Términos del servicio
Última actualización: 22/08/2026
Estos términos son el contrato entre tú y Reeve, Vladyslav Tkachenko por tu uso de Reeve (la web de reeve.page, el análisis de seguridad gratuito y la suscripción de pago Care). Al usar cualquier parte de Reeve los aceptas, así que léelos, por favor. Cómo tratamos los datos personales se explica aparte en nuestra política de privacidad en /privacy, que forma parte de este contrato, y el anexo A al final de estos términos es el contrato de encargo de tratamiento que se aplica siempre que guardamos una copia de tu base de datos.
1. Quiénes somos y quién puede usar Reeve
Reeve lo opera Reeve, Vladyslav Tkachenko, pr. Neskorenih, 26A, 61146 Kharkiv, Ukraine. En estos términos, «nosotros» y «Reeve» significan Reeve, Vladyslav Tkachenko, y «tú» significa la persona u organización que usa el servicio. Los datos completos del operador están en el aviso legal en /imprint.
Aceptas estos términos en cuanto solicitas un análisis, creas una cuenta o inicias una suscripción, lo que ocurra primero. Si no los aceptas, por favor no uses Reeve.
Debes tener al menos 18 años y capacidad legal para contratar. Reeve no está diseñado ni dirigido a menores, y no lo prestamos a sabiendas a nadie menor de 18 años.
Si usas Reeve en nombre de una empresa, una agencia u otra organización, confirmas que estás autorizado a aceptar estos términos por ella, y «tú» significa esa organización además de ti personalmente.
Algunas cláusulas dependen de si eres consumidor, una persona física que actúa fuera de su actividad empresarial o profesional. Cuando eso importa, lo decimos. Nada en estos términos te quita derechos que la normativa de consumo de tu país te dé y a los que no puedas renunciar.
2. Qué es Reeve y qué no es
Reeve hace dos cosas. El análisis gratuito mira desde fuera una dirección web que nos indicas e informa de lo que un visitante anónimo ya podría ver. Care es una suscripción de pago que vigila una app que es tuya, hace copias periódicas de su base de datos y te ayuda a arreglar las cosas cuando se rompen.
El análisis es pasivo. Leemos lo que tu app ya sirve al público: el JavaScript que carga, las cabeceras que devuelve, si ciertas rutas conocidas responden, si un bucket de almacenamiento lista su contenido, qué certificado presenta y cuándo caduca el registro de su dominio. No iniciamos sesión, no cambiamos nada, no intentamos forzar nada y no descargamos el contenido de los archivos ni de la base de datos de nadie.
Un análisis es una comprobación externa automatizada, no una auditoría de seguridad. Puede pasar cosas por alto y puede señalar algo que tú has hecho a propósito. Un resultado limpio no significa que tu app sea segura. Lo que hagas con tu app sigue siendo decisión tuya.
Qué cubre Care y qué no:
- Las copias cubren tu base de datos: sus tablas, su contenido y la estructura necesaria para volver a ponerlas. También cubren los archivos que tus usuarios subieron a Supabase Storage, si los has conectado. No cubren nada más que tu app guarde fuera de esos dos sitios.
- Las copias solo son posibles para los sistemas de bases de datos que admitimos, que hoy significa PostgreSQL tal y como lo ofrece Supabase. Si tu app guarda sus datos en otro sitio, te lo diremos claramente en lugar de fingir que los copiamos.
- Vigilar significa que llamamos a la dirección pública de tu app con una periodicidad y anotamos si respondió y con qué rapidez. No es una comprobación de que tu app funcione correctamente para un usuario que ha iniciado sesión.
- Los reanálisis repiten el análisis gratuito con la periodicidad que marca tu plan y te avisan cuando un resultado cambia.
- Los arreglos son instrucciones que aplicas tú. Si tu plan incluye soporte prioritario, podemos ayudarte a aplicar uno después de que nos lo pidas y lo apruebes. Nada de tu app se cambia jamás sin tu instrucción.
3. Tu cuenta
Care necesita una cuenta. Entras con un enlace de un solo uso que enviamos a tu correo, o con Google si lo prefieres. No hay contraseña.
Eso convierte tu buzón de correo en la llave de tu cuenta de Reeve. Mantenlo seguro y úsalo solo desde dispositivos y proveedores en los que confíes. Si crees que alguien más ha entrado en tu buzón o en tu cuenta, escríbenos enseguida a hello@reeve.page y usa «cerrar sesión en todas partes» en los ajustes.
