Política de Privacidad

Última actualización: 02 de abril de 2026

1. Introducción y Responsable del Tratamiento

Esta Política de Privacidad regula el tratamiento de datos personales en relación con el uso de la extensión de navegador GetNearMe (el "Servicio"). Esta Política tiene como objetivo cumplir con el Reglamento (UE) 2016/679 (RGPD), el D.Lgs. 196/2003 (Código de Privacidad italiano) modificado por el D.Lgs. 101/2018, y la Directiva 2002/58/CE (Directiva ePrivacy) en materia de acceso y almacenamiento de información en los equipos terminales de los usuarios.

Responsable del Tratamiento: Antonio Scirica, operando comercialmente bajo el nombre comercial "GetNearMe" Email: as.scirica@gmail.com

2. Naturaleza del Tratamiento de Datos

Para garantizar la minimización de datos y respetar estrictamente los derechos de propiedad intelectual de terceros, el Servicio opera principalmente como una utilidad local, del lado del cliente.

  • Procesamiento Local: El análisis de propiedades inmobiliarias se realiza dinámicamente dentro del navegador del Usuario. El Servicio no realiza indexación ni reproducción de bases de datos de terceros en sus propios servidores para crear un motor de búsqueda competidor.
  • Sin Transferencia de Datos para Agregación: El contenido visible en la pantalla del Usuario se procesa temporalmente en la memoria volátil del navegador y no se transmite a los servidores del Responsable para almacenamiento permanente o agregación.
  • Los datos relacionados con propiedades procesados localmente por el Servicio se refieren principalmente a objetos inmobiliarios y ubicaciones y no constituyen típicamente datos personales de personas físicas identificables en el sentido del Artículo 4 del RGPD.

3. Categorías de Datos Tratados

Procesamos únicamente los datos estrictamente necesarios para prestar el Servicio, categorizados por ubicación de almacenamiento:

3.1. Datos del Lado del Servidor (Cuenta y Registros Técnicos)

Nuestra infraestructura backend procesa metadatos limitados necesarios para la gestión de cuentas y seguridad:

  • Datos de Identidad: Dirección de correo electrónico e ID de Usuario (autenticado mediante Supabase) para gestionar su cuenta y suscripción.
  • Datos Transaccionales: Estado de suscripción, saldo de créditos e identificadores de pago procesados de forma segura por Stripe (no almacenamos números completos de tarjetas de crédito).
  • Registros Técnicos del Servicio: Eventos de validación técnica que confirman la ejecución exitosa de una operación solicitada (utilizados estrictamente para la deducción de créditos y depuración), sin almacenar contenido ni atributos de anuncios.
  • Seguridad y Retención: Las direcciones IP y los registros técnicos se conservan únicamente durante el período estrictamente necesario para cumplir su propósito específico (monitoreo de seguridad, depuración y validación del servicio) y se eliminan periódicamente de acuerdo con las políticas de retención internas para cumplir con el principio de Limitación del Almacenamiento (Art. 5(1)(e) RGPD).

3.2. Datos del Lado del Cliente (Solo Dispositivo Local)

Para mostrar comparaciones e información contextual, el Servicio procesa los siguientes datos exclusivamente en su dispositivo:

  • Datos de Sesión Temporales: La Extensión utiliza la API de almacenamiento local del navegador (chrome.storage.local) para almacenar temporalmente en caché datos factuales limitados necesarios para el análisis visible en la página requerida para el análisis solicitado por el Usuario. Estos datos permanecen aislados dentro de su navegador y no son accesibles para el Responsable.

Este almacenamiento local es técnicamente necesario para el funcionamiento del Servicio, no se utiliza con fines de seguimiento o publicitarios y permanece aislado dentro del navegador del Usuario.

3.3. Datos de Marketing Voluntarios

Solo si usted consiente explícitamente mediante una casilla de verificación separada, procesamos su dirección de correo electrónico y métricas de actividad limitadas (como rachas de uso diario) para administrar el sistema opcional Daily Bonus y para enviar el Boletín.

