Skip to main content

Acuerdo de tratamiento de datos

Este documento regula el tratamiento de datos personales por parte de ABH en su condición de encargado del tratamiento (Art. 28 RGPD). Es de aplicación a todos los servicios contratados con ABH y tiene carácter exclusivamente informativo. El documento con efectos jurídicos es el contrato firmado entre las partes.

Objeto del encargo

ABH (encargado del tratamiento) tratará datos personales por cuenta del cliente (responsable del tratamiento) para la ejecución de los servicios de consultoría y configuración de sistemas contratados, de conformidad con el Art. 28 del Reglamento (UE) 2016/679 (RGPD) y únicamente siguiendo las instrucciones documentadas del cliente.

Datos tratados e interesados

Categorías de datos:

  • Datos identificativos: nombre, email, teléfono.
  • Datos profesionales: cargo, empresa.
  • Datos comerciales: historial de interacciones en CRM, etapa del ciclo de vida y actividad registrada en HubSpot.

Categorías de interesados: leads, prospectos, clientes actuales y anteriores, contactos comerciales y empleados del cliente.

No se prevé el tratamiento de categorías especiales de datos conforme al artículo 9 del RGPD.

Obligaciones de seguridad

ABH garantiza la aplicación de las siguientes medidas técnicas y organizativas:

  • Control de acceso a sistemas por roles y autenticación de doble factor (2FA).
  • Compromisos de confidencialidad asumidos por todo el personal con acceso a los datos, incluso tras la finalización del contrato.
  • Cifrado de datos en tránsito a través de las plataformas utilizadas.

Subencargados autorizados

El cliente autoriza expresamente la subcontratación de los siguientes proveedores para la prestación del servicio:

Subencargado Finalidad Garantía de transferencia
HubSpot Inc. Plataforma CRM, marketing y operaciones Data Privacy Framework UE-EE.UU. (DPF)
Google LLC Correo y documentos (Google Workspace) Data Privacy Framework UE-EE.UU. (DPF)
Stripe, Inc. Procesamiento de pagos vía HubSpot Revenue Hub Data Privacy Framework UE-EE.UU. (DPF)

Cuando el tratamiento implique una transferencia fuera del Espacio Económico Europeo, ABH garantiza que se ampara en una decisión de adecuación de la Comisión Europea (incluido el Data Privacy Framework UE-EE.UU.) o en Cláusulas Contractuales Tipo conforme al artículo 46.2.c) del RGPD.

Notificación de brechas de seguridad

ABH notificará al cliente cualquier violación de seguridad de los datos en un plazo máximo de 72 horas desde su conocimiento, conforme al artículo 33 del RGPD, prestando la asistencia necesaria para su comunicación a la Agencia Española de Protección de Datos (AEPD) si fuera necesario.