Tu privacidad importa

Utilizamos cookies y tecnologías similares para garantizar el funcionamiento de ASHLERA y, cuando corresponda, analizar el uso del servicio y mejorar tu experiencia. Puedes aceptar, rechazar o configurar las cookies.

Acuerdo de Encargo de Tratamiento (DPA)

Fecha de entrada en vigor: 24 de septiembre de 2026Versión 1

Acuerdo de Encargo de Tratamiento (DPA)

Última actualización: 24 de septiembre de 2026

Este Acuerdo de Encargo de Tratamiento (en adelante, el "DPA") regula la relación de protección de datos entre ASHLERA, como encargado del tratamiento, y el negocio cliente, como responsable del tratamiento, cuando ASHLERA trata datos personales por cuenta del cliente para prestar el servicio. Este documento es independiente de los Términos y Condiciones.

1. Partes

Responsable del tratamiento: el negocio cliente que utiliza ASHLERA, que actúa por cuenta propia y bajo su responsabilidad en el tratamiento de los datos de sus clientes.

Encargado del tratamiento: ASHLERA, con domicilio en España y correo de contacto haps.soporte@gmail.com.

2. Objeto y duración

ASHLERA tratará los datos personales del cliente únicamente para prestar los servicios de gestión de reservas, clientes, comunicaciones y automatización, siguiendo las instrucciones documentadas del responsable. La duración coincide con la del contrato de servicios suscrito con ASHLERA.

3. Finalidad y naturaleza del tratamiento

Finalidad: prestación del servicio de gestión del negocio del responsable. Naturaleza: tratamiento de datos de clientes del negocio (nombre, teléfono, email, historial de citas) alojados en la Plataforma.

4. Categorías de datos e interesados

Categorías de datos: datos de identificación y contacto de clientes finales (nombre, teléfono, email), datos de reservas y comunicaciones. Categorías de interesados: clientes del negocio responsable. No se tratan categorías especiales salvo que el responsable las introduzca, lo cual queda bajo su exclusiva responsabilidad.

5. Instrucciones documentadas

ASHLERA tratará los datos exclusivamente conforme a las instrucciones documentadas del responsable (configuración de la Plataforma, plantillas de comunicación, automatizaciones). ASHLERA no utilizará los datos para fines propios, salvo obligaciones legales.

6. Confidencialidad

ASHLERA garantiza que las personas autorizadas para tratar los datos están comprometidas con la confidencialidad, conforme al art. 28.3.b del RGPD.

7. Medidas de seguridad

ASHLERA aplicará las medidas técnicas y organizativas descritas en el Anexo de Seguridad, apropiadas al riesgo y conforme al art. 32 del RGPD.

8. Subencargados

ASHLERA podrá recurrir a subencargados enumerados en la Lista de Subencargados, con los que mediarán los correspondientes contratos y garantías. ASHLERA notificará al responsable los cambios relevantes en la lista.

9. Asistencia en el ejercicio de derechos

ASHLERA asistirá al responsable, en la medida posible, para atender las solicitudes de ejercicio de derechos de los interesados y las obligaciones de respuesta a la autoridad de control.

10. Notificación de violaciones de seguridad

ASHLERA notificará al responsable cualquier violación de seguridad que afecte a los datos tratados por su cuenta sin dilación indebida, facilitando la información necesaria para que el responsable pueda cumplir con su obligación de notificación a la autoridad de control y a los interesados.

11. Auditorías

ASHLERA facilitará al responsable la información necesaria para demostrar el cumplimiento del RGPD. Las auditorías se realizarán con una antelación razonable, previa solicitud del responsable, y los costes derivados se asumirán según lo acordado en el contrato de servicios.

12. Devolución o eliminación de datos

A la finalización del contrato, ASHLERA devolverá o eliminará los datos del responsable en un plazo de 30 días naturales, salvo que exista obligación legal de conservación. El responsable podrá solicitar la devolución de sus datos en formato estructurado antes de la eliminación.

13. Transferencias internacionales

Si ASHLERA o sus subencargados tratan datos fuera del Espacio Económico Europeo, se aplicarán garantías adecuadas, en particular las cláusulas contractuales tipo adoptadas por la Comisión Europea, conforme al art. 46 del RGPD.