Documento legal

Política de privacidad

Cómo tratamos tus datos personales cuando consultas el sitio, solicitas un presupuesto, compras un servicio o usas tu área personal, conforme al RGPD (Regl. UE 2016/679).

Última actualización: Última actualización: 14 de julio de 2026

La versión italiana de este documento es jurídicamente vinculante: cualquier traducción es solo de cortesía y, en caso de conflicto, prevalece el texto italiano.

De conformidad con los artículos 13 y 14 del Reglamento (UE) 2016/679 («RGPD») y el D.Lgs. 196/2003 («Código de Privacidad») modificado por el D.Lgs. 101/2018, el Estudio facilita la siguiente información sobre el tratamiento de datos personales.

1. Responsable del tratamiento

  • Responsable: Geom. Lorenzo Armellin (Ditta individuale - regime forfettario (operazione senza IVA, art. 1 c. 54-89 L. 190/2014))
  • Sede operativa: Via Vittorio Veneto 31, 56025 Pontedera (PI)
  • P.IVA: 02432220503 - Código Fiscal: RMLLNZ90E27G843J
  • Inscripción en el Colegio: Collegio Geometri e Geometri Laureati di Pisa, n. 1969 - iscritto dal 21/01/2022
  • PEC: lorenzo.armellin@geopec.it - Correo: studio@successioniarmellin.it - Teléfono: 320 1570567

2. Delegado de protección de datos (DPO)

La designación de un DPO no resulta obligatoria para la actividad ejercida; la evaluación está documentada por el Responsable y se actualiza según volúmenes y naturaleza de los tratamientos. Para cualquier solicitud sobre datos personales puedes contactar al Responsable en los datos de la sección 1.

3. Categorías de datos tratados

Según la interacción, el Responsable puede tratar las siguientes categorías de datos:

  • Datos identificativos y de contacto: nombre, apellidos, correo, número de teléfono.
  • Datos relativos al servicio (expediente de sucesión): código fiscal, datos personales y patrimoniales del heredero y del fallecido, datos sobre inmuebles, cuentas corrientes y relaciones financieras, grados de parentesco.
  • Documentos: documento de identidad, certificado/acta de defunción, notas, certificaciones y demás documentos necesarios para el expediente.
  • Datos de pago: gestionados directamente por el proveedor de pago (Stripe); el Responsable no memoriza los datos completos de la tarjeta.
  • Datos técnicos y de navegación: dirección IP, identificadores de dispositivos, registros, cookies y tecnologías similares (ver sección 11 y Política de cookies).

Algunos datos pueden referirse a personas distintas del usuario que los comunica (p. ej. otros herederos o el fallecido): quien los facilita garantiza estar legitimado para comunicarlos y se compromete a informar a los interesados de la presente política (art. 14 RGPD).

4. Finalidades del tratamiento y bases jurídicas

FinalidadBase jurídica (RGPD)
Atención a solicitudes de presupuesto/contacto y actividades precontractualesArt. 6.1.b (medidas precontractuales)
Ejecución del servicio profesional (preparación y envío telemático de la declaración de sucesión, voluture)Art. 6.1.b (contrato)
Cumplimientos fiscales, contables y de conservación (facturación, mandato profesional)Art. 6.1.c (obligación legal)
Gestión de pagosArt. 6.1.b y 6.1.c
Seguridad del sitio, prevención de abusos/fraudes, integridad de los sistemasArt. 6.1.f (interés legítimo)
Marketing directo / newsletter (si se activa)Art. 6.1.a (consentimiento)
Cookies y tecnologías no técnicas/de perfiladoArt. 6.1.a (consentimiento)

Por norma no está prevista la recogida de categorías particulares de datos ex art. 9 RGPD. Si el cliente transmite espontáneamente datos excedentes (p. ej. información sanitaria en un documento), el Responsable los trata en los límites del art. 9.2 y recomienda su minimización.

5. Naturaleza del suministro

El suministro de datos para finalidades contractuales, fiscales y legales es necesario: la falta de suministro impide la prestación del servicio. El suministro para finalidades de marketing es opcional y un eventual rechazo no perjudica el acceso al servicio.

6. Modalidades del tratamiento y seguridad

Los datos se tratan con herramientas informáticas y medidas técnicas y organizativas adecuadas (art. 32 RGPD): cifrado en tránsito y en reposo, control de accesos, segmentación mediante Row Level Security, principio de minimización, registro de accesos (audit log). El acceso está reservado al Responsable y a los encargados autorizados.

