Saltar al contenido

Legal

Acuerdo de tratamiento de datos

Última actualización: 5 de octubre de 2026

Cuando construimos y operamos su producto, tratamos por usted los datos personales de sus usuarios. Usted decide por qué y cómo se usan (es el responsable del tratamiento); nosotros actuamos solo según sus instrucciones (somos el encargado del tratamiento). Este acuerdo recoge las condiciones que exigen el artículo 28 del RGPD y el RGPD del Reino Unido. Forma parte de nuestros Términos del servicio y se aplica automáticamente a cada suscripción.

Partes

El cliente que figura en la suscripción (responsable del tratamiento) y Bose and Turing Innovations FZCO, que opera como Plutonapps, IFZA Properties, A1 - 3641379065, Dubai Silicon Oasis, Dubai, United Arab Emirates (encargado del tratamiento).

Si necesita una copia firmada, escriba a hello@plutonapps.com y la firmaremos.

Qué tratamos

  • Objeto y finalidad: construir, alojar, operar, mantener y dar soporte al producto del cliente, tal como se describe en los Términos y en las instrucciones del cliente.
  • Duración: la vigencia de la suscripción, más cualquier periodo de traspaso acordado.
  • Interesados: los usuarios finales, el personal y los contactos del cliente cuyos datos están en el producto.
  • Categorías de datos: las que determine el producto del cliente; normalmente datos identificativos y de contacto, datos de cuenta, contenido que crean los usuarios, datos de uso y técnicos, y cualquier otro dato que el producto esté diseñado para guardar.
  • Categorías especiales: solo cuando el producto del cliente las requiera y el cliente nos lo haya comunicado por escrito.

Nuestros compromisos

  • Tratamos los datos solo según sus instrucciones documentadas (estos términos, sus solicitudes y el diseño de su producto) y le avisamos si creemos que una instrucción infringe la ley.
  • Todas las personas de Plutonapps que pueden acceder a los datos están sujetas a confidencialidad.
  • Aplicamos medidas técnicas y organizativas de seguridad adecuadas (Anexo: Seguridad) y las revisamos periódicamente.
  • Solo recurrimos a los subencargados que figuran en nuestra página de Subencargados, sujetos a condiciones al menos tan protectoras como estas. Le avisamos con 30 días de antelación antes de añadir o sustituir uno, y puede oponerse por motivos razonables.
  • Le ayudamos a responder a las solicitudes de sus usuarios para ejercer sus derechos, y en materia de seguridad, notificación de brechas, evaluaciones de impacto y consultas con las autoridades, en la medida en que lo permita nuestro papel.
  • Le notificamos sin dilación indebida, y en las 48 horas siguientes a tener conocimiento de ella, cualquier brecha de datos personales que afecte a sus datos.
  • Al final del servicio, devolvemos o eliminamos los datos, a su elección, salvo que la ley nos obligue a conservarlos.
  • Ponemos a su disposición la información necesaria para demostrar que cumplimos el artículo 28 y permitimos auditorías, una vez al año, con 30 días de preaviso y a cargo del cliente.

Transferencias internacionales

Estamos establecidos en los Emiratos Árabes Unidos, que no cuentan con una decisión de adecuación de la UE. Cuando nos transfiere datos personales de la UE/EEE o del Reino Unido, y cuando nosotros los comunicamos a nuestros subencargados en Estados Unidos o a nuestro personal en la India, se aplican y se incorporan por referencia las cláusulas contractuales tipo de la UE (módulo 2, de responsable a encargado, para su transferencia a nosotros; módulo 3, de encargado a encargado, para las posteriores) y el Anexo del Reino Unido.

Ley y tribunales

Este acuerdo se rige por las leyes de los Emiratos Árabes Unidos, y los litigios se someten a los tribunales de Dubái, como en nuestros Términos, salvo cuando las cláusulas contractuales tipo exijan la ley y los tribunales de un Estado miembro de la UE (o de Inglaterra y Gales, para el Anexo del Reino Unido) en las cuestiones que regulan.

Infraestructura de su propiedad

Cuando su producto funciona con cuentas de alojamiento, bases de datos u otros servicios que son suyos y que paga directamente, esos proveedores son sus encargados, no los nuestros, y se aplica su propio acuerdo con ellos. Accedemos a ellos como su encargado.

Anexo: Seguridad

  • El acceso a los sistemas y datos de producción se limita al personal que lo necesita para su trabajo, y las vistas del personal a los paneles de los clientes quedan registradas.
  • El acceso a la base de datos requiere credenciales que solo tienen nuestros servidores y un número reducido de ingenieros identificados; los datos de los clientes también están protegidos por seguridad a nivel de fila.
  • Los datos se cifran en tránsito (TLS) y en reposo por parte de nuestros proveedores de alojamiento y de base de datos.
  • El inicio de sesión lo gestiona un proveedor de identidad dedicado; los secretos se guardan como variables de entorno cifradas y nunca en el código fuente.
  • Los datos de las tarjetas de pago los gestiona únicamente Stripe.
  • Actuamos con rapidez ante cualquier incidente de seguridad.