Política de privacidad
Última actualización: 27 de julio de 2026
1. Responsable del tratamiento
- Marca
- Solvaira Private Real Estate
- Denominación social
- [PENDIENTE: razón social]
- Forma jurídica
- [PENDIENTE: forma jurídica]
- NIF
- [PENDIENTE: NIF]
- Domicilio social
- [PENDIENTE: domicilio social]
- Registro Mercantil
- [PENDIENTE: datos de inscripción en el Registro Mercantil]
- [PENDIENTE: email de contacto]
- Teléfono
- [PENDIENTE: teléfono de contacto]
- Registro de Agentes Inmobiliarios de Canarias
- [PENDIENTE: confirmar inscripción y número registral]
El contacto para protección de datos es [PENDIENTE: email de contacto]. [PENDIENTE: confirmar si procede designar delegado de protección de datos y publicar sus datos].
2. Qué datos tratamos
Según tu relación con Solvaira, podemos tratar datos identificativos y de contacto; credenciales y sesiones; preferencias de compra o venta; información de inmuebles, titularidad y mandato; mensajes, notas compartidas y grabaciones documentales; visitas, ofertas y estado de la operación; datos económicos y de facturación; documentos y firmas; evidencias de consentimiento; e información técnica como IP, navegador, registros de acceso y auditoría.
Si actúas como representante, proveedor, colaborador o profesional relacionado con una operación, también podemos tratar cargo, poderes, empresa, datos profesionales, contrato, facturación, comunicaciones y comprobaciones de conflicto o cumplimiento.
Con consentimiento para medición también tratamos URL, fuente, campaña, identificadores de sesión, UTM y, si existen, identificadores publicitarios de Meta o Google. Para prevención del blanqueo o una verificación reforzada, el proveedor KYC puede tratar documento de identidad, imagen, selfie, prueba de vida y datos biométricos. Minerva no almacena las imágenes originales del documento, selfie o biometría facilitadas a Didit.
3. Finalidades y bases jurídicas
| Finalidad | Datos principales | Base jurídica |
|---|---|---|
| Responder consultas, concertar visitas y preparar una relación inmobiliaria | Contacto, mensaje, inmueble de interés y procedencia | Medidas precontractuales solicitadas; consentimiento cuando corresponda |
| Gestionar mandatos, propiedades, compradores, ofertas, operaciones y atención al cliente | Identidad, contacto, inmueble, actividad, comunicaciones y documentación | Ejecución contractual; obligaciones legales; interés legítimo en organizar y acreditar la relación |
| Crear y proteger cuentas y áreas privadas | Cuenta, rol, propiedad vinculada, sesiones, IP y dispositivo | Ejecución contractual e interés legítimo en seguridad y prevención del fraude |
| Mensajería, correos transaccionales y notificaciones en tiempo real | Contenido, remitente, destinatario, lectura y contexto de la propiedad | Ejecución contractual o precontractual |
| Publicar y promocionar inmuebles autorizados | Descripción, ubicación no reservada, precio, características, imágenes y vídeos | Ejecución del mandato; consentimiento o autorización para materiales de terceros |
| Gestionar documentos y firma electrónica | Documento, firmantes, OTP, eventos, integridad, IP cifrada y dispositivo | Ejecución contractual, obligación legal e interés legítimo en acreditar autenticidad e integridad |
| Identificación y prevención del blanqueo | Identidad, documento y resultado KYC; eventualmente biometría | Obligación legal; para categorías especiales, interés público esencial previsto legalmente. Consentimiento explícito si el KYC es voluntario |
| Asistente de IA y análisis asistido | Pregunta, historial y proyección minimizada del expediente | Prestación solicitada e interés legítimo en asistencia; consentimiento cuando resulte necesario |
| Analítica, atribución y conversiones de Meta/Google | Navegación, campaña, identificadores y contacto seudonimizado o hash | Consentimiento revocable |
| Seguridad, auditoría y defensa de reclamaciones | Accesos, acciones, IP, dispositivo, marcas de tiempo y evidencias | Interés legítimo, cumplimiento legal y defensa de derechos |
| Gestión societaria, proveedores y colaboradores | Representación, poderes, contacto profesional, contrato, facturación y cumplimiento | Ejecución contractual, obligaciones mercantiles/fiscales e interés legítimo organizativo |
| Comunicaciones comerciales no vinculadas a una solicitud activa | Contacto y preferencias | Consentimiento o relación previa en los límites legales, con derecho de oposición |
4. De dónde proceden los datos
Los obtenemos directamente de ti; del propietario, comprador o representante que te vincule a una operación; de agentes y colaboradores autorizados; de plataformas publicitarias cuando respondes a una campaña; y de fuentes públicas o portales usados para comparables y verificación. Si no los obtenemos de ti, te informaremos en el primer contacto o dentro del plazo legal, salvo excepción aplicable.
5. Quién puede acceder
Accede únicamente el equipo de Solvaira que lo necesita. Propietarios reciben información de progreso y datos anonimizados de interesados, no sus identidades o datos de contacto salvo base jurídica y necesidad. Compradores solo ven las propiedades y documentación que se les haya compartido. Los datos pueden comunicarse a notarías, registros, entidades financieras, asesores, autoridades o contrapartes cuando lo exija la operación o la ley.
