Versión 2026-09-04 · Última actualización: 04/09/2026

Condiciones del CRM para proveedores

Estas condiciones regulan el uso de las herramientas de gestión que MYRENTIX SOLUTIONS S.L pone a disposición de los proveedores que publican su maquinaria o sus servicios en la plataforma: la libreta de clientes, el embudo de oportunidades, los documentos, la flota, los cobros, la facturación en tu nombre y los avisos a tus clientes. Se aplican además de los Términos y condiciones generales y del Aviso legal, que siguen rigiendo el alquiler en sí.

El CRM está dirigido exclusivamente a empresas, autónomos y profesionales en el marco de su actividad. No es un servicio para consumidores.

Lo importante en una frase: los datos de tus clientes son tuyos. Tú decides qué se guarda y para qué; MYRENTIX SOLUTIONS S.L sólo los trata por cuenta tuya para que las herramientas funcionen, no los usa para fines propios y te los devuelve o los borra cuando dejas de usar el CRM. El Anexo I de esta página es el acuerdo que lo formaliza.


Anexo I. Acuerdo de encargado del tratamiento

Contrato de encargo del tratamiento conforme al artículo 28 del Reglamento (UE) 2016/679. Forma parte inseparable de las Condiciones del CRM y se acepta con ellas.

1. Partes y papeles

Responsable del tratamiento: el proveedor que acepta estas condiciones (en adelante, «el Responsable»), identificado por los datos de su cuenta en la plataforma.

Encargado del tratamiento: MYRENTIX SOLUTIONS S.L, CIF B26918086, con domicilio en Calle Antonio Mairena, 10, San Juan del Puerto, Huelva (en adelante, «el Encargado»).

Este Anexo se aplica únicamente a los datos personales que el Responsable introduce, importa o genera en el CRM respecto de sus propios clientes y contactos. No se aplica a los tratamientos en los que MYRENTIX SOLUTIONS S.L es responsable (el registro de usuarios, la contratación del alquiler, el cobro, la verificación de identidad o la facturación de sus propios servicios), que se rigen por su Política de privacidad.

2. Objeto, duración, naturaleza y fin

Objeto: la prestación del CRM descrita en el apartado 1 de estas condiciones, que implica alojar y tratar por cuenta del Responsable los datos de sus clientes.

Duración: desde la aceptación y mientras el Responsable use el CRM, con la terminación y los efectos del apartado 9.

Naturaleza y fin: recogida, registro, estructuración, conservación, consulta, uso, comunicación a los destinatarios previstos en el apartado 6, supresión y destrucción, con el único fin de prestar el servicio y las funcionalidades que el Responsable active.

3. Tipos de datos y categorías de interesados

Tipos de datos: datos identificativos (nombre y apellidos o razón social, NIF/CIF, tipo de persona), datos de contacto (teléfono, correo electrónico, dirección), datos de la relación comercial (histórico de operaciones, importes facturados, notas de las conversaciones, oportunidades y motivos de pérdida, recordatorios), documentación aportada por el Responsable (presupuestos, albaranes, pólizas y documentos análogos) y datos de cobro y facturación.

Categorías de interesados: clientes y potenciales clientes del Responsable, y las personas de contacto de esos clientes cuando se trate de empresas.

Exclusión expresa: el servicio no está previsto para categorías especiales de datos (art. 9 RGPD), datos de infracciones o antecedentes penales (art. 10 RGPD) ni datos de menores. Si el Responsable los introduce, lo hace por su exclusiva cuenta y riesgo, y el Encargado no asume obligaciones adicionales de seguridad, evaluación de impacto o notificación respecto de ellos.

4. Instrucciones del Responsable

El Encargado tratará los datos únicamente siguiendo las instrucciones documentadas del Responsable, que son: (a) estas condiciones y su Anexo, (b) las operaciones que el Responsable y las personas de su equipo realizan mediante las funcionalidades del CRM, y (c) las instrucciones adicionales que el Responsable comunique por escrito a legal@myrentix.com y que sean técnicamente posibles y compatibles con el servicio.

El Encargado no utilizará los datos para fines propios, en particular no los usará para captar o contactar por su cuenta con los clientes del Responsable, ni para enviarles comunicaciones comerciales, ni los cederá a otros proveedores de la plataforma, ni los cruzará con las carteras de otros responsables, ni los empleará para entrenar sistemas de inteligencia artificial.

