Acuerdo de Procesamiento de Datos (DPA) – Reserwa
Última actualización: 16/04/2025
Este Acuerdo de Procesamiento de Datos (“DPA”) forma parte de los Términos y Condiciones del Servicio de Reserwa y regula el tratamiento de datos personales cuando Reserwa actúa como encargado del tratamiento en nombre de sus clientes (propietarios de negocios, en adelante “Responsable”), conforme al Reglamento (UE) 2016/679 (RGPD) y la Ley Orgánica 3/2018 (LOPD GDD).
1. Definiciones
-
Datos Personales: Información relativa a una persona física identificada o identificable, procesada por Reserwa en nombre del Responsable (ej. nombre, email, teléfono de usuarios).
-
Tratamiento: Cualquier operación sobre datos personales (ej. recolección, almacenamiento, uso).
-
Responsable: El propietario del negocio que determina los fines y medios del tratamiento.
-
Encargado: Reserwa, que procesa datos en nombre del Responsable.
-
Usuario: Cliente final del Responsable que reserva citas o cuyas citas son gestionadas por el Responsable.
-
Subencargado: Tercero contratado por Reserwa para procesar datos personales, si aplica. En el caso de Reserwa: Ninguno, todo self-hosted.
2. Objeto
Este DPA regula las obligaciones de Reserwa como encargado al procesar datos personales de los usuarios en nombre del Responsable, a través de la plataforma Reserwa (https://reserwa.es) para gestionar citas, enviar recordatorios y, si aplica, sincronizar agendas con Google Calendar.
3. Detalles del Tratamiento
-
Categorías de Interesados: Usuarios (clientes finales de los propietarios).
-
Tipos de Datos Personales: Nombre, email, número de teléfono, detalles de cita (fecha, hora, notas).
-
Fines del Tratamiento:
-
Gestionar reservas en el calendario online, ya sea por el usuario o el Responsable.
-
Enviar confirmaciones y recordatorios vía WhatsApp (mediante API propia self-hosted).
-
Sincronizar citas con Google Calendar, si el Responsable lo configura.
-
Generar analíticas para el Responsable, en fase futura de implementación.
-
Duración: Durante la vigencia del contrato con el Responsable y hasta que se solicite supresión, salvo obligaciones legales (ej. retención fiscal por 5 años).
-
Obligaciones de Reserwa (Encargado) Reserwa se compromete a:
-
Procesar Datos Bajo Instrucciones
-
Confidencialidad del Personal Autorizado
-
Seguridad Técnica y Organizativa, incluyendo:
-
Certificados SSL (Let’s Encrypt).
-
Cifrado de datos en tránsito y en reposo.
-
Backups cifrados.
-
VPS en Francia (Lauterburgo) con autenticación SSH y firewall.
-
Subencargados:
-
Asistencia al Responsable
-
Supresión o Devolución de Datos al finalizar el contrato, salvo obligación legal (ej. registros fiscales por 5 años).
-
Auditorías: Permitidas con notificación previa y en horario comercial.
-
Obligaciones del Responsable
-
Legitimidad del Tratamiento
-
Transparencia con sus Usuarios
-
Proporcionar Instrucciones Claras
-
Cumplimiento Normativo del RGPD y LOPD GDD
-
Subencargados El Responsable autoriza a Reserwa a usar subencargados en el futuro, siempre que se informe con al menos 30 días de antelación. Actualmente:
-
Transferencias Internacionales No se realizan transferencias internacionales. Todos los datos se alojan en el VPS privado de Reserwa ubicado en Francia (Lauterburgo), dentro del Espacio Económico Europeo (EEE).
-
Brechas de Seguridad Reserwa notificará cualquier brecha de seguridad al Responsable en un plazo máximo de 48 horas, incluyendo el impacto estimado y medidas adoptadas.
-
Supresión de Datos Al finalizar el contrato o por solicitud del Responsable, los datos personales serán suprimidos o devueltos, salvo obligación legal (retención durante 5 años para fiscalidad). Se podrá certificar dicha supresión si el Responsable lo requiere.
-
Responsabilidad Reserwa responderá por incumplimientos atribuibles a su actividad como encargado. El Responsable indemnizará en caso de instrucciones ilegales o ausencia de base legal.
-
Duración y Terminación Este DPA estará vigente mientras el Responsable utilice los servicios de Reserwa. Las cláusulas sobre confidencialidad y supresión de datos seguirán vigentes tras la finalización.
-
Ley Aplicable y Jurisdicción Este DPA se rige por la legislación española. Las disputas se resolverán en los tribunales de Sevilla, España.
-
Contacto
-
Correo: administracion@reserwa.es
-
Dirección: C/ Mascareta 51, CP41940, Tomares (Sevilla)
Anexo: Subencargados Autorizados