Última actualización: junio de 2025 · Aplicable conforme al Reglamento (UE) 2016/679 (RGPD) y la LOPD-GDD
En resumen: recogemos solo los datos necesarios para prestar el servicio, no los vendemos a terceros, y puedes ejercer tus derechos en cualquier momento escribiendo a todopresupuestoscom@gmail.com.
1. Responsable del tratamiento
Denominación: TodoPresupuestos.com Actividad: Plataforma SaaS de generación de presupuestos de construcción mediante inteligencia artificial Contacto / DPD:todopresupuestoscom@gmail.com
2. Datos que tratamos y finalidades
2.1 Datos de registro y perfil
Qué: nombre, email, contraseña (almacenada como hash bcrypt, nunca en claro), empresa, NIF/CIF, dirección fiscal.
Para qué: creación y gestión de la cuenta, autenticación, facturación.
Base legal: ejecución de un contrato (Art. 6.1.b RGPD).
2.2 Archivos subidos para generar presupuestos
Qué: planos, fotografías e imágenes de proyectos que el usuario sube voluntariamente.
Para qué: análisis mediante IA para generar el presupuesto solicitado. Los archivos se eliminan del servidor inmediatamente tras el procesamiento.
Base legal: ejecución de un contrato (Art. 6.1.b RGPD).
2.3 Presupuestos generados
Qué: contenido JSON con capítulos, partidas y precios de los presupuestos generados.
Para qué: almacenamiento en cuenta personal para acceso y exportación por parte del usuario.
Base legal: ejecución de un contrato (Art. 6.1.b RGPD).
2.4 Datos de pago
Qué: datos de tarjeta bancaria. Nunca almacenamos datos de pago directamente; son gestionados por nuestro procesador de pagos (Stripe, Inc.).
Para qué: gestión de suscripciones de planes de pago.
Base legal: ejecución de un contrato (Art. 6.1.b RGPD).
2.5 Logo de empresa
Qué: imagen de logotipo subida voluntariamente.
Para qué: inclusión en documentos exportados (PDF, Word, Excel) conforme a la preferencia del usuario.
Base legal: consentimiento (Art. 6.1.a RGPD). Puede retirarse eliminando el logo desde el perfil.
2.6 Datos de uso y comunicaciones internas
Registro de número de presupuestos generados (contador mensual anónimo por usuario) para control de límites de plan.
Comentarios y sugerencias enviados voluntariamente a través del formulario de feedback.
Base legal: interés legítimo (Art. 6.1.f RGPD) para mantenimiento y mejora del servicio.
3. Encargados del tratamiento (subprocesadores)
Compartimos datos con los siguientes proveedores vinculados contractualmente:
Anthropic, PBC (San Francisco, EE. UU.) — API de inteligencia artificial Claude para el análisis de archivos y generación de presupuestos. Los datos se transfieren con salvaguardias adecuadas (cláusulas contractuales tipo). Consulta su política: anthropic.com/privacy.
Stripe, Inc. (San Francisco, EE. UU.) — Procesador de pagos. Certificado PCI DSS nivel 1. Política: stripe.com/es/privacy.
Proveedor de hosting — Infraestructura de servidor ubicada en la Unión Europea.
No vendemos, alquilamos ni cedemos tus datos a terceros con fines publicitarios o comerciales.
4. Conservación de datos
Datos de cuenta: mientras la cuenta esté activa, más 3 años tras la baja para cumplir obligaciones fiscales y legales.
Archivos subidos para análisis: eliminados del servidor tras el procesamiento (sin persistencia).
Presupuestos generados: hasta que el usuario los elimine o cancele la cuenta.
Datos de facturación: 5 años conforme a la legislación fiscal española (Ley 58/2003 General Tributaria).
5. Derechos del interesado (RGPD, Arts. 15-22)
Puedes ejercer en cualquier momento los siguientes derechos dirigiéndote a todopresupuestoscom@gmail.com con asunto «Ejercicio de derechos RGPD» e indicando tu email de registro:
Acceso: obtener una copia de tus datos personales.
Rectificación: corregir datos inexactos o incompletos.
Supresión («derecho al olvido»): solicitar la eliminación de tus datos cuando ya no sean necesarios.
Limitación: solicitar que dejemos de tratar tus datos en determinadas circunstancias.
Portabilidad: recibir tus datos en formato estructurado y legible por máquina (JSON).
Oposición: oponerte al tratamiento basado en interés legítimo.
Retirada del consentimiento: en cualquier momento, sin que ello afecte a la licitud del tratamiento anterior.
Responderemos en el plazo máximo de 30 días. Si no quedas satisfecho, puedes reclamar ante la Agencia Española de Protección de Datos (AEPD): www.aepd.es.
6. Seguridad
Aplicamos medidas técnicas y organizativas adecuadas: cifrado HTTPS/TLS en todas las comunicaciones, contraseñas almacenadas con bcrypt, autenticación mediante JWT de corta duración, acceso restringido a la base de datos y copias de seguridad periódicas.
7. Menores de edad
El servicio no está dirigido a menores de 16 años. No recopilamos conscientemente datos de menores. Si detectamos que se han proporcionado datos de un menor, los eliminaremos sin demora.
8. Cambios en esta política
Notificaremos cualquier cambio relevante por email o mediante aviso destacado en la plataforma con al menos 15 días de antelación.
Política de Protección de Datos
Última actualización: junio de 2025 · Conforme al Reglamento (UE) 2016/679 (RGPD), la LOPD-GDD 3/2018 y las directrices del Comité Europeo de Protección de Datos (EDPB)
Documento complementario: esta política desarrolla en detalle los aspectos técnicos y organizativos de la protección de datos, en complemento a la Política de Privacidad general.
1. Marco normativo aplicable
Reglamento (UE) 2016/679 (RGPD) — aplicación directa desde el 25 de mayo de 2018.
Ley Orgánica 3/2018 (LOPD-GDD) — adaptación española del RGPD.
Directiva (UE) 2002/58/CE (ePrivacy) — comunicaciones electrónicas y cookies.
Directrices del EDPB — criterios interpretativos del Comité Europeo de Protección de Datos.
Guías de la AEPD — Agencia Española de Protección de Datos.
2. Registro de Actividades de Tratamiento (Art. 30 RGPD)
Como responsable del tratamiento, mantenemos el siguiente registro de actividades:
Actividad
Categoría de datos
Base legal
Destinatarios
Plazo conservación
Gestión de cuentas de usuario
Identificativos: nombre, email, contraseña (hash)
Art. 6.1.b — contrato
Sin cesión a terceros
Duración cuenta + 3 años
Generación de presupuestos con IA
Archivos subidos (planos/imágenes), datos del proyecto
Art. 6.1.b — contrato
Anthropic PBC (encargado)
Archivos: borrado inmediato tras procesamiento
Almacenamiento de presupuestos
Datos económicos y de proyecto (JSON estructurado)
3. Transferencias internacionales de datos (Arts. 44-49 RGPD)
Realizamos transferencias de datos a países fuera del Espacio Económico Europeo (EEE) únicamente con las siguientes garantías:
Anthropic PBC (EE. UU.): procesamiento de archivos mediante API de inteligencia artificial. La transferencia se ampara en las Cláusulas Contractuales Tipo (CCT) aprobadas por la Comisión Europea (Decisión de Ejecución 2021/914). Anthropic cumple con los estándares SOC 2 Tipo II.
Stripe, Inc. (EE. UU.): procesamiento de pagos. Stripe cuenta con certificación PCI DSS Nivel 1 y se acoge igualmente a CCT. Consulta su política de privacidad en stripe.com/es/privacy.
No realizamos ninguna otra transferencia internacional de datos. Los servidores de infraestructura están ubicados en la Unión Europea.
