Volver

Tratamiento de datos por cuenta del cliente

Condiciones en las que tratamos los datos personales de tu empresa cuando un servicio requiere acceder a tus herramientas.

Última actualización: 6 de octubre de 2026

1. Partes y objeto

Estas condiciones forman parte de las Condiciones de contratación y regulan el encargo del tratamiento conforme al artículo 28 del Reglamento (UE) 2016/679 (RGPD) y a la Ley Orgánica 3/2018 (LOPDGDD). El cliente actúa como responsable del tratamiento y COCONET GLOBAL SLU (Nodo) como encargado del tratamiento.

Se aplican cuando, para prestar el servicio contratado, accedemos a sistemas o cuentas del cliente que contienen datos personales: web y gestor de contenidos, Google Analytics, Google Tag Manager, cuentas publicitarias de Google o Meta, CRM, software de facturación, herramientas de reservas o de email marketing, entre otras.

2. Naturaleza, finalidad y duración

El tratamiento consiste en consultar, configurar y, cuando el servicio lo requiere, modificar los datos estrictamente necesarios para realizar el encargo: auditar una web, configurar la medición, crear campañas o dar de alta y configurar una herramienta.

El encargo dura lo mismo que el servicio contratado, incluido el periodo de soporte posterior a la entrega, si lo hay.

3. Tipos de datos e interesados

Según la herramienta, podemos acceder a:

  • Datos identificativos y de contacto de clientes, potenciales clientes o usuarios del cliente: nombre, correo, teléfono, empresa.
  • Datos de navegación y analítica: identificadores online, dirección IP, eventos y conversiones.
  • Datos comerciales y de transacciones: pedidos, facturas, historial de compras o reservas.
  • Datos de los empleados del cliente que usan las herramientas: nombre, correo corporativo y rol.

No tratamos categorías especiales de datos (salud, ideología, etc.). Si una herramienta del cliente los contiene, el cliente debe avisarnos antes de darnos acceso para valorar si podemos prestar el servicio y en qué condiciones.

4. Nuestras obligaciones como encargados

  • Tratar los datos únicamente siguiendo las instrucciones documentadas del cliente, que se entienden dadas con la descripción del servicio contratado y las indicaciones que nos envíe por escrito.
  • No usar los datos para fines propios ni comunicarlos a terceros, salvo obligación legal.
  • Garantizar la confidencialidad: las personas que acceden a los datos están sujetas a un deber de secreto.
  • Trabajar con accesos de colaborador, nunca con las contraseñas del cliente, y con verificación en dos pasos en nuestras cuentas.
  • No descargar ni hacer copias de los datos salvo que sea imprescindible para el servicio, y en ese caso guardarlas cifradas y solo durante el encargo.
  • Ayudar al cliente a atender las solicitudes de ejercicio de derechos de los interesados que estén relacionadas con el encargo.
  • Notificar al cliente, sin dilación indebida y en un plazo máximo de 48 horas desde que tengamos conocimiento, cualquier violación de seguridad que afecte a sus datos, con la información necesaria para que pueda cumplir sus obligaciones.
  • Poner a disposición del cliente la información necesaria para demostrar el cumplimiento de estas obligaciones.

5. Subencargados

El cliente nos autoriza de forma general a usar como subencargados los proveedores tecnológicos necesarios para prestar el servicio, como herramientas de comunicación, videollamadas o almacenamiento en la nube, siempre que ofrezcan garantías adecuadas conforme al RGPD. Les impondremos las mismas obligaciones de protección de datos y avisaremos al cliente de cualquier cambio para que pueda oponerse.

Las herramientas propias del cliente (Google, Meta, su CRM, etc.) no son subencargados nuestros: el cliente las contrata directamente y se rigen por sus propias condiciones.

6. Transferencias internacionales

Si algún subencargado trata datos fuera del Espacio Económico Europeo, la transferencia se ampara en una decisión de adecuación, como el Marco de Privacidad de Datos UE-EE. UU., o en cláusulas contractuales tipo aprobadas por la Comisión Europea.

7. Obligaciones del cliente

  • Garantizar que trata los datos de forma lícita y que puede darnos acceso a ellos para el encargo.
  • Darnos solo los accesos necesarios para el servicio y con los permisos mínimos.
  • Retirar nuestros accesos cuando termine el servicio.
  • Informarnos de cualquier instrucción específica sobre el tratamiento.

8. Fin del encargo

Al terminar el servicio dejamos de acceder a los sistemas del cliente y, a su elección, devolvemos o destruimos cualquier copia de datos personales que hayamos podido generar, salvo que la ley nos obligue a conservarla. Los informes que entregamos no incluyen datos personales de los interesados, solo datos agregados o anonimizados.

9. Contacto

Para cualquier cuestión sobre este encargo, escríbenos a hola@holanodo.es.