Skip to content
Volver al inicio

Condiciones Generales de Contratación (CGC) de Entalys GmbH para el servicio «paless»

Vigente desde: 2026-07-03Versión: 

Aviso sobre esta versión lingüística

La versión jurídicamente vinculante de las presentes Condiciones Generales de Contratación (CGC) es la versión alemana, disponible en https://paless.eu/de/agb. La presente versión española se facilita únicamente como ayuda a la comprensión y a efectos informativos. En caso de discrepancia o contradicción entre la versión española y la versión alemana, prevalecerá la versión alemana, sin perjuicio de las disposiciones imperativas de protección de los consumidores del Derecho del Estado de residencia habitual del consumidor (artículo 6 del Reglamento Roma I).

Preámbulo

(1) Las presentes Condiciones Generales de Contratación (en lo sucesivo, las «CGC») regulan las relaciones contractuales entre Entalys GmbH, Carmenstr. 18, 40668 Meerbusch, inscrita en el Registro Mercantil del tribunal de primera instancia (Amtsgericht) de Neuss con el número HRB 25084, NIF-IVA DE460863235, representada por el administrador Christoph Kleinhans (en lo sucesivo, el «proveedor»), y las personas físicas o jurídicas que utilizan el servicio de gestión documental ofrecido bajo la denominación «paless» (en lo sucesivo, el «cliente»).

(2) El objeto del contrato es la puesta a disposición del servicio de gestión documental basado en software «paless» como aplicación accesible mediante navegador (software como servicio) conforme a la descripción de las prestaciones vigente en cada momento (anexo 1) y conforme al paquete de prestaciones elegido por el cliente según la lista de precios vigente en cada momento (anexo 5).

(3) Las condiciones generales del cliente que sean contrarias, divergentes o complementarias no pasarán a formar parte del contrato, salvo que el proveedor consienta expresamente su validez en forma textual.

(4) A las aportaciones de apoyo realizadas a través de plataformas de financiación colectiva (por ejemplo, Kickstarter) se les aplican las condiciones de la plataforma correspondiente. La posterior puesta a disposición y utilización del servicio en el marco del canje de una aportación de apoyo se rige por las presentes CGC en relación con las condiciones confirmadas en el momento del canje (véase el anexo 5, punto 9).

PARTE A — Base UE (aplicable a todos los clientes de la UE)

Las siguientes cláusulas se basan en Derecho de la Unión directamente aplicable o en directivas de armonización mínima.

Cláusula 1 — Ámbito de aplicación; definiciones

(1) Las presentes CGC se aplican a todos los contratos entre el proveedor y el cliente relativos a la utilización de «paless». (2) A los efectos de las presentes CGC, se entiende por:

  • «servicio»: el servicio de gestión documental puesto a disposición por el proveedor bajo la denominación «paless», incluidas las interfaces, funcionalidades y contenidos correspondientes conforme a la descripción de las prestaciones (anexo 1);
  • «contenidos del cliente»: todos los datos, documentos, archivos, metadatos y demás informaciones que el cliente introduce en el sistema en el marco de la utilización del servicio o que genera mediante la utilización del servicio;
  • «consumidor»: persona física en el sentido del art. 2, punto 1, de la Directiva 2011/83/UE (en Alemania: § 13 BGB);
  • «empresario»: persona física o jurídica o sociedad de personas con capacidad jurídica en el sentido del art. 2, punto 2, de la Directiva 2011/83/UE (en Alemania: § 14 BGB);
  • «sistema de IA»: un sistema automatizado en el sentido del art. 3, punto 1, del Reglamento (UE) 2024/1689 (Reglamento de Inteligencia Artificial);
  • «forma textual»: declaración legible en un soporte duradero (en el sentido del art. 2, punto 10, de la Directiva 2011/83/UE o del § 126b BGB), en particular por correo electrónico.
  • En caso de duda, el cliente se considerará empresario a los efectos de las presentes CGC, salvo que declare expresamente en el proceso de pedido que utilizará el servicio predominantemente con fines privados.

Cláusula 2 — Celebración del contrato

(1) La presentación del servicio y de las tarifas en la tienda en línea y en el sitio web del proveedor no constituye una oferta vinculante, sino una invitación no vinculante al cliente para que presente una oferta.

(2) El cliente presenta su oferta vinculante completando el proceso de pedido y pulsando el botón «zahlungspflichtig bestellen» («pedido con obligación de pago»). Antes de presentar la oferta, se muestran al cliente, de forma clara y comprensible, en un resumen del pedido de fácil lectura, todos los elementos esenciales del contrato (prestación, duración, precio total incluidos todos los componentes del precio y, en su caso, precios sucesivos).

(3) El contrato se perfecciona con la recepción por el cliente de la confirmación de aceptación del proveedor en forma textual (correo electrónico). El proveedor está facultado para aceptar o rechazar la oferta del cliente en un plazo de 14 días.

(4) El proveedor almacena el texto del contrato tras la celebración del contrato y lo hace accesible al cliente. El cliente puede consultar y guardar en todo momento las CGC vigentes en cada momento en https://paless.eu/de/agb.

(5) La lengua del contrato es el alemán. Se facilitan otras versiones lingüísticas para una mejor comprensión; en caso de contradicciones prevalece la versión alemana, salvo que se opongan disposiciones imperativas de protección de los consumidores del Estado de residencia del cliente.

Cláusula 3 — Objeto del contrato y alcance de las prestaciones

(1) El proveedor pone el servicio a disposición del cliente a través de la Internet pública para su utilización mediante un navegador estándar. El alcance funcional concreto resulta del paquete de prestaciones elegido y de la descripción de las prestaciones vigente en cada momento (anexo 1).

(2) El proveedor se reserva el derecho a seguir desarrollando, adaptar, ampliar o restringir el servicio en el marco de las posibilidades técnicas y económicas, en particular para mejorar la seguridad, subsanar errores, adaptarse a cambios normativos o introducir nuevas funciones. Las restricciones funcionales esenciales se comunicarán al cliente en forma textual con una antelación razonable. La cláusula 19 (modificaciones) permanece inalterada.

(3) En la medida en que el servicio emplee inteligencia artificial (IA) para el etiquetado semántico, para la clasificación y para una búsqueda dialogada («Pal»), se aplica la cláusula 12 (aviso sobre IA).

(4) El proveedor está facultado para señalar funcionalidades concretas como funciones beta, de vista previa o de prueba. Tales funciones son prestaciones adicionales y voluntarias y no forman parte de la prestación contractualmente debida ni de las características pactadas; pueden modificarse o suprimirse en cualquier momento y no fundamentan derechos de disponibilidad ni derechos por falta de conformidad. Frente a los consumidores, los §§ 327 ff. BGB permanecen inalterados en lo que respecta a la prestación debida a título oneroso.

(5) No son objeto de la prestación contractual, en particular: • a) el tratamiento de archivos protegidos mediante contraseña u otra protección criptográfica sin que el cliente facilite el material de claves necesario; • b) el tratamiento de archivos que, según los estándares habituales, no sean legibles mecánicamente o no lo sean de forma fiable (en particular documentos gravemente dañados, borrosos o degradados por una compresión con pérdidas); • c) el tratamiento de archivos en formatos no soportados técnicamente o por encima de los límites de tamaño, cantidad o procesamiento indicados en la descripción de las prestaciones (anexo 1); • d) el tratamiento de contenidos en lenguas o sistemas de escritura que no estén soportados, o solo lo estén de forma limitada, por los componentes de OCR y de IA empleados; • e) la prestación de funciones cuyos presupuestos queden fuera del ámbito de responsabilidad del proveedor o que requieran sistemas o servicios externos controlados por el cliente (por ejemplo, la recepción de correo a través de un servidor de correo operado por el cliente, la conexión de un almacenamiento en la nube del cliente). A los requisitos de las letras a) a e) no se les aplica la cláusula 8 (responsabilidad por falta de conformidad).

Cláusula 4 — Uso aceptable; obligaciones del cliente

(1) El cliente se compromete a utilizar el servicio únicamente en el marco de las leyes aplicables y de las presentes CGC. Queda prohibido, en particular: • a) introducir, almacenar o difundir contenidos que infrinjan el Derecho vigente (en particular el derecho de autor, el Derecho penal, la normativa de protección de datos), los derechos de terceros o las buenas costumbres; • b) introducir o difundir software malicioso o contenidos aptos para menoscabar la seguridad, la integridad o la disponibilidad del servicio o de la infraestructura de terceros; • c) la elusión o superación no autorizada de restricciones de acceso, de cantidad o de seguridad; • d) la extracción automatizada, la réplica espejo o la reproducción masiva del servicio o de sus contenidos más allá de los medios técnicos necesarios para el uso conforme al contrato; • e) la utilización del servicio para fines contrarios a la finalidad de gestión documental prevista en el contrato, en particular su utilización como mero almacenamiento masivo sin relación con la gestión o el análisis.

(2) El cliente está obligado a mantener en secreto sus datos de acceso y a protegerlos frente al acceso de terceros. El cliente responde de todas las actividades realizadas bajo su cuenta, en la medida en que le sea imputable culpa.

(3) El cliente garantiza que está facultado para introducir en el servicio los contenidos que aporte y para hacer que el proveedor los trate, en particular desde el punto de vista de la protección de datos, del derecho de autor y del Derecho laboral. Si el cliente trata datos personales de terceros, será responsable del tratamiento en el sentido del RGPD; el proveedor será a este respecto encargado del tratamiento conforme al AVV (anexo 2).

(4) En caso de sospecha fundada de una infracción grave del apartado 1 o de orden de una autoridad, el proveedor está facultado para bloquear temporalmente el acceso a contenidos concretos o a la cuenta completa, o para retirar contenidos, en la medida en que ello sea necesario y proporcionado para evitar daños, cumplir obligaciones legales o proteger a terceros. El proveedor informará sin demora al cliente en forma textual sobre la medida y su motivación (véase la cláusula 13 sobre el cumplimiento del DSA).

(5) El proveedor está facultado para aplicar límites técnicos de uso moderados (en particular volumen de almacenamiento, número de documentos por período, número de páginas OCR, número de consultas a «Pal», tamaño máximo de archivo, frecuencia de llamadas a la API) conforme al paquete de prestaciones elegido. Los límites concretos resultan de la descripción de las prestaciones (anexo 1).

(6) El cliente exonerará al proveedor, a primer requerimiento por escrito, de todas las reclamaciones de terceros que estos formulen contra el proveedor por una vulneración de sus derechos causada por contenidos introducidos por el cliente en el servicio o por un uso del servicio imputable al cliente (en particular derechos de autor, derechos de la personalidad, posiciones jurídicas en materia de protección de datos, derechos de propiedad industrial o normas del Derecho de la competencia). La exoneración comprende los costes razonables necesarios para la defensa jurídica. No se aplicará en la medida en que la reclamación se base en una culpa imputable al proveedor. El proveedor informará sin demora al cliente sobre cualquier reclamación formulada, permitirá al cliente dirigir la defensa y no celebrará ninguna transacción sin su consentimiento. Frente a los consumidores, esta cláusula de exoneración no se aplica; rigen exclusivamente las normas generales sobre indemnización de daños (§§ 280 ff. BGB).

(7) Las cuentas de usuario para menores de edad solo podrán crearse por el cliente en su condición de representante legal de estos o con el consentimiento de este. La parte contratante seguirá siendo en todo caso el cliente; este responde del uso del servicio a través de las cuentas de usuario creadas por él conforme al apartado 2.

Cláusula 4a — Protección frente al uso abusivo y a los accesos desproporcionados

(1) El proveedor está facultado para bloquear de inmediato y sin apercibimiento previo el acceso a endpoints concretos, a accesos de interfaz concretos (por ejemplo, claves API) o a la cuenta completa cuando, sobre la base de indicios objetivos, exista un uso abusivo o una utilización desproporcionada de los sistemas del proveedor. Se consideran uso abusivo o utilización desproporcionada, en particular: • a) la inundación o la carga inusual de endpoints concretos (por ejemplo, con la apariencia de un ataque de denegación de servicio); • b) el empleo de scripts, bots u otras automatizaciones, salvo que se realicen a través de las interfaces del proveedor expresamente previstas para ello o cuando superen los límites allí documentados; • c) la extracción, la réplica espejo o la reproducción masiva del servicio o de sus contenidos; • d) la elusión o el intento de elusión de restricciones de cantidad, de frecuencia o de seguridad, incluidos los límites de frecuencia (rate limits); • e) patrones de acceso anómalos, en particular intentos de inicio de sesión por fuerza bruta, frecuencias inusualmente altas en consultas de OCR, de IA o a «Pal», así como otros patrones que indiquen un uso automatizado o abusivo.

(2) El proveedor informará sin demora al cliente en forma textual sobre la medida adoptada, con indicación de los hechos esenciales y de la base jurídica o contractual (cláusula 13 de las presentes CGC; el art. 17 del DSA permanece inalterado).

(3) El bloqueo se levantará tan pronto como el cliente acredite que la causa subyacente ha sido eliminada y que no cabe temer una repetición. El proveedor podrá supeditar el levantamiento al acuerdo de medidas técnicas u organizativas adecuadas.

(4) En caso de infracciones reiteradas o especialmente graves, el proveedor estará facultado para la terminación extraordinaria del contrato por causa grave (cláusula 6, apartado 4, de las presentes CGC; § 314 BGB). Los derechos de indemnización del proveedor permanecen inalterados.

(5) Frente a los consumidores, el § 314 Abs. 2 BGB permanece inalterado. Un bloqueo frente a consumidores sin apercibimiento previo solo se efectuará cuando las circunstancias mencionadas en el apartado 1, letras a) a e), hagan manifiestamente prescindible un apercibimiento, en particular en caso de peligro inminente para la disponibilidad o la seguridad del servicio o en caso de conducta constitutiva de delito.

Cláusula 4b — Requerimientos de autoridades; sanciones; límites de uso; prestaciones gratuitas; datos de registro

(1) El proveedor solo entregará contenidos del cliente a autoridades u otros terceros en la medida en que esté jurídicamente obligado a ello conforme al Derecho de la Unión Europea o de un Estado miembro. El proveedor examinará, en la medida de lo razonablemente exigible, la base jurídica de los requerimientos, informará al cliente antes de una entrega, en la medida en que ello sea jurídicamente admisible, y limitará la entrega al alcance jurídicamente necesario.

(2) El proveedor no está obligado a prestar el servicio en la medida en que se opongan a ello normas sobre sanciones o embargos de la Unión Europea o de sus Estados miembros. Si el cliente figura en una lista de sanciones aplicable, el proveedor estará facultado para suspender la prestación y terminar el contrato por causa grave, en la medida en que ello sea jurídicamente obligado; se informará de ello al cliente, en la medida en que sea jurídicamente admisible.

(3) El servicio es una herramienta de gestión documental. El cliente no podrá emplear el servicio ni los resultados de las funciones de IA como parte de prácticas en el sentido del art. 5 del Reglamento (UE) 2024/1689 (prácticas prohibidas) ni como componente de un sistema de IA de alto riesgo en el sentido del art. 6 en relación con el anexo III de dicho Reglamento. Si el cliente emplea el servicio en contra de la frase 2 o realiza una modificación sustancial en el sentido del art. 25 del Reglamento (UE) 2024/1689, las obligaciones que de ello se deriven recaerán exclusivamente sobre el cliente; la cláusula 4, apartado 6 (exoneración), se aplica por analogía.

(4) Respecto de las prestaciones que el proveedor realice a título gratuito (en particular las fases de prueba y de vista previa, así como las funciones adicionales no remuneradas), el proveedor solo responde por dolo y negligencia grave, así como por los daños derivados de lesiones a la vida, la integridad física o la salud. Los derechos imperativos del consumidor derivados de los §§ 327 ff. BGB respecto de la prestación debida a título oneroso permanecen inalterados.

(5) Frente a los empresarios se presume, salvo prueba en contrario, la exactitud del contenido de los registros de sistema y de acceso generados por el servicio; el empresario conserva la posibilidad de demostrar que los registros son inexactos.

Cláusula 5 — Precios, impuesto sobre el valor añadido, pago

(1) Se aplican los precios mostrados en el proceso de pedido e indicados en la lista de precios vigente en cada momento (anexo 5).

(2) Frente a los consumidores, los precios se indican como precios brutos e incluyen el impuesto sobre el valor añadido legal del Estado miembro de la UE en el que el consumidor tiene su residencia habitual. Frente a los empresarios, los precios se indican como precios netos más el impuesto sobre el valor añadido legal aplicable en cada caso.

(3) En las prestaciones transfronterizas a empresarios con un número de identificación a efectos del IVA válido de otro Estado miembro de la UE, la facturación se efectúa mediante el procedimiento de inversión del sujeto pasivo (reverse charge) conforme a las normas del Derecho de la Unión; en tal caso, la deuda tributaria se traslada al destinatario de la prestación.

(4) El cliente está obligado a facilitar datos de dirección y fiscales completos y correctos y a comunicar sin demora cualquier modificación. El proveedor está facultado para verificar la plausibilidad de los datos facilitados en el marco de los requisitos legales.

(5) El pago se efectúa por adelantado mediante uno de los medios de pago ofrecidos en el proceso de pedido. En la facturación mensual, la remuneración vence al inicio de cada período de facturación; en la facturación anual, una sola vez al inicio de la duración del contrato.

(6) Si el uso efectivo supera el volumen de almacenamiento incluido en el paquete de prestaciones, el almacenamiento adicional necesario se facturará a las tarifas indicadas en la lista de precios por cada gigabyte iniciado. El proveedor informará al cliente en forma textual antes del inicio de la facturación adicional.

(7) En caso de mora en el pago, el proveedor está facultado para exigir los intereses de demora legales, así como para suspender la prestación ulterior del servicio previo requerimiento de pago en forma textual y concesión de un plazo adicional razonable. El derecho a la terminación extraordinaria por causa grave permanece inalterado. Una suspensión por mora en el pago no comprende el acceso de solo lectura a los contenidos ya almacenados ni la exportación de datos conforme a la cláusula 11; ambos seguirán siendo posibles durante al menos 30 días desde el inicio de la suspensión. Por lo demás, el proveedor está facultado para suspender de forma selectiva las funciones de recepción y de procesamiento (en particular la carga, el OCR y las funciones de IA).

(8) El cliente solo podrá compensar frente a créditos del proveedor con contracréditos no controvertidos o declarados firmes judicialmente. Al cliente solo le asiste un derecho de retención en la medida en que sus contrapretensiones se basen en la misma relación contractual. Frente a los consumidores rigen las disposiciones legales.

(9) El proveedor está facultado para ajustar los precios de los contratos existentes como máximo una vez por año natural, en la medida en que los costes totales determinantes para la prestación del servicio (en particular los costes de infraestructura de centros de datos y de red, energía, licencias de software y personal, así como los costes causados por cambios normativos) hayan variado de forma acreditable desde la última fijación de precios. El ajuste se efectuará según arbitrio equitativo (§ 315 BGB) y como máximo en la medida de la variación de los costes; las reducciones de costes se tendrán en cuenta con arreglo a los mismos criterios en el sentido de una reducción del precio. Los ajustes de precios se comunicarán al cliente en forma textual al menos seis semanas antes de su entrada en vigor. Si el proveedor aumenta los precios, el cliente podrá terminar el contrato en forma textual con efectos en el momento de la entrada en vigor del aumento; en la comunicación se advertirá específicamente de ello al cliente. A las modificaciones de precios no se les aplica ninguna ficción de consentimiento. Los descuentos permanentes prometidos al cliente (en particular las condiciones de fundador derivadas de campañas de apoyo, véase el anexo 5, punto 9) no se verán afectados por un ajuste del precio de lista.

Cláusula 6 — Duración del contrato; terminación ordinaria (estándar general)

(1) La duración del contrato se rige por el paquete de prestaciones elegido por el cliente (mensual o anual, véase la lista de precios, anexo 5).

(2) Los contratos con facturación mensual podrán ser terminados de forma ordinaria por el cliente con un preaviso de un mes al final del período de facturación en curso.

(3) Los contratos con duración inicial anual se prorrogan por tiempo indefinido tras la expiración de la duración inicial y podrán ser terminados entonces de forma ordinaria por el cliente con un preaviso de un mes al final de un mes natural. En los contratos con consumidores se aplica complementariamente la cláusula 22.

(4) El derecho a la terminación por causa grave permanece inalterado para ambas partes. Para el proveedor existe causa grave, en particular, en caso de infracción grave por el cliente de la cláusula 4 de las presentes CGC que continúe pese al apercibimiento, o en caso de mora en el pago de más de 30 días pese al requerimiento de pago.

(5) Las terminaciones requieren al menos la forma textual.

Cláusula 7 — Disponibilidad; mantenimiento

(1) El proveedor se esfuerza por garantizar la mayor disponibilidad posible del servicio. No se garantiza una cuota de disponibilidad determinada ni un nivel de servicio determinado, y ninguno de ellos forma parte de las presentes CGC; podrá pactarse por separado un acuerdo expreso de nivel de servicio. Frente a los empresarios, la disponibilidad efectiva no constituye un pacto sobre las características en el sentido del § 434 BGB. Frente a los consumidores permanecen inalteradas las normas sobre actualizaciones y sobre falta de conformidad de los §§ 327 ff. BGB; en esa medida, el servicio se pone a disposición de modo que cumpla los requisitos objetivos de un servicio de esta naturaleza.

(2) El proveedor está facultado para realizar los trabajos de mantenimiento planificables en horas de bajo uso (en particular durante la noche, hora centroeuropea) y para restringir o interrumpir temporalmente el servicio a tal fin. Las ventanas de mantenimiento planificadas se anunciarán al cliente con una antelación razonable, por regla general con al menos 72 horas de antelación; en caso de mantenimientos urgentes relevantes para la seguridad, el plazo podrá acortarse.

(3) Los menoscabos de la disponibilidad derivados de fuerza mayor, de intervenciones de terceros, de perturbaciones de los servicios de telecomunicaciones anteriores o posteriores, de perturbaciones de subcontratistas o de subencargados del tratamiento ajenas al ámbito de responsabilidad del proveedor, así como derivados de mantenimientos anunciados, no se consideran falta de conformidad del servicio.

(4) El proveedor está facultado para servirse de subcontratistas idóneos para la prestación del servicio. La lista actualizada en cada momento de los subencargados del tratamiento empleados figura en el anexo 3.

Cláusula 8 — Responsabilidad por falta de conformidad; obligación de actualización (servicio digital)

(1) El proveedor garantiza que el servicio, durante el tiempo de puesta a disposición, se ajusta a la descripción de las prestaciones (anexo 1) y, por lo demás, a los requisitos objetivos de un servicio de esta naturaleza, salvo que normas jurídicas imperativas del Estado de residencia del cliente prevean un estándar más estricto.

(2) El proveedor facilitará durante la vigencia del contrato las actualizaciones necesarias para el mantenimiento de la conformidad contractual, en particular las actualizaciones relevantes para la seguridad. Se informará al cliente sobre las actualizaciones de manera adecuada (por ejemplo, mediante aviso en la aplicación, correo electrónico o comunicación de estado), en la medida en que ello sea necesario para el uso.

(3) Las faltas de conformidad deberán comunicarse sin demora al proveedor en forma textual. En caso de faltas de conformidad rigen los derechos legales del cliente. Para los consumidores en la República Federal de Alemania se aplica adicionalmente la parte B, cláusula 24.

(4) El OCR, la clasificación asistida por IA y el etiquetado semántico, así como el asistente de búsqueda dialogado «Pal», son procedimientos estadísticos cuyos resultados dependen del material de entrada, del idioma, de la calidad de la imagen, de la calidad del modelo y de otros factores. La conformidad contractual consiste en la puesta a disposición de estas funciones con propuestas de resultados, no en la consecución de una determinada calidad de reconocimiento, de clasificación o de respuesta. Las propuestas de la clasificación y las respuestas de «Pal» son indicaciones de apoyo y no sustituyen una comprobación del contenido por el cliente. Frente a los consumidores permanecen inalterados los derechos legales por falta de conformidad (§§ 327 ff. BGB); estos se refieren a las características así definidas.

Cláusula 9 — Responsabilidad (estándar general, sin perjuicio de agravaciones nacionales)

(1) El proveedor responde de forma ilimitada por dolo y negligencia grave, así como con arreglo al Derecho de responsabilidad por productos.

(2) En caso de infracción por negligencia leve de obligaciones contractuales esenciales (obligaciones cuyo cumplimiento hace posible la correcta ejecución del contrato y en cuya observancia el cliente confía y puede confiar regularmente — las denominadas obligaciones cardinales), la responsabilidad del proveedor queda limitada al daño típico del contrato y previsible.

(3) Queda excluida cualquier responsabilidad del proveedor que vaya más allá de lo anterior en caso de negligencia leve.

(4) Las limitaciones de responsabilidad precedentes no se aplican a los daños derivados de lesiones a la vida, la integridad física o la salud, ni a la responsabilidad conforme a la Ley alemana de responsabilidad por productos (Produkthaftungsgesetz), ni a los daños que se basen en un engaño doloso o en la asunción de una garantía por el proveedor.

(5) Frente a los empresarios se aplica adicionalmente lo siguiente: en caso de negligencia leve queda excluida la responsabilidad por lucro cesante, ahorros no obtenidos y daños consecuenciales indirectos. En la medida en que sea admisible, la responsabilidad del proveedor frente a los empresarios por la totalidad de las pretensiones derivadas de un mismo siniestro queda limitada, en su cuantía, al importe que el cliente haya abonado al proveedor en los doce meses anteriores al hecho causante del daño, y como mínimo a 1.000 EUR; para la totalidad de los siniestros dentro de un mismo año contractual, la responsabilidad queda limitada en conjunto al 200 % de dicho importe. En caso de pérdida de datos, la responsabilidad queda limitada adicionalmente al esfuerzo que habría sido necesario para la restauración de los datos si el cliente hubiera realizado, adicionalmente, una copia de seguridad completa al menos semanal y copias de seguridad incrementales diarias de los contenidos aportados por él; esto rige con independencia de que el proveedor mantenga copias de seguridad propias en el marco de sus rutinas de salvaguarda.

(6) El cliente está obligado a realizar regularmente copias de seguridad propias de sus contenidos, en la medida en que sea posible su recuperación con un esfuerzo razonable. El proveedor remite a las posibilidades de exportación y de salvaguarda descritas en la descripción de las prestaciones.

(7) La culpa concurrente del cliente, en particular el incumplimiento de las obligaciones derivadas de la cláusula 4, apartado 2, y de la cláusula 9, apartado 6, se tendrá en cuenta como reducción de la pretensión conforme al § 254 BGB.

Cláusula 10 — Protección de datos; tratamiento por encargo

(1) El proveedor trata los datos personales del cliente exclusivamente en el marco de las disposiciones de protección de datos aplicables, en particular el Reglamento (UE) 2016/679 (RGPD) y las normas nacionales aplicables en cada caso. Los detalles del tratamiento de los datos personales del propio cliente (datos maestros, contractuales, de facturación y de soporte) figuran en la declaración de protección de datos, disponible en https://paless.eu/es/privacy.

(2) En la medida en que el proveedor, en el marco de la prestación del servicio, trate datos personales de los que el cliente sea responsable en el sentido del art. 4, punto 7, del RGPD (en particular datos personales contenidos en los documentos o metadatos introducidos por el cliente), el proveedor es encargado del tratamiento en el sentido del art. 4, punto 8, del RGPD. En esa medida se aplica el contrato de encargo del tratamiento (AVV) conforme al anexo 2. En caso de contradicción entre las presentes CGC y el AVV, prevalece el AVV.

(3) El proveedor se compromete a no utilizar contenidos personales del cliente para el entrenamiento de modelos de IA propios o ajenos y a no realizar ninguna cesión a proveedores externos con fines de análisis de contenidos, salvo que una obligación legal imperativa o un consentimiento expreso y separado del cliente dispongan otra cosa.

(4) La prestación del servicio se efectúa dentro de la Unión Europea. La lista de los subencargados del tratamiento empleados figura en el anexo 3. El cliente será informado en forma textual, con una antelación razonable, sobre los cambios de los subencargados del tratamiento; a este respecto asiste al cliente un derecho de oposición conforme al AVV.

Cláusula 11 — Exportación de datos; cambio de proveedor (Reglamento de Datos)

(1) El cliente podrá solicitar en cualquier momento durante la vigencia del contrato, así como durante un período razonable tras la finalización del contrato, una exportación de sus contenidos almacenados en el servicio en un formato estructurado, de uso común y de lectura mecánica. El proveedor pondrá a disposición los medios técnicos correspondientes, por regla general en forma de descarga de un archivo de datos que comprende los documentos originales, los metadatos estructurados y un manifiesto técnico. Los detalles del formato figuran en la descripción de las prestaciones (anexo 1).

(2) A la finalización del contrato, el proveedor asistirá al cliente en el cambio a otro proveedor o a la infraestructura propia del cliente conforme al Reglamento (UE) 2023/2854 (Reglamento de Datos, Data Act). El período transitorio para tal cambio será de hasta 30 días desde la fecha de efectos de la finalización. A solicitud del cliente, este período podrá prorrogarse hasta seis meses; por la prórroga deberá abonarse una remuneración razonable basada en el esfuerzo conforme a la lista de precios (anexo 5, punto 8), en la medida en que los arts. 25 y 29 del Reglamento (UE) 2023/2854 lo permitan.

(3) El proveedor no cobra tasas separadas por la exportación de los contenidos del cliente ni por el proceso de cambio como tal durante el período transitorio conforme al apartado 2, frase 2 (30 días). La prórroga del período conforme al apartado 2, frase 3, está sujeta a remuneración conforme a las presentes CGC y a la lista de precios. A partir del 12 de enero de 2027 se aplicará al proceso de cambio el art. 29 del Reglamento (UE) 2023/2854.

(4) Transcurrido el período transitorio o — en la medida en que no se desee ningún cambio — transcurrido el plazo de conservación mencionado en el apartado 5, los contenidos del cliente se eliminarán definitivamente del sistema productivo y dejarán de estar disponibles para una restauración. El proveedor advertirá al cliente en forma textual de la eliminación inminente en el momento de la fecha de efectos de la finalización, así como con una antelación razonable a la eliminación definitiva. Respecto de los contenidos eliminados conforme a la presente cláusula 11 no existen derechos de restauración; permanecen inalterados los derechos por dolo o negligencia grave, así como la cláusula 9, apartado 4.

(5) Los contenidos del cliente permanecerán accesibles, tras la fecha de efectos de la finalización, durante la duración del período transitorio conforme al apartado 2 y, como mínimo, durante 30 días, a efectos de la portabilidad de los datos. A continuación se eliminarán del sistema productivo; de las copias de seguridad periódicas se eliminarán conforme a los ciclos de rotación correspondientes, documentados en el anexo 3. La cláusula 14 (obligaciones legales de conservación) permanece inalterada.

Cláusula 12 — Inteligencia artificial; transparencia

(1) El servicio contiene sistemas de IA en el sentido del art. 3, punto 1, del Reglamento (UE) 2024/1689 (Reglamento de Inteligencia Artificial), en particular • a) el asistente de búsqueda dialogado «Pal» (generación aumentada por recuperación sobre la base de modelos de lenguaje autoalojados) y • b) la clasificación asistida por IA y el etiquetado semántico de documentos.

(2) El proveedor advertirá al cliente en la interfaz de usuario, antes de la primera interacción con el asistente de búsqueda dialogado «Pal», de que se trata de un sistema de IA (art. 50, apartado 1, del Reglamento de Inteligencia Artificial).

(3) Los contenidos generados de forma automatizada por un sistema de IA (en particular las respuestas de «Pal», las propuestas de etiquetas y de clasificación) se identificarán, en la medida en que sea técnicamente posible, de forma técnica o visual como generados por IA (art. 50, apartado 2, del Reglamento de Inteligencia Artificial).

(4) El proveedor emplea modelos de IA que opera él mismo sobre infraestructura propia dentro de la Unión Europea. En la configuración estándar del servicio no se produce ninguna cesión de los contenidos del cliente a proveedores externos de IA para inferencia o entrenamiento. Si el cliente activa opcionalmente funciones que integren servicios externos, se le advertirá de ello por separado antes de la activación.

(5) El cliente toma conocimiento de que las respuestas asistidas por IA pueden ser erróneas, incompletas o inventadas («alucinadas»). Las respuestas del asistente de búsqueda «Pal» y las propuestas de la clasificación deben entenderse como ayudas de apoyo y no sustituyen una comprobación propia por el cliente; en particular, no constituyen asesoramiento jurídico, fiscal ni contable.

(6) En la medida en que el servicio ponga a disposición funciones con las que puedan prepararse, sobre la base de resultados de IA, actuaciones con efectos frente a terceros (en particular la redacción y el envío de correos electrónicos incluidos sus adjuntos, la cumplimentación de formularios, la inserción de firmas electrónicas, así como la liberación de contenidos mediante funciones de compartición), tales actuaciones se ejecutarán exclusivamente tras la confirmación expresa del cliente. El cliente está obligado a comprobar el contenido, los adjuntos y los destinatarios antes de la aprobación; la responsabilidad por la aprobación recae en el cliente. Las firmas electrónicas en el servicio no son, salvo pacto expreso en contrario, firmas electrónicas cualificadas en el sentido del Reglamento (UE) n.º 910/2014 (eIDAS); el proveedor no garantiza que con ellas se cumplan requisitos de forma que presupongan una forma de firma determinada.

Cláusula 13 — Responsabilidad por los contenidos; notificaciones de contenidos ilícitos (DSA)

(1) El proveedor es un prestador de servicios de alojamiento de datos en el sentido del art. 6 del Reglamento (UE) 2022/2065 (Reglamento de Servicios Digitales, DSA). Las notificaciones sobre contenidos presuntamente ilícitos pueden remitirse al proveedor por vía electrónica a dsa@paless.eu. El proveedor examinará las notificaciones recibidas y adoptará las medidas que exijan las circunstancias.

(2) Como punto de contacto único en el sentido de los arts. 11 y 12 del DSA, el proveedor designa dsa@paless.eu. Las lenguas de comunicación son el alemán y el inglés.

(3) Si el proveedor restringe o retira contenidos del cliente o restringe la cuenta del cliente, el cliente recibirá una comunicación motivada en forma textual con indicación de los hechos esenciales y de la base jurídica o contractual (art. 17 del DSA). Esto no se aplicará en la medida en que se opongan obligaciones legales de secreto u órdenes de las autoridades.

(4) El proveedor, como mero prestador de servicios de alojamiento de datos sin funcionalidad de difusión pública, no es una plataforma en línea en el sentido del art. 3, letra i), del DSA; las obligaciones del capítulo III, sección 3, del DSA (arts. 20 y siguientes) no son aplicables en esa medida.

Cláusula 14 — Conservación; obligaciones legales de conservación

(1) El proveedor está obligado a conservar los datos relevantes para la facturación y para el contrato conforme a las obligaciones legales de conservación (en particular del Derecho mercantil y tributario). En esa medida, la eliminación no tiene lugar o solo tiene lugar de forma limitada; los datos dejan de utilizarse para otros fines.

(2) El cliente toma conocimiento de que determinados datos contenidos en las copias de seguridad periódicas solo quedan completamente eliminados al expirar los ciclos de rotación correspondientes. El proveedor adoptará medidas técnicas y organizativas adecuadas para garantizar que los datos de las copias de seguridad no se utilicen para fines distintos de la restauración en caso de emergencia.

Cláusula 15 — Bloqueo geográfico; igualdad de trato en el mercado interior

El proveedor concede a todos los clientes establecidos en un Estado miembro de la UE un acceso en igualdad de derechos al sitio web y al proceso de pedido. No tiene lugar ninguna discriminación por razón de la nacionalidad, del lugar de residencia o del lugar de establecimiento. Las diferencias en la indicación de los precios brutos para los consumidores se deben exclusivamente a los tipos del impuesto sobre el valor añadido aplicables en cada país y no constituyen una discriminación prohibida en el sentido del Reglamento (UE) 2018/302.

Cláusula 16 — Fuerza mayor

Ninguna de las partes contratantes responde del incumplimiento o del cumplimiento tardío de sus obligaciones en la medida en que ello se base en acontecimientos de fuerza mayor que queden fuera de su esfera de influencia razonable y que no fueran previsibles ni evitables con medios razonables. Entre ellos se cuentan, en particular • a) catástrofes naturales, guerra, terrorismo, sabotaje y acontecimientos comparables; • b) medidas de las autoridades, en particular órdenes regulatorias contra el proveedor o contra un subencargado del tratamiento; • c) huelgas y conflictos laborales, siempre que no afecten exclusivamente a la empresa del proveedor; • d) fallos generales de Internet, del suministro eléctrico o de las telecomunicaciones; • e) ciberataques graves que no puedan repelerse pese a la observancia del estado de la técnica, incluidas vulnerabilidades de seguridad críticas de día cero en software de terceros empleado; • f) situaciones pandémicas y acontecimientos comparables de carácter sanitario que conlleven medidas de las autoridades o bajas considerables de personal; • g) fallos en la cadena de suministro de subencargados del tratamiento, en la medida en que no puedan obtenerse prestaciones sustitutivas equivalentes dentro de un plazo razonable. La parte afectada informará sin demora a la otra parte y se esforzará en la medida de sus fuerzas por limitar los efectos.

Cláusula 17 — Derechos sobre el servicio; contenidos del cliente

(1) Todos los derechos sobre el servicio, en particular los derechos de autor, los derechos de marca y los demás derechos de protección, corresponden al proveedor o a sus licenciantes. El cliente recibe, por la duración del contrato, el derecho no exclusivo, no transmisible, no sublicenciable y limitado al uso conforme al contrato de utilizar el servicio.

(2) Sobre los contenidos del cliente, el proveedor no adquiere derechos que vayan más allá del uso necesario para el cumplimiento del contrato. El cliente concede al proveedor el derecho no exclusivo, limitado territorialmente a la UE y temporalmente a la duración del contrato y a las operaciones de conservación y eliminación necesarias para la prestación del servicio, de almacenar, reproducir, indexar y transformar técnicamente los contenidos (por ejemplo, conversión de formato, OCR, generación de representaciones vectoriales) y de hacerlos accesibles para el cliente en el marco de las funciones del servicio.

(3) El proveedor está facultado para tratar datos de uso, de telemetría y de errores anonimizados y agregados en forma no personal para la operación, la seguridad, la subsanación de errores, la planificación de capacidad y la mejora del producto. Conforme a la cláusula 10, apartado 3, no tiene lugar un tratamiento de contenidos del cliente para el entrenamiento de modelos de IA propios o ajenos; dicha cláusula no se ve afectada por la frase 1.

(4) En el ámbito del tráfico empresarial (§ 14 BGB), queda prohibido al cliente realizar ingeniería inversa (reverse engineering) del servicio, de sus componentes o del software subyacente, descompilarlos o desensamblarlos, realizar análisis comparativos de competencia o extraer sistemáticamente el servicio o sus contenidos con fines de competencia, siempre y cuando los § 69d Abs. 1 y § 69e UrhG no confieran derechos legales en contrario. Frente a los consumidores permanecen inalterados los límites legales.

Cláusula 17a — Mención como referencia y marketing

(1) El proveedor está facultado para mencionar el nombre comercial y el logotipo empresarial del cliente empresario en una lista de referencias de clientes en su sitio web, en comunicados de prensa y en materiales de venta, con el fin de documentar de manera objetiva la relación comercial. Las afirmaciones de contenido sobre el uso por parte del cliente (en particular estudios de caso, testimonios, citas) requieren una autorización escrita separada del cliente.

(2) El cliente empresario podrá oponerse a la mención en cualquier momento en forma textual. El proveedor retirará entonces la mención en un plazo de 30 días.

(3) Frente a los consumidores, esta cláusula no se aplica.

Cláusula 18 — Confidencialidad

Las partes contratantes tratarán de forma confidencial toda la información confidencial de la respectiva otra parte de la que tengan conocimiento en el marco de la relación comercial y la utilizarán únicamente para los fines de la ejecución del contrato. Esta obligación subsistirá durante un período de tres años tras la finalización del contrato. No se aplicará a la información que sea públicamente conocida, que pase a ser públicamente conocida sin culpa, que la parte receptora adquiera lícitamente de terceros o que deba divulgarse por imperativo legal o por orden de una autoridad.

Cláusula 19 — Modificaciones de las CGC

(1) El proveedor se reserva el derecho a modificar las presentes CGC y sus anexos cuando ello sea necesario por razón de • a) exigencias imperativas legales, regulatorias o de la jurisprudencia de los tribunales supremos, • b) necesidades técnicas o relevantes para la seguridad cuya implementación no reduzca el servicio en su prestación esencial, o • c) la introducción de funciones nuevas o adicionales, sin que se reduzca la prestación esencial existente. Queda excluida una reducción de la prestación esencial del contrato o un empeoramiento sustancial de las obligaciones principales del proveedor mediante modificación unilateral; tal modificación requiere el consentimiento del cliente o faculta al cliente para la terminación extraordinaria con efectos en la fecha prevista de entrada en vigor. A las modificaciones de los precios se les aplica exclusivamente la cláusula 5, apartado 9.

(2) Las modificaciones previstas se comunicarán al cliente en forma textual al menos seis semanas antes de su entrada en vigor. La comunicación contendrá las cláusulas modificadas, una motivación resumida, así como una advertencia sobre el derecho de oposición del cliente, el plazo de oposición y las consecuencias de la falta de oposición.

(3) Si el cliente no se opone en forma textual dentro del plazo de oposición de seis semanas desde la recepción de la comunicación de modificación, las modificaciones se considerarán aprobadas. En la comunicación se advertirá específicamente de ello al cliente.

(4) Si el cliente se opone dentro de plazo, el contrato continuará vigente en las condiciones anteriores. En tal caso, el proveedor estará facultado para terminar el contrato de forma ordinaria con efectos en la fecha prevista de entrada en vigor de la modificación.

(5) Las modificaciones que tengan efectos exclusivamente favorables o que se limiten a implementar una adaptación a Derecho imperativo podrán entrar en vigor también sin observar el plazo antes mencionado.

Cláusula 20 — Elección del Derecho aplicable; fuero

(1) A todas las relaciones jurídicas derivadas del presente contrato o relacionadas con él se les aplica el Derecho de la República Federal de Alemania, con exclusión de la Convención de las Naciones Unidas sobre los Contratos de Compraventa Internacional de Mercaderías.

(2) Si el cliente es consumidor, la elección del Derecho aplicable conforme al apartado 1 solo rige en la medida en que no prive al consumidor de la protección que le otorgan las disposiciones imperativas del Derecho del Estado de su residencia habitual (art. 6, apartado 2, del Reglamento (CE) n.º 593/2008 [Reglamento Roma I]).

(3) Si el cliente es empresario, persona jurídica de Derecho público o patrimonio especial de Derecho público, el fuero exclusivo para todos los litigios derivados del contrato o relacionados con él es Düsseldorf. El proveedor está facultado para demandar al cliente empresario también ante el fuero general de este.

(4) Para los consumidores rigen los fueros legales conforme a los arts. 17 y siguientes del Reglamento (UE) n.º 1215/2012 (Reglamento Bruselas I bis) o conforme a las normas nacionales correspondientes.

(5) Frente a los empresarios, las pretensiones contractuales contra el proveedor prescriben a los doce meses desde el inicio legal de la prescripción (§ 199 BGB). Quedan exceptuadas las pretensiones • a) por dolo y engaño doloso del proveedor, • b) por lesiones a la vida, la integridad física o la salud, • c) derivadas de la Ley alemana de responsabilidad por productos (Produkthaftungsgesetz), • d) derivadas de una garantía asumida por el proveedor, • e) así como las demás pretensiones, en la medida en que el Derecho imperativo prevea un plazo de prescripción más largo (en particular el art. 82 del RGPD). Frente a los consumidores rigen sin modificación los plazos legales de prescripción.

Cláusula 21 — Disposiciones finales

(1) Si alguna disposición de las presentes CGC fuera ineficaz o inaplicable, o deviniera ineficaz o inaplicable tras la celebración del contrato, la eficacia de las CGC en lo demás no se verá afectada por ello. En lugar de la disposición ineficaz o inaplicable se aplicará la correspondiente norma legal. Frente a los consumidores no tendrá lugar una reducción conservadora de la validez, en la medida en que ello condujera a un perjuicio desproporcionado.

(2) No existen acuerdos verbales accesorios. Las modificaciones y adiciones del presente contrato requieren la forma textual. Esto se aplica también a la supresión de este requisito de forma textual.

(3) La compensación con créditos que hayan sido cedidos al cliente por terceros solo es admisible frente al proveedor cuando el crédito cedido sea no controvertido, haya sido declarado firme judicialmente o esté en condiciones de ser resuelto. La cláusula 5, apartado 8, permanece inalterada.

(4) El proveedor está facultado para transmitir total o parcialmente los derechos y obligaciones derivados del presente contrato a un sucesor jurídico, en particular mediante escisión, fusión, un asset deal o la transmisión a una empresa vinculada al proveedor en el sentido de los §§ 15 ff. AktG. Una transmisión prevista se comunicará al cliente en forma textual con una antelación razonable. El cliente está facultado para terminar el contrato de forma extraordinaria con efectos en la fecha prevista de la transmisión, en la medida en que la transmisión no le resulte razonablemente exigible.

(5) El proveedor podrá terminar de forma ordinaria, con un preaviso de 30 días en forma textual, la relación contractual con un cliente que no haya efectuado ningún inicio de sesión en el servicio durante un período ininterrumpido de doce meses. Dentro del plazo de preaviso, el cliente conservará el acceso a la exportación de datos conforme a la cláusula 11. Las obligaciones legales de conservación (cláusula 14) permanecen inalteradas.

PARTE B — Disposiciones especiales alemanas (capa DE)

Las siguientes cláusulas se aplican, adicionalmente a la base UE (parte A), a los contratos sujetos al Derecho alemán, así como, con independencia de la elección del Derecho aplicable, a los consumidores con residencia habitual en la República Federal de Alemania (art. 6 del Reglamento Roma I). En caso de contradicción con la parte A, prevalece la parte B.

Cláusula 22 — Duración del contrato; terminación frente a consumidores (§ 309 Nr. 9 BGB)

(1) Si el contrato se celebra con un consumidor con una duración inicial superior a un mes, la duración inicial será como máximo de 24 meses. Tras la expiración de la duración inicial, el contrato se prorroga por tiempo indefinido, salvo que una de las partes lo termine a más tardar un mes antes de la expiración de la duración inicial.

(2) Tras el paso a la duración indefinida, el consumidor podrá terminar el contrato en cualquier momento con un preaviso de un mes al final de un mes natural.

(3) La terminación podrá declararse en forma textual (por correo electrónico a kuendigung@paless.eu) o mediante el botón de terminación en el sentido del § 312k BGB.

Cláusula 23 — Botón de terminación (§ 312k BGB)

(1) El proveedor pone a disposición de los consumidores, en el sitio web, un botón de terminación fácilmente accesible para la terminación de los contratos celebrados en línea sobre relaciones obligatorias de tracto sucesivo a título oneroso. Este botón es accesible directamente — sin necesidad de iniciar sesión previamente — a través de la URL https://paless.eu/de/kuendigen y está identificado de forma inequívoca con la inscripción «Verträge hier kündigen» («terminar contratos aquí»).

(2) Tras accionar el botón de terminación, el consumidor accede a una página de confirmación en la que puede facilitar los datos necesarios para la identificación inequívoca de la relación contractual, para la designación del tipo de terminación, para la comunicación del plazo de terminación y para la comunicación de una confirmación electrónica de recepción. La página de confirmación contiene un botón con la inscripción «Jetzt kündigen» («terminar ahora»), con cuyo accionamiento se emite de forma eficaz la declaración de terminación.

(3) El proveedor confirmará sin demora al consumidor, por vía electrónica en forma textual, la recepción de la declaración de terminación y su contenido.

Cláusula 24 — Derechos por falta de conformidad; obligación de actualización en los productos digitales (§§ 327 ff. BGB)

(1) Si el cliente es consumidor y el proveedor pone el servicio a disposición del consumidor a cambio del pago de un precio, se aplican complementariamente los §§ 327 ff. BGB sobre los contratos relativos a productos digitales. En particular, el proveedor facilitará al consumidor, conforme al § 327f BGB, durante todo el período de puesta a disposición, las actualizaciones que sean necesarias para que el servicio se ajuste a las características contractualmente pactadas y a los requisitos objetivos; entre ellas se cuentan, en particular, las actualizaciones relevantes para la seguridad.

(2) Se informará al consumidor de manera adecuada sobre la existencia de una actualización y sobre las consecuencias de la falta de instalación de una actualización. Si una falta de conformidad se manifiesta dentro de un año desde la puesta a disposición, se presumirá que dicha falta de conformidad ya existía en el momento de la puesta a disposición (§ 327k Abs. 1 BGB).

(3) En caso de falta de conformidad del servicio, asisten al consumidor los derechos legales por falta de conformidad (cumplimiento posterior conforme al § 327l BGB, terminación del contrato conforme al § 327m BGB, reducción del precio conforme al § 327n BGB, indemnización de daños conforme a los §§ 327i, 280 ff. BGB). No tiene lugar ninguna reducción de estos derechos en perjuicio del consumidor.

Cláusula 25 — Limitación de responsabilidad frente a los consumidores (§ 309 Nr. 7 BGB)

La cláusula 9 (responsabilidad) se aplica frente a los consumidores con la salvedad de que no tiene lugar ninguna limitación de la responsabilidad del proveedor por los daños derivados de lesiones a la vida, la integridad física o la salud; esto rige también cuando el incumplimiento se base en una negligencia simple. El límite máximo cuantitativo de responsabilidad previsto en la cláusula 9 no se aplica frente a los consumidores.

Cláusula 26 — Derecho de desistimiento de los consumidores

(1) En los contratos celebrados en línea con el proveedor asiste a los consumidores un derecho de desistimiento conforme a los §§ 312g, 355 BGB. Los detalles y la información preceptiva en cada caso figuran en la información sobre el desistimiento conforme al anexo 4, que forma parte del contrato.

(2) En la medida en que el consumidor exija expresamente que el proveedor comience la prestación del servicio digital contractualmente debido antes de la expiración del plazo de desistimiento, y confirme su conocimiento de la extinción del derecho de desistimiento, el derecho de desistimiento se extingue con la prestación completa del servicio conforme al § 356 Abs. 4 BGB. Por las prestaciones parciales realizadas hasta el desistimiento, el consumidor debe una compensación del valor, en la medida en que esta se deba conforme al § 357 BGB.

Cláusula 27 — Precios; Reglamento alemán de indicación de precios (PAngV)

Las indicaciones de precios frente a los consumidores se efectúan como precios totales, incluidos el impuesto sobre el valor añadido legal y todos los demás componentes del precio (§ 3 PAngV). En los contratos con prórroga automática, el consumidor será informado de forma clara y comprensible, en el resumen del pedido y en las presentes CGC, sobre el importe de los costes sucesivos tras la expiración de la duración inicial. El proveedor advierte expresamente en el proceso de pedido del importe de la remuneración devengada tras la expiración de la duración inicial.

Cláusula 28 — Resolución alternativa de litigios de consumo (§ 36 VSBG)

(1) Advertencia sobre la plataforma de resolución de litigios en línea de la Comisión Europea: la plataforma de resolución de litigios en línea, anteriormente accesible en ec.europa.eu/consumers/odr, fue desactivada el 20 de julio de 2025. Por ello se suprime la remisión a dicha plataforma.

(2) El proveedor no está obligado ni dispuesto a participar en procedimientos de resolución de litigios ante una entidad de resolución de litigios de consumo.

(3) La entidad general de resolución de litigios de consumo competente conforme al § 36 Absatz 1 Nummer 2 VSBG es la Universalschlichtungsstelle des Zentrums für Schlichtung e. V., Straßburger Straße 8, 77694 Kehl am Rhein (https://www.universalschlichtungsstelle.de). Se advertirá de ella a los consumidores en caso de litigio.

Cláusula 29 — Identificación del proveedor; remisión al aviso legal y a la protección de datos

(1) Los datos del proveedor exigidos por el § 5 de la Ley alemana sobre servicios digitales (Gesetz über digitale Dienste, DDG) y por el § 18 del Tratado estatal de medios (Medienstaatsvertrag, MStV) figuran en el aviso legal (Impressum), disponible en https://paless.eu/de/impressum.

(2) La información sobre el tratamiento de datos personales y, en particular, sobre el empleo de cookies y tecnologías comparables conforme al § 25 TDDDG figura en la declaración de protección de datos, disponible en https://paless.eu/es/privacy.

Cláusula 30 — Advertencia sobre la publicidad con funcionalidades y estándares

(1) El proveedor publicita el servicio, entre otras cosas, indicando que soporta los requisitos de los principios alemanes para la llevanza y conservación regulares de libros, registros y documentos en forma electrónica, así como para el acceso a los datos (GoBD, circular del BMF de 28 de noviembre de 2019). El proveedor advierte expresamente de que el cumplimiento de las GoBD en una contabilidad o un archivo documental concretos no queda garantizado únicamente por el empleo de un software, sino que presupone además una documentación de procedimientos (Verfahrensdokumentation) que debe elaborar el cliente, un sistema de control interno adecuado, así como otras medidas organizativas. El proveedor no garantiza la conformidad con las GoBD de la contabilidad completa del cliente y no asume garantía alguna a este respecto.

(2) El proveedor publicita el servicio, entre otras cosas, con el alojamiento en centros de datos dentro de la Unión Europea y con la renuncia a proveedores hiperescaladores con sede fuera de la UE. Esta afirmación rige para el funcionamiento productivo del servicio; los subencargados del tratamiento actuales en cada momento se indican en el anexo 3.

(3) En la medida en que el proveedor publicite el almacenamiento con redundancia múltiple de los contenidos del cliente, esta afirmación se entiende como descripción de la arquitectura técnica empleada. Con ella no se asume ninguna garantía en el sentido del § 443 BGB de la imposibilidad de pérdida o de destrucción de los contenidos. El cliente debe realizar regularmente, en el marco de sus posibilidades, copias de seguridad propias (cláusula 9, apartado 6).

(4) El proveedor se reserva el derecho a comprometerse de forma vinculante a funciones concretas, a compromisos de conformidad concretos o a resultados de auditoría concretos solo una vez alcanzados criterios internos de madurez definidos. Frente a los empresarios, las afirmaciones contenidas en materiales de marketing, del sitio web o de otros materiales de venta no fundamentan un pacto sobre las características antes de su incorporación expresa a la descripción de las prestaciones (anexo 1) o a un acuerdo separado. Frente a los consumidores, la relevancia de las declaraciones públicas del proveedor se rige por los §§ 327e Abs. 3, 327h BGB; las declaraciones públicas que hayan sido rectificadas antes de la celebración del contrato de la misma manera o de una manera equivalente no forman parte, conforme a ello, de los requisitos objetivos.

Cláusula 31 — Cláusula de salvaguardia complementaria para DE

Si cláusulas concretas de las presentes CGC fueran ineficaces frente a los consumidores por infringir disposiciones imperativas del Derecho alemán de protección de los consumidores, en su lugar se aplicará la correspondiente norma legal. En esa medida no tendrá lugar una reducción conservadora de la validez. La eficacia de las restantes cláusulas permanece inalterada.

Anexo 1 — Descripción de las prestaciones «paless»

La descripción de las prestaciones forma parte de las CGC del proveedor. Puede versionarse con independencia de las CGC y actualizarse conforme a la cláusula 19 de las CGC (modificaciones). Las cantidades concretas por tarifa figuran en la lista de precios (anexo 5). La presente descripción de las prestaciones describe las funciones previstas en el momento de la entrada en vigor de las CGC. Las funciones no puestas a disposición de forma productiva no son objeto de la prestación debida. Las afirmaciones contenidas en materiales de marketing o de venta no fundamentan, conforme a la cláusula 30, apartado 4, de las CGC, ningún pacto sobre las características. Las funciones señaladas como «beta», «vista previa» o «en preparación» están sujetas a la cláusula 3, apartado 4, de las CGC y no forman parte de la prestación debida.

Anexo 1 · 1. Descripción del servicio

El servicio «paless» es una aplicación accesible mediante navegador para la gestión de documentos digitales. Se opera como software como servicio y se pone a disposición a través de la Internet pública. La interfaz de usuario está disponible en una gran variedad de idiomas.

Anexo 1 · 2. Alcance funcional

El alcance funcional comprende — en función de la tarifa elegida — las siguientes áreas funcionales:

2.1 Captura de documentos: • carga de documentos a través de la interfaz web; • incorporación de documentos desde un buzón de correo electrónico del cliente («Mail-Ingest»); • carga a través de una interfaz web móvil optimizada; • incorporación de documentos escaneados desde un recurso compartido de red facilitado por el cliente. • incorporación de documentos desde un almacenamiento en la nube conectado por el cliente, incluida la incorporación automática de los archivos nuevos entrantes y la correspondencia de los nombres de carpeta con etiquetas (estado de puesta a disposición conforme al punto 7); • división de lotes escaneados en documentos individuales mediante hojas separadoras con código QR (estado de puesta a disposición conforme al punto 7).

2.2 Preparación de documentos: • reconocimiento óptico de caracteres (OCR) para los siguientes formatos de entrada: PDF, PNG, JPEG, TIFF, GIF, WebP. Los formatos de solo texto se incorporan sin OCR. Otros formatos pueden soportarse en una configuración opcional. • clasificación automatizada y propuestas de etiquetas y de corresponsales sobre la base de modelos autoalojados. Estas funciones de etiquetado asistidas por IA están incluidas en todas las tarifas. • generación de una vista previa y de una miniatura. • el OCR extrae texto; según el original, pueden reconocerse adicionalmente estructuras tabulares, valores de diagramas y fórmulas. El alcance y la calidad del reconocimiento de estructuras no son características garantizadas (véase el punto 6).

2.3 Consulta y búsqueda: • búsqueda de texto completo sobre los resultados del OCR; • búsqueda semántica sobre la base de representaciones vectoriales de elaboración propia; • asistente de búsqueda dialogado «Pal» sobre la base de un modelo de lenguaje autoalojado.

2.4 Organización: • asignación de etiquetas, corresponsales, tipos de documento y rutas de almacenamiento; • versionado de documentos; • gestión de mandantes y de roles. • enlaces de compartición limitables en el tiempo, así como comparticiones granulares de documentos o áreas concretos para otros usuarios (estado de puesta a disposición conforme al punto 7).

2.5 Exportación y portabilidad de datos (art. 25 del Reglamento (UE) 2023/2854): el proveedor pondrá a disposición del cliente, previa solicitud, en cualquier momento durante la vigencia del contrato y durante el período transitorio posterior a la finalización del contrato descrito en la cláusula 11 de las CGC, una exportación completa de los datos aportados por el cliente y generados mediante el uso del servicio, en un formato estructurado, de uso común y de lectura mecánica.

La exportación se entrega como archivo ZIP y contiene por regla general: • todos los documentos originales en el formato de archivo originalmente cargado; • los archivos de archivado PDF/A generados mediante OCR con el texto completo incrustado; • un archivo «manifest.json» con los metadatos estructurados (en particular corresponsales, etiquetas, tipos de documento, rutas de almacenamiento, campos personalizados, notas, flujos de trabajo, así como los objetos de modelo para usuarios y permisos) en formato JSON conforme a la convención de serialización de Django; • un archivo «metadata.json» con un sello de versión del software empleado en el momento de la exportación.

