Última actualización: 20 de julio de 2026

Acuerdo de tratamiento de datos (AT)

Este Acuerdo de tratamiento de datos se aplica cuando Kadova trata datos personales por cuenta de un cliente (el responsable) a través de la plataforma Kadova. El AT forma parte integral de las Condiciones del servicio y se aplica desde su aceptación en el registro o el primer uso.

1. Partes

Responsable: la organización cliente que utiliza una cuenta de Kadova. Encargado: Kadova (nombre comercial, empresario individual, Países Bajos), contacto privacy@kadova.nl. Conjuntamente: las Partes.

2. Definiciones

Los términos tienen el significado que les da el RGPD (UE 2016/679) y las Condiciones del servicio. Datos personales, tratamiento, interesado, violación de datos personales y subencargado se interpretan en consecuencia.

3. Objeto, duración y naturaleza

Kadova trata los datos personales únicamente siguiendo las instrucciones del cliente, durante la vigencia de la suscripción más un período razonable para la exportación, las copias de seguridad y la conservación legal. El tratamiento abarca la prestación de la plataforma SaaS para la gestión de tarjetas regalo, la venta online, el canje, los informes, las notificaciones por correo electrónico e integraciones relacionadas.

4. Instrucciones del responsable

Kadova trata los datos personales únicamente siguiendo instrucciones documentadas del cliente, incluidas la configuración de la plataforma, el uso de la API y este AT. Kadova informará al cliente si una instrucción parece infringir el RGPD, cuando esté legalmente permitido.

5. Categorías de datos e interesados

Según el uso del cliente:

  • Interesados: personal del cliente, consumidores/titulares de tarjetas regalo, visitantes de la tienda, destinatarios de tarjetas regalo digitales
  • Categorías: datos de identificación y contacto, datos de tarjetas y transacciones, datos de pedidos y facturas, registros técnicos limitados
  • Categorías especiales: no previstas; el cliente no debe tratarlas a través de la plataforma sin garantías adicionales

6. Seguridad (art. 32 del RGPD)

Kadova implementa medidas técnicas y organizativas adecuadas, incluidas TLS, cifrado de campos sensibles, control de acceso y MFA, aislamiento de inquilinos, registro, copias de seguridad, gestión de vulnerabilidades y respuesta a incidentes. Los detalles figuran en la política de privacidad; hay un resumen disponible previa solicitud.

7. Subencargados

El cliente autoriza a Kadova a utilizar subencargados para alojamiento, correo electrónico, pagos, almacenamiento, supervisión y servicios móviles. La lista actual está en /legal/subprocessors. Kadova notifica al cliente los cambios materiales (con al menos 30 días de antelación por correo electrónico o aviso en la app). El cliente puede oponerse por motivos razonables; si no se resuelve, cualquiera de las partes puede rescindir.

8. Transferencias fuera del EEE

Cuando los subencargados traten datos fuera del EEE, Kadova garantiza salvaguardas adecuadas (p. ej. CCT, decisiones de adecuación o AT del proveedor). Consulte la lista de subencargados para la ubicación de cada uno.

9. Violaciones de datos personales

Kadova notifica al cliente sin demora indebida tras tener conocimiento de una violación de seguridad, con la información que el cliente necesita para cumplir los arts. 33 y 34 del RGPD. Las notificaciones se envían al contacto de seguridad del cliente o a privacy@kadova.nl / security@kadova.nl.

10. Auditorías e información

Kadova facilita información razonable sobre el cumplimiento previa solicitud. Las auditorías del cliente se limitan a una vez al año, con 30 días de aviso, en horario laboral y sin interrumpir las operaciones ni a otros clientes. Kadova puede compartir sus propios resúmenes SOC/ISO o de pruebas de penetración cuando estén disponibles.

11. Finalización y devolución/eliminación

Tras la finalización de la suscripción: (a) las funciones de exportación siguen disponibles según el plan/acuerdo; (b) los datos personales se eliminan o anonimizan en un plazo de 90 días, salvo por conservación legal o estadísticas anonimizadas; (c) las copias de seguridad se eliminan según la política de conservación. Los registros fiscales y de tarjetas regalo pueden conservarse durante 7 años cuando el cliente sea responsable o esté legalmente obligado.

12. Responsabilidad

La responsabilidad conforme a este AT se rige por las Condiciones del servicio. Cada parte indemniza a la otra por las reclamaciones derivadas de infracciones del RGPD dentro de su respectivo rol.

13. Aceptación

El AT se aplica mediante: (a) aceptación en el registro junto con las Condiciones; (b) uso continuado tras la publicación de cambios; o (c) la firma de un pedido/presupuesto separado que haga referencia a este AT. Puede generar un PDF mediante la impresión/exportación de esta página.

14. Contacto

privacy@kadova.nl · security@kadova.nl · support@kadova.nl