Las acciones delicadas (restaurar una base de datos, descargar una copia, añadir o cambiar una clave de base de datos, quitar una app, cambiar de plan, cancelar y borrar tu cuenta) necesitan una segunda confirmación desde un enlace que te enviamos por correo. Es a propósito: así una sesión de navegador robada no basta por sí sola para destruir o llevarse tus datos.
Por favor, mantén al día la dirección de correo y los demás datos de tu cuenta. Cualquier aviso que tengamos que darte va a esa dirección.
Eres responsable de lo que se haga desde tu cuenta, salvo cuando ocurra por un fallo de nuestro lado.
4. Permiso para analizar y permiso para conectarnos
Solo puedes pedirle a Reeve que analice o vigile una app que sea tuya, o una cuyo propietario te haya autorizado expresamente a probar. Es la única regla en la que no podemos ser flexibles. Cada análisis te pide que lo confirmes, y registramos esa confirmación junto con la hora y un hash de un solo sentido de tu dirección IP.
Al enviar una dirección confirmas que eso es cierto y nos autorizas a ejecutar contra ella las operaciones técnicas descritas en la sección 2.
Al darnos una credencial de base de datos nos autorizas a conectarnos con ella, al ritmo que fije tu plan, a leer su contenido y su estructura, y a conservar la copia cifrada mientras lo permita la retención de tu plan. Durante una restauración nos autorizas a escribir en la base con la credencial que facilites en ese momento. Si además nos das una credencial de Storage, nos autorizas a listar y leer los archivos de los buckets de ese proyecto con la misma periodicidad, y a subir copias de vuelta a esos buckets durante una restauración que hayas pedido.
No debes enviar sistemas que pertenezcan a otra persona. Cuando creamos que una dirección se ha enviado sin permiso podemos rechazarla, borrar el resultado y suspender la cuenta que hay detrás.
Podemos limitar con qué frecuencia analizas, y rechazamos direcciones que no sean equipos públicos de internet: el analizador descarta por diseño las direcciones privadas e internas.
5. Credenciales
La credencial que Care usa para las copias rutinarias de la base debe poder leer y nada más. Lo verificamos al recibirla y rechazamos una credencial que pueda escribir o borrar, o que tenga derechos de administración. Si eliges la opción guiada, creamos ese rol por ti y guardamos solo su credencial; la contraseña de administrador que escribes se usa una vez, en memoria, y nunca se guarda.
Las credenciales se cifran antes de guardarse. Cada cliente tiene su propia clave de cifrado, que a su vez está cifrada bajo una clave que solo vive en el entorno del servidor. La sección 13 de la política de privacidad en /privacy lo describe con más detalle.
Una restauración tiene que escribir, así que la credencial de solo lectura no puede hacerla. Te pedimos una credencial con los permisos necesarios en el momento de cada restauración, la usamos solo para esa restauración y no la guardamos nunca.
La credencial para los archivos subidos es otra cosa, y preferimos dejarlo escrito aquí antes que dejar que lo descubras después. Supabase no emite ninguna credencial de solo lectura para Storage, así que la clave que puede listar y leer tus archivos también puede escribir en ellos. Por eso esta parte de Care es opcional, por eso la pedimos aparte, y por eso la usamos solo para dos cosas: leer tus archivos con la periodicidad de tus copias, y subir copias de vuelta durante una restauración que hayas pedido. Va cifrada igual que la credencial de la base, nunca se usa contra tu base de datos, y puedes borrarla desde Ajustes cuando quieras, con o sin las copias que produjo.
Tu base de datos sigue siendo tuya de cuidar: quién más tiene acceso, qué escribe tu app en ella y renovar cualquier credencial que sospeches comprometida. Si renuevas una credencial que nos has dado, dínoslo en hello@reeve.page para que las copias no se paren en silencio.
6. Planes, pago, prueba, renovación, cancelación y reembolsos
Care es una suscripción, mensual o anual, en la moneda que se muestra al pagar. Los precios, y si el impuesto está incluido, se muestran antes de que pagues. Lo que incluye cada plan (cada cuánto se hacen copias, cuántos puntos de restauración se conservan, cuántas apps puedes añadir y qué funciones están disponibles) está en reeve.page y en tu panel, y forma parte de este contrato.
El pago lo gestiona PayPro Global, Inc., que actúa como merchant of record y es por tanto el vendedor de tu compra. Tu pago es un contrato con PayPro Global, sujeto a sus condiciones de compra y a su política de reembolso en https://payproglobal.com/legal/, y PayPro Global recauda y liquida el IVA o el impuesto sobre ventas. Los datos de tu tarjeta no llegan nunca hasta nosotros. Estos términos regulan el servicio en sí.
Cuando se ofrece una prueba gratuita, dura los días indicados al pagar y exige un método de pago por adelantado. Durante la prueba no se cobra nada. Te escribimos antes de que termine (hoy tres días antes y otra vez un día antes), indicando el importe y la fecha. Si no has cancelado al terminar, la suscripción empieza y se cobra el primer pago.
Las suscripciones se renuevan automáticamente al final de cada periodo hasta que canceles, al precio vigente entonces. Te avisamos por correo con al menos 30 días de antelación antes de cualquier subida de precio que te afecte.
Puedes cancelar cuando quieras desde los ajustes: un clic, más la confirmación por correo que protege cada acción importante. No hay embudos de retención, ni llamadas, ni formularios. La cancelación surte efecto al final del periodo que ya has pagado; no prorrateamos un periodo empezado.
Cuando una suscripción termina, sea por el motivo que sea:
- La vigilancia, los reanálisis y las copias de seguridad se paran.
- Los puntos de restauración que ya tienes se conservan 30 días, para que cambiar de opinión no te cueste nada, y después se borran de forma definitiva.
- La credencial cifrada de la base se borra al mismo tiempo, y también la de Storage si nos diste una.
- Borrar tu cuenta en lugar de cancelar elimina todo eso de inmediato, sin la ventana de 30 días.
7. Cambio de plan, pagos fallidos y tu derecho de desistimiento
Pasar a un plan mayor surte efecto de inmediato, y PayPro Global cobra la diferencia por lo que queda del periodo. Pasar a un plan menor surte efecto en tu siguiente renovación, y hasta entonces no se borra nada. Cambiar la periodicidad de facturación también surte efecto en la siguiente renovación. La moneda de facturación se fija al contratar por primera vez y después no se puede cambiar; para que te cobremos en otra moneda, cancela y vuelve a suscribirte.
Si un plan menor te dejara con más apps de las que permite, tienes un breve plazo para elegir cuáles siguen activas. Si no eliges, las apps añadidas más recientemente se pausan en lugar de borrarse, y un clic las reactiva en cuanto se libere una plaza.
Si un pago falla, PayPro Global lo reintenta y te escribe. Si sigue fallando podemos suspender Care para tus apps, y se aplica el cierre descrito en la sección 6.
Si eres consumidor en la UE, el Reino Unido u otro país que te dé un derecho equivalente, puedes desistir de tu suscripción en los 14 días siguientes a su inicio, sin dar explicaciones. Como Care empieza a trabajar de inmediato, en el pago se te pide aceptar que empecemos dentro de ese plazo y reconocer que pierdes el derecho de desistimiento una vez el servicio se haya ejecutado por completo. Si desistes a mitad del plazo, podemos cobrar un importe proporcional a lo entregado hasta ese momento.
Más allá de tus derechos legales, mantenemos la promesa publicada en nuestra página de confianza en /legal: si Care te falló de verdad (una copia que dijimos que estaba verificada no estaba cuando la necesitabas, o el servicio estuvo roto una parte significativa de un periodo de facturación), escribe a hello@reeve.page y te devolvemos ese periodo. Un correo, sin formularios, sin discusión.
8. Uso aceptable
Te comprometes a no hacer nada de lo siguiente, ni a ayudar a nadie a hacerlo:
- Analizar, sondear, vigilar o conectarte a cualquier sistema que no sea tuyo o que no tengas permiso expreso para probar.
- Usar un análisis o un informe de Reeve como paso para atacar un sistema, entrar en él o interrumpirlo.
- Darnos una credencial que no estés autorizado a darnos, o pedirnos que guardemos datos que no tienes derecho a guardar.
- Pedirnos que copiemos contenido que sea ilícito donde tú o nosotros estemos, o que no tengas derecho a almacenar.
- Sortear los límites de frecuencia, las cuotas o la confirmación de propiedad, incluso usando varias cuentas.
- Revender, sublicenciar u ofrecer Reeve en marca blanca, o presentarlo como servicio propio, sin un acuerdo escrito con nosotros.
- Copiar, descompilar o hacer ingeniería inversa del servicio, salvo en la medida en que la ley te lo permita.
- Interferir con el servicio o con el uso que hagan otros, incluido enviar tráfico automatizado más allá de lo que ofrece la interfaz.
9. Cumplimiento de las reglas de uso
Podemos investigar un posible incumplimiento, y suspender o terminar tu acceso conforme a la sección 14.
Analizar sistemas sin permiso no es solo un incumplimiento de estos términos; según dónde estéis tú y el sistema, puede ser un delito. Cooperamos con los requerimientos legítimos de las autoridades y podemos denunciarles los casos graves.
Si tu uso del analizador gratuito es abusivo y no simplemente intenso, podemos bloquearlo sin aviso. Los límites de frecuencia se aplican a todo el mundo y no son un juicio sobre ti.
10. Tu contenido y las licencias que nos damos
Tus datos de cliente (las direcciones que envías, el contenido de tu base de datos y las copias que hacemos de ella, los datos de tu cuenta y los hallazgos registrados sobre tus apps) son tuyos. Usar Reeve no nos da ninguna propiedad sobre ellos.
Nos concedes una licencia no exclusiva y mundial para alojar, copiar, cifrar, transmitir y mostrar los datos de cliente, estrictamente en la medida necesaria para prestarte el servicio, mantenerlo seguro y cumplir la ley. Esa licencia dura solo mientras tengamos los datos y termina cuando se borran. No usamos datos de cliente para entrenar modelos, y no los vendemos ni los compartimos para la publicidad de nadie.
Cuando los datos de cliente contienen datos personales de otras personas (los usuarios de tu app, cuyos registros están dentro de una copia de la base), tú eres el responsable del tratamiento y nosotros somos tu encargado. Se aplica el anexo A.
Te concedemos, mientras tu suscripción esté activa, un derecho no exclusivo e intransferible a usar el servicio y a usar los informes, hallazgos, instrucciones de arreglo y distintivos de nota que produce para ti, para tus propios fines, incluso públicamente. El distintivo para compartir está hecho para compartirse.
Si nos envías comentarios o ideas, podemos usarlos sin deberte nada. Eso no nos da ningún derecho sobre tus datos de cliente.
11. Nuestra propiedad intelectual
Reeve (el software, las comprobaciones y la forma en que clasifican lo que encuentran, la calificación, el panel, los textos, el diseño y el nombre y el logotipo) nos pertenece a nosotros o a nuestros licenciantes. Nada en estos términos te transfiere ninguna parte de ello.
Las instrucciones de arreglo que generamos se te facilitan para usarlas en tus propias apps. Todo lo demás sigue siendo nuestro.
Reeve está construido sobre software de código abierto, que se te licencia según sus propias condiciones y no según estas.
12. Los servicios de terceros
Reeve funciona junto a servicios que no controlamos: la plataforma con la que se construyó tu app, la base de datos y el alojamiento que hay detrás, PayPro Global para el pago, Google si entras con él, y los proveedores que aparecen en nuestra política de privacidad en /privacy. Tu relación con cada uno de ellos se rige por sus condiciones, no por las nuestras.
No somos responsables de lo que hagan esos servicios, y un cambio por su parte puede dejar sin funcionar una parte de Reeve; si un proveedor de bases de datos cambia cómo se establecen las conexiones, por ejemplo, las copias pueden interrumpirse hasta que nos adaptemos. Te avisamos en cuanto lo sabemos.
Un análisis describe lo que observamos desde fuera en un momento dado. No es una declaración sobre la seguridad, el cumplimiento normativo o la idoneidad de ningún tercero para tu propósito.
13. Disponibilidad, cambios y soporte
Trabajamos para mantener Reeve disponible y ejecutar puntualmente cada tarea programada, pero no prometemos ningún nivel concreto de disponibilidad. No hay acuerdo de nivel de servicio, ni se sobreentiende ninguno. Vigilamos la disponibilidad de tu app; no garantizamos la nuestra.
Podemos cambiar, añadir o retirar funciones. Cuando un cambio reduzca de forma sustancial lo que incluye tu plan, te avisamos por correo con al menos 30 días de antelación, y puedes cancelar y recibir el reembolso de la parte no usada de lo que hayas pagado.
