Acuerdo de tratamiento de datos
El presente acuerdo regula los datos personales que Studio 09 S.r.l., con domicilio social en Via Pietro Borgognoni 15, 51100 Pistoia (PT), partita IVA (número de identificación a efectos del IVA en Italia) 01710080472 («nosotros»), trata por cuenta del Cliente al prestar DIGO Email. Es el acuerdo previsto en el art. 28 del Reglamento (UE) 2016/679 («RGPD»). Forma parte de las condiciones del servicio y se acepta con el registro. Los datos de las partes figuran en el Anexo I.
1. Objeto, funciones y prevalencia
Respecto de los datos de los contactos que carga o recoge con DIGO Email, el Cliente es el responsable del tratamiento y nosotros somos encargados del tratamiento.
Si el Cliente utiliza el servicio por cuenta de terceros, por ejemplo como agencia, garantiza que cuenta con su mandato y sus instrucciones y responde de ello. En ese caso, el Cliente es encargado del tratamiento y nosotros somos subencargados del tratamiento, en las mismas condiciones del presente acuerdo (art. 28, apartados 2 y 4, del RGPD). Solo recibimos instrucciones del Cliente.
El presente acuerdo no se refiere a los datos del Cliente y de sus usuarios (cuenta, accesos, pagos, asistencia): respecto de ellos somos responsables del tratamiento, tal como se describe en la política de privacidad.
En caso de contradicción entre el presente acuerdo y las condiciones del servicio, en materia de protección de datos prevalece el presente acuerdo.
2. Descripción del tratamiento
La naturaleza, la finalidad, la duración, los interesados y las categorías de datos se describen en el Anexo II.
3. Instrucciones del Cliente
Tratamos los datos únicamente siguiendo instrucciones documentadas del Cliente. Las instrucciones son:
- el presente acuerdo y las condiciones del servicio;
- las acciones y la configuración del Cliente en el panel, en la app, mediante API y con las integraciones conectadas (plugin para WordPress y WooCommerce, digo.sale);
- las instrucciones escritas enviadas a privacy@digo.email, siempre que sean compatibles con el funcionamiento del servicio.
Si la ley nos impone un tratamiento distinto, lo comunicamos al Cliente antes de proceder, salvo que la propia ley lo prohíba.
Si una instrucción nos parece contraria al RGPD o a otras normas en materia de protección de datos, informamos de inmediato al Cliente. Podemos suspender su ejecución hasta que el Cliente la modifique o aclare su licitud.
No transferimos datos fuera del Espacio Económico Europeo sin instrucción del Cliente y sin las garantías descritas en el punto 8.
4. Cómo utilizamos los datos
Utilizamos los datos de los contactos únicamente para prestar el servicio. Forman parte del servicio también los siguientes usos:
- prevenir abusos y proteger la entrega de los correos electrónicos: para cada cuenta calculamos el porcentaje de rebotes y de quejas por spam y, por encima de los umbrales indicados en el panel, suspendemos los envíos de esa cuenta;
- contar los correos electrónicos enviados, para descontar los créditos;
- prestar asistencia, garantizar la seguridad y cumplir obligaciones legales: nuestro personal autorizado accede únicamente a los datos necesarios en ese momento.
Salvo lo que se describe a continuación respecto de la medición de las páginas, no utilizamos los datos de los contactos para fines propios o de terceros, no los vendemos ni los utilizamos entre cuentas distintas. Cada cuenta tiene sus propios contactos y su propia lista de direcciones excluidas.
Los informes compartidos mediante un enlace público se publican por instrucción del Cliente, que puede revocarlos en cualquier momento. Muestran cifras agregadas de la campaña y los enlaces en los que se ha hecho clic, sin datos de contactos individuales.
Medición de las páginas de DIGO Email. Todas las páginas de DIGO Email cargan Google Tag Manager, que a su vez carga Google Analytics 4, otras etiquetas de medición y de publicidad de Google configuradas en el contenedor y el banner de cookies gestionado con Consentio. Esto se aplica también al panel y a las páginas públicas que ven los contactos: formulario de suscripción, confirmación, baja, mensajes de resultado e informes compartidos. Utilizamos estas herramientas para medir el uso del sitio y del servicio, como responsables autónomos del tratamiento, conforme a la política de cookies. No se trata de un tratamiento realizado por cuenta del Cliente. En concreto:
- Google recibe los datos de navegación: dirección y título de la página, dispositivo, navegador y dirección IP de la conexión;
- el banner solicita el consentimiento a cualquier persona que visite las páginas, incluidos los contactos. Sin consentimiento no se almacenan cookies de análisis, pero Google puede recibir igualmente señales sin cookies (modo de consentimiento avanzado de Google);
- en las páginas públicas, la dirección de la página contiene códigos técnicos vinculados al contacto, como el código de baja, pero no su dirección de correo electrónico;
- en el panel, el título de la ficha de un contacto es su dirección de correo electrónico y las búsquedas aparecen en la dirección de la página: por tanto, estos datos pueden llegar a Google.
5. Obligaciones del Cliente
El Cliente, como responsable del tratamiento:
- dispone de una base jurídica para cada contacto: un consentimiento libre y documentable o bien, respecto de sus propios clientes, los límites del art. 130, apartado 4, del Codice Privacy (Código italiano en materia de protección de datos personales). Cuando importa contactos como suscriptores, confirma que han aceptado recibir sus correos electrónicos, o que son clientes suyos a los que escribe dentro de esos límites, y que no son direcciones compradas ni recopiladas de internet;
- informa a los contactos sobre el tratamiento (arts. 13 y 14 del RGPD). Los formularios públicos solo aceptan suscripciones después de que el Cliente haya indicado en Ajustes el enlace a su propia política de privacidad;
- informa a los contactos de que el servicio mide aperturas y clics, mediante una imagen invisible y enlaces con seguimiento, y de que vincula a las campañas los pedidos de las tiendas conectadas; recaba los consentimientos necesarios (arts. 122 y 130 del Codice Privacy). La medición de aperturas y clics se desactiva en Ajustes, «Medir aperturas y clics»;
- si utiliza el plugin para WordPress para atribuir las ventas a las campañas, gestiona el consentimiento a la cookie digo_c. Se trata de una cookie de marketing que el plugin almacena en el sitio del Cliente durante 7 días, solo si el visitante acepta las cookies de marketing en un banner compatible; sin un banner compatible, la cookie permanece desactivada. Los banners compatibles se indican en la página Integraciones del panel y en los ajustes del plugin, conforme a lo previsto en el art. 7 de las condiciones del servicio. El Cliente mantiene el plugin actualizado, configura el banner con la categoría de cookies de marketing e incluye digo_c en su propia política de cookies;
- no introduce en los campos personalizados, en las etiquetas, en los nombres de las listas ni en los contenidos datos relativos a la salud, al origen étnico, a las opiniones políticas, a las convicciones religiosas, a la afiliación sindical, a la vida o la orientación sexual, datos genéticos o biométricos (art. 9 del RGPD), ni datos relativos a condenas e infracciones penales (art. 10 del RGPD). El servicio no está concebido para estos datos;
- custodia las credenciales, los códigos de la verificación en dos pasos y las claves de las tiendas conectadas; regenera desde el panel las claves que sospeche que han quedado expuestas, desconecta los sitios que ya no utiliza y cierra la sesión de la app en los dispositivos que ya no utiliza.
El Cliente responde de los datos que carga y de las instrucciones que nos da.
6. Confidencialidad y seguridad
Las personas que autorizamos a tratar los datos están sujetas a una obligación de confidencialidad, por contrato o por ley, y acceden únicamente a los datos necesarios para su función.
Aplicamos las medidas técnicas y organizativas descritas en el Anexo III. Las actualizamos cuando cambian los riesgos o la técnica, sin reducir el nivel de protección.
7. Subencargados del tratamiento
El Cliente nos autoriza de forma general a recurrir a subencargados del tratamiento. La lista actualizada figura en el Anexo IV.
- Imponemos a cada subencargado del tratamiento, por contrato, en lo sustancial las mismas obligaciones de protección de datos que las del presente acuerdo. Seguimos siendo plenamente responsables ante el Cliente de su actuación. Previa solicitud, facilitamos al Cliente copia o resumen de los acuerdos correspondientes, sin las partes confidenciales.
- Informamos al Cliente por correo electrónico al menos 30 días antes de añadir o sustituir un subencargado del tratamiento, y actualizamos el Anexo IV.
- Dentro de ese plazo, el Cliente puede oponerse por motivos relacionados con la protección de datos, escribiendo a privacy@digo.email. Si no encontramos una solución, el Cliente puede cerrar la cuenta antes de que la modificación surta efecto, con el mismo reembolso previsto en las condiciones del servicio para la rescisión por modificaciones.
8. Lugar del tratamiento y transferencias
Los datos de los contactos conservados en el servicio permanecen en la Unión Europea. La aplicación, la base de datos y las copias de seguridad están alojadas por Hostinger, con server in Germania. Los correos electrónicos se envían desde Amazon SES en la región de Estocolmo (Suecia), incluidos los de confirmación de la suscripción. Los detalles figuran en el Anexo IV.
No transferimos estos datos fuera del Espacio Económico Europeo sin instrucción del Cliente y sin las garantías de los arts. 44 a 46 del RGPD. Si un subencargado del tratamiento pertenece a un grupo con sede fuera de la UE, los eventuales accesos desde terceros países están cubiertos por las cláusulas contractuales tipo, o por otras garantías de los arts. 45 y 46 del RGPD, previstas en su acuerdo de tratamiento de datos.
Se exceptúan los datos de navegación recogidos por las herramientas de medición del punto 4, que tratamos como responsables autónomos del tratamiento: Google puede tratarlos también fuera del Espacio Económico Europeo, tal como se indica en la política de cookies.
9. Asistencia al Cliente
Mediante el panel, el Cliente responde por sí mismo a las solicitudes de los contactos. Puede:
- buscar, ver, corregir, dar de baja y eliminar un contacto;
- ver en la ficha del contacto el historial y la prueba del consentimiento;
- exportar en CSV los contactos con sus campos, listas, etiquetas, totales de envíos, aperturas y clics y la prueba del consentimiento (fecha, IP, página y texto).
Los demás datos de un contacto, como las interacciones individuales con las campañas y los pedidos, los facilitamos previa solicitud a privacy@digo.email en un plazo de 15 días.
Si un contacto se dirige a nosotros para ejercer sus derechos, trasladamos la solicitud al Cliente sin demora y no respondemos sobre el fondo, salvo instrucción distinta del Cliente.
Previa solicitud, facilitamos al Cliente la información de que disponemos sobre la seguridad del tratamiento, la evaluación de impacto y la eventual consulta previa al Garante (Garante per la protezione dei dati personali, autoridad italiana de control en materia de protección de datos; arts. 32 a 36 del RGPD).
10. Violaciones de la seguridad de los datos
Si tenemos conocimiento de una violación de la seguridad de los datos personales que afecte a los datos del Cliente, se lo notificamos sin dilación indebida y, en cualquier caso, en un plazo de 48 horas, a la dirección de correo electrónico de los usuarios de la cuenta. Si no disponemos de inmediato de toda la información, la enviamos en varias fases. El aviso indica:
- la naturaleza de la violación, las categorías y el número aproximado de interesados y de datos afectados;
- las probables consecuencias;
- las medidas adoptadas o propuestas para poner remedio a la violación y mitigar sus efectos;
- una persona de contacto a la que solicitar información.
La notificación al Garante y la eventual comunicación a los contactos corresponden al Cliente; le ayudamos con la información de que disponemos. Documentamos toda violación, incluso cuando no deba notificarse.
11. Conservación, eliminación y exportación
Los datos permanecen en el servicio mientras el Cliente los utilice. Algunas eliminaciones son automáticas:
- los archivos importados se eliminan en cuanto se procesan; los de importaciones que hayan quedado a medias, al cabo de un día;
- el detalle de los enlaces en los que se ha hecho clic, al cabo de 24 meses;
- las operaciones en cola fallidas, que pueden contener datos de los contactos, al cabo de 30 días;
- los registros (logs) de la aplicación y las copias de seguridad, al cabo de 14 días: hasta entonces pueden contener también datos ya eliminados en el panel.
