Acuerdo de Procesamiento de Datos
Versión 1.1 · Última actualización: 17 de julio de 2026
Este Acuerdo de Procesamiento de Datos (el “DPA”) forma parte de, y se incorpora por referencia a, el acuerdo entre el Cliente y Search Ventures Pty Ltd (ACN 639 906 353) que rige el uso del servicio Formpaste por parte del Cliente (el “Acuerdo Principal”, es decir, nuestros Términos de Servicio). Refleja el acuerdo de las partes sobre el Tratamiento de Datos Personales por parte de Search Ventures Pty Ltd en nombre del Cliente en relación con los Servicios. Este DPA complementa nuestra Política de Privacidad y nuestra Política de Uso Aceptable, que siguen aplicándose.
Al aceptar este DPA, ya sea haciendo clic en “Acepto”, marcando una casilla que lo referencie, habilitando los Servicios o continuando usando los Servicios después de que se le haya presentado, el Cliente acepta quedar vinculado por sus términos. La persona que acepta declara estar autorizada para vincular al Cliente.
En este DPA, “Search Ventures” significa Search Ventures Pty Ltd (ACN 639 906 353), el operador de Formpaste, actuando como Encargado del tratamiento o Subencargado, según corresponda; y “Cliente” significa la entidad o persona que ha celebrado el Acuerdo Principal, actuando como Responsable del tratamiento o Encargado del tratamiento, según corresponda. Cada una es una “parte” y en conjunto las “partes”.
1. Definiciones
Los términos en mayúscula no definidos aquí tienen el significado que se les atribuye en el Acuerdo Principal. Para los fines de este DPA:
- “Leyes de Protección de Datos” significa todas las leyes de privacidad, protección de datos, seguridad de la información, notificación de violaciones de datos, marketing directo y comunicaciones electrónicas aplicables al Tratamiento de Datos Personales conforme a este DPA, incluyendo, según corresponda, el Reglamento General de Protección de Datos de la UE 2016/679 (“RGPD”), el RGPD del Reino Unido y la Data Protection Act 2018, la Privacy Act 1988 (Cth) y las Australian Privacy Principles, en cada caso según sean modificadas, sustituidas o reemitidas periódicamente.
- “Responsable del tratamiento, Encargado del tratamiento, Interesado, Datos Personales, Tratamiento, Violación de Datos Personales” tienen el significado que se les atribuye en el RGPD, y “Tratar” y “Tratado” se interpretan en consecuencia.
- “Datos Personales del Cliente” significa los Datos Personales contenidos en los envíos de formularios, archivos cargados y datos relacionados que se envían a, se almacenan en, o de otro modo son Tratados por los Servicios en nombre del Cliente.
- “Subencargado” significa cualquier tercero contratado por Search Ventures para Tratar Datos Personales del Cliente.
- “Cláusulas Contractuales Tipo (SCC)” significa las cláusulas anexas a la Decisión de Ejecución (UE) 2021/914 de la Comisión Europea para la transferencia de Datos Personales a terceros países, y, cuando corresponda, el UK International Data Transfer Addendum.
- “Servicios” significa el servicio de backend de formularios de Formpaste y las funciones asociadas de entrega de correo electrónico, almacenamiento de archivos e integraciones.
2. Roles y alcance del Tratamiento
Las partes reconocen que, respecto de los Datos Personales del Cliente, el Cliente actúa como Responsable del tratamiento o Encargado del tratamiento, según corresponda, y Search Ventures actúa como Encargado del tratamiento o Subencargado, según corresponda. Cuando el Cliente sea a su vez Encargado del tratamiento en nombre de un Responsable del tratamiento tercero, el Cliente garantiza que sus instrucciones y actuaciones han sido autorizadas por dicho Responsable del tratamiento.
Search Ventures solo Tratará los Datos Personales del Cliente conforme a instrucciones documentadas del Cliente, incluidas las establecidas en este DPA y el Acuerdo Principal, y según sea necesario para prestar los Servicios, salvo que la ley aplicable exija lo contrario (en cuyo caso Search Ventures, cuando la ley lo permita, informará al Cliente de dicho requisito legal antes del Tratamiento).
Search Ventures informará al Cliente sin demora indebida si, a su juicio razonable, una instrucción del Cliente infringe las Leyes de Protección de Datos aplicables, salvo que la ley aplicable prohíba a Search Ventures proporcionar dicha información.
El objeto, la duración, la naturaleza y el propósito del Tratamiento, los tipos de Datos Personales y las categorías de Interesados se describen en el Anexo 1 (Detalles del Tratamiento).
El Cliente es el único responsable de la exactitud, calidad y legalidad de los Datos Personales del Cliente y de contar con una base jurídica válida para su Tratamiento y para autorizar el Tratamiento por parte de Search Ventures conforme a este DPA.
