Acuerdo de tratamiento de datos (DPA)
Última actualización: 2026-06-01
Este Acuerdo de tratamiento de datos ("DPA") forma parte de los Términos de servicio de CoreZT y se aplica al tratamiento de Datos personales relacionado con el uso de los servicios de CoreZT ("Servicios").
Este DPA se celebra entre:
- Cliente ("Responsable del tratamiento"), y
- CoreZT ("Encargado del tratamiento")
conjuntamente denominados las "Partes".
1. Definiciones
Salvo que se definan de otro modo en este DPA, los términos con mayúscula inicial tendrán el significado que les atribuya la legislación aplicable en materia de protección de datos, incluido el Reglamento General de Protección de Datos ("RGPD").
- Datos personales: cualquier información relativa a una persona física identificada o identificable.
- Tratamiento: cualquier operación realizada sobre Datos personales.
- Subencargado: cualquier tercero contratado por CoreZT para tratar Datos personales.
2. Alcance y finalidad
Este DPA se aplica a los Datos personales tratados por CoreZT por cuenta del Cliente únicamente con el fin de proporcionar y prestar soporte a los Servicios de conformidad con los Términos de servicio.
3. Funciones y responsabilidades
3.1 Responsabilidades del Cliente
El Cliente:
- Actúa como responsable del tratamiento
- Determina los fines y medios del tratamiento
- Garantiza que dispone de una base jurídica válida para el tratamiento de Datos personales
- Es responsable de la exactitud, calidad y legalidad de los Datos personales
3.2 Responsabilidades de CoreZT
CoreZT:
- Actúa como encargado del tratamiento
- Trata Datos personales únicamente siguiendo instrucciones documentadas del Cliente
- Garantiza que el personal autorizado para tratar Datos personales esté sujeto a obligaciones de confidencialidad
4. Detalles del tratamiento
- Objeto: uso de la plataforma SaaS
- Duración: durante la vigencia de los Servicios
- Naturaleza del tratamiento: alojamiento, almacenamiento, transmisión y análisis
- Categorías de interesados: usuarios del Cliente, administradores y usuarios finales
- Tipos de Datos personales: información de contacto, identificadores, metadatos de uso y contenido enviado por el Cliente
5. Medidas de seguridad
CoreZT aplica medidas técnicas y organizativas adecuadas para proteger los Datos personales, entre ellas:
- Controles de acceso y autenticación
- Cifrado en tránsito cuando sea viable
- Segregación lógica de los datos de clientes
- Procedimientos de monitorización y respuesta a incidentes
6. Subencargados
6.1 Autorización
El Cliente autoriza a CoreZT a contratar Subencargados cuando sea necesario para proporcionar los Servicios.
6.2 Obligaciones
CoreZT garantiza que los Subencargados estén sujetos a obligaciones de protección de datos no menos protectoras que las establecidas en este DPA.
6.3 Cambios
CoreZT podrá actualizar periódicamente su lista de Subencargados y notificará los cambios sustanciales cuando lo exija la legislación.
7. Derechos de los interesados
CoreZT ayudará al Cliente, cuando sea razonablemente posible, a responder a las solicitudes de los interesados para ejercer sus derechos conforme a la legislación aplicable de protección de datos.
8. Notificación de violaciones de datos
CoreZT notificará al Cliente sin demora indebida después de tener conocimiento de una violación de Datos personales y proporcionará información razonable sobre la violación a medida que esté disponible.
9. Transferencias internacionales de datos
Cuando los Datos personales se transfieran fuera del país de origen, CoreZT aplicará las garantías adecuadas conforme a la legislación aplicable de protección de datos.
10. Auditorías y cumplimiento
Previa solicitud escrita razonable, CoreZT pondrá a disposición la información necesaria para demostrar el cumplimiento de este DPA y permitirá auditorías cuando lo exija la legislación aplicable, con sujeción a restricciones razonables de confidencialidad y seguridad.
11. Devolución y eliminación de datos
Al finalizar los Servicios, CoreZT, a elección del Cliente:
- Devolverá los Datos personales del Cliente, o
- Eliminará los Datos personales del Cliente tras un período de conservación razonable
salvo que la legislación exija su conservación.
12. Responsabilidad
La responsabilidad derivada de este DPA está sujeta a las limitaciones de responsabilidad establecidas en los Términos de servicio de CoreZT.
13. Legislación aplicable
Este DPA se rige por la misma legislación y jurisdicción que los Términos de servicio de CoreZT, salvo que la legislación aplicable en materia de protección de datos disponga lo contrario.
14. Orden de prevalencia
En caso de conflicto entre este DPA y los Términos de servicio, este DPA prevalecerá respecto de las cuestiones de protección de datos.
15. Contacto
Para consultas sobre protección de datos, contacte con: