Anexo de Encargo de Tratamiento (DPA)

Ultima actualizacion: 11 de julio de 2026 ยท Version v1-2026-07-11

El presente Anexo de Encargo de Tratamiento (en adelante, el "Anexo" o "DPA") regula el tratamiento de datos personales que Fecha realiza por cuenta de la comunidad de propietarios y/o de la administracion de fincas que la gestiona, en el marco de la prestacion del Servicio digital de Fecha (reservas, incidencias, comunicacion y asistente de IA), de conformidad con el articulo 28 del Reglamento (UE) 2016/679 (RGPD) y la Ley Organica 3/2018 (LOPDGDD).

1. Partes y roles

El Encargado trata los datos personales unicamente para prestar el Servicio contratado y siguiendo las instrucciones documentadas del Responsable, que quedan reflejadas en este Anexo y en los Terminos de Uso.

2. Objeto, naturaleza y finalidad del tratamiento

El tratamiento tiene por objeto permitir la gestion digital de la comunidad a traves de la plataforma Fecha. La naturaleza del tratamiento comprende la recogida, registro, conservacion, consulta, organizacion, comunicacion por transmision y supresion de los datos, por medios automatizados, con las siguientes finalidades:

3. Duracion

Este Anexo tiene vigencia mientras el Responsable mantenga contratado el Servicio digital de Fecha. A su finalizacion resultara de aplicacion lo previsto en la clausula 9 (Devolucion y supresion).

4. Tipos de datos y categorias de interesados

En funcion de la configuracion de cada comunidad, el tratamiento puede alcanzar las siguientes categorias de datos personales de vecinos, propietarios, inquilinos, invitados y personal (conserjes, contratistas):

El Responsable se compromete a no introducir en la plataforma categorias especiales de datos (art. 9 RGPD) salvo que resulte imprescindible y conforme a Derecho, siendo responsable de la licitud de dicho tratamiento.

5. Obligaciones del Encargado

Fecha, como Encargado, se obliga a:

  1. Tratar los datos unicamente conforme a las instrucciones documentadas del Responsable, incluidas las transferencias internacionales; si Fecha estuviera obligada a ello por el Derecho de la UE o de un Estado miembro, informara al Responsable salvo prohibicion legal.
  2. Garantizar que las personas autorizadas para tratar los datos se comprometan a respetar la confidencialidad o esten sujetas a un deber de confidencialidad de naturaleza legal.
  3. Aplicar las medidas tecnicas y organizativas apropiadas (clausula 7).
  4. Respetar las condiciones para recurrir a otro encargado (subencargados, clausula 6).
  5. Asistir al Responsable, en la medida de lo posible, para atender las solicitudes de ejercicio de derechos de los interesados (acceso, rectificacion, supresion, oposicion, limitacion y portabilidad).
  6. Ayudar al Responsable a cumplir sus obligaciones de seguridad, notificacion de brechas y, en su caso, evaluaciones de impacto y consultas previas (arts. 32 a 36 RGPD).
  7. Notificar al Responsable sin dilacion indebida las violaciones de seguridad de los datos de las que tenga conocimiento, con la informacion disponible que permita al Responsable cumplir, en su caso, con su deber de notificacion a la autoridad de control y a los interesados.
  8. Poner a disposicion del Responsable la informacion necesaria para demostrar el cumplimiento de estas obligaciones y permitir y contribuir a auditorias (clausula 8).
  9. A eleccion del Responsable, suprimir o devolver los datos al finalizar la prestacion (clausula 9).

6. Subencargados

El Responsable autoriza a Fecha a recurrir a los subencargados que se relacionan a continuacion para la prestacion del Servicio. Todos ellos estan vinculados por obligaciones de proteccion de datos equivalentes a las de este Anexo. Cuando un subencargado trate datos fuera del Espacio Economico Europeo, dicho tratamiento se ampara en garantias adecuadas (p. ej. Clausulas Contractuales Tipo de la Comision Europea o marcos de adecuacion vigentes).

SubencargadoFinalidadUbicacion
OVHAlojamiento e infraestructura (servidor, base de datos, copias de seguridad)Union Europea
ResendEnvio y recepcion de correo electronico transaccionalUnion Europea (region UE)
xAIAsistente de inteligencia artificial (procesamiento de consultas y documentos)EE. UU. (con garantias adecuadas)
Google Firebase (Cloud Messaging)Notificaciones push a los dispositivosEE. UU. (con garantias adecuadas)
StripeProcesamiento de pagos de la suscripcion (datos del despacho, no de los vecinos)EE. UU./UE (con garantias adecuadas)

Fecha informara al Responsable de cualquier cambio previsto en la incorporacion o sustitucion de subencargados, dando al Responsable la oportunidad de oponerse por motivos razonables relativos a la proteccion de datos.

7. Medidas de seguridad

Fecha aplica medidas tecnicas y organizativas apropiadas al riesgo, entre las que se incluyen:

8. Derecho de auditoria

Fecha pondra a disposicion del Responsable la informacion razonablemente necesaria para acreditar el cumplimiento de este Anexo y permitira auditorias, incluidas inspecciones, realizadas por el Responsable o un auditor autorizado por este, con preaviso razonable, sin comprometer la seguridad ni la confidencialidad de otros clientes.

9. Devolucion y supresion

A la finalizacion de la prestacion del Servicio, Fecha, a eleccion del Responsable, devolvera los datos personales o los suprimira, asi como las copias existentes, salvo que el Derecho de la UE o de un Estado miembro exija su conservacion. La supresion se realizara en un plazo razonable, conforme a los ciclos de las copias de seguridad.

10. Responsabilidad

Cada parte respondera de los danos y perjuicios que cause a la otra o a los interesados por el incumplimiento de las obligaciones que le corresponden en virtud del RGPD y de este Anexo. El Responsable garantiza la licitud del tratamiento y la existencia de base juridica para el mismo.

11. Contacto

Para cualquier consulta en materia de proteccion de datos: privacidad@fecha.app