Privacidad de la app para agentes

Última actualización: 30 de julio de 2026

1. Alcance de este aviso

Este aviso describe el tratamiento de datos personales que realiza NICHOWEB, S.L. a través de la aplicación móvil de Inmoly para agentes inmobiliarios (iOS y Android). Es la dirección de privacidad que declaramos en App Store Connect y en el formulario de seguridad de datos de Google Play.

Su alcance es intencionadamente más estrecho que el de la Política de Privacidad general:

  • Este aviso cubre lo que NICHOWEB, S.L. recopila como responsable por el hecho de que utilices la app: credenciales de sesión, identificador de notificaciones push, diagnósticos de errores y metadatos técnicos del dispositivo.
  • Los datos de clientes de la agencia (contactos, inmuebles, visitas, conversaciones) que consultas o creas desde la app pertenecen a la agencia inmobiliaria, que actúa como responsable del tratamiento. NICHOWEB, S.L. los trata únicamente como encargado, en los términos del Acuerdo de Encargado de Tratamiento (DPA). La app no cambia ese reparto de roles: es otra ventana a los mismos datos.

2. Responsable del Tratamiento

  • Razón social: NICHOWEB, S.L.
  • NIF/CIF: B88673991
  • Registro Mercantil: Registro Mercantil de Málaga — Tomo 0, Folio 0, Sección GNE, Hoja 198332
  • Representante legal: Juan Ramón Ansio Ríder
  • Domicilio social: C/ Vasco de Gama 2, 1º 1, 29014 Málaga, España
  • Correo electrónico: legal@inmoly.es

3. La app no permite crear cuentas

La aplicación es una herramienta profesional de uso interno para el personal de las agencias que ya son clientes de Inmoly. No incluye registro ni ningún flujo de creación de cuenta, y tampoco enlaza a uno: las cuentas las crea el administrador de la agencia desde la plataforma web, mediante invitación.

En consecuencia, la app no ofrece un borrado de cuenta autoservicio dentro de la propia aplicación. La supresión de una cuenta de agente la realiza la agencia (responsable del tratamiento) desde la administración de usuarios de la plataforma. Además, cualquier persona puede ejercer directamente su derecho de supresión frente a NICHOWEB, S.L. siguiendo el procedimiento de solicitud de supresión de datos.

4. Datos que recopila la app

4.1 Datos que se guardan en tu dispositivo

Se almacenan localmente y no se comparten con terceros:

  • Credenciales de sesión (token de acceso y de refresco), guardadas en el almacén seguro del sistema operativo (Keychain en iOS, Keystore en Android). El token de acceso sí se envía a nuestra API en cada petición —es lo que autentica tu sesión— y el de refresco solo al renovarla; lo que no sale del dispositivo es su almacenamiento. Se borran al cerrar sesión. Ten en cuenta que en iOS el Keychain del sistema puede conservarlos incluso tras desinstalar la app si más adelante la reinstalas con el mismo identificador, aunque queden inservibles al caducar la sesión.
  • Caché local de lectura en una base de datos SQLite del propio dispositivo, para que la app siga mostrando información recién consultada cuando la conexión es mala. Puede contener datos de clientes de la agencia, y por eso se limita a 24 horas, se renueva con cada versión de la app y se vacía al cerrar sesión desde la propia app.
  • Preferencias de interfaz, como si ya se mostró el aviso previo al permiso de notificaciones.

4.2 Datos que la app envía a nuestros servidores

  • Identificador de notificaciones push del dispositivo (token de Expo, que a su vez encapsula el de FCM en Android y APNs en iOS). Se trata como una credencial: no se registra nunca en claro en nuestros logs.
  • Plataforma (ios o android), versión de la app y nombre del dispositivo tal como lo haya configurado su titular (p. ej. «iPhone de Ana»). Se usan exclusivamente para poder identificar y depurar un dispositivo concreto y para dejar de enviar notificaciones a los que ya no existen.
  • Fecha de última actividad del dispositivo. Los dispositivos que no aparecen durante más de 180 días se eliminan automáticamente.
  • Datos del inicio de sesión: al autenticarte guardamos, junto a la sesión, la dirección IP desde la que se inició y el identificador técnico del cliente (user agent). Se usan para poder revocar sesiones y detectar accesos indebidos.
  • Contenido que decides subir: fotografías de inmuebles que capturas con la cámara, imágenes de tu galería o archivos que adjuntas a una conversación, y el texto de los mensajes que redactas (correo, WhatsApp o notas internas). Se suben al almacenamiento de la plataforma y quedan asociados a la agencia. A las imágenes se les eliminan los metadatos EXIF (incluida la geolocalización) en el servidor antes de almacenarlas.
  • Peticiones normales de la aplicación (consultas y cambios sobre los datos de la agencia), autenticadas con tu cuenta. Los cambios quedan registrados en la auditoría de la plataforma igual que si los hicieras desde la web; las consultas no se auditan.

La app no accede a tu agenda de contactos, ni a tu calendario, ni a tu ubicación, ni al micrófono. Tampoco lee tus fotos en segundo plano: solo recibe las imágenes concretas que seleccionas o capturas en ese momento.

4.3 Diagnóstico de errores

Para detectar y corregir fallos utilizamos Sentry. Cuando se produce un error o un cierre inesperado se envía un informe que incluye la traza del error, la versión de la app, datos técnicos del dispositivo (modelo, versión del sistema operativo, memoria y batería disponibles) y un historial breve de los últimos eventos previos al fallo: entre otros, mensajes de consola de la aplicación, las URL de las peticiones que la app había realizado y un registro de las pantallas y controles que habías pulsado —nombres de componentes de interfaz, nunca el texto que escribes.

La configuración no activa el envío de datos personales adicionales, y esto tiene efectos concretos y verificables: no se adjunta tu identidad de usuario, ni tu correo, ni cookies, ni las cabeceras de las peticiones, y la dirección IP no se registra (el SDK instruye expresamente a Sentry para que no la deduzca de la conexión). Tampoco se capturan pantallas, ni jerarquías de vistas, ni grabaciones de sesión: esas funciones están desactivadas. Estos informes se usan únicamente para corregir errores, nunca para elaborar perfiles.

5. Finalidades y bases legales (Art. 6 RGPD)

  • Autenticarte y mantener tu sesión — ejecución del contrato suscrito con la agencia que te da acceso al servicio (Art. 6.1.b RGPD).
  • Enviarte notificaciones push operativas sobre tu trabajo (un lead asignado, una cita próxima, un mensaje nuevo) — ejecución del contrato (Art. 6.1.b). Son notificaciones de servicio, no comunicaciones comerciales, y puedes desactivarlas por tipo desde Ajustes → Notificaciones dentro de la app o revocando el permiso del sistema operativo.
  • Seguridad, prevención del abuso y depuración de dispositivos — interés legítimo en mantener el servicio seguro y funcional (Art. 6.1.f).
  • Diagnóstico de errores y estabilidad — interés legítimo en la calidad del producto (Art. 6.1.f), minimizando los datos según lo descrito en §4.3.
  • Acceso a la cámara, a la galería y a los archivos — se solicita en el momento en que lo usas y solo para la acción que has iniciado; el permiso del sistema operativo constituye tu consentimiento y puede retirarse en cualquier momento desde los ajustes del dispositivo.

6. Destinatarios y encargados

Los siguientes proveedores intervienen específicamente en el funcionamiento de la app. Salvo Apple —cuya posición se explica al final de esta sección— todos ellos actúan como encargados del tratamiento: tratan los datos únicamente por cuenta nuestra y siguiendo nuestras instrucciones, al amparo de un contrato de encargo conforme al Art. 28 RGPD (o de los términos de tratamiento de datos equivalentes del proveedor), que les obliga a un nivel de protección equivalente al descrito en este aviso y les prohíbe usar los datos para fines propios. El listado completo de subencargados de la plataforma está en el DPA y en la Política de Privacidad general.

  • Expo (650 Industries, Inc., EE. UU.) — servicio de notificaciones push y distribución de actualizaciones de la app. Recibe el identificador push del dispositivo, el contenido de la notificación y, al comprobar actualizaciones (en cada inicio), la plataforma, la versión de tiempo de ejecución, el canal de distribución, el identificador de la actualización instalada y un identificador aleatorio de instalación que el sistema de actualizaciones genera en el dispositivo la primera vez que se abre la app. Ese identificador no está vinculado a tu identidad y desaparece al desinstalarla.
  • Google LLC — Firebase Cloud Messaging — entrega material de las notificaciones en dispositivos Android.
  • Cloudflare, Inc. — almacenamiento de las imágenes y archivos que subes y tránsito cifrado hacia nuestra API.
  • Functional Software, Inc. (Sentry) — informes de errores y cierres inesperados, en los términos de §4.3. Nuestra organización de Sentry está alojada en la región de la Unión Europea, por lo que estos informes se almacenan en el EEE.

Apple Inc. — Apple Push Notification service (APNs). En dispositivos iOS, una notificación solo puede llegar a través de la infraestructura del propio sistema operativo. Apple no actúa como encargado del tratamiento en este caso: sus condiciones para APNs establecen que las notificaciones «las envías tú, no Apple», y le permiten recoger información sobre el uso del servicio para sus propios fines de mejora, de modo que opera por cuenta propia y no bajo nuestras instrucciones. Le transmitimos únicamente el identificador del dispositivo y el contenido de la notificación, y es imprescindible para poder prestarte el servicio que has contratado a través de tu agencia (Art. 49.1.b RGPD). El tratamiento que Apple realice por su cuenta se rige por su propia política de privacidad.

Cuando un proveedor está establecido fuera del Espacio Económico Europeo, la transferencia se ampara en las Cláusulas Contractuales Tipo aprobadas por la Comisión Europea o, cuando el proveedor está certificado, en el EU–US Data Privacy Framework. Puedes solicitar información sobre las garantías aplicables a un proveedor concreto escribiendo a legal@inmoly.es.

7. Permisos del dispositivo

La app solicita cada permiso en el momento en que lo necesita, nunca al abrirla por primera vez, y sigue funcionando si lo deniegas (con la función correspondiente deshabilitada):

  • Notificaciones — para avisarte de leads, citas y mensajes asignados a ti.
  • Cámara — para fotografiar un inmueble durante la visita y añadir las fotos a su ficha.
  • Fotos / galería — para adjuntar imágenes ya existentes a una conversación.

Para adjuntar un documento a una conversación se abre el selector de archivos del sistema operativo, que no requiere ningún permiso: solo recibimos el archivo concreto que eliges.

8. Lo que no hacemos

  • No hacemos seguimiento publicitario ni compartimos datos con redes publicitarias o de atribución. La app no integra ningún SDK de publicidad, de analítica de terceros ni de medición de campañas, y por tanto no muestra la solicitud de permiso de seguimiento de Apple (ATT).
  • No vendemos ni cedemos datos personales a terceros.
  • No elaboramos perfiles ni tomamos decisiones automatizadas con efectos jurídicos sobre las personas a partir del uso de la app.
  • No usamos los datos de una agencia para ninguna finalidad propia distinta de prestar el servicio, conforme al DPA.

9. Plazos de conservación

  • Credenciales de sesión: en el dispositivo, hasta que cierras sesión o desinstalas la app.
  • Caché local: 24 horas, y se vacía al cerrar sesión desde la app.
  • Datos del inicio de sesión (IP y user agent): mientras la sesión siga viva. Se eliminan al cerrar sesión, al cambiar la contraseña, al caducar la sesión y, en todo caso, al suprimirse la cuenta.
  • Registro del dispositivo para push: se elimina al cerrar sesión en ese dispositivo y, en todo caso, tras 180 días sin actividad.
  • Informes de error: según la retención configurada en Sentry, con un máximo de 90 días.
  • Contenido subido y registros de auditoría: se rigen por los plazos de la plataforma indicados en la Política de Privacidad general y en el DPA.

10. Tus derechos

Puedes ejercer los derechos de acceso, rectificación, supresión, limitación, portabilidad y oposición (Arts. 15–22 RGPD) escribiendo a legal@inmoly.es, o siguiendo el procedimiento detallado en solicitud de supresión de datos. Si los datos afectados son los de clientes de la agencia, dirigiremos la solicitud a la agencia responsable y te informaremos de ello.

También puedes presentar una reclamación ante la Agencia Española de Protección de Datos (www.aepd.es).

11. Menores de edad

La app está dirigida exclusivamente a profesionales del sector inmobiliario mayores de 18 años y no está destinada a menores.

12. Cambios en este aviso

Actualizaremos este aviso cuando cambie lo que la app recopila —por ejemplo, al incorporar una nueva biblioteca de terceros— y en la misma actualización revisaremos las declaraciones de privacidad publicadas en App Store Connect y en Google Play, de modo que las tres fuentes digan lo mismo.

13. Contacto

NICHOWEB, S.L. (operadora de Inmoly)
NIF: B88673991
Email: legal@inmoly.es
Dirección: C/ Vasco de Gama 2, 1º 1, 29014 Málaga, España