Certix

Datos de clientes en estudios de arquitectura: expedientes, planos y protección de datos

Certix
Certix®
· 1 jun 2026 · 8 min de lectura

Artículo de carácter divulgativo. No sustituye al asesoramiento profesional individualizado.

Un estudio de arquitectura es, por la propia naturaleza del trabajo, un acumulador silencioso de datos personales: datos identificativos del cliente, notas simples registrales, escrituras, fotografías del estado actual del inmueble, planos firmados, presupuestos, certificaciones de obra, comunicación con licencias y, con frecuencia, datos de vecinos colindantes que aparecen en levantamientos y fotos. Esa concentración pasa por bajo del radar hasta que llega una reclamación, una inspección o, simplemente, la necesidad de archivar diez años de proyectos sin saber qué se puede destruir y qué hay que conservar.

Esta guía explica cómo gestiona un estudio de arquitectura los datos personales de sus clientes conforme al RGPD (Reglamento UE 2016/679) y la LOPDGDD (Ley Orgánica 3/2018), con énfasis en los puntos donde el sector se confunde más: portfolio profesional, terceros que aparecen en la documentación, entrega final y archivado.

El mapa de datos personales de un encargo típico

El primer paso para no perder el control es saber qué datos se van a tratar en un encargo medio. Un proyecto residencial estándar genera, durante todo su ciclo, este inventario:

Bloque Datos típicos Base jurídica habitual
Identificación del cliente Nombre o razón social, NIF/CIF, dirección, teléfono, correo, IBAN. Ejecución de contrato (6.1.b)
Inmueble y propiedad Referencia catastral, nota simple registral, escritura, datos del propietario si difiere del cliente. Ejecución de contrato (6.1.b)
Estado actual Fotografías, vídeo, escaneados 3D del estado existente, que pueden incluir personas y objetos personales del ocupante. Ejecución de contrato (6.1.b)
Proyecto y documentación técnica Planos firmados, memorias, mediciones, presupuestos, anejos, archivos CAD/BIM con metadatos. Ejecución de contrato + obligación legal de visado/registro colegial
Económico y fiscal Honorarios, certificaciones, retenciones del IRPF, facturación. Obligación legal (6.1.c)
Vecinos y entorno Datos catastrales de fincas colindantes, fotografías incidentales de personas, vehículos, comunicaciones con la comunidad. Interés legítimo + límites (6.1.f)
Proveedores externos Calculista estructural, ingeniería MEP, topógrafo, gestoría, calidad, dirección de ejecución. Ejecución de contrato del proveedor + art. 28 RGPD

Documentación mínima del estudio

El estudio profesional, independientemente de su tamaño, debería tener los siguientes documentos disponibles antes del primer encargo:

  • Registro de Actividades del Tratamiento (RAT) con los bloques anteriores como tratamientos identificados.
  • Cláusulas informativas diferenciadas: una para el cliente del encargo, otra para candidatos a empleo, otra para visitantes web. La del cliente se integra en la hoja de encargo o se entrega como anexo firmado.
  • Contratos del art. 28 RGPD con los proveedores técnicos habituales: calculista, ingeniería de instalaciones, topógrafo, dirección de ejecución, gestoría externa, plataforma BIM colaborativa.
  • Política de seguridad operativa: contraseñas individuales y fuertes, doble factor en accesos críticos, gestión de licencias CAD/BIM, copia de seguridad cifrada de los proyectos, gestión de altas y bajas de personal con acceso a archivo.
  • Protocolo de portfolio: cómo se gestiona el consentimiento para usar imágenes y datos del proyecto en la web del estudio, en redes y en concursos.
  • Política de archivado y destrucción: cuánto se conserva cada bloque, dónde y quién decide la destrucción cuando vence el plazo.

Portfolio profesional: el error más común del sector

El portfolio es el activo comercial central de cualquier estudio: muestra obra terminada en la web, en redes, en publicaciones del sector y, eventualmente, en candidaturas a premios o concursos. Pero también es el punto donde más frecuentemente se vulnera el RGPD por simple desconocimiento.

