M
Mellio pro
Espacio Agencia

Crear cuenta de socio

Únase a nuestra red de distribuidores y agencias.

1
Correo
2
Verificación
3
Perfil y Dirección
o

¿Ya tiene una cuenta? Iniciar sesión

✨ Área de Agencia y Autónomos

Conviértase en distribuidor Mellio de

Gestione los programas de fidelización de sus clientes comerciales bajo su propia marca o como marca blanca.

Marca blanca y personalización de marca

Configure sus logotipos, colores y nombres de dominio.

Gestión de cuentas e IVA internacional

Gestione los planes de sus comercios con aplicación estricta de las normas del IVA.

Mecanismo de copia de seguridad integrado

En caso de interrupción del servicio, sus comercios pueden recuperar la gestión directa del programa.

✨ Contrato de Suscripción SaaS

Condiciones Generales de Servicio

Derecho aplicable belga y RGPD.

Versión informativa – Idioma de referencia: Francés. En caso de discrepancia, prevalecerá la versión en francés.
CONTRATO DE SUSCRIPCIÓN SAAS DE MARCA BLANCA — Versión 2.0
Este contrato rige los derechos y obligaciones de las Partes en el marco de la prestación de servicios de software en modo SaaS.

Entre: DS Solutions SRL, sociedad de derecho belga, con domicilio social en Bélgica, inscrita en el Banco de Datos de Empresas (BCE) con el número indicado en su aviso legal, en adelante denominada el «Proveedor»,

y: Cualquier persona física o jurídica que actúe en el marco de su actividad profesional y suscriba los Servicios, en adelante denominada el «Cliente» o la «Agencia»,

Conjuntamente denominadas las «Partes».

El presente Contrato constituye un acuerdo de prestación de servicios de software accesibles a distancia («Software as a Service» o SaaS) y rige los derechos y obligaciones de las Partes.

La aceptación del presente Contrato se produce al momento de suscribir los Servicios, mediante validación electrónica, firma o cualquier otra manifestación inequívoca de voluntad. Dicha aceptación constituye un compromiso contractual.

ARTÍCULO 1 – DEFINICIONES

A los efectos del presente Contrato, los siguientes términos tienen el significado que se indica a continuación.

  • 1.1 Proveedor:

    La sociedad DS Solutions SRL, editora, propietaria y operadora de la plataforma de software objeto del presente Contrato.

  • 1.2 Agencia:

    El Cliente profesional que suscribe los Servicios con el fin de explotarlos bajo su propia identidad comercial, especialmente en el marco de una oferta de marca blanca destinada a sus propios clientes.

  • 1.3 Comerciante:

    Toda empresa o profesional a quien la Agencia pone a disposición una subcuenta de la plataforma para operar un programa de fidelización digital. El Comerciante no es parte del presente Contrato.

  • 1.4 Servicios:

    El conjunto de funcionalidades de software accesibles en línea desarrolladas por el Proveedor, en particular:

    • creación de programas de fidelización digitales;
    • gestión de tarjetas digitales;
    • gestión de clientes finales;
    • administración de campañas;
    • personalización en marca blanca;
    • alojamiento de datos;
    • mantenimiento correctivo y evolutivo;
    • soporte técnico.

    El detalle de las funcionalidades figura en la documentación y, en su caso, en el Anexo A.

  • 1.5 Plataforma:

    El software SaaS desarrollado y operado por el Proveedor, accesible a través de Internet.

  • 1.6 Cuenta Principal:

    La cuenta de administrador perteneciente exclusivamente a la Agencia. La Cuenta Principal permite, entre otras cosas:

    • crear subcuentas;
    • gestionar los parámetros de marca blanca;
    • administrar las suscripciones.
  • 1.7 Subcuenta:

    Cuenta creada por la Agencia para un Comerciante. La Subcuenta permanece vinculada jurídicamente a la Cuenta Principal mientras el presente Contrato siga en vigor.

  • 1.8 Datos del Cliente:

    Toda información importada, creada o generada por la Agencia en el marco del uso de los Servicios, incluidas aquellas relativas a los Comerciantes y a sus propios usuarios.

  • 1.9 Documentación:

    Toda documentación funcional, técnica o de usuario puesta a disposición por el Proveedor.

  • 1.10 Día hábil:

    Cualquier día de lunes a viernes, excluyendo los días festivos legales en Bélgica.

ARTÍCULO 2 – OBJETO DEL CONTRATO

El presente Contrato tiene por objeto definir las condiciones bajo las cuales el Proveedor otorga al Cliente un derecho de acceso y uso de su plataforma SaaS en modo alojado.

El Proveedor pone a disposición los Servicios exclusivamente bajo el modelo SaaS.

No se concede al Cliente ninguna instalación local del software, ni entrega del código fuente, ni transferencia de propiedad intelectual.

ARTÍCULO 3 – DESCRIPCIÓN DE LOS SERVICIOS

Los Servicios se prestan exclusivamente en línea. Estos incluyen en particular:

  • el alojamiento de la Plataforma;
  • las actualizaciones de software;
  • los parches de seguridad;
  • las copias de seguridad;
  • el soporte previsto en el presente Contrato;
  • las evoluciones generales de la Plataforma.

El Proveedor se reserva el derecho de modificar los Servicios para mejorar su funcionamiento, seguridad, ergonomía o rendimiento. Dichas modificaciones no constituyen una modificación del Contrato siempre que no alteren la finalidad esencial de los Servicios.

El Proveedor también podrá eliminar una funcionalidad que haya quedado obsoleta o resulte técnicamente inadecuada cuando sea reemplazada por una solución equivalente o mejorada.

ARTÍCULO 4 – CONDICIONES DE ACCESO

El acceso a los Servicios está reservado exclusivamente a profesionales.

El Cliente garantiza:

  • disponer de la capacidad jurídica necesaria;
  • actuar en el marco de su actividad profesional;
  • proporcionar información exacta y actualizada;
  • mantener la confidencialidad de sus credenciales.

El Cliente es el único responsable de cualquier uso realizado mediante sus credenciales. Toda vulneración o sospecha de uso fraudulento deberá ser notificada de inmediato al Proveedor.

ARTÍCULO 5 – LICENCIA DE USO

Sujeto al pago íntegro de los importes adeudados, el Proveedor concede al Cliente una licencia:

  • personal;
  • no exclusiva;
  • no cedible;
  • intransferible;
  • revocable;
  • limitada a la duración del presente Contrato.

Esta licencia autoriza exclusivamente el uso de los Servicios dentro del ámbito normal de la actividad profesional del Cliente. No confiere ningún derecho de propiedad sobre el software.

El Cliente se compromete expresamente a no:

  • copiar la totalidad o parte de la Plataforma;
  • reproducir las interfaces de usuario;
  • proceder a ninguna descompilación;
  • realizar ingeniería inversa;
  • eludir los mecanismos de seguridad;
  • realizar extracción automatizada de datos (scraping);
  • desarrollar o encargar el desarrollo de un software de la competencia basado en los Servicios;
  • intentar obtener el código fuente o la arquitectura interna del software;
  • alquilar, revender o sublicenciar la Plataforma de forma distinta a los mecanismos de marca blanca previstos en el presente Contrato.

Cualquier incumplimiento de esta cláusula constituye una infracción grave que autoriza la suspensión inmediata de los Servicios y, en su caso, la resolución del Contrato por culpa exclusiva del Cliente, sin perjuicio de cualquier reclamación por daños y perjuicios.

ARTÍCULO 6 – MARCA BLANCA

El Proveedor autoriza al Cliente a comercializar los Servicios bajo su propia identidad visual. Esta autorización incluye exclusivamente las posibilidades de personalización puestas a disposición dentro de la Plataforma, en particular:

  • nombre comercial;
  • logotipo;
  • colores;
  • identidad visual;
  • plantillas de correo electrónico;
  • dominio o subdominio personalizado cuando esta funcionalidad esté disponible.

Dicha personalización no confiere ningún derecho sobre el software en sí.

El Proveedor sigue siendo el único propietario:

  • del software;
  • de su arquitectura;
  • de sus desarrollos;
  • de sus interfaces;
  • de sus bases de datos técnicas;
  • de todos los derechos de propiedad intelectual vinculados a los Servicios.

El Cliente reconoce que la personalización de la Plataforma no crea ningún derecho de propiedad o copropiedad sobre los elementos técnicos del software.

ARTÍCULO 7 – DESARROLLOS ESPECÍFICOS

  • 7.1 Principio:

    El Proveedor presta al Cliente los Servicios descritos en el presente Contrato.

    Toda solicitud de desarrollo específico, evolución funcional, integración particular o adaptación no prevista en las funcionalidades estándar será objeto de un estudio previo.

    El Proveedor es enteramente libre de aceptar o rechazar cualquier solicitud de desarrollo específico. No asume ninguna obligación de desarrollo al respecto.

  • 7.2 Presupuesto previo:

    Todo desarrollo específico requerirá obligatoriamente:

    • un análisis previo;
    • un presupuesto por escrito;
    • un plazo estimado;
    • una aceptación expresa por parte del Cliente.

    Ningún desarrollo comenzará antes de la aceptación del presupuesto.

  • 7.3 Plazos:

    Los plazos comunicados se facilitan a título indicativo.

    El Proveedor se compromete a implementar los medios razonables necesarios para cumplir dichos plazos, sin que estos constituyan una obligación de resultado.

  • 7.4 Propiedad de los desarrollos:

    Salvo acuerdo escrito en contrario, todos los desarrollos realizados en el marco del presente Contrato seguirán siendo propiedad exclusiva del Proveedor.

    El Cliente se beneficia únicamente de un derecho de uso de los desarrollos integrados en la Plataforma durante la vigencia del Contrato.

    El Proveedor está expresamente autorizado a reutilizar, modificar, mejorar e integrar todo o parte de los desarrollos realizados para el Cliente en cualquier otra versión de su software o para cualquier otro cliente.

    El pago de un desarrollo específico no implica en ningún caso una cesión de propiedad intelectual.

ARTÍCULO 8 – PROPIEDAD INTELECTUAL

  • 8.1 Propiedad del software:

    El Cliente reconoce que el Proveedor sigue siendo el titular exclusivo de todos los derechos de propiedad intelectual relativos en particular a:

    • el software;
    • las interfaces gráficas;
    • el código fuente;
    • el código objeto;
    • los algoritmos;
    • las bases de datos técnicas;
    • la documentación;
    • los modelos de datos;
    • las marcas;
    • los logotipos del Proveedor;
    • los métodos de funcionamiento.

    Ninguna disposición del presente Contrato podrá interpretarse como una cesión de dichos derechos.

  • 8.2 Prohibiciones:

    El Cliente se compromete en particular a no:

    • descompilar el software;
    • desensamblar el software;
    • realizar ingeniería inversa;
    • analizar el funcionamiento interno del software con el fin de reproducir sus funcionalidades;
    • copiar las interfaces gráficas;
    • automatizar la extracción de los datos operativos de la Plataforma (scraping);
    • eludir las medidas técnicas de seguridad;
    • intentar acceder al código fuente;
    • eliminar los avisos de propiedad intelectual;
    • desarrollar un software competidor basado en el análisis de los Servicios.
  • 8.3 Documentación:

    Toda documentación entregada al Cliente sigue siendo propiedad del Proveedor. Está destinada exclusivamente al uso de los Servicios y no puede ser reproducida ni distribuida sin autorización por escrito.

  • 8.4 Marcas:

    El Cliente no ostenta ningún derecho sobre las marcas del Proveedor. El uso del nombre o logotipo del Proveedor está prohibido salvo autorización por escrito o cuando sea necesario para la ejecución del Contrato.

ARTÍCULO 9 – OBLIGACIONES DEL PROVEEDOR

El Proveedor se compromete a:

  • prestar los Servicios de conformidad con el presente Contrato;
  • asegurar el alojamiento de la Plataforma;
  • mantener un nivel de seguridad conforme a las buenas prácticas del sector;
  • realizar las copias de seguridad previstas en el Contrato;
  • corregir las anomalías en plazos razonables según su criticidad;
  • garantizar las actualizaciones generales de la Plataforma;
  • proporcionar el soporte previsto en el artículo correspondiente.

Las obligaciones del Proveedor constituyen obligaciones de medios, salvo disposición expresa en contrario.

ARTÍCULO 10 – OBLIGACIONES DEL CLIENTE

El Cliente se compromete, entre otras cosas, a:

  • utilizar los Servicios de conformidad con el presente Contrato;
  • cumplir las leyes aplicables;
  • mantener su información actualizada;
  • proteger sus credenciales;
  • formar a sus propios usuarios;
  • asegurar el soporte de primer nivel a sus Comerciantes;
  • pagar las suscripciones en los plazos acordados.

El Cliente sigue siendo el único responsable de la configuración de sus programas, de las campañas que difunde, de los contenidos publicados, de los datos que importa y del tratamiento que realiza. El Proveedor no ejerce ningún control previo sobre estos elementos.

ARTÍCULO 11 – USO ACEPTABLE DE LOS SERVICIOS

El Cliente se compromete a no utilizar los Servicios:

  • con fines ilícitos;
  • para vulnerar los derechos de terceros;
  • para difundir contenidos contrarios al orden público;
  • para enviar comunicaciones no solicitadas (spam);
  • para alojar contenidos maliciosos;
  • para difundir software malicioso;
  • para comprometer la seguridad de la Plataforma;
  • para intentar acceder a los datos de otros clientes;
  • para interrumpir el funcionamiento de los Servicios.

El Cliente también se asegura de que los Comerciantes a los que abra una Subcuenta cumplan con estas mismas obligaciones. El Cliente sigue siendo responsable de sus acciones frente al Proveedor.

ARTÍCULO 12 – SOPORTE DE PRIMER NIVEL

El Cliente reconoce actuar como intermediario comercial frente a sus propios Comerciantes. En este sentido, presta exclusivamente:

  • el soporte funcional;
  • la asistencia al usuario;
  • las solicitudes relativas a los programas de fidelización;
  • las cuestiones comerciales;
  • las solicitudes de formación.

El Proveedor no tiene la obligación de prestar asistencia directa a los Comerciantes ni a sus usuarios. Cualquier solicitud recibida directamente podrá ser redirigida al Cliente sin que se le dé curso. Esta separación constituye un elemento esencial del funcionamiento de marca blanca.

ARTÍCULO 13 – SUSPENSIÓN POR USO ABUSIVO

El Proveedor podrá suspender inmediatamente la totalidad o parte de los Servicios cuando exista un riesgo grave para la seguridad de la Plataforma, la integridad de los datos, la disponibilidad de los Servicios, para otros Clientes o para la infraestructura del Proveedor.

Dicha suspensión podrá producirse, en particular, en caso de:

  • intento de intrusión;
  • ingeniería inversa;
  • ataque informático;
  • uso fraudulento;
  • difusión de software malicioso;
  • incumplimiento de las obligaciones contractuales;
  • infracción manifiesta del RGPD;
  • uso susceptible de comprometer la responsabilidad del Proveedor.

Siempre que la situación lo permita, el Proveedor informará previamente al Cliente. En caso de emergencia, la suspensión podrá producirse de forma inmediata. La suspensión no dará derecho a indemnización alguna cuando esté justificada por la protección de los Servicios, de sus usuarios o del Proveedor.

ARTÍCULO 14 – EVOLUCIÓN DE LOS SERVICIOS

El Cliente reconoce que la Plataforma es un software en constante evolución. El Proveedor puede libremente:

  • corregir anomalías;
  • modificar la interfaz de usuario;
  • mejorar el rendimiento;
  • reforzar la seguridad;
  • añadir nuevas funcionalidades;
  • retirar funcionalidades que hayan quedado obsoletas;
  • modificar la organización interna de la Plataforma.

Dichas evoluciones no constituirán una modificación sustancial del Contrato siempre y cuando no priven al Cliente de las funcionalidades esenciales que motivaron su suscripción.

El Proveedor informará al Cliente, en la medida de lo posible, de cualquier evolución importante que pueda tener un impacto significativo en el uso de los Servicios.

ARTÍCULO 15 – DISPONIBILIDAD DE LOS SERVICIOS (SLA)

  • 15.1 Compromiso de disponibilidad:

    El Proveedor implementará los medios técnicos, humanos y organizativos razonablemente necesarios para garantizar una disponibilidad mensual de los Servicios del 99,8%, calculada sobre un mes natural.

