ProductoSolucionesPreciosAyudaEmpresa
ES
EnglishENEspañolESDeutschDEFrançaisFRItalianoITDanskDASvenskaSVNorskNONederlandsNLPortuguêsPT
Entrar Empieza gratis

Contrato de encargo del tratamiento

Esta es una traducción facilitada para tu comodidad. La versión en inglés es la única jurídicamente vinculante. Ver la versión en inglés →

En vigor desde el 13 de septiembre de 2026 · LINKPRO AI, S.L. · CIF B93832897

PrivacidadCondicionesEncargo del tratamientoSubencargadosCookiesAviso legal

Este contrato se celebra conforme al artículo 28 del RGPD entre tú (el Responsable del tratamiento) y LINKPRO AI, S.L., CIF B93832897, con domicilio en Plaza de la Iglesia, Edificio Plaza de San Pedro, N.º 3, Puerta A, 29670 Marbella (Málaga), España (el Encargado del tratamiento).

Entra en vigor automáticamente cuando aceptas las Condiciones del servicio. No hay nada que firmar ni nada que solicitar. Si tu proceso de compras necesita una copia firmada por ambas partes, escribe a privacy@dmhandled.com y te la firmamos.

1. Qué abarca

Abarca los datos personales de las personas que escriben a tus cuentas conectadas, que tratamos únicamente para prestarte el servicio de DM Handled.

No abarca los datos de tu propia cuenta ni de facturación: para esos datos somos responsables del tratamiento y se aplica la Política de privacidad.

2. Los detalles del tratamiento (artículo 28.3)

ObjetoResponder a los mensajes directos entrantes en las cuentas de Instagram, Facebook y WhatsApp que conecte el Responsable.
DuraciónMientras dure la suscripción, más el plazo de supresión de la cláusula 9.
Naturaleza y finalidadRecibir mensajes entrantes; recuperar el conocimiento propio del Responsable; generar una respuesta con un modelo de lenguaje; enviarla a través de las API oficiales de Meta; conservar la conversación para que el Responsable pueda leerla.
Tipos de datos personalesEl identificador de usuario en la plataforma y el nombre visible de quien escribe; el contenido de sus mensajes y de nuestras respuestas; marcas de tiempo. Cualquier otra cosa que esa persona decida escribir, algo que el Responsable no puede controlar, y nosotros tampoco.
Categorías de interesadosPersonas que envían un mensaje directo a las cuentas conectadas del Responsable.
Categorías especialesNi se solicitan ni se necesitan. Aun así, una persona puede facilitar por iniciativa propia datos de salud u otros similares en un mensaje. El servicio está diseñado para detectar temas médicos, legales y financieros y pasarlos a una persona en lugar de responderlos, y ese contenido se conserva con las mismas protecciones que todo lo demás.

3. Qué haremos

  • Tratar los datos personales únicamente siguiendo tus instrucciones documentadas. Usar el servicio y sus ajustes es la forma de darlas.
  • Informarte si consideramos que una instrucción infringe el RGPD, en lugar de limitarnos a ejecutarla.
  • Obligar a confidencialidad a todas las personas con acceso.
  • Mantener las medidas de seguridad de la cláusula 6.
  • Recurrir a subencargados únicamente en los términos de la cláusula 4.
  • Ayudarte a atender las solicitudes de los interesados (acceso, supresión, portabilidad y demás) y remitirte, sin responderla nosotros, cualquier solicitud que nos llegue directamente.
  • Ayudarte con la notificación de violaciones de seguridad, las evaluaciones de impacto y la consulta previa.
  • Suprimir o devolver los datos al finalizar (cláusula 9).
  • Facilitarte lo necesario para demostrar el cumplimiento y permitir auditorías (cláusula 8).

4. Subencargados

Nos otorgas una autorización general para recurrir a los subencargados que figuran en dmhandled.com/legal/subprocessors, que es la lista actualizada.

Antes de añadir o sustituir alguno, te avisaremos por email con al menos 30 días de antelación. Puedes oponerte por motivos razonables de protección de datos dentro de esos 30 días; si no podemos resolverlo, podrás resolver el contrato y te reembolsaremos la parte no consumida de cualquier periodo prepagado.

Cada subencargado está obligado por escrito a condiciones no menos estrictas que estas, y seguimos siendo plenamente responsables ante ti de lo que hagan.

5. Transferencias internacionales

El almacenamiento por parte del Encargado se realiza íntegramente dentro de la UE. Hay dos flujos que salen de ella, y ambos se exponen con total claridad.