La regla operativa es:

  • La ejecución del contrato de servicios (art. 6.1.b RGPD) cubre la redacción del proyecto, el visado, la dirección de obra y la entrega al cliente. No cubre el uso comercial posterior del resultado en canales del estudio.
  • El uso de imágenes del proyecto terminado en la web, redes, publicaciones o concursos requiere consentimiento expreso, escrito, específico y revocable del cliente.
  • El consentimiento debe especificar en qué canales se publicará (web del estudio, Instagram, plataformas profesionales, publicaciones de papel, candidaturas a premios) y qué imágenes concretas se utilizarán.
  • Si el proyecto incluye obra habitada o personalizada por el cliente (decoración, libros en estanterías, fotos en paredes, mobiliario propio), entra en juego también la LO 1/1982 y el cliente puede pedir retirar imágenes concretas aunque haya autorizado el uso general.
  • El consentimiento es revocable: si el cliente cambia de opinión, el estudio debe retirar el contenido de los canales bajo su control en plazo razonable.

La forma profesional de gestionarlo es integrar una cláusula específica en el contrato de encargo con casilla independiente del resto del clausulado, donde el cliente marca expresamente qué autoriza y qué no. Mucho mejor que pedirlo al final del proyecto, cuando la relación comercial puede haberse enfriado.

Terceros en la documentación: vecinos, viandantes, ocupantes anteriores

Uno de los flancos peor atendidos del sector son los datos personales de terceros que aparecen incidentalmente en la documentación del proyecto:

  • Fotografías del estado actual con vecinos asomados a la ventana, ropa tendida, vehículos con matrícula visible, fotos familiares en paredes del ocupante anterior.
  • Levantamientos del entorno con datos catastrales de fincas colindantes y nombres de los propietarios accesibles públicamente.
  • Vídeos drone que capturan inmuebles vecinos con detalle.
  • Memorias y anejos con direcciones, nombres y datos de afectados por la obra (comunicaciones a comunidades de vecinos, certificados de servidumbre).

La buena práctica:

  • Difuminar caras y matrículas en cualquier documentación que vaya a salir del entorno técnico del estudio (memoria pública del proyecto, anexo gráfico para la licencia, redes sociales).
  • Limitar la conservación de las fotos originales del estado actual al tiempo estrictamente necesario para el proyecto, con destrucción posterior cuando ya no aportan valor técnico.
  • No publicar en redes sociales del estudio fotos del estado actual de inmuebles con elementos identificables de terceros.
  • Respetar el principio de minimización (art. 5.1.c RGPD) al solicitar datos: no pedir más de lo necesario, no fotografiar más de lo necesario.

"En un estudio de arquitectura, los datos personales no son lo que más se gestiona en el día a día, pero son lo que más se acumula con los años. Veinte años de proyectos sin política de archivado significan miles de datos personales sin titular activo, sin base jurídica clara y sin nadie que sepa qué hacer con ellos cuando llega una reclamación."

Mario P. Talamillo · Socio director, Certix®

Metadatos en archivos técnicos: lo que CAD y BIM no te dicen

Los archivos CAD (.dwg, .dxf) y BIM (.rvt, .ifc) conservan metadatos invisibles que pueden contener datos personales: nombre del autor del archivo, equipo desde el que se editó, ruta completa del archivo en el sistema (que revela la estructura interna del estudio), historial de modificaciones con nombres de los técnicos que han intervenido, comentarios internos. Lo mismo se aplica a los PDFs generados a partir de esos archivos.

Antes de entregar documentación al cliente, a la administración o publicarla en cualquier canal, conviene:

  • Limpiar los metadatos de los archivos finales con la función de exportación o con utilidades específicas.
  • Estandarizar los nombres de archivo y la información del autor para que figure el estudio y no el técnico individual.
  • Revisar comentarios internos que puedan quedar embebidos en las capas o vistas y eliminarlos antes de la entrega.

Entrega final: el momento más crítico

La entrega final consolida toda la documentación del proyecto en manos del cliente y formaliza el cierre de la fase activa del encargo. Procedimiento razonable:

  1. Canal seguro: plataforma profesional de transferencia de archivos con cifrado en tránsito, no correo electrónico estándar para volúmenes grandes.
  2. Acta de entrega firmada que documente qué archivos se entregan, en qué formato, en qué fecha y a qué persona.
  3. Metadatos limpios en todos los archivos entregables.
  4. Información al cliente sobre cómo conservar los archivos y sobre los datos personales de terceros que pudieran contener.
  5. Política interna para gestionar las copias de trabajo del estudio: cuáles se conservan, cuáles se destruyen y cuándo.

