← Volver a PUNTO YA CR DPA

Acuerdo de Tratamiento de Datos para negocios

1. Roles

El negocio será responsable de determinar la legitimidad, finalidad y exactitud de los datos personales que ingresa. PUNTO YA CR actuará como encargado o proveedor tecnológico respecto de esos datos cuando los procese únicamente para prestar las funciones contratadas.

2. Instrucciones

PUNTO YA CR tratará los datos conforme a las funcionalidades activadas y a instrucciones documentadas del negocio, salvo obligaciones legales aplicables.

3. Confidencialidad y acceso

El acceso se limitará a personas y sistemas que razonablemente lo necesiten. El negocio es responsable de administrar sus usuarios, roles y credenciales.

4. Seguridad

Se aplicarán medidas técnicas y organizativas razonables según el riesgo, incluyendo controles de acceso, aislamiento lógico entre negocios, registros de actividad cuando correspondan, mantenimiento y procedimientos de respuesta a incidentes.

5. Subencargados

PUNTO YA CR puede utilizar proveedores tecnológicos para infraestructura. Se mantendrá una lista pública de proveedores relevantes y, cuando corresponda, se exigirán obligaciones contractuales de protección de datos coherentes con el servicio.

6. Solicitudes de titulares

Cuando PUNTO YA CR reciba una solicitud relacionada con datos controlados por un negocio, colaborará razonablemente para que el negocio pueda atenderla, salvo que corresponda responder directamente por una obligación propia.

7. Incidentes

PUNTO YA CR notificará al negocio sin demora indebida cuando conozca un incidente que afecte datos procesados por su cuenta y proporcionará la información razonablemente disponible para evaluar las obligaciones de respuesta.

8. Devolución y eliminación

Al terminar el servicio, los datos se eliminarán o devolverán conforme a las funciones disponibles, periodos de respaldo y obligaciones legales. El procedimiento definitivo de exportación y eliminación debe quedar documentado antes del lanzamiento comercial.

9. Auditoría y evidencia

PUNTO YA CR conservará documentación razonable de controles, proveedores y procedimientos que permita demostrar cumplimiento sin exponer secretos de seguridad ni información de otros clientes.