Noola Impact

Privacy Policy

How personal data is processed in connection with the Noola Impact platform, in accordance with GDPR and Spanish data protection law.

Última actualización:March 31, 2026

1

Who we are

Esta Política de Privacidad explica cómo se procesan los datos personales en relación con la plataforma Noola Impact (el "Servicio").

Tratamos datos personales de acuerdo con el Reglamento (UE) 2016/679 (GDPR), la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos y Garantía de los Derechos Digitales (LOPDGDD), y la Ley 34/2002 (LSSI-CE).

Esta Política forma parte y debe leerse junto con nuestra Términos de Servicio y Política de cookies.

2

Scope

Esta Política se aplica a los datos personales de: visitantes de nuestro sitio web; personas que se registran y utilizan una Cuenta; representantes y personal de organizaciones de clientes; y cualquier persona cuyos datos personales puedan aparecer dentro de los datos cargados en el Servicio.

El Servicio es contratado por profesionales en el ejercicio de su actividad. Al presente contrato no se le aplica el derecho de desistimiento de 14 días legalmente aplicable a los consumidores según la legislación española de protección al consumidor (TRLGDCU).

3

Our role: controller and processor

3.1 Como responsable del tratamiento

Para los datos que determinamos los fines de (registro de cuenta, autenticación, facturación, atención al cliente, marketing y análisis de sitios web), Noola actúa como controlador de datos.

3.2 Como procesador

Cuando un cliente carga Datos del Cliente (como facturas de servicios públicos) que contienen datos personales de terceros (por ejemplo, el nombre del titular de una cuenta o contacto), Noola procesa esos datos como procesador, siguiendo las instrucciones documentadas del cliente y únicamente para proporcionar el Servicio. Este procesamiento se rige por un acuerdo de procesamiento de datos (Artículo 28 GDPR) entre Noola y el cliente. El cliente es el responsable del tratamiento de esos datos y es responsable de tener una base legal para facilitarlos.

4

What data we collect and why

CategoryExamplesPurposeLegal basis (Art. 6 GDPR)
Account dataName, email, role, company, passwordCreate and manage your Account; authenticate accessPerformance of a contract (6.1.b)
Property & building dataProperty details, supply points, CUPS, occupancy dataGenerate diagnostics, recommendations, and verificationPerformance of a contract (6.1.b)
Customer Data (uploaded)Utility bills and related documents (may contain personal data)Analyse consumption; produce outputs; verify savingsProcessed for the customer as processor (Section 3.2)
Billing dataBilling details, transaction records (card data handled by Stripe — we do not store full card numbers)Process payments; comply with accounting and tax lawContract (6.1.b); legal obligation (6.1.c)
Usage & technical dataIP address, device/browser data, log data, interactionsOperate, secure, and improve the ServiceLegitimate interest (6.1.f)
CommunicationsSupport messages, emailsRespond to and manage your requestsLegitimate interest (6.1.f); contract (6.1.b)
Marketing dataEmail, marketing preferencesSend commercial communications about the ServiceConsent (6.1.a) or legitimate interest for existing customers under LSSI Art. 21

No está obligado legalmente a proporcionar datos personales, pero algunos datos son necesarios para utilizar el Servicio; sin él no podemos crear una Cuenta ni prestar el Servicio.

5

Service providers and subprocessors

Compartimos datos personales con proveedores de confianza que los procesan en nuestro nombre, en virtud de contratos que cumplen con los requisitos del RGPD. Los proveedores actuales incluyen:

ProviderFunctionLocationTransfer mechanism
HetznerHosting and object storageGermany (EEA)No transfer outside the EEA
StripePayment processingEU / United StatesSCCs / adequacy as applicable
Google (Gemini API)OCR and parsing of uploaded billsEU / United StatesSCCs; data not used for model training
Resend / Amazon SESTransactional emailEU / United StatesSCCs
Google WorkspaceBusiness email and productivityEU / United StatesSCCs / adequacy

No vendemos datos personales. Divulgamos datos a terceros solo como se describe en esta Política, o cuando lo exija la ley o la autoridad competente.

Nota sobre el análisis automatizado. Las facturas cargadas se procesan mediante un servicio de análisis/OCR automatizado (API de Google Gemini) para extraer datos de consumo y tarifas. Cuando las facturas contienen datos personales, esos datos se transmiten a este servicio únicamente para su análisis y no se utilizan para entrenar modelos de terceros.

6

International transfers

Cuando los datos personales se transfieren fuera del Espacio Económico Europeo, nos basamos en un mecanismo de transferencia válido según el Capítulo V del RGPD: una decisión de adecuación, las Cláusulas Contractuales Estándar de la Comisión Europea u otra salvaguarda aprobada. Puede solicitar una copia de las salvaguardas pertinentes comunicándose con nosotros en hello@noola.eco.

7

Automated decision-making

El Servicio produce diagnósticos, calificaciones y recomendaciones a través de análisis automatizados. Estos resultados son estimaciones que informan sus decisiones; no producen efectos legales o igualmente significativos para ningún individuo en el sentido del artículo 22 del RGPD. No se adoptan decisiones únicamente automatizadas con efectos jurídicos sobre personas físicas.

8

Retention

Conservamos datos personales sólo el tiempo necesario para los fines descritos:

  • Datos de cuenta y propiedad: durante la duración de la suscripción y un período de exportación razonable después de la terminación, luego se eliminan de acuerdo con el acuerdo de procesamiento de datos.
  • Datos del cliente. durante la duración de la suscripción y un período de exportación razonable después de la terminación, luego se eliminan de acuerdo con el acuerdo de procesamiento de datos.
  • Registros de facturación y contabilidad: por los plazos exigidos por la legislación mercantil y fiscal española (generalmente hasta 6 años según el artículo 30 del Código de Comercio; registros fiscales según sea necesario).
  • Datos de marketing: hasta que usted retire el consentimiento o se oponga.
  • Aggregated and anonymised data that no longer identifies any individual is not subject to these limits and may be retained indefinitely.
9

Your rights

Según el RGPD y la LOPDGDD, tienes derecho a:

  • access your personal data;
  • request rectification of inaccurate data;
  • request erasure ("right to be forgotten");
  • request restriction of processing;
  • object to processing based on legitimate interest or to direct marketing;
  • data portability; and
  • withdraw consent at any time, without affecting prior lawful processing.

Para ejercer estos derechos, póngase en contacto con hello@noola.eco . Es posible que necesitemos verificar su identidad. Le responderemos en el plazo de un mes, prorrogable según lo permita la ley.

Cuando Noola actúe como procesador (Sección 3.2), las solicitudes relacionadas con los datos incluidos en los Datos del cliente cargados deben dirigirse al cliente correspondiente (el controlador); Ayudaremos a ese cliente según sea necesario.

Derecho a quejarse. No puede ceder estos Términos sin nuestro consentimiento. Podemos cederlos en relación con una reorganización, fusión o venta de negocios. www.aepd.es) o su autoridad supervisora ​​local.

10

Security

Implementamos medidas técnicas y organizativas apropiadas para proteger los datos personales, incluido el transporte cifrado, controles de acceso, autenticación y alojamiento con un proveedor que ofrece infraestructura basada en el EEE. Ningún sistema es perfectamente seguro; No podemos garantizar una seguridad absoluta, pero trabajamos para proteger sus datos y le notificaremos a usted y a las autoridades sobre cualquier incumplimiento según lo exige la ley.

11

Children

El Servicio es contratado por profesionales en el ejercicio de su actividad. Al presente contrato no se le aplica el derecho de desistimiento de 14 días legalmente aplicable a los consumidores según la legislación española de protección al consumidor (TRLGDCU).

12

Cookies

Nuestro sitio web utiliza cookies y tecnologías similares. Las cookies no esenciales se instalan únicamente con su consentimiento, de acuerdo con el artículo 22 de la LSSI. Los detalles de las cookies utilizadas, sus finalidades y cómo gestionar sus preferencias se detallan en nuestra Política de cookies.

13

Changes to this Policy

Podemos actualizar esta Política de vez en cuando. Los cambios materiales serán notificados por los medios adecuados antes de que entren en vigor. La fecha de la versión en la parte superior indica cuándo se revisó por última vez.

14

Contact

Para cualquier consulta sobre esta Política o sobre cómo se procesan sus datos personales, comuníquese con:

Correo electrónico hello@noola.eco