La exportación se genera mediante el software de código abierto subyacente paperless-ngx (véase docs.paperless-ngx.com) y puede volver a importarse, con la herramienta de importación correspondiente «document_importer», en una instancia de paperless-ngx propia o ajena. El esquema exacto del archivo de manifiesto está vinculado a la versión principal de paperless-ngx empleada en cada momento; en caso de conflicto entre la descripción del esquema y el comportamiento de exportación, será determinante el formato efectivamente generado por la herramienta en el momento de la exportación. El mecanismo exacto de activación de una exportación (por ejemplo, a través de la interfaz de usuario o de una interfaz técnica) figura en la documentación en línea vigente en cada momento del servicio. El proveedor garantiza que el esquema de exportación es compatible con la herramienta de importación «document_importer» de la correspondiente versión principal de paperless-ngx empleada en el funcionamiento productivo en el momento de la exportación. Tras un cambio a una nueva versión principal, la versión anterior del esquema seguirá siendo compatible con la importación durante un período de doce meses; después, la compatibilidad quedará vinculada a la versión principal vigente en cada momento.

2.6 Gestión de identidades y de accesos: • inicio de sesión a través de un proveedor de identidad central basado en OpenID Connect; • procedimientos de inicio de sesión sin contraseña mediante passkeys y llaves de seguridad de hardware (FIDO2), así como autenticación multifactor opcional; también se admite una aplicación de autenticación.

2.7 Funciones específicas de tarifa: las siguientes funciones pueden estar asignadas a tarifas concretas y, en tal caso, solo estarán disponibles en ellas: • funciones de conservación orientadas a las GoBD (versionado, registro de auditoría, almacenamiento a prueba de revisión) que asisten al cliente en el cumplimiento de las obligaciones fiscales de conservación y que, de este modo, dan soporte a los requisitos de las GoBD, sin garantizar una conformidad con las GoBD de la contabilidad completa del cliente (véase la cláusula 30, apartado 1, de las CGC); • función «Verfahrensdokumentation» (documentación de procedimientos) como ayuda de elaboración para el usuario (disponible inicialmente solo para la situación jurídica alemana); • base de conocimientos con editor integrado para la elaboración de documentación propia junto a los documentos gestionados; • soporte prioritario. El soporte prioritario comprende una tramitación preferente con un tiempo de primera reacción pretendido de, por regla general, ocho horas de días laborables (de lunes a viernes); ello no conlleva una garantía en el sentido del § 443 BGB ni un compromiso de resolución de los problemas dentro de plazos determinados.

2.8 Funciones de asistencia y de edición (estado de puesta a disposición conforme al punto 7): • redacción de correos electrónicos por el asistente de búsqueda «Pal», incluidos los adjuntos propuestos; el envío solo se efectúa tras la confirmación expresa del cliente (cláusula 12, apartado 6, de las CGC); • cumplimentación de formularios sobre la base de documentos existentes, con posterior comprobación y aprobación por el cliente; • edición de archivos PDF (en particular girar, dividir, fusionar, versionar); • inserción de firmas electrónicas; no se trata de firmas electrónicas cualificadas en el sentido del Reglamento (UE) n.º 910/2014 (eIDAS), salvo pacto expreso en contrario. El grado de madurez de cada una de estas funciones (productiva, beta, en preparación) figura en la documentación en línea.

Anexo 1 · 3. Límites de cantidad y de uso

El proveedor aplica límites de uso moderados en el sentido de la cláusula 4, apartado 5, de las CGC. Los valores aplicables en cada caso por tarifa figuran en la lista de precios (anexo 5) y pueden afectar, en particular, a las siguientes dimensiones: Todas las indicaciones de cantidad se entienden como valores máximos «hasta».

  • espacio de almacenamiento máximo incluido;
  • número máximo de páginas procesadas con OCR por período de facturación;
  • número máximo de documentos por período de facturación;
  • volumen máximo de consultas para el asistente de búsqueda dialogado «Pal», medido en tokens;
  • tamaño máximo por archivo individual;
  • número máximo de cuentas de usuario.

Para el número de documentos por período de facturación se aplica, durante los primeros 30 días tras la activación de la tarifa, una amnistía de migración conforme al anexo 5, punto 7.

Anexo 1 · 4. Actualizaciones

El proveedor facilita durante el período de puesta a disposición las actualizaciones necesarias para la conformidad contractual, en particular las actualizaciones relevantes para la seguridad. Sobre las actualizaciones se informa de manera adecuada. Las ampliaciones funcionales no forman parte de la obligación de actualización contractualmente debida.

Anexo 1 · 5. Entorno de operación y residencia de los datos

El servicio se opera en centros de datos dentro de la Unión Europea. La lista de los subencargados del tratamiento empleados figura en el anexo 3. En la estructura tarifaria estándar no se garantizan cuotas de disponibilidad; la cláusula 7 de las CGC permanece inalterada. Las ventanas de mantenimiento planificadas se sitúan predominantemente en las horas nocturnas y se anuncian con la antelación descrita en la cláusula 7, apartado 2, de las CGC.

Anexo 1 · 6. Características no garantizadas

Las siguientes características del servicio dependen de la finalidad de uso, de la calidad de las entradas y de la tarifa configurada, y no son objeto de las características contractualmente debidas en el sentido de la cláusula 3, apartado 5, y de la cláusula 8, apartado 4, de las CGC:

  • una determinada precisión de reconocimiento del OCR, así como un determinado alcance del reconocimiento de estructuras (tablas, valores de diagramas, fórmulas);
  • una determinada tasa de aciertos y precisión de la clasificación asistida por IA y del etiquetado;
  • una determinada exactitud del contenido de las respuestas del asistente de búsqueda «Pal» (las respuestas pueden ser erróneas, incompletas o inventadas);
  • la entregabilidad de los correos electrónicos recibidos del exterior (el «Mail-Ingest» depende del sistema de correo externo);
  • el tratamiento de archivos protegidos mediante contraseña u otra protección criptográfica sin que se facilite el material de claves, así como las demás situaciones mencionadas en la cláusula 3, apartado 5, de las CGC.

Anexo 1 · 7. Estado de puesta a disposición

El servicio se traslada al funcionamiento productivo de forma escalonada. El proveedor está facultado para hacer disponibles de forma productiva funciones concretas solo una vez alcanzados criterios internos de madurez definidos. Las funciones disponibles actualmente en cada momento resultan de la presente descripción de las prestaciones en relación con la documentación en línea. Las funciones marcadas en esta descripción de las prestaciones o en la documentación en línea como «beta», «vista previa» o «en preparación» están sujetas a la cláusula 3, apartado 4, de las CGC.

Anexo 2 — Contrato de encargo del tratamiento (AVV) conforme al art. 28 del RGPD

El presente contrato forma parte de las CGC del proveedor y se aplica adicionalmente en la medida en que el cliente sea responsable del tratamiento, en el sentido del art. 4, punto 7, del RGPD, respecto de los datos personales tratados a través del servicio. En caso de contradicción con las CGC, prevalece el presente AVV.

Anexo 2 · Partes del contrato

Entalys GmbH

Carmenstr. 18, 40668 Meerbusch, Alemania

Inscrita en el Registro Mercantil del tribunal de primera instancia (Amtsgericht) de Neuss con el número HRB 25084

NIF-IVA: DE460863235

Representada por el administrador Christoph Kleinhans

Contacto para protección de datos: datenschutz@paless.eu

Responsable del tratamiento (en lo sucesivo, el «cliente»): la persona física o jurídica designada como parte contratante en el proceso de pedido en línea.

Encargado del tratamiento (en lo sucesivo, el «proveedor»): Entalys GmbH (dirección y datos de contacto, véase más arriba).

Anexo 2 · Cláusula 1 — Objeto y duración

(1) El objeto del presente acuerdo es el tratamiento de datos personales en el marco de la prestación del servicio «paless» sobre la base del contrato principal celebrado entre las partes (CGC del proveedor, incluida la descripción de las prestaciones).

(2) La duración del presente acuerdo se corresponde con la vigencia del contrato principal. Las obligaciones que, por su naturaleza, surten efectos más allá de la finalización del contrato (en particular la confidencialidad, la devolución/eliminación de los datos, las obligaciones de acreditación) subsisten también tras la finalización del contrato.

Anexo 2 · Cláusula 2 — Naturaleza y finalidad del tratamiento, categorías de datos, categorías de interesados

(1) Naturaleza y finalidad del tratamiento: puesta a disposición de un servicio de gestión documental basado en software, incluidas la captura (carga, recepción de correo, carga móvil), el almacenamiento, la indexación, el reconocimiento automatizado de texto (OCR), la clasificación asistida por IA y el etiquetado semántico, la búsqueda de texto completo y semántica, la búsqueda dialogada («Pal»), la exportación, así como la autenticación y el control de acceso.

(2) Naturaleza de los datos personales: todas las categorías de datos que estén contenidas en los contenidos introducidos por el cliente en el servicio. Entre ellas se cuentan, en particular: • datos de identificación y de contacto (nombres, direcciones, números de teléfono, direcciones de correo electrónico); • datos contractuales, de facturación y de correspondencia; • datos financieros (por ejemplo, datos bancarios/de cuenta en facturas); • cuando los contenidos del cliente así lo comporten, también categorías especiales de datos personales en el sentido del art. 9 del RGPD (por ejemplo, datos de salud en facturas médicas, pertenencia religiosa en certificados, datos sobre el origen étnico en documentación de personal), así como datos relativos a condenas e infracciones penales en el sentido del art. 10 del RGPD. El cliente está obligado a comprobar, antes de introducir categorías especiales de datos personales, si está facultado para ello.

(3) Categorías de interesados: • empleados y antiguos empleados del cliente; • clientes y socios comerciales del cliente; • familiares y otras personas del entorno del cliente (en caso de uso privado); • otros terceros que aparezcan en los contenidos del cliente.

Anexo 2 · Cláusula 3 — Obligaciones del proveedor

(1) El proveedor trata los datos personales exclusivamente siguiendo instrucciones documentadas del cliente. Un tratamiento que vaya más allá del cumplimiento del contrato solo tendrá lugar en la medida en que el proveedor esté obligado a ello por el Derecho de la Unión o de un Estado miembro; en tal caso, el proveedor comunicará al cliente las exigencias jurídicas antes del tratamiento, salvo que el Derecho de que se trate excluya tal comunicación.

(2) Se consideran instrucciones, en particular, las configuraciones que el cliente realice en el servicio, las funciones que el cliente utilice, así como las instrucciones individuales complementarias en forma textual. El proveedor informará sin demora al cliente si considera que una instrucción infringe la normativa de protección de datos aplicable.

(3) El proveedor garantiza que las personas autorizadas para tratar los datos personales se han comprometido a la confidencialidad o están sujetas a una obligación legal adecuada de secreto.

(4) El proveedor adopta las medidas técnicas y organizativas señaladas en el apéndice A del presente AVV en el sentido del art. 32 del RGPD. Las medidas evolucionan conforme al estado de la técnica; no es admisible un empeoramiento del nivel de protección.

(5) El proveedor asistirá al cliente, teniendo en cuenta la naturaleza del tratamiento y la información de que disponga, en el cumplimiento de las obligaciones del cliente conforme a los arts. 32 a 36 del RGPD (en particular la seguridad de los datos, la notificación de las violaciones de la seguridad de los datos personales, la evaluación de impacto relativa a la protección de datos, la consulta previa).

(6) El proveedor asistirá al cliente, mediante medidas técnicas y organizativas adecuadas, en la atención de los derechos de los interesados (arts. 12 a 22 del RGPD), en la medida en que ello resulte razonablemente exigible al proveedor y el cliente no pueda ejercer por sí mismo las funciones necesarias en el servicio.

