Descripción general Panoramic de la seguridad energética

Written by Omri Landman

Updated at August 14th, 2025

Para descargarlo en formato PDF, haga clic aquí

Sobre nosotros

Panoramic Power ofrece soluciones innovadoras de energía distribuida de extremo a extremo a las organizaciones, permitiéndoles mejorar la eficiencia operativa, aumentar la resiliencia e impulsar su visión empresarial.

Panoramic Power es la marca de nuestra solución de conocimiento energético impulsada por nuestros sensores de hardware y Bridge y facilitada por nuestro plataforma en la nube.

Nuestra solución permite a nuestros clientes ver exactamente cómo su negocio consume energía, incluso a nivel de dispositivo. Les proporciona la información energética que necesitan para reducir el desperdicio de energía y mejorar su eficiencia operativa.

Comprendemos la sensibilidad y la importancia de la seguridad de los datos y la red. Por lo tanto, hemos tomado las medidas pertinentes para proteger los dispositivos implementados en su red y en torno a sus activos críticos. Protegemos, gestionamos y supervisamos el acceso y las actividades de las cuentas durante todo el proceso de implementación.

Requisitos básicos de conectividad de red para Bridge

Esta sección se dedica a resumir los requisitos de las redes Ethernet y Wi-Fi para que Bridge se conecten a la plataforma en la nube. El resto del documento detalla el funcionamiento del sistema y los requisitos.

Para Ethernet o Wi-Fi:

Asegúrese de que la URL "bridges.powerradar.energy" en el puerto 443 sobre el protocolo TLS esté habilitada

Confirme que su servidor DNS pueda resolver correctamente la URL anterior

Asegúrese de que el servidor NTP local sea accesible a través del puerto de salida 123 (un servidor NTP público disponible es 8.8.8.8 si el local no está disponible)

Si la red usa autenticación IP/MAC, asegúrese de que la dirección IP/MAC Ethernet del/ Bridge (s) estén en la lista blanca ( Bridge tiene direcciones MAC Ethernet y Wi-Fi: use la correcta)

Asegúrese de que no haya reglas de red/firewall que impidan que el Bridge acceda a Internet

Configure el Bridge con la configuración de red aplicable (es decir, DHCP o IP estática)

Requisitos adicionales de Wi-Fi:

Asegúrese de que la prueba se realice en un lugar físico donde haya al menos 2 barras de intensidad de red Wi-Fi.

Confirme que la contraseña de Wi-Fi/SSID no contenga los siguientes caracteres: % o &

Configure el Bridge con la configuración de red aplicable (es decir, DHCP o IP estática)

Si aún no se conecta, reconfigure el Bridge como un tipo de conexión Ethernet DHCP y conecte físicamente el Bridge al enrutador de la red Wi-Fi y vea si se conecta.

Bridge solo es compatible con los protocolos b/g/n

Bridge solo es compatible con redes de 2,4 GHz

Bridge no admite la autenticación basada en token/certificado

Bridge no admite redes públicas que requieran una aceptación manual del navegador

Los amplificadores/extensores de Wi-Fi pueden interferir con la conectividad Bridge , por lo que si hay uno físicamente presente, aléjese unos metros de este dispositivo e inténtelo nuevamente.

Nuestros principios de seguridad de sensores

Para lograr un entorno seguro para nuestros clientes, hemos adoptado algunas pautas de seguridad:

Clasificación de sensibilidad de datos: Los sensores de potencia Panoramic miden y transmiten lecturas de energía a intervalos predefinidos. La información codificada solo contiene el ID del sensor y las mediciones eléctricas (corriente, voltaje, potencia, etc.). Toda la información específica de la máquina o dispositivo, como el tipo y el nombre de los dispositivos monitoreados, el nombre del sitio, etc., se almacena por separado en servidores seguros en la nube. Al garantizar esta separación entre los datos empresariales y las mediciones de energía en tiempo real, eliminamos la divulgación o fuga de información en el improbable caso de que se intercepte la transmisión saliente del paquete de datos.

Sensores no intrusivos: Los sensores de corriente de Panoramic Power (PAN-10, 12 y 14) utilizan el campo electromagnético generado por el cable para autoalimentarse, medir y transmitir la lectura de corriente. Gracias a su naturaleza no intrusiva, los sensores no interactúan ni afectan el rendimiento de los dispositivos que monitorean.

Flujo de datos de salida: El flujo de datos de nuestros sensores y Bridge en la instalación es saliente, disminuyendo la superficie de ataque del sistema. 

El resto de este documento describe el flujo de datos y las medidas de seguridad que empleamos.

Flujo de datos Sensor al Bridge

Los sensores de potencia Panoramic transmiten pequeños paquetes unidireccionales mediante un protocolo propietario en la banda ISM de 915 MHz (EE. UU.) o 434 MHz (UE). Las transmisiones se envían de 5 a 6 veces por minuto a una unidad Bridge .

Sensor no pueden recibir ninguna comunicación entrante del Bridge ni de ningún otro dispositivo. Las transmisiones Sensor al Bridge incluyen el ID del sensor y la lectura de la corriente del circuito (Amp), pero no incluyen información del cliente, como el nombre y tipo del circuito, el nombre del sitio, etc. La distancia efectiva entre el sensor y el Bridge suele ser de 5 metros (16 pies), pero puede ser menor según el entorno de instalación.

