Información legal

Acuerdo de tratamiento de datos

Parte de su contrato de Cashbox para todos los planes que tratan datos personales siguiendo instrucciones de su organización.

Versión del documento: 2026-10-01.1

Esta traducción se ofrece por comodidad. En caso de discrepancia, prevalece la versión en inglés. Leer la versión en inglés

Partes y alcance

Este acuerdo forma parte de las condiciones entre la organización suscriptora (Cliente) y PixelPulse OÜ, Ahtri tn 12, 15551 Tallinn, Estonia (Encargado). Se aplica a todos los planes, incluidas pruebas, al tratar datos para el Cliente. El Cliente actúa como responsable o encargado autorizado de su propio responsable. Prevalece sobre condiciones generales contradictorias en protección de datos; se mantienen los derechos y responsabilidades imperativos del RGPD.

Detalles del tratamiento

El objeto y finalidad son alojar y operar la gestión financiera de eventos según instrucciones del Cliente: recogida, almacenamiento, organización, cálculo, consulta, comunicación autorizada, exportación y eliminación. Dura durante la relación y la devolución/eliminación. Los interesados pueden ser usuarios, empleados, contratistas, proveedores, artistas, patrocinadores y contactos profesionales. Incluye identidad/contacto, roles, aprobaciones, transacciones, identificadores fiscales, documentos, comunicaciones y actividad introducidos por el Cliente. Se excluyen categorías especiales y datos penales salvo acuerdo escrito separado con garantías adecuadas.

Instrucciones y confidencialidad

Tratamos datos únicamente siguiendo instrucciones documentadas, incluido este acuerdo, acciones autorizadas y solicitudes escritas. Avisamos de instrucciones aparentemente ilícitas. Si el derecho de la Unión o de un Estado miembro exige otro tratamiento, informamos previamente salvo prohibición legal. El personal autorizado está sujeto a confidencialidad y acceso necesario. El Cliente determina fines lícitos, informa a los interesados y garantiza instrucciones y comunicaciones lícitas.

Medidas de seguridad

Mantendremos medidas adecuadas al riesgo conforme al artículo 32: transporte y almacenamiento gestionado cifrados; acceso autenticado por organización; comprobaciones de roles y eventos; cambios financieros controlados por servidor; acceso protegido a facturas; registros; acceso limitado del personal; recuperación, respuesta a incidentes y evaluación regular. Las mejoras no reducirán sustancialmente la protección. El Cliente controla invitaciones, accesos, contenidos y dispositivos. Puede solicitar detalles y pruebas.

Subencargados y transferencias

El Cliente autoriza generalmente Google Cloud/Firebase (autenticación, base, almacenamiento), Vercel (alojamiento), Resend (correo), Sentry (diagnóstico activado) y Google Gemini (ayuda IA solicitada) para sus actividades de encargado. Seguimos siendo responsables e imponemos obligaciones equivalentes por escrito. Avisaremos con al menos 30 días de antelación de incorporaciones o sustituciones, con finalidad y ubicación. El Cliente puede oponerse por motivos razonables de protección de datos durante ese plazo; buscaremos solución o permitiremos terminar el servicio afectado. Las transferencias fuera del EEE requieren un mecanismo válido del capítulo V y garantías adicionales necesarias. Detalles previa solicitud; no garantizamos tratamiento exclusivo en la UE.

Asistencia, incidentes y auditorías

Según la naturaleza del tratamiento e información disponible, ayudamos con derechos, seguridad, notificaciones, evaluaciones de impacto y consultas de los artículos 32–36. Notificamos sin dilación indebida las brechas conocidas con detalles disponibles sobre naturaleza, datos/personas, consecuencias, contacto y mitigación, completándolos después. Facilitamos pruebas de cumplimiento y permitimos y contribuimos a auditorías e inspecciones del Cliente o su auditor. La organización razonable y confidencialidad protegen a otros clientes sin impedir auditorías necesarias. Remitimos solicitudes de interesados y respondemos solo por instrucción u obligación legal.

Devolución, eliminación y contacto

Al terminar, según elija el Cliente, devolvemos o eliminamos datos y copias salvo conservación exigida por derecho de la Unión o un Estado miembro. Puede exportar y pedir eliminación inmediata o usar el proceso de cambio/recuperación. Las copias residuales quedan aisladas del uso normal hasta borrarse; restaurar no debe reintroducir espacios eliminados. Explicamos la conservación legal y confirmamos la eliminación aplicable. Las cuentas personales separadas y datos tratados lícitamente como responsable permanecen aparte. Instrucciones, auditorías y consultas: hello@cashbox.events. Se registra Cliente, representante autorizado, versiones y fecha/hora del servidor.