(7) El proveedor notificará al cliente sin demora, por regla general dentro de las 48 horas siguientes a haber tenido conocimiento de ella, toda violación de la seguridad de los datos personales en el sentido del art. 4, punto 12, del RGPD que se haya producido en el ámbito de responsabilidad del proveedor. La notificación contendrá los datos exigidos por el art. 33, apartado 3, del RGPD, en la medida en que el proveedor los conozca, y se completará de forma continuada.

(8) El proveedor pondrá a disposición del cliente, previa solicitud en forma textual, la información necesaria para acreditar el cumplimiento del presente AVV. A tal fin, el proveedor podrá remitirse con carácter preferente a informes de auditoría actuales de auditores reconocidos, a certificados comparables o a autodeclaraciones significativas. Una inspección in situ por el cliente o por un auditor encargado por él, obligado profesionalmente al secreto y que no sea competidor del proveedor, es admisible como máximo una vez por año contractual, previa concertación de la fecha con un plazo de preaviso de al menos 30 días, durante el horario comercial habitual; en caso de indicios concretos de una violación de la seguridad de los datos personales, también con mayor frecuencia y con un plazo más breve. La inspección deberá limitarse al alcance necesario en cada caso y realizarse de modo que la operación en curso se vea afectada lo menos posible; deberán salvaguardarse los secretos empresariales y comerciales del proveedor, así como los datos de otros clientes. Los costes de una inspección in situ correrán a cargo del cliente, salvo que la inspección revele una infracción grave del presente AVV por parte del proveedor.

(9) El proveedor presta los servicios de asistencia conforme a los apartados 5, 6 y 8 a cambio de una remuneración razonable basada en el esfuerzo, salvo que la asistencia se base en un incumplimiento del proveedor. El proveedor podrá supeditar las instrucciones que vayan más allá del alcance de prestaciones contractualmente pactado al acuerdo de una remuneración razonable, salvo que sean necesarias para el cumplimiento del Derecho imperativo de protección de datos. Si un interesado se dirige directamente al proveedor, el proveedor remitirá la solicitud sin demora al cliente y no la responderá sin instrucción del cliente.

Anexo 2 · Cláusula 4 — Subencargados del tratamiento

(1) El cliente otorga por la presente al proveedor la autorización general por escrito para recurrir a otros encargados del tratamiento (subencargados del tratamiento) en el sentido del art. 28, apartado 2, segunda frase, del RGPD. La lista actualizada en cada momento de los subencargados del tratamiento empleados figura en el anexo 3 de las CGC («lista de subencargados del tratamiento»).

(2) Si el proveedor tiene la intención de recurrir a un nuevo subencargado del tratamiento o de sustituir a un subencargado del tratamiento existente, informará de ello al cliente con la debida antelación, y como mínimo cuatro semanas antes del cambio previsto, en forma textual.

(3) El cliente podrá oponerse a la modificación prevista, por un motivo importante en materia de protección de datos, en forma textual dentro de las dos semanas siguientes a la recepción de la comunicación. Si la oposición está fundada y las partes no logran acordar una solución consensuada dentro de un plazo razonable, cada parte dispondrá de un derecho de terminación extraordinaria respecto de las prestaciones afectadas por el cambio.

(4) El proveedor obligará contractualmente a sus subencargados del tratamiento a cumplir obligaciones de protección de datos que se correspondan en lo esencial con las del presente AVV; en particular, garantizará que también los subencargados del tratamiento adopten medidas técnicas y organizativas adecuadas.

Anexo 2 · Cláusula 5 — Transferencias de datos a terceros países

(1) En el marco de la prestación del servicio no tiene lugar, por principio, ninguna transferencia de datos personales a países fuera del Espacio Económico Europeo (terceros países) ni a organizaciones internacionales.

(2) Si en un caso concreto resultara necesaria una transferencia a un tercer país, esta se efectuará exclusivamente sobre una base jurídica conforme al capítulo V del RGPD (en particular una decisión de adecuación o las cláusulas contractuales tipo conforme al art. 46, apartado 2, letra c), del RGPD, con medidas complementarias en su caso) y previa información al cliente en forma textual.

Anexo 2 · Cláusula 6 — Obligaciones de colaboración del cliente

(1) El cliente es el único responsable, en la relación con los interesados, de la licitud del tratamiento y de la salvaguardia de los derechos de los interesados (art. 24 del RGPD).

(2) El cliente garantizará que imparte las instrucciones en forma textual y que las personas autorizadas para impartir instrucciones han sido designadas ante el proveedor.

(3) El cliente garantiza que no introducirá en el servicio categorías especiales de datos personales sin una base jurídica suficiente.

Anexo 2 · Cláusula 7 — Finalización; devolución y eliminación

(1) Tras la finalización del contrato principal, los contenidos del cliente serán devueltos o eliminados, a elección del cliente. Los detalles sobre el plazo, sobre el formato de la devolución y sobre el tratamiento de las copias de seguridad figuran en la cláusula 11 de las CGC, así como en el anexo 3.

(2) Si existen obligaciones legales de conservación, los datos afectados por ellas permanecerán en poder del proveedor hasta la expiración del plazo de conservación correspondiente; se conservarán de forma separada y bloqueada frente a cualquier uso ulterior y, a continuación, se eliminarán.

Anexo 2 · Cláusula 8 — Responsabilidad; penalizaciones contractuales

A las pretensiones de las partes entre sí, incluida la compensación interna entre el responsable y el encargado del tratamiento conforme al art. 82, apartado 5, del RGPD, se les aplican por analogía las normas de responsabilidad de las CGC (cláusulas 9 y 25), en la medida en que sea legalmente admisible. La responsabilidad frente a los interesados conforme al art. 82 del RGPD permanece inalterada. En el marco del presente AVV no se pactan penalizaciones contractuales.

Anexo 2 · Cláusula 9 — Derecho aplicable; fuero

Se aplica el Derecho de la República Federal de Alemania. El fuero exclusivo para los litigios derivados del presente AVV o relacionados con él es Düsseldorf, siempre que el cliente sea empresario. En la relación con los consumidores rigen los fueros legales.

Anexo 2 · Cláusula 10 — Disposiciones finales

Si alguna disposición del presente AVV fuera ineficaz, la eficacia del AVV en lo demás no se verá afectada. Las modificaciones y adiciones requieren la forma textual. En caso de contradicciones entre el contrato principal y el presente AVV, prevalecen las disposiciones del presente AVV en lo que se refiere a cuestiones de protección de datos.

Anexo 2 · Apéndice A — Medidas técnicas y organizativas (art. 32 del RGPD)

Las medidas que figuran a continuación describen el estado objetivo perseguido en el momento de la prevista puesta en funcionamiento productiva del servicio. El proveedor está facultado para desarrollar las medidas con el fin de adaptarlas al estado de la técnica, siempre que con ello no se reduzca el nivel de protección. Sobre las desviaciones del estado objetivo que afecten al nivel de protección de manera no meramente insignificante, el proveedor informará al cliente por iniciativa propia en forma textual.

Anexo 2 · Apéndice A · A. Confidencialidad (art. 32, apartado 1, letra b), del RGPD)

Medidas para garantizar la confidencialidad:

  • Control de acceso físico (centro de datos): el tratamiento se efectúa en centros de datos dentro de la Unión Europea con controles de acceso físico independientes (esclusas unipersonales, autenticación multifactor, videovigilancia, registro de visitantes) a nivel del respectivo subencargado del tratamiento para la infraestructura (véase el anexo 3).
  • Control de acceso lógico: autenticación en varios niveles a través de un proveedor de identidad central basado en OpenID Connect; obligación de autenticación multifactor para las cuentas administrativas (se admiten por igual llaves de seguridad de hardware y aplicaciones de autenticación).
  • Control de accesos: gestión de accesos basada en roles y en permisos; separación de mandantes a nivel de aplicación y de base de datos; los permisos se asignan según el principio de mínima concesión de derechos y se revisan periódicamente.
  • Seudonimización y control de separación: los datos de los distintos clientes se tratan de forma separada por mandantes. Los identificadores se registran, en la medida en que la operación lo permita, de forma seudonimizada o abreviada.
  • Cifrado en tránsito: TLS 1.3 o superior para toda la comunicación entre el dispositivo final y el servicio, así como para la comunicación interna entre los componentes productivos, en la medida en que sea técnicamente posible.
  • Cifrado en reposo: cifrado de los soportes de almacenamiento subyacentes conforme al estado de la técnica (por ejemplo, AES-256), combinado con material de claves gestionado por separado.

Anexo 2 · Apéndice A · B. Integridad (art. 32, apartado 1, letra b), del RGPD)

Medidas para garantizar la integridad:

  • Control de entrada: registro de los eventos administrativos y relevantes para la seguridad con sello de tiempo (UTC) y referencia al usuario; conservación a prueba de revisión de los registros conforme a la configuración del servicio.
  • Control de transmisión: las transferencias fuera del centro de datos se efectúan exclusivamente cifradas; vinculación asegurada contractualmente de los subencargados del tratamiento empleados a obligaciones correspondientes.

Anexo 2 · Apéndice A · C. Disponibilidad y resiliencia (art. 32, apartado 1, letras b) y c), del RGPD)

Medidas para garantizar la disponibilidad y la resiliencia:

  • Redundancia: almacenamiento con redundancia múltiple de los documentos originales en varios centros de datos del subencargado del tratamiento para la infraestructura.
  • Copias de seguridad: copias de seguridad periódicas de los datos con ciclos de rotación y de conservación documentados; las copias de seguridad se cifran y se mantienen en una ubicación de almacenamiento separada.
  • Planificación de emergencias: planes de reanudación documentados para los componentes esenciales; ensayo periódico de los procedimientos de restauración.

Anexo 2 · Apéndice A · D. Procedimientos de verificación, valoración y evaluación periódicas (art. 32, apartado 1, letra d), del RGPD)

Medidas para la verificación y valoración periódicas:

  • Actualizaciones de seguridad y gestión de parches: las actualizaciones relevantes para la seguridad se tratan de forma priorizada conforme a una política de parches documentada.
  • Auditorías externas: se ha encargado un test de penetración externo, previsto antes de la puesta en funcionamiento productiva del servicio; se persigue su repetición periódica con una frecuencia mínima de una vez al año.
  • Controles internos: revisión interna semestral de las medidas técnicas y organizativas (TOM); evaluación de impacto relativa a la protección de datos para las situaciones de tratamiento de especial riesgo.

Anexo 2 · Apéndice A · E. Control de encargos (art. 28 del RGPD)

Contratos escritos con todos los subencargados del tratamiento; compromisos de confidencialidad de todas las personas que intervienen en el tratamiento; formación de los empleados en protección de datos y en seguridad de la información.

Anexo 3 — Lista de subencargados del tratamiento

Esta lista se lleva de forma versionada; los cambios se comunicarán a los clientes en forma textual con una antelación razonable (véase el AVV, cláusula 4, apartado 2). Esta lista describe el funcionamiento productivo previsto. Mientras el servicio aún no se ofrezca de forma productiva, las entradas se entienden como estado objetivo. La versión actual en cada momento se fijará con carácter vinculante antes del inicio del funcionamiento productivo.

Anexo 3 · Resumen

Subencargados del tratamiento empleados (proveedor — sede/ubicación — finalidad del tratamiento — categorías de datos personales — base contractual):

  • OVHcloud SAS, oferta de nube soberana (Francia, UE) — alojamiento, computación, almacenamiento de objetos, copias de seguridad — todos los contenidos y metadatos almacenados en el servicio — DPA del proveedor, acuerdo propio en preparación.
  • Bunny.net (Eslovenia, UE) — entrega del sitio web de marketing, ACME-DNS para la emisión de los certificados TLS — metadatos de dominio y de host, en su caso direcciones IP de los visitantes del sitio web — AVV del proveedor.
  • Envío de correos transaccionales: aún no determinado de forma definitiva — el estándar es la operación propia, opcionalmente un prestador de servicios de la UE (UE) — envío de correos transaccionales (confirmación de cuenta, restablecimiento de contraseña, notificaciones) — dirección de correo electrónico, contenido de la notificación correspondiente — en caso de emplearse un prestador de servicios externo de la UE, se celebrará un AVV antes del inicio de la operación y se actualizará esta lista.
  • Sender (UAB Sender.lt), Lvivo g. 25, 09320 Vilnius (Lituania, UE) — envío del boletín por correo electrónico del sitio web de marketing, puesta a disposición del formulario de suscripción al boletín — dirección de correo electrónico de los suscriptores, momento y dirección IP del consentimiento — AVV del proveedor.

