Introducción v2609
Información sobre acceso, uso, conservación, exportación, cesión y supresión de datos generados mediante Box kiconex y Cloud kiconex
El presente documento contiene la información precontractual que kiconex pone a disposición de clientes, usuarios, contratantes, intermediarios y terceros legitimados en relación con los datos generados, transmitidos, almacenados o tratados mediante Box kiconex, Cloud kiconex, API, históricos, integraciones y servicios asociados.
Esta ficha se publica para su consulta en:
https://www.kiconex.com/data-act
Cuando el servicio se preste bajo branding, marca blanca o personalización para un tercero, esta ficha podrá ser puesta a disposición mediante una URL equivalente, dominio corto, página personalizada o medio contractual adecuado, sin perjuicio de que las condiciones aquí recogidas resulten aplicables al servicio prestado.
1. Objeto
La presente ficha tiene por objeto facilitar, antes de la contratación, información clara sobre el acceso, uso, disponibilidad, conservación, exportación, cesión y supresión de los datos generados o tratados mediante productos conectados, servicios relacionados y herramientas digitales vinculadas a Box kiconex y Cloud kiconex.
Esta ficha se emite de conformidad con el Reglamento (UE) 2023/2854, relativo a normas armonizadas sobre el acceso equitativo a los datos y su utilización, sin perjuicio de los Términos y Condiciones Generales de Uso de Cloud kiconex, la normativa de protección de datos personales, confidencialidad, propiedad intelectual, secreto empresarial, ciberseguridad y demás normativa aplicable.
La información contenida en esta ficha tiene carácter general y precontractual. Las condiciones concretas de cada servicio, plan, proyecto, presupuesto, pedido o contrato podrán completar, concretar o adaptar esta información en función del alcance técnico y comercial contratado.
2. Identidad del proveedor y tenedor de datos
kiconex es marca comercial de INTEC.APP., S.L., con C.I.F. B14779136, con domicilio en P.I. Los Santos, C/ Antonio Carrillo Cuadra, nº13, 14900 Lucena, España.
A efectos de los datos alojados, custodiados o disponibles en Cloud kiconex, kiconex podrá actuar como tenedor de datos en la medida en que disponga de capacidad técnica para poner dichos datos a disposición del Usuario, Contratante o tercero legitimado conforme al servicio contratado, los permisos aplicables y la normativa vigente.
La condición de tenedor de datos no implica que kiconex sea propietaria de los equipos finales, instalaciones, procesos industriales o datos operativos del cliente. kiconex realiza la custodia técnica de los datos disponibles en Cloud kiconex, los protege y los pone a disposición del Usuario o Contratante conforme al plan, permisos y condiciones aplicables
3. Productos y servicios afectados
Esta ficha es aplicable a los servicios que incluyan, directa o indirectamente, Box kiconex, Cloud kiconex, API, históricos, integraciones, informes programados, exportación de datos, visualización de datos, almacenamiento de documentación, conectividad, branding, marca blanca o servicios asociados.
El Box kiconex es una pasarela industrial destinada a recopilar datos procedentes de buses de campo, protocolos industriales, equipos conectados, sensores, analizadores, controladores, PLC, máquinas u otros dispositivos compatibles, y a transmitirlos a Cloud kiconex para su visualización, almacenamiento, consulta, exportación o integración conforme al servicio contratado.
kiconex proporciona las herramientas técnicas necesarias para conectar, recopilar, transmitir, visualizar, almacenar, exportar e integrar datos, pero no determina necesariamente qué equipos finales serán conectados, qué variables serán leídas ni qué finalidad operativa persigue el cliente, intermediario, integrador, mantenedor, instalador o administrador de la organización en cada instalación.
4. Datos que pueden generarse o tratarse
Mediante Box kiconex, Cloud kiconex, API, integraciones, históricos, informes, desarrollos específicos o servicios asociados podrán generarse, transmitirse, almacenarse o tratarse diferentes categorías de datos técnicos, operativos e industriales, en función del alcance contratado, dispositivos conectados, protocolos utilizados, configuración realizada y finalidad del servicio.
