Última actualización: 21 de agosto de 2026
Este acuerdo rige los tratamientos de datos personales que realizamos por cuenta de usted. Está anexado a las condiciones generales y forma parte de ellas: aceptarlas es aceptarlo.
El presente acuerdo se celebra en aplicación del artículo 28.3 del Reglamento (UE) 2016/679 entre Alexandre Ribes, en adelante el Editor, y todo cliente que se suscriba al servicio Quiet Guard, en adelante el Cliente.
Completa las condiciones generales, de las que constituye un anexo indisociable. No se requiere firma separada: la aceptación de las condiciones generales, registrada al crear su equipo, implica la aceptación del presente acuerdo.
En caso de contradicción entre las condiciones generales y el presente acuerdo sobre un punto de protección de datos, prevalece el presente acuerdo.
Para los datos de supervisión transmitidos por las aplicaciones del Cliente, el Cliente es responsable del tratamiento y el Editor actúa como encargado del tratamiento.
Si el propio Cliente trata esos datos por cuenta de un tercero, por ejemplo una agencia que explota la aplicación de su propio cliente, el Editor interviene como subencargado. El Cliente garantiza entonces haber obtenido la autorización prevista en el artículo 28.2 del RGPD.
Los datos de cuenta, de facturación y de uso del sitio quedan fuera del presente acuerdo: el Editor es responsable del tratamiento de esos datos, descritos en la política de privacidad.
El objeto, la duración, la naturaleza y la finalidad del tratamiento, los tipos de datos y las categorías de interesados figuran en el anexo 1, conforme al artículo 28.3 del RGPD.
El Editor solo trata los datos siguiendo instrucciones documentadas del Cliente, incluso en materia de transferencias fuera de la Unión Europea.
Constituyen dichas instrucciones: las condiciones generales, el presente acuerdo, la configuración del servicio elegida por el Cliente, en particular su plan y por tanto su plazo de retención, y los ajustes del paquete cliente instalado en su aplicación.
Si el Editor considera que una instrucción infringe el RGPD u otra disposición de protección de datos, informa de ello inmediatamente al Cliente y puede suspender su ejecución hasta que se confirme o modifique.
Si el derecho de la Unión o de un Estado miembro obliga al Editor a tratar más allá de esas instrucciones, informa al Cliente antes de hacerlo, salvo que dicho derecho lo prohíba por razones importantes de interés público.
El acceso a los datos se limita a las personas que lo necesitan para prestar el servicio, y solo en la medida de esa necesidad.
Esas personas están sujetas a una obligación contractual de confidencialidad que subsiste tras el fin de su misión.
El Editor aplica las medidas técnicas y organizativas apropiadas en el sentido del artículo 32 del RGPD. Se describen en el anexo 2.
Estas medidas pueden evolucionar con el estado de la técnica. Una evolución no puede reducir el nivel de protección existente.
El Cliente otorga al Editor una autorización general para recurrir a subencargados. Los que intervienen a día de hoy figuran en el anexo 3.
El Editor informa al Cliente de toda incorporación o sustitución con al menos treinta días de antelación, en la dirección de correo del propietario del equipo. El Cliente dispone de treinta días para oponerse por escrito, por un motivo razonable relativo a la protección de datos. Si mantiene su oposición, el Cliente puede resolver sin coste ni penalización, reembolsándosele la parte de suscripción no consumida.
El Editor impone contractualmente a cada subencargado las mismas obligaciones del presente acuerdo y sigue siendo plenamente responsable ante el Cliente de su cumplimiento.
El servicio pone a disposición del Cliente los medios para consultar, exportar y suprimir los datos que nos confía, lo que le permite responder por sí mismo a la mayoría de las solicitudes. La exportación está disponible en cualquier momento desde los ajustes del equipo y produce un archivo ZIP de ficheros CSV, en un formato estructurado, de uso común y de lectura mecánica en el sentido del artículo 20 del RGPD. El archivo permanece en el alojamiento descrito en el artículo 10 y se accede a él mediante un enlace privado enviado por correo electrónico; nunca se adjunta a ese correo, de modo que la exportación no transfiere nada fuera de la Unión Europea.
Cuando esos medios no bastan, el Editor asiste al Cliente mediante medidas técnicas y organizativas apropiadas, en la medida de lo posible y atendiendo a la naturaleza del tratamiento.
Si un interesado se dirige directamente al Editor, este no responde en lugar del Cliente: le remite al Cliente e informa a este sin demora.
El Editor notifica al Cliente toda violación de datos personales que afecte a los datos tratados por su cuenta, sin dilación indebida y a más tardar cuarenta y ocho horas después de tener conocimiento de ella. Ese plazo está pensado para que el Cliente pueda cumplir el suyo, que es de setenta y dos horas.
La notificación describe la naturaleza de la violación, las categorías y el número aproximado de interesados y de registros afectados, las consecuencias probables y las medidas adoptadas o propuestas. Cuando esa información no pueda facilitarse de una vez, se facilitará por fases sin dilación indebida adicional.
El Editor asiste al Cliente en el cumplimiento de sus obligaciones de los artículos 32 a 36 del RGPD, incluida una evaluación de impacto y una consulta previa a la autoridad de control.
La aplicación, la base de datos y las copias de seguridad están alojadas en Francia. Los datos de supervisión no son objeto de transferencia alguna fuera de la Unión Europea. Los correos transaccionales dirigidos al Cliente y a sus miembros se envían desde Suiza, país cubierto por una decisión de adecuación de la Comisión Europea.
Si un subencargado realizara un tratamiento fuera de la Unión, dicha transferencia estaría amparada por las cláusulas contractuales tipo adoptadas por la Comisión Europea el 4 de junio de 2021, acompañadas de una evaluación de impacto de la transferencia. El Cliente puede obtener copia previa solicitud a legal@quietsystems.dev.
Durante toda la vigencia del contrato, el Cliente puede consultar, exportar y suprimir sus datos en cualquier momento, estando la exportación disponible desde los ajustes del equipo sin pedírnosla.
Al término del contrato, los datos de supervisión se suprimen según el plazo de retención del plan del Cliente y, en todo caso, a más tardar sesenta días después del cierre de la cuenta. Las copias existentes se suprimen en el mismo plazo.
El cierre lo solicita el Cliente desde los ajustes de su equipo y lleva una fecha de efecto, al término del periodo ya comprometido y nunca antes de siete días. La supresión se ejecuta en esa fecha: alcanza los datos de supervisión, las copias de seguridad cifradas depositadas en la bóveda y los archivos asociados.
Las copias de seguridad depositadas en la bóveda cifrada las suprime el Cliente en cualquier momento y, en su defecto, se suprimen en el mismo plazo. El Editor no puede descifrarlas.
El Editor no conserva más allá de eso que aquello que una obligación legal le imponga conservar, y solo durante la vigencia de esa obligación.
El Editor pone a disposición del Cliente la información necesaria para demostrar el cumplimiento de las obligaciones del artículo 28 del RGPD.
El Cliente puede encargar una auditoría al año, con un preaviso escrito de treinta días, en horario laboral, a su costa, por sí mismo o mediante un auditor independiente que no sea competidor del Editor y que esté sujeto a confidencialidad. La auditoría no debe perturbar el servicio ni dar acceso a los datos de otro cliente.
Podrá solicitarse una auditoría adicional a raíz de una violación de datos acreditada que afecte al Cliente.
Cuando el Editor disponga de un informe de auditoría independiente que cubra las medidas afectadas, su entrega al Cliente cumple la presente obligación.
El Cliente, en su calidad de responsable del tratamiento, garantiza que dispone de una base legal para los tratamientos que encarga al Editor y que ha informado a los interesados del recurso a un proveedor de supervisión.
Cada parte soporta las consecuencias de sus propios incumplimientos del presente acuerdo.
La limitación de responsabilidad estipulada en las condiciones generales se aplica al presente acuerdo. No obsta a la aplicación del artículo 82 del RGPD en las relaciones con los interesados y con la autoridad de control.
El presente acuerdo surte efecto con la creación de la cuenta y permanece en vigor mientras el Editor trate datos por cuenta del Cliente.
Toda modificación sustancial se notifica al Cliente con al menos treinta días de antelación. La continuación del uso del servicio más allá de esa fecha implica aceptación. Una modificación exigida por un cambio del derecho aplicable surte efecto en la fecha de entrada en vigor de este.
El presente acuerdo se somete al derecho francés.
Finalidad: prestar al Cliente un servicio de supervisión de sus aplicaciones, esto es, centralizar y presentar las excepciones y los registros, señalar las vulnerabilidades de las dependencias, vigilar la disponibilidad y conservar copias de seguridad cifradas.
Naturaleza de las operaciones: recogida, registro, organización, estructuración, conservación, consulta, comunicación al Cliente y a sus miembros, y supresión.
Duración: la vigencia del contrato, más el plazo de retención del plan del Cliente, y como máximo sesenta días tras el cierre de la cuenta.
Categorías de interesados: los usuarios finales de las aplicaciones supervisadas por el Cliente, los miembros del equipo del Cliente y las personas que hayan contribuido a los repositorios que el Cliente conecte.
| Categoría | Detalle | Origen | Conservación |
|---|---|---|---|
| Identificador de usuario | Identificador técnico de la persona conectada en el momento del incidente | Paquete cliente, por defecto | Retención del plan |
| URL de la petición | Dirección completa, cadena de parámetros incluida | Paquete cliente, por defecto | Retención del plan |
| Cuerpo de la petición | Salvo campos de contraseña y claves enmascaradas | Paquete cliente, por defecto | Retención del plan |
| Cabeceras de petición | Dirección IP del visitante enmascarada por defecto; el Cliente puede restablecerla | Paquete cliente, por defecto | Retención del plan |
| Contenido de excepción | Mensaje, traza de llamadas, contexto técnico | Aplicación del Cliente | Retención del plan |
| Registros de aplicación | Mensaje y contexto | Aplicación del Cliente | Retención del plan |
| Contribuyentes | Nombre e identificador público de los repositorios conectados | API de GitHub, al activarse | Hasta la supresión del proyecto |
| Copias de seguridad | Bloques cifrados en el servidor del Cliente | Comando de copia | Hasta su supresión por el Cliente |
El servicio no solicita, no requiere ni espera dato alguno del artículo 9 del RGPD, ni datos relativos a condenas penales, ni datos bancarios completos.
Tales datos solo pueden llegar al servicio por efecto de lo que registre la aplicación del Cliente. Corresponde al Cliente evitarlo, y el artículo 13 lo prevé expresamente.
Estas son las medidas realmente aplicadas en la fecha indicada en la parte superior de esta página.
El Editor no dispone a día de hoy de certificación ISO 27001, ni de informe SOC 2, ni de guardia de seguridad veinticuatro horas. Se indica aquí en lugar de omitirse, para que el Cliente lo tenga en cuenta en su propio análisis de riesgo.
Cuando el Cliente utiliza el desbloqueo del lado del servidor en lugar del desbloqueo en el navegador, su clave privada se reconstituye en los servidores del Editor y permanece allí durante su sesión. El desbloqueo en el navegador no presenta esa característica.
Lista actualizada a la fecha indicada en la parte superior de esta página. Toda evolución se notifica conforme al artículo 7.