McFrancis
Empresa Tecnologías Seguridad Recursos Sami Software Resumen Janus Inmobiliaria Janus Logística Janus Construcción Planes Contacto
Solicitar demo Área de clientes
Italiano English Español Deutsch Français Nederlands Русский العربية 中文 日本語 한국어
Empresa Tecnologías Seguridad Recursos Sami Software Resumen Janus Inmobiliaria Janus Logística Janus Construcción Planes Contacto Solicitar demo → Área de clientes →
Aviso legal

Política de Tratamiento de Datos Personales

Documento redactado de conformidad con el art. 13 del Reglamento (UE) 2016/679 (RGPD)

Última actualización: 18 Enero 2026

Índice

  • 1. Identidad y Datos de Contacto del Responsable
  • 2. Finalidades y Bases Jurídicas del Tratamiento
  • 3. Categorías de Datos Objeto de Tratamiento
  • 4. Modalidades de Tratamiento y Periodo de Conservación (Retención de Datos)
  • 4-bis. Tabla de Conservación de Datos
  • 5. Ámbito de Comunicación y Difusión
  • 6. Ejercicio de los Derechos del Interesado
  • 7. Naturaleza de la Entrega de los Datos
  • 8. Transferencia de Datos Extra-UE
  • 9. Cláusula de Revisión
  • 10. Arquitectura de Seguridad y Segregación de Datos (Janus II)
  • 11. Datos No Obtenidos del Interesado (Art. 14 RGPD)
  • 12. Violaciones de Datos Personales (Data Breach)
  • 13. DPO y Canal de Notificación de Seguridad

1. Identidad y Datos de Contacto del Responsable

En cumplimiento del principio de transparencia establecido en el art. 12 del Reglamento (UE) 2016/679 (en adelante, 'RGPD'), se informa que el Responsable del Tratamiento es McFrancis, persona jurídica de derecho italiano con domicilio social en Via Sandro Botticelli 58, Torino, C.F./P.IVA 12272120010. Cualquier solicitud relativa a la protección de datos podrá dirigirse de forma fehaciente a la dirección PEC steven.di.francesca@pec.it o al buzón dedicado steven@mcfrancis.com.

2. Finalidades y Bases Jurídicas del Tratamiento

El tratamiento de los datos personales se rige por los principios de licitud, lealtad y transparencia (art. 5 del RGPD) y se fundamenta en las siguientes bases jurídicas (art. 6 del RGPD):

  • Ejecución Contractual (art. 6.1.b): El tratamiento es una conditio sine qua non para el establecimiento y la ejecución de la relación de mediación inmobiliaria, la gestión de citas y el cumplimiento de las obligaciones precontractuales.
  • Cumplimiento de Obligación Legal (art. 6.1.c): El tratamiento viene impuesto por normas imperativas, incluida la normativa de prevención del blanqueo de capitales (D.Lgs. 231/2007) y las obligaciones fiscales y contables.
  • Interés Legítimo (art. 6.1.f): Para la protección del patrimonio empresarial, la prevención del fraude y el ejercicio del derecho de defensa en juicio.
  • Consentimiento (art. 6.1.a): Exclusivamente para actividades de marketing directo y elaboración de perfiles no esenciales, previo consentimiento libre, específico, informado e inequívoco, siempre revocable.

3. Categorías de Datos Objeto de Tratamiento

El Responsable del tratamiento adquiere y trata, dentro de los límites del principio de minimización (art. 5.1.c del RGPD):

  • Datos Comunes: Datos personales, números de teléfono y direcciones de correo electrónico, necesarios para la identificación del contratante.
  • Datos Económicos y Patrimoniales: Información estrictamente necesaria para la evaluación de la capacidad o de las necesidades inmobiliarias.
  • Datos de Navegación: Direcciones IP, URI y parámetros técnicos adquiridos automáticamente por los protocolos de comunicación de internet (véase la Política de Cookies).

4. Modalidades de Tratamiento y Periodo de Conservación (Retención de Datos)

El tratamiento se lleva a cabo mediante herramientas informáticas y telemáticas adecuadas para garantizar la seguridad (art. 32 del RGPD) y la confidencialidad. Los datos se conservarán durante el período de tiempo estrictamente necesario para el cumplimiento de los fines (principio de limitación del plazo de conservación) y, en particular:

  • Durante la vigencia de la relación contractual y, posteriormente, durante el plazo de prescripción ordinaria de diez años (art. 2946 del Código Civil italiano) para fines civiles y fiscales.
  • Durante 24 meses para fines de marketing, a menos que se renueve el consentimiento.

4-bis. Tabla de Conservación de Datos

CategoríaFinalidadBase jurídicaDuración
Datos de contactoGestión de solicitudes/precontractualArt. 6.1.b GDPRHasta 24 meses desde la última interacción
Datos contractualesEjecución de la relación y obligaciones legalesArt. 6.1.b/6.1.c GDPR10 años (prescripción/impuestos)
Registros de accesoSeguridad, antifraudeArt. 6.1.f GDPR12 meses (salvo obligaciones distintas)
MarketingComunicaciones comercialesArt. 6.1.a GDPR24 meses (renovación del consentimiento)

5. Ámbito de Comunicación y Difusión

Los datos no serán objeto de difusión. Podrán ser comunicados a terceros, designados cuando sea necesario como Encargados del Tratamiento según el art. 28 del RGPD (por ejemplo, proveedores de servicios de TI, consultores legales y fiscales) o a Autoridades Públicas en el ejercicio de sus funciones legítimas.

6. Ejercicio de los Derechos del Interesado

El Interesado podrá ejercer en cualquier momento los derechos consagrados en los artículos 15-22 del RGPD (Acceso, Rectificación, Supresión/Olvido, Limitación, Portabilidad, Oposición) mediante una solicitud formal al Responsable del tratamiento. Se reserva el derecho a presentar una reclamación ante la Autoridad de Control en materia de Protección de Datos Personales (art. 77 del RGPD) si considera que el tratamiento infringe la normativa vigente.

7. Naturaleza de la Entrega de los Datos

La comunicación de los datos para fines contractuales es obligatoria; la falta de comunicación supondrá la imposibilidad de llevar a cabo la relación de mediación. La comunicación para fines de marketing es opcional y la falta de consentimiento no perjudica el uso de los servicios principales.

8. Transferencia de Datos Extra-UE

Los datos personales se conservan en servidores ubicados dentro de la Unión Europea. Si, por necesidades técnicas y operativas, fuera necesario recurrir a entidades situadas fuera del Espacio Económico Europeo (EEE), la transferencia se realizará de conformidad con el Capítulo V del RGPD, previa firma de Cláusulas Contractuales Estándar (SCC) o verificación de Decisiones de Adecuación de la Comisión Europea.

9. Cláusula de Revisión

El Titular se reserva el derecho de modificar la presente política en cualquier momento, informando a los Usuarios en esta página. Por lo tanto, se ruega consultar esta página regularmente, tomando como referencia la fecha de la última modificación indicada al final del texto.

10. Arquitectura de Seguridad y Segregación de Datos (Janus II)

El tratamiento de los datos se realiza conforme a un modelo de seguridad multinivel. Los datos personales recopilados a través de la interfaz pública (SAMI) se transmiten al sistema de gestión (Janus II) exclusivamente mediante un canal cifrado. El proceso incluye:

  • Ingesta: Adquisición a través de un canal seguro HTTPS (TLS).
  • Control de acceso: Cada lectura y modificación está sujeta a una autenticación criptográfica sólida, con claves privadas alojadas localmente en los dispositivos de la empresa, y a autorizaciones por rol verificadas por el servidor.
  • Cifrado selectivo: Los documentos y credenciales almacenados en el área Vault están cifrados de extremo a extremo (AES-256) con claves que no custodia el servidor; el resto de los datos operativos residen en una infraestructura de acceso restringido y están protegidos por controles de acceso y registros de atestación en el lado del servidor.

11. Datos No Obtenidos del Interesado (Art. 14 RGPD)

En caso de que los datos personales no se obtengan directamente del interesado, el Responsable informará al interesado, en un plazo razonable y, en cualquier caso, a más tardar en un mes (o en el primer contacto útil), sobre: las fuentes de las que proceden los datos, las categorías de datos objeto de tratamiento, las finalidades y bases jurídicas, los destinatarios, así como los derechos reconocidos por el RGPD.

12. Violaciones de Datos Personales (Data Breach)

El Responsable del tratamiento adopta procedimientos de gestión de incidentes conformes a los arts. 33–34 del RGPD. En caso de violación de la seguridad de los datos personales, cuando dicha violación suponga un riesgo para los derechos y libertades de las personas físicas, se realizará la notificación a la Autoridad de Control en un plazo de 72 horas y, si el riesgo es elevado, la comunicación a los interesados. El proceso incluye: contención, análisis forense, evaluación de impacto, medidas correctivas y registro del evento en el registro de incidentes.

13. DPO y Canal de Notificación de Seguridad

Para cuestiones relativas a la protección de datos personales, el interesado puede ponerse en contacto con el Responsable del tratamiento en la dirección steven@mcfrancis.com o en la dirección de correo certificado (PEC) steven.di.francesca@pec.it. En caso de que se nombre a un Delegado de Protección de Datos (DPO), su dirección de contacto se publicará en esta página. Existe un canal específico para la notificación de vulnerabilidades o incidentes de seguridad.

McFrancis
La Firma que Reescribe la Web
LinkedIn Instagram Facebook X TikTok YouTube
Empresa Tecnologías Seguridad Recursos Sami Software Planes Contacto
Política de Privacidad Política de Cookies Gestión de Cookies Términos y Condiciones Mapa del sitio

McFrancis™ es una marca registrada Made in Italy en Europa, todos los derechos reservados. © 2026 McFrancis™ · Marca n.º 018718267 · Netspace Agency · Via Sandro Botticelli 58, Torino · P.IVA 12272120010

Sami Avatar