Contrato de encargo del tratamiento de datos
Última actualización: 27 de septiembre de 2026
Borrador pendiente de revisión legal: faltan datos reales del titular o de los proveedores (los que aparecen entre corchetes).
1. Partes y objeto
Responsable del tratamiento: el profesional o la empresa que usa Presufly (el "Usuario"), respecto de los datos personales de sus propios clientes y contactos que introduce en el servicio.
Encargado del tratamiento: el titular de Presufly:
- Titular: [NOMBRE LEGAL / RAZÓN SOCIAL]
- NIF/CIF: [NIF/CIF]
- Domicilio: [DIRECCIÓN COMPLETA]
- Email: [EMAIL DE CONTACTO]
- Teléfono: [TELÉFONO]
Este contrato regula el tratamiento que Presufly realiza por cuenta del Usuario para prestarle el servicio, conforme al artículo 28 del Reglamento (UE) 2016/679 (RGPD) y al artículo 33 de la Ley Orgánica 3/2018 (LOPDGDD). Forma parte de los Términos y Condiciones y se acepta con ellos.
2. Naturaleza, finalidad y duración
- Tratamientos: alojamiento, registro, consulta, modificación, conservación, generación de documentos (PDF de presupuestos), envío por email a petición del Usuario, procesamiento con IA de textos, voz y fotos de tickets, y supresión.
- Finalidad: exclusivamente prestar el servicio Presufly al Usuario.
- Duración: mientras el Usuario mantenga su cuenta.
3. Datos e interesados
- Interesados: clientes, potenciales clientes y contactos del Usuario; miembros de su equipo en Presufly.
- Datos: identificativos y de contacto (nombre, empresa, email, teléfono, dirección), los datos incluidos en presupuestos y notas, y los que aparezcan en las fotos de tickets.
- El Usuario se compromete a no introducir categorías especiales de datos (art. 9 RGPD) ni datos de infracciones penales.
4. Obligaciones de Presufly como encargado
- Tratar los datos únicamente siguiendo las instrucciones documentadas del Usuario, que son las que resultan del uso del servicio y de estas condiciones, incluso respecto de las transferencias internacionales. Si una instrucción infringe la normativa, se lo comunicaremos.
- Garantizar la confidencialidad: las personas autorizadas a acceder a los datos están sujetas a un deber de confidencialidad.
- Aplicar las medidas de seguridad del artículo 32 RGPD: cifrado en tránsito y en reposo, control de acceso por usuario y equipo (seguridad a nivel de fila en base de datos), copias de seguridad del proveedor y acceso restringido a los sistemas.
- No utilizar los datos para fines propios ni comunicarlos a terceros, salvo a los subencargados indicados más abajo.
- Ayudar al Usuario a atender los derechos de los interesados (acceso, rectificación, supresión, oposición, limitación y portabilidad), que puede gestionar directamente desde la aplicación (editar o borrar clientes, exportar los datos).
- Ayudar al Usuario a cumplir sus obligaciones de seguridad, notificación de brechas y, en su caso, evaluaciones de impacto.
- Notificar al Usuario, sin dilación indebida y en un máximo de 48 horas desde que tenga constancia, cualquier violación de la seguridad que afecte a sus datos, con la información disponible.
- Poner a disposición del Usuario la información necesaria para demostrar el cumplimiento y permitir auditorías razonables, con preaviso y a su cargo.
5. Subencargados
El Usuario autoriza de forma general a Presufly a recurrir a los siguientes subencargados, a los que se imponen por contrato las mismas obligaciones de protección de datos:
| Proveedor | Servicio | Ubicación | Garantías |
|---|---|---|---|
| Supabase Inc. | Base de datos, autenticación y almacenamiento de archivos | [REGIÓN DEL PROYECTO — recomendado: UE (Frankfurt/Irlanda)] | Contrato de encargo (DPA) y Cláusulas Contractuales Tipo de la UE |
| Vercel Inc. | Alojamiento y ejecución de la aplicación web, y estadísticas de visitas y de velocidad de carga sin cookies (Vercel Web Analytics y Speed Insights) | [REGIÓN] | Contrato de encargo (DPA), Data Privacy Framework UE-EE. UU. y/o Cláusulas Contractuales Tipo |
| Stripe Payments Europe, Ltd. | Datos de la suscripción que Presufly necesita para gestionar tu plan (el cobro y la factura los hace Link/Stripe como revendedor, ver más abajo) | Irlanda (con transferencias a Stripe, Inc., EE. UU.) | Data Privacy Framework UE-EE. UU. y Cláusulas Contractuales Tipo |
| Discord Inc. | Avisos internos al equipo: motivo y comentario de las bajas de suscripción (sin email ni nombre) y aviso de nuevo feedback (sin su contenido) | EE. UU. | Data Privacy Framework UE-EE. UU. y/o Cláusulas Contractuales Tipo |
| Resend (Plus Five Five, Inc.) | Envío de emails transaccionales (presupuestos, invitaciones, confirmaciones) | EE. UU. | Contrato de encargo (DPA) y Cláusulas Contractuales Tipo |
| [PROVEEDOR DE SMS de Supabase Auth, p. ej. Twilio Inc.] | Envío del SMS de verificación del teléfono | [UBICACIÓN] | [GARANTÍAS] |
| [Servidor de IA propio — indicar proveedor de hosting si no es propio] | Procesamiento con IA del dictado, la voz y las fotos de tickets (sin conservar los datos) | [UBICACIÓN] | [Propio / DPA del proveedor] |
Presufly informará de cualquier alta o sustitución de subencargados con al menos 15 días de antelación (por email o en la aplicación). El Usuario podrá oponerse de forma motivada en ese plazo y, si no se llega a un acuerdo, resolver el contrato sin penalización.
6. Transferencias internacionales
Cuando un subencargado trate datos fuera del Espacio Económico Europeo, se hará con las garantías del Capítulo V del RGPD (decisión de adecuación, como el Marco de Privacidad de Datos UE-EE. UU., o Cláusulas Contractuales Tipo de la Comisión Europea), tal como se indica en la tabla anterior.
7. Fin del encargo
Al terminar el servicio, el Usuario puede exportar sus datos desde Ajustes → Tus datos. Al eliminar su cuenta, Presufly suprime los datos tratados por cuenta del Usuario, salvo que una norma obligue a conservarlos. Las copias de seguridad del proveedor se sobrescriben en sus ciclos ordinarios.
8. Obligaciones del Usuario
- Contar con una base jurídica para tratar los datos de sus clientes e informarles del tratamiento (incluido que utiliza Presufly como proveedor).
- Introducir solo los datos necesarios y mantenerlos actualizados.
- Supervisar el cumplimiento del RGPD por parte del encargado.
Contacto para cualquier cuestión sobre este encargo: [EMAIL DE PRIVACIDAD].