1. Responsable del tratamiento
- Responsable: Solutz Energía, S.L. («Solutz»)
- NIF/CIF: B88571518
- Domicilio: Calle Príncipe de Viana, 3, 28023 Madrid
- Contacto en materia de privacidad: privacidad@solutz.com
Aún no hemos designado un Delegado de Protección de Datos (DPD), por no ser obligatorio en nuestro caso. Si lo designamos, actualizaremos sus datos de contacto en esta página. [COMPLETAR: añadir DPD si se designa]
2. Qué datos tratamos y de dónde proceden
Tratamos las siguientes categorías de datos:
- Datos de contacto comercial: nombre, empresa, correo electrónico, teléfono y la información que nos facilites en el formulario de contacto o por correo.
- Datos de cuenta: nombre, correo, organización y CIF de la empresa al registrarte en la aplicación.
- Datos energéticos de la empresa: CUPS, curvas de consumo, contratos y facturas que se obtienen de Datadis con tu autorización (legitimación B2B mediante el CIF asociado al CUPS) o que nos aportas. Estos datos son, con carácter general, de personas jurídicas; cuando incluyan datos de personas físicas (p. ej. autónomos o personas de contacto), reciben la protección del RGPD.
- Datos de uso técnico: datos de navegación y de rendimiento recogidos de forma agregada y sin cookies (ver Política de Cookies).
3. Para qué los tratamos y con qué base jurídica
| Finalidad | Base jurídica (RGPD art. 6) |
|---|---|
| Atender tu solicitud de contacto y prepararte una auditoría. | Consentimiento y/o medidas precontractuales a tu petición (art. 6.1.a / 6.1.b). |
| Crear y gestionar tu cuenta y prestar el servicio de gestión energética. | Ejecución del contrato (art. 6.1.b). |
| Sincronizar y analizar tus datos energéticos (Datadis, facturas) y preparar gestiones. | Ejecución del contrato y tu autorización expresa de acceso (art. 6.1.b). |
| Cumplir obligaciones legales (fiscales, contables) y atender requerimientos. | Obligación legal (art. 6.1.c). |
| Seguridad, prevención del fraude y mejora del servicio de forma agregada. | Interés legítimo (art. 6.1.f). |
No utilizamos tus datos para decisiones automatizadas con efectos jurídicos sin tu intervención: las acciones que requieren criterio se te consultan antes de ejecutarse.
4. Durante cuánto tiempo los conservamos
- Contactos comerciales: mientras gestionamos tu solicitud y, después, durante [COMPLETAR: p. ej. 1 año] salvo que pidas su supresión antes.
- Datos de cliente: durante la vigencia del contrato y, una vez finalizado, bloqueados durante los plazos legales aplicables (p. ej. obligaciones fiscales y mercantiles, hasta 6 años) antes de su supresión.
Tus datos son tuyos: la autorización es revocable sin penalización, y puedes exportarlos o solicitar su supresión en cualquier momento.
5. A quién comunicamos tus datos (encargados del tratamiento)
No vendemos tus datos ni los cedemos para publicidad de terceros. Para prestar el servicio nos apoyamos en proveedores que actúan como encargados del tratamiento, sujetos a contrato conforme al artículo 28 del RGPD:
| Proveedor | Finalidad |
|---|---|
| Supabase | Base de datos, autenticación y almacenamiento de la aplicación. |
| Vercel | Alojamiento del sitio y la app; analítica de uso y rendimiento sin cookies. |
| Resend | Envío de correos transaccionales y de contacto. |
| Stripe | Procesamiento de pagos y suscripciones. |
| Anthropic (Claude) | Modelos de lenguaje que asisten en el análisis, bajo control humano. |
| DocuSign | Firma electrónica de mandatos y autorizaciones, cuando aplica. |
Accedemos además a Datadis (plataforma de las distribuidoras) en tu nombre y bajo tu autorización, para obtener tus curvas de consumo en modo solo lectura. La lista definitiva de encargados y sus garantías se mantiene en nuestro registro de actividades de tratamiento. [COMPLETAR: confirmar lista de encargados y DPA firmados]
6. Transferencias internacionales
Algunos de los proveedores anteriores pueden tratar datos fuera del Espacio Económico Europeo. En esos casos exigimos garantías adecuadas conforme al RGPD (decisiones de adecuación o Cláusulas Contractuales Tipo de la Comisión Europea, con medidas complementarias cuando procede). [COMPLETAR: confirmar mecanismo de transferencia de cada proveedor]
7. Tus derechos
Puedes ejercer en cualquier momento tus derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad, así como retirar el consentimiento prestado (sin que ello afecte a la licitud del tratamiento previo). Para ejercerlos, escríbenos a privacidad@solutz.com, indicando el derecho que deseas ejercer; podremos pedirte que acredites tu identidad.
Si consideras que no hemos atendido correctamente tu solicitud, tienes derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD), www.aepd.es.
8. Seguridad
Aplicamos medidas técnicas y organizativas apropiadas para proteger tus datos (cifrado en tránsito, control de acceso, aislamiento por organización y registro de accesos), y revisamos periódicamente su eficacia.
9. Cambios en esta política
Podemos actualizar esta política para reflejar cambios legales o del servicio. Publicaremos la versión vigente en esta página con su fecha de última actualización y, si el cambio es sustancial, te lo comunicaremos.