
Protecció de dades
Política de privacitat i protecció de dades
Gestión de Comunidades
Aquesta política adapta la clàusula de protecció de dades a l’ús de l’aplicació de gestió de comunitats: accés de gestories, administradors, empleats, presidents, veïns i suport tècnic.
1. Identitat del responsable
| Responsable | José Luis Rodríguez Andradez |
|---|---|
| NIF | 38460626A |
| Telèfon | 679773449 |
| Email de contacte | jose.rodriguez.an@gmail.com |
| Aplicació | Gestión de Comunidades |
El responsable es compromet a aplicar les mesures tècniques i organitzatives necessàries per protegir les dades personals tractades per l’aplicació, d’acord amb el nivell de risc de cada tractament.
2. Normativa aplicable
Aquesta política s’adapta a la normativa espanyola i europea vigent en matèria de protecció de dades personals i serveis de la societat de la informació, en particular:
- Reglament (UE) 2016/679, General de Protecció de Dades (RGPD).
- Llei orgànica 3/2018, de Protecció de Dades Personals i garantia dels drets digitals (LOPDGDD).
- Llei 34/2002, de Serveis de la Societat de la Informació i de Comerç Electrònic (LSSI-CE).
3. Categories de dades tractades
L’aplicació tracta dades necessàries per identificar usuaris, gestionar comunitats i prestar suport. Segons el perfil i les funcionalitats utilitzades, poden tractar-se aquestes categories:
- Dades identificatives: nom, cognoms, DNI/CIF, email, telèfon i credencials d’accés.
- Dades de comunitat, vivenda o gestoria: codi, domicili, porta, coeficients, relació amb vivendes o comunitats i rol d’usuari.
- Dades econòmiques o administratives vinculades a la gestió comunitària: quotes, càrrecs, impagaments, moviments, conceptes, documents, actes i informes.
- Dades tècniques: adreça IP, data i hora d’accés, dispositiu, registres d’activitat, logs d’error i dades necessàries per a seguretat i suport.
No es preveu el tractament de categories especials de dades personals en el sentit de l’article 9 del RGPD.
4. Finalitats del tractament
- Gestionar l’accés a l’aplicació i verificar la identitat dels usuaris.
- Administrar comunitats, vivendes, veïns, gestories, empleats i permisos.
- Registrar i consultar informació econòmica, documental, incidències, tasques, assegurances, manteniments, actes, votacions i informes.
- Atendre sol·licituds de suport, consultes tècniques i incidències comunicades pels usuaris.
- Mantenir la seguretat de l’aplicació, prevenir accessos no autoritzats i conservar evidències tècniques raonables mitjançant registres d’activitat.
- Complir obligacions legals o contractuals derivades de la gestió de comunitats.
Les dades no s’utilitzaran per a comunicacions comercials alienes a la finalitat de l’aplicació.
5. Base legal del tractament
La base legal pot variar segons la funcionalitat utilitzada:
- Consentiment de l’usuari en utilitzar formularis de contacte, suport o registre.
- Execució d’una relació contractual o precontractual quan el tractament siga necessari per prestar el servei.
- Interès legítim a mantenir la seguretat, traçabilitat i correcte funcionament de l’aplicació.
- Compliment d’obligacions legals aplicables a la gestió administrativa, comptable o documental.
Quan una informació siga obligatòria per completar una operació, s’indicarà en el formulari o serà necessària per executar la funcionalitat sol·licitada.
6. Terminis de conservació
Les dades personals es conservaran durant el temps necessari per complir les finalitats per a les quals van ser recollides, mentre existisca relació amb la comunitat, gestoria o usuari, i durant els terminis exigits per la normativa aplicable.
Els registres tècnics i logs es conservaran el temps raonablement necessari per a seguretat, auditoria, resolució d’incidències i suport, excepte que hagen de conservar-se durant més temps per obligació legal o reclamació.
7. Destinataris i encarregats
Les dades podran ser tractades per la gestoria, administradors autoritzats, empleats amb permisos, usuaris vinculats a la comunitat i suport tècnic, sempre dins de les finalitats de l’aplicació.
No se cediran dades a tercers excepte obligació legal, necessitat operativa del servei o intervenció de proveïdors tècnics que actuen com a encarregats del tractament amb les garanties exigides pel RGPD.
8. Menors d’edat
L’aplicació no està dirigida a menors d’edat. El seu ús està previst per a gestories, professionals tècnics, administradors, presidents, propietaris o veïns autoritzats.
9. Drets de les persones usuàries
Les persones usuàries poden exercir, quan pertoque, els drets reconeguts pel RGPD i la LOPDGDD:
- Dret d’accés.
- Dret de rectificació.
- Dret de supressió.
- Dret a la limitació del tractament.
- Dret a la portabilitat de les dades.
- Dret d’oposició.
- Dret a no ser objecte de decisions basades únicament en tractaments automatitzats.
Per exercir aquests drets, pot enviar-se una sol·licitud a l’email jose.rodriguez.an@gmail.com, indicant la referència “RGPD”, el dret que es vol exercir i la informació necessària per acreditar la identitat del sol·licitant.
10. Seguretat, xifratge i confidencialitat
El responsable aplicarà mesures tècniques i organitzatives adequades per evitar la destrucció, pèrdua, alteració accidental o il·lícita, comunicació o accés no autoritzat a les dades personals tractades.
Xifratge de dades sensibles en la base de dades. Els camps que contenen informació sensible, com ara dades identificatives, de contacte o bancàries, s’emmagatzemen xifrats mitjançant xifratge autenticat. Això impedeix que el seu contingut puga interpretar-se directament si s’accedeix a la base de dades sense autorització i permet detectar qualsevol alteració del valor xifrat. Quan cal localitzar determinats registres sense revelar la dada original, l’aplicació utilitza índexs criptogràfics no reversibles. El desxifratge només es realitza durant les operacions autoritzades de l’aplicació.
Xifratge de documents. Els arxius incorporats a la gestió documental es xifren abans de guardar-se, tant si s’utilitza emmagatzematge local com si s’envien a un proveïdor d’emmagatzematge remot. Cada document queda protegit mitjançant xifratge autenticat per blocs i amb una clau derivada per a la base de dades de la comunitat corresponent. D’aquesta manera, l’arxiu emmagatzemat no es pot llegir ni modificar de manera inadvertida sense que l’aplicació ho detecte. El contingut només es desxifra quan un usuari amb permisos sol·licita una operació legítima, com ara consultar-lo o descarregar-lo.
Les claus criptogràfiques es conserven separades de les dades i els documents protegits i no s’inclouen dins dels mateixos arxius ni dels valors xifrats. El xifratge en repòs complementa, però no substitueix, els controls d’accés, la gestió de permisos, la seguretat de les comunicacions, les còpies de seguretat i les altres mesures de seguretat aplicables.
Les dades seran tractades de forma confidencial. Les persones o proveïdors que accedisquen a informació personal hauran de fer-ho únicament per a la finalitat autoritzada.
En cas de violació de seguretat que puga suposar un alt risc per als drets i llibertats de les persones, s’actuarà conforme a les obligacions de comunicació previstes en el RGPD.
11. Enllaços a tercers
L’aplicació pot contenir enllaços a llocs web de tercers. Aquests llocs disposen de les seues pròpies polítiques de privacitat i són responsables dels seus propis tractaments.
12. Reclamacions davant l’autoritat de control
Si una persona considera que el tractament de les seues dades no s’ajusta a la normativa, pot presentar una reclamació davant l’Agència Espanyola de Protecció de Dades: https://www.aepd.es/.
13. Acceptació i canvis d’aquesta política
L’ús de l’aplicació implica l’acceptació d’aquesta política de privacitat en allò que resulte aplicable. El responsable podrà modificar aquesta política per canvis legals, tècnics, organitzatius o de funcionament de l’aplicació.
Es recomana consultar aquesta pàgina periòdicament per conèixer la versió vigent.