Podemos parar el servicio por mantenimiento, normalmente poco tiempo y, cuando se pueda, a una hora tranquila para ti.
El soporte es por correo y, donde se ofrezca, por chat en directo en el horario publicado en el panel. Los tiempos de respuesta son objetivos, no compromisos.
14. Suspensión y terminación
Puedes dejar de usar Reeve cuando quieras. Puedes cancelar una suscripción, quitar una app o borrar tu cuenta entera, todo desde los ajustes.
Podemos suspender o terminar tu acceso si incumples estos términos de forma sustancial (en particular las secciones 4 y 8), si un pago falla y no se regulariza, si la ley nos obliga, o si continuar nos expondría a nosotros o a otros a un riesgo real. Salvo que el problema sea grave o urgente, te avisamos antes y te damos una oportunidad razonable de solucionarlo.
También podemos discontinuar el servicio en su conjunto. Si lo hacemos, te avisaremos con al menos 60 días, te devolveremos la parte no usada de lo que hayas pagado y te dejaremos tiempo para descargar tus copias antes de que se borren.
Qué pasa con tus datos cuando termina este contrato está en la sección 6 y en el anexo A.
Las secciones que por su naturaleza deben continuar (la 10 en cuanto a la propiedad, y las 11, 15, 16, 17, 18 y 21) sobreviven al final de este contrato.
15. Lo que no prometemos
Salvo lo que estos términos digan expresamente, y salvo los derechos que la normativa de consumo te dé y no puedan excluirse, Reeve se ofrece tal cual y según disponibilidad. No damos ninguna garantía implícita de comerciabilidad, de idoneidad para un fin concreto ni de no infracción.
En particular no prometemos que un análisis encuentre todos los problemas ni que lo que informa sea exhaustivo; que una instrucción de arreglo funcione en tu app; ni que tu app vaya a seguir disponible, segura o conforme a la ley porque uses Reeve.
Las copias de seguridad son una red, no una garantía. Una copia solo puede contener lo que tu base de datos contenía en el momento en que se hizo, y solo lo que la credencial que nos diste podía leer. Una restauración solo puede salir bien mientras tu base de datos siga aceptando la copia; si su estructura ha avanzado, te lo diremos en lugar de restaurar una parte y darlo por hecho.
Por favor, guarda también tus propias copias. Lo decimos en serio, y la sección 16 está escrita dando por supuesto que quien opera con cuidado no depende de un único proveedor, nosotros incluidos.
16. Limitación de responsabilidad
Nada en estos términos limita la responsabilidad por muerte o daños personales causados por negligencia, por dolo o declaración fraudulenta, ni por nada más que no pueda limitarse legalmente. Si eres consumidor, nada de lo aquí escrito afecta a tus derechos legales.
Con esa salvedad, ninguno de los dos responde ante el otro por daños indirectos o consecuenciales, lucro cesante, pérdida de ingresos, pérdida de reputación, pérdida de ahorros previstos ni interrupción de la actividad, sea cual sea su causa.
Con la salvedad del primer párrafo, nuestra responsabilidad total ante ti por todas las reclamaciones relacionadas con este contrato en un periodo de doce meses se limita al mayor de estos dos importes: lo que nos hayas pagado por el servicio en los doce meses anteriores al hecho que origine la reclamación, o 100 EUR. Cuando no nos hayas pagado nada (el análisis gratuito), esa cifra es 100 EUR.
Este reparto del riesgo es parte de por qué el servicio cuesta lo que cuesta. Si no encaja en tu situación, estamos abiertos a acordar otra cosa por escrito; escribe a hello@reeve.page.
17. Indemnidad (solo clientes empresariales)
Esta sección no se te aplica si eres consumidor.
Nos mantendrás indemnes frente a reclamaciones, pérdidas y costes razonables derivados de tu uso de Reeve contra un sistema que no era tuyo o que no tenías permiso para probar; del contenido de una base de datos cuya copia nos pediste; de tu incumplimiento de la sección 4 o la sección 8; o de tu vulneración de derechos de terceros.
Te informaremos sin demora de cualquier reclamación de este tipo, no la transigiremos sin tu acuerdo (que no denegarás sin motivo razonable) y te dejaremos dirigir la defensa con nuestra colaboración razonable, a tu costa.
18. Ley aplicable y conflictos
Este contrato se rige por la ley de Ukraine.
Por favor, escríbenos primero a hello@reeve.page. La mayoría de los problemas son un malentendido, y preferimos resolver uno antes que discutirlo. Si en 30 días no hemos llegado a un acuerdo, cualquiera de los dos puede acudir a los tribunales.
Si eres cliente empresarial, the courts of Kharkiv, Ukraine tienen jurisdicción exclusiva.
Si eres consumidor, puedes demandar ante the courts of Kharkiv, Ukraine o ante los tribunales del país donde vives, y conservas la protección de las normas imperativas de ese país. Contra un consumidor solo demandaremos ante los tribunales del país donde viva.
Los consumidores de la UE también pueden usar la plataforma de resolución de litigios en línea de la Comisión Europea en https://ec.europa.eu/consumers/odr. No estamos obligados a acudir a una entidad de resolución alternativa de litigios ni nos comprometemos a hacerlo.
Este contrato no contiene cláusula de arbitraje, y nada en él renuncia a tu derecho a demandar ante los tribunales o a participar en acciones colectivas donde la ley las permita.
19. Reclamaciones por derechos de autor
Casi nada en Reeve es público: tus hallazgos, tus copias y tu cuenta solo los ves tú. Las excepciones son las páginas de resultados compartidas y las imágenes de distintivo de nota que generan, que muestran una dirección web, una nota y los recuentos de lo encontrado.
Si crees que algo publicado a través de Reeve infringe tus derechos de autor, escribe a hello@reeve.page con tus datos de contacto; la identificación de la obra; la dirección exacta del material que reclamas; una declaración de que crees de buena fe que el uso no está autorizado; una declaración de que tu información es exacta y de que eres el titular de los derechos o estás autorizado a actuar por él; y tu firma, electrónica o manuscrita.
Retiraremos el material que consideremos infractor o bloquearemos su acceso, avisaremos cuando podamos a quien lo publicó, y cerraremos las cuentas de los infractores reincidentes.
20. Cambios en estos términos
Podemos cambiar estos términos, porque cambia el servicio o porque cambia la ley.
Si un cambio afecta de forma sustancial a tus derechos u obligaciones y tienes cuenta, te escribimos al menos 30 días antes de que surta efecto. Si no lo aceptas, puedes cancelar antes de esa fecha y te devolvemos la parte no usada de lo que hayas pagado.
Las correcciones, aclaraciones y cambios que solo afectan a clientes nuevos surten efecto al publicarse, y la fecha de arriba de esta página cambia con ellos.
Seguir usando Reeve después de que un cambio surta efecto significa que lo aceptas. Guardamos las versiones anteriores y te enviamos una si nos la pides.
21. Disposiciones generales
Si un tribunal declara inaplicable una parte de estos términos, el resto sigue vigente, y esa parte se aplica en la medida en que legalmente pueda.
Si no exigimos algo de inmediato, no perdemos el derecho a exigirlo después.
Podemos transferir este contrato a otra empresa como parte de una fusión, una adquisición o una venta de activos, avisándote y siempre que tus derechos no se reduzcan. Tú no puedes transferirlo sin nuestro acuerdo por escrito.
Estos términos, la política de privacidad en /privacy, el anexo A y la descripción del plan que compraste son el contrato completo entre nosotros sobre Reeve, y sustituyen a cualquier cosa dicha antes. Nadie salvo tú y nosotros puede hacerlos valer.
Ninguno de los dos responde por un incumplimiento causado por algo realmente fuera de su control (un fallo en un proveedor del que dependemos, un acto de guerra o una caída general de infraestructuras) mientras dure. Si dura más de 30 días, cualquiera puede terminar el contrato, y te devolvemos la parte no usada de lo que hayas pagado.
Los avisos que te enviemos van a la dirección de correo de tu cuenta. Los que nos envíes van a hello@reeve.page y, por correo postal, a Reeve, Vladyslav Tkachenko, pr. Neskorenih, 26A, 61146 Kharkiv, Ukraine.
Estos términos están redactados en inglés. Las traducciones se ofrecen por comodidad; en caso de discrepancia, prevalece el texto en inglés.
Dudas sobre estos términos: hello@reeve.page. Quién opera Reeve: /imprint. Cómo tratamos los datos: /privacy. Subencargados, plazos de conservación y nuestros compromisos de seguridad en lenguaje claro: /legal.
