Política de Privacidad

Última actualización: 22 de agosto de 2026


1. Responsable del tratamiento

  • Denominación social: CERVEZA FRESCA,S.L.U.
  • NIF: B73926339
  • Domicilio: CALLE JULIO CASTELO NUM 8 Esc. 1 Planta 1 Pta. C — 30880 ÁGUILAS (MURCIA), España
  • Correo de contacto: asistente@gesconia.es
  • Sitio web: https://gesconia.es

En adelante, «GESCONIA» se refiere al servicio prestado por la entidad indicada arriba.


2. A quién se aplica esta política

Esta política cubre dos situaciones distintas, con reglas distintas:

a) Visitantes de este sitio web. Personas que navegan por gesconia.es.

b) Usuarios del servicio de gestión de incidencias. Vecinos de comunidades de propietarios y profesionales (fontaneros, electricistas, etc.) que se comunican con los asistentes automáticos de GESCONIA a través de WhatsApp o Telegram.

En el caso (b), GESCONIA actúa como encargado del tratamiento, no como responsable. El responsable es la administración de fincas o comunidad de propietarios que contrata el servicio. GESCONIA trata los datos únicamente siguiendo sus instrucciones y en el marco del contrato suscrito con ella.


3. Qué datos tratamos

3.1 Visitantes del sitio web

Este sitio web no utiliza cookies de analítica, publicidad ni seguimiento, ni herramientas de medición de audiencia. No elaboramos perfiles de navegación.

Tratamos únicamente:

  • Registros técnicos del servidor: dirección IP, fecha y hora de acceso, navegador y páginas visitadas, para garantizar la seguridad y el funcionamiento del sitio.

3.2 Formulario de contacto

Si nos escribe a través del formulario de contacto, tratamos:

  • Nombre
  • Correo electrónico
  • El contenido de su mensaje (campo «¿Qué te gustaría automatizar?»)
  • La dirección IP desde la que se envía el formulario, registrada automáticamente por nuestro proveedor de alojamiento
  • Información técnica de su navegador y dispositivo, registrada automáticamente por nuestro proveedor de alojamiento
  • La página desde la que accedió a nuestro formulario, registrada automáticamente por nuestro proveedor de alojamiento

Estos datos se utilizan exclusivamente para responder a su consulta. No se emplean para enviarle comunicaciones comerciales salvo que nos lo pida expresamente, ni se ceden a terceros.

En este tratamiento sí actuamos como responsable (a diferencia del servicio de incidencias, apartado 3.3).

3.3 Usuarios del servicio de incidencias

Cuando una persona escribe a uno de nuestros asistentes automáticos, tratamos:

  • Identificador de mensajería: número de teléfono (WhatsApp) o identificador de chat (Telegram)
  • Nombre de perfil tal y como aparece en la aplicación de mensajería
  • Contenido de los mensajes: texto, imágenes, audios y documentos que la persona envíe
  • Metadatos: fecha y hora del mensaje
  • Datos derivados del análisis automático: tipo de incidencia, grado de urgencia, zona del edificio y un resumen generado automáticamente. Cuando el aviso llega mediante fotografía, se genera además una descripción automática de lo que se ve; cuando llega mediante nota de voz, se genera una transcripción del audio
  • Vinculación con su comunidad: la asociación entre su identificador de mensajería y la comunidad de propietarios a la que pertenece, junto con la fecha de alta y la del último mensaje enviado. Se crea cuando la persona se da de alta mediante el código de su comunidad y permite dirigir cada aviso a la comunidad correcta

Fotografías y notas de voz. Si usted envía una fotografía, esta se analiza automáticamente para obtener una descripción de la avería. La instrucción dada al sistema de análisis es describir únicamente el desperfecto y el elemento del edificio afectado, y no describir personas, caras, ropa, matrículas de vehículos ni textos legibles como nombres, documentos o etiquetas con datos. Si envía una nota de voz, esta se transcribe a texto. Ni la fotografía ni el audio se incorporan al registro de la incidencia: de la fotografía se conserva únicamente la descripción y de la nota de voz únicamente el resumen resultante. El archivo original permanece en el registro técnico de ejecución durante el plazo indicado en el apartado 7.

