Política de privadesa de Sterna Innovation
Data d’entrada en vigor: desembre de 2025
1. Propòsit, abast i usuaris
Sterna Innovation Projects, SL (“Sterna Innovation“, “Sterna”, “Empresa”, “nosaltres“, “nostra” o “ens“) desenvolupa i proporciona serveis d’enginyeria i tecnologia (els “Serveis”) i productes tecnològics que implementen tecnologies IOT (els “Productes”), per augmentar la connexió segura i contínua entre persones i productes arreu del món.
També operem i proporcionem el lloc web disponible a http://www.sternainnovation.com (el “Lloc”) el panell de control web disponible a la Plataforma Sterna (la “plataforma”), que permeten als nostres clients (“Clients”) accedir i operar els Productes.
Respectem la privadesa dels visitants dels nostres Llocs (“Visitants”), dels nostres Clients i dels individus, i estem fermament compromesos a fer que les nostres pràctiques relatives a les seves dades personals siguin més transparents i justes.
Aquesta Política de privadesa descriu com recopilem, emmagatzemem, utilitzem i divulguem dades personals relatives a aquests individus (“vostè”), i els nostres rols en el processament de les seves dades. S’aplica sempre que utilitzeu els nostres Productes, visiteu els nostres Llocs, interactueu amb nosaltres o accediu o utilitzeu qualsevol dels nostres Serveis.
Els usuaris d’aquest document són tots els empleats de Sterna Innovation.
Si us plau, llegiu atentament aquesta Política de privadesa i assegureu-vos que la compreneu i l’accepteu plenament. Si no esteu d’acord amb aquesta Política de privadesa, deixeu d’utilitzar els nostres Serveis i eviteu-los.
No esteu legalment obligat a proporcionar-nos cap Dada Personal (definida a continuació), però sense elles no podrem oferir-vos la gamma completa de Serveis ni la millor experiència en utilitzar els nostres Serveis.
2. Documents de referència
• Estàndard ISO/IEC 27001, clàusula A.5.34
• ISO/IEC 27018:2014
• GDPR
• Manual SGSI
3. Política de l’empresa
3.1 Recollida de dades
Recopilem les següents categories de dades (que, en la mesura que es refereixin a un individu identificat o identificable, es consideraran “Dades Personals“):
Dades recollides o generades automàticament: Quan visiteu, interactueu o utilitzeu els nostres Serveis, podem recopilar o generar certes dades tècniques sobre vosaltres. Ho fem de manera independent o amb l’ajuda de serveis de tercers (tal com es detalla a la Secció 4 a continuació), incloent-hi l’ús de “cookies” i altres tecnologies de seguiment (tal com es detalla a la Secció 5 a continuació).
Aquestes dades consisteixen en dades de connectivitat, tècniques i d’ús agregades, com ara adreces IP, ID de publicitat del dispositiu, dades no identificatives relatives a un dispositiu (com ara tipus, resolució de pantalla), sistema operatiu, versió del navegador, configuració regional i d’idioma utilitzades, activitats i accions als Serveis, ubicació GPS, data i hora, les cookies i píxels instal·lats en un dispositiu, i l’activitat (clics i altres interaccions) dels Visitants, Clients i Usuaris Finals en relació amb els nostres Serveis.
Utilitzem principalment aquestes dades per optimitzar els nostres Productes i el rendiment general dels nostres Serveis; i per obtenir una millor comprensió de com els nostres Visitants, Clients i Usuaris Finals utilitzen i interactuen típicament amb els nostres Serveis i de com podríem millorar la seva experiència d’usuari.
Dades rebudes de vosaltres: Podeu proporcionar-nos Dades Personals com el vostre nom i cognoms, adreça, correu electrònic, número de telèfon i detalls d’inici de sessió del compte (com ara noms d’usuari i contrasenyes amb hash) (col·lectivament, “Dades del Compte“), així com qualsevol altra dada que trieu proporcionar quan utilitzeu els nostres Serveis, creeu un compte d’usuari o us poseu en contacte amb nosaltres.
Els Clients poden proporcionar-nos Dades del Compte addicionals, com ara les seves dades de facturació, necessitats empresarials i preferències. En la mesura que aquestes dades es refereixin a una entitat no humana (per exemple, el compte bancari d’una empresa o negoci), no les considerarem “Dades Personals” i aquesta Política de privadesa no s’hi aplicarà.
Dades rebudes dels nostres Clients: Els Clients també ens poden proporcionar dades relatives als seus col·legues o empleats, per tal de permetre’ls l’accés als nostres Serveis. Aquestes dades solen referir-se als noms/sobrenoms i correus electrònics de treball d’aquests individus; no obstant això, es poden proporcionar dades addicionals a discreció del Client.
