Política de Seguridad y de Protección de Datos
Ref.: connect.speechi.com – Speechi Connect
Fecha última actualización: 28 de junio de 2024
Acerca de este documento
Speechi Connect ofrece una solución todo en uno para facilitar la gestión y la explotación de pantallas interactivas, haciendo hincapié en la personalización, la seguridad y en una experiencia de usuario fluida.
El presente documento tiene por objeto ayudar al usuario («Usuario») de la solución Speechi Connect («Plataforma Speechi»), una solución ofrecida como servicio SAAS («Servicios»), desarrollada, editada y gestionada por la sociedad Wouarf, SAS (Société par actions simplifiée) inscrita en el RCS (Registre du commerce et des sociétés) de Lille Metropole con el nº 449 742 667, con domicilio social en 12 rue de Weppes, 59800 Lille, Francia (en lo sucesivo «Speechi»), accesible a través de la URL www.connect.speechi.com (en lo sucesivo «el Servicio» o «la Plataforma»), a conocer la Política de Privacidad de Speechi Connect.
La presente política de privacidad se aplicará a cada uso de la Plataforma Speechi o de los Servicios, durante el periodo de uso de los productos y servicios de Speechi Connect, durante el proceso de suscripción a la solución Speechi Connect, así como posteriormente.
Responsable del tratamiento de los datos
En su calidad de «Responsable del tratamiento», Speechi asume la responsabilidad de recopilar y de usar la información relativa al Usuario de acuerdo con la presente política. Como tal, es primordial para Speechi garantizar que la recopilación y el uso de la información se lleven a cabo de forma legal y segura, respetando al mismo tiempo los derechos de los Usuarios. Esto incluye, por ejemplo, garantizar que los Usuarios tengan acceso a la información que Speechi posea sobre ellos.
Para cualquier duda relativa a la protección de datos o para ejercer sus derechos en materia de protección de datos, el Usuario puede ponerse en contacto con Speechi en la siguiente dirección: privacy@speechi.com.
El término «información personal» o «datos personales» hace referencia a la información que identifica específicamente a una persona (como el nombre, el número de teléfono móvil, la dirección de correo electrónico o un número de cuenta), así como a la información sobre la ubicación o las actividades de dicha persona (como la información sobre el uso que hace el Usuario de los Servicios de Speechi Connect, las direcciones IP o los identificadores de dispositivos móviles) cuando estén directamente vinculadas a información personal identificable.
La información personal NO incluye información anonimizada, que son datos sobre el uso de los Servicios Speechi Connect en los que se han eliminado las identidades individuales u cualquier otra información personal para que no se pueda identificar directa o indirectamente al interesado. Estos datos están destinados a ayudar a Speechi a comprender las tendencias y necesidades de los Usuarios con el fin de desarrollar nuevas funcionalidades o de adaptar sus Servicios. Esta política no restringe en modo alguno la recopilación y el uso de esta información.
Speechi podrá recopilar información proporcionada voluntariamente por el Usuario, información recopilada automáticamente a través del uso de los Servicios, así como determinadas informaciones obtenidas a través de terceros. A continuación se proporciona más información sobre las categorías y las fuentes de información.
Información recopilada y uso de los datos recopilados
Información facilitada por el Usuario
Información de registro de la cuenta
Cuando un Usuario se registra y crea una cuenta para utilizar los Servicios de Speechi Connect, se recopila la siguiente información sobre él:
- Apellido;
- Nombre;
- Dirección e-mail;
- Código de verificación por e-mail;
- Contraseña;
- País/Región;
El País/Región del Usuario se recopila para ofrecerle los Servicios de Speechi Connect en el idioma de su País/Región de origen y para identificar las áreas a las que se prestará servicio y dónde se almacenarán los datos.
Una vez registrado, el Usuario podrá revisar y modificar esta información a través de los parámetros de configuración del producto y será de su responsabilidad asegurarse de que los datos de su cuenta estén actualizados.
Información para el servicio de asistencia
Si el Usuario se pusiera en contacto con el equipo de asistencia, se podrá recopilar la información facilitada durante la intervención. En algunas ocasiones los intercambios mantenidos durante la intervención podrán grabarse para mejorar la calidad de los servicios. En este caso, se requerirá el consentimiento previo del Usuario. No podrá realizarse ninguna grabación sin el consentimiento previo del Usuario.