    Este compromiso constituye un objetivo contractual de nivel de servicio (SLA) y no una garantía absoluta de funcionamiento ininterrumpido. El Proveedor está sujeto a una obligación reforzada de medios.

  • 15.2 Exclusiones del cálculo de disponibilidad:

    No se tendrán en cuenta en el cálculo del índice de disponibilidad las interrupciones resultantes, en particular, de:

    • mantenimiento programado;
    • mantenimiento de emergencia necesario para preservar la seguridad o integridad de los Servicios;
    • causas de fuerza mayor;
    • fallo del proveedor de alojamiento;
    • interrupción de los servicios de Internet ajenos al Proveedor;
    • corte de energía general;
    • fallo de DNS;
    • falta de disponibilidad de los servicios de Apple Wallet, Google Wallet, Mollie o de cualquier otro proveedor externo;
    • ciberataque, en particular de tipo DDoS o ransomware;
    • incidente de seguridad que requiera una interrupción preventiva;
    • funcionamiento defectuoso causado por el Cliente o por software de terceros utilizado por este.

    Estos periodos quedan excluidos del cálculo del SLA.

  • 15.3 Consecuencias del incumplimiento del SLA:

    Si el índice de disponibilidad fuera inferior al 99,8% durante dos (2) meses naturales consecutivos, con excepción de las exclusiones previstas en el presente Contrato, el Cliente podrá:

    • solicitar explicaciones al Proveedor;
    • solicitar la aplicación de un plan de mejora razonable;
    • o resolver el Contrato sin penalización, mediante notificación por escrito.

    En caso de resolución en estas condiciones, el Proveedor reembolsará únicamente la parte de las suscripciones pagadas por adelantado que corresponda al periodo restante. No se deberá ninguna otra indemnización.

ARTÍCULO 16 – ALOJAMIENTO

La Plataforma está alojada por un proveedor profesional seleccionado por el Proveedor.

A la fecha de la firma del presente Contrato, el alojamiento es proporcionado por Clever Cloud, en infraestructuras ubicadas en la región de París (Francia).

El Proveedor puede cambiar de proveedor de alojamiento en cualquier momento siempre que:

  • el nivel general de seguridad no disminuya;
  • se sigan cumpliendo los requisitos del RGPD;
  • los Servicios sigan alojados en el Espacio Económico Europeo, salvo que se informe previamente y se respeten los requisitos legales aplicables.

El cambio de proveedor de alojamiento no constituye una modificación sustancial del presente Contrato.

ARTÍCULO 17 – MANTENIMIENTO

  • 17.1 Mantenimiento correctivo:

    El Proveedor se encarga de la corrección de las anomalías que afecten a los Servicios. Las intervenciones se priorizarán en función de su criticidad. El Proveedor será el único juez de los medios técnicos necesarios para su resolución.

  • 17.2 Mantenimiento evolutivo:

    El Proveedor desarrolla regularmente la Plataforma con el fin, entre otros, de mejorar su rendimiento, reforzar su seguridad, añadir nuevas funciones, adaptar el software a los avances tecnológicos y garantizar la compatibilidad con los sistemas operativos y navegadores recientes. Estas evoluciones están incluidas en la suscripción, salvo indicación en contrario.

  • 17.3 Mantenimiento programado:

    Siempre que sea razonablemente posible, el Proveedor informará al Cliente de las operaciones de mantenimiento que puedan interrumpir temporalmente los Servicios. El mantenimiento se lleva a cabo, en la medida de lo posible, fuera del horario laboral normal. El plazo de notificación es indicativo y podrá reducirse cuando la seguridad o estabilidad de los Servicios así lo requiera.

  • 17.4 Mantenimiento de emergencia:

    El Proveedor podrá interrumpir inmediatamente los Servicios cuando sea necesaria una intervención para corregir un fallo de seguridad, evitar la pérdida de datos, proteger la integridad de las infraestructuras, responder a un ciberataque o aplicar una actualización crítica. No se exige preaviso en este supuesto.

ARTÍCULO 18 – SEGURIDAD DE LOS SERVICIOS

El Proveedor implementará las medidas técnicas y organizativas adecuadas para garantizar un nivel de seguridad conforme a las buenas prácticas del sector. Dichas medidas incluyen en particular:

  • el uso sistemático del protocolo HTTPS;
  • el cifrado de las comunicaciones mediante TLS 1.3 o versión posterior equivalente;
  • el cifrado de los volúmenes de almacenamiento mediante AES-256 (LUKS2) o tecnología equivalente;
  • el control de los accesos de administradores;
  • la supervisión de las infraestructuras;
  • las actualizaciones periódicas de los componentes de software;
  • la limitación del acceso únicamente a las personas autorizadas.

El Proveedor podrá modificar estas medidas para mantener un nivel de seguridad acorde con el estado de la técnica. El Cliente reconoce que ningún sistema informático puede garantizar una seguridad absoluta.

ARTÍCULO 19 – COPIAS DE SEGURIDAD

El Proveedor realiza periódicamente copias de seguridad de los datos necesarios para la prestación de los Servicios. En la fecha del presente Contrato, las copias de seguridad se realizan a diario. El Proveedor podrá adaptar su frecuencia o su modo de funcionamiento con el fin de mejorar la seguridad o la fiabilidad de los Servicios.

  • 19.1 Restauración:

    En caso de pérdida de datos a consecuencia de un fallo del Proveedor, de la infraestructura de alojamiento o de una incidencia técnica que afecte a los Servicios, el Proveedor pondrá los medios razonables para restaurar los datos disponibles en las copias de seguridad. No obstante, el Proveedor no garantiza una restauración completa ni la ausencia total de pérdida de datos.

  • 19.2 Eliminación voluntaria:

    El Proveedor no está sujeto a ninguna obligación de restauración cuando la eliminación sea resultado de una acción voluntaria del Cliente, de una acción llevada a cabo por un administrador del Cliente o de una eliminación realizada por un usuario autorizado del Cliente. El Cliente es el único responsable de la gestión de sus datos.

ARTÍCULO 20 – SOPORTE TÉCNICO

  • 20.1 Objeto:

    El Proveedor proporciona un servicio de soporte técnico de nivel 2. El soporte tiene como finalidad exclusiva ayudar a la Agencia en el uso técnico de los Servicios. No incluye formación, configuración funcional, soporte a los Comerciantes ni soporte a los usuarios finales.

  • 20.2 Canal de comunicación:

    Las solicitudes de soporte se gestionan exclusivamente por correo electrónico. El Proveedor podrá, a su entera discreción, utilizar cualquier otro medio de comunicación cuando lo considere oportuno.

  • 20.3 Interlocutor único:

    El Cliente designará a un interlocutor principal encargado de las relaciones técnicas con el Proveedor. El Proveedor podrá negarse a procesar solicitudes procedentes de personas no autorizadas.

  • 20.4 Horarios:

    El soporte se presta los días hábiles de 08:00 a 16:00 (GMT+1). Fuera de este horario no se garantiza disponibilidad alguna.

  • 20.5 Plazo de respuesta:

    El Proveedor se compromete a acusar recibo o responder a las solicitudes de soporte en un plazo máximo de cuarenta y ocho (48) horas hábiles. Este plazo constituye únicamente un compromiso de respuesta. No constituye un compromiso de resolución. Los plazos de resolución dependerán de factores como la complejidad del incidente, su criticidad, la posible intervención de terceros proveedores y la información facilitada por el Cliente.

  • 20.6 Exclusiones:

    El soporte no cubre, entre otros aspectos, cursos de formación, solicitudes de desarrollo específico, intervenciones en los equipos del Cliente, problemas relacionados con la red del Cliente, software de terceros, navegadores obsoletos, hardware del Cliente ni incidentes derivados del uso indebido de los Servicios. Estos servicios podrán ser objeto de un presupuesto aparte.

ARTÍCULO 21 – PROVEEDORES EXTERNOS

El Cliente reconoce que algunos de los Servicios dependen de proveedores externos independientes. A la fecha del presente Contrato, estos incluyen:

  • Clever Cloud (alojamiento);
  • Mollie (pago);
  • Brevo (correos electrónicos);
  • Google reCAPTCHA;
  • Apple Wallet;
  • Google Wallet.

