Condiciones de encargado del tratamiento
El contrato que el artículo 28 del RGPD exige entre tú y nosotros cuando metes en Presmide datos personales de otras personas: del promotor, del contratista, de quien firma una certificación. Tú decides qué se hace con ellos; nosotros solo hacemos lo que nos pides.
Última actualización: 9 de octubre de 2026
1. Quién es quién
Tú, titular de la cuenta, eres el responsable del tratamiento de los datos personales de terceros que incorpores a tus obras. Presmide es el encargado: trata esos datos por tu cuenta y siguiendo tus instrucciones, que son las que das usando la herramienta.
- Titular: Sergio Pallarés García, que opera comercialmente como Fulcro Studio.
- NIF: 75777678S
- Domicilio: Paseo Marítimo 16, 2.º B · 11011 Cádiz
- Correo de contacto: hola@presmide.com
- Sitio: presmide.com
Estas condiciones forman parte del contrato de servicio y se aceptan al crear la cuenta, junto con el aviso legal y la política de privacidad. Si tu organización necesita firmarlas en un documento aparte, escríbenos a hola@presmide.com y te mandamos el mismo texto en PDF para firma.
2. Qué tratamos, para qué y durante cuánto
- Objeto: alojar y procesar la información de tus obras para prestarte el servicio de mediciones, presupuestos, certificaciones, facturación y documentos.
- Naturaleza: recogida, registro, estructuración, conservación, consulta, extracción de datos de documentos y planos, cálculo, y generación de PDF y ficheros BC3.
- Interesados: las personas que aparezcan en tus obras —promotores, contratistas, técnicos, operarios, personas de contacto— y los miembros de tu equipo a quienes invites.
- Datos: identificativos y de contacto (nombre o razón social, NIF o CIF, domicilio, teléfono, correo), papel en la obra, y lo que contengan los documentos, planos y actas que subas. Presmide no está pensado para tratar categorías especiales de datos —salud, afiliación sindical y demás— y pedimos que no se incorporen.
- Duración: mientras tengas la cuenta abierta.
3. A qué nos comprometemos
Lo que exige el artículo 28.3, dicho en claro:
- Solo lo que nos pides. Tratamos los datos únicamente para prestarte el servicio y según tus instrucciones. No los usamos para nada nuestro: ni para entrenar modelos, ni para hacer perfiles, ni para venderlos, ni para enseñárselos a nadie. Si creemos que una instrucción tuya infringe la normativa, te lo decimos antes de ejecutarla.
- Confidencialidad. Quien tenga acceso por nuestra parte está obligado a guardar secreto, y ese deber sigue después de terminar la relación.
- Seguridad (art. 32): todo cifrado en tránsito, contraseñas guardadas con un resumen criptográfico, aislamiento por empresa en la propia base de datos —no solo en la aplicación—, las claves de integración cifradas con AES-256-GCM, copias de seguridad diarias y en cada publicación, y el mínimo acceso necesario por nuestra parte.
- Te ayudamos con los derechos de acceso, rectificación, supresión, limitación, portabilidad y oposición que te planteen los interesados. Buena parte la resuelves tú solo desde la herramienta: los datos se editan y se borran, y las obras se exportan en BC3 y en PDF cuando quieras. Si nos llega a nosotros una solicitud que te corresponde, te la trasladamos sin responderla.
- Y con lo demás: seguridad, notificación de brechas, evaluaciones de impacto y consultas previas (artículos 32 a 36), con la información que tengamos.
- Al terminar, devolvemos y borramos. Puedes sacar tus datos cuando quieras. Al cerrar la cuenta los borramos en un plazo máximo de treinta días, salvo lo que la ley obligue a conservar; eso queda bloqueado, sin que nadie lo use, hasta que prescriba.
- Te damos cuentas. Ponemos a tu disposición lo necesario para demostrar que cumplimos esto, incluido nuestro registro de actividades de tratamiento.
4. Quién más toca los datos
Nos autorizas a apoyarnos en los siguientes subencargados, todos con contrato de encargado y, cuando están fuera del Espacio Económico Europeo, con las cláusulas contractuales tipo de la Comisión Europea:
- Netlify (Estados Unidos) — alojamiento del sitio, del servidor y de la base de datos.
- Neon (Estados Unidos), a su vez subencargada de Netlify — el motor de base de datos sobre el que corre lo anterior.
- Resend (Irlanda) — envío y recepción de los correos.
- Stripe (Irlanda y Estados Unidos) — los cobros. Trata los datos de la tarjeta sin que pasen por nosotros.
- Anthropic (Estados Unidos) — el modelo de inteligencia artificial. Solo recibe lo que hace falta para la acción que pides, y sus condiciones comerciales le prohíben entrenar modelos con ese contenido.
- Google — únicamente si eliges entrar con Google, y solo para identificarte.
- TEKTRA — únicamente si conectas una obra, y solo esa obra.
Si cambiamos o añadimos alguno, te avisamos por correo con treinta días de antelación. Puedes oponerte; y si no encontramos una alternativa que te valga, puedes rescindir sin coste y llevarte tus datos.
5. Si pasa algo
Si sabemos de una violación de seguridad que afecte a tus datos, te lo contamos sin dilación indebida y como mucho en 48 horas, con lo que sepamos: qué ha pasado, a qué datos y a cuánta gente afecta, qué consecuencias prevemos y qué estamos haciendo. La notificación a la Agencia Española de Protección de Datos dentro de las 72 horas del artículo 33 te corresponde a ti como responsable, y te damos todo lo que necesites para hacerla.
6. Auditoría
Puedes comprobar que cumplimos esto. Lo normal es que baste con la información documentada que te entregamos. Si necesitas una auditoría en regla, avísanos con treinta días, hazla en horario laboral y sin interrumpir el servicio, con quien audite sujeto a confidencialidad y a tu cargo — salvo que encuentre incumplimientos relevantes, y entonces lo pagamos nosotros.
7. Responsabilidad y ley aplicable
Cada parte responde de lo suyo: tú, de que puedes tratar los datos que incorporas y de haber informado a quien correspondía; nosotros, de tratarlos como dice este documento. Se aplican el RGPD, la Ley Orgánica 3/2018 y el resto de la legislación española.