Política de Privacidad

1. Responsable del tratamiento

  • Identidad: CONJUNTO DE SOCIEDADES TECNOLÓGICAS HISPANOAMERICANAS S.L. (en adelante, "Luxio")
  • CIF: B16463317
  • Domicilio: Calle Solano 16, Pozuelo de Alarcón, Madrid
  • Email de contacto: hola@luxio.es

2. Datos que recogemos

En función de los servicios utilizados, podemos tratar:

  • Datos de registro: nombre, email, contraseña (cifrada).
  • Datos identificativos: NIF/CIF, nombre y apellidos (o razón social), tipo de documento de identidad. Estos datos se recogen directamente del usuario durante el proceso de onboarding.
  • Datos de consumo eléctrico (obtenidos de terceros — art. 14 RGPD): CUPS (Código Universal de Punto de Suministro), dirección del suministro, distribuidora, comercializadora, tarifa de acceso, potencias contratadas, consumo eléctrico horario, potencia máxima demandada y datos del contrato. Estos datos se obtienen de la plataforma Datadis (gestionada por las distribuidoras eléctricas españolas) con el consentimiento expreso del usuario y en virtud del acuerdo de Partner formalizado entre Luxio y Datadis.
  • Datos de facturación: extractos de facturas eléctricas subidas voluntariamente para complementar el análisis.
  • Datos de consentimiento y auditoría: texto del consentimiento aceptado, fecha y hora de aceptación, dirección IP y User-Agent del dispositivo utilizado. Estos datos se conservan como evidencia para las auditorías obligatorias de Datadis.
  • Datos de navegación: cookies técnicas necesarias para el funcionamiento del servicio.

3. Finalidad del tratamiento

  • Analizar y optimizar el consumo energético del usuario mediante el acceso a sus datos de consumo a través de la plataforma Datadis.
  • Detectar sobrecostes y generar informes personalizados con recomendaciones de ahorro.
  • Gestionar la relación contractual con el usuario.
  • Gestionar las autorizaciones de acceso a datos ante Datadis y su ciclo de vida (creación, renovación, revocación).
  • Enviar comunicaciones relacionadas con el servicio, incluyendo notificaciones sobre el estado de autorizaciones.
  • Cumplir con las obligaciones legales y de auditoría derivadas del Convenio de Partner con Datadis y del RGPD.

4. Base jurídica

  • Consentimiento del usuario (art. 6.1.a RGPD): para el acceso a los datos de consumo eléctrico a través de Datadis. El usuario presta su consentimiento de forma explícita durante el proceso de onboarding.
  • Ejecución del contrato (art. 6.1.b RGPD): para la prestación del servicio de análisis de consumo contratado por el usuario.
  • Obligación legal (art. 6.1.c RGPD): para la conservación de evidencias de consentimiento y registros de auditoría exigidos por el Convenio de Partner con Datadis.

5. Origen de los datos (art. 14 RGPD)

Los datos de consumo eléctrico no se obtienen directamente del usuario, sino de la plataforma Datadis (Datadis C.B.), que agrupa los datos de las distribuidoras eléctricas españolas. El acceso a estos datos se realiza previa autorización expresa del usuario y en virtud del acuerdo de Partner formalizado entre Luxio y Datadis.

Las categorías de datos obtenidos de Datadis incluyen: CUPS, dirección del suministro, distribuidora, comercializadora, tarifa de acceso, potencias contratadas, consumo eléctrico horario, potencia máxima demandada, energía reactiva y datos del contrato.

6. Conservación de datos

  • Datos de consumo: se conservan mientras la autorización del usuario esté vigente. La autorización tiene una validez de 24 meses, renovable con nuevo consentimiento.
  • Tras revocación o expiración: los datos de consumo se bloquean inmediatamente y se eliminan de forma definitiva tras el periodo de prescripción legal (6 meses).
  • Registros de auditoría: los registros de consentimiento y eventos de autorización se conservan como evidencia incluso después de la eliminación de los datos de consumo, conforme a las obligaciones del Convenio de Partner.
  • Datos de cuenta: se conservan mientras el usuario mantenga su cuenta activa y, una vez eliminada, durante los plazos legalmente establecidos.

7. Destinatarios

No se cederán datos a terceros salvo obligación legal. Para la prestación del servicio se utilizan los siguientes encargados de tratamiento:

  • Datadis (Datadis C.B.): plataforma de las distribuidoras eléctricas españolas a través de la cual se accede a los datos de consumo del usuario. Datadis almacena datos personales identificativos para facilitar el acceso. El usuario puede ejercer sus derechos ante Datadis en dpo@datadis.es.
  • Supabase (Supabase Inc.): alojamiento de base de datos y autenticación.
  • Vercel (Vercel Inc.): alojamiento de la aplicación web.

8. Derechos del usuario

El usuario puede ejercer en cualquier momento los siguientes derechos:

  • Acceso: solicitar una copia de todos sus datos personales tratados por Luxio, incluyendo los datos obtenidos de Datadis.
  • Rectificación: solicitar la corrección de datos inexactos.
  • Supresión: solicitar la eliminación de sus datos. Esto conlleva la revocación de la autorización de acceso a Datadis y el bloqueo y posterior eliminación de los datos de consumo.
  • Oposición: oponerse al tratamiento de sus datos.
  • Limitación del tratamiento: solicitar la restricción del tratamiento en determinadas circunstancias.
  • Portabilidad: recibir sus datos en un formato estructurado de uso común y lectura mecánica.

Para ejercer estos derechos, el usuario puede utilizar la sección "Privacidad y datos" en los ajustes de su cuenta, o escribir a hola@luxio.es.

Cuando el usuario ejerza cualquier derecho que afecte a los datos obtenidos de Datadis, Luxio notificará inmediatamente a Datadis conforme a lo establecido en el Convenio de Partner.

El usuario también tiene derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (www.aepd.es).

Con respecto al tratamiento efectuado por Datadis, el usuario puede ejercitar sus derechos contactando con el delegado de protección de datos de Datadis en dpo@datadis.es.

9. Revocación del consentimiento

El usuario puede revocar en cualquier momento la autorización de acceso a sus datos de consumo sin ninguna contraprestación o penalización. La revocación puede realizarse desde los ajustes de la cuenta o por escrito a hola@luxio.es. Tras la revocación, Luxio comunicará la cancelación a Datadis en un plazo de tres días.

10. Cookies

Este sitio web utiliza únicamente cookies técnicas necesarias para el funcionamiento de la aplicación (sesión de usuario, preferencias de interfaz). No se utilizan cookies de seguimiento ni publicitarias.

Última actualización: marzo 2026