emision

Documento legal

Data Processing Agreement (DPA)

Versión: 1.0 · Última actualización: 25 de mayo de 2026

Este DPA forma parte integral del contrato de servicios entre Certex Innova S.L. (en adelante “Emision” o el “Encargado”) y el Cliente (en adelante el “Responsable”) y regula el tratamiento de datos personales conforme al Reglamento (UE) 2016/679 (RGPD) y la LOPDGDD.

1. Calidad de las partes

  • Responsable del tratamiento: el Cliente, que determina las finalidades y medios del tratamiento.
  • Encargado del tratamiento: Emision (Certex Innova S.L.), que trata los datos personales por cuenta del Cliente.

2. Objeto del tratamiento

Emision tratará los datos personales facilitados por el Cliente con la única finalidad de prestar los servicios contratados (gestión CAE, cálculo de huella de carbono, reporting CSRD), conforme a las instrucciones documentadas del Responsable.

3. Categorías de datos e interesados

  • Interesados: empleados, contactos comerciales y representantes legales del Responsable que utilicen la plataforma.
  • Categorías de datos: identificación profesional (nombre, cargo, email, empresa), datos de uso de la plataforma, documentación operativa (facturas, expedientes CAE, datos de huella de carbono).
  • No se tratan categorías especiales del art. 9 RGPD.

4. Duración

Este DPA está vigente mientras dure el contrato principal de servicios y, posteriormente, durante el plazo necesario para devolver o eliminar los datos conforme a la cláusula 9.

5. Obligaciones del Encargado (RGPD art. 28)

  • Tratar los datos únicamente conforme a instrucciones documentadas del Responsable.
  • Garantizar que las personas autorizadas se hayan comprometido a respetar la confidencialidad.
  • Aplicar las medidas de seguridad técnicas y organizativas del art. 32 RGPD.
  • Asistir al Responsable en el cumplimiento de los derechos del interesado.
  • Notificar las violaciones de seguridad sin dilación indebida (objetivo < 48 h).
  • Cooperar en las evaluaciones de impacto (DPIA) y consultas previas a la AEPD.
  • Devolver o suprimir todos los datos al finalizar el contrato, salvo conservación legal obligatoria.
  • Poner a disposición del Responsable toda la información necesaria para acreditar el cumplimiento.

6. Sub-encargados autorizados

El Responsable autoriza expresamente la subcontratación a los siguientes sub-encargados, que se encuentran sometidos a obligaciones equivalentes mediante contrato escrito:

  • Vercel Inc.Hosting y entrega de contenido (CDN). EU + US (Marco de Privacidad UE-EE.UU. + Cláusulas Contractuales Tipo).
  • Anthropic PBCModelos de lenguaje para asistente y generación de contenido. US (Cláusulas Contractuales Tipo).

La lista actualizada de sub-encargados está disponible en /confianza. Cualquier cambio se comunicará al Responsable con al menos 30 días de antelación; el Responsable podrá oponerse motivadamente.

7. Transferencias internacionales

Las transferencias de datos fuera del EEE se amparan en (i) el Marco de Privacidad de Datos UE-EE.UU. (DPF) cuando el destinatario está certificado y (ii) las Cláusulas Contractuales Tipo aprobadas por la Comisión Europea (Decisión 2021/914) en todo caso.

8. Medidas de seguridad

Cifrado en tránsito (TLS 1.3), cifrado en reposo (AES-256), control de accesos basado en roles, segregación de entornos, registro de auditoría y revisión periódica. Detalle en /legal/seguridad.

9. Devolución o supresión al finalizar

En un plazo máximo de 30 días desde la finalización del contrato, Emision devolverá los datos en formato exportable o los eliminará de sus sistemas, según indique el Responsable, salvo conservación legalmente exigible (por ejemplo, documentación contable).

10. Auditoría

Emision facilitará al Responsable la información necesaria para demostrar el cumplimiento y permitirá auditorías razonables, preavisadas con al menos 30 días, sin perturbar la actividad operativa.

11. Contacto

Cualquier asunto relacionado con este DPA: privacidad@emision.com.

Este DPA está disponible como anexo al contrato de servicio. Para una versión firmada electrónicamente, contacta con el equipo comercial.