Acuerdo de Tratamiento de Datos
脷ltima actualizaci贸n: abril de 2026
Este Acuerdo de Tratamiento de Datos ("DPA") forma parte de los T茅rminos de Uso entre Amianto.info ("Encargado") y cualquier cliente registrado ("Responsable") que proporcione datos personales a trav茅s de la plataforma. Cumple con el art铆culo 28 del Reglamento General de Protecci贸n de Datos (RGPD) de la Uni贸n Europea.
1. Objeto y Duraci贸n
Este DPA regula el tratamiento de datos personales que Amianto.info realiza por cuenta del Responsable en el contexto de los servicios de suscripci贸n ofrecidos a trav茅s de amianto.info.
Se aplica durante toda la vigencia del contrato de suscripci贸n y sigue aplic谩ndose, en su caso, despu茅s de la terminaci贸n durante el tiempo necesario para suprimir o devolver los datos personales.
2. Naturaleza y Finalidad del Tratamiento
Amianto.info trata los datos personales por cuenta del Responsable 煤nicamente con las siguientes finalidades:
- Alojar y mostrar el perfil de la empresa del Responsable dentro del directorio.
- Gestionar la suscripci贸n, la facturaci贸n y los ajustes de la cuenta del Responsable.
- Reenviar al Responsable las solicitudes de contacto enviadas por usuarios finales.
- Prestar servicios de atenci贸n al cliente y asistencia t茅cnica.
- Generar an谩lisis agregados y anonimizados sobre el uso del directorio.
3. Categor铆as de Interesados y Datos
Los datos personales tratados en virtud de este DPA pueden incluir:
- Datos identificativos de los usuarios autorizados del Responsable (nombre, correo profesional, tel茅fono, cargo).
- Datos de contacto comercial y credenciales del Responsable (nombre de empresa, direcci贸n, NIF/CIF, certificaciones).
- Registros de conexi贸n (direcci贸n IP, navegador, marcas de tiempo) para seguridad y auditor铆a.
- Contenido opcional cargado por el Responsable (logotipo, fotograf铆as, descripciones de proyectos).
4. Obligaciones del Encargado
Amianto.info se compromete a:
- Tratar los datos personales 煤nicamente siguiendo instrucciones documentadas del Responsable, incluidas las relativas a las transferencias internacionales.
- Garantizar que las personas autorizadas para tratar los datos est谩n sujetas a confidencialidad.
- Aplicar medidas t茅cnicas y organizativas apropiadas conforme al art铆culo 32 del RGPD.
- Asistir al Responsable en la respuesta a las solicitudes de los interesados (acceso, rectificaci贸n, supresi贸n, portabilidad, oposici贸n).
- Notificar al Responsable sin dilaci贸n indebida al tener conocimiento de una violaci贸n de la seguridad de los datos personales.
- Poner a disposici贸n toda la informaci贸n necesaria para demostrar el cumplimiento de este DPA.
- Suprimir o devolver todos los datos personales al finalizar los servicios, salvo que la conservaci贸n sea exigida por ley.
5. Subencargados
El Responsable autoriza a Amianto.info a contratar a los siguientes subencargados:
- Supabase (Singapur), base de datos, autenticaci贸n y almacenamiento alojados en infraestructura de AWS.
- Stripe (Irlanda / Estados Unidos), procesamiento de pagos y facturaci贸n de suscripciones.
- Vercel (Estados Unidos, edge UE), alojamiento de la aplicaci贸n y entrega de contenido.
- Geoapify (Alemania), servicios de geocodificaci贸n y mosaicos de mapas.
- Resend (Estados Unidos), env铆o de correos electr贸nicos transaccionales.
Amianto.info informar谩 al Responsable de cualquier cambio previsto relativo a la incorporaci贸n o sustituci贸n de subencargados, dando al Responsable la oportunidad de oponerse por motivos razonables.
6. Transferencias Internacionales de Datos
Cuando se transfieran datos personales fuera del Espacio Econ贸mico Europeo, Amianto.info garantiza que la transferencia est茅 amparada por una decisi贸n de adecuaci贸n de la Comisi贸n Europea o por las Cl谩usulas Contractuales Tipo aprobadas mediante la Decisi贸n de Ejecuci贸n (UE) 2021/914, complementadas cuando sea necesario con salvaguardias adicionales.
7. Medidas de Seguridad
Amianto.info aplica medidas t茅cnicas y organizativas para garantizar un nivel de seguridad adecuado al riesgo, entre ellas:
- Cifrado de los datos personales en tr谩nsito (TLS 1.2+) y en reposo.
- Hash robusto de contrase帽as (bcrypt/argon2) para la autenticaci贸n.
- Control de acceso basado en roles y principio de m铆nimo privilegio.
- Copias de seguridad peri贸dicas y procedimientos de recuperaci贸n ante desastres.
- Registro y supervisi贸n de los accesos a los sistemas de producci贸n.
- Revisiones de seguridad del c贸digo y de las dependencias antes del despliegue.
8. Notificaci贸n de Violaciones de Seguridad
En caso de violaci贸n de la seguridad de los datos personales que afecte a los datos tratados por cuenta del Responsable, Amianto.info notificar谩 al Responsable sin dilaci贸n indebida y, en cualquier caso, en un plazo de 72 horas desde que tenga conocimiento de ella. La notificaci贸n describir谩 la naturaleza de la violaci贸n, las categor铆as y el n煤mero aproximado de interesados afectados, las consecuencias probables y las medidas adoptadas o propuestas.
9. Derechos de Auditor铆a
El Responsable tiene derecho a auditar el cumplimiento de este DPA por parte de Amianto.info una vez al a帽o, con un preaviso razonable y durante el horario laboral habitual, de manera que no interfiera de forma irrazonable en las operaciones del Encargado. Dichas auditor铆as podr谩n ser realizadas por un tercero independiente sujeto a confidencialidad.
10. Responsabilidad e Indemnizaci贸n
Cada parte es responsable de los da帽os causados por su incumplimiento del RGPD o de este DPA conforme al art铆culo 82 del RGPD. El Encargado solo es responsable de los da帽os causados por el tratamiento cuando haya incumplido las obligaciones espec铆ficamente dirigidas a los encargados o haya actuado fuera o en contra de las instrucciones leg铆timas del Responsable.
11. Contacto
Para cualquier consulta relativa a este Acuerdo de Tratamiento de Datos, contacte con nuestro punto de contacto en materia de Protecci贸n de Datos en: