BORRADOR — pendiente de revisión legal. No es un documento legal definitivo. Este documento carece de la identificación del comerciante exigida por ley.
Esta Política explica qué datos personales recogemos a través de la plataforma SafeguardMDM, por qué los tratamos, en qué bases jurídicas, cuánto tiempo los conservamos, con quién los compartimos y qué derechos tienes. Está redactada conforme a los artículos 13 y 14 del Reglamento General de Protección de Datos (Reglamento (UE) 2016/679).
1. Responsable, DPD y autoridad de control
El responsable del tratamiento de los datos aquí descritos es:
- Empresa: [PLACEHOLDER — registered company name + legal form]
- Domicilio social: [PLACEHOLDER — registered office, full postal address]
- Registro mercantil: [PLACEHOLDER — Registro delle Imprese office + REA number]
- NIF/IVA: [PLACEHOLDER — P. IVA]
- Capital social: [PLACEHOLDER — share capital, if the legal form requires it]
Hemos designado un Delegado de Protección de Datos, al que puedes dirigirte sobre cualquier aspecto de esta Política o del tratamiento de tus datos: [PLACEHOLDER — DPO name; contact is dpo@safeguardmdm.it], dpo@safeguardmdm.it. Para ejercer tus derechos utiliza privacy@safeguardmdm.it.
Nuestra autoridad de control principal es el Garante per la protezione dei dati personali, dado que nuestro establecimiento se encuentra en Italy.
2. Datos que recogemos
2.1 Datos de la cuenta
- Dirección de correo electrónico y nombre visible
- Tipo de cuenta (progenitor, cuidador o administrador)
- Credenciales de autenticación, almacenadas únicamente como resumen criptográfico seguro
- Nivel de verificación y, cuando la utilices, los datos de verificación de identidad
La verificación de identidad (KYC) es opcional y habilita funciones de supervisión avanzadas. Si decides verificarte, aportas un documento de identidad oficial y, para la verificación completa, un selfi coincidente. La comprobación la realiza Stripe Identity; Stripe devuelve el resultado y campos extraídos como el nombre y la fecha de nacimiento. Conservamos copia de las imágenes aportadas para poder revisar una verificación si posteriormente se impugna o es objeto de una investigación antifraude o de una autoridad.
2.2 Datos de supervisión de los dispositivos registrados
Dato | Descripción | Conservación
- Ubicación | Coordenadas GPS, a intervalos configurables | 30 días
- Uso de aplicaciones | Nombres de aplicaciones, duración de uso, marcas de apertura y cierre | 90 días (configurable)
- Tiempo de pantalla | Duración diaria con pantalla encendida, registros de sesión | 90 días (configurable)
- Historial de navegación | URL visitadas, intentos de acceso a sitios bloqueados | 30 días
- Capturas de pantalla | Capturas periódicas para revisión de actividad (solo verificación completa, opcional) | 7 días, hasta 90 si se marcan para revisión
- Fotos de seguridad | Imágenes captadas durante un SOS/emergencia o un control visual de una persona mayor | 72 horas
- Audio | Analizado en el dispositivo solo en busca de palabras clave de seguridad: nunca se graba, almacena ni transmite | No se conserva
- Metadatos del dispositivo | Nivel de batería, estado de red, versión del sistema operativo, modelo | 90 días
- Notificaciones | Contenido de notificaciones de aplicaciones permitidas (opcional) | 90 días
- Entrada de teclado | Texto escrito en las aplicaciones para marcado de palabras clave, con ocultación de tarjetas, CVV, documentos nacionales y correos (solo verificación completa, opcional) | 90 días
- Registros de llamadas | Historial de llamadas: números, duración y marcas temporales, nunca el contenido de audio (solo verificación completa, opcional) | 90 días
- Contactos | Nombres y números de contactos para valoración de seguridad (solo verificación completa, opcional) | Registros de comunicación 90 días; datos de contactos aprobados hasta 365 días
- Elementos de galería | Metadatos de fotos y vídeos con clasificación de contenido mediante IA (opcional) | 90 días
- Actividad social y de mensajería | Patrones de uso y contenido marcado, incluidas palabras clave en mensajes (opcional) | 90 días
2.3 Datos de comunicación
Cuando la mensajería entre los dispositivos del progenitor y del menor está activada, almacenamos el contenido de los mensajes para poder entregarlos. Los mensajes se cifran en tránsito y en reposo.
2.4 Denuncias de abuso
Las denuncias de abuso se almacenan en una colección aislada y de acceso restringido. Estos datos nunca son visibles para el titular de la cuenta afectada y solo son accesibles a administradores autorizados de revisión de abusos.
3. Por qué tratamos los datos y con qué base jurídica
Nos basamos en las siguientes bases jurídicas del artículo 6, apartado 1, del RGPD:
Finalidad | Base jurídica
- Creación y gestión de tu cuenta; prestación de las funciones de supervisión que configures; facturación | Art. 6(1)(b) — ejecución del contrato del que eres parte
- Tratamiento de datos de un menor o persona dependiente supervisada por instrucción del titular de la cuenta | Art. 6(1)(f) — interés legítimo del progenitor o cuidador en la seguridad de la persona a su cargo, ponderado con los derechos de esta. La persona supervisada siempre es informada de que la supervisión está activa
- Funciones de supervisión opcionales que actives individualmente (teclado, llamadas, contactos, galería, redes sociales, capturas, notificaciones) | Art. 6(1)(a) — tu consentimiento, revocable en cualquier momento desde el panel
- Verificación de identidad (KYC) | Art. 6(1)(c) y 6(1)(f) — obligación legal e interés legítimo en impedir que la plataforma se use para supervisar de forma ilícita
- Detección, revisión y gestión de denuncias de abuso | Art. 6(1)(f) — interés legítimo imperioso de proteger a una persona que puede estar en riesgo, y art. 6(1)(c) cuando debamos actuar
- Seguridad, prevención del fraude, integridad del servicio y diagnóstico | Art. 6(1)(f) — nuestro interés legítimo en un servicio seguro y operativo
- Conservación de registros contables y fiscales | Art. 6(1)(c) — obligación legal
- Envío de notificaciones de servicio y seguridad | Art. 6(1)(b) — necesario para prestar el Servicio solicitado
Cuando nos basamos en el interés legítimo hemos realizado una ponderación y puedes oponerte a ese tratamiento en cualquier momento (véase la sección 12). Cuando nos basamos en el consentimiento, retirarlo es tan fácil como prestarlo y no afecta a los tratamientos ya realizados.
4. Categorías especiales de datos
Algunos datos que el Servicio puede tratar entran en el artículo 9 del RGPD: datos relativos a la salud y datos biométricos dirigidos a identificar a una persona:
- Las funciones de cuidado de personas mayores pueden tratar información de salud, como recordatorios de medicación y citas
- Cuando se usa reconocimiento facial para confirmar un control, la plantilla facial resultante es un dato biométrico
- El contenido marcado por la clasificación de seguridad puede revelar incidentalmente información sobre salud, orientación sexual o similares
Tratamos estos datos únicamente sobre la base del consentimiento explícito del interesado o de su representante legal conforme al art. 9(2)(a), o cuando el tratamiento sea necesario para proteger intereses vitales de una persona física o jurídicamente incapaz de dar su consentimiento conforme al art. 9(2)(c). El consentimiento explícito se recoge separadamente de las condiciones generales y puede retirarse en cualquier momento.
5. Datos de menores
El Servicio lo instala en el dispositivo del menor su progenitor o tutor. No ofrecemos el Servicio directamente a menores y estos no pueden abrir una cuenta.
Cuando el Servicio se presta a un menor y la base jurídica es el consentimiento, este lo otorga o autoriza el titular de la patria potestad, conforme al artículo 8 del RGPD. En Italia la edad por debajo de la cual se requiere autorización parental es de 14 años; otros Estados miembros la fijan entre 13 y 16 y aplicamos el umbral del país de residencia del menor.
- El dispositivo del menor muestra una notificación permanente de que la supervisión está activa
- El menor dispone de una vía de denuncia de abusos que el titular de la cuenta no puede ver ni alcanzar
- Nunca usamos los datos de un menor con fines publicitarios, de marketing o de elaboración de perfiles comerciales
- La información dirigida a un menor se redacta en un lenguaje claro y sencillo
6. Personas que no son usuarias nuestras
La supervisión puede captar datos personales de terceros que nunca han interactuado con nosotros, por ejemplo la otra parte de una llamada, un mensaje o una fotografía. No obtuvimos esos datos de ellos, por lo que se aplica el artículo 14 del RGPD: las categorías de datos son las enumeradas en la sección 2.2, la fuente es el dispositivo supervisado y la base jurídica es el interés legítimo indicado en la sección 3. Minimizamos estos datos siempre que es posible, nunca los usamos para elaborar un perfil del tercero y aplicamos los mismos plazos de conservación. Si eres una de esas personas y quieres ejercer tus derechos, escribe a privacy@safeguardmdm.it.
7. Cómo se almacenan los datos
- Todos los datos se almacenan en Google Firebase (Firestore y Firebase Storage) en la Unión Europea (europe-west1)
- Los datos en tránsito se protegen con TLS 1.2 o superior
- Los datos en reposo se cifran con AES-256 mediante el cifrado del lado del servidor gestionado por la plataforma de Google Cloud
- Determinados campos especialmente sensibles —texto de teclado, números de llamada y nombres de contactos, identificadores de contactos, plantillas faciales y contenido de denuncias de abuso— se cifran además por nosotros a nivel de campo antes de almacenarse, con una clave separada para las denuncias de abuso
- Las reglas de seguridad de Firestore imponen un acceso basado en roles: el titular de una cuenta solo puede alcanzar los datos de los dispositivos registrados en su propia cuenta
- Las denuncias de abuso se guardan en una colección separada con reglas propias que impiden el acceso de usuarios ordinarios, incluido el titular de la cuenta afectada
8. Quién tiene acceso
- Titular de la cuenta (progenitor o cuidador): solo los datos de supervisión de los dispositivos registrados en su cuenta
- Personas supervisadas: pueden ver que la supervisión está activa; no pueden acceder a los datos recogidos
- Nuestros administradores: acceso limitado a revisión de abusos, soporte técnico y mantenimiento, y registrado
- Autoridades legítimas: solo ante un procedimiento legal válido, e informamos a la persona afectada salvo prohibición legal
- Nunca vendemos ni alquilamos datos personales, ni los compartimos con terceros para su propio marketing
9. Encargados y transferencias internacionales
Utilizamos un número reducido de encargados del tratamiento para prestar el Servicio. La lista vigente, con la función de cada uno y el lugar de tratamiento, se publica por separado en la Lista de encargados del tratamiento.
Nuestro almacenamiento y tratamiento principales se realizan en la Unión Europea. Algunos encargados —en particular para el envío de notificaciones push, SMS, pagos y verificación de identidad, y algunas llamadas de clasificación mediante IA— pueden tratar datos en Estados Unidos. Esas transferencias se amparan en la decisión de adecuación de la Comisión Europea relativa al Marco de Privacidad de Datos UE-EE. UU. (art. 45 del RGPD) cuando el destinatario está certificado, y en las Cláusulas Contractuales Tipo adoptadas por la Comisión (art. 46(2)(c) del RGPD) como garantía de reserva. Mantenemos la garantía de reserva porque la decisión de adecuación está recurrida ante el Tribunal de Justicia (asunto C-703/25 P). Puedes obtener copia de las garantías escribiendo a dpo@safeguardmdm.it.
10. Cuánto tiempo conservamos los datos
- Las fotos de seguridad se eliminan a las 72 horas; las capturas de pantalla a los 7 días, o hasta 90 días si se marcan para revisión. El audio nunca se graba
- Los datos de ubicación se conservan 30 días; el uso de aplicaciones y la mayoría de los demás datos de supervisión, 90 días
- Las imágenes de verificación de identidad se conservan 90 días para prevención del fraude y para atender requerimientos de autoridades, y después se eliminan automáticamente. Stripe conserva por separado el resultado según su propia política
- Los datos de la cuenta se conservan hasta su eliminación; al eliminarla, los datos de supervisión asociados se borran definitivamente en 30 días
- Los registros de denuncias de abuso pueden conservarse hasta 3 años para cumplir obligaciones legales
- Los registros contables y fiscales se conservan durante el plazo exigido por la normativa tributaria
11. Tratamiento automatizado e inteligencia artificial
El Servicio utiliza clasificación automatizada para marcar contenido potencialmente dañino y valorar el riesgo, por ejemplo detectando acoso, grooming, autolesiones o patrones de estafa en mensajes, imágenes o actividad de navegación. Se trata de una forma de elaboración de perfiles.
