Política de privacidad
Este documento describe cómo tratamos sus datos en el sitio privatecore.fr, en el servicio PrivateCore instalado en su propio equipo, en el servicio PrivateCore alojado por nosotros y en las apps móviles. Las reglas cambian según el caso: de eso trata esta página.
Preámbulo
PrivateCore está construido en torno a un principio simple: sus datos deben quedarse en su casa y, cuando eso no es posible, usted debe saber exactamente dónde están. Esta política distingue cuatro perímetros: el sitio comercial público, el software instalado en su propio equipo, el software alojado en línea por nosotros y las apps móviles. Las reglas no son las mismas.
El responsable del tratamiento es PRIVATECORE SAS, 48 rue Claude Balbastre, 34070 Montpellier, Francia (SIREN 103 084 018). Contacto del delegado de protección de datos: dpo@privatecore.fr.
En el sitio privatecore.fr
- Cero rastreadores de terceros. Ningún Google Analytics, ningún píxel de Meta, ningún Hotjar, ninguna herramienta de análisis del comportamiento de terceros.
- Cero cookies. El sitio no deposita ninguna cookie, ni siquiera técnica. La antigua cookie
pc_consent, depositada por el banner de consentimiento de versiones anteriores del sitio, se elimina automáticamente de su navegador durante su visita. - Medición de audiencia por registros del servidor, sin cookies ni scripts. Analizamos los registros técnicos de nuestro propio servidor (página consultada, fecha, país de origen, navegador) para contar las visitas de manera agregada y anonimizada: las direcciones IP se truncan en las estadísticas y ningún dato se cruza con terceros. Esta medición no deposita ninguna cookie, no ejecuta ningún script de seguimiento en su navegador, y todo se trata en nuestro propio servidor en Francia. Los registros en bruto se purgan al cabo de 30 días.
Lo que el sitio registra cuando nos escribe
Tres formularios del sitio recogen datos, y cada uno lo hace por una razón concreta. Ninguno de estos datos se revende, se alquila ni se transmite a un intermediario o a una agencia publicitaria.
- Solicitud de presupuesto o de instalación (/es/commander). La información que introduce (nombre, empresa, correo electrónico, teléfono, actividad, descripción de la necesidad) se registra en la base de nuestra propia instancia PrivateCore, alojada en nuestro equipo en Francia. A continuación salen dos correos: una notificación a nuestro equipo y un acuse de recibo dirigido a usted. Base jurídica: la ejecución de medidas precontractuales adoptadas a petición suya (art. 6.1.b del RGPD). Conservación: 3 años desde el último intercambio.
- Cita por videoconferencia (disponible desde las páginas en francés). Su nombre, su dirección electrónica y la franja elegida se registran en nuestra instancia, y se le envía un correo de confirmación. La videoconferencia la sirve nuestro propio servidor: no interviene ningún Zoom, ningún Meet, ningún Teams. Los intercambios no se graban ni se transcriben. Conservación: 3 años desde la cita.
- Boletín (pie de página). Solo se recoge su dirección electrónica, sobre la base de su consentimiento (art. 6.1.a), para recibir nuestras publicaciones. Ningún perfilado, ningún píxel de seguimiento de apertura. Puede darse de baja en cualquier momento respondiendo al mensaje o escribiendo a contact@privatecore.fr.
El envío de estos correos pasa por nuestro proveedor de correo profesional, Infomaniak Network SA (Suiza), que trata el mensaje el tiempo de su entrega. Suiza es objeto de una decisión de adecuación de la Comisión Europea.
En la instancia de demostración
La instancia de demostración accesible desde el sitio funciona en nuestros servidores y contiene un juego de datos enteramente ficticio. Se reinicializa con regularidad: todo lo que introduzca en ella se borra en la siguiente reinicialización. No introduzca ningún dato real, ni suyo ni de sus clientes o de sus empleados.
El servicio PrivateCore: dos modos de alojamiento
PrivateCore se despliega de dos maneras, a elección del cliente, y nuestro papel en el sentido del RGPD no es el mismo en ambos casos. El modo elegido se indica en su presupuesto y en su factura; es reversible en ambos sentidos en cualquier momento.
Modo «En mi casa»: el software funciona en su equipo
Sus datos (clientes, empleados, facturas, fotos, mensajes, etc.) permanecen físicamente en su Mac. Nunca transitan por nuestros servidores.
- Sin encargo de tratamiento por defecto. No somos encargados del tratamiento en el sentido del artículo 28 del RGPD para estos datos: no nos han sido confiados.
- Soporte remoto únicamente por invitación. Cuando solicita una intervención (avería, configuración), usted activa explícitamente el acceso mediante Tailscale. El acceso queda registrado en un registro de auditoría cifrado e inmutable, consultable en todo momento. Durante esa intervención, y solo mientras dura, actuamos como encargados del tratamiento.
- Actualizaciones de software. Están firmadas, verificadas criptográficamente por su máquina, y no llevan ni leen ningún dato de usuario.
- Copias de seguridad. Permanecen bajo su control, en el soporte que usted elija. No conservamos ninguna copia.
Modo «En línea»: el software funciona en nuestros servidores
Si elige este modo, sus datos se nos confían y actuamos como encargados del tratamiento en el sentido del artículo 28 del RGPD para la totalidad de su tratamiento. Usted sigue siendo responsable del tratamiento. Los compromisos correspondientes están formalizados en nuestro acuerdo de tratamiento de datos, firmable a petición.
- Localización. Los servidores se alquilan a Scaleway SAS y están situados en Francia. Ningún dato se transfiere fuera de la Unión Europea.
- Aislamiento. Cada cliente dispone de su instancia, con su propia base de datos y su propio contenedor. No existe ninguna base compartida entre clientes: una consulta de un cliente no puede, ni siquiera en caso de fallo de la aplicación, alcanzar los datos de otro.
- Cifrado. Discos cifrados en reposo, TLS 1.3 en tránsito, administración exclusivamente por túnel WireGuard autenticado por clave.
- Copias de seguridad. Cifradas, diarias y retiradas de la máquina que protegen: una copia que se queda en el servidor respaldado no protege de la pérdida de ese servidor. Conservación: 14 días en ventana deslizante, después borrado.
- Nuestros accesos. Solo accedemos al contenido de su instancia a petición suya, por requerimiento judicial, o para restablecer el servicio en caso de incidencia. Cada acceso queda registrado y el registro es comunicable a usted.
- Reversibilidad. Puede exportar la totalidad de sus datos en cualquier momento desde la aplicación, o pedir la repatriación de su instancia a su propio equipo. Al final del contrato, sus datos le son restituidos y después borrados de nuestros servidores y de nuestras copias de seguridad en un plazo de 30 días.
- Datos de salud. El modo «En línea» no admite datos personales de salud: su alojamiento por cuenta de un tercero exige la certificación francesa «Hébergeur de Données de Santé» (art. L.1111-8 del Código de salud pública francés), que PrivateCore SAS no posee a día de hoy. Los profesionales sanitarios utilizan el modo «En mi casa», donde los datos no salen de su consulta.
En las apps móviles PrivateCore Manager (iOS / Android)
Las apps móviles PrivateCore Manager (publicadas en el App Store de Apple y en Google Play Store) son clientes que se conectan exclusivamente a la instancia PrivateCore de su usuario, esté en su casa o alojada en línea, por un canal privado cifrado.
- Ninguna recogida por la propia app. Toda la comunicación se produce directamente entre la app y la instancia del usuario. La app no envía ningún dato de negocio (planificación, empleados, caja, clientes, facturas) a ningún servicio de terceros.
- Almacenamiento local en el dispositivo, cifrado. La app almacena únicamente: un testigo de autenticación (Keychain de iOS / Android Keystore), una caché sin conexión de la planificación y del equipo (cifrada en reposo) y sus preferencias de interfaz. Estos elementos nunca salen de su teléfono.
- Permisos solicitados. Cámara (escaneo de códigos QR: entradas, vales), Face ID / Touch ID (autenticación biométrica al iniciar), Notificaciones push (alertas críticas emitidas por su instancia, que transitan por el servicio Apple Push Notification o Firebase Cloud Messaging según la plataforma: únicamente el testigo de notificación, nunca el contenido de negocio).
- Sin rastreo, sin analítica, sin publicidad. Ningún SDK de terceros (Firebase Analytics, Mixpanel, Sentry, Amplitude, Crashlytics) está integrado en las apps. Ningún identificador publicitario (IDFA / GAID) se lee. Ningún comportamiento se mide ni se transmite.
- Eliminación. Desinstalar la app borra la caché local del teléfono. Los datos de su instancia siguen gestionándose desde su interfaz de administración.
Sobre la inteligencia artificial integrada
Las funciones de IA de PrivateCore (asistente, redacción, lectura de documentos, transcripción, búsqueda) se ejecutan mediante modelos instalados en su instancia, a través de Ollama. En concreto:
- Ningún texto, documento, foto, mensaje ni grabación que confíe al asistente se envía a un proveedor de IA externo.
- Sus datos no sirven para entrenar ningún modelo, ni el nuestro ni el de nadie.
- Si algún día una función tuviera que recurrir a un servicio de IA remoto, estaría desactivada por defecto, anunciada como tal en la interfaz y sujeta a su activación explícita.
Nuestros encargados y destinatarios
La lista siguiente es exhaustiva en la fecha de actualización de esta página. Toda incorporación se notifica a los clientes afectados antes de su puesta en servicio.
- Scaleway SAS (Francia): alojamiento de las instancias en modo «En línea». Ningún dato para los clientes en modo «En mi casa».
- Infomaniak Network SA (Suiza): envío de nuestros correos profesionales y transaccionales (acuses de recibo, confirmaciones de cita, facturas).
- Cloudflare, Inc. (Estados Unidos): túnel de puesta a disposición del sitio privatecore.fr. Solo ve tráfico TLS cifrado, no almacena ni contenido ni datos personales.
- Apple Inc. y Google LLC: envío de las notificaciones push a las apps móviles. Reciben el testigo del dispositivo y el título de la alerta, nunca el contenido de negocio.
- Nuestro proveedor de pagos: tratamiento de las domiciliaciones SEPA y de los pagos con tarjeta para la facturación de la suscripción (identidad, datos bancarios, importes). No conservamos sus datos bancarios.
Ningún otro destinatario. No vendemos, no alquilamos ni intercambiamos ningún dato.
Sus derechos RGPD
Conforme a los artículos 15 a 22 del Reglamento General de Protección de Datos, dispone de un derecho de acceso, rectificación, supresión, portabilidad, limitación y oposición sobre los datos que conservamos sobre usted.
Para ejercer estos derechos, escriba a dpo@privatecore.fr. Respondemos en el plazo de un mes. Si su solicitud se refiere a datos introducidos en la instancia PrivateCore de uno de nuestros clientes (por ejemplo, su ficha de cliente en un restaurante equipado), diríjala a ese cliente: él es el responsable del tratamiento, no podemos responder en su lugar.
Plazos de conservación
- Solicitudes enviadas desde el sitio y correos de contacto: 3 años desde el último intercambio, después purga.
- Citas concertadas en línea: 3 años desde la cita.
- Suscripción al boletín: hasta su baja, después purga en 30 días.
- Registros técnicos del servidor web (privatecore.fr): 30 días, después purga automática. Más allá solo se conservan estadísticas agregadas y anonimizadas.
- Registros de intervención a distancia: 90 días, después purga irreversible.
- Copias de seguridad de las instancias en modo «En línea»: 14 días en ventana deslizante.
- Datos de un cliente alojado, tras la resolución: restitución y después borrado en 30 días.
- Datos de facturación (suscripción): 10 años conforme a las obligaciones contables francesas.
Transferencias fuera de la Unión Europea
Las instancias alojadas por nosotros están situadas en Francia: los datos de nuestros clientes no son objeto de ninguna transferencia fuera de la Unión Europea. Dos tratamientos accesorios salen de la UE, sin llevar nunca ningún dato de negocio:
- Suiza (Infomaniak, correo): país reconocido como garante de un nivel de protección adecuado por decisión de la Comisión Europea.
- Estados Unidos (Cloudflare para el túnel del sitio, Apple y Google para las notificaciones push): amparados por las cláusulas contractuales tipo de la Comisión Europea. Cloudflare solo ve tráfico cifrado; Apple y Google solo reciben un testigo de dispositivo.
Seguridad y notificación de violaciones
En caso de violación de datos personales que pueda entrañar un riesgo para sus derechos y libertades, notificamos a la CNIL en un plazo de 72 horas e informamos a las personas afectadas sin demora injustificada. Para nuestros clientes alojados, la información sale hacia ellos en las 48 horas siguientes a la detección, para que puedan efectuar su propia notificación.
Contacto del delegado de protección de datos
Para cualquier duda relativa a esta política o a sus derechos, contacte con nuestro DPO en dpo@privatecore.fr.
Autoridad de control
Si considera, tras habernos contactado, que sus derechos no se respetan, puede presentar una reclamación ante la Commission Nationale de l'Informatique et des Libertés (CNIL), autoridad francesa de protección de datos: www.cnil.fr. También puede dirigirse a la autoridad de control de su país de residencia.
¿Listo para recuperar el control?
Una instalación a medida, una respuesta del fundador y un Mac Mini que compra usted o que le entregamos configurado.