1. IDENTIFICACIÓN DEL PRESTADOR Y OBJETO
1.1 Identificación del prestador. En cumplimiento de lo dispuesto en el artículo 10 de la Ley 34/2002, de 11 de julio, de Servicios de la Sociedad de la Información y de Comercio Electrónico (en adelante, «LSSI-CE»), se ponen a disposición del Usuario los siguientes datos identificativos del prestador del servicio:
- Razón social: Additiu Marketing Digital SL
- NIF: B55314066
- Domicilio social: C/ Sant Maurici 24, 17740 Vilafant (Girona), España
- Correo electrónico de contacto: info@abency.com
1.2 Objeto. Los presentes Términos y Condiciones de Uso (en adelante, «TYC» o «Términos») tienen por objeto regular el acceso, registro y uso de la plataforma SaaS denominada «Abency» (en adelante, la «Plataforma»), titularidad del Prestador, a través de la cual se facilita la conexión y gestión de modelos de inteligencia artificial de terceros y de integraciones con servicios de marketing digital, mediante lenguaje natural. Los presentes Términos constituyen un contrato legalmente vinculante entre el Prestador y el Usuario.
1.3 Marco normativo aplicable. La Plataforma opera conforme a la legislación española y europea vigente, con especial atención a: (i) la LSSI-CE (Ley 34/2002); (ii) el Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016, relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales (en adelante, «RGPD») y (iii) la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales (en adelante, «LOPDGDD»);
2. DEFINICIONES
2.1 A efectos de los presentes Términos, los términos que se indican a continuación tendrán el significado que se les asigna en esta cláusula, tanto en singular como en plural:
- «Plataforma»: el servicio de software como servicio (SaaS) denominado «Abency», accesible a través de https://app.abency.com/, mediante el cual el Prestador facilita a los Usuarios la conexión con Modelos de IA de Terceros y con Integraciones de Terceros para la gestión de operaciones de marketing digital.
- «Prestador»: Additiu Marketing Digital SL, sociedad titular y explotadora de la Plataforma, cuyos datos identificativos figuran en la cláusula 1.
- «Usuario»: toda persona física o jurídica que acceda, se registre o utilice la Plataforma, independientemente de que lo haga a título individual o en representación de una organización. Cuando el contexto lo requiera, el término «Usuario» comprende tanto al representante legal de la organización como a los usuarios finales autorizados bajo la misma Cuenta.
- «Cliente»: el Usuario que suscribe un Plan de suscripción de pago o de prueba y asume las obligaciones contractuales y de pago derivadas de los presentes Términos. El Cliente puede ser una persona física que actúe en el ejercicio de su actividad profesional o empresarial, o una persona jurídica.
- «Cuenta»: el perfil de acceso personal e intransferible creado por el Usuario en la Plataforma, protegido mediante credenciales de autenticación, que permite el uso de las funcionalidades contratadas.
- «Contenido del Cliente»: todos los datos, textos, imágenes, ficheros, instrucciones (prompts), configuraciones y cualquier otro material que el Cliente o sus usuarios autorizados introduzcan, carguen o transmitan a través de la Plataforma.
- «Modelos de IA de Terceros»: los modelos de inteligencia artificial de grandes dimensiones (LLM) proporcionados por proveedores independientes que permite la conexión de las cuentas del Cliente en dichos modelos con la Plataforma.
- «Integraciones / Servicios de Terceros»: las conexiones con plataformas, APIs y servicios de terceros (como herramientas de gestión de redes sociales, plataformas publicitarias, CRMs u otras) que el Prestador pone a disposición del Cliente a través de la Plataforma.
- «Suscripción»: el acceso a la Plataforma bajo un Plan determinado, mediante el pago de la tarifa correspondiente con carácter periódico (mensual o anual), o bajo un Plan gratuito o de prueba, de acuerdo con las condiciones publicadas en https://abency.com/precios.
- «Plan»: la modalidad de suscripción escogida por el Cliente que incluye unas determinadas funcionalidades en el momento de la contratación.
- «API del Cliente»: la clave o token de acceso a la API de un Modelo de IA de Tercero u otro servicio externo que el Cliente configura en la Plataforma para habilitar las correspondientes integraciones. La API del Cliente es de su exclusiva titularidad y responsabilidad.
- «Datos Personales»: cualquier información sobre una persona física identificada o identificable, según la definición establecida en el artículo 4.1 del RGPD. El tratamiento de Datos Personales en el marco de la Plataforma se regula en el Acuerdo de Encargo del Tratamiento, «DPA» de los presentes Términos y en la Política de Privacidad del Prestador.
- «DPA» (Acuerdo de Encargo del Tratamiento): el acuerdo que regula el tratamiento de Datos Personales por parte del Prestador en su calidad de encargado del tratamiento, en los términos previstos en el artículo 28 del RGPD.
3. ACEPTACIÓN DE LOS TÉRMINOS Y CAPACIDAD LEGAL
3.1 Aceptación. El acceso, registro o uso de la Plataforma en cualquier forma implica la lectura, comprensión y aceptación plena e incondicionada de los presentes Términos y del DPA, así como de cualquier otra política o condición específica que pueda publicarse en la Plataforma. El Usuario que no esté de acuerdo con los Términos deberá abstenerse de acceder o utilizar la Plataforma.
3.2 Modalidades de aceptación. La aceptación se produce de forma expresa mediante cualquiera de los siguientes actos: (a) la marcación de la casilla «He leído y acepto los Términos y Condiciones» durante el proceso de registro; (b) la conclusión del proceso de alta de la Cuenta; (c) la contratación de una Suscripción de pago; o (d) el uso efectivo de la Plataforma una vez que los Términos hayan sido puestos a disposición del Usuario, si dicho uso tiene lugar con posterioridad a la publicación de los Términos o de sus actualizaciones.
3.3 Capacidad legal. Para acceder y utilizar la Plataforma el Usuario declara y garantiza que: (a) es mayor de dieciocho (18) años de edad y tiene plena capacidad de obrar conforme al ordenamiento jurídico español; (b) en caso de actuar en nombre y representación de una persona jurídica, cuenta con poderes suficientes para vincularla contractualmente, y la aceptación de los presentes Términos obliga a dicha entidad en todos sus extremos; (c) no está incurso en ninguna circunstancia que le impida celebrar contratos válidos conforme a la legislación aplicable.
3.4 Obligación de lectura. El Prestador pone a disposición del Usuario los presentes Términos de forma permanente en Condiciones del Servicio | Abency, en formato fácilmente accesible, reproducible y archivable, conforme a lo exigido por el artículo 27 de la LSSI-CE. El Usuario tiene la obligación de leer los Términos antes de proceder a su aceptación. La ignorancia de su contenido no exonerará al Usuario de las obligaciones que de ellos se deriven.
4. DESCRIPCIÓN DEL SERVICIO SAAS
4.1 Naturaleza del servicio. Abency es una plataforma de software como servicio (SaaS) alojada en infraestructura cloud que permite a agencias de marketing y profesionales del sector gestionar sus operaciones y estrategias digitales. El Prestador pone a disposición del Cliente el acceso a la Plataforma de forma remota a través de internet, sin que se transfiera al Cliente ningún elemento de software ni se le otorguen derechos de propiedad intelectual distintos de la licencia de uso prevista.
4.2 Funcionalidades. La Plataforma ofrece una serie de funcionalidades en función del Plan contratado.
4.3 Posición del Prestador: intermediario y facilitador. El Prestador actúa exclusivamente como intermediario tecnológico y facilitador del acceso a los Modelos de IA de Terceros y a las Integraciones de Terceros que el Cliente tiene contratados. El Prestador no desarrolla, entrena, opera ni controla los modelos de inteligencia artificial de terceros. Los Outputs son generados íntegramente por los Modelos de IA de Terceros, y el Prestador no asume responsabilidad alguna por su contenido, precisión, legalidad o adecuación.
4.4 Conexión con Modelos de IA: La Plataforma permite la conexión con las cuentas de los Modelos de IA del Cliente, sin que el Prestador ponga a disposición ningún Modelo de IA subyacente.
4.5 Evolución del servicio. El Prestador se reserva el derecho a modificar, ampliar, reducir o suspender temporalmente cualquier funcionalidad de la Plataforma.
5. REGISTRO, CUENTA Y SEGURIDAD DE CREDENCIALES
5.1 Proceso de registro. Para acceder a las funcionalidades de la Plataforma, el Usuario debe completar el proceso de registro habilitado, facilitando información veraz, exacta, actualizada y completa. El Usuario se obliga a mantener actualizados los datos de su Cuenta e informar al Prestador de cualquier modificación relevante. El Prestador podrá rechazar o cancelar el registro cuando los datos facilitados sean falsos, incompletos o cuando concurran circunstancias que así lo aconsejen.
5.2 Unicidad de la Cuenta. Cada Usuario o entidad únicamente podrá mantener una Cuenta activa en la Plataforma, salvo que el Plan contratado permita expresamente la creación de múltiples usuarios bajo una misma organización. La creación de cuentas falsas, duplicadas o fraudulentas está estrictamente prohibida y podrá dar lugar a la cancelación inmediata de todas las cuentas implicadas.
5.3 Custodia de credenciales. El Usuario es el único responsable de mantener la confidencialidad de sus credenciales de acceso (nombre de usuario, contraseña y, en su caso, factores de autenticación adicionales). El Usuario se compromete a: (a) no revelar sus credenciales a terceros no autorizados; (b) utilizar contraseñas seguras conforme a las recomendaciones publicadas en la Plataforma; (c) activar la autenticación de doble factor (2FA) siempre que esté disponible; (d) no acceder a la Plataforma desde dispositivos o redes no confiables sin las debidas precauciones de seguridad.
5.4 Responsabilidad por actividad en la Cuenta. El Usuario asume plena responsabilidad por todas las acciones, transacciones y usos realizados a través de su Cuenta, con independencia de si han sido ejecutados por él mismo o por un tercero que haya accedido con sus credenciales, ya sea con o sin su autorización. El Prestador quedará exonerado de toda responsabilidad derivada del acceso no autorizado a una Cuenta que sea consecuencia de la falta de diligencia del Usuario en la custodia de sus credenciales.
5.5 Notificación de accesos no autorizados. El Usuario deberá notificar al Prestador de forma inmediata, a través de info@abency.com o del canal habilitado en la Plataforma, cualquier acceso no autorizado a su Cuenta, pérdida o sustracción de credenciales, o cualquier otra incidencia de seguridad que afecte o pueda afectar a su Cuenta. El Prestador, a su vez, adoptará las medidas técnicas y organizativas razonables para mitigar las consecuencias de la incidencia notificada, pero no será responsable de los perjuicios derivados de accesos no autorizados producidos antes de la recepción de la notificación.
5.6 Cancelación de la Cuenta. El Prestador podrá suspender o cancelar la Cuenta del Usuario de forma temporal o definitiva en los supuestos previstos en los presentes Términos, sin perjuicio del ejercicio de las acciones legales que pudieran corresponderle. El Usuario podrá solicitar la cancelación de su Cuenta en cualquier momento a través de los canales indicados en la Plataforma, antes de la renovación de la suscripción, sin perjuicio de las obligaciones de pago pendientes o de los compromisos ya asumidos.
6. PLANES, PRECIOS, FACTURACIÓN, RENOVACIÓN Y PERIODO DE PRUEBA
6.1 Planes de suscripción. El Prestador ofrece distintos Planes de acceso a la Plataforma cuyos detalles, funcionalidades incluidas, límites de uso y precios se publican de forma actualizada en la web del Prestador. El Cliente podrá seleccionar el Plan que mejor se ajuste a sus necesidades y cambiar de Plan en cualquier momento conforme a las condiciones aplicables. El Prestador se reserva el derecho a crear, modificar o eliminar Planes, respetando en todo caso los derechos adquiridos de los Clientes que ya hayan contratado un Plan vigente.
6.2 Precios e impuestos. Los precios publicados en la Plataforma se expresan en euros (€) y, salvo indicación expresa en contrario, se entienden sin incluir el Impuesto sobre el Valor Añadido (IVA) ni cualquier otro impuesto, tasa o gravamen aplicable, que será repercutido al Cliente conforme a la normativa tributaria vigente.
6.3 Facturación recurrente. La Suscripción se facturará de forma recurrente con periodicidad mensual o anual, según la opción elegida por el Cliente en el momento de la contratación. El cobro se realizará de forma anticipada al inicio de cada periodo de facturación mediante el método de pago designado por el Cliente (tarjeta de crédito/débito u otros métodos habilitados en la Plataforma). En caso de que el cobro no pueda efectuarse por causas imputables al Cliente, el Prestador podrá suspender el acceso a la Plataforma hasta la regularización del pago, previa comunicación al Cliente.
6.4 Renovación automática. Salvo que el Cliente cancele su Suscripción con anterioridad al momento de la renovación, la Suscripción se renovará automáticamente al final de cada periodo de facturación por un periodo adicional de igual duración y al mismo precio, salvo que el Prestador haya cancelado antes de la renovación.. El Cliente puede gestionar la renovación automática y cancelar su Suscripción desde la sección de gestión de su Cuenta en la Plataforma.
6.5 Modificación de precios. El Prestador podrá modificar los precios de los Planes de Suscripción en cualquier momento, debiendo notificar al Cliente con una antelación mínima de 30 días naturales mediante correo electrónico a la dirección asociada a su Cuenta y/o mediante aviso en la Plataforma. Si el Cliente no acepta los nuevos precios, podrá resolver el contrato sin penalización antes de la entrada en vigor de la modificación, comunicándolo al Prestador por los canales habilitados. La continuidad en el uso de la Plataforma tras la entrada en vigor del nuevo precio se entenderá como aceptación del mismo.
6.6 Cambios de Plan: Durante la vigencia de la suscripción podrá modificar el Plan contratado; en caso de cambiar a un Plan superior se facturará de forma prorrateada el tiempo restante hasta la renovación, y en caso de cambiar a un Plan inferior el cambio se aplicará en el momento de la renovación.
6.7 Política de reembolsos. Las cuotas abonadas no son reembolsables.
7. USO ACEPTABLE Y PROHIBICIONES
7.1 Uso conforme a los Términos y a la ley. El Usuario se compromete a utilizar la Plataforma de conformidad con los presentes Términos, con la legislación española y europea aplicable, con las buenas costumbres y con el orden público, absteniéndose de cualquier uso que cause daño o perjuicio a terceros, al Prestador o a la propia Plataforma. El Usuario es el único responsable del Contenido del Cliente que introduzca en la Plataforma y del uso que haga de los Outputs generados.
7.2 Usos prohibidos. Queda expresamente prohibido, sin carácter exhaustivo:
(a) Utilizar la Plataforma para crear, distribuir, transmitir o almacenar contenidos que sean ilegales, difamatorios, obscenos, amenazantes, discriminatorios por razón de origen racial o étnico, sexo, religión, orientación sexual, discapacidad o cualquier otra circunstancia personal o social, o que de cualquier otro modo vulneren derechos fundamentales o libertades públicas.
(b) Realizar ingeniería inversa, descompilar, desensamblar o intentar extraer el código fuente de la Plataforma o de cualquier componente de la misma, salvo en los casos en que tal actividad esté expresamente permitida por la normativa aplicable.
(c) Realizar scraping, crawling, indexación masiva o cualquier otra técnica de extracción automatizada de datos de la Plataforma sin la autorización expresa y escrita del Prestador.
(d) Interferir, interrumpir, sobrecargar o dañar la Plataforma o los servidores e infraestructuras en que se apoya, incluyendo el envío de virus, malware, ransomware, spyware, código dañino, ataques de denegación de servicio (DoS/DDoS) o cualquier otra amenaza informática.
(e) Suplantar la identidad del Prestador, de otros Usuarios, de proveedores de Modelos de IA de Terceros o de cualquier otra persona o entidad, o falsear u ocultar la verdadera identidad del Usuario.
(f) Usar la Plataforma para vulnerar derechos de propiedad intelectual e industrial de terceros, incluyendo marcas, patentes, derechos de autor o secretos comerciales.
(g) Utilizar la Plataforma para llevar a cabo prácticas contrarias a la normativa de competencia desleal, publicidad engañosa o protección de datos, incluyendo el envío de comunicaciones comerciales no solicitadas (spam).
(h) Ceder, sublicenciar, revender, arrendar o de cualquier otro modo transferir a terceros el acceso a la Plataforma o los derechos derivados de la Suscripción, sin la autorización expresa y escrita del Prestador.
7.3 Consecuencias del incumplimiento. El incumplimiento de las obligaciones de uso aceptable podrá dar lugar, a discreción del Prestador y en función de la gravedad de la infracción: (a) a la suspensión temporal o definitiva del acceso a la Plataforma; (b) a la cancelación de la Cuenta y de la Suscripción, sin derecho a reembolso; (c) al ejercicio de las acciones legales que correspondan, incluyendo la reclamación de daños y perjuicios; y (d) a la notificación a las autoridades competentes cuando la conducta pueda ser constitutiva de infracción penal o administrativa.
8. MODELOS DE IA DE TERCEROS E INTEGRACIONES
8.1 Naturaleza de intermediación. La Plataforma permite la conexión del Cliente con sus licencias de los Modelos de IA de Terceros y con Integraciones de Terceros. El Prestador no es proveedor, desarrollador ni operador de dichos modelos ni servicios.
8.2 A través de un conector el Cliente puede, dentro de sus cuentas en Modelos de IA, conectarse con la Plataforma.
8.3 Integraciones de Terceros. El Prestador facilita integraciones con servicios y plataformas de terceros. El uso de dichas Integraciones está sujeto a los términos y condiciones de los respectivos proveedores. El Prestador no se responsabiliza de la disponibilidad, exactitud, seguridad ni funcionamiento de los Servicios de Terceros, ni de los daños que puedan derivarse de su uso. El Cliente deberá asegurarse de contar con los permisos y licencias necesarios para integrar sus datos y los de sus propios clientes con dichos servicios.
9. PROPIEDAD INTELECTUAL
9.1 Titularidad de la Plataforma. La Plataforma y todos sus elementos constitutivos, incluyendo, sin carácter exhaustivo, su diseño gráfico, arquitectura, código fuente, código objeto, interfaces de usuario, bases de datos, logotipos, marcas, denominaciones comerciales, documentación técnica y cualquier otro contenido o desarrollo propiedad del Prestador, están protegidos por las normas de propiedad intelectual e industrial vigentes, en particular por el Real Decreto Legislativo 1/1996, de 12 de abril, por el que se aprueba el texto refundido de la Ley de Propiedad Intelectual, y por la Ley 17/2001, de 7 de diciembre, de Marcas. El Prestador es, o tiene licencia sobre, todos los derechos de propiedad intelectual e industrial sobre la Plataforma.
9.2 Licencia de uso de la Plataforma. El Prestador otorga al Cliente una licencia de uso no exclusiva, no transferible, no sublicenciable, revocable y limitada al ámbito territorial mundial, para acceder y utilizar la Plataforma exclusivamente con arreglo a los presentes Términos y durante el periodo de vigencia de su Suscripción. Esta licencia no comprende ningún derecho sobre el código fuente, la arquitectura técnica, las bases de datos ni los elementos de software de la Plataforma, más allá del acceso funcional necesario para el uso del servicio. Cualquier uso de la Plataforma fuera de los límites de esta licencia requerirá la autorización expresa y escrita del Prestador.
9.3 Titularidad del Contenido del Cliente. El Cliente conserva en todo momento la titularidad plena de todos los derechos de propiedad intelectual sobre el Contenido del Cliente que introduzca en la Plataforma. El Prestador no adquiere ningún derecho de propiedad sobre dicho Contenido.
9.4 Licencia del Cliente al Prestador. El Cliente otorga al Prestador una licencia no exclusiva, gratuita, sublicenciable en la medida en que sea necesario para la prestación del servicio, para reproducir, alojar, procesar y transmitir el Contenido del Cliente en la medida estrictamente necesaria para prestar los servicios contratados, incluyendo y mejorar la Plataforma y desarrollar nuevas funcionalidades, en cuyo caso el Contenido del Cliente será anonimizado o agregado en la medida posible.
9.5 Prohibición de reproducción y distribución de la Plataforma. Queda expresamente prohibido al Usuario: (a) reproducir, distribuir, comunicar públicamente o transformar la Plataforma o cualquiera de sus elementos sin la autorización expresa y escrita del Prestador; (b) eliminar, alterar u ocultar cualquier aviso de derechos de propiedad intelectual o industrial del Prestador o de terceros que figure en la Plataforma; y (c) utilizar las marcas, logotipos u otros signos distintivos del Prestador sin su consentimiento previo y por escrito.
9.6 El Cliente autoriza al Prestador a usar su marca exclusivamente para publicitar que ha contratado los servicios.
10. OBLIGACIONES Y RESPONSABILIDADES DEL CLIENTE/USUARIO
10.1 Uso legal y conforme a los Términos. El Cliente se obliga a utilizar la Plataforma de conformidad con la legislación aplicable, los presentes Términos y las instrucciones y directrices facilitadas por el Prestador. En particular, el Cliente garantiza que el Contenido del Cliente y el uso que haga de los Outputs no infringen ninguna norma legal ni los derechos de terceros.
10.2 Tratamiento de datos personales y bases jurídicas. El Cliente reconoce que es el responsable del tratamiento de los Datos Personales que introduzca en la Plataforma o que sean procesados como consecuencia de su uso, en los términos del RGPD y la LOPDGDD. En consecuencia, el Cliente se obliga a: (a) no introducir en la Plataforma categorías especiales de datos personales (datos sensibles según el artículo 9 del RGPD) sin disponer de una base jurídica reforzada y adecuada conforme al artículo 9.2 del RGPD; (b) no introducir datos personales de terceros (incluyendo datos de sus propios clientes) sin contar con la base jurídica legítima que habilite dicho tratamiento, así como con los instrumentos contractuales exigidos por la normativa, incluyendo la suscripción del DPA con el Prestador; (c) obtener todos los consentimientos, avisos y autorizaciones necesarios de los interesados cuyos datos sean tratados a través de la Plataforma.
10.3 Responsabilidad por contenidos y uso. El Cliente asume plena y exclusiva responsabilidad por: (a) la legalidad, exactitud y adecuación del Contenido del Cliente;
(b) el uso que haga de la Plataforma; (c) las campañas de marketing u otras acciones que ejecute utilizando la Plataforma; (d) el cumplimiento de la normativa de protección de datos, publicidad, competencia desleal y cualquier otra norma sectorial aplicable a su actividad.
10.4 Cumplimiento normativo específico. En la medida en que el Cliente utilice la Plataforma en el marco de actividades de marketing digital, publicidad o comunicación comercial, el Cliente será el único responsable de garantizar el cumplimiento de la normativa específicamente aplicable a dichas actividades, incluyendo la Ley 3/1991, de 10 de enero, de Competencia Desleal, la Ley 34/1988, de 11 de noviembre, General de Publicidad, la Ley 34/2002 (LSSI-CE) en materia de comunicaciones comerciales electrónicas, y el Reglamento (UE) 2016/679 (RGPD) en lo relativo al marketing directo.
11. CONFIDENCIALIDAD
11.1 Obligación recíproca de confidencialidad. Cada parte (en adelante, la «Parte Receptora») que reciba información confidencial de la otra parte (en adelante, la «Parte Divulgadora») en el contexto de los presentes Términos o de la relación contractual entre ambas se obliga a: (a) mantener dicha información en estricta confidencialidad y a no divulgarla a ningún tercero sin el previo consentimiento escrito de la Parte Divulgadora; (b) utilizar la información confidencial exclusivamente para el fin previsto en los presentes Términos; y (c) adoptar las medidas de protección necesarias para salvaguardar la confidencialidad de dicha información, empleando al menos el mismo nivel de diligencia que aplica para proteger su propia información confidencial, y en todo caso un grado de diligencia no inferior al razonablemente exigible.
11.2 Definición de información confidencial. A efectos de los presentes Términos, se considerará «Información Confidencial» toda información de carácter técnico, comercial, operativo, financiero, estratégico o de cualquier otra índole que una Parte divulgue a la otra, ya sea de forma oral, escrita, visual, electrónica o en cualquier otro soporte, y que sea designada expresamente como confidencial o que, por su naturaleza o por las circunstancias de su divulgación, deba razonablemente entenderse como confidencial. Sin perjuicio de la definición anterior, se considera Información Confidencial del Prestador, de forma enunciativa y no limitativa: (a) el código fuente, arquitectura técnica, algoritmos y diseño de la Plataforma; (b) la documentación técnica interna, planes de producto y hoja de ruta tecnológica; (c) las condiciones comerciales, tarifas y descuentos no publicados; (d) los datos de negocio y listas de clientes; y (e) cualquier know-how o metodología propia del Prestador. Se considera Información Confidencial del Cliente: (a) el Contenido del Cliente; (b) los datos de sus propios clientes finales; y (c) las estrategias de marketing, briefings y planes de negocio compartidos con el Prestador.
11.3 Excepciones a la confidencialidad. La obligación de confidencialidad no será de aplicación respecto de aquella información que la Parte Receptora pueda acreditar fehacientemente que: (a) era de dominio público en el momento de su divulgación o ha pasado a serlo con posterioridad sin que ello sea imputable a la Parte Receptora; (b) era ya conocida por la Parte Receptora con anterioridad a su divulgación por la Parte Divulgadora, sin estar sujeta a obligación de confidencialidad alguna; (c) ha sido desarrollada de forma independiente por la Parte Receptora sin uso de la Información Confidencial recibida; (d) ha sido divulgada a la Parte Receptora por un tercero de forma legítima y sin restricciones de confidencialidad; o (e) debe ser divulgada en cumplimiento de una obligación legal, reglamentaria o de una resolución judicial o administrativa firme, en cuyo caso la Parte Receptora deberá: (i) notificarlo a la Parte Divulgadora con la mayor antelación posible, en la medida en que la ley lo permita, para que esta pueda adoptar las medidas oportunas; y (ii) limitarse a divulgar únicamente la información estrictamente requerida por la obligación legal, colaborando con la Parte Divulgadora para que se mantenga la confidencialidad en la mayor medida posible.
11.4 Empleados y subcontratistas. Cada parte podrá divulgar Información Confidencial únicamente a sus empleados, directivos, asesores legales o financieros, y subcontratistas que tengan una necesidad estricta de conocerla («need-to-know») para el cumplimiento del objeto de los presentes Términos, siempre que dichas personas estén sujetas a obligaciones de confidencialidad no menos restrictivas que las establecidas en los presentes Términos. Cada parte será responsable de cualquier incumplimiento de la obligación de confidencialidad por parte de sus empleados, directivos, asesores o subcontratistas como si se tratara de un incumplimiento propio.
11.5 Vigencia post-contractual. Las obligaciones de confidencialidad establecidas en la presente cláusula mantendrán su plena vigencia y eficacia durante la relación contractual y durante un periodo de 5 años contados desde la fecha de terminación o resolución del contrato por cualquier causa, sin perjuicio de que determinada Información Confidencial que constituya secreto empresarial en los términos de la Ley 1/2019, de 20 de febrero, de Secretos Empresariales, pueda estar protegida por un período superior conforme a dicha normativa.
11.6 Devolucion o destrucción. A la terminación del contrato, o en cualquier momento a requerimiento de la Parte Divulgadora, la Parte Receptora procederá a devolver o destruir, a elección de la Parte Divulgadora, toda la Información Confidencial recibida y las copias de la misma que obren en su poder, salvo que la conservación fuera requerida por una obligación legal o regulatoria. En este último caso, la Parte Receptora notificará a la Parte Divulgadora la información que deba conservar y el fundamento legal de dicha conservación, y seguirá estando obligada a garantizar su confidencialidad.
12. GARANTÍAS Y EXENCIÓN DE GARANTÍAS
12.1 Prestación del servicio «tal cual» (as is). En la máxima medida permitida por la legislación española y europea aplicable, la Plataforma se presta en el estado en que se encuentra («tal cual» o «as is»), con sus funcionalidades disponibles en cada momento y sin garantías adicionales de ningún tipo, ya sean expresas, implícitas o estatutarias, distintas de las que sean legalmente irrenunciables. El Prestador no garantiza, en particular, que la Plataforma satisfaga de forma completa las expectativas, requisitos o necesidades específicas del Cliente.
12.2 Ausencia de garantía de disponibilidad ininterrumpida. El Prestador no garantiza que el acceso a la Plataforma sea ininterrumpido, continuado, seguro o libre de errores. La Plataforma puede estar temporalmente no disponible por razones de mantenimiento, actualización, fallos técnicos, ciberataques, incidencias en los servicios de infraestructura cloud de terceros, interrupciones en las conexiones con los servicios de los Modelos de IA de Terceros, o por cualquier otra causa fuera del control razonable del Prestador.
12.3 Alcance máximo de la exclusión de garantías. En la máxima medida permitida por la ley, el Prestador excluye expresamente cualquier garantía implícita de comerciabilidad, adecuación a un fin particular, no infracción de derechos de terceros o que se derive del curso de las negociaciones o de los usos del comercio. Esta exclusión se aplica a la Plataforma en su conjunto y a todos sus componentes.
13. LIMITACIÓN DE RESPONSABILIDAD
13.1 Tope de responsabilidad agregada. Sin perjuicio de las exclusiones absolutas previstas, la responsabilidad total y agregada del Prestador frente al Cliente derivada de los presentes Términos o del uso de la Plataforma, cualquiera que sea la naturaleza de la acción ejercitada estara limitada al importe total de las cuotas de Suscripción efectivamente abonadas por el Cliente al Prestador durante los 12 meses inmediatamente anteriores al hecho que da lugar a la reclamación.
13.2 Exclusión de daños indirectos y consecuenciales. En la máxima medida permitida por la legislación aplicable, el Prestador no será en ningún caso responsable frente al Cliente ni frente a ningún tercero por: (a) daños indirectos, incidentales, especiales o consecuenciales; (b) pérdida de beneficios, pérdida de ingresos o lucro cesante; (c) pérdida o corrupción de datos del Cliente, ya sea total o parcial; (d) pérdida de oportunidad de negocio o de contratos; (e) pérdida de reputación o de fondo de comercio («goodwill»); (f) daños derivados del uso o de la imposibilidad de uso de la conexión con los Modelos de IA de Terceros o de las Integraciones de Terceros.
13.3 Exclusiones absolutas: supuestos no limitables. Las limitaciones de responsabilidad establecidas en la presente cláusula no serán de aplicación y el Prestador responderá en toda su extensión en los siguientes supuestos: (a) responsabilidad derivada de dolo o culpa grave del Prestador o de sus empleados o representantes; (b) responsabilidad por daños personales (lesiones corporales, daño a la salud o muerte) causados por acción u omisión del Prestador; (c) responsabilidad por fraude o representación dolosa; (d) cualquier otra responsabilidad que no pueda ser excluida o limitada conforme a la legislación española o europea imperativamente aplicable.
13.4 Deber de mitigación. El Cliente tiene la obligación de adoptar todas las medidas razonables para mitigar los daños sufridos como consecuencia de cualquier incumplimiento del Prestador. El incumplimiento de este deber de mitigación podrá ser tenido en cuenta a la hora de cuantificar la responsabilidad del Prestador.
14. INDEMNIDAD
14.1 Obligación de indemnidad del Cliente. El Cliente se obliga a defender, indemnizar y mantener indemne al Prestador, a sus empresas vinculadas, directivos, administradores, socios, empleados, agentes y proveedores de servicios (conjuntamente, los «Indemnizados del Prestador») frente a cualquier reclamación, demanda, acción judicial o administrativa, investigación, procedimiento sancionador, daño, pérdida, responsabilidad, coste y gasto de cualquier naturaleza, incluyendo los honorarios razonables de abogados y procuradores («Reclamaciones»), que tengan su causa o estén relacionados con:
(a) El incumplimiento por parte del Cliente de cualquiera de las obligaciones, declaraciones o garantías establecidas en los presentes Términos.
(b) El Contenido del Cliente, incluyendo cualquier reclamación de terceros que alegue que el Contenido del Cliente infringe derechos de propiedad intelectual o industrial, derechos de la personalidad, derechos a la intimidad o protección de datos, o cualquier otro derecho de terceros.
(c) El uso de la Plataforma por parte del Cliente o de sus usuarios autorizados en violación de los presentes Términos, de la legislación aplicable o de los derechos de terceros.
(d) Las campañas de marketing, comunicaciones comerciales o contenidos publicitarios que el Cliente elabore, difunda o ejecute a través de la Plataforma, incluyendo cualquier reclamación derivada de publicidad engañosa, competencia desleal, infracciones de protección de datos o violación de derechos de imagen o reputación de terceros.
(e) Las reclamaciones de los propios clientes finales del Cliente o de las agencias gestionadas a través de la Plataforma.
14.2 Procedimiento de indemnización. En caso de que cualquiera de los Indemnizados del Prestador reciba una Reclamación respecto de la que el Cliente tenga obligación de indemnizar conforme a la presente cláusula: (a) el Prestador notificará al Cliente la existencia de la Reclamación con la mayor celeridad posible, sin que el retraso en la notificación exima al Cliente de su obligación de indemnidad, salvo en la medida en que dicho retraso haya causado un perjuicio material al Cliente; (b) el Prestador cooperará razonablemente con el Cliente para la defensa y resolución de la Reclamación, a expensas del Cliente; (c) el Prestador se reserva el derecho a asumir el control exclusivo de la defensa y gestión de cualquier Reclamación respecto de la que el Cliente tenga obligación de indemnizar, en cuyo caso el Cliente deberá prestar su colaboración y apoyo, y no podrá alcanzar ningún acuerdo o transacción sin el previo consentimiento escrito del Prestador.
15. DURACIÓN, SUSPENSIÓN Y TERMINACIÓN
15.1 Duración del contrato. El contrato de Suscripción tendrá la duración correspondiente al Plan contratado por el Cliente (mensual o anual, según la opción elegida), iniciándose en la fecha de alta de la Suscripción o, en el caso de un Periodo de Prueba, al finalizar este y comenzar la facturación recurrente. La Suscripción se renovará automáticamente por periodos sucesivos de igual duración, salvo que alguna de las partes proceda a su cancelación conforme a lo previsto en los presentes Términos.
15.2 Cancelación por el Cliente. El Cliente podrá cancelar su Suscripción en cualquier momento a través de la sección de gestión de Cuenta de la Plataforma. Para que la cancelación surta efecto antes de la siguiente renovación automática, deberá cursarse antes de la fecha de renovación. La cancelación no da derecho a reembolso de las cuotas ya abonadas por el periodo en curso, salvo en los supuestos previstos en los presentes Términos o en la legislación aplicable. Una vez efectiva la cancelación, el Cliente mantendrá acceso a la Plataforma hasta el final del periodo de facturación pagado.
15.3 Suspensión del acceso por el Prestador. El Prestador podrá suspender temporalmente el acceso del Cliente a la Plataforma, de forma total o parcial, en los siguientes supuestos:
(a) impago de cuotas de Suscripción; (b) uso de la Plataforma en violación de la política de uso aceptable; (c) incumplimiento grave o reiterado de cualquier obligación prevista en los presentes Términos; (d) sospechas fundadas de actividad fraudulenta, ilegal o que comprometa la seguridad de la Plataforma o de otros Usuarios; o (e) requerimiento de autoridades competentes. La suspensión por impago se levantará una vez que el Cliente haya regularizado su situación de deuda. La suspensión no exime al Cliente de sus obligaciones de pago.
15.4 Terminación por incumplimiento grave. Cualquiera de las partes podrá resolver el contrato de forma anticipada y con efectos inmediatos mediante notificación escrita a la otra parte en caso de: (a) incumplimiento grave de cualquier obligación esencial de los presentes Términos que no sea subsanado en el plazo de 15 días hábiles desde la notificación del incumplimiento por parte de la parte cumplidora; (b) inicio de procedimientos de insolvencia, concurso de acreedores, quiebra o liquidación de la otra parte; o (c) incumplimientos de la cláusula de uso aceptable que por su gravedad o urgencia no admitan el plazo de subsanación anterior, incluyendo en particular la realización de actividades ilegales a través de la Plataforma.
15.5 Efectos de la terminación. Tras la terminación del contrato por cualquier causa: (a) cesará de inmediato el acceso del Cliente y de sus usuarios autorizados a la Plataforma y (b) las licencias de uso otorgadas al Cliente quedarán automáticamente revocadas.
