Capítulo 2: Declaraciones de privacidad

Condiciones de Privacidad

Fecha de vigencia: agosto 26, 2019

Compendio del 1.0

FootfallCam respeta y defiende la privacidad de cada individuo. Nos esforzamos continuamente en diseñar un sistema que no solo cumpla con las regulaciones vigentes sino que también vaya más allá para garantizar la privacidad de las personas que visitan sus lugares. Seguimos tres principios al diseñar nuestro sistema:

  • No tenemos la intención de capturar ninguna información personal que sea identificable

  • Cualquier información que recopilemos será anónima mediante seudonimización.

  • Los datos se guardan y procesan ya que los datos estadísticos no pueden ser identificados por ninguna persona.

FootfallCam se adhiere y mantiene nuestro cumplimiento del Reglamento General de Protección de Datos (GDPR) y trabaja de manera proactiva para lograr una mayor protección de datos personales.

2.0 Política de protección de datos

De conformidad con el artículo 28.3 del Reglamento (UE) 2016/679, el tratamiento de los datos personales tratados por FootfallCam se establece a continuación.

Oficial de protección de datos de 2.1

FootfallCam ha designado al Director de Arquitectura de Software como el Oficial de Protección de Datos (DPO) que se asegurará de que todos los datos personales se obtengan y procesen de una manera que cumpla con esta declaración y las leyes de protección de datos.

2.2 Protección por diseño

Todos los sistemas, procesos y aplicaciones de TI se han sometido a estrictas evaluaciones y se revisan de acuerdo con los requisitos de GDPR. Se realizará una auditoría anual de cumplimiento de la protección de datos para garantizar un nivel adecuado de cumplimiento con las leyes de protección de datos y el RGPD.

2.3 Principios de protección de datos

Principio 1: Licitud, Equidad y Transparencia.

Los Datos Personales solo se recopilarán para uno de los fines especificados en el reglamento de Protección de Datos aplicable y el método de procesamiento que se producirá se explicará detalladamente al Interesado. Al proporcionar Datos personales, el Sujeto da su consentimiento para el uso de los datos para cumplir con el propósito de recopilación o según lo solicite el Sujeto.

Principio 2: Limitación del propósito.

Los datos personales se recopilarán para fines específicos, explícitos y legítimos y no se procesarán más de una manera que sea incompatible o exceda esos fines.

Principio 3: Minimización de datos.

Los Datos Personales serán adecuados, relevantes y limitados a lo necesario en relación con los fines para los que se procesan y utilizan.

Principio 4: Limitación de almacenamiento.

De acuerdo con el Principio 3, los Datos Personales no se conservarán más tiempo del necesario para los fines descritos al Sujeto.

Principio 5: Precisión.

Los datos personales que deban almacenarse durante un período de tiempo definido según lo solicitado deben mantenerse precisos y actualizados, por lo que los datos obsoletos y redundantes no se conservarán a menos que lo especifique el sujeto.

Principio 6: Integridad y confidencialidad.

Los datos personales se procesarán y almacenarán de una manera que garantice la seguridad adecuada de los datos, incluida la protección contra el procesamiento no autorizado y la pérdida, destrucción o daño accidental.

2.4 Objeto del tratamiento

Todos los datos fluyen desde FootfallCam y en toda la infraestructura se someten a una evaluación estricta para cumplir con la ley de privacidad de datos global estándar en todo el mundo. Toda la auditoría anual de cumplimiento de la protección de datos se realizará cada dos años para garantizar un nivel adecuado de cumplimiento de las leyes de protección de datos.

2.5 Duración del procesamiento

Todos los datos se procesan instantáneamente desde FootfallCam people counter antes de enviarse al servidor FootfallCam. Desde el dispositivo FootfallCam, todos los datos personales recopilados se procesan en el nivel del contador y el único resultado que se envía al servidor FootfallCam son las direcciones MAC procesadas, como se especifica en Integridad de datos Sección 1.2.

Procesamiento de datos 3.0

1) ¿Qué información recopila FootfallCam y por qué?

