01Responsable del tratamiento
El responsable del tratamiento de los datos personales recogidos a través del sitio web recoin.es y de la aplicación móvil ReCoIn es:
| Titular | Luis Alejandro Rodríguez Alonso |
| NIF | 53784014D |
| Domicilio | Gijón (Asturias), España. Domicilio completo a efectos de notificaciones en el Aviso Legal |
| info@recoin.es | |
| Teléfono | +34 684 48 49 15 |
| Web | https://recoin.es |
| Marca comercial | ReCoIn · Remote Control Intelligence |
| Delegado de Protección de Datos | No procede su designación conforme al art. 37 RGPD y al art. 34 LOPDGDD. Las consultas sobre privacidad se atienden directamente en info@recoin.es. |
Esta política está redactada conforme al Reglamento (UE) 2016/679 (RGPD), a la Ley Orgánica 3/2018 (LOPDGDD) y a la Ley 34/2002 (LSSI-CE).
02Ámbito de aplicación
Esta política se aplica al sitio web recoin.es, a la aplicación móvil ReCoIn para iOS y Android y a la plataforma de control remoto asociada.
La app es una herramienta profesional de uso exclusivo B2B. Sus usuarios son titulares de lavanderías de autoservicio y el personal autorizado por estos. No está dirigida al público general ni a los clientes finales del establecimiento.
La aplicación no permite el registro libre. Las cuentas son creadas manualmente por ReCoIn a petición del titular de la lavandería, tras la contratación del servicio y la instalación del equipamiento. Sin una instalación activa, la app no ofrece funcionalidad alguna.
Cuando el titular de una lavandería nos facilita los datos de sus empleados para crearles un acceso, dicho titular garantiza haberles informado previamente de esta comunicación y de los términos de esta política.
03Datos que tratamos
Tratamos exclusivamente los datos necesarios para prestar el servicio contratado:
| Categoría | Datos concretos | Origen |
|---|---|---|
| Identificación y cuenta | Nombre y apellidos, email, teléfono, establecimiento asignado, rol de usuario, contraseña almacenada mediante función hash | Facilitados por el titular de la lavandería o por el propio usuario |
| Facturación | Nombre o razón social, NIF/CIF, dirección fiscal, datos bancarios de domiciliación | Facilitados por el cliente |
| Uso de la aplicación | Registros de acceso, acciones ejecutadas sobre las máquinas (encendido, apagado, desbloqueo), fecha, hora y usuario que las ejecuta | Generados automáticamente |
| Datos técnicos del dispositivo | Modelo, sistema operativo y versión, versión de la app, dirección IP, token de notificaciones push | Generados automáticamente |
| Telemetría de la instalación | Estado de las máquinas, ciclos, consumo eléctrico, alertas de alarma e inundación, estado de conectividad de los equipos | Dispositivos instalados en el local |
| Operaciones de pago | Importe, fecha, referencia y resultado de la transacción. Nunca datos de tarjeta | SumUp (ver sección 07) |
| Soporte y comentarios | Contenido de emails, mensajes de WhatsApp, llamadas y formularios web, incluido el formulario de comentarios de la aplicación; historial de incidencias | Facilitados por el usuario |
La telemetría de las máquinas y los consumos son datos de explotación del negocio, no datos personales de los clientes finales del establecimiento. ReCoIn no identifica ni perfila a las personas que utilizan las lavadoras.
ReCoIn no trata categorías especiales de datos (salud, ideología, religión, biometría con fines identificativos, orientación sexual), no vende ni cede datos personales a terceros, no realiza publicidad ni perfilado publicitario y no utiliza los datos para entrenar modelos ni para fines ajenos al servicio.
04Finalidades y bases jurídicas
| Finalidad | Base jurídica (art. 6 RGPD) | Detalle |
|---|---|---|
| Crear y gestionar tu cuenta y permitirte operar las máquinas en remoto | Ejecución de contrato · art. 6.1.b | Sin estos datos no es posible autenticarte ni prestar el servicio |
| Enviar notificaciones operativas: alarma, inundación, avería, corte de conectividad, fin de ciclo | Ejecución de contrato · art. 6.1.b | Constituyen el núcleo del servicio contratado |
| Soporte técnico y mantenimiento | Ejecución de contrato · art. 6.1.b | Incluye diagnóstico remoto, siempre registrado en el log de auditoría |
| Facturación y obligaciones fiscales y contables | Obligación legal · art. 6.1.c | Normativa mercantil y tributaria española |
| Seguridad de la plataforma, control de accesos y auditoría | Interés legítimo · art. 6.1.f | Interés en proteger la infraestructura y las instalaciones de los clientes frente a accesos no autorizados |
| Recoger y analizar los comentarios enviados sobre la aplicación | Interés legítimo · art. 6.1.f | Interés en mejorar el producto. Los campos de identificación del formulario son opcionales |
| Atender solicitudes de presupuesto y consultas comerciales | Medidas precontractuales · art. 6.1.b | A petición del interesado |
ReCoIn no envía comunicaciones comerciales masivas ni newsletters. Las comunicaciones que recibas serán operativas o relativas a tu contrato.
