DPA v1

Acuerdo de Tratamiento de Datos

Condiciones aplicables cuando Atendara trata datos personales por cuenta de una empresa cliente.

1. Roles

La empresa cliente actúa como responsable del tratamiento respecto de los datos personales que decide introducir, conectar o procesar mediante Atendara. Juan Mendoza San Emeterio, bajo la marca Atendara, actúa como encargado en la medida en que trate esos datos siguiendo instrucciones documentadas del cliente.

2. Objeto, duración y finalidad

El tratamiento tiene por objeto prestar las funciones contratadas de software, automatización, organización, comunicación y asistencia mediante IA. Dura mientras exista una relación de servicio que requiera dicho tratamiento y durante el periodo posterior estrictamente necesario para devolución, supresión, seguridad u obligaciones legales.

3. Categorías de interesados y datos

Según las funciones activadas pueden tratarse datos de clientes, potenciales clientes, trabajadores, colaboradores, proveedores y contactos de la empresa. Las categorías pueden incluir identificación, contacto, comunicaciones, agenda, documentos, operaciones de negocio y otros datos que el responsable decida incorporar conforme a la ley.

El cliente no deberá utilizar Atendara para categorías especialmente sensibles o tratamientos de alto riesgo salvo que la función contratada lo contemple expresamente y se hayan acordado las garantías necesarias.

4. Instrucciones

Atendara tratará los datos únicamente conforme a instrucciones documentadas del cliente, incluidas las derivadas de la configuración de funciones. Si una instrucción pudiera infringir la normativa de protección de datos, se informará al cliente cuando legalmente proceda.

5. Confidencialidad

Las personas autorizadas a tratar datos quedan sujetas a obligaciones de confidencialidad y sólo accederán a la información necesaria para sus funciones.

6. Seguridad

Atendara aplica medidas técnicas y organizativas apropiadas al riesgo, incluyendo controles de acceso, autenticación, segregación, cifrado cuando corresponda, minimización, registro de operaciones, copias de seguridad, recuperación y gestión de incidencias.

7. Subencargados

El cliente autoriza con carácter general el uso de subencargados necesarios para prestar el servicio. La lista vigente se publica en Subencargados. Si se incorpora un nuevo subencargado que vaya a tratar datos del cliente, se actualizará la información y se aplicarán obligaciones de protección equivalentes.

8. Transferencias internacionales

Cuando un subencargado implique tratamiento fuera del EEE, Atendara exigirá un mecanismo válido de transferencia y las garantías adicionales que correspondan.

9. Asistencia al responsable

Dentro de lo razonablemente posible y teniendo en cuenta la naturaleza del tratamiento, Atendara asistirá al cliente para atender solicitudes de derechos, obligaciones de seguridad, brechas, evaluaciones de impacto y consultas con autoridades cuando guarden relación con el servicio contratado.

10. Incidentes

Si Atendara conoce una violación de seguridad de datos personales tratados por cuenta del cliente, lo comunicará sin dilación indebida con la información disponible necesaria para que el responsable pueda valorar sus obligaciones legales.

11. Devolución o supresión

Al finalizar el servicio, los datos tratados por cuenta del cliente se devolverán o suprimirán según la configuración, la solicitud válida del responsable y las obligaciones legales aplicables. Las copias residuales de seguridad se eliminarán siguiendo sus ciclos técnicos de retención y permanecerán protegidas mientras existan.

12. Información y auditoría

Atendara pondrá a disposición información razonablemente necesaria para demostrar el cumplimiento de estas obligaciones. Las auditorías deberán coordinarse para proteger la seguridad, confidencialidad y derechos de otros clientes y no podrán utilizarse para acceder a secretos empresariales o datos de terceros.

13. Obligaciones del cliente

El cliente determina la finalidad y legitimidad del tratamiento, informa a los interesados cuando corresponda, configura accesos adecuados, mantiene sus credenciales seguras y no instruye tratamientos ilícitos.

14. Prevalencia

Este acuerdo complementa las Condiciones de Atendara. En materia de tratamiento por cuenta del cliente, prevalece este DPA en caso de contradicción.

15. Contacto

admin@atendara.es · WhatsApp +34 622 755 570.