Entre dichos datos podrán incluirse, con carácter enunciativo y no limitativo, datos de temperatura, humedad, presión, energía, potencia, consumos, estados digitales, alarmas, eventos, consignas, parámetros, modos de funcionamiento, señales procedentes de buses de campo industriales, datos MQTT, Zigbee, Modbus, APIs externas, analizadores, controladores, PLC, sensores, máquinas, pasarelas, dispositivos edge, Raspberry Pi u otros sistemas compatibles o desarrollos particulares.
También podrán tratarse datos asociados a la propia prestación del servicio, tales como identificadores de instalación, identificadores de dispositivos, UUID de instalaciones y controles, nombres de variables, unidades de medida, marcas temporales, registros de comunicación, errores de conexión, actividad de API, usuarios, permisos, roles, integraciones, informes, configuraciones y demás metadatos necesarios para interpretar, custodiar, visualizar, exportar o poner a disposición los datos.
Cuando los datos tratados incluyan datos personales, su acceso, uso, conservación, cesión o supresión se regirá por la normativa aplicable en materia de protección de datos personales y por los Términos y Condiciones Generales de Uso de Cloud kiconex.
5. Catálogo de datos y alcance real por instalación
Dado que Cloud kiconex es una plataforma abierta a la integración de múltiples dispositivos, fabricantes, protocolos, buses de campo, APIs, sistemas externos y desarrollos particulares, el catálogo de datos tiene carácter dinámico y dependerá del alcance técnico y comercial contratado en cada caso.
El catálogo de datos publicado por kiconex tendrá carácter informativo y clasificará las principales categorías de datos que pueden ser generadas, transmitidas, almacenadas o tratadas mediante Box kiconex, Cloud kiconex, API, integraciones o desarrollos específicos.
No obstante, los datos efectivamente disponibles para cada Usuario o Contratante serán aquellos que hayan sido configurados en su organización o instalación, recibidos correctamente por Cloud kiconex y conservados dentro del periodo de retención aplicable según el plan contratado.
Cuando se realicen integraciones o desarrollos particulares, incluyendo dispositivos edge, Raspberry Pi, sistemas externos, APIs de terceros, scripts, gateways adicionales o soluciones personalizadas, el tipo de datos tratado podrá definirse adicionalmente en el presupuesto, contrato, pedido, documento de alcance o documentación técnica del proyecto correspondiente.
El catálogo de datos no tendrá carácter cerrado ni exhaustivo, ya que la plataforma puede incorporar nuevas variables, protocolos, dispositivos, fabricantes o desarrollos a medida. Su finalidad será facilitar la comprensión de las familias de datos tratadas, los formatos de acceso, los metadatos disponibles, los datos excluidos o sujetos a limitación y el alcance real de los datos disponibles en cada instalación.
6. Datos excluidos o sujetos a limitación
No tendrán la consideración de datos entregables con carácter ordinario el código fuente, arquitectura interna, lógica de plataforma, modelos, algoritmos, reglas internas, sistemas de inteligencia artificial propios, credenciales internas, claves, certificados, tokens maestros, rutas VPN, configuraciones de seguridad, logs internos de infraestructura, información de otros clientes, secretos empresariales, información confidencial de kiconex o cualquier otro dato cuya entrega pueda comprometer la seguridad, integridad, disponibilidad o confidencialidad de la plataforma, de los equipos conectados, de otros clientes o de terceros.
Los diagnósticos, predicciones, scoring, recomendaciones, análisis avanzados, modelos de mantenimiento predictivo, herramientas de inteligencia artificial, comparativas, benchmarking, desarrollos específicos o resultados inferidos no forman parte del acceso ordinario a datos salvo que hayan sido expresamente contratados, presupuestados o autorizados en el marco de un proyecto específico.
7. Formato, metadatos y medios de acceso
Los datos disponibles podrán consultarse o exportarse, según el plan contratado, permisos asignados y funcionalidades habilitadas, mediante visualización en Cloud kiconex, exportaciones en CSV, XLSX, PDF o informes programados, así como mediante API documentada.
