Versión de 13 de noviembre de 2025
Bienvenido al sitio de Internet https://buildingds.tech/ (el “Sitio Web”). Siguiendo los principios de licitud, lealtad y transparencia, ponemos a su disposición la presente Política de Privacidad, mediante la que se informa al usuario sobre cómo SMART OPEN BUILDING, S.L.U. tratará los datos personales facilitados a través del Sitio Web y de aquellos derivados de la navegación y uso en el mismo.
RESPONSABLE DEL TRATAMIENTO
· Datos de inscripción: Constituida el día 30 de Julio de 2019 otorgada ante Notario de Granada D. Luis Ignacio Medina bajo el número de su protocolo 911 inscrita en el Registro Mercantil de Granada al tomo 1707, folio 114 inscripción 1 de la hoja GR-53611.
FINALIDAD CON LA QUE SE TRATARÁN LOS DATOS PERSONALES DEL USUARIO Y BASE LEGAL PARA ELLO
Los datos personales facilitados a través del Sitio Web serán tratados por SOB conforme a las siguientes finalidades y sobre la base legal indicada en cada finalidad:
La base legal para el tratamiento de los datos personales para esta finalidad será el consentimiento prestado por el usuario con carácter previo al envío de la consulta o solicitud de información.
La base legal para el tratamiento de los datos personales para esta finalidad será la relación precontractual entre SOB y el potencial colaborador.
La base legal para el tratamiento de los datos personales para esta finalidad será la ejecución de contrato.
La base legal para el tratamiento de los datos personales para esta finalidad será la ejecución de contrato.
La base legal para el tratamiento de los datos personales para esta finalidad será el consentimiento, la ejecución de contrato o el interés legítimo, según corresponda.
La base legal para el tratamiento de sus datos personales para esta finalidad será el consentimiento.
La base legal para el tratamiento de los datos personales para esta finalidad será el consentimiento prestado por el usuario.
La base legal para el tratamiento de los datos personales del usuario para esta finalidad será la obligación legal de SOB de atender los derechos ejercitados conforme a la normativa aplicable.
La base legal para el tratamiento de los datos personales del usuario para esta finalidad será el consentimiento del usuario, que podrá revocar en todo momento y de forma gratuita, sin que ello afecte a la licitud de los tratamientos efectuados con anterioridad.
La base legal para el tratamiento de los datos personales para esta finalidad será el interés legítimo de SOB de analizar y mejorar sus servicios y productos, siempre garantizando que los datos se utilicen de manera agregada o anonimizada, de modo que no se pueda identificar a los usuarios individualmente.
La base legal será el interés legítimo de SOB y el cumplimiento de las obligaciones legales en materia de seguridad del tratamiento.
La base legal será la ejecución de contrato.
La base legal será el interés legítimo de SOB.
14. Realizar verificaciones, certificaciones, auditorías y controles necesarios para garantizar el cumplimiento de estándares europeos aplicables a los espacios de datos: En este sentido los datos personales facilitados serán tratados para cumplir con cualquier requisito técnico o normativo derivado de estos ecosistemas.
La base legal será el cumplimiento de obligaciones legales y el interés legítimo de SOB.
Cuando la base legal sea el consentimiento, el usuario podrá revocar el mismo en cualquier momento (sin que ello afecte a la licitud de los tratamientos efectuados con anterioridad). Para revocar el consentimiento, el usuario podrá contactar con SOB a través del email indicado en el apartado relativo al Responsable del Tratamiento de esta Política de Privacidad.
COMUNICACIONES DE DATOS A TERCEROS
Los terceros con quienes SOB puede compartir sus datos son:
- proveedores de servicios externos u otros contratistas, por ejemplo, terceros colaboradores contratados por SOB para la gestión con usuarios y clientes del espacio de datos, proveedores de infraestructura tecnológica, alojamiento, servicios cloud, ciberseguridad, monitorización, backup, así como aquellos destinados al mantenimiento, desarrollo y operativa del Sitio Web, tales como servicios de analítica, tratamiento de datos, contabilidad, gestión de pagos, etc., quienes tendrán la condición de encargado del tratamiento y con quienes se suscribe o se tiene suscrito el correspondiente contrato de encargado del tratamiento;
- otros terceros siempre que se le haya informado debidamente (y, en su caso, recabado su consentimiento) o si la transmisión se permite por causa de interés legítimo;
- las compañías de su grupo empresarial (Dasware Technologies, S.L.U. y Granada Seamless Property Tech Group, S.L.) para fines administrativos y de negocio entre ellas, todo ello, con base legal en el interés legítimo;
- entidades que participen como colaboradores o socios tecnológicos dentro del ecosistema de espacios de datos, cuando sea necesario para permitir la interacción con el Sitio Web, el acceso al kit de datos u otras gestiones con el espacio de datos; y/o con
- organismos y autoridades públicas si así lo estipula la legislación aplicable, esto es, si es por obligación legal (por ejemplo, las autoridades fiscales y aduaneras, Fuerzas y Cuerpos de Seguridad del Estado, Juzgados y Tribunales).
Los Datos Personales tratados por SOB podrán ser transferidos o alojados en Reino Unido, país reconocido como adecuado por la Comisión Europea conforme al artículo 45 del Reglamento (UE) 2016/679. Esta decisión está vigente hasta el 27 de diciembre de 2025, con previsión de ser prorrogada.
TIEMPO DE CONSERVACIÓN DE LOS DATOS
Cuando la base legal es ejecución de contrato: Los datos personales proporcionados se conservarán durante el tiempo necesario para cumplir con las obligaciones contractuales y legales derivadas del contrato o acuerdo. Tras la finalización de la relación contractual, los datos serán conservados debidamente bloqueados durante el plazo que resulte necesario para cumplir con las obligaciones legales aplicables o hasta que prescriban las posibles responsabilidades derivadas de la relación contractual.
Cuando la base legal es el interés legítimo: los datos serán tratados por SOB mientras el usuario no se oponga al tratamiento de los datos mediante el procedimiento de oposición/baja que SOB facilitará en cada comunicación.
Cuando la base legal es el consentimiento: los datos serán tratados siempre y cuando el consentimiento no haya sido revocado.
Cuando la base legal es obligación legal: los datos serán tratados el tiempo necesario para atender la obligación legal aplicable y las posibles responsabilidades derivada de la misma.
No obstante los plazos anteriores, aun transcurrido el citado tiempo o producida la oposición o revocación del consentimiento, SOB podrá conservar los datos personales que sean estrictamente necesarios para atender las responsabilidades que se pudieran derivar de la relación con el usuario y cualquier otra exigencia legal.
A efectos aclaratorios, la revocación del consentimiento no afectará a la licitud del tratamiento basado en el consentimiento previo a su retirada.
Para mayor concreción,
RESPONSABILIDAD DEL USUARIO
El usuario:
DERECHOS DE LOS INTERESADOS
El usuario en todo momento puede retirar el consentimiento para el tratamiento de sus datos personales (cuando el tratamiento de datos esté basado en el consentimiento), así como ejercer, cuando procedan, los derechos de acceso, rectificación, supresión, portabilidad de los datos, limitación y oposición a su tratamiento y derecho a no ser objeto de decisiones automatizadas, mediante escrito, dirigido a SOB a la dirección de correo electrónico rgpd@buildingds.tech. Es posible que, para responder al derecho ejercido, tengamos que solicitarle información adicional que lo identifique.
Dispone de modelos, formularios y más información disponible en la página web de la autoridad de control español, Agencia Española de Protección de Datos AEPD
Asimismo, si considera que sus datos no son tratados correctamente por SOB, puede presentar una reclamación ante la autoridad de protección de datos que corresponda, siendo la AEPD la indicada en el territorio español (www.aepd.es).
SEGURIDAD Y ACTUALIZACIÓN DE SUS DATOS PERSONALES
Con el objetivo de salvaguardar la seguridad de sus datos personales, le informamos que SOB ha adoptado todas las medidas de índole técnica y organizativa necesarias para garantizar la seguridad de los datos personales suministrados. Todo ello para evitar su alteración, pérdida, y/o tratamientos o accesos no autorizados, tal como exige la normativa.
Es importante que, para que podamos mantener sus datos personales actualizados, nos informe siempre que se produzca una modificación de los mismos.
Se adjunta a continuación listado de las medidas técnicas y organizativas aplicadas por SOB; estas medidas podrán ser modificadas de forma más favorable para el usuario por la evolución del servicio ofrecido por SOB, por obligación legal o para aumentar el nivel de protección de datos datos personales:
1. Objetivo
Medidas técnicas y organizativas implementadas por SMART OPEN BUILDING S.L.U. (en adelante, SOB) para garantizar la seguridad y protección de los datos personales que se tratan en el marco de nuestras actividades, cumpliendo con lo establecido en el Reglamento General de Protección de Datos (RGPD) y la Ley Orgánica de Protección de Datos y Garantía de los Derechos Digitales (LOPDGDD).
2. Medidas Técnicas
Las medidas técnicas implementadas son aquellas herramientas y procedimientos tecnológicos que garantizan la seguridad y confidencialidad de los datos personales.
2.1. Cifrado de Datos
· Cifrado de datos en tránsito: Todos los datos transmitidos a través de nuestras plataformas están protegidos mediante cifrado TLS (Transport Layer Security), garantizando la confidencialidad e integridad de la información.
· Cifrado de datos en reposo: Los datos almacenados en nuestros servidores están cifrados utilizando algoritmos de cifrado robustos (por ejemplo, AES-256), minimizando el riesgo de acceso no autorizado en caso de brechas de seguridad.
2.2. Control de Acceso
· Autenticación: El acceso a los sistemas y bases de datos está restringido a personal autorizado mediante credenciales únicas (usuario y contraseña) y autenticación multifactor (MFA) para usuarios con acceso privilegiado.
· Gestión de permisos: Los accesos a los sistemas están configurados bajo el principio de mínimo privilegio, garantizando que cada empleado o colaborador solo acceda a los datos necesarios para su función.
· Registro de actividad: Se implementan sistemas de logging y auditoría para registrar y monitorizar el acceso a los datos personales, con el fin de identificar posibles accesos no autorizados o actividades sospechosas.
2.3. Respaldo y Recuperación
· Copias de seguridad: Se realizan copias de seguridad periódicas de los datos personales almacenados, garantizando su disponibilidad en caso de incidentes de pérdida de información.
· Planes de recuperación ante desastres: Se han implementado planes de recuperación ante desastres que permiten la restauración de los sistemas y los datos en un tiempo razonable en caso de incidentes graves.
2.4. Protección contra Software Malicioso
· Los sistemas y servidores están protegidos con software de detección de virus y malware que se actualiza periódicamente para detectar y prevenir amenazas nuevas o conocidas.
2.5. Seguridad en la red
· Firewalls y sistemas IDS/IPS (Intrusion Detection System/Intrusion Prevention System): Se utilizan firewalls y sistemas de detección y prevención de intrusiones para proteger nuestras redes internas frente a accesos no autorizados.
· Segmentación de redes: Las redes que almacenan y procesan datos personales están segmentadas de otras redes, minimizando el impacto en caso de incidentes de seguridad.
3. Medidas Organizativas
Las medidas organizativas son aquellas políticas, procedimientos y formaciones implementadas para asegurar que las personas dentro de la organización conozcan y cumplan con los requisitos de protección de datos.
3.1. Política de Protección de Datos
Se ha adoptado una política interna de protección de datos que es de obligado cumplimiento para todos los empleados y colaboradores de SOB. Esta política establece las directrices y mejores prácticas para el tratamiento de datos personales de forma segura.
3.2. Formación y Concienciación
· Capacitación periódica: Los empleados reciben formación periódica sobre las normativas de protección de datos y las mejores prácticas para garantizar la seguridad de la información.
· Concienciación: Se organizan campañas internas de concienciación sobre los riesgos relacionados con el tratamiento de datos personales y las medidas para mitigarlos.
3.3. Gestión de Incidentes de Seguridad
· Procedimiento de notificación de brechas: Se ha implementado un procedimiento de actuación en caso de brechas de seguridad que incluye la notificación a la Agencia Española de Protección de Datos (AEPD) en un plazo máximo de 72 horas desde que se tenga conocimiento de la brecha.
· Gestión de incidentes: Contamos con un equipo especializado en gestionar incidentes de seguridad, que trabaja en la identificación, evaluación, contención y resolución de cualquier incidente de seguridad relacionado con los datos personales.
3.4. Auditorías y Evaluaciones
· Auditorías internas: Realizamos auditorías periódicas para evaluar la efectividad de nuestras medidas de seguridad y el cumplimiento con el RGPD y la LOPDGDD.
· Evaluación de Impacto en la Protección de Datos (EIPD): En los casos en que el tratamiento de datos personales pueda representar un alto riesgo para los derechos y libertades de los interesados, SOB realiza evaluaciones de impacto en la protección de datos para identificar y mitigar dichos riesgos.
3.5. Confidencialidad
Todos los empleados, colaboradores y proveedores de servicios que tienen acceso a los datos personales están sujetos a compromisos de confidencialidad. Se firman acuerdos de confidencialidad en el momento de la contratación y se revisan de manera periódica.
3.6. Selección de Encargados de Tratamiento
Todos los proveedores externos que actúan como encargados del tratamiento han sido seleccionados y contratados en base a su capacidad para garantizar el cumplimiento de las normativas de protección de datos. Se firman contratos de encargo de tratamiento que detallan las obligaciones de seguridad que deben cumplir.
4. Supervisión y Revisión
Este documento será revisado anualmente o cuando sea necesario, en función de los cambios normativos, tecnológicos o de los servicios prestados. La implementación y efectividad de las medidas aquí descritas serán supervisadas por el Delegado de Protección de Datos (DPD).
MODIFICACIÓN DE ESTA POLÍTICA DE PRIVACIDAD
SOB modificará la presente Política de Privacidad para adaptarla a las modificaciones que se produzcan en el Sitio Web, por los cambios legislativos sobre datos personales que vayan apareciendo y afecten a dicha política o con la finalidad de adaptar dicha política a las instrucciones dictadas por la AEPD, por lo que exige su lectura, cada vez que nos facilite sus datos.
Cuando se produzcan cambios significativos en esta Política de Privacidad, SOB lo pondrá en conocimiento de los usuarios, bien a través del Sitio Web o a través de correo electrónico, según proceda.
Versión de 13 de noviembre de 2025
Bienvenido al sitio de Internet https://buildingds.tech/ (el “Sitio Web”). Siguiendo los principios de licitud, lealtad y transparencia, ponemos a su disposición la presente Política de Privacidad, mediante la que se informa al usuario sobre cómo SMART OPEN BUILDING, S.L.U. tratará los datos personales facilitados a través del Sitio Web y de aquellos derivados de la navegación y uso en el mismo.
RESPONSABLE DEL TRATAMIENTO
· Datos de inscripción: Constituida el día 30 de Julio de 2019 otorgada ante Notario de Granada D. Luis Ignacio Medina bajo el número de su protocolo 911 inscrita en el Registro Mercantil de Granada al tomo 1707, folio 114 inscripción 1 de la hoja GR-53611.
FINALIDAD CON LA QUE SE TRATARÁN LOS DATOS PERSONALES DEL USUARIO Y BASE LEGAL PARA ELLO
Los datos personales facilitados a través del Sitio Web serán tratados por SOB conforme a las siguientes finalidades y sobre la base legal indicada en cada finalidad:
La base legal para el tratamiento de los datos personales para esta finalidad será el consentimiento prestado por el usuario con carácter previo al envío de la consulta o solicitud de información.
La base legal para el tratamiento de los datos personales para esta finalidad será la relación precontractual entre SOB y el potencial colaborador.
La base legal para el tratamiento de los datos personales para esta finalidad será la ejecución de contrato.
La base legal para el tratamiento de los datos personales para esta finalidad será la ejecución de contrato.
La base legal para el tratamiento de los datos personales para esta finalidad será el consentimiento, la ejecución de contrato o el interés legítimo, según corresponda.
La base legal para el tratamiento de sus datos personales para esta finalidad será el consentimiento.
La base legal para el tratamiento de los datos personales para esta finalidad será el consentimiento prestado por el usuario.
La base legal para el tratamiento de los datos personales del usuario para esta finalidad será la obligación legal de SOB de atender los derechos ejercitados conforme a la normativa aplicable.
La base legal para el tratamiento de los datos personales del usuario para esta finalidad será el consentimiento del usuario, que podrá revocar en todo momento y de forma gratuita, sin que ello afecte a la licitud de los tratamientos efectuados con anterioridad.
La base legal para el tratamiento de los datos personales para esta finalidad será el interés legítimo de SOB de analizar y mejorar sus servicios y productos, siempre garantizando que los datos se utilicen de manera agregada o anonimizada, de modo que no se pueda identificar a los usuarios individualmente.
La base legal será el interés legítimo de SOB y el cumplimiento de las obligaciones legales en materia de seguridad del tratamiento.
La base legal será la ejecución de contrato.
La base legal será el interés legítimo de SOB.
14. Realizar verificaciones, certificaciones, auditorías y controles necesarios para garantizar el cumplimiento de estándares europeos aplicables a los espacios de datos: En este sentido los datos personales facilitados serán tratados para cumplir con cualquier requisito técnico o normativo derivado de estos ecosistemas.
La base legal será el cumplimiento de obligaciones legales y el interés legítimo de SOB.
Cuando la base legal sea el consentimiento, el usuario podrá revocar el mismo en cualquier momento (sin que ello afecte a la licitud de los tratamientos efectuados con anterioridad). Para revocar el consentimiento, el usuario podrá contactar con SOB a través del email indicado en el apartado relativo al Responsable del Tratamiento de esta Política de Privacidad.
COMUNICACIONES DE DATOS A TERCEROS
Los terceros con quienes SOB puede compartir sus datos son:
- proveedores de servicios externos u otros contratistas, por ejemplo, terceros colaboradores contratados por SOB para la gestión con usuarios y clientes del espacio de datos, proveedores de infraestructura tecnológica, alojamiento, servicios cloud, ciberseguridad, monitorización, backup, así como aquellos destinados al mantenimiento, desarrollo y operativa del Sitio Web, tales como servicios de analítica, tratamiento de datos, contabilidad, gestión de pagos, etc., quienes tendrán la condición de encargado del tratamiento y con quienes se suscribe o se tiene suscrito el correspondiente contrato de encargado del tratamiento;
- otros terceros siempre que se le haya informado debidamente (y, en su caso, recabado su consentimiento) o si la transmisión se permite por causa de interés legítimo;
- las compañías de su grupo empresarial (Dasware Technologies, S.L.U. y Granada Seamless Property Tech Group, S.L.) para fines administrativos y de negocio entre ellas, todo ello, con base legal en el interés legítimo;
- entidades que participen como colaboradores o socios tecnológicos dentro del ecosistema de espacios de datos, cuando sea necesario para permitir la interacción con el Sitio Web, el acceso al kit de datos u otras gestiones con el espacio de datos; y/o con
- organismos y autoridades públicas si así lo estipula la legislación aplicable, esto es, si es por obligación legal (por ejemplo, las autoridades fiscales y aduaneras, Fuerzas y Cuerpos de Seguridad del Estado, Juzgados y Tribunales).
Los Datos Personales tratados por SOB podrán ser transferidos o alojados en Reino Unido, país reconocido como adecuado por la Comisión Europea conforme al artículo 45 del Reglamento (UE) 2016/679. Esta decisión está vigente hasta el 27 de diciembre de 2025, con previsión de ser prorrogada.
TIEMPO DE CONSERVACIÓN DE LOS DATOS
Cuando la base legal es ejecución de contrato: Los datos personales proporcionados se conservarán durante el tiempo necesario para cumplir con las obligaciones contractuales y legales derivadas del contrato o acuerdo. Tras la finalización de la relación contractual, los datos serán conservados debidamente bloqueados durante el plazo que resulte necesario para cumplir con las obligaciones legales aplicables o hasta que prescriban las posibles responsabilidades derivadas de la relación contractual.
Cuando la base legal es el interés legítimo: los datos serán tratados por SOB mientras el usuario no se oponga al tratamiento de los datos mediante el procedimiento de oposición/baja que SOB facilitará en cada comunicación.
Cuando la base legal es el consentimiento: los datos serán tratados siempre y cuando el consentimiento no haya sido revocado.
Cuando la base legal es obligación legal: los datos serán tratados el tiempo necesario para atender la obligación legal aplicable y las posibles responsabilidades derivada de la misma.
No obstante los plazos anteriores, aun transcurrido el citado tiempo o producida la oposición o revocación del consentimiento, SOB podrá conservar los datos personales que sean estrictamente necesarios para atender las responsabilidades que se pudieran derivar de la relación con el usuario y cualquier otra exigencia legal.
A efectos aclaratorios, la revocación del consentimiento no afectará a la licitud del tratamiento basado en el consentimiento previo a su retirada.
Para mayor concreción,
RESPONSABILIDAD DEL USUARIO
El usuario:
DERECHOS DE LOS INTERESADOS
El usuario en todo momento puede retirar el consentimiento para el tratamiento de sus datos personales (cuando el tratamiento de datos esté basado en el consentimiento), así como ejercer, cuando procedan, los derechos de acceso, rectificación, supresión, portabilidad de los datos, limitación y oposición a su tratamiento y derecho a no ser objeto de decisiones automatizadas, mediante escrito, dirigido a SOB a la dirección de correo electrónico rgpd@buildingds.tech. Es posible que, para responder al derecho ejercido, tengamos que solicitarle información adicional que lo identifique.
