Inmobiliaria premium · Costa del Sol
Acceder Registra tu agencia
📍 Marbella, Costa del Sol ✉ info@solendi.es
Programa una demo
Acceder

Política de privacidad

Cómo recogemos, usamos y protegemos tus datos personales.

Última actualización: 2 octubre 2026

Quién es el responsable

La plataforma Solendi es operada por AVOCATURA COM SRL, con domicilio en Str. Nicolae Bălcescu nr. 56, demisol, Galați, 800001, Rumanía, CIF 16234725, IVA intracomunitario RO35052932, inscrita en el Registro Mercantil con el número J17/380/12.03.2004. Contacto en materia de datos: info@solendi.es.

Hay una distinción que conviene entender antes que ninguna otra, porque de ella depende a quién debes dirigirte para ejercer tus derechos. En Solendi conviven dos tratamientos distintos con responsables distintos:

Datos Responsable Encargado
La cuenta de la agencia, sus usuarios, la facturación de la suscripción y los registros de seguridad Solendi —
Los contactos, solicitudes, inmuebles, documentos y mensajes que la agencia introduce sobre sus propios clientes La agencia Solendi
La cuenta del cliente: el correo electrónico, el idioma, la fecha de alta y del último acceso, las agencias añadidas a la cuenta y las solicitudes enviadas desde ella Solendi —

Dicho en palabras corrientes: cuando una agencia guarda en Solendi la ficha de un comprador, es la agencia quien decide para qué la usa y durante cuánto tiempo. Nosotros solo alojamos y procesamos esos datos siguiendo sus instrucciones. Si eres cliente de una agencia y quieres ejercer tus derechos sobre tus datos, debes dirigirte a esa agencia; nosotros la asistiremos técnicamente.

Por el contrario, los datos de la propia cuenta —quién trabaja en la agencia, cuándo entró, qué facturamos— los tratamos como responsables.

Qué datos recogemos

De los usuarios de la plataforma

Nombre y apellidos, dirección de correo, contraseña cifrada, teléfono, fotografía de perfil si la subes, idioma y zona horaria, etiquetas de rol, fecha del último acceso, firma manuscrita digitalizada si la guardas, y el secreto de tu verificación en dos pasos.

De los clientes de la agencia

Los que la propia agencia decida introducir. Habitualmente: nombre y apellidos, correo, teléfonos, idioma, país, ciudad y dirección, preferencias de búsqueda, notas del agente, historial de contactos y visitas, y el registro del consentimiento obtenido. En operaciones que lo requieren, también NIE o DNI, IBAN, documentos de identidad, justificantes de fondos y cuestionarios de prevención del blanqueo de capitales.

De la comunicación

El contenido de los mensajes intercambiados a través de la plataforma, el correo electrónico sincronizado desde el buzón del agente, los mensajes de WhatsApp cuando ese canal está conectado, y los archivos adjuntos.

Técnicos y de seguridad

Dirección IP, identificador del navegador, fecha y resultado de cada intento de acceso —incluidos los fallidos, con la dirección de correo empleada—, y un registro de las pantallas utilizadas, sin contenido, para saber qué partes del producto se usan realmente.

Qué está cifrado en la base de datos

Se guardan cifrados, además del cifrado en tránsito que protege toda la conexión: el NIE o DNI, el IBAN, las firmas manuscritas, las credenciales de los buzones y portales que conectas, y los secretos de verificación en dos pasos.

Por transparencia: el resto de campos —nombre, correo, teléfono, dirección, notas y el cuerpo de los mensajes— no está cifrado campo a campo. Está protegido por el control de acceso, el aislamiento entre agencias y el cifrado del soporte, pero no queremos dar a entender una protección que no existe.

Con qué finalidad los usamos

  • Prestar el servicio contratado: gestionar la cartera de la agencia, sus solicitudes, inmuebles, citas y documentos.
  • Autenticar a los usuarios y proteger las cuentas frente a accesos indebidos.
  • Asistir el trabajo del agente con funciones automáticas: extraer datos de un documento, redactar un borrador, clasificar una solicitud, transcribir una nota de voz, puntuar una solicitud según reglas deterministas.
  • Facturar la suscripción y cumplir nuestras obligaciones contables y fiscales.
  • Atender el soporte y comunicar cambios relevantes del servicio.
  • Medir, de forma agregada, qué partes del producto se utilizan, para decidir qué construir. Este recuento excluye deliberadamente a nuestro propio equipo.

No utilizamos los datos para publicidad, no los vendemos, no los cedemos con fines comerciales y no elaboramos perfiles con efectos jurídicos sobre las personas.

