Legal
Condiciones de encargo del tratamiento
Última actualización: 6 de octubre de 2026
Estas condiciones forman parte de los términos del servicio y se aplican siempre que tratamos datos personales por cuenta de un cliente en su espacio, como exige el artículo 28 del Reglamento General de Protección de Datos (RGPD). El cliente es el responsable del tratamiento y Pharosyne Tech SLU, el encargado.
1. Objeto y duración
Alojamos y tratamos los datos del espacio para prestar Leitvik: guardarlos, mostrarlos, buscarlos, importarlos, exportarlos y borrarlos, y servirlos a través de la API y del punto de acceso MCP a los tokens que crea el cliente. El tratamiento dura lo que dure el contrato y hasta que se borre el espacio.
2. Datos y personas afectadas
Datos de contacto profesional de los clientes potenciales, clientes y contactos del cliente: nombres, cargos, correos y teléfonos de trabajo, datos de empresa, notas, interacciones registradas, señales con su fuente, dossiers y, si están activados, archivos adjuntos. También los datos de cuenta de los usuarios del cliente. El cliente no debe guardar categorías especiales de datos personales.
3. Nuestras obligaciones
Como encargados del tratamiento, nos comprometemos a:
- tratar los datos solo siguiendo las instrucciones documentadas del cliente, que son estas condiciones, los ajustes que elija en el producto y las peticiones hechas con sus tokens, y avisarle si creemos que una instrucción infringe la normativa de protección de datos;
- garantizar que quienes estén autorizados a tratar los datos se han comprometido a guardar confidencialidad;
- aplicar medidas técnicas y organizativas apropiadas (art. 32 RGPD), entre ellas el aislamiento por filas entre espacios, tokens guardados como hash con permisos limitados y caducidad, conexiones cifradas y acceso restringido a lo necesario para operar el servicio;
- ayudar al cliente a atender las solicitudes de los interesados, sobre todo con las herramientas de exportación y de supresión de contactos, y a cumplir sus obligaciones de los artículos 32 a 36 del RGPD;
- notificar al cliente, sin dilación indebida desde que tengamos conocimiento de ella, cualquier violación de seguridad de los datos personales que afecte a su espacio, con la información disponible en ese momento;
- poner a su disposición la información necesaria para demostrar que cumplimos estas obligaciones.
4. Subencargados
El cliente autoriza de forma general a los subencargados que figuran en la política de privacidad. Avisaremos por correo a los propietarios al menos 30 días antes de añadir o sustituir alguno; si el cliente se opone por motivos razonables de protección de datos, puede resolver el contrato y recibir el reembolso proporcional del periodo que no haya usado. A cada subencargado le imponemos obligaciones de protección de datos equivalentes a estas.
Los asistentes y herramientas que el cliente conecte con sus propios tokens los elige el cliente y no son subencargados nuestros.
5. Transferencias internacionales
Cuando un subencargado trate datos fuera del Espacio Económico Europeo, la transferencia se basará en una decisión de adecuación o en las cláusulas contractuales tipo de la Comisión Europea.
6. Devolución y supresión
El cliente puede exportar todos los datos del espacio en JSON cuando quiera y borrar el espacio desde Ajustes. Al terminar el contrato, borraremos el espacio en los 30 días siguientes a su petición por escrito, salvo que la ley nos obligue a conservar una parte. Las copias que estén en las copias de seguridad de los proveedores caducan según sus plazos.
7. Auditorías
Responderemos a las preguntas razonables que nos haga el cliente por escrito sobre nuestro cumplimiento. Si no fuera suficiente, el cliente podrá hacer una auditoría al año, a su cargo, con 30 días de preaviso y sin acceso a los datos de otros clientes.