— Partes
- Responsable
- la sociedad que contrata el servicio, identificada en el alta de la suscripción («el Cliente»)
- Encargado
- Code Flakes LLC, sociedad constituida en el Estado de Florida, Estados Unidos, con domicilio en 4855 West Hillsboro Boulevard, Suite A3, Coconut Creek, FL 33073, Estados Unidos («CodeFlakes»)
Este acuerdo es el Anexo B del contrato de prestación de servicios suscrito entre las partes y forma con él un todo inseparable. En caso de contradicción entre ambos en materia de protección de datos, prevalece este acuerdo.
1 Objeto
CodeFlakes trata datos personales por cuenta del Cliente para prestarle el servicio PerfectFlow. El Cliente es el responsable del tratamiento y CodeFlakes el encargado, en el sentido del Reglamento (UE) 2016/679 («RGPD»).
El objeto, la duración, la naturaleza, la finalidad, el tipo de datos y las categorías de interesados constan en el Anexo I.
2 Obligaciones del Cliente
- Determinar los fines y medios del tratamiento, y garantizar que dispone de base legal para los datos que carga en su instancia.
- Informar a los interesados conforme a los artículos 13 y 14 del RGPD, y recabar y conservar la prueba del consentimiento cuando esa sea la base legal.
- Impartir instrucciones lícitas y documentadas.
- No cargar categorías especiales de datos del artículo 9 del RGPD sin acuerdo previo y escrito con CodeFlakes.
- Gestionar las cuentas de usuario de su instancia y revocar los accesos que dejen de ser necesarios.
- El Cliente declara y garantiza que cumple las obligaciones que le corresponden como responsable, incluida, cuando proceda, la designación de un representante en la Unión Europea conforme al artículo 27 del RGPD. El incumplimiento de esas obligaciones propias no es imputable a CodeFlakes.
3 Instrucciones
CodeFlakes trata los datos personales únicamente siguiendo instrucciones documentadas del Cliente, incluidas las relativas a transferencias internacionales, salvo que le obligue otra cosa el Derecho de la Unión o del Estado miembro que le sea aplicable, en cuyo caso lo informará al Cliente antes del tratamiento salvo que ese mismo Derecho lo prohíba por razones importantes de interés público. Las solicitudes de autoridades de terceros países se tratan conforme a la cláusula 15 de las Cláusulas Contractuales Tipo y no constituyen por sí mismas una obligación que permita apartarse de las instrucciones del Cliente.
El contrato de servicio, este acuerdo y el uso ordinario del sistema por los usuarios del Cliente constituyen las instrucciones iniciales.
Las instrucciones posteriores se cursan por correo electrónico a las direcciones designadas. La coordinación por mensajería instantánea u otros canales no constituye instrucción documentada a efectos de esta cláusula.
CodeFlakes informará de inmediato al Cliente si, en su opinión, una instrucción infringe el RGPD u otra norma de protección de datos, y suspenderá su ejecución mientras persista la incompatibilidad. La confirmación del Cliente no hace lícito el contenido de la instrucción: la ejecución se reanuda sólo si la instrucción se modifica o si el Cliente acredita su licitud.
Lo anterior no impide a CodeFlakes adoptar medidas urgentes de contención ante un incidente de seguridad sin esperar a una instrucción por correo. Esas medidas se documentan y se comunican al Cliente sin dilación indebida.
CodeFlakes no utiliza los datos del Cliente para finalidades propias. En particular, no los usa para entrenar modelos de inteligencia artificial, para elaborar productos o estadísticas propias, ni para publicidad.
4 Confidencialidad
CodeFlakes garantiza que las personas autorizadas para tratar los datos se han comprometido a respetar la confidencialidad mediante compromiso escrito o están sujetas a una obligación legal equivalente, y que ese compromiso subsiste tras el fin de su relación con CodeFlakes.
El acceso se limita al personal que lo necesita para operar o dar soporte a la instancia.
5 Seguridad
CodeFlakes aplica las medidas técnicas y organizativas apropiadas del artículo 32 del RGPD, descritas en el Anexo II.
CodeFlakes puede actualizar esas medidas, siempre que el nivel de seguridad resultante no sea inferior al del Anexo II.
6 Subencargados
El Cliente autoriza con carácter general a CodeFlakes a recurrir a los subencargados del Anexo III.
CodeFlakes integra la Instancia con los servicios de terceros que el Cliente necesite para su operación, previo acuerdo entre las partes sobre su viabilidad. Esos servicios —pasarela de cobro, canales de mensajería, cuentas de redes sociales o servidor de correo saliente— funcionan con cuentas del propio Cliente, que él contrata y controla, y no son subencargados de CodeFlakes: el Cliente mantiene con ellos su propia relación contractual y CodeFlakes se limita a transmitirles lo que el Cliente le indica y a conservar en la Instancia los datos que esas cuentas generen. Se relacionan en el Anexo III a efectos informativos, y su conexión o desconexión es decisión del Cliente y no requiere el preaviso de esta cláusula.
CodeFlakes suscribe con cada subencargado obligaciones de protección de datos no menos exigentes que las de este acuerdo, y responde frente al Cliente del cumplimiento por parte del subencargado.
Antes de incorporar o sustituir a un subencargado, CodeFlakes lo comunicará al Cliente con al menos treinta (30) días de antelación, publicándolo además en perfectflow.cloud/subprocessors, que recoge en todo momento la lista vigente. Durante ese plazo el Cliente puede oponerse por motivos razonables y fundados en protección de datos. Si las partes no alcanzan una solución, el Cliente puede resolver el contrato sin penalización.
7 Asistencia al Cliente
Derechos de los interesados
CodeFlakes asiste al Cliente, mediante medidas técnicas y organizativas apropiadas y en la medida de lo posible, para que atienda las solicitudes de acceso, rectificación, supresión, limitación, portabilidad y oposición. Esa asistencia incluye la exportación, corrección y supresión de los registros que el Cliente indique.
Si un interesado se dirige directamente a CodeFlakes, esta no responderá al fondo y trasladará la solicitud al Cliente sin dilación indebida.
Otras obligaciones
CodeFlakes asiste al Cliente en el cumplimiento de los artículos 32 a 36 del RGPD —seguridad, notificación de violaciones, evaluación de impacto y consulta previa— teniendo en cuenta la naturaleza del tratamiento y la información de que disponga.
8 Violaciones de la seguridad
CodeFlakes notificará al Cliente cualquier violación de la seguridad de los datos personales sin dilación indebida y, en todo caso, dentro de las veinticuatro (24) horas siguientes a tener conocimiento de ella.
La notificación se cursará al contacto designado en el Anexo I e incluirá, en la medida en que se disponga de ella: la naturaleza de la violación, las categorías y el número aproximado de interesados y de registros afectados, las consecuencias probables, las medidas adoptadas o propuestas, y un punto de contacto.
Si no fuera posible facilitar toda la información a la vez, se facilitará de forma escalonada sin más dilación. CodeFlakes documentará la violación y cooperará con el Cliente para que este pueda cumplir sus propias obligaciones de notificación en los plazos legales.
El plazo corre de forma continua, también fuera de días y horas laborables. A estos efectos no se aplica la regla de recepción al día hábil siguiente de la cláusula 18 del contrato: la notificación se entiende cursada en el momento del envío. El Anexo I designa un contacto alternativo para cuando el principal no esté disponible.
La notificación a la autoridad de control y a los interesados corresponde al Cliente, como responsable, y se rige por los artículos 33 y 34 del RGPD, cuyos supuestos son distintos entre sí.
9 Transferencias internacionales
CodeFlakes es una sociedad constituida en Estados Unidos, pero el acceso a la Instancia lo realizan dos (2) personas autorizadas, ambas establecidas en Venezuela, y es desde ese país desde donde se accede para operarla y darle soporte. La región de alojamiento no resuelve por sí sola la calificación de estos accesos: alojar la instancia en el Espacio Económico Europeo no determina si el acceso remoto del personal de CodeFlakes, o el de los subencargados establecidos fuera del EEE, constituye una transferencia internacional. Esa calificación se realiza conforme a los párrafos siguientes.
