Saltar al contenido
RNOVA SECURITY
Inicio Sectores Diagnóstico

Sector

Comunidades de propietarios

Videovigilancia · vecinos · RGPD · administrador · IA

Las comunidades de propietarios gestionan cada día datos de propietarios, residentes, empleados, proveedores y otras personas relacionadas con el inmueble. Además, muchas cuentan con sistemas de videovigilancia en portales, garajes, accesos o zonas comunes.

La comunidad es, con carácter general, la responsable del tratamiento y el administrador de fincas actúa normalmente como encargado del tratamiento cuando gestiona los datos por cuenta de la comunidad.

En RNOVA Security ordenamos el cumplimiento para que la protección de datos no dependa de improvisar ante cada junta, incidencia o cambio de proveedor: documentación RGPD, videovigilancia, contratos, convocatorias y actas, propietarios deudores, comunicaciones, proveedores y nuevas herramientas digitales.

Videovigilancia en la comunidad

La instalación de cámaras en zonas comunes requiere un acuerdo previo de la Junta de Propietarios y debe respetar los principios de necesidad, proporcionalidad y minimización.

Revisamos el sistema completo:

  • Ubicación y orientación de las cámaras.
  • Zonas que pueden ser captadas.
  • Captación mínima imprescindible de accesos o vía pública.
  • Carteles de zona videovigilada.
  • Información adicional sobre el tratamiento.
  • Registro de Actividades de Tratamiento.
  • Personas autorizadas para acceder a las imágenes.
  • Usuarios, contraseñas y accesos remotos.
  • Plazos de conservación de las grabaciones.
  • Entrega de imágenes ante incidentes, reclamaciones o requerimientos.
  • Relación con empresas de seguridad, centrales de alarmas y otros proveedores que puedan acceder a las imágenes.

La instalación de las cámaras por una empresa externa no traslada a esa empresa la responsabilidad sobre el tratamiento: la comunidad continúa siendo responsable del sistema.

Cuando un tercero accede o trata las imágenes por cuenta de la comunidad, revisamos también que esa relación quede correctamente regulada.

Vecinos, juntas y comunicaciones

Convocatorias, actas, derramas, reclamaciones, averías e incidencias contienen continuamente datos personales.

El hecho de que una persona sea propietaria no significa que pueda acceder indiscriminadamente a cualquier dato o documento de la comunidad.

Establecemos criterios claros sobre:

  • Qué información puede incluirse en convocatorias y actas.
  • Qué documentación puede consultar un propietario.
  • Cuándo procede facilitar una copia.
  • Qué datos deben ocultarse o limitarse.
  • Cómo gestionar solicitudes de presidentes y propietarios.
  • Cómo comunicar incidencias sin exponer información innecesaria.
  • Qué canales utilizar para cada tipo de comunicación.

El objetivo es que presidente, Junta y administrador dispongan de unas reglas comunes antes de que aparezca el conflicto.

Propietarios deudores

La gestión de propietarios con cuotas pendientes es uno de los puntos que más dudas genera.

La Ley de Propiedad Horizontal permite determinadas comunicaciones relacionadas con propietarios deudores, pero eso no significa que puedan publicarse sus datos libremente.

Revisamos cómo incorporar esta información en convocatorias y actas y en qué situaciones excepcionales puede utilizarse el tablón de anuncios, aplicando siempre el principio de minimización.

También establecemos criterios para reclamaciones extrajudiciales y judiciales de deuda y para el acceso a esta información por terceros.

WhatsApp, correo y apps de comunidad

WhatsApp, el correo electrónico y las aplicaciones para comunidades facilitan enormemente la gestión, pero también pueden provocar divulgaciones innecesarias de datos.

No es lo mismo enviar una comunicación individual a un propietario que incorporarlo a un grupo donde su número de teléfono queda visible para los demás participantes.

Definimos:

  • Qué canales pueden utilizarse.
  • Para qué finalidad.
  • Qué información puede compartirse.
  • Quién administra los grupos o plataformas.
  • Cuándo es necesario disponer de consentimiento.
  • Qué alternativas permiten comunicar sin exponer datos de terceros.

También revisamos las aplicaciones utilizadas por la comunidad o por el administrador para conocer quién trata los datos y bajo qué condiciones.

Proveedores de la comunidad

Administradores, empresas de seguridad, mantenimiento, portería, limpieza, plataformas informáticas, empresas de control de accesos o servicios en la nube pueden intervenir en el tratamiento de información personal.

Pero no todo proveedor es automáticamente un encargado del tratamiento.

Analizamos qué empresas acceden realmente a datos personales por cuenta de la comunidad y cuáles se limitan a prestar un servicio sin necesidad de acceder a ellos.

Cuando existe un encargo de tratamiento, dejamos reguladas las obligaciones de cada parte y revisamos cuestiones como confidencialidad, seguridad, subcontratación, conservación de datos y finalización del servicio.

