Volver al inicio

ACUERDO DE ENCARGO DEL TRATAMIENTO

Este Acuerdo de Encargo del Tratamiento de datos personales (el "DPA") describe las obligaciones de las partes en relación con el tratamiento y la seguridad de los datos personales cuya responsabilidad recaiga en el Gestor y que este ponga a disposición de PISOPRO para recibir nuestro Servicio. Los términos empleados en el presente DPA se interpretarán según el Reglamento 2016/679 del Parlamento Europeo y del Consejo de 27 de abril de 2016 relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales y a la libre circulación de estos datos y por el que se deroga la Directiva 95/46/CE ("RGPD") y la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y Garantía de Derechos Digitales, así como cualquier otra normativa de protección de datos que resulte aplicable al tratamiento.


OBJETO

PISOPRO es un encargado o subencargado del tratamiento de los datos personales que trate para prestarte el Servicio según los Términos y Condiciones de Uso de la Plataforma para Gestores.

1.2. Los datos personales objeto de tratamiento por PISOPRO en virtud de este DPA, siguiendo instrucciones del Gestor, son, no exhaustivamente, los siguientes:

  • Datos identificativos: nombre, apellidos, email, teléfono de gestores usuarios, inquilinos, propietarios y proveedores.
  • Datos inmobiliarios: dirección de la propiedad, características (habitaciones, baños, metros), referencia catastral.
  • Datos de incidencias relacionadas con el inmueble: título, descripción, categoría, prioridad, notas de finalización.
  • Datos financieros de los gestores, proveedores e inquilinos: descripciones de gastos, importes, categorización fiscal, información de pago.
  • Datos de contratos con proveedores e inquilinos: fechas e importes de renta, documentos firmados digitalmente.
  • Prompts de usuario: instrucciones libres que el propio usuario escribe en el chatbot o en la Plataforma.

1.3. El Gestor se compromete a no poner a disposición de PISOPRO los Datos Personales sin asegurarse de que ha cumplido las obligaciones que le son exigibles por su condición de y, en caso de ser Responsable del tratamiento, su deber de información a todos los interesados sobre los extremos del tratamiento.


OBLIGACIONES DEL GESTOR

2.1. El Gestor, en el marco de la prestación del Servicio, deberá:

  • Entregar o permitir el acceso a los Datos Personales.
  • Garantizar que se da la base jurídica necesaria para el tratamiento de los Datos Personales.
  • Emitir las instrucciones conforme a las cuales PISOPRO debe tratar los Datos Personales.
  • Comunicar a PISOPRO los cambios en los tratamientos de los Datos Personales que deban implicar un cambio en las medidas de seguridad aplicables.
  • Cumplir el deber de información a los interesados y el resto de las obligaciones que le son exigibles en virtud de la normativa de protección de datos aplicable.

OBLIGACIONES DE PISOPRO

3.1. Actuación bajo instrucciones del Gestor

3.1.1. PISOPRO tratará los Datos Personales siguiendo las instrucciones documentadas del Gestor y de acuerdo con la normativa de protección de datos. El PISOPRO solo tratará los Datos Personales para el correcto desarrollo y prestación del Servicio.

3.2. Registro de Actividades de Tratamiento

3.2.1. PISOPRO se compromete a elaborar un registro de actividades de tratamiento de aquellas actividades de tratamiento que formen parte del presente DPA. En dicho registro constará, como mínimo, la siguiente información:

  • El nombre y los datos de contacto de PISOPRO y del Gestor, o en su caso, de su representante en la Unión Europea.
  • Nombre y datos de contacto del Delegado de Protección de Datos, en su caso, del Gestor o de su representante en la Unión Europea.
  • Categoría de tratamientos efectuados por cuenta del Gestor.
  • Las transferencias de datos personales a un tercer país u organización internacional, incluida la identificación de dicho tercer país u organización internacional y, en su caso, de las garantías aplicadas a dicha transferencia.

3.3. Auditorías y controles

3.3.1. PISOPRO se compromete a poner a disposición del Gestor toda la información que sea necesaria para demostrar el cumplimiento de sus obligaciones como Encargado o Subencargado. Para ello, el Gestor podrá solicitar, con una antelación de 30 días, la realización de auditorías e inspecciones, salvo que situaciones de urgencia y necesidad manifiesta recomienden solicitar su realización con una antelación menor. El Gestor podrá realizar estas auditorías como máximo 1 vez al año, y correrán de su parte todos los gastos en los que este incurra como resultado de la realización de las auditorías. El Gestor no deberá sufragar los gastos incurridos si la realización de la auditoría se fundamenta en una brecha de seguridad sufrida por PISOPRO.

