Política de privacidad – Aplicación myChamber Monitoring

Política de privacidad – Aplicación myChamber Monitoring

Memmert GmbH + Co. KG («Memmert») se toma muy en serio la protección de sus datos personales. La presente Política de privacidad explica cómo tratamos los datos cuando utiliza la aplicación myChamber Monitoring («Aplicación»).

Responsable del tratamiento

Memmert GmbH + Co. KG
Äußere Rittersbacher Straße 38
91126 Schwabach, Alemania

Teléfono: +49 9122 925-0
Correo electrónico: [email protected]

Delegado de protección de datos

Se ha designado a la siguiente persona como delegado de protección de datos:

Sr. Stephan Hartinger
Coseco GmbH

Teléfono: +49 08232 80988-70
Correo electrónico: [email protected]

Los datos de contacto de nuestro delegado de protección de datos están disponibles en nuestra página web: www.memmert.com/de/impressum/datenschutzerklaerung.

Datos que recopilamos

Al utilizar la aplicación, se pueden tratar los siguientes datos:

  • Datos de la cuenta:
    • Nombre de usuario, dirección de correo electrónico y nombre de la empresa para autenticar y distinguir a los usuarios y las empresas en el sistema. Ejecución del contrato (art. 6, apartado 1, letra b) del RGPD)
    • La dirección de la empresa, la aplicación y el sector se recopilan para su análisis por parte de Memmert.
  • Datos del producto:
    • Modelo del producto, número de serie, ubicación (del producto), versión del software, registros de errores, actualizaciones del sistema, nombre del producto asignado por el usuario, datos de los sensores, datos del programa, datos de configuración del dispositivo de la cámara Memmert y token de autenticación de la pasarela. Estos datos se recopilan en la medida necesaria para la prestación y el mantenimiento del servicio de la aplicación y la conexión con la pasarela y la nube. Ejecución del contrato
  • Datos del dispositivo y de la red:
    • Región del smartphone, idioma, zona horaria, dirección IP de la pasarela, tipo de conexión (WLAN, Ethernet, datos móviles) de la pasarela, registros de errores, valores de los parámetros. Estos datos se tratan para garantizar el funcionamiento de la aplicación y cumplir con la normativa local. Ejecución del contrato (art. 6, apartado 1, letra b) del RGPD)
  • Datos de terceros:
    • Información de plataformas asociadas y cookies. La aplicación integra servicios de terceros (Keycloak, Google Firebase, Apple APNs, Tencent Cloud Push (TPNS), servidor de correo electrónico SMTP), los cuales pueden recopilar datos de forma independiente de acuerdo con sus propias políticas de privacidad. Los detalles sobre las herramientas de terceros específicas utilizadas en la aplicación se exponen a continuación en el apartado «Servicios de terceros». Ejecución del contrato (art. 6, apartado 1, letra b) del RGPD)

Finalidad del tratamiento de datos y base jurídica

La siguiente tabla recoge los fines específicos para los que se tratan sus datos, las categorías de datos implicadas y la base jurídica aplicable en virtud del RGPD:

FinalidadCategorías de datosBase jurídica
Prestación del servicio de la aplicación myChamber Monitoring y gestión de cuentas de usuario Datos de la cuenta, datos del dispositivo y del producto Ejecución del contrato (art. 6, apartado 1, letra b) del RGPD)
Cumplimiento de la ley y protección de los derechos de Memmert Todas las categorías de datos pertinentes según sea necesario Obligación legal (art. 6, apartado 1, letra c) del RGPD) / Interés legítimo (art. 6, apartado 1, letra f) del RGPD)
Ajuste automático de la configuración según la normativa local Región del smartphone Obligación legal (art. 6, apartado 1, letra c) del RGPD) / Interés legítimo (art. 6, apartado 1, letra f) del RGPD)

Información sobre el interés legítimo: Cuando nos basamos en el interés legítimo (art. 6, apartado 1, letra f del RGPD), nuestro interés radica en garantizar la seguridad, la estabilidad y la mejora continua de la aplicación. Tiene derecho a oponerse al tratamiento basado en el interés legítimo en cualquier momento (véase «Sus derechos» más abajo).

