Política de Privacidad
En deedloom nos comprometemos a proteger sus datos personales al más alto nivel y los tratamos de forma transparente, segura y conforme a la ley, en el marco de la KVKK núm. 6698 y el Reglamento General de Protección de Datos de la UE (GDPR).
İçindekiler
- 1. Responsable del Tratamiento
- 2. Objeto y Ámbito de la Política
- 3. Datos Personales Recogidos
- 4. Finalidades del Tratamiento de Datos Personales
- 5. Base Jurídica del Tratamiento
- 6. Transferencia de Datos Personales
- 7. Transferencia Internacional de Datos (GDPR)
- 8. Plazos de Conservación de Datos
- 9. Medidas de Seguridad de los Datos
- 10. Sus Derechos bajo la KVKK (Artículo 11)
- 11. Sus Derechos bajo el GDPR
- 12. Decisiones Automatizadas y Elaboración de Perfiles
- 13. Extensiones de Navegador (Chrome/Edge)
- 14. Privacidad de los Menores
- 15. Cambios en la Política
- 16. Solicitudes y Contacto
1. Responsable del Tratamiento
Denominación: Bubi Medya Dijital Hizmetler Número fiscal: 32332011454 Administración tributaria: Kuşadası Vergi Dairesi Dirección: Değirmendere Mah. Sanayi Cd. 4. Sokak No: 1/2, 09400 Kuşadası / Aydın, Türkiye Teléfono: +90 545 572 16 09 Correo electrónico: info@deedloom.com Sitio web: deedloom.com
2. Objeto y Ámbito de la Política
La presente Política de Privacidad regula los procesos de tratamiento de datos personales de todas las personas físicas que utilizan la plataforma deedloom (el sitio web deedloom.com, las aplicaciones móviles y los servicios digitales relacionados). La Política ha sido elaborada en el marco de la Ley de Protección de Datos Personales núm. 6698 (KVKK), el Comunicado sobre la Obligación de Información, el Reglamento General de Protección de Datos de la UE (GDPR - 2016/679) y las disposiciones de la normativa secundaria aplicable.
- ›Usuarios residentes en Turquía: se aplican con carácter prioritario las disposiciones de la KVKK
- ›Usuarios residentes en países de la UE/EEE: se aplican adicionalmente las disposiciones del GDPR
- ›Usuarios residentes en otros países: se aplican la KVKK y la normativa del país correspondiente
- ›Están sujetos a esta Política los visitantes de la plataforma, los usuarios compradores, los miembros de agencias inmobiliarias y las personas que envíen consultas (leads)
3. Datos Personales Recogidos
En nuestra plataforma se recogen y tratan las siguientes categorías de datos personales:
| Categoría de Datos | Tipos de Datos | Fuente de Recogida |
|---|---|---|
| Datos de Identificación | Nombre, apellidos, número de documento de identidad (cuando sea obligatorio), fecha de nacimiento | Formulario de registro, verificación de identidad |
| Datos de Contacto | Dirección de correo electrónico, número de teléfono, número de WhatsApp, dirección postal | Formulario de registro, formulario de contacto, formulario de lead |
| Datos de Seguridad de Operaciones | Dirección IP, información del navegador, sistema operativo, fechas y horas de inicio/cierre de sesión, datos de sesión | Recogida automática (registros de log) |
| Datos Financieros | Datos de facturación, referencias de pago, IBAN bancario (para agencias inmobiliarias) | Operaciones de pago, facturación |
| Datos de Mercadotecnia | Preferencias de cookies, tasas de apertura/clic de correos electrónicos, datos de interacción publicitaria | Cookies, sistema de correo electrónico (con consentimiento) |
| Datos de Localización | Información de ubicación general (a nivel de provincia/distrito), ubicación basada en IP | Dirección IP, permiso de ubicación del navegador (con consentimiento) |
| Datos Visuales/Auditivos | Fotografía de perfil, fotografías de inmuebles (para agencias inmobiliarias) | Carga por parte del usuario |
| Datos de Transacciones con Clientes | Historial de inmuebles vistos, lista de favoritos, historial de búsquedas, historial de leads | Uso de la plataforma |
| Datos Profesionales | Razón social, número de identificación fiscal, información de licencia (para agencias inmobiliarias) | Formulario de solicitud corporativa |
4. Finalidades del Tratamiento de Datos Personales
Sus datos personales recogidos se tratan para los siguientes fines:
- ›Gestión del registro y de la cuenta de usuario, verificación de identidad
- ›Prestación de servicios de anuncios inmobiliarios, publicación y gestión de anuncios
- ›Gestión de leads: transmisión de solicitudes de compradores a la agencia inmobiliaria correspondiente
- ›Prestación de servicios de búsqueda, filtrado y personalización dentro de la plataforma
- ›Análisis estadístico, análisis del comportamiento del usuario y mejora del servicio
- ›Garantía de la seguridad de la plataforma, detección y prevención del fraude
- ›Cumplimiento de obligaciones legales (normativa fiscal, mercantil y de facturación electrónica)
- ›Actividades de mercadotecnia: campañas, notificaciones y comunicaciones promocionales (con consentimiento expreso)
- ›Medición de la satisfacción del cliente, gestión de reclamaciones y solicitudes
- ›Gestión de los servicios de impulso y destacado de anuncios
- ›Gestión de los procesos de verificación y autorización de agencias inmobiliarias
- ›Seguimiento de procedimientos legales y protección de derechos legales
5. Base Jurídica del Tratamiento
| Base Jurídica | Referencia KVKK | Referencia GDPR | Ámbito de Aplicación |
|---|---|---|---|
| Consentimiento Expreso | art. 5/1 | art. 6/1(a) | Comunicaciones de mercadotecnia, cookies analíticas, elaboración de perfiles |
| Ejecución del Contrato | art. 5/2(c) | art. 6/1(b) | Procesos de registro, publicación de anuncios, transmisión de leads |
| Obligación Legal | art. 5/2(c) | art. 6/1(c) | Registros fiscales, normativa de comercio electrónico, solicitudes de autoridades públicas |
| Interés Legítimo | art. 5/2(f) | art. 6/1(f) | Seguridad de la plataforma, prevención del fraude, mejora del servicio |
| Interés Público | art. 5/2(d) | art. 6/1(e) | Datos de anuncios de acceso público |
| Interés Vital | art. 5/2(a) | art. 6/1(d) | Protección de personas en situaciones de emergencia |
6. Transferencia de Datos Personales
Sus datos personales podrán ser transferidos a los siguientes grupos de destinatarios en el marco de los arts. 8 y 9 de la KVKK y los arts. 44 a 49 del GDPR:
- ›Agencias Inmobiliarias: Los datos transmitidos mediante el formulario de lead (nombre, teléfono, correo electrónico, mensaje) se transfieren a la agencia inmobiliaria verificada correspondiente
- ›Proveedores de Servicios de Pago: Para la realización de operaciones de pago (Iyzico/Stripe u otros)
- ›Proveedores de Infraestructura en la Nube: Servicios de almacenamiento de datos y alojamiento (con cifrado SSL/TLS)
- ›Proveedores de Servicios de Analítica: Google Analytics (datos anonimizados/seudonimizados)
- ›Servicios de Correo Electrónico y Notificaciones: Para notificaciones de transacciones y comunicaciones de mercadotecnia
- ›Asesores Jurídicos y Contables: Para la gestión de procedimientos legales
- ›Autoridades Públicas Competentes: En caso de obligación legal (resolución judicial, solicitudes del Ministerio Fiscal)
- ›Socios Comerciales: Con fines publicitarios y de mercadotecnia (únicamente con consentimiento expreso)
7. Transferencia Internacional de Datos (GDPR)
deedloom, como plataforma con sede en Turquía, trata los datos de los usuarios que acceden desde países de la UE/EEE en Turquía. Turquía es un país respecto del cual la Comisión Europea no ha adoptado aún una decisión de adecuación. Por este motivo, para la transferencia de datos personales de ciudadanos de la UE/EEE a Turquía se aplican las siguientes garantías:
- ›Cláusulas Contractuales Tipo (Standard Contractual Clauses - SCC): Se utilizan las cláusulas contractuales estándar aprobadas por la Comisión Europea
- ›Medidas Técnicas Adicionales: Los datos se protegen mediante cifrado TLS 1.3 durante y después de la transferencia
- ›Acuerdos de Tratamiento de Datos: Se han suscrito acuerdos de tratamiento de datos (DPA) conformes al GDPR con todos los proveedores de servicios terceros
- ›Minimización de Datos: Únicamente se transfieren los datos mínimos necesarios para la prestación del servicio
- ›Auditoría Regular: La seguridad de los procesos de transferencia de datos se audita anualmente
8. Plazos de Conservación de Datos
Sus datos personales se conservarán durante el tiempo necesario para la finalidad del tratamiento y en el marco de las obligaciones legales. Los datos cuyo plazo de conservación haya expirado serán destruidos mediante los métodos de eliminación, destrucción o anonimización.
| Tipo de Dato | Plazo de Conservación | Base Legal / Condición de Supresión |
|---|---|---|
| Datos de Cuenta de Usuario | Mientras la cuenta esté activa + 3 años | TTK art. 82, plazos de prescripción |
| Datos de Anuncios | Mientras estén publicados + 5 años | TTK art. 82, obligación de registro mercantil |
| Registros de Leads | 3 años desde la fecha de la transacción | Plazos de prescripción del Código de Obligaciones |
| Datos de Facturación y Pago | 10 años | VUK art. 253, TTK art. 82 |
| Registros de Log y Acceso | 2 años | Ley núm. 5651 art. 5, KVKK |
| Datos de Cookies | De 30 días a 13 meses según el tipo de cookie | Directiva ePrivacy, KVKK |
| Datos de Mercadotecnia | Hasta la retirada del consentimiento | Condición de consentimiento expreso |
| Registros de Solicitudes y Reclamaciones | 2 años desde la resolución | KVKK art. 13 y plazos de prescripción |
| Datos Estadísticos (Anonimizados) | Sin límite de tiempo | Los datos anonimizados quedan fuera del ámbito de la KVKK |
9. Medidas de Seguridad de los Datos
- ›Cifrado TLS 1.3: Todas las transferencias de datos están protegidas mediante cifrado SSL/TLS
- ›Cifrado de Base de Datos: Los datos sensibles se almacenan cifrados con AES-256
- ›Control de Acceso (RBAC): Mediante control de acceso basado en roles, solo el personal autorizado puede acceder a los datos
- ›Cortafuegos e IDS/IPS: Cortafuegos profesionales y sistemas de detección de intrusiones para la seguridad de la red
- ›Copias de Seguridad Adecuadas: Copias de seguridad automáticas y planes de recuperación ante desastres
- ›Pruebas de Penetración: Se realizan periódicamente pruebas de seguridad independientes
- ›Formación del Personal: Se imparte formación periódica en KVKK/GDPR a todo el personal implicado en el tratamiento de datos
- ›Procedimiento de Notificación de Violaciones de Datos: En caso de detección de una violación de datos, se notificará a la Autoridad de la KVKK en un plazo de 72 horas y, en el ámbito del GDPR, a la autoridad de control de la UE correspondiente en un plazo de 72 horas. Los interesados también serán informados en el menor tiempo posible.
