Saltar al contenido principal
EnergyAlert
Precio de la luz hora a hora
COMPROMISO DE PRIVACIDAD Y PROTECCIÓN DE DATOS

Política de Privacidad

En EnergiAlert la privacidad no es una declaración de intenciones: es un principio rector de ingeniería del software. No recopilamos nombres, correos electrónicos para navegación, ni datos bancarios, y no comercializamos información con comercializadoras eléctricas ni agentes publicitarios.

Última actualización: Septiembre de 2026. Conforme al Reglamento (UE) 2016/679 (RGPD) y a la Ley Orgánica 3/2018 (LOPDGDD).

1. RESPONSABLE DEL TRATAMIENTO Y CONTACTO DE PRIVACIDAD

De conformidad con lo dispuesto en el Reglamento General de Protección de Datos (RGPD) y en la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD), se informa de que el responsable del tratamiento de los datos técnicos recabados en la plataforma es:

Responsable del TratamientoEnergiAlert
Canal de Privacidad y Ejercicio ARCO+privacidad@energialert.com
2. PRINCIPIOS DE PRIVACIDAD POR DISEÑO Y POR DEFECTO

Todo el ciclo de vida del software de EnergiAlert ha sido implementado bajo el principio de Privacy by Design and by Default (artículo 25 del RGPD), rigiéndose por las siguientes pautas:

  • Minimización extrema de datos: Únicamente se tratan aquellos identificadores seudónimos técnicos estrictamente indispensables para proveer la sincronización de alarmas o el despacho de notificaciones push solicitadas expresamente por el usuario.
  • Ausencia de registro de cuentas personales: No exigimos la creación de cuentas de usuario basadas en dirección de correo electrónico, contraseña, nombre ni número de teléfono para acceder a los precios ni a los servicios de la app.
  • Cero perfilado comercial: No elaboramos perfiles mercantiles, no cruzamos datos de comportamiento con redes publicitarias externas y no vendemos datos a comercializadoras del mercado libre.
  • Integridad y confidencialidad: Los identificadores técnicos se cifran en tránsito (TLS 1.2 o superior) y los secretos de autenticación se almacenan en reposo mediante funciones resumen criptográficas seguras (hashing con SHA-256).
3. CATEGORÍAS DE DATOS TRATADOS Y FORMA DE OBTENCIÓN

Dependiendo de los canales a través de los cuales interactúes con EnergiAlert, las categorías de datos técnicos tratadas se limitan a lo siguiente:

A. Navegación en el portal web

El portal web público no utiliza cookies analíticas de terceros ni herramientas de rastreo cruzado. El único almacenamiento empleado es técnico y de ámbito local en tu navegador (localStorage):

  • energyalert_theme: almacena si has escogido visualización en tema claro, oscuro o sincronizado con el sistema operativo, evitando destellos visuales al recargar la página.
  • energyalert_tariff: recuerda el perfil tarifario seleccionado (PVPC regulado o precio fijo) para alimentar las comparativas de la calculadora en tu pantalla.

B. Aplicación móvil oficial (Android e iOS)

La app móvil genera una identidad técnica seudónima que no contiene datos de carácter biográfico:

  • Identificador de dispositivo único (UUID): generado aleatoriamente en el servidor en el momento de la primera apertura y asociado a un secreto criptográfico que se guarda exclusivamente en el almacén seguro blindado del sistema operativo del terminal (SecureStore en iOS Keychain y Android KeyStore). El servidor almacena únicamente el hash SHA-256 de dicho secreto.
  • Token de notificaciones push: cadena alfanumérica técnica generada por el servicio de notificaciones (Apple APNs o Google FCM vía Expo Push) que se remite al servidor solo si otorgas permiso explícito en tu sistema operativo para ser avisado de horas baratas.
  • Preferencias técnicas: modalidad tarifaria activa, electrodomésticos configurados en tu lista de cálculo y horario de silencio nocturno preferido (para inhibir avisos en horas de descanso).
  • Registro voluntario de usos («La he puesto»): si pulsas voluntariamente este botón al finalizar una recomendación, se anota la fecha y hora del evento para computar tu ahorro personal acumulado en la pantalla de estadísticas de tu propio teléfono.

C. Bot y canal en Telegram

Si optas por interactuar con nuestro bot conversacional en Telegram, tratamos exclusivamente el identificador numérico de chat (chat_id) asignado por la infraestructura de Telegram, junto con las preferencias de horario seleccionadas, al solo efecto de cursar las respuestas a tus comandos y remitir el resumen diario a la hora que elijas (21:00 h por defecto).

4. BASES JURÍDICAS Y FINALIDADES DEL TRATAMIENTO (ART. 6 RGPD)

Los tratamientos descritos encuentran su fundamentación jurídica estricta en las siguientes bases legales del artículo 6.1 del RGPD:

Base 1 · Ejecución de la relación de servicio (Art. 6.1.b RGPD)

Tratamiento del identificador técnico del dispositivo y de los parámetros de configuración para suministrar la información horaria de precios, optimizar la selección de ventanas económicas y mostrar estadísticas de consumo solicitadas por el usuario.

Base 2 · Consentimiento expreso del interesado (Art. 6.1.a RGPD)

Gestión del token push para la emisión y entrega de alertas en tiempo real al teléfono móvil. Este consentimiento puede ser revocado en cualquier instante desde los ajustes de la aplicación o del sistema operativo del terminal.

Base 3 · Interés legítimo en la seguridad técnica (Art. 6.1.f RGPD)

Tratamiento de registros temporales de red y contadores de peticiones (rate limiting) para salvaguardar la resiliencia operativa de los servidores frente a ciberataques, inyecciones o intentos de denegación de servicio.

Base 4 · Interés legítimo en conocer el uso agregado del servicio (Art. 6.1.f RGPD)

Elaboración de recuentos diarios agregados (dispositivos activos, avisos enviados, usos marcados y ahorro total) y de estadísticas de visitas a la web a partir de los registros del servidor con la dirección IP recortada. Los recuentos no contienen identificadores, no se crean perfiles y no se usan cookies ni rastreadores.

Base 5 · Cumplimiento de obligaciones normativas (Art. 6.1.c RGPD)

Atención fehaciente de requerimientos de autoridades judiciales o de protección de datos legalmente habilitadas.

5. PLAZOS DE CONSERVACIÓN Y POLÍTICA DE PURGA AUTOMÁTICA

EnergiAlert no conserva datos técnicos de manera indefinida. Aplicamos protocolos periódicos y automatizados de purga y depuración:

  • Tokens push inactivos o desinstalados: El worker de mantenimiento procesa los informes de entrega devueltos por los servicios de notificación. Si un terminal desinstala la app o revoca permisos (DeviceNotRegistered), su token es purgado y desasociado de inmediato en base de datos.
  • Registros de despacho y cola de notificaciones: El histórico de avisos enviados se mantiene únicamente durante el tiempo técnico indispensable para evitar duplicidades en el mismo día, procediéndose a su vaciado regular.
  • Registros de acceso HTTP: Las trazas de acceso a la web se guardan con la dirección IP recortada (sin su último bloque), se rotan periódicamente en el servidor y solo se usan para la seguridad y para contar visitas de forma agregada.
  • Estadísticas agregadas: Los recuentos diarios del servicio (cuántos dispositivos activos, avisos o usos hubo cada día) no contienen ningún identificador y se conservan como histórico del servicio.
6. DESTINATARIOS DE LOS DATOS Y TRANSFERENCIAS INTERNACIONALES

Sin cesión comercial: EnergiAlert garantiza que bajo ningún concepto cede, comercializa, alquila ni comunica datos técnicos o de uso a comercializadoras de electricidad, distribuidores de red, corredurías energéticas ni redes de intermediación comercial.

Para el estricto funcionamiento técnico de la infraestructura, se contratan servicios auxiliares con proveedores tecnológicos que ostentan la condición de encargados del tratamiento:

  • Alojamiento y bases de datos: IONOS Cloud S.L.U., con servidores ubicados en España. Los datos se alojan dentro de la Unión Europea, sin transferencia internacional por este concepto.
  • Entrega de notificaciones push móviles: Los servicios oficiales de notificación técnica de Apple Inc. (Apple Push Notification service - APNs) y Google LLC (Firebase Cloud Messaging - FCM), así como los servicios de infraestructura de Expo (650 Industries, Inc.). Las transferencias internacionales auxiliares que pudieran suscitarse se fundamentan en Cláusulas Contractuales Tipo (SCC) aprobadas por la Comisión Europea o en marcos de adecuación legalmente reconocidos.
  • Plataforma de mensajería Telegram: La transmisión de mensajes mediante el bot se realiza a través de la API oficial de Telegram Messenger Inc., limitada estrictamente a remitir los avisos que hayas programado voluntariamente.
7. DERECHOS DEL USUARIO Y MECANISMOS DE SUPRESIÓN DIRECTA

Conforme a los artículos 15 a 22 del RGPD y a la LOPDGDD, tienes derecho a ejercer en todo momento tus derechos de Acceso, Rectificación, Supresión («Derecho al Olvido»), Limitación del Tratamiento, Portabilidad y Oposición.

EnergiAlert proporciona mecanismos directos y transparentes para que gestiones o elimines tus datos con carácter inmediato:

A. En la aplicación móvil oficial (Borrado directo en un clic)

En la pestaña Ajustes de la app dispones del botón destacado «Borrar mis datos del servidor». Al pulsar este botón, tu dispositivo ejecuta de forma síncrona una llamada al endpoint de la API:

DELETE /v1/devices/me

Esta acción borra de forma instantánea e irreversible de la base de datos tu identificador de dispositivo, tu token push, tu configuración de electrodomésticos y todo tu histórico acumulado de ahorros («La he puesto»), reseteando el llavero local de tu teléfono.

B. En el bot de Telegram (Baja inmediata)

Basta con enviar el comando /baja dentro del chat con el bot para que tu chat_id sea eliminado de las listas de suscripción diaria y cesen de inmediato todas las comunicaciones.

C. Ejercicio de derechos por correo electrónico

Para cualquier consulta o solicitud formal sobre tus datos personales, puedes remitir una comunicación dirigida al Responsable del Tratamiento a través del correo privacidad@energialert.com. Responderemos en el plazo máximo de un (1) mes legalmente estipulado.

D. Derecho de reclamación ante la Autoridad de Control

Si consideras que tus derechos de protección de datos han sido vulnerados, tienes el derecho a presentar una reclamación formal ante la Agencia Española de Protección de Datos (AEPD):

Sede física: C/ Jorge Juan, 6, 28001 - Madrid.
Sede electrónica oficial: https://www.aepd.es
8. MEDIDAS DE SEGURIDAD TÉCNICAS Y ORGANIZATIVAS

De conformidad con el artículo 32 del RGPD, EnergiAlert ha implementado medidas técnicas y organizativas proporcionadas al estado de la técnica y al riesgo para proteger la información contra accesos no autorizados, pérdidas accidentales o alteraciones ilícitas:

  • Cifrado en tránsito: Todas las comunicaciones entre el navegador web, las aplicaciones móviles y los servidores de la API se cursan obligatoriamente bajo conexiones seguras con protocolo TLS 1.2 o superior y perfect forward secrecy (PFS).
  • Criptografía en reposo: Los secretos de autenticación emitidos para dispositivos móviles nunca se guardan en texto plano en la base de datos: se protegen aplicando la función criptográfica unidireccional SHA-256.
  • Aislamiento y blindaje de red: La API de EnergiAlert escucha exclusivamente en interfaz local protegida (127.0.0.1) en el servidor de producción, expuesta únicamente a través de proxy inverso (Nginx) que neutraliza cabeceras falsificadas y protege endpoints internos como métricas y tareas de mantenimiento.
  • Principio de mínimo privilegio: La aplicación de base de datos ejecuta con usuarios restringidos sin permisos de administración global de servidor.