Servicios de terceros

La aplicación puede utilizar los siguientes servicios de terceros. Cada servicio puede recopilar datos de forma independiente de acuerdo con su propia política de privacidad:

1. Autenticación – Keycloak

1.1 Descripción y alcance del tratamiento de datos

Para la gestión de cuentas de usuario, la autenticación y la gestión de sesiones, utilizamos el software de código abierto Keycloak. Keycloak es operado por nosotros en nuestros propios servidores o en servidores contratados por nosotros.

Proveedor / OperadorMemmert GmbH + Co. KG
Ubicación del servidorUE
Datos tratadosDirección de correo electrónico, nombre de usuario, contraseña (como hash criptográfico), token de sesión, dirección IP, marca de tiempo de inicio de sesión, roles y permisos asignados
FinalidadAutenticación de usuario, gestión de sesiones, control de acceso
Base jurídicaArt. 6, apartado 1, letra b) del RGPD (ejecución de un contrato) y art. 6, apartado 1, letra f) del RGPD (interés legítimo en la seguridad de nuestros sistemas)
Periodo de conservaciónLos datos de la cuenta se almacenan mientras dure la relación contractual. Los datos de la sesión se eliminan al finalizar la sesión.
Transferencia a terceros paísesNo: el tratamiento se lleva a cabo exclusivamente dentro de la UE/EEE.

En los casos en que utilizamos un proveedor de alojamiento externo para el funcionamiento de Keycloak, hemos celebrado un acuerdo de tratamiento de datos (DPA) de conformidad con el art. 28 del RGPD con dicho proveedor.

2. Notificaciones push (Android) – Google Firebase Cloud Messaging

2.1 Descripción y alcance del tratamiento de datos

Para enviar notificaciones push a dispositivos Android y navegadores web, utilizamos el servicio Firebase Cloud Messaging (FCM) proporcionado por Google.

ProveedorGoogle Ireland Limited, Gordon House, Barrow Street, Dublín 4, Irlanda (Empresa matriz: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, EE. UU.)
Datos tratadosToken del dispositivo (token de registro de FCM), ID de instancia, metadatos del mensaje (marca de tiempo, estado de entrega), sistema operativo y versión de la aplicación
FinalidadEnvío de notificaciones push (por ejemplo, sobre nuevos mensajes, cambios de estado o alertas relacionadas con la seguridad)
Base jurídicaArt. 6, apartado 1, letra a) del RGPD (consentimiento): puede desactivar las notificaciones push en cualquier momento en la configuración de su dispositivo. Alternativamente: Art. 6, apartado 1, letra f) del RGPD (interés legítimo), cuando las notificaciones sean necesarias para el uso del servicio.
Periodo de conservaciónLos tokens FCM se almacenan mientras la aplicación esté instalada en el dispositivo o hasta que se retire el consentimiento. Google elimina los ID de instancia al vencimiento de su período de validez.
Transferencia a terceros paísesSí – EE. UU. La transferencia se basa en el Marco de Protección de Datos UE-EE. UU. (decisión de adecuación de la Comisión Europea de conformidad con el art. 45 del RGPD) y, además, en las Cláusulas Contractuales Tipo (SCC) de conformidad con el art. 46, apartado 2, letra c) del RGPD.

Hemos celebrado un acuerdo de tratamiento de datos (Condiciones de tratamiento de datos) con Google. Para obtener más información sobre la protección de datos en Google, consulte: https://policies.google.com/privacy

2.2 Oposición y desactivación

Puede desactivar la recepción de notificaciones push en cualquier momento a través de la configuración del sistema de su dispositivo o en la configuración de la aplicación. El consentimiento ya otorgado puede revocarse en cualquier momento con efecto para el futuro.

3. Notificaciones push (iOS) – Servicio de notificaciones push de Apple (APNs)

3.1 Descripción y alcance del tratamiento de datos

Para enviar notificaciones push a dispositivos iOS, utilizamos el Servicio de Notificaciones Push de Apple (APNs) proporcionado por Apple.