3.4. Confidencialidad

3.4.1. PISOPRO se compromete a establecer obligaciones de confidencialidad, por escrito, a las personas que intervengan en el tratamiento de los Datos Personales realizado en ejecución del Servicio.

3.5. Notificación de las brechas de seguridad

3.5.1. En caso de brechas de seguridad, PISOPRO se compromete a notificar al Gestor, sin dilación indebida desde que adquiera conocimiento, la ocurrencia de la brecha y a proporcionarle los detalles. En dicha notificación se incluirá lo siguiente, en la medida de lo posible:

  • La naturaleza de la violación de la seguridad de los Datos Personales, inclusive, cuando sea posible, las categorías y el número aproximado de interesados afectados, y las categorías y el número aproximado de registros de Datos Personales afectados.
  • El nombre y los datos de contacto del Delegado de Protección de Datos o de otro punto de contacto en el que pueda obtenerse más información sobre la brecha.
  • Las posibles consecuencias de la violación de la seguridad de los Datos Personales.
  • Las medidas adoptadas o propuestas para poner remedio a la violación de la seguridad de los Datos Personales, incluyendo, si procede, las medidas adoptadas para mitigar los posibles efectos negativos de la brecha.

3.6. Gestión de las solicitudes de los interesados

3.6.1. PISOPRO deberá notificar al Gestor cualquier ejercicio de derechos recibido de los interesados en el plazo de tres días hábiles, en el caso de que las reciba directamente. En dichos casos, PISOPRO deberá colaborar con el Gestor para atender debidamente las solicitudes de los interesados y proporcionarle toda la información necesaria. En ningún caso PISOPRO responderá las solicitudes de los interesados.

3.7. Medidas de seguridad

3.7.1. PISOPRO se compromete a implementar medidas de seguridad necesarias y apropiadas, teniendo en cuenta el estado de la técnica, los costes de aplicación, la naturaleza, el alcance, el contexto y los fines del tratamiento, así como riesgos de probabilidad y gravedad variables para los derechos y libertades de las personas físicas para garantizar un nivel adecuado de riesgo.

3.7.2. PISOPRO se compromete específicamente a cumplir con las medidas de seguridad establecidas en el Anexo I (Descripción de medidas de seguridad).

3.8. Retención de los datos personales y obligaciones en caso de terminación

3.8.1. PISOPRO se compromete a aplicar los plazos de conservación de los Datos Personales transmitidos por el Gestor durante la prestación de sus servicios, seguido de la supresión de los Datos de forma segura de conformidad con los requisitos de seguridad de la información.

3.8.2. Este DPA tendrá la misma duración que los Términos y Condiciones de Uso de la Plataforma para Gestores, y estará vigente mientras PISOPRO preste el Servicio. PISOPRO se compromete a devolver al Gestor o a suprimir, a elección de este, los Datos Personales una vez finalizada la prestación de los servicios y suprimir toda copia en su poder.

3.9.3. Sin perjuicio del anterior, PISOPRO podrá almacenar los Datos Personales por un plazo superior para cumplir con obligaciones legales y para defenderse en el caso exclusivo de que pudieran derivarse responsabilidades de su relación con el Gestor.


SUBCONTRATACIÓN

4.1. El Gestor autoriza de manera general a PISOPRO para subcontratar a terceros los servicios que implican el tratamiento de los Datos Personales necesarios para la ejecución del Servicio.

4.2. El Gestor autoriza expresamente la subcontratación de los subencargados a cuyos servicios PISOPRO necesita recurrir para proporcionar el Servicio, identificados en el Anexo II (Subencargados). En la medida en que dicha lista vaya a ser modificada, PISOPRO deberá notificar la propuesta de modificación al Gestor, quien podrá oponerse en un plazo de diez (10) días naturales desde la notificación. El Gestor tendrá derecho a resolver los Términos y Condiciones de Uso de la Plataforma para Gestores si no pudiera seguir prestando el Servicio como consecuencia de la oposición del Gestor a la modificación de la lista de subencargados, sin que ello implique deber de PISOPRO de compensar o indemnizar al Gestor. Si el Gestor no formulara objeción a la modificación de la lista de subencargados en el plazo de diez (10) días naturales desde la notificación, la modificación se entenderá en todo caso como aceptada por el Gestor.


TRANSFERENCIAS INTERNACIONALES

5.1.1. PISOPRO no transferirá los Datos Personales a un tercer país de fuera del Espacio Económico Europeo o a una organización internacional, salvo que establezca los mecanismos oportunos para que los Datos Personales tengan un nivel de protección adecuado según la normativa europea.

