Política de privacidad
Última actualización: 15 de julio de 2026
4. Política de privacidad
4.1. Responsable del tratamiento
El responsable del tratamiento de los datos personales tratados a través de la web app.larkproperty.es es VALDECARRETA UNION SL, con NIF B11766078, domicilio social en Camino de Valladolid 15, Planta 1ª, Oficina 105, 28250 Torrelodones (Madrid) y correo electrónico de contacto [email protected].
La entidad no ha designado Delegado de Protección de Datos, tras valorar que su actividad no implica una observación habitual y sistemática de los interesados a gran escala ni el tratamiento a gran escala de categorías especiales de datos, en los términos de los arts. 37 RGPD y 34 de la Ley Orgánica 3/2018 (LOPDGDD). Esta valoración se revisará si el volumen, la naturaleza o el alcance de los tratamientos realizados a través de la plataforma se modificasen de forma sustancial, en particular si se incorporase perfilado o scoring sistemático de los usuarios.
4.2. Datos personales que pueden tratarse
La empresa podrá tratar los datos personales que el usuario facilite voluntariamente a través de formularios, correos electrónicos, llamadas, procesos de registro, solicitudes de información, comunicaciones comerciales, áreas privadas o cualquier otro canal habilitado en la web.
Con carácter general, podrán tratarse datos identificativos y de contacto, datos profesionales, datos relativos a la consulta o solicitud formulada, datos de navegación, datos técnicos del dispositivo, datos de autenticación, datos derivados de la relación contractual y cualquier otra información que el usuario facilite en los campos habilitados.
El usuario deberá abstenerse de remitir datos especialmente protegidos o información de terceros, salvo que sea estrictamente necesario, lícito y cuente con autorización suficiente.
4.3. Finalidades del tratamiento
Los datos personales podrán ser tratados para las siguientes finalidades, según el canal utilizado y la relación existente con el usuario:
Atender consultas y solicitudes: Gestionar las comunicaciones recibidas a través de formularios, correo electrónico, teléfono u otros canales de contacto.
Gestión precontractual o contractual: Analizar solicitudes, preparar propuestas, prestar servicios, gestionar relaciones comerciales o profesionales y mantener comunicaciones necesarias para su ejecución.
Alta y gestión de usuarios: Crear, administrar y proteger cuentas de usuario o áreas privadas, cuando existan.
Comunicaciones comerciales: Enviar información comercial, corporativa o promocional cuando exista consentimiento, relación previa o base jurídica válida.
Analítica y mejora web: Analizar el uso de la web, mejorar contenidos, seguridad, experiencia de usuario y rendimiento técnico, conforme a la política de cookies.
Seguridad y prevención de abusos: Prevenir accesos no autorizados, fraudes, usos ilícitos, incidencias de seguridad o incumplimientos de las condiciones legales.
Cumplimiento legal: Atender obligaciones legales, requerimientos de autoridades, conservación documental y defensa frente a posibles reclamaciones.
4.4. Bases jurídicas del tratamiento
Atención de consultas: Consentimiento del usuario al remitir la consulta y/o interés legítimo en responder comunicaciones recibidas.
Medidas precontractuales o contrato: Ejecución de medidas precontractuales solicitadas por el interesado o ejecución de un contrato.
Gestión de usuarios: Ejecución de contrato, medidas precontractuales o interés legítimo en administrar el acceso seguro a funcionalidades privadas.
Comunicaciones comerciales: Consentimiento del usuario o interés legítimo en comunicaciones sobre productos o servicios similares cuando exista relación previa y se cumplan los requisitos legales.
Cookies no técnicas: Consentimiento del usuario conforme al panel de configuración de cookies.
Seguridad: Interés legítimo en mantener la seguridad, integridad y disponibilidad de la web y prevenir abusos.
Obligaciones legales: Cumplimiento de obligaciones legales aplicables a la empresa.
Cuando la legitimación de un tratamiento se base en el interés legítimo del responsable, la empresa ha realizado la correspondiente ponderación entre dicho interés y los derechos y libertades fundamentales de los interesados, teniendo en cuenta sus expectativas razonables, conforme a la sentencia del Tribunal de Justicia de la Unión Europea de 4 de octubre de 2024 (asunto C-621/22) y a las Directrices 1/2024 del Comité Europeo de Protección de Datos sobre el art. 6.1.f) RGPD. Dicha valoración se encuentra documentada internamente y puede facilitarse, en lo pertinente, al interesado que la solicite.
4.5. Carácter obligatorio de los datos
Los datos marcados como obligatorios en los formularios son necesarios para tramitar la solicitud correspondiente. La falta de aportación de dichos datos podrá impedir la atención de la consulta, la prestación del servicio, la creación de la cuenta o la gestión solicitada.
Los campos no marcados como obligatorios son voluntarios. El usuario deberá facilitar datos veraces, exactos, actualizados y adecuados a la finalidad correspondiente.
4.6. Destinatarios de los datos
Los datos podrán ser comunicados a administraciones públicas, juzgados, tribunales, fuerzas y cuerpos de seguridad, notarios, registradores, entidades financieras, asesores externos u otros terceros cuando exista obligación legal, sea necesario para la ejecución de una relación contractual o resulte necesario para la defensa de derechos e intereses legítimos.
Asimismo, podrán acceder a los datos proveedores que actúen como encargados del tratamiento, tales como servicios de hosting, mantenimiento web, correo electrónico, CRM, herramientas de analítica, ciberseguridad, gestor de cookies, soporte técnico, asesoramiento jurídico, fiscal, laboral, contable o cualquier otro proveedor necesario para la prestación del servicio. Dichos proveedores deberán tratar los datos conforme a las instrucciones de la empresa y con las garantías exigidas por la normativa aplicable.
4.7. Transferencias internacionales
Con carácter general, la empresa procura utilizar proveedores ubicados en el Espacio Económico Europeo. No obstante, la prestación del servicio puede requerir la contratación de proveedores tecnológicos (por ejemplo, herramientas de analítica, envío de comunicaciones comerciales, gestión de relaciones con clientes, alojamiento en la nube, mapas, vídeos, verificación antifraude, redes sociales o publicidad digital) radicados fuera del Espacio Económico Europeo, lo que puede implicar una transferencia internacional de datos personales.
Antes de habilitar cualquier tratamiento que suponga una transferencia internacional de datos, la empresa deberá identificar de forma nominativa al proveedor y al país o países de destino, y documentar la garantía aplicable conforme al Capítulo V del RGPD, que podrá consistir, según el caso, en una decisión de adecuación de la Comisión Europea, en cláusulas contractuales tipo (Decisión de Ejecución (UE) 2021/914 de la Comisión) acompañadas, cuando proceda, de la correspondiente evaluación de impacto de la transferencia, en normas corporativas vinculantes, o en la adhesión del proveedor a un marco de certificación reconocido, como el Marco de Protección de Datos Unión Europea-Estados Unidos (EU-U.S. Data Privacy Framework).
A la fecha de esta publicación, este apartado se encuentra pendiente de cierre hasta que se complete la auditoría técnica y contractual de los proveedores efectivamente contratados por la plataforma; una vez finalizada dicha auditoría, este apartado deberá sustituirse por una redacción definitiva que identifique, en su caso, los proveedores concretos, los países de destino y las garantías aplicadas, o que declare expresamente que no existen transferencias internacionales de datos. No podrá mantenerse la redacción genérica del presente párrafo una vez la web se encuentre en producción.
4.8. Plazos de conservación
Los datos se conservarán durante el tiempo necesario para cumplir la finalidad para la que fueron recabados y, posteriormente, durante los plazos necesarios para atender posibles responsabilidades legales, contractuales, fiscales, contables o administrativas.
A modo orientativo: las consultas se conservarán durante el tiempo necesario para gestionarlas y, en su caso, durante los plazos de prescripción aplicables; los datos contractuales se conservarán mientras dure la relación y durante los plazos legales posteriores; los datos tratados con base en consentimiento se conservarán hasta su retirada, salvo que exista otra base jurídica; y los datos derivados de cookies se conservarán conforme a la duración indicada en la política de cookies.
4.9. Derechos de las personas interesadas
Las personas interesadas pueden solicitar el acceso a sus datos personales, su rectificación, supresión, oposición, limitación del tratamiento y portabilidad, cuando proceda. También podrán retirar el consentimiento otorgado en cualquier momento, sin que ello afecte a la licitud del tratamiento realizado con anterioridad
Para ejercer estos derechos, el interesado puede dirigirse a [email protected], indicando el derecho que desea ejercer y acompañando, cuando sea necesario, información suficiente para acreditar su identidad.
Si considera que el tratamiento de sus datos no se ajusta a la normativa, el interesado puede presentar una reclamación ante la Agencia Española de Protección de Datos (www.aepd.es), sin perjuicio de acudir previamente a la empresa para intentar resolver cualquier cuestión.
4.10. Seguridad de los datos
La empresa aplicará medidas técnicas y organizativas razonables para proteger los datos personales frente a destrucción, pérdida, alteración, acceso no autorizado, divulgación o tratamiento ilícito, teniendo en cuenta el estado de la técnica, la naturaleza de los datos, los riesgos y los costes de aplicación.
No obstante, ninguna medida de seguridad resulta absolutamente infalible. El usuario deberá adoptar también medidas de diligencia, especialmente en el uso de credenciales, dispositivos, conexiones, documentos y comunicaciones electrónicas.
4.11. Menores de edad
La web no está dirigida específicamente a menores de edad. Conforme al art. 7 de la Ley Orgánica 3/2018 (LOPDGDD), el tratamiento de los datos personales de un menor únicamente podrá fundarse en su propio consentimiento cuando este sea mayor de catorce (14) años; por debajo de dicha edad se requerirá el consentimiento de los titulares de la patria potestad o tutela, en los términos y con el alcance que determinen las leyes civiles aplicables. Si se detecta que un menor ha facilitado datos personales sin la autorización legalmente exigible, la empresa podrá solicitar información adicional, bloquear el tratamiento o eliminar dichos datos cuando proceda.
4.12. Decisiones automatizadas y elaboración de perfiles
Con carácter general, la empresa no adoptará decisiones automatizadas con efectos jurídicos o efectos significativamente similares sobre los usuarios a partir de los datos tratados a través de la web.
Si en el futuro se incorporasen herramientas de perfilado comercial, segmentación publicitaria, scoring, recomendaciones automatizadas o analítica avanzada que impliquen la adopción de decisiones automatizadas con efectos jurídicos o efectos significativamente similares sobre los usuarios, este apartado se actualizará con carácter previo a su implementación, incorporando información clara sobre la lógica aplicada, así como sobre la importancia y las consecuencias previstas de dicho tratamiento para el usuario, conforme al art. 13.2.f) RGPD.
4.13. Cambios en la política de privacidad
La empresa podrá modificar esta política de privacidad para adaptarla a cambios legales, técnicos, organizativos, operativos o de tratamiento. Cuando los cambios sean relevantes, se procurará informar al usuario por medios adecuados.