01
Finalidad y roles
Este DPA aplica cuando SaaSolution SL trata datos personales por cuenta de un cliente como parte de servicios acordados. Apoya requisitos responsable-encargado bajo leyes aplicables, incluyendo articulo 28 GDPR cuando corresponda.
El cliente normalmente es responsable de datos en sus sistemas, productos, clientes, empleados, soporte u operaciones. SaaSolution actua como encargado cuando procesa esos datos bajo instrucciones documentadas.
02
Instrucciones y tipos de datos
SaaSolution procesa datos del cliente solo para prestar servicios acordados, seguir instrucciones, cumplir ley, mantener seguridad, prevenir abuso y apoyar la entrega.
- Usuarios, empleados, contratistas, clientes, leads o usuarios finales del cliente.
- Datos de contacto, identificadores, accesos, comunicaciones, tickets, logs, archivos y materiales de proyecto.
- Datos tecnicos para diagnostico, integraciones, hosting, seguridad, monitorizacion, backups y soporte.
03
Seguridad y subencargados
SaaSolution usa medidas tecnicas y organizativas adecuadas segun servicio, riesgo, contrato y datos. Pueden incluir control de acceso, least privilege, autenticacion, cifrado cuando proceda, logs, backups, desarrollo seguro, parches, monitorizacion, respuesta a incidentes y confidencialidad.
SaaSolution puede usar subencargados y proveedores aprobados. Cuando se requiere, quedan sujetos a obligaciones adecuadas de proteccion de datos.
04
Asistencia, incidentes y eliminacion
SaaSolution asistira razonablemente con solicitudes de interesados, obligaciones de seguridad, evaluaciones de impacto y consultas cuando la ley lo requiera y dentro del alcance acordado.
SaaSolution notificara al cliente sin demora indebida al conocer una brecha confirmada que afecte datos del cliente procesados por SaaSolution, salvo prohibicion legal.
Al finalizar servicios, SaaSolution devolvera o eliminara datos segun contrato, ley, viabilidad tecnica, ciclos de backup y necesidades legitimas de retencion.
05
Transferencias internacionales
Cuando haya transferencias internacionales, SaaSolution usa garantias apropiadas cuando se requieren, como clausulas contractuales tipo, decisiones de adecuacion, compromisos contractuales, minimizacion y controles de acceso.