Dades rebudes de tercers: podem rebre les vostres Dades Personals d’altres fonts. Per exemple, si participeu en un esdeveniment, conferència o seminari web que patrocinem o en el qual participem, podem rebre les vostres Dades Personals dels organitzadors de l’esdeveniment. També podem rebre les vostres dades de contacte i professionals (per exemple, el vostre nom, empresa, càrrec, dades de contacte i experiència professional, preferències i interessos) dels nostres socis comercials o proveïdors de serveis, i mitjançant l’ús d’eines i canals comunament utilitzats per connectar empreses i individus per explorar possibles oportunitats de negoci i ocupació, com ara LinkedIn.
3.2 Usos de les dades
Utilitzem les Dades Personals segons sigui necessari per a la prestació dels nostres Serveis; per complir amb la legislació aplicable; i per donar suport als nostres interessos legítims en mantenir i millorar els nostres Serveis i ofertes, comprendre com s’utilitzen els nostres Serveis, optimitzar els nostres serveis de màrqueting i publicitat, les operacions d’atenció al client i suport, i protegir i assegurar els nostres Usuaris Finals, Clients, nosaltres mateixos i els nostres Serveis.
Concretament, utilitzem les Dades Personals per als següents propòsits:
1. Per facilitar, operar i proporcionar els nostres Serveis;
2. Per autenticar les dades transmeses entre el Producte i els Serveis, i per permetre als nostres Clients l’accés als nostres Serveis;
3. Per proporcionar assistència i suport als nostres Visitants, Clients i Usuaris Finals;
4. Per desenvolupar, personalitzar i millorar encara més els Productes, els Serveis i l’experiència general de l’usuari, basant-nos en preferències, experiències i dificultats comunes o personals;
5. Per contactar amb els nostres Visitants, Clients i Usuaris Finals amb missatges de servei generals o personalitzats (com ara recuperació de contrasenyes o facturació) i missatges promocionals (com ara butlletins, seminaris web, noves funcions, etc.); i per facilitar, patrocinar i oferir certs esdeveniments i promocions;
6. Per donar suport i millorar les nostres mesures de seguretat de dades, incloent-hi la prevenció i mitigació dels riscos de frau, error o qualsevol activitat il·legal o prohibida;
7. Per crear dades estadístiques agregades, dades no personals inferides o dades anonimitzades o pseudonimitzades (convertides en no personals), que nosaltres o els nostres socis comercials podem utilitzar per proporcionar i millorar els nostres respectius serveis; i
8. Per complir amb qualsevol llei i regulació aplicable.
3.3 Ubicació i conservació de les dades
Ubicació de les dades: Les vostres Dades Personals poden ser mantingudes, processades i emmagatzemades pels nostres afiliats autoritzats i Proveïdors de Serveis (definits a continuació) a la UE i altres jurisdiccions, segons sigui necessari per a la correcta prestació dels nostres Serveis, o segons ho requereixi la llei.
Sterna Innovation té la seu a Espanya, un estat membre de la Unió Europea considerat per la Comissió Europea com a oferint un nivell adequat de protecció per a les Dades Personals dels residents dels Estats membres de la UE.
Tot i que les lleis de privadesa poden variar entre jurisdiccions, Sterna Innovation i els seus afiliats i Proveïdors de Serveis estan compromesos a protegir les Dades Personals d’acord amb aquesta Política de privadesa i els estàndards habituals de la indústria, independentment de qualsevol requisit legal inferior que pugui aplicar-se a la seva jurisdicció.
Conservació de les dades: Conservem les Dades Personals dels Clients i Visitants durant el temps raonablement necessari per mantenir i expandir la nostra relació i per proporcionar-los els nostres Serveis.
Conservem les Dades Personals dels Usuaris Finals segons les instruccions dels nostres Clients, o durant el temps que considerem necessari per als propòsits aquí descrits.
També conservarem les Dades Personals dels Clients, Visitants i Usuaris Finals durant el temps que sigui necessari per complir amb les nostres obligacions legals i contractuals, o per protegir-nos de qualsevol possible disputa (és a dir, segons el que exigeixen les lleis aplicables al manteniment de registres, arxius i comptabilitat, i per tenir proves i evidències relatives a la nostra relació, en cas que sorgeixin problemes legals després de la vostra interrupció de l’ús), d’acord amb la nostra política de conservació de dades.
