Última actualización: 12 de mayo de 2005
1. Introducción
Este Acuerdo de Procesamiento de Datos («APD») se incorpora a nuestros Términos de Servicio con usted, el Cliente («Responsable del Tratamiento»), y rige la forma en que Despertare Agile Solutions procesa los datos personales en su nombre de conformidad con el RGPD, la LOPDGDD de España y otras leyes aplicables.
2. Definiciones
- Responsable del tratamiento: El cliente que determina los fines y los medios del tratamiento de datos personales.
- Procesador de datos: Despertare Agile Solutions, que procesa datos personales en nombre del Responsable del tratamiento.
- Datos personales: Cualquier información relativa a una persona física identificable.
- Tratamiento: Cualquier operación realizada sobre datos personales (por ejemplo, recogida, almacenamiento, uso, transferencia).
1. Alcance y finalidad
Procesamos datos personales únicamente para:
- Prestamos nuestros servicios de consultoría.
- Facilitar la comunicación y la facturación.
- Cumplir con las obligaciones contractuales y legales.
4. Obligaciones del procesador
Nos comprometemos a:
- Solo procesaremos los datos personales siguiendo sus instrucciones documentadas.
- Asegúrese de que todo el personal con acceso a los datos esté sujeto a obligaciones de confidencialidad.
- Implementar medidas de seguridad técnicas y organizativas (por ejemplo, cifrado, autenticación multifactor y evaluaciones periódicas).
- Le ayudaremos a gestionar las solicitudes de los interesados en un plazo de 30 días.
- Le notificaremos a usted y, en su caso, a la AEPD de España en un plazo de 72 horas desde el descubrimiento de cualquier violación de seguridad de datos personales.
- Eliminar o devolver todos los datos personales al finalizar el contrato, a menos que su retención sea legalmente obligatoria.
5. Subprocesadores y transferencias internacionales
- Subprocesadores: Solo podremos contratar subprocesadores con su aprobación previa por escrito. Todos los subprocesadores están sujetos a obligaciones de protección de datos al menos tan estrictas como las establecidas en este DPA.
- Transferencias internacionales: Los datos personales transferidos fuera del EEE se realizan únicamente con las salvaguardias adecuadas, utilizando las Cláusulas Contractuales Estándar de la Comisión Europea de 2021 junto con medidas suplementarias (por ejemplo, cifrado AES-256, seudonimización) y TIA.
6. Derechos de auditoría y retención de datos
- Derechos de auditoría: Usted tiene derecho a auditar nuestras prácticas de procesamiento de datos con un aviso razonable (mínimo 14 días) y una interrupción mínima.
- Retención de datos: Conservamos los datos personales solo durante el tiempo necesario para prestar nuestros servicios o para cumplir con las obligaciones legales, tal como se especifica en nuestra Política de privacidad.
7. Terminación y modificaciones
- Finalización: Tras la finalización del servicio, eliminaremos o devolveremos de forma segura todos los datos personales según las instrucciones recibidas, con sujeción a cualquier requisito legal de retención.
- Modificaciones: Este acuerdo de protección de datos podrá ser modificado para reflejar cambios en las leyes de protección de datos, y las modificaciones significativas se le comunicarán.
8. Legislación aplicable y contacto
Este acuerdo de protección de datos se rige por la legislación española. Para cualquier consulta o solicitud relacionada con el procesamiento de datos en virtud de este DPA, utilice nuestro formulario de contacto seguro en línea: