Política de Privacidad · Privacy Policy
Última actualización · Last updated: agosto 2026
Idioma · Language: Español · English. Documento bilingüe; en caso de discrepancia prevalece la versión en español.
Versión en español
Relicita (marca comercial titularidad de una persona física, con la sociedad Relicita Technologies, S.L. en proceso de constitución; en adelante, Relicita) trata los datos personales de conformidad con el Reglamento (UE) 2016/679 (RGPD) y la Ley Orgánica 3/2018 (LOPDGDD). Esta política informa sobre cómo recogemos, usamos y protegemos tus datos.
1. Responsable del tratamiento
- Identidad: persona física titular de la marca Relicita (sociedad Relicita Technologies, S.L. en proceso de constitución).
- Domicilio: Madrid, España
- Contacto de privacidad: [email protected]
2. Datos que tratamos y finalidad
| Categoría de datos | Finalidad | Base jurídica | Plazo de conservación |
|---|---|---|---|
| Email, nombre de empresa, contraseña (hash) | Gestión de la cuenta del cliente empresa | Ejecución de contrato (art. 6.1.b RGPD) | Duración del contrato + 5 años |
| Email, nombre completo del pujador | Registro y acceso a salas de subasta | Ejecución de contrato (art. 6.1.b RGPD) | 3 años desde la última actividad |
| DNI / NIE / pasaporte (KYC) | Verificación de identidad exigida por el cliente | Obligación legal / interés legítimo (art. 6.1.c y 6.1.f RGPD) | 5 años desde la verificación |
| Datos de facturación, datos Stripe | Gestión de pagos y cumplimiento fiscal | Obligación legal (art. 6.1.c RGPD) | 10 años (obligación fiscal) |
| Logs de acceso, IPs, timestamps | Seguridad, detección de fraude y auditoría | Interés legítimo (art. 6.1.f RGPD) | 12 meses |
| Datos de pujas (importes, timestamps) | Registro legal de la subasta, acta de adjudicación | Ejecución de contrato / obligación legal | 10 años |
3. Destinatarios de los datos
Relicita no vende ni cede datos a terceros con fines comerciales. Los datos pueden ser comunicados a:
- Stripe, Inc. — procesamiento de pagos. Certificado PCI DSS. Transferencia internacional cubierta por Cláusulas Contractuales Tipo de la UE.
- Didit — verificación de identidad (KYC). Proveedor con sede en la UE (España); certificado SOC 2 e ISO 27001 y conforme al RGPD.
- Proveedor de envío de email transaccional — envío de códigos de acceso, notificaciones de subasta y actas de adjudicación. El proveedor concreto y, en su caso, las garantías de transferencia internacional aplicables, se detallan al activarse el servicio en producción.
- Proveedores de hosting y copias de seguridad — infraestructura en servidores ubicados en la UE.
- Autoridades públicas — cuando exista obligación legal o requerimiento judicial.
Los clientes empresa de Relicita actúan como responsables del tratamiento respecto a los datos de sus pujadores. Relicita actúa como encargado del tratamiento en nombre de dichos clientes. La relación se rige por el Acuerdo de Encargo de Tratamiento (DPA) incluido en los Términos y Condiciones del servicio.
4. Derechos de los interesados
Puedes ejercer en cualquier momento los siguientes derechos:
- Acceso: conocer qué datos tratamos sobre ti.
- Rectificación: corregir datos inexactos o incompletos.
- Supresión: solicitar el borrado cuando ya no sean necesarios.
- Limitación: solicitar que suspendamos el tratamiento en ciertos supuestos.
- Portabilidad: recibir tus datos en formato estructurado y legible por máquina.
- Oposición: oponerte al tratamiento basado en interés legítimo.
Para ejercer estos derechos, escribe a [email protected] indicando tu nombre, email y el derecho que deseas ejercer. Responderemos en el plazo máximo de 30 días.
También tienes derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD): www.aepd.es.
5. Seguridad
Relicita aplica medidas técnicas y organizativas adecuadas para proteger los datos personales frente a acceso no autorizado, pérdida o destrucción, incluyendo: cifrado en tránsito (TLS 1.2+), cifrado de contraseñas con Argon2, acceso basado en roles, auditoría de accesos y copias de seguridad cifradas.
6. Cookies
Para información detallada sobre el uso de cookies, consulta nuestra Política de Cookies.
7. Modificaciones
Esta política puede actualizarse para reflejar cambios normativos o en nuestros servicios. Publicaremos la nueva versión en esta página con la fecha de actualización. En caso de cambios sustanciales, notificaremos a los usuarios registrados por email.
English version. Courtesy translation; the Spanish version prevails in case of discrepancy.
English version
Relicita (a trademark owned by a natural person, with the company Relicita Technologies, S.L. in the process of incorporation; Relicita) processes personal data in accordance with Regulation (EU) 2016/679 (GDPR) and Spanish Organic Law 3/2018 (LOPDGDD). This policy explains how we collect, use and protect your data.
1. Data controller
Identity: a natural person holding the Relicita trademark (company Relicita Technologies, S.L. in the process of incorporation). Location: Madrid, Spain. Privacy contact: [email protected].
2. Data we process and purpose
| Data category | Purpose | Legal basis | Retention |
|---|---|---|---|
| Email, company name, password (hash) | Managing the business client's account | Contract (Art. 6.1.b GDPR) | Contract term + 5 years |
| Bidder email and full name | Registration and access to auction rooms | Contract (Art. 6.1.b GDPR) | 3 years from last activity |
| ID card / passport (KYC) | Identity verification required by the client | Legal obligation / legitimate interest (Art. 6.1.c and 6.1.f) | 5 years from verification |
| Billing data, Stripe data | Payment handling and tax compliance | Legal obligation (Art. 6.1.c) | 10 years (tax obligation) |
| Access logs, IPs, timestamps | Security, fraud detection and audit | Legitimate interest (Art. 6.1.f) | 12 months |
| Bid data (amounts, timestamps) | Legal record of the auction, award certificate | Contract / legal obligation | 10 years |
3. Data recipients
Relicita does not sell or share data with third parties for commercial purposes. Data may be shared with: Stripe, Inc. (payment processing; PCI DSS; international transfer covered by EU Standard Contractual Clauses); Didit (KYC identity verification; EU-based provider, SOC 2 / ISO 27001, GDPR-compliant); a transactional email provider (access codes, auction notifications and award certificates); hosting and backup providers (infrastructure on servers located in the EU); and public authorities where legally required. Business clients act as data controllers for their bidders' data and Relicita acts as processor on their behalf, under the DPA included in the Terms and Conditions.
4. Your rights
You may at any time exercise your rights of access, rectification, erasure, restriction, portability and objection. To do so, email [email protected] with your name, email and the right you wish to exercise; we respond within 30 days. You also have the right to lodge a complaint with the Spanish Data Protection Agency (AEPD): www.aepd.es.
5. Security
Relicita applies appropriate technical and organisational measures to protect personal data against unauthorised access, loss or destruction, including encryption in transit (TLS 1.2+), password hashing with Argon2, role-based access, access auditing and encrypted backups.
6. Cookies
See our Cookie Policy for details.
7. Changes
This policy may be updated to reflect legal or service changes. We will publish the new version on this page with the update date and, for material changes, notify registered users by email.