Saltar al contenido principal

Acuerdo de Encargo del Tratamiento (DPA)

Última actualización: 15 de marzo de 2026

El presente Acuerdo de Encargo del Tratamiento se celebra entre la empresa cliente (el "Responsable") y IMPULSO XL LLC, operadora de NexoBrokers (el "Encargado"), conforme al artículo 28 del RGPD. Este DPA forma parte de los Términos y Condiciones y se aplica a todos los planes.

1. Objeto y Duración

Este acuerdo regula el tratamiento de datos personales por cuenta del Responsable en el marco del servicio NexoBrokers. Su duración está vinculada a la suscripción activa. Tras la finalización, el Encargado conservará los datos durante 30 días para facilitar la exportación, tras lo cual procederá a su eliminación.

2. Finalidad del Tratamiento

El Encargado tratará los datos exclusivamente para:

  • Gestión de operaciones hipotecarias
  • Almacenamiento seguro de documentación
  • Comunicaciones con entidades bancarias
  • Generación de informes y análisis
  • Notificaciones a clientes finales

3. Datos Tratados

Categorías de datos personales objeto de tratamiento:

  • Identificativos: nombre, apellidos, DNI/NIE, dirección, teléfono, email
  • Económicos: nóminas, declaraciones fiscales, deudas
  • Patrimoniales: escrituras, notas simples, tasaciones
  • Laborales: contratos, vida laboral

No se tratan categorías especiales de datos (Art. 9 RGPD).

4. Obligaciones del Encargado

  • Tratar los datos únicamente según instrucciones del Responsable
  • Garantizar la confidencialidad del personal autorizado
  • Implementar medidas de seguridad adecuadas (Art. 32 RGPD)
  • No subcontratar sin autorización previa del Responsable
  • Asistir en la atención de derechos de los interesados
  • Notificar brechas de seguridad en un máximo de 72 horas
  • Devolver o suprimir los datos al finalizar el servicio

5. Medidas de Seguridad

  • Cifrado en tránsito y en reposo
  • Aislamiento de datos entre organizaciones a nivel de base de datos
  • Control de acceso basado en roles
  • Registros de auditoría
  • Copias de seguridad periódicas
  • Monitorización continua de seguridad

6. Sub-encargados

El Encargado utiliza proveedores de infraestructura, alojamiento y comunicación ubicados en la UE y EE.UU. con garantías adecuadas (Data Privacy Framework o Cláusulas Contractuales Tipo). La lista actualizada de sub-encargados está disponible bajo solicitud a privacidad@nexobrokers.es.

El Encargado informará al Responsable de cualquier cambio en los sub-encargados, ofreciendo la oportunidad de oponerse.

7. Derechos de los Interesados

Las solicitudes de derechos (acceso, rectificación, supresión, portabilidad) deben dirigirse al Responsable. NexoBrokers proporciona herramientas de exportación y eliminación de datos, y asistirá al Responsable en un plazo máximo de 10 días hábiles.

8. Auditoría y Finalización

El Responsable podrá auditar el cumplimiento con preaviso de 30 días. Al terminar el contrato, dispondrá de 30 días para exportar sus datos. Transcurrido el plazo, se procederá al borrado completo. A solicitud, se emitirá certificado de destrucción.

9. Contacto

Para consultas sobre este DPA: privacidad@nexobrokers.es