Política de Privacidad
Última actualización: 7 de julio de 2026
En Remmit("nosotros", "nuestro", "la plataforma"), operado por Jean Paul Feuillet Gardellini ("el responsable"), nos comprometemos a proteger la privacidad de nuestros usuarios, de los contactos gestionados a través de la plataforma y de los visitantes de nuestro sitio web. Esta Política de Privacidad describe de forma detallada cómo recopilamos, usamos, almacenamos, compartimos y protegemos la información personal en cumplimiento con el Reglamento (UE) 2016/679 (Reglamento General de Protección de Datos — RGPD), la Ley Orgánica 3/2018 de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD), la Ley 34/2002 de Servicios de la Sociedad de la Información (LSSI-CE), y cualquier otra normativa aplicable en materia de protección de datos.
Al acceder o utilizar Remmit, confirmas que has leído, comprendido y aceptado esta Política de Privacidad. Si no estás de acuerdo, debes abstenerte de utilizar la plataforma.
1. Responsable del tratamiento
| Identidad | Jean Paul Feuillet Gardellini |
| NIE | Z2101570L |
| Nombre comercial | Remmit |
| Forma jurídica | Profesional autónomo (RETA) |
| Domicilio | Calle José Echegaray 11, Villaviciosa de Odón, 28670 Madrid, España |
| Teléfono | +34 600 073 711 |
| Correo electrónico de privacidad | privacy@remmit.app |
| Correo electrónico general | jeanpaul@remmit.app |
| Sitio web | https://remmit.app |
2. Categorías de interesados
Esta política se aplica a las siguientes categorías de personas:
- Usuarios registrados: Profesionales inmobiliarios que utilizan la plataforma para gestionar su actividad comercial.
- Contactos/Leads: Personas que se comunican con un usuario de Remmit a través de WhatsApp, Instagram, Facebook Messenger, formularios web, correo electrónico o portales inmobiliarios.
- Visitantes del sitio web: Personas que acceden a remmit.app sin registrarse.
- Propietarios de inmuebles: Personas cuyos datos son introducidos por los usuarios para la gestión de sus propiedades.
3. Datos que recopilamos
3.1 Datos de usuarios registrados
- Nombre y apellidos
- Correo electrónico profesional
- Número de teléfono
- Nombre de la organización o empresa
- País y zona horaria
- Rol dentro de la organización (propietario, agente)
- Preferencias de notificaciones
- Configuración de canales de comunicación (WhatsApp, Instagram, Facebook)
- Datos de facturación procesados a través de Stripe (no almacenamos datos de tarjetas de crédito)
- Registros de aceptación legal: documento aceptado, versión, fecha/hora, dirección IP y User-Agent (para cumplimiento del RGPD)
3.2 Datos de contactos y leads
Los usuarios de Remmit gestionan información de personas que les contactan. En este contexto, el usuario actúa como responsable del tratamiento de los datos de sus contactos, y Remmit actúa como encargado del tratamiento conforme al artículo 28 del RGPD. Los datos pueden incluir:
- Nombre y apellidos
- Número de teléfono y/o correo electrónico
- Identificadores de perfiles de redes sociales (WhatsApp, Instagram, Facebook)
- Preferencias inmobiliarias: presupuesto, tipo de operación, zona, número de habitaciones, superficie
- Historial completo de conversaciones a través de los canales integrados
- Citas programadas, completadas o canceladas
- Puntuación de interés (lead scoring) y estado en el pipeline de gestión
- Demandas de búsqueda y cruces con propiedades
- Fuente de origen del contacto (canal por el que llegó)
- Idioma preferido detectado automáticamente
- Datos de financiación y motivo de búsqueda (si fueron proporcionados voluntariamente)
3.3 Datos de propiedades e inmuebles
- Información del inmueble: título, descripción, precio, ubicación, ciudad, barrio, características
- Fotografías subidas por los usuarios
- Datos de propietarios vinculados: nombre, teléfono, correo electrónico, notas
- Estado del inmueble (disponible, reservado, vendido, alquilado)
3.4 Datos de uso y técnicos
- Dirección IP
- Tipo de navegador y sistema operativo (User-Agent)
- Páginas visitadas y tiempo de permanencia
- Registros de inicio de sesión (fecha, hora, IP, resultado)
- Registros de auditoría de acciones sensibles (exportación de datos, cambios de contraseña)
- Tokens de sesión (JWT) almacenados en cookies httpOnly
- Intentos de acceso fallidos (para protección contra fuerza bruta)
- Datos analíticos anonimizados recopilados por Google Analytics 4 (solo con consentimiento del visitante): páginas visitadas, duración de sesión, tipo de dispositivo y fuente de tráfico
- Datos técnicos de errores enviados a Sentry (cuando está habilitado): trazas de ejecución y metadatos de solicitud, sin datos personales identificables
- Trazas internas de llamadas a la IA (debug y optimización de prompts): mensajes truncados, respuestas, tokens y latencia. Se almacenan exclusivamente en nuestra base de datos en Railway, no se comparten con terceros, y se purgan automáticamente a los 90 días o al borrar el contacto asociado
3.5 Datos generados por inteligencia artificial
- Respuestas automatizadas generadas por IA en conversaciones con contactos
- Resúmenes de contactos y sugerencias de acciones
- Descripciones de inmuebles generadas automáticamente
- Puntuaciones de priorización y clasificación de contactos
- Transcripciones de mensajes de audio generadas automáticamente
- Registros de uso de IA: modelo utilizado, tokens consumidos, latencia (sin contenido personal)
3.6 Datos del formulario de contacto y solicitud de demo
Cuando una persona solicita una demo o nos escribe a través del formulario de contacto de remmit.app, Remmit actúa como responsable del tratamiento de los siguientes datos:
- Nombre y apellidos
- Correo electrónico
- Número de teléfono (opcional)
- Nombre de la agencia o empresa (opcional)
- Registro del consentimiento: fecha y hora, dirección IP y versión del texto aceptado
Estos datos se utilizan exclusivamente para gestionar la solicitud y contactar a la persona interesada. Se transmiten por correo electrónico a través de nuestro subencargado Resend (ver sección 6) y se conservan mientras la relación comercial esté activa o hasta que se solicite su supresión escribiendo a info@remmit.app.
4. Finalidades del tratamiento
| Finalidad | Base legal | Descripción |
|---|---|---|
| Prestación del servicio | Ejecución del contrato (art. 6.1.b RGPD) | Gestionar contactos, inmuebles, citas, comunicaciones y automatizaciones del CRM. |
| Comunicaciones automatizadas con IA | Ejecución del contrato + consentimiento del contacto | Responder automáticamente a consultas recibidas por WhatsApp, Instagram y Facebook mediante inteligencia artificial. |
| Recordatorios y seguimientos | Ejecución del contrato | Enviar recordatorios de citas por email y WhatsApp, seguimientos post-visita, y mensajes de reactivación. |
| Facturación y pagos | Ejecución del contrato + obligación legal | Procesar suscripciones y pagos a través de Stripe. Cumplir con obligaciones fiscales. |
| Seguridad y prevención de fraude | Interés legítimo (art. 6.1.f RGPD) | Detectar accesos no autorizados, bloquear intentos de fuerza bruta, registrar auditorías de seguridad, validar webhooks con HMAC. |
| Mejora del servicio | Interés legítimo + consentimiento (para analítica web) | Analizar patrones de uso anonimizados para mejorar funcionalidades y rendimiento. La analítica web (Google Analytics 4) solo se activa con consentimiento expreso del visitante. |
| Comunicaciones comerciales | Consentimiento (art. 6.1.a RGPD) | Enviar información sobre actualizaciones, nuevas funcionalidades y promociones. Solo con consentimiento expreso y revocable en cualquier momento. |
| Atención de solicitudes de demo y contacto | Consentimiento (art. 6.1.a RGPD) | Gestionar las solicitudes recibidas a través del formulario de contacto de remmit.app y contactar a la persona interesada. El consentimiento se registra con fecha/hora, dirección IP y versión del texto aceptado. |
| Cumplimiento legal | Obligación legal (art. 6.1.c RGPD) | Atender requerimientos de autoridades, conservar datos fiscales, cumplir con normativa aplicable. |
| Registro de aceptación legal | Interés legítimo (art. 6.1.f RGPD) + obligación legal (art. 6.1.c RGPD) | Registrar la aceptación de Términos de Servicio y Política de Privacidad con IP, User-Agent, fecha/hora y versión del documento, como prueba del consentimiento informado conforme al RGPD. |
5. Relación responsable-encargado del tratamiento
Remmit opera bajo un modelo de doble responsabilidad:
- Remmit como responsable: Somos responsables del tratamiento de los datos de nuestros usuarios registrados (profesionales inmobiliarios que contratan el servicio) y de los visitantes de nuestro sitio web.