05Permisos que solicita la aplicación
La app solicita un único permiso:
| Permiso | Para qué se usa | Si lo deniegas |
|---|---|---|
| Notificaciones | Avisos en tiempo real de alarma, inundación, avería, pérdida de conexión y eventos de la instalación | La app sigue funcionando, pero no recibirás alertas en tiempo real |
Puedes revocar este permiso en cualquier momento desde los ajustes de tu dispositivo, sin que ello afecte al resto de funciones.
06Lo que la aplicación no hace
Para total transparencia, la app ReCoIn no accede en ningún caso a:
| Función | Estado |
|---|---|
| Ubicación / GPS | No se solicita ni se recoge, ni en primer plano ni en segundo plano |
| Cámara del dispositivo | No se solicita |
| Micrófono | No se solicita |
| Fotos, archivos y almacenamiento | No se solicita |
| Contactos, calendario, llamadas o SMS | No se solicita |
| Datos biométricos | No se tratan |
| Imágenes de videovigilancia | La app no muestra ni almacena imágenes de cámaras. La videovigilancia, cuando existe, se graba en un equipo NVR local propiedad del titular del establecimiento, al margen de la aplicación y de la infraestructura de ReCoIn |
| Publicidad y rastreo | La app no incluye SDK publicitarios, no muestra anuncios y no realiza seguimiento entre aplicaciones ni sitios web de terceros (App Tracking Transparency de iOS) |
| Analítica de comportamiento | No se utilizan herramientas de analítica de usuarios ni mapas de calor |
07Pagos con tarjeta
Los pagos que los clientes finales realizan en el establecimiento se procesan mediante SumUp, entidad de pago que actúa como responsable independiente del tratamiento de los datos de la operación.
- ReCoIn no recibe, no trata ni almacena el número de tarjeta, el CVV ni la fecha de caducidad. Estos datos no llegan en ningún momento a nuestros sistemas.
- Únicamente recibimos importe, fecha, referencia y resultado de la transacción, necesarios para activar la máquina correspondiente y para la contabilidad del establecimiento.
- El tratamiento realizado por SumUp se rige por su propia política de privacidad, disponible en sumup.com.
08Con quién compartimos los datos
No vendemos ni cedemos datos personales. Solo acceden a ellos los proveedores estrictamente necesarios para prestar el servicio, todos ellos vinculados por contrato de encargo de tratamiento conforme al art. 28 RGPD:
| Proveedor | Servicio | Ubicación de los datos |
|---|---|---|
| Hetzner Online GmbH | Servidores de la plataforma y base de datos | Alemania · Unión Europea |
| Hostinger | Alojamiento del sitio web recoin.es | España · Unión Europea |
| Google LLC — Firebase Cloud Messaging | Envío de notificaciones push a dispositivos Android e iOS. Se trata únicamente el token del dispositivo y el contenido del aviso | Unión Europea y Estados Unidos |
| Apple Inc. — APNs | Entrega de notificaciones push en dispositivos iOS | Unión Europea y Estados Unidos |
| SumUp | Procesamiento de pagos con tarjeta (responsable independiente) | Unión Europea |
| Asesoría fiscal y entidades financieras | Contabilidad, facturación y gestión de cobros | España |
De la plataforma Firebase utilizamos exclusivamente el módulo Cloud Messaging para entregar las notificaciones. No usamos Firebase Analytics, Crashlytics, Performance Monitoring, Remote Config ni ningún otro módulo de analítica o publicidad.
Adicionalmente, los datos podrán comunicarse a Fuerzas y Cuerpos de Seguridad, Juzgados y Tribunales, la Agencia Española de Protección de Datos y la Administración tributaria cuando exista obligación legal.
09Transferencias internacionales
La totalidad de los datos de la plataforma y del sitio web se alojan en servidores ubicados en la Unión Europea (Alemania y España).
La entrega de notificaciones push a través de los servicios de Google y Apple puede implicar transferencias a Estados Unidos. Dichas transferencias se amparan en el Marco de Privacidad de Datos UE–EE. UU., al que ambas entidades están adheridas, y subsidiariamente en las Cláusulas Contractuales Tipo aprobadas por la Comisión Europea, complementadas con cifrado en tránsito y minimización del contenido transmitido.
10Cuánto tiempo conservamos los datos
| Dato | Plazo |
|---|---|
| Datos de cuenta y perfil | Mientras la cuenta esté activa y hasta 30 días después de su eliminación |
| Copias de seguridad | 30 días de rotación |
| Datos de facturación y contables | 6 años (art. 30 Código de Comercio) y 4 años a efectos fiscales |
| Logs de acceso y auditoría | 12 meses |
| Telemetría de máquinas y consumos | 24 meses |
| Comunicaciones de soporte | 3 años desde la última interacción |
| Comentarios enviados sobre la aplicación | 24 meses, o hasta que se anonimicen al cerrar la mejora asociada |
| Solicitudes de presupuesto no convertidas | 1 año |
Transcurridos los plazos, los datos se suprimen o anonimizan de forma irreversible, salvo que deban permanecer bloqueados a disposición de las autoridades para atender responsabilidades legales.