Meta no es una de nuestras transferencias. Los mensajes de Instagram, Facebook y WhatsApp están en la infraestructura de Meta en virtud del propio acuerdo del Responsable con Meta, antes e independientemente de cualquier cosa que hagamos. Accedemos a ellos a través de las API oficiales de Meta con la autorización que concedió el Responsable. Meta no es subencargado nuestro y este contrato no pretende regularlo.

Una transferencia sí es nuestra. Para generar una respuesta se envían el mensaje entrante, la conversación reciente y tu conocimiento y ejemplos de voz a Anthropic PBC (Estados Unidos). La respuesta vuelve a la UE y se almacena allí.

La transferencia se realiza al amparo de las cláusulas contractuales tipo de la Comisión Europea (Decisión 2021/914, módulo tres: de encargado a subencargado), con una evaluación de impacto de la transferencia documentada y disponible a petición. Anthropic no usa el contenido para entrenar modelos.

Stripe y Cloudflare implican tratamiento en EE. UU. con las mismas cláusulas, para los datos de facturación y el DNS respectivamente. Ninguno de los dos recibe el contenido de los mensajes de tus clientes.

6. Medidas de seguridad (artículo 32)

  • En tránsito: TLS 1.2 o superior en todas partes, con HSTS obligatorio.
  • En reposo: cifrado de disco completo; copias de seguridad cifradas y probadas.
  • Separación entre clientes: cada registro está vinculado a un único cliente y cada consulta se filtra por él.
  • Control de acceso: cuentas nominativas, autenticación mediante claves, sin contraseñas compartidas y sin acceso permanente a producción para quien no lo necesite.
  • Disponibilidad: tres nodos en dos países (Alemania ×2, Finlandia) con conmutación automática de la base de datos; conmutación medida de aproximadamente un segundo sin pérdida de datos.
  • Secretos: las claves de API y los tokens de las plataformas se guardan en la base de datos de la aplicación, con acceso controlado, nunca en el código, y se enmascaran allí donde se muestran.
  • Trazabilidad: cada respuesta que genera el agente queda registrada con su resultado y la regla que la permitió o la detuvo.
  • Seguridad en las plataformas: solo mensajes entrantes, la ventana de 24 horas, limitación del ritmo de envío y controles de variedad del texto, todo aplicado en el código y no solo como política.

7. Violaciones de la seguridad de los datos personales

Te lo notificaremos sin dilación indebida y, en cualquier caso, en un plazo de 48 horas desde que tengamos conocimiento de una violación que afecte a tus datos, con lo que sepamos: qué ha pasado, qué datos y aproximadamente cuántas personas, las consecuencias probables y qué estamos haciendo. Tú decides si notificarlo a la autoridad de control y a los afectados, porque eres el responsable del tratamiento; te daremos todo lo que necesites para hacerlo.

8. Auditoría

Pondremos a tu disposición la información necesaria para demostrar que cumplimos. Puedes realizar una auditoría una vez cada 12 meses, con 30 días de preaviso por escrito, en horario laboral, sin interrumpir el servicio y sin acceso a los datos de otros clientes. Cada parte asume sus propios costes. Si una autoridad de control exige más, haremos lo que exija.

9. Supresión y devolución

Puedes eliminar cualquier conversación desde la app en cualquier momento, y desaparece.

Al finalizar el contrato suprimimos todos los datos personales tratados por tu cuenta en un plazo de 30 días, incluidas las copias de seguridad a medida que caducan en su ciclo normal, que no supera los 35 días. Exporta antes lo que necesites. Si nos lo pides, te confirmaremos la supresión por escrito.

10. Disposiciones generales

Este contrato se rige por la legislación española y forma parte de las Condiciones del servicio. En caso de conflicto en materia de datos personales, prevalece este contrato. El límite de responsabilidad de las Condiciones también se aplica aquí, salvo cuando el RGPD no lo permita.

Cada mensaje. Atendido.

Producto
Visión general
Instagram
Facebook
WhatsApp
Widget para tu web
Comentarios
Cumplimiento UE
Soluciones
Tiendas online
Coaches y creadores
Servicios locales
Inmobiliarias
Recursos
Centro de ayuda
Recursos
Integraciones
Partners
Empresa
Sobre nosotros
Contacto
Precios
Legal
Privacidad
Condiciones
Cookies
Encargo del tratamiento
Subencargados
Aviso legal