Política de privacidad
Última actualización: 2026-09-07
Esta política explica qué datos personales recoge Auditoría Inmobiliaria Cultural, con qué finalidad, con quién se comparten y cómo ejercer sus derechos.
¿Quién es responsable de sus datos?
El responsable del tratamiento es Editions Neftis Limited, sociedad de derecho irlandés (private company limited by shares), inscrita con el número 657742 (Companies Registration Office, Irlande), número fiscal 3653014JH.
Domicilio social: Unit 3D North Point House, North Point Business Park, Old Mallow Road, Cork T23AT2P, République d'Irlande. Dirección comercial: Moulin de Sainte Catherine, 44430 La Remaudière, France.
Contacto para cualquier cuestión relativa a sus datos personales: audit@bnm-consulting.eu.
No se ha designado ningún delegado de protección de datos (DPD): el artículo 37 del RGPD no lo exige para una actividad de este tamaño, que no implica ni un seguimiento sistemático a gran escala de personas ni un tratamiento a gran escala de datos sensibles. Cualquier pregunta sobre sus datos debe dirigirse al contacto indicado más arriba.
Datos de la cuenta
La cuenta puede crearse de dos formas: mediante correo electrónico y contraseña, o iniciando sesión con Google (OAuth 2.0 / OpenID Connect).
- Cuenta por correo electrónico: su dirección de correo, y una contraseña que nunca se almacena en texto claro - solo se conserva su huella criptográfica (algoritmo Argon2), imposible de revertir a la contraseña original.
- Cuenta con Google: su identificador único de Google («sub»), dirección de correo, nombre y foto de perfil, enviados por Google con su consentimiento al iniciar sesión. No se solicita ni almacena ninguna contraseña para este método.
Puede asociar ambos métodos a una misma cuenta, o usar solo uno, desde la página «Mi cuenta».
Contenido que nos confía
Para elaborar una auditoría, nos transmite el contenido del anuncio inmobiliario a analizar: su dirección o URL pública, las descripciones textuales, y las fotografías del inmueble que contiene. Este contenido se trata solo durante el tiempo necesario para elaborar la auditoría solicitada.
Datos técnicos
En cada visita registramos datos técnicos necesarios para el funcionamiento y la seguridad del servicio: registros del servidor (fecha y hora de la solicitud, página consultada, código de respuesta), dirección IP, identificador del navegador (user-agent), y la cookie de sesión descrita más abajo.
¿Por qué tratamos estos datos y con qué base legal?
- Creación y gestión de su cuenta, autenticación, prestación del servicio de auditoría - ejecución del contrato que le une a nosotros (artículo 6.1.b del RGPD).
- Facturación y seguimiento de créditos/cupos de auditoría - ejecución del contrato (artículo 6.1.b).
- Seguridad del servicio: registros del servidor, bloqueo tras intentos de acceso fallidos repetidos, cabeceras de seguridad - interés legítimo en proteger el servicio y a sus usuarios frente al fraude y accesos no autorizados (artículo 6.1.f).
- Envío de correos estrictamente necesarios para la cuenta (confirmación de registro, restablecimiento de contraseña) - ejecución del contrato (artículo 6.1.b).
- Inicio de sesión opcional con Google - consentimiento otorgado al hacer clic en «Continuar con Google» (artículo 6.1.a), que puede retirar en cualquier momento desvinculando ese proveedor desde «Mi cuenta» (siempre que haya definido una contraseña para no perder el acceso a su cuenta).
Uso de modelos de inteligencia artificial
La generación de las auditorías (diagnóstico, reescritura, argumentario) se apoya en modelos de inteligencia artificial de terceros, a los que transmitimos el contenido que usted envía: descripciones textuales y fotografías del inmueble. Según el proveedor utilizado para su auditoría, este tratamiento puede implicar una transferencia de estos datos fuera de la Unión Europea:
- Anthropic PBC (modelos Claude), Estados Unidos - el tratamiento se realiza en Estados Unidos; esta transferencia fuera de la Unión Europea se rige por las cláusulas contractuales tipo adoptadas por la Comisión Europea.
- Alibaba Cloud (modelo Qwen) - el tratamiento se realiza en la infraestructura europea de Alibaba Cloud (región eu-central-1, Fráncfort, Alemania): por tanto, sus datos no salen de la Unión Europea con este proveedor. Alibaba Cloud ofrece a sus clientes una addenda de tratamiento de datos para el Espacio Económico Europeo (EEA Data Processing Addendum), incorporada a su contrato marco, que incluye las cláusulas contractuales tipo adoptadas por la Comisión Europea (Decisión de Ejecución (UE) 2021/914). Dado que la sociedad matriz del grupo Alibaba está registrada en China, no puede descartarse por completo, en principio, un acceso residual por parte de una autoridad extranjera, independientemente de dónde se realice el tratamiento técnico. La cuenta utilizada en producción está sujeta al contrato marco internacional de Alibaba Cloud (alibabacloud.com), y no a una cuenta Aliyun China con un régimen distinto: esta addenda se aplica, por tanto, al tratamiento aquí descrito.
