Versión 2026-10-03-v4 · 3 de octubre de 2026
Este acuerdo forma parte de las condiciones de contratación de ZIRGOX Agenda, versión 2026-10-03-v4. Se aplica cuando el cliente utiliza la Agenda para tratar datos personales por cuenta propia o de su organización. Puede guardarse o imprimirse desde esta página.
1. Partes, objeto e instrucciones
El cliente u organización identificada en la contratación es el responsable del tratamiento de los datos que incorpora a la Agenda. MUNDOSUR MÁLAGA, S.L.U., NIF B88896675, Calle Barcenillas 6, 29012 Málaga, marca ZIRGOX, actúa como encargado. Contacto para instrucciones, derechos e incidentes: [email protected].
El encargo comprende alojar, organizar y permitir el uso de tareas, calendarios, personas, notas y adjuntos; gestionar permisos y accesos; exportar información; prestar soporte y ejecutar el cierre, recuperación y borrado. Las operaciones incluyen recogida, registro, consulta, organización, almacenamiento, modificación, comunicación a usuarios autorizados, exportación y supresión. Las instrucciones documentadas son este contrato, la configuración y acciones autorizadas del cliente y las solicitudes verificadas de soporte.
ZIRGOX no utilizará el contenido de la Agenda para publicidad, venta de datos ni fines propios ajenos al encargo. Informará al cliente si considera que una instrucción infringe la normativa, y de cualquier obligación legal que exija otro tratamiento, salvo prohibición legal de comunicarlo.
2. Personas y datos incluidos
Interesados: titular y usuarios de la Agenda, trabajadores, colaboradores, clientes, proveedores y otros contactos introducidos por el responsable. Datos: nombres, empresas, correos, teléfonos, direcciones de servicio, asignaciones de trabajo, fechas y horarios, estados, observaciones, notas y documentos adjuntos. Incluye los identificadores y metadatos necesarios para relacionar esos registros y controlar sus accesos.
La herramienta no está diseñada para almacenar categorías especiales de datos (como salud, biometría, religión o afiliación sindical), datos penales ni números completos de tarjetas. El cliente debe limitar los textos libres y adjuntos a lo necesario, contar con una base jurídica e informar a los interesados. La contratación, facturación y seguridad de la relación con ZIRGOX se describen por separado en la política de privacidad, donde ZIRGOX actúa como responsable.
3. Duración, devolución y supresión
El encargo dura mientras ZIRGOX conserve o trate datos por cuenta del cliente, incluido el periodo de conservación para reactivar una suscripción cancelada y, cuando se elija, el periodo de recuperación de la cuenta. La cancelación no es una instrucción de borrado: el cliente solicita conservar los datos para la reactivación hasta que ordene su supresión.
Cancelar o finalizar la suscripción no elimina tus datos
Al terminar el periodo de acceso se bloquea el uso de la Agenda, pero se conservan la cuenta y los datos para que puedas recuperarlos si reactivas la suscripción con la misma cuenta. No se aplica un borrado automático a los 30 días por el mero hecho de cancelar o dejar de pagar. Los datos se mantienen para esa reactivación mientras no solicites eliminar la cuenta. Si quieres suprimirlos, utiliza la opción de eliminación o contacta con [email protected].
Eliminar la cuenta: tú eliges
- «Sí, durante 30 días»: la cuenta se cierra y los datos se conservan durante 30 días naturales desde la solicitud. Antes de la fecha límite que muestra la Agenda, inicia sesión con la misma cuenta y pulsa «Recuperar mi cuenta». Si necesitas ayuda, escribe a [email protected] antes de que venza el plazo. Recuperar la cuenta no reactiva los cobros ni concede otra prueba: el acceso depende de la suscripción.
- «No, borrar definitivamente»: el borrado comienza sin plazo de recuperación y no se puede deshacer. Si elegiste los 30 días y no recuperas la cuenta a tiempo, al vencer el plazo se inicia automáticamente este borrado y ya no puedes recuperarla.
La eliminación solicitada por el propietario afecta a la Agenda completa y al acceso del equipo. La de un invitado elimina su perfil y acceso, pero no los trabajos de la Agenda del propietario. Exporta antes del cierre la información que necesites. La recuperación de un invitado requiere que la Agenda siga existiendo y disponga de una plaza.
El borrado se ejecuta mediante tareas automáticas; una incidencia técnica puede retrasar su finalización, pero no amplía el plazo de recuperación. Los justificantes de cobro, pruebas de contratación y registros mínimos sujetos a obligaciones legales o defensa de reclamaciones se conservan restringidos durante los plazos aplicables, separados del uso ordinario de la Agenda. Las copias técnicas residuales de los proveedores siguen sus ciclos de supresión y no constituyen una vía de recuperación para el cliente.
La devolución se realiza mediante las funciones de exportación disponibles antes del cierre. El responsable puede solicitar asistencia o la supresión a [email protected]; ZIRGOX verificará la identidad y facultades del solicitante. No se responderá a una solicitud de un invitado borrando toda la Agenda del responsable.
4. Medidas técnicas y organizativas
- Comunicaciones HTTPS/TLS; autenticación mediante Firebase Authentication y comprobación de identidad y permisos en las operaciones de cuenta.
- Separación lógica por Agenda y reglas de acceso en Firestore: propietario, edición o lectura; limitación a tareas propias cuando se configura; adjuntos vinculados a la Agenda y tarea autorizadas.
- Operaciones económicas, cambios de suscripción y borrados de cuenta validados en el servidor; las credenciales de servicio no se entregan al navegador. La eliminación y recuperación requieren verificar la cuenta y una autenticación reciente.
- Datos y fragmentos de adjuntos almacenados en Firestore con el cifrado en reposo del proveedor. No se ofrece cifrado de extremo a extremo ni se afirma que ZIRGOX no pueda acceder técnicamente al contenido.
- Acceso administrativo limitado a personas autorizadas, sujeto a confidencialidad y a la necesidad de prestar soporte, mantener o proteger el servicio. ZIRGOX se obliga a revisar permisos, mantener los componentes y evaluar periódicamente la eficacia de las medidas.
- Procesamiento de borrado por tareas controladas, con verificaciones de estado y reintentos ante fallos. Exportación disponible para que el cliente conserve su propia copia. La configuración comprobada no tiene copias de seguridad programadas de Firestore habilitadas; la replicación del proveedor no equivale a una copia recuperable por el usuario ni se promete restauración tras el borrado definitivo.
5. Proveedores y ubicación real del servicio
El cliente autoriza con carácter general a los siguientes subencargados para las funciones indicadas, bajo obligaciones de protección equivalentes. La ubicación de la base de datos no significa que todo el servicio se preste exclusivamente desde la Unión Europea.
- Google, mediante Firebase / Google Cloud: autenticación, alojamiento de la aplicación y base de datos. La base de datos y los adjuntos de Agenda se almacenan en Cloud Firestore, multirregión europea eur3 (Bélgica y Países Bajos, con región de testigo en Finlandia). Authentication y la distribución de contenido tienen tratamiento internacional conforme a los términos de Google. Condiciones de tratamiento de Firebase y anexo de Google Cloud.
- Netlify, Inc.: web, funciones de servidor, procesamiento de peticiones de acceso, contratación y gestión de cuenta. Las funciones de producción están en iad, Virginia del Norte, Estados Unidos; la distribución web utiliza su red de servicio. Información contractual y DPA de Netlify.
- Resend / Plus Five Five, Inc.: correos de activación, invitación, recuperación y avisos transaccionales; trata destinatarios, contenido del mensaje y datos técnicos de entrega, almacenados en Estados Unidos. No se utiliza para enviar el contenido ordinario de tareas o adjuntos. Acuerdo de tratamiento de Resend.
- Cloudflare, Inc.: distribución y protección del tráfico de zirgox.com, incluidas peticiones a su servidor; puede tratar direcciones IP, cabeceras y contenido en tránsito a través de su red internacional. Acuerdo de tratamiento de Cloudflare.
Stripe y, en su caso, Apple o Google Play intervienen en el pago conforme a sus propias funciones y condiciones; no reciben por esa función el contenido ordinario de las tareas o adjuntos. Google Analytics pertenece a la analítica opcional de la web y no se utiliza como destinatario del contenido de la Agenda.
6. Subcontratación y transferencias internacionales
ZIRGOX mantendrá la información de proveedores actualizada, les impondrá las obligaciones de este encargo y responderá frente al cliente del cumplimiento de sus obligaciones. Antes de incorporar o sustituir un subencargado relevante, comunicará el cambio al correo del responsable con antelación razonable para permitir una objeción motivada en protección de datos. Si no puede resolverse ni prestarse el servicio sin ese proveedor, las partes acordarán la devolución y finalización de la parte afectada.
Los tratamientos fuera del Espacio Económico Europeo se sujetan a los acuerdos de tratamiento y garantías del capítulo V del RGPD, en particular las cláusulas contractuales tipo incorporadas por los proveedores y, cuando sea aplicable al destinatario, una decisión de adecuación. Esta autorización no sustituye esas garantías ni permite transferencias sin cobertura. ZIRGOX facilitará al responsable información sobre las garantías aplicables y valorará las medidas adicionales necesarias para el tratamiento concreto.
7. Confidencialidad, derechos y asistencia
ZIRGOX garantizará que las personas autorizadas se comprometan a la confidencialidad o estén sujetas a una obligación legal equivalente. Si recibe una solicitud de derechos sobre datos del responsable, la trasladará a este sin dilación indebida y no decidirá sobre ella por su cuenta salvo instrucción o deber legal. Prestará la asistencia razonablemente necesaria para acceso, rectificación, supresión, limitación, portabilidad y oposición, así como para evaluaciones de impacto y consultas previas, atendiendo a la naturaleza del tratamiento y la información disponible.
8. Incidentes de seguridad
Las incidencias pueden comunicarse a [email protected], con el asunto «Seguridad y protección de datos», sin incluir contraseñas. ZIRGOX registrará y evaluará el incidente, adoptará medidas de contención y notificará al responsable las violaciones de seguridad de sus datos sin dilación indebida desde que tenga conocimiento. La comunicación incluirá la naturaleza, categorías y volumen aproximado afectados si se conocen, consecuencias probables, medidas adoptadas o previstas y punto de contacto. La información incompleta se ampliará por fases, sin retrasar el aviso inicial.
ZIRGOX colaborará en la investigación, mitigación y documentación. Corresponde al responsable valorar y efectuar las notificaciones a la autoridad y a los interesados que procedan; el plazo legal del responsable no se convierte en un plazo de espera para el encargado.
9. Evidencia, revisión y aceptación
ZIRGOX pondrá a disposición del responsable la información necesaria para demostrar el cumplimiento de este encargo y permitirá y contribuirá a las auditorías e inspecciones previstas en el artículo 28 del RGPD, protegiendo los datos de otros clientes. El responsable puede solicitarla en [email protected].
En las nuevas contrataciones web, la aceptación expresa de las condiciones incluye este encargo. Se registra la versión contractual y la fecha de aceptación asociadas a la solicitud de compra. La copia de esta versión permanece en el archivo contractual 2026-10-03-v4. La publicación no equivale a una aceptación retroactiva por clientes anteriores.