- Remmit como encargado: Actuamos como encargados del tratamiento respecto a los datos de los contactos/leads, propietarios y clientes finales que nuestros usuarios gestionan a través de la plataforma. El usuario (agente inmobiliario o inmobiliaria) es el responsable del tratamiento de dichos datos y debe garantizar que dispone de base legal para su tratamiento.
Los usuarios de Remmit se comprometen a cumplir con la normativa de protección de datos aplicable (RGPD, LOPDGDD) en relación con los datos de los contactos que gestionan a través de la plataforma, incluyendo:
- La obligación de informar a los interesados sobre el tratamiento de sus datos personales conforme a los artículos 13 y 14 del RGPD.
- La obtención del consentimiento necesario cuando corresponda, en particular para comunicaciones comerciales y tratamiento mediante inteligencia artificial.
- La atención a las solicitudes de ejercicio de derechos de los interesados (acceso, rectificación, supresión, etc.).
La relación entre Remmit como encargado y el usuario como responsable se formaliza mediante un Acuerdo de Encargado del Tratamiento (AET) conforme al artículo 28 del RGPD, que se suscribe de forma independiente al inicio de la relación contractual.
6. Integraciones y subencargados del tratamiento
Para prestar el servicio, Remmit comparte datos con los siguientes proveedores de servicios, que actúan como subencargados del tratamiento:
| Proveedor | Servicio | Datos compartidos | Ubicación | Garantías |
|---|---|---|---|---|
| Meta Platforms, Inc. | WhatsApp Business API, Instagram DMs, Facebook Messenger | Mensajes, identificadores de perfil, metadatos de conversación | EE.UU. / UE | Data Processing Agreement, Cláusulas Contractuales Tipo (SCCs), EU-U.S. DPF |
| Anthropic, PBC | Inteligencia artificial (Claude API): asistente conversacional, copiloto del agente y tareas auxiliares de clasificación y resumen | Contenido de mensajes para generar respuestas (no se usa para entrenamiento de modelos) | EE.UU. | Data Processing Agreement, compromiso contractual de no entrenamiento, SCCs |
| Stripe, Inc. | Procesamiento de pagos y suscripciones | Datos de facturación (nombre, email). Los datos de tarjeta son procesados directamente por Stripe y nunca pasan por nuestros servidores. | EE.UU. / UE (Irlanda) | PCI DSS Level 1, Data Processing Agreement, SCCs, EU-U.S. DPF |
| Railway Corp. | Hosting de infraestructura (servidores, base de datos PostgreSQL, Redis, Celery) | Todos los datos almacenados en la plataforma | EE.UU. | Data Processing Agreement, SCCs |
| Google LLC (Google Workspace) | Correo electrónico corporativo (@remmit.app) | Contenido de correos electrónicos enviados y recibidos, direcciones de correo de usuarios y contactos | EE.UU. / UE | Data Processing Agreement, SCCs, EU-U.S. DPF, ISO 27001 |
| Google LLC (Google Analytics) | Análisis de uso del sitio web mediante Google Analytics 4 con bloqueo real (sin Consent Mode v2) | Datos de navegación anonimizados (páginas visitadas, duración, tipo de dispositivo). Solo se activa si el visitante acepta cookies analíticas. | EE.UU. / UE | Data Processing Agreement, SCCs, EU-U.S. DPF, ISO 27001 |
| Google LLC (Google Maps Platform) | Geocodificación y servicios de ubicación para el cruce de propiedades y demandas | Direcciones y coordenadas de inmuebles (sin datos personales de contactos) | EE.UU. / UE | Data Processing Agreement, SCCs, EU-U.S. DPF, ISO 27001 |
| Resend, Inc. | Envío de correos electrónicos transaccionales (notificaciones, recordatorios, seguimientos) | Correo electrónico del destinatario, contenido del mensaje, metadatos de entrega (abierto, rebotado) | EE.UU. | Data Processing Agreement, SCCs |
| Cloudinary Ltd. | Almacenamiento y distribución de archivos multimedia (imagenes de inmuebles, documentos) | Fotografías de inmuebles, documentos subidos por los usuarios | EE.UU. | Data Processing Agreement, SCCs, ISO 27001 |