Cuando camina con su dispositivo móvil (con su función Wi-Fi habilitada) en un espacio comercial que utiliza nuestra tecnología, FootfallCam detecta lo siguiente: la presencia del dispositivo, la intensidad de la señal, su fabricante (Apple, Samsung, etc.) y un identificador único conocido como su dirección de Control de acceso a medios (MAC). Esta combinación de números y letras identifica un dispositivo específico en las redes Wi-Fi circundantes. Debido a que la dirección MAC no revela la identidad real del propietario del dispositivo ni ningún otro dato personal, esa información nunca se recopila.

La dirección MAC se hash inmediatamente después de que se recopila, el hash realizado es un hash unidireccional y es irreversible. FootfallCam recopila y agrega solo datos anónimos de su dispositivo en informes para clientes minoristas. Estos informes se utilizan para mejorar la distribución de las tiendas, determinar la participación de los compradores, el momento de las promociones y las ventas, medir los efectos de la publicidad y establecer los niveles de personal y los horarios de las tiendas.

El algoritmo de hash para la dirección MAC utilizado es PBKDF2WithHmacSHA256, que está diseñado para el hash de contraseña, por lo que es un algoritmo lento. Esto es bueno para el hash de contraseñas, ya que reduce la cantidad de contraseñas por segundo que un atacante podría usar al crear un ataque de diccionario. Tener una sal agregada a la contraseña reduce la capacidad de usar hashes precalculados para ataques, y significa que varias contraseñas deben probarse individualmente, no todas a la vez. El estándar recomienda una longitud de sal de al menos 64 bits. El Instituto Nacional de Estándares y Tecnología de EE. UU. Recomienda una longitud de sal de 128 bits, y FootfallCam utiliza 256 bits en este caso.

FootfallCam se instala boca abajo mirando al suelo, nuestro dispositivo solo rastrea la altura de una persona que entra y sale del área y no puede captar los rasgos faciales de la persona. Durante las operaciones normales, el dispositivo solo enviará datos puramente estadísticos al servidor, y cualquier dato que recopilemos no es visual y no podrá identificarse con ninguna persona.

2) ¿Cómo recopila información FootfallCam?

Cuando cualquier dispositivo móvil habilitado para Wi-Fi (como un teléfono inteligente, tableta o computadora), el SSID WIFI está encendido, envía señales regularmente para anunciar su presencia a las redes inalámbricas cercanas. FootfallCam puede detectar cuándo los dispositivos con Wi-Fi emiten una señal. FootfallCam guarda la información incrustada en la señal, incluida la dirección MAC única de un dispositivo. FootfallCam procesa rápidamente las direcciones MAC que recopila para despersonalizar los datos y luego los transmite a una base de datos. Luego, los datos se utilizan para producir los informes para nuestros clientes minoristas. Prohibimos contractualmente que los destinatarios intermedios intenten utilizar los datos para identificar a una persona en particular.

El recuento de visitantes al sitio se realiza únicamente en el propio dispositivo y solo las estadísticas del recuento de visitantes se cargan y se agregan al servidor. Este diseño tiene en cuenta la privacidad de los visitantes del sitio y también para optimizar el ancho de banda de la red de la tienda.

El software de FootfallCam se escribió especialmente para limitar el sensor a recopilar solo los datos que necesitamos para mejorar las operaciones del cliente. En ningún momento se recopila su nombre, número de teléfono o cualquier otra información personal.

3) Si los datos de FootfallCam no contienen nombres u otra información personal, ¿de qué sirven?

Nuestros clientes utilizan los informes que genera para responder preguntas como: ¿Cuántos compradores nuevos tuve esta semana frente a la semana pasada? ¿Se detienen más personas y entran a la tienda con un escaparate frente a otro? ¿Qué tan bien funcionó mi campaña de marketing? ¿Cómo fue el compromiso del comprador en la tienda? Responder a estas preguntas no requiere información personal de ningún tipo. Solo necesitamos determinar la cantidad de tráfico que ingresó a la tienda.

