// Legal

Anexo de Tratamiento de Datos

Anexo de Tratamiento de Datos estándar de AEO Goal para los datos personales de los clientes tratados a través de la plataforma de analítica SEO y seguimiento de citaciones de IA.

Última actualización

17 de junio de 2026

Este Anexo de Tratamiento de Datos (“DPA”) forma parte de las Condiciones del Servicio de AEO Goal, del formulario de pedido o de cualquier otro acuerdo escrito entre AEO Goal Inc. (“AEO Goal”) y el cliente que utiliza los servicios (“Cliente”). Este DPA se aplica cuando AEO Goal trata Datos Personales del Cliente por cuenta del Cliente.

1. Funciones

En relación con los Datos Personales del Cliente, el Cliente es el responsable del tratamiento o la empresa, y AEO Goal es el encargado del tratamiento o el proveedor de servicios. AEO Goal actúa como responsable independiente del tratamiento para la administración de cuentas, la facturación, la seguridad, las operaciones del producto, el cumplimiento legal y los datos de contacto empresarial, tal como se describe en la Política de Privacidad.

2. Definiciones

Se entiende por “Datos Personales del Cliente” los datos personales, la información personal o información regulada similar que el Cliente envía a los servicios y que AEO Goal trata por cuenta del Cliente. Se entiende por “Leyes de Protección de Datos” las leyes de privacidad y protección de datos aplicables al tratamiento, incluidos el RGPD, el RGPD del Reino Unido, la LFPD suiza, la CCPA/CPRA y leyes similares cuando resulten de aplicación. Los términos como responsable del tratamiento, encargado del tratamiento, empresa, proveedor de servicios, datos personales y tratamiento tienen el significado que les otorgan las Leyes de Protección de Datos aplicables.

3. Instrucciones de tratamiento

AEO Goal tratará los Datos Personales del Cliente únicamente para prestar, proteger, dar soporte y mejorar los servicios; cumplir con las instrucciones documentadas del Cliente; cumplir con el acuerdo; y atender obligaciones legales. Las instrucciones del Cliente incluyen el uso de la plataforma, la configuración del producto, las integraciones, las API, las solicitudes de soporte, los formularios de pedido y este DPA. AEO Goal informará al Cliente si, en opinión de AEO Goal, una instrucción infringe las Leyes de Protección de Datos, salvo que la ley lo prohíba.

4. Responsabilidades del Cliente

  • El Cliente debe proporcionar instrucciones lícitas y mantener una base legal válida para el tratamiento.
  • El Cliente debe facilitar los avisos de privacidad exigidos y obtener los consentimientos requeridos de los interesados.
  • El Cliente debe evitar el envío de datos personales sensibles salvo autorización expresa por escrito.
  • El Cliente debe configurar de forma adecuada los controles de acceso, los permisos de usuario, las integraciones y los ajustes de conservación.
  • El Cliente debe garantizar que el Contenido del Cliente no infringe la ley ni los derechos de terceros.

5. Confidencialidad y personal

AEO Goal exigirá al personal autorizado a tratar los Datos Personales del Cliente que los proteja como información confidencial y que los trate únicamente en la medida necesaria para prestar los servicios, dar soporte al Cliente, mantener la seguridad o cumplir con la ley.

6. Medidas de seguridad

AEO Goal mantendrá medidas técnicas y organizativas adecuadas destinadas a proteger los Datos Personales del Cliente frente a la destrucción, la pérdida, la alteración, la divulgación no autorizada o el acceso no autorizado, ya sean accidentales o ilícitos. Estas medidas incluyen controles de acceso, salvaguardas de autenticación, cifrado en tránsito, controles de aislamiento entre inquilinos, registro de eventos, monitorización, prácticas de copia de seguridad y recuperación, gestión de vulnerabilidades, prácticas de desarrollo seguro y revisión de proveedores, adecuadas a la naturaleza de los servicios.

7. Subencargados

El Cliente concede a AEO Goal una autorización general para recurrir a subencargados del tratamiento. AEO Goal impondrá a los subencargados obligaciones de protección de datos que, en esencia, no sean menos protectoras que las de este DPA. AEO Goal sigue siendo responsable del cumplimiento por parte de los subencargados de sus obligaciones de protección de datos.

Las categorías de subencargados pueden incluir alojamiento en la nube, base de datos, caché, almacenamiento de objetos, envío de correo electrónico, procesamiento de pagos, observabilidad, seguridad, proveedores de datos de IA/búsqueda, atención al cliente, analítica y proveedores de integraciones. AEO Goal pondrá a disposición, previa solicitud, una lista actualizada de subencargados o una descripción de categorías, y avisará con antelación razonable de los cambios materiales de subencargados cuando así lo exija la ley o el contrato. El Cliente podrá oponerse a un nuevo subencargado por motivos razonables de protección de datos.

8. Solicitudes de los interesados

Teniendo en cuenta la naturaleza del tratamiento, AEO Goal prestará una asistencia razonable para que el Cliente pueda responder a las solicitudes de los interesados. Si AEO Goal recibe una solicitud directamente relacionada con los Datos Personales del Cliente, AEO Goal podrá remitir al solicitante al Cliente, salvo que esté legalmente obligada a responder.

9. Incidentes de seguridad

AEO Goal notificará al Cliente sin dilación indebida tras confirmar un incidente de seguridad que afecte a los Datos Personales del Cliente. La notificación incluirá la información razonablemente disponible para AEO Goal, como la naturaleza del incidente, los datos afectados, las medidas de mitigación y un punto de contacto. La notificación de AEO Goal no constituye un reconocimiento de culpa ni de responsabilidad.

10. Asistencia y cumplimiento

AEO Goal prestará una asistencia razonable, teniendo en cuenta la naturaleza del tratamiento y la información disponible para AEO Goal, en relación con las obligaciones del Cliente sobre seguridad, notificación de brechas, evaluaciones de impacto relativas a la protección de datos, consulta previa y registros de actividades de tratamiento, cuando lo exijan las Leyes de Protección de Datos.

11. Auditorías

Previa solicitud razonable por escrito, AEO Goal facilitará la información necesaria para demostrar el cumplimiento de este DPA. Si dicha información resulta insuficiente, el Cliente podrá solicitar una auditoría remota no más de una vez al año, en horario laboral normal, con un aviso razonable, y sujeta a límites de confidencialidad, seguridad y operativos. Las auditorías no deben comprometer a otros clientes, sistemas, secretos comerciales ni controles de seguridad.

12. Supresión y devolución

A elección del Cliente y con sujeción a la funcionalidad del producto, AEO Goal suprimirá o devolverá los Datos Personales del Cliente tras la terminación o previa solicitud válida. AEO Goal podrá conservar copias limitadas cuando lo exija la ley o cuando sea necesario por motivos de seguridad, copia de seguridad, contabilidad, resolución de disputas o registros empresariales legítimos, siempre que los datos conservados permanezcan protegidos y no se traten para otros fines.

13. Transferencias internacionales

AEO Goal y sus subencargados pueden tratar los Datos Personales del Cliente en los Estados Unidos y en otras jurisdicciones. Cuando las Leyes de Protección de Datos exijan un mecanismo de transferencia, las partes utilizarán salvaguardas lícitas, como decisiones de adecuación, Cláusulas Contractuales Tipo, el Anexo de Transferencia Internacional de Datos del Reino Unido u otros mecanismos aprobados. Si resultan de aplicación las Cláusulas Contractuales Tipo, quedan incorporadas por referencia y prevalecerán sobre cualquier condición contradictoria para la transferencia correspondiente.

14. Condiciones de proveedor de servicios conforme a la CCPA/CPRA

En relación con la información personal sujeta a la CCPA/CPRA, AEO Goal actúa como proveedor de servicios o contratista. AEO Goal no venderá ni compartirá los Datos Personales del Cliente, ni los conservará, utilizará o divulgará fuera del propósito empresarial de prestar los servicios, ni los combinará con información personal de otras fuentes, salvo en la medida permitida por la CCPA/CPRA.

15. Anexo A - Detalles del tratamiento

Objeto

Prestación de seguimiento de citaciones de IA, analítica SEO, flujos de trabajo de contenido, generación de informes, alertas, administración de cuentas, soporte, seguridad y servicios SaaS relacionados.

Duración

Durante la vigencia del uso de los servicios por parte del Cliente, más cualquier periodo de conservación exigido o permitido por el acuerdo, la configuración del producto, la ley, el ciclo de vida de las copias de seguridad o las necesidades legítimas de registro empresarial.

Categorías de interesados

Usuarios, administradores, empleados, contratistas, clientes potenciales, clientes y visitantes del sitio web del Cliente, así como personas cuya información aparece en el Contenido del Cliente o en los servicios conectados.

Categorías de datos personales

Datos de la cuenta, información de contacto, datos de la organización, metadatos del sitio web y de la marca, prompts, palabras clave, documentos, contenido de soporte, datos de analítica, identificadores de OAuth, metadatos de integraciones, direcciones IP, datos de dispositivo, registros de auditoría e información empresarial similar enviada a los servicios o generada por ellos.

Datos sensibles

Los servicios no están diseñados para datos personales sensibles. El Cliente no debe enviar datos personales sensibles salvo autorización expresa por escrito.

Operaciones de tratamiento

Recopilación, alojamiento, almacenamiento, recuperación, análisis, enriquecimiento, generación, transmisión, visualización, soporte, registro de eventos, supresión, exportación y otras operaciones necesarias para prestar y proteger los servicios.

16. Contacto

Para consultas sobre el DPA o los subencargados, escribe a legal@aeogoal.com. Para solicitudes de privacidad, escribe a privacy@aeogoal.com.