Anexo a los Términos y Condiciones de RavenBI · Última actualización: 1 de octubre de 2026
El presente contrato (en adelante, el «Contrato de encargo») complementa los Términos y Condiciones de RavenBI y regula el tratamiento de datos personales realizado por RavenBI por cuenta del cliente, en el sentido del artículo 28 del Reglamento (UE) 2016/679 (el «RGPD»).
El responsable del tratamiento es el cliente. El encargado del tratamiento es RavenBI. Los datos identificativos de las partes resultan del contrato principal y del Aviso legal.
El presente Contrato de encargo se celebra junto con el contrato principal y no requiere una firma separada. A petición del cliente, RavenBI facilita una versión firmable.
1.1 El objeto del tratamiento es la prestación del servicio RavenBI, tal como se describe en el contrato principal: cuentas de usuario, acceso a la plataforma, informes, alertas y asistencia.
1.2 El tratamiento se extiende mientras esté en vigor el contrato principal. Tras su extinción se aplica el artículo 9 siguiente.
RavenBI trata los datos personales exclusivamente para:
RavenBI no utiliza estos datos para fines propios de marketing y no los vende.
Categorías de datos: nombre y apellidos, dirección de correo electrónico profesional, función en la organización, idioma y mercado elegidos, momento y dirección IP de los inicios de sesión, acciones en la plataforma (búsquedas, marcas e ingredientes seguidos, informes generados), preferencias de notificación.
Categorías de interesados: los empleados, colaboradores y representantes del cliente a los que este concede acceso a la plataforma.
⚠️ Los datos personales que aparecen en los materiales publicitarios observados públicamente (por ejemplo, personas identificables en los creativos) no son objeto del presente Contrato de encargo: respecto de ellos RavenBI actúa como responsable del tratamiento por derecho propio, y la base jurídica y los plazos se describen en la Política de Privacidad.
4.1 El cliente determina los fines y los medios del tratamiento y responde de la licitud de la comunicación de los datos a RavenBI.
4.2 Las instrucciones se imparten por escrito o en forma textual. El uso de las funciones de la plataforma del modo previsto en la documentación constituye una instrucción documentada.
4.3 El cliente informará sin demora a RavenBI si detecta errores o incumplimientos en el tratamiento.
5.1 Instrucciones (letra a). RavenBI trata los datos exclusivamente sobre la base de las instrucciones documentadas del cliente, incluso en las transferencias a terceros países, salvo que una obligación legal disponga otra cosa; en tal caso, RavenBI informará al cliente antes del tratamiento, si la ley no prohíbe esa información.
5.2 Confidencialidad (letra b). Las personas que tratan los datos están obligadas contractualmente a la confidencialidad y reciben formación periódica.
5.3 Seguridad (letra c). RavenBI aplica las medidas técnicas y organizativas del artículo 7.
5.4 Subencargados (letra d). Se aplica el artículo 6.
5.5 Derechos de los interesados (letra e). RavenBI asiste al cliente, mediante medidas técnicas y organizativas adecuadas, en la atención de las solicitudes de acceso, rectificación, supresión, limitación, portabilidad y oposición. Si un interesado se dirige directamente a RavenBI, la solicitud se traslada al cliente sin dilación indebida.
5.6 Asistencia (letra f). RavenBI asiste al cliente en el cumplimiento de las obligaciones de los artículos 32 a 36 del RGPD, incluida la evaluación de impacto relativa a la protección de datos, dentro del límite de la información de la que dispone.
5.7 Supresión o devolución (letra g). Se aplica el artículo 9.
5.8 Prueba del cumplimiento (letra h). Se aplica el artículo 10.
5.9 Violaciones de la seguridad. RavenBI notificará al cliente sin dilación indebida y en un plazo máximo de 48 horas desde el momento en que tenga conocimiento de una violación de la seguridad que afecte a los datos del cliente, describiendo la naturaleza del incidente, las categorías y el número aproximado de interesados, las consecuencias probables y las medidas adoptadas.
6.1 El cliente otorga a RavenBI una autorización general para recurrir a subencargados, en el sentido del artículo 28, apartado 2, del RGPD.