Las personas autorizadas son socios y directivos de CodeFlakes, sujetos a deber de confidencialidad documentado. No intervienen contratistas externos ni personal de otras sociedades, de modo que este acceso no constituye un subencargo.
Las tareas de operación y soporte se ejecutan sobre el propio servidor, conectándose a la Instancia. No se descargan ni se replican copias de la base de datos, de los archivos ni de las copias de seguridad a equipos situados fuera de la Región. Los datos permanecen en Fráncfort; lo que cruza la frontera es el acceso, no una copia.
Cualquier alta de personal autorizado en otro país se incorpora al Anexo IV antes de concederle acceso.
El Anexo IV recoge el mapa de flujos: quién exporta, quién recibe, desde qué país, con qué finalidad, sobre qué datos y con qué mecanismo. Ese mapa, y no el domicilio de las partes, es lo que determina las garantías aplicables a cada flujo.
Antes de la firma debe verificarse, con asesoría jurídica, qué mecanismo del capítulo V del RGPD corresponde a cada flujo del Anexo IV. En particular, si CodeFlakes queda directamente sujeto al RGPD por el artículo 3.2, la aplicabilidad de las Cláusulas Contractuales Tipo de la Decisión de Ejecución (UE) 2021/914 a ese tratamiento es una cuestión abierta que no se resuelve rellenando el Módulo Dos. Este acuerdo no invoca ningún marco de adecuación ni certificación mientras esa verificación no se complete.
Cuando se determine que proceden las Cláusulas Contractuales Tipo, se incorporarán como anexo firmado, no por mera referencia, identificando expresamente: módulo aplicable, partes exportadora e importadora, el Derecho aplicable a las cláusulas, los tribunales competentes, la autoridad de control competente, las opciones elegidas en cada cláusula que ofrezca alternativas, y sus anexos debidamente cumplimentados. El orden de prevalencia se establecerá en ese anexo.
La autorización general de subencargados de la cláusula 6 no constituye por sí sola cobertura de las transferencias posteriores: cada subencargado establecido fuera del EEE requiere su propio mecanismo, que se documenta en el Anexo IV.
CodeFlakes documenta la evaluación de impacto de la transferencia y las medidas complementarias que correspondan, y las pone a disposición del Cliente a su solicitud.
10 Auditoría
CodeFlakes pone a disposición del Cliente la información necesaria para demostrar el cumplimiento de las obligaciones de este acuerdo.
El Cliente puede realizar auditorías, incluidas inspecciones, por sí mismo o mediante un auditor independiente que no sea competidor de CodeFlakes, con un preaviso razonable de treinta (30) días, en horario laboral, procurando no interrumpir el servicio y como máximo una vez al año.
Ese límite de frecuencia y ese preaviso no se aplican cuando concurra una violación de la seguridad, cuando el Cliente tenga indicios razonables y motivados de un incumplimiento de este acuerdo, o cuando lo exija una autoridad de control. En esos casos el preaviso será el que permitan las circunstancias. La minimización de interferencias no puede impedir una auditoría necesaria.
El auditor quedará sujeto a confidencialidad. La auditoría no podrá alcanzar datos de otros clientes de CodeFlakes.
11 Supresión o devolución al terminar
Terminado el servicio, y a elección del Cliente, CodeFlakes devolverá o suprimirá todos los datos personales tratados por su cuenta.
Los plazos son tres y se cuentan desde la terminación:
- Ventana de recuperación — treinta (30) días. El Cliente puede solicitar la exportación de sus datos. La instancia permanece accesible para ese fin.
- Eliminación de sistemas activos — al vencer esa ventana. CodeFlakes suprime la instancia, su base de datos, los archivos asociados, la base del motor de automatización y los registros de ejecución que contengan datos personales del Cliente.
- Desaparición de las copias de seguridad — siete (7) días. Las copias se generan a diario y se conservan una semana, de modo que a los siete días de la última copia el dato ha desaparecido también de ellas. Las copias residuales quedan fuera del uso ordinario, con acceso restringido al personal que opera la infraestructura y sin consulta funcional, hasta su desaparición definitiva.
