1. Quiénes somos
NidoKey es un servicio de Logic Edge SL, sociedad registrada en España ("nosotros"). Somos los responsables del tratamiento de los datos personales que se describen en esta política. Para cualquier cuestión de privacidad, escríbenos a nuestra dirección de contacto.
2. A qué se aplica esta política
Esta política se aplica a la app NidoKey para iOS y Android, al dispositivo NidoKey instalado junto al portero automático de tu edificio o tu casa, a las webs de NidoKey (incluidas nidokey.com y las páginas que abren los enlaces de NidoKey) y al servicio en línea que los conecta.
No se aplica a servicios de terceros, como el App Store, Google Play, el sistema operativo de tu móvil o tu proveedor de internet, que tienen sus propias políticas de privacidad.
3. Qué datos tratamos
Según cómo uses NidoKey, tratamos los siguientes datos:
- Datos de registro: los datos que registramos al preparar tu llave virtual y la invitación que te enviamos.
- Datos de la llave y de la vinculación: lo que une tu llave, la app y el dispositivo NidoKey con las puertas que puedes abrir, y el estado y el uso de tu llave. La parte privada de tu llave nunca se incluye: se queda en tu móvil.
- Aperturas de puertas: un registro de cada apertura, con lo necesario para verificarla e impedir que se repita.
- Llamadas al timbre: un registro de cada llamada. Las imágenes de la cámara que se toman cuando alguien llama se cifran en el dispositivo NidoKey para los móviles vinculados a él; nuestros servidores solo las retransmiten cifradas y las borran en cuanto se han entregado. No podemos verlas.
- Datos de notificaciones: lo que necesitamos para enviar notificaciones a tu móvil, guardado cifrado, para avisarte cuando alguien llama.
- Datos del dispositivo: el estado y la información técnica del dispositivo NidoKey, y los eventos de seguridad y de error que comunica.
- Datos técnicos: datos de red y de las peticiones (como las direcciones IP) que usamos para proteger el servicio frente a abusos (por ejemplo, límites de peticiones que caducan enseguida) y los registros habituales de nuestro proveedor de alojamiento.
- Mensajes de soporte: lo que nos envías cuando nos escribes y nuestras respuestas.
Algunos datos se quedan solo en tu móvil y nunca nos llegan, como tu historial de actividad, las imágenes del timbre ya descifradas, tus ajustes y accesos directos y, si decides recordarla, la contraseña del wifi con la que configuraste el dispositivo. Los datos del wifi viajan de tu móvil al dispositivo NidoKey por una conexión Bluetooth cifrada; no los recibimos.
Nunca recibimos tu huella, tu cara ni tu bloqueo de pantalla: la confirmación la gestiona el sistema operativo de tu móvil, que solo indica a la app si ha ido bien.
4. Permisos del móvil
- Bluetooth: para vincular tu móvil con el dispositivo NidoKey, actualizarlo y configurar su wifi.
- Ubicación: Android e iOS la exigen para buscar dispositivos Bluetooth cercanos. NidoKey solo la usa para esa búsqueda; tu ubicación no se guarda ni se nos envía. En Android, si ya has concedido este permiso, la app también puede leer tu última posición aproximada, solo en el móvil, para dibujar el cielo según la hora del día.
- Notificaciones: para avisarte cuando llaman al timbre y de cómo ha ido una apertura.
- Face ID, Touch ID, huella o bloqueo de pantalla: para confirmar que eres tú antes de abrir una puerta o usar una llave.
- NFC: para abrir puertas con las etiquetas NFC que asocies en la app.
Puedes desactivar estos permisos en los ajustes del móvil cuando quieras; las funciones que dependen de ellos dejarán de funcionar.
5. Para qué usamos tus datos y con qué base legal
- Para prestarte el servicio que has pedido: emitir y gestionar tu llave, vincular puertas, abrirlas, hacerte llegar las llamadas al timbre y actualizar el dispositivo (ejecución del contrato contigo).
- Para mantener seguros el servicio y tus puertas: verificar cada apertura, impedir repeticiones y abusos, detectar fallos e investigar incidentes (nuestro interés legítimo en protegerte a ti, a los demás vecinos y al servicio, y obligaciones legales de seguridad).
- Para responder a tus mensajes y darte soporte (ejecución del contrato e interés legítimo).
- Para cumplir la ley y para formular, ejercer o defender reclamaciones (obligación legal e interés legítimo).