El Proveedor no será responsable de las interrupciones, limitaciones o mal funcionamiento que sean imputables exclusivamente a dichos terceros proveedores. No obstante, el Proveedor sigue siendo responsable de seleccionarlos con el cuidado razonable que se espera de un profesional.

✨ Protección de Datos

Política de Privacidad

Cumplimiento estricto del RGPD.

Versión informativa – Idioma de referencia: Francés
El presente documento es una traducción de cortesía de la Política de Privacidad de DS Solutions SRL, proporcionada únicamente para la comodidad y facilidad de lectura del usuario. Solo la versión original en francés tiene valor legal vinculante y obliga a las partes. En caso de contradicción, disputa o ambigüedad en la interpretación entre esta traducción y la versión en francés, prevalecerá exclusivamente la versión en francés.

1. PREÁMBULO

La presente Política de Privacidad (la «Política») describe las condiciones en las que DS Solutions SRL (en adelante el «Responsable del tratamiento», «DS Solutions», «nosotros» o «nuestro») recopila, utiliza, conserva, protege y procesa datos personales en el marco de la prestación de la plataforma SaaS Mellio (los «Servicios»).

La protección de los datos personales es una prioridad para DS Solutions.

Nos comprometimos a tratar los datos personales de conformidad con:

  • el Reglamento (UE) 2016/679 de 27 de abril de 2016 (RGPD);
  • la legislación belga aplicable;
  • así como con las recomendaciones de la Autoridad de Protección de Datos (APD).

La presente Política forma parte integral de nuestro entorno contractual, pero no reemplaza el Contrato SaaS ni el Acuerdo de Procesamiento de Datos (DPA), los cuales rigen los procesamientos realizados por cuenta de nuestros Clientes profesionales.

2. ÁMBITO DE APLICACIÓN

La presente Política se aplica a los tratamientos de datos personales realizados por DS Solutions cuando actúa como Responsable del tratamiento, en particular respecto a:

  • los visitantes del sitio web;
  • los clientes potenciales;
  • las agencias clientes;
  • sus representantes;
  • los usuarios administradores de la plataforma;
  • las personas que contactan con nuestro soporte.

Por el contrario, cuando los datos se procesan en la plataforma en nombre de una Agencia (por ejemplo, los datos relativos a comerciantes, clientes finales, tarjetas de fidelidad o programas de fidelización), DS Solutions actúa principalmente como Encargado del tratamiento en el sentido del artículo 28 del RGPD.

Estos tratamientos se rigen por el Acuerdo de Procesamiento de Datos (DPA) celebrado con cada Agencia.

3. DEFINICIONES

A los efectos de la presente Política:

  • Agencia El cliente profesional que ha suscrito una suscripción a los Servicios.
  • Comerciante El cliente de la Agencia que utiliza una subcuenta de la plataforma.
  • Usuario Toda persona física que utilice los Servicios.
  • Datos personales Toda información sobre una persona física identificada o identificable.
  • Tratamiento Cualquier operación realizada sobre datos personales (recopilación, consulta, conservación, modificación, supresión, etc.).
  • RGPD El Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo.

4. RESPONSABLE DEL TRATAMIENTO

El Responsable del tratamiento es:

DS Solutions SRL
Sede social: [a completar]
Bélgica
BCE: [a completar]
Email: privacy@...
Sitio web: https://...

Para cualquier pregunta relacionada con el tratamiento de datos personales, puede ponerse en contacto con nosotros en esta dirección.

Si se designa un Delegado de Protección de Datos (DPO) en el futuro, sus datos de contacto se publicarán en nuestro sitio web.

5. ¿CUÁNDO SOMOS RESPONSABLES DEL TRATAMIENTO?

DS Solutions actúa como Responsable del tratamiento, en particular para:

  • la creación de cuentas de Agencia;
  • la gestión de suscripciones;
  • la facturación;
  • la contabilidad;
  • la gestión de pagos;
  • la gestión de clientes potenciales;
  • las solicitudes de demostración;
  • las solicitudes enviadas a soporte;
  • la seguridad de la plataforma;
  • los registros técnicos;
  • las obligaciones legales.

En estas situaciones, DS Solutions determina por sí misma los fines y los medios de los tratamientos.

6. ¿CUÁNDO ACTUAMOS COMO ENCARGADO DEL TRATAMIENTO?

Cuando las Agencias utilizan Mellio para gestionar a sus propios comerciantes y a los usuarios finales de sus programas de fidelización, DS Solutions actúa principalmente como Encargado del tratamiento.

Esto incluye, en particular:

  • los datos de los comerciantes;
  • los datos de los clientes de los comerciantes;
  • las tarjetas de fidelidad digitales;
  • los historiales de puntos;
  • las recompensas;
  • las campañas de fidelización;
  • la información importada por la Agencia.

En estos tratamientos:

  • la Agencia sigue siendo el Responsable del tratamiento;
  • DS Solutions actúa exclusivamente bajo la instrucción documentada de la Agencia, de conformidad con el DPA.

DS Solutions nunca utiliza estos datos para sus propios fines comerciales.

7. NUESTROS PRINCIPIOS DE TRATAMIENTO

DS Solutions aplica los siguientes principios a todos sus tratamientos: licitud, lealtad, transparencia, minimización de datos, exactitud, limitación de los fines, limitación de la conservación, integridad, confidencialidad y responsabilidad ("accountability").

Recopilamos únicamente los datos estrictamente necesarios para los fines perseguidos.

8. CATEGORÍAS DE DATOS RECOPILADOS

Dependiendo de los Servicios utilizados, podemos tratar las siguientes categorías de datos.

8.1 Datos de identificación

  • nombre;
  • apellido;
  • cargo;
  • empresa;
  • número de empresa;
  • número de IVA;
  • datos de contacto profesionales.

8.2 Datos de contacto

  • dirección de correo electrónico profesional;
  • número de teléfono;
  • dirección postal profesional.

8.3 Datos contractuales

  • suscripción;
  • historial de pedidos;
  • presupuestos;
  • contratos;
  • facturas;
  • pagos.

8.4 Datos de conexión

Registramos en particular:

  • dirección IP;
  • fecha y hora de conexión;
  • navegador;
  • sistema operativo;
  • identificador de usuario;
  • registros de seguridad;
  • registros de administración;
  • información técnica necesaria para la seguridad de los Servicios.

Esta información se utiliza principalmente para:

  • garantizar la seguridad;
  • detectar el fraude;
  • analizar incidentes;
  • garantizar la estabilidad de los Servicios.

8.5 Datos de soporte

Cuando se comunica con nuestro soporte, podemos conservar:

  • los intercambios de correos electrónicos;
  • las capturas de pantalla enviadas;
  • los archivos de diagnóstico;
  • la información necesaria para resolver su solicitud.

8.6 Datos de pago

Los pagos son procesados por nuestro proveedor especializado.

DS Solutions nunca almacena los números completos de las tarjetas bancarias.

Solo conservamos la información necesaria:

  • estado del pago;
  • referencia de la transacción;
  • historial de facturación.

8.7 Datos técnicos

Dependiendo de las funcionalidades utilizadas:

  • identificadores técnicos;
  • ajustes de configuración;
  • registros de actividad;
  • preferencias del usuario.

9. DATOS QUE NO RECOPILAMOS

DS Solutions no recopila voluntariamente:

  • ningún dato sensible en el sentido del artículo 9 del RGPD;
  • ningún dato biométrico;
  • ningún dato de salud;
  • ningún dato relativo a condenas penales.

Los Servicios están destinados exclusivamente a profesionales.

No están diseñados para ser utilizados por menores de 18 años.

10. FINES DE LOS TRATAMIENTOS

DS Solutions procesa datos personales únicamente para fines determinados, explícitos y legítimos.

Los principales fines perseguidos son los siguientes:

Finalidad Base jurídica
Creación y gestión de cuentas Ejecución del contrato
Prestación de Servicios SaaS Ejecución del contrato
Gestión de suscripciones Ejecución del contrato
Gestión de pagos Ejecución del contrato
Gestión de facturación Obligación legal
Soporte técnico Ejecución del contrato
Seguridad de la plataforma Interés legítimo
Detección de fraude Interés legítimo
Registro de accesos Interés legítimo
Copias de seguridad Interés legítimo
Cumplimiento de obligaciones contables Obligación legal
Gestión de solicitudes de contacto Medidas precontractuales
Respuesta a autoridades competentes Obligación legal
Defensa de nuestros derechos ante la justicia Interés legítimo

Nunca procesamos datos personales para un fin incompatible con los descritos anteriormente.

11. BASES JURÍDICAS

De conformidad con el artículo 6 del RGPD, los tratamientos se basan en una o más de las siguientes bases jurídicas.

11.1 Ejecución del contrato

La mayoría de los tratamientos son necesarios para:

  • crear la cuenta del Cliente;
  • prestar los Servicios;
  • proporcionar soporte;
  • gestionar pagos;
  • administrar la suscripción.

Sin estos tratamientos, no se podrían prestar los Servicios.

11.2 Obligaciones legales

Ciertos datos se conservan para cumplir, entre otros, con:

  • las obligaciones contables;
  • las obligaciones fiscales;
  • las obligaciones impuestas por las autoridades públicas.

11.3 Interés legítimo

DS Solutions persigue varios intereses legítimos, entre los que se incluyen:

  • proteger la seguridad de los Servicios;
  • prevenir el fraude;
  • garantizar la estabilidad de la plataforma;
  • detectar ataques informáticos;
  • mejorar el rendimiento;
  • garantizar la continuidad de los Servicios;
  • defender sus derechos legales.

Cuando se utiliza esta base jurídica, nos aseguramos de preservar los derechos y libertades de las personas interesadas.

11.4 Consentimiento

Cuando la normativa exige el consentimiento, en particular para ciertas cookies no esenciales o ciertas comunicaciones de marketing, este se recopila con antelación.

El consentimiento puede ser retirado en cualquier momento.

12. DESTINATARIOS DE LOS DATOS

Los datos personales solo son accesibles para las personas que necesitan conocerlos en el ejercicio de sus funciones.

Esto puede incluir:

  • colaboradores autorizados de DS Solutions;
  • subcontratistas que actúen en nuestro nombre;
  • autoridades públicas cuando lo exija la ley;
  • asesores legales o contables en el contexto de sus funciones.

Nunca vendemos, alquilamos ni comercializamos datos personales.

13. ENCARGADOS DEL TRATAMIENTO

Para garantizar el funcionamiento de los Servicios, DS Solutions utiliza varios subcontratistas especializados.

A la fecha de publicación de esta Política, los principales encargados del tratamiento son:

Encargado del tratamiento Finalidad principal
Clever Cloud Alojamiento de la plataforma
Mollie Procesamiento de pagos
Brevo Envío de correos electrónicos transaccionales
Google reCAPTCHA Protección contra abusos automatizados
Apple Wallet Generación y gestión de tarjetas Wallet
Google Wallet Generación y gestión de tarjetas Wallet

Esta lista puede evolucionar para reflejar los cambios en los Servicios.

Cualquier nuevo subcontratista se selecciona con el nivel de diligencia que razonablemente se espera de un proveedor profesional.

Cuando lo exige el RGPD, se celebra con cada uno de ellos un contrato de conformidad con el artículo 28.

14. TRANSFERENCIAS INTERNACIONALES

Las principales infraestructuras de producción están alojadas dentro de la Unión Europea.

Sin embargo, es posible que algunos de nuestros subcontratistas deban llevar a cabo tratamientos que impliquen la transferencia de datos fuera del Espacio Económico Europeo.

Cuando existen tales transferencias, DS Solutions garantiza que se basan en uno de los mecanismos previstos en el Capítulo V del RGPD, en particular:

  • una decisión de adecuación de la Comisión Europea;
  • las Cláusulas Contractuales Tipo (Standard Contractual Clauses);
  • cualquier otra garantía adecuada prevista por el RGPD.

Nos aseguramos de que estas transferencias ofrezcan un nivel de protección sustancialmente equivalente al garantizado dentro de la Unión Europea.

15. MEDIDAS DE SEGURIDAD

DS Solutions implementa medidas técnicas y organizativas diseñadas para proteger los datos personales contra:

  • la destrucción accidental o ilícita;
  • la pérdida;
  • la alteración;
  • la divulgación no autorizada;
  • el acceso no autorizado.

Estas medidas incluyen, en particular:

  • cifrado de las comunicaciones a través de HTTPS y TLS 1.3;
  • cifrado de los volúmenes de almacenamiento mediante AES-256 (LUKS2) o tecnología equivalente;
  • autenticación de usuarios;
  • control de acceso según el principio de privilegio mínimo;
  • registro de los accesos de administradores;
  • copias de seguridad diarias;
  • supervisión de infraestructuras;
  • actualizaciones periódicas de los componentes de software;
  • limitación de acceso únicamente a personas autorizadas.

Las medidas de seguridad se reevalúan periódicamente para tener en cuenta la evolución de los riesgos y el estado del arte.

16. CONFIDENCIALIDAD

Los empleados de DS Solutions, así como las personas autorizadas a acceder a los datos personales, están sujetos a una obligación de confidencialidad.

El acceso a los datos está limitado solo a aquellas personas cuyas funciones requieran dicho acceso.

Los subcontratistas que utilizamos también están sujetos a obligaciones contractuales de confidencialidad.

17. VIOLACIONES DE DATOS

En caso de una violación de datos personales que pueda entrañar un riesgo para los derechos y libertades de los interesados, DS Solutions aplica los procedimientos previstos por el RGPD.

Cuando DS Solutions actúa como Responsable del tratamiento, notifica, si procede:

  • a la Autoridad de Protección de Datos competente dentro de los plazos legales;
  • a las personas afectadas cuando la normativa lo exija.

Cuando DS Solutions actúa como Encargado del tratamiento, informa al Responsable del tratamiento sin demora indebida tras tener conocimiento de la violación, con el fin de permitirle cumplir con sus propias obligaciones legales.

18. TOMA DE DECISIONES AUTOMATIZADA

DS Solutions no toma ninguna decisión que produzca efectos jurídicos basándose únicamente en el tratamiento automatizado en el sentido del artículo 22 del RGPD.

19. PERÍODO DE CONSERVACIÓN DE LOS DATOS

DS Solutions conserva los datos personales únicamente durante el tiempo necesario para cumplir los fines previstos y cumplir con sus obligaciones legales.

Los principales períodos de retención son los siguientes:

Categoría Duración
Cuenta de Agencia Durante toda la vigencia del contrato
Datos de facturación 7 años (obligación legal belga)
Pagos 7 años
Contratos y presupuestos 10 años después del fin de la relación contractual
Tickets de soporte 3 años tras su cierre
Registros técnicos (logs) 12 meses máximo, salvo necesidad de seguridad u obligación legal
Copias de seguridad Rotación máxima de 30 días, salvo necesidad técnica excepcional
Datos de clientes potenciales 3 años desde el último contacto, salvo oposición o solicitud de supresión

Cuando expiran los plazos legales, los datos se eliminan o se anonimizan de forma segura.

20. FIN DEL CONTRATO

Al finalizar la relación contractual:

  • las cuentas se desactivan de conformidad con el Contrato SaaS;
  • los datos se conservan durante el período de reversibilidad contractual (30 días), para permitir al Cliente organizar la migración o eliminación de sus datos;
  • al vencimiento de este plazo, los datos se eliminan o anonimizan, excepto cuando la conservación sea impuesta por ley o sea necesaria para la defensa de los derechos de DS Solutions.

Las modalidades aplicables a los datos procesados en nombre de las Agencias se detallan en el Acuerdo de Procesamiento de Datos (DPA).

21. SUS DERECHOS

De conformidad con el RGPD, usted tiene los siguientes derechos.

21.1 Derecho de acceso

Obtener confirmación de si se están tratando o no datos personales que le conciernen y una copia de los mismos.

21.2 Derecho de rectificación

Solicitar la corrección de cualquier dato inexacto o incompleto.

21.3 Derecho de supresión

Obtener la supresión de sus datos cuando se cumplan las condiciones previstas por el RGPD.

Sin embargo, este derecho no es absoluto y puede estar limitado por obligaciones legales o contractuales.

21.4 Derecho a la limitación del tratamiento

Solicitar la suspensión temporal de determinados tratamientos en los casos previstos por la normativa.

