BORRADOR · Pendiente de que lo apruebe el titular y lo revise un abogado. No es todavía un texto definitivo.
Política de privacidad
Última actualización: 07/10/2026
Aquí está todo lo que la ley obliga a contarte cuando nos das tus datos: quién los trata, para qué, con qué base, a quién se comunican, cuánto tiempo se guardan y qué derechos tienes. Vale para la web (también el formulario «Pide una demo»), la demo y el panel.
Norma: artículo 13 del Reglamento (UE) 2016/679, general de protección de datos (RGPD) y artículo 11 de la Ley Orgánica 3/2018 (LOPDGDD), que permite dar la información en dos capas: un resumen junto al formulario y esta página.
1. Quién es el responsable
- Responsable: [PENDIENTE: nombre y apellidos o razón social], NIF [PENDIENTE: NIF], con domicilio en [PENDIENTE: domicilio].
- Correo para todo lo que tenga que ver con tus datos: [PENDIENTE: email de privacidad].
- Delegado de protección de datos: [PENDIENTE: decir si hay delegado y su contacto, o que no es obligatorio].
Bildeit trata datos en dos papeles distintos:
- Responsable de los datos de quien pide una demo y de los datos de las cuentas de acceso (las personas que entran al panel).
- Encargado del tratamiento de los datos personales que cada empresa cliente mete en Bildeit: sus clientes, proveedores, obras, facturas y las personas de su equipo. Ahí la responsable es la empresa cliente, y Bildeit solo trata esos datos para prestarle el servicio y siguiendo sus instrucciones, con un contrato de encargo firmado antes de usar el servicio con datos reales ([PENDIENTE: redactar el contrato de encargado]).
Normas: artículos 4, 13.1.a y 13.1.b y 28 del RGPD; artículo 33 de la LOPDGDD (encargado del tratamiento).
2. Qué datos tratamos, para qué y con qué base legal
| Datos | Para qué | Base legal |
|---|---|---|
| Del formulario «Pide una demo»: nombre, email, teléfono (si lo das), empresa, número de obras y lo que nos cuentas | Contestarte y enseñarte el producto. Nada más: no te mandamos publicidad | Tu consentimiento, que das al marcar la casilla y enviar (art. 6.1.a). Puedes retirarlo cuando quieras, sin que afecte a lo hecho antes |
| De la cuenta: email, nombre y contraseña (guardada cifrada) | Crear tu acceso, protegerlo y que entres | El contrato del servicio (art. 6.1.b) |
| De la empresa cliente: razón social, NIF, provincia del domicilio fiscal, dirección y lo que mete en el panel | Prestar el servicio: obras, presupuestos, certificaciones, facturas, libros y modelos | El contrato (art. 6.1.b); para los registros de facturación, además, una obligación legal (art. 6.1.c) |
| Fotos o PDF de facturas de proveedor que subes para leerlas | Rellenar la factura de proveedor por ti | El contrato (art. 6.1.b) |
| Registros técnicos de acceso (fecha, hora, dirección IP) | Proteger el servicio y detectar abusos | Interés legítimo en la seguridad del servicio (art. 6.1.f) |
Los campos del formulario marcados como obligatorios (nombre y email) hacen falta para poder contestarte; si no los das, no podemos. No tomamos decisiones automatizadas con efectos jurídicos sobre ti, no vendemos datos y no los usamos para publicidad.
Normas: artículos 6.1 y 13.1.c, 13.2.c, 13.2.e y 13.2.f del RGPD; artículo 6 de la LOPDGDD (consentimiento).
3. Cuánto tiempo los guardamos
- Solicitudes de demo: lo necesario para contestarte y, como mucho, 12 meses desde la última vez que hablamos, salvo que te hagas cliente.
- Datos de la cuenta: mientras la cuenta esté activa.
- Facturas, libros y registros de facturación: los plazos que fija la ley. Los libros y justificantes de un negocio se guardan seis años; Hacienda puede revisar durante cuatro. Un registro de Verifactu no se puede borrar ni cambiar.
- Al terminar, lo que la ley obliga a guardar queda bloqueado (nadie lo usa) hasta que prescriben las responsabilidades, y luego se borra.
- La demo del panel crea una empresa de ejemplo con datos inventados, que se borra sola a las 24 horas.
Normas: artículo 13.2.a del RGPD; artículo 32 de la LOPDGDD (bloqueo); artículo 30 del Código de Comercio (seis años); artículo 66 de la Ley 58/2003, General Tributaria (cuatro años); Real Decreto 1619/2012 (facturación) y Real Decreto 1007/2023 (registros de facturación).
4. A quién se comunican (proveedores)
No cedemos tus datos a nadie. Sí usamos proveedores que los tratan por cuenta nuestra, con contrato y garantías:
- Supabase: la base de datos y las cuentas de acceso. Región del proyecto: [PENDIENTE: confirmar que es la Unión Europea].
- Cloudflare: aloja la web y el panel y los sirve.
- Anthropic: solo cuando escaneas una factura de proveedor, se le envía ese archivo (la foto o el PDF) para leer sus datos. Lo leído no se guarda hasta que lo revisas y lo confirmas. [PENDIENTE: verificar con fuente oficial su acuerdo de tratamiento de datos antes de usar la lectura con datos reales].
Alguno de estos proveedores es de Estados Unidos. La transferencia se ampara en el Marco de Privacidad de Datos UE-EE. UU. (si el proveedor está certificado) o en las cláusulas contractuales tipo de la Comisión Europea. [PENDIENTE: verificar proveedor por proveedor]
Normas: artículos 13.1.e, 13.1.f, 28 y 44 a 46 del RGPD.
5. Tus derechos
Puedes pedir el acceso a tus datos, su rectificación o supresión, la limitación del tratamiento, la portabilidad y oponerte al tratamiento, y retirar tu consentimiento cuando quieras. Escribe al correo de privacidad de arriba; te contestamos en un mes como mucho. Ejercerlos es gratis.
Si crees que no hemos tratado bien tus datos, puedes reclamar ante la Agencia Española de Protección de Datos.
Normas: artículos 12, 13.2.b, 13.2.c, 13.2.d, 15 a 22 y 77 del RGPD; artículos 12 a 18 de la LOPDGDD.
6. Seguridad
Cada empresa solo puede leer lo suyo, y eso lo impone la base de datos fila a fila (seguridad a nivel de fila), no solo la pantalla. Las contraseñas no se guardan en claro. Las conexiones van cifradas.
Norma: artículo 32 del RGPD (seguridad del tratamiento).