Flujo de datos de Bridge to Cloud

El Bridge recopila las transmisiones de los sensores y las transmite al servidor en la nube. El Bridge puede transmitir las transmisiones de los sensores mediante una de las siguientes opciones:

  • Wi-Fi (802.11b/g/n, 2,4 GHz)
  • Ethernet
  • Celular (GSM/UMTS/LTE)

Al utilizar Wi-Fi, se admiten los siguientes protocolos de seguridad: WPA, WPA2, WPA2 Enterprise (modo usuario-contraseña), WEP64 y WEP128.
Actualmente no se admite el uso de autenticación mediante certificado de cliente para WPA2 Enterprise.

El protocolo utilizado para las comunicaciones entre Bridge y la nube depende de la versión de hardware y firmware Bridge . Como se muestra en la siguiente tabla:

Versión de hardware Bridge

Versión de firmware

Protocolo Bridge -nube utilizado

Gen4 o Gen4+

4xx

6 xx

TLS V1.2 sobre el puerto 443

Durante el funcionamiento normal, el Bridge se comunica con el servidor mediante comunicaciones salientes. Un modo de configuración dedicado, al que se accede pulsando un botón específico en el Bridge , permite Bridge mediante un navegador y un servidor web integrado.

Las actualizaciones de firmware Bridge se realizan mediante una conexión física, insertando una memoria USB con el firmware más reciente en el puerto USB Bridge . Bridge con la versión de firmware V470 o superior también admiten actualizaciones de firmware inalámbricas seguras, pero esta función puede desactivarse en el Bridge .

Elegir una ubicación segura para el Bridge es fundamental para evitar el acceso no autorizado a los puertos físicos del Bridge .

Cómo elegir el modo de conectividad en la nube adecuado

Conectividad Ethernet, Wi-Fi o celular

Ofrecemos flexibilidad para la conectividad entre Bridge y la nube. En última instancia, la decisión del cliente sobre qué método utilizar es suya.

Para máxima seguridad, muchas organizaciones de TI prefieren aislar completamente el tráfico de sensores y Bridge de la red corporativa de TI. Esto se puede lograr mediante el módem celular integrado, que crea una barrera de aire entre la Solución Panoramic y la red corporativa de TI. Esta opción también libera a la organización de TI de la gestión de la conexión (por ejemplo, la gestión de reglas de firewall, la actualización de contraseñas de Wi-Fi, etc.).

Conectividad TLS a la nube

Nuestras versiones de firmware Bridge (V409 y superiores) admiten el siguiente modo de conectividad en la nube:

Protocolo

Dirección a utilizar en el Bridge

Puerto

TLS

puentes.radardepotencia.energía [2]

443

Las organizaciones de TI que utilizan redes Wi-Fi o Ethernet corporativas deben garantizar un acceso de firewall de salida adecuado.

TLS para comunicaciones con el software basado en la nube:

Puerto TCP de salida 443

Desde : cualquier Bridge Panoramic de energía local

Para : bridges.powerradar.energy (Ambas direcciones IP: 50.17.231.3 y 54.163.225.201)

Para funcionar correctamente, el Bridge debe utilizar la hora exacta. El Bridge obtiene la hora mediante el protocolo NTP mediante servidores NTP públicos. Si el puerto NTP (puerto UDP de salida 123) está cerrado, el Bridge la obtendrá. el tiempo desde el software basado en la nube.

Puerto UDP de salida 123

Desde : Cualquier puente Panoramic de energía local

Para : El servidor NTP público correspondiente

También es posible proporcionar una dirección de servidor NTP personalizada. Esta debe usarse al conectarse a un servidor NTP ubicado dentro de la red privada.

Si se selecciona Wi-Fi como tipo de conexión, asegúrese de que la contraseña no incluya los caracteres especiales & o % . Cambie la contraseña de Wi-Fi de su red para excluir cualquiera de estos caracteres especiales o cree una red dedicada para los Bridge .

Confirmación de la seguridad de la conexión Bridge -Cloud

Los Bridge Gen3/4 con la versión de firmware V409 o superior cifran todas las comunicaciones entre Bridge y la nube de forma predeterminada mediante TLS. La página Configuración > Bridge ahora incluye una indicación del nivel de seguridad de la conexión en la columna del modelo.

 La conexión Bridge -cloud está autenticada [3] y cifrada (usando TLS).

Diagrama de una nube.  El contenido generado por IA podría ser incorrecto.

Para aplicaciones de terceros , puede configurar trabajos de exportación automáticos en la plataforma para entregar los datos de energía externamente mediante dos métodos: CSV sobre SFTP, CSV sobre FTP y/o JSON sobre HTTP.

Para CSV a través de SFTP o FTP, envíe un ticket de soporte para solicitar el nombre de usuario y la contraseña de FTP creados para su cuenta. Una vez recibidos, podrá usar estas credenciales para iniciar sesión en un cliente FTP compatible con SFTP o FTP, como FileZilla. Además, asegúrese de que la siguiente información esté configurada en su cliente para recibir estos datos correctamente:

SFTP

Defina el host como ftp.panpwrws.com

Define el puerto como 22 (Canal de control)

FTP

Define el host como: ftp.panpwrws.com

Define el puerto como 21 (Canal de control)

Utilice FTP sobre TLS

Agregar una regla de firewall para conexiones salientes en el rango de puertos 8192-8200 (canal de datos)

La URL “ftp.panpwrws.com” se puede resolver a una de las dos IP estáticas que se enumeran a continuación:

107.20.219.37

54.146.253.167

Para JSON sobre HTTPS, deberá proporcionar una URL de destino a su servicio REST. El servidor utilizado debe tener instalado un certificado SSL válido. Para mayor seguridad, incluya en la lista blanca las siguientes direcciones IP estáticas para restringir el tráfico de internet en su servidor:

34.237.64.143

54.205.225.22

Al configurar la plataforma, el campo "Método HTTPS" tendrá tres opciones: POST, PUT y POST (multiparte). Tras recibir correctamente los datos JSON mediante REST, el programa debería devolver el estado HTTP "200 OK". Se espera un estado HTTP "200 OK" por transacción.

Nuestros principios de seguridad en la nube

Solución de software Panoramic Power Está alojado en Amazon AWS y utiliza el modelo de seguridad compartida implementado por Amazon. Bajo este modelo:

AWS es responsable de proteger la infraestructura que ejecuta todos los servicios ofrecidos en la nube de AWS. Esta infraestructura se compone del hardware, el software, las redes y las instalaciones que ejecutan los servicios de la nube de AWS.

Panoramic Power es responsable de la administración del sistema operativo invitado (incluidas actualizaciones y parches de seguridad), todo el software de aplicación y las utilidades instaladas en las instancias y la configuración del firewall proporcionado por AWS.

Para obtener más información sobre la seguridad y el cumplimiento de Amazon AWS, consulte: http://aws.amazon.com/compliance/

Nuestra implementación cumple con estrictos estándares de seguridad, cubiertos y auditados por nuestro departamento de seguridad informática. Esto incluye, entre otros:

Cifrado de todo el tráfico web : todo el tráfico web está cifrado mediante HTTPS.

Firewall de aplicaciones web (WAF) : WAF se utiliza para proteger el tráfico web entrante.

Nube privada virtual (VPC) : alojamiento de todos los servicios de producción en una nube privada virtual (VPC) con estrictos controles de acceso.

Privilegios de acceso mínimos : nuestras aplicaciones web y móviles fueron diseñadas para un acceso con privilegios mínimos, donde a los usuarios se les asignan privilegios al conjunto mínimo de sitios o cuentas necesarios para realizar su trabajo, según lo define el administrador de su cuenta.

Sistema operativo Amazon optimizado : Todos nuestros sistemas utilizan la versión optimizada de Linux de Amazon, dedicada y optimizada para su uso con AWS. El equipo de seguridad de AWS realiza pruebas constantemente y proporciona correcciones que actualizamos periódicamente.

Detección y prevención automatizadas de intrusiones : monitoreamos constantemente la actividad sospechosa a través del acceso automático y el análisis del registro de actividad.

Pruebas de penetración periódicas y fortalecimiento : probamos nuestro sistema de manera proactiva para detectar vulnerabilidades y lo fortalecemos continuamente a medida que aparecen nuevas amenazas.

Servidores de puente de entrada

La comunicación con el software en la nube es solo de salida. El Bridge implementa algunos servicios internos de entrada. Todos están deshabilitados por defecto en el modo de funcionamiento normal (sin configuración).

Servicio

Puerto

Cuando está habilitado

Servidor de interfaz de usuario web

HTTP, Puerto 80

Predeterminado : solo en modo de configuración

Opcional : Se puede ampliar para que esté siempre disponible.

Telnet

Telnet, puerto 20

Sólo en modo de configuración
Servidor Modbus

Modbus, puerto 502

Deshabilitado por defecto.

Sólo cuando el modo independiente (Modbus TCP o Modbus RTU ) está habilitado

Nuestra política de privacidad

Sabemos que a usted le preocupa cómo se utilizan y comparten sus datos e información, y valoramos su confianza en que lo haremos de manera cuidadosa y sensata.

Nuestra política de privacidad completa puede leerse en el artículo siguiente:

Aviso de privacidad

1. Panoramic Power LTD y su información personal

La protección de datos personales es importante para nosotros. Respetamos su privacidad y queremos que comprenda qué hacemos con la información personal que conservamos sobre usted.

Este aviso de privacidad explica cómo recopilamos, compartimos y utilizamos la información personal cuando usted accede o utiliza nuestra plataforma y los servicios y productos de datos relacionados, incluso cuando crea o utiliza una cuenta.

Para los fines de este Aviso de Privacidad, consulte las siguientes definiciones:

Servicios de datos ” se refiere a la funcionalidad en línea o cualquier parte de la misma en la plataforma proporcionada por Panoramic en relación con los Productos a los que se accede a través de los servidores alojados de Panoramic mediante la interfaz de usuario del servicio o la interfaz de programación de aplicaciones (API) designada, o cualquier servicio de datos, informe y/o análisis proporcionado específicamente (cuando corresponda, por un cargo adicional) por Panoramic al Cliente en virtud de cualquier acuerdo.

Productos ” se refiere a todos y cada uno de los productos de Panoramic Power, tal como puedan ser en cada momento.

2. Información personal que recopilamos

Podemos recopilar los siguientes tipos de información personal con el fin de proporcionar nuestros servicios y productos (incluida la plataforma, el panel de control, los análisis y los servicios y productos de datos, tal como se describe con más detalle en nuestros términos y condiciones):

Identificadores de usuario y datos de contacto: información que nos permite identificarle y ponernos en contacto con usted, como su nombre, dirección de correo electrónico y número de teléfono (y, en su caso, su cargo y la dirección asociada a la cuenta correspondiente).

Detalles de la cuenta: al acceder y utilizar nuestros servicios a través de nuestra interfaz en línea o aplicación móvil, se le solicitará que se registre y cree una cuenta (alternativamente, es posible que ya nos haya proporcionado sus datos para que podamos ofrecerle servicios y productos de datos a nuestros clientes corporativos, como revendedores o empresas a las que les proporcionamos dichos servicios). Los detalles de su cuenta incluyen su correo electrónico, contraseña y datos de contacto.

Cómo utiliza nuestros Servicios y Productos de Datos: recopilaremos información sobre el rendimiento de nuestros Servicios y Productos de Datos, incluidos los Datos de Uso (tal como se definen en nuestros términos y condiciones) y otra información utilizada para proporcionarle los Servicios de Datos y para permitirnos proporcionar Servicios y Productos de Datos a nuestros clientes corporativos.

Datos operativos y de servicio (datos de energía y electricidad): recopilamos y procesamos datos de los sistemas y emplazamientos eléctricos pertinentes para la prestación de los servicios, incluyendo nombres de dispositivos, números de modelo, puntos de ajuste, tarifa eléctrica, jerarquía eléctrica, información de medición/consumo y otros datos de consumo energético. En su mayoría, estos datos no constituyen datos personales.

Información de pago: cuando corresponda, datos bancarios y otra información como datos de tarjeta de crédito o débito, así como cualquier otra información que proporcione para realizar el pago de los Servicios de Datos y/o Productos adquiridos a través de nosotros o mediante nuestra interfaz en línea o aplicación móvil. Esta información constituirá datos personales en la medida en que se refiera a una persona física identificada o identificable.

Información de entrega: información relativa a la entrega de nuestros productos.

Respuestas a encuestas e investigaciones de mercado: conservamos un registro de todas las encuestas y demás estudios de mercado a los que usted responda.

Datos de comunicación : Cuando usted comparte comentarios y opiniones con nosotros, nos hace preguntas o presenta una queja, conservaremos un registro de dicha comunicación. Esto incluye cuando nos envía correos electrónicos o llama a nuestro equipo de soporte. También podemos conservar registros de las comunicaciones de servicio y de marketing que le enviamos (incluidos correos electrónicos y SMS), así como información relacionada con la entrega y la interacción (por ejemplo, si un mensaje se entregó, se abrió o se hizo clic en él), incluso cuando las comunicaciones se envían a través de herramientas de terceros.

Cómo utiliza la plataforma y las aplicaciones (análisis de uso y diagnóstico): cuando accede a nuestros Servicios de datos, recopilamos información sobre las páginas y pantallas que consulta y cómo las utiliza, incluidos datos analíticos, como se explica con más detalle en nuestros términos y condiciones. Esto puede incluir datos técnicos y de uso, como su dirección IP, dispositivo, tipo de navegador, sistema operativo, idioma y configuración local, identificadores de sesión e información sobre las URL de las páginas que visita mientras utiliza los Servicios de datos. También recopilamos datos de diagnóstico para ayudarnos a operar, proteger, solucionar problemas y mejorar los Servicios de datos y los servicios relacionados, como registros de actividad del sistema, informes de errores, informes de fallos, informes de bloqueos y datos de rendimiento (en la medida en que dichos datos se relacionen con una persona física identificada o identificable). Nuestros servicios también utilizan cookies y tecnologías similares; para obtener más información, consulte nuestra Política de cookies .

Información de ubicación: la dirección IP de su teléfono inteligente o computadora puede indicarnos una ubicación aproximada cuando se conecta a nuestros servicios, pero esta no será más precisa que la ciudad, el estado o el país en el que está utilizando su dispositivo.

Interacciones de chat con IA y datos relacionados : cuando usted decide utilizar nuestra función de chat con IA, recopilamos, usamos y procesamos sus mensajes, preguntas, historial de chat, las respuestas generadas para usted y los datos relevantes de la cuenta, el uso, las operaciones y el servicio, según sea necesario para responder a sus consultas y para proporcionar, mantener, proteger, dar soporte y solucionar problemas de la función.

No es necesario que nos proporcione la información personal descrita anteriormente; sin embargo, si no lo hace, es posible que no pueda utilizar nuestros servicios o que la funcionalidad de nuestros Servicios y Productos de Datos se vea reducida.

3. Para qué utilizamos su información personal

Procesamos parte de su información personal para brindarle servicios, entre los que se incluyen:

Objetivo Información personal utilizada
Le proporcionamos nuestros servicios y productos y mantenemos su cuenta. Toda la información personal que recopilamos
Proporcionar correcciones y actualizaciones a nuestros servicios y productos. Toda la información personal que recopilamos
Enviar avisos de servicio, notificaciones operativas y comunicaciones a clientes/socios relacionadas con la plataforma.

