Politica de Privacidad
Ultima actualizacion: 2 de febrero de 2026
1. Introduccion
En Payli ("nosotros", "nuestro" o "la Empresa"), nos comprometemos a proteger su privacidad y sus datos personales. Esta Politica de Privacidad describe como recopilamos, usamos, almacenamos y protegemos la informacion que usted nos proporciona al utilizar nuestra plataforma de gestion inmobiliaria disponible en payli.es (el "Servicio").
Al utilizar nuestro Servicio, usted acepta las practicas descritas en esta politica. Si no esta de acuerdo con esta politica, le rogamos que no utilice nuestro Servicio.
2. Datos que Recopilamos
2.1 Informacion proporcionada directamente
- Datos de registro: Nombre, direccion de correo electronico, contrasena, numero de telefono, nombre de la agencia inmobiliaria.
- Informacion de propiedades: Direcciones, precios, caracteristicas, fotografias y documentos de las propiedades que gestiona.
- Datos de clientes (leads): Nombres, correos electronicos, telefonos y preferencias de sus clientes potenciales.
- Informacion de contratos: Datos de las partes involucradas, terminos contractuales y firmas digitales.
2.2 Datos de Google (Google Calendar API)
Si elige conectar su cuenta de Google Calendar con Payli, accedemos a:
- Eventos del calendario: Creamos, leemos y modificamos eventos relacionados con visitas a propiedades que usted programa a traves de nuestra plataforma.
- Informacion basica del perfil: Direccion de correo electronico asociada a su cuenta de Google para identificar la integracion.
Importante sobre datos de Google:
Solo accedemos a los datos de Google Calendar estrictamente necesarios para programar y gestionar visitas a propiedades. No accedemos a otros eventos de su calendario que no hayan sido creados por Payli. Los tokens de acceso se almacenan de forma segura y encriptada.
2.3 Datos de Microsoft (Microsoft Calendar API)
Si elige conectar su cuenta de Microsoft/Outlook Calendar:
- Eventos del calendario: Gestion de eventos de visitas a propiedades.
- Correo electronico del perfil: Para identificar la cuenta conectada.
2.4 Datos recopilados automaticamente
- Datos de uso: Paginas visitadas, funciones utilizadas, tiempo de sesion.
- Datos tecnicos: Direccion IP, tipo de navegador, sistema operativo, identificadores de dispositivo.
- Cookies: Utilizamos cookies esenciales para el funcionamiento del servicio. Ver nuestra Politica de Cookies.
3. Como Usamos sus Datos
Utilizamos la informacion recopilada para:
3.1 Prestacion del Servicio
- Crear y gestionar su cuenta de usuario
- Permitirle administrar propiedades, leads y contratos
- Programar visitas y sincronizarlas con su calendario (Google/Microsoft)
- Generar y gestionar contratos digitales con firma electronica
- Enviar notificaciones y recordatorios relevantes
3.2 Uso especifico de datos de Google Calendar
- Crear eventos: Cuando programa una visita, creamos un evento en su Google Calendar con los detalles de la cita.
- Leer eventos: Verificamos la disponibilidad para evitar conflictos de horario.
- Modificar eventos: Actualizamos o cancelamos eventos cuando usted modifica o cancela visitas.
- Enviar invitaciones: Enviamos invitaciones de calendario a los participantes de la visita.
Limitacion de uso de datos de Google:
El uso de informacion recibida de las APIs de Google se adhiere a laPolitica de Datos de Usuario de los Servicios de API de Google, incluidos los requisitos de Uso Limitado.
3.3 Mejora del Servicio
- Analizar patrones de uso para mejorar la experiencia
- Desarrollar nuevas funcionalidades
- Realizar estadisticas agregadas y anonimizadas
3.4 Comunicaciones
- Enviar correos transaccionales (confirmaciones, recordatorios)
- Notificar cambios importantes en el servicio
- Responder a sus consultas de soporte
4. Comparticion de Datos
No vendemos sus datos personales. Solo compartimos informacion en las siguientes circunstancias:
4.1 Proveedores de servicios
Compartimos datos con terceros que nos ayudan a operar el servicio:
- Cloudflare R2: Almacenamiento de archivos y documentos (ubicacion: EU)
- Resend: Envio de correos electronicos transaccionales
- Signaturit: Firma digital de contratos
- Stripe: Procesamiento de pagos (si aplica)
- Vercel: Hosting de la aplicacion
- Supabase/PostgreSQL: Base de datos
4.2 Colaboracion entre agentes (MLS)
Si utiliza la funcion de colaboracion, podra compartir informacion de propiedades con otros agentes registrados. Usted controla que informacion comparte y con quien.
4.3 Requerimientos legales
Podemos divulgar informacion si es requerido por ley, orden judicial, o para proteger nuestros derechos legales.
Datos de Google NO compartidos:
Los datos obtenidos de Google Calendar NO se comparten con terceros para fines publicitarios, de marketing, ni para entrenar modelos de inteligencia artificial.
5. Almacenamiento y Proteccion de Datos
5.1 Ubicacion de los datos
Sus datos se almacenan en servidores ubicados en la Union Europea (EU), cumpliendo con el Reglamento General de Proteccion de Datos (RGPD).
5.2 Medidas de seguridad
- Encriptacion: Todos los datos se transmiten mediante HTTPS/TLS. Las contrasenas se almacenan con hash bcrypt.
- Tokens de acceso: Los tokens de Google/Microsoft se almacenan encriptados en nuestra base de datos.
- Autenticacion: JWT en cookies HttpOnly con expiracion configurable.
- Control de acceso: Sistema de roles y permisos para limitar el acceso a datos.
- Auditorias: Registro de actividad para detectar accesos no autorizados.
- Copias de seguridad: Backups automaticos encriptados.
5.3 Seguridad de integraciones OAuth
Las credenciales de acceso a Google y Microsoft Calendar se almacenan de forma segura y solo se utilizan para las operaciones autorizadas por el usuario. Puede revocar el acceso en cualquier momento desde la configuracion de su cuenta.
6. Retencion y Eliminacion de Datos
6.1 Periodo de retencion
- Datos de cuenta: Mientras su cuenta este activa
- Tokens de calendario: Hasta que revoque el acceso o elimine su cuenta
- Datos de propiedades y leads: Mientras su cuenta este activa
- Contratos firmados: 10 anos (requerimiento legal)
- Logs de actividad: 12 meses
6.2 Eliminacion de cuenta
Puede solicitar la eliminacion de su cuenta y datos en cualquier momento:
- Desde la configuracion de su cuenta en el dashboard
- Enviando un correo a soporte@payli.es
Al eliminar su cuenta:
- Eliminamos permanentemente sus datos personales en un plazo de 30 dias
- Revocamos automaticamente los permisos de Google/Microsoft Calendar
- Los contratos firmados se conservan segun requerimientos legales
- Los datos anonimizados pueden conservarse para estadisticas
6.3 Revocar acceso a Google Calendar
Puede desconectar Google Calendar en cualquier momento desde:
- Configuracion de integraciones en su dashboard de Payli
- Permisos de aplicaciones en su cuenta de Google: myaccount.google.com/permissions
7. Sus Derechos (RGPD)
Bajo el RGPD, usted tiene derecho a:
- Acceso: Solicitar una copia de sus datos personales
- Rectificacion: Corregir datos inexactos o incompletos
- Eliminacion: Solicitar la eliminacion de sus datos ("derecho al olvido")
- Portabilidad: Recibir sus datos en formato estructurado
- Oposicion: Oponerse al procesamiento de sus datos
- Limitacion: Restringir el procesamiento en ciertas circunstancias
Para ejercer estos derechos, contactenos en privacidad@payli.es
8. Uso de IA y Machine Learning
No utilizamos sus datos personales ni datos de Google para entrenar modelos de inteligencia artificial o machine learning.
Si en el futuro incorporamos funciones de IA, seran para mejorar la experiencia del usuario (como sugerencias de horarios) y siempre con datos anonimizados. Le notificaremos cualquier cambio en esta politica.
9. Cambios en esta Politica
Podemos actualizar esta politica periodicamente. Le notificaremos cambios significativos por correo electronico y/o mediante un aviso destacado en nuestro servicio. La fecha de "ultima actualizacion" al inicio de este documento indica cuando se realizaron los ultimos cambios.
10. Contacto
Si tiene preguntas sobre esta Politica de Privacidad o sobre como manejamos sus datos: