1. Responsable del Tratamiento
- Identidad del Responsable: [Titular / Razón Social de la Empresa o Autónomo] (en adelante, “AlfaObra Pro”)
- NIF / CIF: [NIF / CIF del Titular]
- Domicilio social: Valencia, España
- Correo de contacto para privacidad: contacto@alfaobra.pro
2. Datos Personales que Recopilamos
Tratamos únicamente los datos estrictamente necesarios para prestar los servicios de intermediación técnica:
- Formularios de solicitud técnica (Clientes/Pymes): Nombre de contacto, nombre de la empresa/local, dirección postal o municipio del inmueble, correo electrónico, teléfono de contacto, descripción de la necesidad y fotografías o planos adjuntos de cuadros e instalaciones.
- Registro y perfil de técnicos/instaladores: Nombre completo, razón social, NIF/CIF, domicilio fiscal, teléfono, especialidades técnicas, habilitación profesional y cuenta conectada de Stripe para cobros.
- Datos de facturación y transacciones: Importes, fechas, números de factura e identificadores de pago gestionados de forma segura mediante Stripe Connect. AlfaObra Pro nunca almacena números de tarjeta bancaria ni datos de cuentas bancarias en sus servidores.
3. Finalidad y Base Jurídica del Tratamiento
| Finalidad | Base Jurídica (RGPD) |
|---|---|
| Atender, filtrar y coordinar solicitudes de presupuesto o averías con técnicos autorizados. | Ejecución de medidas precontractuales a petición del interesado (Art. 6.1.b RGPD). |
| Gestión de la cuenta de cliente/profesional y emisión de facturas y cobros de comisiones. | Ejecución del contrato de servicios y cumplimiento de obligaciones legales y tributarias (Art. 6.1.b y 6.1.c RGPD). |
| Comunicaciones operativas sobre el estado de la visita, confirmaciones de pago o encuestas de satisfacción. | Interés legítimo en garantizar la calidad técnica del servicio (Art. 6.1.f RGPD). |
4. Cesión y Comunicación de Datos a Terceros
Para que el servicio pueda materializarse, el Usuario consiente expresamente que:
- Instaladores y Técnicos Colaboradores: Los datos de contacto del cliente (nombre, teléfono y dirección del inmueble) se comunican exclusivamente a los profesionales técnicos seleccionados para la visita o presupuesto. Los instaladores se comprometen contractualmente a utilizar dichos datos únicamente para la ejecución del encargo técnico.
- Proveedores Tecnológicos y Encargados de Tratamiento: Hacemos uso de infraestructuras líderes sujetas a acuerdos de protección de datos (DPA):
- Supabase Inc. (Base de datos alojada en centros de datos de la Unión Europea).
- Vercel Inc. (Alojamiento web y red de entrega de contenidos).
- Stripe Payments Europe, Ltd. (Entidad de pago regulada para la gestión segura de transacciones).
- No vendemos ni comercializamos bases de datos personales a terceros bajo ninguna circunstancia.
5. Plazo de Conservación
Los datos de solicitudes no formalizadas se conservarán durante un plazo máximo de 12 meses para fines de seguimiento y trazabilidad. Los datos asociados a trabajos contratados y facturados se conservarán durante los plazos legalmente exigibles por la normativa fiscal y mercantil española (un mínimo de 4 a 6 años).
6. Derechos del Usuario (ARCO+)
Cualquier usuario puede ejercitar en cualquier momento y de forma totalmente gratuita sus derechos de:
- Acceso: Conocer qué datos personales tratamos sobre usted.
- Rectificación: Modificar datos inexactos o incompletos.
- Supresión (“Derecho al olvido”): Solicitar el borrado de sus datos cuando ya no sean necesarios.
- Limitación del tratamiento y Oposición: Restringir u oponerse al tratamiento en supuestos previstos por la ley.
- Portabilidad: Recibir sus datos en un formato estructurado y de uso común.
Para ejercitar estos derechos, basta con remitir un correo electrónico a contacto@alfaobra.pro acreditando su identidad.
Si considera que sus derechos no han sido debidamente atendidos, tiene derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD) en www.aepd.es.
7. Seguridad de los Datos
AlfaObra Pro implementa medidas de seguridad técnicas y organizativas rigurosas: cifrado HTTPS/TLS en tránsito, políticas de seguridad a nivel de fila (Row Level Security en PostgreSQL), verificación por firmas de bytes en archivos adjuntos y separación de entornos.