Datos de contacto

Detalles de la cuenta

datos de comunicaciones

Cómo utilizas nuestros servicios y productos

Reciba el pago de nuestros productos y servicios. - Datos de contacto
- Detalles de la cuenta PP
- Información de pago
- Cómo utilizas nuestros productos y servicios
Entregarle productos y servicios - Información de entrega
- Datos de contacto
- Detalles de la cuenta
Realizar verificaciones de crédito - Datos de contacto
- Información de pago

Procesamos parte de su información personal porque tenemos la obligación legal de hacerlo, incluyendo:

Objetivo Información personal utilizada
Investigación del uso indebido de su cuenta, fraude y cobro de deudas. Toda la información personal que recopilamos

Procesamos parte de su información personal porque tenemos un interés legítimo en mejorar los servicios que le brindamos o en identificar nuevos servicios que podrían interesarle, entre ellos:

Bases legales del RGPD y funciones de responsable/encargado del tratamiento. Cuando se aplica el RGPD o el RGPD del Reino Unido, tratamos la información personal como responsable del tratamiento basándonos en una o más de las siguientes bases legales (según corresponda): (i) ejecución de un contrato y adopción de medidas a su solicitud antes de la celebración de un contrato; (ii) cumplimiento de una obligación legal; (iii) nuestros intereses legítimos (por ejemplo, operar, proteger, mejorar y promocionar nuestros servicios y sitio web, prevenir el fraude y el uso indebido, y mantener la seguridad de la red y la información) cuando dichos intereses no prevalezcan sobre sus intereses o derechos y libertades fundamentales; y (iv) su consentimiento (que puede retirar en cualquier momento, sin que ello afecte a la legalidad del tratamiento realizado antes de la retirada). Cuando tratamos información personal en nombre de un cliente como encargado/proveedor de servicios, el cliente es responsable de determinar la base legal para el tratamiento y de proporcionar cualquier notificación necesaria a los interesados, y tratamos la información personal de acuerdo con las instrucciones documentadas del cliente y la legislación aplicable.

Objetivo Información personal utilizada
Mantener y actualizar nuestros productos y servicios. Toda la información personal que recopilamos
Análisis de datos e investigación estadística para ayudarnos a prestar nuestros servicios. - Cómo utiliza nuestros servicios y productos
- Detalles eléctricos
- Cómo utilizas los sitios web y las aplicaciones móviles
- Registros de sus conversaciones con nuestros equipos de atención al cliente.
- Respuestas a encuestas e investigaciones de mercado
Desarrollar nuevos productos y servicios Toda la información personal que recopilamos
Determinar los productos y servicios que puedan ser de su interés. Toda la información personal que recopilamos (pero no su información de pago)
Marketing directo (donde no se realiza la transacción en nombre propio) Toda la información personal que recopilamos

Procesamos parte de su información personal porque usted ha dado su consentimiento para dicho procesamiento; puede revocar su consentimiento en cualquier momento:

Objetivo Información personal utilizada
Marketing directo

- Datos de contacto

- Productos y servicios que hemos determinado que pueden ser de su interés.

Función de chat con IA (donde usted decide participar)

- Detalles de la cuenta

- Interacciones de chat con IA y datos relacionados

- Datos operativos y de servicio (incluidos los datos relevantes del cliente/sitio necesarios para responder a sus preguntas).

- Cómo utiliza nuestros servicios y productos de datos

Podemos anonimizar, despersonalizar y agregar cualquier información personal que tengamos (de modo que no lo identifique directamente). Podemos usar la información anonimizada, despersonalizada y agregada para fines que incluyen probar nuestros sistemas informáticos, realizar investigaciones, analizar datos, mejorar nuestro sitio web y aplicaciones, y desarrollar nuevos productos y servicios.

Inteligencia artificial y aprendizaje automático (proyecto piloto y desarrollo futuro). Podemos utilizar datos de clientes/sitios web (incluidos datos operativos, de servicio y de uso de la plataforma) para desarrollar, probar y ejecutar modelos de aprendizaje automático e inteligencia artificial (incluso durante las fases piloto) con el fin de generar información, realizar análisis comparativos y ofrecer recomendaciones, así como para mejorar y desarrollar nuestros productos y servicios de datos. Siempre que sea posible, utilizaremos datos agregados, desidentificados o anonimizados para estos fines. Cuando se utilice información personal, lo haremos de conformidad con la legislación aplicable e implementaremos las medidas de seguridad adecuadas. Este párrafo se refiere a las actividades de mejora y desarrollo de productos y no amplía los fines para los que utilizamos los datos identificables enviados a través de la función de chat con IA opcional descrita anteriormente.

4. Fuentes de las que recopilamos su información personal

Recopilaremos información personal de varias fuentes. Estas incluyen las siguientes:

Directamente de usted: cuando crea, administra o modifica su cuenta con nosotros, utiliza nuestros Servicios de Datos y los Productos, compra otros productos o servicios nuestros, completa los formularios que le proporcionamos, presenta una queja, se comunica con nosotros por teléfono, correo electrónico o se comunica con nosotros directamente de alguna otra manera.

Nuestros productos y plataforma: proporciónenos información sobre cómo los utiliza en relación con nuestros servicios de datos.

Otras empresas/proveedores de servicios con los que trabajamos

Grabaciones de sesiones de FullStory (Full Story, Inc.)

Nuestro servicio utiliza el servicio de análisis web FullStory. FullStory puede registrar clics, movimientos y desplazamientos del ratón, así como el texto que usted escribe en este sitio web. FullStory no rastrea sus hábitos de navegación en otros sitios web y utilizamos los datos recopilados para mejorar nuestros servicios. FullStory puede utilizar información limitada sobre su uso de nuestro servicio para sus propios fines. Los datos de FullStory generalmente se conservan solo durante un período de tres meses.
Para optar por no ser rastreado por FullStory en todos los sitios web, visite https://www.fullstory.com/optout/ .