Cuando el Cliente elimina un contacto, suprimimos los datos identificativos, los campos personalizados, las listas, las etiquetas, el historial con la prueba del consentimiento, los recorridos en las automatizaciones y los carritos. Se conservan, sin la dirección de correo electrónico:
- las filas de los envíos ya realizados, con las fechas de envío, aperturas y clics, el tipo de dispositivo y el programa de correo, y los enlaces en los que se ha hecho clic (estos, hasta 24 meses). Sirven para mantener correctos los informes y los consumos;
- los pedidos recibidos de las tiendas conectadas (número, productos, importes), ya no vinculados al contacto pero, si se han atribuido a una campaña, todavía vinculados al envío;
- una huella criptográfica de la dirección (hash SHA-256), almacenada en las filas de los envíos y, si el contacto se había dado de baja, había rebotado o había presentado una queja por spam, en la lista de excluidos.
La huella sirve únicamente para respetar las bajas, los rebotes y las quejas incluso después de la eliminación y para reconocer la dirección si se vuelve a introducir. No se muestra ni se exporta. Es un dato seudonimizado, no anónimo: quien conozca la dirección puede volver a calcularla. Se conserva hasta el cierre de la cuenta; se retira de la lista de excluidos si la persona vuelve a suscribirse y confirma la suscripción.
Las filas descartadas durante una importación (número de fila, valor y motivo) permanecen en el resumen de la importación hasta el cierre de la cuenta.
Las direcciones excluidas se gestionan por separado para cada cuenta. Además, Amazon SES mantiene su propia lista de exclusión, común a toda la plataforma, de las direcciones que han generado un rebote permanente o una queja por spam: a estas direcciones no se envía nada, aunque el rebote o la queja se hayan originado en el envío de otro cliente.
Para la exportación se aplica el punto 9.
12. Fin del tratamiento
Cierre por parte del Cliente. El Cliente puede cerrar la cuenta desde Ajustes o desde la app. Los accesos y los envíos se detienen de inmediato, las campañas programadas se cancelan y la app se desconecta. También se inicia de inmediato la eliminación de todos los datos de la cuenta: contactos, huellas, envíos, estadísticas, pedidos, imágenes y dominios de envío. Por lo general, finaliza en pocos minutos; si no se completa, la repetimos cada noche y, en cualquier caso, la completamos en un plazo de 30 días. Antes del cierre, el Cliente exporta desde el panel lo que necesite (punto 9). Los demás datos, como campañas, estadísticas y pedidos, los facilitamos en un formato estructurado en un plazo de 30 días, si el Cliente los solicita antes del cierre, conforme a lo previsto en el art. 13 de las condiciones del servicio.
Fin por otras causas. Si la relación termina por otra causa prevista en las condiciones del servicio, por ejemplo por rescisión por nuestra parte o por el cierre de una cuenta nunca activada o suspendida durante un largo período, informamos al Cliente por correo electrónico. Durante 30 días desde el aviso, el Cliente puede exportar los datos desde el panel o solicitárnoslos. A continuación, cerramos la cuenta y eliminamos los datos tal como se ha indicado anteriormente.
Los registros, las operaciones en cola y las copias de seguridad se eliminan en los plazos del punto 11. No conservamos otras copias de los datos de los contactos, salvo obligación legal. Previa solicitud, confirmamos por escrito que se ha efectuado la eliminación.
13. Auditorías e inspecciones
Ponemos a disposición del Cliente la información necesaria para demostrar el cumplimiento del presente acuerdo y del art. 28 del RGPD. Permitimos y contribuimos a la realización de auditorías, incluidas las inspecciones, por parte del Cliente o de un auditor independiente designado por él y sujeto a una obligación de confidencialidad.
- Por lo general, se realiza una auditoría al año, con un preaviso por escrito de al menos 30 días. Son posibles auditorías adicionales tras una violación de la seguridad de los datos o a petición de una autoridad.