| OpenAI, Inc. | Inteligencia artificial: transcripción de mensajes de audio, generación de representaciones vectoriales (embeddings) para la búsqueda semántica en la base de conocimiento de la agencia, clasificación de la intención del mensaje, reordenación de resultados de búsqueda y, en las cuentas que así lo tengan configurado, generación de respuestas del asistente conversacional y del copiloto | Contenido de mensajes de audio y de texto, e información de la base de conocimiento de la agencia, para su procesamiento (no se usa para entrenamiento de modelos) | EE.UU. | Data Processing Agreement, SCCs, compromiso de no entrenamiento con datos de API |
| Google LLC (Gemini API) | Inteligencia artificial para tareas auxiliares: reordenación por relevancia de los resultados de búsqueda en la base de conocimiento de la agencia y clasificación de fechas de disponibilidad | Texto del mensaje del contacto e información de la base de conocimiento de la agencia (no se usa para entrenamiento de modelos) | EE.UU. | Data Processing Agreement, SCCs, EU-U.S. DPF, servicio de pago con compromiso de no entrenamiento con datos de API |
| Functional Software, Inc. (Sentry) | Monitorización de errores y rendimiento de la aplicación (opcional) | Datos técnicos de errores (trazas de ejecución, metadatos de solicitud). Configurado para NO enviar datos personales identificables (PII). | EE.UU. | Data Processing Agreement, SCCs, EU-U.S. DPF |
No vendemos, alquilamos ni compartimos datos personales con terceros para fines de marketing o publicidad. Los datos solo se comparten con los proveedores listados y únicamente en la medida estrictamente necesaria para prestar el servicio.
El responsable informará a los usuarios de cualquier incorporación o sustitución de subencargados con un preaviso mínimo de quince (15) días a través de la plataforma o por correo electrónico.
7. Transferencias internacionales de datos
Algunos de nuestros proveedores procesan datos fuera del Espacio Económico Europeo (EEE), principalmente en Estados Unidos. Estas transferencias se realizan con las siguientes garantías conforme al Capítulo V del RGPD:
- Marco de Privacidad de Datos UE-EE.UU. (EU-U.S. DPF): Para proveedores certificados bajo este marco (Stripe, Google, Sentry).
- Cláusulas Contractuales Tipo (SCCs): Aprobadas por la Comisión Europea mediante Decisión de Ejecución (UE) 2021/914, suscritas con todos los proveedores que procesan datos fuera del EEE.
- Evaluaciones de impacto de transferencias (TIA): Realizadas para evaluar el marco jurídico del país destinatario y garantizar un nivel de protección adecuado, conforme a las Recomendaciones 01/2020 del Comité Europeo de Protección de Datos (EDPB).
- Medidas complementarias: Cifrado en tránsito y en reposo, minimización de datos transferidos, y controles de acceso estrictos.
8. Conservación de datos
| Tipo de dato | Periodo de conservación | Justificación |
|---|---|---|
| Datos de cuenta de usuario | Mientras la cuenta esté activa + 30 días tras la cancelación | Ejecución del contrato |
| Datos de contactos/leads | Mientras la organización mantenga su cuenta activa | Ejecución del contrato del usuario |
| Historial de conversaciones | Mientras la organización mantenga su cuenta activa | Prestación del servicio |
| Datos de facturación | 5 años desde la última transacción | Obligación fiscal (Ley General Tributaria, art. 66) |
| Registros de aceptación legal | Duración de la relación contractual + 5 años | Obligación legal y prueba de consentimiento (RGPD) |
| Registros de auditoría y seguridad | 12 meses | Interés legítimo (seguridad) |
| Registros de uso de IA | 6 meses (anonimizados) | Interés legítimo (mejora del servicio) |
| Datos analíticos (Google Analytics) | 26 meses (configuración por defecto de GA4) | Consentimiento del visitante |
| Cookies de sesión | Hasta cierre de sesión o expiración del token | Necesidad técnica |
Transcurridos los periodos indicados, los datos se eliminan de forma segura e irreversible de todos nuestros sistemas, incluyendo copias de seguridad, en un plazo máximo de 90 días.
