1.0 Introducción
MyHives es una plataforma de seguridad, participación y experiencias vividas. Ayudamos a las personas a desplazarse con más seguridad, a documentar lo que viven, a apoyarse mutuamente, a hacer visible su voz y a acceder a ayuda rápida cuando la necesitan.
Dado que MyHives se construye en torno a la navegación, los reportes, las relaciones de confianza y el apoyo en emergencias, algunos de los datos procesados a través de la plataforma pueden ser, en la práctica, muy sensibles. Esto incluye la ubicación en directo e histórica, los datos de ruta y destino, las entradas del diario de seguridad, los reportes públicos y privados, las relaciones del círculo de confianza, el vídeo y el audio de emergencia, las preferencias de idioma, las conversaciones asistidas por IA y, en algunos casos, información que puede revelar salud, etnia, religión, orientación sexual, opiniones políticas, experiencias de discriminación u otras categorías especiales de datos personales. Conforme al RGPD, dichos datos requieren una protección adicional y, cuando los usuarios eligen proporcionarlos, el consentimiento explícito suele ser la vía jurídica más adecuada.
Este documento adopta cuatro posiciones fundamentales.
- Primera, privacidad desde el diseño. MyHives está diseñado para que la protección de la privacidad forme parte de la arquitectura del producto desde el principio, en línea con el artículo 25 del RGPD y las directrices del CEPD.
- Segunda, control del usuario con límites honestos. Los usuarios deben poder controlar la compartición privada/pública, los permisos, el acceso al círculo de confianza y muchas de las opciones de conservación, pero no prometemos resultados imposibles, como la eliminación instantánea de todas las copias de seguridad, capturas de pantalla, cachés, reenvíos o copias realizadas por terceros.
- Tercera, gobernanza del tratamiento de alto riesgo. Dado que MyHives implica ubicación, contenido multimedia de emergencia, reportes de seguridad públicos/privados e interpretación asistida por IA, consideramos obligatoria una evaluación de nivel EIPD antes del lanzamiento y siempre que se introduzca un nuevo tratamiento de datos significativo.
- Cuarta, la IA debe estar gobernada. El Reglamento de IA de la UE se aplica de forma escalonada: las obligaciones relativas a la IA de uso general ya están en vigor, y las obligaciones de transparencia para determinadas interacciones con IA y contenidos generados por IA se aplican a partir del 2 de agosto de 2026.
2. Quiénes somos
Para el servicio de MyHives orientado al consumidor, MyHives Coöperatie U.A. actúa como responsable principal del tratamiento. Esto significa que MyHives Coöperatie U.A. determina los fines y los medios del tratamiento B2C principal descrito en esta política.
MyHives B.V. puede actuar como empresa de servicios técnicos afiliada y, dependiendo del contexto del tratamiento, como encargado del tratamiento o subencargado de la cooperativa cuando desarrolla, aloja, protege, mantiene y presta soporte a la plataforma en nombre de la cooperativa. En otros contextos, como la administración corporativa, las relaciones con inversores, las finanzas, las reclamaciones legales, las investigaciones de seguridad o la gobernanza interna, MyHives B.V. puede actuar como responsable del tratamiento propio para esos fines independientes. Estas funciones deben quedar documentadas contractualmente y reflejarse en la gobernanza interna.
Si necesita ponerse en contacto con nosotros sobre privacidad, utilice:
Correo electrónico: privacy@myhives.nl
Responsable del tratamiento: MyHives Coöperatie U.A.
3. Ámbito de aplicación de esta política
Este documento cubre la plataforma de consumo de MyHives, incluyendo:
- Nest: navegación, ubicación en tiempo real, gestión del destino, preferencias de ruta, puntuación de rutas más seguras, historial de rutas y explicaciones de ruta.
- Diario de seguridad: registro privado y público, texto, fotos, vídeo, audio, categorías, etiquetas, opciones de público/privado, compartición seleccionada y redacción o registro asistidos por IA.
- Círculo de confianza: relaciones de apoyo basadas en invitación, compartición de trayectos, visibilidad en emergencias y revocación.
- Pánico y apoyo en emergencias: ubicación en directo, audio/vídeo, acceso a centrales de alarma, acceso al círculo de confianza, traducción y lógica de escalado.
- BEEKON: asistencia interactiva de IA, conversación por voz, registro contextual, comprensión visual mediante la entrada de la cámara o de gafas inteligentes cuando estén habilitadas, traducción de emergencia, recomendaciones de ruta e interpretación de seguridad asistida por IA.
- Operaciones y gobernanza: soporte, analítica, seguridad, integridad, prevención de abusos, cumplimiento legal, mejora de modelos y flujos de trabajo, y controles internos de riesgo.
4. Principios básicos de privacidad y gobernanza
MyHives se rige por los siguientes principios.
- Limitación de la finalidad. Procesamos datos únicamente para fines específicos, explícitos y legítimos.
- Minimización de datos. Recopilamos y utilizamos la menor cantidad de datos necesaria para la función que decida utilizar.
- Privacidad por defecto. Lo privado es la opción predeterminada para el contenido del diario, salvo que elija activamente la compartición pública o dirigida.
- Consentimiento por capas. Los permisos de alto riesgo y las acciones de compartición de alto riesgo requieren una acción clara del usuario y no deben depender de configuraciones predeterminadas ocultas.
- Disciplina de conservación. No conservamos datos precisos de ubicación, ruta, emergencia o diario más tiempo del justificado.
- Seudonimización cuando sea posible. Reducimos la identificabilidad siempre que la funcionalidad lo permita.
- Transparencia honesta. Informamos claramente a los usuarios sobre qué se registra, quién puede verlo, durante cuánto tiempo se conserva y qué no se puede garantizar tras una compartición pública.
Estos principios reflejan las expectativas del RGPD y del CEPD en materia de tratamiento lícito, minimización de datos, limitación del plazo de conservación, seguridad y privacidad desde el diseño.
5. Nube, alojamiento e infraestructura
MyHives puede utilizar socios de nube e infraestructura, incluidos Amazon Web Services (AWS) y proveedores de servicios relacionados. Nuestro alojamiento y almacenamiento en la nube principales están previstos en la región de la UE en Fráncfort, Alemania.
El alojamiento en la región de la UE es útil desde la perspectiva de la residencia de datos, pero no elimina automáticamente el análisis de transferencias internacionales. Los datos personales pueden seguir transfiriéndose fuera del EEE si el soporte, el acceso remoto, la analítica, las operaciones de modelos o los servicios de proveedores implican a terceros países. Si los datos se transfieren fuera del EEE, MyHives utilizará instrumentos de transferencia lícitos, como una decisión de adecuación o las cláusulas contractuales tipo de la Comisión Europea, junto con salvaguardas complementarias cuando sea necesario. La Comisión sigue reconociendo las cláusulas contractuales tipo como el instrumento de transferencia principal para las transferencias a terceros países no adecuados.
6. Qué datos procesamos
6.1 Datos de cuenta y perfil
Podemos procesar su nombre, correo electrónico, número de teléfono, imagen de perfil, credenciales de inicio de sesión, configuración de cuenta, configuración de idioma y preferencias de accesibilidad. Utilizamos estos datos para la creación de cuentas, la autenticación, el soporte, la prestación del servicio y la seguridad.
6.2 Ubicación en directo y datos de ruta
Podemos procesar su ubicación actual, origen, destino, historial de rutas, progreso del trayecto en directo, preferencias de ruta, indicaciones de giro y proximidad a señales de seguridad. Utilizamos esto para ofrecer navegación, puntuación de rutas más seguras, compartición de trayectos con el círculo de confianza, apoyo en pánico y funciones de historial de rutas. Aunque los datos de ubicación no sean categorías especiales de datos conforme al RGPD, siguen siendo muy sensibles en la práctica porque pueden revelar hábitos, domicilio, trabajo, visitas y patrones de vulnerabilidad.
6.3 Datos del Diario de seguridad
Podemos procesar reportes de texto, etiquetas y categorías, estado público/privado, fotos, vídeos, audio, ubicación vinculada a la entrada del diario, destinatarios seleccionados y marcas de tiempo. Utilizamos esto para el registro personal, la señalización pública de seguridad, la compartición con el círculo de confianza, las divulgaciones seleccionadas y la inteligencia de ruta/seguridad.
6.4 Datos del Círculo de confianza
Podemos procesar invitaciones, membresías aceptadas o rechazadas, compartición de trayectos en directo, visibilidad en emergencias e interacciones de apoyo. Utilizamos esto para respaldar la coordinación de seguridad dirigida por el usuario.
6.5 Datos de pánico / emergencia
Podemos procesar ubicación en tiempo real, vídeo en directo o grabado, audio en directo o grabado, registros de interacción con centrales de alarma, metadatos del incidente, alertas de emergencia del círculo de confianza y registros de escalado. Utilizamos esto para ofrecer apoyo inmediato, gestión de emergencias, capacidad de auditoría, prevención de abusos y conservación legal cuando sea necesario.
6.6 Datos de interacción con IA
Podemos procesar las indicaciones del usuario, grabaciones de voz cuando estén habilitadas, transcripciones, resultados de la IA, consultas de ruta, comandos contextuales, correcciones del usuario, comprensión de escenas derivada de la cámara cuando esté habilitada, transmisiones de gafas inteligentes cuando estén habilitadas, y análisis del tono o la entonación cuando esté habilitado para mejorar la comodidad, la traducción o la optimización del apoyo.
6.7 Datos técnicos, de seguridad y de soporte
Podemos procesar identificadores de dispositivo, versión de la aplicación, registros de fallos, dirección IP, marcadores de abuso, telemetría y conversaciones de soporte. Utilizamos estos datos para la seguridad, la fiabilidad, la depuración, la analítica, la prevención de abusos y la mejora de la plataforma.
7. Por qué procesamos sus datos
Procesamos datos personales para los siguientes fines:
- para crear y gestionar su cuenta;
- para ofrecer la navegación y la guía de rutas de Nest;
- para impulsar la puntuación de rutas y la puntuación de seguridad;
- para permitirle crear, almacenar, publicar o compartir contenido del Diario de seguridad;
- para operar las funciones del Círculo de confianza;
- para ofrecer apoyo en pánico y emergencias;
- para dar soporte al registro asistido por IA, la traducción y la orientación contextual;
- para mejorar la seguridad, la fiabilidad y la calidad del servicio;
- para prevenir el abuso, el fraude y el uso indebido de la plataforma;
- para cumplir con obligaciones legales;
- y, cuando sea lícito, para mejorar nuestros servicios, modelos e inteligencia de seguridad.
8. Bases jurídicas del tratamiento
Nos basamos en una o varias de las siguientes bases jurídicas.
- Ejecución de un contrato. Utilizamos esta base cuando el tratamiento es necesario para prestar el servicio que nos ha solicitado, como la creación de la cuenta, la navegación, las funciones del círculo de confianza, el historial de rutas y la prestación básica del servicio.
- Consentimiento. Utilizamos el consentimiento cuando usted decide habilitar permisos o divulgaciones específicas, incluidas las opciones de publicación pública, el uso de la cámara/micrófono cuando sea necesario, la compartición seleccionada con terceros y el contenido especialmente sensible o perteneciente a categorías especiales que usted decida proporcionar. El consentimiento conforme al RGPD debe ser libre, específico, informado e inequívoco, y usted debe poder retirarlo.
- Intereses legítimos. Podemos basarnos en intereses legítimos para la seguridad de la plataforma, la prevención de abusos, la analítica limitada, la fiabilidad, la mejora del servicio y ciertos controles de fraude y riesgo legal, pero solo cuando dichos intereses sean necesarios y no se vean superados por sus derechos.
- Obligación legal. Podemos procesar o conservar datos para cumplir órdenes judiciales, solicitudes de autoridades competentes, obligaciones contables y fiscales, y otras obligaciones legales imperativas.
9. Categorías especiales de datos y datos de alto riesgo
MyHives reconoce que el contenido generado por los usuarios puede revelar:
- origen racial o étnico,
- orientación sexual o identidad de género,
- religión,
- información sobre la salud,
- opiniones políticas,
- o experiencias de discriminación y acoso.
MyHives no exige estas categorías por defecto. Si usted decide facilitarlas, las procesamos únicamente en la medida necesaria para la función que haya seleccionado, con consentimiento explícito u otra base jurídica válida, con controles de acceso reforzados y con normas de conservación más estrictas.
El vídeo o audio de emergencia también puede captar de forma incidental información muy sensible. Cuando esto ocurra, la procesamos únicamente para prestar apoyo urgente, facilitar la comunicación, preservar la seguridad, investigar abusos o cumplir con la ley.
10. BEEKON
10.1 Qué hace la IA
BEEKON puede apoyar a los usuarios manteniendo conversaciones, ayudándoles a registrar una situación, traduciendo entre idiomas, interpretando la entrada de cámara o audio cuando esté habilitada, ayudando con el contexto de ruta y seguridad, ayudando a guardar o publicar entradas del diario, y apoyando la comunicación en emergencias. La IA actúa siguiendo las instrucciones del usuario. Es asistencial, no autoritativa.
10.2 Transparencia de la IA
Nuestro objetivo es informar claramente a los usuarios cuando están interactuando con IA, cuando la IA está redactando, traduciendo o interpretando contenido, y cuando se muestra un resultado generado por IA. El Reglamento de IA de la UE introduce obligaciones de transparencia para determinadas interacciones con IA y contenidos generados por IA, aplicándose las obligaciones de transparencia del artículo 50 a partir del 2 de agosto de 2026.
