad o documentos
-
Cumplimiento normativo: cumplimiento de obligaciones legales o reglamentarias
-
Análisis y mejora del servicio: análisis de datos agregados y seudonimizados con fines estadísticos y de desarrollo
-
3. Cookies
Nuestra plataforma web utiliza cookies.
4. Base jurídica del tratamiento
-
Ejecución de un contrato (Art. 6.1.b GDPR)
-
Consentimiento explícito (Art. 6.1.a GDPR), por ejemplo, en la concesión de delegaciones
-
Obligaciones legales (Art. 6.1.c GDPR)
-
Interés legítimo del responsable del tratamiento (Art. 6.1.f GDPR), por ejemplo, para fines de seguridad informática o mejora de los servicios
5. Prácticas de divulgación
Divulgamos información personal si así lo exige la ley o una orden judicial, en respuesta a una autoridad encargada del cumplimiento de la ley, en la medida permitida por otras disposiciones legales, para proporcionar información o para una investigación sobre un asunto relacionado con la seguridad pública.
Si nuestro sitio web u organización es adquirido, vendido o se ve involucrado en una fusión o adquisición, sus datos podrían ser divulgados a nuestros asesores y a posibles compradores, y serán transferidos a los nuevos propietarios.
Hemos firmado un acuerdo de procesamiento de datos con Google.
6. Modalidades de tratamiento y seguridad
Los datos se procesan electrónicamente mediante sistemas seguros que respetan los principios de privacidad por diseño y por defecto. Se adoptan medidas técnicas y organizativas en conformidad con:
-
-
Reglamento GDPR UE 2016/679
-
Directiva NIS2 y medidas para la seguridad de los servicios digitales
-
Norma ISO/IEC 27001:2022 para la gestión de la seguridad de la información
-
Las medidas incluyen:
-
-
Cifrado de datos en reposo y en tránsito
-
Segmentación de bases de datos (desarrollo/staging/producción)
-
Acceso a datos basado en roles (RBAC)
-
Registro, auditoría y trazabilidad de operaciones
-
Sistemas de respaldo y recuperación ante desastres
-
7. Acceso a los datos y sujetos autorizados
Los datos personales son accesibles exclusivamente a:
-
-
El usuario propietario de los datos
-
Administradores de la comunidad energética correspondiente (según roles definidos)
-
Personal autorizado de HexErgy (por ejemplo, técnicos IT, responsables de proyecto)
-
Encargados del tratamiento (por ejemplo, proveedores cloud, servicios de mensajería OTP/email)
-
Todos los sujetos están obligados por compromisos contractuales de confidencialidad.
8. Seguridad
Nos comprometemos con la seguridad de los datos personales. Tomamos medidas de seguridad adecuadas para limitar el uso indebido y el acceso no autorizado a los datos personales. Esto garantiza que solo las personas necesarias tengan acceso a tus datos, que el acceso esté protegido y que nuestras medidas de seguridad se revisen regularmente.
9. Conservación de los datos
Los datos serán conservados durante el tiempo necesario para alcanzar las finalidades antes indicadas, salvo obligaciones legales que impongan períodos más largos (por ejemplo, fiscales).
Los datos y documentos se almacenan en:
-
-
Bases de datos relacionales cifradas (por ejemplo, PostgreSQL en AWS RDS)
-
Almacenamiento documental cifrado (por ejemplo, Amazon S3 con accesos temporales y controlados)
-
10. Sitios web de terceros
Esta declaración de privacidad no se aplica a sitios web de terceros vinculados a través de enlaces en nuestro sitio web. No podemos garantizar que dichos terceros gestionen tus datos personales de forma fiable y segura. Recomendamos leer sus políticas de privacidad antes de utilizarlos.
11. Cambios respecto a esta declaración de privacidad
Nos reservamos el derecho de realizar cambios a esta política de privacidad. Se recomienda revisar periódicamente esta declaración para estar al tanto de posibles cambios. Además, te informaremos activamente siempre que sea posible.
12. Transferencias fuera del EEE
Los datos pueden ser tratados por proveedores ubicados fuera del Espacio Económico Europeo (por ejemplo, AWS, servicios de email). En estos casos, garantizamos que:
-
-
Existan Cláusulas Contractuales Tipo (SCC) válidas
-
Los proveedores cumplan con el marco EU-U.S. Data Privacy Framework u equivalentes
-
13. Análisis, estadísticas y anonimización
Los datos pueden utilizarse para análisis estadísticos y del sistema, solo en forma agregada o seudonimizada, de manera que no sea posible la identificación de los usuarios. Estos datos apoyan el desarrollo de funcionalidades, mejora del servicio y generación de informes.
14. Modificaciones a la política de privacidad
HexErgy se reserva el derecho de modificar la presente política en cualquier momento. Los usuarios serán informados en caso de cambios relevantes mediante correo electrónico o notificación en la plataforma.
15. DPO y notificaciones
HexErgy ha nombrado como Responsable de la Protección de Datos (DPO) a la Abogada Ludovica Terenzi, P.IVA 15186081004, contactable por correo electrónico en:
📧 info+privacy@hexergy.it
16. Derechos de los interesados
Si tienes preguntas o deseas saber exactamente qué datos tenemos sobre ti, contáctanos. Puedes hacerlo utilizando la información que aparece más abajo. Tienes los siguientes derechos:
-
-
Tienes derecho a saber cuándo se necesitan tus datos personales, qué sucede con ellos y por cuánto tiempo serán conservados
-
Derecho de acceso: tienes derecho a acceder a tus datos personales que tenemos
-
Derecho de rectificación: tienes derecho a completar, corregir, eliminar o bloquear tus datos personales cuando lo desees
-
Derecho a la portabilidad de datos: puedes solicitar todos tus datos al responsable y transferirlos a otro
-
Derecho de oposición: puedes oponerte al tratamiento de tus datos. Respetaremos esta decisión salvo que existan motivos legítimos para continuar el tratamiento
-
Asegúrate siempre de indicar claramente quién eres para no modificar o eliminar datos de otra persona por error.
17. Presentación de reclamaciones
Si no estás satisfecho con la forma en que gestionamos el tratamiento de tus datos personales, tienes derecho a presentar una reclamación ante la Autoridad de Protección de Datos Personales (www.garanteprivacy.it), si consideras que el tratamiento infringe el GDPR.
18. Datos de contacto
El responsable del tratamiento de los datos es:
HexErgy S.R.L.
Dirección: Via Francia 6A, Guglionesi, Campobasso, Molise, 86034, Italia
P.IVA: IT01895870705
Email: info+privacy@hexergy.it
Sitio web: https://hexergy.it/it
19. Solicitud de datos
Para las solicitudes más frecuentes ofrecemos la posibilidad de utilizar nuestro formulario de solicitud de datos.