Política de privacidad
Última actualización: 8 de septiembre de 2026
Esta Política de privacidad explica cómo se tratan los datos personales de quienes utilizan el servicio Evitalya (el "Servicio"), ofrecido a través de evitalya.com, conforme al Reglamento (UE) 2016/679 (RGPD) y al Decreto Legislativo italiano 196/2003 sobre protección de datos personales. El responsable del tratamiento tiene su sede en Italia y tus datos se tratan en la Unión Europea.
1. Responsable del tratamiento
Via Friuli 11, 60123 Ancona (AN) — Italia
NIF/IVA (Partita IVA): 02935230421
Correo: info@evitalya.com
No estamos obligados a designar un delegado de protección de datos (DPO) conforme al art. 37 del RGPD. Cualquier solicitud relativa a la protección de datos puede enviarse a la dirección de correo indicada arriba.
2. Datos tratados, finalidades y bases jurídicas
| Dato | Finalidad | Base jurídica |
|---|---|---|
| Dirección de correo, contraseña (guardada solo como hash bcrypt), estado de la cuenta | Creación de la cuenta y autenticación | Ejecución del contrato (art. 6.1.b RGPD) |
| Identificador de la cuenta de Google y correo (cuando se elige iniciar sesión con Google) | Autenticación | Ejecución del contrato (art. 6.1.b RGPD) |
| Dirección analizada, informes generados, movimientos de créditos | Prestación del Servicio y acceso a tu historial de informes | Ejecución del contrato (art. 6.1.b RGPD) |
| Datos de pago (los datos de la tarjeta no llegan a nosotros; los trata Stripe) | Cobro del pago | Ejecución del contrato (art. 6.1.b RGPD) |
| Datos de facturación: nombre, dirección y país de facturación, número de identificación fiscal si procede | Emisión de la factura y determinación correcta del impuesto | Obligación legal (art. 6.1.c RGPD) |
| Registro de desistimiento/consentimiento: momento del consentimiento, dirección IP, versión de las condiciones aceptadas | Prueba de la información previa y del consentimiento explícito | Obligación legal (art. 6.1.c RGPD) |
| Dirección IP, información del navegador, registros de peticiones | Seguridad, prevención de abusos y fraude, limitación de frecuencia; elección del idioma de la página (solo el país, no se conserva) | Interés legítimo (art. 6.1.f RGPD) |
| Estadísticas de uso anonimizadas (páginas vistas, número de búsquedas) | Mejora del Servicio | Consentimiento explícito — tu preferencia de cookies (art. 6.1.a RGPD) |
| Formulario de contacto: nombre, correo, contenido del mensaje | Respuesta a tu solicitud | Solicitud precontractual / interés legítimo (art. 6.1.b y 6.1.f RGPD) |
No realizamos elaboración de perfiles, no aplicamos decisiones automatizadas y no enviamos comunicaciones comerciales sin tu consentimiento explícito. No vendemos datos personales a terceros. La puntuación de habitabilidad es un indicador sobre direcciones, no sobre personas.
2-bis. Recordatorio de pago
Si abres la página de pago y la abandonas sin completar la operación, podemos enviarte un único correo de recordatorio utilizando tu dirección de correo y el contenido de tu carrito (el paquete de créditos).
- Base jurídica: art. 6.1.a del Reglamento 2016/679 (el consentimiento prestado en el momento de la compra, registrado junto con la fecha, la dirección IP y la versión del texto aceptado) y art. 130 del Decreto Legislativo italiano 196/2003.
- Frecuencia: como máximo un mensaje cada siete días a la misma dirección.
- Baja: cada mensaje incluye un enlace de baja con un solo clic. El registro de bajas no se elimina: si se eliminara, volveríamos a escribirte.
- Conservación: el registro de envíos y el de bajas se conservan para acreditar que la baja se ha respetado.
Esto no afecta a los correos transaccionales enviados para ejecutar el contrato (confirmación de pago, factura, enlace de acceso): la baja no los afecta. Véase Condiciones del servicio, sección 18.
3. Cookies y tecnologías similares
El Servicio usa cookies de tres categorías. Puedes cambiar tus preferencias en cualquier momento:
| Categoría | Uso | Consentimiento |
|---|---|---|
| Necesarias | Gestión de la sesión, seguridad, memoria de tu preferencia de cookies, elección del tema, elección del idioma | No se requiere (no se pueden desactivar) |
| Analíticas | Estadísticas de uso anonimizadas. Se cargan solo si das tu consentimiento. | Consentimiento explícito — por defecto: desactivadas |
| Marketing | Actualmente no se utilizan. Si la categoría se usa en el futuro, se activará solo con tu consentimiento. | Consentimiento explícito — por defecto: desactivadas |
Componentes de terceros. Algunas páginas incorporan servicios de terceros que pueden usar sus propias cookies o tecnologías similares:
- Stripe — página de pago y prevención del fraude.
- Google Maps / Street View — los componentes de mapa y vista de calle en la página del informe.
- Google Fonts — entrega de las tipografías.
- OpenFreeMap / MapLibre — capas cartográficas abiertas.
