Política de privacidad
En vigor desde el 19 de septiembre de 2026.
Quién trata tus datos
El responsable del tratamiento es [RAZÓN SOCIAL PENDIENTE], con CIF [CIF PENDIENTE] y domicilio en [DOMICILIO PENDIENTE]. Para cualquier cuestión sobre privacidad escribe a avisos@controltower.es.
Qué hace CONTROL TOWER
CONTROL TOWER es una herramienta para constructoras que sigue la rentabilidad de cada obra. La empresa cliente registra sus obras y, si quiere, conecta un buzón de correo para que el sistema lea las facturas, certificaciones y presupuestos que recibe y los apunte en la obra que corresponde.
Qué datos tratamos y para qué
- Cuenta de usuario: nombre, correo electrónico e identificador de tu proveedor de identidad (Google o Microsoft). Sirve para iniciar sesión y saber a qué empresa y obras tienes acceso.
- Datos de la empresa y sus obras: nombre, obras, importes de contrato, costes, certificaciones, presupuestos, ofertas de proveedores, plantilla de trabajadores y jornadas. Los introduce la empresa cliente o los extrae el sistema de sus documentos, y solo sirven para calcular y mostrar la rentabilidad a las personas autorizadas por esa empresa.
- Correo conectado (solo si la empresa lo activa): leemos los mensajes del buzón conectado para identificar los que contienen facturas, certificaciones o presupuestos. De cada mensaje relevante guardamos remitente, asunto, fecha, un extracto del texto y los adjuntos (PDF). Los mensajes que no son documentos de coste se descartan y no se almacenan.
- Ubicación (solo si la empresa activa el control de presencia y el trabajador lo permite en su dispositivo): coordenadas en el momento de registrar una jornada, para comprobar la distancia a la obra.
- Datos técnicos: registros de actividad y errores necesarios para operar el servicio y detectar incidencias.
Uso de los datos de Google (Gmail)
Cuando una empresa conecta un buzón de Gmail, CONTROL TOWER solicita el permiso https://www.googleapis.com/auth/gmail.readonly (solo lectura). Con él únicamente listamos y leemos mensajes y adjuntos para localizar documentos de coste; no enviamos correo, no modificamos ni borramos mensajes, no cambiamos ajustes del buzón.
El uso que CONTROL TOWER hace de la información recibida de las APIs de Google se ajusta a la Google API Services User Data Policy, incluidos los requisitos de uso limitado (Limited Use). En concreto: los datos de Gmail solo se usan para prestar la función que el usuario ha activado (extraer facturas y documentos a su obra); no se venden ni se ceden a terceros; no se usan para publicidad; ninguna persona de [RAZÓN SOCIAL PENDIENTE] los lee salvo con tu permiso explícito, para resolver una incidencia de soporte, por seguridad o por obligación legal; y no se usan para entrenar modelos de inteligencia artificial de propósito general. Los modelos de lenguaje que empleamos para leer un documento reciben solo ese documento y no conservan su contenido.
Puedes retirar el permiso en cualquier momento desde los permisos de tu cuenta de Google o desconectando el buzón en CONTROL TOWER. Al hacerlo dejamos de leer el buzón de inmediato y eliminamos el token de acceso.
Uso de los datos de Microsoft 365 (Outlook)
Con Outlook pedimos el permiso equivalente de solo lectura de correo (Mail.Read) y lo usamos exactamente igual: leer para localizar documentos de coste, nada más. Puedes revocarlo desde tu cuenta de Microsoft o desconectando el buzón.
Base legal
Tratamos los datos para ejecutar el contrato de servicio con la empresa cliente (art. 6.1.b RGPD) y, en lo que respecta al correo y la ubicación, por el consentimiento de quien conecta el buzón o registra la jornada (art. 6.1.a RGPD), que puede retirar cuando quiera. La empresa cliente es responsable de informar a sus trabajadores y proveedores.
Quién más ve los datos
Solo los proveedores que necesitamos para operar el servicio, como encargados del tratamiento y bajo contrato: alojamiento y base de datos (Google Cloud y Vercel, con datos en la Unión Europea), envío de correo transaccional (Resend, región UE) y modelos de lenguaje (Anthropic) para leer los documentos. No vendemos datos ni los cedemos para fines propios de terceros.
Cuánto tiempo los guardamos
Mientras la empresa cliente mantenga su cuenta. Al darse de baja, o a petición de la empresa, borramos sus datos en un plazo máximo de 30 días; las copias de seguridad, que se renuevan solas, los conservan como máximo 14 semanas más. Guardamos un archivo de la empresa durante 4 años solo para atender obligaciones legales (por ejemplo, el registro de jornada de los trabajadores) o una petición posterior de la propia empresa. Los tokens de acceso al correo se eliminan al desconectar el buzón.
Los datos y sus copias están en centros de datos de la Unión Europea (Bélgica). Hacemos copias diarias y semanales y comprobamos periódicamente que se pueden restaurar.
Tus derechos
Puedes pedir acceso, rectificación, supresión, limitación, portabilidad u oponerte al tratamiento escribiendo a avisos@controltower.es. Si crees que no te hemos atendido bien, puedes reclamar ante la Agencia Española de Protección de Datos (aepd.es).
Seguridad
Los datos viajan cifrados (TLS) y se almacenan cifrados en reposo. Los tokens de acceso al correo se guardan cifrados y solo los usa el proceso que lee el buzón. El acceso dentro de cada empresa está limitado por rol y por obra.
Cambios
Si cambiamos esta política avisaremos en la aplicación y actualizaremos la fecha de entrada en vigor. Las condiciones del servicio están en los términos de uso.