1. Quién es el responsable del tratamiento
El responsable del tratamiento de los datos es NOVOGROUP SYSTEMS S.R.L., operador del servicio Verifi. Para cualquier solicitud relacionada con el RGPD, también para los propietarios cuyos datos aparecen en un informe, escribe a [email protected].
2. Datos recopilados de clientes y visitantes
Podemos recopilar los siguientes datos:
- correo electrónico para la entrega, el acceso a la cuenta y las comunicaciones transaccionales;
- apellidos, nombre y dirección de facturación;
- datos de la empresa si solicitas una factura a nombre de la empresa;
- teléfono y datos técnicos necesarios para la seguridad y la prevención del fraude, cuando se soliciten en el proceso de pago;
- número catastral, dirección, parcela, coordenadas u otros detalles sobre el inmueble verificado;
- el CUI y el motivo seleccionado para verificar una empresa;
- solicitudes de soporte, devolución, garantía o derechos previstos en el RGPD;
- al acceder al sitio web, Cloudflare, como proveedor de DNS, CDN/proxy inverso y seguridad, trata automáticamente metadatos técnicos de la solicitud, que pueden incluir la dirección IP, la fecha y la hora, el host y la ruta solicitada, el método y el código de respuesta, información sobre el dispositivo o navegador y datos de enrutamiento.
No solicitamos el CNP como dato de entrada separado. Si un documento oficial de ANCPI contiene un CNP, el flujo de procesamiento puede tratarlo de forma transitoria para extraer los datos y después lo enmascara; el CNP completo no se muestra en el informe. No recopilamos datos de tarjetas; los trata el procesador de pagos.
En el formulario protegido de solicitud de contacto de Verifi AI recopilamos el nombre, el correo electrónico, el teléfono opcional, el resumen de la solicitud y los metadatos operativos necesarios, incluida una referencia opaca, la categoría y el momento del envío.
Si solicitas que te avisemos cuando la identificación de parcelas a través de ANCPI vuelva a funcionar, tu dirección se utiliza para un único correo de restablecimiento; no supone una suscripción a comunicaciones generales de marketing y puede desactivarse mediante la opción global de baja. La dirección no se incorpora a la transcripción de Verifi AI.
3. Datos sobre propietarios y personas vinculadas a empresas
Para algunos servicios, podemos tratar datos sobre el propietario del inmueble: nombre, tipo de propietario, CUI de la empresa, menciones de ANAF, ONRC, BPI, Portal Just, ICCJ y datos del registro de la propiedad. Estos datos no se recopilan del propietario, sino de fuentes públicas u oficiales.
La base jurídica es el art. 6, apdo. (1), letra f del RGPD, interés legítimo: verificar los riesgos de un inmueble antes de una transacción, financiación, tasación o asesoramiento. La información completa para propietarios está en verifi.ro/proprietari.
Los propietarios pueden enviar una solicitud de oposición a [email protected], con una referencia al inmueble. Esta información responde al art. 14 del RGPD para datos obtenidos de fuentes distintas del interesado.
Para el informe de empresa podemos tratar el nombre, el cargo, la participación publicada y los vínculos profesionales de administradores, socios, titulares reales u otras personas vinculadas a la sociedad, procedentes de registros y fuentes comerciales consultados de forma puntual. No utilizamos a estas personas para marketing ni publicamos perfiles de libre acceso. La información del art. 14 está en verifi.ro/persoane-firme.
4. Finalidades y bases jurídicas
| Scop | Date | Temei |
|---|---|---|
| Identificación del inmueble | dirección, número catastral, coordenadas | art. 6(1)(b) o art. 6(1)(f) del RGPD |
| Identificación y análisis de la empresa | CUI, datos públicos sobre la empresa, contexto de la verificación | art. 6(1)(b) o art. 6(1)(f) del RGPD |
| Pedido y entrega del informe | correo electrónico, nombre, identificador del pedido, informe | art. 6(1)(b) GDPR |
| Pago y prevención del fraude | datos de facturación, confirmación del pago, datos técnicos de seguridad | art. 6(1)(b), art. 6(1)(f), obligaciones fiscales |
| Facturare | datos fiscales | art. 6(1)(c) del RGPD, Ley de Contabilidad n.º 82/1991 |
| Análisis del propietario | datos del propietario procedentes de registros públicos | art. 6(1)(f) GDPR |
| Securitate | datos técnicos, registros de seguridad, eventos técnicos | art. 6(1)(f), art. 32 GDPR |
| Medición HTTP agregada a nivel de red | totales de solicitudes, transferencia, visitas estimadas e intervalos horarios | art. 6, apdo. (1), letra f) del RGPD — interés legítimo para el uso, el rendimiento y la disponibilidad; datos minimizados, sin perfil de comportamiento |
| Recuperación de compras no finalizadas | correo electrónico, nombre, carrito, estado, interacción con el recordatorio y estado de exclusión | para el envío: soft opt-in conforme al art. 12, apartado (2), de la Ley n.º 506/2004, interpretado a la luz del art. 13, apartado (2), de la Directiva 2002/58/CE y del TJUE C-654/23; para el almacenamiento temporal, la gestión del borrador y el registro de exclusión de envíos: art. 6, apartado (1), letra f), del GDPR, interés legítimo; como máximo dos correos electrónicos para continuar el pedido, con posibilidad de darse de baja |
| Comentarios después de la entrega | correo electrónico del cliente, pedido | art. 6(1)(f) GDPR |
| Lista de espera Casa Verde | consentimiento, art. 6(1)(a) del RGPD | |
| Preferencias de cookies | preferencias e identificadores técnicos | consentimiento cuando corresponda y Ley n.º 506/2004 |
Para esta medición, Verifi utiliza Cloudflare HTTP Traffic Analytics sobre el tráfico que ya pasa por Cloudflare para la entrega y la seguridad. Cloudflare puede tratar en los registros de red metadatos de la solicitud, incluida la dirección IP, el host, la ruta e información sobre el navegador. La integración de Verifi no solicita registros en bruto, direcciones IP, rutas URL, parámetros de consulta, identificadores del navegador, User-Agent, referentes ni huellas digitales; solo solicita totales y agrupaciones por intervalo horario. El indicador «visitas» es una estimación de Cloudflare y no se presenta como un número de personas o usuarios únicos.
Las conversaciones con Verifi AI y los artefactos mostrados se utilizan para la prestación del servicio, el soporte, la seguridad, la calidad y los análisis del producto y comerciales. Verifi AI puede explicar y recomendar productos Verifi en función de la pregunta del usuario. Google Cloud Vertex AI trata las solicitudes para generar respuestas. En F1, Verifi no utiliza las conversaciones para entrenar modelos.
Los datos del formulario de contacto de Verifi AI se utilizan únicamente para responder a la solicitud de soporte o contacto realizada por el usuario y no se utilizan para marketing. Los campos del formulario y el resumen no se envían a Gemini, no se copian en la transcripción del asistente ni se incluyen en los eventos de analítica anónimos. La notificación al operador omite deliberadamente los datos del formulario y el resumen: contiene solo la referencia opaca, la categoría, el momento y un enlace al panel de administración. Ni el proveedor de correo electrónico ni la bandeja de entrada del equipo reciben los campos del formulario o el resumen; solo el personal autorizado ve los detalles en el panel de administración.
5. Destinatarios y encargados del tratamiento
Utilizamos las siguientes categorías de proveedores:
- Netopia, la opción principal mostrada en la página de pago para pagar con tarjeta, y Revolut, la opción alternativa; la disponibilidad efectiva es la que se muestra al pagar;
- Resend para correos electrónicos transaccionales;
- Hetzner para alojamiento;
- Cloudflare para DNS, CDN/proxy inverso, seguridad y HTTP Traffic Analytics; Cloudflare actúa como encargado del tratamiento para los Customer Logs puestos a disposición de Verifi, mientras que para determinados Network Data generados y utilizados para el funcionamiento de su propia red declara un papel distinto en su política de privacidad;
- Google Cloud Vertex AI para el tratamiento de las solicitudes necesario para generar las respuestas de Verifi AI;
- servicios técnicos para administrar la aplicación;
- la empresa de contabilidad seleccionada por el operador;
- proveedores de geocodificación y mapas para búsquedas de direcciones, con minimización de datos;
- proveedores de datos comerciales sobre empresas, utilizados de forma puntual para el informe solicitado.
ANCPI, ANAF, ONRC, BPI, Portal Just, ICCJ y otros registros son fuentes públicas o responsables del tratamiento independientes, no encargados del tratamiento de Verifi en el sentido del art. 28 del RGPD.
6. Transferencias internacionales
Intentamos mantener el tratamiento de datos en el Espacio Económico Europeo. Si un proveedor implica acceso o almacenamiento fuera del EEE, utilizamos contratos de tratamiento, cláusulas contractuales tipo y/u otros mecanismos previstos en los arts. 44-49 del RGPD.
Cloudflare es una empresa global con sede en Estados Unidos y declara que almacena información principalmente en Estados Unidos y en el Espacio Económico Europeo. Para las transferencias sujetas al RGPD se aplican el acuerdo de tratamiento de Cloudflare, las cláusulas contractuales tipo y las demás garantías contractuales aplicables; las opciones adicionales de localización dependen del plan contratado.
7. Conservación
Los principales períodos de conservación son:
- vista previa lite: 7 días;
- instantánea de la compra no finalizada, incluidos el correo electrónico, el nombre y el carrito: un máximo de 30 días;
- informes pagados: 12 meses de acceso en línea más 3 años de archivo contractual;
- pedidos: 5 años;
- facturas y documentos contables: 10 años;
- enlaces de autenticación: 20 minutos;
- sesiones de cuenta: hasta 30 días;
- enlaces de acceso al informe: 7 días;
- datos técnicos de seguridad: 90 días, salvo en caso de incidentes;
- conversaciones con Verifi AI y artefactos mostrados: 90 días;
- solicitudes de contacto enviadas a través de Verifi AI, cifradas por separado: tres años;
- solicitudes relacionadas con el RGPD, soporte, devolución o garantía: 3 años;
- solicitudes de oposición de propietarios: el tiempo necesario para respetar la solicitud, con revisión periódica.
Cuando un cliente introduce directamente su dirección de correo electrónico para continuar un pedido de Verifi, le indicamos en el momento de la recogida que podemos enviar como máximo dos correos electrónicos sobre el pedido iniciado y le ofrecemos la posibilidad de oponerse antes de guardar los datos. Este uso limitado se basa en la excepción de soft opt-in del art. 12, apartado (2), de la Ley n.º 506/2004: se refiere únicamente a servicios propios similares y exige una posibilidad de oposición clara, sencilla y gratuita tanto al obtener la dirección como en cada mensaje.
La calificación jurídica tiene en cuenta la sentencia del TJUE C-654/23, Inteligo Media, que aclaró el concepto de relación existente con el cliente y el hecho de que el art. 13, apartado (2), de la Directiva 2002/58/CE también puede abarcar un servicio prestado sin un pago separado. Los correos electrónicos de Verifi, como máximo dos, se limitan al pedido iniciado; no suscriben al cliente a un boletín ni a campañas generales.
El cliente puede detener los recordatorios de forma sencilla y gratuita al facilitar su dirección o mediante el enlace para darse de baja incluido en cada mensaje. El enlace abre un proceso protegido frente a los escáneres automáticos de enlaces y no cambia la preferencia por el mero acceso automatizado; el cliente confirma expresamente la acción en la página. La baja marca la campaña actual y mantiene las exclusiones globales de envío ya existentes; no volvemos a inscribir la dirección en otra campaña. Esto bloquea los correos de recuperación del pedido y los mensajes de marketing dirigidos a esa dirección, independientemente del borrador. Los mensajes transaccionales necesarios tras completar un pedido — por ejemplo, la confirmación del pago, la tramitación y la entrega — son distintos, no quedan bloqueados por esta exclusión y se envían por separado. La instantánea se elimina físicamente a más tardar 30 días después de la última actividad.
La integración de Verifi para Cloudflare HTTP Traffic Analytics no activa Logpush ni copia los registros HTTP en bruto o los datos agregados en una base de datos propia. El panel interno consulta bajo demanda únicamente los últimos 30 minutos y las últimas 24 horas, y el resultado no se conserva después de mostrarse. Los datos de origen tratados por Cloudflare siguen sujetos a los períodos y criterios de conservación del acuerdo de tratamiento, el plan y la configuración de la cuenta de Cloudflare.
Para solicitar acceso o supresión respecto a las conversaciones de Verifi AI, escribe a [email protected]. El período de 90 días puede ampliarse cuando exista una obligación legal de conservación o una medida de conservación legal aplicable.
8. Tus derechos
Tienes los derechos previstos en los arts. 15-21 del RGPD: acceso, rectificación, supresión, limitación del tratamiento, portabilidad, oposición y retirada del consentimiento cuando el tratamiento se base en el consentimiento.
Respondemos en un plazo máximo de un mes, conforme al art. 12, apdo. (3), del RGPD, con posibilidad de ampliación legal en casos complejos. Para los clientes, la identidad se verifica de forma proporcionada, normalmente mediante el correo electrónico del pedido. Para los propietarios, solicitamos una referencia al inmueble, no una copia del documento de identidad por defecto.
10. Seguridad
Aplicamos medidas conforme al art. 32 del RGPD: conexiones seguras, control de acceso, limitación del acceso interno, registro y supervisión de seguridad, tokens seguros y medidas de protección frente a usos abusivos.
11. ANSPDCP
Puedes presentar una reclamación ante la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal: B-dul G-ral. Gheorghe Magheru nr. 28-30, sector 1, București, dataprotection.ro, [email protected].