Acuerdo detallado sobre roles, responsabilidades y cumplimiento de la protección de datos.
Este Acuerdo de procesamiento de datos ("DPA") forma parte de los Términos de servicio entre **Braveware, que opera como Serverfy** ("Procesador de datos", "nosotros", "nos") y el cliente ("Responsable del tratamiento de datos", "usted").
Este acuerdo refleja el compromiso de las partes de cumplir con las leyes de protección de datos aplicables, incluido el Reglamento General de Protección de Datos (GDPR) y la Ley General de Protección de Datos de Brasil (LGPD), en lo que respecta al procesamiento de Datos Personales.
Serverfy automatiza la gestión de infraestructura. Para ello procesamos:
Exclusión del contenido del cliente: Serverfy no aloja sus aplicaciones o bases de datos. No descargamos, almacenamos ni procesamos el código fuente de sus aplicaciones, ni accedemos a los datos del usuario final almacenados en las bases de datos de sus servidores administrados. Usted sigue siendo totalmente responsable del cumplimiento y la seguridad de los datos que residen en su infraestructura.
Serverfy implementa estrictas medidas técnicas y organizativas para garantizar un nivel de seguridad adecuado al riesgo, que incluyen:
Para brindar nuestros servicios a nivel mundial, Serverfy contrata subprocesadores externos confiables. Al aceptar este DPA, el Responsable del tratamiento otorga autorización general a Serverfy para utilizar subencargados del tratamiento en las siguientes categorías:
Nos aseguramos de que todos los subprocesadores estén sujetos a acuerdos escritos que les exijan proporcionar al menos el mismo nivel de protección de datos que exige este DPA.
Como Procesador de datos, Serverfy ayudará al Controlador de datos, en la medida de lo posible, a cumplir con su obligación de responder a las solicitudes de personas que ejerzan sus derechos de privacidad de datos (por ejemplo, el derecho a acceder, rectificar o borrar datos). Si Serverfy recibe una solicitud directamente de un usuario final del Controlador de datos, redirigiremos inmediatamente la solicitud al Controlador de datos.
En caso de una violación de seguridad confirmada que comprometa los Datos Personales procesados por Serverfy, lo notificaremos al Responsable del Tratamiento sin demora indebida (y en cualquier caso dentro de las 48 horas siguientes a tener conocimiento de la violación). Le proporcionaremos información suficiente para permitirle cumplir con sus obligaciones de presentación de informes según el RGPD o la LGPD.
Tras la cancelación de su cuenta de Serverfy, eliminaremos de forma rápida y segura todos los tokens de OAuth, claves API y metadatos de implementación asociados con su cuenta de nuestras bases de datos activas. Los registros de infraestructura y los registros de facturas se pueden conservar temporalmente únicamente con fines legales y de cumplimiento tributario.
Este DPA se regirá e interpretará de conformidad con las leyes aplicables al acuerdo principal de Términos de servicio.