Tingueu en compte que, excepte que ho exigeixi la legislació aplicable, no estarem obligats a conservar les vostres Dades Personals durant cap període particular, i som lliures d’eliminar-les de manera segura per qualsevol motiu i en qualsevol moment, amb o sense avís previ. Si teniu alguna pregunta sobre la nostra política de conservació de dades, poseu-vos en contacte amb nosaltres per correu electrònic a info@sternainnovation.com.
3.4 Compartició de dades
Compliment legal: Podem divulgar o permetre l’accés a les vostres Dades Personals a funcionaris governamentals i forces de l’ordre, en resposta a una citació, ordre de registre o ordre judicial (o requisit similar), o en compliment de les lleis i regulacions aplicables. Aquesta divulgació o accés pot ocórrer si creiem de bona fe que estem legalment obligats a fer-ho, o que la divulgació és apropiada en relació amb els esforços per investigar, prevenir o prendre mesures respecte a activitats il·legals, frau o altres irregularitats reals o sospitades.
Proveïdors de serveis: Podem contractar empreses i individus de tercers seleccionats per realitzar serveis complementaris als nostres (per exemple, serveis d’allotjament, serveis d’anàlisi de dades, serveis de màrqueting i publicitat, serveis de seguretat de dades i ciberseguretat, serveis de processament de pagaments, serveis de distribució i monitorització de correu electrònic, serveis de missatgeria de text, enregistrament de sessions, i els nostres assessors empresarials, legals i financers) (col·lectivament, “Proveïdors de Serveis“). Aquests Proveïdors de Serveis poden tenir accés a les vostres Dades Personals, depenent de cadascun dels seus rols i propòsits específics per facilitar i millorar els nostres Serveis, i només poden utilitzar-les per a aquests propòsits.
Un dels nostres Proveïdors de Serveis en particular és Google, que proporciona una eina anomenada “Google Analytics” utilitzada per nosaltres per recopilar informació sobre l’ús dels nostres Serveis. Google Analytics recopila informació com la freqüència amb què els usuaris visiten els Serveis, quines pàgines visiten quan ho fan i quins altres llocs van utilitzar abans d’arribar als nostres Serveis. Utilitzem la informació que obtenim de Google Analytics per mantenir i millorar els Serveis i els nostres productes. No combinem la informació recopilada mitjançant l’ús de Google Analytics amb dades personalment identificables. La capacitat de Google per utilitzar i compartir la informació recopilada per Google Analytics sobre les vostres visites i ús dels Serveis està restringida pels Termes del Servei de Google Analytics, disponibles a https://www.google.com/analytics/terms/us.html, i la Política de privadesa de Google, disponible a https://policies.google.com/privacy. Podeu obtenir més informació sobre com Google recopila i processa dades específicament en relació amb Google Analytics a https://policies.google.com/technologies/partner-sites. Podeu evitar que les vostres dades siguin utilitzades per Google Analytics descarregant i instal·lant el Complement de navegador de desactivació de Google Analytics, disponible a https://tools.google.com/dlpage/gaoptout/.
Compartició de Dades Personals amb els nostres Clients: Podem compartir les Dades Personals dels Usuaris Finals amb el seu Client respectiu. Tingueu en compte que Sterna Innovation no és responsable ni controla cap divulgació, ús o monitorització posterior per part o en nom del nostre Client, que actua com a “Responsable del Tractament” d’aquestes dades (tal com es descriu a la Secció 8 a continuació).
Protecció de drets i seguretat: Podem compartir les vostres Dades Personals amb altres si creiem de bona fe que això ajudarà a protegir els drets, la propietat o la seguretat personal de Sterna Innovation, de qualsevol dels nostres Visitants, Clients o Usuaris Finals, o de qualsevol membre del públic en general.
Filials i empreses afiliades de Sterna Innovation: Podem compartir Dades Personals internament dins del nostre grup d’empreses, per als propòsits descrits en aquesta Política de privadesa. A més, si Sterna o qualsevol de les seves filials o afiliades experimentés algun canvi de control, incloent-hi mitjançant fusió, adquisició o compra de substancialment tots els seus actius, les vostres Dades Personals podrien ser compartides amb les parts implicades en aquest esdeveniment. Si creiem que aquest canvi de control podria afectar materialment les vostres Dades Personals emmagatzemades amb nosaltres, us notificarem aquest esdeveniment i les opcions que podeu tenir per correu electrònic o mitjançant un avís destacat als nostres Serveis.
Per evitar dubtes, podem compartir les vostres Dades Personals de maneres addicionals, amb la vostra aprovació explícita, o si estem legalment obligats a fer-ho, o si hem aconseguit que aquestes dades siguin no personals i anònimes. Podem transferir, compartir o utilitzar d’una altra manera dades no personals a la nostra única discreció i sense necessitat d’aprovació addicional.
3.5 Cookies i tecnologies de seguiment
Els nostres Serveis i alguns dels nostres Proveïdors de Serveis utilitzen “cookies”, identificadors anònims i altres tecnologies de seguiment que ens ajuden a proporcionar, assegurar i millorar els nostres Serveis, personalitzar la vostra experiència i monitoritzar el rendiment de les nostres activitats i campanyes. Una “cookie” és un petit fitxer de text que s’utilitza, per exemple, per recopilar dades sobre l’activitat als nostres Llocs. Algunes cookies i altres tecnologies serveixen per recordar Dades Personals, com ara una adreça IP, prèviament indicades per vosaltres. Recomanem l’ús de cookies per a una experiència d’usuari òptima als nostres Serveis. Tot i que no canviem les nostres pràctiques en resposta a un senyal de “No rastrejar” a la capçalera HTTP d’un navegador, la majoria dels navegadors us permeten controlar les cookies, incloent-hi si acceptar-les o no i eliminar-les. Podeu configurar la majoria dels navegadors perquè us notifiquin si rebeu una cookie, o podeu optar per bloquejar les cookies amb el vostre navegador. Si desitgeu evitar l’ús de l’ID de publicitat del vostre dispositiu mòbil, podeu canviar la configuració del vostre dispositiu per restablir aquest ID de publicitat (normalment, això està disponible a la secció “Privadesa” o “Anuncis” de la configuració del vostre dispositiu). També podeu canviar la configuració del vostre navegador per restablir o bloquejar les cookies (normalment, això està disponible a la secció “Configuració” o “Ajuda” del menú del vostre navegador).
3.6 Comunicacions
Comunicacions de servei: Podem contactar amb vosaltres amb informació important relativa als nostres Serveis. Per exemple, podem notificar-vos (a través de qualsevol dels mitjans disponibles) canvis o actualitzacions dels nostres Serveis, problemes de facturació, canvis de servei, avisos de recuperació de contrasenya, etc. També podem enviar-vos notificacions, missatges i altres actualitzacions. No podreu optar per no rebre aquestes comunicacions de servei mentre utilitzeu els nostres Serveis, ja que són integrals per a aquest ús.
Notificacions i comunicacions promocionals: Podem enviar-vos notificacions sobre noves funcions, esdeveniments i oportunitats especials o qualsevol altra informació que creiem que els nostres Clients trobaran valuosa. Podem proporcionar aquests avisos a través de qualsevol dels mitjans de contacte disponibles (per exemple, telèfon o correu electrònic), a través dels Serveis, o a través de les nostres campanyes de màrqueting en qualsevol altre lloc o producte.
Si no desitgeu rebre aquestes comunicacions promocionals, podeu notificar-ho a Sterna en qualsevol moment enviant un correu electrònic a info@sternainnovation.com, canviant les vostres preferències de comunicació al vostre compte, o seguint les instruccions de “cancel·lar subscripció”, “aturar”, “excloure’s” o “canviar preferències de correu electrònic” contingudes en les comunicacions promocionals que rebeu.
3.7 Seguretat de les dades
Per protegir les vostres Dades Personals en poder nostre i dels nostres Proveïdors de Serveis, utilitzem mesures de seguretat físiques, procedimentals i electròniques estàndard de la indústria, incloent-hi el xifratge quan sigui apropiat. No obstant això, tingueu en compte que, independentment de les mesures de seguretat utilitzades, no podem garantir ni garantim la protecció i seguretat absolutes de cap Dada Personal emmagatzemada amb nosaltres o amb tercers, tal com es descriu a la Secció 4 anterior.
3.8 Responsable/Encarregat del tractament de dades
Certes lleis i regulacions de protecció de dades, com el GDPR, solen distingir entre dos rols principals per a les parts que processen Dades Personals: el “Responsable del Tractament”, que determina els propòsits i els mitjans del tractament; i l’“Encarregat del Tractament”, que processa les dades en nom del Responsable del Tractament. A continuació expliquem com s’apliquen aquests rols als nostres Serveis, en la mesura que aquestes lleis i regulacions siguin aplicables.
Sterna Innovation és el “Responsable del Tractament” de les Dades Personals dels seus Visitants, Clients i futurs Clients, i respecte a les quals assumeix les responsabilitats de Responsable del Tractament (únicament en la mesura que sigui aplicable segons la llei), tal com s’estableix en aquesta Política de privadesa.
Si Sterna processa Dades Personals d’Usuaris Finals en nom d’un Client, aquest Client serà considerat el “Responsable del Tractament” de les dades dels seus Usuaris Finals, i Sterna processarà aquestes dades en nom d’aquest Client, com el seu “Encarregat del Tractament”.
