Política de Privacidad
Última actualización: junio de 2026
En cumplimiento del Reglamento (UE) 2016/679, General de Protección de Datos (RGPD), y de la Ley Orgánica 3/2018, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD), esta política explica cómo se tratan los datos personales en relación con HabitaliApp.
1. Responsable del tratamiento
- Identidad: Jose Maria Cruz Iglesias
- DNI/NIF: 70903010S
- Dirección: C/ Sol Oriente 11 1C, 37002 Salamanca (España)
- Email: contacto@habitali.app
- Nombre comercial: HabitaliApp
2. Tratamiento de datos por cuenta del Cliente
Cuando el Cliente utilice HabitaliApp para introducir, almacenar o gestionar datos personales de terceros, incluidos vecinos, propietarios, arrendatarios, trabajadores, proveedores u otros usuarios autorizados, el Cliente actuará como responsable del tratamiento y HabitaliApp actuará como encargado del tratamiento.
HabitaliApp tratará dichos datos únicamente para prestar el servicio contratado, siguiendo las instrucciones documentadas del Cliente y conforme al contrato de encargo de tratamiento correspondiente.
Puede consultar la base contractual aplicable en la página de Encargo del Tratamiento.
3. Categorías de datos tratados
Según el uso de la Plataforma, se podrán tratar las siguientes categorías:
- Datos identificativos: nombre, apellidos e identificadores internos.
- Datos de contacto: correo electrónico, teléfono y dirección.
- Datos de cuenta, autenticación, credenciales y permisos.
- Datos de comunidad, edificio, vivienda, portal, rol y relación con la comunidad.
- Datos de vecinos, propietarios, arrendatarios, trabajadores, conserjes, proveedores u otros usuarios autorizados.
- Datos de incidencias, tareas, estados, comentarios, imágenes y documentos adjuntos.
- Datos de reservas de zonas comunes y comunicaciones internas.
- Datos de facturación, suscripción, plan contratado y estado de pago.
- Datos técnicos: dirección IP, logs, navegador, dispositivo, eventos de seguridad y fecha/hora de acceso.
HabitaliApp no solicita de forma general categorías especiales de datos personales. No obstante, el Cliente deberá evitar introducir información sensible salvo que disponga de base jurídica suficiente para ello y haya cumplido las obligaciones que le correspondan.
4. Finalidades del tratamiento
- Crear y gestionar cuentas de usuario.
- Prestar, mantener y mejorar el servicio SaaS contratado.
- Gestionar comunidades, edificios, usuarios, viviendas, roles y permisos.
- Gestionar incidencias, tareas, documentos, reservas y comunicaciones internas.
- Gestionar pagos, facturación, suscripciones, cambios de plan y renovaciones.
- Enviar comunicaciones transaccionales y avisos necesarios del servicio.
- Prestar soporte técnico y responder a solicitudes de contacto.
- Mejorar la seguridad de la Plataforma y prevenir usos indebidos o fraudulentos.
- Cumplir obligaciones legales, fiscales, contables o administrativas.
- Enviar comunicaciones comerciales solo cuando exista consentimiento u otra base jurídica válida.
5. Bases jurídicas
| Finalidad | Base jurídica |
|---|---|
| Alta, gestión de cuenta y prestación del servicio | Ejecución de contrato o aplicación de medidas precontractuales. |
| Facturación, contabilidad y obligaciones fiscales | Cumplimiento de obligaciones legales. |
| Seguridad, prevención de fraude, logs técnicos y control de abuso | Interés legítimo en mantener la Plataforma segura y operativa. |
| Analítica web con Google Analytics | Consentimiento del usuario para cookies analíticas. |
| Comunicaciones comerciales no vinculadas al servicio | Consentimiento o base jurídica aplicable en cada caso. |
| Datos de terceros introducidos por el Cliente | Tratamiento por cuenta del Cliente como encargado del tratamiento. |
6. Conservación de los datos
| Categoría | Plazo o criterio de conservación |
|---|---|
| Datos de cuenta y perfil | Mientras dure la relación contractual o la cuenta permanezca activa. |
| Datos de facturación y suscripción | Durante los plazos legales fiscales, contables y mercantiles aplicables. |
| Datos introducidos por clientes sobre terceros | Mientras dure el servicio o hasta la solicitud de supresión o exportación conforme al contrato aplicable. |
| Logs técnicos y eventos de seguridad | Hasta 12 meses, salvo que sea necesario conservarlos durante más tiempo para investigar incidencias, abusos, obligaciones legales o responsabilidades. |
| Copias de seguridad | Durante un ciclo técnico limitado de hasta 90 días, salvo conservación bloqueada por obligación legal, seguridad o recuperación ante incidencias. |
| Leads y contactos comerciales | Hasta revocación, oposición o transcurso de un plazo razonable sin interacción. |
| Comunicaciones de soporte | Durante el tiempo necesario para gestionar la solicitud y atender posibles responsabilidades. |
7. Proveedores y encargados
Para prestar el servicio, HabitaliApp puede utilizar proveedores que tratan datos siguiendo instrucciones y bajo garantías adecuadas conforme al RGPD.
