1. Finalidad del presente aviso
El presente aviso ha sido publicado por Axioma Metering de conformidad con el Reglamento (UE) 2023/2854 (la «Ley de datos de la UE»). En él se explican las categorías de datos generados por los productos conectados de Axioma Metering, cómo se puede acceder a los datos y en qué condiciones se pueden compartir con terceros autorizados.
Este aviso no sustituye a la Política de privacidad de Axioma Metering. El tratamiento de datos personales se rige por separado en virtud de la legislación aplicable en materia de protección de datos, incluido el Reglamento (UE) 2016/679 (RGPD).
Aviso importante sobre la implementación y los usos de los productos de Axioma Metering. Axioma Metering es un fabricante y proveedor de tecnología de dispositivos de medición inteligentes y plataformas de software de apoyo. En la gran mayoría de las implementaciones, Axioma Metering vende contadores inteligentes y software a empresas de servicios públicos, municipios y otros operadores de servicios de medición (en conjunto, «Operadores»). El Operador conecta los contadores a su propia infraestructura, los instala en las instalaciones del usuario final y los gestiona dentro de sus propios sistemas. Axioma Metering no tiene acceso a los datos de medición ni a los datos personales de los usuarios finales en dichos despliegues. Por lo tanto, los usuarios finales que deseen acceder, corregir o transferir sus datos de consumo o de medición deben ponerse en contacto directamente con su empresa de servicios públicos o con su proveedor de servicios de medición.
Las obligaciones de Axioma Metering en virtud de la Ley de Datos de la UE se derivan principalmente de dos capacidades:
- Como fabricante de productos: garantizar que los productos conectados estén diseñados para que los datos sean accesibles y transferibles, tal y como exige la Ley de Datos de la UE.
- Como titular de datos en escenarios limitados de servicio directo: cuando Axioma Metering opera plataformas que almacenan o tratan datos generados por productos conectados, tal y como se describe en las secciones 3 y 4 a continuación.
2. Productos y servicios cubiertos
Este aviso se aplica a las siguientes categorías de productos y servicios de Axioma Metering:
- Contadores de agua inteligentes: dispositivos de medición conectados que generan datos de medición y operativos.
- Contadores de calor inteligentes: dispositivos de medición conectados que generan datos de medición y operativos.
- Pasarelas de comunicación y concentradores: dispositivos que facilitan la transmisión de datos desde los contadores a los sistemas de los operadores.
- Aplicación móvil AxiLink: una herramienta profesional de campo utilizada por personal autorizado (instaladores, técnicos de mantenimiento) para interactuar con los contadores de forma local a través de NFC o puerto óptico. Véase la sección 4.1.
- Plataforma de gestión remota AxiReach: una plataforma basada en la nube utilizada para la monitorización remota, el diagnóstico y la gestión del firmware y la configuración de los dispositivos instalados. Véase la sección 4.2.
- Firmware, API y software relacionados: compatibles con los productos anteriores.
La aplicabilidad puede variar en función del modelo del producto, la versión del firmware, la configuración de la implementación, el acuerdo contractual y los requisitos normativos locales.
3. Categorías de datos generados
Los productos conectados de Axioma Metering y los servicios asociados pueden generar, registrar, transmitir o procesar las siguientes categorías de datos:
3.1 Datos de medición y operativos
- Mediciones de consumo de agua o calefacción
- Mediciones de caudal, temperatura y presión
- Marcas de tiempo y lecturas a intervalos
- Información sobre eventos y alarmas
Nota sobre el acceso a los datos de medición. En las implementaciones estándar, los datos de medición son transmitidos por el contador directamente al sistema de cabecera (HES), al sistema de gestión de datos de contadores (MDM) o a la plataforma de infraestructura de medición avanzada (AMI) del operador. Axioma Metering no recibe ni almacena estos datos de forma rutinaria. Las solicitudes relacionadas con los datos de consumo deben dirigirse al operador.
3.2 Datos del dispositivo y de diagnóstico
- Estado de la batería
- Estado de la comunicación e indicadores de calidad
- Información sobre la versión del firmware y el hardware
- Parámetros de configuración del dispositivo
- Diagnósticos operativos, registros de errores e indicadores de estado
3.3 Datos de conectividad y servicio
- Metadatos de la sesión de comunicación
- Datos operativos relacionados con la red
- Registros de actividad de configuración remota y actualización de firmware
Las categorías específicas de datos disponibles dependen del tipo de dispositivo, las funciones habilitadas, la tecnología de comunicación y la configuración del sistema.
4. Acceso a los datos
4.1 Aplicación móvil AxiLink
AxiLink es una aplicación móvil profesional destinada exclusivamente al personal de campo autorizado, como técnicos de instalación e ingenieros de mantenimiento. No es una aplicación dirigida al consumidor y no es accesible para los usuarios finales.
AxiLink permite la interacción local con contadores inteligentes a través de NFC o del puerto óptico. Los usuarios autorizados pueden:
- leer los archivos del contador (registros de datos de medición almacenados en el dispositivo);
- revisar el estado del dispositivo y la información de diagnóstico;
- configurar los parámetros del dispositivo dentro de los permisos autorizados.
El acceso de los usuarios a AxiLink se controla mediante credenciales únicas y una autorización basada en roles. La autenticación y todo el procesamiento de datos —incluido el cifrado y descifrado de la carga útil — se gestionan en el lado del servidor. Las claves criptográficas no se almacenan ni se transmiten a la aplicación móvil.
Para operadores que estén considerando desarrollar aplicaciones de campo con su propia marca. Axioma Metering puede ofrecer servicios de consultoría a los operadores que deseen desarrollar sus propias herramientas móviles con una integración segura en la infraestructura de gestión de claves de Axioma Metering. Estos acuerdos están sujetos a requisitos contractuales y de seguridad independientes.
4.2 Plataforma de gestión remota AxiReach
AxiReach es la plataforma de gestión remota de dispositivos basada en la nube de Axioma Metering, desarrollada sobre Thingsboard e implementada en la infraestructura de servidores virtuales dedicados de Axioma Metering dentro de Microsoft Azure (región de la UE).
AxiReach se utiliza cuando un operador y Axioma Metering han acordado un acuerdo de conectividad de doble IP. En virtud de dichos acuerdos:
- Los datos de medición siguen fluyendo hacia los propios sistemas del operador con normalidad.
- Los datos técnicos de funcionamiento (estado del dispositivo, estado de la configuración, calidad de la comunicación, versión del firmware, diagnósticos) se transmiten periódicamente a AxiReach con fines de supervisión y mantenimiento remotos.
- Las mediciones pueden transmitirse ocasionalmente a AxiReach en circunstancias limitadas (por ejemplo, sesiones de diagnóstico específicas) según lo acordado con el operador.
AxiReach se utiliza principalmente para:
- supervisar el estado de los dispositivos en las flotas desplegadas;
- ejecutar comandos COTA (Configuration Over The Air);
- ejecutar comandos FUOTA (Firmware Update Over The Air);
- poner a prueba y demostrar las capacidades de gestión remota.
El personal autorizado de los operadores tiene acceso a AxiReach en virtud del acuerdo contractual pertinente. La mayoría de los operadores gestionan sus contadores instalados a través de sus propias plataformas HES/MDM/AMI; el acceso a AxiReach se proporciona como un servicio complementario.
5. Intercambio de datos con terceros
Cuando Axioma Metering actúa como titular de los datos (tal y como se describe en la sección 4.2), podrá, con sujeción a la legislación aplicable, las obligaciones contractuales, los requisitos de ciberseguridad y la viabilidad técnica, facilitar el intercambio de datos con terceros autorizados a petición del operador o, cuando sea directamente aplicable, del usuario.
Entre los ejemplos de terceros autorizados pueden figurar:
- el propio Operador o sus proveedores de servicios designados;
- los proveedores de servicios de gestión de energía o recursos;
- autoridades reguladoras, de auditoría y de control;
- proveedores de servicios de mantenimiento y operativos.
Las solicitudes de intercambio de datos deben enviarse utilizando los datos de contacto indicados en la sección 10. Axioma Metering puede exigir la autenticación, autorización y verificación adecuadas antes de habilitar dicho acceso. Los plazos de respuesta cumplirán con los requisitos legales aplicables.
Nota para los usuarios finales. En la mayoría de las implementaciones, Axioma Metering no conserva los datos de los usuarios finales y no puede atender las solicitudes de portabilidad de datos o de acceso en nombre del Operador. Los usuarios finales deben ponerse en contacto con su empresa de servicios públicos o con su proveedor de servicios de medición para ejercer sus derechos de acceso o portabilidad de datos.
6. Limitaciones y restricciones
El acceso a los datos podrá restringirse cuando sea necesario para:
- proteger la ciberseguridad y la integridad de los dispositivos;
- mantener la seguridad y la fiabilidad de la infraestructura crítica de medición;
- proteger los secretos comerciales y la información empresarial confidencial;
- prevenir el fraude, la manipulación indebida o la manipulación no autorizada del sistema;
- cumplir con las obligaciones legales o reglamentarias;
- proteger los derechos de propiedad intelectual.
En consecuencia, Axioma Metering no proporciona acceso a:
- el código fuente del firmware o del software;
- las claves criptográficas, las credenciales de seguridad o los mecanismos de autenticación segura;
- los componentes internos protegidos del firmware;
- algoritmos propios más allá de lo exigido por la ley.
Las solicitudes de acceso también pueden verse limitadas cuando su divulgación pudiera afectar negativamente a la seguridad, la resiliencia o el funcionamiento legal de los productos, sistemas o infraestructura de comunicaciones.
7. Datos personales
Algunos datos de dispositivos u operativos pueden constituir datos personales en virtud de la legislación de privacidad aplicable.
En implementaciones estándar, Axioma Metering no trata datos personales de los usuarios finales. Cuando se tratan datos personales — por ejemplo, en el contexto de las cuentas de usuario de AxiLink o las credenciales de acceso a AxiReach — , dicho tratamiento se rige por la Política de privacidad de Axioma Metering, disponible en:
Cuando se trate de datos personales, el acceso a los datos y su intercambio pueden estar sujetos a la verificación de la identidad y a motivos legales o autorizaciones adicionales.
8. Disponibilidad de los datos y viabilidad técnica
La disponibilidad de los datos depende de:
- las capacidades del dispositivo y la funcionalidad del firmware;
- la disponibilidad de la comunicación y la arquitectura de implementación;
- si se ha acordado la conectividad de AxiReach con el operador;
- la integración del sistema del cliente y los periodos de retención de datos;
- los acuerdos contractuales entre Axioma Metering y el operador.
Es posible que algunos productos o implementaciones heredados tengan capacidades técnicas limitadas en lo que respecta al acceso a los datos. En los casos en que no se haya implementado AxiReach, Axioma Metering no tiene acceso técnico a los datos de los dispositivos sobre el terreno.
9. Medidas de seguridad
Axioma Metering aplica medidas técnicas y organizativas para proteger la confidencialidad, integridad, disponibilidad y autenticidad de sus sistemas y datos. Entre ellas se incluyen:
- controles de autenticación y autorización basados en roles;
- cifrado de extremo a extremo de los datos en tránsito;
- gestión de claves del lado del servidor (las claves no se exponen a las aplicaciones de los clientes);
- registro de auditoría y supervisión del acceso;
- limitación de velocidad y diseño seguro de la API;
- controles de seguridad de la infraestructura dentro de Microsoft Azure.
10. Contacto y solicitudes
Las preguntas o solicitudes relacionadas con este aviso, los derechos de acceso a los datos o el cumplimiento de la Ley de Datos de la UE pueden dirigirse al equipo jurídico y de cumplimiento de Axioma Metering:
Axioma Metering UAB
Veterinarų g. 52, Biruliškės, Kauno raj., Lituania
Correo electrónico:dataact@axioma.eu (oinfo@axioma.eu )
Sitio web: www.axiomametering.com/en
Autoridad de control. De conformidad con la Ley de Protección de Datos de la UE y la legislación aplicable en materia de protección de datos, las reclamaciones o controversias pueden presentarse ante la autoridad nacional de control competente. Axioma Metering tiene su sede en Lituania; la autoridad competente es la Inspección Estatal de Protección de Datos de Lituania (Valstybinė duomenų apsaugos inspekcija — VDAI), accesible en www.vdai.lrv.lt.
11. Modificaciones de este aviso
Axioma Metering podrá actualizar este aviso periódicamente para reflejar novedades normativas, cambios en los productos, actualizaciones de la implementación técnica o requisitos operativos y legales. La última versión, incluyendo su número de versión y fecha de entrada en vigor, se publicará en el sitio web de Axioma Metering.
El presente aviso se ha elaborado tomando como referencia el Reglamento (UE) 2023/2854 del Parlamento Europeo y del Consejo, de 13 de diciembre de 2023, sobre normas armonizadas relativas al acceso y la utilización equitativos de los datos (Ley de Datos de la UE).