Política de privacidad
Última actualización: 31 de julio de 2026
1. Introducción
AssetNode es operado por Elixio UG (haftungsbeschränkt) («nosotros»), una sociedad inscrita en Bonn, Alemania. Nos comprometemos a proteger la privacidad y la seguridad de tus datos personales. Esta política de privacidad explica cómo recopilamos, usamos, comunicamos y protegemos tu información cuando utilizas nuestra plataforma de gestión de activos de TI.
Esta política se aplica a todos los usuarios de AssetNode, incluidos administradores, responsables y empleados cuyas organizaciones utilizan nuestra plataforma.
2. Responsable del tratamiento
El responsable del tratamiento de tus datos personales es:
Elixio UG (haftungsbeschränkt)Schützenstraße 6
53111 Bonn, Germany
Inscrita en el Amtsgericht Bonn, HRB 30869
Representada por: Alexander Felix von Hohnhorst
Correo electrónico: [email protected]
3. Datos que recopilamos
3.1 Datos de la cuenta
Al crear una cuenta recopilamos tu nombre, tu dirección de correo electrónico, el nombre de tu organización y tu función dentro de ella.
3.2 Datos de activos
Nuestra plataforma trata información sobre activos de hardware, incluidos números de serie, modelos de dispositivo, fabricantes, fechas de compra, datos de garantía e historial de asignaciones.
3.3 Datos de empleados
Las organizaciones pueden almacenar información de empleados, como nombres, direcciones de correo electrónico, departamentos, puestos y asignaciones de dispositivos.
3.4 Datos de uso
Recopilamos automáticamente información sobre cómo interactúas con nuestra plataforma, incluidas direcciones IP, tipo de navegador, páginas visitadas y funciones utilizadas.
3.5 Datos de integraciones
Cuando conectas servicios de terceros (p. ej. Kandji, Intune, Jamf), tratamos los datos recibidos de esas integraciones según la configuración de tu organización.
4. Base jurídica del tratamiento (RGPD art. 6)
- Ejecución del contrato (art. 6.1.b): Tratamientos necesarios para prestar nuestros servicios según lo acordado en nuestras condiciones del servicio.
- Interés legítimo (art. 6.1.f): Analítica, supervisión de la seguridad y mejora del servicio.
- Obligación legal (art. 6.1.c): Cumplimiento de obligaciones fiscales, contables y otras obligaciones legales.
- Consentimiento (art. 6.1.a): Comunicaciones de marketing y cookies opcionales, cuando proceda.
5. Cookies y tecnologías de seguimiento (§ 25 TDDDG)
El almacenamiento de información en tu dispositivo y el acceso a la información almacenada se rigen por el § 25 de la Telekommunikation-Digitale-Dienste-Datenschutzgesetz (TDDDG).
5.1 Cookies técnicamente necesarias
AssetNode utiliza únicamente cookies estrictamente necesarias para el funcionamiento de la plataforma, como las de sesión y autenticación. Están exentas del requisito de consentimiento conforme al § 25 apdo. 2 n.º 2 TDDDG, ya que resultan imprescindibles para prestar el servicio que has solicitado expresamente.
5.2 Sin cookies de seguimiento ni analíticas
Actualmente no utilizamos cookies de seguimiento, analíticas ni de marketing. Si esto cambiara, actualizaríamos esta política y obtendríamos tu consentimiento conforme al § 25 apdo. 1 TDDDG y al art. 6.1.a del RGPD antes de instalar cookies no esenciales.
6. Conservación de los datos
Conservamos tus datos personales solo durante el tiempo necesario para cumplir las finalidades para las que se recogieron. Los datos de la cuenta se conservan mientras dure tu suscripción. Los registros de auditoría se conservan el tiempo necesario por motivos de cumplimiento. Puedes solicitar la supresión de tus datos en cualquier momento: consulta la sección 7.
7. Tus derechos (RGPD art. 15–22)
Como interesado en la UE/EEE, tienes derecho a:
- Acceder a tus datos personales (art. 15)
- Rectificar datos inexactos (art. 16)
- Suprimir tus datos («derecho al olvido») (art. 17)
- Limitar el tratamiento (art. 18)
- Portabilidad de los datos — recibir tus datos en un formato legible por máquina (art. 20)
- Oponerte al tratamiento basado en el interés legítimo (art. 21)
Para ejercer tus derechos, encontrarás los datos de contacto en nuestro aviso legal. Responderemos en un plazo de 30 días.
8. Seguridad de los datos
Aplicamos medidas de seguridad que incluyen cifrado TLS en tránsito, controles de acceso basados en roles y revisiones de seguridad periódicas.
9. Subencargados
Recurrimos a los siguientes subencargados del tratamiento:
- Hetzner Cloud (Alemania) — infraestructura de la aplicación y alojamiento de la base de datos
- Cloudflare (sede en EE. UU., tratamiento de datos en la UE) — CDN, DNS y protección frente a DDoS
- Brevo (UE) — correo transaccional
10. Transferencias internacionales
Todo el tratamiento principal de datos se realiza dentro de la Unión Europea. Cuando resultan necesarias transferencias fuera del EEE, nos basamos en las cláusulas contractuales tipo (CCT) aprobadas por la Comisión Europea.
11. Cambios en esta política
Podemos actualizar esta política periódicamente. Los cambios sustanciales se comunicarán por correo electrónico o mediante un aviso en la aplicación con al menos 30 días de antelación a su entrada en vigor.
12. Autoridad de control
Tienes derecho a presentar una reclamación ante la Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen o ante la autoridad de control de tu lugar de residencia.
La versión original en inglés de esta política de privacidad es la vinculante.