| Categoría | Proveedor | Finalidad |
|---|---|---|
| Infraestructura frontend | Cloudflare, según configuración de despliegue del frontend | Alojamiento, entrega y operación técnica del sitio y la aplicación frontend. |
| Infraestructura backend y base de datos | Proveedor técnico de infraestructura backend y base de datos utilizado en producción | Alojamiento de API, base de datos y servicios asociados. |
| Pagos y suscripciones | Stripe, Inc. | Gestión de pagos, suscripciones, facturación y portal de cliente. |
| Email transaccional | Proveedor técnico de email transaccional utilizado en producción | Envío de avisos necesarios, soporte, invitaciones y comunicaciones operativas. |
| Seguridad antiabuso | Cloudflare Turnstile | Verificación antiabuso en formularios de contacto, registro o acceso. |
| Almacenamiento de documentos e imágenes | Proveedor técnico de almacenamiento utilizado en producción | Conservación de adjuntos, documentos e imágenes subidos por usuarios. |
| Analítica | Google Analytics, solo si el usuario acepta cookies analíticas | Medición agregada de uso del sitio web y mejora de contenidos y navegación. |
| Monitorización y logs | Herramientas internas o proveedor técnico de observabilidad utilizado en producción | Diagnóstico, seguridad, rendimiento y resolución de incidencias. |
HabitaliApp no cederá datos personales a terceros para fines propios salvo obligación legal o cuando exista una base jurídica válida.
8. Transferencias internacionales
Algunos proveedores, como Stripe o Google Analytics, pueden tratar datos desde fuera del Espacio Económico Europeo. Cuando se utilicen proveedores ubicados fuera del EEE, se aplicarán garantías adecuadas conforme al RGPD, como decisiones de adecuación, cláusulas contractuales tipo u otros mecanismos legalmente válidos.
No se afirma que todos los proveedores estén ubicados en un país concreto o adscritos a un mecanismo específico hasta que se confirme el listado final de subencargados.
9. Derechos de las personas interesadas
Puede ejercer los derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento, portabilidad y retirada del consentimiento cuando proceda, escribiendo a contacto@habitali.app.
Podremos solicitar información adicional para verificar su identidad cuando resulte necesario. Si considera que el tratamiento vulnera la normativa de protección de datos, puede presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD).
Cuando HabitaliApp actúe como encargado del tratamiento, las solicitudes relativas a datos introducidos por el Cliente podrán ser remitidas al Cliente responsable para que este las atienda conforme a sus obligaciones.
10. Medidas de seguridad
Se aplican medidas técnicas y organizativas apropiadas, como autenticación, uso de cookies HttpOnly para sesión, comunicaciones cifradas cuando la Plataforma se sirve por HTTPS, control de acceso por roles, permisos por comunidad, registros técnicos y medidas antiabuso en formularios.
Con carácter general, se limita el acceso a los datos a usuarios autorizados, se revisan permisos cuando cambian roles o responsabilidades, se mantienen dependencias y sistemas actualizados, se registran eventos técnicos relevantes para detectar incidencias, se realizan copias de seguridad razonables y se aplican criterios de minimización para tratar solo los datos necesarios para prestar el servicio.
Estas medidas podrán actualizarse según la evolución de la Plataforma, el estado de la técnica, los riesgos detectados y las obligaciones aplicables.
11. Cookies y tecnologías similares
HabitaliApp utiliza cookies técnicas necesarias para el funcionamiento del servicio y cookies analíticas de Google Analytics únicamente si el usuario presta su consentimiento. Para más información, consulte la Política de Cookies.
12. Modificaciones de esta política
Esta política podrá actualizarse para adaptarla a cambios legales, técnicos o funcionales. Los cambios relevantes se comunicarán mediante aviso en la web, en la Plataforma o por correo electrónico cuando corresponda.
13. Documentos relacionados
Le recomendamos consultar también los Términos y Condiciones, el Aviso Legal y el Encargo del Tratamiento.