Saltar al contenido
Multipropuesta

Legal

Acuerdo de encargo del tratamiento

Los datos de tus clientes y contactos que metes en Multipropuesta son tuyos: tú decides qué se hace con ellos y nosotros los tratamos solo por tu cuenta. Este acuerdo, que forma parte de las Condiciones, lo deja por escrito (art. 28 del RGPD).

Actualizado el 7 de octubre de 2026 · versión 2026-10-07

1. Partes y papeles

Tú, el estudio o profesional que usa Multipropuesta, eres el responsable del tratamiento. Jon San Roman (« Multipropuesta»), con NIF 78997534D, es tu encargado. Lo aceptas junto con las Condiciones del servicio y dura lo mismo que ellas, más el plazo del punto 13.

2. Qué tratamos y para qué

  • Finalidad: prestarte el servicio: crear, guardar, enviar y seguir tus propuestas, registrar las respuestas de tus clientes, enviarte avisos y dejarte exportar tus datos.
  • Datos: los de tus leads y clientes (nombre, email, empresa, teléfono y notas), el contenido de tus propuestas, las aperturas (fecha y hora), las páginas leídas si el cliente lo acepta, las respuestas (nombre, email, comentario, fecha y hora, IP y navegador), los cobros que apuntas y los datos de tu equipo. No metas categorías especiales de datos (salud, ideología…).
  • Personas afectadas: tus leads, tus clientes y sus personas de contacto, quien responde a tus propuestas y tu equipo.

3. Solo con tus instrucciones

Tratamos los datos solo para lo anterior y según tus instrucciones, que son este acuerdo, las Condiciones y lo que configuras en la app: enviar emails a tus destinatarios, registrar las respuestas, enviar a tu proveedor de IA lo que le pides o usar los subencargados del punto 7. Si una ley nos obligara a otra cosa, te avisaríamos antes, salvo que la ley lo prohíba. Si creemos que una instrucción tuya infringe la normativa de protección de datos, te lo diremos enseguida. No usamos los datos para nada nuestro: si lo hiciéramos, seríamos responsables de ese uso.

4. Confidencialidad

Quien trata los datos por nuestra parte está obligado a guardar secreto, también después de terminar el encargo.

5. Seguridad

Aplicamos medidas adecuadas al riesgo (art. 32 del RGPD), entre ellas:

  • conexiones cifradas (HTTPS) y contraseñas guardadas cifradas;
  • claves de IA cifradas y tokens de API que solo se ven una vez y se pueden revocar;
  • acceso a los servidores restringido y con autenticación;
  • enlaces de propuesta difíciles de adivinar, que puedes renovar, y límites de intentos en el acceso.

6. Tu IA y tus integraciones

Si conectas tu propio proveedor de IA (OpenAI, Anthropic u otro compatible) o una app por la API o el MCP, lo contratas tú. Ese proveedor es encargado tuyo, no nuestro: firma con él su acuerdo de tratamiento y comprueba dónde trata los datos. Nosotros solo le enviamos lo necesario cuando lo pides y guardamos tu clave cifrada.

7. Quién nos ayuda (subencargados)

Nos autorizas a usar estos proveedores. Cada uno asume por contrato las mismas obligaciones que nosotros, y seguimos respondiendo ante ti de lo que hagan:

ProveedorPara quéDóndeGarantía
HostingerServidor, base de datos y correoUnión Europea (Francia)RGPD
Resend (Plus Five Five, Inc.)Envío de emails: el enlace a tus clientes y tus avisosEstados UnidosMarco de Privacidad de Datos UE-EE. UU. y cláusulas contractuales tipo
StripeCobro de tu plan (no trata datos de tus clientes mientras el pago desde la propuesta esté desactivado)Unión Europea y Estados UnidosMarco de Privacidad de Datos UE-EE. UU. y cláusulas contractuales tipo

Si queremos añadir o cambiar uno, te avisamos por email con 30 días de antelación. Puedes oponerte con motivos en ese plazo; si no hay alternativa razonable, puedes darte de baja sin coste. La lista actualizada está siempre en esta página.

8. Datos fuera de la Unión Europea

Solo a los subencargados de la tabla y con las garantías indicadas (decisión de adecuación o cláusulas contractuales tipo de la Decisión (UE) 2021/914).

9. Si tus clientes ejercen sus derechos

Si alguien nos pide acceder, borrar u oponerse respecto a datos que tratamos por tu cuenta, te lo trasladamos en un máximo de 5 días hábiles y te ayudamos a responder. Desde la app puedes consultar y corregir los datos de tus leads, y borrarlos.

10. Si hay un problema de seguridad

Si sufrimos una brecha que afecte a tus datos, te avisamos sin demora y como máximo en 48 horas desde que la conocemos, con lo que sepamos: qué ha pasado, qué datos y cuántas personas afecta, sus posibles consecuencias y qué hemos hecho. Notificar a la Agencia Española de Protección de Datos y a los afectados te corresponde a ti, con nuestra ayuda.

11. Te ayudamos a cumplir

Te damos la información que necesites para tus evaluaciones de impacto o consultas a la autoridad sobre lo que hacemos por tu cuenta (arts. 32 a 36 del RGPD).

12. Información y auditorías

Te damos la información necesaria para demostrar que cumplimos este acuerdo y permitimos auditorías tuyas o de quien designes, con 30 días de preaviso y como máximo una al año, salvo incidente o requerimiento de una autoridad. Su coste es tuyo, salvo que encuentres un incumplimiento relevante.

13. Al terminar

Cuando te des de baja, puedes llevarte tus datos (punto 20 de las Condiciones). Pasados 30 días los borramos, salvo lo que la ley obligue a conservar, que quedará bloqueado mientras puedan derivarse responsabilidades.

14. Lo que te toca a ti

  • Tener una base legal para tratar los datos de tus clientes y contactos, e informarles. La propuesta ya lleva un aviso de privacidad que te nombra como responsable.
  • No enviar propuestas a quien no te las ha pedido (art. 21 de la Ley 34/2002) e identificarte como remitente.
  • Darnos instrucciones lícitas y mantener los datos al día.

15. Responsabilidad y contacto

Cada parte responde de lo que le corresponde (art. 82 del RGPD), con los límites de las Condiciones donde la ley los permite. Para cualquier cuestión de este acuerdo: info@multipropuesta.com.