4) ¿Con quién comparte información FootfallCam?

Compartimos información solo con nuestros clientes, los minoristas de cuyas tiendas se capturan los datos anónimos. Cuando FootfallCam proporciona a un tercero un análisis de las tendencias del tráfico peatonal, nunca incluye datos específicos del dispositivo ni nombres de tiendas incluidos en el análisis. Solo se utilizan datos agregados.

No vendemos, alquilamos ni divulgamos información específica del dispositivo a terceros. Por diseño, los datos de FootfallCam no contienen información personal ni identidades reales de los compradores; ninguno de esos datos se recopila nunca.

5) ¿Cómo almacena FootfallCam los datos?

Los contadores de FootfallCam registran estas señales y las envían a la nube. Por motivos de privacidad, todas las direcciones MAC se codificarán antes de enviarlas y almacenarlas en el servidor, lo que evitará que usuarios no autorizados accedan a estos datos. Dado que los compradores no necesitan conectarse a su red Wi-Fi o instalar una aplicación móvil, puede medir su actividad sin interrumpir su experiencia de compra.

Un tercero no puede realizar ingeniería inversa de los datos hash para revelar la dirección MAC de un dispositivo. Esto significa que cualquiera que obtenga acceso a la base de datos, autorizado o no autorizado, solo verá cadenas largas de números y letras. No podrían obtener ninguna información que pudiera estar vinculada a un respaldo al propietario de un dispositivo móvil en particular. Retenemos datos de direcciones MAC con hash de forma individual durante 24 meses, a menos que tengamos que conservar la información por motivos legales. Después de 24 meses, solo retenemos datos sobre las direcciones MAC con hash en forma agregada.

6) ¿Cómo funciona FootfallCam con los gobiernos y las fuerzas del orden?

FootfallCam no responde a las solicitudes del gobierno a menos que creamos de buena fe que la ley exige una respuesta. Requerimos una orden judicial u orden judicial antes de revelar cualquiera de la cantidad limitada de datos de ubicación del dispositivo que poseemos.

7) ¿Cómo protege FootfallCam la privacidad del consumidor?

En un esfuerzo por proteger la privacidad del consumidor, FootfallCam cumple con el Código de conducta de análisis de ubicación móvil. Este código se estableció como un estándar en toda la industria para proteger la privacidad de los consumidores cuando manejan los datos de sus dispositivos móviles. También define reglas de participación para empresas de tecnología como FootfallCam para informar a los consumidores sobre el análisis del tráfico peatonal y proporcionar una manera fácil de optar por no participar.

8) ¿Alguien puede optar por no participar y eliminar los datos que FootfallCam tiene sobre una dirección MAC en particular?

Si. Puede optar por no enviar su dirección MAC. FootfallCam eliminará cualquier dato existente sobre esa dirección MAC y no recopilará más datos sobre esa dirección MAC en el futuro.

9) ¿Cómo protege FootfallCam la información de los consumidores?

FootfallCam está alerta de su información de identificación personal y toma precauciones para protegerla. Cuando nos ha proporcionado su información confidencial a través del sitio web, su información está protegida tanto en línea como fuera de línea. Este sitio no almacena ninguna información de identificación personal en línea. Cualquier información que nos haya enviado a través de cualquier formulario en este sitio web o correo electrónico se está protegiendo fuera de línea. Su información de identificación personal solo será utilizada por nuestros empleados, que necesitaban la información para realizar un trabajo específico, por ejemplo, facturación o servicio al cliente. Las computadoras y servidores en los que almacenamos su información de identificación personal se guardan en un entorno seguro.

10) ¿Qué información se recopila para las auditorías de precisión de FootfallCam?

Después de cada instalación de FootfallCamTM, es importante que alcance un nivel de precisión superior al 90%. Esto se garantiza mediante la verificación manual de la precisión lograda. Este proceso de verificación implica grabar un breve clip de video y contar y comparar manualmente con los datos de conteo obtenidos.

