Índice
- Artículo 1 (Finalidades del tratamiento de los datos personales)
- Artículo 2 (Datos personales tratados y forma de recopilación)
- Artículo 3 (Tratamiento y plazo de conservación de los datos personales)
- Artículo 4 (Tratamiento de las conversaciones con el asistente de IA)
- Artículo 5 (Cesión de datos personales a terceros)
- Artículo 6 (Encargo del tratamiento de datos personales)
- Artículo 7 (Transferencia internacional de datos personales)
- Artículo 8 (Procedimiento y método de destrucción de los datos personales)
- Artículo 9 (Derechos y obligaciones de los titulares y de sus representantes legales, y forma de ejercerlos)
- Artículo 10 (Decisiones automatizadas)
- Artículo 11 (Medidas para garantizar la seguridad de los datos personales)
- Artículo 12 (Instalación, funcionamiento y rechazo de las cookies y otros mecanismos de recopilación automática)
- Artículo 13 (Responsable de protección de datos personales y atención de quejas)
- Artículo 14 (Vías de reparación ante vulneraciones de derechos)
- Artículo 15 (Modificación de la Política de privacidad)
De conformidad con el artículo 30 de la «Ley de Protección de Información Personal (Corea)», TritonSensing (en adelante, la «Compañía») establece y publica la presente Política de privacidad para proteger los datos personales de los titulares de los datos y atender de forma rápida y eficaz las quejas relacionadas. Esta Política se aplica al servicio TS·AIoT (ts-aiot.com y sus subdominios, software para PC y aplicaciones para gateway).
Artículo 1 (Finalidades del tratamiento de los datos personales)
La Compañía trata datos personales para las siguientes finalidades. Los datos personales tratados no se utilizan para fines distintos de estos y, si cambia la finalidad, la Compañía adopta las medidas necesarias, como obtener un consentimiento por separado conforme al artículo 18 de la «Ley de Protección de Información Personal».
- Registro y gestión de miembros: confirmación de la voluntad de registrarse, identificación y verificación del miembro, mantenimiento y gestión de la condición de miembro, prevención del uso indebido, envío de avisos y notificaciones, atención de quejas
- Prestación del Servicio: registro y gestión de dispositivos, recopilación, almacenamiento y consulta de datos de medición, envío de alertas, respuestas del asistente de IA, suministro de software y actualizaciones
- Pago de tarifas y liquidación: pagos y reembolsos de los planes de pago, emisión de facturas fiscales
- Estabilidad y seguridad del Servicio: revisión de los registros de acceso, respuesta a incidencias, respuesta a accesos no autorizados y ataques informáticos
- Envío de información publicitaria (solo miembros que lo hayan consentido): información sobre nuevas funciones, eventos y descuentos
- Mejora de la calidad de las respuestas de IA (solo miembros que lo hayan consentido): análisis de los errores de las respuestas y mejora de los materiales de ayuda
Artículo 2 (Datos personales tratados y forma de recopilación)
La Compañía solo trata los datos personales mínimos necesarios para el Servicio.
| Categoría | Datos | Base legal |
|---|---|---|
| Registro de miembros (obligatorio) | Particulares: correo electrónico, contraseña, nombre, número de móvil Empresas: correo electrónico, contraseña, nombre de la empresa (razón social), número de móvil de la persona de contacto, número de registro empresarial | Consentimiento del titular; celebración y ejecución del contrato |
| Registro con una cuenta externa (si se elige) | Correo electrónico, nombre (alias) e identificador de miembro de ese servicio, recibidos de Kakao, Naver o Google | Consentimiento del titular |
| Generados durante el uso del Servicio | Información del dispositivo (S/N, modelo, nombre, notas sobre el lugar de instalación), datos de medición (tipo y concentración de gas, fecha y hora de la medición, estado del dispositivo), configuración e historial de alertas | Ejecución del contrato |
| Al usar el asistente de IA | Contenido de las preguntas y respuestas, fecha y hora de la conversación, número de usos | Ejecución del contrato |
| Al contratar un plan de pago | Tipo de medio de pago, registros de pagos y reembolsos, datos para la emisión de facturas fiscales (miembros empresariales) | Ejecución del contrato; obligaciones legales |
| Al hacer consultas | Correo electrónico, número de teléfono, contenido de la consulta | Actuaciones a petición del titular |
| Recopilación automática | Dirección IP de acceso, fecha y hora de acceso, tipo de navegador y de sistema operativo, registros de uso del Servicio, cookies | Interés legítimo en la estabilidad y seguridad del Servicio; obligaciones legales |
| Recepción de información publicitaria (opcional) | Correo electrónico, número de móvil | Consentimiento del titular |
- Formas de recopilación: pantallas de registro y de uso del Servicio, proveedores de cuentas externas (Kakao, Naver, Google), envío automático desde dispositivos, gateways y software, y consultas por correo electrónico y teléfono.
- Los datos de pago, como el número de tarjeta, los trata directamente el proveedor de servicios de pago, y la Compañía no guarda el número completo de la tarjeta.
- La Compañía no recopila identificadores únicos, como el número de registro de residente, ni datos sensibles. No introduzca tampoco este tipo de información en el asistente de IA.
- La Compañía no acepta el registro de menores de 14 años ni recopila datos personales de menores.
Artículo 3 (Tratamiento y plazo de conservación de los datos personales)
La Compañía trata y conserva los datos personales dentro del plazo de conservación establecido por la ley o consentido por el titular.
| Información | Plazo de conservación |
|---|---|
| Datos del miembro | Hasta la baja. No obstante, si hay una investigación o inspección en curso por infracción de la ley, hasta que concluya; y si quedan créditos o deudas derivados del uso del Servicio, hasta su liquidación |
| Datos de medición | Hasta que finalice el periodo de conservación del plan (Free 7 días · Basic 30 días · Pro 90 días · Max 365 días) o hasta la baja, lo que ocurra primero |
| Historial de conversaciones con la IA | Hasta que el miembro lo borre o se dé de baja |
| Consentimiento para recibir información publicitaria | Hasta que se retire el consentimiento o el miembro se dé de baja |
| Consentimiento para la mejora de la calidad de las respuestas de IA | Hasta que se retire el consentimiento o el miembro se dé de baja |
La siguiente información se conserva durante los plazos que establece la normativa coreana correspondiente.
| Información | Ley aplicable | Plazo de conservación |
|---|---|---|
| Registros sobre contratos, desistimientos, etc. | Ley de Protección del Consumidor en el Comercio Electrónico | 5 años |
| Registros sobre pagos y suministro de bienes, etc. | Ley de Protección del Consumidor en el Comercio Electrónico | 5 años |
| Registros sobre quejas de consumidores o resolución de conflictos | Ley de Protección del Consumidor en el Comercio Electrónico | 3 años |
| Registros sobre etiquetado y publicidad | Ley de Protección del Consumidor en el Comercio Electrónico | 6 meses |
| Libros y documentos justificativos de las transacciones | Ley Marco de Impuestos Nacionales | 5 años |
| Registros de acceso al Servicio (registros de inicio de sesión, IP de acceso, etc.) | Ley de Protección del Secreto de las Comunicaciones | 3 meses |
Artículo 4 (Tratamiento de las conversaciones con el asistente de IA)
La Compañía trata las conversaciones mantenidas con el asistente de IA de la siguiente manera.
- Información que se guarda: contenido de las preguntas y respuestas, fecha y hora de la conversación y número de usos diarios
- Finalidades: mostrar el historial de conversaciones y responder a preguntas de seguimiento, gestionar el número de usos de cada plan, prevenir el uso indebido y revisar errores. El personal encargado solo revisa una conversación cuando el miembro hace una consulta o se sospecha un uso indebido.
- Mejora de la calidad: el personal encargado puede revisar las conversaciones de los miembros que hayan consentido la mejora de la calidad de las respuestas de IA para detectar errores en las respuestas y corregir los materiales de ayuda. Quien no dé su consentimiento puede seguir usando todos los servicios, incluido el asistente de IA, y el consentimiento puede retirarse en cualquier momento en la configuración de la cuenta.
- Entrenamiento de IA: la Compañía no utiliza el contenido de las conversaciones para entrenar modelos de inteligencia artificial. OpenAI, que genera las respuestas, tampoco utiliza para entrenar sus modelos el contenido que recibe, conforme a su política de datos de la API.
- Conservación y eliminación: el historial de conversaciones se conserva hasta que el miembro lo borra o se da de baja, y las conversaciones que el miembro borra se eliminan de inmediato.
- Transferencia internacional: para generar las respuestas, el contenido de la pregunta y los datos de medición necesarios se envían a OpenAI, en Estados Unidos, tal como se detalla en el artículo 7.
- Indicación: las respuestas del asistente de IA las genera la inteligencia artificial, y así se indica en el Servicio.
Artículo 5 (Cesión de datos personales a terceros)
La Compañía solo cede datos personales a terceros en los supuestos previstos en los artículos 17 y 18 de la «Ley de Protección de Información Personal», como cuando cuenta con el consentimiento del titular o lo establece una disposición legal especial. Actualmente, la Compañía no cede datos personales a terceros.
