Contrato de encargo del tratamiento (RGPD)
Última actualización: 16 de agosto de 2026
Documento tipo conforme al art. 28 del Reglamento (UE) 2016/679. Al contratar o usar Brickly, el Cliente (responsable) acepta estas cláusulas con Brickly (encargado), salvo que las partes firmen un anexo específico.
1. Partes
- Responsable del tratamiento («Cliente»): la persona física o jurídica que crea la organización en Brickly y decide los fines y medios del tratamiento de datos de inquilinos, propietarios y terceros que introduce en la plataforma.
- Encargado del tratamiento («Encargado»): Brickly, 12345678ZM, C/ Example 12, 08001 Barcelona, España. Email: hola@brickly.es.
2. Objeto
El Encargado tratará datos personales por cuenta del Cliente exclusivamente para prestar el servicio SaaS de gestión de alquileres (alojamiento, facturación, cobros, liquidaciones, comunicaciones y funciones activadas por el Cliente).
3. Duración
Mientras el contrato de servicio esté vigente y, tras su terminación, el tiempo necesario para devolver o destruir los datos conforme a la cláusula 10, salvo obligación legal de conservación.
4. Naturaleza y finalidad
Tratamiento automatizado en servidores del Encargado y de sus subencargados autorizados. Finalidad: ejecución del servicio contratado. El Encargado no tratará los datos para fines propios ajenos al servicio.
5. Tipología de datos e interesados
- Interesados: inquilinos, cotitulares, propietarios, contactos de leads, usuarios del Cliente.
- Datos: identificación, contacto, datos contractuales y económicos del alquiler, IBAN/mandatos SEPA, documentación subida, incidencias, facturas y, si se activa Open Banking, movimientos bancarios del Cliente (no de terceros ajenos salvo que figuren en el extracto).
- No se prevé el tratamiento sistemático de categorías especiales (art. 9 RGPD). El Cliente no debe introducirlas salvo necesidad legal y base adecuada.
6. Obligaciones del Encargado
- Tratar los datos solo siguiendo instrucciones documentadas del Cliente.
- Garantizar que las personas autorizadas se han comprometido a confidencialidad.
- Adoptar medidas de seguridad adecuadas (art. 32 RGPD): control de acceso por organización, cifrado en tránsito, registro de eventos relevantes, copias de seguridad del proveedor de infraestructura.
- No subcontractar sin autorización general del Cliente. Se autorizan como subencargados tipicos: hosting/BD (p. ej. Supabase), CDN/app (p. ej. Vercel), email/SMS y Salt Edge (Open Banking) cuando el Cliente active esas funciones. El Encargado informará de cambios relevantes.
- Asistir al Cliente en atención a derechos de los interesados y en evaluaciones de impacto / consultas previas cuando sea razonable.
- Notificar al Cliente, sin dilación indebida, las brechas de seguridad de las que tenga conocimiento que afecten a datos del Cliente.
- Poner a disposición del Cliente la información necesaria para demostrar el cumplimiento del art. 28 y contribuir a auditorías razonables (con preaviso y bajo NDA).
7. Obligaciones del Cliente (responsable)
- Garantizar que dispone de base jurídica para tratar y comunicar al Encargado los datos de inquilinos y terceros.
- Informar a los interesados (cláusulas informativas en contratos de arrendamiento, etc.).
- Configurar correctamente roles de usuario y no compartir credenciales ni enlaces de portal de forma insegura.
- No instruir tratamientos ilícitos.
8. Transferencias internacionales
Si algún subencargado trata datos fuera del EEE, el Encargado se asegura de aplicar garantías adecuadas (SCC u otras del cap. V RGPD) e informa al Cliente bajo demanda.
9. Seguridad y aislamiento
Los datos de cada organización Cliente están lógicamente separados mediante control de acceso (membresías) y políticas de seguridad en base de datos. El Cliente no debe intentar acceder a datos de otras organizaciones.
10. Devolución y destrucción
A la terminación del servicio, el Cliente puede exportar sus datos. Transcurrido el plazo acordado (o 30 días si no se pacta otro), el Encargado destruirá o anonimizará los datos restantes, salvo bloqueo por obligaciones legales.
11. Responsabilidad
Cada parte responde frente a la otra de los daños derivados del incumplimiento de sus obligaciones RGPD, en los términos del contrato de servicio y de la normativa aplicable.
12. Contacto
Notificaciones RGPD: hola@brickly.es