Política de Privacidad
Última actualización: 30 de octubre de 2025
IMPACTO GROUP LTD (en adelante, "nosotros", "nuestro" o la "Compañía") se compromete a proteger y respetar su privacidad. Esta Política de Privacidad explica cómo recopilamos, utilizamos, compartimos y protegemos sus datos personales cuando utiliza la plataforma InmoAutomation y servicios relacionados (en adelante, el "Servicio").
Esta política se aplica en cumplimiento del Reglamento General de Protección de Datos (RGPD) de la Unión Europea (Reglamento UE 2016/679), el UK GDPR y demás normativa aplicable en materia de protección de datos personales.
1. Identificación del responsable del tratamiento
El responsable del tratamiento de sus datos personales es:
Razón social: IMPACTO GROUP LTD
Número de registro: 14218383
Domicilio social: 128 City Road, London, United Kingdom, EC1V 2NX
Correo electrónico de contacto:[email protected]
Sitio web:https://inmoautomation.com
Para cualquier consulta relacionada con el tratamiento de sus datos personales o el ejercicio de sus derechos, puede contactarnos a través de los medios indicados anteriormente.
2. Ámbito de aplicación y categorías de interesados
Esta Política de Privacidad se aplica a todas las personas cuyos datos personales procesamos en relación con el Servicio, incluyendo:
2.1. Usuarios registrados (clientes)
Agencias inmobiliarias y profesionales del sector inmobiliario que crean cuentas en la plataforma para utilizar nuestros servicios. Incluye administradores de cuenta y usuarios invitados dentro de una agencia.
2.2. Leads inmobiliarios
Personas que utilizan el valorador de inmuebles público alojado en subdominios personalizados de nuestros clientes y proporcionan sus datos de contacto para recibir valoraciones y comunicaciones relacionadas.
2.3. Visitantes del sitio web
Personas que visitan nuestro sitio web principal (inmoautomation.com) sin registrarse, incluyendo visitantes de páginas informativas, landing pages y páginas de registro.
2.4. Participantes del programa de referidos
Usuarios con suscripción activa que participan en nuestro programa de referidos y proporcionan información adicional para recibir comisiones (por ejemplo, datos bancarios a través de Stripe Connect).
2.5. Personas de contacto comercial
Personas que se comunican con nosotros para consultas comerciales, soporte técnico, solicitudes de información o cualquier otra comunicación relacionada con el Servicio.
3. Categorías de datos personales que tratamos
Dependiendo de su relación con el Servicio y las funcionalidades que utilice, podemos tratar las siguientes categorías de datos personales:
3.1. Datos de identificación y contacto
- Nombre completo: Nombre y apellidos de usuarios registrados, leads y contactos
- Dirección de correo electrónico: Para comunicaciones, acceso a la cuenta y envío de valoraciones
- Número de teléfono: Proporcionado por leads para contacto comercial
- Nombre de la agencia inmobiliaria: Denominación comercial de la empresa cliente
- Dirección postal: Para facturación y correspondencia cuando sea necesario
3.2. Datos de autenticación y seguridad
- Contraseña: Almacenada mediante hash criptográfico seguro (nunca en texto plano)
- Tokens de sesión: Para mantener sesiones activas de forma segura
- Dirección IP: Para seguridad, prevención de fraude y análisis de uso
- Información del dispositivo y navegador: User agent, tipo de dispositivo, sistema operativo
- Registros de acceso: Fecha, hora y actividad de inicio de sesión
3.3. Datos de facturación y pago
- Datos de facturación: Nombre fiscal, dirección de facturación, NIF cuando corresponda
- Identificadores de Stripe: Customer ID, Subscription ID, Payment Method ID
- Historial de transacciones: Importes, fechas, estado de pagos y suscripciones
- Información de tarjetas de pago: Procesada y almacenada exclusivamente por Stripe (nosotros solo recibimos los últimos 4 dígitos y marca de la tarjeta)
