ANEXO I
CONTRATO DE ENCARGO DE TRATAMIENTO DE DATOS PERSONALES
(ARTÍCULO 28 RGPD – SERVICIO SAAS MULTI-TENANT)
REUNIDOS
De una parte, DOWISP, S.L., con NIF B-23808066, y domicilio social en Plaza Laguna, nº 1, 23110 Pegalajar (Jaén), en adelante EL ENCARGADO DEL TRATAMIENTO.
Y de otra, la persona física o jurídica que contrata los servicios SaaS de DOWISP, en adelante EL RESPONSABLE DEL TRATAMIENTO.
Ambas partes se reconocen capacidad legal suficiente para formalizar el presente contrato y,
EXPONEN
- Que EL RESPONSABLE ha contratado los servicios de software en modalidad Software as a Service (SaaS) prestados por EL ENCARGADO.
- Que para la correcta prestación de dichos servicios es necesario el tratamiento de datos personales por cuenta del RESPONSABLE.
- Que ambas partes desean regular el tratamiento de datos personales conforme a lo dispuesto en el Reglamento (UE) 2016/679 (RGPD) y la Ley Orgánica 3/2018 (LOPDGDD).
En virtud de lo anterior, acuerdan suscribir el presente Contrato de Encargo de Tratamiento, que se regirá por las siguientes:
CLÁUSULAS
PRIMERA. Objeto del encargo
Mediante el presente contrato, EL RESPONSABLE autoriza a EL ENCARGADO a tratar, por su cuenta, los datos personales necesarios para la prestación de los servicios SaaS contratados, conforme a las instrucciones del RESPONSABLE y exclusivamente para las finalidades derivadas de dicha prestación.
Las operaciones de tratamiento comprenderán, entre otras, la recogida, registro, organización, conservación, consulta, modificación, supresión y comunicación interna, en la medida estrictamente necesaria para la ejecución del servicio.
SEGUNDA. Tipología de datos y categorías de interesados
Los datos personales objeto de tratamiento podrán incluir, en función del uso que EL RESPONSABLE haga del servicio:
- Datos identificativos y de contacto
- Datos contractuales y comerciales
- Datos económicos y de facturación
- Cualesquiera otros datos necesarios para la gestión de la actividad del RESPONSABLE
Las categorías de interesados podrán incluir, entre otros:
- Clientes y usuarios finales del RESPONSABLE
- Proveedores
- Empleados o colaboradores
Corresponde exclusivamente al RESPONSABLE determinar la licitud, proporcionalidad y adecuación de los datos tratados.
TERCERA. Lugar del tratamiento
El tratamiento de los datos personales se realizará a través de los sistemas de información e infraestructura técnica gestionados por EL ENCARGADO, incluidos entornos cloud y centros de datos de terceros debidamente seleccionados, garantizando en todo caso el cumplimiento de la normativa aplicable en materia de protección de datos.
EL ENCARGADO no tratará los datos fuera del Espacio Económico Europeo salvo que exista habilitación legal o instrucción expresa del RESPONSABLE conforme al RGPD.
CUARTA. Duración
El presente contrato tendrá la misma duración que la relación contractual principal de prestación de servicios SaaS.
Una vez finalizada dicha relación, EL ENCARGADO deberá, a elección del RESPONSABLE:
- Suprimir los datos personales tratados, o
- Devolverlos al RESPONSABLE o a otro encargado designado por éste
Lo anterior sin perjuicio de la conservación debidamente bloqueada de aquellos datos que deban mantenerse por obligación legal o durante los plazos técnicos necesarios derivados de los sistemas de copias de seguridad.
QUINTA. Obligaciones del ENCARGADO DEL TRATAMIENTO
EL ENCARGADO se obliga a:
- a) Tratar los datos personales únicamente conforme a las instrucciones documentadas del RESPONSABLE.
b) Garantizar que las personas autorizadas para tratar datos personales se comprometan a respetar la confidencialidad.
c) Implantar las medidas técnicas y organizativas apropiadas para garantizar un nivel de seguridad adecuado al riesgo.
d) Llevar un registro de actividades de tratamiento realizadas por cuenta del RESPONSABLE.
e) No comunicar ni ceder datos a terceros sin autorización del RESPONSABLE, salvo obligación legal.
f) Notificar al RESPONSABLE, sin dilación indebida y en un plazo máximo de 48 horas, las violaciones de seguridad de los datos personales.
g) Prestar apoyo al RESPONSABLE en la atención de solicitudes de ejercicio de derechos, evaluaciones de impacto y consultas previas.
h) Poner a disposición del RESPONSABLE la información necesaria para demostrar el cumplimiento del RGPD.
SEXTA. Subcontratación
EL RESPONSABLE autoriza expresamente a EL ENCARGADO a subcontratar con terceros los servicios auxiliares necesarios para la correcta prestación del servicio SaaS, tales como:
- Alojamiento en la nube
- Copias de seguridad
- Monitorización y mantenimiento
- Comunicaciones electrónicas
- Servicios de soporte técnico
EL ENCARGADO garantizará que dichos subencargados asuman las mismas obligaciones en materia de protección de datos que las establecidas en el presente contrato.
La relación actualizada de subencargados estará disponible para EL RESPONSABLE previa solicitud o a través de los medios habilitados por EL ENCARGADO.
SÉPTIMA. Obligaciones del RESPONSABLE DEL TRATAMIENTO
Corresponde al RESPONSABLE:
- a) Garantizar que el tratamiento de los datos personales es lícito y conforme a la normativa vigente.
b) Facilitar al ENCARGADO únicamente los datos necesarios para la prestación del servicio.
c) Atender las solicitudes de ejercicio de derechos de los interesados.
d) Supervisar el tratamiento y el cumplimiento del presente contrato.
OCTAVA. Derechos de los interesados
EL ENCARGADO asistirá al RESPONSABLE, en la medida de lo posible, para que éste pueda cumplir con su obligación de responder a las solicitudes de ejercicio de derechos de acceso, rectificación, supresión, oposición, limitación y portabilidad.
NOVENA. Responsabilidad
EL ENCARGADO responderá exclusivamente de los incumplimientos derivados de las obligaciones que le corresponden conforme al presente contrato y al RGPD.
EL RESPONSABLE será el único responsable del cumplimiento de la normativa de protección de datos respecto de los tratamientos que realice a través de la plataforma.
DÉCIMA. Aceptación
El presente contrato de encargo de tratamiento se entenderá aceptado:
- Mediante su firma manuscrita o electrónica, o
- Mediante la aceptación expresa durante el proceso de contratación o registro en la plataforma SaaS de DOWISP
Formando parte integrante de los Términos y Condiciones del Servicio SaaS.