11Seguridad
Aplicamos medidas técnicas y organizativas apropiadas conforme al art. 32 RGPD:
- Cifrado TLS en todas las comunicaciones entre la app, la plataforma y los dispositivos instalados.
- Contraseñas almacenadas mediante funciones hash irreversibles con salt; nunca en texto claro.
- Control de acceso por roles y principio de mínimo privilegio: cada usuario solo ve su establecimiento.
- Segmentación de red en cada instalación, con los equipos de control aislados en una subred dedicada.
- Registro de auditoría de accesos y de todas las acciones ejecutadas sobre las máquinas.
- Copias de seguridad periódicas y procedimientos de restauración verificados.
En caso de violación de seguridad que suponga un riesgo para tus derechos, lo notificaremos a la AEPD en un plazo máximo de 72 horas y, cuando proceda, te informaremos directamente sin dilación indebida.
12Tus derechos
Puedes ejercer gratuitamente y en cualquier momento los siguientes derechos:
| Derecho | En qué consiste |
|---|---|
| Acceso | Conocer qué datos tuyos tratamos y obtener una copia |
| Rectificación | Corregir datos inexactos o completar los incompletos |
| Supresión | Solicitar el borrado cuando ya no sean necesarios |
| Oposición | Oponerte a los tratamientos basados en interés legítimo |
| Limitación | Solicitar la limitación del tratamiento mientras se verifica una reclamación |
| Portabilidad | Recibir tus datos en formato estructurado, de uso común y lectura mecánica |
Cómo ejercerlos: envía tu solicitud a info@recoin.es indicando el derecho que ejercitas y adjuntando copia de tu DNI o documento equivalente. Responderemos en el plazo máximo de un mes, ampliable a dos meses en supuestos de especial complejidad, en cuyo caso te informaremos de la prórroga.
Si consideras que no hemos atendido correctamente tu solicitud, puedes presentar una reclamación ante la Agencia Española de Protección de Datos — C/ Jorge Juan 6, 28001 Madrid — www.aepd.es.
13Eliminar tu cuenta y tus datos
Puedes eliminar tu cuenta directamente desde la aplicación, en Ajustes → Eliminar cuenta (al final de la pantalla), o solicitarlo por correo electrónico.
También puedes solicitarla sin necesidad de acceder a la aplicación desde el formulario web api.recoin.es/api/v1/account/delete, indicando el correo electrónico asociado a tu cuenta. Verificaremos la titularidad antes de ejecutar el borrado.
El procedimiento completo, junto con el detalle de qué se elimina y qué se conserva por obligación legal, está disponible en la página Eliminar cuenta y datos.
14Menores de edad
La aplicación y los servicios de ReCoIn están dirigidos exclusivamente a profesionales mayores de 18 años. No recogemos conscientemente datos de menores y el alta de cuentas es manual, lo que impide el registro de usuarios no autorizados. Si detectáramos datos de un menor, se suprimirían de inmediato. Si crees que esto ha ocurrido, escríbenos a info@recoin.es.
15Cookies y tecnologías de rastreo
Sitio web: recoin.es utiliza únicamente cookies técnicas imprescindibles para su funcionamiento y para el mantenimiento de la sesión. No se emplean cookies analíticas, publicitarias ni de personalización, ni herramientas de terceros como Google Analytics o píxeles de redes sociales. Por ello, conforme al art. 22.2 LSSI, no es necesario recabar tu consentimiento ni mostrar un banner de cookies.
Aplicación móvil: la app no utiliza cookies, identificadores publicitarios (IDFA, AAID) ni SDK de rastreo. Emplea únicamente el token de notificaciones push, imprescindible para entregar las alertas.
16Decisiones automatizadas y elaboración de perfiles
No adoptamos decisiones basadas únicamente en tratamientos automatizados que produzcan efectos jurídicos o que te afecten significativamente de modo similar. Las automatizaciones de la plataforma —envío de alertas, apagados programados, umbrales de consumo— responden a reglas configuradas por el propio cliente sobre equipos, y no elaboran perfiles de personas físicas.
17Cambios en esta política
Podemos actualizar esta política para adaptarla a cambios normativos, técnicos o a nuevas funcionalidades. La versión vigente será siempre la publicada en recoin.es/privacidad.html, identificada por su fecha de actualización. Si los cambios fueran sustanciales, te informaremos por correo electrónico o mediante un aviso destacado en la aplicación antes de que entren en vigor.
18Contacto
Para cualquier cuestión relativa a esta política o al tratamiento de tus datos personales: