Última actualización: 4 de agosto de 2026
1. Objeto de esta Política de Privacidad
La presente Política de Privacidad explica cómo CONSORCIO INMOBILIARIO GARCÍA CASTRO, S.L., mediante la marca YUPIAS, recoge, utiliza, conserva, protege y, cuando resulta necesario, comunica datos personales.
Esta política se aplica a los datos personales obtenidos a través de:
- El sitio web https://yupias.com.
- Formularios de contacto.
- Formularios de registro.
- Procesos de contratación y pago.
- Cuentas de usuario.
- Servicios SaaS.
- Aplicaciones, plugins, módulos y conectores.
- Solicitudes de soporte técnico.
- Comunicaciones por correo electrónico, teléfono u otros medios.
- Presupuestos, pedidos, facturas y contratos.
- Suscripciones mensuales o anuales.
- Integraciones con proveedores, tiendas online, marketplaces, plataformas logísticas, ERP, CRM y otros servicios de terceros.
- Actividades comerciales, técnicas o administrativas relacionadas con YUPIAS.
El tratamiento de datos personales se realizará de acuerdo con:
- El Reglamento (UE) 2016/679 General de Protección de Datos, en adelante, “RGPD”.
- La Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales, en adelante, “LOPDGDD”.
- La Ley 34/2002, de 11 de julio, de Servicios de la Sociedad de la Información y de Comercio Electrónico, en adelante, “LSSI”.
- Las demás normas españolas y europeas que resulten aplicables.
2. Responsable del tratamiento
El responsable de los datos personales recogidos directamente por YUPIAS es:
Razón social: CONSORCIO INMOBILIARIO GARCÍA CASTRO, S.L.
Nombre comercial: YUPIAS
NIF: B40620049
Domicilio social y fiscal: C/ del Badall, 5-3, Massarrojos, 46112 Valencia, España
Correo electrónico: info@yupias.com
Teléfono: +34 658 987 814
Datos registrales: Inscrita en el Registro Mercantil de Valencia, Tomo 10738, Libro 8018, Folio 224, Sección 8.ª.
En adelante, el responsable podrá ser denominado indistintamente “YUPIAS”, “la empresa”, “el responsable”, “nosotros” o “el prestador”.
3. Papeles de YUPIAS en el tratamiento de datos
YUPIAS puede intervenir en el tratamiento de datos personales de dos formas diferentes.
3.1. YUPIAS como responsable del tratamiento
YUPIAS actúa como responsable cuando decide las finalidades y los medios del tratamiento.
Esto sucede, entre otros casos, cuando tratamos datos para:
- Atender consultas.
- Preparar presupuestos.
- Gestionar registros y cuentas.
- Contratar servicios.
- Gestionar pagos y suscripciones.
- Emitir facturas.
- Prestar soporte.
- Cumplir obligaciones legales.
- Mantener la seguridad de nuestros sistemas.
- Enviar comunicaciones comerciales cuando exista una base jurídica válida.
- Gestionar nuestra relación con clientes, proveedores y colaboradores.
3.2. YUPIAS como encargado del tratamiento
YUPIAS puede actuar como encargado del tratamiento cuando procesa datos personales siguiendo instrucciones de un cliente.
Esto puede ocurrir cuando un servicio, aplicación o integración de YUPIAS accede, transmite, sincroniza, almacena o transforma datos pertenecientes a la tienda o plataforma del cliente, como:
- Datos de compradores.
- Datos de pedidos.
- Nombres y apellidos.
- Direcciones de facturación o entrega.
- Correos electrónicos.
- Teléfonos.
- Identificadores de clientes.
- Datos de facturación.
- Información de envíos.
- Datos de incidencias o devoluciones.
- Información necesaria para ejecutar integraciones.
En estos casos:
- El cliente será normalmente el responsable del tratamiento.
- YUPIAS actuará siguiendo las instrucciones documentadas del cliente.
- La relación se regulará mediante el correspondiente acuerdo de encargo del tratamiento.
- El cliente deberá asegurarse de que dispone de una base jurídica válida para tratar y comunicar esos datos.
- YUPIAS no utilizará esos datos para finalidades propias incompatibles con la prestación contratada.
La contratación de un servicio que implique acceso a datos de terceros podrá quedar condicionada a la aceptación del acuerdo de encargo del tratamiento.
4. Personas cuyos datos podemos tratar
Podemos tratar datos personales correspondientes a:
- Visitantes del Sitio Web.
- Personas que envían consultas.
- Clientes y clientes potenciales.
- Autónomos y profesionales.
- Representantes, administradores o empleados de empresas clientes.
- Usuarios autorizados de una cuenta.
- Proveedores y colaboradores.
- Personas de contacto designadas por nuestros clientes.
- Usuarios finales de las tiendas o plataformas conectadas, cuando YUPIAS actúe como encargado.
- Personas que interactúen con nuestros perfiles en redes sociales.
- Personas que hayan autorizado recibir comunicaciones comerciales.
5. Categorías de datos personales
Según la relación mantenida y el servicio utilizado, YUPIAS podrá tratar las siguientes categorías de datos:
5.1. Datos identificativos
- Nombre y apellidos.
- Nombre comercial.
- Razón social.
- NIF, NIE, CIF o número fiscal equivalente.
- Cargo o función dentro de una organización.
- Nombre de usuario.
- Identificadores de cuenta.
5.2. Datos de contacto
- Dirección postal.
- Dirección de facturación.
- Correo electrónico.
- Número de teléfono.
- Datos de contacto profesional.
5.3. Datos contractuales y comerciales
- Servicios contratados.
- Plan o suscripción seleccionada.
- Fecha de alta.
- Fecha de renovación.
- Fecha de cancelación.
- Licencias contratadas.
- Dominios o tiendas autorizadas.
- Límites del plan.
- Presupuestos.
- Pedidos.
- Contratos.
- Historial comercial.
- Comunicaciones relacionadas con la relación contractual.
5.4. Datos económicos y de facturación
- Dirección de facturación.
- Número fiscal.
- Importe.
- Moneda.
- Impuestos.
- Facturas.
- Abonos.
- Estado de los pagos.
- Historial de cobros.
- Identificador de la transacción.
- Identificador del cliente o de la suscripción en la plataforma de pagos.
- Método de pago utilizado.
- Información limitada de la tarjeta facilitada por la pasarela, como su marca, fecha de caducidad o últimos cuatro dígitos, cuando resulte disponible.
YUPIAS no necesita ni pretende almacenar directamente el número completo de las tarjetas de pago ni sus códigos de seguridad.
5.5. Datos técnicos
- Dirección IP.
- Fecha y hora de acceso.
- Navegador.
- Sistema operativo.
- Tipo de dispositivo.
- Identificadores de sesión.
- Registros de actividad.
- Eventos de seguridad.
- Errores técnicos.
- Solicitudes realizadas a los servicios.
- Datos de uso de las funciones contratadas.
- Identificadores de API.
- Identificadores de integración.
- Información sobre versiones, plugins o sistemas conectados.
5.6. Datos de soporte
- Consultas.
- Incidencias.
- Capturas de pantalla.
- Archivos enviados.
- Historial de conversaciones.
- Diagnósticos técnicos.
- Registros o logs proporcionados.
- Información sobre la configuración del cliente.
- Acciones realizadas para resolver una incidencia.
El cliente deberá eliminar o anonimizar los datos personales innecesarios antes de enviar capturas, exportaciones, registros o bases de datos a soporte.
5.7. Datos procedentes de integraciones
Cuando resulte necesario para prestar el servicio contratado, pueden procesarse:
- Datos de productos.
- Catálogos.
- Referencias y SKU.
- Existencias.
- Precios.
- Pedidos.
- Clientes.
- Direcciones.
- Facturas.
- Pagos.
- Envíos.
- Devoluciones.
- Datos de proveedores.
- Identificadores de marketplaces o plataformas.
- Información obtenida mediante APIs autorizadas.
5.8. Datos de comunicaciones comerciales
- Correo electrónico.
- Nombre.
- Empresa.
- Preferencias comerciales.
- Historial de apertura o interacción, cuando la herramienta utilizada y el consentimiento aplicable lo permitan.
- Registro del consentimiento.
- Fecha de alta y baja.
6. Datos que no deben facilitarse
YUPIAS no solicita con carácter general categorías especiales de datos personales.
Salvo que exista una necesidad justificada, una base jurídica válida y una autorización expresa de YUPIAS, el usuario no deberá introducir ni enviar:
- Datos de salud.
- Datos biométricos destinados a identificar de manera unívoca.
- Datos genéticos.
- Información sobre ideología.
- Información sobre religión.
- Información sobre afiliación sindical.
- Datos sobre orientación o vida sexual.
- Datos relativos a condenas o infracciones penales.
- Documentos completos de identidad cuando no sean necesarios.
- Contraseñas completas.
- Códigos de seguridad.
- Claves secretas de APIs.
- Claves privadas.
- Códigos de recuperación.
- Números completos de tarjetas.
- Códigos CVV o CVC.
Si un usuario facilita este tipo de información sin que haya sido solicitada, podrá ser eliminada o bloqueada cuando resulte posible.
7. Formas de obtención de los datos
Los datos personales pueden obtenerse:
- Directamente del interesado.
- A través de formularios.
- Durante el registro.
- Durante el proceso de contratación.
- Mediante comunicaciones con YUPIAS.
- Mediante solicitudes de soporte.
- A través de una empresa o persona a la que el interesado represente.
- Mediante plataformas o proveedores conectados por el cliente.
- A través de APIs e integraciones autorizadas.
- Mediante cookies y tecnologías similares, cuando resulte aplicable.
- A través de proveedores de pago.
- Mediante registros técnicos y de seguridad.
- Desde fuentes públicas, cuando exista una base jurídica válida.
- A través de redes sociales, cuando el interesado interactúe con nuestros perfiles.
Cuando el cliente facilite datos de otras personas, declara que dispone de legitimación suficiente para hacerlo y que les ha proporcionado la información legal necesaria.
8. Finalidades, bases jurídicas y conservación
8.1. Atender consultas y solicitudes de información
Finalidad: responder preguntas, solicitudes, mensajes o peticiones de presupuesto.
Base jurídica: aplicación de medidas precontractuales solicitadas por el interesado, consentimiento y, cuando corresponda, interés legítimo en atender comunicaciones relacionadas con nuestra actividad.
Conservación: mientras se gestiona la solicitud y posteriormente durante el tiempo necesario para acreditar la atención prestada o responder a posibles responsabilidades. Las consultas que no den lugar a una relación contractual podrán eliminarse normalmente después de un periodo razonable.
8.2. Preparar presupuestos y propuestas
Finalidad: analizar necesidades, comprobar requisitos técnicos y elaborar presupuestos o propuestas comerciales.
Base jurídica: aplicación de medidas precontractuales solicitadas por el interesado.
Conservación: durante la vigencia de la propuesta y durante los plazos necesarios para atender responsabilidades. Cuando la propuesta sea aceptada, los datos pasarán a formar parte de la relación contractual.
8.3. Gestionar el registro y la cuenta de usuario
Finalidad: crear la cuenta, identificar al usuario, autenticar accesos, gestionar permisos y permitir el uso de los servicios.
Base jurídica: ejecución del contrato o aplicación de medidas precontractuales.
Conservación: mientras la cuenta permanezca activa y, tras su cierre, durante los plazos necesarios para cumplir obligaciones legales, resolver disputas, prevenir fraude y atender responsabilidades.
8.4. Prestar productos y servicios digitales
Finalidad: instalar, configurar, mantener, actualizar y prestar servicios SaaS, aplicaciones, plugins, licencias, integraciones, automatizaciones y demás soluciones contratadas.
Base jurídica: ejecución del contrato.
Conservación: durante la relación contractual y posteriormente durante los plazos de prescripción aplicables.
8.5. Gestionar suscripciones, renovaciones y cancelaciones
Finalidad: activar planes, controlar vigencias, emitir avisos operativos, renovar suscripciones, gestionar cambios de plan, cancelaciones, impagos y terminaciones.
Base jurídica: ejecución del contrato, cumplimiento de obligaciones legales e interés legítimo en gestionar y acreditar la relación contractual.
Conservación: durante la suscripción y durante los plazos legales y contractuales posteriores.
8.6. Gestionar pagos
Finalidad: procesar pagos, verificar su estado, gestionar renovaciones, prevenir operaciones fraudulentas, tramitar reembolsos cuando correspondan y mantener evidencia de las transacciones.