Advertencia importante para los usuarios: el contenido de los mensajes lo decide libremente quien escribe. Le rogamos que no incluya datos personales que no sean necesarios para resolver la incidencia —especialmente datos de salud, datos de terceros o información sensible—, ya que quedarán registrados junto con la incidencia.


4. Para qué tratamos los datos y con qué base jurídica

Finalidad Base jurídica
Recibir, clasificar y resumir incidencias comunicadas por los vecinos Ejecución del contrato entre la comunidad/administración y GESCONIA (art. 6.1.b RGPD), por cuenta del responsable
Avisar al profesional correspondiente para que acuda a resolverla Ejecución del contrato e interés legítimo en el mantenimiento del inmueble (art. 6.1.f RGPD)
Registrar la incidencia para que la administración de fincas pueda hacer seguimiento Obligaciones derivadas de la Ley de Propiedad Horizontal y ejecución del contrato
Prevenir el uso abusivo del canal de mensajería (limitar el número de mensajes por persona, por hora y por día) Interés legítimo en garantizar la disponibilidad del servicio y evitar costes indebidos (art. 6.1.f RGPD)
Responder a las consultas enviadas mediante el formulario de contacto Consentimiento de la persona interesada (art. 6.1.a RGPD) y aplicación de medidas precontractuales (art. 6.1.b RGPD)
Seguridad y funcionamiento del sitio web Interés legítimo (art. 6.1.f RGPD)

Decisiones automatizadas. El sistema clasifica automáticamente las incidencias mediante inteligencia artificial y las dirige a un profesional. Esta clasificación no produce efectos jurídicos sobre las personas ni las afecta significativamente: siempre hay intervención humana (la administración de fincas y el profesional) antes de cualquier actuación.


5. Quién más accede a los datos

Para prestar el servicio utilizamos proveedores que actúan como encargados o subencargados del tratamiento:

Proveedor Para qué Dónde se tratan los datos
Netlify, Inc. (Estados Unidos) Alojamiento del sitio gesconia.es y almacenamiento de los mensajes enviados por el formulario de contacto, junto con la dirección IP de envío Estados Unidos (ver apartado 6)
dinahosting S.L. (España) Dominio, DNS y buzón de correo asistente@gesconia.es España — Unión Europea
Hetzner Online GmbH (Alemania) Alojamiento del servidor donde se ejecuta el sistema Helsinki, Finlandia — Unión Europea
OpenAI Análisis y clasificación automática de las incidencias: texto de los mensajes, descripción de las fotografías y transcripción de las notas de voz Estados Unidos (ver apartado 6)
Google Ireland Ltd. Registro de incidencias en hoja de cálculo (Google Sheets) Unión Europea
Telegram Canal de mensajería con profesionales Fuera de la UE
Meta Platforms Ireland Ltd. Canal de mensajería con vecinos (WhatsApp Business) Unión Europea / Estados Unidos

Además, los datos de cada incidencia se ponen a disposición de:

  • La administración de fincas o comunidad de propietarios que contrata el servicio (responsable del tratamiento)
  • El profesional asignado a la incidencia, que recibe únicamente la información necesaria para resolverla

No cedemos datos a terceros distintos de los indicados, salvo obligación legal.


6. Transferencias internacionales de datos

Dos de nuestros proveedores tratan datos fuera del Espacio Económico Europeo:

6.1 Netlify (alojamiento web y formulario de contacto)

El sitio gesconia.es está alojado en Netlify, Inc., con sede en Estados Unidos. Los mensajes que usted envíe a través del formulario de contacto se almacenan en su plataforma, junto con la dirección IP desde la que se envían, además de remitirse a nuestro buzón de correo.

Esta transferencia se ampara en el acuerdo de tratamiento de datos de Netlify, incorporado por referencia en sus condiciones de servicio y aceptado al contratar el servicio, que incluye las cláusulas contractuales tipo aprobadas por la Comisión Europea.

6.2 OpenAI (análisis automático de incidencias)

Para prestar el servicio se envía a OpenAI el contenido de los avisos de incidencia, lo que implica una transferencia de datos a Estados Unidos. En concreto:

  • el texto de los mensajes, para su clasificación automática;
  • las fotografías que envíen los usuarios, para obtener una descripción de la avería;
  • las notas de voz que envíen los usuarios, para su transcripción a texto.