4. Evaluación de Impacto (DPIA — Art. 35 RGPD)
Hemos evaluado si nuestros tratamientos requieren una Evaluación de Impacto relativa a la Protección de Datos (DPIA):
Generación de presupuestos mediante IA: los archivos subidos (planos, imágenes) pueden contener información sobre inmuebles o proyectos privados. Hemos determinado que el riesgo es bajo-moderado dado que: (a) los archivos se eliminan inmediatamente tras el procesamiento, (b) no se tratan categorías especiales de datos (Art. 9 RGPD), y (c) el procesamiento es explícitamente solicitado por el usuario.
Demás tratamientos: no superan los umbrales que obligarían a una DPIA formal según las directrices del EDPB (WP248 rev.01).
Revisamos periódicamente esta evaluación ante cualquier cambio significativo en los tratamientos.
5. Medidas de seguridad técnicas y organizativas (Art. 32 RGPD)
Medidas técnicas
Cifrado en tránsito: HTTPS/TLS 1.2+ en todas las comunicaciones.
Contraseñas almacenadas con bcrypt (factor de coste ≥ 10), nunca en texto plano.
Autenticación mediante JSON Web Tokens (JWT) firmados con secreto seguro, con caducidad de 30 días.
Base de datos SQLite con acceso restringido al proceso servidor; no expuesta a la red.
Archivos subidos almacenados temporalmente con nombre aleatorio y eliminados tras el procesamiento.
Headers de seguridad HTTP: en proceso de implementación (CSP, HSTS, X-Frame-Options).
Medidas organizativas
Acceso al sistema de producción restringido al equipo técnico mínimo necesario.
Copias de seguridad periódicas de la base de datos en ubicación segura.
Revisión periódica de dependencias y actualizaciones de seguridad.
Formación en protección de datos del personal con acceso a datos personales.
6. Notificación de brechas de seguridad (Arts. 33-34 RGPD)
En caso de detectar una violación de seguridad que afecte a datos personales:
Notificación a la AEPD: en un plazo máximo de 72 horas desde que tengamos conocimiento, si la brecha entraña riesgo para los derechos y libertades de los interesados (Art. 33 RGPD).
Comunicación a los afectados: sin dilación indebida si la brecha entraña un alto riesgo para sus derechos (Art. 34 RGPD), indicando la naturaleza de la brecha, datos comprometidos, medidas adoptadas y contacto del responsable.
Registro interno: documentamos todas las brechas detectadas, incluso las que no requieran notificación, conforme al Art. 33.5 RGPD.
Conforme al Art. 37 RGPD, la designación de un DPD es obligatoria en determinados supuestos (tratamiento a gran escala de categorías especiales de datos, autoridades públicas, etc.). En la fase actual, TodoPresupuestos.com no está obligado a designar DPD al no concurrir dichos supuestos.
8. Derechos de los interesados — procedimiento detallado
Para ejercer cualquiera de los derechos reconocidos en los Arts. 15-22 RGPD, envía un email a todopresupuestoscom@gmail.com con:
Asunto: «Ejercicio de derechos RGPD — [tipo de derecho]».
Tu nombre completo y email de registro en la plataforma.
Copia de documento identificativo (DNI/NIE/pasaporte) para verificar tu identidad.
Descripción clara de la solicitud.
Plazo de respuesta: 30 días naturales, prorrogables otros 60 días en casos complejos (con notificación previa). La respuesta es gratuita, salvo solicitudes manifiestamente infundadas o excesivas.
Si consideras que tu solicitud no ha sido atendida correctamente, puedes presentar reclamación ante la Agencia Española de Protección de Datos (AEPD): www.aepd.es · Tel. 901 100 099.
9. Actualizaciones de esta política
Esta política se revisa al menos anualmente o ante cambios normativos relevantes. Los cambios sustanciales se notificarán por email con al menos 30 días de antelación. La versión vigente estará siempre disponible en /politica.html.
Política de Cookies
Última actualización: junio de 2025 · Conforme a la Directiva 2002/58/CE (ePrivacy) y el RGPD
Resumen: usamos únicamente cookies técnicas imprescindibles para el funcionamiento de la sesión. No utilizamos cookies publicitarias, de seguimiento ni de terceros con fines de análisis.
