Este Anexo de Procesamiento de Datos ("DPA") forma parte del Acuerdo Principal de Servicios o Términos de Servicio ("Acuerdo") entre Anderise LLC ("Anderise") y el Cliente.
Cuando exista un conflicto entre este DPA y nuestros Términos de Servicio, este DPA prevalece con respecto al procesamiento de datos personales.
01Definiciones
- Datos Personales: Cualquier información relacionada con una persona física identificada o identificable procesada bajo los Servicios.
- Controlador: La entidad que determina los propósitos y medios del procesamiento de Datos Personales, típicamente el Cliente.
- Procesador: La entidad que procesa los Datos Personales en nombre del Controlador: Anderise.
- Subprocesador: Cualquier tercero contratado por Anderise para procesar Datos Personales.
- Leyes de Protección de Datos: Todas las leyes aplicables sobre protección de datos y privacidad, incluyendo GDPR, UK GDPR y CCPA/CPRA.
02Roles y Alcance del Procesamiento
Las partes reconocen que el Cliente es el Controlador y Anderise es el Procesador. Anderise procesará los Datos Personales solo:
- Para proporcionar y respaldar los Servicios;
- De acuerdo con las instrucciones documentadas del Cliente; y
- Según lo exija la ley aplicable.
03Obligaciones de Anderise
Como Procesador, Anderise:
- Confidencialidad: Asegurará que el personal autorizado esté sujeto a obligaciones de confidencialidad.
- Seguridad: Implementará medidas técnicas y organizativas adecuadas.
- Asistencia: Ayudará al Cliente a responder a solicitudes de interesados.
- Eliminación o devolución: A elección del Cliente, eliminará o devolverá los Datos Personales al final de los Servicios.
04Sub-procesadores
El Cliente proporciona autorización general para que Anderise contrate Subprocesadores. Anderise:
- Impondrá obligaciones de protección de datos al menos tan protectoras como este DPA;
- Seguirá siendo responsable del desempeño de cada Subprocesador; y
- Proporcionará una lista actual de Subprocesadores bajo petición.
05Transferencias Internacionales de Datos
Anderise conecta el talento de LATAM con empresas en todo el mundo. Cuando se transfieren Datos Personales originarios del EEE, el Reino Unido o Suiza a un país sin una decisión de adecuación, las partes acuerdan que se aplicarán las Cláusulas Contractuales Tipo aplicables (o un mecanismo de transferencia válido equivalente).
06Medidas de Seguridad
Anderise mantiene un programa de seguridad que incluye, como mínimo:
- Cifrado de Datos Personales en tránsito y en reposo;
- Controles de acceso basados en roles;
- Registro, monitoreo y gestión de vulnerabilidades regulares;
- Capacitación en seguridad del personal; y
- Un proceso documentado de respuesta a incidentes.
07Violación de Datos Personales
Anderise notificará al Cliente sin demora indebida después de tener conocimiento de una violación de Datos Personales que afecte los Datos Personales del Cliente.
08Auditorías
Anderise pondrá a disposición del Cliente la información razonablemente necesaria para demostrar el cumplimiento de este DPA y permitirá y contribuirá a auditorías, incluidas inspecciones, realizadas por el Cliente.
09Anexo A — Detalles del Procesamiento
- Materia: Prestación de servicios de staff augmentation remota.
- Duración: El término del acuerdo más cualquier período de retención legal.
- Naturaleza y propósito: Recopilación, almacenamiento y transferencia de Datos Personales para emparejar profesionales con roles de Cliente.
- Tipos de Datos Personales: Nombres, datos de contacto, historial profesional y facturación.
10Contáctanos
Para solicitar una copia firmada de este DPA, por favor contáctenos:
Anderise LLC — Protección de Datos
Correo electrónico: privacy@anderise.com
Entidad: Anderise LLC, registrada en el Estado de Wyoming, EE. UU.