Checklist mínimo del estudio

  • RAT con los siete bloques de tratamiento identificados.
  • Cláusula informativa integrada en la hoja de encargo, con casilla independiente para uso comercial del proyecto en portfolio.
  • Contratos del art. 28 RGPD firmados con calculista, ingeniería MEP, topógrafo, gestoría y dirección de ejecución habituales.
  • Política de tratamiento de terceros (vecinos, viandantes) con difuminado obligatorio antes de publicación.
  • Procedimiento de limpieza de metadatos en CAD, BIM y PDF antes de entrega.
  • Política de archivado y destrucción del expediente del proyecto, con plazos claros por bloque.
  • Procedimiento de entrega final con acta firmada.
  • Revisión anual del archivo histórico para destruir lo que ha vencido plazo.

Preguntas frecuentes

¿Qué datos personales gestiona habitualmente un estudio de arquitectura sobre sus clientes?

Datos identificativos del cliente, datos catastrales y registrales del inmueble, copias de escrituras, fotografías del estado actual (que pueden incluir personas y objetos personales), planos firmados, levantamientos topográficos, datos económicos, comunicación con licencias y, con frecuencia, datos de vecinos colindantes. Todos son datos personales bajo el RGPD; el estudio es responsable de la mayoría. La buena práctica es mapear el inventario desde el primer encargo y los proveedores con los que se compartirán.

¿Necesita un arquitecto el consentimiento del cliente para usar el proyecto en su portfolio profesional?

Sí. La ejecución del contrato cubre redacción, licencia y dirección de obra; no cubre el uso comercial en web, redes o publicaciones. Requiere consentimiento expreso, escrito, específico y revocable, idealmente recogido en el contrato de encargo con casilla independiente. Si la obra aparece habitada o personalizada por el cliente, entra también la LO 1/1982 (derecho a la propia imagen e intimidad).

¿Y los datos de los vecinos colindantes o de personas que aparecen en levantamientos y fotos de estado actual?

No están cubiertos por el contrato de encargo del cliente. Difuminar caras y matrículas en cualquier documentación que salga del entorno técnico del estudio (memoria pública, anexo gráfico al ayuntamiento, redes sociales), limitar la conservación de fotos originales al tiempo necesario y no publicar elementos identificables de terceros sin filtrar.

¿Cómo se entregan los planos y la documentación final al cliente sin comprometer datos personales?

Canal con cifrado en tránsito (plataforma profesional, no correo estándar para volúmenes grandes), metadatos limpios en CAD, BIM y PDF entregables, acta de entrega firmada con detalle, y eliminación controlada de copias de trabajo internas respetando los plazos legales de conservación profesional. La gestión cuidada de este momento marca la diferencia entre un estudio profesional y uno con documentación dispersa.

Este contenido es meramente orientativo y divulgativo; no constituye en ningún caso asesoramiento jurídico especializado. La aplicación de la normativa a cada caso concreto requiere análisis individualizado. La normativa autonómica sectorial puede ampliar o modificar plazos y requisitos.

¿Tu estudio gestiona los datos personales de los proyectos con orden?

En Certix te asignamos un experto en cumplimiento del sector arquitectura. Sin intermediarios comerciales, sin plantillas genéricas.

Hablar con un experto

Análisis inicial

¿Necesitas asesoramiento en protección de datos?

En Certix te atenderá directamente un experto, sin comerciales de por medio.

INFORMACIÓN BÁSICA DE PROTECCIÓN DE DATOS: De conformidad con las normativas de Protección de Datos, le facilitamos la siguiente información del tratamiento: Responsable: Certificación y Gestión Normativa S.L.U. Finalidad: atender su solicitud y contactarle para ofrecerle la información solicitada. Derechos: acceso, rectificación, portabilidad, supresión, limitación y oposición, así como otros derechos detallados en la información adicional. + info: Puedes encontrar información más detallada en nuestra Política de privacidad.

O cuéntanos tu caso completo →