No usamos tus datos para publicidad, para elaborar perfiles ni para tomar decisiones automatizadas con efectos jurídicos o similares, y no los vendemos.
6. Con quién compartimos los datos
Solo compartimos datos personales con los proveedores que nos ayudan a prestar el servicio, mediante contratos que les obligan a protegerlos y a usarlos únicamente siguiendo nuestras instrucciones:
- Cloudflare, Inc.: alojamiento de nuestros servidores, bases de datos, almacenamiento y webs, y protección de la red.
- Google (Firebase Cloud Messaging): envío de notificaciones a móviles Android.
- Apple (Apple Push Notification service): envío de notificaciones a iPhone.
También podemos comunicar datos cuando la ley lo exija, para proteger la seguridad de las personas o nuestros derechos, o en caso de fusión o venta del negocio, siempre con sujeción a esta política. El App Store y Google Play tratan datos según sus propias condiciones cuando descargas la app.
7. Transferencias internacionales
Nuestros proveedores pueden tratar datos fuera del Espacio Económico Europeo, por ejemplo en Estados Unidos. En ese caso, nos amparamos en las garantías previstas en la normativa de protección de datos, como las decisiones de adecuación de la Comisión Europea (incluido el Marco de Privacidad de Datos UE-EE. UU.) o las cláusulas contractuales tipo.
8. Cuánto tiempo conservamos los datos
- Datos de registro: mientras tengas una llave activa o un contrato con nosotros y, después, solo el tiempo necesario para cumplir obligaciones legales o atender reclamaciones. Cuando se borra una llave, solo guardamos una huella irreversible de ella para que nunca pueda volver a usarse.
- Aperturas y otra actividad: solo el tiempo necesario para mostrarte tu actividad y mantener el servicio seguro; los intentos denegados y los errores pueden conservarse más tiempo, por seguridad.
- Llamadas al timbre: solo el tiempo necesario para avisarte y mostrarlas en tu actividad. Imágenes cifradas del timbre: se borran de nuestros servidores en cuanto dejan de ser necesarias para entregarlas a tu móvil.
- Datos de notificaciones: se borran cuando se desactivan las notificaciones o dejan de usarse.
- Datos para prevenir abusos, como los límites por IP: solo brevemente.
- Mensajes de soporte: el tiempo necesario para atender tu solicitud y las obligaciones relacionadas.
Los datos que solo están en tu móvil siguen bajo tu control: la app guarda tu historial de actividad solo durante un tiempo limitado, puedes borrar tus datos en la app cuando quieras y desinstalar la app los elimina.
9. Tus derechos
Puedes pedirnos acceder a tus datos personales, rectificarlos o suprimirlos, limitar u oponerte a su tratamiento y recibirlos en un formato portable. Escríbenos a nuestra dirección de contacto; puede que necesitemos comprobar tu identidad antes de actuar, y te responderemos en un plazo de un mes.
Si no estás conforme con nuestra respuesta, puedes reclamar ante una autoridad de protección de datos, como la Agencia Española de Protección de Datos (www.aepd.es) o la autoridad del lugar donde vives.
10. Seguridad
La seguridad es la base de NidoKey. Tu llave se crea en el hardware seguro de tu móvil y nunca sale de él. Cada apertura necesita que coincidan tres pruebas independientes: una firma de tu móvil, un código que solo comparten tu móvil y tu dispositivo NidoKey, y una firma de nuestro servicio. Un servidor comprometido no puede abrir tu puerta por sí solo. Las conexiones van cifradas, las sesiones Bluetooth están autenticadas y el dispositivo solo instala firmware firmado por nosotros.
Ningún sistema es totalmente seguro. Si pierdes el móvil, avísanos en nuestra dirección de contacto para que desactivemos tu llave. Si crees haber encontrado un problema de seguridad, escríbenos a esa misma dirección.
11. Menores
NidoKey no está dirigido a menores. La llave de un menor de 14 años solo se emite a petición de su madre, padre o tutor legal, que facilita los datos necesarios y responde de su uso.
12. Nuestras webs
Nuestras webs no usan cookies, analítica ni contenido de terceros. Solo guardan en tu navegador el idioma que elijas para que la página se abra en ese idioma la próxima vez.
13. Cambios en esta política
Podemos actualizar esta política cuando cambien el servicio o la ley. Cambiaremos la fecha del principio y, si los cambios son importantes, te avisaremos en la app o por correo.
14. Contacto
Logic Edge SL · nuestra dirección de contacto