Política de privacidad
Última actualización: 16 de agosto de 2026
1. Responsable del tratamiento
El responsable del tratamiento de los datos personales tratados a través del Sitio y de la plataforma Brickly es:
- Brickly (12345678ZM)
- C/ Example 12, 08001 Barcelona, España
- Email: hola@brickly.es
- Contacto privacidad / DPO: hola@brickly.es
Cuando un cliente (agencia o propietario) introduce datos de inquilinos u otros terceros en la plataforma, ese cliente actúa como responsable del tratamiento y Brickly actúa como encargado del tratamiento. Esa relación se regula en el Contrato de encargo del tratamiento.
2. Datos que tratamos
- Cuenta de usuario: nombre, email, contraseña (hash), organización y rol.
- Datos de facturación del cliente: razón social, NIF, domicilio, IBAN acreedor SEPA, datos VeriFactu.
- Datos operativos introducidos por el cliente: inmuebles, inquilinos (identidad, contacto, contrato, rentas), propietarios, cobros, facturas, liquidaciones, incidencias, documentos.
- Open Banking (si se activa): identificadores de conexión bancaria y movimientos, a través de Salt Edge, con el consentimiento del usuario.
- Datos técnicos: logs de acceso, IP (p. ej. rate limiting), cookies técnicas de sesión e idioma.
3. Finalidades y bases jurídicas
- Prestación del servicio SaaS contratado — art. 6.1.b RGPD (ejecución de contrato).
- Facturación, contabilidad y obligaciones legales — art. 6.1.c RGPD.
- Seguridad, prevención de abuso y mejora del servicio — art. 6.1.f RGPD (interés legítimo).
- Comunicaciones comerciales propias (si las hubiera) — art. 6.1.a RGPD (consentimiento) o 6.1.f cuando proceda.
4. Destinatarios y encargados
Podemos comunicar datos a:
- Proveedores de infraestructura y hosting (p. ej. Supabase, Vercel) bajo contrato de encargo.
- Proveedores de email/SMS (p. ej. Resend, Twilio) para envíos solicitados.
- Salt Edge para Open Banking, si el cliente conecta su banco.
- Agencia Tributaria u otras autoridades cuando sea obligatorio (p. ej. remisión VeriFactu).
No vendemos datos personales. Las transferencias fuera del EEE, si las hubiera, se amparan en cláusulas tipo de la Comisión Europea u otras garantías del cap. V RGPD.
5. Conservación
Conservamos los datos mientras la cuenta esté activa y, tras la baja, el tiempo necesario para atender responsabilidades legales (mercantil, fiscal, RGPD). Los datos tratados como encargado se conservan según las instrucciones del responsable-cliente y el contrato de encargo.
6. Derechos
Puede ejercer acceso, rectificación, supresión, oposición, limitación y portabilidad, así como retirar el consentimiento, escribiendo a hola@brickly.es. También puede reclamar ante la Agencia Española de Protección de Datos (www.aepd.es).
7. Seguridad
Aplicamos medidas técnicas y organizativas adecuadas (cifrado en tránsito, control de acceso por organización, registro de actividad, copias de seguridad del proveedor). Ningún sistema es 100 % seguro; notificaremos brechas conforme a los arts. 33 y 34 RGPD cuando proceda.
8. Menores
El servicio no está dirigido a menores de 18 años. No recogemos conscientemente datos de menores.