- Se empieza con una auditoría documental: preguntas por escrito y descripción de las medidas. Si no es suficiente, se pasa a la inspección, en horario laboral y sin acceso a los datos de otros clientes.
- Los costes de las inspecciones corren a cargo del Cliente, salvo que se ponga de manifiesto un incumplimiento por nuestra parte.
14. Duración, modificaciones, responsabilidad, ley aplicable y fuero
- Duración. El acuerdo tiene la misma duración que el contrato del servicio. Las obligaciones relativas a los datos subsisten hasta que los datos se eliminen.
- Aceptación. El Cliente acepta el acuerdo en el momento del registro, junto con las condiciones del servicio. La versión y la fecha de la aceptación quedan registradas en la cuenta.
- Modificaciones. Se aplican las reglas de las condiciones del servicio: aviso con al menos 30 días de antelación, salvo modificaciones impuestas por la ley o urgentes por motivos de seguridad, y posibilidad de cerrar la cuenta con el reembolso allí previsto.
- Responsabilidad. Cada parte responde de sus propias obligaciones. Entre las partes se aplican los límites de responsabilidad de las condiciones del servicio, en la medida permitida por la ley. Estos límites no reducen los derechos de los interesados ni la responsabilidad frente a ellos prevista en el art. 82 del RGPD.
- Ley aplicable y fuero. Se aplican la ley italiana y el fuero previsto en las condiciones del servicio.
Anexo I. Las partes
| Parte | Datos |
|---|---|
| Cliente | La persona u organización titular de la cuenta: para quien compra como empresa, la empresa, el profesional o la entidad indicados en los datos de facturación; en caso contrario, la persona indicada en el registro, con el nombre y la dirección del remitente indicados en Ajustes. Responsable del tratamiento, o encargado del tratamiento si actúa por cuenta de terceros. Contacto: la dirección de correo electrónico de los usuarios de la cuenta. |
| Proveedor | Studio 09 S.r.l., Via Pietro Borgognoni 15, 51100 Pistoia (PT), partita IVA 01710080472. Encargado del tratamiento, o subencargado del tratamiento si el Cliente actúa por cuenta de terceros. Contacto para la protección de datos: privacy@digo.email. |
| Actividad | Prestación de la plataforma de marketing por correo electrónico DIGO Email. |
Anexo II. Descripción del tratamiento
| Concepto | Descripción |
|---|---|
| Interesados |
|
| Categorías de datos |
|
| Categorías especiales de datos | Ninguna. El Cliente no debe introducir datos de los arts. 9 y 10 del RGPD (punto 5). |
| Naturaleza y operaciones | Recogida mediante formularios, API, integraciones e importación; registro, organización en listas y etiquetas, conservación y consulta; envío de campañas, automatizaciones, pruebas A/B, reenvíos a quienes no han abierto y correos electrónicos de prueba; confirmación de la suscripción, gestión de bajas, rebotes y quejas; medición de aperturas y clics, si está activada; atribución de las ventas y carritos abandonados; informes, también compartidos; exportación y eliminación. |
| Finalidad | Prestar al Cliente el servicio de marketing por correo electrónico, con los usos descritos en el punto 4. |
| Frecuencia | Continua, durante toda la vigencia del contrato. |
| Duración y conservación | La del contrato, más los plazos de eliminación de los puntos 11 y 12. |
Anexo III. Medidas técnicas y organizativas
| Ámbito | Medida |
|---|---|
| Conexiones | Las páginas, la API y la app utilizan únicamente HTTPS. El servidor solicita a los navegadores que utilicen siempre HTTPS durante un año (HSTS) y envía cabeceras de seguridad. Los archivos de configuración no son accesibles desde la web. |
| Acceso al panel | Contraseñas conservadas únicamente como hash bcrypt. Verificación en dos pasos opcional con una app de autenticación: el secreto está cifrado (AES-256), cada código es válido una sola vez y los códigos de recuperación se conservan únicamente como hash. |
