KeyInOut es operado por Alexander Arfs en Suecia. El servicio ofrece suscripciones de pago y puede utilizar Google Analytics 4 después del consentimiento, de acuerdo con esta política de privacidad y la configuración de cookies.
01¿Quién es responsable de tus datos?
Para la administración de cuentas, la seguridad del servicio, las comunicaciones con KeyInOut y el funcionamiento del sitio web de KeyInOut, el responsable del tratamiento es Alexander Arfs, Suecia, operador de KeyInOut. Las consultas sobre privacidad pueden enviarse a privacy@keyinout.com. Las consultas generales de soporte pueden enviarse a support@keyinout.com.
Para los datos personales que una organización cliente introduce en su espacio de trabajo —por ejemplo, datos de empleados o contratistas, registros de personas que tienen llaves y actividad de llaves— la organización cliente normalmente determina por qué y cómo se utilizan esos datos y, por tanto, actúa como responsable del tratamiento. KeyInOut trata esos datos del espacio de trabajo por cuenta del cliente como encargado del tratamiento. El Acuerdo de tratamiento de datos describe esta relación.
02Datos personales que tratamos
- Datos de cuenta y equipo: nombre, dirección de correo electrónico, rol, estado de la cuenta e información de verificación.
- Datos del espacio de trabajo: nombre de la organización/espacio de trabajo, ubicaciones, registros de llaves y ajustes.
- Datos de personas y titulares de llaves: nombres y, cuando los proporciona el cliente, direcciones de correo electrónico y números de teléfono.
- Registros operativos: entregas, devoluciones, horas previstas de devolución, notas, instantáneas del titular y registros de auditoría/historial.
- Datos técnicos y de seguridad: intentos de autenticación, registros de seguridad relacionados con IP cuando se registran, marcas de tiempo, información de sesión/seguridad y eventos de auditoría administrativa.
- Datos de comunicaciones y contacto de facturación: información facilitada al ponerse en contacto con nosotros y un correo de facturación cuando se configura. El procesamiento de tarjetas de pago no está activado actualmente.
Las contraseñas no se almacenan en forma legible; se almacenan hashes de contraseña. Los secretos de verificación, restablecimiento e invitación se almacenan como hashes cuando corresponde.
03Por qué tratamos los datos y nuestras bases jurídicas
Cuando KeyInOut actúa como responsable del tratamiento, los datos de cuenta y servicio se tratan para prestar el servicio solicitado y administrar cuentas (ejecución de un contrato o medidas solicitadas antes de celebrarlo). Los registros de seguridad, la prevención de abusos, la fiabilidad del servicio y determinados registros operativos se tratan cuando es necesario para nuestros intereses legítimos de proteger y operar KeyInOut. Los datos también pueden tratarse cuando sea necesario para cumplir una obligación legal.
Cuando KeyInOut actúa como encargado del tratamiento para una organización cliente, el cliente determina la finalidad y la base jurídica aplicables. Los clientes son responsables de disponer de una base jurídica válida para los datos personales que introducen en KeyInOut y de proporcionar la información requerida a su personal, contratistas u otros interesados.
04Correos electrónicos y recordatorios
KeyInOut envía mensajes transaccionales necesarios para la verificación de cuentas, el restablecimiento de contraseñas, las invitaciones y el funcionamiento del servicio. Un espacio de trabajo también puede configurar recordatorios de llaves atrasadas. Los destinatarios y ajustes de los recordatorios son controlados por el espacio de trabajo. KeyInOut no envía actualmente publicidad de terceros a través del servicio.
05Información pública de devolución mediante QR
Un espacio de trabajo puede hacer pública de forma opcional determinada información de contacto para devoluciones a una persona que escanee una etiqueta de KeyInOut. Esta función está desactivada salvo que el espacio de trabajo la configure. La página pública de devolución está diseñada para no revelar el nombre de la llave, la persona que la tiene, la ubicación, la posición del gancho, la fecha de vencimiento ni el estado de entrega.
06Proveedores de servicios y destinatarios
Los datos personales solo se comunican cuando es necesario para operar el servicio, cumplir la ley, proteger el servicio o seguir las instrucciones de un cliente. KeyInOut depende actualmente de proveedores de infraestructura para el alojamiento web/base de datos y el envío de correos transaccionales. Nuestra infraestructura actual está alojada a través de Simply.com. Actualmente no utilizamos Google Analytics ni otro servicio de análisis de comportamiento de terceros, y el procesamiento de pagos no está activado.
Nuestra lista de encargados/subencargados puede cambiar a medida que KeyInOut evoluciona. Los cambios importantes que afecten a los datos de los espacios de trabajo de clientes se reflejarán en este aviso y, cuando corresponda, en la información del DPA/subencargados.
07Transferencias internacionales
KeyInOut se opera desde Suecia. Procuramos utilizar una infraestructura adecuada para un servicio de la UE/EEE. Si un proveedor requiere transferir datos personales fuera de la UE/EEE, deberán utilizarse, cuando sea necesario, un mecanismo de transferencia conforme al RGPD y las salvaguardias aplicables. Actualizaremos este aviso cuando nuevos proveedores cambien de forma sustancial la situación de las transferencias.
08Conservación
Los datos de cuenta y del espacio de trabajo se conservan generalmente mientras exista el espacio de trabajo. Los propietarios pueden exportar los datos y eliminar el espacio de trabajo mediante los controles de KeyInOut. La eliminación retira los datos del espacio de trabajo de la aplicación activa, sujeto a ciclos técnicos de copia de seguridad, registros de seguridad que deban conservarse durante un periodo limitado y cualquier conservación exigida por ley. Los registros de autenticación, entrega y seguridad solo se conservan durante el tiempo razonablemente necesario para su finalidad operativa o de seguridad.
Como KeyInOut sigue en beta, los periodos específicos de conservación de registros y copias de seguridad todavía se están formalizando. No afirmaremos un periodo fijo hasta que la configuración de producción de copias de seguridad y registros pueda cumplirlo de forma coherente.
09Tus derechos de protección de datos
Cuando KeyInOut/Alexander Arfs actúa como responsable del tratamiento, puedes tener derechos conforme al RGPD, incluidos acceso, rectificación, supresión, limitación, portabilidad de los datos y oposición, según las circunstancias y la base jurídica. Ponte en contacto con privacy@keyinout.com para presentar una solicitud.
Si tu solicitud se refiere a datos introducidos por tu empleador u otra organización cliente, ponte primero en contacto con esa organización porque normalmente es el responsable del tratamiento. KeyInOut ayudará al cliente conforme al DPA.
También tienes derecho a presentar una reclamación ante la autoridad sueca de protección de datos (Integritetsskyddsmyndigheten, IMY) u otra autoridad de control competente.
10Cookies y análisis
KeyInOut utiliza mecanismos técnicos de navegador/sesión necesarios para mantener a los usuarios conectados de forma segura y operar el servicio. KeyInOut no utiliza actualmente Google Analytics ni otra herramienta de análisis de comportamiento de terceros. Si más adelante se introducen análisis opcionales, este aviso y los controles de consentimiento/cookies se actualizarán antes de activar dicho seguimiento cuando sea necesario el consentimiento.
11Seguridad
Utilizamos medidas técnicas y organizativas destinadas a proteger los datos personales. Entre ellas se incluyen acceso limitado por espacio de trabajo, permisos basados en roles, HTTPS, sesiones reforzadas, protección CSRF, consultas preparadas de base de datos y minimización de datos en códigos QR. Puedes consultar más información en la página de Seguridad. Ningún servicio en línea puede garantizar una seguridad absoluta.
12Cambios y contacto
Podemos actualizar este aviso a medida que KeyInOut evolucione, incluso cuando se introduzcan nuevos proveedores de infraestructura, análisis o pagos. Los cambios importantes se reflejarán actualizando la fecha indicada arriba. Las preguntas sobre privacidad pueden enviarse a privacy@keyinout.com.