GB EN IT IT ES ES
RGPD · Inmobiliarias
⚠ Datos de alta exposición

RGPD para inmobiliarias.
El DNI de tus clientes está en el móvil de alguien.

Para vender o alquilar una propiedad recoges algunos de los datos más sensibles que existen: DNI, nóminas, datos bancarios, situación familiar. La mayoría de las agencias los reúne por WhatsApp y correo personal y los almacena en unidades compartidas — cómodo, y una brecha de RGPD de manual que solo espera para estallar.

20M€
o el 4% de la facturación — multa máxima
72h
para notificar una brecha (un móvil perdido cuenta)
DNI + €
documentos = datos de alto riesgo
PBC
los controles añaden deberes de conservación legal

Lo que la mayoría de las
agencias está haciendo mal.

Nada de esto es malintencionado — es simplemente cómo fluye el trabajo. Pero cada punto es una brecha real de RGPD que un comprador, un competidor o un ex-empleado descontento puede denunciar.

📱

DNI y nóminas por WhatsApp

Los compradores envían DNI, nóminas y datos bancarios por WhatsApp. Acaban en un móvil personal, en copias de seguridad del chat en la nube, sin cifrado, control de acceso ni supresión.

📧

Expedientes de clientes en buzones personales

Contratos y documentos de identidad viven en una cuenta personal de Gmail/Outlook compartida por toda la oficina — buscable, reenviable, nunca eliminada.

📂

Una sola unidad compartida para todo

Un único Google Drive o Excel con todos los clientes, propietarios y posibles clientes, accesible para todo el personal y los colaboradores autónomos, sin niveles de acceso.

📣

Marketing sin consentimiento

Las consultas antiguas se añaden a newsletters y listas de difusión de WhatsApp sin una base jurídica válida ni forma de darse de baja — un detonante clásico de reclamaciones.

🗄️

Datos guardados para siempre

Mandatos vencidos, compradores fallidos y leads de hace años se quedan en el CRM y el buzón de forma indefinida — datos que ya no necesitas pero de los que sigues siendo responsable.

🔗

Compartir sin contrato

Los datos de clientes se pasan a portales, intermediarios hipotecarios, notarías y CRM sin contrato de encargado del tratamiento y sin saber dónde se almacenan.

⚠️

Basta con uno. Un móvil perdido, un correo reenviado, un comprador que pregunta "¿qué datos tenéis sobre mí y por qué?" — cualquiera de estos puede convertirse en una reclamación ante la AEPD. La solución es mucho más barata que el incidente.

Cómo hacemos que tu
agencia cumpla — de verdad.

No te entregamos una política y nos vamos. Cambiamos cómo fluyen realmente los datos por tu agencia, con herramientas que tu equipo sí va a usar.

📥

Recogida segura de clientes

Una forma sencilla y cifrada para que los clientes envíen DNI y documentos — sustituyendo a WhatsApp y al correo personal — que tu personal y tus clientes encuentran más fácil, no más difícil.

🔒

Cifrado y control de acceso

Datos de clientes cifrados y organizados con niveles de acceso adecuados: quién puede ver qué, con registros de auditoría — se acabó la unidad-compartida-para-todos.

Base jurídica y consentimiento

La base jurídica correcta asignada a cada flujo (mandato, PBC, marketing) y un consentimiento limpio y documentado, con baja para newsletters y alertas de inmuebles.

Conservación y supresión

Un calendario de conservación para mandatos, leads y registros de PBC — con limpieza automatizada para que dejes de guardar datos que ya no necesitas.

📄

Contratos con tu stack

Contratos de encargado del tratamiento y comprobaciones de almacenamiento para tus portales, CRM, correo y herramientas en la nube — para que tu cadena de proveedores también esté cubierta.

🎓

Formación y plan ante brechas

Una formación breve y práctica para el personal y un procedimiento sencillo ante brechas (incluido "he perdido el móvil"), además de los registros que la AEPD va a pedir.

Un camino que encaja
con cómo trabajan las agencias.

01

Auditoría de flujos de datos

Seguimos una operación real de principio a fin: a dónde van el DNI, la nómina y el contrato, y en qué dispositivo o herramienta.

02

Análisis de brechas

Señalamos los flujos no conformes y los riesgos concretos — priorizados, en lenguaje claro, no un informe de 90 páginas.

03

Subsanación

Configuramos recogida segura, cifrado, consentimiento, conservación y los contratos de encargado — y te migramos fuera de WhatsApp y los buzones compartidos.

04

Formar y documentar

Una breve formación al equipo, un plan ante brechas y el registro de actividades de tratamiento — para que siga siendo conforme en el día a día.

← Todos los sectores RGPD

RGPD para inmobiliarias,
resuelto.

Las preguntas que más nos hacen las agencias.

¿Podemos recoger los DNI de los clientes por WhatsApp?+
No de forma segura. El DNI o la nómina de un comprador en WhatsApp acaban en un móvil personal, en copias de seguridad del chat, fuera de cualquier control de acceso o política de conservación. Si se pierde ese móvil o se comparte el chat, es una brecha notificable. En su lugar necesitas un canal de recogida seguro y un plazo de conservación definido.
¿Cuál es nuestra base jurídica para tratar datos de clientes?+
Ejecutar un mandato de venta o alquiler suele basarse en el contrato o en actuaciones precontractuales; la verificación de identidad puede apoyarse en una obligación legal (prevención de blanqueo de capitales). El marketing a leads antiguos normalmente requiere consentimiento. Los problemas empiezan cuando se usa una única base vaga para todo — nosotros asignamos la base correcta a cada flujo.
¿Cuánto tiempo podemos conservar los datos de clientes y posibles clientes?+
Solo el tiempo necesario, más cualquier conservación legal (PBC, fiscal). Las consultas antiguas, los mandatos vencidos y los compradores fallidos no deben quedarse en tu buzón o CRM para siempre. Definimos un calendario de conservación y configuramos la supresión.
¿Necesitamos contratos con los portales y nuestro CRM?+
Sí. Los portales, los CRM, el correo y el almacenamiento en la nube tratan datos personales por tu cuenta, así que necesitas un contrato de encargado del tratamiento con cada uno y debes saber dónde se almacenan los datos. Revisamos tu stack y ponemos en marcha los contratos y las garantías adecuadas.
Inmobiliarias · Evaluación RGPD gratuita

Descubre exactamente dónde está expuesta tu agencia.

Cuéntanos cómo recibes hoy los documentos de tus clientes. Te mostraremos las brechas y la solución — respuesta en 4 horas laborables, sin compromiso.

Autoevaluación RGPD gratis → Evaluación RGPD Gratuita →