Acuerdo de tratamiento de datos (DPA)
Plantilla de trabajo con fines exclusivamente informativos. Este texto debe ser revisado por un abogado cualificado antes de su publicación. Los datos de la empresa marcados como marcadores de posición ([RAZÓN SOCIAL / CIF / DIRECCIÓN]) deben completarse.
Última actualización: 23 de agosto de 2026.
Este Acuerdo de tratamiento de datos (“DPA”) forma parte del contrato entre el cliente de YoLink (“Responsable”) y [RAZÓN SOCIAL / CIF / DIRECCIÓN] (“Encargado”, “YoLink”) conforme al art. 28 del RGPD cuando el Responsable usa los Servicios YoLink para tratar datos personales de usuarios finales (analítica de clics, visitantes de YoPage, datos de campañas UTM).
1. Objeto y duración
El Encargado tratará datos personales únicamente para prestar enlaces cortos, QR, hosting YoPage, paneles de analítica, UTM, administración de cuentas y soporte durante la vigencia del contrato y la conservación posterior estrictamente necesaria por defensa legal, cierre de copias o deberes legales.
2. Naturaleza y finalidad
El tratamiento incluye recogida, almacenamiento, organización, consulta, transmisión (redirecciones), agregación, seudonimización cuando aplique, supresión y limitación de identificadores técnicos y metadatos de contenido necesarios para operar los Servicios según la configuración del Responsable.
3. Tipos de datos e interesados
- Interesados: visitantes de enlaces cortos/QR, espectadores de YoPage y otros usuarios finales de las campañas del Responsable.
- Tipos: IP, señales de dispositivo/navegador, marcas temporales, referrers, URL de destino, geolocalización aproximada, IDs de cookies si se usan, y contenido del Responsable que pueda incluir datos personales.
- No se pretenden categorías especiales; el Responsable no debe encargar su tratamiento sin base del art. 9 documentada.
4. Instrucciones del Responsable
El Encargado trata solo según instrucciones documentadas (incluida la UI del producto y este DPA), salvo obligación de la UE/Estado miembro. Las instrucciones ilícitas se señalarán sin demora indebida.
5. Confidencialidad y seguridad
Las personas autorizadas están sujetas a confidencialidad e implementamos medidas del art. 32 RGPD (control de acceso, cifrado en tránsito, registro, gestión de vulnerabilidades, integridad de backups).
6. Subencargados
El Responsable autoriza los subencargados listados en /subprocessors. El Encargado impondrá obligaciones equivalentes e informará con antelación de altas materiales.
7. Transferencias internacionales
Si hay transferencias fuera del EEE/UK, el Encargado se basa en adecuación o Cláusulas Contractuales Tipo (y addenda UK) con medidas suplementarias según proceda.
8. Asistencia con derechos y EIPD
Teniendo en cuenta la naturaleza del tratamiento, el Encargado asiste al Responsable con medidas técnicas adecuadas para atender derechos de interesados y EIPD/consultas previas, a solicitud razonable y con repercusión equitativa de costes desproporcionados.
9. Violaciones de seguridad
El Encargado notificará al Responsable sin demora indebida tras conocer una violación que afecte a sus datos, facilitando información razonablemente disponible para los arts. 33/34.
10. Supresión y devolución
Tras la terminación, el Encargado suprimirá o devolverá los datos (a elección del Responsable cuando sea viable) en un plazo comercialmente razonable, salvo copias por obligación legal o archivos de backup aislados pendientes de rotación.
11. Auditorías
El Encargado pondrá a disposición la información necesaria para demostrar el cumplimiento del art. 28 y permitirá auditorías (cuestionarios, certificaciones o revisión in situ con preaviso razonable) según se acuerde por escrito.
12. Responsabilidad y prevalencia
La responsabilidad se rige por los Términos del servicio salvo que la normativa imperativa de protección de datos exija otra cosa. En conflicto sobre protección de datos, prevalece este DPA. Contacto: privacy@yolink.es · legal@yolink.es.