⚠️ Aviso: texto base preparado para TallerConta. Antes de publicarlo en producción debe ser revisado por un abogado y completados los datos marcados en amarillo (NIF, dirección y proveedor de correo).
Versión 1.0 · 18 de agosto de 2026 · Art. 28 del Reglamento (UE) 2016/679
En una frase: tú decides qué se hace con los datos de tus clientes, proveedores y trabajadores; nosotros solo los tratamos para prestarte el servicio, siguiendo tus instrucciones. Este documento lo pone por escrito, que es lo que exige la ley.
Responsable del tratamiento: tú, el suscriptor, identificado con los datos fiscales que constan en «Mi Empresa».
Encargado del tratamiento: Mi Empresa SC, titular de TallerConta, con NIF [PENDIENTE] y domicilio en [PENDIENTE].
Nos encomiendas el tratamiento de los datos personales necesarios para prestarte los servicios de TallerConta: contabilidad, facturación, fiscalidad, gestión laboral y nóminas, registro de jornada, archivo documental, conciliación bancaria y las comunicaciones con la Administración que la normativa imponga.
Mientras esté vigente tu suscripción. Al terminar se aplica lo previsto en el apartado 10.
Tratamos los datos únicamente para prestarte el servicio contratado. En concreto:
| Personas | Datos |
|---|---|
| Tus clientes y proveedores | Identificativos, NIF, domicilio, contacto y datos económicos de las operaciones |
| Tus trabajadores | Identificativos, DNI/NIE, NAF, domicilio, datos bancarios, situación familiar, salario, retenciones, grado de discapacidad y bajas médicas |
| Quien aparezca en documentos que subas | Los que contenga el documento |
Categorías especiales. El tratamiento incluye datos de salud de tus trabajadores (incapacidad temporal y discapacidad), estrictamente los necesarios para calcular la nómina y cumplir tus obligaciones laborales y de Seguridad Social.
Conforme al art. 28.3 del RGPD, nos obligamos a:
Lo que hay implantado hoy, no una declaración de intenciones:
Podemos cambiar estas medidas siempre que no reduzcan el nivel de seguridad.
Limitación que debes conocer: el servicio funciona hoy sobre una única infraestructura, sin alta disponibilidad. La disponibilidad forma parte de las medidas del art. 32 y es un punto de mejora conocido.
Autorizas que subcontratemos con:
| Proveedor | Servicio | Ubicación |
|---|---|---|
| Hostinger International Ltd. | Alojamiento e infraestructura | Unión Europea |
| Microsoft Ireland Operations Ltd. | Lectura automática de documentos (Azure) | Unión Europea |
| GoCardless / TrueLayer | Agregación bancaria (solo lectura) | Unión Europea / Reino Unido |
| PayPal (Europe) S.à r.l. et Cie, S.C.A. | Cobro de la suscripción | Unión Europea |
| [Proveedor de correo — PENDIENTE] | Envío de correo | [PENDIENTE] |
Cambios. Te avisaremos con 30 días de antelación antes de dar de alta o sustituir un subencargado. Durante ese plazo puedes oponerte por motivos razonables; si no llegamos a una solución, puedes resolver la suscripción sin penalización y con devolución de la parte no consumida.
Fuera de Europa: el servicio no transfiere datos fuera del Espacio Económico Europeo. La lectura de documentos mediante OpenAI viene desactivada de fábrica; activarla exigiría tu consentimiento informado y las garantías del capítulo V del RGPD.
Si ocurre una violación de seguridad que afecte a tus datos, te lo notificaremos en un máximo de 48 horas desde que tengamos conocimiento. El plazo es menor que las 72 horas que tú tienes para notificar a la autoridad, precisamente para dejarte margen.
Te diremos, en lo que sepamos: qué ha pasado, a cuántas personas y registros afecta, qué consecuencias puede tener y qué hemos hecho o vamos a hacer.
A tu elección:
Puedes comprobar que cumplimos mediante: la documentación que ponemos a tu disposición; un cuestionario anual de seguridad que responderemos en 30 días; o una auditoría presencial, con 30 días de preaviso, como máximo una vez al año salvo que haya habido una brecha, a tu costa salvo que se detecten incumplimientos graves.
Cada parte responde de los daños causados por su propio incumplimiento, conforme al art. 82 del RGPD. Nada de lo aquí escrito limita los derechos que el RGPD reconoce a los interesados.
Podemos actualizar este contrato cuando cambie la normativa, el servicio o los subencargados. Cuando lo hagamos:
Cada aceptación queda registrada con versión, fecha, hora, usuario y dirección IP. Eso es lo que acredita el contrato «por escrito» que exige el art. 28.9. Puedes consultar en cualquier momento qué versiones has aceptado.
Este contrato se rige por el RGPD, la Ley Orgánica 3/2018 y el Derecho español.
A efectos del art. 28.3.a, se consideran instrucciones tuyas:
¿Dudas sobre este contrato o quieres ejercer un derecho? Escríbenos a [correo de privacidad — PENDIENTE].