Política de privacidad

Tratamiento de datos personales conforme al RGPD (UE) 2016/679 y la LOPDGDD 3/2018.

Última actualización: 6 de mayo de 2026

1. Responsable del tratamiento

  • Titular de la plataforma: BNI
  • Responsable del tratamiento (Razón social): NEURALSEC GROUP, S.L.
  • NIF/CIF: B23906779
  • Domicilio social: C/ Lotos 11, Bajo Derecha, 30205 Cartagena (Murcia), España
  • Teléfono: +34 611 649 119
  • Email de contacto en materia de protección de datos: administracion@neuralsec.dev
  • Email informativo: info@neuralsec.dev
  • Página web corporativa: neuralsec.dev
  • Registro Mercantil: Murcia, Hoja MU-117634, Inscripción 1ª.
  • Delegado de Protección de Datos (DPD): No designado (no concurren los supuestos del art. 37 RGPD). Para cualquier cuestión sobre privacidad puede dirigirse al email de contacto indicado.

2. Datos que tratamos

En el marco de la Plataforma Energía Connect tratamos las siguientes categorías de datos:

2.1 Datos identificativos y de contacto

  • Nombre y apellidos, fotografía de perfil.
  • Email, teléfono.
  • Datos profesionales: empresa, cargo, sector, categoría BNI.

2.2 Datos de autenticación

  • Credenciales (password cifrada).
  • Llaves WebAuthn / Passkeys (huella, Face ID, Touch ID) almacenadas como credencial pública.
  • Tokens de sesión y registros de inicio de sesión.

2.3 Datos de actividad en el grupo

  • Asistencia a reuniones, justificaciones y aprobaciones.
  • Reuniones 1:1 programadas y completadas.
  • Presentaciones cortas y largas, materiales asociados.
  • Sorteos, votaciones, mensajería interna y notificaciones.
  • Pipeline de membresía e invitaciones a visitantes.
  • Registro de auditoría de seguridad (acciones sensibles, step-up auth, biometría).

2.4 Datos económicos

  • Cuotas, pagos realizados y pendientes, movimientos contables del grupo.

2.5 Datos de visitantes e invitados

  • Información mínima necesaria para gestionar la invitación y el acceso temporal (guest mode).

3. Finalidades del tratamiento

  • Gestionar la pertenencia al grupo BNI y las relaciones entre miembros.
  • Organizar reuniones, presentaciones, sorteos, eventos y formación.
  • Controlar la asistencia y el cumplimiento de las normas BNI.
  • Facilitar la comunicación entre miembros (mensajería, notificaciones, anuncios).
  • Gestionar invitaciones y prospectos de membresía.
  • Gestionar cuotas y pagos del grupo.
  • Mejorar la seguridad de la Plataforma mediante registros de auditoría.
  • Cumplir con las obligaciones legales aplicables.

4. Base legitimadora

  • Ejecución de un contrato o acuerdo asociativo (art. 6.1.b RGPD): gestión del vínculo del miembro con el grupo.
  • Consentimiento (art. 6.1.a RGPD): para tratamientos opcionales como las notificaciones push o el alta de Passkeys biométricas.
  • Interés legítimo (art. 6.1.f RGPD): para mantener registros de seguridad, prevención de fraude y mejora del servicio.
  • Cumplimiento de obligaciones legales (art. 6.1.c RGPD): conservación de datos económicos y fiscales.

5. Plazos de conservación

  • Datos de miembros activos: durante toda la vigencia de la pertenencia al grupo.
  • Datos económicos: durante los plazos exigidos por la normativa fiscal y mercantil (mínimo 6 años).
  • Registro de auditoría de seguridad: 1 año desde el evento.
  • Datos de invitados: hasta 30 días tras el evento, salvo conversión a miembro.
  • Tras la baja, los datos se conservarán bloqueados durante los plazos legales para atender posibles responsabilidades.

6. Destinatarios y encargados del tratamiento

Para prestar el servicio nos apoyamos en los siguientes encargados del tratamiento:

  • Supabase — base de datos, autenticación y funciones serverless (UE).
  • DigitalOcean Spaces — almacenamiento de archivos multimedia (UE).
  • Google LLC — Google Maps, OAuth, servicios complementarios.
  • Proveedores de IA generativa (OpenAI, Google AI) para generación de contenido.
  • Proveedores de email transaccional para notificaciones.
  • BNI Global, LLC y BNI NOVA en cumplimiento de los reportes obligatorios del sistema BNI.

Todos los encargados han suscrito el correspondiente contrato de encargo del tratamiento conforme al art. 28 RGPD.

7. Transferencias internacionales

Algunos proveedores (Google, OpenAI, BNI Global) pueden tratar datos fuera del EEE. En tales casos, se aplican garantías adecuadas conforme a los artículos 44-49 RGPD: Cláusulas Contractuales Tipo aprobadas por la Comisión Europea o decisiones de adecuación equivalentes.

8. Derechos del interesado

Como titular de tus datos puedes ejercer en todo momento los siguientes derechos:

  • Acceso: conocer qué datos tuyos tratamos.
  • Rectificación: corregir datos inexactos o incompletos.
  • Supresión ("derecho al olvido"): solicitar el borrado cuando ya no sean necesarios.
  • Oposición: oponerte al tratamiento basado en interés legítimo.
  • Limitación: solicitar la limitación del tratamiento en determinados supuestos.
  • Portabilidad: recibir tus datos en formato estructurado y de uso común.
  • Retirar el consentimiento en cualquier momento, sin efecto retroactivo.
  • No ser objeto de decisiones automatizadas con efectos jurídicos.
  • Reclamar ante la AEPD en www.aepd.es.

9. Cómo ejercer tus derechos

Puedes ejercer tus derechos enviando un email a privacidad@bnienergia.com indicando el derecho que deseas ejercer y adjuntando copia de tu DNI o documento equivalente que acredite tu identidad. Responderemos en el plazo máximo de un mes.

10. Cookies

La Plataforma utiliza cookies y tecnologías equivalentes estrictamente necesarias para el funcionamiento del servicio (sesión, preferencias de interfaz, seguridad). No utilizamos cookies publicitarias ni de seguimiento de terceros con fines comerciales. Puedes configurar tu navegador para bloquearlas, si bien ello puede afectar al funcionamiento de la Plataforma.

11. Medidas de seguridad

Aplicamos medidas técnicas y organizativas adecuadas, entre ellas:

  • Cifrado en tránsito (TLS) y en reposo.
  • Políticas de Row-Level Security (RLS) en la base de datos.
  • Autenticación reforzada con Passkeys / biometría (WebAuthn).
  • Reautenticación (step-up) para acciones sensibles.
  • Registro de auditoría de seguridad con retención de 1 año.
  • Control de roles y permisos granular.
  • Copias de seguridad periódicas en infraestructura europea.

12. Menores de edad

La Plataforma no está dirigida a menores de 14 años. No se recopilan conscientemente datos personales de menores. Si detectamos un alta de un menor, procederemos a su cancelación inmediata.

13. Cambios en la política

Esta política puede actualizarse para adaptarse a cambios normativos o funcionales de la Plataforma. La versión vigente será siempre la publicada en esta página, indicando la fecha de la última actualización.