Gestor·IA Fincas

Protección de datos · art. 30 RGPD

Registro de Actividades de Tratamiento (RAT)

Última actualización: junio de 2026

De conformidad con el artículo 30 del Reglamento (UE) 2016/679 (RGPD), APL Asesores de Formación SL (Athenia Digital), en su condición de encargado del tratamiento de la plataforma Gestor·IA Fincas, mantiene el siguiente registro de las actividades de tratamiento realizadas en nombre de los responsables del tratamiento (administradores de fincas clientes del Servicio).

Actividad 1

Gestión de comunidades de propietarios

FinalidadAdministración de comunidades: gestión de propietarios, propiedades, cuotas, presupuestos y órganos de gobierno (junta, presidente).
Base jurídicaEjecución del contrato de administración de fincas (art. 6.1.b RGPD) y cumplimiento de obligaciones legales derivadas de la Ley de Propiedad Horizontal (art. 6.1.c RGPD).
Categorías de datosDatos identificativos (nombre, DNI/NIF), datos de contacto (email, teléfono, dirección), datos económicos (IBAN, cuotas, deuda), datos de titularidad.
Plazo de conservaciónDurante la vigencia del contrato de administración y, tras su finalización, durante los plazos de prescripción civil (5 años) y tributaria (4 años).
DestinatariosDespacho de administración responsable del tratamiento. No se ceden a terceros salvo obligación legal.
Actividad 2

Contabilidad y cobros (recibos y remesas SEPA)

FinalidadEmisión y gestión de recibos de cuotas comunitarias, generación de remesas SEPA (C19.14), control de morosidad y conciliación bancaria.
Base jurídicaEjecución del contrato y cumplimiento de obligaciones legales contables y bancarias (art. 6.1.b y 6.1.c RGPD). Los mandatos SEPA se amparan en el consentimiento del deudor (art. 6.1.a RGPD).
Categorías de datosDatos identificativos, datos bancarios (IBAN, BIC, mandato SEPA), datos de deuda y pagos.
Plazo de conservaciónDocumentación contable: 6 años desde cierre del ejercicio (Código de Comercio). Mandatos SEPA: 14 meses desde el último cargo o hasta cancelación.
DestinatariosEntidades bancarias para la presentación de remesas. Administraciones tributarias cuando la ley lo exija.
Actividad 3

Comunicaciones con propietarios

FinalidadEnvío de convocatorias de junta, actas, circulares, notificaciones de deuda y comunicaciones operativas de la comunidad.
Base jurídicaEjecución del contrato de administración e interés legítimo del responsable (art. 6.1.b y 6.1.f RGPD). Las comunicaciones comerciales requieren consentimiento (art. 6.1.a RGPD).
Categorías de datosDatos identificativos, dirección postal y electrónica, número de teléfono.
Plazo de conservaciónRegistro de comunicaciones enviadas: 5 años. Convocatorias y actas: 10 años (valor probatorio en conflictos comunitarios).
DestinatariosProveedor de correo electrónico transaccional (subencargado, UE/EEE). No se ceden a terceros.
Actividad 4

Portal del vecino (acceso telemático)

FinalidadFacilitar a los propietarios el acceso a su estado de cuenta, recibos, documentos de la comunidad, votaciones telemáticas y comunicación con el administrador.
Base jurídicaEjecución del contrato y consentimiento del propietario para el acceso digital (art. 6.1.a y 6.1.b RGPD).
Categorías de datosCredenciales de acceso (email, contraseña cifrada con bcrypt), datos de navegación de sesión (cookie de sesión técnica), datos de cuenta y recibos.
Plazo de conservaciónCredenciales: mientras el propietario tenga acceso activo al portal. Registros de auditoría de acceso: 12 meses.
DestinatariosNo se ceden a terceros. Los datos de sesión se procesan exclusivamente en los servidores de la plataforma (UE).
Actividad 5

Emisión de certificados de deuda y al corriente de pago

FinalidadGeneración de certificados oficiales del estado de deuda de un propietario, necesarios para operaciones notariales y registrales (compraventa, hipoteca).
Base jurídicaCumplimiento de obligación legal derivada del art. 9.1.e de la Ley de Propiedad Horizontal (art. 6.1.c RGPD).
Categorías de datosDatos identificativos del propietario y del inmueble, datos económicos de deuda o de estar al corriente de pago.
Plazo de conservaciónCopia del certificado emitido: 5 años.
DestinatariosNotarías y registros de la propiedad cuando el propietario así lo solicite. No se ceden sin instrucción del propietario o del responsable del tratamiento.

Medidas de seguridad aplicadas

  • Cifrado en tránsito (TLS 1.2+) y en reposo para datos sensibles.
  • Autenticación con contraseña cifrada (bcrypt) y control de acceso basado en roles (RBAC).
  • Certificados digitales almacenados cifrados con AES-256-GCM.
  • Registro de auditoría de todas las acciones relevantes sobre datos personales.
  • Copias de seguridad periódicas en infraestructura de la Unión Europea.
  • Aislamiento multi-tenant: cada despacho solo accede a sus propios datos.

Contacto

Para cualquier consulta sobre este registro o el ejercicio de derechos RGPD, contacte con el Delegado de Protección de Datos en dpo@atheniadigital.es.