Политика конфиденциальности
Обновлено: 10 июля 2026
Настоящая Политика конфиденциальности разъясняет, как SFERO REAL ESTATE, S.L. («SFERO», «мы», «нас») обрабатывает персональные данные посетителей сайта https://sfero.es (далее – «Сайт»), а также клиентов, собственников, покупателей, арендаторов и иных лиц в связи с оказываемыми нами услугами по посредничеству в купле-продаже недвижимости, аренде жилых и коммерческих помещений и девелопменту. Она издана во исполнение статьи 13 Общего регламента по защите данных (Регламент (ЕС) 2016/679, «GDPR») и статьи 11 Органического закона 3/2018 от 5 декабря о защите персональных данных и гарантии цифровых прав («LOPDGDD») и должна рассматриваться совместно с нашими Правовой информацией, Условиями использования и Политикой использования файлов cookie, доступными на Сайте.
1. Ответственный за обработку данных
Ответственный за обработку: SFERO REAL ESTATE, S.L.
Идентификационный номер налогоплательщика (CIF): B75630889
Юридический адрес: Calle Guillem d'Anglesola, 6, escalera B, piso 2, puerta 6, 46022 Valencia, Испания
Торговый реестр: Registro Mercantil de Valencia, Sección 8, Hoja V-223711, Inscripción 1ª; зарегистрирована 13 декабря 2024 года; компания с единственным участником (unipersonal), единоличный директор – Олег Гречко
Телефон: +34 664 02 87 80
Email для вопросов конфиденциальности и общих обращений: [email protected]
Ответственный за защиту данных (DPO): назначение ответственного за защиту данных не требуется по закону с учётом масштаба и характера обработки, осуществляемой SFERO; вопросы по защите данных можно направлять на указанный выше email
Сайт: https://sfero.es
Деятельность: Посредничество при купле-продаже недвижимости, аренда жилой и коммерческой недвижимости и девелопмент
Профессиональная лицензия: № 4513, Реестр агентов по посредничеству в сфере недвижимости Валенсийского сообщества (RAICV)
2. Какие персональные данные мы собираем
В зависимости от запрашиваемой услуги мы можем собирать следующие категории персональных данных – непосредственно от вас или, в соответствующих случаях, от контрагента по сделке:
- Идентификационные данные: полное имя, номер DNI / NIE / паспорта, гражданство, дата рождения.
- Контактные данные: почтовый адрес, номер(а) телефона, адрес электронной почты.
- Финансовые данные и данные о платёжеспособности: сведения о доходах, банковские реквизиты и подтверждение наличия средств, когда это требуется законодательством о противодействии отмыванию денег или для проверки платёжеспособности при аренде.
- Данные об объекте: адрес, кадастровый номер и характеристики объектов, которыми вы владеете, которые намерены купить, продать или сдать либо снять в аренду.
- Данные о сделках: условия бронирования, купли-продажи или аренды, записи о платежах и связанная переписка.
- Данные о просмотре сайта: IP-адрес, идентификаторы сессии и аналитические данные, собираемые с помощью файлов cookie (см. нашу Политику использования файлов cookie, раздел 4).
Как правило, мы не собираем особые категории персональных данных (статья 9 GDPR). Если такие данные становятся необходимыми в конкретном случае, мы запросим ваше явное согласие. Мы сознательно не собираем данные лиц младше 14 лет (см. раздел 8).
3. Цели, правовые основания и сроки хранения
a) Обращения и запросы на связь
Цель: обработка обращений и ответы на них, поступивших через контактные формы, по телефону, электронной почте или в чате.
Правовое основание: законный интерес ответственного за обработку (ст. 6(1)(f) GDPR) и, при необходимости, ваше согласие (ст. 6(1)(a) GDPR).
Срок хранения: в течение времени, необходимого для ответа, а также применимого срока исковой давности по возможным правовым требованиям (как правило, 3 года).
b) Управление преддоговорными и договорными отношениями
Цель: оформление и ведение сделок купли-продажи, аренды и посреднических договоров, включая проверку личности, оценку платёжеспособности и проверку соответствия по объекту.
Правовое основание: исполнение договора или преддоговорных мер, принимаемых по вашему запросу (ст. 6(1)(b) GDPR).
Срок хранения: в течение срока действия договорных отношений и далее в течение сроков давности, применимых по гражданскому, торговому и налоговому праву (как правило, от 5 до 10 лет в зависимости от обязательства).
c) Соблюдение юридических обязанностей, включая ПОД/KYC
Цель: соблюдение обязанностей по законодательству о противодействии отмыванию денег (Закон 10/2010 от 28 апреля и Регламент к нему – Королевский декрет 304/2014), налоговому праву, а также нотариальным и регистрационным правилам.
Правовое основание: соблюдение юридической обязанности, применимой к ответственному за обработку (ст. 6(1)(c) GDPR).
Как агент по недвижимости, подпадающий под регулирование Закона 10/2010, SFERO по закону обязана до вступления в профессиональные отношения с клиентом:
- идентифицировать и подтвердить личность клиента, включая, при необходимости, конечного бенефициарного владельца (UBO) клиента – юридического лица;
- собрать сведения о цели и предполагаемом характере деловых отношений и, где это уместно, о происхождении средств;
- применять усиленную проверку (enhanced due diligence), когда этого требуют факторы риска (например, публичные должностные лица, сложные структуры собственности или сделки на крупные суммы);
- сообщать о любой подозрительной операции в SEPBLAC (Подразделение финансовой разведки Испании), не информируя об этом самого клиента, как того требует закон (обязанность не разглашать, no tipping-off).
Предоставление ложной, неполной или вводящей в заблуждение идентификационной либо финансовой информации является уголовно наказуемым деянием. SFERO по закону обязана отказать в поручении, отложить сделку или прекратить профессиональные отношения, если не удаётся получить надлежащие документы для идентификации и должной проверки.
Срок хранения: в соответствии с каждым применимым законом; как правило, десять (10) лет для документации по противодействию отмыванию денег, считая с момента прекращения деловых отношений.
d) Прямой маркетинг и коммерческие сообщения
Цель: направление информации электронными средствами (по электронной почте, SMS, через мессенджеры) о новых объектах, акциях или сопутствующих услугах, которые могут вас заинтересовать.
Правовое основание: ваше предварительное, явное и информированное согласие (ст. 6(1)(a) GDPR и ст. 21 LSSICE) либо, если вы являетесь действующим клиентом, наш законный интерес в предложении аналогичных товаров или услуг (ст. 21(2) LSSICE).
В каждом коммерческом сообщении SFERO будет чётко указана как отправитель, и в нём будет предусмотрен простой и бесплатный способ отказа. Вы можете в любой момент отозвать своё согласие на получение маркетинговых сообщений следующими способами:
- перейдя по ссылке отписки, включённой в каждое маркетинговое письмо;
- направив письмо на [email protected] с темой «UNSUBSCRIBE»; или
- изменив настройки коммуникаций в своём аккаунте, где это применимо.
Запросы об отказе обрабатываются в течение десяти (10) рабочих дней. Обратите внимание, что служебные сообщения, связанные с действующим договором или текущим обращением (например, подтверждения просмотров, договорные документы или квитанции об оплате), не являются маркетинговыми и продолжат направляться независимо от отказа от маркетинга.
Срок хранения: до отзыва вами согласия или до возражения против обработки.
e) Улучшение сервиса и аналитика
Цель: анализ того, как пользователи взаимодействуют с Сайтом и нашими услугами, для улучшения контента и, при наличии согласия, для персонализированных рекомендаций объектов.
Правовое основание: согласие (ст. 6(1)(a) GDPR) для любого профилирования; законный интерес (ст. 6(1)(f) GDPR) для агрегированной обезличенной аналитики.
Срок хранения: в течение срока отношений с пользователем или до отзыва согласия, но не более 3 лет с момента последнего взаимодействия.
4. Получатели и передача данных
Мы не продаём персональные данные. Они могут раскрываться третьим лицам только в следующих случаях:
- Государственные органы: налоговые органы, Реестр недвижимости, нотариусы, SEPBLAC (испанский орган по противодействию отмыванию денег) и иные органы, когда это требуется по закону.
- Обработчики данных: поставщики технологий и хостинга, юридические и бухгалтерские консультанты, а также иные подрядчики, действующие от нашего имени, все связаны договором об обработке данных согласно статье 28 GDPR.
- Финансовые организации: только с вашего явного предварительного согласия – для направления заявок на ипотеку или финансирование.
- Контрагенты по сделке: покупатели, продавцы, арендодатели или арендаторы, а также их нотариусы либо законные представители – в объёме, строго необходимом для завершения сделки.
- Сотрудничающие агенты: другие агенты по недвижимости или субагенты, участвующие в продвижении конкретного объекта, когда сотрудничество необходимо для завершения сделки, при условии соблюдения обязанностей конфиденциальности.
Международная передача: как правило, мы не передаём персональные данные за пределы Европейского экономического пространства (ЕЭП). Если обработчик данных находится за пределами ЕЭП, передача сопровождается надлежащими гарантиями, такими как Стандартные договорные положения (SCC) Европейской комиссии или решение об адекватности уровня защиты.
5. Ваши права как субъекта данных
Согласно статьям 15–22 GDPR и статьям 12–18 LOPDGDD вы можете в любой момент реализовать следующие права:
- Доступ: узнать, какими вашими персональными данными мы располагаем.
- Исправление: исправить неточные или неполные данные.
- Удаление: потребовать удаления, в частности когда данные больше не нужны для цели, ради которой были собраны.
- Возражение: возразить против обработки для определённых целей, включая прямой маркетинг.
- Ограничение: потребовать приостановления обработки в определённых случаях.
- Переносимость: получить свои данные в структурированном, широко используемом машиночитаемом формате.
- Автоматизированные решения: не быть объектом решений, основанных исключительно на автоматизированной обработке, включая профилирование, которые влекут юридические или иные существенные последствия.
- Отзыв согласия: в любой момент, без ущерба для правомерности обработки, осуществлённой до отзыва.
Чтобы реализовать свои права, обратитесь к нам письменно, приложив копию документа, удостоверяющего личность, по адресу [email protected] или по почте: Calle Guillem d'Anglesola, 6, escalera B, piso 2, puerta 6, 46022 Valencia, Испания, с пометкой «Защита данных» (Data Protection). Мы ответим в течение одного месяца с момента получения; если запрос сложный, этот срок может быть продлён ещё на два месяца с предварительным уведомлением. Если мы отклоняем запрос, мы объясним причину и сообщим о вашем праве подать жалобу.
Надзорный орган: вы вправе подать жалобу в Испанское агентство по защите данных (AEPD) – www.aepd.es – Calle Jorge Juan 6, 28001 Madrid, если считаете, что ваши персональные данные обрабатывались с нарушением применимого права. Тем не менее мы будем признательны за возможность урегулировать ваши вопросы напрямую, прежде чем вы обратитесь в AEPD.
6. Меры безопасности
Во исполнение статьи 32 GDPR SFERO внедрила технические и организационные меры, соразмерные риску, в том числе:
- Шифрование данных при передаче по протоколу HTTPS/TLS.
- Контроль доступа с многофакторной аутентификацией для внутренних систем.
- Регулярное резервное копирование и процедуры аварийного восстановления.
- Обучение персонала и повышение осведомлённости в области защиты данных.
- Периодическая оценка рисков и тестирование на уязвимости.
- Документированная процедура выявления, регистрации и реагирования на нарушения безопасности персональных данных, включая уведомление AEPD в течение 72 часов, когда этого требует статья 33 GDPR.
7. Уведомление о нарушении безопасности данных
В случае нарушения безопасности персональных данных, способного повлечь риск для прав и свобод физических лиц, SFERO уведомит AEPD без неоправданной задержки и, по возможности, в течение 72 часов с момента, когда ей стало известно о нарушении (статья 33 GDPR). Если нарушение способно повлечь высокий риск, затронутые субъекты данных также будут уведомлены без неоправданной задержки (статья 34 GDPR).
8. Несовершеннолетние
Сайт не предназначен для лиц младше 14 лет. В соответствии со статьёй 8 GDPR и статьёй 7 LOPDGDD обработка данных лиц младше 14 лет требует согласия лица, обладающего родительскими правами или законным опекунством. Если нам станет известно, что мы собрали данные лица младше 14 лет без необходимого согласия, мы удалим их без промедления. Пользователи подтверждают, что им исполнилось не менее 14 лет либо что получено необходимое согласие родителей.
