VenaVolver a Vena

Borrador para revisar por el capitán o por quien designe. No es un texto definitivo ni está aprobado.

Encargo de tratamiento

Versión del 9 de octubre de 2026

  1. Cuándo se aplica
  2. Las partes
  3. Qué hacemos con esos datos y durante cuánto tiempo
  4. Qué datos y de quién
  5. Lo que Vena se compromete a hacer
  6. Proveedores (subencargados)
  7. Lo que hace tu empresa
  8. Al terminar

Cuándo se aplica

Cuando tu empresa sube a Vena documentos o datos de otras personas. Por ejemplo, los currículos del equipo en una memoria técnica, el DNI de quien firma o el contacto de un cliente.

Para esos datos, tu empresa es la responsable y Vena es la encargada del tratamiento (artículo 28 del Reglamento General de Protección de Datos). Este texto forma parte de los términos: al aceptarlos, tu empresa lo acepta.

Las partes

  • Responsable: la empresa cliente, la que tiene la cuenta en Vena.
  • Encargada: [Pendiente: razón social del titular de Vena], con NIF [Pendiente: NIF].

Qué hacemos con esos datos y durante cuánto tiempo

Guardarlos, leerlos, analizarlos y usarlos para redactar, solo para prestar el servicio a tu empresa. Mientras tu empresa use Vena.

Qué datos y de quién

  • Datos de identidad y de contacto: nombre, DNI, correo, teléfono, cargo.
  • Datos profesionales: formación, experiencia, títulos.
  • Cualquier otro dato que lleven los documentos que subes.

Son datos de las personas que trabajan con tu empresa (empleados, colaboradores, quien firma) y de sus clientes y contactos. No subas datos especialmente protegidos salvo que la oferta los exija.

Lo que Vena se compromete a hacer

  • Tratar los datos solo para prestar el servicio y siguiendo las instrucciones de tu empresa. Si una instrucción nos parece contraria a la ley, te lo diremos.
  • Que quien los trate en Vena guarde secreto.
  • Protegerlos con las medidas de seguridad de la política de privacidad.
  • Usar solo los proveedores de la lista de abajo.
  • Ayudarte a contestar cuando una persona ejerza sus derechos.
  • Avisarte sin demora si hay una brecha de seguridad que afecte a esos datos. [Pendiente: fijar el plazo máximo del aviso; propuesta: 48 horas.]
  • Ayudarte, si hace falta, con las evaluaciones de impacto y las consultas a la autoridad.
  • Darte la información necesaria para comprobar que cumplimos.
  • Borrarlos al terminar el servicio, como dice el apartado final.

Proveedores (subencargados)

Tu empresa autoriza a los proveedores de la política de privacidad. Si añadimos o cambiamos uno, te avisaremos antes y podrás oponerte.

Varios están en Estados Unidos, entre ellos la base de datos (Neon) y el servidor (Railway). Las transferencias se cubren con el Marco de Privacidad de Datos UE-EE. UU. o con cláusulas contractuales tipo. [Pendiente: confirmar proveedor por proveedor.]

Lo que hace tu empresa

  • Tener una base legal para los datos que sube.
  • Informar a las personas cuyos datos sube.
  • Darnos instrucciones claras si necesita algo distinto de lo que hace Vena.

Al terminar

Cuando tu empresa deja Vena y lo pide por escrito, borramos sus datos en 30 días, también los de este encargo. Antes puede pedirnos una copia. Las copias de seguridad desaparecen a los 14 días.

  • Todos los textos
  • Política de privacidad
  • Términos de uso
  • Política de cookies
  • Encargo de tratamiento