10.3 La IA es asistencial, no autoritativa
BEEKON ayuda a los usuarios, pero estos siguen siendo responsables de revisar y confirmar lo que se guarda, comparte o publica, especialmente cuando el contenido afecta a otras personas, hechos sensibles o acusaciones públicas.
10.4 Contexto de cámara y audio
Si la IA puede "ver" a través de la cámara del teléfono o de unas gafas conectadas, u oír y procesar audio en directo, esto solo debe ocurrir cuando el usuario lo habilite activamente. Debe existir un indicador visible cuando la detección esté activa.
10.5 Tono, entonación e imitación
MyHives puede analizar características de la voz como el ritmo, el tono y la entonación para mejorar la calidad de la comunicación, la claridad de la traducción, la detección de urgencia o el bienestar emocional durante el apoyo en emergencias. MyHives no afirma poder diagnosticar estados emocionales ni inferir con certeza características protegidas.
10.6 Entrenamiento y mejora de modelos
Distinguimos la mejora de modelos y flujos de trabajo en tres categorías.
- Contenido público. El diario público y las señales públicas de seguridad pueden utilizarse para mejorar la puntuación de rutas, la puntuación de seguridad, la clasificación de señales, la moderación y la inteligencia del producto.
- Contenido privado. Las entradas privadas del diario, los contenidos multimedia privados, el contenido del círculo de confianza y el audio/vídeo de pánico no se utilizan por defecto para el entrenamiento abierto de modelos.
- Datos de soporte y emergencia. Los datos de emergencia pueden utilizarse para la prestación del servicio, la revisión de la calidad de los incidentes, la prevención del fraude, la seguridad y una mejora de flujos de trabajo estrictamente limitada.
10.7 IA para la puntuación de rutas y seguridad
MyHives puede utilizar los datos recopilados, especialmente los datos públicos y agregados, para mejorar las puntuaciones de seguridad, las puntuaciones de ruta, las recomendaciones de ruta, las advertencias contextuales y la predicción de rutas más seguras.
12. Responsabilidad del usuario y de la plataforma
Los usuarios no deben subir, publicar ni compartir:
- imágenes íntimas de otras personas sin autorización legal,
- datos personales privados o sensibles de otras personas sin una base jurídica,
- acusaciones difamatorias o conscientemente falsas,
- contenido de doxxing,
- u otro contenido ilícito.
Los usuarios siguen siendo responsables de revisar los resultados asistidos por IA antes de publicarlos o compartirlos.
MyHives se reserva el derecho de moderar, restringir, eliminar, conservar o divulgar contenido cuando sea necesario para hacer cumplir las normas de la plataforma, proteger a las personas, cumplir con la ley, investigar abusos o respaldar obligaciones legales y de seguridad.
13. Permisos y controles del dispositivo
13.1 Ubicación
Se utiliza para la detección de la posición actual, el enrutamiento, la navegación paso a paso, la compartición de trayectos, la respuesta de pánico, el historial de rutas y la puntuación de seguridad.
13.2 Cámara
Se utiliza para subidas al diario, apoyo en directo en emergencias, comprensión contextual asistida por IA cuando esté habilitada, y tareas de perfil/multimedia elegidas por el usuario.
13.3 Micrófono
Se utiliza para subidas al diario, interacciones de voz con la IA, traducción de emergencia y comunicación en emergencias.
13.4 Contactos
Se utiliza únicamente para invitar y gestionar un Círculo de confianza cuando el usuario decide utilizar esa función.
13.5 Revocación
Los permisos pueden revocarse en cualquier momento en la configuración del dispositivo, pero hacerlo puede limitar o desactivar determinadas funciones.
14. Conservación y eliminación
La conservación debe ser práctica y reflejarse en el diseño del sistema.
14.1 Datos de cuenta
Se conservan mientras su cuenta esté activa. Podemos mantener un periodo de eliminación provisional de hasta 30 días tras la eliminación de la cuenta para facilitar la restauración, los controles de fraude o la revisión de abusos.
14.2 Ubicación de navegación en directo
Se conserva durante la navegación activa y durante un breve periodo de soporte o depuración tras el trayecto, por ejemplo hasta 24 horas, después se elimina o se reduce a metadatos mínimos, salvo que esté vinculada a un evento de emergencia.
14.3 Historial de rutas
Solo deben mostrarse al usuario las últimas 20 entradas de ruta visibles. Se recomienda que la conservación del historial preciso en los sistemas activos no supere los 90 días, salvo que se elija un periodo más corto.
