Política de Privacidad
Última actualización, febrero 2026
Synergy Axella respeta su privacidad. Esta política explica qué datos personales recopilamos a través de la Plataforma de Excelencia Operacional, cómo los usamos y sus derechos bajo el RGPD de la UE.
1. Responsable del tratamiento
Synergy Axella, Egelstraat 22, 3512 Hasselt, Bélgica, IVA BE 0944.578.721, es el responsable del tratamiento. Contacto, privacy@synergyaxella.com.
2. Qué recopilamos
- Datos de cuenta, email, nombre, rol, idioma preferido, contraseña hasheada.
- Datos de seguridad, dirección IP, marcas temporales y resultados de intentos de inicio de sesión, tokens de sesión.
- Contenido operacional que crea, notas de turno, registros de parada, reportes de calidad, kaizens, órdenes de trabajo.
- Interacciones con el Copiloto, preguntas enviadas al asistente IA.
- Formularios de contacto del sitio, nombre, email profesional, empresa, rol, ubicación de planta, ventana preferida, mensaje.
3. Base legal
- Contrato (Art. 6(1)(b)), proveer acceso a la Plataforma.
- Interés legítimo (Art. 6(1)(f)), seguridad, registros de auditoría, respuesta a consultas.
- Obligación legal (Art. 6(1)(c)), obligaciones de conservación bajo derecho belga y de la UE.
4. Conservación
Los datos de cuenta se conservan mientras la cuenta esté activa. Los registros de intentos fallidos se conservan 30 días. El contenido operacional se conserva durante la suscripción o hasta 7 años posteriores según regulaciones de trazabilidad manufacturera. Los envíos de formulario de contacto se conservan 24 meses.
5. Sus derechos
Bajo el RGPD tiene derechos de acceso, rectificación, supresión, limitación, oposición y portabilidad.
- Exportar datos → Cuenta, Seguridad y Privacidad, Descargar mis datos (Art. 20).
- Supresión → Cuenta, Seguridad y Privacidad, Eliminar cuenta (Art. 17).
- Otros derechos → email privacy@synergyaxella.com.
También puede presentar reclamación ante la Autoridad Belga de Protección de Datos, autoriteprotectiondonnees.be.
6. Transferencias fuera de la UE
Algunos subprocesadores pueden tratar datos fuera del EEE. Aplicamos Cláusulas Contractuales Estándar (CCE) o el Marco de Privacidad de Datos UE-EE.UU.
7. Seguridad
Las contraseñas se hashean con bcrypt. Las sesiones son basadas en cookies, HttpOnly, Secure, SameSite Lax, con timeout de 30 min. Las cuentas admin son elegibles para MFA TOTP. Tráfico cifrado con TLS.