La API de Cloud kiconex puede entregar datos en formato JSON. A través de la API o de las herramientas habilitadas se podrán consultar, cuando proceda, identificadores como nombre y UUID de instalaciones, controles, dispositivos o variables, permitiendo relacionar los datos exportados con sus metadatos técnicos disponibles.
Cuando resulte necesario para la interpretación de los datos exportados, kiconex podrá facilitar los metadatos disponibles asociados a dichos datos, tales como identificador de instalación, dispositivo, control, variable, unidad de medida, marca temporal, origen del dato, formato, periodo temporal y demás información técnica necesaria para su correcta comprensión, sin incluir información confidencial, credenciales, lógica interna, secretos empresariales o datos de terceros.
8. Frecuencia de registro y volumen estimado
La frecuencia de generación, lectura, transmisión o almacenamiento de datos dependerá de la configuración técnica de la instalación, el número de dispositivos conectados, la capacidad del bus de comunicaciones, el protocolo utilizado, la latencia de la comunicación, la conectividad disponible, el plan contratado y la parametrización realizada por el cliente, integrador o administrador.
Con carácter general, en instalaciones industriales se pueden configurar registros periódicos, siendo habitual trabajar con registros de aproximadamente un minuto cuando la capacidad del bus, los equipos conectados y la comunicación lo permiten. No obstante, determinados protocolos o tecnologías, como MQTT o Zigbee, pueden registrar únicamente cambios de estado o eventos, en lugar de guardar valores periódicos constantes.
El volumen estimado de datos dependerá del número de instalaciones, Box kiconex, dispositivos conectados, variables monitorizadas, frecuencia de lectura, eventos generados, alarmas, históricos contratados, informes programados e integraciones activas.
A título meramente orientativo, una instalación con 50 variables registradas cada minuto puede generar aproximadamente 72.000 registros diarios, mientras que una instalación con 200 variables registradas cada minuto puede generar aproximadamente 288.000 registros diarios.
Esta estimación no constituye un límite de capacidad ni una garantía de volumen, ya que el volumen real dependerá de la configuración, protocolos, metadatos, comunicaciones, eventos y servicios contratados.
9. Acceso a tiempo real y disponibilidad
Cloud kiconex permite la visualización de datos en tiempo real o próximo al tiempo real cuando la instalación, el Box kiconex, los equipos conectados, la conectividad, el protocolo y la configuración técnica lo permiten.
La disponibilidad en tiempo real puede verse afectada por cortes de comunicación, latencia, saturación del bus, errores de equipos de terceros, red del cliente, firewall, incidencias de conectividad o mantenimiento de servicios.
Los datos se pondrán a disposición con la calidad, granularidad y disponibilidad existente en Cloud kiconex, conforme al plan contratado, la configuración técnica, la conectividad efectiva, el periodo de conservación y los datos realmente recibidos por la plataforma.
10. Conservación de datos históricos
Los datos históricos estarán disponibles durante el periodo incluido en el plan contratado. Los planes de datos actualmente contemplan históricos de tres meses, un año o tres años, sin perjuicio de otros periodos que puedan pactarse contractualmente.
Una vez superado el periodo de conservación aplicable, los datos podrán dejar de estar disponibles para consulta, descarga, exportación, API o recuperación.
En caso de baja, no renovación o eliminación lógica de una instalación, los datos no se eliminarán definitivamente hasta transcurrido un año desde dicho borrado lógico, salvo que exista obligación legal, contractual o técnica de conservación por un plazo superior.
También podrán eliminarse lógicamente las instalaciones que no hayan renovado su suscripción o que permanezcan cuatro años sin conexión a la plataforma, sin perjuicio de la conservación temporal indicada anteriormente para permitir, en su caso, la recuperación de la instalación dentro del plazo aplicable.
El cliente deberá descargar o solicitar la exportación de los datos que desee conservar antes de la baja efectiva, cancelación de la suscripción o finalización del periodo de disponibilidad contratado.