Això significa que, en aquests casos, tractarem les dades d’aquests Usuaris Finals en nom del nostre Client i d’acord amb les seves instruccions raonables, subjecte als nostres Termes del Servei i altres acords comercials. El Client serà l’únic responsable de complir qualsevol requisit legal aplicable als Responsables del Tractament de Dades (com ara establir una base legal per al tractament i respondre a les sol·licituds de Drets dels Interessats relatives a les dades que controlen).
3.9 Drets dels Interessats
Si desitgeu exercir els vostres drets segons qualsevol llei aplicable, inclòs el Reglament General de Protecció de Dades (RGPD) de la UE, per sol·licitar l’accés, la rectificació o la supressió de les vostres Dades Personals en poder de Sterna, o per restringir o oposar-vos al tractament d’aquestes Dades Personals, o per portar aquestes Dades Personals, poseu-vos en contacte amb nosaltres per correu electrònic a info@sternainnovation.com.
Tingueu en compte que un cop us poseu en contacte amb nosaltres per correu electrònic, podem requerir informació i documents addicionals, incloent-hi certes Dades Personals, per tal d’autenticar i validar la vostra identitat i processar la vostra sol·licitud. Aquestes dades addicionals seran conservades per nosaltres amb finalitats legals (p. ex., com a prova de la identitat de la persona que presenta la sol·licitud), d’acord amb la Secció 3 anterior.
Si desitgeu fer alguna sol·licitud o consulta relacionada amb les Dades Personals que tractem en nom d’un Client, poseu-vos en contacte directament amb aquest Client. Per exemple, si sou un Usuari Final que desitja accedir, corregir o suprimir dades tractades per Sterna en nom d’un Client, dirigiu la vostra sol·licitud al Client corresponent (que és el “Responsable del Tractament de Dades” d’aquestes dades).
3.10 Privadesa dels Menors
Els nostres Serveis no estan dissenyats per atraure menors de 16 anys. No recopilem Dades Personals de menors de manera conscient i no desitgem fer-ho. Si sabem que una persona menor de 16 anys està utilitzant els Serveis, prohibirem i bloquejarem aquest ús i farem tots els esforços per suprimir ràpidament qualsevol Dada Personal emmagatzemada amb nosaltres respecte a aquest menor. Si creieu que podríem tenir alguna d’aquestes dades, poseu-vos en contacte amb nosaltres per correu electrònic a info@sternainnovation.com.
3.11 Avisos Addicionals
Actualitzacions i Esmenes: Podem actualitzar i esmenar aquesta Política de Privadesa de tant en tant publicant una versió modificada als nostres Serveis. La versió modificada serà efectiva a partir de la data de la seva publicació. Proporcionarem un avís previ de 10 dies si creiem que hi ha canvis substancials a través de qualsevol dels mitjans de comunicació disponibles per a nosaltres o a través dels Serveis. Després d’aquest període d’avís, totes les esmenes es consideraran acceptades per vosaltres.
Enllaços Externs: Tot i que els nostres Serveis poden contenir enllaços a altres llocs web o serveis, no som responsables de les seves pràctiques de privadesa, i us animem a prestar atenció quan abandoneu els nostres Serveis per al lloc web o l’aplicació d’aquests tercers i a llegir les polítiques de privadesa de tots i cadascun dels llocs web i serveis que visiteu. Aquesta Política de Privadesa s’aplica només als nostres Serveis.
Preguntes, Preocupacions o Queixes: Si teniu algun comentari o pregunta sobre aquesta Política de Privadesa o si teniu alguna preocupació respecte a les vostres Dades Personals, poseu-vos en contacte amb nosaltres per correu electrònic a info@sternainnovation.com.
S’ha designat un responsable legal com a representant de Sterna a la Unió Europea per a qüestions de protecció de dades d’acord amb l’article 27 del RGPD. Es pot contactar amb el responsable legal només per a qüestions relacionades amb el tractament de Dades Personals. Per fer aquesta consulta, envieu un correu electrònic a info@sternainnovation.com. Si sou una persona protegida pel RGPD, també teniu dret a presentar una queixa davant una autoritat de supervisió de la UE.
3.12 Validesa i gestió documental
El propietari d’aquest document és Sterna Innovation, que ha de revisar i, si cal, actualitzar el document almenys una vegada a l’any.
En avaluar l’eficàcia i l’adequació d’aquest document, cal tenir en compte els criteris següents:
• nombre d’incidents relacionats amb la privadesa de dades de la manera especificada en aquest document