Base jurídica: ejecución del contrato, cumplimiento de obligaciones legales e interés legítimo en prevenir fraude y proteger los sistemas de pago.
Conservación: durante la relación contractual y posteriormente durante los plazos fiscales, contables, mercantiles y de prescripción de responsabilidades.
8.7. Facturación, contabilidad e impuestos
Finalidad: emitir facturas, llevar la contabilidad, gestionar impuestos y atender requerimientos de autoridades.
Base jurídica: cumplimiento de obligaciones legales.
Conservación: durante los plazos exigidos por la normativa tributaria, contable y mercantil. Determinada documentación podrá conservarse durante seis años por obligaciones mercantiles, sin perjuicio de los plazos tributarios y de otros periodos legalmente aplicables.
8.8. Prestar soporte técnico
Finalidad: atender incidencias, analizar errores, comprobar configuraciones, restaurar funciones y responder solicitudes de asistencia.
Base jurídica: ejecución del contrato e interés legítimo en mantener la calidad, continuidad y seguridad del servicio.
Conservación: mientras se gestiona la incidencia y posteriormente durante el tiempo necesario para mantener el historial técnico, acreditar la asistencia y atender responsabilidades.
8.9. Operar integraciones y automatizaciones
Finalidad: acceder, transmitir, transformar, sincronizar o actualizar información entre los sistemas autorizados por el cliente.
Base jurídica: ejecución del contrato y, cuando YUPIAS actúe como encargado, las instrucciones documentadas del cliente.
Conservación: durante el tiempo necesario para prestar la integración y conforme al acuerdo de encargo del tratamiento. Los registros técnicos podrán conservarse durante un periodo adicional limitado para seguridad, diagnóstico y acreditación del servicio.
8.10. Seguridad, prevención del fraude y registros técnicos
Finalidad: autenticar accesos, detectar abusos, evitar ataques, investigar incidencias, controlar licencias, prevenir fraude y garantizar la disponibilidad e integridad de los sistemas.
Base jurídica: interés legítimo de YUPIAS y de sus clientes en proteger los sistemas, cumplimiento de obligaciones legales y ejecución del contrato.
Conservación: durante el periodo necesario para cumplir las finalidades de seguridad. Cuando exista una incidencia, los registros relacionados podrán conservarse durante el tiempo necesario para investigarla y atender responsabilidades.
8.11. Cumplir obligaciones legales
Finalidad: responder requerimientos, colaborar con autoridades, cumplir obligaciones fiscales, contables, mercantiles, judiciales y de protección de datos.
Base jurídica: cumplimiento de una obligación legal.
Conservación: durante los plazos establecidos por la normativa aplicable.
8.12. Gestionar reclamaciones y litigios
Finalidad: tramitar reclamaciones, defender derechos, gestionar disputas y conservar pruebas.
Base jurídica: cumplimiento de obligaciones legales e interés legítimo en formular, ejercer o defender reclamaciones.
Conservación: durante la tramitación y hasta la finalización de los plazos de prescripción correspondientes.
8.13. Comunicaciones comerciales
YUPIAS podrá enviar información comercial sobre sus propios productos o servicios cuando:
- El interesado haya prestado su consentimiento.
- Exista una relación contractual previa y las comunicaciones se refieran a productos o servicios propios similares a los contratados.
- Exista otra base jurídica válida.
Cada comunicación electrónica incluirá un mecanismo sencillo para dejar de recibir publicidad.
Conservación: hasta la retirada del consentimiento o el ejercicio del derecho de oposición. Se podrá conservar evidencia mínima de la solicitud de baja para evitar nuevos envíos y acreditar el cumplimiento.
8.14. Analítica y mejora del Sitio Web
Finalidad: conocer el uso del Sitio Web, obtener estadísticas, detectar errores y mejorar funciones.
Base jurídica: consentimiento cuando se utilicen cookies o tecnologías no necesarias. Determinadas mediciones estrictamente técnicas o anonimizadas podrán basarse en el interés legítimo cuando la normativa lo permita.
Conservación: según los plazos indicados en la Política de Cookies y en la configuración de las herramientas utilizadas.