Artículo 6 (Encargo del tratamiento de datos personales)
Para prestar el Servicio sin contratiempos, la Compañía encarga a terceros las siguientes tareas de tratamiento de datos personales.
| Encargado | Tarea encargada | Plazo de conservación y uso |
|---|---|---|
| Amazon Web Services, Inc. | Operación de los servidores del Servicio y almacenamiento de datos (región de Seúl, República de Corea) | Hasta la baja del miembro o la finalización del contrato de encargo |
| OpenAI OpCo, LLC | Generación de las respuestas del asistente de IA (véase la transferencia internacional del artículo 7) | Según lo dispuesto en el artículo 7 |
- Al celebrar un contrato de encargo, la Compañía deja constancia en el contrato u otro documento, conforme al artículo 26 de la «Ley de Protección de Información Personal», de la prohibición de tratar los datos personales para fines ajenos a la tarea encargada, las medidas de protección técnicas y organizativas, las restricciones a la subcontratación, la gestión y supervisión del encargado y las responsabilidades, como la indemnización de daños. Además, supervisa que el encargado trate los datos personales de forma segura.
- Si cambian las tareas encargadas o los encargados, la Compañía lo comunica sin demora a través de esta Política de privacidad.
Artículo 7 (Transferencia internacional de datos personales)
Para generar las respuestas del asistente de IA, la Compañía transfiere datos personales al extranjero como se indica a continuación. Se trata de un encargo del tratamiento necesario para ejecutar el contrato con el titular, y se da a conocer en esta Política conforme al artículo 28-8, apartado 1, número 3, de la «Ley de Protección de Información Personal».
| Destinatario | OpenAI OpCo, LLC (consultas sobre datos personales: dsar@openai.com) |
|---|---|
| País de destino | Estados Unidos |
| Momento y forma de la transferencia | Cada vez que se utiliza el asistente de IA, mediante una comunicación cifrada (HTTPS) |
| Datos transferidos | El contenido de la pregunta y los datos de medición e información de dispositivos necesarios para la respuesta (no se envían datos de la cuenta, como el correo electrónico, el nombre o el número de móvil) |
| Finalidad | Generación de las respuestas del asistente de IA |
| Plazo de conservación y uso | Conforme a la política de datos de la API de OpenAI, se conservan hasta 30 días para la supervisión de usos indebidos y después se eliminan (salvo que la ley exija conservarlos durante más tiempo) |
| Forma de negarse y consecuencias | Si no utiliza el asistente de IA, no se transfiere ningún dato. Si no desea la transferencia, no podrá utilizar el asistente de IA, pero podrá seguir utilizando los demás servicios. |
Artículo 8 (Procedimiento y método de destrucción de los datos personales)
- La Compañía destruye sin demora los datos personales cuando dejan de ser necesarios, por ejemplo porque ha vencido el plazo de conservación o se ha cumplido la finalidad del tratamiento.
- Los datos personales que deban seguir conservándose en virtud de otras leyes se trasladan a una base de datos independiente o se guardan en un lugar distinto.
- Procedimiento de destrucción: se determinan los datos personales que deben destruirse y se destruyen con la aprobación del responsable de protección de datos personales.
- Método de destrucción: los archivos electrónicos se borran mediante métodos técnicos que impiden su recuperación, y los documentos en papel se trituran o se incineran.
Artículo 9 (Derechos y obligaciones de los titulares y de sus representantes legales, y forma de ejercerlos)
- El titular puede solicitar a la Compañía en cualquier momento el acceso, la rectificación, la supresión o la suspensión del tratamiento de sus datos personales, o retirar su consentimiento.
- Estos derechos pueden ejercerse directamente en la configuración de la cuenta o mediante solicitud a la Compañía por escrito, por teléfono o por correo electrónico, y la Compañía atiende la solicitud en un plazo de 10 días desde su recepción.
- Los derechos también pueden ejercerse a través de un representante, como el representante legal o una persona autorizada. En ese caso, debe presentarse un poder según el formulario n.º 11 anexo al «Aviso sobre los Métodos de Tratamiento de Información Personal».
- No puede solicitarse la supresión de los datos personales cuya recopilación exijan otras leyes, y las solicitudes de acceso y de suspensión del tratamiento pueden limitarse, entre otros casos, cuando una ley contenga una disposición especial o exista el riesgo de dañar la vida o la integridad física de otra persona.
- La Compañía comprueba que quien ejerce los derechos es el propio titular o un representante legítimo.
- Los titulares deben mantener la exactitud de sus datos personales y no deben vulnerar los datos personales de otras personas.
Artículo 10 (Decisiones automatizadas)
La Compañía no toma decisiones que afecten de forma significativa a los derechos u obligaciones de los titulares mediante el tratamiento de datos personales en sistemas totalmente automatizados. Las alertas son avisos que se envían según los umbrales fijados por el miembro, y las respuestas del asistente de IA son información de referencia para ayudar al miembro a tomar decisiones.
Artículo 11 (Medidas para garantizar la seguridad de los datos personales)
Conforme al artículo 29 de la «Ley de Protección de Información Personal», la Compañía adopta las siguientes medidas necesarias para garantizar la seguridad.
- Medidas organizativas: elaboración y aplicación de un plan de gestión interna, reducción al mínimo del personal que trata datos personales y formación periódica de dicho personal
- Medidas técnicas: gestión de los permisos de acceso y control del acceso a los sistemas de tratamiento de datos personales (cortafuegos, etc.), almacenamiento de las contraseñas con cifrado unidireccional, cifrado de las comunicaciones del servicio web (HTTPS), conservación y revisión de los registros de acceso, aplicación de actualizaciones de seguridad
- Medidas físicas: los servidores funcionan en centros de datos de un proveedor de servicios en la nube (AWS) con acceso controlado
Artículo 12 (Instalación, funcionamiento y rechazo de las cookies y otros mecanismos de recopilación automática)
- La Compañía utiliza cookies y el almacenamiento del navegador para recordar el idioma y el tema de pantalla (claro u oscuro) elegidos y para mantener la sesión iniciada.
Nombre Finalidad Plazo de conservación ts_lang Recordar el idioma elegido 1 año theme Recordar el tema de pantalla elegido 1 año Cookie de inicio de sesión Mantener la sesión iniciada Hasta que cierre la sesión o el navegador (hasta 30 días si elige «Mantener la sesión») - La Compañía no utiliza cookies con fines publicitarios ni de análisis del comportamiento, y no recopila información sobre el comportamiento para publicidad personalizada.
- Puede rechazar o eliminar las cookies en la configuración de su navegador web (por ejemplo, en «Privacidad y seguridad» de Chrome). Si rechaza las cookies, no se recordarán el idioma ni el tema, y no podrá utilizar los servicios que requieren iniciar sesión.
Artículo 13 (Responsable de protección de datos personales y atención de quejas)
Para dirigir y asumir la responsabilidad general de las tareas de tratamiento de datos personales, y para atender las quejas de los titulares y reparar los daños relacionados con dicho tratamiento, la Compañía ha designado al siguiente responsable de protección de datos personales y departamento encargado.
| Responsable de protección de datos personales | Director general de TritonSensing |
|---|---|
| Departamento encargado | Atención al cliente |
| Teléfono | +82-70-4755-9104 |
| Correo electrónico | support@tritonsensing.com |
| Dirección | F205 Seongnam Center M, 33 Sagimakgol-ro 62beon-gil, Seongnam-si, Gyeonggi-do, Corea del Sur |
Los titulares pueden dirigir a los contactos anteriores cualquier consulta sobre protección de datos personales, queja, solicitud de reparación de daños o solicitud de acceso a sus datos personales relacionada con el uso del Servicio, y la Compañía responderá y actuará sin demora.
Artículo 14 (Vías de reparación ante vulneraciones de derechos)
Para obtener reparación por la vulneración de sus datos personales, el titular puede solicitar la resolución de conflictos o asesoramiento a los siguientes organismos coreanos.
- Comité de Mediación de Conflictos de Información Personal: 1833-6972 (sin prefijo), www.kopico.go.kr
- Centro de Denuncias de Vulneraciones de Información Personal: 118 (sin prefijo), privacy.kisa.or.kr
- Fiscalía Suprema: 1301 (sin prefijo), www.spo.go.kr
- Agencia Nacional de Policía: 182 (sin prefijo), ecrm.police.go.kr
Artículo 15 (Modificación de la Política de privacidad)
- Esta Política de privacidad se aplica a partir del 2 de octubre de 2026.
- Si se añade o modifica contenido, la Compañía lo anuncia en el Servicio con 7 días de antelación a su entrada en vigor; si hay cambios importantes para los derechos de los titulares, como en los datos recopilados, las finalidades de uso o la cesión a terceros, los anuncia con 30 días de antelación y, cuando sea necesario, vuelve a solicitar el consentimiento.