5.1.2. PISOPRO realizará transferencias internacionales de datos en la medida necesaria para prestar el Servicio, que requiere la intervención de los subencargados indicados en el Anexo II. Para asegurar la legalidad de la transferencia, PISOPRO podrá hacer uso de las Cláusulas Contractuales Tipo u otro mecanismo jurídicamente válido de acuerdo con la normativa de protección de datos.


RESPONSABILIDAD

6.1. El Gestor reconoce que PISOPRO trata los Datos Personales en ejecución del Servicio siguiendo las instrucciones del Gestor. En consecuencia, PISOPRO no será responsable de ninguna reclamación presentada por un interesado ni de las sanciones impuestas por las autoridades de control competentes que sean resultado de cualquier acción u omisión del PISOPRO, en la medida en que dicha acción u omisión sea resultado directo de las instrucciones del Gestor. En particular, PISOPRO no será responsable frente a eventuales reclamaciones o sanciones derivadas del incumplimiento del deber de informar a los interesados de todos los extremos del tratamiento exigido por el Servicio.

6.2. Cada parte será responsable de los daños ocasionados por el incumplimiento de sus obligaciones, y afrontará su indemnización sin repercutir a la otra parte importe alguno, salvo que el incumplimiento derive de una acción u omisión de la otra parte en contra de lo dispuesto en este DPA.


COMUNICACIONES

7.1. Todas las notificaciones relativas a este DPA se harán por correo electrónico a hola@pisopro.com y a la dirección con la que te registres en la Plataforma.


LEY APLICABLE Y RESOLUCIÓN DE CONFLICTOS

8.1. El presente DPA se rige por la ley española. Con renuncia expresa e incondicional a cualquier otro fuero que pudiera corresponderles, las partes acuerdan someterse a los Juzgados y Tribunales de Madrid capital para resolver cualesquiera controversias en relación con el presente DPA.


ANEXO I – MEDIDAS DE SEGURIDAD

Este Anexo recoge las medidas de seguridad técnicas y organizativas que deberá implementar PISOPRO en el cumplimiento de los servicios contratados.

  • Políticas de seguridad de la información: se definen los roles, responsabilidades y funciones dentro de la organización, se documenta la seguridad de PISOPRO y se revisan periódicamente todas sus políticas.
  • Gestión de activos: PISOPRO hace un inventariado de todos sus activos de información y los clasifica según su nivel de criticidad.
  • Controles de acceso: Se gestionan las identidades y los accesos con base en el mínimo privilegio y la necesidad de saber. Se implementan mecanismos de autenticación multifactor.
  • Seguridad física y ambiental: PISOPRO recurre a servicios de proveedores de almacenamiento y alojamiento en la nube, con los mejores niveles de seguridad física de la industria.
  • Seguridad en las operaciones: se gestionan los cambios y parches de software, se implementan mecanismos de protección contra malware y se realizan copias de seguridad regulares.
  • Criptografía: se implementan mecanismos robustos de cifrado en tránsito y en reposo.
  • Gestión segura de claves: la creación y la gestión de las claves se realiza de manera centralizada, y su composición está sujeta a criterios de fortaleza y robustez.
  • Gestión de incidentes: PISOPRO cuenta con un plan de respuesta a incidentes de seguridad y registra y analiza eventos de seguridad.
  • Continuidad de negocio: PISOPRO cuenta con un plan de recuperación frente a desastres (DRP) y se realizan pruebas periódicas de continuidad.
  • Identificación y evaluación de riesgos: se identifican y analizan riesgos de seguridad, y se tratan y monitorean de forma constante.
  • Auditorías internas y externas: se evalúa periódicamente la efectividad de todas las medidas adoptadas, se realizan informes y se ponen en marcha acciones correctivas documentadas.

ANEXO II - SUBENCARGADOS

NombreDatos de contactoServicios prestadosUbicación
DigitalOcean LLCprivacy@digitalocean.comAlojamiento de la Plataforma en la nubeProveedor localizado en EEUU con centros de datos en Europa
DocuSign, Inc.privacy@docusign.comFirma y autorización digital de contratos en la PlataformaProveedor con sede en EEUU y datos alojados en Europa.
OpenAI Ireland Limitedprivacy@openai.com.Proveedor de grandes modelos de lenguaje integrado en la PlataformaProveedor con sede en EEUU y centros de datos en Europa
Yapily Ltdinfo@yapily.comIntegración bancaria abierta en la PlataformaProveedor con sede en Reino Unido y centros de datos en Europa

PISOPROFESIONAL S.L.
CIF: B21849229
Madrid, España
© 2025 Todos los derechos reservados