A este tenor, people counter está instalado en el techo, el video grabado no captura la totalidad de los consumidores ni reconoce los rasgos faciales de los consumidores, FootfallCam no funciona como un circuito cerrado de televisión. FootfallCam solo registra breves momentos de video de más de 30 minutos con el propósito de realizar una auditoría de precisión para comparar el manual people counting contra el conteo sistemático. Posteriormente, el dispositivo no captura ningún video para garantizar la total privacidad del consumidor.

Protección de datos 4.0

4.1 Almacenamiento y retención de imágenes de datos

FootfallCam no registra ni retiene ningún tipo de datos personales a menos que lo solicite el sujeto. El sujeto tiene derecho a optar por no participar si no desea guardar los datos. Solo almacenaremos estos datos personales si se obtiene el consentimiento del usuario.

Los datos registrados no se conservarán durante más tiempo del necesario en relación con los fines para los que se registraron originalmente. Todos los datos personales se eliminarán tan pronto como se cumpla el propósito de la recopilación y ya no exista una razón válida para conservarlos. Todos los datos retenidos se almacenarán de forma segura en todo momento.

4.2 Acceso

El acceso a cualquier dato retenido, por ejemplo, imágenes fotográficas, estará restringido a empleados autorizados. Estrictamente, no se divulgan datos a terceros que no sean personal autorizado, por ejemplo, la policía y el proveedor de servicios para proteger nuestros derechos.

4.3 Protección segura del servidor central

  1. Watchdogs - Los perros guardianes están programados para verificar de forma rutinaria todas las puertas de enlace y detectar cualquier actividad sospechosa o múltiples intentos fallidos. Si se detecta, nuestro personal de seguridad recibe una alerta inmediata.

  2. Los cortafuegos - Los cortafuegos se utilizan para evitar que usuarios de Internet no autorizados accedan a los servidores de FootfallCam. Cada mensaje que ingresa o sale de los servidores de FootfallCam se examina y los que no cumplen con nuestros criterios de seguridad especificados se bloquean automáticamente.

  3. Monitoreo de seguridad las 24 horas - Nuestro equipo de monitoreo dedicado opera las 24 horas del día, los 7 días de la semana para garantizar que se mantenga el más alto estándar de seguridad en todo momento. Una cuenta abusada se suspendería inmediatamente y nuestro personal de seguridad se encargaría de gestionarla directamente. 

5.0 Cookies

FootfallCam utiliza "cookies" del navegador en este sitio. Una cookie es un dato almacenado en el disco duro de un visitante del sitio para ayudarnos a mejorar su acceso futuro a nuestro sitio. Las cookies que utilizamos no proporcionarán ninguna información de identificación personal sobre usted ni nos proporcionarán ninguna forma de comunicarnos con usted, además, las cookies no extraerán ninguna información de su computadora. Las cookies que utilizamos pueden identificar a los visitantes habituales de nuestro sitio. Por ejemplo, cuando usamos una cookie para identificarlo, no tendría que ingresar una contraseña más de una vez y, por lo tanto, le ahorraría tiempo al acceder a nuestro sitio. Tenga en cuenta que nuestro sitio no requiere ningún inicio de sesión para verlo, las cookies del navegador aún pueden crearse para información de visita que no sea de identificación personal. Las cookies pueden permitirnos rastrear y apuntar a los intereses de nuestros usuarios, mejorando así la experiencia en nuestro sitio. El uso de cookies no se vinculará a ninguna información de identificación personal en nuestro sitio.

6.0 Remarketing de Google AdWords

FootfallCam utiliza el remarketing de Google AdWords para publicitar el disparador de publicidad en Internet. Este remarketing de AdWords mostrará anuncios relevantes diseñados para usted en función de las partes que haya visto en el sitio web de FootfallCam colocando una cookie en su máquina. Esta cookie no lo identificará ni le dará acceso a su computadora de ninguna manera. La cookie está destinada a "Esta persona visitó esta página, así que muéstrele anuncios relacionados con esa página". El remarketing de Google AdWords nos permitirá adaptar nuestro marketing para que se adapte mejor a sus necesidades y mostrar solo anuncios que sean relevantes para usted. 