Los tres tratamientos se realizan a través de la misma cuenta y bajo el mismo acuerdo de tratamiento de datos.

OpenAI declara amparar estas transferencias en las cláusulas contractuales tipo aprobadas por la Comisión Europea, incorporadas en su acuerdo de tratamiento de datos.

OpenAI conserva las entradas y salidas de la API durante un máximo de 30 días, con la finalidad de prestar el servicio y detectar usos abusivos, tras lo cual las elimina de sus sistemas, salvo obligación legal de conservarlas. Los datos enviados a través de la API no se utilizan para entrenar los modelos de OpenAI.

Hemos desactivado el registro adicional de llamadas en nuestra propia cuenta, de modo que no conservamos copia del contenido enviado a este proveedor.


7. Cuánto tiempo conservamos los datos

Dato Plazo
Vinculación entre su aplicación de mensajería y su comunidad (identificador de chat de Telegram o número de teléfono de WhatsApp, y comunidad a la que se vincula) 36 meses desde el último mensaje enviado. Transcurrido ese plazo la vinculación se elimina automáticamente y, para volver a utilizar el servicio, será necesario darse de alta de nuevo
Registro de incidencias (hoja de cálculo) El que fije la administración de fincas responsable en el contrato de encargado de tratamiento
Registro de incidencias almacenado en el servidor, incluido el historial de cambios de estado de cada aviso (quién actuó sobre él, cuándo y en qué sentido) El mismo plazo que la fila anterior: ambos almacenes contienen la misma información y se suprimen conjuntamente
Contexto temporal de la conversación en curso 10 minutos desde el último mensaje. Su eliminación material se produce en el siguiente mensaje que procese el sistema
Control de ritmo de mensajes (identificador de mensajería y hora de cada mensaje recibido) Máximo 26 horas. Un proceso automático elimina cada hora todo registro con más de 24 horas de antigüedad
Registro técnico de ejecución del sistema, que incluye una copia del mensaje recibido —incluidas las fotografías y notas de voz enviadas—, el identificador de mensajería y el resultado del análisis automático 72 horas, con la única finalidad de diagnosticar fallos. Transcurrido ese plazo se elimina automáticamente, junto con los archivos de imagen y audio asociados
Mensajes recibidos por el formulario de contacto (buzón de correo) 1 año desde la última comunicación, salvo que la consulta derive en relación contractual
Copia de los mensajes del formulario almacenada en Netlify Borrado manual trimestral
Registros de acceso al sitio web recogidos por el proveedor de alojamiento (IP, navegador, páginas visitadas) Conforme a los plazos de retención de Netlify, Inc.
Registros del sistema operativo del servidor 30 días
Registros de actividad de los componentes de software del servidor Rotación por tamaño, con un máximo de 30 MB por componente
Historial en las aplicaciones de mensajería Sujeto a las políticas de WhatsApp y Telegram, fuera de nuestro control

8. Derechos de las personas

Cualquier persona puede ejercer sus derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad, así como retirar su consentimiento cuando este sea la base del tratamiento.

Cómo ejercerlos: escribiendo a asistente@gesconia.es, indicando el derecho que desea ejercer y adjuntando copia de un documento identificativo.

Si los datos se tratan en el marco del servicio prestado a una comunidad de propietarios, trasladaremos la solicitud a la administración de fincas correspondiente, que es el responsable del tratamiento, y le ayudaremos a atenderla.

También puede presentar una reclamación ante la Agencia Española de Protección de Datos (www.aepd.es), especialmente si considera que no ha obtenido satisfacción en el ejercicio de sus derechos.


9. Seguridad

Aplicamos medidas técnicas y organizativas para proteger los datos, entre ellas:

  • Cifrado de las comunicaciones mediante HTTPS con certificado válido
  • Acceso al servidor exclusivamente mediante clave criptográfica, con acceso por contraseña y acceso como administrador deshabilitados
  • Cortafuegos con únicamente los puertos imprescindibles abiertos
  • Protección frente a intentos repetidos de acceso no autorizado
  • Copias de seguridad periódicas del servidor
  • Gestión de credenciales en un gestor de contraseñas cifrado, con acceso restringido

10. Cambios en esta política

Podemos actualizar esta política para adaptarla a cambios legales o del servicio. La versión vigente será siempre la publicada en esta página, con su fecha de última actualización.