3. Confidencialidad
Search Ventures garantizará que toda persona autorizada para Tratar Datos Personales del Cliente, incluidos empleados y contratistas, esté sujeta a una obligación adecuada de confidencialidad, ya sea contractual o legal, y solo Trate dichos datos conforme a las instrucciones recibidas.
4. Seguridad del Tratamiento
Teniendo en cuenta el estado de la técnica, los costes de implementación, y la naturaleza, el alcance, el contexto y los propósitos del Tratamiento, Search Ventures implementará medidas técnicas y organizativas adecuadas para garantizar un nivel de seguridad acorde al riesgo. Una descripción de estas medidas se establece en el Anexo 2 (Medidas Técnicas y Organizativas).
El Cliente reconoce que las medidas de seguridad están sujetas al progreso técnico y pueden actualizarse periódicamente, siempre que dicha actualización no reduzca sustancialmente el nivel general de seguridad de los Servicios.
5. Subencargados
El Cliente otorga una autorización general para que Search Ventures contrate Subencargados para Tratar Datos Personales del Cliente, sujeto a esta Sección. Los Subencargados contratados a la fecha de vigencia se enumeran en el Anexo 3.
Search Ventures impondrá a cada Subencargado obligaciones de protección de datos que, en esencia, no sean menos protectoras que las establecidas en este DPA, y seguirá siendo responsable ante el Cliente por el cumplimiento de las obligaciones de cada Subencargado.
Search Ventures notificará al Cliente cualquier incorporación o sustitución prevista de un Subencargado, otorgando al Cliente una oportunidad razonable (de al menos catorce días) para oponerse por motivos razonables de protección de datos. La objeción debe presentarse por escrito dentro del plazo de notificación y debe describir con suficiente detalle los motivos razonables de protección de datos en que se funda. Search Ventures podrá, a su elección, realizar esfuerzos razonables para resolver la objeción, poner a disposición un Subencargado alternativo, o discontinuar la funcionalidad o los Servicios afectados para el Cliente que se opone. Si las partes no pueden resolver la objeción, el Cliente podrá rescindir los Servicios afectados como su único recurso.
6. Derechos de los Interesados y cooperación
Teniendo en cuenta la naturaleza del Tratamiento, Search Ventures asistirá al Cliente mediante medidas técnicas y organizativas adecuadas, en la medida de lo posible, para responder a las solicitudes de los Interesados que ejerzan sus derechos conforme a las Leyes de Protección de Datos.
Si Search Ventures recibe una solicitud directamente de un Interesado en relación con Datos Personales del Cliente, la reenviará con prontitud al Cliente, salvo que la ley lo prohíba, y no la responderá directamente salvo por instrucción del Cliente.
Search Ventures proporcionará asistencia razonable al Cliente con evaluaciones de impacto sobre la protección de datos y consultas previas con las autoridades de control, en cada caso únicamente en relación con el Tratamiento conforme a este DPA y teniendo en cuenta la información disponible para Search Ventures.
7. Violación de Datos Personales
Search Ventures notificará al Cliente sin demora indebida tras tener conocimiento de una Violación de Datos Personales que afecte a los Datos Personales del Cliente y, cuando sea razonablemente factible, dentro de las cuarenta y ocho (48) horas siguientes a tener conocimiento de dicha Violación de Datos Personales.
Dicha notificación incluirá, en la medida en que se conozca en ese momento y esté razonablemente disponible para Search Ventures, la naturaleza de la Violación de Datos Personales; las categorías y el número aproximado de Interesados y registros de Datos Personales afectados; las probables consecuencias; y las medidas adoptadas o propuestas para abordar y mitigar la Violación de Datos Personales. Cuando no sea posible proporcionar toda la información al mismo tiempo, Search Ventures podrá proporcionarla por fases sin demora indebida adicional.
Search Ventures proporcionará cooperación y asistencia razonables al Cliente en relación con la evaluación, investigación, notificación y remediación por parte del Cliente de la Violación de Datos Personales, teniendo en cuenta la naturaleza del Tratamiento y la información disponible para Search Ventures.
La notificación o respuesta de Search Ventures a una Violación de Datos Personales no se interpretará como un reconocimiento de culpa, responsabilidad o falta.
8. Solicitudes de divulgación obligatoria
Si Search Ventures recibe una solicitud jurídicamente vinculante de un tribunal, autoridad reguladora, agencia de aplicación de la ley u otra autoridad pública para la divulgación de Datos Personales del Cliente, Search Ventures, salvo que la ley aplicable lo prohíba, notificará con prontitud al Cliente antes de divulgar los Datos Personales del Cliente.