3.4. Datos de Equipo y Referidos

Si utiliza las funciones de Equipo o Referidos del Servicio, también procesamos:

  • Datos de Equipo: Dirección de correo electrónico de los invitados, rol en el equipo (propietario/miembro), ID de equipo y estado de la invitación. Las direcciones de correo de invitaciones no aceptadas se eliminan después de 7 días.
  • Datos de Referidos: Código de referido, correo electrónico del usuario que invita y del invitado, estado del referido y créditos de bonificación otorgados.

4. Encargados del Tratamiento y Destinatarios de Datos

  • Infraestructura y Pagos: Utilizamos Supabase (UE) para el alojamiento de la base de datos y servicios de autenticación, y Stripe (Global) para el procesamiento seguro de pagos conforme a PCI-DSS.
  • Emails Transaccionales: Utilizamos Resend (EE.UU.) como proveedor de envío de correo electrónico para emails transaccionales (códigos de verificación, invitaciones de equipo, notificaciones).
  • Email Marketing: Utilizamos Brevo (Sendinblue, UE — Francia) para la gestión de boletines y comunicaciones de marketing, previo consentimiento del Usuario.
  • Análisis AI de Descripciones: Si el Usuario activa la función de análisis de descripciones inmobiliarias, el texto se transmite a Groq (EE.UU.) para la evaluación automatizada de calidad. No se incluyen datos personales del Usuario en la solicitud.
  • Generación de Video: Si el Usuario utiliza la función de generación de video para publicaciones sociales, los datos textuales del anuncio (precio, dirección, características) se transmiten a Remotion/AWS Lambda (UE — eu-central-1, Fráncfort) para el renderizado del video. No se transmiten fotos del anuncio.
  • Mapas y Rutas: Para calcular distancias y tiempos de viaje, el Servicio transmite coordenadas de ubicación aproximadas a servicios de enrutamiento y mapeo.
  • Datos de Mercado y Valoraciones: Los datos de ubicación de propiedades específicas pueden cruzarse con Fuentes Públicas de Datos de Mercado para obtener valoraciones de mercado estimadas.
  • Eventos y Actividades Contextuales: Para mostrar actividades cercanas, el Servicio consulta Proveedores de Eventos y Actividades Contextuales. Estos proveedores reciben coordenadas de ubicación generales y fechas para devolver eventos relevantes; no se comparte la identidad del Usuario ni el historial de navegación personal.
  • Procesamiento AI de Imágenes: Si el Usuario activa voluntariamente la función "Virtual Staging" subiendo una foto propia, la imagen se transmite transitoriamente a Replicate (EE.UU.) exclusivamente para la generación del contenido solicitado.

5. Transferencias Internacionales de Datos

Algunos de nuestros proveedores de servicios operan en Estados Unidos (Resend, Groq, Replicate, Stripe). Dichas transferencias se realizan sobre la base de:

  • Cláusulas Contractuales Tipo (CCT) aprobadas por la Comisión Europea conforme al Art. 46(2)(c) RGPD.
  • Marco de Privacidad de Datos UE-EE.UU., cuando el proveedor esté certificado.
  • Garantías suplementarias técnicas (cifrado en tránsito y en reposo) y organizativas implementadas por los proveedores.

Las transferencias a Remotion/AWS se realizan dentro de la UE (región eu-central-1, Fráncfort). Brevo y Supabase operan dentro de la UE.

6. Base Jurídica del Tratamiento

En cumplimiento del Artículo 6 del RGPD, tratamos los datos en base a los siguientes fundamentos:

  • Ejecución de un Contrato (Art. 6(1)(b)): Para la prestación principal del servicio de análisis, cálculos de ruta, estimaciones de valoración, gestión de cuenta y procesamiento de pagos.
  • Interés Legítimo (Art. 6(1)(f)): Para garantizar la seguridad de la Extensión, prevenir fraudes (ej. abuso de créditos) y mantener la integridad de la plataforma.
  • Consentimiento Explícito (Art. 6(1)(a)): Para funciones opcionales como comunicaciones de marketing, el sistema Daily Bonus y contenido generado por IA.
  • Obligación Legal (Art. 6(1)(c)): Para la declaración de impuestos y el cumplimiento contable.

7. Períodos de Conservación de Datos

Los datos personales se conservan únicamente durante el tiempo necesario para cumplir los fines para los que fueron recopilados:

  • Datos de cuenta (email, ID de usuario): durante la vigencia de la cuenta y eliminados en un plazo de 30 días tras la solicitud de cancelación.
  • Datos transaccionales (pagos, créditos): conservados durante 10 años según la normativa fiscal italiana (Art. 2220 C.C.).
  • Logs técnicos y direcciones IP: conservados durante un máximo de 90 días, luego eliminados automáticamente.
  • Datos de marketing (emails de bonificación, boletín): conservados hasta la revocación del consentimiento o la cancelación de la suscripción.
  • Datos de equipo — invitaciones no aceptadas: eliminados automáticamente después de 7 días.
  • Datos de referidos: conservados durante la vigencia de la cuenta del usuario que invita.
  • Imágenes AI (Virtual Staging): procesadas en tiempo real y no almacenadas por el Responsable. Los proveedores AI (Replicate) eliminan las imágenes en un plazo de 24 horas tras el procesamiento.
  • Análisis de descripciones AI: el texto se transmite a Groq únicamente durante el procesamiento y no se almacena.

8. Decisiones Automatizadas y Elaboración de Perfiles

De conformidad con el Art. 22 del RGPD, le informamos que el Servicio utiliza procesos de toma de decisiones automatizados en las siguientes funcionalidades:

  • Análisis AI de Descripción: El análisis automatizado de la calidad de las descripciones inmobiliarias genera una puntuación de 1 a 10 mediante modelos de inteligencia artificial (Groq/LLaMA). Esta puntuación es puramente informativa y no produce efectos jurídicos ni afecta de manera similar significativamente al Usuario.
  • Virtual Staging AI: La generación de imágenes de amueblamiento virtual mediante IA (Replicate) se realiza exclusivamente a solicitud voluntaria del Usuario y no implica decisiones automatizadas con efectos significativos.

Ninguna de estas funcionalidades produce decisiones basadas únicamente en tratamiento automatizado que produzcan efectos jurídicos o que afecten de manera similar significativamente al interesado. El Usuario puede en cualquier caso solicitar la intervención humana contactando a as.scirica@gmail.com.

9. Derechos del Usuario

Conforme a los Artículos 15-22 del RGPD, usted tiene derecho a:

  • Acceso (Art. 15): obtener confirmación de si se están tratando sus datos personales.
  • Rectificación (Art. 16): obtener la rectificación de datos personales inexactos.
  • Supresión (Art. 17): obtener la supresión de sus datos ("derecho al olvido").
  • Limitación (Art. 18): obtener la limitación del tratamiento.
  • Portabilidad (Art. 20): recibir sus datos en un formato estructurado y legible por máquina.
  • Oposición (Art. 21): oponerse al tratamiento basado en interés legítimo.
  • Revocación del consentimiento: revocar en cualquier momento el consentimiento otorgado para marketing o funcionalidades AI, sin que ello afecte a la licitud del tratamiento anterior.

Para ejercer estos derechos, contacte: as.scirica@gmail.com.

También tiene derecho a presentar una reclamación ante la autoridad de control: Garante per la protezione dei dati personali Piazza Venezia 11 — 00187 Roma, Italia www.garanteprivacy.it Email: protocollo@gpdp.it

10. Cambios en esta Política

Podemos actualizar esta Política de Privacidad periódicamente. Le notificaremos cualquier cambio significativo a través de la interfaz de la Extensión o por correo electrónico.