Los visitantes pueden excluirse del uso de cookies de Google visitando Página de configuración de anuncios de Google. Alternativamente, también puede optar por no participar en el uso de cookies de un proveedor externo visitando el Iniciativa de publicidad en red página de exclusión

7.0 Informes de incumplimiento

Cualquier individuo que sospeche que ha ocurrido una Violación de Datos Personales debe notificarnos inmediatamente al soporte b, proporcionando una descripción de lo ocurrido. Una vez confirmado que se ha producido una infracción, el responsable de protección de datos y los agentes pertinentes seguirán el procedimiento correspondiente en función de la criticidad y la cantidad de datos personales implicados. Consideramos una violación de los datos personales como un delito grave. Se iniciará una investigación inmediata y se enviará un correo electrónico de notificación para informar sobre el comienzo de la investigación. Se generará un informe completo de la infracción después de que se complete la investigación y se enviará a las personas pertinentes para fines del informe.

8.0 Cumplimiento de la normativa general de protección de datos

FC-F3D01

Cumplimiento del Reglamento general de protección de datos

De conformidad con el artículo 28.3 del Reglamento (UE) 2016/679, el tratamiento de los Datos Personales acordado entre los Usuarios se establece a continuación.

ARTÍCULO 1 OBJETO DEL TRATAMIENTO

Todos los datos fluyen desde FootfallCam y en toda la infraestructura se someten a una evaluación estricta para cumplir con la ley de privacidad de datos global estándar en todo el mundo. Toda la auditoría anual de cumplimiento de la protección de datos se realizará cada dos años para garantizar un nivel adecuado de cumplimiento de las leyes de protección de datos.

ARTÍCULO 2 DURACIÓN DEL TRATAMIENTO

Todos los datos se procesan instantáneamente desde FootfallCam people counter antes de enviarse al servidor FootfallCam. Desde el dispositivo FootfallCam, todos los datos personales recopilados se procesan en el nivel del contador y el único resultado que se envía al servidor FootfallCam son las direcciones MAC procesadas, como se especifica en Integridad de los datos 

ARTÍCULO 3 NATURALEZA Y FINALIDAD DEL TRATAMIENTO

FootfallCam utiliza el conteo de Wi-Fi para medir las métricas más que solo las entradas y salidas de los visitantes mediante el conteo de videos. FootfallCam people counter es un punto de acceso Wi-Fi dentro de un radio de 100 metros. A través de esto, se pueden medir más métricas como el tráfico externo, la tasa de entrega, la duración de la visita, el cliente recurrente como se hace referencia en Integridad de los datos 

ARTÍCULO 5 TIPO DE DATOS PERSONALES

Hay dos tipos de datos recopilados de people counter que son datos sin procesar de conteo de video y datos sin procesar de Wi-Fi. Todos los datos personales que se recopilan se procesan desde el dispositivo FootfallCam como se resalta en Integridad de los datos 

ARTÍCULO 6 CATEGORÍAS DE SUJETOS DE DATOS

Todos los niveles y categorías de interesados ​​y cómo se agregan se especifican en Integridad de los datos

ARTÍCULO 7 MEDIDAS TÉCNICAS Y ORGANIZATIVAS

Se han implementado medidas correctivas para todas las medidas técnicas y organizativas sobre la falla en la recopilación de datos como se especifica en Integridad de los datos 

9.0 Actualizaciones y consultas

Nuestra Declaración de privacidad puede variar de vez en cuando y todas las actualizaciones se publicarán en esta página si se realizan cambios. Esta declaración se mantiene y revisa periódicamente para reflejar las leyes de privacidad actualizadas y el cumplimiento de GDPR. El oficial de protección de datos de FootfallCam es responsable de la precisión y el mantenimiento de esta política. Si tiene alguna pregunta o consulta sobre nuestra Política de privacidad, envíenos un correo electrónico a [email protected]

Actualizado en enero 21, 2021