1. ¿Qué son las cookies?
Las cookies son pequeños archivos de texto que un sitio web almacena en tu dispositivo cuando lo visitas. Permiten que el sitio recuerde tus preferencias y gestione tu sesión.
2. Cookies que utilizamos
Nombre / Mecanismo
Tipo
Finalidad
Duración
Necesaria
tp_token (localStorage)
Técnica de sesión
Almacena el token JWT de autenticación para mantener al usuario conectado
30 días (o hasta cerrar sesión)
Sí
tp_user (localStorage)
Técnica de sesión
Almacena nombre, email y plan del usuario para mostrar la interfaz correctamente
Sesión / 30 días
Sí
pres_en_* (localStorage)
Funcional
Caché local de traducciones de presupuestos al inglés para evitar llamadas repetidas a la IA
Hasta que el usuario elimine el presupuesto
Sí
tp_sec / tp_view (sessionStorage)
Técnica de sesión
Recuerda la sección o vista a abrir al navegar entre páginas
Sesión de navegación
Sí
3. Cookies de terceros
No utilizamos cookies de terceros con fines publicitarios, de seguimiento, análisis de comportamiento (Google Analytics, Meta Pixel, etc.) ni remarketing. El servicio funciona íntegramente sin estas tecnologías.
Si en el futuro incorporamos herramientas de análisis, actualizaremos esta política y solicitaremos tu consentimiento previo.
4. Base legal
Las cookies técnicas y funcionales listadas son estrictamente necesarias para prestar el servicio solicitado por el usuario. Conforme al Art. 22.2 de la LSSI y la Directiva ePrivacy, no requieren consentimiento previo.
5. Cómo gestionar las cookies
Puedes eliminar o bloquear las cookies desde la configuración de tu navegador:
Advertencia: eliminar el almacenamiento local (localStorage) cerrará tu sesión y perderás las cachés de traducción guardadas localmente.
Términos y Condiciones de Uso
Última actualización: junio de 2025
1. Aceptación
Al registrarte o utilizar TodoPresupuestos.com aceptas estos Términos y Condiciones en su totalidad. Si no estás de acuerdo, debes abstenerte de usar el servicio.
2. Descripción del servicio
TodoPresupuestos.com es una plataforma de software como servicio (SaaS) que permite a profesionales del sector de la construcción y la reforma generar presupuestos detallados a partir de planos, descripciones e imágenes, utilizando modelos de inteligencia artificial.
3. Registro y cuenta
Para acceder al servicio debes crear una cuenta con un email válido y una contraseña.
Eres responsable de mantener la confidencialidad de tus credenciales.
Debes notificarnos inmediatamente si sospechas acceso no autorizado a tu cuenta.
Cada cuenta es personal e intransferible. Queda prohibido compartir cuentas entre distintas personas.
4. Planes y pagos
Plan gratuito: acceso limitado a 3 presupuestos mensuales, con marca de agua en los documentos exportados.
Plan Profesional y Empresa: sujetos a suscripción mensual con pago mediante tarjeta bancaria a través de Stripe. Los precios se muestran en la página de planes e incluyen el IVA aplicable.
La suscripción se renueva automáticamente cada mes. Puedes cancelarla en cualquier momento desde tu cuenta, sin penalización. La cancelación es efectiva al final del período facturado.
No se realizan reembolsos por períodos ya facturados, salvo error de nuestra parte o exigencia legal.
5. Uso aceptable
Queda expresamente prohibido:
Usar el servicio para actividades ilegales, fraudulentas o que vulneren derechos de terceros.
Subir archivos que contengan malware, contenido ilegal o que infrinjan derechos de propiedad intelectual.
Realizar ingeniería inversa, descompilar o intentar acceder al código fuente.
Automatizar solicitudes de manera que sobrecarguen la infraestructura del servicio.
Revender, sublicenciar o ceder el acceso al servicio a terceros.
Usar los presupuestos generados con datos falsos o engañosos para defraudar a clientes.
