Data Processing Addendum
Comprehensive details about how we process, store, and protect your personal data
Effective Date
January 1, 2025
What is a DPA?
A Data Processing Addendum (DPA) is a legal contract that defines how we handle your personal data in compliance with GDPR and other privacy regulations.
Processing Activities
How we process your personal data
Sub-Processors
Third-party services we use to process data
Compliance & Certifications
Industry standards we adhere to
GDPR
EU data protection regulation compliance
CCPA
California privacy law compliance
ISO 27001
Information security management
SOC 2 Type II
Service organization controls
Your Rights Under This DPA
Right to access your personal data at any time
Right to request correction or deletion of your data
Right to data portability and export
Right to lodge a complaint with supervisory authority
Data Protection Officer
Contact our DPO for any data processing questions
Related Policies
Anexo de Procesamiento de Datos
Acuerdo de procesamiento de datos integral para clientes empresariales que cubre el cumplimiento de GDPR, medidas de seguridad y transferencias internacionales de datos.
Resumen del Acuerdo de Procesamiento de Datos
Este Anexo de Procesamiento de Datos (DPA) forma parte de nuestro Acuerdo de Servicio Maestro y rige el procesamiento de datos personales en cumplimiento con las leyes de privacidad aplicables.
Propósito y Alcance
- Define roles y responsabilidades para el procesamiento de datos
- Asegura el cumplimiento de GDPR y otras leyes de privacidad
- Establece salvaguardias de seguridad y técnicas
- Rige las transferencias internacionales de datos
Disposiciones Clave
- Definiciones de procesador de datos y controlador
- Medidas técnicas y organizativas
- Gestión y aprobación de subprocesadores
- Mecanismos de transferencia transfronteriza
Cumplimiento de nivel empresarial
Nuestro DPA cumple con los más altos estándares empresariales y ha sido revisado por las principales firmas de abogados en privacidad para garantizar el cumplimiento integral de las regulaciones de privacidad globales, incluyendo GDPR, CCPA, PIPEDA y otras leyes aplicables.
Actividades de procesamiento de datos
Documentación detallada de todas las actividades de procesamiento de datos personales realizadas en nombre de nuestros clientes empresariales.
Gestión de clientes
Purpose: Creación de cuentas, autenticación y gestión de relaciones con clientes
Tipos de datos:
- Name
- Phone
- Company information
- Account preferences
Medidas de seguridad:
- Encryption at rest
- Access controls
- Regular security audits
- MFA requirements
Detalles del procesamiento
Entrega de servicios
Purpose: Proporcionar productos digitales, soporte técnico y cumplimiento de servicios
Tipos de datos:
- Usage data
- Technical logs
- Support communications
- Performance metrics
Medidas de seguridad:
- End-to-end encryption
- Secure data transmission
- Automated backups
- Incident response procedures
Detalles del procesamiento
Análisis y mejora
Purpose: Optimización del servicio, monitoreo del rendimiento y mejora de la experiencia del usuario
Tipos de datos:
- Anonymized usage patterns
- Performance metrics
- Feature usage statistics
Medidas de seguridad:
- Data anonymization
- Aggregated reporting only
- Limited access controls
Detalles del procesamiento
Marketing y comunicaciones
Purpose: Comunicaciones de marketing, boletines y actividades promocionales
Tipos de datos:
- Email address
- Communication preferences
- Engagement metrics
Medidas de seguridad:
- Consent management system
- Secure email platforms
- Regular consent reviews
Detalles del procesamiento
Subprocesadores y terceros
Lista completa de todos los subprocesadores con sus roles, ubicaciones y medidas de seguridad.
Amazon Web Services
Alojamiento en la nube e infraestructura
Tipos de datos procesados:
Medidas de seguridad:
- AWS BAA agreement
- SOC 2 Type II certification
- Data residency controls
Stripe Inc.
Procesamiento de pagos
Tipos de datos procesados:
Medidas de seguridad:
- PCI DSS Level 1
- Standard Contractual Clauses
- Tokenization
Twilio SendGrid
Servicios de entrega de correos electrónicos
Tipos de datos procesados:
Medidas de seguridad:
- Standard Contractual Clauses
- ISO 27001 certification
- Data encryption
Google LLC
Análisis de sitios web
Tipos de datos procesados:
Medidas de seguridad:
- Google Analytics 4 privacy controls
- Data retention controls
- IP anonymization
Actualizaciones de subprocesadores
Proporcionamos un aviso con 30 días de antelación sobre cualquier cambio en nuestra lista de subprocesadores. Los clientes empresariales tienen derecho a objetar a nuevos subprocesadores y pueden rescindir su acuerdo si no se pueden resolver las objeciones.
Marco de Cumplimiento
Nuestro enfoque integral para cumplir con las regulaciones globales de privacidad y seguridad.
GDPR (Reglamento General de Protección de Datos)
Reglamento de la UE que rige el procesamiento y la protección de datos personales
Medidas de Cumplimiento:
- Privacy by design implementation
- Data subject rights fulfillment
- Breach notification procedures
- Regular compliance audits
CCPA (Ley de Privacidad del Consumidor de California)
Ley estatal de California que otorga derechos de privacidad a los consumidores
Medidas de Cumplimiento:
- Consumer rights implementation
- Privacy notice requirements
- Opt-out mechanisms
- Data inventory maintenance
PIPEDA (Ley de Protección de Información Personal)
Ley federal canadiense de privacidad para el sector privado
Medidas de Cumplimiento:
- Consent management
- Purpose limitation
- Accountability measures
- Individual access rights
ISO 27001
Norma internacional para la gestión de la seguridad de la información
Medidas de Cumplimiento:
- Information security management system
- Risk assessment procedures
- Security controls implementation
- Continuous improvement process
Equipo Legal y de Cumplimiento Empresarial
Nuestro equipo legal empresarial está listo para trabajar con su abogado para finalizar los términos del DPA y garantizar que se cumplan los requisitos de cumplimiento.