Anexo A: Contrato de encargo de tratamiento
Este anexo se aplica siempre que tratamos datos personales por cuenta tuya, en la práctica siempre que Care guarda una copia de tu base de datos. Forma parte de estos términos, y es lo que el artículo 28 del Reglamento General de Protección de Datos de la UE y del Reino Unido exige acordar por escrito. Cuando el resto de estos términos discrepe de este anexo en una cuestión de protección de datos, prevalece este anexo.
A1. Papeles y ámbito
Respecto de los datos personales que hay dentro de las bases de datos que copiamos para ti, tú eres el responsable del tratamiento y nosotros somos tu encargado. Respecto de tus propios datos de cuenta, facturación y uso, el responsable somos nosotros, y la política de privacidad en /privacy trata ese caso por separado.
En este anexo, «normativa de protección de datos» significa el Reglamento General de Protección de Datos de la UE, el UK GDPR y la UK Data Protection Act 2018, y cualquier otra normativa de protección de datos aplicable a cualquiera de los dos.
Confirmas que tienes una base jurídica para los datos personales que hay en tu app, que tu propia información de privacidad contempla el uso de un encargado como nosotros, y que estás legitimado para encargarnos su tratamiento.
A2. Objeto, duración, naturaleza y finalidad
- Objeto: tomar, guardar, verificar y restaurar copias cifradas de tu base de datos y, si los has conectado, de los archivos que subieron tus usuarios, junto con el soporte técnico asociado.
- Duración: mientras tu suscripción esté activa, más la ventana de conservación descrita en A8.
- Naturaleza y finalidad: leer tu base de datos automáticamente con una periodicidad, y si están conectados listar y leer los archivos de tus buckets de Storage, cifrar y guardar el resultado, verificar su integridad, borrarlo al expirar la retención y, solo si lo pides, volver a escribir una copia durante una restauración.
- Tipos de datos personales: lo que contenga tu base de datos, normalmente las cuentas de tus usuarios, sus datos de contacto y lo que tu app guarde sobre ellos. Si has conectado los archivos subidos, incluye también su contenido, que puede ser fotografías, documentos de identidad o facturas. Ni lo seleccionamos ni lo inspeccionamos.
- Categorías de interesados: tus usuarios, tus clientes, tu personal; quienquiera que aparezca en tu base de datos.
- Categorías especiales de datos: no los pedimos y no podemos saber si están presentes. Si tu base de datos contiene alguno, los requisitos adicionales que llevan aparejados siguen siendo tuyos.
A3. A qué nos comprometemos
- Tratamos los datos personales únicamente conforme a tus instrucciones documentadas. Configurar una periodicidad, pedir una restauración y pedir una descarga son instrucciones de ese tipo; estos términos son el resto de ellas.
- Te avisamos si creemos que una instrucción infringe la normativa de protección de datos, y podemos negarnos a ejecutarla.
- Toda persona con acceso está sujeta a un deber de confidencialidad, y el acceso se limita a quienes lo necesitan para operar el servicio.
- Aplicamos las medidas técnicas y organizativas descritas en A5.
- Te asistimos, en la medida en que razonablemente podamos y teniendo en cuenta la naturaleza del tratamiento, con las solicitudes de los interesados, con la seguridad, con la notificación de brechas y con las evaluaciones de impacto y consultas previas.
- Ponemos a tu disposición la información que razonablemente necesites para demostrar que cumplimos estas obligaciones.
- Si la ley nos obliga a tratar datos personales al margen de tus instrucciones, te lo decimos antes, salvo que la ley lo prohíba.
A4. Subencargados
Nos das autorización general para recurrir a subencargados. La lista actual está publicada en /legal y nombrada en la política de privacidad en /privacy.
Imponemos a cada subencargado obligaciones de protección de datos no menos protectoras que estas, y seguimos respondiendo ante ti de lo que hagan.
Te avisaremos por correo con al menos 30 días de antelación antes de añadir o sustituir un subencargado que trate tus datos de cliente. Si te opones en ese plazo por motivos razonables de protección de datos, buscaremos contigo una solución, y si no la encontramos, podrás cancelar y te devolveremos la parte no usada de lo que hayas pagado.
A5. Medidas de seguridad
Las medidas que tomamos se describen en la sección 13 de la política de privacidad en /privacy, que queda incorporada aquí. Podemos actualizarlas siempre que el nivel de protección no baje.