Anthropic PBC declara en sus condiciones comerciales (Commercial Terms of Service, sección «Customer Content») que no entrena sus modelos con el contenido enviado por sus clientes a través de la API. Alibaba Cloud declara asimismo, en las preguntas frecuentes de Model Studio, que nunca utilizará los datos de sus clientes para entrenar sus modelos. Por tanto, ninguno de sus contenidos es utilizado por estos proveedores más allá del tratamiento de su solicitud.
Otros destinatarios
- OVH Limited (30 Old Bailey, London, EC4M 7AU, Royaume-Uni): proveedor de alojamiento técnico de la aplicación y de la base de datos.
- El webmaster de su propio sitio, únicamente si usted mismo activa la función «Enviar al webmaster» desde una auditoría, a la dirección que indicó en «Mi cuenta».
No vendemos ni alquilamos sus datos personales a terceros con fines comerciales o publicitarios.
Plazos de conservación
- Datos de la cuenta (correo, contraseña cifrada, identificador de Google, datos del perfil): durante toda la vida de la cuenta, y se eliminan en un plazo razonable tras su baja.
- Contenido de las auditorías (anuncios analizados, fotos, informes generados): durante toda la vida de la cuenta, salvo eliminación individual por su parte; se eliminan junto con la cuenta.
- Registros del servidor y datos técnicos de seguridad: 12 meses, duración habitual que permite una investigación de seguridad posterior sin una conservación excesiva. En el servidor está configurada una rotación automática (purga mensual, 12 meses conservados) que aplica esta duración.
- Tokens de activación y de restablecimiento de contraseña: validez limitada (unas horas), se eliminan tras su uso o caducidad.
Sus derechos
De conformidad con el RGPD, dispone de los siguientes derechos sobre sus datos personales:
- derecho de acceso: obtener una copia de los datos que tenemos sobre usted;
- derecho de rectificación: corregir datos inexactos o incompletos;
- derecho de supresión: solicitar la eliminación de sus datos, sin perjuicio de las obligaciones legales de conservación;
- derecho a la portabilidad: recibir sus datos en un formato estructurado y de uso común;
- derecho de oposición y derecho a la limitación del tratamiento, en los supuestos previstos por el RGPD.
Para ejercer estos derechos, escríbanos a audit@bnm-consulting.eu. Respondemos en el plazo de un mes, prorrogable dos meses más para solicitudes complejas.
Si considera que sus derechos no se respetan, puede presentar una reclamación ante la autoridad de control principal, la Data Protection Commission (DPC) de Irlanda (país de establecimiento del editor), 6 Pembroke Row, Dublin 2, D02 X963, Irlande (www.dataprotection.ie). Si reside en otro país de la Unión Europea, también puede dirigirse a la autoridad de protección de datos de su propio país - por ejemplo, en Francia, la Commission Nationale de l'Informatique et des Libertés (CNIL), 3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, France (www.cnil.fr).
Cookies
Este sitio no utiliza ninguna cookie de medición de audiencia, publicidad o rastreo. Solo se instalan dos cookies estrictamente necesarias para el funcionamiento del servicio:
| Cookie | Finalidad | Duración |
|---|---|---|
| uilang | Recuerda el idioma de la interfaz elegido antes de iniciar sesión. | Sesión del navegador (se elimina al cerrarlo) |
| sid (o el nombre configurado para esta instancia) | Mantiene su sesión iniciada. | Sesión del navegador; la sesión del servidor a la que hace referencia caduca tras 60 minutos de inactividad y como máximo 12 horas después de iniciar sesión |
Al ser estrictamente necesarias para el servicio solicitado, estas cookies no requieren consentimiento previo conforme a la normativa aplicable en materia de cookies.
Seguridad de los datos
- cifrado de las comunicaciones mediante HTTPS y cabecera HSTS;
- contraseñas cifradas con Argon2, nunca almacenadas en texto claro;
- cookies de sesión marcadas como Secure, HttpOnly y SameSite;
- cabeceras de seguridad (Content-Security-Policy, X-Frame-Options, X-Content-Type-Options, Referrer-Policy) aplicadas en cada respuesta;
- bloqueo temporal de la cuenta tras varios intentos de acceso fallidos consecutivos;
- aislamiento estricto de los datos entre cuentas: ningún usuario puede acceder a las auditorías de otra cuenta.
En caso de violación de datos
En caso de violación de la seguridad de los datos personales que pueda suponer un riesgo para sus derechos y libertades, lo notificaremos a la Commission Nationale de l'Informatique et des Libertés (CNIL) en un plazo de 72 horas desde que tengamos conocimiento de ello, conforme al artículo 33 del RGPD. Si el riesgo para usted es elevado, también se lo comunicaremos directamente, sin dilación indebida, conforme al artículo 34.
Modificación de esta política
Esta política puede actualizarse, en particular para seguir la evolución del servicio o de la normativa. La fecha de la última actualización figura en la parte superior de esta página. En caso de cambio sustancial, se lo notificaremos por un medio razonable (aviso en el sitio o correo electrónico).