ProremoteMis equiposEntrar

Contrato de encargado del tratamiento

(Borrador para revisión jurídica. Es un documento contractual entre cada cliente y gestsiete.es; debe revisarlo un asesor antes de usarlo. Última actualización: 7 de octubre de 2026.)

De conformidad con el artículo 28 del Reglamento (UE) 2016/679 (RGPD), este contrato regula el tratamiento de datos personales que Gest7 Seguridad («el Encargado», titular de Proremote) realiza por cuenta del Cliente («el Responsable») al prestarle el servicio Proremote.

Se entiende aceptado por el Cliente al contratar el servicio, y forma parte de las Condiciones del servicio.

1. Objeto y papel de las partes

Al usar Proremote para controlar sus equipos, el Cliente puede acceder a datos personales contenidos en ellos. Respecto de esos datos, el Cliente es el Responsable del tratamiento y el Encargado los trata únicamente para posibilitar la conexión remota que el propio Cliente inicia.

2. Descripción del tratamiento

El Encargado no almacena el contenido de las sesiones: la pantalla se transmite y no se graba. Los archivos y textos transferidos pasan a través del servicio hacia su destino sin conservarse.

3. Obligaciones del Encargado

El Encargado se compromete a:

a) Tratar los datos solo siguiendo instrucciones documentadas del Responsable, incluida la propia prestación del servicio; no usarlos para fines propios. b) Garantizar la confidencialidad de las personas autorizadas a tratar los datos. c) Aplicar las medidas de seguridad del artículo 32 RGPD (ver anexo). d) No recurrir a otro encargado (subencargado) sin autorización; se entiende autorizado el uso de los subencargados listados en el anexo, notificando cualquier cambio para que el Responsable pueda oponerse. e) Asistir al Responsable para que atienda las solicitudes de ejercicio de derechos. f) Ayudar al Responsable en el cumplimiento de sus obligaciones de seguridad, notificación de brechas y, en su caso, evaluaciones de impacto. g) Notificar sin dilación indebida al Responsable las violaciones de seguridad de las que tenga conocimiento. h) A elección del Responsable, suprimir o devolver los datos al terminar el servicio, salvo conservación exigida por ley. i) Poner a disposición del Responsable la información necesaria para demostrar el cumplimiento y permitir auditorías razonables.

4. Obligaciones del Responsable (Cliente)

El Cliente garantiza que dispone de base jurídica para tratar los datos de sus equipos y para acceder a ellos remotamente, que informa a los interesados cuando proceda, y que solo se conecta a equipos propios o sobre los que tiene autorización.

5. Anexo — Medidas de seguridad y subencargados

Medidas de seguridad: cifrado del tráfico en tránsito (TLS); autenticación por cuenta y secreto propio por equipo; contraseña de acceso opcional por equipo; aviso visible en el equipo controlado durante la sesión; ausencia de almacenamiento del contenido de las sesiones; control de acceso y registro técnico limitado.

Subencargados autorizados:


Firmas / aceptación: se considera aceptado al contratar el servicio. Si el Cliente necesita una versión firmada, puede solicitarla a gest7seguridad@gmail.com.