- Datos bancarios para comisiones: Proporcionados a Stripe Connect para pagos del programa de referidos
3.4. Datos de leads inmobiliarios
- Información de contacto: Nombre, email, teléfono proporcionados voluntariamente en el valorador
- Necesidad declarada: Intención (vender, comprar, alquilar, tasar)
- Datos de la propiedad: Dirección, tipo de inmueble, superficie, número de habitaciones, características específicas
- Resultados de valoración: Estimación de valor, análisis de mercado, datos comparativos
- Notas y etiquetas: Anotaciones añadidas por agentes inmobiliarios
- Estado del lead: Fase del embudo, interacciones, conversiones
3.5. Datos de uso y comportamiento
- Actividad en la plataforma: Páginas visitadas, funcionalidades utilizadas, tiempo de uso
- Interacción con correos electrónicos: Aperturas, clics en enlaces, respuestas
- Métricas de valoraciones: Número de valoraciones realizadas, cuota consumida
- Estado de secuencias de email: Progreso en automatizaciones, emails enviados/pendientes
- Configuración y preferencias: Idioma, zona horaria, notificaciones, personalización del valorador
3.6. Datos de comunicaciones
- Contenido de correos electrónicos: Emails generados automáticamente, plantillas personalizadas, respuestas de leads
- Historial de comunicaciones: Registro de emails enviados, fechas, destinatarios
- Mensajes de soporte: Consultas, tickets, conversaciones con nuestro equipo
- Prompts y resultados de IA: Instrucciones proporcionadas a modelos de IA y contenido generado (procesados de forma estrictamente necesaria para prestar el servicio)
3.7. Datos de ubicación geográfica
- Direcciones de inmuebles: Direcciones completas de propiedades a valorar
- Coordenadas geográficas: Latitud y longitud obtenidas mediante geocodificación
- Place IDs de Google: Identificadores únicos de ubicaciones procesados a través de Google Maps Platform
- Datos de mercado local: Información agregada sobre precios y tendencias en áreas geográficas específicas
3.8. Datos del programa de referidos
- Código de referido: Código único asignado a cada participante
- Estadísticas de referidos: Número de usuarios referidos, activaciones, conversiones
- Comisiones devengadas: Importes calculados, pagados y pendientes
- Información de verificación: Datos proporcionados a Stripe Connect para cumplimiento KYC (Know Your Customer)
- Historial de pagos: Transferencias realizadas, fechas, importes
3.9. Datos técnicos y de registro
- Logs de sistema: Registros de eventos técnicos, errores, excepciones
- Datos de rendimiento: Métricas de velocidad, disponibilidad, uso de recursos
- Información de seguridad: Intentos de acceso, eventos de seguridad, alertas
- Cookies y tecnologías similares: Identificadores de sesión, preferencias, análisis (ver sección 11)
Nota importante: No todos los datos mencionados se recopilan de todos los usuarios. Los datos específicos que tratamos dependen de su rol (usuario registrado, lead, visitante), las funcionalidades que utilice y las opciones de configuración elegidas.
4. Finalidades del tratamiento y bases jurídicas
Tratamos sus datos personales para las siguientes finalidades, basándonos en las bases jurídicas establecidas en el artículo 6 del RGPD:
4.1. Prestación y gestión del servicio
Finalidad: Proporcionar acceso y funcionalidad de la plataforma InmoAutomation, incluyendo creación y gestión de cuentas, generación de valoraciones inmobiliarias, envío de informes PDF, gestión de leads, ejecución de secuencias de email automatizadas, generación de contenido mediante IA, y soporte técnico.
Base jurídica: Ejecución del contrato (art. 6.1.b RGPD) - El tratamiento es necesario para cumplir con nuestras obligaciones contractuales y prestarle el servicio solicitado.
4.2. Facturación, cobros y gestión de suscripciones
Finalidad: Procesar pagos, gestionar suscripciones, emitir facturas, gestionar reembolsos y mantener registros contables y fiscales.
