El contrato del artículo 28 del RGPD entre tu negocio y Plentia para los datos de tus clientes y proveedores que guardas en Plentia.
Borrador pendiente de revisión legal. Lo ha redactado quien construye Plentia, que no es abogado, siguiendo el artículo 28.3 del RGPD y las directrices de la AEPD que se citan. Antes de cobrar al primer cliente lo revisa un abogado.
Última actualización: 26/09/2026
Este contrato se acepta al crear la cuenta, marcando la casilla correspondiente del formulario de registro. Forma parte de los términos del servicio. Lo puedes guardar e imprimir desde esta página.
El artículo 28.3 del Reglamento (UE) 2016/679 (RGPD) exige un contrato que fije el objeto, la duración, la naturaleza y la finalidad del tratamiento, el tipo de datos, las categorías de interesados y las obligaciones y derechos del responsable. Cada apartado de abajo indica la letra del artículo que cumple.
Plentia trata, por tu cuenta, los datos personales de otras personas que tú metes en Plentia o que Plentia lee de las tiendas que conectas. Lo hace solo para prestarte el servicio descrito en los términos.
Los datos de tu propia cuenta no entran en este contrato: con ellos Plentia es responsable, y se rigen por la política de privacidad.
Este contrato dura lo mismo que tu cuenta. Al terminar, se aplica lo que dice el apartado «Al terminar».
Plentia hace con esos datos, de forma automática y a petición tuya:
La finalidad es darte el servicio. Plentia no usa esos datos para nada propio: ni publicidad, ni perfiles, ni venderlos, ni entrenar modelos.
| Interesados | Datos |
|---|---|
| Tus clientes | Nombre, NIF, país, si es particular o empresa, dirección, NIF-IVA y su validación, email, teléfono, notas que escribas. Los datos que salen en tus facturas. |
| Tus proveedores | Nombre, NIF, NIF-IVA, dirección, email, teléfono, web, notas. Los datos que salen en sus facturas y tickets. |
| Compradores de tus tiendas | Nombre, identificador en la tienda, ciudad, código postal, región y país de envío, parámetros de campaña (UTM) de la última visita, importes, devoluciones y envíos con su número de seguimiento. |
| Personas de contacto de clientes y proveedores | Nombre, cargo, email, teléfono y notas de llamadas o reuniones. |
| Personas a las que das acceso a tu cuenta | Email, permisos, fechas y registro de los cambios que hacen. |
Plentia no está pensado para categorías especiales de datos (como la salud o la ideología). No las metas en notas ni en documentos.
Como responsable, tú:
Plentia trata los datos solo siguiendo tus instrucciones documentadas. Son instrucciones este contrato, los términos del servicio y lo que haces en el panel: meter datos, conectar una tienda, emitir una factura, pedir una exportación.
Plentia no transfiere los datos fuera del Espacio Económico Europeo salvo a través de los subencargados de la lista y con las garantías que allí se indican, o si una ley lo obliga. En ese caso, te avisa antes, salvo que la ley lo prohíba.
Si Plentia cree que una instrucción tuya va contra la ley de protección de datos, te lo dice en seguida.
Toda persona que Plentia autorice a tratar los datos se compromete por escrito a guardar confidencialidad, también después de terminar su relación con Plentia.
Plentia no entra a ver el contenido de tu cuenta salvo que lo necesite para atender una petición tuya de soporte, para resolver un fallo del servicio o porque lo obligue la ley.
Estas son las medidas que Plentia aplica hoy:
Nos das una autorización general para usar los subencargados de la lista publicada. A cambio:
Si una persona ejerce sus derechos (acceso, rectificación, supresión, oposición, limitación o portabilidad), Plentia te ayuda a responder:
Plentia te ayuda a cumplir los artículos 32 a 36 del RGPD con la información que tenga: medidas de seguridad, brechas, evaluaciones de impacto y consultas previas a la autoridad.
Si Plentia sabe de una brecha que afecte a tus datos, te avisa por correo sin dilación indebida y como máximo en 48 horas desde que tiene constancia de ella. Te da la información que tenga en ese momento: qué ha pasado, qué datos y personas pueden estar afectados, qué consecuencias puede tener y qué se ha hecho. Lo que falte, te lo manda en cuanto lo sepa.
El RGPD pide al encargado avisar «sin dilación indebida» (art. 33.2), y al responsable, avisar a la autoridad en 72 horas si es posible (art. 33.1). Las directrices de la AEPD dicen que el plazo del encargado «debe ser inferior a 72 horas en cualquier caso».
Devolución. Desde Ajustes puedes descargar en cualquier momento un ZIP con tus datos. Se prepara en tu navegador e incluye:
El ZIP no incluye las notas, personas y recordatorios de contacto, los envíos, las devoluciones, el calendario, las marcas, el registro de cambios ni el logo. Si necesitas alguno de ellos, pídelo a [email protected] y te lo enviamos en un formato de uso común.
Supresión. Cuando termines y nos lo pidas por correo, borramos los datos, salvo los que una ley obligue a conservar. Esos se bloquean: se apartan para que nadie los use ni los vea y se destruyen cuando acaba el plazo (LOPDGDD, art. 32). Los registros de facturación de Verifactu no se pueden borrar ni modificar. Hoy el borrado no es automático: se hace a petición.
Plentia te da toda la información necesaria para demostrar que cumple este contrato, incluidos los contratos de sus subencargados. También permite auditorías e inspecciones tuyas o de un auditor que elijas, con un preaviso razonable, con compromiso de confidencialidad y sin poner en riesgo los datos de otros clientes.
Este contrato se rige por la ley española y por el RGPD. Para cualquier conflicto se aplica lo que dicen los términos del servicio.
Fuentes: RGPD, arts. 28, 32 a 36; AEPD, directrices para contratos entre responsables y encargados; LOPDGDD, art. 32. Consultadas el 26/09/2026.