Este Acuerdo de Tratamiento de Datos (DPA) regula el tratamiento de datos personales realizado por Vesta CRM por cuenta de su agencia, en cumplimiento del artículo 28 del Reglamento (UE) 2016/679 (RGPD).
Encargado del Tratamiento: KIDO TECHNOLOGIES S.L.U., con CIF B26672170 y domicilio en Calle Aviador Zorita 6, 28020 Madrid, España (en adelante, Vesta).
Responsable del Tratamiento: el cliente que ha contratado los servicios de Vesta CRM y cuya cuenta administrativa se encuentra activa (en adelante, Cliente).
Este DPA se considera aceptado por el Cliente en el momento de activar su suscripción a Vesta CRM y forma parte integrante de las Condiciones del Servicio. Si el Cliente requiere una copia firmada manualmente, puede solicitarla en privacy@vesta-crm.com.
Vesta tratará datos personales por cuenta del Cliente, exclusivamente para la prestación del servicio de CRM inmobiliario contratado. El tratamiento se prolongará mientras el contrato de servicio esté vigente, más los plazos legales aplicables tras su terminación.
Vesta tratará los datos para las siguientes finalidades:
Datos: identificadores (nombre, NIF, email, teléfono), datos de contacto y postales, datos económicos (IBAN, BIC), contenido de comunicaciones, grabaciones y transcripciones de llamadas, preferencias inmobiliarias, documentos contractuales.
Interesados: empleados del Cliente, prospects, propietarios, inquilinos, compradores y demás contactos que el Cliente introduzca en la plataforma.
El Cliente autoriza con carácter general a Vesta a recurrir a los sub-encargados publicados en /sub-procesadores.
Vesta notificará al Cliente cualquier cambio previsto que implique la incorporación o sustitución de sub-encargados con al menos 30 días de antelación, dando al Cliente la posibilidad de oponerse a dichos cambios. Vesta impondrá a sus sub-encargados las mismas obligaciones de protección de datos a través de un contrato.
Cuando un sub-encargado se encuentre fuera del Espacio Económico Europeo, Vesta garantizará la transferencia mediante las Cláusulas Contractuales Tipo de la Comisión Europea (Decisión 2021/914, Módulo 2 Responsable→Encargado), complementadas, cuando proceda, con la adhesión al EU-US Data Privacy Framework, residencia europea de los datos y políticas de cero retención (ZDR). La lista detallada de mecanismos por sub-encargado se publica en /sub-procesadores.
Las funciones de IA de Vesta operan bajo los siguientes principios:
Detalles completos en la Política de Privacidad y en la Evaluación de Impacto (DPIA) disponible bajo NDA.
Vesta asiste al Cliente para responder a las solicitudes de acceso, rectificación, supresión, limitación, oposición y portabilidad mediante:
/api/gdpr/access que genera un ZIP con todos los datos personales de un interesado (JSON + CSV portable).anonymizeContact() que satisface el derecho de supresión sin perder el historial operativo.Al término del contrato, el Cliente dispondrá de 30 días para exportar sus datos. Transcurrido ese plazo, Vesta procederá a la supresión segura de los datos del Cliente, salvo las copias que deba conservar por obligación legal (registros fiscales 6 años, contratos inmobiliarios 6 años conforme a la normativa española).
El Cliente podrá auditar el cumplimiento de este DPA con un preaviso de 30 días, una vez al año, durante horario laboral, y comprometiéndose a la confidencialidad. Vesta podrá ofrecer certificaciones SOC 2, ISO 27001 u otros informes de terceros como alternativa a una auditoría in-situ.
Este DPA se rige por la legislación española y, en lo no previsto, por el RGPD y la LOPDGDD. Las partes se someten a los Juzgados y Tribunales de Madrid.
¿Necesita una copia firmada?
Escriba a privacy@vesta-crm.com indicando la razón social y el CIF de su entidad. Le devolveremos una versión PDF firmada en un plazo de 5 días laborables.