← Volver

Política de privacidad (GDPR)

Última actualización: julio de 2026 · Conforme al Reglamento (UE) 2016/679 (GDPR) y a la Ley nr. 190/2018

1. El responsable del tratamiento

El responsable del tratamiento de tus datos personales es ElectroSchema, el servicio disponible en electroschema.ro. Para cualquier cuestión relacionada con la protección de datos puedes contactarnos en gdpr@electroschema.ro o a través de la página de Contacto. Los datos completos de identificación de la entidad que opera el servicio (denominación, domicilio social, código único de registro, número de orden en el Registrul Comerțului) se ponen a disposición en el momento de su registro y en los documentos de facturación.

2. Las categorías de datos recopilados

Tratamos únicamente los datos necesarios para el funcionamiento del servicio: • Datos de identificación y contacto: nombre, dirección de email, nombre de la empresa (opcional), número de autorización ANRE (opcional, declarado por ti). • Datos de autenticación: la contraseña (almacenada exclusivamente en forma de hash, nunca en texto plano) o, si te autenticas con Google, el identificador de cuenta y los tokens emitidos por este. • El contenido de la aplicación: los proyectos, los planos, los presupuestos, los clientes y las citas que creas. • Datos de facturación y pago: procesados directamente por los proveedores de pago (Stripe, PayPal) — nosotros no almacenamos el número completo de la tarjeta. • Datos de Google Calendar: si conectas tu cuenta de Google (véase la sección 3). • Contenido enviado a las funciones de inteligencia artificial, a petición tuya (véase la sección 4). • Datos técnicos y de uso: dirección IP, tipo de navegador, registros de acceso y cookies, por seguridad y funcionamiento. En cuanto a los datos de tus clientes que introduces en la aplicación (nombre, contacto), ElectroSchema actúa como encargado del tratamiento y tú eres el responsable de esos datos (art. 28 GDPR); un acuerdo de tratamiento de datos (DPA) está disponible a petición.

3. Los datos de Google (Uso limitado)

Si decides conectar Google Calendar, la aplicación solicita permiso para ver y editar los eventos (scope calendar.events) para sincronizar tus citas. Almacenamos de forma segura los tokens de acceso y de actualización emitidos por Google, utilizados para leer, crear, actualizar y eliminar eventos en tu calendario, a petición tuya. El uso y la transferencia por parte de ElectroSchema de la información recibida de las API de Google se ajustan a la Política de datos de usuario de los servicios de la API de Google, incluidos los requisitos de Uso limitado (Limited Use): usamos estos datos únicamente para ofrecerte la función de calendario, NO los vendemos, NO los usamos para publicidad y NO los divulgamos a otras personas, salvo en los casos estrictamente necesarios para la prestación del servicio o impuestos por la ley. Los datos de Google Calendar NO se transmiten al proveedor de inteligencia artificial y NO se utilizan para el entrenamiento de ningún modelo. Puedes revocar el acceso en cualquier momento desde tu cuenta de Google, en myaccount.google.com/permissions; asimismo, la eliminación de la cuenta ElectroSchema elimina los tokens almacenados.

4. Las finalidades del tratamiento

Usamos los datos para: la prestación y el mantenimiento del servicio; la creación y la administración de la cuenta; el procesamiento de los pagos y la emisión de las facturas; la sincronización de las citas con Google Calendar (si la activas); las funciones de inteligencia artificial (el asistente de chat, el reconocimiento de planos a partir de imágenes, el agente de diseño) — activadas únicamente a petición tuya, en cuyo caso el contenido pertinente se transmite al proveedor de IA para generar la respuesta (este contenido no se utiliza para el entrenamiento de los modelos del proveedor); comunicaciones relacionadas con la cuenta y, con tu consentimiento, notificaciones; seguridad, prevención del fraude y de los abusos; cumplimiento de las obligaciones legales (contables, fiscales).

5. La base jurídica

El tratamiento se basa, según el caso, en: • la ejecución del contrato — art. 6 alin. (1) lit. (b) GDPR (la prestación del servicio, la cuenta, los pagos); • tu consentimiento — art. 6 alin. (1) lit. (a) GDPR (las notificaciones opcionales, la conexión de Google Calendar, las funciones de IA, las cookies no esenciales) — que puedes retirar en cualquier momento; • la obligación legal — art. 6 alin. (1) lit. (c) GDPR (la conservación de los documentos económico-contables); • el interés legítimo — art. 6 alin. (1) lit. (f) GDPR (la seguridad de la plataforma, la prevención del fraude, la mejora del servicio). El tratamiento respeta también la Ley nr. 190/2018.