7. Destinatarios y encargados del tratamiento

Para prestar el servicio, el Responsable se apoya en proveedores que tratan los datos como encargados del tratamiento (art. 28 RGPD), vinculados por acuerdo apropiado (DPA). Las principales categorías y proveedores son:

ProveedorRol / servicioUbicación de datos
SupabaseBase de datos, autenticación, almacenamiento de documentosUE
VercelAlojamiento y distribución de la aplicaciónUE (funciones) / posible extra-UE
StripeProcesamiento de pagosUE/EE.UU. (SCC)
ResendEnvío de correos transaccionalesUE/EE.UU. (SCC)
Google WorkspaceCorreo profesional del EstudioUE/EE.UU. (SCC / DPF)
OpenAIExtracción asistida de datos de los documentos del expediente (apoyo interno al profesional)UE/EE.UU. (SCC / DPF)
Meta Platforms (WhatsApp Cloud API)Mensajería (si se activa)UE/EE.UU. (SCC)
Google (Analytics/Ads)Estadísticas y publicidad (solo con consentimiento previo)UE/EE.UU. (SCC)
Cloudflare (Turnstile)Protección antiabuso de formularios (si se activa)UE/EE.UU. (SCC)

Los datos pueden comunicarse además a organismos públicos (p. ej. Agenzia delle Entrate, Catasto) para el cumplimiento del servicio, a profesionales de confianza (p. ej. asesor fiscal/notario) cuando sea necesario, y a autoridades judiciales/fuerzas del orden si la ley lo exige. Los datos NO se difunden ni ceden a terceros para sus propias finalidades.

8. Transferencia de datos fuera de la UE

El Responsable privilegia proveedores con datos en la Unión Europea. Cuando algunos proveedores tratan datos fuera de la UE (p. ej. en EE.UU.), la transferencia se realiza sobre la base de garantías adecuadas según los art. 44 y ss. RGPD, en particular las Cláusulas Contractuales Tipo (SCC) de la Comisión Europea y/o decisiones de adecuación (p. ej. EU-US Data Privacy Framework, cuando aplique).

9. Periodo de conservación

  • Documentos fiscales y contables (facturas, recibos, mandato, declaración): conservados durante el plazo legal, al menos 10 años (art. 2220 c.c. y obligaciones fiscales).
  • Documentos sensibles de entrada subidos por el cliente (p. ej. documento de identidad): conservados el tiempo necesario para la tramitación y luego eliminados de la nube (minimización).
  • Documentos finales (recibos AdE, notas actualizadas, factura): disponibles en el área personal del cliente para consulta; el archivo completo se conserva de forma segura.
  • Datos de contacto para presupuestos no convertidos: eliminados o anonimizados en 12 meses desde el último contacto.
  • Datos de marketing: hasta revocación del consentimiento.
  • Datos técnicos/registros y cookies: según las duraciones indicadas en la Política de cookies.

10. Derechos del interesado

Puedes ejercer en cualquier momento los derechos previstos en los art. 15-22 RGPD: acceso, rectificación, supresión («derecho al olvido», dentro de los límites de las obligaciones legales de conservación), limitación, portabilidad, oposición al tratamiento basado en interés legítimo, revocación del consentimiento en cualquier momento (sin perjudicar la licitud del tratamiento anterior).

Las solicitudes deben enviarse a los datos de la sección 1. El Responsable responde sin demora indebida y en todo caso en un mes. Tienes además derecho a presentar reclamación ante el Garante per la protezione dei dati personali (www.garanteprivacy.it).

11. Cookies y tecnologías de seguimiento

El sitio utiliza cookies técnicas y, con consentimiento previo, cookies de estadística (Google Analytics 4 con Consent Mode: ninguna cookie de medición se instala sin consentimiento). El detalle de categorías, finalidades y duraciones figura en la Política de cookies dedicada, accesible desde el banner y el pie de página. El consentimiento es revocable en cualquier momento desde el enlace «Preferencias de cookies» en el pie de página.

12. Proceso decisional automatizado e inteligencia artificial

No se realiza ningún proceso decisional automatizado que produzca efectos jurídicos sobre el interesado según el art. 22 RGPD. El Estudio utiliza herramientas de inteligencia artificial exclusivamente como apoyo interno a la actividad del profesional: en particular, los documentos subidos para el expediente pueden procesarse mediante el servicio API de OpenAI (encargado del tratamiento, ver sección 7) para extraer los datos necesarios a la preparación de la declaración (p. ej. datos personales, catastrales).

  • Los datos enviados vía API no son utilizados por OpenAI para entrenar sus propios modelos.
  • Cada dato extraído es verificado y validado por el profesional antes de su uso: la decisión final siempre recae en una persona.
  • La transferencia extra-UE eventualmente vinculada se realiza con las garantías de la sección 8.

13. Menores

Los servicios se dirigen a personas mayores de edad. El Responsable no recoge conscientemente datos de menores sin el consentimiento de quien ejerce la responsabilidad parental.

14. Modificaciones de la política

El Responsable puede actualizar la presente política. La versión vigente se publica siempre en esta página con la fecha de última actualización; en caso de modificaciones sustanciales se dará la debida visibilidad.

Calcula el presupuesto gratis