11. Almacenamiento temporal en Box kiconex
Con carácter general, el Box kiconex no está destinado al almacenamiento permanente de datos. En caso de pérdida temporal de comunicación con Internet, podrá conservar información técnica de forma temporal y cifrada con la finalidad de preservar la continuidad del servicio.
Una vez restablecida la comunicación, los datos pendientes serán enviados a Cloud kiconex y la información temporal podrá ser eliminada o vaciada conforme al funcionamiento ordinario del servicio.
El acceso ordinario a los datos se realizará preferentemente mediante Cloud kiconex, exportaciones disponibles, informes o API documentada, y no mediante extracción directa desde el Box kiconex.
12. Medios de solicitud, exportación, cesión, baja o supresión
Las solicitudes de acceso, exportación, cesión, baja, supresión u oposición relativas a datos generados o tratados mediante Box kiconex, Cloud kiconex, API, históricos, integraciones o servicios asociados deberán realizarse a través de los canales habilitados por kiconex en cada momento.
kiconex pondrá a disposición de los interesados un formulario público en la página web. Tras la recepción de la solicitud, kiconex enviará un correo electrónico con las instrucciones necesarias para tramitarla, identificar al solicitante, acreditar su legitimación, identificar la instalación o servicio afectado y concretar la actuación solicitada, que podrá consistir, entre otras, en disponer de los datos disponibles, solicitar su exportación, autorizar una cesión, tramitar una baja o solicitar la eliminación de datos cuando proceda.
Cuando el solicitante disponga de usuario en Cloud kiconex, kiconex podrá habilitar enlaces, formularios o canales internos dentro de la propia plataforma para facilitar la solicitud, aprovechando la autenticación, permisos y trazabilidad existentes.
Cuando el solicitante no disponga de usuario en Cloud kiconex, la página web pública será el canal principal para iniciar la tramitación.
Las solicitudes también podrán canalizarse, cuando proceda, mediante soporte, correo electrónico u otros medios comunicados por kiconex. Las solicitudes relacionadas específicamente con datos personales podrán dirigirse a lopd@kiconex.es, sin perjuicio de los canales generales disponibles para solicitudes Data Act y datos técnicos o industriales.
kiconex podrá requerir información adicional para verificar la identidad, permisos, representación y legitimación del solicitante antes de ejecutar cualquier exportación, cesión, baja o eliminación de datos.
13. Cesión de datos a terceros
El cliente contractual, administrador de la organización o usuario debidamente legitimado podrá solicitar que determinados datos disponibles en Cloud kiconex sean puestos a disposición de un tercero autorizado, siempre que dicha solicitud se refiera a datos disponibles conforme al plan contratado, los permisos asignados y el periodo de conservación aplicable.
La solicitud deberá identificar, al menos, la organización o instalación afectada, los datos o categorías de datos solicitados, el periodo temporal objeto de exportación o cesión, el tercero receptor cuando proceda, la finalidad de la solicitud y la acreditación de que el solicitante dispone de legitimación suficiente para ordenar dicha exportación o cesión.
El tercero receptor deberá utilizar los datos únicamente para la finalidad autorizada por el usuario legitimado, mantener las medidas de confidencialidad y seguridad que resulten aplicables, no compartir los datos con otros terceros sin autorización, no comprometer la seguridad de Box kiconex, Cloud kiconex, API o instalaciones, no utilizar los datos para desarrollar productos o servicios competidores de forma contraria a la normativa aplicable y suprimirlos cuando dejen de ser necesarios para la finalidad autorizada.
14. Uso previsto de los datos por kiconex
kiconex podrá tratar los datos necesarios para prestar el servicio contratado, recibirlos, almacenarlos, visualizarlos, procesarlos, ponerlos a disposición del Usuario o Contratante, facilitar soporte técnico, diagnosticar incidencias, mantener la seguridad de la plataforma, gestionar usuarios, permisos, planes, suscripciones e instalaciones, cumplir obligaciones legales o contractuales y mejorar el rendimiento, estabilidad, escalabilidad y fiabilidad del servicio.