Dispone de modelos, formularios y más información disponible en la página web de la autoridad de control español, Agencia Española de Protección de Datos AEPD
Asimismo, si considera que sus datos no son tratados correctamente por SOB, puede presentar una reclamación ante la autoridad de protección de datos que corresponda, siendo la AEPD la indicada en el territorio español (www.aepd.es).
SEGURIDAD Y ACTUALIZACIÓN DE SUS DATOS PERSONALES
Con el objetivo de salvaguardar la seguridad de sus datos personales, le informamos que SOB ha adoptado todas las medidas de índole técnica y organizativa necesarias para garantizar la seguridad de los datos personales suministrados. Todo ello para evitar su alteración, pérdida, y/o tratamientos o accesos no autorizados, tal como exige la normativa.
Es importante que, para que podamos mantener sus datos personales actualizados, nos informe siempre que se produzca una modificación de los mismos.
Se adjunta a continuación listado de las medidas técnicas y organizativas aplicadas por SOB; estas medidas podrán ser modificadas de forma más favorable para el usuario por la evolución del servicio ofrecido por SOB, por obligación legal o para aumentar el nivel de protección de datos datos personales:
1. Objetivo
Medidas técnicas y organizativas implementadas por SMART OPEN BUILDING S.L.U. (en adelante, SOB) para garantizar la seguridad y protección de los datos personales que se tratan en el marco de nuestras actividades, cumpliendo con lo establecido en el Reglamento General de Protección de Datos (RGPD) y la Ley Orgánica de Protección de Datos y Garantía de los Derechos Digitales (LOPDGDD).
2. Medidas Técnicas
Las medidas técnicas implementadas son aquellas herramientas y procedimientos tecnológicos que garantizan la seguridad y confidencialidad de los datos personales.
2.1. Cifrado de Datos
· Cifrado de datos en tránsito: Todos los datos transmitidos a través de nuestras plataformas están protegidos mediante cifrado TLS (Transport Layer Security), garantizando la confidencialidad e integridad de la información.
· Cifrado de datos en reposo: Los datos almacenados en nuestros servidores están cifrados utilizando algoritmos de cifrado robustos (por ejemplo, AES-256), minimizando el riesgo de acceso no autorizado en caso de brechas de seguridad.
2.2. Control de Acceso
· Autenticación: El acceso a los sistemas y bases de datos está restringido a personal autorizado mediante credenciales únicas (usuario y contraseña) y autenticación multifactor (MFA) para usuarios con acceso privilegiado.
· Gestión de permisos: Los accesos a los sistemas están configurados bajo el principio de mínimo privilegio, garantizando que cada empleado o colaborador solo acceda a los datos necesarios para su función.
· Registro de actividad: Se implementan sistemas de logging y auditoría para registrar y monitorizar el acceso a los datos personales, con el fin de identificar posibles accesos no autorizados o actividades sospechosas.
2.3. Respaldo y Recuperación
· Copias de seguridad: Se realizan copias de seguridad periódicas de los datos personales almacenados, garantizando su disponibilidad en caso de incidentes de pérdida de información.
· Planes de recuperación ante desastres: Se han implementado planes de recuperación ante desastres que permiten la restauración de los sistemas y los datos en un tiempo razonable en caso de incidentes graves.
2.4. Protección contra Software Malicioso
· Los sistemas y servidores están protegidos con software de detección de virus y malware que se actualiza periódicamente para detectar y prevenir amenazas nuevas o conocidas.
2.5. Seguridad en la red
· Firewalls y sistemas IDS/IPS (Intrusion Detection System/Intrusion Prevention System): Se utilizan firewalls y sistemas de detección y prevención de intrusiones para proteger nuestras redes internas frente a accesos no autorizados.
· Segmentación de redes: Las redes que almacenan y procesan datos personales están segmentadas de otras redes, minimizando el impacto en caso de incidentes de seguridad.
3. Medidas Organizativas
Las medidas organizativas son aquellas políticas, procedimientos y formaciones implementadas para asegurar que las personas dentro de la organización conozcan y cumplan con los requisitos de protección de datos.
3.1. Política de Protección de Datos
Se ha adoptado una política interna de protección de datos que es de obligado cumplimiento para todos los empleados y colaboradores de SOB. Esta política establece las directrices y mejores prácticas para el tratamiento de datos personales de forma segura.
3.2. Formación y Concienciación
· Capacitación periódica: Los empleados reciben formación periódica sobre las normativas de protección de datos y las mejores prácticas para garantizar la seguridad de la información.
· Concienciación: Se organizan campañas internas de concienciación sobre los riesgos relacionados con el tratamiento de datos personales y las medidas para mitigarlos.
3.3. Gestión de Incidentes de Seguridad
· Procedimiento de notificación de brechas: Se ha implementado un procedimiento de actuación en caso de brechas de seguridad que incluye la notificación a la Agencia Española de Protección de Datos (AEPD) en un plazo máximo de 72 horas desde que se tenga conocimiento de la brecha.
· Gestión de incidentes: Contamos con un equipo especializado en gestionar incidentes de seguridad, que trabaja en la identificación, evaluación, contención y resolución de cualquier incidente de seguridad relacionado con los datos personales.
3.4. Auditorías y Evaluaciones
· Auditorías internas: Realizamos auditorías periódicas para evaluar la efectividad de nuestras medidas de seguridad y el cumplimiento con el RGPD y la LOPDGDD.
· Evaluación de Impacto en la Protección de Datos (EIPD): En los casos en que el tratamiento de datos personales pueda representar un alto riesgo para los derechos y libertades de los interesados, SOB realiza evaluaciones de impacto en la protección de datos para identificar y mitigar dichos riesgos.
3.5. Confidencialidad
Todos los empleados, colaboradores y proveedores de servicios que tienen acceso a los datos personales están sujetos a compromisos de confidencialidad. Se firman acuerdos de confidencialidad en el momento de la contratación y se revisan de manera periódica.
3.6. Selección de Encargados de Tratamiento
Todos los proveedores externos que actúan como encargados del tratamiento han sido seleccionados y contratados en base a su capacidad para garantizar el cumplimiento de las normativas de protección de datos. Se firman contratos de encargo de tratamiento que detallan las obligaciones de seguridad que deben cumplir.
4. Supervisión y Revisión
Este documento será revisado anualmente o cuando sea necesario, en función de los cambios normativos, tecnológicos o de los servicios prestados. La implementación y efectividad de las medidas aquí descritas serán supervisadas por el Delegado de Protección de Datos (DPD).
MODIFICACIÓN DE ESTA POLÍTICA DE PRIVACIDAD
SOB modificará la presente Política de Privacidad para adaptarla a las modificaciones que se produzcan en el Sitio Web, por los cambios legislativos sobre datos personales que vayan apareciendo y afecten a dicha política o con la finalidad de adaptar dicha política a las instrucciones dictadas por la AEPD, por lo que exige su lectura, cada vez que nos facilite sus datos.
Cuando se produzcan cambios significativos en esta Política de Privacidad, SOB lo pondrá en conocimiento de los usuarios, bien a través del Sitio Web o a través de correo electrónico, según proceda.

Funded by the European Union
Funded by the European Union. Views and opinions expressed are however those of the authors) only and do not necessarily reflect those of the European Union or European Commission. Neither the European Union nor the granting authority can be held responsible for them.
Versión de 13 de noviembre de 2025
Bienvenido al sitio de Internet https://buildingds.tech/ (el “Sitio Web”). Siguiendo los principios de licitud, lealtad y transparencia, ponemos a su disposición la presente Política de Privacidad, mediante la que se informa al usuario sobre cómo SMART OPEN BUILDING, S.L.U. tratará los datos personales facilitados a través del Sitio Web y de aquellos derivados de la navegación y uso en el mismo.
RESPONSABLE DEL TRATAMIENTO
· Datos de inscripción: Constituida el día 30 de Julio de 2019 otorgada ante Notario de Granada D. Luis Ignacio Medina bajo el número de su protocolo 911 inscrita en el Registro Mercantil de Granada al tomo 1707, folio 114 inscripción 1 de la hoja GR-53611.
FINALIDAD CON LA QUE SE TRATARÁN LOS DATOS PERSONALES DEL USUARIO Y BASE LEGAL PARA ELLO
Los datos personales facilitados a través del Sitio Web serán tratados por SOB conforme a las siguientes finalidades y sobre la base legal indicada en cada finalidad:
La base legal para el tratamiento de los datos personales para esta finalidad será el consentimiento prestado por el usuario con carácter previo al envío de la consulta o solicitud de información.
La base legal para el tratamiento de los datos personales para esta finalidad será la relación precontractual entre SOB y el potencial colaborador.
La base legal para el tratamiento de los datos personales para esta finalidad será la ejecución de contrato.
La base legal para el tratamiento de los datos personales para esta finalidad será la ejecución de contrato.
La base legal para el tratamiento de los datos personales para esta finalidad será el consentimiento, la ejecución de contrato o el interés legítimo, según corresponda.
La base legal para el tratamiento de sus datos personales para esta finalidad será el consentimiento.
La base legal para el tratamiento de los datos personales para esta finalidad será el consentimiento prestado por el usuario.
La base legal para el tratamiento de los datos personales del usuario para esta finalidad será la obligación legal de SOB de atender los derechos ejercitados conforme a la normativa aplicable.
La base legal para el tratamiento de los datos personales del usuario para esta finalidad será el consentimiento del usuario, que podrá revocar en todo momento y de forma gratuita, sin que ello afecte a la licitud de los tratamientos efectuados con anterioridad.
La base legal para el tratamiento de los datos personales para esta finalidad será el interés legítimo de SOB de analizar y mejorar sus servicios y productos, siempre garantizando que los datos se utilicen de manera agregada o anonimizada, de modo que no se pueda identificar a los usuarios individualmente.
La base legal será el interés legítimo de SOB y el cumplimiento de las obligaciones legales en materia de seguridad del tratamiento.
La base legal será la ejecución de contrato.
La base legal será el interés legítimo de SOB.
14. Realizar verificaciones, certificaciones, auditorías y controles necesarios para garantizar el cumplimiento de estándares europeos aplicables a los espacios de datos: En este sentido los datos personales facilitados serán tratados para cumplir con cualquier requisito técnico o normativo derivado de estos ecosistemas.
La base legal será el cumplimiento de obligaciones legales y el interés legítimo de SOB.
Cuando la base legal sea el consentimiento, el usuario podrá revocar el mismo en cualquier momento (sin que ello afecte a la licitud de los tratamientos efectuados con anterioridad). Para revocar el consentimiento, el usuario podrá contactar con SOB a través del email indicado en el apartado relativo al Responsable del Tratamiento de esta Política de Privacidad.
