DPA

Acuerdo de encargo del tratamiento

Condiciones de tratamiento conforme al artículo 28 RGPD. Versión 1.0, efectiva desde el 1 de agosto de 2026.

01

1. Partes y roles

El cliente actúa como responsable del tratamiento respecto de los datos de sus proyectos. CENTRO PUBLICIDAD ELECTRÓNICA ESPAÑA, S.L., como operador de DigitalPublic, actúa como encargado cuando procesa esos datos por cuenta del cliente. Este DPA forma parte de las condiciones SaaS mientras exista una suscripción o tratamiento posterior legalmente exigible.

02

2. Objeto, duración y finalidad

DigitalPublic trata datos para alojar el portal, conectar proveedores, ejecutar consultas y operaciones autorizadas, generar contenidos e informes, mantener CRM y comunicaciones, prestar soporte, facturar, proteger el servicio y conservar auditoría. El tratamiento dura la relación y los periodos necesarios para devolución, borrado, seguridad y obligaciones legales.

03

3. Datos y personas afectadas

  • Datos de usuarios, empleados, colaboradores y contactos del cliente.
  • Datos de leads, clientes finales, audiencias, campañas, contenidos, analítica, comunicaciones y actividad.
  • Identificadores técnicos, permisos, registros de auditoría y metadatos de conexión.
  • No deben cargarse categorías especiales salvo acuerdo y base jurídica suficientes.
04

4. Instrucciones y confidencialidad

DigitalPublic tratará los datos conforme a instrucciones documentadas del cliente, incluidas las emitidas mediante el portal, API o un agente autorizado. Si una instrucción infringe la normativa, podrá suspenderse y comunicarse. Las personas autorizadas quedan sujetas a confidencialidad.

05

5. Medidas técnicas y organizativas

  • Aislamiento por cuenta y proyecto, control de roles y scopes.
  • Cifrado de credenciales de proveedores en reposo y transporte cifrado.
  • Aprobación humana, auditoría, revocación, cuotas y limitación de módulos.
  • Copias, supervisión técnica, gestión de vulnerabilidades e incidentes según el riesgo.
  • Separación entre contenido público y datos privados de clientes.
06

6. Subencargados y transferencias

El cliente autoriza de forma general los subencargados publicados en /subprocessors. DigitalPublic impondrá obligaciones equivalentes cuando proceda y seguirá siendo responsable de su selección. Las transferencias internacionales usarán una decisión de adecuación, cláusulas contractuales tipo u otro mecanismo válido cuando sea necesario.

07

7. Derechos, evaluaciones y auditoría

DigitalPublic prestará asistencia razonable para responder derechos, evaluaciones de impacto y consultas de autoridades. Pondrá a disposición información necesaria para demostrar cumplimiento y permitirá auditorías proporcionadas, coordinadas, confidenciales y sin comprometer a otros clientes.

08

8. Incidentes

DigitalPublic notificará al cliente sin dilación indebida cuando conozca una violación de seguridad que afecte a datos tratados por su cuenta, aportando la información disponible y actualizaciones razonables.

09

9. Devolución y borrado

Al terminar el servicio, el cliente podrá solicitar exportación razonable. DigitalPublic devolverá o borrará los datos según elección del cliente, salvo obligación legal o copias de seguridad sujetas a retención limitada y aislamiento.

10

10. Entrenamiento de modelos

La autorización pública search=yes, ai-input=yes y ai-train=yes afecta únicamente al contenido público accesible sin autenticación. No autoriza usar para entrenamiento los datos privados de cuentas, proyectos, leads, campañas, credenciales o auditoría.

Evidencia legible por máquinas

Los mismos hechos están disponibles por API y MCP.

OpenAPI