Borrador — no publicar todavía
Estos textos son una plantilla. Están escritos para que el circuito de aceptación se pueda construir y probar, y para que se vea qué hace falta decir en cada documento. No los ha revisado ningún abogado y no deben darse por definitivos.
Los datos identificativos no se han rellenado a ojo: van marcados como huecos, porque un aviso legal con un NIF inventado parece válido y no lo es. Quedan 3 por rellenar:
[[CIUDAD DE LOS JUZGADOS]][[CORREO DE CONTACTO]][[PASARELA DE PAGO]]
1. Por qué existe este documento
Al usar Rechnia, el cliente introduce datos personales de terceros: su propio personal —incluidos documentos de identidad, contratos y nóminas—, y personas de contacto de sus proveedores y compradores.
Sobre esos datos, el **cliente es el responsable del tratamiento** y **el prestador es encargado del tratamiento**: los trata por cuenta del cliente y siguiendo sus instrucciones, no para fines propios. Este documento recoge las condiciones de ese encargo, conforme al artículo 28 del Reglamento (UE) 2016/679.
Forma parte del contrato de servicio y se acepta junto con los términos y condiciones.
2. Objeto, duración y naturaleza del tratamiento
Objeto: la prestación del servicio Rechnia descrita en los términos y condiciones.
Duración: mientras esté vigente la suscripción, más el plazo de recuperación de datos posterior a la baja.
Operaciones: recogida, registro, estructuración, conservación, consulta, modificación, supresión y puesta a disposición del propio cliente.
Categorías de interesados: personal del cliente, personas de contacto de sus proveedores y compradores, y particulares que intervengan en las operaciones de compraventa.
Categorías de datos: identificativos y de contacto, datos profesionales y de nómina, documentos de identidad, y datos económicos de las operaciones. No está previsto el tratamiento de categorías especiales de datos, y el cliente se obliga a no introducirlas en campos no destinados a ello.
3. Obligaciones del prestador como encargado
Tratar los datos únicamente siguiendo instrucciones documentadas del cliente, incluido lo relativo a transferencias internacionales, salvo obligación legal.
No utilizar los datos para fines propios, no cederlos a terceros, y no emplearlos para entrenar sistemas de inteligencia artificial.
Garantizar que las personas autorizadas a tratarlos se hayan comprometido a la confidencialidad.
Aplicar medidas técnicas y organizativas apropiadas, entre ellas: control de acceso por cuenta identificada, separación estricta de los datos entre empresas clientes, caducidad de sesiones, contraseñas almacenadas de forma irreversible y comunicaciones cifradas.
Asistir al cliente, en la medida de lo posible, para atender las solicitudes de ejercicio de derechos que reciba, y para cumplir sus obligaciones de seguridad y de notificación de brechas.
Notificar al cliente sin dilación indebida cualquier violación de la seguridad de los datos de la que tenga conocimiento, con la información disponible para que pueda cumplir sus propias obligaciones.
Poner a disposición del cliente la información necesaria para demostrar el cumplimiento de estas obligaciones.
A la finalización del encargo, suprimir los datos una vez transcurrido el plazo de recuperación previsto, salvo los que deban conservarse por obligación legal.
4. Subencargados
El cliente autoriza de forma general la intervención de los subencargados necesarios para prestar el servicio, actualmente el proveedor de alojamiento (Render Services, Inc. (servidores en Frankfurt, Unión Europea)) y la pasarela de pago ([[PASARELA DE PAGO]]).
El prestador informará de cualquier cambio previsto de subencargados con antelación suficiente para que el cliente pueda oponerse. Si se opone por motivos razonables, cualquiera de las partes podrá resolver el contrato sin penalización.
El prestador impondrá a cada subencargado, por contrato, obligaciones equivalentes a las de este documento, y responderá ante el cliente de su cumplimiento.
5. Obligaciones del cliente como responsable
Contar con una base jurídica válida para los tratamientos que realice a través de la aplicación, e informar a los interesados conforme a la normativa.
Introducir únicamente los datos necesarios para la finalidad perseguida, y en particular no subir documentos con más información personal de la precisa.
Gestionar con diligencia las cuentas de acceso de su personal, revocando las que dejen de ser necesarias.
Comunicar al prestador las instrucciones que quiera impartir y cualquier cambio relevante en ellas.
6. Auditoría
El cliente puede solicitar, con preaviso razonable y sin interferir en la prestación del servicio, la información necesaria para verificar el cumplimiento de este acuerdo.