COMUNICACIONES DE DATOS A TERCEROS
Los terceros con quienes SOB puede compartir sus datos son:
- proveedores de servicios externos u otros contratistas, por ejemplo, terceros colaboradores contratados por SOB para la gestión con usuarios y clientes del espacio de datos, proveedores de infraestructura tecnológica, alojamiento, servicios cloud, ciberseguridad, monitorización, backup, así como aquellos destinados al mantenimiento, desarrollo y operativa del Sitio Web, tales como servicios de analítica, tratamiento de datos, contabilidad, gestión de pagos, etc., quienes tendrán la condición de encargado del tratamiento y con quienes se suscribe o se tiene suscrito el correspondiente contrato de encargado del tratamiento;
- otros terceros siempre que se le haya informado debidamente (y, en su caso, recabado su consentimiento) o si la transmisión se permite por causa de interés legítimo;
- las compañías de su grupo empresarial (Dasware Technologies, S.L.U. y Granada Seamless Property Tech Group, S.L.) para fines administrativos y de negocio entre ellas, todo ello, con base legal en el interés legítimo;
- entidades que participen como colaboradores o socios tecnológicos dentro del ecosistema de espacios de datos, cuando sea necesario para permitir la interacción con el Sitio Web, el acceso al kit de datos u otras gestiones con el espacio de datos; y/o con
- organismos y autoridades públicas si así lo estipula la legislación aplicable, esto es, si es por obligación legal (por ejemplo, las autoridades fiscales y aduaneras, Fuerzas y Cuerpos de Seguridad del Estado, Juzgados y Tribunales).
Los Datos Personales tratados por SOB podrán ser transferidos o alojados en Reino Unido, país reconocido como adecuado por la Comisión Europea conforme al artículo 45 del Reglamento (UE) 2016/679. Esta decisión está vigente hasta el 27 de diciembre de 2025, con previsión de ser prorrogada.
TIEMPO DE CONSERVACIÓN DE LOS DATOS
Cuando la base legal es ejecución de contrato: Los datos personales proporcionados se conservarán durante el tiempo necesario para cumplir con las obligaciones contractuales y legales derivadas del contrato o acuerdo. Tras la finalización de la relación contractual, los datos serán conservados debidamente bloqueados durante el plazo que resulte necesario para cumplir con las obligaciones legales aplicables o hasta que prescriban las posibles responsabilidades derivadas de la relación contractual.
Cuando la base legal es el interés legítimo: los datos serán tratados por SOB mientras el usuario no se oponga al tratamiento de los datos mediante el procedimiento de oposición/baja que SOB facilitará en cada comunicación.
Cuando la base legal es el consentimiento: los datos serán tratados siempre y cuando el consentimiento no haya sido revocado.
Cuando la base legal es obligación legal: los datos serán tratados el tiempo necesario para atender la obligación legal aplicable y las posibles responsabilidades derivada de la misma.
No obstante los plazos anteriores, aun transcurrido el citado tiempo o producida la oposición o revocación del consentimiento, SOB podrá conservar los datos personales que sean estrictamente necesarios para atender las responsabilidades que se pudieran derivar de la relación con el usuario y cualquier otra exigencia legal.
A efectos aclaratorios, la revocación del consentimiento no afectará a la licitud del tratamiento basado en el consentimiento previo a su retirada.
Para mayor concreción,
RESPONSABILIDAD DEL USUARIO
El usuario:
DERECHOS DE LOS INTERESADOS
El usuario en todo momento puede retirar el consentimiento para el tratamiento de sus datos personales (cuando el tratamiento de datos esté basado en el consentimiento), así como ejercer, cuando procedan, los derechos de acceso, rectificación, supresión, portabilidad de los datos, limitación y oposición a su tratamiento y derecho a no ser objeto de decisiones automatizadas, mediante escrito, dirigido a SOB a la dirección de correo electrónico rgpd@buildingds.tech. Es posible que, para responder al derecho ejercido, tengamos que solicitarle información adicional que lo identifique.
Dispone de modelos, formularios y más información disponible en la página web de la autoridad de control español, Agencia Española de Protección de Datos AEPD
Asimismo, si considera que sus datos no son tratados correctamente por SOB, puede presentar una reclamación ante la autoridad de protección de datos que corresponda, siendo la AEPD la indicada en el territorio español (www.aepd.es).
SEGURIDAD Y ACTUALIZACIÓN DE SUS DATOS PERSONALES
Con el objetivo de salvaguardar la seguridad de sus datos personales, le informamos que SOB ha adoptado todas las medidas de índole técnica y organizativa necesarias para garantizar la seguridad de los datos personales suministrados. Todo ello para evitar su alteración, pérdida, y/o tratamientos o accesos no autorizados, tal como exige la normativa.
Es importante que, para que podamos mantener sus datos personales actualizados, nos informe siempre que se produzca una modificación de los mismos.
Se adjunta a continuación listado de las medidas técnicas y organizativas aplicadas por SOB; estas medidas podrán ser modificadas de forma más favorable para el usuario por la evolución del servicio ofrecido por SOB, por obligación legal o para aumentar el nivel de protección de datos datos personales:
1. Objetivo
Medidas técnicas y organizativas implementadas por SMART OPEN BUILDING S.L.U. (en adelante, SOB) para garantizar la seguridad y protección de los datos personales que se tratan en el marco de nuestras actividades, cumpliendo con lo establecido en el Reglamento General de Protección de Datos (RGPD) y la Ley Orgánica de Protección de Datos y Garantía de los Derechos Digitales (LOPDGDD).
2. Medidas Técnicas
Las medidas técnicas implementadas son aquellas herramientas y procedimientos tecnológicos que garantizan la seguridad y confidencialidad de los datos personales.