Si el Encargado entiende que una instrucción infringe la normativa de protección de datos, informará de inmediato al Responsable y podrá suspender su ejecución (art. 28.3, párrafo segundo, RGPD).

5. Obligaciones del Encargado

Además de lo anterior, el Encargado se compromete a:

  • Confidencialidad. Garantizar que las personas autorizadas a tratar los datos (su personal y quienes le presten soporte) se han comprometido a la confidencialidad y están sujetas a un deber que subsiste tras el fin de la relación (art. 28.3.b).
  • Acceso limitado a lo necesario. Que sólo accedan a los datos las personas cuyas funciones lo requieran, y que ese acceso quede trazado.
  • Seguridad. Aplicar las medidas técnicas y organizativas del apartado 7 (art. 28.3.c y art. 32).
  • Derechos de los interesados. Asistir al Responsable para atenderlos, en los términos del apartado 8 (art. 28.3.e).
  • Brechas de seguridad. Notificarlas conforme al apartado 9 (art. 28.3.f y art. 33.2).
  • Evaluaciones de impacto y consultas previas. Prestar al Responsable la asistencia razonable que necesite (arts. 35 y 36).
  • Información y auditoría. Poner a su disposición la información necesaria para demostrar el cumplimiento y permitir las auditorías del apartado 11 (art. 28.3.h).
  • Registro de actividades. Mantener el registro de las categorías de tratamiento efectuadas por cuenta del Responsable (art. 30.2).
  • Devolución o supresión al terminar, conforme al apartado 10 (art. 28.3.g).

6. Subencargados

El Responsable autoriza con carácter general al Encargado a recurrir a otros encargados para prestar el servicio (art. 28.2 RGPD). Con todos ellos el Encargado tiene suscrito un contrato que les impone las mismas obligaciones de protección de datos que las de este Anexo, y responde de su actuación.

Las categorías de subencargados y su finalidad son:

Categoría Para qué
Alojamiento e infraestructura Servidores, base de datos y almacenamiento de los documentos, en centros de datos de la Unión Europea.
Correo electrónico Envío de los avisos y de las facturas a los clientes del Responsable.
SMS y mensajería Enlaces de firma y de pago, recordatorios y avisos de operación (ClickSend Pty Ltd y WhatsApp Business Platform, de Meta Platforms Ireland).
Pagos Cobro de las operaciones y de los cobros de cartera (Stripe Payments Europe, Ltd.).
Verificación de identidad Comprobación de la identidad del cliente antes de firmar, cuando el Responsable la solicita (Didit).
Facturación electrónica Emisión y, si se contrata el módulo, remisión de facturas a la AEAT (Verifacti).

La lista actualizada e identificada de subencargados está disponible solicitándola a legal@myrentix.com. Antes de incorporar o sustituir a un subencargado, el Encargado lo comunicará al Responsable con una antelación mínima de quince días, y el Responsable podrá oponerse por motivos razonables de protección de datos; si la oposición impide prestar el servicio, cualquiera de las partes podrá terminar el encargo sin penalización, con los efectos del apartado 10.

7. Medidas de seguridad

El Encargado aplica, como mínimo, las siguientes medidas (art. 32 RGPD):

  • Cifrado en tránsito de todas las comunicaciones (HTTPS/TLS).
  • Aislamiento por proveedor: los datos de cada responsable están separados de los de los demás por controles aplicados en la propia base de datos, y no depende de que un filtro se recuerde en cada consulta.
  • Control de acceso por cuenta nominativa, con permisos escalonados por persona y con el alta y la baja de accesos reservadas al titular de la empresa.
  • Registro de la actividad sobre los datos: quién ha creado, modificado o borrado qué y cuándo, con especial trazabilidad de los cambios de acceso, y sin posibilidad de alterar ese registro.
  • Documentos con nombre aleatorio en disco y huella criptográfica (SHA-256), de modo que se pueda acreditar que el fichero es el que se subió.
  • Copias de seguridad periódicas y comprobación de su restauración.
  • Actualización del software y de sus dependencias, y revisión de las medidas cuando cambia el tratamiento.

Las medidas pueden actualizarse para mantener o mejorar el nivel de seguridad; en ningún caso se reducirá el nivel de protección aquí comprometido.

8. Derechos de los interesados

Los derechos de acceso, rectificación, supresión, limitación, oposición y portabilidad sobre los datos objeto de este Anexo se ejercen ante el Responsable, que es quien decide sobre ellos.

El Encargado pone a su disposición las funcionalidades necesarias para atenderlos por sí mismo (consultar, corregir, exportar y borrar cualquier ficha, nota o documento). Si un interesado se dirige al Encargado, éste no atenderá la solicitud por su cuenta: la remitirá al Responsable sin dilación, indicándole que el plazo del art. 12.3 RGPD corre desde la recepción por el Responsable, y le prestará la asistencia razonable que precise.

9. Violaciones de la seguridad

El Encargado notificará al Responsable, sin dilación indebida y en todo caso dentro de las 72 horas siguientes a tener conocimiento de ella, cualquier violación de la seguridad que afecte a los datos objeto de este Anexo, con la información de que disponga: naturaleza del incidente, categorías y número aproximado de interesados y de registros afectados, consecuencias probables y medidas adoptadas o propuestas.

La notificación a la autoridad de control (art. 33) y, en su caso, a los interesados (art. 34) corresponde al Responsable, que es quien decide si procede. El Encargado le prestará la colaboración necesaria.

10. Efectos de la terminación

Al terminar el encargo, y a elección del Responsable, el Encargado devolverá los datos en un formato de uso común o los suprimirá, junto con las copias existentes, en un plazo máximo de 30 días desde la solicitud. Si el Responsable no manifiesta nada, se suprimirán transcurridos 90 días desde la terminación, previo aviso con al menos 15 días de antelación para que pueda exportarlos.

El Encargado podrá conservar, bloqueados y sólo a disposición de jueces, tribunales y Administraciones, los datos necesarios para acreditar el cumplimiento de sus obligaciones, así como aquellos que forman parte de la documentación de contratos celebrados en la plataforma (operaciones, contratos firmados y facturas) respecto de los que actúa como responsable y está sujeto a plazos legales de conservación.

El registro de cambios se conserva 5 años, también después de terminar el encargo, y sobrevive por tanto a los datos que traza. Es la única forma de acreditar quién accedió a una ficha y qué modificó si alguien lo discute más tarde (incluido el propio Responsable frente a un interesado suyo), y por eso no se borra con el resto: contiene quién hizo qué y cuándo, no el contenido de las fichas.

11. Auditoría e información

El Responsable podrá solicitar, una vez al año y con un preaviso de 30 días, la información necesaria para verificar el cumplimiento de este Anexo, así como realizar o encargar una auditoría. La auditoría se realizará en horario laboral, sin interrumpir el servicio, sujeta a confidencialidad y sin acceso a datos de otros responsables. Los costes serán a cargo del Responsable, salvo que la auditoría revele un incumplimiento relevante del Encargado.

Se podrán solicitar auditorías adicionales cuando se haya producido una violación de seguridad que afecte a sus datos o cuando lo requiera una autoridad de control.

12. Transferencias internacionales

El tratamiento se realiza dentro del Espacio Económico Europeo. Cuando alguno de los subencargados del apartado 6 implique una transferencia a un tercer país (es el caso de los servicios de SMS y mensajería y de determinadas operaciones de la pasarela de pagos), ésta se ampara en una decisión de adecuación de la Comisión Europea o en las cláusulas contractuales tipo aprobadas por ella, con las medidas complementarias que procedan. El Encargado no realizará ninguna transferencia distinta de las autorizadas sin informar previamente al Responsable.

13. Responsabilidad

Cada parte responde de los daños que cause por el incumplimiento de las obligaciones que le corresponden conforme al art. 82 RGPD.

En particular, el Responsable mantendrá indemne al Encargado frente a reclamaciones, sanciones o indemnizaciones que se deriven de la falta de base legal o de información a los interesados, de la introducción de datos excluidos por el apartado 3, del uso del servicio para comunicaciones comerciales no consentidas o del mantenimiento de accesos de personas no autorizadas. Y el Encargado mantendrá indemne al Responsable frente a las que se deriven del incumplimiento de las obligaciones que este Anexo le impone.

Cómo se acepta y cómo se acredita. El titular de la empresa acepta estas condiciones y este Anexo desde la propia plataforma, al entrar al CRM. De esa aceptación queda registrada la fecha y hora, la versión aceptada y la dirección IP. Cualquiera de las partes puede solicitar a la otra un certificado de esos datos escribiendo a legal@myrentix.com.

Versión de este documento: 2026-09-04.

Contacta con nosotros