Política de privacidad
Última actualización: 08/10/2026
Aquí está todo lo que la ley obliga a contarte cuando nos das tus datos: quién los trata, para qué, con qué base, a quién se comunican, cuánto tiempo se guardan y qué derechos tienes. Vale para la web (también el formulario «Pide una demo»), la demo y el panel.
Norma: artículo 13 del Reglamento (UE) 2016/679, general de protección de datos (RGPD) y artículo 11 de la Ley Orgánica 3/2018 (LOPDGDD), que permite dar la información en dos capas: un resumen junto al formulario y esta página.
1. Quién trata tus datos
Unai España Tejero (Bildeit), NIF 47742127S, Calle Sant Salvador 13, 08191 Rubí (Barcelona), España. Para todo lo que tenga que ver con tus datos: privacidad@bildeit.com.
Bildeit trata datos en dos papeles distintos:
- Responsable de los datos de quien pide una demo y de los datos de las cuentas de acceso (las personas que entran al panel).
- Encargado del tratamiento de los datos personales que cada empresa cliente mete en Bildeit: sus clientes, proveedores, obras, facturas y las personas de su equipo. Ahí la responsable es la empresa cliente, y Bildeit solo trata esos datos para prestarle el servicio y siguiendo sus instrucciones, con un contrato de encargo firmado antes de usar el servicio con datos reales ([PENDIENTE: contrato de encargado del tratamiento]).
Esta política explica el primer caso. El segundo se rige por ese contrato.
Normas: artículos 4, 13.1.a y 28 del RGPD; artículo 33 de la LOPDGDD (encargado del tratamiento).
2. Qué datos tratamos, para qué y con qué base legal
| Datos | Para qué | Base legal |
|---|---|---|
| Del formulario «Pide una demo»: nombre, email, teléfono (si lo das), empresa, número de obras y lo que nos cuentas | Contestarte y enseñarte el producto. Se guarda en la base de datos y nos llega un aviso por correo. No te mandamos publicidad | Tu consentimiento, que das al marcar la casilla y enviar (art. 6.1.a). Puedes retirarlo cuando quieras, sin que afecte a lo hecho antes |
| De la cuenta: email, nombre y contraseña (guardada cifrada) | Crear tu acceso, protegerlo, que entres y mandarte los correos de la cuenta (confirmar el email, el enlace para entrar, cambiar la contraseña) | El contrato del servicio (art. 6.1.b) |
| De la empresa cliente: razón social, NIF, provincia del domicilio fiscal, dirección y lo que mete en el panel | Prestar el servicio: obras, presupuestos, certificaciones, facturas, libros y modelos | El contrato (art. 6.1.b); para los registros de facturación, además, una obligación legal (art. 6.1.c) |
| Mensajes que nos escribes | Atender tus consultas | El contrato (art. 6.1.b) o, si aún no eres cliente, tu consentimiento al escribirnos (art. 6.1.a) |
| Registros técnicos de acceso (fecha, hora, dirección IP) | Proteger el servicio y detectar abusos | Interés legítimo en la seguridad del servicio (art. 6.1.f) |
Los campos del formulario marcados como obligatorios (nombre y email) hacen falta para poder contestarte; si no los das, no podemos. No tomamos decisiones automatizadas con efectos jurídicos sobre ti, no vendemos datos y no los usamos para publicidad.
Normas: artículos 6.1 y 13.1.c, 13.2.e y 13.2.f del RGPD; artículo 6 de la LOPDGDD (consentimiento).
3. Cuánto tiempo los guardamos
- Solicitudes de demo: lo necesario para contestarte y, como mucho, 12 meses desde la última vez que hablamos, salvo que te hagas cliente. Base: el principio de limitación del plazo de conservación (art. 5.1.e del RGPD).
- Datos de la cuenta: mientras la cuenta esté activa.
- Facturas, libros y registros de facturación: seis años los libros y justificantes del negocio (art. 30 del Código de Comercio) y, en todo caso, mientras Hacienda pueda revisarlos, que son cuatro años (art. 66 de la Ley General Tributaria); las facturas, durante ese plazo (art. 19 del Real Decreto 1619/2012). Un registro de Verifactu no se puede borrar ni cambiar (Real Decreto 1007/2023).
- Al terminar: lo que la ley obliga a guardar queda bloqueado (solo accesible para jueces, tribunales y administraciones) hasta que prescriben las responsabilidades, y luego se borra (art. 32 de la LOPDGDD).
- La demo del panel crea una empresa de ejemplo con datos inventados, que se borra sola a las 24 horas.
Normas: artículos 5.1.e y 13.2.a del RGPD; artículo 32 de la LOPDGDD; artículo 30 del Código de Comercio; artículo 66 de la Ley 58/2003, General Tributaria; artículo 19 del Real Decreto 1619/2012 y Real Decreto 1007/2023.
4. Quién más los ve (proveedores)
No cedemos tus datos a nadie. Sí usamos proveedores que los tratan por cuenta nuestra, con contrato y garantías. Son estos, y solo estos:
| Proveedor | Qué hace | Qué datos ve |
|---|---|---|
| Supabase | La base de datos y las cuentas de acceso | Todos los del panel y las solicitudes de demo. Región del proyecto: [PENDIENTE: confirmar que es la Unión Europea] |
| Cloudflare | Aloja y sirve la web y el panel, y reenvía los correos que llegan a las direcciones de bildeit.com | Las peticiones a la web (con la IP) y los correos que nos escribes |
| Resend | Manda los correos de la cuenta (confirmar el email, el enlace para entrar, cambiar la contraseña) y el aviso de cada solicitud de demo | El email al que va cada correo y lo que lleva dentro |
Si un día se activa la lectura de facturas de proveedor con inteligencia artificial (hoy funciona en modo prueba y no envía nada), el archivo que subas se enviará a Anthropic para leerlo, y lo diremos aquí antes.
Los correos que llegan a hola@, soporte@ y privacidad@bildeit.com se reenvían al buzón del titular: [PENDIENTE: proveedor del buzón de destino].
Supabase, Cloudflare y Resend son empresas de Estados Unidos o de grupos estadounidenses. La transferencia se ampara en el Marco de Privacidad de Datos UE-EE. UU. (si el proveedor está certificado) o en las cláusulas contractuales tipo de la Comisión Europea. [PENDIENTE: verificar la garantía de cada proveedor en su certificación y su acuerdo de tratamiento]
Normas: artículos 13.1.e, 13.1.f, 28 y 44 a 46 del RGPD.
5. Tus derechos
Puedes pedir el acceso a tus datos, su rectificación o supresión, la limitación del tratamiento, la portabilidad y oponerte al tratamiento, y retirar tu consentimiento cuando quieras. Escribe a privacidad@bildeit.com; te contestamos en un mes como mucho. Ejercerlos es gratis.
Si crees que no hemos tratado bien tus datos, puedes reclamar ante la Agencia Española de Protección de Datos.
Normas: artículos 12, 13.2.b, 13.2.c, 13.2.d, 15 a 22 y 77 del RGPD; artículos 12 a 18 de la LOPDGDD.
6. Seguridad
Cada empresa solo puede leer lo suyo, y eso lo impone la base de datos fila a fila (seguridad a nivel de fila), no solo la pantalla. Las contraseñas no se guardan en claro. Las conexiones van cifradas. Las claves y los secretos están fuera del código. Si hubiera una brecha que afecte a tus datos, lo notificaremos a la Agencia Española de Protección de Datos en un máximo de 72 horas cuando la ley lo exija, y a ti si hay un riesgo alto.
Normas: artículos 32 a 34 del RGPD (seguridad y brechas).
7. Cambios
Si cambiamos esta política de forma relevante, lo diremos aquí con la fecha y, si tienes cuenta, te avisaremos por email antes de aplicarla.