16. MODIFICACIONES DE LOS TÉRMINOS Y DEL SERVICIO
16.1 Derecho a modificar los Términos. El Prestador se reserva el derecho a modificar, actualizar o sustituir los presentes Términos en cualquier momento, por razones legales, regulatorias, técnicas o de negocio. Las modificaciones serán notificadas al Cliente con una antelación mínima de 30 días naturales antes de su entrada en vigor, mediante comunicación al correo electrónico asociado a su Cuenta y/o mediante aviso prominente en la Plataforma.
16.2 Aceptación de las modificaciones. El uso continuado de la Plataforma por el Cliente tras la entrada en vigor de los Términos modificados constituirá aceptación plena e incondicional de los nuevos Términos. Si el Cliente no estuviera de acuerdo con las modificaciones introducidas, deberá notificarlo al Prestador antes de la fecha de entrada en vigor de las modificaciones y cancelar su Suscripción, sin que ello genere penalización alguna por la cancelación anticipada motivada en el rechazo de los nuevos Términos.
16.3 Modificaciones urgentes. No obstante lo anterior, el Prestador podrá introducir modificaciones de los Términos con efectos inmediatos sin necesidad de preaviso cuando dichas modificaciones sean necesarias por imperativo legal o regulatorio de aplicación inmediata, o para hacer frente a situaciones de emergencia de seguridad o ciberseguridad que requieran una actuación urgente. En tales casos, el Prestador informará al Cliente de las modificaciones introducidas en el plazo más breve posible.
16.4 Modificaciones del servicio. El Prestador se reserva el derecho a modificar, ampliar, reducir, suspender temporalmente o discontinuar funcionalidades de la Plataforma, con el objeto de mejorar el servicio, adaptarlo a los avances tecnológicos, cumplir con nuevas exigencias legales o de negocio.
17. PROTECCIÓN DE DATOS Y COOKIES
17.1 Marco general de protección de datos. El tratamiento de datos personales en el contexto de los presentes Términos se rige por el Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016 (RGPD), la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD), y cualquier otra normativa de desarrollo o complementaria que resulte aplicable. Tanto el Prestador como el Cliente asumen sus respectivas responsabilidades en materia de protección de datos, diferenciándose los roles de responsable del tratamiento y encargado del tratamiento según se detalla a continuación.
17.2 Tratamiento como encargado del tratamiento: remisión al DPA. En relación con los Datos Personales que el Cliente, en su condición de responsable del tratamiento, introduce o procesa a través de la Plataforma, el Prestador actúa como encargado del tratamiento en los términos del artículo 28 del RGPD. El tratamiento de dichos Datos Personales por parte del Prestador se regula íntegramente en el Acuerdo de Encargo del Tratamiento, «DPA», que forma parte integrante e inseparable de los presentes Términos. El Cliente reconoce haber leído, comprendido y aceptado el DPA al suscribir los presentes Términos. En caso de conflicto entre los presentes Términos y el DPA en materia de protección de datos, prevalecerán las disposiciones del DPA.
17.3 Tratamiento por el Prestador como responsable del tratamiento. El Prestador trata asimismo datos personales del Cliente (incluyendo datos de registro, facturación, comunicaciones y uso de la Plataforma) en su calidad de responsable del tratamiento, para la gestión de la relación contractual, la prestación del servicio, la facturación, la comunicación con el Cliente y la mejora de la Plataforma.
17.4 Derechos de los interesados. El Cliente y, en su caso, sus usuarios autorizados podrán ejercer sus derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad de los datos, así como el derecho a no ser objeto de decisiones individuales automatizadas con efectos significativos, conforme a lo previsto en los artículos 15 a 22 del RGPD y en la LOPDGDD, dirigiéndose al Prestador a través de info@abency.com. En caso de que el Cliente considere que el Prestador no ha respetado sus derechos en materia de protección de datos, tiene derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD), con sede en la calle Jorge Juan, 6, 28001 Madrid (www.aepd.es).
17.5 Política de cookies. El Prestador utiliza cookies y tecnologías de rastreo similares en la Plataforma para finalidades técnicas, analíticas, funcionales y, en su caso, publicitarias, conforme a lo dispuesto en el artículo 22.2 de la LSSI-CE. El uso de cookies no estrictamente necesarias para la prestación del servicio está sujeto al consentimiento previo, informado y libremente prestado por el Usuario, que podrá ser otorgado, denegado o revocado en cualquier momento a través del panel de gestión de cookies accesible en la Plataforma. La información detallada sobre los tipos de cookies utilizadas, su finalidad, duración, titulares y la forma de gestionarlas se recoge en la Política de Cookies del Prestador, disponible en https://abency.com/politica-de-cookies. La aceptación de las cookies no técnicamente necesarias en el momento del primer acceso a la Plataforma es voluntaria y no condiciona la prestación de los servicios básicos contratados.
18. FUERZA MAYOR
18.1 Definición de fuerza mayor. A efectos de los presentes Términos, se entenderá por «Fuerza Mayor» cualquier evento o circunstancia que: (a) esté fuera del control razonable de la parte afectada; (b) no haya podido ser previsto razonablemente en el momento de la suscripción del contrato, o que, habiéndose previsto, no hubiera podido ser evitado o superado mediante la diligencia razonablemente exigible; y (c) impida temporal o definitivamente el cumplimiento total o parcial de las obligaciones de la parte afectada. Sin perjuicio del carácter enunciativo de la anterior definición, se considerarán supuestos de Fuerza Mayor, a título meramente ejemplificativo y no limitativo: (i) desastres naturales (terremotos, inundaciones, incendios de origen natural, tempestades, erupciones volcánicas, epidemias o pandemias declaradas por las autoridades competentes); (ii) actos de guerra, conflictos armados, actos de terrorismo o de sabotaje; (iii) decisiones, actos u omisiones de autoridades públicas nacionales, europeas o internacionales, incluyendo cambios legislativos o regulatorios de aplicación inmediata, embargos, sanciones o resoluciones judiciales o administrativas; (iv) fallos generalizados o interrupciones prolongadas de las redes públicas de telecomunicaciones o de los servicios de suministro eléctrico; (v) ciberataques de gran escala (ataques DDoS masivos, ransomware o similares) que afecten a la infraestructura del Prestador o de sus proveedores de servicios cloud sin que sea posible su mitigación en un plazo razonable.
18.2 Suspensión de obligaciones. En caso de que una de las partes se vea afectada por un supuesto de Fuerza Mayor, sus obligaciones contractuales quedarán suspendidas durante el tiempo que persista dicho supuesto y sus efectos directos, sin que dicha suspensión constituya incumplimiento contractual ni genere derecho a indemnización por la otra parte, siempre que se cumplan las condiciones de notificación previstas en la presente cláusula. La suspensión de obligaciones alcanza exclusivamente a aquellas prestaciones directamente afectadas por la Fuerza Mayor, y no a las obligaciones de pago de cuotas ya devengadas con anterioridad al evento.
18.3 Obligación de notificación. La parte afectada por un supuesto de Fuerza Mayor deberá:
(a) notificar a la otra parte la existencia del evento de Fuerza Mayor en el plazo más breve posible desde que tenga conocimiento del mismo, y en todo caso en un plazo máximo de 5 días hábiles desde su inicio, describiendo la naturaleza del evento, su previsible duración y las obligaciones que resultan afectadas; (b) adoptar todas las medidas razonables a su alcance para mitigar o reducir los efectos del evento de Fuerza Mayor y reanudar el cumplimiento de sus obligaciones en el menor tiempo posible; y
(c) mantener informada a la otra parte sobre la evolución del evento y sus efectos, con la periodicidad que las circunstancias requieran. El incumplimiento del deber de notificación en el plazo indicado privará a la parte afectada del derecho a invocar la Fuerza Mayor como causa de exoneración de responsabilidad, en la medida en que dicho incumplimiento haya causado un perjuicio adicional a la otra parte.
18.4 Terminación por Fuerza Mayor prolongada. Si el evento de Fuerza Mayor persiste o es razonablemente previsible que vaya a persistir por un periodo superior a 90 días naturales continuados, cualquiera de las partes podrá resolver el contrato mediante notificación escrita a la otra parte, con efectos a partir de la fecha de recepción de dicha notificación, sin que ninguna de las partes tenga derecho a indemnización por dicha resolución. En tal caso, el Prestador reembolsará al Cliente la parte proporcional de las cuotas de Suscripción abonadas correspondiente al periodo no disfrutado del contrato.
19. DISPOSICIONES GENERALES
19.1 Cesión del contrato. El Cliente no podrá ceder, transferir ni de ningún otro modo transmitir sus derechos u obligaciones derivados de los presentes Términos, ni el acceso a la Plataforma o los derechos dimanantes de su Suscripción, a ningún tercero, de forma onerosa o gratuita, sin el previo consentimiento escrito del Prestador. El Prestador podrá ceder o transferir los presentes Términos y los derechos y obligaciones que de ellos se derivan, total o parcialmente, a cualquier empresa del grupo al que pertenezca, o a cualquier tercero en el marco de una fusión, adquisición, reorganización societaria, venta de activos o cualquier otra operación corporativa similar sin necesidad de previa notificación.
19.2 Renuncia. El hecho de que cualquiera de las partes no exija el cumplimiento estricto de cualquiera de las obligaciones previstas en los presentes Términos, o que no ejerza cualquiera de los derechos o remedios que le asisten, en un momento determinado, no constituirá ni implicará la renuncia a dichas obligaciones, derechos o remedios para el futuro, ni podrá ser interpretado como una novación de los Términos. La renuncia a un derecho o remedio concreto solo será válida y vinculante si consta por escrito y está firmada por la parte que renuncia.
19.3 Comunicaciones y notificaciones. Salvo indicación expresa en contrario en los presentes Términos, todas las comunicaciones, notificaciones y avisos que deban cursarse entre las partes en el marco del presente contrato se realizarán por escrito y se dirigirán: (a) al Cliente, al correo electrónico registrado en su Cuenta, que el Cliente tiene obligación de mantener actualizado; y (b) al Prestador, a la dirección de correo electrónico info@abency.com o a la dirección postal indicada en los datos identificativos del prestador de la cláusula 1. Las comunicaciones se entenderán recibida si se realizan por correo electrónico, en el momento de su transmisión, salvo que la parte remitente reciba una notificación automática de no entrega . El Cliente es responsable de mantener actualizada la dirección de correo electrónico de su Cuenta. Las notificaciones enviadas a una dirección de correo electrónico caducada, incorrecta o no actualizada se entenderán igualmente recibidas si han sido enviadas a la última dirección registrada.
19.4 Idioma del contrato. Los presentes Términos se redactan en lengua castellana, que será el idioma de referencia e interpretación del contrato. En caso de que el Prestador ponga a disposición del Usuario una versión de los Términos en otro idioma y surgiera cualquier contradicción, discrepancia o ambigüedad entre la versión en castellano y cualquier traducción, prevalecerá en todo caso la versión en castellano, salvo disposición legal imperativa en contrario.
19.5 Relación entre las partes. Las partes son contratantes independientes. Nada de lo previsto en los presentes Términos crea ni tiene por objeto crear ninguna relación de agencia, sociedad, empresa conjunta («joint venture»), representación, franquicia, relación laboral ni ninguna otra relación análoga entre el Prestador y el Cliente. Ninguna de las partes tiene autoridad para asumir obligaciones en nombre de la otra parte.
20. LEGISLACIÓN APLICABLE, JURISDICCIÓN Y RESOLUCIÓN DE LITIGIOS
20.1 Legislación aplicable. Los presentes Términos y la relación contractual entre el Prestador y el Cliente se regirán e interpretarán de conformidad con el Derecho español.
20.2 Para la resolución de cualquier controversia, discrepancia o reclamación que surja de o guarde relación con los presentes Términos, su interpretación, ejecución, incumplimiento o resolución, las partes, con renuncia expresa a cualquier otro fuero que pudiera corresponderles, se someten a la jurisdicción exclusiva de los Juzgados y Tribunales de Girona.
ACUERDO DE ENCARGO DEL TRATAMIENTO DE DATOS PERSONALES (DPA)
1. PARTES Y MARCO JURÍDICO
1.1 Identificación de las partes. El presente Acuerdo de Encargo del Tratamiento de Datos Personales (en adelante, «DPA») se celebra entre las siguientes partes:
- Responsable del tratamiento: el Cliente, que actúa en calidad de responsable del tratamiento de los datos personales que sean objeto del presente DPA en el sentido del artículo 4.7 del RGPD.
- Encargado del tratamiento: Additiu Marketing Digital S.L, con NIF B55314066, domicilio en C/ Sant Maurici 24, 17740 Vilafant (Girona), España, que presta el servicio de acceso a la Plataforma al Cliente, actuando en calidad de encargado del tratamiento en el sentido del artículo 4.8 del RGPD.
1.2 Marco jurídico aplicable. El presente DPA se rige por el Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016, relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales y a la libre circulación de estos datos (en adelante, «RGPD»), en particular su artículo 28 y por la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales (en adelante, «LOPDGDD»).
1.3 Relación con el contrato principal. El presente DPA forma parte integrante e inseparable del contrato principal celebrado entre las partes en los Términos y Condiciones de Uso. En caso de conflicto entre las disposiciones del presente DPA y las del contrato principal en materia de protección de datos personales, prevalecerán las disposiciones del presente DPA. En todo lo no previsto en este DPA, será de aplicación lo dispuesto en el contrato principal.
1.4 Prevalencia del RGPD. Ninguna disposición del presente DPA podrá interpretarse de modo que restrinja o limite los derechos de los interesados o las obligaciones de las partes establecidas por el RGPD y la LOPDGDD, cuyas normas imperativas prevalecen en todo caso.
2. OBJETO, DURACIÓN, NATURALEZA Y FINALIDAD DEL TRATAMIENTO
2.1 Objeto. El presente DPA tiene por objeto regular las condiciones bajo las cuales el Encargado del tratamiento tratará datos personales por cuenta del Responsable del tratamiento en el contexto de acceso a la Plataforma de conformidad con lo dispuesto en el artículo 28 del RGPD.
2.2 Duración. El tratamiento de datos personales objeto del presente DPA estará vinculado a la vigencia del contrato principal. Una vez extinguido el contrato principal, por cualquier causa, cesarán las actividades de tratamiento, salvo en la medida en que el Encargado esté obligado a conservar los datos en virtud de una obligación legal aplicable, en cuyo caso se conservarán exclusivamente durante el período legalmente exigido y con las garantías adecuadas.
2.3 Naturaleza del tratamiento. El tratamiento revestirá, con carácter principal, las siguientes formas: (i) tratamiento automatizado de datos personales mediante el envío de instrucciones y contenidos a modelos de inteligencia artificial de terceros; (ii) almacenamiento temporal y transmisión de datos en el entorno de la Plataforma; (iii) acceso, consulta y gestión de datos personales en el contexto de la prestación del servicio contratado.
2.4 Finalidad del tratamiento. El Encargado tratará los datos personales exclusivamente para las siguientes finalidades, que se corresponden con el objeto del servicio contratado: gestión y automatización de campañas de marketing digital en las plataformas integradas, generación de contenidos publicitarios, creatividades y comunicaciones comerciales por encargo del Responsable y cualquier otra finalidad expresamente acordada entre las partes por escrito.
2.5 Tipos de datos personales y categorías de interesados. Los tipos de datos personales tratados y las categorías de interesados afectados son los descritos en el Anexo I del presente DPA, al que se remite a efectos de detalle. Con carácter general, los datos tratados podrán incluir datos de identificación, datos de contacto, datos de comportamiento en línea y, en función del uso que el Responsable realice de la Plataforma, otros datos que el Responsable decida introducir en el sistema. En ningún caso corresponde al Encargado determinar las categorías de datos personales que el Responsable introduce en la Plataforma.
3. OBLIGACIONES DEL ENCARGADO DEL TRATAMIENTO (art. 28 RGPD)
3.1 Tratamiento conforme a instrucciones documentadas (art. 28.3.a RGPD). El Encargado tratará los datos personales únicamente siguiendo las instrucciones documentadas del Responsable, incluyendo lo establecido en el presente DPA. El Encargado no tratará los datos para fines distintos de los previstos en la cláusula 2.4 del presente DPA ni los comunicará a terceros, salvo: (i) que el Responsable lo autorice expresamente por escrito; (ii) que exista una obligación legal que lo imponga, en cuyo caso el Encargado informará al Responsable antes del tratamiento, salvo que dicha normativa lo prohíba por razones de interés público. Si el Encargado considera que una instrucción del Responsable infringe el RGPD, la LOPDGDD u otra normativa aplicable en materia de protección de datos, lo comunicará de inmediato al Responsable de conformidad con la cláusula 3.9 del presente DPA.
3.2 Confidencialidad del personal con acceso (art. 28.3.b RGPD). El Encargado garantizará que las personas autorizadas para tratar los datos personales del Responsable han asumido, de forma expresa y por escrito, un compromiso de confidencialidad, o están sujetas a una obligación legal de confidencialidad. El Encargado adoptará las medidas organizativas necesarias para garantizar que únicamente el personal que necesite acceder a los datos para la prestación del servicio contratado pueda hacerlo, conforme al principio de minimización del acceso.
3.3 Medidas de seguridad técnicas y organizativas (art. 28.3.c y art. 32 RGPD). El Encargado implementará y mantendrá medidas de seguridad técnicas y organizativas adecuadas para garantizar un nivel de seguridad apropiado al riesgo que presente el tratamiento, de conformidad con lo dispuesto en el artículo 32 del RGPD.
3.4 Subencargados del tratamiento (art. 28.2 y 28.4 RGPD). El Encargado respetará las condiciones establecidas en el DPA para recurrir a subencargados del tratamiento. El Encargado no subcontratará ningún tratamiento de datos personales del Responsable a un tercero sin la autorización previa del Responsable, ya sea específica o general.
3.5 Asistencia para el ejercicio de los derechos de los interesados (arts. 15-22 RGPD). El Encargado asistirá al Responsable, mediante las medidas técnicas y organizativas adecuadas, en la medida de lo posible, para que pueda cumplir con su obligación de responder a las solicitudes de ejercicio de los derechos reconocidos en los artículos 15 a 22 del RGPD (derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento, portabilidad y a no ser objeto de decisiones automatizadas individuales). Cuando el Encargado reciba directamente una solicitud de ejercicio de derechos de un interesado, la remitirá al Responsable en el plazo más breve posible y en ningún caso superior a 15 días hábiles, sin atender la solicitud por su propia cuenta salvo instrucción expresa del Responsable.
3.6 Asistencia en materia de seguridad, notificación de brechas, EIPD y consulta previa (arts. 32-36 RGPD). El Encargado asistirá al Responsable en el cumplimiento de las obligaciones establecidas en los artículos 32 a 36 del RGPD, en particular: (i) la implementación de medidas de seguridad técnicas y organizativas apropiadas (art. 32); (ii) la notificación de violaciones de seguridad de los datos personales a la autoridad de control competente (art. 33); (iii) la comunicación de violaciones de seguridad a los interesados afectados cuando proceda (art. 34); (iv) la realización de evaluaciones de impacto relativas a la protección de datos (EIPD); y (v) la consulta previa a la autoridad de control cuando una EIPD indique que el tratamiento entraña un alto riesgo que el Responsable no puede mitigar (art. 36).
3.7 Supresión de los datos al término del tratamiento (art. 28.3.g RGPD). El Encargado suprimirá todos los datos personales y eliminará las copias existentes, salvo que el Derecho de la Unión Europea o de los Estados miembros exija la conservación de los datos durante un período determinado.
3.8 Información, auditorías e inspecciones (art. 28.3.h RGPD). El Encargado pondrá a disposición del Responsable toda la información necesaria para demostrar el cumplimiento de las obligaciones establecidas en el artículo 28 del RGPD y en el presente DPA, y permitirá la realización de auditorías e inspecciones llevadas a cabo por el Responsable o por un auditor autorizado por este. Las auditorías se realizarán previa notificación por escrito con un preaviso mínimo de 30 días, durante el horario comercial habitual, con la periodicidad razonablemente necesaria y sin perturbar indebidamente las operaciones del Encargado. Los costes de la auditoría correrán a cargo del Responsable.
3.9 Deber de información sobre instrucciones ilegales. El Encargado informará de forma inmediata y por escrito al Responsable cuando considere que una instrucción recibida infringe el RGPD, la LOPDGDD u otras disposiciones de la Unión Europea o de los Estados miembros en materia de protección de datos. En tal caso, el Encargado podrá suspender la ejecución de la instrucción hasta que el Responsable confirme o modifique la misma, sin que ello suponga incumplimiento contractual del Encargado.
4. SUBENCARGADOS DEL TRATAMIENTO (arts. 28.2 y 28.4 RGPD)
4.1 Autorización general. El Responsable otorga al Encargado una autorización general para recurrir a los subencargados del tratamiento relacionados en el Anexo II del presente DPA.
4.2 Contrato con subencargados. El Encargado formalizará con cada subencargado un contrato de encargo del tratamiento, o un instrumento jurídico equivalente, que imponga al subencargado las mismas obligaciones en materia de protección de datos que las establecidas en el presente DPA, conforme a lo exigido por el artículo 28.4 del RGPD. El Encargado será responsable ante el Responsable del cumplimiento de dichas obligaciones por parte de los subencargados.
4.3 Notificación previa de cambios en la lista de subencargados. El Encargado notificará al Responsable, con una antelación mínima de 30 días, cualquier cambio previsto en la lista de subencargados, ya sea por adición de nuevos subencargados o por sustitución de los existentes. La notificación se efectuará por escrito, mediante correo electrónico a la dirección de contacto del Responsable o a través del panel de administración de la Plataforma, e incluirá la identidad del nuevo subencargado, su ubicación y la naturaleza del tratamiento que llevará a cabo.
4.4 Derecho de objeción del Responsable. El Responsable tendrá derecho a oponerse a cualquier cambio en la lista de subencargados mediante notificación escrita dirigida al Encargado en el plazo de 15 días desde la recepción de la notificación. Si el Responsable objeta un cambio propuesto y el Encargado no puede ofrecer una alternativa razonable que satisfaga las exigencias del Responsable en materia de protección de datos, el Responsable tendrá derecho a resolver el contrato principal con efecto desde la fecha en que el cambio objetado entre en vigor, sin penalización por resolución anticipada por este motivo concreto, pero sin derecho a la devolución de la parte proporcional de las tarifas prepagadas no devengadas.
4.5 Responsabilidad del Encargado por actos de los subencargados. El Encargado responderá ante el Responsable de los actos y omisiones de sus subencargados en la misma medida en que respondería de sus propios actos y omisiones en el marco del presente DPA, sin perjuicio de las limitaciones de responsabilidad establecidas en los TYC.
5. TRANSFERENCIAS INTERNACIONALES DE DATOS (Capítulo V RGPD)
5.1 Principio general. El Encargado no realizará transferencias de datos personales del Responsable a destinatarios establecidos fuera del Espacio Económico Europeo (EEE) sin contar con las garantías adecuadas exigidas por el Capítulo V del RGPD o sin que concurra alguna de las excepciones previstas en el artículo 49 del RGPD. El Encargado documentará todas las transferencias internacionales realizadas en el contexto del presente DPA e informará al Responsable de su base jurídica.
5.2 Mecanismos de transferencia aplicables. Las transferencias internacionales de datos personales realizadas en el marco del presente DPA se ampararán en alguno de los siguientes mecanismos:
(a) Decisiones de adecuación (art. 45 RGPD): Para las transferencias a países que cuenten con una decisión de adecuación de la Comisión Europea, incluido, en particular, el Marco de Privacidad de Datos UE-EE.UU. («EU-US Data Privacy Framework», Decisión de Ejecución (UE) 2023/1795 de la Comisión).
(b) Cláusulas Contractuales Tipo (CCT): Para las transferencias a países sin decisión de adecuación, se emplearán las Cláusulas Contractuales Tipo adoptadas mediante la Decisión de Ejecución (UE) 2021/914 de la Comisión, de 4 de junio de 2021, en particular el Módulo 3 (encargado a subencargado), en los casos en que el Encargado, actuando como encargado del Responsable, transfiera datos a un subencargado establecido en un tercer país. Las CCT se incorporarán a los contratos con los subencargados afectados.
(c) Otras garantías adecuadas: Cualquier otro mecanismo de transferencia legítimo conforme al artículo 46 del RGPD, debidamente documentado.
5.3 Información sobre cambios en la ubicación del tratamiento. El Encargado informará al Responsable de cualquier cambio previsto en la ubicación geográfica en la que se realice el tratamiento de los datos personales, incluyendo cambios en las instalaciones de los subencargados, que pudiera afectar a la aplicación de los mecanismos de transferencia internacional.
5.4 Objeción a transferencias sin garantías adecuadas. Si un subencargado está establecido en un tercer país que carece de decisión de adecuación de la Comisión Europea y sin garantías adecuadas conforme al artículo 46 del RGPD, el Responsable podrá oponerse a dicha transferencia.
6. VIOLACIONES DE SEGURIDAD DE DATOS PERSONALES (arts. 33-34 RGPD)
6.1 Obligación de notificación al Responsable. El Encargado notificará al Responsable, sin dilación indebida y en todo caso en un plazo máximo de 48 horas desde que tenga conocimiento de una posible violación de seguridad de los datos personales objeto del presente DPA, por cualquier canal de comunicación habilitado al efecto y con posterior confirmación por escrito. La notificación se realizará aunque el Encargado no disponga aún de información completa sobre la violación, en cuyo caso la información se irá facilitando por fases, a medida que esté disponible, sin demoras injustificadas.
6.2 Contenido mínimo de la notificación. La notificación de violación de seguridad al Responsable deberá contener, en la medida de lo posible y conforme a lo dispuesto en el artículo 33.3 del RGPD, la siguiente información:
- La naturaleza de la violación de seguridad, incluyendo, cuando sea posible, las categorías y el número aproximado de interesados afectados, y las categorías y el número aproximado de registros de datos personales afectados.
- Los datos de contacto del delegado de protección de datos o del punto de contacto en materia de protección de datos del Encargado.
- Las consecuencias probables de la violación de seguridad de los datos personales.
- Las medidas adoptadas o propuestas por el Encargado para remediar la violación de seguridad, incluyendo, en su caso, las medidas adoptadas para mitigar sus posibles efectos negativos.
6.3 Asistencia para la notificación a la autoridad de control y a los interesados. El Encargado asistirá al Responsable en el cumplimiento de sus obligaciones de notificación de la violación de seguridad a la autoridad de control competente (Agencia Española de Protección de Datos, «AEPD», u otra autoridad de control competente según el caso) en el plazo de 72 horas previsto en el artículo 33.1 del RGPD, y en la comunicación a los interesados afectados cuando la violación pueda entrañar un alto riesgo para sus derechos y libertades, conforme al artículo 34 del RGPD. A tal efecto, el Encargado pondrá a disposición del Responsable toda la información técnica y operativa necesaria.
6.4 Registro de violaciones de seguridad. El Encargado mantendrá un registro interno de todas las violaciones de seguridad de datos personales producidas en el contexto del presente DPA, con independencia de si han sido notificadas a la autoridad de control, de conformidad con el artículo 33.5 del RGPD. Dicho registro incluirá los hechos relacionados con la violación, sus efectos y las medidas correctivas adoptadas, y estará disponible para su revisión por el Responsable a su solicitud.
7. EVALUACIONES DE IMPACTO RELATIVAS A LA PROTECCIÓN DE DATOS (EIPD) Y CONSULTA PREVIA (arts. 35-36 RGPD)
7.1 Asistencia del Encargado en la realización de EIPD. El Encargado asistirá al Responsable, mediante las medidas técnicas y organizativas adecuadas, en la realización de evaluaciones de impacto relativas a la protección de datos (EIPD) que sean necesarias en relación con el tratamiento objeto del presente DPA, en especial en lo concerniente al uso de modelos de inteligencia artificial de terceros y a los tratamientos que puedan implicar un alto riesgo para los derechos y libertades de las personas físicas. A tal efecto, el Encargado facilitará al Responsable la información técnica pertinente sobre los sistemas, operaciones de tratamiento y medidas de seguridad empleados en la Plataforma.
7.2 Colaboración en la consulta previa a la AEPD. Si, como resultado de una EIPD, el Responsable determinase que el tratamiento entraña un alto riesgo residual que no puede mitigarse con medidas apropiadas y que, por tanto, requiere consulta previa a la autoridad de control competente (AEPD) conforme al artículo 36 del RGPD, el Encargado prestará al Responsable la colaboración necesaria para preparar y documentar dicha consulta, proporcionando la información técnica y operativa que le sea requerida.
7.3 Recomendación de EIPD previa al tratamiento de datos a través de modelos de IA. De conformidad con el artículo 35.3.a del RGPD, que exige la realización de una EIPD cuando el tratamiento consiste en una evaluación sistemática y exhaustiva de aspectos personales de personas físicas que se base en un tratamiento automatizado, incluyendo la elaboración de perfiles, y en la que se basen decisiones con efectos jurídicos significativos, el Encargado recomienda expresamente al Responsable que realice una EIPD antes de procesar datos personales a través de modelos de inteligencia artificial de terceros integrados en la Plataforma, atendiendo a la naturaleza, el alcance, el contexto y los fines del tratamiento proyectado, así como a los riesgos para los derechos y libertades de los interesados.
7.4 Registro de Actividades de Tratamiento del Encargado. El Encargado mantendrá un registro de todas las categorías de actividades de tratamiento efectuadas por cuenta del Responsable, de conformidad con el artículo 30.2 del RGPD. Dicho registro estará disponible para su revisión por la autoridad de control competente a su solicitud.
8. RESPONSABILIDAD
8.1 Régimen de responsabilidad conforme al RGPD. Cada parte responderá de los daños y perjuicios causados a los interesados por incumplimiento de las obligaciones del RGPD que le incumban, de conformidad con el artículo 82 del RGPD. El Encargado quedará exento de responsabilidad si demuestra que no le es imputable de ningún modo el hecho que haya causado los daños y perjuicios, en los términos del artículo 82.3 del RGPD. Las partes colaborarán de buena fe en la gestión de cualquier reclamación de responsabilidad relacionada con el tratamiento de datos personales objeto del presente DPA.
8.2 Responsabilidad del Encargado como responsable del tratamiento. Si el Encargado, incumpliendo las disposiciones del RGPD o del presente DPA, determinase por sí mismo los fines y los medios del tratamiento, pasará a ser considerado responsable del tratamiento con respecto a dicho tratamiento, de conformidad con el artículo 28.10 del RGPD, asumiendo las responsabilidades correspondientes frente a los interesados y frente a las autoridades de control.
8.3 Limitación de responsabilidad. Sin perjuicio de las normas imperativas del RGPD y de la LOPDGDD, la responsabilidad económica del Encargado frente al Responsable derivada del presente DPA se regirá por las cláusulas de limitación de responsabilidad establecidas en el contrato principal. En ningún caso las limitaciones de responsabilidad previstas en el contrato principal podrán aplicarse de forma que contravengan las obligaciones imperativas establecidas por el RGPD o impidan a los interesados obtener la reparación efectiva de los daños sufridos.
8.4 Indemnización entre partes. Si una parte hubiera pagado una indemnización íntegra por los daños sufridos, tendrá derecho a reclamar a la otra parte la parte de la indemnización que corresponda a la responsabilidad de esta última en el perjuicio causado, conforme al artículo 82.5 del RGPD.
9. DURACIÓN Y TERMINACIÓN DEL DPA
9.1 Vinculación al contrato principal. El presente DPA entrará en vigor en la fecha de aceptación del contrato principal por parte del Cliente y permanecerá vigente durante toda la duración del contrato principal. La terminación del contrato principal por cualquier causa conlleva automáticamente la terminación del presente DPA, sin perjuicio de lo dispuesto en las cláusulas siguientes.
9.2 Subsistencia de obligaciones de confidencialidad y seguridad. Las obligaciones de confidencialidad del personal (cláusula 3.2), las obligaciones relativas a las medidas de seguridad (cláusula 3.3), las obligaciones de notificación de violaciones de seguridad en relación con hechos ocurridos durante la vigencia del DPA , y el deber de cooperación en caso de auditorías o inspecciones en curso subsistirán tras la terminación del presente DPA en la medida en que resulte necesario para la protección de los intereses de los interesados y del Responsable, y durante el tiempo que sea exigido por la normativa aplicable.
9.3 Supresión. Tras la terminación del contrato principal y del presente DPA, el Encargado procederá a la supresión de todos los datos personales objeto del tratamiento. El Encargado acreditará documentalmente al Responsable el cumplimiento de esta obligación mediante la entrega de un certificado de borrado seguro.
9.4 Modificación del DPA. Cualquier modificación del presente DPA deberá realizarse por escrito. El Encargado podrá actualizar unilateralmente el DPA cuando sea necesario para adaptar su contenido a cambios normativos o a directrices vinculantes de las autoridades de control, notificando al Responsable con una antelación mínima de 30 días.
ANEXO I — DESCRIPCIÓN DEL TRATAMIENTO
De conformidad con el artículo 28.3 del RGPD, el tratamiento de datos personales objeto del presente Acuerdo de Encargo del Tratamiento (DPA) queda descrito en los siguientes términos:
- Categorías de interesados
Los datos personales tratados pueden corresponder a las siguientes categorías de interesados:
- Usuarios registrados del Cliente en la Plataforma (empleados, colaboradores o personas autorizadas por el Cliente para acceder al servicio).
- Contactos incluidos en campañas de marketing gestionadas a través de la Plataforma (destinatarios de comunicaciones comerciales, leads, prospectos).
- Destinatarios de comunicaciones generadas mediante el servicio de inteligencia artificial integrado en la Plataforma.
- Empleados o colaboradores del Cliente, si el Cliente utiliza la Plataforma para finalidades relacionadas con la gestión interna de su organización.
- Cualquier otra categoría de personas físicas cuyos datos personales el Cliente decida introducir en la Plataforma en el ejercicio de su autonomía como Responsable del tratamiento.
- Categorías y tipos de datos personales
Con carácter general, los datos personales tratados podrán incluir:
- Datos identificativos: nombre y apellidos, dirección de correo electrónico, número de teléfono, identificadores de usuario en la Plataforma.
- Datos profesionales: cargo o función, nombre de la empresa u organización, sector de actividad.
- Datos de navegación e interacción: registros de uso de la Plataforma, datos de sesión, dirección IP, identificadores de dispositivo, metadatos de uso del servicio.
- Metadatos de uso: registros de actividad, marcas de tiempo, histórico de conversaciones e interacciones con la Plataforma.
- Cualquier otro dato personal que el Cliente, en su condición de Responsable, decida introducir en la Plataforma. El Encargado no determina ni controla las categorías de datos personales que el Cliente introduce en el sistema.
- Finalidades del tratamiento
El tratamiento se realiza exclusivamente para las siguientes finalidades:
- Prestación del servicio contratado por el Cliente, incluyendo el acceso y uso de todas las funcionalidades de la Plataforma.
- Gestión y automatización de campañas de marketing digital en las plataformas integradas con el servicio.
- Análisis y optimización del servicio: mejora del rendimiento técnico de la Plataforma, detección de errores, estadísticas de uso agregadas y anonimizadas.
- Soporte técnico: atención y resolución de incidencias reportadas por el Cliente, en la medida en que implique el acceso a datos personales.
- Duración del tratamiento
El tratamiento de datos personales estará vinculado a la vigencia del contrato principal . Una vez extinguido el contrato principal, el Encargado suprimirá los datos al Responsable.
- Categorías especiales de datos (art. 9 RGPD)
No está previsto el tratamiento de categorías especiales de datos personales en el sentido del artículo 9 del RGPD (datos de salud, origen étnico o racial, opiniones políticas, creencias religiosas o filosóficas, datos genéticos o biométricos, datos relativos a la orientación sexual, entre otras), salvo instrucción específica, expresa y documentada del Responsable del tratamiento, que deberá ir acompañada de la realización previa de una Evaluación de Impacto relativa a la Protección de Datos (EIPD) y del establecimiento de las garantías adecuadas conforme al RGPD y la LOPDGDD.
ANEXO II — LISTA DE SUBENCARGADOS DEL TRATAMIENTO
De conformidad con el DPA y el artículo 28.2 del RGPD, el Encargado del tratamiento cuenta con la autorización general del Responsable para recurrir a los siguientes subencargados del tratamiento:
| Nombre del subencargado | Finalidad del tratamiento | Ubicacióndel Tratamiento | Garantías de transferencia internacional |
|---|---|---|---|
| DigitalOcean LLC | Servicio de Hosting de la Infraestructura | Union Europea | N/A |