- Estos sistemas generan alertas para el titular de la cuenta. No adoptan decisiones que produzcan efectos jurídicos o que afecten significativamente de modo similar en el sentido del art. 22(1) del RGPD, y nunca aplican por sí mismos medidas de ejecución en un dispositivo
- La lógica aplicada consiste en clasificación de patrones y contenido, mediante reglas y modelos de aprendizaje automático; la consecuencia es que un progenitor o cuidador puede recibir una alerta y decidir actuar
- Los resultados de la clasificación pueden ser erróneos. Una alerta no es una constatación de hechos
- La suspensión de una cuenta tras una denuncia de abuso siempre la revisa una persona formada antes de surtir efecto
- Puedes oponerte a la elaboración de perfiles basada en el interés legítimo y desactivar las funciones de supervisión opcionales que la alimentan
12. Tus derechos
Tienes los siguientes derechos sobre tus datos personales:
- Acceso — obtener confirmación del tratamiento y copia de los datos (art. 15)
- Rectificación — que se corrijan datos inexactos (art. 16)
- Supresión — que se eliminen tus datos cuando concurran los motivos del art. 17
- Limitación — que se limite el tratamiento en los supuestos del art. 18
- Portabilidad — recibir los datos que facilitaste en un formato estructurado y de lectura mecánica, y que se transmitan a otro responsable cuando sea técnicamente posible (art. 20)
- Oposición — oponerte en cualquier momento al tratamiento basado en el interés legítimo, por motivos relativos a tu situación (art. 21)
- Retirada del consentimiento — en cualquier momento, sin afectar al tratamiento ya realizado (art. 7.3)
- No ser objeto de una decisión basada únicamente en el tratamiento automatizado con efectos jurídicos o similares (art. 22) — véase la sección 11
Utiliza las opciones Exportar datos o Eliminar cuenta en la configuración del panel, o escribe a privacy@safeguardmdm.it. Respondemos en el plazo de un mes, prorrogable en dos meses más para solicitudes complejas, y te informaremos si necesitamos la prórroga. Ejercer tus derechos es gratuito salvo que la solicitud sea manifiestamente infundada o excesiva.
La persona supervisada puede ejercer estos derechos directamente, incluso frente al titular de la cuenta que registró su dispositivo. Si crees que estás siendo supervisado de forma ilícita, utiliza la vía de denuncia de abusos: está aislada del titular de la cuenta, que no puede verla.
También tienes derecho a presentar una reclamación ante una autoridad de control, en particular en el Estado miembro de tu residencia habitual, lugar de trabajo o lugar de la supuesta infracción. Nuestra autoridad principal es el Garante per la protezione dei dati personali (https://www.garanteprivacy.it/).
13. Datos de cuidado de personas mayores
- Supervisar a una persona adulta requiere su consentimiento documentado, o el de su representante legal, y puede retirarse en cualquier momento
- La retirada detiene la supervisión; no desactiva las funciones de emergencia y SOS, que siguen disponibles para la protección de la propia persona
- Los datos de cuidado de personas mayores reciben el mismo cifrado y controles de acceso que los datos de supervisión de menores
- Los datos relativos a la salud se guardan con restricciones de acceso reforzadas y están sujetos a la sección 4
- El cuidador puede compartir un acceso limitado con un profesional sanitario aprobado por la persona mayor
14. Aislamiento de las denuncias de abuso
Cuando una persona supervisada presenta una denuncia de abuso, esta se almacena en una colección completamente separada y aislada. El titular de la cuenta afectada no tiene acceso alguno a ella. Las denuncias las revisan únicamente administradores formados y la identidad de quien denuncia nunca se revela al titular de la cuenta.
15. Cookies
El panel web utiliza únicamente cookies técnicas y almacenamiento local necesarios para iniciar sesión y recordar tus preferencias. Los detalles y la gestión de tus opciones están en la Política de cookies.
16. Cambios en esta Política
Podemos actualizar esta Política. Los cambios sustanciales se comunican por correo electrónico y mediante un aviso destacado en el panel al menos 30 días antes de su entrada en vigor. La fecha de última actualización refleja la revisión más reciente y las versiones anteriores están disponibles a petición.
17. Contacto
- Delegado de Protección de Datos: dpo@safeguardmdm.it
- Ejercicio de derechos: privacy@safeguardmdm.it
- Soporte general: support@safeguardmdm.com
- Autoridad de control: Garante per la protezione dei dati personali
- Denunciar un abuso: Enviar una denuncia de abuso