Lynex Group
Acuerdo de tratamiento de datos
Última actualización: 25 de agosto de 2026
Cuando contratas nuestro CRM, los datos personales que cargas
en él siguen siendo tuyos: tú decides para qué se usan y nosotros solo los
tratamos siguiendo tus instrucciones. Este documento explica cómo.
1. Quién es quién
Tú eres el responsable del tratamiento: decides qué datos
entran en tu instancia y para qué. Lynex Group es el encargado:
los trata por cuenta tuya, solo para prestarte el servicio y solo siguiendo tus
instrucciones documentadas.
2. Qué tratamos
- Objeto: alojar y operar tu instancia del CRM.
- Duración: mientras dure el contrato de servicio.
- Tipos de datos: los que tú cargues — normalmente datos de
contacto profesional, historial de comunicaciones y notas comerciales.
- Categorías de interesados: tus clientes, prospectos,
proveedores y tu propio personal.
No cargues en el CRM categorías especiales de datos —salud,
biometría, origen étnico, ideología, orientación sexual— ni información sujeta
a regímenes específicos como HIPAA, sin acordarlo antes con nosotros por
escrito. Nuestra plataforma estándar no está preparada para esos regímenes y
decírtelo ahora es más honesto que descubrirlo después.
3. Nuestras obligaciones
- Tratar los datos solo bajo tus instrucciones, salvo que
una ley nos obligue a otra cosa; en ese caso te lo diríamos antes, si está
permitido.
- Obligar a confidencialidad a todo el que acceda a ellos.
- Aplicar medidas técnicas y organizativas apropiadas
(sección 5).
- Ayudarte a responder a los interesados que ejerzan sus
derechos, y a cumplir tus obligaciones de seguridad y notificación.
- Notificarte sin demora indebida cualquier brecha de
seguridad que afecte a tus datos, con lo que sepamos y lo que estemos
haciendo.
- Al terminar el contrato, devolver o eliminar los datos
según elijas tú.
- Poner a tu disposición la información necesaria para demostrar que
cumplimos, y permitir auditorías razonables.
4. Subencargados
Usamos proveedores de infraestructura, correo y copias de seguridad para
prestarte el servicio. Todos están sujetos por contrato a obligaciones
equivalentes a las de este documento. Si vamos a cambiar o añadir uno, te
avisamos con antelación razonable y puedes oponerte por motivos fundados; si
no llegamos a un acuerdo, puedes cancelar sin penalización.
5. Seguridad
- Aislamiento por cliente: cada instancia tiene su propia
base de datos, sus propias credenciales y su propio material de firma.
No se comparten entre clientes.
- Cifrado en tránsito con TLS.
- Acceso mínimo: solo el personal que lo necesita, y con la
credencial más acotada que permite hacer el trabajo.
- Copias de seguridad periódicas, con restauración
verificada — no basta con que la copia exista.
- Registro de accesos administrativos.
6. Transferencias internacionales
La infraestructura está en Estados Unidos. Para datos procedentes del
Espacio Económico Europeo, el Reino Unido o Suiza aplicamos las Cláusulas
Contractuales Tipo de la Comisión Europea y las medidas complementarias que
correspondan.
7. Devolución y eliminación
Al terminar, y a tu elección, te entregamos una copia exportable de tus
datos o los eliminamos. El procedimiento y los plazos están en
eliminación de datos.
8. Cómo se acepta
Este acuerdo forma parte de los Términos del
Servicio y se aplica desde que contratas. Si necesitas una copia firmada o
un anexo específico para tu sector, escríbenos a
info@lynexgroup.com.