Base jurídica: Ejecución del contrato (art. 6.1.b RGPD) y cumplimiento de obligaciones legales (art. 6.1.c RGPD) - Obligaciones fiscales, contables y de conservación de documentación.
4.3. Programa de referidos
Finalidad: Gestionar la participación en el programa de referidos, calcular y pagar comisiones, verificar identidad (KYC) y prevenir fraude.
Base jurídica: Ejecución del contrato (art. 6.1.b RGPD) y cumplimiento de obligaciones legales (art. 6.1.c RGPD) - Obligaciones de verificación de identidad y prevención de blanqueo de capitales.
4.4. Comunicaciones transaccionales y operativas
Finalidad: Enviar comunicaciones necesarias para el funcionamiento del servicio, como confirmaciones de registro, notificaciones de cambios en la cuenta, alertas de seguridad, recordatorios de pago y respuestas a consultas.
Base jurídica: Ejecución del contrato (art. 6.1.b RGPD) - Estas comunicaciones son esenciales para prestar el servicio.
4.5. Mejora y desarrollo del servicio
Finalidad: Analizar el uso de la plataforma, identificar errores, desarrollar nuevas funcionalidades, realizar pruebas A/B y optimizar la experiencia de usuario.
Base jurídica: Interés legítimo (art. 6.1.f RGPD) - Tenemos un interés legítimo en mejorar continuamente nuestro servicio, siempre que no prevalezcan sus derechos e intereses.
4.6. Seguridad y prevención de fraude
Finalidad: Proteger la seguridad de la plataforma, detectar y prevenir fraude, abuso, accesos no autorizados y actividades ilícitas.
Base jurídica: Interés legítimo (art. 6.1.f RGPD) y cumplimiento de obligaciones legales (art. 6.1.c RGPD) - Tenemos un interés legítimo en proteger nuestros sistemas y usuarios, y obligaciones legales de seguridad de la información.
4.7. Marketing y comunicaciones comerciales
Finalidad: Enviar información sobre nuevas funcionalidades, actualizaciones del servicio, ofertas especiales, contenido educativo y otras comunicaciones comerciales relacionadas con nuestros servicios.
Base jurídica: Consentimiento (art. 6.1.a RGPD) cuando sea requerido por la normativa de marketing directo, o interés legítimo (art. 6.1.f RGPD) para comunicaciones a clientes existentes sobre servicios similares, siempre con opción de oposición en cada comunicación.
4.8. Cumplimiento de obligaciones legales
Finalidad: Cumplir con obligaciones legales aplicables, incluyendo conservación de registros fiscales y contables, respuesta a requerimientos de autoridades competentes y cumplimiento de normativas sectoriales.
Base jurídica: Cumplimiento de obligaciones legales (art. 6.1.c RGPD).
4.9. Defensa de reclamaciones y ejercicio de derechos
Finalidad: Establecer, ejercer o defender reclamaciones legales, gestionar disputas y proteger nuestros derechos legítimos.
Base jurídica: Interés legítimo (art. 6.1.f RGPD) - Tenemos un interés legítimo en defender nuestros derechos y cumplir con procesos legales.
5. Destinatarios de datos y encargados del tratamiento
Para prestar el Servicio, compartimos sus datos personales con terceros que actúan como encargados del tratamiento o, en algunos casos, como responsables independientes. Todos los encargados están sujetos a obligaciones contractuales de protección de datos conforme al artículo 28 del RGPD.
5.1. Proveedores de servicios esenciales
Stripe, Inc.
- Función: Procesamiento de pagos, gestión de suscripciones y pagos de comisiones mediante Stripe Connect
- Datos compartidos: Datos de facturación, información de pago, identificadores de transacciones, datos bancarios para comisiones
- Ubicación: Estados Unidos (con salvaguardias adecuadas)
- Rol: Encargado del tratamiento y responsable independiente para ciertos tratamientos
- Más información:https://stripe.com/privacy
Brevo (anteriormente Sendinblue)
- Función: Envío y seguimiento de correos electrónicos transaccionales y de marketing
- Datos compartidos: Direcciones de correo electrónico, nombres, contenido de emails, métricas de interacción
- Ubicación: Unión Europea (Alemania)
- Rol: Encargado del tratamiento
- Más información:https://www.brevo.com/legal/privacypolicy/
OpenAI, L.L.C.
