Política de privacidad
1. Responsable del tratamiento
- Titular / responsable: Carlos Eduardo Gomez Fandiño
- Marca comercial: Brickeer
- NIF: ES60052213H
- Domicilio: Calle Mayorazgo de Duarte 25, 28052, Madrid, España
- Correo: cgomezfandino@gmail.com
- Teléfono: +34 651 11 75 41
2. Datos que tratamos
- Datos de cuenta: nombre, correo electrónico, contraseña (almacenada con hash PBKDF2).
- Datos de cliente: NIF/CIF, teléfono, dirección de contacto, datos del inmueble (tipo, m², provincia, CCAA).
- Datos de solicitud / lead: descripción del servicio, m², tipo de cliente, empresa/local, estimaciones consultadas, mensajes del formulario de contacto.
- Acceso al inmueble: inventario de llaves y códigos, solo para prestar el servicio y devolverlos al terminar.
- Fotos de entrega: zonas comunes o estancias del encargo, para documentar el trabajo. Se evitan, en lo posible, personas identificables y matrículas.
- Datos de sesión y seguridad: dirección IP, user-agent del navegador, token de sesión opaco (cookie HttpOnly).
- Preferencias de interfaz: tema claro/oscuro en
localStoragedel navegador (no se envía al servidor). - Cookies: ver política de cookies.
3. Finalidad y base legal
- Gestión de solicitudes de presupuesto y medidas precontractuales — art. 6.1.b RGPD (aplicación de medidas precontractuales a petición del interesado).
- Gestión de cuentas y prestación de servicios contratados — art. 6.1.b (ejecución de contrato).
- Facturación y obligaciones fiscales — art. 6.1.c (obligación legal).
- Seguridad de la plataforma (sesiones, IP, user-agent) — art. 6.1.f (interés legítimo en prevenir abuso, garantizar la integridad del servicio y la seguridad de las comunicaciones electrónicas, conforme al considerando 49 del RGPD).
- Comunicaciones comerciales — solo con consentimiento (art. 6.1.a; art. 21 LSSI-CE). Hoy no enviamos newsletters sin opt-in explícito.
4. Conservación
- Cuentas y relación comercial: mientras la cuenta esté activa y, tras el cese, bloqueo durante plazos legales.
- Facturación / fiscal: 6 años (obligaciones mercantiles y tributarias).
- Sesiones: hasta 7 días o cierre de sesión.
- Leads de contacto: el tiempo necesario para gestionar la solicitud y, en su caso, los plazos de reclamación aplicables; después, supresión o bloqueo.
5. Destinatarios
Tus datos pueden comunicarse a:
- Cloudflare, Inc. (EE. UU. / UE) — infraestructura (Worker, D1, R2). Datos de D1/R2 configurados en jurisdicción UE cuando aplica.
- Resend, Inc. — email transaccional (si la clave API está activa): confirmaciones y notificaciones de solicitud.
- Meta Platforms Ireland Ltd. (WhatsApp) — si eliges contactarnos o continuar por WhatsApp, el contenido del mensaje y tu número se tratan en la plataforma de Meta conforme a sus condiciones. El formulario web no obliga a usar WhatsApp.
- Profesionales subcontratados — solo los datos necesarios para ejecutar el servicio (p. ej. dirección del inmueble y contacto operativo).
No se cederán datos a terceros con fines de marketing sin consentimiento.
6. Encargados del tratamiento (art. 28 RGPD)
Los siguientes proveedores acceden a datos personales por cuenta del responsable en calidad de encargados del tratamiento, con los que se formalizan (o formalizarán antes del tratamiento efectivo) los contratos o cláusulas de encargado exigidos por el art. 28 RGPD:
| Encargado | Rol / servicio | País | Base de la transferencia |
|---|---|---|---|
| Cloudflare, Inc. | Hosting, CDN, WAF, base de datos D1, almacenamiento R2 | EE. UU. / UE | EU-U.S. Data Privacy Framework + Cláusulas Contractuales Tipo 2021 |
| Resend, Inc. | Email transaccional (confirmaciones y avisos) | EE. UU. | EU-U.S. Data Privacy Framework + Cláusulas Contractuales Tipo 2021 |
| Meta Platforms Ireland Ltd. / WhatsApp | Canal comercial (WhatsApp Business) — responsable independiente del mensaje | Irlanda / EE. UU. | EU-U.S. Data Privacy Framework + Cláusulas Contractuales Tipo 2021 |
Nota: cuando utilices WhatsApp, Meta actúa como responsable independiente del tratamiento de los datos que facilitas a su plataforma según sus propias políticas, ajenas a Brickeer.
7. Transferencias internacionales
Cloudflare y Resend pueden implicar transferencias a EE. UU. Bases: EU-U.S. Data Privacy Framework (si el proveedor está certificado) y/o Cláusulas Contractuales Tipo 2021 de la Comisión Europea. WhatsApp/Meta se rige por sus propias transferencias cuando usas ese canal.
8. Delegado de Protección de Datos (DPO)
Brickeer, como emprendedor autónomo (persona física), no está obligado legalmente a designar un Delegado de Protección de Datos conforme al art. 34 LOPDGDD / art. 37 RGPD y, por tanto, no cuenta con DPO. Para cualquier cuestión de protección de datos, el canal preferente es cgomezfandino@gmail.com o el formulario de ejercicio de derechos.
9. Decisiones automatizadas
Si se utilizan herramientas internas de orientación de precios, calculan un rango orientativo a partir de una matriz de tarifas. No producen decisiones con efectos jurídicos o de similar importancia sobre la persona; el presupuesto final lo emite el equipo humano.
10. Tus derechos
Puedes ejercer los derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad a través del formulario de ejercicio de derechos o escribiendo a cgomezfandino@gmail.com. Responderemos en el plazo máximo de un mes (prorrogable según normativa). Puedes reclamar ante la AEPD (www.aepd.es).
11. Menores
Los servicios se dirigen a profesionales y empresas. No recabamos conscientemente datos de menores de 14 años.