⚠️ Aviso importante: Este documento es orientativo y ha sido generado como borrador.
Debe ser revisado y validado por un abogado o asesor especializado en protección de datos antes de su uso.
1. Identidad del responsable
En cumplimiento de la Ley 34/2002 de Servicios de la Sociedad de la Información y el Reglamento General de
Protección de Datos (UE) 2016/679 (RGPD) y la Ley Orgánica 3/2018 de Protección de Datos Personales y garantía
de derechos digitales (LOPDGDD), se informan los datos identificativos del responsable:
Actividad: Servicio técnico de reparación y mantenimiento de salvaescaleras y plataformas elevadoras para personas con movilidad reducida, en Cataluña.
2. Tratamiento de datos: Web pública (formularios de contacto)
De acuerdo con el Reglamento General de Protección de Datos (RGPD), le informamos que al utilizar nuestros
formularios en la web o contactarnos, está autorizando el tratamiento de sus datos con el único fin de gestionar
su solicitud técnica o comercial.
Finalidad: Atención de avisos de reparación, presupuestos y dudas sobre salvaescaleras.
Datos recogidos: Nombre, email, teléfono, texto de consulta.
Legitimación: Consentimiento del interesado al enviar el formulario (art. 6.1.a RGPD).
Plazo de conservación: Hasta resolución de la consulta; posteriormente, máximo 3 años para fines archivísticos o fiscales.
Destinatarios: Personal técnico autorizado de DzoAccess y proveedores técnicos (EmailJS para envío de confirmaciones).
3. Tratamiento de datos: CRM interno (gestión de clientes)
Una vez contratado un servicio o establecida una relación comercial, DzoAccess gestiona un sistema de gestión de
relaciones con clientes (CRM) alojado en Firebase (Google Ireland Ltd) para administrar su cuenta, servicios de
reparación, facturación y mantenimiento.
3.1. Datos personales recogidos en el CRM
El CRM interno trata las siguientes categorías de datos personales:
Datos identificativos: Nombre o razón social, NIF/DNI, email, teléfono de contacto.
Datos de domicilio: Dirección postal completa, población, código postal, geolocalización aproximada (coordenadas lat/long) para interno.
Datos de administración: Nombre del administrador de fincas (en su caso).
Datos bancarios: IBAN/número de cuenta bancaria para domiciliaciones de pagos de mantenimiento.
Datos de equipos: Información técnica sobre salvaescaleras/plataformas instaladas en el domicilio (modelo, antigüedad, estado, historial de reparaciones).
Firma electrónica: Firmas manuscritas digitales (captura de pantalla) junto con copia de DNI/NIF del firmante, para partes de trabajo y contratos de mantenimiento (firma electrónica simple).
Datos de pagos y facturación: Historial de pagos, facturas emitidas, albaranes, presupuestos.
Reseñas y opiniones: Valoraciones voluntarias publicadas en la web (nombre + texto de reseña).
3.2. Categoría especial de datos
Atención: Los clientes de DzoAccess suelen ser personas con movilidad reducida o discapacidad, por lo que
se puede inferir la existencia de datos de categoría especial relacionados con la salud (art. 9 RGPD). El tratamiento
se realiza bajo la base legal de ejecución de contrato (art. 6.1.b RGPD) y, cuando sea necesario, conforme a la excepción
del art. 9.2.b RGPD (necesidad manifiesta para la atención sanitaria). Se recomienda cautela máxima en la seguridad y
acceso a estos datos.
3.3. Finalidades del tratamiento del CRM
Gestión de clientes y contratos de reparación y mantenimiento.
Ejecución de los servicios contratados y seguimiento técnico.
Facturación, cobro de servicios y domiciliación bancaria.
Coordinar reparaciones mediante geolocalización interna (sin enviar datos a terceros).
Conservación de prueba de firmas en contratos y partes de trabajo.
Cumplimiento de obligaciones legales (contabilidad, retenciones fiscales).
Comunicaciones sobre mantenimiento programado y avisos de servicio.
3.4. Legitimación del tratamiento del CRM
Ejecución de contrato (art. 6.1.b RGPD): Gestión de servicios de reparación y mantenimiento.
Obligación legal (art. 6.1.c RGPD): Conservación de registros contables y fiscales (mínimo 3 años).
Interés legítimo (art. 6.1.f RGPD): Mejora del servicio técnico, seguridad de los sistemas, detección de fraude.
3.5. Plazos de conservación del CRM
Datos activos: Mientras dure la relación comercial.
Histórico de reparaciones y equipos: 10 años (garantía técnica y prueba de servicios realizados).
Facturas y registros contables: Mínimo 6 años (obligación fiscal y contable española).
Firmas electrónicas y DNI/NIF escaneados: 7 años junto con el contrato correspondiente.
Datos bancarios: Hasta 3 años tras última operación; posteriormente se suprimen.
Reseñas web: Mientras el cliente desee mantenerlas; puede solicitar su eliminación en cualquier momento.