En resumen: cada copia y cada credencial guardada se cifra con AES-256-GCM antes de salir de la máquina que la creó; los datos de cada cliente se cifran bajo una clave propia, que a su vez se cifra bajo una clave que solo existe en el entorno del servidor y nunca en la base ni en el código; la credencial que guardamos para las copias rutinarias de la base solo puede leer, y la credencial opcional de Storage se usa únicamente contra tus buckets de Storage; todo el tráfico va por TLS; y el acceso es limitado, queda registrado y es visible para ti en tu propio registro de actividad.
A6. Solicitudes de tus usuarios
Si alguien nos escribe por datos personales que están dentro de una copia de tu base de datos, no le responderemos sobre el fondo. Te lo diremos enseguida y lo dejaremos en tus manos, porque son tus datos y es tu relación con esa persona.
El panel te da las copias en sí, así que puedes encontrar, corregir o eliminar un registro en tu propia base de datos y el cambio estará en la copia siguiente. No editamos copias ya hechas; caducan según A8. Si necesitas que una copia concreta se borre antes, escribe a hello@reeve.page y la borraremos.
A7. Brechas de datos personales
Si tenemos conocimiento de una brecha de datos personales que afecte a datos que tratamos para ti, te lo diremos sin dilación indebida y en todo caso dentro de las 72 horas siguientes a su confirmación: qué ha pasado, qué categorías de datos y aproximadamente cuántos registros están afectados, qué consecuencias creemos que tiene y qué estamos haciendo. Esas mismas 72 horas son el compromiso publicado en nuestra página de confianza en /legal.
Te ayudaremos a cumplir tus propios deberes de notificación. Decírtelo no es un reconocimiento de culpa por ninguna de las partes.
A8. Supresión y devolución de los datos
Puedes descargar cualquier copia que tengamos, cuando quieras, desde el panel. Esa es la devolución de tus datos, y está disponible mientras exista la copia.
Las copias se borran automáticamente en cuanto quedan fuera de la conservación de tu plan. Cuando quitas una app o tu suscripción termina, las copias y la credencial cifrada se conservan 30 días para que cambiar de opinión no te cueste nada, y después se borran de forma definitiva. Borrar tu cuenta las elimina de inmediato.
Después de eso no guardamos ninguna copia, salvo cuando la ley lo exija, y lo que se conserve por ese motivo sigue cifrado y sujeto a este anexo.
A9. Auditoría
Facilitaremos la información que razonablemente necesites para verificar nuestro cumplimiento de este anexo, incluido responder a un cuestionario de seguridad, una vez cada doce meses, y con más frecuencia si lo exige una autoridad de control o después de una brecha que afecte a tus datos.
Una auditoría presencial exige un aviso de 30 días, debe hacerse a una hora razonable, no debe interrumpir el servicio ni afectar a otros clientes, está sujeta a confidencialidad y corre por tu cuenta. Nunca puede extenderse a los datos de otro cliente.
A10. Transferencias internacionales
Cuando nosotros o un subencargado transferimos datos personales fuera del EEE o del Reino Unido, nos apoyamos en un mecanismo de transferencia válido: una decisión de adecuación cuando exista, y en su defecto las cláusulas contractuales tipo de la Comisión Europea (módulo dos para responsable a encargado, o módulo tres cuando los datos pasan a un subencargado), junto con el UK International Data Transfer Addendum cuando haya datos del Reino Unido. Esas cláusulas quedan incorporadas a este anexo por referencia y prevalecen sobre él si discrepan.
Las copias de seguridad se almacenan en Cloudflare R2 con el ajuste de jurisdicción de la UE, así que siguen bajo normas de la UE venga de donde venga la petición. La política de privacidad en /privacy indica dónde se ejecuta el resto del servicio.
Realizamos y documentamos una evaluación de impacto de la transferencia cuando es necesaria.
A11. Responsabilidad y prelación
La limitación de responsabilidad de la sección 16 se aplica a este anexo, salvo donde la normativa de protección de datos no lo permita, en particular la responsabilidad propia de cada parte frente a un interesado o una autoridad de control.
Si este anexo discrepa del resto de estos términos en una cuestión de protección de datos, prevalece este anexo. Si discrepa de las cláusulas contractuales tipo, prevalecen esas cláusulas.
La versión en inglés es el texto vinculante; las traducciones se ofrecen solo por comodidad.