Política de Privacidad
Cómo recopilamos, utilizamos y protegemos sus datos personales en virtud del Reglamento UE 2016/679 (GDPR/RGPD).
Última actualización: Agosto de 2026 — Versión 2.3Esta política explica cómo recopilamos, usamos y protegemos sus datos personales cuando utiliza los servicios de SiltaTek: el panel web, la aplicación de Android SiltaFlow, la aplicación de Windows Label Creator y la extensión de Chrome Odoo Label Printer. El procesamiento se lleva a cabo de conformidad con el Reglamento (UE) 2016/679 (GDPR) y la ley de privacidad italiana aplicable.
1. Responsable del tratamiento de datos
Martone Fabio, persona individual
Via del Carrara 43, 55010 Capannori (LU), Italia
Código fiscal italiano: MRTFBA93P01G491B
Correo electrónico: info@siltatek.com
2. Datos personales recopilados
2.1 Datos proporcionados a través del inicio de sesión de Google
- Dirección de correo electrónico
- Nombre y apellido
- Foto de perfil
No recopilamos contraseñas: la autenticación se gestiona íntegramente a través de Google OAuth 2.0.
2.2 Datos recopilados automáticamente por el panel web
- Acceder a los datos: fecha y hora de inicio de sesión.
- Datos de uso: nivel de licencia, estado de licencia y suscripción, prueba, créditos disponibles y consumidos, claves/licencias API generadas, revocadas o codificadas y datos técnicos de validación del dispositivo.
- Preferencias: preferencias de idioma y notificación por correo electrónico.
- Consentimiento RGPD: fecha de aceptación de la política y términos de privacidad, y versión aceptada.
- Registros de auditoría: registros de acciones, marcas de tiempo y detalles.
2.3 Datos recopilados por las aplicaciones
Aplicación para Android SiltaFlow
- Identificador de dispositivo: código de dispositivo o hash SHA-256 irreversible utilizado para activación, licencia, prueba y verificación de crédito.
- Información del dispositivo: nombre comercial, fabricante, modelo, plataforma y versión de Android.
- Datos de la cámara: los códigos de barras y las imágenes OCR básicas se procesan en el dispositivo a través de Google ML Kit y no se envían a los servidores de SiltaTek. Si las funciones AI/LLM o análisis de documentos están habilitadas, se pueden enviar textos, imágenes o datos extraídos al proveedor configurado por el Usuario.
- Datos de voz: el reconocimiento de voz lo gestiona el servicio de reconocimiento del dispositivo; Siltatek no recibe el audio.
- Comunicación con Odoo: la aplicación se comunica directamente con el servidor Odoo configurado por el usuario a través de JSON-RPC. Los puntos finales, las credenciales y los datos de Odoo permanecen bajo el control del Usuario y no pasan por los servidores de SiltaTek.
- Licencia, prueba y créditos: la aplicación puede enviar código/hash del dispositivo, identificador de la aplicación, clave/licencia API o hashes relacionados, estado de la licencia/prueba y uso de crédito a los servicios Firebase y SiltaTek para su activación, validación y contabilidad.
Aplicación Windows Label Creator
- Identificador de dispositivo: un código único generado a través de un hash criptográfico irreversible de las características del hardware de la computadora.
- Validación de licencia: comprobaciones periódicas con los servicios Firebase y SiltaTek a través del código/hash del dispositivo y la clave/hash API; Se pueden procesar licencia, prueba, nivel, límite de dispositivo y estado de crédito.
Extensión Chrome Odoo Label Printer
- Identificador de dispositivo: un código único generado a través de un hash irreversible de las características del navegador.
- Interacción: la extensión funciona solo en páginas *.odoo.com y captura datos visibles de registros Odoo para imprimir etiquetas. Estos datos se almacenan localmente en el navegador y no se envían a los servidores de SiltaTek a menos que el Usuario active servicios remotos o de IA configurados por el Usuario.
- Licencia y activación: la extensión puede verificar la habilitación a través del código/hash del dispositivo y la clave/hash API con los servicios Firebase y SiltaTek.
2.4 Datos de pago
Los pagos son manejados por Lemon Squeezy y Stripe. SiltaTek no almacena datos completos de la tarjeta de pago. Es posible que recibamos ID de cliente, ID de suscripción, referencias de facturas, estado de pago e información fiscal necesaria para la facturación y la gestión de licencias.
