Política de Privacidad
Última actualización: 6 de agosto de 2026
1. Responsable del tratamiento
Pablo Díaz-Llanos Domínguez, con NIF 02589522K y domicilio en Calle Castelló, 118, 28006, Madrid (en adelante, el «Titular»), es el responsable del tratamiento de los datos personales de los usuarios de Regestia. Contacto: soporte@regestia.es.
Respecto de los datos que las gestorías clientes introducen en la plataforma sobre sus propios clientes (sociedades, presentantes), el Titular actúa como encargado del tratamiento por cuenta de la gestoría, que es la responsable. Ese tratamiento se rige por el contrato de encargo de tratamiento (DPA) disponible en esta misma web.
2. Qué datos se tratan y con qué finalidad
- Datos de la gestoría cliente y sus usuarios (razón social, NIF, emails, nombres de usuarios, registro de accesos): gestión de la cuenta, prestación del servicio, facturación y seguridad. Base jurídica: ejecución del contrato.
- Datos de los expedientes (denominación y NIF de las sociedades consultadas, números de entrada, estados devueltos por el Registro Mercantil de Madrid): prestación del servicio de seguimiento por cuenta de la gestoría (encargo de tratamiento).
- Datos del presentante (nombre y apellidos, NIF, domicilio, teléfono): custodia a petición de la gestoría, para que los tenga disponibles si los necesita al gestionar un trámite en el Registro, por cuenta de la gestoría (encargo de tratamiento).
- Documentos (justificantes de pago en PDF): custodia y puesta a disposición de la gestoría (encargo de tratamiento).
- Datos de facturación: gestionados a través del proveedor de pagos (Stripe), incluidos los datos de la tarjeta; el Titular no almacena esos datos bancarios.
3. Origen de la información de los expedientes
La información de estado de los expedientes procede directamente del portal oficial del Registro Mercantil de Madrid y se actualiza según la periodicidad de dicho portal (una vez al día). Regestia es un reflejo automatizado de esa fuente oficial: en caso de discrepancia prevalece siempre el propio Registro.
Los datos iniciales de un expediente (sociedad, NIF, número de entrada y, en su caso, departamento, persona que lo gestiona y número de protocolo) los introduce la propia gestoría, a mano o subiendo una plantilla con varias filas a la vez. En ambos casos el tratamiento es un análisis de datos convencional realizado en la infraestructura del Titular: no interviene ningún sistema de inteligencia artificial ni se envía ningún dato a un tercero para completar el alta.
4. Destinatarios y encargados
Los datos no se ceden a terceros salvo obligación legal. Para prestar el servicio se utilizan proveedores que actúan como encargados o subencargados: hosting e infraestructura, pasarela de pago (Stripe) y proveedor de email transaccional. Todos con contrato de encargo conforme al art. 28 RGPD. Ningún dato de una gestoría es visible para otra gestoría, ni siquiera de forma agregada o anónima: el aislamiento entre cuentas está garantizado a nivel de base de datos.
5. Plazos de conservación
Los datos se conservan mientras la cuenta esté activa. Tras la cancelación, la cuenta pasa a un periodo de solo lectura de 30 días para que la gestoría exporte su información, y transcurrido ese plazo los datos se eliminan definitivamente, salvo los que deban conservarse por obligación legal (p. ej. facturación) durante los plazos legalmente exigidos.
6. Seguridad
Comunicaciones cifradas (HTTPS sin excepciones), cifrado en reposo de la base de datos y de los documentos almacenados, contraseñas protegidas con hash robusto, aislamiento por cuenta a nivel de base de datos, registro de accesos y de acciones, principio de mínimo privilegio en el acceso interno y copias de seguridad periódicas.
7. Derechos
Puede ejercer los derechos de acceso, rectificación, supresión, oposición, limitación y portabilidad escribiendo a soporte@regestia.es. También puede reclamar ante la Agencia Española de Protección de Datos (aepd.es). Si sus datos fueron introducidos por una gestoría como responsable, dirigiremos su solicitud a dicha gestoría conforme al DPA.