Saltar al contenido
RGPD · Artigo 28.º

Condiciones de Tratamiento de Datos

Condições aplicáveis ao tratamento de dados pessoais efetuado pela 3HASH por conta dos seus clientes.

Última actualización: septiembre de 2026

Partes

Encargado del tratamientoFortuneWeek Lda (marca 3HASH) · NIF 515 084 182
Responsable del tratamientoO cliente, relativamente aos dados contidos nos serviços contratados

1. Objeto, duración y finalidad

  • Las presentes condiciones regulan el tratamiento de datos personales que 3HASH realiza por cuenta de sus clientes, en el marco de los servicios contratados, conforme al artículo 28 del Reglamento (UE) 2016/679 (RGPD).
  • El cliente es el responsable del tratamiento y 3HASH actúa en calidad de encargado del tratamiento.
  • El tratamiento tiene por objeto los datos personales contenidos en los servicios contratados y por finalidad exclusiva la prestación de dichos servicios, durante la vigencia del contrato.
  • Según el servicio contratado, los datos pueden incluir datos identificativos y de contacto, datos de cuenta y autenticación, contenidos de comunicaciones y registros técnicos de uso, referidos a clientes, usuarios, empleados o visitantes del cliente.

2. Instrucciones y confidencialidad

  • 3HASH trata los datos personales únicamente conforme a las instrucciones documentadas del cliente, incluidas las derivadas del contrato, salvo obligación legal a la que esté sujeta, en cuyo caso informará al cliente antes del tratamiento, excepto si la ley lo prohíbe.
  • 3HASH no utiliza los datos para finalidades propias, no los cede a terceros con fines comerciales y no los cruza entre clientes.
  • Las personas autorizadas a tratar los datos están sujetas a deber de confidencialidad y el acceso se limita a lo estrictamente necesario para prestar el servicio.

3. Seguridad del tratamiento

  • 3HASH aplica medidas técnicas y organizativas adecuadas al riesgo, conforme al artículo 32 del RGPD, incluidos el cifrado de las comunicaciones y de las copias de seguridad, el control de accesos, el registro de actividad y la monitorización continua de los servicios.
  • Las medidas vigentes, así como la gobernanza, la gestión de riesgos y el proceso de respuesta a incidentes, están documentadas en el Dosier de Ciberseguridad y Cumplimiento de 3HASH, disponible para consulta.
  • Las medidas se revisan periódicamente y pueden actualizarse, siempre que no reduzcan el nivel de seguridad garantizado.

4. Ubicación de los datos y subencargados

  • Los datos se almacenan en la Unión Europea, en servidores situados en la Península Ibérica.
  • El cliente autoriza a 3HASH a recurrir a subencargados para la ejecución de partes del servicio. Estos quedan vinculados a obligaciones de protección de datos equivalentes a las previstas en estas condiciones.
  • 3HASH sigue siendo responsable frente al cliente del cumplimiento por parte de dichos subencargados.
  • El cliente puede, en cualquier momento y previa solicitud, obtener la identificación de los subencargados vigentes, así como ser informado de cambios relevantes.

5. Derechos de los interesados

  • 3HASH asiste al cliente, en la medida de lo posible y teniendo en cuenta la naturaleza del tratamiento, en el cumplimiento de su obligación de responder a las solicitudes de ejercicio de derechos de los interesados.
  • Si un interesado dirige directamente a 3HASH una solicitud relativa a datos tratados por cuenta del cliente, 3HASH la remite al cliente y no responde de forma autónoma, salvo instrucción de este.
  • Los interesados residentes en España pueden presentar reclamación ante la Agencia Española de Protección de Datos (AEPD).

6. Violaciones de la seguridad de los datos

  • 3HASH notifica al cliente sin dilación indebida tras tener conocimiento de una violación de la seguridad de los datos personales que afecte a datos tratados por su cuenta, conforme al artículo 33.2 del RGPD.
  • La notificación incluye la información disponible sobre la naturaleza de la violación, sus probables consecuencias y las medidas adoptadas o propuestas para hacerle frente.
  • 3HASH asiste al cliente en el cumplimiento de sus obligaciones de notificación a la autoridad de control y de comunicación a los interesados, así como en la realización de evaluaciones de impacto y consultas previas, cuando proceda.

7. Devolución y supresión de los datos

  • Finalizado el contrato, el cliente puede obtener la exportación íntegra de los datos, sin coste, en formatos estándar.
  • Los datos se conservan durante 30 días tras la finalización del contrato, transcurridos los cuales se suprimen de forma definitiva, incluidas las copias de seguridad.
  • Se exceptúan los datos cuya conservación venga impuesta por una obligación legal, en particular los documentos de facturación, conservados durante el plazo que establece la normativa fiscal aplicable.

8. Demostración del cumplimiento

  • La demostración del cumplimiento de las obligaciones previstas en el artículo 28 del RGPD se realiza por vía documental, en particular a través del Dosier de Ciberseguridad y Cumplimiento, facilitado al cliente previa solicitud.
  • Estas condiciones forman parte integrante de las Condiciones de Contratación de 3HASH y se aceptan con la contratación de los servicios, sin necesidad de firma independiente.

¿Preguntas sobre protección de datos?

Estamos disponíveis para esclarecer qualquer aspeto destas Condições.

Contactar con 3HASH

Versión 1.0 · en vigor desde agosto de 2026