Legal
Aviso de privacidad (RGPD)
Hygio — Plataforma de gestión de higiene de instalaciones impulsada por IA Para usuarios y organizaciones cliente en el EEE y en el Reino Unido
Fecha de entrada en vigor: 02/06/2025 Última actualización: 02/06/2025
1. Introducción
ICI Tech Teknoloji A.Ş. trata datos personales de conformidad con el Reglamento General de Protección de Datos (RGPD) (Reglamento (UE) 2016/679), con la LOPDGDD (Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales) cuando resulte aplicable, y, en su caso, con el UK GDPR.
| Responsable del tratamiento (data controller) | ICI Tech Teknoloji A.Ş. |
| Sitio web | https://hygio.app/ |
| Correo electrónico | app@icitech.com.tr |
| País de establecimiento | República de Turquía |
Representante en la UE (artículo 27 del RGPD): Estamos en proceso de designar un representante en la UE. Los datos de contacto actualizados se publicarán en https://hygio.app/privacy una vez nombrado.
Delegado de protección de datos (DPO): Actualmente no alcanzamos el umbral obligatorio de DPO del artículo 37 del RGPD. Contacto: app@icitech.com.tr.
2. Nuestro papel conforme al RGPD
Como responsable del tratamiento (artículos 4(7) y 6): Controlamos los datos personales para la gestión de cuentas de usuario de la plataforma, nuestra propia seguridad operativa y las comunicaciones directas.
Como encargado del tratamiento (artículo 4(8) y artículo 28): Tratamos datos personales por cuenta de las organizaciones cliente —incluidas fotos de limpieza, registros de tareas y datos de rendimiento del personal—. La organización cliente es el responsable del tratamiento de estos datos.
Acuerdo de tratamiento de datos (DPA) (artículo 28): Nuestras Condiciones de servicio incluyen cláusulas de tratamiento de datos que satisfacen el artículo 28 del RGPD. Las organizaciones cliente del EEE pueden solicitar un documento DPA independiente en app@icitech.com.tr.
3. Datos de empleados — Artículo 88 del RGPD
Hygio registra la finalización individual de tareas del personal y vincula las puntuaciones de higiene por IA a empleados concretos. Conforme al artículo 88 del RGPD, a la LOPDGDD (Ley Orgánica 3/2018) y a la normativa laboral nacional aplicable —en particular el Estatuto de los Trabajadores (ET)—, esto constituye supervisión del rendimiento de los empleados.
Las organizaciones cliente que utilicen Hygio para la supervisión del personal deben: disponer de una base jurídica conforme al artículo 88 y a la normativa laboral nacional aplicable; informar a los empleados conforme a los artículos 13/14 del RGPD y a la LOPDGDD; informar a los empleados y a sus representantes sobre los sistemas de supervisión conforme al artículo 90 ET; establecer políticas adecuadas para el uso de datos de rendimiento en decisiones laborales; garantizar que la supervisión sea proporcional a la finalidad empresarial legítima.
Prestamos asistencia técnica a las organizaciones cliente para el cumplimiento de estas obligaciones. No obstante, el cumplimiento es responsabilidad de la organización cliente como responsable del tratamiento.
4. Fotografía de instalaciones — Consideraciones RGPD
Las fotos de zonas de la instalación (aseos, baños, lavabos) son tomadas por el personal de campo y procesadas por la IA de Hygio. Conforme al RGPD y a la LOPDGDD se aplica lo siguiente:
Las fotos deben capturar únicamente la zona de la instalación, no a personas. Si una foto captura inadvertidamente a una persona, ello constituye tratamiento de datos personales del que es responsable la organización cliente como responsable del tratamiento. El personal debe formarse para garantizar que las fotos no capturen a personas sin base jurídica. La conservación de la evidencia fotográfica debe ser proporcional a la finalidad y documentarse en la propia política de conservación de la organización cliente.
5. Datos que tratamos
Datos de cuenta y de usuario: Correo electrónico, contraseña (con hash), nombre, cargo y datos de la organización de los usuarios de la plataforma.
Datos de tareas y rendimiento del personal (como encargado): Registros de finalización de tareas, registros de escaneo NFC/QR, puntuaciones de IA vinculadas a miembros individuales del personal.
Fotos de instalaciones y resultados de análisis (como encargado): Fotos de antes/después, etiquetas de IA «Aprobado/Rechazado», puntuaciones de limpieza.
Datos de feedback de usuarios finales (como encargado): Quejas de visitantes enviadas mediante feedback QR/NFC.
Datos técnicos y de seguridad: Direcciones IP, registros de sesión, marcas temporales de acceso, informes de fallos.
6. Bases jurídicas (RGPD)
| Finalidad | Base jurídica RGPD |
|---|---|
| Gestión de cuentas | Art. 6(1)(b) — Ejecución del contrato |
| Prestación del servicio de la plataforma (como encargado) | Art. 6(1)(b) — Ejecución del contrato con el cliente |
| Seguimiento de tareas y rendimiento del personal | Art. 6(1)(b) + Art. 88 (a través de la base de la organización cliente) |
| Análisis de fotos por IA | Art. 6(1)(b) — Ejecución del contrato |
| Seguridad y control de acceso | Art. 6(1)(f) — Intereses legítimos |
| Solicitudes de demostración | Art. 6(1)(f) / Art. 6(1)(a) — Interés legítimo / Consentimiento |
| Obligaciones legales | Art. 6(1)(c) — Obligación legal |
7. Análisis por IA — Sin API de IA de terceros
Hygio utiliza su propio motor propietario de procesamiento de imágenes. Las fotos de limpieza no se envían a ninguna API de IA de terceros (como OpenAI, Google o Amazon Rekognition). Todo el análisis por IA se realiza dentro de la propia infraestructura de Hygio. Esto significa que los datos de las fotos no salen del entorno controlado de Hygio con fines de análisis.