8.15. Redes sociales
Finalidad: responder mensajes, interactuar con seguidores, gestionar menciones y comunicar información sobre YUPIAS.
Base jurídica: consentimiento manifestado mediante la interacción, aplicación de medidas precontractuales e interés legítimo en gestionar la presencia corporativa.
Conservación: mientras dure la interacción o hasta que el interesado elimine su contenido, sin perjuicio de las políticas de la plataforma correspondiente.
9. Carácter obligatorio de los datos
Los campos indicados como obligatorios son necesarios para:
- Crear una cuenta.
- Preparar un presupuesto.
- Formalizar un contrato.
- Prestar un servicio.
- Procesar un pago.
- Emitir una factura.
- Atender una solicitud.
La negativa a proporcionar los datos necesarios puede impedir la contratación o prestación del servicio.
Los campos opcionales podrán dejarse en blanco sin impedir el acceso, salvo que sean necesarios para una función solicitada.
10. Exactitud y actualización
El usuario garantiza que los datos proporcionados son:
- Verdaderos.
- Exactos.
- Completos.
- Actualizados.
- Obtenidos lícitamente.
El usuario deberá comunicar cualquier modificación.
YUPIAS no será responsable de daños derivados de datos falsos, incompletos, desactualizados o facilitados sin autorización.
11. Destinatarios y comunicaciones de datos
YUPIAS no vende ni alquila datos personales.
Los datos podrán ser comunicados o puestos a disposición de:
- Administraciones públicas.
- Agencia Tributaria.
- Juzgados y tribunales.
- Fuerzas y cuerpos de seguridad.
- Autoridades de protección de datos.
- Entidades financieras.
- Proveedores de pago.
- Asesorías fiscales, contables o jurídicas.
- Proveedores de alojamiento.
- Proveedores de correo electrónico.
- Proveedores de seguridad.
- Proveedores de soporte.
- Proveedores de copias de seguridad.
- Proveedores de infraestructura tecnológica.
- Plataformas o servicios que el cliente haya solicitado integrar.
- Otros encargados necesarios para prestar los servicios.
El acceso de un proveedor se limitará a los datos necesarios y se regulará mediante las condiciones o contratos correspondientes.
12. Proveedores principales previstos
A la fecha de actualización de esta política, YUPIAS puede utilizar los siguientes proveedores:
12.1. Webempresa
Puede prestar servicios de alojamiento web, infraestructura, almacenamiento, correo o gestión del dominio.
Los datos de la web, cuentas, formularios, pedidos o configuraciones pueden almacenarse en la infraestructura contratada.
12.2. Stripe
Stripe puede procesar:
- Pagos con tarjeta.
- Métodos de pago alternativos.
- Suscripciones.
- Renovaciones.
- Reintentos de cobro.
- Reembolsos.
- Prevención del fraude.
- Gestión de clientes y transacciones.
- Acceso al portal de facturación o suscripción, cuando esté activado.
YUPIAS podrá utilizar funciones como Stripe Checkout, Stripe Billing, Payment Links o el portal de clientes cuando estén habilitadas.
Stripe puede actuar como encargado del tratamiento y, para determinadas finalidades legales, regulatorias, antifraude o relacionadas con sus propios servicios financieros, como responsable independiente.
12.3. Google
Google puede utilizarse para:
- Correo electrónico.
- Gestión de comunicaciones.
- Almacenamiento o colaboración.
- Calendario.
- Formularios.
- Analítica, únicamente si se instala y se obtiene el consentimiento correspondiente.
- Otros servicios empresariales contratados.
12.4. WordPress y WooCommerce
WordPress y WooCommerce pueden utilizarse como software para gestionar el Sitio Web, cuentas, pedidos, suscripciones y contenidos.
Los datos gestionados mediante estas herramientas se almacenarán normalmente en el alojamiento contratado por YUPIAS.
Si se activan extensiones o servicios externos vinculados a Automattic o a terceros, se revisará el tratamiento correspondiente y se actualizará esta política cuando resulte necesario.
12.5. Infraestructura del SaaS
YUPIAS podrá utilizar proveedores de:
- Servidores virtuales.
- Bases de datos.
- Despliegue.
- Seguridad.
- Supervisión.
- Copias de seguridad.
- Almacenamiento de archivos.
- Correo transaccional.
- Atención al cliente.
La relación definitiva de estos proveedores se revisará antes de la puesta en producción del SaaS y se actualizará cuando exista un cambio relevante.
13. Información sobre los pagos con Stripe
Cuando el cliente introduce los datos de su tarjeta o medio de pago en una interfaz segura de Stripe, esa información es procesada directamente por Stripe.
YUPIAS no necesita almacenar directamente:
- El número completo de la tarjeta.
- El código CVV o CVC.
- Las credenciales bancarias completas.
- Los códigos de autenticación del banco.
YUPIAS podrá recibir y conservar información limitada sobre la transacción, como:
- Nombre del pagador.
- Correo electrónico.
- Dirección de facturación.
- Importe.
- Moneda.
- Fecha.
- Estado.
- Identificador del pago.
- Identificador de la suscripción.
- Método utilizado.
- Marca y últimos cuatro dígitos de la tarjeta, cuando estén disponibles.
- Información sobre renovaciones, impagos, cancelaciones o reembolsos.
Stripe podrá aplicar sus propias medidas de prevención del fraude, autenticación reforzada y cumplimiento normativo.
El cliente deberá consultar también la política de privacidad de Stripe aplicable a sus servicios.
14. Transferencias internacionales
Algunos proveedores tecnológicos pueden tratar datos fuera del Espacio Económico Europeo.
Cuando se produzca una transferencia internacional, YUPIAS procurará que exista una garantía válida, como:
- Una decisión de adecuación de la Comisión Europea.
- Cláusulas contractuales tipo aprobadas por la Comisión Europea.
- Normas corporativas vinculantes.
- Otra garantía reconocida por el RGPD.
Proveedores globales como Stripe o Google pueden utilizar entidades, centros de datos o subencargados situados en distintos países.
Cuando corresponda, se aplicarán medidas contractuales y técnicas complementarias destinadas a proteger los datos.
El interesado podrá solicitar información adicional sobre las garantías aplicables mediante info@yupias.com.
15. Subencargados en los servicios SaaS
Cuando YUPIAS actúe como encargado del tratamiento, podrá recurrir a subencargados necesarios para:
- Alojar aplicaciones.
- Mantener bases de datos.
- Realizar copias de seguridad.
- Gestionar comunicaciones.
- Supervisar sistemas.
- Prevenir incidentes.
- Prestar soporte.
- Procesar pagos.
- Ejecutar integraciones.
La contratación de subencargados se realizará de acuerdo con el RGPD y con el acuerdo de encargo del tratamiento aplicable.
Cuando proceda, YUPIAS informará al cliente sobre cambios relevantes en los subencargados para que pueda ejercer los derechos contractualmente previstos.
16. Conservación de los datos tratados por cuenta del cliente
Los datos procesados por cuenta del cliente se conservarán:
- Mientras sea necesario para prestar el servicio.
- Durante el plazo establecido en el contrato o plan.
- Mientras exista una instrucción válida del cliente.
- Durante el tiempo necesario para resolver incidencias o cumplir obligaciones legales.
Al finalizar el servicio, YUPIAS podrá:
- Devolver los datos.
- Permitir su exportación durante el periodo establecido.
- Eliminarlos.
- Bloquearlos cuando deban conservarse por una obligación legal.
- Mantener temporalmente copias aisladas hasta completar el ciclo ordinario de rotación de las copias de seguridad.
Los datos conservados en copias de seguridad no se utilizarán para finalidades ordinarias y se eliminarán conforme a los ciclos técnicos aplicables, salvo obligación legal o incidencia de seguridad.
El cliente es responsable de exportar la información que necesite antes de finalizar el periodo de acceso.
17. Herramientas de inteligencia artificial
YUPIAS podrá utilizar herramientas asistidas por inteligencia artificial para tareas como:
- Clasificación de incidencias.
- Generación de borradores.
- Análisis técnico.
- Automatización.
- Mejora del soporte.
- Procesamiento autorizado de contenidos.
Cuando estas herramientas puedan recibir datos personales:
- Se limitará la información a la estrictamente necesaria.
- Se procurará anonimizar o seudonimizar los datos.
- Se revisarán las condiciones del proveedor.
- Se aplicarán las garantías contractuales correspondientes.