9. Derechos de los interesados
De acuerdo con los artículos 15 a 22 del RGPD y la LOPDGDD, como interesado tienes los siguientes derechos:
| Derecho | Descripción | Plazo de respuesta |
|---|---|---|
| Acceso (art. 15) | Obtener confirmación de si tratamos tus datos y acceder a una copia de los mismos. | 30 días |
| Rectificación (art. 16) | Corregir datos inexactos o completar datos incompletos. | 30 días |
| Supresión (art. 17) | Solicitar la eliminación de tus datos ("derecho al olvido") cuando ya no sean necesarios, retires el consentimiento, o el tratamiento sea ilícito. | 30 días |
| Limitación (art. 18) | Solicitar la restricción del tratamiento mientras se verifica la exactitud de los datos o la licitud del tratamiento. | 30 días |
| Portabilidad (art. 20) | Recibir tus datos en un formato estructurado, de uso común y lectura mecánica (JSON o CSV). Los usuarios registrados pueden solicitar la exportación directamente desde la plataforma a través de la sección de configuración de su cuenta. | 30 días |
| Oposición (art. 21) | Oponerte al tratamiento de tus datos basado en interés legítimo o para marketing directo. | 30 días |
| No ser objeto de decisiones automatizadas (art. 22) | No ser sometido a decisiones basadas únicamente en el tratamiento automatizado que produzcan efectos jurídicos o significativos. Las puntuaciones de lead scoring son orientativas y siempre revisables por el usuario. | 30 días |
| Retirada del consentimiento | Retirar el consentimiento otorgado en cualquier momento, sin que ello afecte a la licitud del tratamiento previo. | Inmediato |
Cómo ejercer tus derechos
Para ejercer cualquiera de estos derechos, puedes contactarnos en privacy@remmit.app indicando tu nombre completo, el derecho que deseas ejercer y cualquier información que nos permita identificar tus datos. Podemos solicitar verificación de identidad antes de procesar tu solicitud.
Derechos de contactos/leads gestionados por un usuario de Remmit: Si eres un contacto o lead cuyos datos están siendo gestionados por una inmobiliaria a través de Remmit, debes dirigir tu solicitud de ejercicio de derechos directamente a dicha inmobiliaria, que es el responsable del tratamiento de tus datos. Si nos contactas directamente, te redirigiremos al usuario responsable o, si podemos identificar al responsable, le notificaremos tu solicitud en un plazo máximo de dos (2) días hábiles.
Si consideras que el tratamiento de tus datos no se ajusta a la normativa, tienes derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD) — C/ Jorge Juan 6, 28001 Madrid — www.aepd.es.
10. Seguridad de los datos
Implementamos medidas técnicas y organizativas adecuadas al riesgo para garantizar la confidencialidad, integridad, disponibilidad y resiliencia de los datos, conforme al artículo 32 del RGPD:
Medidas técnicas
- Cifrado en tránsito (HTTPS/TLS 1.2+) para todas las comunicaciones.
- Cifrado en reposo de la base de datos proporcionado por el proveedor de infraestructura.
- Autenticación mediante tokens JWT con rotación automática y almacenamiento en cookies httpOnly, Secure y SameSite.
- Bloqueo automático de cuentas tras intentos de acceso fallidos (protección contra fuerza bruta).
- Validación de webhooks entrantes mediante firmas HMAC-SHA256 y protección contra ataques de replay.
- Rate limiting por IP y por organización para prevenir abusos.
- Separación estricta de datos por organización (arquitectura multi-tenant) que impide el acceso cruzado entre cuentas.
- Copias de seguridad automáticas y cifradas de la base de datos.
- Procesamiento de IA mediante conexiones cifradas a las APIs de los proveedores listados en la sección 6 (Anthropic, OpenAI y Google), todos ellos con compromiso contractual de no utilizar los datos enviados por API para entrenar sus modelos.