21.5 Derecho de oposición

Oponerse a determinados tratamientos basados en nuestro interés legítimo.

Examinaremos cada solicitud de conformidad con el RGPD.

21.6 Derecho a la portabilidad

Recibir los datos que nos ha proporcionado en un formato estructurado, de uso común y lectura mecánica cuando se cumplan las condiciones previstas por el RGPD.

21.7 Retirada del consentimiento

Cuando el tratamiento se base en su consentimiento, este podrá ser retirado en cualquier momento.

Esta retirada no afectará la licitud de los tratamientos realizados con anterioridad a la misma.

22. EJERCICIO DE SUS DERECHOS

Las solicitudes relacionadas con el ejercicio de sus derechos pueden dirigirse a:

DS Solutions SRL
Email: privacy@...

Para proteger los datos personales, DS Solutions puede solicitar información adicional cuando sea razonablemente necesaria para verificar la identidad del solicitante.

No se requiere copia sistemática de un documento de identidad.

Las solicitudes se tramitan en los plazos previstos por el RGPD.

23. RECLAMACIONES

Si considera que sus datos personales no son tratados de conformidad con la normativa aplicable, puede presentar una reclamación ante la autoridad competente.

En Bélgica:

Autoridad de Protección de Datos (APD)
Rue de la Presse 35
1000 Bruselas
Bélgica
https://www.autoriteprotectiondonnees.be

No obstante, le invitamos a ponerse en contacto con nosotros previamente para buscar una solución amistosa.

24. COOKIES Y TECNOLOGÍAS SIMILARES

El sitio web y la plataforma pueden utilizar cookies o tecnologías similares con el fin, entre otros, de:

  • garantizar el funcionamiento técnico de los Servicios;
  • asegurar los formularios (Google reCAPTCHA);
  • mantener las sesiones de los usuarios;
  • recordar ciertas preferencias.

Los tratamientos relacionados con las cookies se describen en nuestra , disponible en nuestro sitio web.

Cuando la normativa lo exija, se recabará su consentimiento antes del depósito de cookies no esenciales.

25. SEGURIDAD DE LAS CUENTAS

Cada usuario es responsable de la confidencialidad de sus credenciales.

No se recomienda compartir voluntariamente una cuenta de usuario y esto puede comprometer la responsabilidad del Cliente.

Cualquier sospecha de uso fraudulento debe comunicarse de inmediato a DS Solutions.

26. MODIFICACIÓN DE LA PRESENTE POLÍTICA

DS Solutions podrá modificar la presente Política en particular para:

  • tener en cuenta la evolución legislativa;
  • integrar nuevos Servicios;
  • reflejar la evolución de sus tratamientos;
  • mejorar su nivel de cumplimiento.

La versión aplicable es la publicada en nuestro sitio web en la fecha de consulta.

En caso de modificación sustancial, los Clientes afectados serán informados por un medio adecuado.

27. LEY APLICABLE

La presente Política se rige por la legislación belga.

Cualquier litigio relativo a su interpretación o ejecución es competencia de los tribunales belgas, sin perjuicio de las normas imperativas aplicables en materia de protección de datos.

✨ Procesamiento de Datos

Acuerdo de Procesamiento de Datos (DPA)

Cumplimiento del article 28 del RGPD.

Esta es una traducción de cortesía. En caso de discrepancia o conflicto entre esta traducción y la versión original en francés, prevalecerá la versión en francés.

Versión 2.0 — Última actualización: 21 de julio de 2026

PREÁMBULO

El presente Acuerdo de Procesamiento de Datos (en adelante, el "DPA") forma parte integrante del Contrato de Suscripción SaaS celebrado entre:

DS Solutions SRL, editor de la plataforma Mellio, actuando en calidad de Encargado del Tratamiento,

y

el Cliente (Agencia), actuando en calidad de Responsable del Tratamiento.

Este DPA se celebra de conformidad con el artículo 28 del Reglamento (UE) 2016/679 ("RGPD").

En caso de contradicción entre el Contrato SaaS y el presente DPA con respecto al procesamiento de datos personales, prevalecerán las disposiciones de este DPA.

ARTÍCULO 1 – DEFINICIONES

Los términos utilizados en este DPA tienen el significado que les otorga el RGPD y el Contrato SaaS.

En particular, se entenderá por:

  • Responsable del Tratamiento La persona que determina los fines y medios del tratamiento. En el contexto de los datos de comerciantes y usuarios finales, la Agencia es el Responsable del Tratamiento.
  • Encargado del Tratamiento La persona que trata datos personales por cuenta del Responsable del Tratamiento. DS Solutions actúa como Encargado del Tratamiento.
  • Interesado Cualquier persona física identificada o identificable cuyos datos son tratados.
  • Brecha de Datos Cualquier violación de la seguridad que provoque la destrucción, pérdida o alteración accidental o ilícita de datos personales, o la comunicación o acceso no autorizados a dichos datos.

ARTÍCULO 2 – OBJETO

El presente DPA define las condiciones bajo las cuales DS Solutions procesa datos personales en nombre de la Agencia en el marco de la prestación de los Servicios SaaS.

ARTÍCULO 3 – DURACIÓN

El presente DPA entra en vigor en la fecha de inicio del Contrato SaaS.

Sigue siendo aplicable durante toda la duración de las operaciones de procesamiento realizadas en nombre de la Agencia.

Ciertas obligaciones (confidencialidad, seguridad, eliminación de datos, cooperación con las autoridades, etc.) sobreviven a la terminación del Contrato mientras DS Solutions conserve datos por razones legales.

ARTÍCULO 4 – DESCRIPCIÓN DEL PROCESAMIENTO

Las operaciones de procesamiento se describen en detalle en el Anexo I del presente DPA.

Incluyen en particular:

  • alojamiento de datos;
  • almacenamiento;
  • copias de seguridad;
  • consulta;
  • prestación de los Servicios;
  • seguridad de los datos;
  • operaciones técnicas necesarias para el funcionamiento normal de la plataforma.

DS Solutions nunca procesa datos por cuenta propia, excepto cuando la ley lo requiera o cuando actúe como Responsable del Tratamiento para sus propias operaciones (facturación, gestión de clientes, etc.).

ARTÍCULO 5 – OBLIGACIONES DEL ENCARGADO

DS Solutions se compromete a:

  • procesar datos únicamente siguiendo las instrucciones documentadas del Responsable del Tratamiento;
  • garantizar la confidencialidad de los datos;
  • asegurarse de que las personas autorizadas estén sujetas a una obligación de confidencialidad;
  • implementar las medidas técnicas y organizativas adecuadas;
  • asistir al Responsable del Tratamiento cuando sea razonablemente necesario;
  • informar al Responsable del Tratamiento cuando una instrucción parezca infringir el RGPD.

ARTÍCULO 6 – INSTRUCCIONES DEL RESPONSABLE

El Responsable del Tratamiento instruye al Encargado del Tratamiento para que procese los datos exclusivamente con el fin de proporcionar los Servicios previstos en el Contrato SaaS.

Cualquier nueva instrucción que pueda generar un costo o una modificación sustancial de los Servicios puede estar sujeta a un presupuesto adicional.

El Encargado del Tratamiento podrá rechazar una instrucción manifiestamente ilícita o técnicamente imposible de ejecutar.

ARTÍCULO 7 – CONFIDENCIALIDAD

Todas las personas autorizadas a acceder a datos personales están sujetas a una obligación contractual de confidencialidad.

Esta obligación seguirá siendo aplicable durante toda su colaboración, así como después de su finalización.

El Encargado del Tratamiento se asegura de limitar el acceso solo a aquellas personas que necesitan conocerlos para llevar a cabo sus tareas.

ARTÍCULO 8 – MEDIDAS DE SEGURIDAD

El Encargado del Tratamiento implementa medidas de seguridad adecuadas a los riesgos, que incluyen:

  • cifrado de comunicaciones (TLS 1.3 o equivalente);
  • cifrado de volúmenes de almacenamiento (AES-256 / LUKS2 o equivalente);
  • copias de seguridad diarias;
  • control de accesos;
  • registro de accesos de administradores;
  • segmentación de entornos;
  • actualizaciones periódicas de los componentes de software;
  • supervisión de infraestructuras.

Las medidas detalladas se recogen en el Anexo II.

