Skip to the content

Acuerdo de tratamiento de datos

El contrato escrito que el artículo 28 del RGPD exige entre usted como responsable y nosotros como encargado: qué tratamos, siguiendo las instrucciones de quién, con qué seguridad, y qué ocurre con ello al final.

En vigor desde el 6 Sep 2026

En esta página

Este es el texto completo. Un resumen de las partes que más importan está en el resumen del acuerdo de tratamiento de datos, y cada sección de allí abre la sección que resume. El resumen es una ayuda a la lectura. Este documento es el acuerdo.

1. Qué es esto, y dónde se sitúa

1.1 Dardaris es un producto de Techroun LLC, Shams Business Center, Sharjah Media City Free Zone, Al Messaned, Sharjah, licencia comercial número 2543150.01 expedida por Sharjah Media City, número de registro fiscal 105325244900001.

1.2 Este documento es el acuerdo de tratamiento que las condiciones del servicio definen e incorporan. Forma parte de su contrato con nosotros, no es un contrato aparte, y no requiere una firma separada.

1.3 Emplea las palabras que las condiciones definen. Datos del cliente, Tratamiento por IA, Proveedor de IA, Resultado, Inquilino, Flujo de trabajo, Pedido, Datos de uso y Servicio significan aquí lo que significan allí.

1.4 Se aplica a los datos personales contenidos en los Datos del cliente, cuando usted es el responsable o un encargado de otro responsable y nosotros actuamos por usted. No se aplica a los datos que conservamos como responsables por derecho propio, esto es, sus datos de cuenta, facturación, seguridad, abuso y soporte. Qué papel se aplica a qué se expone en la política de privacidad.

1.5 Donde este documento y la política de privacidad difieran sobre los Datos del cliente, prevalece este. Donde él y el resto de las condiciones difieran en materia de protección de datos, prevalece este, pero solo sobre esa materia. Todo lo demás queda donde las condiciones lo colocan, salvo que la exclusión de las sumas de un tercero prevista en las condiciones no se aplica a una reclamación que usted formule contra nosotros por nuestra parte de una responsabilidad en protección de datos.

1.6 Nada de lo aquí dispuesto reduce una obligación que la ley imponga directamente a cualquiera de los dos. Cuando un plazo de este documento sea más corto que el que la ley permite, se aplica el más corto; cuando la ley sea más estricta, se aplica la ley.

2. Qué se trata, y para quién

2.1 Objeto. Hacer funcionar el Servicio para usted: mantener su cartera, leer y archivar los documentos y mensajes que introduce, responder preguntas a partir de ellos, y ejecutar los Flujos de trabajo que configura.

2.2 Duración. Mientras su cuenta esté abierta, y después durante los plazos de la cláusula 10.

2.3 Naturaleza y finalidad. Recogida, registro, organización, estructuración, conservación, extracción, consulta, indexación, vectorización, clasificación, extracción de campos, traducción, resumen, generación de Resultados, transmisión, limitación, supresión y destrucción, así como el Tratamiento por IA que describen las condiciones. La finalidad es prestar, asegurar y sostener el Servicio para usted. Mejoramos el Servicio a partir de los Datos de uso y de datos que ya no identifican a nadie, que es lo que las condiciones reservan, y no a partir de datos personales contenidos en los Datos del cliente.

2.4 Categorías de personas. Las personas de las que trata su cartera: sus inquilinos, ocupantes y solicitantes, huéspedes de corta estancia, avalistas y cofirmantes, vecinos que aparecen en un asunto, las personas de sus profesionales y proveedores, las personas de una administración de fincas o de una comunidad de propietarios, y las personas de su propio equipo a las que invita.

2.5 Tipos de datos personales. Nombres, direcciones postales y de correo electrónico, números de teléfono y el idioma en el que alguien lee; datos de arrendamiento, alquiler y reserva; datos de pago, impago y referencia bancaria; correspondencia que conecta o reenvía, con lo que contenga; documentos de identidad y de ingresos que sube; fotografías de un inmueble y de su estado; datos de contadores y de acceso; y las representaciones generadas por máquina de todo ello, descritas en la cláusula 12.

2.6 Categorías especiales. Las condiciones admiten las categorías especiales de datos del artículo 9 del RGPD, y los datos relativos a infracciones penales, solo donde la función que usted usa los soporte expresamente y usted tenga la base y las condiciones que la ley exige. Un documento que suba puede contenerlos aunque no lo pretendiera. Cuando eso ocurre podemos suspender su Tratamiento por IA, ponerlo en cuarentena o suprimirlo, según prevén las condiciones, y se lo diremos.

2.7 Sus obligaciones y derechos. Usted decide los fines y los medios. Usted garantiza en las condiciones que recogió los Datos del cliente lícitamente y que posee los derechos necesarios para ordenar el tratamiento aquí descrito, y le corresponde dar a las personas de su cartera la información que la ley exige, responderles, y decidir si una violación es notificable. Sus derechos son los de este documento y los del artículo 28: instruir, ser informado, ser asistido, oponerse a un subencargado, inspeccionar, y obtener la devolución o la supresión de los datos.

3. Sus instrucciones

3.1 Tratamos los Datos del cliente únicamente siguiendo sus instrucciones documentadas, incluso en materia de transferencias, salvo que el Derecho de la Unión o de un Estado miembro al que estemos sujetos exija otra cosa. Cuando eso ocurra se lo diremos antes del tratamiento, salvo que ese Derecho prohíba decírselo por razones importantes de interés público. Un requerimiento de cualquier otra autoridad pública se trata conforme a la cláusula 9 y no es una instrucción.

3.2 Sus instrucciones son: este documento, las condiciones, cualquier Pedido, los ajustes y Flujos de trabajo que configura en el producto, y cualquier otra cosa que nos indique por escrito y aceptemos. Mantener seguro el Servicio e investigar su uso abusivo vienen instruidos por las propias condiciones.

3.3 Configurar el producto es instruirnos. Activar un Flujo de trabajo, fijar un tope de gasto, conectar un buzón y elegir qué ocurre sin su aprobación son todas instrucciones documentadas.

3.4 Si creemos que una instrucción infringe el RGPD u otra ley de protección de datos, se lo diremos de inmediato y podremos pausar ese tratamiento hasta que se resuelva. No tenemos que ejecutar una instrucción que consideremos ilícita.

4. Confidencialidad

4.1 Toda persona a la que permitimos tratar Datos del cliente queda obligada a la confidencialidad, por contrato de trabajo o por compromiso escrito, y ese deber sobrevive a su salida.

4.2 El acceso se limita a las personas que lo necesitan para operar, asegurar o sostener el Servicio, y a lo que cada una necesita. Nuestros asesores y auditores profesionales, y un comprador en una venta del negocio, quedan obligados a la confidencialidad en términos no más débiles.

4.3 No miramos su contenido por curiosidad. Una persona lo lee cuando usted pide un soporte que lo requiere, cuando investigamos un incidente o un abuso, o cuando la ley lo exige.

5. Seguridad

5.1 Mantenemos las medidas de abajo, y podemos cambiarlas, pero no de forma que la protección descienda por debajo de lo aquí descrito.

5.2 En tránsito y en reposo. Las conexiones entre usted y el Servicio, y entre el Servicio y sus proveedores, están cifradas. Los datos conservados y los archivos subidos se cifran en reposo por la plataforma sobre la que corre el Servicio. El correo que enviamos en su nombre sale por una conexión cifrada, y no podemos controlar cómo lo transporta después el sistema receptor.

5.3 Separación. Cada lectura se acota al equipo al que pertenece en el momento mismo en que el dato se obtiene, y no mediante un filtro aplicado después, y un identificador de otro equipo se rechaza en lugar de responderse en vacío. Los archivos subidos se direccionan por un identificador que no puede adivinarse a partir de uno vecino.

5.4 Acceso. Iniciar sesión exige una dirección verificada y una contraseña guardada solo como resumen de un solo sentido, nunca la contraseña misma, o bien una clave de acceso. Se aplican límites de frecuencia a los puntos de entrada que reciben una credencial. El acceso administrativo a producción se limita a personas designadas por su nombre.

5.5 Resiliencia. La base de datos puede restaurarse a un instante dentro de la ventana de recuperación de la plataforma. Los archivos subidos se almacenan de forma redundante por la plataforma.

5.6 Cambio. Un cambio pasa una batería de pruebas automatizadas antes de publicarse, y esa batería incluye pruebas que demuestran que un cliente no puede leer los registros de otro.

5.7 Su propia copia. El producto guarda una copia de trabajo de su cartera en el navegador que usa, para que una pantalla pueda dibujarse antes de que la red responda. Cerrar la sesión y borrar los datos del sitio la elimina, y lo que ocurra en un dispositivo que usted controla es cosa suya. La política de privacidad dice más.

5.8 Su revisión. Revisamos estas medidas y los riesgos a los que responden, y actuamos ante una vulnerabilidad que encontremos o que se nos comunique. El apartado 8.2 de este documento indica cómo comunicarnos una.

5.9 Su valoración. Estas medidas son las que consideramos apropiadas al riesgo, dados los tipos de datos de la cláusula 2. Tiene derecho a no estar de acuerdo, y la cláusula 11 explica cómo comprobarlo usted mismo. Cuando una medida la presta un subencargado y no nosotros, la cláusula 11 explica además cómo llegar a sus propias garantías.

6. Subencargados

6.1 Usted nos da una autorización escrita general para recurrir a subencargados. Los contratados hoy figuran en encargados y subencargados. Esa lista forma parte de este acuerdo a los efectos de esta cláusula, diga lo que diga el resto de las condiciones sobre la política de privacidad en general.

6.2 Antes de que un subencargado nuevo o sustituto empiece a tratar Datos del cliente, lo publicamos en esa lista y se lo comunicamos al contacto administrativo de su cuenta. Dispone de al menos 30 días entre esa comunicación y su comienzo.

6.3 Puede oponerse durante esos 30 días, por escrito a support@dardaris.com, por motivos razonables de protección de datos. Díganos cuál es el motivo.

6.4 Si se opone, intentaremos ofrecer un cambio que lo atienda. Si no podemos, puede poner fin a la parte afectada del Servicio, o al Servicio, por escrito antes de que el subencargado empiece, y le reembolsaremos las cuotas pagadas por el periodo posterior al fin. Ese es su remedio ante una objeción que no podamos atender.

6.5 Cada subencargado se contrata bajo términos escritos que lo vinculan a obligaciones de protección de datos y confidencialidad, y seguimos siendo plenamente responsables ante usted de su desempeño.

6.6 Un subencargado contrata a sus propios proveedores. Cuando su lista publicada se nombra en la nuestra, un cambio que él introduzca allí no pasa por la cláusula 6.2, y lo que usted obtiene en su lugar es nuestro compromiso de la cláusula 6.5 y las garantías de la cláusula 11.

6.7 Un cambio hecho para atender una necesidad urgente de seguridad puede acortar los 30 días, pero no la publicación ni la comunicación, que siguen precediendo al comienzo del subencargado. Su derecho a oponerse y a poner fin no se ve afectado.

7. Ayudarle a responder a las personas de su cartera

7.1 Dada la naturaleza del tratamiento, le ayudamos a cumplir su deber de responder a las solicitudes del capítulo III del RGPD, mediante medidas técnicas y organizativas apropiadas y en la medida de lo posible.

7.2 Buena parte puede hacerla usted mismo. Puede exportar toda la cartera como un único archivo legible por máquina en cualquier momento, y encontrar, corregir y suprimir registros en el producto.

7.3 Si una persona nos pregunta directamente, no responderemos por usted. Se lo diremos con prontitud y la remitiremos a usted, salvo que la ley exija otra cosa.

7.4 Para lo que no pueda hacer en el producto, escriba a support@dardaris.com. Acusaremos recibo en 3 días hábiles y le daremos lo que necesite a tiempo para el mes que le concede el artículo 12, salvo que la solicitud sea de las que ninguno de los dos puede atender en ese plazo, en cuyo caso lo diremos de inmediato. No cobramos por una ayuda proporcionada a la solicitud.

8. Incidentes, y ayuda con sus propios deberes

8.1 Le comunicamos una violación de la seguridad de los datos personales que afecte a los Datos del cliente sin dilación indebida tras tener conocimiento de ella, y en todo caso en 48 horas. Tener conocimiento incluye que un subencargado nos lo diga, y la cláusula 6.5 es cómo se lo exigimos. Nada en ese plazo desplaza a la ley, que nos exige decírselo sin dilación indebida.

8.2 La comunicación dirá lo que sabemos: qué ha ocurrido, las categorías y el número aproximado de personas y registros afectados hasta donde podamos decirlo, las consecuencias probables, qué estamos haciendo al respecto, y dónde pedir más. Si no podemos decirlo todo de una vez, diremos lo que podamos y lo completaremos.

8.3 Decírselo no es decidir por usted. Si la violación es notificable a una autoridad de control o a las personas afectadas lo decide usted, porque usted es el responsable.

8.4 Le ayudamos con sus propias obligaciones de los artículos 32 a 36 del RGPD, en la medida de lo posible y teniendo en cuenta lo que nosotros sabemos y usted no. Eso incluye una evaluación de impacto, una consulta previa, y, cuando deba informar a las personas afectadas, los registros y los datos de contacto que necesita para llegar a ellas.

9. Adónde van los datos

9.1 Su contenido reside en la infraestructura que describe la política de privacidad y no se copia a una segunda base de datos en nuestra propia sede. Estamos establecidos en Sharjah, Emiratos Árabes Unidos, fuera del Espacio Económico Europeo, y alcanzamos esa infraestructura desde allí, lo que constituye una transferencia. El Servicio corre sobre infraestructura distribuida globalmente y no hacemos promesa alguna de residencia más allá de lo que dicen las condiciones y la política de privacidad.

9.2 Para los datos personales procedentes del Espacio Económico Europeo, las cláusulas contractuales tipo adoptadas por la Comisión Europea en la Decisión 2021/914 se aplican a esa transferencia y a las transferencias ulteriores a nuestros subencargados, y quedan incorporadas a este acuerdo. El módulo dos se aplica cuando usted es responsable y el módulo tres cuando usted es a su vez encargado. Cuando se aplique el Reino Unido, se aplica a esas mismas cláusulas el addendum de transferencia internacional de datos dictado al amparo del artículo 119A de la Data Protection Act 2018. Cuando se aplique Suiza, las cláusulas se leen con las adaptaciones que exija la autoridad suiza.

9.3 A efectos de esas cláusulas: usted es el exportador de datos y nosotros el importador; la transferencia es continua mientras su cuenta esté abierta; la descripción de la transferencia está en la cláusula 2; las medidas técnicas y organizativas están en la cláusula 5; y los subencargados son la lista nombrada en la cláusula 6. La cláusula facultativa de adhesión se aplica.

9.4 Las cláusulas se rigen por el Derecho de Irlanda y los litigios derivados de ellas van a los tribunales de Irlanda, a los que nos sometemos. La ley aplicable y el fuero de las condiciones no desplazan esta cláusula, y donde esas cláusulas y cualquier otra cosa de su contrato entren en conflicto, prevalecen las cláusulas sobre su propia materia.

9.5 Valoramos si el Derecho del lugar en el que estamos nos permite mantener esos compromisos, y se lo decimos si concluimos que no. El Decreto-Ley Federal n.º 45 de 2021 de los Emiratos Árabes Unidos sobre la protección de datos personales se nos aplica en casa, y donde él y el RGPD alcancen el mismo tratamiento, aplicamos el que dé la protección más fuerte.

9.6 Si recibimos un requerimiento de una autoridad pública sobre Datos del cliente, se lo diremos salvo que nos esté legalmente prohibido, impugnaremos un requerimiento que parezca ilícito o excesivo, y revelaremos solo el mínimo exigido. Llevamos constancia de lo que revelamos.

9.7 Sobre un representante en el Espacio Económico Europeo y en el Reino Unido, la posición es la que expone la política de privacidad. Una solicitud o una comunicación al amparo de este acuerdo nos llega en support@dardaris.com.

10. Supresión y devolución

10.1 Al final, usted elige si los Datos del cliente se devuelven o se suprimen. Si no elige, los suprimimos. La devolución se efectúa mediante la exportación de la cláusula 7.2, que es el mecanismo que este acuerdo prevé.

10.2 Tome la exportación antes de cerrar la cuenta. Cerrarla borra la cartera de inmediato, y las condiciones no nos obligan a mantener el acceso abierto ni a construir una exportación después. Cuando un Pedido fije un periodo de recuperación, se aplica ese periodo y lo diremos.

10.3 El borrado abarca los Datos del cliente en sistemas activos, incluidas las representaciones generadas por máquina de la cláusula 12, que se van con el material del que proceden. Lo que se conserve más allá, y por cuánto tiempo, es el calendario de la política de privacidad.

10.4 Una copia puede permanecer en una copia de seguridad aislada o en el histórico de la base de datos hasta que se sobrescriba en el ciclo ordinario. No se usa para nada, y si se restaura una copia de seguridad, volvemos a aplicar la supresión cuando resulte razonablemente factible.

10.5 Conservamos lo que el Derecho de la Unión o de un Estado miembro nos obliga a conservar, no más tiempo del que exige, y le diremos qué y por qué si lo pregunta.

10.6 Confirmaremos por escrito que la supresión se ha hecho, si pide confirmación.

11. Qué puede inspeccionar

11.1 Ponemos a disposición la información que necesita para demostrar que este acuerdo se cumple, y nos sometemos a auditorías e inspecciones realizadas por usted o por un auditor que designe.

11.2 En la práctica, empiece preguntando en support@dardaris.com. Responderemos por escrito a un conjunto razonable de preguntas y le daremos lo que tengamos: la lista actual de subencargados, la descripción de las medidas de la cláusula 5, y las certificaciones e informes de auditoría que nuestros subencargados publican o ponen a nuestra disposición, en la medida en que se nos permita trasladarlos.

11.3 Si eso no le satisface, puede auditar. Usted elige al auditor. Avísenos con antelación razonable, mantenga confidencial lo que averigüe, y hágalo de un modo que no perturbe a otros clientes ni la seguridad del Servicio. Una vez cada 12 meses basta de ordinario, y una auditoría tras una violación o a requerimiento de una autoridad no se computa contra eso.

11.4 Asumimos nuestro propio coste de una auditoría cada 12 meses. Podemos cobrar nuestro tiempo razonable más allá, a una tarifa que le indicamos antes de que se comprometa, y no a un nivel que vuelva teórico el derecho.

12. Qué reciben los modelos, y qué devuelven

12.1 El Tratamiento por IA forma parte del Servicio, no es un extra opcional, y las condiciones describen lo que hace. Usarlo es una de sus instrucciones conforme a la cláusula 3.

12.2 Los modelos los ejecuta la plataforma sobre la que corre el resto del Servicio, nombrada en la lista de subencargados. Los Datos del cliente no se envían a ningún otro proveedor de modelos. Si eso cambia, la cláusula 6 lo rige y la lista se actualiza antes de que nada llegue a uno nuevo.

12.3 Los índices, las representaciones vectoriales, los campos extraídos, las clasificaciones y los resúmenes se hacen a partir de su contenido y se conservan para su cuenta. Cuando contienen datos personales o pueden vincularse a ellos son Datos del cliente, quedan bajo este acuerdo, y la cláusula 10 los suprime.

12.4 No usamos datos personales contenidos en los Datos del cliente para entrenar un modelo general o compartido en beneficio de nadie, y restringimos contractualmente a nuestros Proveedores de IA el uso de los Datos del cliente para entrenar los suyos. Las condiciones dicen lo mismo, y ninguno de los dos puede leer este acuerdo como permiso para obrar de otro modo.

12.5 El Resultado es texto generado y puede estar equivocado. Lo que el producto hace con él, y lo que le espera a usted, es materia de las condiciones, no de este acuerdo.

13. Registros y cooperación

13.1 Llevamos un registro del tratamiento que realizamos por usted, como el artículo 30 del RGPD exige a un encargado. Nos nombra a nosotros y a las categorías de tratamiento que realizamos para cada responsable, las transferencias fuera del Espacio Económico Europeo y la garantía aplicada a ellas, y una descripción general de las medidas de la cláusula 5. A petición le indicaremos los destinatarios, los terceros países y las garantías que se aplican a sus propios datos.

13.2 Cooperamos con una autoridad de control, a petición, en el desempeño de sus funciones.

13.3 Sobre un delegado de protección de datos, la posición es la que expone la política de privacidad. Una pregunta que iría dirigida a uno nos llega en support@dardaris.com.

14. Modificar este acuerdo, y cómo contactarnos

14.1 Podemos modificar este documento para reflejar un cambio en el Servicio, en nuestros subencargados o en la ley. Publicamos la nueva versión aquí con una nueva fecha en la cabecera.

14.2 Un cambio que reduzca materialmente su protección surte efecto al menos 30 días después de publicarlo, y se lo diremos antes. Si no lo acepta, puede poner fin al Servicio antes de que surta efecto.

14.3 Un cambio hecho para cumplir la ley, o para atender una necesidad de seguridad, puede surtir efecto antes cuando deba hacerlo.

14.4 Todo lo relativo a este acuerdo, incluida una pregunta, una objeción, una solicitud de derechos o una comunicación, se dirige a support@dardaris.com.

15. Idioma

15.1 Este documento está redactado en inglés, y el texto en inglés es la versión que rige en la medida en que la ley lo permita. Publicamos traducciones de él para que pueda leerse en el idioma en el que usted trabaja. Una traducción es una aproximación ofrecida como ayuda a la lectura, no es un segundo original, su redacción no vincula a nadie, y donde difiera del texto en inglés, se aplica el texto en inglés.

15.2 Si el inglés no es un idioma que lea con soltura y algo de lo aquí dicho le importa, escriba a support@dardaris.com y le explicaremos el pasaje. Eso es ayuda para leer este documento, no una modificación de lo que dice.