FreePrivacyPolicy

Generador de política de privacidad para plataformas SaaS

Adaptado al SaaS multiinquilino: subencargados, DPA, registros de auditoría y residencia de datos para empresas.

Generar la política de mi SaaS Gratis. Pruébalo sin cuenta.

Responsable o encargado del tratamiento, y por qué importa

En la mayoría de los SaaS, tu cliente es el responsable del tratamiento y tú eres el encargado. Tu política de privacidad debe distinguir los datos sobre tu cliente (su contacto, su facturación, la telemetría de acceso; ahí eres responsable) de los datos que tu cliente sube a tu servicio (los datos de sus usuarios finales; ahí eres encargado). Este generador los separa en dos secciones bien identificadas para que los equipos de compras de las empresas encuentren lo que necesitan sin abrir un ticket.

Página de subencargados

Los equipos de compras te pedirán una lista pública de subencargados antes de firmar. El generador crea una tabla de subencargados aparte y fechada que cubre AWS / GCP / Azure, Stripe, Postmark o Resend, Datadog o New Relic, Intercom y cualquier subencargado propio que añadas. Cada fila incluye el nombre del subencargado, la finalidad, la región del tratamiento y un enlace a su documentación de seguridad.

Referencia al contrato de encargo del tratamiento (DPA)

Tu política de privacidad no es un DPA, pero debe hacer referencia a uno. El generador incluye una sección "Contratos de encargo del tratamiento" que dirige a los clientes a la URL donde pueden firmar tu DPA, con un anexo opcional de Cláusulas Contractuales Tipo para transferencias de la UE a EE. UU.

¿Listo para publicar?

Responde unas preguntas y obtén una dirección alojada que App Store, Google Play y las redes publicitarias aceptan.

Generar la política de mi SaaS

Preguntas frecuentes

¿Necesito un DPA aparte de mi política de privacidad?
Sí. Política de privacidad = lo que informas a todos los visitantes. DPA = un contrato firmado entre responsables y encargados. El generador hace referencia a ambos, pero el DPA lo redactas por separado (o usas una plantilla estándar como el módulo de las CCT de la UE 2021/914).
¿Debo publicar mi lista de subencargados?
Muy recomendable. El art. 28(2) del RGPD exige que el cliente autorice a tus subencargados. Publicar la lista y avisar a los clientes de los cambios cumple ese requisito a escala.
Mi SaaS es solo B2B. ¿Aun así necesito consentimiento según el RGPD?
El RGPD se aplica al tratamiento de datos personales, incluidos los contactos profesionales. Normalmente te basas en el interés legítimo o en la ejecución de un contrato en lugar del consentimiento; la política generada usa esas bases legales por defecto para B2B.