VecinApp - Plataforma de gestión para administradores de fincas
    RGPD

    Política de Privacidad

    v2.0 · Última actualización: Febrero 2026 · Cumple Art. 13 RGPD · LOPDGDD 3/2018

    Aviso importante — dos políticas distintas

    Esta política regula el tratamiento de datos de los usuarios de la plataforma VecinApp (administradores de fincas y su equipo). Si usted es propietario de una comunidad que usa VecinApp, el responsable de sus datos es su comunidad de propietarios a través de su administrador. Consulte la política de privacidad dentro de la app de vecinos.

    Sección 1

    Responsable del tratamiento

    El responsable del tratamiento de los datos personales recogidos a través de vecinapp.es es VecinApp Technologies, S.L.

    DenominaciónVecinApp Technologies, S.L.
    CIFB27593391
    ActividadSoftware como servicio (SaaS) para administradores de fincas
    Domicilio socialCalle Balmes 116-2, 08008 Barcelona
    Email de privacidaddpo@vecinapp.es
    Webvecinapp.es
    Sección 2

    Datos personales que tratamos

    Las siguientes categorías de datos son tratadas según la interacción del usuario con la plataforma:

    CategoríaTipos de datos incluidos
    Datos de registro y cuentaNombre y apellidos, email profesional, nombre del despacho/empresa, teléfono.
    Datos de uso de la plataformaDirección IP, logs de acceso y auditoría, dispositivo y navegador, acciones en la app.
    Datos de facturaciónRazón social, CIF/NIF, dirección fiscal, datos de pago (gestionados por pasarela segura).
    Datos de comunicaciónEmails de soporte técnico, formularios de contacto, chats de soporte, encuestas.
    Sección 3

    Finalidades del tratamiento y base legal

    Tratamos sus datos para las siguientes finalidades, cada una amparada en su base legal conforme al Art. 6 RGPD:

    Prestación del servicio SaaS

    Crear y gestionar la cuenta, dar acceso a la plataforma, enviar notificaciones del servicio y gestionar la suscripción.

    Ejecución del contrato — Art. 6.1.b RGPD

    Facturación y gestión comercial

    Emisión de facturas, gestión de pagos, cobro de suscripciones y cumplimiento de obligaciones fiscales.

    Contrato + Obligación legal — Art. 6.1.b y 6.1.c RGPD

    Soporte técnico

    Responder consultas, resolver incidencias y mejorar la experiencia de uso.

    Ejecución del contrato — Art. 6.1.b RGPD

    Seguridad de la plataforma

    Registro de auditoría de accesos, detección de usos anómalos y protección de la integridad del servicio.

    Interés legítimo — Art. 6.1.f RGPD

    Mejora del producto y analítica

    Análisis agregado del uso de la plataforma para mejorar funcionalidades y la experiencia de usuario.

    Interés legítimo — Art. 6.1.f RGPD

    Comunicaciónes comerciales

    Envío de novedades del producto a clientes activos. El usuario puede darse de baja en cualquier momento.

    Interés legítimo — Art. 6.1.f RGPD
    Sección 4

    Plazos de conservación de los datos

    Los datos se conservan durante los siguientes plazos, siempre amparados en la norma legal aplicable:

    CategoríaPlazo
    Datos de cuenta activaDuración de la suscripción
    Tras cancelación de cuenta30 días (exportación) + bloqueo
    Datos de facturación6 años
    Documentación fiscal4 años
    Logs de auditoría y seguridad2 años
    Comunicaciónes de soporte2 años
    Formulario de contacto (web)1 año
    Sección 5

    Destinatarios y transferencias internacionales

    VecinApp utiliza los siguientes subprocesadores que pueden transferir datos fuera del Espacio Económico Europeo. Todos cuentan con garantías adecuadas conforme al Art. 46 RGPD:

    Supabase Inc. (EE.UU.)

    Base de datos, autenticación y almacenamiento

    SOC 2 Type II

    Cláusulas Contractuales Tipo (CCT) — Decisión UE 2021/914

    Resend Inc. (EE.UU.)

    Envío de emails transaccionales y de soporte

    SOC 2

    Cláusulas Contractuales Tipo (CCT)

    Vercel Inc. (EE.UU.)

    Hosting del frontend de la aplicación

    SOC 2

    Cláusulas Contractuales Tipo (CCT)

    No realizamos cesiones de datos a terceros con finalidades comerciales. No vendemos ni alquilamos ningún dato personal.

    Sección 6

    Sus derechos (ARCO+)

    Como interesado, puede ejercer los siguientes derechos reconocidos por el RGPD:

    Acceso

    Art. 15 RGPD

    Conocer qué datos tratamos y recibir una copia.

    Rectificación

    Art. 16 RGPD

    Corregir datos inexactos o incompletos.

    Supresión

    Art. 17 RGPD

    Eliminar datos cuando ya no sean necesarios.

    Limitación

    Art. 18 RGPD

    Suspender temporalmente el tratamiento.

    Portabilidad

    Art. 20 RGPD

    Recibir datos en formato estructurado y legible.

    Oposición

    Art. 21 RGPD

    Oponerse al tratamiento basado en interés legítimo.

    Cómo ejercer sus derechos

    Envíe un email a soporte@vecinapp.es indicando el derecho que desea ejercer y adjuntando copia de su DNI/NIE u otro documento identificativo. Responderemos en el plazo máximo de 1 mes (Art. 12 RGPD), prorrogable hasta 3 meses en casos de especial complejidad.

    Sección 7

    Derecho a reclamar ante la AEPD

    Si considera que el tratamiento de sus datos no se ajusta a la normativa vigente, tiene derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD), autoridad de control competente en España.

    NombreAgencia Española de Protección de Datos (AEPD)
    Sede electrónicahttps://sedeagpd.gob.es
    Dirección postalC/ Jorge Juan, 6, 28001 Madrid
    Teléfono901 100 099

    Le recomendamos que, antes de acudir a la AEPD, contacte con nosotros en soporte@vecinapp.es para intentar resolver su consulta de forma directa y ágil.

    Sección 8

    Medidas de seguridad

    VecinApp aplica las siguientes medidas técnicas y organizativas conforme al Art. 32 RGPD:

    Cifrado de comunicaciones en tránsito (TLS 1.3 / HTTPS obligatorio).

    Cifrado de datos almacenados en reposo (AES-256).

    Autenticación multifactor (MFA) obligatoria para todos los administradores.

    Control de acceso basado en roles con mínimo privilegio necesario.

    Aislamiento de datos multi-tenant mediante Row Level Security (RLS).

    Registro de auditoría inmutable de todos los accesos a datos personales.

    Copias de seguridad automáticas con point-in-time recovery (PITR).

    Política de retención automatizada con destrucción segura al vencer los plazos.

    Sección 9

    Actualizaciones de esta política

    Esta política podrá ser actualizada para adaptarse a cambios normativos o en los servicios prestados. Cuando se produzcan cambios significativos, notificaremos a los usuarios con antelación suficiente por email o mediante un aviso en la plataforma. La fecha de última actualización siempre estará visible en la cabecera de esta página.

    VecinApp · Política de Privacidad · v2.0 · Febrero 2026

    Contacto: soporte@vecinapp.es · Cumple Art. 13 RGPD · LOPDGDD 3/2018