- ›Acuerdos de Confidencialidad: Se suscriben acuerdos de confidencialidad con todos los empleados y proveedores que tengan acceso a los datos
- ›Supervisión de Logs: Los registros de acceso al sistema son supervisados continuamente y se detectan anomalías
10. Sus Derechos bajo la KVKK (Artículo 11)
De conformidad con el artículo 11 de la Ley núm. 6698 (KVKK), como interesado dispone de los siguientes derechos:
- ›Derecho a saber si sus datos personales han sido objeto de tratamiento
- ›Derecho a solicitar información sobre el tratamiento de sus datos personales, en caso de que hayan sido tratados
- ›Derecho a conocer la finalidad del tratamiento de sus datos personales y si se utilizan conforme a dicha finalidad
- ›Derecho a conocer a los terceros nacionales o extranjeros a quienes se hayan transferido sus datos personales
- ›Derecho a solicitar la rectificación de sus datos personales en caso de que sean incorrectos o incompletos
- ›Derecho a solicitar la supresión o destrucción de sus datos personales en el marco del art. 7 de la KVKK
- ›Derecho a solicitar que se notifique a los terceros a quienes se hayan transferido sus datos las operaciones de rectificación, supresión y destrucción
- ›Derecho a oponerse a que se produzca un resultado contrario a sus intereses como consecuencia del análisis de los datos tratados exclusivamente mediante sistemas automatizados
- ›Derecho a solicitar la reparación del daño en caso de sufrir un perjuicio como consecuencia del tratamiento ilícito de sus datos personales
11. Sus Derechos bajo el GDPR
Los usuarios residentes en países de la UE/EEE disponen de los siguientes derechos adicionales en virtud del GDPR:
- ›Derecho a ser informado (arts. 13-14): Derecho a recibir información clara y comprensible sobre el tratamiento de sus datos
- ›Derecho de acceso (art. 15): Derecho a solicitar una copia de sus datos personales tratados
- ›Derecho de rectificación (art. 16): Derecho a solicitar la corrección de datos inexactos o incompletos
- ›Derecho de supresión / Derecho al olvido (art. 17): Derecho a solicitar la supresión de sus datos bajo determinadas condiciones
- ›Derecho a la limitación del tratamiento (art. 18): Derecho a solicitar la suspensión temporal del tratamiento de sus datos
- ›Derecho a la portabilidad de los datos (art. 20): Derecho a recibir sus datos en un formato estructurado, de uso común y lectura mecánica, y a transmitirlos a otro responsable del tratamiento
- ›Derecho de oposición (art. 21): Derecho a oponerse al tratamiento basado en el interés legítimo o en el interés público; puede oponerse en todo momento al tratamiento con fines de mercadotecnia directa
- ›Derecho a no ser objeto de decisiones automatizadas (art. 22): Derecho a no ser objeto de decisiones basadas únicamente en el tratamiento automatizado que produzcan efectos jurídicos o le afecten de manera significativa
- ›Derecho a presentar una reclamación ante la autoridad de control: Derecho a presentar una reclamación ante la autoridad de protección de datos (DPA) del Estado miembro de la UE en el que resida, trabaje o en el que se haya producido la infracción
12. Decisiones Automatizadas y Elaboración de Perfiles
En la plataforma deedloom se llevan a cabo las siguientes actividades de tratamiento automatizado y elaboración de perfiles:
- ›Clasificación y Destacado de Anuncios: El posicionamiento de los anuncios que utilizan el servicio de impulso en los resultados de búsqueda se realiza mediante algoritmos automatizados. Esta clasificación se basa en factores como el importe abonado, la calidad del anuncio y su actualidad.
- ›Analítica y Estadística: Los comportamientos de los usuarios (páginas vistas, preferencias de búsqueda, tasas de clic) se tratan con fines de análisis estadístico. Estos datos se utilizan para la mejora general del servicio, no para la toma de decisiones individuales.
- ›Publicidad Segmentada: A través de redes publicitarias de terceros (Google Ads u otras), podrán mostrársele anuncios basados en sus intereses. Este tratamiento está sujeto a su consentimiento expreso.
- ›Prevención del Fraude: Las actividades sospechosas en las cuentas se detectan automáticamente y son sometidas a revisión.
13. Extensiones de Navegador (Chrome/Edge)
deedloom publica extensiones para los navegadores Chrome/Edge (p. ej., "deedloom Importador de Anuncios") para que los usuarios puedan trasladar fácilmente sus propios anuncios de otras plataformas inmobiliarias a su panel de deedloom. Estas extensiones funcionan con el propósito de que el usuario traslade sus propios datos en el marco del art. 11/g de la KVKK (transferencia de datos a otro responsable del tratamiento) y del art. 20 del GDPR (portabilidad de datos).
- ›La extensión únicamente lee las páginas visibles en la cuenta de la plataforma de origen (p. ej., sahibinden.com) en la que el usuario ha iniciado sesión. No accede a los datos de otros usuarios.
- ›Flujo de datos: Páginas de la plataforma de origen → navegador del usuario → API de deedloom → cuenta deedloom del usuario. Los servidores de deedloom no realizan ninguna solicitud a la plataforma de origen ni acceden a la sesión del usuario.
- ›Datos recogidos: Únicamente el título, precio, ubicación, URL de fotografías, número de habitaciones/superficie y descripción de los propios anuncios del usuario. No se recoge ningún dato personal (identidad, contacto, información de sesión).
- ›Almacenamiento local: La extensión almacena el token de acceso deedloom del usuario únicamente en el almacenamiento local del navegador (localStorage). El token se renueva cada 24 horas y no se comparte con terceros.
- ›Las cookies, los datos de sesión o la información de la cuenta de usuario en las plataformas de origen no son leídos, copiados ni almacenados por la extensión.
- ›La velocidad de transferencia se aleatoriza de manera similar al comportamiento humano (retraso de 1,5 a 3 segundos); no se genera una carga excesiva en la plataforma de origen.
14. Privacidad de los Menores
La plataforma deedloom no está dirigida a personas menores de 18 años. No recogemos conscientemente datos personales de personas menores de 18 años. En el marco de la KVKK: el tratamiento de datos personales de menores de 18 años requiere el consentimiento expreso de su representante legal (padre, madre o tutor). En el marco del GDPR: el tratamiento de datos personales de menores de 16 años (en algunos Estados miembros de la UE el umbral varía entre 13 y 16 años) requiere el consentimiento parental. Si observa o tiene conocimiento de que se han recogido datos de un menor de 18 años, le rogamos que lo notifique de inmediato a info@deedloom.com. Los datos en cuestión serán suprimidos en el menor tiempo posible.
15. Cambios en la Política
La presente Política de Privacidad podrá actualizarse periódicamente como consecuencia de cambios normativos, actualizaciones de la plataforma o modificaciones en los procesos de negocio. Cuando se realicen cambios: - La política actualizada se publicará en deedloom.com/gizlilik - Se revisará la fecha de "Última actualización" - Para cambios significativos, se notificará a los usuarios registrados por correo electrónico - En caso de modificación de tratamientos basados en el consentimiento expreso, se solicitará un nuevo consentimiento El uso continuado de la plataforma implica la aceptación de la política actualizada. Si no acepta los cambios en la política, tiene derecho a cerrar su cuenta.
16. Solicitudes y Contacto
Para ejercer sus derechos en virtud de la KVKK y el GDPR, puede presentar su solicitud a través de los siguientes canales: Métodos de Solicitud: - Correo electrónico: solicitud escrita a info@deedloom.com adjuntando documentación acreditativa de su identidad - Correo postal: solicitud notarial o firmada dirigida a — - KEP: — Evaluación de Solicitudes: - Su solicitud será resuelta de forma gratuita en un plazo de 30 días (KVKK art. 13) - Las solicitudes en virtud del GDPR se responderán en un plazo de 1 mes; para solicitudes complejas podrá prorrogarse 2 meses adicionales (GDPR art. 12) - En caso de que el tratamiento conlleve un coste adicional, se aplicará el baremo de tarifas establecido por la Autoridad de la KVKK Derecho de Reclamación: - Autoridad de la KVKK: Si la respuesta del responsable no resulta satisfactoria o no se recibe respuesta en 30 días, puede presentar una reclamación ante el Consejo de Protección de Datos Personales (KVKK art. 14) - Autoridades de Protección de Datos de la UE (DPA): Los usuarios residentes en la UE/EEE pueden presentar una reclamación ante la autoridad de protección de datos del país en el que residan