Puedes cambiar o retirar tus preferencias de cookies en cualquier momento desde el enlace "Ajustes de cookies" al final de la página. También puedes eliminar o bloquear las cookies desde la configuración de tu navegador; en ese caso algunas partes del Servicio podrían no funcionar correctamente.
4. Encargados del tratamiento y destinatarios
Para prestar el Servicio recurrimos a los siguientes proveedores:
- Stripe Payments Europe, Ltd. / Stripe, Inc. — procesamiento de pagos. stripe.com/privacy
- Google Ireland Ltd. / Google LLC — autenticación "Iniciar sesión con Google", Google Maps y Street View, Google Fonts. policies.google.com/privacy
- Hostinger International Ltd. — alojamiento de servidores (centro de datos en la Unión Europea).
- Nuestro proveedor de servidor de correo — entrega de correos transaccionales (verificación de la cuenta, aviso de informe, factura).
- FatturaElettronicaAPI.it — emisión de facturas electrónicas y transmisión al SDI. Política de privacidad
- Tek01 S.r.l. — intermediario de recepción de facturas electrónicas (código SDI N92GLON), Trieste, Italia.
Estos proveedores actúan como encargados del tratamiento conforme al art. 28 del RGPD y siguiendo nuestras instrucciones. Además, los datos personales pueden comunicarse a las autoridades públicas competentes cuando exista una obligación legal.
5. Transferencias fuera de la UE
Nuestros servidores están en la Unión Europea. Stripe y Google pueden tratar datos también en Estados Unidos. Dichas transferencias se realizan al amparo de las Cláusulas contractuales tipo (SCC) aprobadas por la Comisión Europea y/o del Marco de Privacidad de Datos UE-EE. UU.. Fuera de estos casos, tus datos no se transfieren fuera de la Unión Europea.
6. Plazos de conservación
Los plazos aplicados conforme al art. 5.1.e del RGPD (limitación del plazo de conservación) se indican únicamente en la tabla siguiente:
| Categoría de datos | Plazo de conservación | Notas |
|---|---|---|
| Datos de la cuenta (correo, hash de la contraseña, saldo de créditos) | Mientras la cuenta permanezca abierta | Se eliminan en un plazo de 30 días desde el cierre de la cuenta. |
| Historial de informes y direcciones analizadas | Mientras la cuenta permanezca abierta | El acceso a los informes comprados es permanente; se eliminan al cerrar la cuenta. |
| Datos analíticos (sesión, páginas vistas, búsquedas) | 90 días | La dirección IP se conserva anonimizada y como hash; se elimina automáticamente a los 90 días. |
| Registros de seguridad y de limitación de frecuencia | 90 días | Para la prevención de abusos. |
| Sesiones de pago no completadas | 90 días | Los intentos de pago fallidos o abandonados se eliminan automáticamente. |
| Registros de procesamiento de webhooks | 90 días | Registros técnicos de idempotencia. |
| Registros de pago, facturas y consentimientos | 10 años | Exigido por la normativa fiscal y contable italiana (art. 2220 del Código Civil italiano; art. 39 del DPR 633/1972). |
| Mensajes del formulario de contacto | 24 meses | Desde el cierre de la solicitud. |
El borrado automático se ejecuta a diario. Los datos no sujetos a una obligación legal de conservación se eliminan en un plazo de 30 días desde tu solicitud de supresión; los datos obligatorios, como facturas y registros de pago, se siguen conservando hasta que expire el plazo legal correspondiente.
7. Tus derechos
Conforme a los arts. 15-22 del RGPD tienes los siguientes derechos:
- Acceso: saber si se tratan tus datos y obtener una copia.
- Rectificación: solicitar la corrección de datos incorrectos o incompletos.
- Supresión: solicitar su eliminación, sin perjuicio de las obligaciones legales.
- Limitación: solicitar la limitación del tratamiento en determinados casos.
- Portabilidad: recibir los datos en un formato estructurado y legible por máquina.
- Oposición: oponerte al tratamiento basado en el interés legítimo.
- Retirada del consentimiento: detener en cualquier momento el tratamiento basado en el consentimiento (por ejemplo, las cookies analíticas); la retirada no afecta a la licitud del tratamiento anterior.
Para ejercer tus derechos escribe a info@evitalya.com; respondemos en un plazo máximo de 30 días.
Garante per la protezione dei dati personali — Piazza Venezia 11, 00187 Roma, Italia — www.gpdp.it
8. Seguridad
Adoptamos medidas técnicas y organizativas adecuadas para proteger los datos personales: cifrado TLS/SSL en todo el tráfico, contraseñas guardadas solo como hash bcrypt, acceso limitado a personas autorizadas, copias de seguridad cifradas, monitorización de intrusiones y registros de acceso. En caso de violación de datos personales lo notificamos a la autoridad de control y, cuando proceda, a ti, conforme a los arts. 33-34 del RGPD.
9. Cambios en esta Política
Podemos actualizar esta Política de privacidad. Los cambios relevantes se comunican por correo o en el sitio. La fecha de la última actualización figura en la parte superior de esta página.
Este texto se ofrece en seis idiomas. En caso de discrepancia entre las versiones, prevalece la versión turca.