Software suizo de Innopulse Consulting GmbH, ZugDatos almacenados en Suiza (Zúrich)Seguridad y privacidad
FLIORE

Contrato de encargo del tratamiento

Última actualización: 29 de septiembre de 2026

Esta es una traducción facilitada a título informativo. La versión alemana es la jurídicamente vinculante; en caso de discrepancia, prevalece la versión alemana.

El presente contrato de encargo del tratamiento («contrato») forma parte del contrato entre la organización cliente («responsable») e Innopulse Consulting GmbH («FLIORE», «encargado») para el uso del servicio FLIORE. Regula el tratamiento de datos personales por FLIORE por cuenta del responsable conforme a la Ley federal suiza de protección de datos (LPD) y, cuando proceda, al Reglamento General de Protección de Datos de la UE (RGPD). Si existe un contrato firmado entre las partes, prevalece esa versión firmada.

1. Roles

El responsable determina los fines y medios del tratamiento de los datos personales que sube a FLIORE (sus mandatos, titulares reales, documentos, transacciones y documentación relacionada). FLIORE trata esos datos personales exclusivamente como encargado, conforme a las instrucciones documentadas del responsable, incluidas las establecidas en este contrato y en la configuración del servicio.

2. Alcance e instrucciones

FLIORE trata datos personales únicamente para prestar el servicio y darle soporte, y conforme a las demás instrucciones escritas del responsable. FLIORE informa al responsable si, a su juicio, una instrucción infringe la legislación de protección de datos aplicable. FLIORE no trata los datos para fines propios y nunca los vende.

3. Categorías de datos e interesados

Los interesados pueden incluir a los clientes del responsable, sus titulares reales, administradores y personas vinculadas. Los datos personales pueden comprender datos de identidad (nombre, fecha de nacimiento, nacionalidad), datos de estado (indicadores PEP, clasificaciones de riesgo), documentos y su contenido, datos de transacciones y correspondencia. Los datos personales sensibles solo se tratan si el responsable los guarda en sus documentos.

4. Confidencialidad

FLIORE garantiza que las personas autorizadas a tratar los datos personales estén sujetas a confidencialidad y reciban la formación adecuada. El acceso del personal de FLIORE se limita a lo necesario para operar y dar soporte al servicio, y queda registrado.

5. Medidas de seguridad

FLIORE aplica medidas técnicas y organizativas adecuadas, en particular: autenticación de dos factores (disponible para cada cuenta y exigible para toda la organización); seguridad a nivel de fila (row-level security) que separa estrictamente las organizaciones en la base de datos; cifrado de documentos en reposo y en tránsito; URL firmadas de corta duración para el acceso a documentos; cifrado del contenido de los mensajes; registro de accesos y pista de auditoría de las operaciones relevantes para la seguridad; y acceso operativo según el principio de mínimo privilegio. Las medidas se revisan y mejoran de forma continua.

6. Subencargados

El responsable autoriza a FLIORE a recurrir a los encargados enumerados en la página «Encargados del tratamiento», cada uno sujeto a obligaciones de protección de datos no menos protectoras que las de este contrato. Ello incluye al proveedor de IA utilizado por FLIORE AI (por defecto Anthropic; opcionalmente OpenAI o Azure OpenAI), al que se transmite el contexto relevante del mandato con el único fin de generar una respuesta solicitada y que no utiliza esos datos para entrenamiento. El responsable puede desactivar la IA o utilizar su propia clave de IA (BYOK). FLIORE comunica con una antelación razonable los cambios previstos en sus encargados, para que el responsable pueda oponerse por motivos razonables de protección de datos. FLIORE sigue siendo responsable de la actuación de sus encargados.

7. Comunicación al extranjero

Los datos personales se almacenan en Suiza (región de Zúrich). La infraestructura de alojamiento de la aplicación se opera dentro de la UE. Cuando un encargado trata datos fuera de Suiza o del EEE, FLIORE se basa en un mecanismo de transferencia reconocido (decisión de adecuación o cláusulas contractuales tipo de la UE con el anexo suizo) y aplica medidas complementarias como el cifrado en la transmisión.

8. Asistencia al responsable

Teniendo en cuenta la naturaleza del tratamiento, FLIORE asiste al responsable en la atención de solicitudes de los interesados (acceso, rectificación, supresión, portabilidad, oposición), en las evaluaciones de impacto relativas a la protección de datos y en las consultas a las autoridades de control, en la medida en que el responsable no pueda hacerlo razonablemente por sí mismo con las funciones del servicio.

9. Notificación de violaciones de la seguridad de los datos

FLIORE notifica al responsable sin dilación indebida tras tener conocimiento de una violación de la seguridad que afecte a sus datos, y facilita la información razonablemente disponible para que el responsable pueda cumplir sus propias obligaciones de notificación. FLIORE no notifica violaciones a las autoridades de control ni a los interesados en nombre del responsable, salvo instrucción en tal sentido.

10. Devolución y supresión

A la finalización del servicio, FLIORE suprime o devuelve los datos personales del responsable conforme al contrato, sin perjuicio de la conservación que indique el responsable o que la ley imponga a FLIORE. Las copias de seguridad se sobrescriben según su ciclo habitual.

11. Auditorías

FLIORE pone a disposición la información razonablemente necesaria para demostrar el cumplimiento de este contrato y, con un preaviso razonable y bajo confidencialidad, permite auditorías y contribuye a ellas –cuando proceda, también mediante informes de terceros y cuestionarios–, sin perturbar de forma desproporcionada el servicio ni comprometer los datos de otros clientes.

12. Responsabilidad y prelación

La responsabilidad derivada de este contrato está sujeta a las limitaciones del contrato principal. En caso de contradicción entre este contrato y el contrato principal en materia de protección de datos, prevalece este contrato. Se rige por el derecho suizo; el fuero es Zug.

13. Idioma

Este contrato se celebra en alemán. Las traducciones a otros idiomas se facilitan solo a título informativo; en caso de discrepancia, prevalece la versión alemana.

Esta página presenta, por transparencia, las cláusulas estándar de FLIORE sobre el encargo del tratamiento y no constituye asesoramiento jurídico. Las obligaciones vinculantes de las partes se rigen por un contrato firmado, que puede solicitarse en hello@fliore.com. Las organizaciones deberían hacerlo revisar por su propio asesor jurídico antes de basarse en él.

Contrato de encargo del tratamiento · FLIORE