De conformidad con el Reglamento (UE) 2016/679 (RGPD) y la Ley Orgánica 3/2018 (LOPDGDD), te informamos de que los datos personales que nos facilites a través de este portal serán tratados por:
Al no realizar tratamientos masivos ni a gran escala, no es obligatorio designar Delegado de Protección de Datos (DPO). Las consultas relacionadas con privacidad se atienden directamente desde el email de contacto.
En el portal del cliente se tratan los siguientes datos:
| Categoría | Datos concretos |
|---|---|
| Identificación | Nombre y apellidos, email, contraseña (hasheada por Firebase Authentication), iniciales |
| Datos del proyecto | Dirección de la obra, descripción, fechas, presupuesto, productos, planos, facturas, fotos, comentarios y notas |
| Comunicaciones | Mensajes y feedback intercambiados a través del portal |
| Actas de obra | Audios grabados por el equipo y su transcripción automática (pueden contener nombres, decisiones e incidencias) |
| Técnicos / Auditoría | Dirección IP, navegador, hora de acceso, acciones realizadas (logs de seguridad) |
No tratamos categorías especiales de datos (salud, ideología, origen racial, etc.).
Para prestar el servicio nos apoyamos en proveedores tecnológicos que actúan como encargados del tratamiento. Solo acceden a tus datos para prestar su servicio, bajo contrato (DPA) y garantías equivalentes a las del RGPD:
| Proveedor | Servicio | Localización |
|---|---|---|
| Google Ireland Ltd. — Firebase / Google Cloud | Alojamiento, autenticación, base de datos, almacenamiento de archivos | UE (europe-west1) |
| OpenAI Ireland Ltd. | Transcripción automática de audios y extracción de datos de PDFs/Excels (modelos Whisper y GPT-4o-mini, sin entrenamiento sobre tus datos) | UE / EE.UU. con cláusulas contractuales tipo + DPA + Zero Data Retention activado |
| Brevo (Sendinblue SAS) | Envío de emails transaccionales | UE (Francia) |
| Raiola Networks S.L. | Alojamiento del dominio | UE (España) |
No vendemos ni cedemos datos a terceros con fines comerciales. Solo los comunicamos a Administraciones Públicas cuando exista obligación legal.
Algunos proveedores (notablemente OpenAI) pueden procesar datos en EE.UU. La transferencia se realiza al amparo de cláusulas contractuales tipo aprobadas por la Comisión Europea (Decisión 2021/914) y, en el caso de OpenAI, con la opción "Zero Data Retention" activada para minimizar el almacenamiento.
Puedes ejercer los siguientes derechos en cualquier momento, de forma gratuita:
Para ejercerlos, escribe a info@bargostudio.com identificándote y especificando el derecho. Responderemos en un máximo de un mes.
Si consideras que no hemos atendido correctamente tu solicitud, puedes presentar una reclamación ante la Agencia Española de Protección de Datos (www.aepd.es).
Aplicamos medidas técnicas y organizativas apropiadas (RGPD art. 32):
El portal está dirigido a clientes contratantes mayores de 18 años. No recogemos conscientemente datos de menores. Si detectamos que se han recogido, los eliminaremos de inmediato.
Podemos actualizar esta política para reflejar cambios legislativos o de funcionamiento del portal. Las modificaciones sustanciales se comunicarán por email a los usuarios registrados.