- Función: Generación y optimización de contenido mediante modelos de inteligencia artificial
- Datos compartidos: Prompts estructurados y contexto necesario para generar contenido (procesados de forma mínima y estrictamente necesaria)
- Ubicación: Estados Unidos (con salvaguardias adecuadas)
- Rol: Encargado del tratamiento
- Más información:https://openai.com/privacy/
Google LLC (Google Maps Platform)
- Función: Servicios de geocodificación, autocompletado de direcciones y visualización de mapas
- Datos compartidos: Direcciones de inmuebles, coordenadas geográficas, Place IDs
- Ubicación: Estados Unidos y global (con salvaguardias adecuadas)
- Rol: Encargado del tratamiento
- Más información:https://policies.google.com/privacy
5.2. Infraestructura y alojamiento
Google Cloud Platform y Firebase (Google LLC): Utilizamos servicios de infraestructura en la nube incluyendo Cloud Run, Cloud SQL, Cloud Storage, Cloud Tasks, Cloud Scheduler y Firebase Hosting para alojar y operar la plataforma. Estos servicios procesan todos los datos almacenados en nuestros sistemas.
5.3. Otros destinatarios
- Proveedores de analítica y monitorización: Para análisis de uso, detección de errores y optimización del rendimiento
- Proveedores de seguridad: Para protección contra amenazas, prevención de fraude y gestión de incidentes de seguridad
- Asesores profesionales: Abogados, auditores y consultores cuando sea necesario para cumplir obligaciones legales o proteger nuestros intereses legítimos
- Autoridades competentes: Cuando estemos legalmente obligados a divulgar información en respuesta a solicitudes válidas de autoridades públicas
Nota: No vendemos ni alquilamos sus datos personales a terceros con fines de marketing. Solo compartimos datos con los destinatarios mencionados en la medida estrictamente necesaria para prestar el Servicio o cumplir con obligaciones legales.
6. Transferencias internacionales de datos
Algunos de nuestros proveedores de servicios están ubicados fuera del Espacio Económico Europeo (EEE) y del Reino Unido, lo que implica transferencias internacionales de datos personales a países que pueden no ofrecer el mismo nivel de protección que el RGPD.
6.1. Países destinatarios
Las principales transferencias internacionales se realizan hacia:
- Estados Unidos: Para servicios de Stripe, OpenAI y Google Cloud Platform
- Otros países: Dependiendo de la infraestructura global de nuestros proveedores de servicios en la nube
6.2. Salvaguardias aplicadas
Para garantizar un nivel adecuado de protección de sus datos personales en transferencias internacionales, implementamos las siguientes salvaguardias conforme a los artículos 44-50 del RGPD:
- Cláusulas Contractuales Tipo (SCC): Utilizamos las Cláusulas Contractuales Tipo aprobadas por la Comisión Europea conforme a la Decisión 2021/914
- UK International Data Transfer Agreement (IDTA): Para transferencias desde el Reino Unido, utilizamos el IDTA o el UK Addendum a las SCC
- Decisiones de adecuación: Cuando la Comisión Europea o el gobierno del Reino Unido hayan adoptado una decisión de adecuación respecto al país destinatario
- Medidas técnicas y organizativas adicionales: Implementamos medidas complementarias como cifrado de datos, minimización de datos transferidos y controles de acceso estrictos
6.3. Información adicional
Puede solicitar más información sobre las transferencias internacionales específicas y obtener copias de las salvaguardias implementadas contactándonos en [email protected].
7. Plazos de conservación de datos
Conservamos sus datos personales únicamente durante el tiempo necesario para cumplir con las finalidades para las que fueron recopilados, incluyendo el cumplimiento de obligaciones legales, contables, fiscales o de información.
7.1. Criterios de conservación
Los plazos de conservación se determinan en función de:
- La naturaleza y categoría de los datos personales
- Las finalidades del tratamiento
- Obligaciones legales de conservación
- Plazos de prescripción de acciones legales
- Necesidades de defensa de reclamaciones
- Intereses legítimos en la conservación
7.2. Plazos específicos por categoría
7.2.1. Datos de cuenta y usuario
- Durante la relación contractual: Mientras su cuenta permanezca activa y utilice el Servicio
- Tras cancelación de cuenta: Hasta treinta (30) días para permitir recuperación de datos, tras lo cual se procede a la eliminación
- Datos de facturación: Diez (10) años desde la emisión de la factura, conforme a obligaciones fiscales y contables
7.2.2. Datos de leads y valoraciones
- Mientras la agencia cliente mantenga su cuenta activa o hasta que solicite la supresión
- Purgas automáticas: Los clientes pueden configurar políticas de retención automática para eliminar leads inactivos tras períodos definidos
- Tras cancelación de cuenta del cliente: Treinta (30) días de período de gracia, tras lo cual se eliminan
7.2.3. Datos de comunicaciones
- Correos electrónicos enviados: Hasta veinticuatro (24) meses desde el envío, para trazabilidad y cumplimiento
- Historial de interacciones: Mientras sea necesario para proporcionar el servicio y gestionar la relación con leads
- Mensajes de soporte: Hasta treinta y seis (36) meses desde la resolución del caso
7.2.4. Datos del programa de referidos
- Durante la participación activa: Mientras participe en el programa
- Historial de comisiones: Diez (10) años desde el pago, conforme a obligaciones fiscales
- Datos de verificación KYC: Cinco (5) años desde la finalización de la relación, conforme a normativas de prevención de blanqueo de capitales
7.2.5. Logs técnicos y datos de seguridad
- Logs de acceso y actividad: Doce (12) meses
- Logs de seguridad y auditoría: Veinticuatro (24) meses
- Registros de incidentes de seguridad: Cinco (5) años desde la resolución del incidente
7.2.6. Datos para defensa de reclamaciones
- Cuando exista una reclamación, disputa o procedimiento legal: Hasta su resolución definitiva más el plazo de prescripción aplicable
- Datos necesarios para cumplir con requerimientos de autoridades: Según lo exigido por la autoridad competente
7.3. Eliminación y anonimización
Transcurridos los plazos de conservación aplicables:
- Procedemos a la eliminación segura de los datos personales mediante borrado irreversible
- Cuando sea técnicamente posible y apropiado, aplicamos técnicas de anonimización para que los datos dejen de ser identificables
- Los datos anonimizados pueden conservarse indefinidamente para fines estadísticos, de investigación o mejora del servicio
8. Sus derechos como interesado
Conforme al RGPD y legislación aplicable en materia de protección de datos, usted tiene los siguientes derechos respecto al tratamiento de sus datos personales:
8.1. Derecho de acceso (art. 15 RGPD)
Tiene derecho a obtener confirmación sobre si estamos tratando sus datos personales y, en tal caso, acceder a dichos datos y obtener información sobre:
- Las finalidades del tratamiento
- Las categorías de datos personales tratados
- Los destinatarios o categorías de destinatarios
- El plazo de conservación previsto
- La existencia de sus derechos
- El origen de los datos (si no se obtuvieron directamente de usted)
- La existencia de decisiones automatizadas y la lógica aplicada
Le proporcionaremos una copia de sus datos personales en tratamiento. Las copias adicionales podrán estar sujetas a un cargo razonable basado en costes administrativos.
8.2. Derecho de rectificación (art. 16 RGPD)
Tiene derecho a obtener la rectificación de datos personales inexactos que le conciernan y a que se completen datos incompletos. Puede actualizar muchos de sus datos directamente desde su panel de control.
8.3. Derecho de supresión o "derecho al olvido" (art. 17 RGPD)
Tiene derecho a obtener la supresión de sus datos personales cuando concurra alguna de las siguientes circunstancias:
- Los datos ya no sean necesarios para los fines para los que fueron recogidos
- Retire el consentimiento en que se basa el tratamiento y no exista otra base jurídica
- Se oponga al tratamiento y no prevalezcan otros motivos legítimos
- Los datos hayan sido tratados ilícitamente
- Deba cumplirse una obligación legal
Este derecho no es absoluto y puede estar limitado cuando el tratamiento sea necesario para cumplir obligaciones legales, para la formulación, ejercicio o defensa de reclamaciones, o por otros motivos previstos en la normativa.
8.4. Derecho a la limitación del tratamiento (art. 18 RGPD)
Tiene derecho a obtener la limitación del tratamiento cuando se cumpla alguna de las siguientes condiciones:
- Impugne la exactitud de los datos, durante el plazo que permita verificar su exactitud
- El tratamiento sea ilícito y se oponga a la supresión solicitando en su lugar la limitación
- Ya no necesitemos los datos pero usted los necesite para reclamaciones
- Se haya opuesto al tratamiento, mientras se verifica si nuestros motivos legítimos prevalecen
Cuando el tratamiento esté limitado, solo conservaremos los datos para la formulación, ejercicio o defensa de reclamaciones, o con su consentimiento.
8.5. Derecho a la portabilidad de los datos (art. 20 RGPD)
Tiene derecho a recibir los datos personales que nos haya facilitado en un formato estructurado, de uso común y lectura mecánica, y a transmitirlos a otro responsable cuando:
- El tratamiento esté basado en el consentimiento o en un contrato
- El tratamiento se efectúe por medios automatizados
Proporcionamos funcionalidades de exportación de datos en formatos estándar (CSV, JSON) desde su panel de control.
8.6. Derecho de oposición (art. 21 RGPD)
Tiene derecho a oponerse en cualquier momento al tratamiento de sus datos personales basado en interés legítimo (art. 6.1.f RGPD) o en el cumplimiento de una misión de interés público, por motivos relacionados con su situación particular.
En particular, tiene derecho a oponerse en cualquier momento al tratamiento de sus datos con fines de marketing directo, incluyendo la elaboración de perfiles relacionada con dicho marketing. Puede ejercer este derecho haciendo clic en el enlace de "darse de baja" incluido en cada comunicación comercial.
8.7. Derecho a no ser objeto de decisiones individuales automatizadas (art. 22 RGPD)
Tiene derecho a no ser objeto de una decisión basada únicamente en el tratamiento automatizado, incluida la elaboración de perfiles, que produzca efectos jurídicos o le afecte significativamente de modo similar.
Actualmente no adoptamos decisiones automatizadas que produzcan efectos jurídicos o afecten significativamente a los interesados sin intervención humana.
8.8. Derecho a retirar el consentimiento
Cuando el tratamiento se base en su consentimiento, tiene derecho a retirarlo en cualquier momento. La retirada del consentimiento no afectará a la licitud del tratamiento basada en el consentimiento previo a su retirada.
8.9. Cómo ejercer sus derechos
Para ejercer cualquiera de estos derechos, puede:
- Enviar un correo electrónico a:[email protected]
- Escribir a: IMPACTO GROUP LTD, 128 City Road, London, United Kingdom, EC1V 2NX
- Utilizar funcionalidades del panel de control: Para acceso, rectificación y exportación de datos
Deberá acreditar su identidad mediante documento válido. Responderemos a su solicitud en el plazo de un mes desde la recepción, que podrá prorrogarse dos meses más en caso de solicitudes complejas o numerosas, informándole de dicha prórroga.
8.10. Derecho a presentar una reclamación
Si considera que el tratamiento de sus datos personales infringe la normativa de protección de datos, tiene derecho a presentar una reclamación ante la autoridad de control competente:
- Reino Unido: Information Commissioner's Office (ICO) - https://ico.org.uk
- España: Agencia Española de Protección de Datos (AEPD) - https://www.aepd.es
- Otros países UE: Autoridad de protección de datos de su país de residencia habitual, lugar de trabajo o lugar de la supuesta infracción
9. Cookies y tecnologías similares
Utilizamos cookies y tecnologías similares (píxeles de seguimiento, web beacons, almacenamiento local) para mejorar su experiencia, proporcionar funcionalidades esenciales y analizar el uso del Servicio.
9.1. Tipos de cookies que utilizamos
9.1.1. Cookies estrictamente necesarias
Esenciales para el funcionamiento del Servicio. Incluyen cookies de autenticación, sesión, seguridad y preferencias básicas. No requieren consentimiento previo.
9.1.2. Cookies de funcionalidad
Permiten recordar sus preferencias (idioma, configuración de visualización) para mejorar su experiencia. Requieren consentimiento.
9.1.3. Cookies analíticas y de rendimiento
Nos ayudan a entender cómo los usuarios interactúan con el Servicio, identificar errores y optimizar el rendimiento. Utilizamos herramientas de análisis que pueden establecer cookies. Requieren consentimiento.
9.2. Gestión de cookies
Puede gestionar sus preferencias de cookies a través de:
- Banner de cookies: Al acceder al sitio por primera vez, se le presentará un banner donde puede aceptar o rechazar cookies no esenciales
- Configuración del navegador: Puede configurar su navegador para bloquear o eliminar cookies. Tenga en cuenta que esto puede afectar a la funcionalidad del Servicio
- Panel de preferencias: Disponible en su cuenta para gestionar preferencias de cookies en cualquier momento
Para más información sobre cómo gestionar cookies en navegadores específicos, consulte la documentación de ayuda de su navegador.
10. Medidas de seguridad
Implementamos medidas técnicas y organizativas apropiadas para proteger sus datos personales contra destrucción accidental o ilícita, pérdida, alteración, divulgación o acceso no autorizados.
10.1. Medidas técnicas
- Cifrado: Utilizamos cifrado TLS/SSL para proteger datos en tránsito y cifrado en reposo para datos almacenados
- Controles de acceso: Implementamos autenticación robusta, control de acceso basado en roles (RBAC) y principio de mínimo privilegio
- Seguridad de contraseñas: Las contraseñas se almacenan mediante hashing criptográfico seguro (bcrypt) con salt único
- Firewalls y segmentación de red: Protección perimetral y segmentación de entornos (producción, desarrollo, pruebas)
- Monitorización y detección: Sistemas de detección de intrusiones, monitorización de logs y alertas de seguridad
- Copias de seguridad: Backups automáticos regulares con cifrado y almacenamiento redundante
- Actualizaciones de seguridad: Aplicación regular de parches y actualizaciones de seguridad
10.2. Medidas organizativas
- Políticas de seguridad: Políticas documentadas de seguridad de la información y protección de datos
- Formación del personal: Capacitación regular en seguridad y protección de datos para todo el personal con acceso a datos personales
- Acuerdos de confidencialidad: Todo el personal está sujeto a obligaciones de confidencialidad
- Control de acceso físico: Nuestros proveedores de infraestructura implementan controles de acceso físico a centros de datos
- Gestión de incidentes: Procedimientos documentados para respuesta a incidentes de seguridad
- Auditorías y revisiones: Revisiones periódicas de seguridad y evaluaciones de riesgos
10.3. Notificación de brechas de seguridad
En caso de brecha de seguridad que pueda entrañar un alto riesgo para sus derechos y libertades, le notificaremos sin dilación indebida conforme a los requisitos del artículo 34 del RGPD, proporcionando información sobre la naturaleza de la brecha, las posibles consecuencias y las medidas adoptadas o propuestas.
