Saltar al contenido
← Solutz

Política de Privacidad

Cómo tratamos tus datos personales, conforme al Reglamento (UE) 2016/679 (RGPD) y a la Ley Orgánica 3/2018 (LOPDGDD).

Última actualización: 27 de septiembre de 2026

1. Responsable del tratamiento

  • Responsable: Solutz Energía, S.L. («Solutz»)
  • NIF/CIF: B88571518
  • Domicilio: Calle Príncipe de Viana, 3, 28023 Madrid
  • Contacto en materia de privacidad: privacidad@solutz.com

Aún no hemos designado un Delegado de Protección de Datos (DPD), por no ser obligatorio en nuestro caso. Si lo designamos, actualizaremos sus datos de contacto en esta página.

2. Qué datos tratamos y de dónde proceden

Tratamos las siguientes categorías de datos:

  • Datos de contacto comercial: nombre, empresa, correo electrónico, teléfono y la información que nos facilites en el formulario de contacto o por correo.
  • Datos de cuenta: nombre, correo, organización y CIF de la empresa al registrarte en la aplicación.
  • Datos energéticos de la empresa: CUPS, curvas de consumo, contratos y facturas que se obtienen de Datadis con tu autorización (legitimación B2B mediante el CIF asociado al CUPS) o que nos aportas. Estos datos son, con carácter general, de personas jurídicas; cuando incluyan datos de personas físicas (p. ej. autónomos o personas de contacto), reciben la protección del RGPD.
  • Datos de quien firma una autorización: nombre, cargo y correo electrónico de la persona que firma la autorización de acceso a los datos de suministro, junto con los datos del proceso de firma (fecha y hora, dirección IP, navegador y registro de auditoría). Cuando quien firma no es la persona usuaria de la aplicación, su nombre y su dirección nos los facilita esa persona usuaria al pedir la firma; su cargo podemos contrastarlo en el Registro Mercantil.
  • Datos de uso técnico: datos de navegación y de rendimiento recogidos de forma agregada y sin cookies (ver Política de Cookies).

3. Para qué los tratamos y con qué base jurídica

FinalidadBase jurídica (RGPD art. 6)
Atender tu solicitud de contacto y prepararte una auditoría.Consentimiento y/o medidas precontractuales a tu petición (art. 6.1.a / 6.1.b).
Crear y gestionar tu cuenta y prestar el servicio de gestión energética.Ejecución del contrato (art. 6.1.b).
Sincronizar y analizar tus datos energéticos (Datadis, facturas) y preparar gestiones.Ejecución del contrato y tu autorización expresa de acceso (art. 6.1.b).
Comunicar tus datos de consumo y de suministro a la comercializadora para preparar tu oferta de suministro eléctrico y, si la contratas, gestionarla.Tu autorización previa y medidas precontractuales a tu petición; si contratas, ejecución del contrato (art. 6.1.a / 6.1.b).
Gestionar la firma de las autorizaciones de acceso a datos, comunicarnos con quien firma y poder acreditar quién la otorgó y cuándo, incluidas las personas que firman sin ser usuarias.Interés legítimo (art. 6.1.f RGPD; art. 19 LOPDGDD).
Cumplir obligaciones legales (fiscales, contables) y atender requerimientos.Obligación legal (art. 6.1.c).
Seguridad, prevención del fraude y mejora del servicio de forma agregada.Interés legítimo (art. 6.1.f).

No utilizamos tus datos para decisiones automatizadas con efectos jurídicos sin tu intervención: las acciones que requieren criterio se te consultan antes de ejecutarse.

4. Durante cuánto tiempo los conservamos

  • Contactos comerciales: mientras gestionamos tu solicitud y, después, durante 12 meses desde la última interacción —tu última respuesta o, a falta de ella, nuestro último intento de contacto—, tras los cuales los suprimimos o, si de ese tratamiento pudieran derivarse responsabilidades, los bloqueamos conforme al artículo 32 de la LOPDGDD hasta que prescriban. Si en ese periodo nace una relación contractual, se aplican los plazos de la viñeta siguiente.
  • Si te opones a recibir comunicaciones comerciales: conservamos indefinidamente el mínimo imprescindible —tu dirección de correo y la fecha de tu oposición— en una lista de exclusión, y con el único fin de no volver a contactarte. Es el supuesto de los artículos 17.3 y 21 del RGPD: si borrásemos tu dirección por completo, nada impediría que volviera a entrar en nuestras listas desde la misma fuente externa. Si prefieres que la suprimamos también de ahí, asumiendo ese riesgo, dínoslo y lo hacemos.
  • Firmas de autorizaciones: mientras la autorización esté vigente y 6 años más, que es el plazo del artículo 30 del Código de Comercio. Es el tiempo durante el cual podemos necesitar acreditar ante Datadis, ante la distribuidora o ante un tribunal quién autorizó el acceso y cuándo. Quien firma puede oponerse a este tratamiento, por motivos relacionados con su situación particular, escribiendo a privacidad@solutz.com.
  • Datos de cliente: durante la vigencia del contrato y, una vez finalizado, bloqueados durante los plazos legales aplicables (p. ej. obligaciones fiscales y mercantiles, hasta 6 años) antes de su supresión.

Tus datos son tuyos: la autorización es revocable sin penalización, y puedes exportarlos o solicitar su supresión en cualquier momento, con la única excepción de la lista de exclusión descrita más arriba.

5. A quién comunicamos tus datos

No vendemos tus datos ni los cedemos para publicidad de terceros.