Las etiquetas «Aprobado (Limpio)» / «Rechazado (Sucio)» («Approved (Clean)» / «Rejected (Dirty)») generadas por la IA de Hygio son únicamente señales internas de calidad operativa. No son certificados de inspección de terceros, registros de cumplimiento sanitario ni evaluaciones de higiene jurídicamente vinculantes. La precisión de la IA varía según la iluminación, el ángulo de la cámara, la calidad de la foto y el tipo de zona. Hygio no publica ni garantiza una tasa de precisión fija. Hygio no es un dispositivo médico, un producto aprobado por la FDA, un sistema de certificación sanitaria ni un instrumento de cumplimiento normativo.
8. Lo que no hacemos
No vendemos datos personales. No compartimos datos de rendimiento del personal más allá de la cuenta de la organización cliente. No utilizamos fotos ni análisis para entrenar modelos de IA de terceros. No afirmamos que el análisis de Hygio constituya una certificación médica, sanitaria o normativa. No adoptamos decisiones automatizadas con efectos jurídicos sobre las personas sin las garantías adecuadas (art. 22).
9. Toma de decisiones automatizada (artículo 22)
La IA de Hygio genera etiquetas «Aprobado (Limpio)» / «Rechazado (Sucio)» para las tareas de limpieza. Estas etiquetas desencadenan acciones operativas de flujo de trabajo dentro de la plataforma de la organización cliente (como asignar una nueva tarea de limpieza). No adoptamos decisiones plenamente automatizadas con efectos jurídicos o de importancia similar sobre empleados individuales sin intervención humana. La organización cliente determina cómo se utilizan los resultados de la IA en decisiones relacionadas con el empleo y debe cumplir el artículo 22 cuando resulte aplicable.
10. Sus derechos conforme al RGPD
Derecho de acceso (art. 15): Obtener una copia de sus datos personales.
Derecho de rectificación (art. 16): Corregir datos inexactos.
Derecho de supresión (art. 17): Solicitar la eliminación.
Derecho a la limitación del tratamiento (art. 18): Limitar el tratamiento.
Derecho a la portabilidad de los datos (art. 20): Recibir los datos en un formato legible por máquina.
Derecho de oposición (art. 21): Oponerse al tratamiento basado en interés legítimo.
Derecho a presentar una reclamación (art. 77): Contactar con su autoridad de control nacional.
Para el personal de organizaciones cliente: Su empleador (el responsable del tratamiento) es su interlocutor principal para ejercer derechos sobre los datos de tareas y rendimiento. Cooperaremos con las organizaciones cliente en la atención de las solicitudes de los interesados del personal.
Envíe un correo a app@icitech.com.tr — asunto «Solicitud de interesado RGPD — Hygio». Respuesta en el plazo de un mes.
11. Derecho a presentar una reclamación
| País | Autoridad | Sitio web |
|---|---|---|
| 🇪🇸 España | AEPD (Agencia Española de Protección de Datos) | https://www.aepd.es |
| 🇫🇷 Francia | CNIL | https://www.cnil.fr |
| 🇩🇪 Alemania | BfDI + autoridades regionales | https://www.bfdi.bund.de |
| 🇬🇧 Reino Unido | ICO | https://ico.org.uk |
| Otros EEE | Su autoridad nacional de protección de datos | https://edpb.europa.eu/about-edpb/about-edpb/members_en |
Los interesados en España pueden presentar una reclamación ante la AEPD: https://www.aepd.es.
12. Transferencias internacionales de datos
ICI Tech Teknoloji A.Ş. está establecida en Turquía. No existe una decisión de adecuación para Turquía conforme al artículo 45 del RGPD. Para transferencias desde el EEE/Reino Unido, nos basamos en Cláusulas Contractuales Tipo y en UK IDTA cuando resulte aplicable. Los datos de las fotos no se envían a proveedores de IA de terceros: la propia infraestructura de Hygio procesa todas las imágenes.
13. Conservación de datos
Datos de cuenta: duración más 3 años tras la baja. Fotos y registros de tareas: según la configuración de la organización cliente y los términos contractuales. Datos de rendimiento del personal: según la configuración de la organización cliente. Comunicaciones: 3 años. Registros técnicos: 12 meses. Registros financieros: 10 años.
14. Seguridad
TLS 1.2+ en tránsito; cifrado en reposo. Controles de acceso basados en roles (gestor frente a personal de campo). Notificación de violaciones de seguridad: Autoridad de control en un plazo de 72 horas (art. 33); partes afectadas notificadas sin dilación indebida en caso de violaciones de alto riesgo (art. 34). En España, la autoridad de control competente es la AEPD (https://www.aepd.es).
15. Cambios
Los cambios materiales se notificarán con 14 días de antelación. Versión vigente: https://hygio.app/privacy/gdpr.
16. Contacto
Correo electrónico: app@icitech.com.tr Solicitudes de DPA: app@icitech.com.tr — asunto «Solicitud de DPA — Hygio» Sitio web: https://hygio.app/
Acusamos recibo en un plazo de 5 días hábiles y resolvemos en el plazo de un mes.
Política de privacidad·Política de cookies·Términos del servicio·Eliminación de datos