Inteligencia Artificial en comunidades

La inteligencia artificial empieza a incorporarse a la administración de fincas para resumir documentos, preparar borradores de actas, clasificar incidencias, responder consultas o automatizar tareas.

El problema no es únicamente utilizar IA, sino qué información se introduce en esas herramientas y qué ocurre después con ella.

Si se utilizan sistemas de IA revisamos, entre otras cuestiones:

  • Qué datos personales se introducen.
  • Si realmente son necesarios.
  • Quién presta el servicio.
  • Qué condiciones aplica el proveedor.
  • Si la información puede utilizarse para otros fines.
  • Dónde se procesa o almacena.
  • Qué acceso tienen terceros.
  • Cuánto tiempo se conserva.
  • Qué información debe facilitarse a los afectados.
  • Qué medidas deben aplicarse para reducir riesgos.

Y, cuando resulte aplicable, analizamos también las obligaciones derivadas del Reglamento europeo de Inteligencia Artificial.

IA y cumplimiento

Riesgos habituales en comunidades

Los principales problemas no suelen aparecer por desconocer un artículo concreto del RGPD, sino por decisiones cotidianas aparentemente sencillas:

  • Compartir una grabación en un grupo de vecinos.
  • Permitir que demasiadas personas accedan a las cámaras.
  • Instalar cámaras que captan espacios innecesarios.
  • No disponer de carteles o información adecuada.
  • Mantener contraseñas de fábrica en sistemas de videovigilancia.
  • Facilitar documentos completos cuando solo se necesita una parte.
  • Publicar información de propietarios deudores sin aplicar correctamente la LPH.
  • Incluir teléfonos en grupos de mensajería sin valorar previamente su legitimación.
  • Utilizar plataformas sin conocer dónde están los datos.
  • Introducir actas o información de propietarios en herramientas de IA sin revisar el proveedor.
  • Mantener contratos de protección de datos desactualizados.

Un diagnóstico ordena roles, tratamientos, proveedores, canales y documentación antes de que una reclamación, una incidencia o una Junta de Propietarios obligue a hacerlo con urgencia.

Qué entregamos

Nuestro servicio se adapta a la realidad de cada comunidad e incluye la documentación y criterios necesarios para mantener el cumplimiento en el tiempo.

  • Identificación de tratamientos y responsabilidades.
  • Registro de Actividades de Tratamiento.
  • Información sobre protección de datos para propietarios y afectados.
  • Contrato entre la comunidad y el administrador cuando actúa como encargado del tratamiento.
  • Revisión de otros encargados y proveedores.
  • Documentación de confidencialidad y seguridad.
  • Procedimiento para atender derechos de protección de datos.
  • Criterios de conservación y eliminación de información.
  • Procedimiento de actuación ante brechas de seguridad.
  • Revisión de convocatorias, actas y documentación comunitaria.
  • Criterios para propietarios deudores.
  • Reglas para WhatsApp, correo electrónico y aplicaciones de comunidad.
  • Revisión específica de videovigilancia.
  • Carteles e información sobre cámaras.
  • Control de accesos a las grabaciones.
  • Criterios para entrega y conservación de imágenes.
  • Revisión de herramientas digitales e inteligencia artificial cuando se utilicen.

El objetivo no es generar documentación para archivarla, sino dejar unas reglas sencillas que puedan aplicar el administrador, el presidente y la Junta durante la gestión diaria.

También trabajamos con administradores de fincas

Cuando un administrador gestiona decenas o cientos de comunidades, repetir el mismo proceso de forma independiente en cada finca resulta poco eficiente.

Trabajamos también directamente con despachos de administración de fincas, creando un sistema común de protección de datos que permita gestionar de manera ordenada sus comunidades, proveedores, videovigilancia, documentación y nuevas herramientas digitales.

Así se mantiene un criterio homogéneo y resulta mucho más sencillo actualizar la documentación cuando cambia una empresa, una plataforma o una forma de trabajar.

Protección de datos para administradores de fincas

Preguntas frecuentes

¿La comunidad o el administrador es el responsable del tratamiento?

La comunidad de propietarios es, con carácter general, la responsable del tratamiento de los datos necesarios para su gestión.

Cuando existe un administrador de fincas que trata esos datos por cuenta de la comunidad, actúa normalmente como encargado del tratamiento.

Esta relación debe quedar documentada y deben establecerse claramente las funciones y obligaciones de cada parte.

¿Hace falta protección de datos aunque la comunidad sea pequeña?

Sí. Una comunidad puede tratar datos de propietarios, residentes, proveedores o empleados independientemente de su tamaño.

Las obligaciones concretas deben adaptarse a los tratamientos que realmente realiza y al riesgo existente.

¿Hace falta cartel si hay cámaras en el portal o garaje?

Sí.

Las zonas videovigiladas deben disponer de información visible antes de acceder a ellas y la comunidad debe facilitar además la información exigida por la normativa de protección de datos.

También debe existir un Registro de Actividades de Tratamiento relativo a la videovigilancia.

¿Hay que registrar las cámaras en la AEPD?

No.

Desde la aplicación del RGPD ya no existe la antigua obligación de inscribir ficheros de videovigilancia ante la AEPD.

Lo que debe mantener la comunidad es su Registro de Actividades de Tratamiento y el resto de documentación que permita demostrar el cumplimiento.

¿Cuánto tiempo pueden conservarse las grabaciones?

Como regla general, las imágenes de videovigilancia deben suprimirse en un plazo máximo de un mes desde su captación.

Cuando sea necesario conservar determinadas imágenes para acreditar hechos o atender una reclamación, denuncia o requerimiento, debe gestionarse específicamente su conservación.

¿Puede cualquier vecino ver las cámaras?

No.

El acceso a las imágenes debe limitarse a las personas expresamente autorizadas por la comunidad y mediante sistemas que garanticen una identificación y autenticación adecuadas.

La existencia de cámaras comunitarias no da derecho a todos los propietarios a visualizar libremente las imágenes.

¿Se puede enviar una grabación al grupo de WhatsApp de vecinos?

Como regla general, no debe utilizarse un grupo de vecinos para difundir grabaciones de videovigilancia.

Las imágenes son datos personales y su acceso y comunicación deben responder a una finalidad legítima y estar limitados a las personas que realmente necesiten conocerlas.

¿Podemos utilizar WhatsApp para comunicarnos con los propietarios?

Puede utilizarse para determinadas comunicaciones relacionadas con la gestión, pero hay que diferenciar entre comunicarse individualmente con un propietario e incorporarlo a un grupo de WhatsApp.

En los grupos, los números de teléfono y determinada información de los participantes quedan expuestos al resto, por lo que deben establecerse previamente las condiciones adecuadas para utilizarlos.

¿Se pueden publicar los propietarios morosos?

La Ley de Propiedad Horizontal permite comunicar determinada información relativa a propietarios que no se encuentran al corriente de pago en los supuestos previstos legalmente.

Eso no permite publicar libremente listas de deudores.

La convocatoria de la Junta y, excepcionalmente, determinadas notificaciones mediante el tablón tienen sus propias reglas, por lo que cada publicación debe ajustarse a la finalidad y requisitos previstos en la LPH.

¿Puede un propietario pedir toda la documentación de la comunidad?

El propietario tiene derecho a acceder a determinada documentación relacionada con la gestión de la comunidad, pero este derecho no supone un acceso indiscriminado a todos los datos personales contenidos en los archivos.

Antes de facilitar documentación debe valorarse qué información es necesaria para la finalidad solicitada y aplicar el principio de minimización.

En determinados casos puede ser necesario ocultar cuentas bancarias, domicilios, datos laborales u otra información que no resulte pertinente.

¿La empresa que instala las cámaras es encargada del tratamiento?

No necesariamente.

Si únicamente instala o mantiene los equipos sin acceder a las imágenes ni a otros datos personales, su situación será diferente de la de una empresa que visualiza, almacena o gestiona las grabaciones por cuenta de la comunidad.

Cuando un proveedor accede o trata datos personales por cuenta de la comunidad, debe analizarse y documentarse correctamente esa relación.

¿Podemos utilizar inteligencia artificial para preparar las actas?

La utilización de IA no está prohibida por sí misma, pero antes de introducir una grabación, un acta, una reclamación o información sobre propietarios es necesario conocer qué datos se enviarán al proveedor y qué tratamiento realizará con ellos.

Debe aplicarse especialmente el principio de minimización y revisar las condiciones del servicio, confidencialidad, conservación, seguridad y posibles accesos o transferencias de información.

¿Quién debe contratar el servicio de protección de datos?

La obligación de cumplir la normativa corresponde a la comunidad como responsable del tratamiento.

El administrador puede coordinar y facilitar la contratación y, cuando gestiona numerosas comunidades, establecer junto con RNOVA Security un sistema común que permita mantener todas ellas actualizadas.

¿El cumplimiento sirve para las siguientes juntas?

Ese es precisamente el objetivo.

No buscamos resolver únicamente una incidencia concreta, sino dejar documentación, procedimientos y criterios que el presidente, la Junta y el administrador puedan seguir utilizando cuando cambien proveedores, se instalen cámaras, aparezca una reclamación o se incorporen nuevas tecnologías.

Protección de datos pensada para la gestión real de una comunidad.

Solicitar diagnóstico comunidades Ver todos los sectores

También te puede interesar: RGPD y DPO · IA y cumplimiento · Administradores de fincas · Todos los sectores

RNOVA SECURITY, S.L.L.

NIF B74073883 · Lugones (Asturias)

Aviso legal Privacidad Cookies Doble capa Inicio Contacto