Acuerdo de Procesamiento de Datos (DPA)

Este documento describe los términos bajo los cuales los proveedores externos procesan datos personales en nombre de tu aplicación, inspirado en el DPA de DigitalOcean. Hace parte de nuestros Términos del Servicio y es vinculante desde que aceptas esos términos al utilizar el servicio.

1. Alcance y Vigencia

Este Acuerdo se aplica únicamente en la medida en que los proveedores (Mailgun, Izipay, etc.) procesen datos personales en cumplimiento con leyes como GDPR, CCPA o nuestra legislación local. Su vigencia coincide con la duración del servicio contratado.

2. Roles y Definiciones

3. Subprocesadores y Transferencias Internacionales

Cada proveedor puede utilizar subprocesadores (ej. servidores cloud, redes de email). Te notificaremos y tendrás la posibilidad de oponerte dentro de un plazo razonable. Las transferencias fuera de tu país se realizan bajo cláusulas estándar o mecanismos legales equivalentes.

4. Medidas de Seguridad y Notificación de Incidentes

Todos los proveedores adoptan medidas técnicas y organizativas para proteger los datos personales (como encriptación, acceso limitado, backups). En caso de brecha de seguridad, deben notificarte de inmediato y colaborar para mitigar el impacto.

5. Retención y Eliminación de Datos

Al terminar el servicio, los proveedores deben eliminar o devolver permanentemente los datos según tus instrucciones, salvo retención por obligaciones legales.

6. Auditoría y Cumplimiento

Podrás solicitar evidencia razonable (como reportes, certificaciones o auditorías) sobre el cumplimiento de este acuerdo por parte de los proveedores.