Gestión de identidades (Authentik): la gestión de identidades (Authentik) es operada por el proveedor sobre infraestructura propia dentro de la Unión Europea y no constituye un subencargado del tratamiento propio. Hugging Face Inc. / Hugging Face S.A.S. se contacta exclusivamente en el momento del build o de la configuración para la descarga única del artefacto del modelo de IA. No tiene lugar ninguna transmisión de datos personales del cliente. Por ello, Hugging Face no es un subencargado del tratamiento en el sentido del art. 28 del RGPD en relación con el funcionamiento productivo del servicio.

Anexo 3 · Indicaciones adicionales sobre el tratamiento

Residencia de los datos: todo el tratamiento de datos personales se efectúa dentro de la Unión Europea. En el funcionamiento productivo del servicio no tiene lugar ninguna transferencia a terceros países.

Conservación de las copias de seguridad: las copias de seguridad incrementales se conservan durante un período de 30 días; las copias de seguridad completas, durante 90 días. La supresión definitiva de los contenidos eliminados de todas las generaciones de copias de seguridad se produce al expirar el ciclo de rotación aplicable en cada caso.

Puesta a disposición de los modelos de los componentes de IA: la inferencia de todos los componentes de IA (modelo de lenguaje para el asistente de búsqueda «Pal», modelo de embeddings para la búsqueda semántica, modelos de clasificación para el etiquetado) se efectúa dentro de la infraestructura de la UE del proveedor; en la configuración estándar del servicio no tiene lugar ninguna transmisión de contenidos del cliente a endpoints de inferencia externos.

Anexo 4 — Información sobre el desistimiento y modelo de formulario de desistimiento

Los textos que figuran a continuación se basan en el modelo legal conforme al Anlage 1 zu Art. 246a § 1 Abs. 2 Satz 2 EGBGB, así como en el modelo de formulario de desistimiento conforme al Anlage 2 zu Art. 246a § 1 Abs. 2 Satz 1 Nr. 1 EGBGB, en su versión vigente en cada momento.

Anexo 4 · 1. Información sobre el desistimiento — Derecho de desistimiento

Tiene usted derecho a desistir del presente contrato en un plazo de 14 días naturales sin necesidad de justificación.

El plazo de desistimiento expirará a los 14 días naturales del día de la celebración del contrato.

Para ejercer el derecho de desistimiento, deberá usted notificarnos su decisión de desistir del presente contrato a través de una declaración inequívoca (por ejemplo, una carta enviada por correo postal o un correo electrónico). Podrá utilizar el modelo de formulario de desistimiento adjunto, aunque su uso no es obligatorio. Para cumplir el plazo de desistimiento, basta con que la comunicación relativa al ejercicio por su parte del derecho de desistimiento sea enviada antes de que venza el plazo de desistimiento.

Anexo 4 · El desistimiento debe dirigirse a

Entalys GmbH

Carmenstr. 18

40668 Meerbusch

Alemania

Teléfono: +49 176 63057818

Correo electrónico: widerruf@paless.eu

Anexo 4 · Consecuencias del desistimiento

En caso de desistimiento por su parte, le devolveremos todos los pagos recibidos de usted, incluidos los gastos de entrega (con la excepción de los gastos adicionales resultantes de la elección por su parte de una modalidad de entrega diferente a la modalidad menos costosa de entrega ordinaria que ofrezcamos) sin ninguna demora indebida y, en todo caso, a más tardar 14 días naturales a partir de la fecha en la que se nos informe de su decisión de desistir del presente contrato. Procederemos a efectuar dicho reembolso utilizando el mismo medio de pago empleado por usted para la transacción inicial, a no ser que haya usted dispuesto expresamente lo contrario; en todo caso, no incurrirá en ningún gasto como consecuencia del reembolso.

Si usted ha solicitado que la prestación de servicios dé comienzo durante el plazo de desistimiento, nos abonará un importe proporcional a la parte ya prestada del servicio en el momento en que nos haya comunicado su desistimiento, en relación con el objeto total del contrato.

Anexo 4 · Extinción del derecho de desistimiento

El derecho de desistimiento se extingue, en un contrato sobre la prestación de un servicio digital — categoría a la que pertenece el servicio «paless» —, cuando

  • a) hemos comenzado la prestación del servicio con su consentimiento expreso antes de la expiración del plazo de desistimiento y
  • b) usted ha confirmado al mismo tiempo su conocimiento de que el derecho de desistimiento se extingue con el comienzo de la ejecución del contrato y
  • c) hemos prestado el servicio en su totalidad (§ 356 Abs. 4 BGB).

Usted emite las declaraciones mencionadas en el proceso de pedido marcando activamente la casilla de selección prevista a tal efecto, que no está marcada previamente. Al marcar la casilla de selección, usted exige expresamente que comencemos la puesta a disposición del servicio antes de la expiración del plazo de desistimiento, confirma su conocimiento de que su derecho de desistimiento se extingue con la prestación completa del servicio, y le consta que, en caso de desistimiento antes de la prestación completa, deberá una compensación proporcional del valor por la prestación realizada hasta el desistimiento. Recibirá además una confirmación correspondiente en un soporte duradero (correo electrónico). En un contrato sobre la puesta a disposición continuada del servicio, el derecho de desistimiento no se extingue, por regla general, antes de la expiración del plazo de desistimiento; en caso de desistimiento, la compensación del valor se calculará de forma proporcional al tiempo sobre la base del precio total pactado y, en caso de facturación anual, sobre la base del precio anual.

Anexo 4 · 2. Modelo de formulario de desistimiento

(Solo debe cumplimentar y enviar el presente formulario si desea desistir del contrato.)

A la atención de: Entalys GmbH, Carmenstr. 18, 40668 Meerbusch, Alemania, correo electrónico: widerruf@paless.eu

Por la presente le comunico/le comunicamos (*) que desisto de mi/desistimos de nuestro (*) contrato de venta del siguiente bien (*)/prestación del siguiente servicio (*): ________________________________________

Pedido el (*)/recibido el (*): ________________________________________

Nombre del consumidor o de los consumidores: ________________________________________

Dirección del consumidor o de los consumidores: ________________________________________

Firma del consumidor o de los consumidores (solo si el presente formulario se presenta en papel): ________________________________________

Fecha: ________________________________________

(*) Táchese lo que no proceda.

Anexo 5 — Lista de precios

La lista de precios forma parte de las CGC del proveedor. Se versiona por separado para que las modificaciones sigan siendo posibles sin adaptar la totalidad de las CGC. Una modificación de los precios de los contratos existentes se efectúa exclusivamente conforme a la cláusula 5, apartado 9, de las CGC (ajuste de precios); las modificaciones redaccionales y estructurales de este anexo se rigen por la cláusula 19 de las CGC (modificaciones). Advertencia: los importes concretos por tarifa y los límites de cantidad aplicables por tarifa figuran en el resumen de tarifas actual en cada momento en el sitio web del proveedor en https://paless.eu o en la variante nacional correspondiente de dicho sitio. Los valores mostrados en cada caso en el proceso de pedido prevalecen sobre las divergencias contenidas en este anexo.

Anexo 5 · 1. Resumen de tarifas y límites de cantidad

El resumen de tarifas vigente en cada momento — incluidos el precio bruto para consumidores (con el impuesto sobre el valor añadido del respectivo Estado de residencia de la UE), el precio neto para empresarios, el período de facturación (mensual o anual), el volumen de almacenamiento incluido, el cupo mensual de ingesta (número de documentos), el número de cuentas de usuario, las páginas OCR por mes, el cupo de tokens para el asistente de búsqueda dialogado «Pal» y el tamaño máximo por archivo individual — puede consultarse en todo momento en el sitio web del proveedor en https://paless.eu.

A las modificaciones de precios de los contratos existentes se les aplica la cláusula 5, apartado 9, de las CGC (ajuste de precios).

Anexo 5 · 2. Almacenamiento adicional

Si se supera el volumen de almacenamiento incluido en la tarifa, el almacenamiento adicional se facturará por cada gigabyte iniciado. El cálculo se efectúa de forma continuada; la facturación de los gigabytes excedidos se realiza con la factura siguiente en cada caso. El precio aplicable en cada momento por gigabyte iniciado forma parte del resumen de tarifas mencionado en el punto 1.

Anexo 5 · 3. Precios sucesivos tras la duración inicial

En los contratos con duración inicial anual, tras la expiración de la duración inicial continúa aplicándose sin cambios el precio de la tarifa elegida en el período de facturación elegido pactado en la celebración del contrato. El precio devengado tras la expiración de la duración inicial se indica expresamente al cliente en el proceso de pedido. Las modificaciones posteriores se rigen exclusivamente por la cláusula 5, apartado 9, de las CGC (ajuste de precios).

Anexo 5 · 4. Impuesto sobre el valor añadido

Respecto del impuesto sobre el valor añadido rige lo siguiente:

  • Los consumidores pagan precios brutos que incluyen el impuesto sobre el valor añadido legal del Estado miembro de la UE de su residencia habitual.
  • Los empresarios pagan precios netos más el impuesto sobre el valor añadido legal aplicable en cada caso. En caso de número de identificación a efectos del IVA válido de otro Estado miembro de la UE, la factura se expedirá mediante el procedimiento de inversión del sujeto pasivo (reverse charge).

Anexo 5 · 5. Medios de pago

Los medios de pago aceptados en el proceso de pedido son tarjeta de crédito, adeudo domiciliado SEPA, PayPal, wero, así como la compra con pago por factura (solo para empresarios).

Anexo 5 · 6. Etiquetado asistido por IA

El etiquetado asistido por IA y el etiquetado semántico están incluidos en todas las tarifas y no se ofrecen como módulo adicional de pago.

Anexo 5 · 7. Disposiciones especiales — amnistía de migración

Durante los primeros 30 días tras la activación de la tarifa, los documentos cargados en el marco de la migración inicial no computan contra el cupo mensual de ingesta (número de documentos por mes). El volumen de almacenamiento incluido en la tarifa no se ve afectado por ello; una superación se facturará según lo descrito en la cláusula 5, apartado 6, de las CGC. Por razones operativas, el número de documentos procesables en el marco de la amnistía de migración está limitado a un máximo de 5.000 documentos; las cantidades que excedan de ese límite podrán pactarse por separado previa solicitud.

Anexo 5 · 8. Período transitorio prorrogado (Reglamento de Datos)

Por la prórroga del período transitorio conforme a la cláusula 11, apartado 2, de las CGC más allá de los 30 días gratuitos se devenga una remuneración basada en el esfuerzo, que cubre la puesta a disposición continuada de almacenamiento, copias de seguridad e infraestructura de acceso. Corresponde a la remuneración mensual de la última tarifa contratada, proporcionalmente por cada mes iniciado de la prórroga, en la medida en que el Reglamento (UE) 2023/2854 no establezca un límite máximo inferior. La exportación de los contenidos como tal permanece exenta de tasas también durante la prórroga.

Anexo 5 · 9. Condiciones de fundador derivadas de campañas de apoyo

Las condiciones de fundador prometidas en el marco de campañas de apoyo (por ejemplo, Kickstarter) se conceden como un descuento porcentual permanente sobre el precio de lista correspondiente de la tarifa elegida y subsisten mientras la suscripción correspondiente continúe sin interrupción. La cuantía del descuento resulta de la descripción de la campaña correspondiente y de la confirmación de canje. Un ajuste de precios conforme a la cláusula 5, apartado 9, de las CGC afecta únicamente al precio de lista; el descuento porcentual prometido permanece inalterado.

La versión alemana es la vinculante.