Memòria Tècnica de Seguretat i Protecció de Dades

Sistema GESTHÀBITAT — Plataforma de Gestió de Comunitats · Versió 1.0 · 28 d'abril de 2026

Document destinat a administracions públiques (Generalitat de Catalunya, diputacions, ajuntaments) que vulguin contractar serveis de gestió de comunitats a Gestió de Comunitats de Veïns i Veïnes SCCL en el marc de programes que impliquin tractament de dades personals.
Justifica el compliment del RGPD, la LOPDGDD i l'ENS (RD 311/2022). Imprimir / PDF

1. Identificació del responsable

1.1 Encarregat del tractament

Raó socialGestió de Comunitats de Veïns i Veïnes SCCL
NIFF70821822
DomiciliCarrer Lorena 65, Local, 08042 Barcelona
Telèfon93 461 96 18
Emailinfo@gesthabitat.cat
Web apphttps://app.gesthabitat.cat
DPDinfo@gesthabitat.cat (contacte delegat de protecció de dades)

Gestió de Comunitats de Veïns i Veïnes SCCL actua com a encarregat del tractament en virtut d'un DPA signat conforme a l'article 28 RGPD amb cada administració contractant.

2. Descripció del sistema

2.1 Què és GESTHÀBITAT

GESTHÀBITAT és una plataforma web de gestió de comunitats de propietaris i habitatge social, que ofereix funcionalitats de:

FuncionalitatDades tractades
Gestió de comunitats de propietarisNom, adreça, CIF, IBAN de la comunitat
Gestió de propietaris i residentsNom, DNI/NIE, adreça, email, telèfon, IBAN
Gestió de lloguers i contractesDades del llogatari: nom, DNI, IBAN, adreça
Comptabilitat: rebuts i despesesImports, dates, conceptes, IBANs
Comunicació (emails, juntes)Emails i telèfons de propietaris
Portal del propietari (accés extern)Dades bàsiques + documents de la seva comunitat
Gestió d'obres i ITEDades tècniques + empresa constructora

No inclou: decisions automatitzades amb efectes jurídics, comercialització de dades a tercers, transferències internacionals fora l'EEE (excepte API d'IA amb SCCs).

3. Geolocalització de les dades

Proveïdor hostingHetzner Online GmbH
TipusVPS dedicat (CPX32 — 4 vCPU, 8 GB RAM)
Ubicació físicaAlemanya (Frankfurt / Nürnberg)
JurisdiccióUnió Europea (RGPD directament aplicable)
Certificació HetznerISO 27001, ISO 9001, DIN EN 50600
DPA HetznerDisponible a hetzner.com/legal

No hi ha transferència internacional de dades personals fora de l'EEE. L'API d'Anthropic (IA) és cobert per Clàusules Contractuals Estàndard (SCCs UE).

4. Mesures tècniques de seguretat (art. 32 RGPD)

4.1 Control d'accés i autenticació

4.2 Xifrat de dades

4.3 Auditoria i traçabilitat

4.4 Còpies de seguretat (Backup)

4.5 Seguretat de la infraestructura

5. Mesures organitzatives

6. Pla davant bretxa de seguretat

  1. Detecció: alerts automàtics del servidor + monitoratge UptimeRobot
  2. Contenció: bloqueig accés afectat i aïllament del servei si cal
  3. Avaluació: identificació de dades afectades i risc per als interessats
  4. Notificació al RESPONSABLE: en 24h des de la detecció
  5. Notificació a l'APDCAT: si hi ha risc, en 72h (art. 33 RGPD)
  6. Documentació: registre intern de l'incident

7. Drets dels interessats

Es garanteix l'atenció de sol·licituds d'exercici dels drets ARSOLP en un màxim de 30 dies naturals. El canal designat és: info@gesthabitat.cat

8. Conservació i supressió

Tipus de dadaTermini de conservacióBase legal
Comptabilitat i factures6 anysArt. 30 Codi Comerç
Documents registralsDurada comunitat + 10 anysLPH + Codi Civil
Dades contractes lloguer5 anys des finalitzacióLAU
Logs d'auditoria2 anysInterès legítim + ENS
Emails i comunicacions2 anysInterès legítim

9. Continuïtat del servei (SLA)

10. Subcontractació i transferències

ProveïdorServeiUbicacióGarantia RGPD
Hetzner Online GmbHHosting VPSAlemanya (UE)ISO 27001 + DPA
Brevo (Sendinblue)Enviament emails transaccionalsFrança (UE)RGPD + DPA
Anthropic PBCAPI d'IA (funcionalitats opcionals)EUASCCs + DPA
Let's Encrypt / ISRGCertificats SSL/TLSEUASense dades personals