Esta es una traducción a título informativo. En caso de discrepancia, prevalece la versión neerlandesa. Nederlands

Todos los documentos legales

Tratamiento

Contrato de tratamiento de datos

Última actualización: 2 de agosto de 2026, anexo a cada encargo

1. Partes y orden de prelación

Este contrato de tratamiento de datos forma parte del contrato entre 8eonAI (Encargado del tratamiento) y el cliente (Responsable del tratamiento). En caso de contradicción, este contrato de tratamiento de datos prevalece sobre las condiciones generales, en lo que respecta al tratamiento de datos personales.

2. Objeto e instrucciones

El Encargado trata los datos personales únicamente por encargo y conforme a las instrucciones escritas del Responsable, para construir, operar y mantener paneles, agentes y automatizaciones. El Encargado no utiliza los datos no para fines propios, ni para entrenar modelos propios, ni para otros clientes.

3. Naturaleza del tratamiento

Categoría de interesadosTipos de datos
Clientes del ResponsableNombre, dirección de correo, número de teléfono, dirección, datos de pedido y pago, mensajes de soporte
Empleados del ResponsableNombre, correo profesional, cargo, cuenta de usuario
Visitantes del sitio web del ResponsableDirección IP, datos de comportamiento, datos de campaña y conversión

No se tratan categorías especiales de datos personales, salvo acuerdo previo por escrito.

4. Subencargados

El Responsable otorga una autorización general para recurrir a subencargados. El Encargado comunica cualquier subencargado nuevo o sustituto con al menos 30 días de antelación. El Responsable puede oponerse de forma motivada y, en ese caso, tiene derecho a resolver el contrato.

SubencargadoFunciónUbicación
Alojamiento en la nubeFuncionamiento del entornoEU
OpenAI / Anthropic / Google / Microsoft AzureModelos de IAUE o EE. UU., con cláusulas contractuales tipo
A completar por encargoConexiones con los sistemas del clienten/a

5. Transferencias fuera del EEE

Las transferencias fuera del Espacio Económico Europeo se realizan únicamente sobre la base de las cláusulas contractuales tipo de la Comisión Europea o de una decisión de adecuación, con medidas adicionales cuando sea necesario.

6. Seguridad

  • Cifrado de los datos en tránsito y en reposo
  • Acceso únicamente según el rol y la necesidad, con autenticación de dos factores
  • Almacenamiento de claves API y credenciales en un gestor de contraseñas seguro, nunca en el código fuente ni en mensajes de chat
  • Registro de los accesos a los sistemas del Responsable
  • Entornos separados por cliente, para que los datos de los clientes nunca se mezclen

7. Confidencialidad

Toda persona que tenga acceso a los datos en nombre del Encargado está sujeta a confidencialidad, también tras la finalización del contrato.

8. Brechas de seguridad

El Encargado comunica una violación de la seguridad de los datos personales en un plazo de 24 horas tras su detección al Responsable, con toda la información que este necesite para poder notificarla a la autoridad de protección de datos en un plazo de 72 horas. El Encargado no notifica por sí mismo a la autoridad de control ni a los interesados, salvo que se le solicite.

9. Derechos de los interesados

Si el Encargado recibe directamente una solicitud de un interesado, la remite en un plazo de cinco días hábiles y no la responde por sí mismo. El Encargado presta una colaboración razonable en la atención de solicitudes de acceso, rectificación y supresión.

10. Auditoría

El Responsable podrá, como máximo una vez al año y tras una brecha de seguridad, encargar la verificación del cumplimiento a un experto independiente sujeto a secreto, con un preaviso de 30 días. Los costes corren a cargo del Responsable, salvo que la verificación revele un incumplimiento del Encargado.

11. Devolución y supresión

Al finalizar, el Encargado elimina todas las credenciales y claves API recibidas en un plazo de 30 días (en línea con el artículo 7.4 de las condiciones generales). Los datos personales que se encuentren en el entorno del Responsable permanecen allí. Los datos en poder del Encargado se devuelven o eliminan a petición, salvo que la conservación sea legalmente obligatoria.

12. Duración y responsabilidad

Este contrato de tratamiento de datos permanece vigente mientras el Encargado trate datos personales para el Responsable. La responsabilidad se rige por lo dispuesto en el artículo 10 de las condiciones generales, en la medida en que el Derecho imperativo lo permita.