Intercambio de recursos o de documentos
Speechi Connect ofrece un almacenamiento temporal al Usuario para garantizar la seguridad de los intercambios entre sus dispositivos y las pantallas interactivas. El almacenamiento es de la máxima seguridad, y el acceso y el tratamiento se describen más adelante en el apartado «Almacenamiento y Seguridad de los intercambios».
Información recopilada por Speechi
Información sobre la pantalla interactiva
Speechi recopila una serie de datos sobre el dispositivo utilizado por el Usuario para acceder a sus servicios, como la dirección IP del dispositivo, el identificador del dispositivo y la información de longitud y latitud (ubicación aproximada precisa del país) para la localización. Speechi también podrá recopilar otros datos como información sobre los dispositivos, los eventos, así como otros datos técnicos, de comportamiento y de preferencias que se hayan indicado y/o sean accesibles en la Plataforma Speechi.
Política sobre cookies y otras tecnologías de seguimiento similares
Al utilizar nuestros servicios, el Usuario acepta que podamos recopilar automáticamente determinada información mediante el uso de cookies u otras tecnologías de seguimiento similares con el fin de analizar tendencias y gestionar los Servicios. Muchos navegadores permiten controlar el uso de cookies de manera individual.
Las cookies son pequeños archivos de texto que se almacenan en el dispositivo del Usuario para garantizar el correcto funcionamiento de los servicios y facilitar un acceso cómodo a los mismos. Las cookies suelen contener identificadores, nombres de sitios, así como números y caracteres. Solo utilizamos las cookies estrictamente necesarias para el funcionamiento de nuestros servicios, como los datos de conexión. Por lo general, consideramos que la información recopilada por las cookies y tecnologías similares es información no personal, ya que no contiene ninguna información personal que permita identificar al Usuario. No obstante, en la medida en que las direcciones de Protocolo de Internet (IP) o identificadores similares seas considerados información personal en virtud de la legislación de ciertos países, cumpliremos igualmente la legislación de dichos países.
Si el Usuario desea bloquear, eliminar o recibir notificaciones sobre las cookies, deberá consultar las instrucciones o la pantalla de ayuda de su navegador o de su dispositivo móvil para obtener más información sobre estas funciones. Es posible que el Usuario no pueda eliminar o desactivar las cookies en determinados dispositivos móviles y/o determinados navegadores.
Es importante recordar que si un navegador o un dispositivo móvil estuviera configurado para no aceptar cookies o si un Usuario rechazara una cookie, algunas partes de la plataforma o de los servicios podrían no funcionar correctamente. Por ejemplo, es posible que el Usuario no pueda iniciar sesión o acceder a determinadas funcionalidades.
No utilizamos cookies para fines distintos de los establecidos en la presente política.
Autenticación
La Plataforma Speechi Connect utiliza IAM (Identity and Access Management) para la autenticación de los usuarios, lo que garantiza un alto nivel de seguridad y de fiabilidad. Por lo tanto, Speechi no tiene ningún tipo de conocimiento de los nombres de usuario ni de las contraseñas de los usuarios. El servicio IAM Cloud ofrece una serie de ventajas:
- Conexión simplificada: compatible con los principales proveedores de identidad como Google y Microsoft.
- Reconocimiento biométrico: incorporación del reconocimiento biométrico para aumentar la seguridad y mejorar la experiencia de usuario.
- Autenticación multifactor (MFA): doble autenticación para una mayor protección.
- Escalabilidad: admite el uso de millones de usuarios sin comprometer el rendimiento.
- Conformidad y seguridad: certificado conforme con arreglo a las normas de seguridad internacionales, incluidas RGPD e HIPAA.
- Reducción del riesgo: al confiar en un proveedor especializado y reconocido mundialmente, se controlan y limitan los riesgos de seguridad asociados a la gestión de los nombres de usuario y de los accesos internos.
Almacenamiento y seguridad de los intercambios
Almacenamiento temporal seguro
Speechi Connect ofrece un almacenamiento temporal para garantizar la seguridad de los intercambios entre los dispositivos del Usuario y las pantallas interactivas.
Este método presenta numerosas ventajas:
- Intercambios seguros: los datos se transfieren de forma segura sin dejar rastro en los servidores.
- No persistencia de los datos: no se conserva ningún dato después de su uso, lo que minimiza el riesgo de filtraciones o de accesos no autorizados.
- Cifrado SSE por defecto: el cifrado SSE del servidor está diseñado para proteger los datos en reposo. Los objetos se cifran mediante el estándar SSE-S3 (Server-Side Encryption with S3-Managed Keys) con claves de cifrado gestionadas por el servidor de almacenamiento.
- Cifrado de datos en tránsito: para proteger los datos en tránsito, los intercambios de datos se cifran mediante Transport Layer Security (TLS 1.3).
- Certificación y conformidad: nuestros servidores de almacenamiento se benefician de numerosas certificaciones de seguridad y de conformidad, como PCI-DSS, HIPAA/HITECH, FedRAMP, SEC Rule 17-a-4, FISMA y cumplen con la Directiva Europea de Protección de Datos.
Imposibilidad de acceso directo al almacenamiento personal y profesional
La Plataforma Speechi Connect está diseñada para proteger la privacidad de los Usuarios y de sus datos sensibles. Speechi garantiza que no hay ninguna posibilidad de acceso directo a los entornos de almacenamiento personales o profesionales del Usuario. Esta estricta separación protege la información contra cualquier intento de intrusión o explotación.
Ningún archivo pasa a través de los Servicios ni durante la transferencia de datos desde los dispositivos del Usuario a la pantalla interactiva, ni durante la recuperación de datos desde la pantalla interactiva a los dispositivos. Speechi utiliza un sistema de urls prefirmadas, y los flujos se cifran mediante TLS 1.3.
Cifrado de datos
La seguridad de los datos almacenados en la Plataforma Speechi Connect está garantizada por mecanismos de cifrado avanzados:
- Cifrado SSE-KMS (Server Side Encryption con Key Management Service): todos los datos almacenados se cifran y son legibles mediante una clave de cifrado única. Los datos son ilegibles sin esta clave de cifrado.
- Gestión de claves: las claves de cifrado se protegen mediante la utilización de un sistema de gestión de claves independiente.
- Transporte seguro: los datos se transmiten mediante protocolos seguros (TLS/SSL) para evitar su interceptación.
Supresión de Datos al Final de la Sesión
Garantizamos la confidencialidad y la seguridad de las actividades borrando todo rastro de las sesiones del Usuario cuando este abandona la pantalla interactiva:
- Borrado de notas: todas las notas que se hayan redactado en la pantalla interactiva se borran automáticamente al final de la sesión de trabajo.
- Historial de Navegación: el historial de navegación por Internet, así como cualquier nombre de usuario y contraseña que se hayan introducido durante la sesión se eliminan automáticamente.
- Archivos descargados: los archivos descargados también se eliminan al final de la sesión para evitar un almacenamiento no deseado.
Notificación en caso de violación de datos
En caso de que se produjera una violación de datos personales, Speechi se lo notificará al usuario afectado y a las autoridades competentes en materia de protección de datos de conformidad con los requisitos legales y dentro de los plazos establecidos. Speechi también se compromete a prestar toda la asistencia necesaria para documentar, resolver y comunicar eficazmente dicha violación.
Localización y gestión de datos
Speechi se compromete a cumplir la estricta normativa europea en materia de protección de datos. Los servidores SAAS están ubicados en Europa, concretamente en Irlanda, en Francia y en Alemania, garantizando de esta manera:
- El pleno cumplimiento del RGPD y de las directivas de la Unión Europea sobre protección de datos.
- Un alto nivel de rendimiento y de disponibilidad gracias a una infraestructura robusta y escalable.
Cabe señalar que una Content Delivery Network (CDN) está integrada de forma nativa en la Plataforma, de modo que cuando un usuario solicita contenido, la CDN redirige esta solicitud al servidor más cercano al usuario, minimizando así la latencia.
Los datos personales solo se compartirán con otras entidades o personas cuando sea necesario de acuerdo con las obligaciones legales de Speechi en materia de protección de datos y de confidencialidad.
Selección de Subcontratistas
Speechi selecciona rigurosamente a sus subcontratistas y socios tecnológicos, que deben ofrecer garantías suficientes sobre la aplicación de medidas técnicas y organizativas adecuadas, de conformidad con los requisitos del Reglamento General de Protección de Datos (RGPD) y la normativa vigente.
Puede tratarse, por ejemplo, de:
- Empresas con las que Speechi colabora para prestar sus Servicios, por ejemplo, la empresa que aloja el Sitio.
- Proveedores de análisis que ayudan a Speechi a mejorar y a optimizar la Plataforma Speechi Connect.
- Aseguradoras / corredurías de seguros que ayudan a Speechi a prevenir riesgos relacionados con la gestión de su actividad.
- Socios comerciales, proveedores y subcontratistas con los que Speechi mantiene una relación contractual.
- Los asesores profesionales de Speechi, como abogados, contables, etc. cuando necesiten información para asesorar a Speechi.
- Las autoridades policiales, administrativas y fiscales, en caso de que estas lo soliciten, por ejemplo, en el contexto de la prevención o persecución de delitos.
Compromiso de No-transferencia: Speechi puede necesitar ocasionalmente recurrir a proveedores o socios internacionales con el fin de garantizar a sus clientes los mejores productos y servicios. Por lo tanto, Speechi conserva los datos personales de sus clientes y usuarios dentro del EEE, pero para llevar a cabo su actividad los datos podrán transferirse, utilizarse y almacenarse ocasionalmente fuera, en países donde las leyes de protección de datos pueden no ser equivalentes a las del EEE. No obstante, en todos los casos, los datos personales no se transferirán fuera del Espacio Económico Europeo (EEE) sin las garantías adecuadas y siempre de conformidad con las condiciones de transferencia establecidas por la normativa aplicable. Speechi se compromete a informar a los usuarios en caso de que se produzca algún cambio en la política relativa a la ubicación del almacenamiento de datos.
Periodo de conservación de los datos
De conformidad con sus obligaciones legales en materia de protección de datos y de confidencialidad, Speechi solo conserva los datos personales que trata durante el tiempo necesario para alcanzar la finalidad o finalidades para las que obtuvo los datos en primer lugar.
Finalidad | Subfinalidades | Periodo de conservación |
---|---|---|
Gestión de la comunicación e información externa | Puesta a disposición del Sitio y de la Plataforma Speechi, gestión de su buen funcionamiento (logs) | 6 meses como máximo |
Envío de una newsletter y estadísticas correspondientes | 3 años después del último contacto, a menos que se cancele la suscripción con anterioridad | |
Envío de comunicaciones relativas al funcionamiento del Sitio | Hasta que se elimine la cuenta del cliente o este se dé de baja | |
Respuesta a los formularios / solicitudes de contacto a través del Sitio o la Plataforma / reclamaciones | 1 año tras el cierre de la solicitud | |
Gestión del derecho de oposición | 3 años tras el ejercicio del derecho de oposición | |
Gestión de la relación con el cliente | Facturación | 10 años para los documentos contables (facturas) |
Gestión de impagos y de litigios | Duración de 3 años a partir de la finalización de la relación comercial, y posteriormente se archivará durante el periodo en el que pudiera reclamarse a Speechi algún tipo de responsabilidad. | |
Gestión de las solicitudes de ejercicio de derechos | 1 año para los documentos de identidad en caso de ejercicio del derecho de acceso o de rectificación | |
Elaboración de estadísticas comerciales | Conservación de datos hasta la eliminación de la cuenta por parte del usuario o 2 años desde la última actividad en la cuenta del cliente | |
Gestión de cuentas de clientes | Creación y gestión de cuentas en línea | Conservación de datos hasta la eliminación de la cuenta por parte del usuario o 2 años desde la última actividad en la cuenta del cliente |
Gestión de la relación con clientes potenciales | Envío de comunicaciones comerciales | 3 años a partir de la fecha de recopilación de los datos por parte de Speechi o del último contacto con el cliente potencial |
Respuesta a una solicitud de presupuesto | Tiempo necesario para responder a la solicitud y su seguimiento |
Transcurridos estos plazos, Speechi borrará los datos personales o los anonimizará para que no puedan vincularse a la persona en cuestión.
Acceso y corrección de datos
De conformidad con el RGPD y otras leyes aplicables, el Usuario posee una serie de derechos en relación con sus datos personales que el Usuario puede ejercer poniéndose en contacto con Speechi por correo postal o por correo electrónico en privacy@speechi.net.
Estos derechos son los siguientes:
- Derecho de acceso: derecho del interesado a acceder a sus datos personales y a solicitar una copia en formato electrónico. En caso de múltiples solicitudes de copias de datos personales, Speechi podrá aplicar una tarifa razonable basada en los costes administrativos.
- Derecho de información: derecho a obtener información sobre las condiciones del tratamiento (destinatarios, finalidades, categorías de datos, etc.).
- Derecho de rectificación de datos inexactos: si un interesado tiene motivos para creer que los datos personales recogidos en su nombre son inexactos y no pueden corregirse directamente, puede ponerse en contacto con Speechi en la dirección arriba indicada.
- Derecho de supresión: por ejemplo, si los datos personales ya no son necesarios para cumplir con los fines para los que fueron recopilados. Speechi responderá a la solicitud y borrará los datos si fuera necesario, de acuerdo con las leyes aplicables y con los límites establecidos por estas.
- Derecho de oposición: derecho a solicitar el cese y/o suspensión del tratamiento de los datos personales cuando los intereses, derechos o libertades del interesado prevalezcan sobre los intereses legítimos de Speechi a continuar con dicho tratamiento. Speechi responderá a la solicitud, y restringirá/suspenderá/cesará el tratamiento de los datos si fuera necesario, de acuerdo con las leyes aplicables y con los límites establecidos por estas.
- Derecho a solicitar el cese de todas las comunicaciones comerciales: cualquier interesado puede dejar de recibir comunicaciones de Speechi haciendo clic en el enlace «Darse de baja» incluido en cada correo electrónico.
- Derecho a la portabilidad de los datos: derecho a recibir de Speechi los datos personales facilitados en un formato estructurado, de uso común y de lectura mecánica, derecho a transmitir dichos datos o a solicitar a Speechi que los transmita a otro responsable del tratamiento.
- Derecho a dar instrucciones relativas a la conservación, la supresión y la divulgación de datos tras el fallecimiento o a designar a una persona para que lleve a cabo dichas instrucciones.
Speechi se reserva el derecho de no responder a las solicitudes recibidas cuando esté legalmente autorizado a hacerlo, por ejemplo, si considera razonablemente que una solicitud es maliciosa, técnicamente muy costosa, implica un esfuerzo desproporcionado o infringe los derechos de terceros.
Cualquier persona interesada puede ponerse en contacto con Speechi en relación con estos derechos en la dirección de correo electrónico arriba mencionada; si, no obstante, considera que Speechi no responde de una manera adecuada, puede presentar una reclamación ante la CNIL (Commission nationale de l’informatique et des libertés) situada en 3 Place de Fontenoy – TSA 80715, 75334 PARIS CEDEX 07.
Auditoría y conformidad
Speechi se compromete a realizar auditorías de seguridad periódicas para verificar la conformidad de sus medidas de protección de datos con las buenas prácticas y con los requisitos legales. Los resultados de estas auditorías se pondrán a disposición de las autoridades reguladoras que lo soliciten.
Enlaces de terceros
Los Servicios Speechi Connect pueden contener enlaces a sitios web de terceros.
Si un usuario siguiera un enlace al sitio web de un tercero, se le informará expresamente de que dichos sitios web tienen sus propias políticas de privacidad y que, por lo tanto, Speechi no aceptará ningún tipo de responsabilidad al respecto.
Actualización de esta política de privacidad
El objetivo principal de esta política de privacidad es proporcionar información actualizada y precisa sobre cómo Speechi recopila y utiliza los datos personales que se le confían. Por eso se revisa periódicamente para garantizar una adecuada protección de la privacidad. Speechi se reserva el derecho de actualizar y/o modificar esta política en cualquier momento, publicando la versión actualizada en su Plataforma Speechi Connect y en los Servicios relacionados. Por lo tanto, Speechi recomienda que cualquier persona que acceda a su plataforma consulte regularmente la política de privacidad para estar al tanto de las actualizaciones más recientes. En caso de que se produzcan cambios significativos en esta política de privacidad, se informará a los usuarios cuando accedan a sus Servicios.
Contactar con Speechi
Si tiene alguna pregunta sobre esta política de privacidad, desea dejar de recibir servicios o más información, ejercer sus derechos o realizar cualquier otra solicitud relacionada con esta política, puede ponerse en contacto con Speechi a través de:
Correo postal: 12 rue des Weppes – 59800 Lille,France
Correo electrónico: privacy@speechi.net
Teléfono: +33.3.20.34.74.25
Speechi responderá lo antes posible.