3. Finalidades y Bases Legales
- Entrega de servicios: gestión de cuentas, licencias, pruebas, claves API y créditos.
- Gestión de contratos: planes, suscripciones, facturas, reembolsos y contratos de soporte.
- Seguridad: prevención de fraude, detección de abusos, registros de auditoría y protección de credenciales.
- Obligaciones legales: cumplimiento fiscal, contable y normativo.
- Solicitudes de usuario: formulario de contacto, tickets de soporte y comunicaciones operativas.
4. Procesadores y Subprocesadores
| Proveedor | Objetivo | Datos procesados | Ubicación |
|---|---|---|---|
| Google Firebase | Autenticación, base de datos, funciones y almacenamiento. | Datos de cuenta, datos de licencia, registros, hash de dispositivo | UE/Global |
| Lemon Squeezy | Comerciante de Registro, pagos y facturas | Datos de facturación, suscripciones, facturas. | EE.UU./UE con salvaguardias |
| Stripe | Procesamiento de pagos | ID de cliente, ID de suscripción, eventos de pago | EE.UU./UE con salvaguardias |
| Twilio SendGrid | Correos electrónicos transaccionales | Correo electrónico del destinatario, nombre y contenido de la notificación | Estados Unidos con salvaguardias |
| Aruba S.p.A. | Alojamiento web y de correo electrónico | Datos de correo electrónico del formulario de contacto | Italia (UE) |
Los datos no se venden a terceros y no se utilizan para la elaboración de perfiles publicitarios.
5. Funciones de IA y proveedores externos
Algunas funciones de la aplicación pueden utilizar servicios de inteligencia artificial de terceros para descripciones de productos, OCR de facturas, sugerencias de campos, alineación de datos o análisis de documentos. SiltaTek no impone ningún proveedor de IA. El Usuario elige y configura el proveedor, como OpenAI, Google Gemini, Anthropic, OpenRouter, DeepSeek, Ollama o un servidor local/remoto, e ingresa sus propias claves API.
Los datos enviados a dichos servicios pueden incluir indicaciones, datos de productos, datos de Odoo, texto de documento extraído, imágenes o archivos adjuntos necesarios para la función solicitada. Estas transferencias dependen de la configuración del Usuario y quedan bajo la responsabilidad del Usuario, incluida la evaluación de los términos y la política de privacidad del proveedor elegido.
6. Cookies y seguimiento
El panel web utiliza solo cookies técnicas necesarias para la autenticación de Firebase y la gestión de sesiones de inicio de sesión. No utilizamos cookies de creación de perfiles, cookies de seguimiento de terceros, píxeles publicitarios, servicios de análisis, servicios de remarketing o publicidad. La aplicación de Android no utiliza ID de publicidad ni servicios de publicidad.
7. Retención de datos
| Categoría de datos | Periodo de retención |
|---|---|
| Datos de la cuenta | Mientras dure la cuenta activa |
| Registros de auditoría | 730 días, luego eliminación automática |
| Notificaciones | 90 días, luego eliminación automática |
| Licencias de demostración | 14 días, luego vencimiento automático |
| Datos de la cuenta posteriores a la eliminación | Período de gracia de 30 días, luego eliminación definitiva |
| Datos de facturación | Mantenido por Lemon Squeezy/Stripe bajo obligaciones fiscales |
| Datos del formulario de contacto | Sólo el tiempo necesario para gestionar la solicitud, máximo 12 meses |
8. Transferencias fuera de la UE
Los datos del servicio principal se almacenan en los servicios de Firebase en la región Europa-Oeste1, cuando corresponda. Algunas transferencias fuera de la UE pueden realizarse a través de Firebase Authentication, Lemon Squeezy, Stripe, SendGrid y a través de proveedores de AI/LLM o servidores Odoo elegidos por el Usuario. Las transferencias dependen de salvaguardias aplicables, como la UE-EE.UU. Marco de privacidad de datos, cláusulas contractuales tipo y acuerdos de procesamiento de datos.
9. Derechos del interesado
De conformidad con los artículos 15 a 22 del RGPD, podrá ejercer los derechos de acceso, rectificación, supresión, restricción, portabilidad y oposición. Las solicitudes se podrán realizar desde el panel web donde esté disponible o escribiendo a info@siltatek.com. Respondemos dentro de los 30 días; en casos complejos el plazo podrá ampliarse hasta 60 días mediante notificación motivada.
10. Seguridad de los datos
- Cifrado HTTPS/TLS en tránsito.
- Cifrado en reposo en los servicios de Firebase.
- Claves API almacenadas como hashes SHA-256 irreversibles.
- Credenciales del cliente cifradas con AES-GCM y vinculadas al dispositivo cuando corresponda.
- Verificación de firma de webhook para eventos de pago.
- Límites de tarifas para operaciones sensibles.
- Registro de auditoría de operaciones relevantes.
- Reglas de seguridad de Firestore basadas en privilegios mínimos.
11. Menores
El Servicio no está destinado a personas menores de 16 años. No recopilamos intencionadamente datos personales de niños menores de 16 años. El acceso se produce a través de la cuenta de Google, que aplica sus propios controles de edad de acuerdo con la ley aplicable.
12. Comunicaciones
No enviamos correos electrónicos de marketing, boletines informativos ni comunicaciones promocionales. Solo enviamos correos electrónicos transaccionales, como recordatorios de renovación y vencimiento de licencias, notificaciones de tickets de soporte, notificaciones de contratos de soporte y comunicaciones relacionadas con actualizaciones. Las preferencias de notificación se pueden administrar en la configuración del panel.
13. Proveedores de soporte
El Servicio permite a los Usuarios adquirir soporte técnico de proveedores externos registrados. Cuando se celebra un contrato de soporte, el Proveedor seleccionado puede acceder al nombre del Usuario, la dirección de correo electrónico, los detalles del contrato y los mensajes de ticket de soporte relacionados con ese contrato. Los datos se comparten únicamente con el Proveedor seleccionado y únicamente con fines de soporte.
14. Cambios a esta Política
Es posible que actualicemos esta política. En caso de cambios sustanciales, informaremos a los Usuarios a través del panel web o por correo electrónico. El uso continuado del Servicio después de la publicación de los cambios constituye la aceptación de la política actualizada.
15. Contactos y Autoridad de Supervisión
Para preguntas, para ejercer sus derechos o para informar problemas de privacidad:
Correo electrónico: info@siltatek.com
Sitio web: www.siltatek.com
También tiene derecho a presentar una reclamación ante la autoridad de control competente: Garante per la Protezione dei Dati Personali, Piazza Venezia 11, 00187 Roma, Italia, www.garanteprivacy.it, envíe un correo electrónico a protocollo@gpdp.it.
16. Asistencia, avisos y encuestas en SiltaFlow
Los usuarios de prueba y con licencia pueden abrir tickets, intercambiar mensajes con SiltaTek, recibir avisos y responder encuestas. El límite es de tres tickets nuevos por día natural (Europe/Rome); las respuestas no consumen el límite.
Datos tratados
- identificador seudónimo mediante autenticación anónima de Firebase, código del dispositivo solo como hash SHA-256, idioma, versiones de la app y Android, prueba/licencia, plan y token FCM;
- categoría, prioridad, asunto, descripción, mensajes, estado y fechas del ticket, además de nombre y correo si se facilitan;
- entrega, visualización, aplazamiento, eliminación y respuestas abiertas o cerradas.
Los avisos y encuestas pueden ser masivos o dirigirse por identificador de instalación, prueba/licencia, plan, idioma o versión de la app. La notificación push solo contiene texto genérico; el contenido se carga tras autenticarse. Una comunicación puede aplazarse, eliminarse o exigir respuesta cuando el servicio lo necesite.
Finalidades, base jurídica y conservación
El tratamiento presta asistencia y funciones contractuales, comunica información operativa, recoge opiniones, mide entregas y respuestas y previene abusos. Las bases jurídicas son contrato o medidas precontractuales e interés legítimo en funcionamiento, seguridad y mejora. Las encuestas no se usan para publicidad conductual, perfiles ni decisiones automatizadas y no deben contener datos sensibles.
Tickets cerrados y mensajes: 24 meses; estados de entrega e interacción: 90 días; respuestas: 12 meses desde el envío; instalaciones y tokens sin actualizar: 180 días. Los tokens FCM no válidos se eliminan antes.
¿Preguntas sobre la privacidad?
Estamos a su disposición para aclarar cualquier duda sobre el tratamiento de sus datos