Medidas organizativas
- Acceso a datos limitado al personal estrictamente necesario, bajo principio de mínimo privilegio.
- Registros de auditoría de todas las acciones sensibles (accesos, exportaciones, cambios de contraseña).
- Política de gestión de incidentes de seguridad con notificación a la autoridad de control en un plazo de 72 horas (art. 33 RGPD) y a los afectados sin dilación indebida cuando proceda (art. 34 RGPD).
- Revisión periódica de las medidas de seguridad y actualización de dependencias.
- Compromiso de confidencialidad del personal con acceso a datos personales.
11. Cookies y tecnologías similares
Remmit utiliza cookies técnicas necesarias para el funcionamiento de la plataforma y, con el consentimiento del visitante, cookies analíticas para mejorar el servicio:
Cookies técnicas (estrictamente necesarias)
| Cookie | Tipo | Finalidad | Duración |
|---|---|---|---|
| Token de acceso JWT | httpOnly, Secure, SameSite | Mantener la sesión del usuario autenticado | Hasta cierre de sesión o expiración del token |
| Token de refresco JWT | httpOnly, Secure, SameSite | Renovar la sesión de forma transparente | Hasta cierre de sesión o expiración |
| Preferencia de tema | localStorage | Personalizar la interfaz (modo claro/oscuro) | Persistente hasta que el usuario la modifique |
| cookie_consent_v2 | localStorage | Recordar la preferencia de cookies analíticas del visitante (UUID + versión + decisión) | 24 meses o hasta que el usuario la modifique |
Cookies de análisis (requieren consentimiento)
| Cookie / tecnologia | Proveedor | Finalidad | Duración |
|---|---|---|---|
| _ga | Google Analytics 4 (Google Ireland Ltd. / Google LLC) | Distinguir visitantes únicos | 2 años |
| _ga_0THDKEW850 | Google Analytics 4 | Mantener el estado de la sesión de medición | 2 años |
| Vercel Analytics | Vercel Inc. | Analítica de visitas y rendimiento web (Web Vitals) sin cookies persistentes; procesa dirección IP, user agent y URL | Sesión (24 horas) |
Estos servicios solo se cargan en tu navegador cuando aceptas expresamente las cookies de análisis a través del banner de consentimiento. Aplicamos bloqueo real: si rechazas las cookies de análisis, los scripts de Google Analytics y Vercel Analytics no se descargan y no se envía ningún dato a sus servidores.
Las transferencias internacionales a Estados Unidos para Google y Vercel se realizan al amparo del EU-US Data Privacy Framework (Decisión (UE) 2023/1795 de la Comisión Europea). Tenemos firmados los correspondientes contratos de tratamiento de datos (DPA) con cláusulas contractuales tipo (SCCs) como salvaguarda adicional.
Puedes modificar o revocar tu consentimiento en cualquier momento desde el enlace «Configuración de cookies» situado en el pie de página, o contactando con nosotros en privacy@remmit.app.
No utilizamos cookies de publicidad, cookies de rastreo de terceros, píxeles de conversión ni tecnologías de fingerprinting.
12. Toma de decisiones automatizada y elaboración de perfiles
Remmit utiliza inteligencia artificial para las siguientes funciones:
- Lead scoring: Asignación automática de una puntuación (0-100) basada en las preferencias expresadas por el contacto. Esta puntuación es meramente orientativa y siempre puede ser revisada y modificada por el usuario.
- Clasificación de contactos: Categorización automática del estado del contacto en el pipeline de gestión basada en las interacciones registradas.
- Respuestas automatizadas: Generación de respuestas a consultas recibidas por canales de mensajería, siempre bajo la supervisión y configuración del usuario.
- Detección de urgencia: Identificación automática de mensajes que requieren atención inmediata.
- Generación de contenido: Creación de descripciones de inmuebles y resúmenes de contactos asistidos por IA.
- Transcripción de audio: Conversión automática de mensajes de voz a texto para facilitar la gestión de conversaciones.
- Cruce de demandas: Matching automático entre las preferencias de búsqueda de los contactos y las propiedades disponibles en el catálogo.
