Última actualización: 15 de julio de 2026
El presente Anexo de tratamiento de datos (el «DPA») forma parte de los Términos del servicio de LLM Pulse (los «Términos») entre LLM PULSE SL («LLM Pulse», «nosotros», «nuestro» o «nos») y el Cliente («tú»). Se aplica siempre que tratemos datos personales en tu nombre en relación con el Servicio. Se incorpora a los Términos por referencia, por lo que se aplica automáticamente y no requiere una firma aparte. Si tú y nosotros hemos firmado un acuerdo de tratamiento de datos por separado, ese acuerdo firmado prevalece sobre el presente DPA.
El «RGPD» designa el Reglamento (UE) 2016/679, y «datos personales», «tratamiento», «responsable del tratamiento», «encargado del tratamiento» e «interesado» tienen el significado que se les atribuye en dicho Reglamento. «Datos personales del Cliente» designa los datos personales contenidos en los Datos del Cliente (tal y como se definen en los Términos) que tratamos en tu nombre para prestar el Servicio. «Normativa de protección de datos» designa el RGPD y cualquier otra normativa de privacidad aplicable al tratamiento en virtud del presente DPA.
Tú eres el responsable del tratamiento de los Datos personales del Cliente (o un encargado que actúa en nombre de tus propios clientes), y nosotros actuamos como tu encargado (o subencargado). El Anexo 1 describe el objeto, la duración, la naturaleza y los fines del tratamiento, las categorías de interesados y los tipos de datos personales. Cada parte cumplirá con sus propias obligaciones conforme a la normativa de protección de datos aplicable. Cuando actúas como encargado de tus propios clientes, garantizas que las instrucciones que nos das están autorizadas por el responsable del tratamiento correspondiente y que has realizado las comunicaciones y obtenido los permisos necesarios para que tratemos los datos tal y como se describe.
Tratamos los Datos personales del Cliente únicamente siguiendo tus instrucciones documentadas, que consisten en los Términos y el presente DPA, tu configuración del Servicio y tu uso de sus funciones, salvo que el Derecho de la UE o de los Estados miembros nos obligue a tratarlos de otro modo (en cuyo caso te informaremos antes del tratamiento, salvo que la ley lo prohíba). Te informaremos si consideramos que una instrucción infringe la normativa de protección de datos, y podremos pausar el tratamiento afectado hasta que se resuelva el problema.
Nos aseguramos de que toda persona a la que autorizamos a tratar los Datos personales del Cliente (incluido nuestro personal y los contratistas) esté sujeta a obligaciones de confidencialidad contractuales o legales.
Implementamos y mantenemos medidas técnicas y organizativas adecuadas para proteger los Datos personales del Cliente contra la destrucción, la pérdida o la alteración accidentales o ilícitas, y contra la divulgación o el acceso no autorizados, teniendo en cuenta el estado de la técnica, los costes de aplicación y la naturaleza, el alcance, el contexto y los fines del tratamiento. Las medidas actuales se describen en el Anexo 2. Te ayudaremos, en la medida razonable y teniendo en cuenta la información de la que disponemos, a cumplir tus propias obligaciones de seguridad conforme a la normativa de protección de datos.
Nos otorgas una autorización general por escrito para contratar a los subencargados enumerados en https://llmpulse.ai/subprocessors. Actualizaremos esa página y te notificaremos (por correo electrónico o en la aplicación) al menos 30 días antes de añadir o sustituir un subencargado. Puedes oponerte por escrito dentro de ese plazo por motivos razonables de protección de datos; si no podemos ofrecerte una solución, puedes resolver la parte afectada del Servicio y recibir un reembolso prorrateado de las tarifas prepagadas correspondientes al período no utilizado. Imponemos a cada subencargado obligaciones de protección de datos materialmente equivalentes a las del presente DPA, y seguimos siendo responsables de su cumplimiento.
Teniendo en cuenta la naturaleza del tratamiento, te ayudaremos, en la medida de lo posible, con las medidas técnicas y organizativas adecuadas para responder a las solicitudes de los interesados que ejerzan sus derechos (como acceso, rectificación, supresión o portabilidad). Si un interesado se pone en contacto directamente con nosotros sobre datos tratados en tu nombre, te remitiremos la solicitud sin demora indebida y no responderemos sobre el fondo, salvo que la ley lo exija.
Te notificaremos sin demora indebida en cuanto tengamos conocimiento de una violación de la seguridad de los datos personales que afecte a los Datos personales del Cliente. La notificación incluirá la información de la que razonablemente dispongamos, como la naturaleza de la violación, las categorías y el número aproximado de interesados y registros afectados, las consecuencias probables y las medidas adoptadas o previstas. Podremos facilitar la información por fases, a medida que esté disponible, y no retrasaremos la notificación inicial por el simple hecho de que aún no se conozcan todos los detalles. Cooperaremos contigo y te prestaremos la asistencia razonable para el cumplimiento de tus propias obligaciones de notificación.
Prestaremos asistencia razonable con las evaluaciones de impacto relativas a la protección de datos y las consultas previas a las autoridades de control, en la medida en que se refieran al Servicio y teniendo en cuenta la información de la que dispongamos.
Alojamos los Datos personales del Cliente en la Unión Europea. Cuando un subencargado del tratamiento trate Datos personales del Cliente fuera del Espacio Económico Europeo, garantizamos un mecanismo de transferencia lícito, como una decisión de adecuación de la Comisión Europea (incluido el EU-US Data Privacy Framework cuando el destinatario esté certificado) o las Cláusulas Contractuales Tipo adoptadas por la Comisión Europea, junto con medidas complementarias cuando sean necesarias. Los detalles por proveedor están en la página de subencargados.
Pondremos a tu disposición la información razonablemente necesaria para demostrar el cumplimiento del artículo 28 del RGPD, incluidas las respuestas a cuestionarios de seguridad escritos y razonables. Podrás auditar nuestro cumplimiento del presente Anexo como máximo una vez cada 12 meses, con un preaviso por escrito de al menos 30 días, en horario laboral, sin interrumpir nuestras operaciones, a tu cargo, bajo confidencialidad y sin acceso a los datos de otros clientes. Los límites de frecuencia y preaviso no se aplican cuando una auditoría sea razonablemente necesaria tras una violación de la seguridad de los datos personales sospechada o confirmada, pruebas creíbles de incumplimiento material o una solicitud de una autoridad de control competente. En esos casos, darás el preaviso que resulte razonable según las circunstancias. Cuando sea posible, atenderemos primero las solicitudes de auditoría con documentación y certificaciones de terceros. Si una auditoría revela un incumplimiento material, lo subsanaremos sin demora indebida.
Cuando finalice el tratamiento, a tu elección te devolveremos los Datos personales del Cliente y suprimiremos las copias existentes, o los suprimiremos, salvo que la normativa de la UE o de los Estados miembros exija su conservación. Podrás realizar esa elección por escrito durante tu suscripción o dentro de los 30 días siguientes a la finalización. Durante ese período, a solicitud tuya pondremos a tu disposición una exportación razonable, según se describe en los Términos. Si no das ninguna instrucción, nos instruyes para que suprimamos los datos. Completaremos la supresión dentro de los 90 días siguientes a la finalización, excepto las copias de seguridad que se sobrescriban en el ciclo normal de copias de seguridad y los datos que debamos conservar por ley, que permanecerán protegidos en virtud del presente Anexo hasta su supresión. Previa solicitud por escrito, confirmaremos la supresión.
Las exclusiones y limitaciones de responsabilidad de los Términos se aplican al presente Anexo en la máxima medida permitida por la ley, y la responsabilidad combinada derivada de los Términos y del presente Anexo está sujeta a un único tope agregado. Estas limitaciones contractuales se aplican únicamente entre tú y nosotros. No limitan los derechos de los interesados, las facultades de las autoridades de control ni cualquier responsabilidad que la normativa de protección de datos aplicable no permita a las partes excluir o limitar.
El presente Anexo se aplica mientras tratemos Datos personales del Cliente en virtud de los Términos. En las materias relativas a la protección de datos, el presente Anexo prevalece sobre los Términos. Podremos actualizar el presente Anexo siguiendo el mecanismo de modificación de los Términos; los cambios necesarios para cumplir la normativa de protección de datos podrán entrar en vigor con un preaviso más breve, y te informaremos de ellos.
Objeto: prestación de la plataforma LLM Pulse, de las funciones opcionales seleccionadas por el Cliente y del soporte relacionado.
Duración: la vigencia de tu suscripción más el período de devolución y supresión descrito en la sección 12. Los archivos sin procesar cargados en Agent Analytics se conservan durante un máximo de 30 días después del tratamiento.
Naturaleza y finalidades: alojamiento, almacenamiento, análisis, elaboración de informes, analítica web conectada, Agent Analytics, experiencias integradas, funciones asistidas por IA que solicites, soporte, seguridad y mejora del Servicio, según las instrucciones derivadas de tu uso del Servicio.
Categorías de interesados: tus Usuarios y tu personal; tus clientes y los usuarios finales de informes integrados o compartidos; los visitantes del sitio web o los clientes potenciales cuyos datos personales se incluyan en una fuente de analítica conectada o en una fuente de registros que nos facilites; y las personas cuyos datos personales aparezcan en fuentes públicas analizadas por el Servicio.
Categorías de datos personales: datos de identificación y contacto (como nombres y direcciones de correo electrónico), datos profesionales y de negocio, tráfico agregado, datos de sesión y conversión, URLs de página y referentes, actividad de los usuarios finales, datos técnicos de solicitud y de registro incluidos en las fuentes que nos facilites, y datos de contenido incluidos en dichas fuentes.
Categorías especiales: no se prevé ninguna; aceptas no enviarlas al Servicio.
Nuestras medidas incluyen: alojamiento en la Unión Europea con proveedores de confianza; cifrado de los datos en tránsito (TLS); controles de acceso basados en el principio de mínimo privilegio y permisos por roles; controles estrictos de autenticación para el acceso administrativo; registro de actividad y supervisión de los sistemas de producción; separación de los entornos de producción y no producción; copias de seguridad periódicas con un período de retención definido; compromisos de confidencialidad del personal; diligencia debida sobre los subencargados; procedimientos documentados de respuesta ante incidentes; y prácticas de desarrollo seguro, incluida la revisión de código y la actualización de dependencias.
La lista actual de subencargados, la finalidad de cada uno y sus regiones se publica en https://llmpulse.ai/subprocessors. Los cambios se notifican según lo descrito en la sección 6 del presente Anexo.