Acuerdo de tratamiento de datos
Última actualización: 23 de septiembre de 2026
Traducción informativa del documento francés. Las condiciones y el derecho aplicable siguen siendo los del documento original en francés.
Este acuerdo de tratamiento de datos («DPA») se celebra conforme al artículo 28 del RGPD entre cada comerciante que utiliza el servicio RushPilot (el «Responsable del tratamiento») y Louchebem Software (el «Encargado del tratamiento»). Forma parte integrante de las condiciones generales y se aplica desde la creación de la cuenta, incluido el periodo de prueba.
1. Objeto, naturaleza y duración del tratamiento
- Objeto: prestación del servicio RushPilot (toma de pedidos, preparación, tienda en línea, relación con clientes, registros de higiene y estadísticas).
- Naturaleza de las operaciones: recogida, registro, almacenamiento, consulta, estructuración, exportación y supresión.
- Duración: la vigencia del contrato de servicio, prolongada únicamente por el plazo de exportación y eliminación de datos (artículo 8).
2. Datos y personas afectadas
- Clientes finales del Responsable: identidad, datos de contacto (correo electrónico, teléfono), identificadores de cuenta, contenido e historial de pedidos, franjas de recogida, preferencias e indicadores de relación con el cliente.
- Equipo del Responsable: identidad, correo profesional, función, credenciales y vínculos con registros operativos (pedidos preparados, controles de higiene realizados).
El servicio no requiere datos de «categorías especiales» (artículo 9 del RGPD); el Responsable se compromete a no introducirlos en los campos de texto libre.
3. Instrucciones
El Encargado trata los datos únicamente siguiendo las instrucciones documentadas del Responsable, expresadas mediante la configuración y el uso del servicio, y para ningún otro fin. No reutiliza los datos para fines propios, no los cede ni los vende. Si considera que una instrucción infringe la normativa, informa al Responsable sin demora.
4. Confidencialidad y personal
Las personas autorizadas a tratar los datos están sujetas a una obligación de confidencialidad. El acceso se limita a lo estrictamente necesario (principio de mínimo privilegio); no existe acceso permanente a los datos de producción para fines de desarrollo.
5. Seguridad (artículo 32)
- Cifrado de comunicaciones (TLS) y de datos en reposo;
- Aislamiento estricto de los datos de cada comerciante, aplicado en la base de datos (Row-Level Security) y comprobado automáticamente;
- Base de datos accesible solo a través de una red privada, sin exposición pública;
- Autenticación mediante tokens de corta duración y renovables, y contraseñas almacenadas como hash;
- Copias de seguridad diarias cifradas, replicadas fuera del sitio principal, con pruebas de restauración;
- Registro de eventos sensibles y supervisión continua con alertas;
- Refuerzo de la infraestructura: administración únicamente a través de una red privada, con los secretos fuera del código.
6. Subencargados
El Responsable autoriza a los siguientes subencargados para los datos tratados en el servicio, cada uno limitado a su cometido y sujeto a obligaciones de protección de datos:
- Scaleway SAS (8 rue de la Ville l'Évêque, 75008 Paris, France) — alojamiento, bases de datos y almacenamiento principal en Francia.
- Backblaze — almacenamiento externo de copias de seguridad cifradas previamente por Louchebem Software, en una región de almacenamiento de Europa Central.
- Brevo (empresa francesa) — envío de correos transaccionales (confirmaciones de pedidos, notificaciones) por cuenta del Responsable.
- Stripe — cobro de pagos cuando se active el pago en línea; el Encargado no almacena datos de tarjetas.
- Sentry — diagnóstico de errores técnicos, con recepción de datos configurada en Alemania y minimización de URL y secretos antes de transmitirlos.
- Google Workspace / Gmail — correo electrónico necesario para las comunicaciones de soporte y, según la configuración, el envío de mensajes relacionados con el servicio.
- OpenRouter — enrutamiento de solicitudes de generación y análisis de textos e imágenes hacia modelos, limitado a proveedores que no conservan las solicitudes ni las utilizan para entrenar sus modelos. Los modelos son de Anthropic, servidos por su editor o por un alojamiento de terceros sujeto al mismo requisito de no conservación (por ejemplo, Amazon Web Services).
- Google — generación de imágenes de productos mediante acceso directo.
- Para estos dos últimos puntos: el tratamiento abarca el catálogo, los contenidos de la tienda y las fotografías facilitadas por el Responsable; los datos personales de clientes finales quedan excluidos de esas solicitudes (artículo 7).
DocuSeal (firma de documentos) y Umami (analítica sin cookies) se alojan en la infraestructura de Louchebem Software y no implican transmisión a sus editores. Louchebem Software utiliza NeverBounce para su propia prospección comercial; no recibe datos personales de clientes finales por cuenta del Responsable.
Cualquier incorporación o sustitución se comunica al Responsable al menos 30 días antes de su entrada en vigor; este puede oponerse por motivos legítimos y, si no se alcanza una solución, tiene derecho a resolver el contrato sin gastos.
7. Transferencias fuera de la Unión Europea
El alojamiento principal está en Francia y la región de almacenamiento de copias de seguridad está en la Unión Europea. Sin embargo, algunos proveedores están establecidos fuera del Espacio Económico Europeo o pueden permitir allí un acceso limitado. Si una transferencia incluye datos personales, queda amparada, según el proveedor, por una decisión de adecuación aplicable o por las cláusulas contractuales tipo de la Comisión Europea, complementadas cuando sea necesario con medidas técnicas como minimización y cifrado.
Las solicitudes de generación de contenidos pueden tratarse fuera de la Unión Europea, pero están diseñadas para excluir nombres, correos, teléfonos y direcciones de clientes finales. Las copias externas se cifran antes de su transferencia; la clave de descifrado no se confía al proveedor de almacenamiento.
8. Asistencia, derechos de los interesados y fin del contrato
El Encargado ayuda al Responsable a responder a las solicitudes de ejercicio de derechos (acceso, rectificación, supresión, portabilidad, oposición y limitación): el panel de administración permite corregir los datos de clientes finales, exportarlos en un formato estructurado y eliminarlos realmente. Las solicitudes recibidas directamente por el Encargado se transmiten al Responsable sin demora.
Al finalizar el contrato, el Responsable dispone de 90 días para exportar sus datos; después, todos sus datos (base de datos, archivos y registros de la aplicación) se eliminan definitivamente, y las copias de seguridad caducan como máximo 60 días después de esa eliminación.
9. Violaciones de datos
El Encargado comunica al Responsable cualquier violación de datos personales sin dilación indebida y, como máximo, en 48 horas desde que tenga conocimiento de ella, con la información necesaria para una posible notificación a la CNIL (naturaleza, categorías y volúmenes afectados, consecuencias probables, medidas adoptadas). Se mantiene un registro interno de incidentes, incluidos los que no requieren notificación.
10. Auditoría y documentación
El Encargado pone a disposición del Responsable la documentación necesaria para demostrar el cumplimiento de este DPA (este documento, la política de privacidad, la lista de subencargados y la descripción de medidas de seguridad). Una vez al año y con un preaviso de 30 días, el Responsable puede realizar o encargar una auditoría a su costa, sin acceso a los datos de otros comerciantes.
11. Contacto
Cualquier pregunta o notificación relativa a este DPA: bonjour@rushpilot.fr.