Política de privacidad HoriSol
Última actualización:
Solo la versión alemana de esta política de privacidad es legalmente vinculante. Esta traducción se proporciona únicamente con fines informativos.
Esta política de privacidad se aplica a la aplicación móvil HoriSol así como al sitio web byteballoonapps.com, en la medida en que se utilice en relación con la app.
1. Responsable
Responsable en el sentido del RGPD y otras leyes nacionales de protección de datos es:
Malte Schlüter ByteBalloon Apps Waldallee 21 79110 Freiburg im Breisgau Alemania Correo electrónico: [email protected] Sitio web: https://www.byteballoonapps.com
Para más datos obligatorios, véase Aviso legal.
2. Principio: HoriSol es minimalista en datos
HoriSol se ha desarrollado con la aspiración de tratar el menor número posible de datos personales:
- Sin cuenta de usuario, sin registro, sin inicio de sesión.
- Sin análisis sin tu consentimiento expreso. Por defecto no enviamos ningún dato de uso. Opcionalmente — y solo tras tu aceptación activa — recopilamos señales de uso anónimas (véase la sección 3.4). Sin Firebase, sin Sentry, sin Google Analytics, sin redes publicitarias.
- Sin identificadores publicitarios (IDFA), sin seguimiento publicitario.
- El análisis de fotos se realiza completamente en tu dispositivo. Las imágenes que captas para el análisis de sombreado no se transmiten en ningún momento por HoriSol a un servidor.
- Los resultados de cálculo y las entradas se almacenan localmente en tu dispositivo (en la base de datos local de la app) y no se sincronizan con ninguna nube.
No obstante, existen varias operaciones de tratamiento técnicamente necesarias, que detallamos a continuación.
3. Tratamientos en la app HoriSol
3.1 Datos de localización
Qué tratamos: Coordenadas geográficas (latitud/longitud) que introduces manualmente (mediante una búsqueda de dirección o código postal) o que opcionalmente determinas mediante el GPS de tu dispositivo.
Para qué: El cálculo de producción solar requiere una localización para obtener los datos correctos de irradiación. Las coordenadas se transmiten a los proveedores de datos solares descritos en la sección 4.
Cómo: La determinación de la ubicación mediante GPS es opcional. Siempre puedes introducir la ubicación manualmente. Si usas el GPS, iOS te pide expresamente tu consentimiento («HoriSol quiere usar tu ubicación»). Puedes revocar este consentimiento en cualquier momento en los ajustes del sistema de iOS.
Almacenamiento: Los datos de ubicación se almacenan exclusivamente de forma local en tu dispositivo (en la base de datos interna de la app, técnicamente: Hive). No se transmiten a nosotros ni a ninguno de nuestros servidores.
Base jurídica:
- Si se usa GPS: art. 6(1)(a) RGPD (consentimiento).
- Si se introduce manualmente: art. 6(1)(b) RGPD (ejecución del contrato — prestación de la función solicitada por el usuario).
3.2 Fotos para el análisis de sombreado
Qué tratamos: Fotos que captas para el análisis de sombreado o que seleccionas de tu fototeca.
Para qué: La app analiza la imagen localmente en tu dispositivo para detectar situaciones de sombreado en el lugar previsto de instalación de tu instalación solar de balcón.
Cómo: Todo el procesamiento de imagen se realiza exclusivamente en tu dispositivo. Las fotos no se transmiten a nuestros servidores, a servicios en la nube ni a terceros. iOS te pide permiso al primer acceso (cámara y/o fototeca). Puedes revocar este permiso en cualquier momento en los ajustes del sistema de iOS.
Almacenamiento: Las fotos y los resultados del análisis permanecen en la base de datos local de la app en tu dispositivo, mientras tú mismo no las elimines o desinstales la app.
Base jurídica: art. 6(1)(b) RGPD (ejecución del contrato).
3.3 Datos almacenados localmente
HoriSol almacena los siguientes datos localmente en tu dispositivo, sin transmitirlos:
- Tu configuración de instalación (número de módulos, orientación, inclinación, potencia del inversor)
- Tus entradas de ubicación y ubicaciones guardadas
- Resultados de cálculo y estimaciones de producción
- Fotos captadas e importadas para el análisis de sombreado
- Ajustes internos de la app
- Un registro de diagnóstico local para la localización de errores dentro de la app. Se mantiene en memoria (máximo 300 entradas) y en un búfer local de tamaño limitado (aprox. 400 KB), para que los errores sigan siendo rastreables incluso tras un reinicio de la app. Los datos de ubicación se generalizan en el momento de escribirse a nivel de ciudad (~11 km); la dirección, el código postal y las coordenadas exactas se eliminan. No se produce ninguna transmisión automática a nosotros ni a terceros. Opcionalmente, puedes enviar tú mismo el registro por correo electrónico al soporte (exportación de diagnóstico en los ajustes) — este envío lo realizas exclusivamente tú. Al restablecer la app a los valores de fábrica, el registro también se elimina.
Puedes eliminar todos los datos almacenados localmente en cualquier momento mediante la función «Restablecer a valores de fábrica» en los ajustes de la app. Al desinstalar la app también se eliminan por completo todos los datos de la app.
3.4 Estadísticas de uso anónimas (opcional, solo con consentimiento)
Qué tratamos: Señales anónimas sobre el uso de la app — en total once eventos de dos áreas:
- Flujo (5 eventos): onboarding iniciado, paso del asistente completado (con el número del paso), pantalla de resultados alcanzada, sugerencia de instalación mostrada, sugerencia de instalación pulsada. Así sabemos en qué punto abandonan los usuarios y podemos mejorar exactamente ese punto.
- Uso y Premium (6 eventos): aviso de Premium mostrado (con el nombre de la función que lo activa, p. ej. «informe PDF detallado»), Premium comprado, compra restaurada, PDF exportado (solo el tipo: informe breve o detallado), configuración de instalación creada (solo el número como categoría de tamaño: 1 / 2 / 3–5 / 6+), flujo reiniciado.
Con estos eventos se transmiten exclusivamente números ordinales y categorías aproximadas (número de paso, nombre de función, tipo de informe, categoría de tamaño) — nunca tus entradas o valores concretos.
Qué no se transmite expresamente: Tus entradas, tu ubicación o tus coordenadas, tus resultados de cálculo, tus valores de instalación y consumo, precios o datos de pago. Tampoco ninguna cuenta de usuario, ningún identificador publicitario, ningún seguimiento entre dispositivos ni ninguna vinculación con tu identidad.
Desactivado por defecto. Esta recopilación está desactivada hasta que la aceptes activamente (aviso de consentimiento en la app o interruptor en Ajustes → Privacidad). Solo tras tu consentimiento se inicializa el servicio; antes de eso no se crea ningún identificador y no se envía nada. Puedes revocar el consentimiento en cualquier momento en los ajustes.
Encargado del tratamiento: TelemetryDeck (TelemetryDeck GmbH), tratamiento en servidores dentro de la UE. Los datos se tratan de forma anónima y agregada.
Base jurídica: Tu consentimiento (art. 6(1)(a) RGPD) así como el § 25 ap. 1 TTDSG (ley alemana) para el almacenamiento de/el acceso a información en tu dispositivo. La revocación es posible en cualquier momento con efectos para el futuro.
3.5 Compra dentro de la app «HoriSol Premium»
Qué tratamos: HoriSol ofrece un desbloqueo Premium único como compra dentro de la app. Todo el proceso de compra se realiza a través de StoreKit de Apple y lo gestiona Apple Inc.
Qué trata Apple: Los datos de pago, tu cuenta de Apple y tu historial de compras permanecen íntegramente en Apple. En ningún momento recibimos tus datos de pago, tu cuenta de Apple ni tu nombre.
Qué se almacena localmente: En tu dispositivo solo se almacena el estado de desbloqueo (Premium sí/no), para que las funciones Premium estén disponibles sin comprobaciones repetidas. Mediante «Restaurar compras» puedes volver a obtener el desbloqueo en un dispositivo nuevo; esta comprobación también se realiza a través de Apple y tu cuenta de Apple.
Base jurídica: art. 6(1)(b) RGPD (ejecución del contrato). Del tratamiento de datos en el marco del proceso de pago es responsable de forma independiente Apple Inc.; se aplica la política de privacidad de Apple.
4. Fuentes de datos externas (interfaces de terceros)
HoriSol utiliza interfaces de proveedores de datos externos para el cálculo de producción solar y la búsqueda de direcciones. En cada llamada, técnicamente se transmiten tu dirección IP y las coordenadas consultadas al proveedor correspondiente. Nosotros mismos no almacenamos ni recibimos estos datos.
4.1 PVGIS (Photovoltaic Geographical Information System) – UE
- Proveedor: Comisión Europea, Joint Research Centre (JRC), Italia
- Endpoint:
re.jrc.ec.europa.eu - Datos transmitidos: Latitud/longitud, inclinación de módulos, azimut de módulos, potencia instalada (kWp), tu dirección IP
- Finalidad: Obtención de datos históricos de irradiación y estimaciones de producción para ubicaciones en Europa
- Base jurídica: art. 6(1)(b) RGPD (ejecución del contrato)
- Sede: Unión Europea, sin transferencia a terceros países
- Información de privacidad del proveedor: https://joint-research-centre.ec.europa.eu/legal-notice_en
4.2 NRL PVWatts – EE. UU. (solo para ubicaciones fuera de Europa)
- Proveedor: U.S. Department of Energy, National Renewable Energy Laboratory (NRL)
- Endpoint:
developer.nlr.gov - Datos transmitidos: Latitud/longitud, parámetros de instalación (inclinación, azimut, potencia instalada), una clave API, tu dirección IP
- Finalidad: Obtención de datos de producción e irradiación solar para ubicaciones en EE. UU. y regiones vecinas
- Cuándo se realiza la llamada: Exclusivamente cuando solicitas el cálculo de una ubicación fuera de Europa. Para ubicaciones dentro de Europa, NRL no se consulta — aquí se utiliza únicamente PVGIS (véase 4.1).
- Base jurídica: art. 6(1)(b) RGPD (ejecución del contrato — solo en la medida en que elijas activamente una ubicación no europea).
- Sede: EE. UU. (transferencia a un tercer país)
- Nota sobre transferencia a un tercer país: NRL es una institución gubernamental estadounidense. Por su naturaleza, no existe una certificación bajo el EU-US Data Privacy Framework (las autoridades estadounidenses no pueden certificarse bajo el DPF). La transferencia solo se produce si eliges una ubicación fuera de Europa y se limita a los parámetros técnicamente necesarios (en particular, sin identificadores, sin cuenta de usuario). Se advierte expresamente del menor nivel de protección de datos en EE. UU. en comparación con la UE.
- Información de privacidad del proveedor: https://www.nrel.gov/security-privacy.html
4.3 NASA POWER – EE. UU. (ubicaciones globales y respaldo técnico)
- Proveedor: National Aeronautics and Space Administration (NASA), Langley Research Center
- Endpoint:
power.larc.nasa.gov - Datos transmitidos: Latitud/longitud, tu dirección IP
- Finalidad y momentos de la llamada: NASA POWER se consulta en dos casos:
- Cobertura global de ubicación: Cuando solicitas el cálculo de una ubicación fuera de Europa y fuera del área de cobertura de NRL, NASA POWER actúa como fuente de datos global.
- Respaldo técnico para Europa: Si el servicio europeo principal PVGIS es temporalmente inaccesible (caída de servidor, mantenimiento, límite de tasa), se consulta una vez NASA POWER para que la app pueda llevar a cabo el cálculo solicitado por el usuario. En funcionamiento normal, NASA POWER no se consulta para ubicaciones europeas.
- Base jurídica:
- Para el funcionamiento normal (caso 1): art. 6(1)(b) RGPD (ejecución del contrato).
- Para el respaldo en caso de caída de PVGIS (caso 2): art. 6(1)(b) RGPD en relación con el art. 49(1)(b) RGPD (transferencia a un tercer país necesaria para la ejecución de un contrato entre el interesado y el responsable — la app debe entregar el cálculo solicitado activamente por el usuario incluso si el servicio principal de la UE falla). En este caso solo se transmiten los mismos puntos de datos (lat/lon, IP) que habrían ido a PVGIS.
- Sede: EE. UU. (transferencia a un tercer país)
- Nota sobre transferencia a un tercer país: La NASA es una institución gubernamental estadounidense. Por su naturaleza, no existe una certificación bajo el EU-US Data Privacy Framework. Se advierte expresamente del menor nivel de protección de datos en EE. UU. en comparación con la UE.
- Información de privacidad del proveedor: https://www.nasa.gov/privacy/
4.4 Nominatim (OpenStreetMap) – Reino Unido
- Proveedor: OpenStreetMap Foundation, Reino Unido
- Endpoint:
nominatim.openstreetmap.org - Datos transmitidos: Término de búsqueda introducido (dirección, localidad, código postal) o coordenadas para búsqueda inversa, tu dirección IP
- Finalidad: Geocodificación — conversión de tu entrada de dirección en coordenadas (geocodificación directa) o conversión de coordenadas en un nombre de lugar legible (geocodificación inversa). Se utiliza en el onboarding para la búsqueda de ubicación y al mostrar ubicaciones guardadas.
- Base jurídica: art. 6(1)(b) RGPD (ejecución del contrato).
- Sede: Reino Unido. Existe una decisión de adecuación de la Comisión Europea para el Reino Unido (originalmente del 28 de junio de 2021, prorrogada en junio de 2025). Las transferencias de datos al Reino Unido son por ello equivalentes, en cuanto al nivel de protección, a transferencias dentro de la UE.
- Información de privacidad del proveedor: https://wiki.osmfoundation.org/wiki/Privacy_Policy
4.5 Teselas de mapa de OpenStreetMap – Reino Unido
- Proveedor: OpenStreetMap Foundation, Reino Unido
- Endpoint:
tile.openstreetmap.org - Datos transmitidos: La sección de mapa mostrada (coordenadas de teselas, es decir, área aproximada del mapa y nivel de zoom), tu dirección IP, un identificador de la app como user agent
- Finalidad: Representación de la vista de mapa durante la selección de ubicación. Cada vez que desplazas o haces zoom en el mapa, las teselas necesarias se cargan desde el servidor de la OpenStreetMap Foundation.
- Base jurídica: art. 6(1)(b) RGPD (ejecución del contrato — representación de la vista de mapa que has solicitado).
- Sede: Reino Unido; se aplica la decisión de adecuación de la Comisión Europea descrita en 4.4.
- Información de privacidad del proveedor: https://wiki.osmfoundation.org/wiki/Privacy_Policy
5. Informes de fallos a través de Apple
HoriSol no recopila por sí misma datos de fallos o diagnóstico.
Si en los ajustes del sistema iOS, en Privacidad y seguridad → Análisis y mejoras → Compartir con desarrolladores, has activado el intercambio con desarrolladores de apps, Apple nos pone a disposición, a través de App Store Connect, informes de fallos agregados y anonimizados. Este tratamiento lo realiza Apple Inc. bajo su propia responsabilidad; nosotros solo recibimos los análisis preparados, no personales, para corregir errores.
Puedes desactivar esta función en cualquier momento en los ajustes de iOS.
6. Tratamientos en el sitio byteballoonapps.com
6.1 Alojamiento por Cloudflare
Este sitio se sirve a través de la infraestructura de Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, EE. UU. En cada acceso a una página se tratan técnicamente los siguientes datos:
- Tu dirección IP
- Fecha y hora del acceso
- URL solicitada y referrer transmitido
- Navegador y sistema operativo utilizados (User Agent)
Cloudflare utiliza estos datos para entregar los contenidos, detectar y defenderse de ataques y garantizar el funcionamiento técnico.
Base jurídica: art. 6(1)(f) RGPD (interés legítimo en una provisión segura y eficiente del sitio).
Transferencia a un tercer país: Cloudflare es una empresa estadounidense. Cloudflare está certificada bajo el EU-U.S. Data Privacy Framework (lista de empresas certificadas), de modo que, en virtud de la decisión de adecuación de la Comisión Europea del 10 de julio de 2023, se garantiza un nivel adecuado de protección de datos. Además, se ha celebrado un contrato de encargo de tratamiento con cláusulas contractuales tipo con Cloudflare.
Política de privacidad de Cloudflare: https://www.cloudflare.com/privacypolicy/
6.2 Cookies y seguimiento en el sitio
Este sitio establece una cookie técnicamente necesaria para almacenar tu elección de idioma (pref-lang, duración un año). No se utilizan cookies de seguimiento, analítica o publicidad. No se requiere consentimiento según el § 25 TTDSG (ley alemana) para la cookie técnicamente necesaria (§ 25 ap. 2 nº 2 TTDSG).
7. Plazo de conservación
- Datos en la app (ubicaciones, fotos, resultados de cálculo, registro de eventos local): hasta su eliminación manual, el restablecimiento de fábrica o la desinstalación de la app.
- Logs del servidor del sitio (vía Cloudflare): véase la política de privacidad de Cloudflare; habitualmente unos pocos días o semanas.
- Datos en proveedores externos (PVGIS, NRL, NASA, OpenStreetMap): véanse las políticas de privacidad enlazadas.
8. Tus derechos
En la medida en que se traten datos personales, dispones frente a nosotros de los siguientes derechos:
- Acceso a los datos personales que te conciernen (art. 15 RGPD)
- Rectificación de datos inexactos (art. 16 RGPD)
- Supresión de tus datos (art. 17 RGPD)
- Limitación del tratamiento (art. 18 RGPD)
- Portabilidad de los datos (art. 20 RGPD)
- Oposición al tratamiento (art. 21 RGPD)
- Retirada del consentimiento otorgado con efectos para el futuro (art. 7(3) RGPD)
- Reclamación ante una autoridad de control, por ejemplo la autoridad de protección de datos competente
Nota: Dado que HoriSol no mantiene una cuenta de usuario y prácticamente todos los datos se tratan exclusivamente de forma local en tu dispositivo, muchos de estos derechos puedes ejercerlos directamente — por ejemplo mediante el restablecimiento de fábrica integrado en la app o desinstalando la app.
Para consultas sobre los datos que pudiéramos tratar en el marco del uso del sitio, puedes contactarnos a través de los datos indicados en el aviso legal.
9. Modificaciones de esta política de privacidad
Nos reservamos el derecho de adaptar esta política de privacidad tan pronto como cambios en la app, en el sitio o en el marco jurídico lo hagan necesario. La versión actual está disponible en byteballoonapps.com/apps/horisol/datenschutz. La versión vigente en el momento del tratamiento de datos es la determinante.