Política de Privacidad
Omsai C.A. (en adelante, «Omsaica», «nosotros» o «la empresa»), una compañía constituida en Venezuela con RIF J-30068230-7, es responsable del tratamiento de los datos personales que se recogen a través de la aplicación móvil VenIoT («la aplicación») y su plataforma web asociada. Esta política explica qué datos recopilamos, cómo los usamos, con quién los compartimos y qué derechos tienes sobre ellos.
1. Quiénes somos
Omsai C.A. desarrolla y opera VenIoT, un sistema de monitoreo IoT (Internet de las Cosas) para clientes industriales, comerciales y residenciales. Nuestros usuarios finales son técnicos, administradores y personal operativo autorizado por los clientes contratantes.
- Responsable: Omsai C.A.
- Domicilio: Caracas, República Bolivariana de Venezuela.
- Contacto: [email protected]
- Sitio web: veniot.net
2. Qué datos recopilamos
2.1 Datos de cuenta
- Correo electrónico y contraseña (la contraseña se almacena cifrada mediante Supabase Auth; nunca la vemos en texto claro).
- Nombre completo y rol dentro de la organización (por ejemplo: administrador, técnico, visualizador).
- Cliente / organización a la que perteneces (asignado por el administrador de tu organización).
- Preferencias (idioma, tema visual, opt-in de notificaciones).
2.2 Datos de ubicación
La aplicación solicita el permiso de ubicación (ACCESS_FINE_LOCATION, ACCESS_BACKGROUND_LOCATION) únicamente si activas manualmente la función «Compartir ubicación» o «Envío automático» desde la pestaña GPS. Los datos incluyen:
- Latitud y longitud actuales.
- Precisión estimada en metros.
- Nivel de batería del dispositivo (para que los administradores sepan si se te va a apagar el teléfono).
- Plataforma (Android / iOS) y fecha-hora del reporte.
Estos datos se comparten solo con los administradores de tu organización (nunca con terceros ni con otros clientes). Puedes apagar el envío en cualquier momento desde la app.
2.3 Datos del dispositivo
- Token de notificaciones push (FCM) emitido por Firebase Cloud Messaging, usado solo para enviarte alertas de la app.
- Tipo de dispositivo y versión de sistema operativo (Android / iOS).
- Identificador de instalación generado por Firebase (no es un identificador publicitario).
2.4 Contenido subido por ti
- Foto del dashboard: si eliges subir una imagen de tu sitio, ésta se guarda en el almacenamiento de Supabase y es visible únicamente para ti y los administradores de tu organización.
2.5 Datos operativos
- Registros de sensores, alarmas, actuadores y eventos generados por los dispositivos IoT vinculados a tu cliente. Estos datos son propiedad del cliente contratante y se procesan conforme al contrato de servicio.
3. Cómo los usamos
- Autenticación y control de acceso al sistema.
- Prestación del servicio de monitoreo (visualizar sensores, recibir alarmas, operar actuadores dentro de los permisos asignados).
- Notificaciones push por eventos relevantes (alarmas, cambios de estado, eventos de rutas GPS).
- Coordinación multi-usuario: mostrar tu ubicación en tiempo real a los administradores autorizados cuando activas «Compartir ubicación».
- Mejora del servicio: análisis interno agregado (nunca datos personales identificables) para detectar errores y mejorar el rendimiento.
- Cumplimiento legal cuando una autoridad competente lo requiera formalmente.
4. Con quién compartimos los datos
No vendemos ni alquilamos datos personales a terceros. Los datos se procesan a través de los siguientes proveedores tecnológicos, cada uno con su propia política de privacidad y cláusulas de tratamiento de datos:
- Supabase (base de datos, autenticación, almacenamiento) — supabase.com/privacy
- Google Firebase Cloud Messaging (notificaciones push) — policies.google.com/privacy
- MapTiler (tiles de mapas) — maptiler.com/privacy-policy
- OpenRouteService (cálculo de rutas GPS) — openrouteservice.org/privacy-policy
- Google Play Services (para distribución de la app) — policies.google.com/privacy
Dentro de tu organización, la información visible depende del rol asignado por tu administrador. Un administrador ve más datos (ubicaciones, alarmas, permisos) que un visualizador estándar.
5. Retención de datos
- Datos de cuenta: se conservan mientras tu cuenta esté activa. Si un administrador te desactiva o si solicitas la baja, tus datos se anonimizan en un plazo máximo de 30 días.
- Ubicaciones GPS: se conservan por defecto durante el ciclo operativo definido por tu organización. Un administrador puede borrar tu histórico en cualquier momento desde el panel «Trabajadores GPS».
- Datos operativos de sensores: se conservan conforme al contrato de servicio con el cliente contratante.
6. Seguridad
Aplicamos medidas técnicas y organizativas razonables para proteger tus datos:
- Cifrado en tránsito mediante TLS/HTTPS para todas las comunicaciones.
- Contraseñas almacenadas con algoritmos de hash irreversibles (bcrypt vía Supabase Auth).
- Row Level Security (RLS) en la base de datos: cada usuario solo puede leer/escribir lo que su rol permite.
- Autenticación en dos pasos disponible para cuentas administrativas.
Ningún sistema es 100% seguro. En caso de una brecha que afecte tus datos personales, te lo notificaremos por correo en un plazo razonable.
7. Tus derechos
Como titular de tus datos personales, tienes derecho a:
- Acceder a los datos que tenemos sobre ti.
- Rectificarlos si son inexactos.
- Solicitar su eliminación («derecho al olvido»), siempre que no contradiga obligaciones contractuales o legales.
- Portarlos a otro proveedor (te entregamos una copia en formato JSON).
- Retirar el consentimiento para el envío de notificaciones o compartir ubicación en cualquier momento desde la app, sin afectar el resto del servicio.
Para ejercer estos derechos, escríbenos a [email protected] desde la dirección asociada a tu cuenta.
8. Menores de edad
VenIoT no está dirigido a menores de 13 años y no recolectamos deliberadamente datos personales de menores. Si detectas que un menor ha creado una cuenta, contáctanos y la eliminaremos.
9. Ubicación geográfica del tratamiento
Los datos se procesan y almacenan principalmente en servidores de nuestros proveedores tecnológicos (Supabase, Google) ubicados fuera del territorio venezolano. Al usar la aplicación, aceptas dicha transferencia internacional. Nuestros proveedores cumplen con estándares reconocidos internacionalmente (GDPR, CCPA, SOC 2 Type II).
10. Cambios a esta política
Podemos actualizar esta política ocasionalmente para reflejar mejoras del servicio o cambios legales. Cuando el cambio sea sustancial, te notificaremos dentro de la aplicación o por correo antes de que entre en vigor. La fecha de «última actualización» en la parte superior indica la versión vigente.
11. Contacto
Omsai C.A. — VenIoT
Correo: [email protected]
Web: veniot.net
Caracas, República Bolivariana de Venezuela