El software de atención al cliente y el sistema de gestión de incidencias de Zendesk (Zendesk, Inc.) se utilizan para mejorar la experiencia de nuestros clientes. Los datos que enviamos a Zendesk incluyen su correo electrónico, los detalles de su cuenta (como el nombre de la cuenta y el nombre del sitio) y el contenido de las solicitudes o incidencias de soporte, que pueden incluir nombres y otra información que usted decida proporcionar. Este software nos ayuda a resolver problemas relacionados con el soporte y a brindar servicios de soporte a nuestros clientes.

Análisis de registros de Coralogix (Coralogix Ltd.)

Nuestro servicio utiliza la plataforma de análisis de registros Coralogix para mejorar la monitorización de nuestros servidores backend. Parte de los registros del sistema pueden contener su identificador de usuario (correo electrónico). Esta herramienta de análisis de registros nos ayuda a proporcionar una mejor monitorización y mayor disponibilidad de nuestros sistemas backend.

MailChimp : gestión y entrega de comunicaciones de marketing.

Podemos utilizar MailChimp para gestionar y enviar comunicaciones de marketing y, en su caso, ciertas comunicaciones a los clientes. Los datos procesados pueden incluir su nombre, dirección de correo electrónico y datos de interacción (por ejemplo, aperturas y clics).

Proveedores adicionales de análisis, diagnóstico y habilitación de productos: podemos utilizar proveedores como Sentry (informes de errores/fallos), Userflow (incorporación y orientación dentro de la aplicación), LaunchDarkly (indicadores de funciones y experimentación), Firebase (mensajería móvil y análisis) y Expo (distribución de aplicaciones móviles, actualizaciones y servicios de notificaciones push). Estos proveedores pueden procesar datos técnicos y de uso, información del dispositivo y del navegador, identificadores, información de la cuenta (como ID de usuario, nombre de usuario y correo electrónico, cuando corresponda), registros, tokens de notificaciones push y métricas de rendimiento para proporcionar estos servicios.

Encontrará más detalles sobre el uso de cookies para los servicios mencionados anteriormente en nuestra Política de cookies .

Panoramic podrá, a su entera discreción, cambiar las empresas/proveedores de servicios en cualquier momento.

5. Con quién compartimos su información personal

Responsable del tratamiento y encargado del tratamiento de datos : información importante. Dependiendo de cómo interactúe con nosotros, Panoramic Power puede actuar como «responsable del tratamiento» (por ejemplo, cuando visita nuestro sitio web, crea una cuenta o se pone en contacto con nosotros directamente) o como «encargado del tratamiento» (o «proveedor de servicios») en nombre de nuestros clientes empresariales (por ejemplo, cuando nuestros clientes empresariales nos facilitan datos de contacto de terceros para su uso en relación con los servicios y productos). En estos casos, nuestros clientes empresariales son responsables de proporcionar las notificaciones necesarias y de establecer una base jurídica para compartir dicha información con nosotros, y nosotros la trataremos en su nombre y de acuerdo con sus instrucciones documentadas y la legislación aplicable.

Compartimos información personal con las siguientes partes:

Es posible que actualicemos la lista de nuestros proveedores de servicios periódicamente. Cuando la ley lo exija, proporcionaremos información adicional sobre terceros específicos si así se solicita.

Empresas de terceros

Amazon Web Services: alojamiento en la nube, infraestructura y habilitación de funciones de IA (incluido AWS Bedrock) (Amazon Web Services, Inc.).

FullStory : servicio de grabación de sesiones y mapeo de calor (FullStory, Inc.)

Coralogix - plataforma de análisis de registros (Coralogix Ltd.)

Zendesk : software de atención al cliente y sistema de gestión de incidencias (Zendesk, Inc.)

Sentry : seguimiento de errores y monitorización del rendimiento (Functional Software, Inc. d/b/a Sentry)

Userflow : proceso de incorporación y orientación dentro de la aplicación (Userflow, Inc.)

LaunchDarkly : indicadores de características y experimentación (Catamrified Co. d/b/a LaunchDarkly)

Firebase : mensajería push y análisis móvil (Google LLC)

Expo : servicios de entrega, actualización y notificaciones push para aplicaciones móviles (650 Industries, Inc.)

Encontrará más detalles en la Política de cookies.

Cualquier parte autorizada por usted, o a la que prestemos servicios que usted utilice (por ejemplo, su empleador y/o el proveedor de los Productos que usted utiliza).

Empresas de reparto: para entregar los productos que nos ha pedido.

Otros proveedores de servicios y asesores: como empresas que nos dan soporte informático, nos ayudan a analizar los datos que almacenamos, procesan pagos, envían comunicaciones a nuestros clientes, nos proporcionan asesoramiento legal o financiero y, en general, nos ayudan a prestarle nuestros servicios.

Compradores de nuestro negocio: compradores o posibles compradores a quienes vendemos o negociamos la venta de nuestro negocio o activos.

El Gobierno o nuestros organismos reguladores: cuando la ley nos lo exija o para colaborar con sus investigaciones.

Policía y fuerzas del orden: para colaborar en la investigación y prevención de delitos o cuando consideremos que existe una amenaza potencial para la seguridad física de una persona o propiedad.

No divulgamos información personal a terceros, salvo en los casos mencionados anteriormente. Podemos proporcionar a terceros (incluidos otros usuarios de nuestros servicios) información estadística agregada y análisis sobre los usuarios de nuestros productos y servicios, pero nos aseguraremos de que nadie pueda ser identificado a partir de esta información antes de divulgarla.

6. Marketing directo

Marketing por correo electrónico, correo postal y SMS: ocasionalmente, podemos contactarle por correo electrónico, correo postal o SMS con información sobre productos y servicios que creemos que pueden ser de su interés (incluso a través de herramientas de marketing de terceros como MailChimp, si las utilizamos). Siempre le informaremos con antelación antes de incluirle en nuestras comunicaciones de marketing y le daremos la oportunidad de oponerse a dicho tratamiento. También puede darse de baja de nuestro marketing en cualquier momento haciendo clic en el enlace correspondiente en los mensajes que le enviamos.

7. Transferencia internacional de su información personal

La información personal que recopilamos puede transferirse y almacenarse en países fuera de la Unión Europea, incluidos los Estados Unidos de América. Algunas de estas jurisdicciones requieren diferentes niveles de protección con respecto a la información personal y, en ciertos casos, las leyes de esos países pueden ser menos protectoras que la jurisdicción en la que usted reside habitualmente. Tomaremos todas las medidas razonables para garantizar que su información personal se utilice únicamente de acuerdo con esta política de privacidad y las leyes europeas de protección de datos aplicables, y que se respete y mantenga segura. Panoramic Power LTD está constituida en Israel, un país que la Comisión Europea ha considerado que cuenta con niveles apropiados y adecuados de protección de datos. Puede encontrar más información al respecto aquí: Adecuación de la protección de datos personales en países no pertenecientes a la UE .

Dónde se almacenan los datos. Nuestra plataforma y los datos relacionados están alojados en la infraestructura de Amazon Web Services (AWS), ubicada en los Estados Unidos.

Transferencias internacionales: salvaguardias exigidas por el RGPD . Cuando se aplique el RGPD o el RGPD del Reino Unido y transfiramos información personal a destinatarios fuera del EEE/Reino Unido que no estén sujetos a una decisión de adecuación, implementaremos las salvaguardias apropiadas según lo exige el artículo 46 del RGPD/RGPD del Reino Unido, como las Cláusulas Contractuales Tipo de la Comisión Europea (y, cuando corresponda, el Anexo de Transferencia Internacional de Datos del Reino Unido o el Acuerdo de Transferencia Internacional de Datos del Reino Unido), y adoptaremos medidas adicionales según lo exija la legislación aplicable. Puede solicitar una copia de las salvaguardias de transferencia pertinentes poniéndose en contacto con nosotros a través de los datos de contacto que figuran en la sección «Contacto» a continuación.

8. ¿Cuánto tiempo conservamos la información personal?

Conservaremos su información personal mientras mantenga una cuenta con nosotros, o mientras mantengamos una cuenta en su nombre (por ejemplo, en relación con los Productos que utiliza). Tras el cierre de su cuenta o de una cuenta abierta en su nombre, conservaremos su información personal durante un periodo limitado, según sea necesario para mantener nuestros registros, cumplir con la legislación aplicable y establecer, ejercer o defender reclamaciones legales. Cuando procesamos información personal en nombre de un cliente empresarial como procesador/proveedor de servicios, conservamos dicha información durante la vigencia de la relación con el cliente y, posteriormente, según las instrucciones del cliente o la legislación aplicable. Puede consultar más información sobre el tiempo que conservamos sus datos en los Términos y Condiciones de PowerRadar.

9. Sus derechos en relación con su información personal

Usted tiene los siguientes derechos en relación con su información personal (con sujeción a la legislación aplicable):

el derecho a ser informado sobre cómo se utiliza su información personal;

el derecho a acceder a la información personal que tenemos sobre usted;

el derecho a optar por no recibir mensajes de marketing directo;

el derecho a solicitar la corrección de la información personal inexacta, incompleta o desactualizada que tengamos sobre usted;

el derecho a solicitar que eliminemos su información personal o que detengamos o restrinjamos su uso, cuando el procesamiento no cumpla con las leyes de protección de datos aplicables;

el derecho a solicitar que transfiramos elementos de sus datos, ya sea a usted o a otro proveedor de servicios.

Para ejercer cualquiera de los derechos mencionados anteriormente, o si tiene alguna pregunta relacionada con sus derechos, póngase en contacto con nosotros utilizando la información de contacto que figura en la sección «Contacto» a continuación. Si no está satisfecho con la forma en que utilizamos su información personal, puede tener derecho a presentar una reclamación ante la autoridad de protección de datos de su país. Estamos aquí para ayudarle y le animamos a que se ponga en contacto con nosotros primero para resolver su reclamación.

Residentes del EEE/Reino Unido/Suiza: información adicional . Si reside en el EEE, el Reino Unido o Suiza, puede tener derechos adicionales en virtud de las leyes de protección de datos aplicables, incluido el derecho a oponerse al tratamiento de sus datos (incluso cuando nos basamos en intereses legítimos), el derecho a restringir el tratamiento y el derecho a no ser objeto de una decisión basada únicamente en el tratamiento automatizado (incluida la elaboración de perfiles) que produzca efectos jurídicos que le afecten o le afecten de forma similar y significativa. También tiene derecho a presentar una reclamación ante la autoridad de control competente.

Derechos adicionales para ciertos residentes de EE. UU. (incluidos los residentes de California). Si usted reside en California, puede tener derecho (conforme a la ley aplicable) a solicitar que: (i) le revelemos las categorías y los datos específicos de información personal que recopilamos, usamos, divulgamos, vendemos o compartimos (según se definen estos términos en la Ley de Privacidad del Consumidor de California, modificada por la Ley de Derechos de Privacidad de California (en conjunto, la “ CCPA ”)); (ii) corrijamos la información personal inexacta; (iii) eliminemos la información personal; y (iv) no le discriminemos por ejercer sus derechos. No vendemos su información personal a cambio de dinero. Tampoco compartimos su información personal para publicidad conductual contextualizada. Puede ejercer sus derechos comunicándose con nosotros a través de los datos de contacto que figuran en la sección “Contáctenos” a continuación. Es posible que necesitemos verificar su identidad antes de responder a su solicitud. Si actuamos como proveedor/encargado de servicios en nombre de un cliente empresarial, debe dirigir su solicitud a dicho cliente.

10. Cambios en este aviso

Podemos actualizar este aviso de privacidad periódicamente. Cuando realicemos cambios sustanciales, actualizaremos la fecha de la versión al final de esta página. En caso de cambios significativos, intentaremos avisarle con antelación, salvo que nos veamos impedidos de hacerlo. Cuando la ley lo exija, solicitaremos su consentimiento para los cambios en el uso de su información personal. En el caso de la plataforma, también podríamos exigir a los usuarios que acepten explícitamente los Términos y Condiciones actualizados o este aviso de privacidad al iniciar sesión (o mediante un aviso dentro de la aplicación) antes de continuar utilizando la plataforma.

11. Cómo contactarnos

En caso de tener alguna duda o queja relacionada con la información que tenemos sobre usted, envíe un correo electrónico a legal@panpower.com o escríbanos a: Privacy Unit – Panoramic Power Ltd. Atir Yeda 15, Kfar Saba, Israel

Versión de julio de 2026.

Preguntas frecuentes

Esta sección contiene respuestas a algunas preguntas frecuentes que recibimos relacionadas con nuestros sensores, la nube y la seguridad.

¿Cuál es el protocolo de comunicaciones inalámbricas utilizado con los sensores?

Nuestros sensores transmiten pequeños paquetes de datos unidireccionales a través de un protocolo propietario en la banda ISM 915 MHz (EE. UU.) o 434 MHz (UE).

 

¿Cuál es el alcance del sensor al Bridge ?

Para una comunicación fiable entre los sensores y Bridge , Bridge no debe estar a más de 5 metros (16 pies) del panel. El alcance Wi-Fi Bridge es de hasta 45 metros (150 pies), pero está sujeto a las condiciones locales de Wi-Fi.

 

¿La transmisión del sensor es unidireccional o bidireccional? ¿Cuáles son las tasas de sondeo?

La transmisión Sensor es unidireccional. Sensor no pueden recibir ninguna comunicación entrante del Bridge ni de ningún otro dispositivo. Las transmisiones se envían de 5 a 6 veces por minuto a una unidad Bridge .

 

¿Cómo se actualiza el Bridge si cambian los distintos protocolos?

Las actualizaciones de firmware del Bridge se realizan mediante una memoria USB con la última versión.

Nuestra última versión del firmware Bridge (V470 y superiores) agregó la capacidad de recibir actualizaciones de firmware inalámbricas desde el servidor. Esta función es opcional y puede desactivarse.

¿Cómo se aseguran las actualizaciones de firmware por aire?

La actualización inalámbrica de firmware es una función opcional añadida a la versión de firmware Bridge V470 y superior. Al activarse, el Bridge comprueba periódicamente si hay una nueva versión de firmware disponible, la descarga y la instala.

Este proceso se realiza mediante un canal TLS seguro donde el Bridge verifica el certificado del servidor. Además, la versión del firmware está firmada criptográficamente y el Bridge verifica la firma antes de la instalación.

¿Cómo se conectan/autentican los sensores con el Bridge ?

Sensor transmiten sus mediciones al Bridge mediante un protocolo propietario. No se requiere autenticación ni conexión debido al bajo consumo de energía, la proximidad de las comunicaciones y el alcance limitado de los datos transmitidos.

 

¿Pueden los sensores recibir actualizaciones de firmware y, de ser así, cuál es la frecuencia?

Los sensores no necesitan actualizaciones de firmware.

 

¿Es el Bridge un dispositivo propietario?

Sí, el Bridge es un dispositivo propietario que recibe la transmisión de datos de los sensores de potencia Panoramic . Sin embargo, el Bridge utiliza comunicación Wi-Fi/LAN/celular estándar para enviar las transmisiones de los sensores a la nube. 

¿Qué elementos de datos se envían a la web para su análisis?

El ID del sensor, los datos de medición y las estadísticas internas Bridge (como número de reconexiones, nivel de ruido, etc.).

¿Cómo se realiza la configuración Bridge ?

La configuración Bridge se realiza mediante una interfaz web dedicada, que solo se habilita por defecto cuando el Bridge está en modo de configuración. La interfaz web también se puede habilitar en modo de funcionamiento normal. La interfaz web está protegida por contraseña. Es importante cambiar la contraseña Bridge periódicamente para aumentar su seguridad.