La comercializadora. Solutz es agente comercial de la comercializadora con la que te ofrecemos el suministro eléctrico, que te identificamos en la oferta antes de que la firmes. Solo si nos lo autorizas, le comunicamos tus datos de consumo y de suministro (CUPS, tarifa de acceso, potencias contratadas y curva de consumo) para preparar tu oferta de suministro y, si la contratas, gestionarla. La comercializadora los trata como responsable, conforme a su propia política de privacidad. Sin tu autorización no le comunicamos nada, y puedes retirarla en cualquier momento.

Encargados del tratamiento. Para prestar el servicio nos apoyamos en proveedores que actúan como encargados del tratamiento, sujetos a contrato conforme al artículo 28 del RGPD. La única excepción es el proveedor de pagos: respecto de la prevención del fraude, el cumplimiento de las obligaciones de prevención del blanqueo de capitales y de identificación del cliente, y la mejora de sus propios servicios, actúa como responsable independiente del tratamiento, no como encargado nuestro, y en esa parte responde ante ti conforme a su propia política de privacidad.

ProveedorFinalidad
SupabaseBase de datos, autenticación y almacenamiento de la aplicación.
VercelAlojamiento del sitio y la app; analítica de rendimiento web sin cookies.
PostHog, Inc. (instancia europea)Analítica de producto: métricas de uso del sitio y de la aplicación asociadas a tu cuenta, incluida tu dirección IP y la geolocalización aproximada que se deriva de ella; solo si aceptas las cookies de análisis, también identificadores entre visitas y grabación de sesiones de uso para mejorar el producto. Usamos su instancia europea, donde los datos se almacenan en la Unión Europea; aun así, parte del tratamiento por sus subencargados puede realizarse fuera del EEE, con las garantías del apartado 6.
Resend (Plus Five Five, Inc.)Envío de correos transaccionales y de contacto.
Google (Google Workspace)Correo corporativo. Los mensajes que nos envías desde el formulario de contacto, y nuestra correspondencia contigo, se reciben y se conservan en nuestros buzones de Google Workspace.
Stripe Payments Europe, Limited (Irlanda), junto con Stripe Technology Europe, Limited (Irlanda) y Stripe, LLC (EE. UU.)Procesamiento de pagos y suscripciones. Actúa como encargado nuestro al prestarnos la plataforma, y como responsable independiente —o corresponsable, en los servicios de pago regulados— para la prevención del fraude, las obligaciones legales de prevención del blanqueo y la mejora de sus servicios.
Anthropic Ireland, Limited (Irlanda)Modelos de lenguaje que asisten en el análisis, bajo control humano.
OpenAI (modelos GPT)Lectura y extracción asistida por IA de los documentos que subes o que recibimos (facturas, contratos y documentos energéticos) mediante modelos GPT‑4o, y generación de explicaciones de las desviaciones detectadas en tus facturas mediante GPT‑4o‑mini. El tratamiento se realiza bajo nuestro encargo y bajo control humano. OpenAI no utiliza estos datos para entrenar sus modelos y, por defecto, conserva las entradas y salidas de la API un máximo de 30 días para prevención de abusos. Salvo que se haya contratado la residencia de datos en la UE, el procesamiento puede realizarse fuera del EEE con las garantías indicadas en el apartado 6.
DocuSealFirma electrónica de la autorización de acceso a tus datos de consumo (Datadis), de los términos del servicio y, cuando aplica, de los mandatos de representación. Trata el nombre y el correo del firmante y los metadatos de la firma (fecha y hora, dirección IP y navegador) que constan en el registro de auditoría. Conservamos el documento firmado y ese registro como prueba de la autorización. El proveedor es DocuSeal, LLC, sociedad estadounidense que actúa como encargado del tratamiento; en su nube europea los datos se almacenan y tratan en la Unión Europea (Irlanda), si bien el proveedor recurre a subencargados propios situados fuera del EEE. Ha designado representante en la UE conforme al artículo 27 del RGPD (Euverify Ltd., Cork, Irlanda). Nuestro entorno de producción opera contra esa nube europea.

Accedemos además a Datadis (plataforma de las distribuidoras) en tu nombre y bajo tu autorización, para obtener tus curvas de consumo en modo solo lectura. La lista definitiva de encargados y sus garantías se mantiene en nuestro registro de actividades de tratamiento.

6. Transferencias internacionales

Algunos de los proveedores anteriores pueden tratar datos fuera del Espacio Económico Europeo. En particular, el procesamiento de IA con OpenAI puede realizarse en Estados Unidos salvo que se contrate su residencia de datos en la UE. En esos casos exigimos garantías adecuadas conforme al RGPD (decisiones de adecuación o Cláusulas Contractuales Tipo de la Comisión Europea, con medidas complementarias cuando procede), formalizadas en el correspondiente Acuerdo de Tratamiento de Datos (DPA).

7. Tus derechos

Puedes ejercer en cualquier momento tus derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad, así como retirar el consentimiento prestado (sin que ello afecte a la licitud del tratamiento previo). Para ejercerlos, escríbenos a privacidad@solutz.com, indicando el derecho que deseas ejercer; podremos pedirte que acredites tu identidad.

Si consideras que no hemos atendido correctamente tu solicitud, tienes derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD), www.aepd.es.

8. Seguridad

Aplicamos medidas técnicas y organizativas apropiadas para proteger tus datos (cifrado en tránsito, control de acceso, aislamiento por organización y registro de accesos), y revisamos periódicamente su eficacia.

9. Cambios en esta política

Podemos actualizar esta política para reflejar cambios legales o del servicio. Publicaremos la versión vigente en esta página con su fecha de última actualización y, si el cambio es sustancial, te lo comunicaremos.