2.1. Cifrado de Datos
· Cifrado de datos en tránsito: Todos los datos transmitidos a través de nuestras plataformas están protegidos mediante cifrado TLS (Transport Layer Security), garantizando la confidencialidad e integridad de la información.
· Cifrado de datos en reposo: Los datos almacenados en nuestros servidores están cifrados utilizando algoritmos de cifrado robustos (por ejemplo, AES-256), minimizando el riesgo de acceso no autorizado en caso de brechas de seguridad.
2.2. Control de Acceso
· Autenticación: El acceso a los sistemas y bases de datos está restringido a personal autorizado mediante credenciales únicas (usuario y contraseña) y autenticación multifactor (MFA) para usuarios con acceso privilegiado.
· Gestión de permisos: Los accesos a los sistemas están configurados bajo el principio de mínimo privilegio, garantizando que cada empleado o colaborador solo acceda a los datos necesarios para su función.
· Registro de actividad: Se implementan sistemas de logging y auditoría para registrar y monitorizar el acceso a los datos personales, con el fin de identificar posibles accesos no autorizados o actividades sospechosas.
2.3. Respaldo y Recuperación
· Copias de seguridad: Se realizan copias de seguridad periódicas de los datos personales almacenados, garantizando su disponibilidad en caso de incidentes de pérdida de información.
· Planes de recuperación ante desastres: Se han implementado planes de recuperación ante desastres que permiten la restauración de los sistemas y los datos en un tiempo razonable en caso de incidentes graves.
2.4. Protección contra Software Malicioso
· Los sistemas y servidores están protegidos con software de detección de virus y malware que se actualiza periódicamente para detectar y prevenir amenazas nuevas o conocidas.
2.5. Seguridad en la red
· Firewalls y sistemas IDS/IPS (Intrusion Detection System/Intrusion Prevention System): Se utilizan firewalls y sistemas de detección y prevención de intrusiones para proteger nuestras redes internas frente a accesos no autorizados.
· Segmentación de redes: Las redes que almacenan y procesan datos personales están segmentadas de otras redes, minimizando el impacto en caso de incidentes de seguridad.
3. Medidas Organizativas
Las medidas organizativas son aquellas políticas, procedimientos y formaciones implementadas para asegurar que las personas dentro de la organización conozcan y cumplan con los requisitos de protección de datos.
3.1. Política de Protección de Datos
Se ha adoptado una política interna de protección de datos que es de obligado cumplimiento para todos los empleados y colaboradores de SOB. Esta política establece las directrices y mejores prácticas para el tratamiento de datos personales de forma segura.
3.2. Formación y Concienciación
· Capacitación periódica: Los empleados reciben formación periódica sobre las normativas de protección de datos y las mejores prácticas para garantizar la seguridad de la información.
· Concienciación: Se organizan campañas internas de concienciación sobre los riesgos relacionados con el tratamiento de datos personales y las medidas para mitigarlos.
3.3. Gestión de Incidentes de Seguridad
· Procedimiento de notificación de brechas: Se ha implementado un procedimiento de actuación en caso de brechas de seguridad que incluye la notificación a la Agencia Española de Protección de Datos (AEPD) en un plazo máximo de 72 horas desde que se tenga conocimiento de la brecha.
· Gestión de incidentes: Contamos con un equipo especializado en gestionar incidentes de seguridad, que trabaja en la identificación, evaluación, contención y resolución de cualquier incidente de seguridad relacionado con los datos personales.
3.4. Auditorías y Evaluaciones
· Auditorías internas: Realizamos auditorías periódicas para evaluar la efectividad de nuestras medidas de seguridad y el cumplimiento con el RGPD y la LOPDGDD.
· Evaluación de Impacto en la Protección de Datos (EIPD): En los casos en que el tratamiento de datos personales pueda representar un alto riesgo para los derechos y libertades de los interesados, SOB realiza evaluaciones de impacto en la protección de datos para identificar y mitigar dichos riesgos.
3.5. Confidencialidad
Todos los empleados, colaboradores y proveedores de servicios que tienen acceso a los datos personales están sujetos a compromisos de confidencialidad. Se firman acuerdos de confidencialidad en el momento de la contratación y se revisan de manera periódica.
3.6. Selección de Encargados de Tratamiento
Todos los proveedores externos que actúan como encargados del tratamiento han sido seleccionados y contratados en base a su capacidad para garantizar el cumplimiento de las normativas de protección de datos. Se firman contratos de encargo de tratamiento que detallan las obligaciones de seguridad que deben cumplir.
4. Supervisión y Revisión
Este documento será revisado anualmente o cuando sea necesario, en función de los cambios normativos, tecnológicos o de los servicios prestados. La implementación y efectividad de las medidas aquí descritas serán supervisadas por el Delegado de Protección de Datos (DPD).
MODIFICACIÓN DE ESTA POLÍTICA DE PRIVACIDAD
SOB modificará la presente Política de Privacidad para adaptarla a las modificaciones que se produzcan en el Sitio Web, por los cambios legislativos sobre datos personales que vayan apareciendo y afecten a dicha política o con la finalidad de adaptar dicha política a las instrucciones dictadas por la AEPD, por lo que exige su lectura, cada vez que nos facilite sus datos.
Cuando se produzcan cambios significativos en esta Política de Privacidad, SOB lo pondrá en conocimiento de los usuarios, bien a través del Sitio Web o a través de correo electrónico, según proceda.

El espacio de datos de los edificios

Funded by the European Union
Funded by the European Union. Views and opinions expressed are however those of the authors) only and do not necessarily reflect those of the European Union or European Commission. Neither the European Union nor the granting authority can be held responsible for them.