| Claves y dispositivos | Las claves API de las tiendas se muestran una sola vez y se regeneran o revocan desde el panel. Las claves y los códigos de acceso de la app se conservan únicamente como hash SHA-256. Quien cierra la sesión en la app elimina el código de ese dispositivo. El cambio de contraseña desconecta de inmediato todos los dispositivos del usuario; el cierre de la cuenta, los de todos los usuarios. |
| Límites de intentos | Límites de frecuencia en el acceso, la verificación en dos pasos, el registro, la recuperación de la contraseña, los formularios públicos, la API y la app. Como máximo, un correo electrónico de confirmación al día por dirección y un tope diario por cuenta. Los formularios tienen un campo oculto contra los bots. |
| Separación entre cuentas | Cada dato pertenece a una cuenta. Las solicitudes de los usuarios se filtran según su cuenta y las operaciones automáticas filtran explícitamente por cuenta. Las exclusiones y la reputación de envío están separadas por cuenta. Cada dominio de envío pertenece a una sola cuenta y se verifica en el DNS (DKIM, con DMARC obligatorio). |
| Enlaces en los correos electrónicos | Enlaces de confirmación firmados y válidos durante 7 días. Enlaces con seguimiento firmados, que no pueden conducir a direcciones distintas de las introducidas por el Cliente. Enlaces de baja y de los informes con códigos aleatorios; los informes compartidos se revocan desde el panel. |
| Minimización | Para las aperturas y los clics no registramos la dirección IP, solo el tipo de dispositivo y el programa de correo. Los pedidos y los carritos solo se conservan si están vinculados a un contacto o a una campaña. Eliminaciones automáticas del punto 11. |
| Control de abusos | Las cuentas nuevas se verifican antes de poder enviar. Los envíos se suspenden automáticamente por encima de los umbrales de rebotes y quejas. Las notificaciones de Amazon y Stripe solo se aceptan con firma verificada. |
| Copias de seguridad | Cada noche, copia de la base de datos, de las imágenes cargadas y de la configuración, con control de integridad. Las copias se conservan 14 días en el mismo servidor, con acceso reservado al administrador del sistema. Todavía no existe una copia en otra ubicación. |
| Registros (logs) | Los registros de la aplicación rotan cada día y se eliminan al cabo de 14 días. |
| Personal | Acceso a los datos únicamente para las personas autorizadas y sujetas a una obligación de confidencialidad, con credenciales personales. Al servidor y a la base de datos solo accede el administrador del sistema de Studio 09. |
Anexo IV. Subencargados del tratamiento
| Proveedor | Servicio | Datos | Ubicación | Garantías |
|---|---|---|---|---|
| Amazon Web Services EMEA SARL, Luxemburgo | Amazon SES (envío de los correos electrónicos) y Amazon SNS (notificaciones de rebotes y quejas) | Direcciones de correo electrónico de los destinatarios, contenido de los correos electrónicos con los datos personalizados, resultados de entrega, rebotes y quejas | UE, región eu-north-1, Estocolmo (Suecia) | Acuerdo de tratamiento de datos de AWS (AWS GDPR Data Processing Addendum), con cláusulas contractuales tipo para eventuales transferencias |
| Hostinger | Servidor de la aplicación, base de datos y copias de seguridad | Todos los datos descritos en el Anexo II | UE, Alemania | Acuerdo de tratamiento de datos del proveedor, art. 28 del RGPD |
Lista actualizada a 3 de octubre de 2026.
No son subencargados del tratamiento, puesto que no tratan los datos de los contactos por cuenta del Cliente:
- Google (Tag Manager y Analytics 4) y Consentio: herramientas de medición y de consentimiento que utilizamos como responsables autónomos del tratamiento en las páginas de DIGO Email (punto 4);
- Stripe: cobra los pagos del Cliente y trata únicamente sus datos de pago;
- Expo: envía las notificaciones de la app a los dispositivos del Cliente. Las notificaciones contienen únicamente el nombre y el estado de las campañas, el estado de la cuenta y cifras agregadas, nunca datos de los contactos.
Estos proveedores se describen en la política de privacidad y en la política de cookies.
Versión vigente desde el 5 de octubre de 2026.