9. Файлы cookie
Использование файлов cookie и аналогичных технологий на Сайте регулируется нашей Политикой использования файлов cookie, которая позволяет настроить ваши предпочтения в соответствии с критериями, опубликованными AEPD.
10. Уведомление о прозрачности использования искусственного интеллекта
SFERO может использовать инструменты на базе ИИ для поддержки отдельных процессов, например для автоматического подбора объектов или оценочных расчётов стоимости, персонализированных рекомендаций объектов либо функций клиентской поддержки. Если такие инструменты применяются, они подлежат проверке человеком, и SFERO не принимает решений, влекущих юридические или аналогичные существенные последствия для физических лиц, исключительно на основе автоматизированной обработки (статья 22 GDPR). Вы можете запросить участие человека в любом связанном с вами процессе, где задействован ИИ, выразить свою точку зрения и оспорить любое решение, принятое с использованием автоматизации, обратившись по адресу [email protected]. Настоящее уведомление будет обновляться по мере внедрения конкретных инструментов с их описанием.
11. Реестр операций по обработке (ROPA)
В соответствии со статьёй 30 GDPR SFERO ведёт внутренний Реестр операций по обработке, документирующий операции с персональными данными. Этот реестр предоставляется AEPD по запросу и периодически пересматривается, а также всякий раз, когда вводится новая операция обработки или существенно изменяется существующая.
12. Ответственный за защиту данных
Как указано в разделе 1, назначение ответственного за защиту данных в настоящее время не является обязательным для SFERO с учётом масштаба и характера её деятельности по обработке, и вопросы по защите данных можно направлять на [email protected]. Если в будущем SFERO назначит ответственного за защиту данных – добровольно или в связи с возникновением такой обязанности по статьям 37–39 GDPR и статье 34 LOPDGDD, – такое назначение и контактные данные DPO будут опубликованы в настоящем разделе.
13. Закон о цифровых услугах (DSA)
В той мере, в какой Сайт функционировал бы как онлайн-платформа в значении Регламента (ЕС) 2022/2065 (Закон о цифровых услугах) – например, размещая контент, создаваемый третьими лицами, – SFERO обеспечила бы механизмы прозрачности и модерации контента, требуемые этим Регламентом, включая канал для сообщений о незаконном контенте и механизм обжалования решений по контенту. В настоящее время Сайт функционирует как информационный и посреднический ресурс, а не как платформа, размещающая создаваемый третьими лицами контент; настоящий раздел будет дополнен, если это положение изменится.
14. Изменения
SFERO может в любой момент вносить изменения в настоящую Политику конфиденциальности, чтобы отразить изменения в применимом праве, своей деятельности по обработке или своих услугах. Применяется версия, опубликованная на Сайте на момент каждого посещения.
15. Применимое право и подсудность
Настоящая Политика конфиденциальности регулируется законодательством Испании. Любой спор, вытекающий из её толкования или применения, передаётся, с прямым отказом от любой иной подсудности, на рассмотрение судов Валенсии, если только императивные нормы применимого права не устанавливают иной компетентный орган, в частности по спорам с потребителями.
Заявление о правовом соответствии
Настоящий документ подготовлен с целью обеспечения соответствия: Регламенту (ЕС) 2016/679 (GDPR); Органическому закону 3/2018 (LOPDGDD); Закону 34/2002 (LSSICE); Закону 10/2010 о предотвращении отмывания денег и финансирования терроризма; Регламенту (ЕС) 2022/2065 (Закон о цифровых услугах) в применимой части; Регламенту (ЕС) 2024/1689 (Закон ЕС об искусственном интеллекте) в применимой части; а также иному отраслевому законодательству Испании о недвижимости, с учётом действующих рекомендаций AEPD.
Настоящий документ образует единую правовую систему совместно с Правовой информацией, Условиями использования и Политикой использования файлов cookie SFERO REAL ESTATE, S.L. В случае противоречия между этими документами по конкретному вопросу преимущественную силу имеет более специальный документ.