Base jurídica del tratamiento

Tratamiento Base
Prestación del servicio a la agencia y facturación Ejecución del contrato — art. 6.1.b RGPD
Tratamiento de los datos de los clientes de la agencia La que determine la agencia como responsable; nosotros actuamos por cuenta suya — art. 28 RGPD
Seguridad de la plataforma y registros de acceso Interés legítimo — art. 6.1.f RGPD
Medición agregada del uso del producto Interés legítimo — art. 6.1.f RGPD
Conservación de documentos de prevención del blanqueo y contables Obligación legal — art. 6.1.c RGPD
Transcripción automática de voz Consentimiento individual del agente, revocable en cualquier momento
La cuenta del cliente Ejecución del servicio solicitado por el cliente — art. 6.1.b RGPD

Cómo leemos el correo del buzón del agente

Esta función merece explicación propia, porque es la más invasiva del producto y conviene que se entienda antes de activarla. Es opcional: solo funciona si un agente conecta voluntariamente su buzón.

Cuando lo hace:

  • La conexión se realiza mediante IMAP con una contraseña de aplicación que el agente genera en su proveedor de correo y que guardamos cifrada. Todavía no usamos OAuth para esta función.
  • Leemos la bandeja de entrada y también la carpeta de enviados, para que la conversación quede completa por ambos lados.
  • La lectura se repite cada minuto. En la primera conexión retrocedemos treinta días.
  • Antes de guardar nada, descartamos boletines, respuestas automáticas, remitentes del tipo no-reply y mensajes demasiado cortos para significar algo.
  • Si el remitente es un contacto conocido de la agencia, el mensaje se archiva en su conversación. Los adjuntos se guardan solo en este caso, hasta 15 MB y únicamente en formatos de documento e imagen.
  • Si el remitente es desconocido, el mensaje se guarda en cuarentena con su cuerpo completo, para que el agente decida si esa persona debe convertirse en contacto. No creamos fichas automáticamente.

La consecuencia que debe asumir quien conecta su buzón: correspondencia personal o ajena al trabajo puede acabar en la base de datos de la agencia si llega a ese buzón. Recomendamos conectar únicamente buzones profesionales.

El espacio y la cuenta del cliente

Si eres cliente de una agencia que trabaja con Solendi, puedes entrar en contacto con la plataforma de dos maneras.

El espacio del cliente

La agencia puede enviarte un enlace personal. A través de él ves lo que la agencia ha preparado para ti: las selecciones de inmuebles, las visitas programadas, los documentos por firmar y las copias de los firmados, el posible cuestionario de prevención del blanqueo de capitales y los mensajes. El enlace es válido 30 días; en la base de datos guardamos solo una huella criptográfica de él, no el enlace mismo. La agencia puede cerrarlo en cualquier momento.

Lo que haces en el espacio llega a la agencia: la confirmación o el cambio de una visita, tu opinión después de la visita y tus mensajes aparecen en tu ficha, con tu agente. La agencia ve también cuándo abriste el espacio por última vez. Todos estos datos son de la agencia, que los trata como responsable.

La cuenta del cliente

Desde el espacio recibido de una agencia puedes elegir guardar esa agencia en una cuenta, para tener en un solo lugar todas las agencias con las que trabajas. Entras con tu correo electrónico y un código de 6 cifras, sin contraseña. El código es válido 10 minutos y se guarda solo temporalmente, lo justo para poder comprobarlo.

Para la cuenta, Solendi es el responsable y guarda solo: el correo electrónico, el idioma, la fecha de alta de la cuenta y del último acceso, las agencias que has añadido y las solicitudes que has enviado desde la cuenta. La base jurídica es la ejecución del servicio que nos pides — art. 6.1.b RGPD.

Algunas cosas que la cuenta no hace:

  • No aparece en la cuenta ninguna agencia que no hayas añadido tú, desde el enlace que te envió; ni siquiera si te tiene registrado con el mismo correo electrónico.
  • Una agencia no sabe qué otras agencias tienes en la cuenta ni ve nada de tu relación con ellas.
  • Solo puedes guardar el espacio de una agencia en la cuenta entrando con el correo electrónico que le diste a esa agencia.

Desde la cuenta puedes pedir a cada agencia, por separado, una copia de tus datos o su supresión. La solicitud llega a tu agente como tarea pendiente y la agencia tiene un mes para responder. Desde allí también puedes quitar una agencia de la cuenta; tus datos siguen en la agencia, simplemente dejas de verla en la cuenta.