6.2 La lista de subencargados vigente, con el nombre, el país, el servicio prestado y el lugar de almacenamiento, está disponible a petición y se comunica a través de los canales contractuales.
6.3 RavenBI informa al cliente con al menos 30 días de antelación a la incorporación de un nuevo subencargado o a la sustitución de uno existente. El cliente puede formular objeciones motivadas, por razones de protección de datos, en el plazo de 14 días desde la información. A falta de objeciones en ese plazo, el cambio se considera aprobado.
6.4 Si la objeción está fundada y no puede resolverse en un plazo razonable, el cliente puede resolver el contrato principal con efecto a la fecha prevista del cambio, sin costes adicionales y con la devolución proporcional de las cantidades pagadas por adelantado.
6.5 RavenBI impone contractualmente a cada subencargado obligaciones de protección de datos al menos equivalentes a las del presente Contrato de encargo y responde de su cumplimiento.
RavenBI aplica al menos las siguientes medidas, que puede adaptar al estado de la técnica sin reducir el nivel de protección:
8.1 La infraestructura principal (alojamiento, base de datos, copias de seguridad) está situada en la Unión Europea.
8.2 Para determinadas funciones, pueden transmitirse datos a subencargados establecidos en terceros países — en particular, proveedores de modelos de inteligencia artificial utilizados para la clasificación de contenido público y proveedores de comunicaciones transaccionales.
8.3 A estas transferencias, a falta de una decisión de adecuación, se aplican las Cláusulas Contractuales Tipo adoptadas mediante la Decisión de Ejecución (UE) 2021/914, módulo 3 (encargado del tratamiento a encargado del tratamiento), incorporadas por referencia al presente Contrato de encargo. El texto íntegro se facilita a petición.
8.4 RavenBI evalúa, antes de cada transferencia de este tipo, si la legislación del tercer país afecta a la eficacia de las garantías y aplica medidas adicionales cuando resulta necesario (minimización de los datos transmitidos, seudonimización, limitación del acceso).
9.1 A la extinción del contrato principal, el cliente puede elegir, en un plazo de 30 días, entre la devolución de los datos en un formato estructurado de uso común y su supresión. A falta de elección expresa, los datos se suprimen.
9.2 La supresión se ejecuta en un plazo máximo de 30 días desde el vencimiento del plazo anterior.
9.3 Se exceptúan las copias existentes en los archivos de seguridad, que se sobrescriben en el ciclo normal de rotación, y los datos que RavenBI está legalmente obligada a conservar (en particular, los documentos de facturación). Hasta su supresión, estos siguen sujetos a las obligaciones del presente Contrato de encargo.
9.4 Qué se conserva y por qué, línea por línea, se describe en la Política de Privacidad.
10.1 RavenBI pone a disposición del cliente, a petición de este, la información necesaria para demostrar el cumplimiento de las obligaciones del artículo 28 del RGPD.
10.2 El cliente puede verificar el cumplimiento de las obligaciones mediante: (i) un cuestionario escrito, que RavenBI responde en 30 días; (ii) la documentación de las medidas técnicas y organizativas; (iii) informes de auditoría o de pruebas de seguridad, si existen.
10.3 Una auditoría in situ es posible si las verificaciones anteriores no resultan suficientes, con un preaviso de 30 días, como máximo una vez por año natural, durante el horario laboral, sin perturbar el funcionamiento y respetando la confidencialidad frente a los demás clientes. Cada parte asume sus propios costes; el esfuerzo que exceda de un día laborable puede ser facturado por RavenBI a las tarifas habituales.
La responsabilidad de las partes es la prevista en el contrato principal, sin perjuicio del artículo 82 del RGPD.
12.1 En caso de contradicción entre el presente Contrato de encargo y el contrato principal, en materia de protección de datos prevalece el presente Contrato de encargo.
12.2 La ley aplicable y el fuero competente son los previstos en el contrato principal.
12.3 Si una disposición resulta nula, el resto permanece en vigor.
Preguntas sobre protección de datos: Corrección de datos y retirada de contenidos · Política de Privacidad · Términos y Condiciones