Acuerdo de tratamiento de datos
Última actualización: 1 de octubre de 2026
Qué es este acuerdo
Este es el acuerdo que el artículo 28(3) del Reglamento (UE) 2016/679 (RGPD) exige entre un responsable del tratamiento y su encargado. Se aplica siempre que un estudio usa ArquiFlow para guardar o trabajar con datos personales de otras personas — sus clientes, quienes asisten a una visita de obra, quienes salen en una fotografía. Sobre esos datos el estudio es el responsable y ArquiFlow es el encargado del tratamiento.
Sobre los datos que te convierten en titular de una cuenta — tu nombre, tu acceso, tu pertenencia a un estudio, tu suscripción — el responsable es ArquiFlow, y de ellos se ocupa la política de privacidad y no esta página.
Se celebra por el uso del servicio: forma parte de los términos del servicio y no necesita firma. El estudio que necesite una copia firmada la pide en architectureminutes@gmail.com y se la enviamos firmada por nuestra parte.
Está en vigor mientras el estudio use el servicio. Empieza la primera vez que el estudio sube algo relativo a otra persona, y el tratamiento termina cuando el material se suprime o se devuelve, tal como describe más abajo la sección de finalización.
Este acuerdo se publica en inglés, español y catalán. La versión española es la auténtica; las otras dos son traducciones ofrecidas por comodidad.
Objeto, naturaleza y finalidad del tratamiento
El objeto es la elaboración de un acta — de obra, de visita de inspección, de reunión, de seguridad o de calidad, una ITE/IEE, un dictamen o una petición de cambio — a partir de lo que un estudio sube sobre uno de sus proyectos, junto con el trabajo de proyecto que la rodea: presupuestos, planos, ofertas de proveedores y consultas hechas a los propios documentos del proyecto.
Estas son las operaciones que ArquiFlow realiza sobre el material del estudio.
- Guardar lo que el estudio sube y lo que el servicio produce a partir de ello.
- Transcribir una grabación de una visita de obra o de una reunión.
- Describir una fotografía de obra y colocarla en el acta.
- Redactar el texto del acta y generar el PDF que el estudio emite.
- Enviar el PDF emitido a las partes que el estudio indica en él.
- Extraer el texto de un plano, un documento técnico o una oferta de proveedor subidos, y comparar ofertas.
- Indexar un acta emitida y responder consultas hechas sobre los propios documentos del proyecto.
- Consultar la referencia catastral de una dirección que el estudio escribe.
ArquiFlow las realiza para el estudio y para ninguna finalidad propia. Nada de lo que un estudio sube se vende ni se muestra a otro estudio: cada lectura está limitada al estudio propietario del registro, y ese límite se impone por debajo de las funciones en lugar de dejarlo en manos de cada una.
Categorías de datos personales y de interesados
Las categorías son aquello que el estudio introduce en el servicio. En la práctica, estas.
- Datos identificativos y de contacto — nombres, cargos, teléfonos y direcciones de correo, en un acta, en una petición para firmarla, o en un plano, un documento técnico o una oferta de proveedor.
- Voz — la grabación de una visita de obra o de una reunión y la transcripción hecha a partir de ella, que recogen lo que se dijo y quién lo dijo.
- Imágenes — fotografías de obra, que pueden mostrar a quienes estaban allí, y las descripciones escritas a partir de ellas.
- Localización — la dirección de una obra y la referencia catastral consultada a partir de ella, que identifica un inmueble y, a través de él, a menudo a quien lo posee.
- Texto libre — todo lo demás que el estudio escribe o sube: observaciones, decisiones, instrucciones, incidencias.
Y las personas a las que se refieren esos datos.
- Los clientes del estudio y quienes trabajan para ellos.
- Propietarios, ocupantes y vecinos mencionados en un acta.
- Las personas presentes en una visita de obra o una reunión cuya voz recoge la grabación.
- Las personas visibles en una fotografía de obra.
- Las personas de contacto de un proveedor cuya oferta sube el estudio.
- Cualquier otra persona a la que el estudio mencione en algo que sube.
El servicio no está construido para las categorías especiales de datos del artículo 9 del RGPD — salud, afiliación sindical, datos biométricos usados para identificar a alguien — y un estudio no debe introducirlas. La grabación de una visita es voz, no un identificador biométrico: nada en el servicio mide una voz para reconocer a una persona.
Tratamiento solo según las instrucciones del estudio — art. 28(3)(a)
ArquiFlow trata los datos únicamente siguiendo las instrucciones documentadas del estudio, incluso en lo relativo a una transferencia a un tercer país. Las instrucciones documentadas son este acuerdo, los términos del servicio y el propio uso que el estudio hace de las funciones: subir una grabación es la instrucción de transcribirla, emitir un acta es la instrucción de generar su PDF y enviarlo a las partes indicadas en él, y preguntar sobre un proyecto es la instrucción de buscar en ese proyecto.
No hay otro canal de instrucciones ni hace falta. El estudio que quiera algo fuera de ellas escribe a architectureminutes@gmail.com, y lo que acordemos queda documentado en ese intercambio.
Si creemos que una instrucción infringe la normativa europea o española de protección de datos, lo decimos y no la ejecutamos. Cuando la normativa europea o española nos obligue a tratar los datos por una razón propia, se lo decimos al estudio antes de hacerlo, salvo que la propia norma prohíba decírselo.
Confidencialidad — art. 28(3)(b)
Toda persona con acceso a los datos está obligada a mantenerlos confidenciales, y esa obligación sobrevive a su trabajo en el servicio.
El acceso a los datos de producción se limita a quienes operan el servicio, se ejerce mediante una conexión administrativa al único servidor que se describe más abajo, y se usa para mantener el servicio en marcha. Nadie en ArquiFlow lee una grabación, un acta o un documento de un estudio salvo que el estudio pida por escrito ayuda con uno concreto, o que la ley nos obligue.
Medidas de seguridad — art. 28(3)(c) y art. 32(1)
Estas son las medidas implantadas. Se describen para que un estudio pueda juzgarlas, en lugar de resumirlas como una promesa.
- El tráfico entre un navegador y el servicio va por TLS, con un certificado emitido y renovado automáticamente en el borde.
- Las contraseñas se guardan como un resumen de un solo sentido y nunca en forma legible. La sesión iniciada se transporta en cookies que el JavaScript del navegador no puede leer y que, en producción, solo se envían por HTTPS.
- Los registros de cada estudio están separados en la base de datos por un filtro que se aplica a las consultas que los leen y que no encaja con ningún registro cuando no hay estudio en contexto — así, una consulta que se olvida de indicar el estudio no devuelve nada en lugar de devolverlo todo.
- Los archivos viven en un almacén de objetos privado, bajo claves que genera el servidor y no claves que un cliente pueda adivinar. Un archivo se sirve a través de la aplicación, que comprueba antes a qué estudio pertenece, y nunca desde una dirección pública.
- Lo que un miembro puede hacer dentro de un estudio sigue el rol que el estudio le dio, comprobado de nuevo en el servidor en cada acción y no solo oculto en la interfaz.
- Nuestro propio registro de una llamada de IA guarda un resumen — qué modelo, qué tarea, tiempos, recuento de tokens y un hash — y no la transcripción ni el texto del documento. Un test lo impone.
Lo que todavía no está implantado: no hay copia de seguridad programada de la base de datos, así que la capacidad de restaurar los datos tras un fallo de hardware descansa en la infraestructura del proveedor de alojamiento y no en una copia nuestra. Figura en la lista de operaciones como algo pendiente de añadir, y esta sección cambiará cuando se añada. A un estudio le sirve más saberlo que suponer lo contrario.
Subencargados — art. 28(2), art. 28(3)(d) y art. 28(4)
El estudio da su autorización general por escrito, conforme al artículo 28(2) del RGPD, para que ArquiFlow recurra a los subencargados que se enumeran aquí. A cada uno se le exige por contrato las mismas obligaciones de protección de datos que este acuerdo impone a ArquiFlow, como exige el artículo 28(4) del RGPD, y ArquiFlow responde ante el estudio de lo que haga un subencargado. La última columna enlaza los términos de cada proveedor, porque dónde trata los datos una empresa es un hecho de esa empresa y no lo afirmamos en su nombre.
| Subencargado | Qué hace | Dónde | Sus términos |
|---|---|---|---|
| Groq | Transcribe el audio de reuniones y visitas de obra. | US | Política de privacidad |
| DeepSeek | Redacta el acta a partir de la transcripción, responde consultas de normativa — que suelen llevar una dirección postal —, lee el texto de las ofertas de proveedores, compara ofertas y convierte una incidencia dictada en sus campos: cinco tareas en total. | CN — China, para la que la Comisión Europea no ha adoptado decisión de adecuación. | Política de privacidad |
| OpenAI (chat) | Solo cuando DeepSeek no está disponible para una petición: hace las mismas cinco tareas que la fila de DeepSeek, sobre el mismo contenido. | US | Política de privacidad |
| OpenAI (visión) | Describe las fotografías de obra. | US | Política de privacidad |
| OpenAI (embeddings) | Solo en producción: indexa fragmentos de cada acta emitida y de cada normativa subida, y cada consulta hecha sobre ellas. | US | Política de privacidad |
| Hetzner Object Storage | Solo en producción: guarda todos los archivos subidos o generados — audio, fotografías, planos, documentos y los PDF emitidos. | DE — EU | Política de privacidad |
| El proveedor del servidor | Lo ejecuta todo: la base de datos, todos los procesos de la aplicación y los registros de acceso del ingress, en un único servidor k3s de un solo nodo. | Por confirmar. | Se nombrará aquí, con su jurisdicción, antes de que el servicio reciba su primer pago real. |
| Catastro | Responde la consulta catastral de una dirección que escribe el estudio. | ES — EU | Sede electrónica |
| Google (Gmail SMTP) | Solo en producción: entrega el correo transaccional que envía el servicio — una petición para firmar un acta, una invitación a un estudio, la verificación de la dirección, la recuperación de la contraseña. | US | Política de privacidad |
| Paddle (pagos) | Solo datos de cuenta y facturación, nunca el material del estudio: es el comerciante registrado que vende la suscripción y la cobra. | UK / US | Política de privacidad |
| Paddle.js (en el navegador) | La dirección IP de quien visita la página pública de precios, para poder mostrarle un precio en su propia moneda. | UK / US | Política de privacidad |
| Google Identity | Solo datos de cuenta: la identidad de acceso de un miembro que elige entrar con Google. | US | Política de privacidad |
| Google Analytics 4 | Solo quienes visitan el sitio público, y solo con su consentimiento: nunca el material de un estudio ni una página de dentro de la aplicación. | IE / US | Política de privacidad |
Avisamos a los estudios por correo con al menos 30 días de antelación antes de añadir o sustituir un subencargado. El estudio que se oponga por motivos razonables de protección de datos lo dice dentro de ese plazo, y si no podemos ofrecerle una alternativa puede dar por terminada su suscripción sin nada más que pagar.
El proveedor del servidor es la fila que una lista como esta omite más a menudo y menos se puede permitir omitir: por él pasan todas las categorías anteriores. Su jurisdicción figura como por confirmar, y se rellena — aquí, en esta misma tabla — antes de que el servicio reciba su primer pago real.
Transferencias fuera del Espacio Económico Europeo — art. 46(2)(c)
Algunos de los subencargados anteriores están fuera del EEE, y la autorización general del estudio cubre esas transferencias. Esto es aquello en lo que se apoya cada una.
- Estados Unidos — Groq, OpenAI, Google y las operaciones estadounidenses de Paddle. OpenAI recibe además el contenido que recibe DeepSeek, para una petición que DeepSeek no responde. La garantía son las cláusulas contractuales tipo de la Comisión Europea conforme al artículo 46(2)(c) del RGPD, incorporadas en los términos de tratamiento de datos de cada proveedor; cuando un proveedor está certificado en el Marco de Privacidad de Datos UE-EE. UU., se aplica esa certificación.
- China — DeepSeek, que recibe transcripciones, texto de actas, consultas de normativa, texto de ofertas de proveedores e incidencias dictadas. La Comisión Europea no ha adoptado decisión de adecuación para China, así que la transferencia se apoya en cláusulas contractuales tipo conforme al artículo 46(2)(c) del RGPD. Decimos claramente que lo que esas cláusulas consiguen en la práctica puede ser más débil que dentro del EEE.
El estudio que no pueda aceptar una transferencia a CN no puede usar la transcripción y la redacción tal como están construidas hoy: no hay un modo solo-EEE al que cambiar. Conviene leerlo antes de subir una grabación y no después, porque es el estudio quien decide qué entra en una grabación o en un documento.
Pídenos en architectureminutes@gmail.com la garantía en la que se apoya cualquier proveedor concreto y te enviamos lo que tengamos.
Ayuda con la solicitud de un interesado — art. 28(3)(e)
Si alguien cuyos datos subió un estudio ejerce un derecho — acceso, rectificación, supresión, limitación del tratamiento, oposición o portabilidad — le responde el estudio: el estudio es el responsable y tiene la relación con esa persona. ArquiFlow le asiste, teniendo en cuenta la naturaleza del tratamiento, para que el estudio pueda responder dentro del mes que le concede el artículo 12(3) del RGPD.
La asistencia se presta a mano. Escribe a architectureminutes@gmail.com desde una dirección de la cuenta del estudio, indica el proyecto y la persona, y di qué pide la solicitud. Localizamos el material, decimos al estudio dónde está — una grabación, una transcripción, un acta, una fotografía, una entrada del índice — y después lo suprimimos o le enviamos una copia, en diez días laborables desde una solicitud clara, lo que deja al estudio el resto de su mes.
Para esto no hay un botón. El servicio no tiene ningún mecanismo autoservicio de acceso, supresión o portabilidad, y antes que dar a entender que existe decimos claramente que una solicitud escrita es la única vía y que la atiende una persona.
Si un interesado nos escribe directamente, no respondemos en lugar del estudio: le decimos que se dirija al estudio, y le contamos al estudio que ha ocurrido, salvo que la ley exija otra cosa.
Seguridad, brechas y evaluaciones de impacto — art. 28(3)(f)
ArquiFlow asiste al estudio en sus propias obligaciones de los artículos 32 a 36 del RGPD, atendiendo a la naturaleza del tratamiento y a lo que tenemos.
- Una violación de la seguridad de los datos personales — avisamos al estudio sin dilación indebida tras tener constancia de ella, como exige el artículo 33(2) del RGPD, con lo que sepamos: qué ha pasado, qué categorías y aproximadamente cuántas personas y registros están afectados, las consecuencias probables y qué estamos haciendo. Notificar a la AEPD o a las personas afectadas es decisión del estudio, y le damos lo que necesite para tomarla.
- Una evaluación de impacto — respondemos por escrito a preguntas escritas sobre cómo funciona el tratamiento, qué va a dónde y con qué garantía, para que el estudio pueda hacerla. El estudio que graba a personas que no saben que este servicio existe es precisamente el caso para hacerla.
- La consulta previa a una autoridad de control — facilitamos la misma información.
Nada de esto convierte a ArquiFlow en el delegado de protección de datos del estudio, y nada de esto es asesoramiento jurídico.
Supresión o devolución al terminar el tratamiento — art. 28(3)(g)
Cuando el servicio termina — el estudio cierra su cuenta, o su suscripción caduca — el estudio elige: suprimimos lo que subió y lo que el servicio produjo a partir de ello, o le devolvemos una copia y después lo suprimimos. Pídelo en architectureminutes@gmail.com y lo hacemos en 30 días desde una solicitud clara.
Hasta que llegue esa solicitud, el material sigue donde está. Esta es la cláusula que un acuerdo como este suele redactar como si ocurriera por sí sola, y aquí no ocurre: ningún proceso programado borra nada, cerrar una cuenta la marca como cerrada y deja en su sitio las actas, las fotografías, los planos y los archivos del estudio, y una transcripción sobrevive a la grabación de la que salió. La única caducidad automática de todo el sistema es una caché de una hora para las respuestas a consultas de normativa.
Así que el estudio que quiera que el material desaparezca tiene que pedirlo — y pedirlo basta. Después solo conservamos lo que la normativa europea o española nos obliga a conservar: los registros contables y fiscales de la suscripción, que son datos de cuenta y pertenecen a la política de privacidad y no a este acuerdo.
Información y auditoría — art. 28(3)(h)
ArquiFlow pone a disposición la información necesaria para demostrar que este acuerdo se está respetando, y se somete a las auditorías e inspecciones del estudio o de un auditor que este designe.
En la práctica son preguntas por escrito respondidas por escrito, y esta página: cada sección nombra los archivos de nuestro propio código que respaldan lo que dice, y un test resuelve todas esas rutas y hace fallar la compilación cuando una de ellas se mueve.
Una auditoría que llegue a los propios sistemas se concierta con antelación, en un momento razonable, con confidencialidad, y no más de una vez al año salvo que una brecha o la petición de una autoridad de control haga necesaria otra. No puede alcanzar los datos de otro estudio, y eso es lo único que rechazamos.
Un límite que conviene nombrar: dar de baja a un miembro
Un administrador de estudio puede dar de baja a un miembro. Eso hace dos cosas a la vez: termina la pertenencia al estudio y cierra la cuenta completa de esa persona en la plataforma — no solo su acceso a ese estudio.
Figura en este acuerdo porque es el único punto en el que una instrucción del responsable alcanza a un interesado del que ArquiFlow es a su vez responsable: el titular de la cuenta. La ejecutamos, porque el estudio decide quién está en su equipo; lo que la persona afectada puede hacer con su propia cuenta está en la política de privacidad. El administrador que solo pretenda terminar el acceso de alguien a un proyecto debe saber que esto es lo que hace la acción.
Cambios en este acuerdo
La fecha de la cabecera es el día en que cambió por última vez. Un cambio que afecte a las obligaciones de un estudio, o a la lista de subencargados, se anuncia por correo antes de que surta efecto. Un cambio que solo aclara lo mismo se publica aquí.
Cualquier cosa sobre este acuerdo, incluida la petición de una copia firmada por nuestra parte, va a architectureminutes@gmail.com.