6. Destinatarios y encargados del tratamiento

No vendemos tus datos. Solo los divulgamos a los proveedores que nos ayudan a operar el servicio, en calidad de encargados del tratamiento, bajo obligaciones de confidencialidad y seguridad: • Google Ireland Ltd. — autenticación y sincronización de Google Calendar; • Stripe y PayPal — el procesamiento de los pagos; • Anthropic PBC (EE. UU.) — las funciones de inteligencia artificial (procesa el contenido que envías a estas funciones); • el proveedor de email (SMTP) — el envío de los mensajes transaccionales; • Cloudflare — protección antirrobot en el registro (Turnstile); • los proveedores de alojamiento y de base de datos (p. ej. Vercel, el proveedor de PostgreSQL). También podemos divulgar datos a las autoridades cuando la ley lo exige.

7. Transferencias fuera del EEE

Algunos proveedores (por ejemplo Anthropic, Stripe, PayPal o Cloudflare, con infraestructura en los Estados Unidos o global) pueden tratar datos fuera del Espacio Económico Europeo. Estas transferencias se realizan únicamente sobre la base de las garantías previstas por el GDPR — las Cláusulas Contractuales Tipo adoptadas por la Comisión Europea o, cuando proceda, una decisión de adecuación (p. ej. el EU–U.S. Data Privacy Framework). Se puede solicitar una copia de las garantías en gdpr@electroschema.ro.

8. El plazo de conservación

Conservamos los datos de la cuenta mientras esta exista. Los documentos justificativos económico-contables (por ejemplo las facturas) se conservan conforme a la ley — 5 años, según la Ley de contabilidad nr. 82/1991 (en su forma vigente); las cuentas anuales se conservan 10 años. Los registros técnicos se conservan durante un periodo limitado, necesario para la seguridad. Los tokens de Google se conservan hasta la desconexión o la eliminación de la cuenta. Tras la eliminación de la cuenta, eliminamos o anonimizamos los datos en un plazo razonable, salvo aquellos que la ley nos obliga a conservar.

9. La seguridad de los datos

Aplicamos medidas técnicas y organizativas adecuadas: el cifrado del tráfico (HTTPS/TLS), el almacenamiento de las contraseñas solo como hash (bcrypt), el acceso restringido a los datos según la necesidad, el almacenamiento seguro de los tokens y la supervisión de los abusos. Sin embargo, ningún sistema es absolutamente seguro; te rogamos que protejas tus datos de acceso.

10. Tus derechos

Conforme al GDPR (art. 15–22), tienes derecho a: el acceso a los datos; la rectificación; la supresión (el derecho al olvido); la limitación del tratamiento; la portabilidad de los datos; la oposición; la retirada del consentimiento (sin que afecte al tratamiento anterior); y a no ser objeto de una decisión basada únicamente en el tratamiento automatizado que produzca efectos jurídicos. Puedes eliminar tu cuenta directamente desde los ajustes del perfil. Para las demás solicitudes, escribe a gdpr@electroschema.ro — respondemos en un plazo máximo de 30 días.

11. Cookies

Usamos únicamente cookies y tecnologías estrictamente necesarias para el funcionamiento: la sesión de autenticación, la preferencia de idioma y la protección antirrobot (Cloudflare Turnstile). No usamos cookies de publicidad ni de seguimiento (analytics). Las cookies estrictamente necesarias no requieren consentimiento; puedes gestionarlas o eliminarlas en cualquier momento desde los ajustes del navegador. El tratamiento respeta la Ley nr. 506/2004.

12. Decisiones automatizadas e inteligencia artificial

Las funciones de validación de la normativa I7 y las de inteligencia artificial son herramientas de asistencia: te ofrecen sugerencias y análisis, pero no toman decisiones con efectos jurídicos sobre ti en el sentido del art. 22 GDPR. Las decisiones de diseño y la responsabilidad profesional te corresponden íntegramente (véanse los Términos y Condiciones).

13. Menores

El servicio está destinado a los profesionales y a las personas mayores de edad. No recopilamos conscientemente datos de menores. Si detectamos que hemos recopilado tales datos, los eliminamos.

14. Reclamaciones ante la autoridad

Si consideras que se están vulnerando tus derechos, puedes dirigirte a la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), B-dul General Gheorghe Magheru nr. 28–30, sector 1, București, cod 010336, e-mail anspdcp@dataprotection.ro, web dataprotection.ro.

15. Modificación de la política

Podemos actualizar esta política para reflejar cambios del servicio o de la legislación. La fecha de la última actualización se indica arriba, y las modificaciones significativas te serán comunicadas. La continuación del uso del servicio tras la actualización implica la aceptación de la versión revisada.

16. El idioma

Esta política está disponible en varios idiomas para tu comodidad. En caso de discrepancia entre versiones, prevalece la versión en lengua rumana.