Este contrato se celebra conforme al artículo 28 del RGPD entre tú (el Responsable del tratamiento) y LINKPRO AI, S.L., CIF B93832897, con domicilio en Plaza de la Iglesia, Edificio Plaza de San Pedro, N.º 3, Puerta A, 29670 Marbella (Málaga), España (el Encargado del tratamiento).
Entra en vigor automáticamente cuando aceptas las Condiciones del servicio. No hay nada que firmar ni nada que solicitar. Si tu proceso de compras necesita una copia firmada por ambas partes, escribe a privacy@dmhandled.com y te la firmamos.
Abarca los datos personales de las personas que escriben a tus cuentas conectadas, que tratamos únicamente para prestarte el servicio de DM Handled.
No abarca los datos de tu propia cuenta ni de facturación: para esos datos somos responsables del tratamiento y se aplica la Política de privacidad.
| Objeto | Responder a los mensajes directos entrantes en las cuentas de Instagram, Facebook y WhatsApp que conecte el Responsable. |
|---|---|
| Duración | Mientras dure la suscripción, más el plazo de supresión de la cláusula 9. |
| Naturaleza y finalidad | Recibir mensajes entrantes; recuperar el conocimiento propio del Responsable; generar una respuesta con un modelo de lenguaje; enviarla a través de las API oficiales de Meta; conservar la conversación para que el Responsable pueda leerla. |
| Tipos de datos personales | El identificador de usuario en la plataforma y el nombre visible de quien escribe; el contenido de sus mensajes y de nuestras respuestas; marcas de tiempo. Cualquier otra cosa que esa persona decida escribir, algo que el Responsable no puede controlar, y nosotros tampoco. |
| Categorías de interesados | Personas que envían un mensaje directo a las cuentas conectadas del Responsable. |
| Categorías especiales | Ni se solicitan ni se necesitan. Aun así, una persona puede facilitar por iniciativa propia datos de salud u otros similares en un mensaje. El servicio está diseñado para detectar temas médicos, legales y financieros y pasarlos a una persona en lugar de responderlos, y ese contenido se conserva con las mismas protecciones que todo lo demás. |
Nos otorgas una autorización general para recurrir a los subencargados que figuran en dmhandled.com/legal/subprocessors, que es la lista actualizada.
Antes de añadir o sustituir alguno, te avisaremos por email con al menos 30 días de antelación. Puedes oponerte por motivos razonables de protección de datos dentro de esos 30 días; si no podemos resolverlo, podrás resolver el contrato y te reembolsaremos la parte no consumida de cualquier periodo prepagado.
Cada subencargado está obligado por escrito a condiciones no menos estrictas que estas, y seguimos siendo plenamente responsables ante ti de lo que hagan.
El almacenamiento por parte del Encargado se realiza íntegramente dentro de la UE. Hay dos flujos que salen de ella, y ambos se exponen con total claridad.
Meta no es una de nuestras transferencias. Los mensajes de Instagram, Facebook y WhatsApp están en la infraestructura de Meta en virtud del propio acuerdo del Responsable con Meta, antes e independientemente de cualquier cosa que hagamos. Accedemos a ellos a través de las API oficiales de Meta con la autorización que concedió el Responsable. Meta no es subencargado nuestro y este contrato no pretende regularlo.
Una transferencia sí es nuestra. Para generar una respuesta se envían el mensaje entrante, la conversación reciente y tu conocimiento y ejemplos de voz a Anthropic PBC (Estados Unidos). La respuesta vuelve a la UE y se almacena allí.
La transferencia se realiza al amparo de las cláusulas contractuales tipo de la Comisión Europea (Decisión 2021/914, módulo tres: de encargado a subencargado), con una evaluación de impacto de la transferencia documentada y disponible a petición. Anthropic no usa el contenido para entrenar modelos.
Stripe y Cloudflare implican tratamiento en EE. UU. con las mismas cláusulas, para los datos de facturación y el DNS respectivamente. Ninguno de los dos recibe el contenido de los mensajes de tus clientes.
Te lo notificaremos sin dilación indebida y, en cualquier caso, en un plazo de 48 horas desde que tengamos conocimiento de una violación que afecte a tus datos, con lo que sepamos: qué ha pasado, qué datos y aproximadamente cuántas personas, las consecuencias probables y qué estamos haciendo. Tú decides si notificarlo a la autoridad de control y a los afectados, porque eres el responsable del tratamiento; te daremos todo lo que necesites para hacerlo.
Pondremos a tu disposición la información necesaria para demostrar que cumplimos. Puedes realizar una auditoría una vez cada 12 meses, con 30 días de preaviso por escrito, en horario laboral, sin interrumpir el servicio y sin acceso a los datos de otros clientes. Cada parte asume sus propios costes. Si una autoridad de control exige más, haremos lo que exija.
Puedes eliminar cualquier conversación desde la app en cualquier momento, y desaparece.
Al finalizar el contrato suprimimos todos los datos personales tratados por tu cuenta en un plazo de 30 días, incluidas las copias de seguridad a medida que caducan en su ciclo normal, que no supera los 35 días. Exporta antes lo que necesites. Si nos lo pides, te confirmaremos la supresión por escrito.
Este contrato se rige por la legislación española y forma parte de las Condiciones del servicio. En caso de conflicto en materia de datos personales, prevalece este contrato. El límite de responsabilidad de las Condiciones también se aplica aquí, salvo cuando el RGPD no lo permita.