6. Propiedad intelectual
Plataforma: el código, diseño, marca y contenidos de TodoPresupuestos.com son propiedad exclusiva del titular del servicio y están protegidos por la normativa de propiedad intelectual e industrial.
Contenido del usuario: los archivos que subes y los presupuestos generados son de tu propiedad. Nos concedes una licencia limitada, no exclusiva y revocable para procesarlos con el único fin de prestar el servicio.
Presupuestos generados por IA: los resultados generados están destinados a servir como punto de partida orientativo. Recomendamos que un profesional cualificado revise y valide los presupuestos antes de presentarlos a clientes.
7. Limitación de responsabilidad
Los presupuestos generados son estimaciones basadas en inteligencia artificial y no constituyen un compromiso de precio ni una certificación técnica oficial.
No nos hacemos responsables de pérdidas económicas derivadas del uso de presupuestos generados sin la debida revisión profesional.
El servicio se proporciona «tal cual» (as is). No garantizamos disponibilidad ininterrumpida, aunque nos esforzamos por mantener un nivel de servicio elevado.
Nuestra responsabilidad máxima en ningún caso excederá el importe abonado por el usuario en los 3 meses anteriores al hecho causante.
8. Suspensión y cancelación
Podemos suspender o cancelar cuentas que incumplan estos Términos, con notificación previa siempre que sea posible.
En caso de cancelación, podrás exportar tus presupuestos durante 30 días antes de que sean eliminados definitivamente.
9. Modificaciones del servicio
Nos reservamos el derecho de modificar, suspender o discontinuar funcionalidades del servicio con un preaviso razonable. Cambios sustanciales en los precios se notificarán con al menos 30 días de antelación.
10. Ley aplicable y jurisdicción
Estos Términos se rigen por la legislación española. Para cualquier controversia, las partes se someten a los Juzgados y Tribunales del domicilio del usuario, sin perjuicio de los fueros imperativos que correspondan a los consumidores.
Aviso Legal
Conforme a la Ley 34/2002, de 11 de julio, de Servicios de la Sociedad de la Información y de Comercio Electrónico (LSSI-CE)
1. Datos identificativos del prestador
Nombre comercial: TodoPresupuestos.com Actividad: Plataforma SaaS de generación de presupuestos de construcción Email de contacto:todopresupuestoscom@gmail.com Ámbito de prestación: Unión Europea y terceros países
2. Objeto
El presente aviso legal regula el acceso y uso del sitio web TodoPresupuestos.com y sus servicios asociados. El acceso al sitio implica la aceptación plena y sin reservas de las condiciones aquí establecidas.
3. Propiedad intelectual e industrial
Todos los elementos del sitio web (código fuente, diseño gráfico, logotipos, textos, iconografía y funcionalidades) son titularidad del prestador o de sus licenciantes, y están protegidos por las leyes españolas e internacionales de propiedad intelectual e industrial. Queda prohibida su reproducción, distribución o modificación sin autorización expresa.
4. Responsabilidad
El prestador no será responsable de los daños que puedan derivarse de:
Interrupciones del servicio por causas de fuerza mayor o mantenimiento.
Uso inadecuado o ilícito del servicio por parte del usuario.
Decisiones económicas tomadas basándose exclusivamente en los presupuestos generados por la IA sin revisión profesional.
Contenido de sitios web de terceros a los que se enlace desde la plataforma.
5. Legislación aplicable y normativa de referencia
Reglamento (UE) 2016/679 del Parlamento Europeo (RGPD)
Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales (LOPD-GDD)
Ley 34/2002, de Servicios de la Sociedad de la Información y de Comercio Electrónico (LSSI-CE)
Directiva 2002/58/CE sobre privacidad y comunicaciones electrónicas (ePrivacy)
Real Decreto Legislativo 1/2007, de 16 de noviembre, Ley General para la Defensa de los Consumidores y Usuarios
6. Resolución de litigios en línea
Conforme al Reglamento (UE) 524/2013, los consumidores de la Unión Europea pueden acceder a la plataforma de resolución de litigios en línea de la Comisión Europea: ec.europa.eu/consumers/odr.