Ninguna de estas funciones produce efectos jurídicos vinculantes ni decisiones que afecten significativamente a los interesados sin intervención humana. Los usuarios siempre tienen control total sobre las acciones realizadas a partir de las sugerencias de la IA. Cualquier interesado puede solicitar intervención humana, expresar su punto de vista y oponerse a la elaboración de perfiles contactando al usuario responsable o a Remmit en privacy@remmit.app.
13. Comunicaciones comerciales
De conformidad con el artículo 21 de la LSSI-CE, Remmit solo enviará comunicaciones comerciales electrónicas (información sobre nuevas funcionalidades, promociones u ofertas) a los usuarios que hayan otorgado su consentimiento expreso para recibirlas.
El usuario puede revocar su consentimiento y darse de baja de las comunicaciones comerciales en cualquier momento mediante cualquiera de los siguientes métodos:
- Haciendo clic en el enlace "Darme de baja" o "Cancelar suscripción" incluido en el pie de cada comunicación comercial.
- Modificando sus preferencias de notificaciones en la sección de configuración de su cuenta en la plataforma.
- Enviando una solicitud a privacy@remmit.app.
La retirada del consentimiento para comunicaciones comerciales no afectará a las comunicaciones transaccionales necesarias para la prestación del servicio (confirmaciones de cuenta, notificaciones de seguridad, actualizaciones de términos legales, etc.).
14. Tratamiento de datos de menores
Remmit no está dirigido a menores de 16 años (o la edad establecida por la legislación nacional aplicable). No recopilamos conscientemente datos personales de menores. Si tenemos conocimiento de que hemos recopilado datos de un menor sin el consentimiento parental o de su tutor legal, los eliminaremos sin demora. Si crees que podemos haber recopilado información de un menor, contacta con nosotros en privacy@remmit.app.
15. Notificación de brechas de seguridad
En caso de producirse una brecha de seguridad que afecte a datos personales, Remmit se compromete a:
- Notificar a la Agencia Española de Protección de Datos (AEPD) en un plazo máximo de 72 horas desde que tengamos conocimiento de la brecha (art. 33 RGPD), salvo que sea improbable que la brecha constituya un riesgo para los derechos y libertades de las personas.
- Comunicar la brecha a los interesados afectados sin dilación indebida cuando la brecha suponga un alto riesgo para sus derechos y libertades (art. 34 RGPD).
- Notificar a los usuarios afectados (inmobiliarias) cuando la brecha afecte a datos de contactos/leads gestionados a través de la plataforma, para que puedan cumplir con sus propias obligaciones de notificación como responsables del tratamiento.
- Documentar internamente todas las brechas de seguridad, sus efectos y las medidas correctivas adoptadas, conforme al artículo 33.5 del RGPD.
16. Cambios en esta política
Nos reservamos el derecho de actualizar esta Política de Privacidad para reflejar cambios en nuestras prácticas, en los servicios ofrecidos o en la normativa aplicable. Notificaremos los cambios significativos con al menos quince (15) días de antelación a través de la plataforma o por correo electrónico. La fecha de última actualización siempre se indicará al inicio de esta página.
Los cambios menores (correcciones tipográficas, reformulaciones sin cambio de fondo) podrán realizarse sin notificación previa, actualizando la fecha de última actualización.
El uso continuado de la plataforma tras la notificación de cambios significativos implica la aceptación de la política actualizada. Para cambios que requieran nuevo consentimiento, se solicitará la re-aceptación a través del sistema de aceptación legal de la plataforma.
17. Contacto y delegado de protección de datos
Para cualquier consulta, queja o solicitud relacionada con esta Política de Privacidad o con el tratamiento de tus datos personales, puedes contactarnos en:
- Correo de privacidad: privacy@remmit.app
- Correo general: jeanpaul@remmit.app
- Teléfono: +34 600 073 711
- Dirección postal: Calle José Echegaray 11, Villaviciosa de Odón, 28670 Madrid, España
Nota: Actualmente, dada la dimensión de la actividad del responsable, no se ha designado un Delegado de Protección de Datos (DPO) al no estar obligado a ello conforme al artículo 37 del RGPD. En caso de que esta circunstancia cambie, se actualizará esta sección con los datos de contacto del DPO.
También puedes presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD), C/ Jorge Juan 6, 28001 Madrid — www.aepd.es.