ProveedorApple Inc., One Apple Park Way, Cupertino, CA 95014, EE. UU. (Representante en la UE: Apple Distribution International Ltd., Hollyhill Industrial Estate, Cork, Irlanda)
Datos tratadosToken del dispositivo (APNs Device Token), metadatos del mensaje (marca de tiempo, estado de entrega, prioridad), identificador del paquete de la aplicación
FinalidadEnvío de notificaciones push a dispositivos iOS (por ejemplo, sobre nuevos mensajes, cambios de estado o alertas relacionadas con la seguridad)
Base jurídicaArt. 6, apartado 1, letra a) del RGPD (consentimiento): iOS requiere el consentimiento explícito del usuario antes de enviar notificaciones push. Alternativamente: Art. 6, apartado 1, letra f) del RGPD (interés legítimo).
Periodo de conservaciónLos tokens de dispositivo se almacenan mientras la aplicación esté instalada en el dispositivo o hasta que se retire el consentimiento.
Transferencia a terceros paísesSí – EE. UU. La transferencia se basa en el Marco de Protección de Datos UE-EE. UU. (decisión de adecuación con arreglo al art. 45 del RGPD) y, además, en las Cláusulas Contractuales Tipo (CCT) con arreglo al art. 46, apartado 2, letra c) del RGPD.

Para obtener más información sobre la protección de datos en Apple, consulte: https://www.apple.com/legal/privacy/

3.2 Oposición y desactivación

Puede desactivar las notificaciones push en cualquier momento a través de los ajustes del sistema iOS (Ajustes > Notificaciones) de nuestra aplicación.

4. Notificaciones push (Android, China) – Tencent Cloud Push

4.1 Descripción y alcance del tratamiento de datos

Para enviar notificaciones push a dispositivos en el mercado chino, donde los servicios de Google no están disponibles, utilizamos el servicio de notificaciones push proporcionado por Tencent Cloud.

ProveedorTencent Cloud Europe B.V., Buitenveldertselaan 1-5, 1082 VA Ámsterdam, Países Bajos (Empresa matriz: Tencent Holdings Ltd., Islas Caimán / Shenzhen, China)
Datos tratadosToken del dispositivo, identificadores del dispositivo, metadatos del mensaje (marca de tiempo, estado de entrega), sistema operativo y versión de la aplicación
FinalidadEnvío de notificaciones push a usuarios en regiones donde Google FCM no está disponible
Base jurídicaArt. 6, apartado 1, letra a) del RGPD (consentimiento explícito)
Periodo de conservaciónLos tokens de dispositivo se almacenan mientras la aplicación esté instalada en el dispositivo o hasta que se retire el consentimiento.
Transferencia a terceros paísesSí – República Popular China. No existe una decisión de adecuación de la Comisión Europea para China. La transferencia se basa en las cláusulas contractuales tipo (SCC) de conformidad con el art. 46, apartado 2, letra c) del RGPD. Además, se ha llevado a cabo una evaluación del impacto de la transferencia (TIA) de conformidad con las recomendaciones del Comité Europeo de Protección de Datos (EDPB).

Hemos celebrado un acuerdo de tratamiento de datos (DPA) con Tencent de conformidad con el art. 28 del RGPD.

4.2 Notas especiales sobre la transferencia de datos a China

La República Popular China cuenta con amplios poderes legales de acceso por parte del Gobierno (en particular en virtud de la Ley de Ciberseguridad y la Ley de Inteligencia Nacional). Como parte de nuestra evaluación del impacto de la transferencia, hemos implementado las siguientes garantías complementarias:

  • Reducción de los datos transmitidos a lo estrictamente necesario desde el punto de vista técnico (solo tokens de dispositivos y metadatos de mensajes; sin datos de contenido)
  • Cifrado de los datos en tránsito (TLS)
  • Obligación contractual de Tencent de comunicar las solicitudes de acceso del gobierno y de limitarlas al mínimo legalmente exigido
  • Revisión periódica de las medidas de seguridad

4.3 Consentimiento y retirada

El uso de Tencent Cloud Push se basa exclusivamente en su consentimiento explícito de conformidad con el art. 49, apartado 1, letra a) del RGPD. Antes de otorgar su consentimiento, se le informará sobre los riesgos asociados a la transferencia de datos a China. Puede retirar su consentimiento en cualquier momento con efecto para el futuro.

5. Comunicación por correo electrónico – Servidor SMTP

5.1 Descripción y alcance del tratamiento de datos

Para el envío de correos electrónicos transaccionales (por ejemplo, correos de confirmación, restablecimiento de contraseñas, notificaciones), utilizamos un servidor de correo electrónico SMTP.

ProveedorMemmert GmbH + Co. KG
Ubicación del servidorUE
Datos tratadosDirección de correo electrónico del destinatario, nombre (si está disponible), contenido del mensaje, marca de tiempo de envío, estado de entrega, dirección IP del servidor de correo
FinalidadEnvío de correos electrónicos transaccionales relacionados con el uso de nuestro servicio (por ejemplo, creación de cuenta, verificación de correo electrónico, restablecimiento de contraseña, notificaciones)
Base jurídicaArt. 6, apartado 1, letra b) del RGPD (ejecución de un contrato) para los correos electrónicos transaccionales necesarios para el uso del servicio. Art. 6, apartado 1, letra a) del RGPD (consentimiento) para los correos electrónicos de notificación opcionales.
Periodo de conservaciónLos registros de envío se almacenan y posteriormente se eliminan.
Transferencia a terceros paísesNo: el tratamiento se lleva a cabo exclusivamente dentro de la UE/EEE.

Cuando utilizamos un proveedor externo de servicios de correo electrónico, hemos celebrado un acuerdo de tratamiento de datos (DPA) de conformidad con el art. 28 del RGPD con dicho proveedor.

Compartir datos

Sus datos no se venden a terceros. Los datos pueden compartirse con las siguientes categorías de destinatarios:

Destinatario / CategoríaFinalidadBase jurídica
Empresas del grupo Memmert Administración interna, prestación de servicios, asistencia, mejora de la aplicación, análisis de uso, seguimiento de errores Interés legítimo (art. 6, apartado 1, letra f) del RGPD)
Alojamiento en la nube / proveedor de infraestructura de TI Azure con servidores en Europa Almacenamiento de datos, infraestructura de servidores, funcionamiento de la aplicación Cumplimiento del contrato (art. 6, apartado 1, letra b) del RGPD), acuerdo de tratamiento de datos de conformidad con el art. 28 del RGPD. Garantías adicionales: El proveedor cuenta con las certificaciones ISO 27001 e ISO 27018.
Autoridades públicas (cuando lo exija la ley) Cumplimiento de obligaciones legales Obligación legal (art. 6, apartado 1, letra c) del RGPD)

Todos los proveedores de servicios que actúan como encargados del tratamiento están vinculados contractualmente por acuerdos de tratamiento de datos de conformidad con el art. 28 del RGPD. Cuando los datos se transfieren a países fuera de la UE/EEE, se aplican las garantías adecuadas (por ejemplo, las cláusulas contractuales tipo de la UE de conformidad con el art. 46, apartado 2, letra c) del RGPD o una decisión de adecuación de conformidad con el art. 45 del RGPD).

Conservación de datos

Los datos personales se almacenan solo durante el tiempo necesario para los fines indicados o según lo exija la ley. En concreto:

  • Datos de la cuenta: se conservan mientras utilice la aplicación y se eliminan al borrar la cuenta, a menos que la ley exija una conservación más prolongada.
  • Datos de registro (p. ej., direcciones IP, registros de acceso): generalmente anonimizados.
  • Datos de productos/software: se conservan si el producto está registrado en su cuenta.

Los plazos de conservación legales (por ejemplo, en virtud de la legislación fiscal o mercantil) no se ven afectados.

Sus derechos

En virtud del RGPD, usted tiene los siguientes derechos con respecto a sus datos personales:

  • Derecho de acceso (art. 15 del RGPD)
  • Derecho de rectificación (art. 16 del RGPD)
  • Derecho de supresión (art. 17 del RGPD)
  • Derecho a la limitación del tratamiento (art. 18 del RGPD)
  • Derecho a la portabilidad de los datos (art. 20 del RGPD)
  • Derecho de oposición (art. 21 del RGPD)
  • Derecho a retirar el consentimiento (art. 7, apartado 3, del RGPD)
  • Derecho a presentar una reclamación (art. 77 del RGPD en relación con el art. 19 de la BDSG)

Para ejercer cualquiera de sus derechos, póngase en contacto con nosotros utilizando los datos de contacto indicados anteriormente.

Actualizaciones

Esta Política de privacidad puede actualizarse periódicamente para reflejar cambios en nuestras prácticas de tratamiento de datos o en los requisitos legales. Cualquier cambio sustancial se le comunicará a través de la aplicación antes de que entre en vigor. El uso continuado de la aplicación tras dicha notificación constituye su aceptación de la Política de privacidad actualizada.

Existencia legal de la toma de decisiones automatizada (incluida la elaboración de perfiles)

Como empresa responsable, no utilizamos la toma de decisiones automatizada ni la elaboración de perfiles en nuestras relaciones comerciales.

Fecha de entrada en vigor: 1 de abril de 2026

Always ahead for you.

2026 – A year full of innovations.