- No se introducirán deliberadamente categorías especiales de datos salvo necesidad legítima y autorización expresa.
- Los datos de clientes no se utilizarán para entrenar modelos generales por decisión de YUPIAS sin una base jurídica válida y la información o autorización que resulte necesaria.
La incorporación efectiva de un proveedor de inteligencia artificial que trate datos personales podrá requerir la actualización de esta política.
18. Decisiones automatizadas
YUPIAS puede utilizar procesos automatizados para:
- Detectar fraude.
- Controlar accesos.
- Gestionar renovaciones.
- Reintentar pagos.
- Aplicar límites técnicos.
- Detectar usos anómalos.
- Suspender temporalmente acciones potencialmente peligrosas.
YUPIAS no adoptará decisiones basadas exclusivamente en tratamientos automatizados que produzcan efectos jurídicos o afecten significativamente de forma similar al interesado, salvo que:
- Sean necesarias para celebrar o ejecutar un contrato.
- Estén autorizadas por una norma.
- Se basen en el consentimiento explícito.
- Se apliquen las garantías exigidas legalmente.
Cuando exista una decisión automatizada relevante, se facilitará la información exigida por la normativa y, cuando proceda, la posibilidad de solicitar intervención humana.
19. Menores de edad
Los servicios de YUPIAS están dirigidos principalmente a empresas, autónomos y profesionales.
No se pretende recoger deliberadamente datos de menores de edad.
Cuando un menor necesite utilizar un servicio, deberá hacerlo mediante sus padres, tutores o representantes legales y siempre que el servicio resulte adecuado.
Si YUPIAS detecta que ha recibido datos de un menor sin autorización válida, podrá eliminarlos o solicitar la acreditación correspondiente.
20. Seguridad de los datos
YUPIAS aplicará medidas técnicas y organizativas apropiadas al riesgo, que podrán incluir:
- Control de accesos.
- Gestión de permisos.
- Contraseñas seguras.
- Autenticación multifactor.
- Cifrado en tránsito.
- Cifrado o seudonimización cuando resulte adecuado.
- Copias de seguridad.
- Registros de actividad.
- Actualizaciones de seguridad.
- Separación de entornos.
- Supervisión de sistemas.
- Gestión de vulnerabilidades.
- Medidas de continuidad y recuperación.
- Compromisos de confidencialidad.
- Restricción del acceso al personal autorizado.
- Revisión de proveedores.
Ningún sistema conectado a Internet puede garantizar una seguridad absoluta.
El usuario también deberá proteger sus credenciales, dispositivos, cuentas y sistemas.
21. Violaciones de seguridad
Cuando YUPIAS tenga conocimiento de una violación de seguridad que afecte a datos personales, evaluará:
- Su naturaleza.
- Los datos afectados.
- Las posibles consecuencias.
- El riesgo para las personas.
- Las medidas de contención y recuperación.
Cuando legalmente corresponda:
- Se notificará a la autoridad de control.
- Se informará a las personas afectadas.
- Si YUPIAS actúa como encargado, se comunicará el incidente al cliente responsable sin dilación indebida.
- Se documentarán los hechos, efectos y medidas adoptadas.
El cliente deberá comunicar inmediatamente cualquier sospecha de acceso no autorizado o compromiso de credenciales.
22. Confidencialidad
Las personas autorizadas para acceder a datos personales estarán sujetas a obligaciones de confidencialidad.
YUPIAS limitará el acceso a quienes necesiten los datos para cumplir sus funciones.
La obligación de confidencialidad continuará después de finalizar la relación laboral, profesional o contractual.
23. Derechos de las personas interesadas
Las personas interesadas pueden ejercer los siguientes derechos:
Derecho de acceso
Permite conocer si YUPIAS trata sus datos y obtener información y copia de ellos.
Derecho de rectificación
Permite corregir datos inexactos o completar datos incompletos.
Derecho de supresión
Permite solicitar la eliminación de los datos cuando concurra alguno de los supuestos legales.
El derecho de supresión no obliga a eliminar información que deba conservarse por una obligación legal o para formular, ejercer o defender reclamaciones.
Derecho de oposición
Permite oponerse a determinados tratamientos basados en interés legítimo y, en todo momento, al tratamiento con fines de marketing directo.
