Última actualización: 5 de octubre de 2026
Versión 1.0 · En vigor desde: 1 de noviembre de 2026
Anexo n.º 1 a los Términos de Servicio del portal Portali.Space
1. Partes y objeto
1.1. Encargado del tratamiento: TTN, s.r.o., con domicilio social en Sadová 2719/3A, 905 01 Senica, República Eslovaca, n.º de identificación (IČO): 52330443, NIF (DIČ): 2120984085, NIF-IVA: SK2120984085, inscrita en el Registro Mercantil del Tribunal de Distrito de Trnava, sección Sro, inscripción n.º 44230/T, correo electrónico: privacy@ttn.sk («TTN»).
1.2. Responsable del tratamiento: la organización (persona jurídica o empresario individual) que ha creado una cuenta en el Portal, identificada por los datos facilitados en el registro y en el perfil de facturación del Portal (la «Organización»).
1.3. El presente contrato de encargo del tratamiento (el «DPA») se celebra conforme al artículo 28.3 del Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo (el «RGPD») y a la Ley eslovaca n.º 18/2018 sobre protección de datos personales. Regula el tratamiento de datos personales que TTN realiza por cuenta de la Organización al prestar el portal Portali.Space, operado como los productos HelpDesk y MaintenanceDesk (el «Portal»), conforme a los Términos de Servicio (los «Términos»).
1.4. El DPA se aplica al contenido que la Organización y sus usuarios introducen en el Portal (tickets y sus adjuntos, dispositivos, contactos, base de conocimientos, datos del Asistente de IA creados dentro de la Organización). No se aplica a los datos cuyos fines y medios determina la propia TTN (cuentas de usuario e inicio de sesión, comunicación, facturación, seguridad del Portal, medición de audiencia, consultas desde la web); TTN trata estos datos como responsable conforme a la Política de Privacidad.
1.5. El DPA constituye el Anexo n.º 1 de los Términos. La Organización lo acepta al registrarse (crear su cuenta) en el Portal; la Organización cuya cuenta se creó antes de la entrada en vigor del DPA lo acepta al aceptar los Términos en la versión 1.1 o posterior. El administrador de la Organización puede solicitar en cualquier momento una copia firmada del DPA en privacy@ttn.sk.
2. Alcance del tratamiento
2.1. Objeto: funcionamiento del Portal y prestación de sus Servicios a la Organización — en particular, gestión de tickets (HelpDesk), planificación y registro del mantenimiento y de los dispositivos (MaintenanceDesk), base de conocimientos, notificaciones, informes y el Asistente de IA, si la Organización lo ha activado.
2.2. Duración: mientras exista la cuenta de la Organización en el Portal y, después, durante los plazos del artículo 12.3 de los Términos (exportación de datos y posterior supresión) y del artículo 10 del presente DPA.
2.3. Naturaleza y finalidad: conservación, organización, consulta, visualización, transmisión (p. ej., notificaciones por correo electrónico), modificación y supresión de datos personales con el único fin de prestar los Servicios del Portal a la Organización conforme a los Términos.
2.4. Tipo de datos personales:
- datos identificativos (nombre, apellidos, cargo, organización),
- datos de contacto (dirección de correo electrónico, número de teléfono),
- contenido de los tickets y sus adjuntos, comentarios y notas internas,
- datos sobre dispositivos, su ubicación, mantenimiento y personas responsables,
- conversaciones con el Asistente de IA creadas dentro de la Organización,
- registros de actividad en el Portal (registro de auditoría) relativos a los datos anteriores.
2.5. Categorías de interesados: empleados y colaboradores de la Organización, clientes y proveedores de la Organización y sus representantes, usuarios finales del Portal (p. ej., personas que comunican una solicitud o una avería).
3. Instrucciones de la Organización
3.1. TTN trata los datos personales únicamente siguiendo instrucciones documentadas de la Organización, también en lo relativo a las transferencias a terceros países (artículo 7). Constituyen instrucciones estos Términos y el presente DPA, la configuración y las funciones del Portal que utilizan la Organización y sus administradores, y otras instrucciones escritas enviadas a privacy@ttn.sk.
3.2. Cuando el Derecho de la Unión o de un Estado miembro obligue a TTN a tratar los datos, TTN informará a la Organización de esa exigencia legal antes del tratamiento, salvo que dicho Derecho lo prohíba.
3.3. TTN informará inmediatamente a la Organización si, en su opinión, una instrucción infringe el RGPD u otras disposiciones en materia de protección de datos. Hasta que la instrucción sea confirmada o modificada, TTN no estará obligada a ejecutarla.