El Encargado del Tratamiento podrá modificar estas medidas con el fin de mantener un nivel de seguridad acorde con el estado del arte.

ARTÍCULO 9 – SUBENCARGADOS

El Responsable del Tratamiento autoriza el uso de los subencargados enumerados en el Anexo III, en particular:

  • Clever Cloud;
  • Mollie;
  • Brevo;
  • Google reCAPTCHA;
  • Apple Wallet;
  • Google Wallet.

El Encargado del Tratamiento podrá sustituir o añadir un subencargado siempre que:

  • mantenga un nivel de protección equivalente;
  • informe al Responsable del Tratamiento cuando la normativa lo exija.

El Encargado del Tratamiento sigue siendo responsable del cumplimiento de las obligaciones impuestas a sus propios subencargados.

ARTÍCULO 10 – ASISTENCIA

Teniendo en cuenta la naturaleza del procesamiento, el Encargado del Tratamiento asiste razonablemente al Responsable del Tratamiento para permitirle cumplir con sus obligaciones legales, particularmente en lo que respecta a:

  • las solicitudes de ejercicio de los derechos de los interesados;
  • las Evaluaciones de Impacto en la Protección de Datos (DPIA) cuando sea necesario;
  • las consultas previas con las autoridades competentes.

Esta asistencia se proporciona en la medida en que sea técnicamente posible y proporcionada.

ARTÍCULO 11 – SOLICITUDES DE EJERCICIO DE DERECHOS

Cuando un interesado ejerza ante el Encargado del Tratamiento un derecho previsto en los artículos 15 a 22 del RGPD sobre datos procesados en nombre del Responsable del Tratamiento, el Encargado del Tratamiento:

  • informará al Responsable del Tratamiento a la mayor brevedad posible;
  • no responderá directamente a la solicitud, salvo instrucción contraria por escrito u obligación legal.

El Encargado del Tratamiento pondrá a disposición del Responsable del Tratamiento la información razonablemente necesaria para permitirle responder a la solicitud.

El Responsable del Tratamiento será el único responsable de la respuesta proporcionada al interesado.

ARTÍCULO 12 – BRECHAS DE DATOS PERSONALES

En caso de una brecha de datos personales que afecte a operaciones de procesamiento realizadas en nombre del Responsable del Tratamiento, el Encargado del Tratamiento:

  • tomará inmediatamente las medidas razonables para limitar las consecuencias del incidente;
  • analizará la naturaleza y el alcance de la brecha;
  • informará al Responsable del Tratamiento sin demora injustificada después de tener conocimiento de ella;
  • comunicará la información de la que disponga para permitir al Responsable del Tratamiento cumplir con sus propias obligaciones legales.

Cuando no se disponga de toda la información de inmediato, se comunicará progresivamente a medida que se pueda establecer razonablemente.

El Encargado del Tratamiento no estará obligado a notificar directamente a los interesados, salvo obligación legal.

ARTÍCULO 13 – COOPERACIÓN

El Encargado del Tratamiento cooperará razonablemente con el Responsable del Tratamiento para permitirle cumplir con sus obligaciones derivadas del RGPD, en particular respecto a:

  • evaluaciones de impacto (DPIA);
  • solicitudes de la autoridad de control;
  • auditorías de cumplimiento;
  • notificaciones de brechas de datos.

Cualquier asistencia que exceda las obligaciones normales del Encargado del Tratamiento o que requiera un desarrollo específico podrá ser objeto de facturación adicional en base a un presupuesto previo aceptado por el Responsable del Tratamiento.

ARTÍCULO 14 – AUDITORÍAS

El Responsable del Tratamiento podrá verificar el cumplimiento de este DPA.

Esta verificación se realiza prioritariamente mediante la transmisión de documentos que demuestren el cumplimiento del Encargado del Tratamiento, incluyendo:

  • políticas internas;
  • procedimientos;
  • certificados o atestaciones disponibles;
  • documentación técnica pertinente;
  • respuestas a un cuestionario razonable.

Solo se podrá solicitar una auditoría in situ en caso de motivos fundados que sugieran razonablemente un incumplimiento sustancial de este DPA.

Toda auditoría:

  • se realizará en días laborables;
  • se anunciará con al menos treinta (30) días de antelación;
  • no deberá interrumpir el funcionamiento normal de los Servicios;
  • estará sujeta a un compromiso de confidencialidad.

Los gastos asociados a la auditoría correrán a cargo del Responsable del Tratamiento, salvo que se demuestre un incumplimiento grave por parte del Encargado del Tratamiento.

El Encargado del Tratamiento podrá rechazar cualquier auditoría que sea manifiestamente abusiva, repetitiva o que pueda comprometer la seguridad de sus infraestructuras o los datos de otros clientes.

ARTÍCULO 15 – DEVOLUCIÓN Y ELIMINACIÓN DE DATOS

A la finalización del Contrato SaaS, el Responsable del Tratamiento dispone del período de reversibilidad previsto en el Contrato para exportar o recuperar los datos que desee conservar.

Una vez expirado este período, el Encargado del Tratamiento procederá a la eliminación o anonimización de los datos personales, excepto cuando su conservación sea:

  • impuesta por una obligación legal;
  • necesaria para el reconocimiento, ejercicio o defensa de un derecho en un procedimiento judicial;
  • temporalmente necesaria por copias de seguridad de seguridad.

Los datos presentes en las copias de seguridad se eliminan automáticamente al final del ciclo normal de rotación de las copias de seguridad.

El Encargado del Tratamiento confirmará, a petición razonable, que se ha llevado a cabo la eliminación o anonimización.

ARTÍCULO 16 – TRANSFERENCIAS INTERNACIONALES

El Encargado del Tratamiento favorece el procesamiento de datos dentro del Espacio Económico Europeo.

Cuando sea necesaria una transferencia internacional, se basará en uno de los mecanismos previstos en el Capítulo V del RGPD, en particular:

  • una decisión de adecuación;
  • Cláusulas Contractuales Tipo adoptadas por la Comisión Europea;
  • cualquier otra garantía reconocida por la normativa.

El Encargado del Tratamiento garantiza que las transferencias ofrecen un nivel de protección sustancialmente equivalente al garantizado dentro de la Unión Europea.

ARTÍCULO 17 – RESPONSABILIDAD

Cada Parte es responsable de las obligaciones que le incumben en virtud del RGPD.

El Encargado del Tratamiento es responsable de las operaciones de procesamiento realizadas en incumplimiento de sus propias obligaciones.

El Responsable del Tratamiento sigue siendo el único responsable de:

  • la licitud del procesamiento que decida;
  • la información proporcionada a los interesados;
  • la determinación de los fines del procesamiento;
  • las bases legales aplicables;
  • la conformidad de los datos que recopila.

El Encargado del Tratamiento no podrá ser considerado responsable de una instrucción ilícita o de un procesamiento decidido por el Responsable del Tratamiento.

ARTÍCULO 18 – PRUEBA DE CUMPLIMIENTO

El Encargado del Tratamiento mantiene documentación razonable relativa a las medidas de seguridad implementadas.

Cuando sea pertinente, esta documentación podrá ser comunicada al Responsable del Tratamiento, con excepción de la información amparada por el secreto comercial o que pueda comprometer la seguridad de la infraestructura.

ARTÍCULO 19 – MODIFICACIÓN DEL DPA

El presente DPA puede ser modificado para:

  • reflejar cambios en la normativa;
  • integrar nuevos subencargados;
  • adaptar las medidas de seguridad;
  • tener en cuenta la evolución de los Servicios.

En caso de modificación sustancial, se informará al Responsable del Tratamiento por un medio adecuado.

ARTÍCULO 20 – LEGISLACIÓN APLICABLE Y JURISDICCIÓN

El presente DPA se rige por la legislación belga.

Cualquier controversia relativa a su interpretación o ejecución se someterá a los tribunales competentes designados en el Contrato SaaS, sin perjuicio de las normas imperativas del RGPD.

ANEXO I – DESCRIPCIÓN DEL PROCESAMIENTO

  • Responsable del Tratamiento La Agencia cliente.
  • Encargado del Tratamiento DS Solutions SRL.
  • Objeto Provisión de la plataforma SaaS Mellio.
  • Naturaleza del Procesamiento
    • alojamiento;
    • almacenamiento;
    • consulta;
    • modificación;
    • copias de seguridad;
    • eliminación;
    • protección;
    • transmisión técnica de datos.
  • Fines
    • gestión de programas de fidelización;
    • gestión de comerciantes;
    • gestión de usuarios;
    • emisión de tarjetas Apple Wallet y Google Wallet;
    • funcionamiento técnico de la plataforma.
  • Categorías de Interesados Administradores de agencias; comerciantes; empleados de los comerciantes; usuarios finales de los programas de fidelización (en la medida en que sean registrados por la Agencia).
  • Categorías de Datos Datos de identificación; datos de contacto; historiales de fidelización; información de cuenta; datos técnicos; registros de conexión.

ANEXO II – MEDIDAS TÉCNICAS Y ORGANIZATIVAS

DS Solutions implementa en particular:

  • alojamiento en Clever Cloud (Francia);
  • servidores ubicados en la Unión Europea;
  • comunicaciones seguras HTTPS/TLS 1.3;
  • cifrado de volúmenes AES-256 (LUKS2);
  • copias de seguridad diarias;
  • control de acceso basado en roles;
  • registro de accesos de administradores;
  • actualizaciones de seguridad periódicas;
  • supervisión de infraestructura;
  • limitación de privilegios de administrador;
  • procedimientos internos de gestión de incidentes.

Estas medidas pueden evolucionar para reflejar el estado de la técnica.

ANEXO III – SUBENCARGADOS AUTORIZADOS

A la fecha de firma del presente DPA:

Subencargado Finalidad Ubicación principal
Clever Cloud Alojamiento Francia
Mollie Pago Unión Europea
Brevo Emails transaccionales Unión Europea
Google reCAPTCHA Protección contra bots Según infraestructura de Google
Apple Wallet Gestión de tarjetas Wallet Según infraestructura de Apple
Google Wallet Gestión de tarjetas Wallet Según infraestructura de Google

Esta lista podrá ser actualizada conforme al artículo 9 de este DPA.

✨ Cookies

Política de Cookies

Cómo utilizamos las cookies y tecnologías similares.

Esta es una traducción de cortesía. En caso de discrepancia o conflicto entre esta traducción y la versión original en francés, prevalecerá la versión en francés.

Versión 1.0 — Última actualización: 21 de julio de 2026

1. OBJETO

Esta Política de Cookies (la "Política") explica cómo DS Solutions SRL, editor de la plataforma Mellio, utiliza cookies y tecnologías similares al consultar su sitio web y sus Servicios.

Esta Política complementa nuestra Política de Privacidad.

2. ¿QUÉ ES UNA COOKIE?

Una cookie es un pequeño archivo de texto guardado en su terminal (ordenador, tableta o teléfono inteligente) al consultar un sitio web.

Las cookies permiten en particular:

  • garantizar el funcionamiento técnico de un sitio;
  • mantener una sesión de usuario;
  • asegurar los intercambios;
  • recordar ciertas preferencias.

Las cookies no permiten, por sí solas, identificarlo personalmente.

3. COOKIES UTILIZADAS

En la fecha de publicación de esta Política, el sitio web y la plataforma Mellio utilizan exclusivamente una cookie técnica de sesión.

Nombre de la cookie Finalidad Duración Tipo
__boost_session Mantenimiento de la sesión de usuario y correcto funcionamiento técnico del sitio Sesión del navegador Cookie estrictamente necesaria

Esta cookie es esencial para el funcionamiento normal del sitio y la plataforma.

Permite en particular:

  • mantener su sesión de navegación;
  • garantizar la continuidad de los intercambios entre su navegador y el servidor;
  • garantizar el correcto funcionamiento técnico de los Servicios.

Esta cookie se elimina automáticamente cuando cierra su navegador.

4. AUSENCIA DE COOKIES PUBLICITARIAS

DS Solutions no utiliza actualmente ninguna cookie destinada a:

  • publicidad dirigida;
  • perfilado de usuarios;
  • remarketing;
  • seguimiento publicitario entre sitios.

5. AUSENCIA DE COOKIES DE ANÁLISIS

En la fecha de publicación de esta Política, no se utiliza ninguna cookie de medición de audiencia o análisis estadístico (Google Analytics, Matomo, Plausible o equivalente).

Si esta situación cambia, esta Política se actualizará y, cuando la normativa lo requiera, se recabará su consentimiento previo.

6. BASE LEGAL

La cookie utilizada es estrictamente necesaria para el funcionamiento del sitio y la plataforma.

De conformidad con el RGPD y las normas aplicables en materia de cookies, su uso se basa en nuestro interés legítimo de garantizar el funcionamiento seguro de los Servicios y no requiere la recopilación previa de su consentimiento.

7. GESTIÓN DE COOKIES

Dado que la cookie de sesión es esencial para el funcionamiento del sitio, su desactivación a través de la configuración de su navegador puede provocar un mal funcionamiento o impedir el acceso a ciertas funciones.

Sin embargo, puede eliminar esta cookie en cualquier momento borrando los datos de navegación de su navegador.

8. MODIFICACIÓN DE ESTA POLÍTICA

DS Solutions puede modificar esta Política para tener en cuenta:

  • cambios técnicos en la plataforma;
  • cambios regulatorios;
  • la posible adición de nuevas cookies o tecnologías similares.

La versión aplicable es la publicada en nuestro sitio web.

En caso de modificación sustancial, los Clientes afectados serán informados por un medio adecuado.

9. CONTACTO

Si tiene alguna pregunta sobre esta Política o el uso de cookies, puede contactarnos:

DS Solutions SRL
Email: privacy@votre-domaine.be
Sitio Web: https://www.mellio-pro.fr

DOCUMENTOS ASOCIADOS

Esta Política debe leerse junto con:

  • el Acuerdo de Suscripción SaaS de Mellio;
  • la Política de Privacidad;
  • el Acuerdo de Procesamiento de Datos (DPA);
  • el Aviso Legal.
✨ Aviso Legal

Aviso Legal

Información legal obligatoria sobre el editor del sitio.

Esta es una traducción de cortesía. En caso de discrepancia o conflicto entre esta traducción y la versión original en francés, prevalecerá la versión en francés.

Versión 1.0 — Última actualización: 21 de julio de 2026

1. Editor del sitio

Razón social: DS Solutions SRL

Forma jurídica: Sociedad de Responsabilidad Limitada (SRL)

Sede social: Rue Edmond Debatty 3, 6900 Marche-en-Famenne, Bélgica

Número de empresa (BCE): 0777.755.601

Número de IVA: BE 0777.755.601

RPM: Tribunal de empresa de Lieja, división de Marche-en-Famenne

Email: privacy@mellio-pro.fr

Sitio web: https://www.mellio-pro.fr

2. Director de la publicación

El gerente de DS Solutions SRL

3. Alojamiento

Proveedor de alojamiento: Clever Cloud SAS

Sede social: 3 rue de l'Allier, 44000 Nantes, Francia

Sitio web: https://www.clever-cloud.com

Los servidores están ubicados dentro de la Unión Europea (Francia)

4. Propiedad intelectual

  • Todo el contenido del sitio (textos, imágenes, logotipos, software, bases de datos) es propiedad exclusiva de DS Solutions SRL o de sus socios.
  • Queda prohibida cualquier reproducción, representación o explotación no autorizada.

5. Responsabilidad

  • DS Solutions se esfuerza por garantizar la precisión de la información, pero no puede garantizar su integridad.
  • DS Solutions no se hace responsable de los daños resultantes del uso del sitio.
  • DS Solutions se reserva el derecho de modificar el contenido en cualquier momento.

6. Enlaces hipertexto

  • El sitio puede contener enlaces a sitios de terceros.
  • DS Solutions no controla estos sitios y declina toda responsabilidad.

7. Datos personales

  • El procesamiento de datos personales se describe en nuestra Política de Privacidad.
  • Para cualquier pregunta: privacy@mellio-pro.fr

8. Ley aplicable

  • Este aviso legal se rige por la legislación belga.
  • Cualquier disputa estará sujeta a la jurisdicción de los tribunales belgas competentes.

9. Contacto

DS Solutions SRL

Rue Edmond Debatty 3, 6900 Marche-en-Famenne

Email: privacy@mellio-pro.fr

Sitio web: https://www.mellio-pro.fr