La mejora técnica del servicio se realizará, cuando sea posible y proporcionado, mediante datos agregados, anonimizados o disociados, de forma que no identifiquen directamente al cliente, instalación u organización, salvo que resulte necesario para la prestación del servicio contratado, soporte, seguridad, cumplimiento legal o autorización específica del Usuario o Contratante.
kiconex no utilizará datos identificables del cliente para proyectos de inteligencia artificial, entrenamiento de modelos, benchmarking, mantenimiento predictivo, explotación comercial específica, análisis avanzado o desarrollo de herramientas particulares salvo que exista solicitud, presupuesto, contrato, pedido, acuerdo de alcance o autorización específica del cliente.
kiconex no utilizará los datos no personales generados o tratados mediante Cloud kiconex para obtener información sobre la situación económica, activos, métodos de producción, procesos internos o posición comercial del cliente que pueda perjudicar sus intereses, salvo que dicho tratamiento sea necesario para la prestación del servicio contratado o haya sido expresamente pactado con el cliente.
15. Intermediarios, clientes finales y marca blanca
Cuando el servicio sea contratado o gestionado por un fabricante, instalador, mantenedor, integrador u otro intermediario que actúe frente a un cliente final, dicho intermediario será responsable de informar al propietario, titular, explotador o responsable de la instalación y de obtener las autorizaciones que resulten necesarias para la conexión de equipos, la recopilación de datos, el uso de la plataforma y la eventual cesión de datos a terceros autorizados.
Cuando la plataforma se comercialice bajo branding, marca blanca o personalización para un tercero, las referencias públicas a kiconex podrán ser sustituidas por la denominación comercial del tercero o proveedor visible del servicio. En estos casos, esta ficha será aplicable igualmente al entorno personalizado, sin perjuicio de que el intermediario o cliente contractual pueda facilitar información adicional a sus propios clientes finales o usuarios.
El hecho de que el cliente final no acceda directamente a Cloud kiconex no elimina la necesidad de que el intermediario cuente con base contractual suficiente para conectar equipos, recopilar datos y prestar el servicio mediante herramientas cloud.
16. Seguridad, secretos empresariales y limitaciones
kiconex podrá aplicar medidas técnicas y organizativas destinadas a proteger la confidencialidad, integridad, disponibilidad y trazabilidad de los datos, incluyendo autenticación de usuarios, control de permisos, segregación de organizaciones, cifrado, registros de actividad, límites de API, revocación de credenciales y cualesquiera otras medidas razonables de seguridad.
Cuando una solicitud pueda afectar a secretos empresariales, información confidencial, ciberseguridad, arquitectura técnica, modelos, algoritmos, credenciales, configuraciones internas o información de terceros, kiconex podrá condicionar la entrega a la aceptación de medidas de confidencialidad, limitación de uso, trazabilidad, seguridad, restricción de destinatarios o cualquier otra medida proporcionada.
Si dichas medidas no son aceptadas o son incumplidas, kiconex podrá suspender, limitar o rechazar la entrega en la medida necesaria para proteger dichos intereses legítimos.
kiconex podrá denegar, limitar, suspender o condicionar una solicitud cuando no pueda validarse la legitimación del solicitante, cuando la solicitud afecte a datos de terceros, datos excluidos, información confidencial, secretos empresariales, seguridad de la plataforma, credenciales, infraestructura, equipos conectados o cuando resulte incompatible con el plan contratado, las condiciones aplicables o la normativa vigente.
17. Portabilidad, baja y supresión
El Usuario o Contratante podrá solicitar la exportación de los datos disponibles antes de la baja efectiva del servicio, la cancelación de la suscripción o la finalización del periodo de disponibilidad contratado. Dicha exportación se realizará mediante los medios disponibles en Cloud kiconex, API documentada, informes o mecanismos habilitados por kiconex conforme al plan contratado y la viabilidad técnica.
Cuando el Usuario o Contratante solicite la migración o portabilidad de datos hacia otro sistema, kiconex colaborará de forma razonable mediante los formatos y medios disponibles, sin perjuicio de las limitaciones técnicas, de seguridad, contractuales o económicas aplicables a servicios no estándar, integraciones personalizadas o trabajos profesionales no incluidos en el plan contratado.
La supresión o eliminación definitiva de datos se realizará conforme a los periodos de conservación, baja, eliminación lógica, recuperación y supresión definitiva previstos en esta ficha, en los Términos y Condiciones Generales de Uso de Cloud kiconex y en las condiciones contractuales aplicables, salvo obligación legal, contractual o técnica de conservación por un plazo superior.
18. Canales de reclamación o solicitud
Las solicitudes, reclamaciones o comunicaciones relacionadas con acceso, exportación, cesión, baja, supresión u oposición relativas a datos generados o tratados mediante Box kiconex, Cloud kiconex, API, históricos, integraciones o servicios asociados podrán iniciarse a través de la página web pública de kiconex, los formularios o enlaces habilitados en Cloud kiconex, el canal de soporte, correo electrónico u otros medios comunicados por kiconex.
El canal público de referencia para esta ficha es:
https://www.kiconex.com/data-act
Las solicitudes relativas a datos personales y derechos reconocidos por la normativa de protección de datos podrán dirigirse a lopd@kiconex.es.
También podrá rellenar el formulario disponible en:
https://www.kiconex.com/request-data-act
Las solicitudes técnicas, incidencias, exportaciones, API, cesiones o integraciones podrán tramitarse mediante el formulario público, Cloud kiconex o el canal de soporte indicado por kiconex en cada momento.
Toda solicitud podrá ser registrada internamente por kiconex para garantizar trazabilidad, validación de legitimación, gestión de evidencias, control de cumplimiento y respuesta adecuada al solicitante.
19. Relación con los TCGU y condiciones contractuales
Esta ficha no sustituye a los Términos y Condiciones Generales de Uso de Cloud kiconex, a las condiciones particulares del presupuesto, pedido o contrato, ni a los documentos específicos que puedan regular proyectos de integración, conectividad, análisis avanzado, mantenimiento predictivo, inteligencia artificial, API, marca blanca o desarrollo a medida.
En caso de contradicción entre esta ficha y los Términos y Condiciones Generales de Uso o condiciones contractuales aceptadas por el Usuario o Contratante, prevalecerán los Términos y Condiciones Generales de Uso y las condiciones contractuales aplicables, sin perjuicio de los derechos que resulten indisponibles conforme a la normativa vigente.
20. Texto de referencia para presupuestos, pedidos o contratos
Cuando el presupuesto, pedido o contrato incluya Box kiconex, Cloud kiconex, API, históricos, integraciones o servicios asociados, podrá incorporarse una referencia expresa a esta ficha precontractual mediante la siguiente cláusula o una equivalente:
Condiciones contractuales sobre normativa Data Act.
Antes de aceptar el presente presupuesto/pedido, el Cliente declara haber tenido acceso a la información precontractual aplicable sobre acceso, uso, conservación, exportación, cesión y supresión de datos generados o tratados mediante Box kiconex, Cloud kiconex, API, históricos, integraciones y servicios asociados, disponible en:
https://www.kiconex.com/data-act
Cuando el Cliente actúe por cuenta de un tercero, cliente final, propietario, explotador o responsable de la instalación, será responsabilidad del Cliente informar a dicho tercero y obtener las autorizaciones necesarias para conectar equipos, recopilar datos técnicos u operativos, transmitirlos a Cloud kiconex y permitir su tratamiento conforme al servicio contratado.
La aceptación del presupuesto/pedido implica la aceptación de las condiciones aplicables en materia de acceso y uso de datos, así como de los Términos y Condiciones Generales de Uso de Cloud kiconex vigentes.
21. Versión y vigencia
Esta ficha podrá ser actualizada por kiconex para reflejar cambios normativos, técnicos, contractuales, operativos o de servicio. La versión vigente será la publicada en la página web indicada o en el medio equivalente aplicable cuando el servicio se preste bajo branding, marca blanca o personalización.