Si por cualquier motivo se restaurase una copia de seguridad, las supresiones ya ejecutadas se reaplican antes de volver a operar.
CodeFlakes lo certificará por escrito si el Cliente lo pide.
Una instrucción del Cliente en contrario debe indicar finalidad y plazo de la conservación; en su defecto se aplican los plazos anteriores. Sólo se conservarán además los datos cuya conservación imponga el Derecho de la Unión o de un Estado miembro aplicable a CodeFlakes, durante el plazo que este imponga, con acceso restringido y con las medidas de seguridad de este acuerdo.
La baja de comunicaciones comerciales no implica la supresión de los datos necesarios para otras finalidades. De un interesado dado de baja o suprimido se conserva únicamente lo imprescindible para mantener la exclusión y para acreditar el cumplimiento, con acceso restringido y duración definida.
12 Duración
Este acuerdo entra en vigor con el contrato de servicio y permanece vigente mientras CodeFlakes trate datos personales por cuenta del Cliente. Las obligaciones de confidencialidad y las de la cláusula 11 sobreviven a su terminación.
I Anexo I · Descripción del tratamiento
| Objeto | Prestación del servicio PerfectFlow: alojamiento y operación de la instancia del Cliente. |
|---|---|
| Duración | La del contrato de servicio, más los plazos de la cláusula 11. |
| Naturaleza y finalidad | Almacenamiento, organización, consulta, modificación, comunicación y supresión de datos, y envío de comunicaciones instruido por el Cliente, con el fin de que el Cliente gestione su operación. |
| Categorías de interesados | Las que resulten de los módulos que el Cliente active: personas interesadas en su oferta y contactos comerciales; sus clientes o pacientes; participantes en sus servicios; y los usuarios del sistema que el Cliente da de alta |
| Tipos de datos | Datos de contacto e identificación —nombre y apellidos, correo electrónico, teléfono, país y ciudad—; los campos que el Cliente configure en sus propios modelos de datos; el registro del consentimiento con su fecha y canal; y el historial de la relación comercial y de pagos. Para los usuarios del sistema: identificación, credenciales y registros de actividad. El detalle vigente de cada Cliente consta en su ficha de configuración, que CodeFlakes mantiene actualizada y pone a su disposición a solicitud. Ese documento forma parte de este anexo a efectos descriptivos |
| Categorías especiales | Ninguna. Su tratamiento requiere acuerdo previo escrito (cláusula 2.4). |
| Operaciones | Recogida, registro, estructuración, conservación, consulta, comunicación por transmisión, supresión. |
| Frecuencia | Continuada, durante la vigencia del contrato. |
| Contacto para notificaciones de seguridad | el contacto designado por el Cliente al contratar |
II Anexo II · Medidas técnicas y organizativas
Aislamiento
El aislamiento depende de la modalidad contratada, indicada en el Anexo A del contrato:
- Modalidad dedicada: el Cliente dispone además de servidor propio, que no comparte con ningún otro cliente. Es el aislamiento más fuerte y es la modalidad por defecto.
- Modalidad compartida (PerfectFlow Lite): el servidor puede alojar a varios clientes, pero la base de datos sigue siendo propia del Cliente, con su propio usuario de acceso: ningún otro cliente puede leerla. Sobre esa separación, el sistema aplica además un segundo nivel lógico —cada registro lleva un identificador de cliente por el que se filtra toda consulta de forma automática—, y cada cliente entra por su propio subdominio, con las cachés y los trabajos en segundo plano igualmente segmentados.
- La región de la instancia se fija al contratar y no se modifica sin acuerdo escrito. Los datos no se replican a otra región.
Cifrado
- Todo el tráfico viaja cifrado sobre HTTPS/TLS, tanto el acceso al sistema como las llamadas a las API de terceros.
- Los tokens de acceso de cuentas conectadas se almacenan cifrados en la base de datos.
- Los archivos se guardan en almacenamiento de objetos privado; el acceso externo se hace mediante URL firmada con vencimiento.