4. Destinatarios y encargados del tratamiento
Sus datos personales pueden ser compartidos con los siguientes terceros (encargados del tratamiento o responsables
conjuntos) que procesan datos en nombre de DzoAccess o para fines conectados con nuestro servicio:
Google Ireland Ltd — Proveedor de infraestructura en la nube (Firebase Firestore, Authentication,
Storage, Hosting). Alojamiento en la UE (servidores europeos). Datos procesados: todos los datos del CRM interno.
Google Analytics — Análisis de tráfico web. Datos procesados: datos de navegación anónimos,
cookies de seguimiento. Puedes consultar la política de privacidad de Google.
Microsoft Clarity — Análisis de comportamiento de usuario en la web (mapas de calor). Datos
procesados: interacciones en página, clics, scroll.
EmailJS — Servicio de envío de emails automáticos (confirmaciones, albaranes, facturas). Datos
procesados: email del cliente y contenido del mensaje.
OpenStreetMap Foundation (servicio Nominatim) — Geocodificación de direcciones. Se envían las
direcciones de los clientes para convertirlas en coordenadas lat/long. Datos procesados: dirección postal únicamente.
Todos estos encargados están sometidos a garantías contractuales de confidencialidad y seguridad conforme al art. 28 RGPD.
5. Transferencias internacionales de datos
Algunos de nuestros proveedores pueden realizar transferencias de datos fuera de la UE. Concretamente:
Google (Firebase, Analytics, Clarity): Realiza transferencias a servidores en EE.UU. bajo Schrems II.
Google dispone de cláusulas contractuales estándar (SCC) aprobadas por la Comisión Europea.
Microsoft Clarity: Transferencias a EE.UU. También dispone de SCC y mecanismos de transferencia
segura.
En cualquier caso, se garantiza que estas transferencias cumplen con los requisitos del RGPD y la LOPDGDD.
6. Derechos del interesado (derechos RGPD)
De conformidad con los artículos 15 a 22 del RGPD, usted tiene derecho a:
Derecho de acceso (art. 15): Obtener confirmación de si tratamos sus datos y acceso a una copia de estos.
Derecho de rectificación (art. 16): Corregir datos inexactos o incompletos.
Derecho de supresión (art. 17): Solicitar la eliminación de sus datos, salvo en casos de obligación legal
(ej. conservación fiscal).
Derecho de limitación del tratamiento (art. 18): Restringir el procesamiento de sus datos en ciertos supuestos.
Derecho de portabilidad (art. 20): Recibir sus datos en formato estructurado y máquina-legible.
Derecho de oposición (art. 21): Oponerse al tratamiento de sus datos por interés legítimo o fines de marketing.
Derechos relativos a decisiones automatizadas (art. 22): No estar sujeto a decisiones totalmente automatizadas
que produzcan efectos jurídicos significativos.
¿Cómo ejercer sus derechos? Envíe un email a info@dzoaccess.es
con asunto "Derechos RGPD" e indique claramente qué derecho desea ejercer. Acompañe copia de su DNI/NIF. Responderemos dentro
de 30 días naturales (extendibles a 60 días en casos complejos).
7. Uso de Cookies
Este sitio web utiliza cookies propias y de terceros para su correcto funcionamiento y análisis estadístico.
Las cookies son pequeños archivos que se almacenan en su navegador.
Tipos de cookies utilizadas:
Técnicas: Necesarias para el funcionamiento del sitio (idioma, sesión, recordar preferencias).
No requieren consentimiento previo.
Analíticas: Google Analytics y Microsoft Clarity. Nos ayudan a entender cómo interactúa con la web
de forma anónima para mejorar el servicio técnico. Requieren su consentimiento.
8. Gestión del consentimiento de cookies
Usted puede aceptar o rechazar el uso de cookies analíticas mediante el banner de consentimiento que aparece al iniciar
la web. Si desea cambiar su elección en cualquier momento, puede hacerlo en la sección de control al final de esta página.
9. Seguridad de la información
DzoAccess aplica medidas técnicas y organizativas para garantizar la seguridad de sus datos:
Cifrado en tránsito: Conexiones seguras HTTPS (TLS 1.2 mínimo) en toda la web y CRM.
Infraestructura segura: Todos los datos residen en servidores de Firebase (Google Cloud) con encriptación
en reposo. Acceso restringido a técnicos autorizados únicamente.
Control de acceso: Autenticación mediante contraseñas seguras y, en su caso, autenticación de dos factores.
Copias de seguridad: Realizadas automáticamente por Firebase con redundancia geográfica en la UE.
Firma electrónica: Protección de documentos firmados digitalmente (captura de DNI) mediante hash de integridad.
10. Delegado de protección de datos y contacto
Para cualquier consulta, reclamación o ejercicio de derechos en materia de protección de datos, puede contactar con:
Si considera que sus derechos de protección de datos no han sido respetados, tiene derecho a presentar una reclamación ante la
Autoridad de Control competente (AEPD — Agencia Española de Protección de Datos) a través de www.aepd.es.
11. Cambios en esta política
DzoAccess se reserva el derecho de modificar esta Política de Privacidad en cualquier momento. Los cambios
se comunicarán a través de esta página web. La fecha de última revisión aparece indicada al inicio del documento.
Panel de Control de Cookies
Si desea restablecer sus preferencias de cookies para que el banner vuelva a aparecer y poder elegir de
nuevo su configuración: