Acuerdo de Procesamiento de Datos
Última actualización: julio de 2026
Este Acuerdo de Procesamiento de Datos ("DPA") forma parte de los Términos de Uso entre MakeitPDF ("Procesador") y el cliente ("Responsable del Tratamiento") y se aplica cuando el Responsable del Tratamiento carga documentos que contienen datos personales. Refleja el Artículo 28 del Reglamento General de Protección de Datos (RGPD) de la UE y las disposiciones equivalentes del RGPD del Reino Unido.
1. Roles y alcance
El Responsable del Tratamiento determina los fines y medios del procesamiento. MakeitPDF actúa únicamente como Procesador y procesa datos personales solo siguiendo las instrucciones documentadas del Responsable del Tratamiento; en la práctica, el acto de enviar un archivo a una herramienta es esa instrucción. MakeitPDF no lee, analiza, extrae ni vende el contenido de los documentos cargados, y no los utiliza para entrenar ningún modelo.
2. Naturaleza del procesamiento
Objeto: conversión, edición, optimización y análisis de documentos enviados por el Responsable del Tratamiento. Duración: durante el período de retención descrito en la sección 5. Categorías de interesados y datos personales: determinadas íntegramente por el Responsable del Tratamiento, ya que MakeitPDF no tiene control sobre lo que contiene un documento enviado.
3. Subencargados del tratamiento
MakeitPDF contrata a los siguientes subencargados del tratamiento. Cada uno está sujeto a términos de protección de datos no menos protectores que este DPA. El Responsable del Tratamiento es notificado de las adiciones a través de esta página.
| Subencargado del tratamiento | Propósito | Ubicación |
|---|---|---|
| DigitalOcean | Alojamiento de servidores y almacenamiento de archivos | Unión Europea |
| Stripe | Procesamiento de pagos y facturación | Estados Unidos (SCCs) |
| Google (Gemini API) | Resumir, chatear y traducir con IA — solo para documentos enviados a esas herramientas | Estados Unidos (SCCs) |
| Zoho Mail | Entrega de correo electrónico transaccional | Unión Europea |
| Sentry | Monitoreo de errores (sin contenido de documentos) | Unión Europea |
| PostHog | Análisis de productos, solo con consentimiento (sin contenido de documentos) | Unión Europea |
El contenido de los documentos se comparte con la API de Gemini solo cuando el Responsable del Tratamiento utiliza una herramienta de IA. Todas las demás herramientas procesan los archivos íntegramente en los propios servidores de MakeitPDF.
4. Medidas de seguridad
Todo el tráfico se cifra en tránsito con TLS. Los archivos cargados se almacenan en servidores con acceso restringido, nunca se publican y solo se puede acceder a ellos a través de URL imposibles de adivinar durante el período de retención. El acceso a los sistemas de producción está limitado a la autenticación de administrador basada en claves. Las contraseñas se almacenan utilizando hash unidireccional con "salt", y los detalles de las tarjetas de pago nunca llegan a los servidores de MakeitPDF.
5. Retención y eliminación
Los archivos cargados y los resultados procesados se eliminan automáticamente después del período de retención del plan del Responsable del Tratamiento: 1 hora en Free, 24 horas en Pro y 72 horas en Business. La eliminación es automática y no requiere solicitud. El Responsable del Tratamiento también puede eliminar los resultados inmediatamente desde la página de la herramienta. Al finalizar la cuenta, los archivos restantes se eliminan dentro del período de retención y los registros de la cuenta se borran previa solicitud.
6. Derechos de los interesados
Teniendo en cuenta la naturaleza del procesamiento, MakeitPDF asiste al Responsable del Tratamiento en la respuesta a las solicitudes para ejercer los derechos del interesado. Dado que los archivos se eliminan automáticamente en cuestión de horas, la mayoría de estas solicitudes no requieren ninguna acción. Los datos de la cuenta se borran previa solicitud, y se puede proporcionar una copia de la información de la cuenta en poder de MakeitPDF previa solicitud.
7. Violaciones de datos personales
MakeitPDF notifica al Responsable del Tratamiento sin dilación indebida tras tener conocimiento de una violación de datos personales que afecte a los datos del Responsable del Tratamiento, y proporciona la información razonablemente disponible para que el Responsable del Tratamiento pueda cumplir con sus propias obligaciones de notificación. El Responsable del Tratamiento sigue siendo responsable de notificar a su autoridad de supervisión y, cuando sea necesario, a los interesados afectados.
8. Transferencias internacionales
Cuando un subencargado del tratamiento se encuentre fuera del EEE o del Reino Unido, las transferencias se realizarán en virtud de las Cláusulas Contractuales Tipo de la Comisión Europea o un mecanismo de transferencia equivalente aprobado.
9. Auditorías
Previa solicitud escrita razonable, y no más de una vez en cualquier período de doce meses, MakeitPDF pone a disposición la información necesaria para demostrar el cumplimiento de este DPA. Las obligaciones de auditoría se satisfacen normalmente proporcionando respuestas escritas a un cuestionario de seguridad y la documentación descrita anteriormente. La inspección in situ solo está disponible cuando una autoridad de supervisión lo requiera específicamente, con un preaviso por escrito de 30 días, durante el horario comercial, sin interrumpir el servicio y a cargo del Responsable del Tratamiento.
10. Aceptación de este DPA
Este DPA se aplica automáticamente a cada cuenta y no necesita firma; el uso del servicio lo acepta. Si su organización requiere una copia refrendada para sus registros, escríbanos y revisaremos la solicitud.
Preguntas sobre este acuerdo: support@makeitpdf.com