10.4. Su responsabilidad en la seguridad
La seguridad es una responsabilidad compartida. Le recomendamos:
- Utilizar contraseñas robustas y únicas
- Habilitar la autenticación de dos factores (2FA) cuando esté disponible
- No compartir sus credenciales de acceso
- Cerrar sesión al finalizar, especialmente en dispositivos compartidos
- Mantener actualizado su software y dispositivos
- Ser cauteloso con correos electrónicos de phishing o enlaces sospechosos
11. Tratamiento de datos de menores
Nuestro Servicio está dirigido a profesionales y empresas del sector inmobiliario. No recopilamos intencionadamente datos personales de menores de 16 años (o la edad mínima aplicable en su jurisdicción) sin el consentimiento de los titulares de la patria potestad o tutela.
Si tiene conocimiento o cree razonablemente que hemos recopilado datos personales de un menor sin el consentimiento apropiado, por favor contáctenos inmediatamente en [email protected] para que podamos tomar las medidas necesarias para eliminar dicha información de nuestros sistemas.
12. Decisiones automatizadas y elaboración de perfiles
El Servicio utiliza tecnologías de automatización e inteligencia artificial para proporcionar funcionalidades como generación de contenido de correos electrónicos, recomendaciones personalizadas y análisis de datos.
12.1. Uso de inteligencia artificial
Utilizamos modelos de IA para:
- Generar y optimizar contenido de correos electrónicos
- Proporcionar sugerencias de redacción
- Analizar patrones de comportamiento para mejorar el servicio
- Personalizar la experiencia de usuario
12.2. Decisiones automatizadas
No adoptamos decisiones basadas únicamente en tratamiento automatizado, incluida la elaboración de perfiles, que produzcan efectos jurídicos o afecten significativamente a los interesados sin intervención humana significativa.
Todas las decisiones importantes (como aprobación de cuentas, suspensión de servicios, gestión de reclamaciones) involucran revisión y decisión humana.
12.3. Su derecho de oposición
Tiene derecho a oponerse al tratamiento de sus datos personales basado en interés legítimo, incluyendo la elaboración de perfiles. Puede ejercer este derecho contactándonos conforme a la sección 8.9.
13. Modificaciones de esta política de privacidad
Nos reservamos el derecho de actualizar o modificar esta Política de Privacidad en cualquier momento para reflejar cambios en nuestras prácticas de tratamiento de datos, cambios legales o regulatorios, nuevas funcionalidades del Servicio o mejoras en la claridad y transparencia del documento.
13.1. Notificación de cambios
Cuando realicemos cambios materiales en esta Política de Privacidad:
- Actualizaremos la fecha de "Última actualización" al inicio de este documento
- Le notificaremos por correo electrónico si los cambios afectan significativamente a sus derechos
- Publicaremos un aviso destacado en el Servicio durante un período razonable
- Cuando sea legalmente requerido, solicitaremos su consentimiento renovado
13.2. Revisión de la política
Le recomendamos revisar periódicamente esta Política de Privacidad para mantenerse informado sobre cómo protegemos sus datos personales. La versión vigente siempre estará disponible en /privacy.
13.3. Versiones anteriores
Puede solicitar copias de versiones anteriores de esta Política de Privacidad contactándonos en [email protected].
14. Información de contacto y delegado de protección de datos
Para cualquier consulta, solicitud o reclamación relacionada con el tratamiento de sus datos personales o esta Política de Privacidad, puede contactarnos a través de:
Responsable del tratamiento:
IMPACTO GROUP LTD
Dirección postal: 128 City Road, London, United Kingdom, EC1V 2NX
Correo electrónico:[email protected]
Sitio web:https://inmoautomation.com
Nos comprometemos a responder a todas las consultas y solicitudes de forma diligente y dentro de los plazos establecidos por la normativa aplicable.
Nota final: Esta Política de Privacidad complementa, pero no reemplaza, nuestros Términos de Servicio. Le recomendamos leer ambos documentos para comprender completamente sus derechos y obligaciones al utilizar InmoAutomation.