Acuerdo de tratamiento de datos
Condiciones del artículo 28 del RGPD para los datos personales tratados por cuenta de su organización.
Actualizado el 15 de agosto de 2026
Borrador pendiente de revisión legal. Los marcadores entre corchetes deben completarse antes de publicarlo.
1. Roles
Su organización es el responsable del tratamiento de los datos personales contenidos en los buzones conectados y en los registros derivados. [Razón social] es el encargado del tratamiento y trata esos datos únicamente siguiendo instrucciones documentadas del responsable, de las que forman parte estas condiciones y el uso del servicio.
2. Objeto y duración
Objeto: la prestación del espacio de trabajo OVIOO —correo, referencias, tareas, documentos y las funciones de IA asociadas—. Duración: la vigencia de la suscripción más el plazo de conservación de 30 días.
3. Naturaleza y finalidad
- Sincronizar, almacenar y mostrar el correo y sus adjuntos.
- Generar sugerencias: tareas, coincidencias de referencia, etiquetas, resúmenes y borradores, cuando estén activadas.
- Búsqueda, registro de auditoría, copias de seguridad y soporte.
4. Categorías de datos e interesados
- Interesados: el personal del responsable, sus clientes, sus proveedores y cualquier persona que se comunique con los buzones conectados.
- Datos: nombres, datos de contacto, contenido y metadatos de los mensajes, adjuntos y cualesquiera datos personales que estos contengan.
- El servicio no requiere datos de categorías especiales; si el responsable los trata, lo hace bajo su propia responsabilidad.
5. Confidencialidad
El personal con acceso está sujeto a obligaciones de confidencialidad y recibe el acceso con criterio de mínimo privilegio y con registro.
6. Seguridad
Aplicamos medidas técnicas y organizativas apropiadas, incluidos el cifrado en tránsito y en reposo, el aislamiento por organización, el almacenamiento cifrado de credenciales, la revocación de sesiones, el registro de auditoría y el control de accesos. Consulte la página de seguridad.
7. Subencargados
El responsable autoriza a los subencargados que figuran en la página de subencargados. Avisaremos con al menos 30 días de antelación antes de añadir o sustituir a uno, y el responsable podrá oponerse por motivos razonables de protección de datos; si la oposición no puede resolverse, el responsable podrá resolver el servicio afectado.
8. Solicitudes de los interesados
Asistimos al responsable en la respuesta a las solicitudes de acceso, rectificación, supresión, limitación, portabilidad y oposición, teniendo en cuenta la naturaleza del tratamiento y la información de que disponemos.
9. Violación de la seguridad de los datos personales
Notificamos al responsable sin dilación indebida y, en todo caso, dentro de las 72 horas siguientes a tener conocimiento de una violación de la seguridad de los datos personales que afecte a sus datos, con la información disponible en ese momento.
10. Auditorías
Con un preaviso razonable y no más de una vez al año (salvo que lo exija una autoridad de control), pondremos a disposición la información necesaria para demostrar el cumplimiento y cooperaremos en las auditorías, con sujeción a la confidencialidad y a un coste razonable.
11. Transferencias internacionales
Cuando se transfieran datos personales fuera del EEE, las partes se amparan en las Cláusulas Contractuales Tipo de la UE, que se incorporan por referencia, con los roles y anexos completados por el presente acuerdo.
12. Supresión y devolución
A la terminación, el responsable podrá exportar sus datos. Transcurrido el plazo de conservación de 30 días los suprimimos, salvo cuando la ley exija conservarlos.
Míralo en tu propio buzón
Catorce días de prueba para toda la organización. Sin tarjeta.