4. Confidencialidad
4.1. TTN garantiza que las personas autorizadas para tratar los datos personales de la Organización se han comprometido a respetar la confidencialidad o están sujetas a una obligación legal de confidencialidad. Esta obligación subsiste tras la finalización de su relación laboral o contractual con TTN y del DPA.
4.2. Solo tienen acceso a los datos personales de la Organización las personas que lo necesitan para cumplir las obligaciones derivadas de los Términos y del DPA (p. ej., operación, soporte, resolución de incidencias).
5. Seguridad del tratamiento
5.1. TTN aplica medidas técnicas y organizativas apropiadas conforme al artículo 32 del RGPD, teniendo en cuenta la naturaleza, el alcance, el contexto y los fines del tratamiento, así como los riesgos para los derechos y libertades de las personas físicas. El resumen de las medidas figura en el artículo 9 de la Política de Privacidad.
5.2. TTN dispone de un sistema de gestión de la seguridad de la información certificado conforme a ISO/IEC 27001:2022 — Certificado n.º 2025312 (ELBACERT, acreditación SNAS), válido hasta 06/2028.
5.3. TTN puede adaptar las medidas conforme a la evolución técnica, siempre que no se reduzca el nivel de protección de los datos personales.
6. Subencargados del tratamiento
6.1. La Organización otorga a TTN una autorización general por escrito para recurrir a otros encargados (subencargados). TTN celebra con cada subencargado un contrato que le impone, en lo esencial, las mismas obligaciones de protección de datos que el presente DPA, y responde ante la Organización del cumplimiento de sus obligaciones.
6.2. Lista actual de subencargados:
| Subencargado | Finalidad | Ubicación | Garantías |
|---|---|---|---|
| Anthropic Ireland, Limited (Irlanda) | Tratamiento de las preguntas al Asistente de IA — solo si la Organización ha activado el Asistente de IA | EE.UU.; en algunas solicitudes también otros países en los que el proveedor opera infraestructura de computación | DPA + Standard Contractual Clauses (SCC) |
| Mailgun (Sinch) | Entrega de notificaciones por correo electrónico y recepción de correos en tickets | UE | DPA + SCC |
| Proveedor de infraestructura de alojamiento (VPS) | Operación de los servidores virtuales del Portal — solo la capa de infraestructura (hardware, virtualización, red) sin acceso lógico a los datos; los servidores los gestiona exclusivamente TTN y los discos están cifrados | UE | DPA, ISO 27001; facilitaremos la identidad del proveedor y sus garantías al administrador de la Organización previa solicitud (artículo 6.4) |
| Cloudflare, Inc. | Infraestructura de red (proxy) delante de los servicios del dominio portali.space y verificación de Cloudflare Turnstile — trata principalmente la dirección IP y datos técnicos del navegador | UE/EE. UU. | DPA + EU-US Data Privacy Framework; subsidiariamente SCC incluidas en el DPA |
| Google Ireland Limited (Google Analytics 4) | Medición de audiencia — solo si el usuario lo consiente en el banner de cookies | UE/EE. UU. | DPA + EU-US Data Privacy Framework; subsidiariamente SCC incluidas en el DPA |
6.3. TTN notificará por correo electrónico al administrador de la Organización cualquier cambio previsto en la lista (incorporación o sustitución de un subencargado) con al menos 30 días de antelación. En ese plazo, la Organización puede oponerse al cambio por escrito en privacy@ttn.sk. Si TTN no atiende la oposición, la Organización tiene derecho a resolver la relación contractual (cancelando su cuenta) con efectos en la fecha en que el cambio surta efecto.
6.4. Por motivos de confidencialidad comercial, TTN no identifica públicamente a su proveedor de infraestructura de alojamiento. El administrador de la Organización puede solicitar en cualquier momento en privacy@ttn.sk su identificación, una copia de su contrato de encargo del tratamiento y sus certificados; TTN los facilitará en un plazo de 5 días hábiles. El derecho de oposición conforme al artículo 6.3 se aplica también a este subencargado y a su sustitución.
7. Transferencias a terceros países
7.1. Los datos personales solo pueden transferirse a terceros países (EE. UU.) a través de los subencargados del artículo 6 y únicamente con las garantías del capítulo V del RGPD, tal como se describen en el artículo 4 de la Política de Privacidad:
- para las empresas certificadas en el marco del EU-US Data Privacy Framework (Google, Cloudflare), la decisión de adecuación de la Comisión Europea de 10 de julio de 2023; subsidiariamente, las cláusulas contractuales tipo (SCC) conforme a la Decisión 2021/914 incluidas en sus DPA, si la decisión de adecuación dejara de aplicarse,
- para los demás destinatarios (Anthropic Ireland, Limited), cláusulas contractuales tipo (SCC) conforme a la Decisión 2021/914 y medidas complementarias (cifrado, minimización de datos).
8. Colaboración
8.1. Solicitudes de los interesados: TTN pone a disposición de la Organización funciones del Portal que le permiten cumplir sus obligaciones frente a los interesados (acceso, rectificación, supresión, exportación). Si TTN recibe una solicitud de un interesado relativa a datos de la Organización, la remitirá a la Organización sin dilación indebida y, a más tardar, en un plazo de 5 días hábiles desde su recepción, y no la responderá en cuanto al fondo salvo que la Organización se lo encargue.
8.2. Otra colaboración: teniendo en cuenta la naturaleza del tratamiento y la información de que dispone, TTN prestará a la Organización una colaboración razonable en el cumplimiento de sus obligaciones conforme a los artículos 32 a 36 del RGPD, en particular en la evaluación de impacto relativa a la protección de datos (EIPD) y en la consulta previa a la autoridad de control competente.
9. Incidentes de seguridad
9.1. TTN notificará a la Organización cualquier violación de la seguridad de los datos personales que afecte a datos de la Organización sin dilación indebida y, a más tardar, en un plazo de 48 horas desde que tenga conocimiento de ella, por correo electrónico al administrador de la Organización.
9.2. La notificación incluirá la información del artículo 33.3 del RGPD en la medida en que TTN la conozca: descripción de la naturaleza de la violación, incluidas las categorías y el número aproximado de interesados y de registros afectados, un punto de contacto, las consecuencias probables y las medidas adoptadas o propuestas. Si no es posible facilitar toda la información al mismo tiempo, TTN la facilitará de forma gradual sin más dilación indebida.
9.3. TTN adoptará medidas razonables para mitigar las consecuencias de la violación y colaborará con la Organización en su notificación a la autoridad de control y a los interesados.
10. Fin del tratamiento
10.1. Una vez finalizada la prestación de los Servicios, la Organización puede exportar sus datos y TTN los suprimirá posteriormente conforme al artículo 12.3 de los Términos, salvo que el Derecho de la Unión o de un Estado miembro exija su conservación.
10.2. A petición de la Organización, TTN confirmará la supresión por correo electrónico.
10.3. Los datos contenidos en copias de seguridad se suprimen en el ciclo ordinario de rotación de las copias, a más tardar 6 meses después de su supresión del Portal. Hasta entonces, las copias están protegidas conforme al artículo 5 y no se utilizan para ningún fin distinto de la recuperación ante desastres.
11. Auditoría
11.1. TTN pondrá a disposición de la Organización la información necesaria para demostrar el cumplimiento de las obligaciones del artículo 28 del RGPD y del presente DPA.
11.2. La Organización puede realizar una auditoría, incluida una inspección in situ, como máximo una vez por año natural, previa notificación por escrito con al menos 30 días de antelación, a su cargo, directamente o a través de un auditor sujeto a confidencialidad, de forma que no perturbe el funcionamiento del Portal ni la protección de los datos de otros clientes de TTN.
11.3. TTN también puede cumplir la obligación del artículo 11.2 presentando un certificado ISO/IEC 27001:2022 vigente o un informe de una auditoría independiente, si de ellos se desprende la información requerida.
11.4. Quedan a salvo las facultades de la autoridad de control.
12. Responsabilidad
12.1. La responsabilidad de las partes por los daños causados por una infracción del RGPD se rige por el artículo 82 del RGPD.
12.2. Las limitaciones de responsabilidad del artículo 9 de los Términos se aplican también al presente DPA en la medida permitida por la ley.
13. Disposiciones finales
13.1. En materia de protección de datos personales, el DPA prevalece sobre los Términos.
13.2. El DPA se rige por el ordenamiento jurídico de la República Eslovaca.
13.3. El DPA está en vigor desde el 1 de noviembre de 2026 y se mantiene mientras TTN trate datos personales por cuenta de la Organización.
13.4. Las modificaciones del DPA se comunican y entran en vigor por el mismo procedimiento que las modificaciones de los Términos (artículo 11 de los Términos).
13.5. La versión eslovaca del DPA es la vinculante; las demás versiones lingüísticas son traducciones.
Datos de contacto
TTN, s.r.o. Sadová 2719/3A, 905 01 Senica, República Eslovaca Inscrita en el Registro Mercantil del Tribunal de Distrito de Trnava, sección Sro, inscripción n.º 44230/T Correo electrónico: privacy@ttn.sk