Esta es una traducción a título informativo. En caso de discrepancia, prevalece la versión neerlandesa. Nederlands
Todos los documentos legalesTratamiento
Contrato de tratamiento de datos
Última actualización: 2 de agosto de 2026, anexo a cada encargo
1. Partes y orden de prelación
Este contrato de tratamiento de datos forma parte del contrato entre 8eonAI (Encargado del tratamiento) y el cliente (Responsable del tratamiento). En caso de contradicción, este contrato de tratamiento de datos prevalece sobre las condiciones generales, en lo que respecta al tratamiento de datos personales.
2. Objeto e instrucciones
El Encargado trata los datos personales únicamente por encargo y conforme a las instrucciones escritas del Responsable, para construir, operar y mantener paneles, agentes y automatizaciones. El Encargado no utiliza los datos no para fines propios, ni para entrenar modelos propios, ni para otros clientes.
3. Naturaleza del tratamiento
| Categoría de interesados | Tipos de datos |
|---|---|
| Clientes del Responsable | Nombre, dirección de correo, número de teléfono, dirección, datos de pedido y pago, mensajes de soporte |
| Empleados del Responsable | Nombre, correo profesional, cargo, cuenta de usuario |
| Visitantes del sitio web del Responsable | Dirección IP, datos de comportamiento, datos de campaña y conversión |
No se tratan categorías especiales de datos personales, salvo acuerdo previo por escrito.
4. Subencargados
El Responsable otorga una autorización general para recurrir a subencargados. El Encargado comunica cualquier subencargado nuevo o sustituto con al menos 30 días de antelación. El Responsable puede oponerse de forma motivada y, en ese caso, tiene derecho a resolver el contrato.
| Subencargado | Función | Ubicación |
|---|---|---|
| Alojamiento en la nube | Funcionamiento del entorno | EU |
| OpenAI / Anthropic / Google / Microsoft Azure | Modelos de IA | UE o EE. UU., con cláusulas contractuales tipo |
| A completar por encargo | Conexiones con los sistemas del cliente | n/a |
5. Transferencias fuera del EEE
Las transferencias fuera del Espacio Económico Europeo se realizan únicamente sobre la base de las cláusulas contractuales tipo de la Comisión Europea o de una decisión de adecuación, con medidas adicionales cuando sea necesario.
6. Seguridad
- Cifrado de los datos en tránsito y en reposo
- Acceso únicamente según el rol y la necesidad, con autenticación de dos factores
- Almacenamiento de claves API y credenciales en un gestor de contraseñas seguro, nunca en el código fuente ni en mensajes de chat
- Registro de los accesos a los sistemas del Responsable
- Entornos separados por cliente, para que los datos de los clientes nunca se mezclen
7. Confidencialidad
Toda persona que tenga acceso a los datos en nombre del Encargado está sujeta a confidencialidad, también tras la finalización del contrato.
8. Brechas de seguridad
El Encargado comunica una violación de la seguridad de los datos personales en un plazo de 24 horas tras su detección al Responsable, con toda la información que este necesite para poder notificarla a la autoridad de protección de datos en un plazo de 72 horas. El Encargado no notifica por sí mismo a la autoridad de control ni a los interesados, salvo que se le solicite.
9. Derechos de los interesados
Si el Encargado recibe directamente una solicitud de un interesado, la remite en un plazo de cinco días hábiles y no la responde por sí mismo. El Encargado presta una colaboración razonable en la atención de solicitudes de acceso, rectificación y supresión.
10. Auditoría
El Responsable podrá, como máximo una vez al año y tras una brecha de seguridad, encargar la verificación del cumplimiento a un experto independiente sujeto a secreto, con un preaviso de 30 días. Los costes corren a cargo del Responsable, salvo que la verificación revele un incumplimiento del Encargado.
11. Devolución y supresión
Al finalizar, el Encargado elimina todas las credenciales y claves API recibidas en un plazo de 30 días (en línea con el artículo 7.4 de las condiciones generales). Los datos personales que se encuentren en el entorno del Responsable permanecen allí. Los datos en poder del Encargado se devuelven o eliminan a petición, salvo que la conservación sea legalmente obligatoria.
12. Duración y responsabilidad
Este contrato de tratamiento de datos permanece vigente mientras el Encargado trate datos personales para el Responsable. La responsabilidad se rige por lo dispuesto en el artículo 10 de las condiciones generales, en la medida en que el Derecho imperativo lo permita.