14.4 Contenido privado del diario
Se conserva hasta que el usuario lo elimine o cierre la cuenta, sujeto a breves periodos de margen temporal para la revisión de abusos o el apoyo a la restauración, y después se elimina de los sistemas activos y se depura progresivamente de las copias de seguridad.
14.5 Contenido público del diario
Se conserva hasta que el usuario lo elimine o lo haga privado. La visualización pública debe cesar con prontitud tras un cambio de privacidad o una eliminación, pero no podemos garantizar su eliminación de capturas de pantalla, cachés, reenvíos externos o destinatarios independientes.
14.6 Datos del Círculo de confianza
Se conservan mientras la relación esté activa. La revocación del acceso debe surtir efecto con prontitud. Pueden conservarse registros de auditoría limitados durante un periodo de seguridad razonable.
14.7 Datos de incidentes de pánico
Conservación por defecto de hasta 12 meses tras el cierre del incidente. Puede aplicarse una conservación más prolongada en caso de reclamaciones legales, conservación para las fuerzas del orden, revisión de fraude o investigación de incidentes graves.
14.8 Registros de interacción con IA
Las indicaciones y resultados ordinarios deben tener un periodo de conservación breve, a menos que el usuario los guarde. Las interacciones de IA en emergencias deben alinearse con la conservación de los incidentes de pánico.
14.9 Copias de seguridad
Los datos eliminados pueden permanecer en copias de seguridad cifradas hasta que sean sobrescritos en los ciclos normales de recuperación ante desastres. No prometemos la eliminación instantánea de las copias de seguridad.
15. Compartición de datos y destinatarios
MyHives puede compartir datos personales con:
- proveedores de servicios y encargados del tratamiento, incluidos AWS y otros proveedores de infraestructura, servicios de analítica y detección de fallos, herramientas de soporte, proveedores de mapas y rutas, proveedores de notificaciones, herramientas de moderación o seguridad, y proveedores de IA/soporte de modelos cuando estén aprobados;
- miembros del Círculo de confianza, por indicación del usuario;
- centrales de alarma y socios de emergencia, cuando se activa el apoyo en pánico;
- destinatarios seleccionados, como abogados o empleadores, únicamente por indicación del usuario o cuando la ley exija lo contrario;
- y autoridades, cuando lo exija la ley, la necesidad de emergencia o una solicitud lícita.
16. Transferencias internacionales
Incluso con el almacenamiento principal en Fráncfort, pueden producirse transferencias si proveedores o equipos de soporte fuera del EEE acceden a datos personales. Si esto ocurre, MyHives recurrirá a decisiones de adecuación cuando estén disponibles o a cláusulas contractuales tipo más medidas complementarias cuando sea necesario.
17. Postura de seguridad
MyHives procura aplicar medidas de seguridad adecuadas al riesgo, entre ellas:
- cifrado en tránsito y en reposo,
- acceso basado en roles,
- registro de accesos,
- autenticación multifactor para el acceso interno,
- entornos separados,
- acceso restringido a los contenidos multimedia de emergencia,
- diligencia debida con proveedores,
- gestión de vulnerabilidades,
- y respuesta a incidentes.
Para el contenido de pánico y del diario privado, el acceso debe basarse estrictamente en la necesidad de conocer, quedar registrado, ser revisable y estar segmentado internamente.
18. Derechos del usuario
Con sujeción a la legislación aplicable, los usuarios pueden tener derecho a:
- acceder,
- rectificar,
- suprimir,
- limitar,
- oponerse,
- portar los datos cuando corresponda,
- y retirar el consentimiento.
MyHives debe proporcionar:
- controles de privacidad dentro de la aplicación cuando sea posible,
- configuraciones claras para el estado público/privado,
- herramientas de eliminación,
- y un contacto de privacidad dedicado.
Los usuarios también pueden presentar una reclamación ante la Autoridad de Protección de Datos de los Países Bajos u otra autoridad de control competente.
19. Menores y posicionamiento por edad
Si MyHives se ofrece a menores o es probable que estos la utilicen, se requiere un análisis separado sobre la edad y el consentimiento parental. Si la plataforma está destinada principalmente a adultos, esto debe indicarse claramente en la política pública definitiva y en las Condiciones de uso.
20. Cambios en esta política
Podemos actualizar esta Política de privacidad de vez en cuando. Si los cambios son sustanciales, lo notificaremos por medios razonables, como un aviso en la aplicación, correo electrónico u otra comunicación de servicio. La política actualizada entrará en vigor en la fecha indicada en la propia política.