Este Acuerdo de Procesamiento de Datos (“DPA”) forma parte de los Términos y Condiciones del Servicio de Reserwa y regula el tratamiento de datos personales cuando Reserwa actúa como encargado del tratamiento en nombre de sus clientes (propietarios de negocios, en adelante “Responsable”), conforme al Reglamento (UE) 2016/679 (RGPD) y la Ley Orgánica 3/2018 (LOPD GDD).
1. Definciones
- Datos Personales: Información relativa a una persona física identificada o identificable, procesada por Reserwa en nombre del Responsable (ej. nombre, email, teléfono de usuarios).
- Tratamiento: Cualquier operación sobre datos personales (ej. recolección, almacenamiento, uso).
- Responsable: El propietario del negocio que determina los fines y medios del tratamiento.
- Encargado: Reserwa, que procesa datos en nombre del Responsable.
- Usuario: Cliente final del Responsable que reserva citas o cuyas citas son gestionadas por el Responsable.
- Subencargado: Tercero contratado por Reserwa para procesar datos personales, si aplica. En el caso de Reserwa: Ninguno, todo self-hosted.
2. Objeto
Este DPA regula las obligaciones de Reserwa como encargado al procesar datos personales de los usuarios en nombre del Responsable, a través de la plataforma Reserwa (https://reserwa.es) para gestionar citas, enviar recordatorios y, si aplica, sincronizar agendas con Google Calendar.
3. Detalles del Tratamiento
- Categorías de Interesados: Usuarios (clientes finales de los propietarios).
- Tipos de Datos Personales: Nombre, email, número de teléfono, detalles de cita (fecha, hora, notas).
- Fines del Tratamiento:
- Gestionar reservas en el calendario online, ya sea por el usuario o el Responsable.
- Enviar confirmaciones y recordatorios vía WhatsApp (mediante API propia self-hosted).
- Sincronizar citas con Google Calendar, si el Responsable lo configura.
- Generar analíticas para el Responsable, en fase futura de implementación.
- Duración: Durante la vigencia del contrato con el Responsable y hasta que se solicite supresión, salvo obligaciones legales (ej. retención fiscal por 5 años)
4. Obligaciones de Reserwa
Reserwa se compromete a:
- Procesar Datos Bajo Instrucciones
- Confidencialidad del Personal Autorizado
- Seguridad Técnica y Organizativa, incluyendo:
- Certificados SSL (Let's Encrypt).
- Cifrado de datos en tránsito y en reposo.
- Backups cifrados.
- VPS en Francia (Lauterburgo) con autenticación SSH y firewall.
- Subencargados:
- No se utilizan actualmente.
- Si se incorporan, se notificará con 30 días de antelación.
- Asistencia al Responsable
- Derechos ARCO, DPIA y consultas.
- Notificación de brechas en 48 horas.
- Supresión o Devolución de Datos al finalizar el contrato, salvo obligación legal (ej. registros fiscales por 5 años).
- Auditorías: Permitidas con notificación previa y en horario comercial.
- Obligaciones del Responsable
- Legitimidad del Tratamiento
- Transparencia con sus Usuarios
- Proporcionar Instrucciones Claras
- Cumplimiento Normativo del RGPD y LOPD GDD
- Subencargados El Responsable autoriza a Reserwa a usar subencargados en el futuro, siempre que se informe con al menos 30 días de antelación. Actualmente:
Reserwa se compromete a:
- Transferencias Internacionales: No se realizan transferencias internacionales. Todos los datos se alojan en el VPS privado de Reserwa ubicado en Francia (Lauterburgo), dentro del Espacio Económico Europeo (EEE).
- Brechas de Seguridad: Reserwa notificará cualquier brecha de seguridad al Responsable en un plazo máximo de 48 horas, incluyendo el impacto estimado y medidas adoptadas.
- Supresión de Datos: Al finalizar el contrato o por solicitud del Responsable, los datos personales serán suprimidos o devueltos, salvo obligación legal (retención durante 5 años para fiscalidad). Se podrá certificar dicha supresión si el Responsable lo requiere.
- Responsabilidad: Reserwa responderá por incumplimientos atribuibles a su actividad como encargado. El Responsable indemnizará en caso de instrucciones ilegales o ausencia de base legal.
- Duración y Terminación: Este DPA estará vigente mientras el Responsable utilice los servicios de Reserwa. Las cláusulas sobre confidencialidad y supresión de datos seguirán vigentes tras la finalización.
- Ley Aplicable y Jurisdicción: Este DPA se rige por la legislación española. Las disputas se resolverán en los tribunales de Sevilla, España.
- Contacto:
Correo: administracion@reserwa.es
Dirección: C/ Mascareta 51, CP41940, Tomares (Sevilla)
Última actualización
16 de abril de 2025.