Control de acceso
- Autenticación individual por usuario. No se comparten credenciales.
- Sistema de roles y permisos granulares, con condiciones que restringen los registros visibles según la oficina o la sede del usuario.
- El acceso administrativo de CodeFlakes se limita al personal que opera el servicio, sujeto a compromiso de confidencialidad.
- El soporte se presta sobre el propio servidor. No se descargan ni se replican copias de la base de datos, de los archivos ni de las copias de seguridad a equipos locales.
Trazabilidad
- Registro de creaciones, modificaciones y borrados sobre las entidades del sistema, con el usuario y el momento.
- Registro de accesos a nivel de servidor.
Disponibilidad y recuperación
- Copias de seguridad periódicas de la base de datos, con rotación.
- Actualizaciones de seguridad aplicadas sobre la versión vigente del producto.
Supresión
- Borrado lógico con conservación del registro, para permitir la reversión de errores operativos.
- Supresión por interesado. Desde la ficha de cada registro, el Cliente puede suprimir de forma irreversible los datos de un interesado concreto —incluidos los archivos asociados y los registros relacionados— o anonimizarlos de modo que no puedan volver a asociarse a una persona. Es un camino distinto del borrado ordinario, que es lógico y reversible.
- Portabilidad y acceso. Desde la misma ficha, el Cliente puede exportar todo lo que el sistema guarda de un interesado, en formato estructurado y legible por máquina.
- Plazos de conservación. El Cliente fija el plazo aplicable a sus datos y el sistema ejecuta la purga automática al vencimiento. Viene desactivada y se enciende cuando el Cliente indica el plazo y los tipos de registro a los que aplica: purgar por defecto borraría datos que el Cliente aún necesita.
- Las copias de seguridad rotan en un plazo máximo de noventa (90) días, transcurrido el cual los datos suprimidos desaparecen también de ellas.
III Anexo III · Subencargados autorizados
Permanentes
Intervienen en toda instancia, con independencia de los módulos contratados.
| Subencargado | Servicio | Ubicación |
|---|---|---|
| DigitalOcean, LLC | Servidores, base de datos y almacenamiento de archivos | la Región que corresponda: Fráncfort (Alemania) para clientes del EEE, Nueva York (EE. UU.) en los demás casos, según el Anexo A del contrato |
| Cloudflare | Resolución DNS del dominio a la dirección del servidor. Sin proxy: no interviene en el tráfico | Red global |
Proveedores contratados por el Cliente
Los siguientes funcionan con la cuenta que el Cliente contrata y controla, y no son subencargados de CodeFlakes conforme a la cláusula 6. Se relacionan a efectos informativos, para que el mapa de por dónde viajan los datos esté completo. Mientras el Cliente no conecte la cuenta, no tratan dato alguno, y puede revocar el acceso en cualquier momento.
| Proveedor contratado por el Cliente | Servicio | Se activa cuando | Ubicación |
|---|---|---|---|
| Meta Platforms Ireland Ltd. WhatsApp Business | Envío de mensajes a los contactos del Cliente por WhatsApp | El Cliente activa el canal de WhatsApp | Irlanda y Estados Unidos |
| Twilio Inc. | Envío de SMS y mensajes | El Cliente activa el canal de SMS o mensajería vía Twilio | Estados Unidos y Unión Europea |
| Meta Platforms Ireland Ltd. | Publicación del contenido que el Cliente programa | El Cliente conecta una cuenta profesional de Instagram | Irlanda y Estados Unidos |
| TikTok Technology Ltd. | Publicación de los vídeos que el Cliente programa | El Cliente conecta una cuenta de TikTok | Irlanda y Estados Unidos |
| Stripe, Inc. | Cobro a los clientes del Cliente | El Cliente conecta su cuenta de Stripe — siempre es la suya | Irlanda y Estados Unidos |
| Analítica de la Landing Google Analytics u otro | Medición del tráfico de la Landing del Cliente, en una propiedad de su titularidad | El Cliente crea la propiedad y concede acceso de lectura para que CodeFlakes le muestre las métricas en su panel | Según el proveedor que contrate el Cliente |
| Proveedor de correo del Cliente Google Workspace u otro proveedor | Entrega de todo el correo que sale de la Instancia: tanto las comunicaciones a los contactos del Cliente —campañas, secuencias y avisos— como los avisos de cuenta a sus propios usuarios: restablecer contraseña, alta de usuario e invitaciones | El Cliente conecta su cuenta de correo saliente. CodeFlakes no aporta cuenta de correo propia: mientras esa cuenta no esté conectada, la Instancia no envía correo | Según el proveedor que contrate el Cliente |
CodeFlakes no dispone de una cuenta de correo desde la que enviar en nombre del Cliente, ni para las comunicaciones comerciales ni para los avisos de cuenta. Todo el correo de la Instancia sale por la cuenta que el Cliente conecte, y CodeFlakes le asiste en esa configuración sin coste. La conexión es de salida: habilita enviar en su nombre, no leer su buzón, y las credenciales se guardan cifradas. Si el Cliente prefiere no conectarla, no hay inconveniente: CodeFlakes no accede entonces a dato alguno de su correo.
Las automatizaciones se ejecutan sobre software autoalojado por CodeFlakes en el propio servidor de la Instancia del Cliente y con su propia base de datos. No existe un motor central compartido entre clientes, y el proveedor de ese software no es subencargado ni accede a los datos del Cliente. En consecuencia, las automatizaciones se procesan en la misma Región que el resto de la Instancia. Los mensajes que esas automatizaciones envían sí salen por los canales de la tabla anterior.
Lista vigente a fecha de firma. Las altas y bajas se rigen por la cláusula 6 y se publican en perfectflow.cloud/subprocessors, donde consta la versión actualizada y su fecha.
IV Anexo IV · Mapa de flujos y transferencias
Este anexo, y no el domicilio de las partes, determina qué garantías aplican a cada flujo. Se completa antes de la firma y se actualiza cuando cambie un flujo.
Las filas marcadas requieren confirmación de hechos que no pueden darse por supuestos: desde qué países accede realmente el personal y los contratistas, y qué entidad contractual concreta presta cada servicio.
| Flujo | Receptor y entidad | País desde/hacia | Finalidad y datos | Mecanismo |
|---|---|---|---|---|
| Alojamiento de la Instancia | DigitalOcean, LLC | Región del Anexo A | Servidores, base de datos y archivos. Todos los datos de la Instancia | Sujeto a la determinación de la cláusula 9 |
| Acceso remoto de soporte | Dos (2) personas autorizadas Socios y directivos de Code Flakes LLC. No son contratistas externos ni personal de otra sociedad: su acceso es el del propio encargado y no constituye un subencargo. La relación nominal se mantiene actualizada y se facilita al Cliente a su solicitud | Venezuela No cuenta con decisión de adecuación de la Comisión Europea | Operación, mantenimiento y soporte. Acceso potencial a todos los datos de la Instancia | Calificación y mecanismo sujetos a la determinación de la cláusula 9. Al tratarse de personal de la propia sociedad y no de un tercero, está por determinar si este acceso constituye una transferencia del capítulo V |
| Resolución DNS | Cloudflare, Inc. | Red global | Sólo resolución de nombre a dirección IP, sin proxy. No interviene en el tráfico ni accede a su contenido | Sujeto a la determinación de la cláusula 9, incluida la valoración de si constituye tratamiento |
Los proveedores contratados directamente por el Cliente —su correo saliente —por el que circula tanto la comunicación comercial como el correo de sistema de la Instancia—, su pasarela de cobro, sus cuentas de mensajería y de redes— no forman parte de este mapa: sus transferencias las documenta el Cliente como responsable, en su propia relación con cada proveedor.
Si el Cliente solicita incorporar a la Landing un píxel de medición publicitaria u otra tecnología equivalente, ese flujo se relaciona en este anexo a efectos informativos, indicando receptor, datos transmitidos y responsable. No es una funcionalidad estándar: se instala a petición expresa y con los datos de configuración que el Cliente facilite.
— Firmas
Cargo:
Fecha:
Cargo:
Fecha: