CrawlHawk

Acuerdo de Procesamiento de Datos

Fecha de vigencia: 10 de julio de 2026  |  Última actualización: 10 de julio de 2026

Este Acuerdo de Procesamiento de Datos (el "APD") forma parte de los Términos y Condiciones del servicio de CrawlHawk (el "Servicio") operado por New Horizon Platforms Kft. (oficina registrada: Hullám utca 8. 1. em. 10. ajtó, 6721 Szeged, Hungría; número de registro de la compañía: 06-09-029974; el "Operador" o "Procesador"). Se aplica automáticamente, sin necesidad de firma separada, a cada Usuario en cuya situación surja lo descrito en la Sección 1. Se concluye de conformidad con el Artículo 28(3) del Reglamento (EU) 2016/679 (el "RGPD").

1. Alcance y Roles

Cuando el Usuario instruye al Servicio para rastrear, extraer o procesar de otro modo contenido de Sitios Web Objetivo que contienen datos personales de terceros — incluyendo, sin limitación, a través de funciones de extracción de datos de contacto — el Usuario es el responsable del tratamiento ("Controlador") y el Operador es el encargado del tratamiento ("Procesador") respecto a esos datos personales ("Datos del Controlador"). Este APD rige ese procesamiento. No se aplica a los datos personales que el Operador procesa como un controlador independiente (como la cuenta propia del Usuario, datos de facturación y uso), lo cual se describe en la Política de Privacidad.

2. Detalles del Procesamiento (Artículo 28(3) RGPD)

  • Asunto: rastreo automatizado, recuperación, extracción, almacenamiento temporal y entrega de contenido de Sitios Web Objetivo especificados por el Controlador, donde ese contenido contiene datos personales.
  • Duración: la duración del Crawl relevante y el período de retención de los Resultados del Crawl (hasta 90 días después de la finalización del Crawl, como se establece en los Términos y Condiciones), y en ningún caso más allá de la existencia de la Cuenta del Usuario, sujeto a la Sección 9.
  • Naturaleza y propósito: ejecución de Crawls con instrucciones documentadas del Controlador; producción y entrega de Resultados del Crawl al Controlador.
  • Tipos de datos personales: datos personales que aparecen en Sitios Web Objetivo accesibles al público según lo seleccione el Controlador, que pueden incluir nombres, posiciones, detalles de contacto comerciales (direcciones de correo electrónico, números de teléfono), información de perfil, imágenes y otros datos personales contenidos en el contenido rastreado.
  • Categorías de sujetos de datos: personas físicas cuyos datos personales aparecen en los Sitios Web Objetivo seleccionados por el Controlador (como empleados, representantes, clientes u otras personas referenciadas en esos sitios web).

3. Instrucciones y Responsabilidades del Controlador

Las configuraciones de Crawl que el Controlador presenta a través del Servicio (URL inicial, alcance, filtros, configuración de salida y selección de funciones) constituyen las instrucciones documentadas completas del Controlador. El Procesador procesará los Datos del Controlador solo según estas instrucciones documentadas, salvo que sea requerido hacerlo de otro modo por la ley de la Unión o de un Estado Miembro, en cuyo caso el Procesador informará al Controlador de ese requerimiento legal antes del procesamiento, a menos que esa ley prohíba tal información por motivos importantes de interés público.

El Controlador garantiza que posee una base legal válida para el procesamiento que instruye — incluyendo, respecto a las funciones de extracción de datos de contacto, una base legal válida y documentada bajo el Artículo 6 del RGPD según lo establecido en la Sección 5.7 de los Términos y Condiciones — y que cumple con sus obligaciones como controlador bajo el RGPD, incluyendo los Artículos 13 y 14 (información a los sujetos de datos). El Procesador está autorizado a rechazar, suspender o interrumpir instrucciones que razonablemente crea que infringen el RGPD u otras leyes de protección de datos aplicables, y deberá informar al Controlador cuando una instrucción, en la opinión del Procesador, infrinja dicha ley.

4. Confidencialidad

El Procesador garantiza que las personas autorizadas para procesar los Datos del Controlador se han comprometido a la confidencialidad o están bajo una obligación estatutaria apropiada de confidencialidad.

5. Seguridad (Artículo 32 RGPD)

El Procesador implementa medidas técnicas y organizativas apropiadas para asegurar un nivel de seguridad adecuado al riesgo, incluyendo cifrado de datos en tránsito (TLS), controles de acceso y autenticación, segregación de entornos, registro y monitoreo, y la eliminación automática de Resultados del Crawl después del período de retención. Los detalles de las prácticas de seguridad del Procesador se resumen en la Política de Privacidad.

6. Subprocesadores

El Controlador otorga una autorización general para la participación de las siguientes categorías de subprocesadores para el procesamiento de los Datos del Controlador:

  • RackForest Kft. (Hungría) — alojamiento e infraestructura;
  • Hetzner Online GmbH (Alemania) — alojamiento e infraestructura;
  • Zyte Group Limited (Irlanda) — infraestructura avanzada de rastreo y renderizado, donde el Controlador selecciona modos de procesamiento avanzados;
  • OpenAI Ireland Limited / OpenAI, L.L.C. — extracción asistida por IA, donde el Controlador selecciona funciones asistidas por IA;
  • Functional Software, Inc. (Sentry) (Estados Unidos) — monitoreo de errores y rendimiento, que puede procesar incidentalmente fragmentos de Datos del Controlador contenidos en contextos de error.

El Procesador informará al Controlador de cualquier adición o reemplazo previsto de subprocesadores actualizando la lista de subprocesadores publicada en el Servicio y, en caso de cambios materiales, mediante aviso a través del Servicio o por correo electrónico, dando así al Controlador la oportunidad de objetar. Donde el Controlador objete por razones razonables de protección de datos y no pueda encontrarse una alternativa, el Controlador puede terminar el procesamiento afectado cesando los Crawls relevantes o cerrando la Cuenta. El Procesador impone a cada subprocesador, mediante contrato, obligaciones de protección de datos esencialmente equivalentes a las establecidas en este APD, y sigue siendo totalmente responsable ante el Controlador por el cumplimiento de las obligaciones del subprocesador.

7. Asistencia al Controlador

Teniendo en cuenta la naturaleza del procesamiento, el Procesador asistirá al Controlador mediante medidas técnicas y organizativas apropiadas, en la medida de lo posible, en el cumplimiento de la obligación del Controlador de responder a solicitudes de ejercicio de derechos de los sujetos de datos (Capítulo III RGPD), y asistirá al Controlador para garantizar el cumplimiento de las obligaciones de conformidad con los Artículos 32 a 36 RGPD (seguridad, notificación de violaciones, evaluaciones de impacto de protección de datos y consulta previa), teniendo en cuenta la naturaleza del procesamiento y la información disponible para el Procesador. Si una solicitud de sujeto de datos es dirigida directamente al Procesador, este la reenviará al Controlador sin demora indebida.

8. Violación de Datos Personales

El Procesador notificará al Controlador sin demora indebida después de ser consciente de una violación de datos personales que afecte a los Datos del Controlador, y proporcionará la información razonablemente necesaria para que el Controlador cumpla con sus propias obligaciones de notificación bajo los Artículos 33 y 34 RGPD.

9. Eliminación y Devolución

Los Resultados del Crawl, incluidos los Datos del Controlador que contengan, se eliminan automáticamente a más tardar 90 días después de la finalización del Crawl relevante. El Controlador puede descargar los Resultados del Crawl (devolución de datos) en cualquier momento durante el período de retención. Al cierre de la Cuenta, los Resultados del Crawl restantes se eliminan de acuerdo con las reglas de retención establecidas en la Política de Privacidad, a menos que la ley de la Unión o el Estado Miembro requiera un almacenamiento adicional. A pedido escrito del Controlador, el Procesador confirmará la eliminación.

10. Auditorías

El Procesador pondrá a disposición del Controlador la información razonablemente necesaria para demostrar el cumplimiento de las obligaciones estipuladas en el Artículo 28 RGPD y este APD, principalmente en forma de documentación, certificaciones y respuestas escritas. Cuando esto no sea suficiente, el Procesador permitirá y contribuirá a auditorías, incluidas inspecciones, realizadas por el Controlador o un auditor designado por el Controlador, sujeto a un aviso previo razonable, a cargo del Controlador, no más de una vez al año (salvo tras una violación de datos personales), durante el horario laboral normal y sin interrumpir las operaciones del Procesador o comprometer la seguridad o confidencialidad de los datos de otros clientes.

11. Transferencias Internacionales

Cuando el procesamiento de Datos del Controlador implique transferencias fuera del Área Económica Europea, el Procesador se basa en una decisión de adecuación de la Comisión Europea (incluido el Marco de Privacidad de Datos entre la UE y EE. UU. para destinatarios certificados de EE. UU.) o en las Cláusulas Contractuales Estándar de la UE, complementadas con medidas adicionales cuando sea necesario, como se describe en la Política de Privacidad.

12. Responsabilidad y Disposiciones Finales

La responsabilidad de las partes bajo este APD está sujeta a las limitaciones y exclusiones establecidas en los Términos y Condiciones, sin perjuicio del Artículo 82 RGPD. Este APD se rige por las leyes de Hungría y, cuando sea aplicable, por el derecho de la UE directamente aplicable. En caso de conflicto entre este APD y los Términos y Condiciones respecto al procesamiento de Datos del Controlador, este APD prevalece. Este APD se termina automáticamente al eliminarse todos los Datos del Controlador de acuerdo con la Sección 9.

13. Contacto

Para preguntas sobre este APD, contáctenos en support@crawlhawk.com.