Inteligencia artificial y tus datos

Varias funciones envían datos a modelos de lenguaje operados por terceros. Preferimos describir esto con precisión antes que con una fórmula tranquilizadora:

  • Documentos de identidad y justificantes. Cuando se usa la extracción automática de datos de un documento, el archivo se envía íntegro al proveedor del modelo, que devuelve los campos identificados. Esto incluye pasaportes, DNI o NIE y justificantes de fondos. Si no deseas que un documento pase por esta función, introduce sus datos manualmente.
  • Currículums. En el módulo de selección de personal, el CV se envía completo al modelo para extraer sus datos.
  • Correo electrónico. El cuerpo de los mensajes sincronizados puede analizarse para resumir la conversación y sugerir el siguiente paso.
  • Notas de voz. El archivo de audio se envía tal cual al servicio de transcripción.
  • Expedientes de prevención del blanqueo. Aquí hemos hecho lo contrario a propósito: el modelo recibe únicamente el nivel de riesgo y los factores que lo componen. Nunca recibe el NIE, el pasaporte, el IBAN, el teléfono, el correo ni el apellido.
  • Extractos bancarios. Cuando la agencia sube un extracto para conciliar cobros, el archivo se lee y se descarta: no se conserva. La conciliación con los honorarios y alquileres esperados se hace primero en nuestro sistema, sin modelo. Solo si la agencia pide ayuda al asistente para las filas que quedan sin conciliar, estas se envían al modelo con la fecha, el importe, el concepto de la transferencia y los nombres de las partes implicadas (el ordenante, el inquilino o el cliente). El IBAN nunca se envía completo: se sustituye por sus cuatro últimos caracteres. Para reconocer al mismo ordenante el mes siguiente, conservamos una huella criptográfica de la cuenta, a partir de la cual el IBAN no puede reconstruirse.

En todos los casos, el texto que procede del exterior se depura antes de construir la instrucción, para evitar que un mensaje recibido pueda manipular el comportamiento del sistema. De cada llamada guardamos únicamente metadatos —función, modelo, número de unidades consumidas, coste y duración—, nunca el contenido enviado ni la respuesta.

Nuestros proveedores no utilizan estos datos para entrenar sus modelos.

A quién los comunicamos

No cedemos datos a terceros salvo a los proveedores que necesitamos para prestar el servicio, siempre con contrato de encargo de tratamiento. Esta es la lista completa:

Proveedor Para qué Qué recibe
Anthropic Modelos de lenguaje Documentos y CV completos, texto de mensajes y fichas, según la función utilizada; en la conciliación de cobros, a petición de la agencia, los nombres de las partes de las filas del extracto sin conciliar (sin IBAN)
Groq Transcripción de voz El archivo de audio
Cloudflare Almacenamiento de archivos Fotografías de inmuebles en un depósito público y documentos privados en un depósito separado sin dirección pública
Stripe Cobro de la suscripción Nombre y correo de la agencia, importes. Los datos de la tarjeta no pasan por nuestros servidores
Meta Platforms Ireland WhatsApp Business, si la agencia lo conecta Número de teléfono y contenido de los mensajes
Brevo Correo del sistema (avisos, invitaciones, códigos de acceso) Dirección del destinatario y contenido del aviso
Google, Microsoft Inicio de sesión, si se elige esa vía Identificador, nombre y correo de la cuenta
OpenStreetMap Geocodificación y puntos de interés Direcciones de inmuebles, no de personas
Comisión Europea (VIES) Validación del número de IVA El número de IVA de la agencia
Google Cloud Storage Copias de seguridad Copia cifrada de la base de datos y de los documentos privados
Google Fonts Tipografías de las páginas públicas La dirección IP del visitante, por el hecho de cargar el archivo

También comunicamos datos cuando una autoridad competente lo requiere legalmente.

Transferencias fuera de la UE

Dos de nuestros proveedores están establecidos en Estados Unidos: Anthropic y Groq. Las transferencias se amparan en las cláusulas contractuales tipo aprobadas por la Comisión Europea, complementadas con las medidas técnicas descritas más arriba, entre ellas la exclusión deliberada de identificadores en los expedientes de prevención del blanqueo.

El resto de proveedores presta el servicio desde la Unión Europea o dispone de mecanismos equivalentes.

Cuánto tiempo los conservamos

Dato Plazo
Ficha de contacto de un cliente de la agencia 24 meses desde la última interacción real, con aviso 30 días antes. La agencia puede fijar otro plazo
Expedientes de prevención del blanqueo 10 años — Ley 10/2010, art. 25
Contactos con contrato firmado 6 años desde la firma
Documentos de identidad y justificantes de fondos 5 años
Mandatos, reservas, acuerdos entre agencias, facturas recibidas 10 años
Anuncios captados de portales externos 30 días activos, después archivados y eliminados a los 90
Candidaturas de selección de personal 12 meses
Registros de acceso y seguridad 24 meses
Recuento agregado de uso de pantallas 400 días
Notificaciones internas 30 días una vez leídas, 90 en todo caso
Sesión iniciada 120 minutos de inactividad
Copias de seguridad 14 días en el servidor, 30 en el depósito externo
El enlace del espacio del cliente 30 días; después ya no abre nada
El código de acceso a la cuenta del cliente 10 minutos
La cuenta del cliente Hasta que pidas su supresión. Suprimir la cuenta no suprime los datos que tienen las agencias, que son suyos

Las conversaciones y sus mensajes se conservan mientras la cuenta de la agencia esté activa y se eliminan con ella.

Cómo protegemos los datos

  • Cada agencia está aislada de las demás en la propia capa de consulta a la base de datos, no solo en la interfaz.
  • Verificación en dos pasos obligatoria para todas las cuentas internas.
  • Los documentos privados se guardan en un depósito sin dirección pública y solo se entregan tras comprobar los permisos.
  • Un control automático revisa el texto que va a salir de la agencia hacia un tercero y bloquea el envío si contiene un IBAN, un NIE o el teléfono del propietario cuando el destinatario no debe verlos.
  • Cifrado en tránsito en todas las conexiones y copias de seguridad diarias.
  • En caso de violación de seguridad que suponga un riesgo, lo notificaremos a la autoridad competente en un plazo de 72 horas y, cuando proceda, a las personas afectadas.

Tus derechos

Puedes solicitar el acceso a tus datos, su rectificación, su supresión, la limitación del tratamiento, la portabilidad y oponerte al tratamiento basado en interés legítimo. También puedes retirar en cualquier momento el consentimiento que hubieras prestado, sin que ello afecte a la licitud del tratamiento anterior.

Dos precisiones honestas:

  • Si tus datos están en la cartera de una agencia, la solicitud debe dirigirse a esa agencia, que es quien decide sobre ellos. Si nos escribes a nosotros, te indicaremos a quién dirigirte y asistiremos técnicamente a la agencia.
  • La supresión se ejecuta como anonimización irreversible: eliminamos el nombre, el correo, el teléfono, la dirección, el NIE y el IBAN, y desvinculamos la ficha de cualquier identificador, conservando únicamente datos estadísticos de los que nadie resulta identificable. No hacemos borrado físico de fichas, porque romperíamos la integridad de los expedientes que la ley obliga a conservar.
  • Si tienes cuenta de cliente, puedes pedir la copia o la supresión de tus datos directamente desde la cuenta, por separado para cada agencia. Para suprimir la cuenta misma, escríbenos a la dirección indicada más abajo.

Responderemos en el plazo de un mes desde la recepción de la solicitud.

Cómo eliminar tus datos

Si quieres que tus datos dejen de estar en Solendi, escribe a info@solendi.es indicando el nombre de la agencia con la que tuviste contacto, si lo conoces, y la dirección de correo o el teléfono con el que figuras.

Si tienes una cuenta de cliente y quieres cerrarla, escríbenos desde el correo electrónico de la cuenta. Suprimimos la dirección, el idioma y los vínculos con las agencias; tus datos en cada agencia siguen allí, y para ellos te diriges a la agencia o usas la solicitud de la cuenta antes de cerrarla.

Comprobaremos tu identidad antes de actuar —normalmente confirmando la solicitud desde la dirección de correo registrada— y trasladaremos la solicitud a la agencia responsable, que dispone de un mes para resolverla. Cuando la supresión se ejecuta, tus datos identificativos se eliminan de forma irreversible según se ha descrito en el apartado anterior.

Si el canal por el que nos conocimos fue WhatsApp, puedes pedir la eliminación por esa misma vía escribiendo la palabra BAJA, y también por correo a la dirección indicada.

Quedan excluidos de la supresión inmediata los documentos que debemos conservar por obligación legal, que se eliminan al vencer los plazos indicados en el apartado de conservación.

Cookies y tecnologías similares

Solendi no utiliza cookies de análisis, de publicidad ni de seguimiento. Solo empleamos las estrictamente necesarias para mantener la sesión y proteger los formularios. El detalle está en la Política de cookies.

Cómo presentar una reclamación

Si consideras que hemos tratado tus datos indebidamente, te agradeceremos que nos lo digas primero a info@solendi.es: casi todo se resuelve antes.

En cualquier caso, tienes derecho a reclamar ante la autoridad de control. Al estar Solendi establecida en Rumanía, la autoridad competente respecto de nuestros tratamientos es la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP, Bucarest). Si resides en España, puedes dirigirte igualmente a la Agencia Española de Protección de Datos (AEPD, www.aepd.es), o a la autoridad de tu país de residencia.

Frente a los tratamientos decididos por una agencia, la autoridad competente será la del país en que esa agencia esté establecida.

Cambios en esta política

Actualizaremos este documento cuando cambien los tratamientos, los proveedores o la normativa. La fecha de entrada en vigor de la versión que estás leyendo figura al inicio de la página, y conservamos las versiones anteriores. Los cambios sustanciales se comunican a las agencias con treinta días de antelación.

Preguntas sobre esta página
Para cualquier duda sobre este documento, escríbenos a info@solendi.es.
Volver a la página principal