Política de privacidad
Esta política describe cómo se tratan los datos personales en LicenceDesk, conforme al Reglamento (UE) 2016/679 (RGPD) y la Ley Orgánica 3/2018 (LOPDGDD).
1. Responsable del tratamiento
- Responsable: James Michael Shimell, empresario individual
- Domicilio: Calle Dependiente 2, 3º A, San Pedro de Alcántara, 29670 Marbella, Málaga, España
- Contacto: info@licencedesk.es
2. Datos que se tratan
- Cuenta: nombre, correo electrónico, contraseña (almacenada únicamente como hash), agencia a la que pertenece y preferencias de aviso.
- Avisos por WhatsApp (opcional): si activa este canal, el número de teléfono indicado y la prueba de su consentimiento — la fecha, la dirección IP desde la que se dio y el texto exacto que se le mostró al darlo. Se conserva también el registro de cada mensaje enviado a ese número y su resultado. Si un número responde STOP, se guarda esa negativa asociada al propio número, para no volver a escribirle aunque la regla se borre y se vuelva a crear.
- Cartera: los datos de inmuebles que el Cliente importa (referencias, direcciones, números de licencia, referencias catastrales). Se tratan por cuenta del Cliente para prestar el servicio.
- Facturación: plan contratado, historial de facturas y estado de la suscripción. Los datos de tarjeta los trata Stripe; nunca llegan a nuestros servidores.
- Técnicos: dirección IP, registros de acceso y de seguridad (por ejemplo, intentos de inicio de sesión), imprescindibles para operar y proteger el servicio.
- Comprobaciones sueltas en la web pública: no se guarda la consulta.
- Informe puntual de certificados energéticos (sin cuenta): la dirección de correo y la lista de viviendas enviada para el informe. La lista se borra en cuanto el informe se ha enviado; si el pago no se completa, a los 7 días, y si el envío falla, a los 30 días, para poder reenviarlo. Se conserva un registro del envío (destinatario, asunto y fecha) y los datos de facturación que exige la normativa fiscal.
3. Finalidades y bases jurídicas
- Prestar el servicio contratado (cuenta, comprobaciones, avisos, facturación): ejecución de contrato (art. 6.1.b RGPD).
- Facturación y obligaciones fiscales: obligación legal (art. 6.1.c RGPD).
- Seguridad, prevención de abuso y del fraude en la prueba gratuita: interés legítimo (art. 6.1.f RGPD) en proteger el servicio.
- Correos operativos (verificación, avisos del servicio, facturas, incidencias de pago): ejecución de contrato. No se envía publicidad de terceros.
4. Destinatarios (encargados de tratamiento)
- Stripe Payments Europe, Ltd. (Irlanda) — procesamiento de pagos, cálculo de impuestos y facturación.
- Hetzner Online GmbH (Alemania) — alojamiento de servidores y datos, en centros de datos de la UE.
- Brevo (Sendinblue SAS, Francia) — envío de correo transaccional.
- Twilio Ireland Limited (Irlanda) — envío de avisos por WhatsApp, solo para las reglas de notificación que lo tengan activado. El número de teléfono se comunica a Twilio y, por su cuenta, a WhatsApp Ireland Limited, que actúa como proveedor del canal. Si no activa WhatsApp, su teléfono no sale de nuestros servidores.
- ImprovMX — reenvío del correo entrante dirigido a las direcciones del dominio.
No se venden ni ceden datos a terceros con fines comerciales. Las transferencias fuera del EEE, cuando existan en la cadena de estos proveedores, se amparan en cláusulas contractuales tipo u otros mecanismos del capítulo V del RGPD.
5. Conservación
Los datos de cuenta y cartera se conservan mientras la cuenta esté activa. Las bajas se gestionan mediante borrado lógico y los datos se eliminan o anonimizan cuando dejan de ser necesarios. Los datos de facturación se conservan durante los plazos exigidos por la normativa fiscal. Los registros técnicos se conservan durante períodos breves orientados a la seguridad. Las huellas técnicas empleadas para impedir el encadenamiento de pruebas gratuitas (resúmenes criptográficos de identificadores de inmuebles, sin datos legibles) se conservan tras el cierre de la cuenta por interés legítimo en prevenir el fraude.
6. Derechos
Puede ejercer los derechos de acceso, rectificación, supresión, oposición, limitación y portabilidad escribiendo a info@licencedesk.es desde la dirección asociada a su cuenta. También puede reclamar ante la Agencia Española de Protección de Datos (www.aepd.es).
7. Cookies
El servicio utiliza únicamente cookies propias de carácter técnico: la cookie de sesión al iniciar sesión, las estrictamente necesarias para el funcionamiento (por ejemplo, la verificación pendiente durante el registro) y una cookie de atribución que recuerda cómo llegó usted por primera vez al sitio (página de origen y de aterrizaje, 90 días) con el único fin de atribuir un alta posterior; no se comparte con nadie. No se usan cookies publicitarias ni de seguimiento de terceros, por lo que no se requiere banner de consentimiento. Si en el futuro se incorporan cookies no esenciales (analítica o marketing), se solicitará consentimiento previo mediante un banner con opciones de aceptar, rechazar y configurar por categoría, y la preferencia podrá cambiarse en cualquier momento desde el enlace «Cookies» del pie de página.
8. Seguridad
Todo el tráfico va cifrado (HTTPS). Las contraseñas se almacenan con derivación de clave (PBKDF2), el acceso administrativo está protegido con doble factor, y se aplican limitación de intentos, registro de seguridad y separación entre entornos. Los datos se alojan en la UE.
9. Cambios
Los cambios en esta política se publicarán en esta página y, si son sustanciales, se avisarán por correo electrónico.
Última actualización: 1 de septiembre de 2026.