Software Ejemplo gratuito

Ejemplo de política de privacidad para SaaS y aplicaciones web Ejemplo real para copiar

Un ejemplo para productos SaaS que distingue el papel propio como responsable y, al mismo tiempo, como encargado del tratamiento para clientes empresariales.

Descarga directa
PDF, Word y HTML
Sin necesidad de cuenta

Un producto SaaS trata datos de cuenta y de uso de sus propios usuarios, pero frente a clientes empresariales suele actuar además como encargado del tratamiento de los datos que esos clientes introducen. Este doble papel es lo que hace más compleja la política de privacidad de una aplicación web.

Dos papeles, dos responsabilidades

Para los datos de registro, inicio de sesión y facturación de tus propios usuarios, tu empresa es la responsable del tratamiento. Pero si un cliente empresarial usa tu aplicación para gestionar los datos de sus propios clientes o empleados, tú actúas como encargado del tratamiento respecto a esos datos, y esa relación debe regularse mediante un contrato de encargo conforme al artículo 28 del RGPD.

Registro y datos de uso

Para crear una cuenta se recopilan habitualmente el nombre, el correo electrónico, la empresa y una contraseña cifrada. Durante el uso del producto, es habitual registrar eventos técnicos como horarios de acceso, funciones utilizadas o mensajes de error, con el fin de mantener el servicio funcionando y detectar problemas.

Subencargados del tratamiento

La mayoría de productos SaaS dependen de proveedores de hosting, correo transaccional o analítica, que a su vez tratan datos por tu encargo. Estos son subencargados del tratamiento y conviene mantener una relación actualizada, disponible bajo petición o publicada en tu propia política.

Qué preguntan los clientes empresariales

Los clientes B2B suelen preguntar dónde se alojan los datos, si existen transferencias internacionales fuera del Espacio Económico Europeo, y qué medidas de seguridad aplicas. Anticipar estas preguntas en tu política de privacidad, o en un documento técnico aparte, agiliza mucho los procesos de compra empresarial.

Planes gratuitos y exportación de datos

Un usuario de un plan gratuito sigue siendo una persona cuyos datos hay que proteger igual que los de un usuario de pago. Además, permitir exportar los propios datos antes de cerrar una cuenta, en línea con el derecho de portabilidad, es una buena práctica que transmite seriedad.

Integraciones y entornos de prueba

Muchas aplicaciones SaaS permiten conectar herramientas de terceros mediante integraciones o una API, y cada una puede implicar el envío de datos a un servicio adicional. Si además ofreces un entorno de demostración, asegúrate de que los datos de ejemplo son ficticios y nunca datos reales de otros clientes, un error de diseño más habitual de lo que parece.

Este ejemplo, paso a paso

El ejemplo completo más abajo separa con claridad los datos de tus propios usuarios de los datos que tratas por encargo de tus clientes, e incluye una sección dedicada a los subencargados del tratamiento. Es un buen punto de partida tanto si vendes a particulares como si vendes a empresas.

Crear tu propia versión con el generador →

Cómo adaptar este ejemplo para una aplicación SaaS

En pocos pasos conviertes el ejemplo de arriba en una versión con tus propios datos:

  1. Elige el ejemplo adecuado. Busca arriba el ejemplo que corresponda a tu tipo de sitio web, o empieza con el ejemplo general de esta página.
  2. Indica el responsable. Sustituye en la primera sección los datos de muestra por tu nombre o razón social, tu dirección y un correo electrónico de contacto.
  3. Elimina las secciones que no apliquen. Quita las secciones que no se den en tu sitio web, como el procesamiento de pagos si no tienes tienda propia, o los comentarios si no los permites.
  4. Añade tus propios servicios. Indica los nombres concretos de las herramientas que usas realmente, como tu proveedor de alojamiento, tu empresa de transporte o el servicio de envío de tu newsletter.
  5. Publica y mantenla actualizada. Enlaza la página terminada desde el pie de tu sitio web y actualízala en cuanto cambie algo en tu tratamiento de datos.

Ejemplo de política de privacidad para ejemplo de política de privacidad para saas y aplicaciones web

Esto es un ejemplo orientativo y no constituye asesoramiento jurídico. Adapta el texto a tus tratamientos reales o haz que lo revise un profesional del derecho.

1. Responsable del tratamiento

Este ejemplo de política de privacidad describe cómo la aplicación de este ejemplo trata los datos personales. El responsable del tratamiento en el sentido del RGPD es la persona o empresa titular del sitio web. Quién es exactamente y cómo contactarla se indica al inicio de tu propia versión.

2. Acceso al sitio web (registros del servidor)

Al acceder a este sitio web, el proveedor de alojamiento recopila automáticamente datos técnicos: dirección IP, fecha y hora, página solicitada, navegador y sistema operativo utilizados. Estos datos se guardan en registros (logs), sirven para la estabilidad técnica y se eliminan automáticamente al cabo de poco tiempo. La base jurídica es el artículo 6.1.f) del RGPD (interés legítimo en un funcionamiento seguro).

3. Registro y cuenta

Para el registro se guardan el nombre, el correo electrónico, la empresa y una contraseña cifrada. Estos datos son necesarios para proporcionar la cuenta de usuario.

4. Datos de uso y de registro (logs)

Durante el uso registramos eventos técnicos como horarios de acceso, funciones utilizadas y mensajes de error, con el fin de garantizar el funcionamiento y mejorar la aplicación (art. 6.1.f RGPD).

5. Datos de los clientes de nuestros clientes

Si a través de la aplicación introduces datos de terceros, tú sigues siendo el responsable de esos datos; nosotros los tratamos únicamente por tu encargo, en el marco de un contrato de encargado del tratamiento conforme al artículo 28 del RGPD.

6. Subencargados del tratamiento

Para el alojamiento y la infraestructura utilizamos subencargados verificados. Una relación actualizada de estos proveedores está disponible bajo petición.

7. Cookies

Este sitio web utiliza cookies técnicamente necesarias, sin las cuales algunas funciones no funcionarían. Si además se utilizan cookies de estadística o de marketing, esto solo ocurre tras el consentimiento expreso a través del panel de cookies, conforme a la LSSI-CE. Este consentimiento se puede revocar en cualquier momento desde la configuración de cookies.

8. Contacto

Si te pones en contacto a través de un formulario, correo electrónico o teléfono, los datos facilitados se guardan únicamente para gestionar la consulta y posibles preguntas relacionadas. La base jurídica es el artículo 6.1.b) del RGPD cuando la consulta es de naturaleza precontractual, o el artículo 6.1.f) del RGPD en los demás casos.

9. Cesión a terceros

Los datos solo se ceden a terceros cuando sea necesario para la ejecución de un contrato, exista una obligación legal, o intervenga un encargado del tratamiento conforme al artículo 28 del RGPD. Con todos los encargados existe el correspondiente contrato de encargo.

10. Plazo de conservación

Los datos personales se conservan solo durante el tiempo que exija la finalidad correspondiente o mientras exista una obligación legal de conservación, como el plazo mercantil y fiscal de hasta seis años para la documentación comercial.

11. Derechos de la persona interesada

Toda persona interesada tiene derecho de acceso (art. 15 RGPD), rectificación (art. 16 RGPD), supresión (art. 17 RGPD), limitación del tratamiento (art. 18 RGPD), portabilidad (art. 20 RGPD) y oposición (art. 21 RGPD). Un consentimiento otorgado se puede revocar en cualquier momento, con efectos a partir de ese momento.

12. Derecho de reclamación

Sin perjuicio de cualquier otro recurso, toda persona interesada tiene derecho a presentar una reclamación ante una autoridad de control, en particular la Agencia Española de Protección de Datos (AEPD), o ante la autoridad del Estado miembro de su residencia habitual.

13. Seguridad de los datos

Este sitio web utiliza cifrado TLS para la transmisión de contenidos confidenciales. Además, se aplican medidas técnicas y organizativas adecuadas para proteger frente a pérdida, uso indebido o acceso no autorizado.

14. Actualidad y modificación de esta política

Este ejemplo de política de privacidad se actualiza cuando es necesario, por ejemplo ante cambios en los tratamientos o nuevas exigencias legales. La versión vigente se encuentra siempre en esta página.

Preguntas frecuentes

Preguntas frecuentes sobre ejemplo de política de privacidad para saas y aplicaciones web

Lo que más nos preguntan sobre este tipo de sitio web.

¿Tengo que nombrar individualmente a mis subencargados del tratamiento?
Una lista completa en la política de privacidad no es obligatoria, pero es habitual y genera confianza. Como alternativa, puedes remitir a una relación separada y actualizada.
¿Cuál es la diferencia entre mi papel de responsable y de encargado del tratamiento?
Para los datos de tus propios usuarios (cuenta, inicio de sesión) eres el responsable del tratamiento. Para los datos que tus clientes introducen a través de tu producto, actúas como encargado del tratamiento por su cuenta, regulado mediante un contrato de encargo.
¿Debo mencionar los datos de registro (logs) en la política?
Sí, los registros técnicos, como los horarios de acceso o los mensajes de error, se consideran datos personales en cuanto pueden asociarse a una persona, y por tanto deben figurar en la política.
Sobre este ejemplo

Lo que debe incluir una política de privacidad para ejemplo de política de privacidad para saas y aplicaciones web

Estas secciones forman parte de un buen ejemplo

  • Registro y cuenta
  • Datos de uso y de registro (logs)
  • Datos de los clientes de nuestros clientes
  • Subencargados del tratamiento
  • Seguridad de los datos

Qué distingue a este ejemplo

Un proveedor SaaS es responsable frente a sus propios usuarios, pero a menudo actúa como encargado del tratamiento frente a clientes empresariales respecto a los datos de estos. Este ejemplo describe ambos papeles por separado.

¿Ejemplo copiado pero con dudas sobre los detalles?

El generador incorpora tus datos automáticamente y entrega una versión en PDF, Word o HTML.

Crear tu propia versión