Derecho a la limitación
Permite solicitar que los datos queden limitados y no sean tratados ordinariamente mientras se comprueba una circunstancia prevista legalmente.
Derecho a la portabilidad
Permite recibir determinados datos en un formato estructurado, de uso común y lectura mecánica, o solicitar su transmisión a otro responsable cuando resulte técnicamente posible.
Derecho a retirar el consentimiento
El consentimiento puede retirarse en cualquier momento.
La retirada no afecta a la licitud del tratamiento realizado anteriormente.
Derecho a no ser objeto de decisiones automatizadas
El interesado podrá solicitar no quedar sometido a determinadas decisiones basadas exclusivamente en tratamientos automatizados, en los casos establecidos por el RGPD.
24. Forma de ejercer los derechos
Los derechos podrán ejercerse mediante una solicitud dirigida a:
Correo electrónico: info@yupias.com
Dirección postal: C/ del Badall, 5-3, Massarrojos, 46112 Valencia, España
La solicitud deberá indicar:
- Nombre y apellidos.
- Derecho que desea ejercer.
- Datos o tratamientos a los que se refiere.
- Información necesaria para identificar su cuenta o relación.
- Medio por el que desea recibir la respuesta.
- Documentación acreditativa de representación, cuando actúe por otra persona.
YUPIAS podrá solicitar información adicional para verificar la identidad cuando existan dudas razonables.
No debe enviarse una copia completa del documento de identidad salvo que sea necesaria y se solicite expresamente. Podrán ocultarse los datos no necesarios.
El ejercicio de los derechos será gratuito, salvo solicitudes manifiestamente infundadas o excesivas en los términos legalmente previstos.
YUPIAS responderá normalmente en el plazo de un mes. Este plazo podrá ampliarse hasta dos meses adicionales cuando la complejidad o el número de solicitudes lo justifique, informando al interesado de la ampliación y sus motivos.
25. Reclamación ante la autoridad de control
Si el interesado considera que el tratamiento de sus datos vulnera la normativa, puede presentar una reclamación ante:
Agencia Española de Protección de Datos — AEPD
También podrá contactar primero con YUPIAS mediante info@yupias.com para intentar resolver la incidencia.
La posibilidad de contactar previamente con YUPIAS no limita el derecho a presentar una reclamación ante la autoridad competente.
26. Cookies y tecnologías similares
El Sitio Web puede utilizar cookies y tecnologías similares para:
- Permitir funciones necesarias.
- Recordar preferencias.
- Gestionar sesiones.
- Prevenir fraude.
- Obtener estadísticas.
- Mostrar contenidos externos.
- Realizar publicidad, cuando esté habilitada y exista consentimiento.
Las cookies no necesarias no se instalarán hasta que el usuario manifieste su elección cuando la normativa lo exija.
La información detallada se facilitará en la Política de Cookies y en el panel de gestión del consentimiento.
27. Enlaces y plataformas de terceros
El Sitio Web puede contener enlaces o integraciones con servicios externos.
Cuando el usuario acceda a un servicio de terceros, el tratamiento realizado por ese tercero se regirá por su propia política de privacidad.
YUPIAS no controla ni responde de los tratamientos realizados independientemente por páginas o plataformas externas.
28. Modificaciones de esta Política de Privacidad
YUPIAS podrá modificar esta política para adaptarla a:
- Cambios legales.
- Cambios técnicos.
- Nuevos servicios.
- Nuevos proveedores.
- Nuevas integraciones.
- Cambios organizativos.
- Criterios de las autoridades competentes.
La fecha de actualización aparecerá al comienzo.
Cuando un cambio afecte sustancialmente a la forma en que se tratan los datos, se informará por medios razonables y se solicitará un nuevo consentimiento cuando resulte necesario.
29. Contacto sobre privacidad
Para cualquier consulta sobre esta Política de Privacidad o sobre el tratamiento de datos personales, puede contactar con:
CONSORCIO INMOBILIARIO GARCÍA CASTRO, S.L.
YUPIAS
NIF: B40620049
Dirección: C/ del Badall, 5-3, Massarrojos, 46112 Valencia, España
Correo electrónico: info@yupias.com
Teléfono: +34 658 987 814