GastroSuite
GastroSuite
Legal

Contrato de Encargo de Tratamiento

Art. 28 RGPD – GastroSuite

1. Identificación de las partes

Responsable del tratamiento (EL CLIENTE): La persona física o jurídica que contrata los servicios de GastroSuite.

Encargado del tratamiento (EL ENCARGADO): Jorge Heraldo Moline, NIE Y8039885L, Autónomo, Calle Sánchez Pastor 7, 4B, 29015, Málaga, España.

2. Objeto del contrato

Regular las condiciones en las que EL ENCARGADO trata, por cuenta de EL CLIENTE, los datos personales necesarios para la prestación de los servicios de GastroSuite, conforme al RGPD.

3. Naturaleza y finalidad del tratamiento

Los tratamientos se limitan a los necesarios para la prestación del servicio: gestión de usuarios, registro de actividad y control horario, gestión de documentación laboral, y operaciones de mantenimiento y soporte.

⚠️ No se almacenan coordenadas geográficas exactas. El tratamiento de geolocalización se limita al resultado de "dentro/fuera del rango definido por el CLIENTE".

4. Categorías de datos e interesados

Empleados y usuarios autorizados del CLIENTE. Datos: identificativos, profesionales y laborales, registros de jornada, datos técnicos del uso del servicio.

5. Obligaciones del Encargado

  • Tratar datos únicamente según instrucciones del CLIENTE.
  • No utilizar los datos para fines distintos del contrato.
  • Garantizar confidencialidad de las personas autorizadas.
  • Implementar medidas técnicas y organizativas adecuadas.
  • No comunicar datos a terceros salvo los subencargados autorizados.
  • Asistir al CLIENTE en el cumplimiento de sus obligaciones RGPD.

6. Subencargados autorizados

  • Supabase (infraestructura backend y bases de datos)
  • Stripe (gestión de pagos)
  • Proveedor de correo electrónico profesional
  • Google Analytics y Meta Platforms

7. Medidas de seguridad

Control de accesos, cifrado en tránsito y reposo, segregación lógica de datos por cliente, copias de seguridad periódicas y registro de actividad.

8. Notificación de violaciones de seguridad

EL ENCARGADO notificará al CLIENTE sin dilación indebida cualquier violación de seguridad de los datos personales.

9. Destino de los datos al finalizar el servicio

A elección del CLIENTE: devolución o supresión segura de los datos, salvo obligación legal de conservación.

10. Legislación aplicable

Legislación española y europea en materia de protección de datos. Juzgados y Tribunales de Málaga (España).