6. Proveedores tecnológicos
El sistema contempla proveedores que actúan como encargados o subencargados: alojamiento y base de datos; Google Workspace/Drive y conectores de correo o calendario; Brevo para email; Didit para KYC; Meta y Google para medición de conversiones; y, si se activa Solvaira IA, OpenRouter, Alibaba Cloud/Qwen o DeepSeek según la configuración elegida. No todos se usan necesariamente en cada tratamiento.
La versión actual también solicita tipografías a Google Fonts y una imagen editorial a Unsplash directamente desde el navegador. Esos proveedores reciben la dirección IP y cabeceras técnicas necesarias para entregar el recurso. [PENDIENTE antes de publicar: alojar ambos recursos localmente o documentar proveedor, base jurídica y transferencia aplicable].
[PENDIENTE antes de publicar: identificar razón social, país de tratamiento, contrato de encargo, subencargados y región efectiva de cada proveedor activo].
7. Transferencias internacionales
Algunos proveedores pueden tratar datos fuera del Espacio Económico Europeo. Solo deben activarse cuando exista una decisión de adecuación o garantías del artículo 46 del RGPD, como cláusulas contractuales tipo, junto con las medidas adicionales que resulten necesarias. Puedes solicitar una copia o referencia de las garantías aplicables.
[PENDIENTE antes de publicar: documentar las transferencias y evaluación de impacto de cada proveedor realmente configurado].
8. Inteligencia artificial
La interfaz identifica claramente cuándo interactúas con Solvaira IA. Antes de llamar al modelo, Minerva construye una proyección limitada del expediente y elimina datos de contacto e identificadores innecesarios. Se guardan la conversación, el modelo utilizado, referencias y datos de uso para dar continuidad, auditar respuestas y mejorar la seguridad.
La IA no adopta por sí sola decisiones que produzcan efectos jurídicos o similares. Sus respuestas son asistencia informativa y deben revisarse por una persona. Puedes pedir intervención del agente y formular observaciones sobre una respuesta.
9. KYC, biometría y firma
Cuando exista obligación de identificación, el tratamiento se basa en la normativa de prevención del blanqueo. Si se ofrece verificación biométrica únicamente para reforzar una firma y no es obligatoria, se solicitará consentimiento explícito y se informará de una alternativa. Didit aloja el proceso y devuelve a Minerva referencias, estado y evidencias técnicas. Solvaira debe realizar una evaluación de impacto antes de poner en producción tratamientos biométricos de alto riesgo.
10. Conservación
| Tratamiento | Criterio de conservación |
|---|---|
| Consultas que no generan relación | Hasta 12 meses desde la última interacción, salvo oposición o necesidad de atender una reclamación |
| Mandatos, clientes, operaciones, mensajes y documentos contractuales | Durante la relación y, bloqueados, durante los plazos de prescripción aplicables; con carácter general, hasta 5 años |
| Documentación mercantil, contable y fiscal | Los plazos legales correspondientes; con carácter general, 6 años mercantiles y 4 años fiscales |
| Prevención del blanqueo e identificación obligatoria | 10 años desde la terminación de la relación o ejecución de la operación, en los términos legales |
| Firma y evidencias de integridad | Durante la vigencia del documento y el plazo necesario para acreditar o defender su validez |
| Conversaciones con IA | Mientras la relación esté activa y hasta 24 meses desde la última conversación, salvo que deban bloquearse como evidencia |
| Analítica y atribución | Hasta 12 meses desde el consentimiento o antes si lo retiras; los eventos pueden conservarse agregados y anonimizados |
| Cola técnica de conversiones publicitarias | Entre 7 y 90 días según configuración; 30 días por defecto, con purga del contenido identificable |
| Sesiones y seguridad | La cookie de refresco dura 7 días por defecto; registros de seguridad y auditoría, durante el plazo necesario y normalmente hasta 12 meses |
Cuando procede la supresión, los datos se eliminan o se bloquean para impedir su uso ordinario. Los plazos anteriores requieren políticas de borrado coherentes en producción y podrán ajustarse si una obligación o reclamación exige conservarlos más tiempo.
11. Tus derechos
Puedes solicitar acceso, rectificación, supresión, oposición, limitación y portabilidad, retirar el consentimiento sin afectar al tratamiento previo y oponerte a comunicaciones comerciales. Escribe a [PENDIENTE: email de contacto] e indica el derecho que deseas ejercer. Solo pediremos información adicional de identidad cuando sea necesaria para evitar entregar datos a otra persona.
También puedes reclamar ante la Agencia Española de Protección de Datos.
12. Seguridad, menores y cambios
Aplicamos control de accesos por rol, cifrado de credenciales y secretos, registros de auditor ía y medidas de integridad. Ningún sistema es infalible; las incidencias se gestionarán conforme a las obligaciones de seguridad y notificación. El servicio no está dirigido a menores y no deben crear una cuenta ni enviar datos sin representación legal adecuada.
Esta política se actualizará cuando cambien el servicio, los proveedores o la normativa. Los cambios relevantes se comunicarán por un medio adecuado y se solicitará nuevo consentimiento cuando sea necesario.