Documento legal

Acuerdo de Tratamiento de Datos

Acuerdo sobre el tratamiento y protección de datos.

Última actualización: 31 de julio de 2026

1. Objeto del acuerdo

El presente Acuerdo de Tratamiento de Datos (DPA) regula las obligaciones de Marcelo Braga, como responsable del Club de Negocios Hacete Cargo, y de sus encargados de tratamiento, en relación con la protección de los datos personales de los miembros, conforme al Reglamento (UE) 2016/679 (RGPD) y la Ley Orgánica 3/2018 (LOPDGDD).

2. Categorías de datos

Los datos tratados incluyen datos identificativos (nombre, correo electrónico), datos de pago gestionados por Stripe y datos técnicos asociados a la aceptación legal (IP, User-Agent, marca temporal). No se tratan categorías especiales de datos personales.

3. Finalidades y duración

El tratamiento se limita a las finalidades descritas en la Política de Privacidad. Los datos se conservan durante la vigencia de la membresía y, posteriormente, durante los plazos de conservación legal exigibles. El encargado no tratará los datos para fines distintos a los instruidos por el responsable.

4. Obligaciones del encargado

  • Tratar los datos únicamente según las instrucciones documentadas del responsable.
  • Garantizar que el personal autorizado esté sujeto a obligaciones de confidencialidad.
  • Aplicar medidas técnicas y organizativas apropiadas para la seguridad de los datos.
  • Notificar al responsable cualquier brecha de seguridad sin demora indebida.
  • Apoyar al responsable en el cumplimiento de sus obligaciones frente a interesados y autoridades.

5. Subencargados

El encargado podrá recurrir a subencargados (por ejemplo, proveedores de hosting, IA o CRM) con autorización general del responsable. El encargado garantiza que los subencargados asumen obligaciones equivalentes a las del presente DPA.

6. Transferencias internacionales

En caso de transferencias fuera del EEE, se aplicarán las garantías adecuadas, incluyendo cláusulas contractuales tipo adoptadas por la Comisión Europea, y se adoptarán medidas complementales cuando sean necesarias.

7. Derechos de los interesados

El encargado colaborará razonablemente con el responsable para atender solicitudes de ejercicio de derechos por parte de los miembros, en los plazos legalmente establecidos.

8. Acceso de la agencia con permiso del miembro

Como agencia responsable de los sistemas de CRM y bots, Marcelo Braga / SER-IA podrá acceder a la cuenta del miembro y a la información de sus contactos únicamente cuando el miembro lo permita expresamente, normalmente para prestar el soporte o la configuración solicitada. Todo acceso queda registrado en el historial de actividad de la cuenta, que el miembro puede consultar en cualquier momento.

La agencia podrá implementar cambios o mejoras en el sistema cuando el miembro lo solicite o cuando se detecte un fallo que deba corregirse de oficio para mantener el servicio. Se avisará al miembro del cambio y, si este requiere acceso a su cuenta, se pedirá su permiso previo. Los desarrollos que excedan el soporte habitual se presupuestarán aparte.

9. Medidas de seguridad

Las medidas aplicadas incluyen cifrado de datos en tránsito, control de accesos basado en roles, registro de auditoría de aceptación legal, copias de seguridad periódicas y revisión de privilegios de acceso.

10. Devolución o supresión

A la finalización del servicio, el encargado devolverá o suprimirá los datos personales, salvo que exista obligación legal de conservación. El responsable confirma la aceptación de este DPA al marcar la casilla correspondiente en el proceso de pago.

Versión: v1.0-2026-07