Analítica de afluencia conforme al RGPD
La medición de afluencia suele acabar en la mesa de cumplimiento, y así debe ser. Bumbee Labs opera el único método de medición de afluencia en Europa aprobado por una autoridad de protección de datos: los visitantes se cuentan como estadísticas anónimas y agregadas, y no se generan datos personales.
Anónimo y agregado por diseño. No se generan datos personales.
Privacidad por diseño, en la práctica
-
No se generan datos personales
Todos los datos personales se eliminan de forma irreversible, nunca se conservan en forma de hash, nunca se almacenan. Solo quedan estadísticas anónimas y agregadas.
-
No se pide nada a los visitantes
La medición es pasiva. Sin app, sin inicio de sesión, sin ninguna acción del visitante, y nunca se identifica a ninguna persona.
-
Estadísticas, entregadas a su manera
Conteos de visitantes, permanencia, flujos y tendencias llegan mediante paneles y una API documentada, listos para sus propias herramientas de BI.
Por qué la medición de afluencia plantea dudas sobre el RGPD
Contar visitantes significa medir personas en un espacio físico, y la mayoría de las formas de hacerlo tocan algo personal: señales de un teléfono o imágenes en una puerta. Bajo el RGPD, cualquier cosa que pueda identificar a una persona es un dato personal, y los identificadores y las grabaciones almacenadas son exactamente el tipo de material que la normativa existe para vigilar. Un equipo de cumplimiento hace bien en frenar un proyecto de medición de afluencia y preguntar qué se recoge, qué se conserva y si alguien podría llegar a ser señalado en los datos. Esas preguntas merecen respuestas directas, por escrito, antes de contar al primer visitante.
Cómo las responde el método
Bumbee Labs cuenta con Wi-Fi, sensores ópticos 3D, datos de red móvil o un híbrido de ellos, y el mismo diseño de privacidad atraviesa todos los métodos. La medición es pasiva: no se instala nada en ningún teléfono y no se pide nada al visitante. Todos los datos personales se eliminan de forma irreversible, nunca se conservan en forma de hash, nunca se almacenan, de modo que solo quedan estadísticas anónimas y agregadas y no se puede identificar a ninguna persona. Las instalaciones de cámaras y sensores procesan el vídeo únicamente con fines analíticos, sin almacenar imágenes personales. La analítica de red móvil trabaja sobre datos de red anonimizados y agregados, sin seguimiento a nivel de dispositivo.
Lo que le llega son estadísticas: conteos de visitantes, tiempos de permanencia, flujos, tasas de captación y tendencias. El viaje completo de la señal a la estadística, pasando por recogida, anonimización, filtrado, procesamiento e información, se describe paso a paso en qué datos obtiene.
Quién lo aprobó: IMY, la autoridad sueca de protección de datos
La aprobación que hay detrás de esa frase tiene un nombre y una dirección. La emitió IMY, la autoridad sueca de protección de datos (Integritetsskyddsmyndigheten, anteriormente Datainspektionen), el regulador que supervisa la protección de datos en Suecia. IMY examinó el propio método de medición de afluencia por Wi-Fi: qué se recoge, qué se elimina de forma irreversible y qué queda. La conclusión es aquella sobre la que se apoya esta página: el resultado son estadísticas anónimas y agregadas, no datos personales.
La aprobación cubre el método de medición de afluencia por Wi-Fi, y marcó el estándar de ingeniería para todo lo que hemos construido desde entonces: la medición con sensor 3D, LiDAR, cámara IA y red móvil está diseñada bajo el mismo principio de privacidad por diseño y entrega el mismo resultado anónimo. Y como el RGPD es un único reglamento en toda la UE y el EEE, la pregunta que respondió IMY es la pregunta de la que parte un revisor en cualquier estado miembro. La AEPD (Agencia Española de Protección de Datos) supervisa la misma normativa. Lo que separa un método revisado por un regulador de la propia etiqueta «conforme al RGPD» de un proveedor se trata en Conforme al RGPD vs aprobado por una autoridad.
Qué significa la aprobación para su revisión
Para una revisión de cumplimiento, la aprobación cambia el punto de partida. La pregunta central, si esto genera datos personales, ya se planteó y se respondió donde más importa, así que puede usar las estadísticas sin asumir riesgo de privacidad, porque nunca se generan datos personales. El método cumple los principios de privacidad por diseño y por defecto exigidos por el artículo 25 del RGPD: la posición de privacidad es una propiedad intrínseca del método, no una capa añadida después. A la confianza regulatoria se suma la independiente: el método está validado por el mundo académico, los partners y los clientes, y cada despliegue se verifica con mediciones de control manuales contrastadas con nuestros propios datos. Para equipos de cumplimiento en España, la LOPDGDD aplica los mismos requisitos del RGPD al tratamiento de datos en el territorio nacional; el método satisface ambas normativas por diseño. Si hay una evaluación formal sobre la mesa, EIPD para conteo de personas recoge las preguntas que suele hacer un DPD y muestra dónde viven estas respuestas.
Lo que nos preguntan los equipos de cumplimiento
- ¿Qué se recoge? Señales Wi-Fi que emiten los teléfonos, conteos ópticos en un punto o datos de red anonimizados y agregados, según el método. La recogida es pasiva en todos los casos.
- ¿Qué se conserva? Solo estadísticas: conteos, permanencia, flujos y tendencias. No se almacena nada que pueda identificar a nadie.
- ¿Alguien puede ser señalado en los datos? No. El método está diseñado para que nunca se pueda identificar a ninguna persona.
- ¿Adónde van las cifras? A paneles y a una API documentada de tipo pull. Los datos de sus visitantes son suyos, listos para los sistemas que ya utiliza.
Reglamento de Inteligencia Artificial de la UE: lo que cambia para el conteo con cámaras
El Reglamento de IA de la UE clasifica los sistemas de identificación biométrica en tiempo real en lugares públicos como sistemas de alto riesgo (Anexo III). Los sistemas de conteo con cámaras y sensores 3D de Bumbee Labs no están afectados por esta categoría: el vídeo se procesa exclusivamente con fines analíticos de conteo y no se produce ninguna identificación biométrica ni se almacenan imágenes personales. El conteo por Wi-Fi y la analítica de red móvil quedan completamente fuera del ámbito de ese anexo. Para equipos de compras en organismos públicos o empresas sujetas a escrutinio regulatorio, la aprobación de una autoridad de protección de datos es la respuesta documentada a las preguntas de cumplimiento: el método fue revisado donde más importa.
Para quién es esto
Retailers y centros comerciales, nodos de transporte y aeropuertos, museos, bibliotecas, centros urbanos y publicidad exterior: lugares donde la afluencia impulsa decisiones reales y donde el escrutinio de la privacidad es, con razón, alto. El enfoque escala de una sola tienda a distritos enteros, y las estadísticas llegan igual a cualquier escala, así que un grupo con muchas ubicaciones revisa el método una sola vez. Los organismos públicos que compran mediante licitación pueden convertir estos mismos principios en requisitos con contratación pública de conteo de personas.
Respuestas directas, antes de comprometerse
Traiga las preguntas que su DPO le hará de todos modos. Una demo repasa el método, el viaje del dato y el panel en lenguaje claro, nuestra política de privacidad explica cómo tratamos los datos en general, y los resultados en casos de éxito muestran las estadísticas en acción para organizaciones que hicieron antes las mismas preguntas.
We are very excited by this collaboration with Bumbee Labs as their data expertise will complement our IoT know-how providing an unparalleled service to our clients across several verticals, industries and markets in the Middle East.
Preguntas frecuentes
¿El conteo de personas por Wi-Fi cumple el RGPD?
Sí. Los datos personales se eliminan de forma irreversible en origen, de modo que solo quedan estadísticas agregadas, y el método fue revisado y aprobado por una autoridad europea de protección de datos.
¿Qué autoridad aprobó el método?
IMY, la autoridad sueca de protección de datos (anteriormente Datainspektionen), que examinó el método de medición de afluencia por Wi-Fi: qué se recoge, qué se elimina y qué queda. El RGPD es el mismo reglamento en toda la UE y el EEE, así que la pregunta que respondió IMY es aquella de la que parte cualquier revisión nacional.
¿Se puede identificar o rastrear a personas concretas?
No. El método está diseñado para que nunca se pueda identificar a ninguna persona. Las señales se anonimizan y se agregan en conteos y flujos, y lo que se entrega son estadísticas, nunca registros de personas.
¿Los conteos con cámara almacenan imágenes de personas?
No. Los sensores ópticos 3D procesan el vídeo únicamente con fines analíticos. No se almacenan imágenes personales, y el resultado son conteos y ocupación, no grabaciones.
¿De quién son los datos de visitantes?
Suyos. Los datos de sus visitantes le pertenecen y se entregan como estadísticas anónimas mediante paneles y una API, para que pueda usarlos en sus propios sistemas.
Las pruebas valen más que las promesas
Vea cómo retailers, nodos de transporte y centros urbanos funcionan sobre estas estadísticas, con la privacidad resuelta desde el primer día.