Cuando la ley lo permita y sea razonable según las circunstancias, Search Ventures proporcionará al Cliente información relevante sobre la solicitud y cooperación razonable para que el Cliente pueda solicitar una orden de protección u otro recurso apropiado. Search Ventures divulgará únicamente los Datos Personales del Cliente que esté legalmente obligado a divulgar y, cuando corresponda, procurará un tratamiento confidencial de los Datos Personales del Cliente divulgados.
Nada de lo dispuesto en esta Sección obliga a Search Ventures a impugnar una solicitud jurídicamente vinculante, incurrir en costes materiales, retrasar el cumplimiento de la ley aplicable, o divulgar información cuando ello esté prohibido por la ley aplicable.
Cuando sean aplicables las SCC de la UE, Search Ventures cumplirá sus obligaciones conforme a la Cláusula 15 de las SCC de la UE en relación con las solicitudes vinculantes de divulgación por parte de autoridades públicas, y dichas obligaciones prevalecerán en caso de incompatibilidad con esta Sección.
9. Devolución y eliminación de datos
Durante la vigencia del Acuerdo Principal, los Datos Personales del Cliente se conservan de conformidad con el período de retención aplicable al plan seleccionado por el Cliente, según se especifique en los Servicios, la configuración de la cuenta del Cliente o el formulario de pedido aplicable. El período de retención está diseñado para aplicarse automáticamente a los datos de envío almacenados, actualmente 90 días en el plan gratuito y 365 días en el plan Pro. El Cliente es responsable de exportar los Datos Personales del Cliente antes de que expire el período de retención aplicable cuando requiera un período de retención más largo.
Tras la terminación o expiración del Acuerdo Principal, Search Ventures eliminará los Datos Personales del Cliente dentro de los noventa (90) días siguientes, salvo que la ley aplicable exija su conservación continuada o el Cliente solicite la devolución de los Datos Personales del Cliente antes de su eliminación y dicha devolución sea técnicamente viable a través de los Servicios o se acuerde de otro modo entre las partes.
Los Datos Personales del Cliente contenidos en sistemas de copia de seguridad pueden permanecer hasta su eliminación o sobrescritura conforme al ciclo ordinario de retención de copias de seguridad de Search Ventures. Hasta su eliminación o sobrescritura, las copias de seguridad se protegerán de conformidad con este DPA, se mantendrán aisladas del uso operativo ordinario y no se restaurarán salvo cuando sea necesario para la recuperación ante desastres, una investigación de seguridad o el cumplimiento de la ley aplicable.
Search Ventures podrá conservar información limitada de cuenta, facturación, seguridad, auditoría y registros del sistema en la medida razonablemente necesaria para el cumplimiento legal, la prevención del fraude, la seguridad, la resolución de disputas, la aplicación del Acuerdo Principal, y el establecimiento, ejercicio o defensa de reclamaciones legales. Toda información conservada seguirá sujeta a las obligaciones de confidencialidad y seguridad aplicables.
10. Auditorías e información
Search Ventures pondrá a disposición del Cliente la información razonablemente necesaria para demostrar el cumplimiento de este DPA y del artículo 28 del RGPD. Search Ventures podrá satisfacer esta obligación proporcionando políticas relevantes, documentación de seguridad, cuestionarios de seguridad cumplimentados, resúmenes de las medidas técnicas y organizativas y, cuando estén disponibles, certificaciones, atestaciones o informes de auditoría de terceros relativos a Search Ventures o a sus proveedores de infraestructura.
Antes de solicitar una auditoría, el Cliente utilizará primero la información y los materiales puestos a disposición por Search Ventures conforme a esta Sección. Si dichos materiales son razonablemente insuficientes para demostrar el cumplimiento de este DPA, el Cliente podrá solicitar una auditoría adicional de conformidad con esta Sección.
Toda auditoría deberá: (a) referirse únicamente al Tratamiento por parte de Search Ventures de Datos Personales del Cliente conforme a este DPA; (b) realizarse no más de una vez en cualquier período de doce meses, salvo que lo exija una autoridad de control competente o tras una Violación de Datos Personales confirmada que afecte a Datos Personales del Cliente; (c) solicitarse con al menos treinta (30) días de aviso previo por escrito; (d) llevarse a cabo en horario laboral habitual; (e) ser realizada por un auditor independiente seleccionado por el Cliente y razonablemente aceptable para Search Ventures; (f) estar sujeta a un acuerdo de confidencialidad por escrito; y (g) no interferir de forma irrazonable con las operaciones comerciales de Search Ventures, comprometer la seguridad o confidencialidad de sus sistemas, ni proporcionar acceso a información relativa a otros clientes, personal, código fuente, métodos de pruebas de seguridad, secretos comerciales o infraestructura que no sea relevante para la auditoría.
Search Ventures podrá exigir que una auditoría se realice de forma remota, mediante revisión documental, entrevistas u otro método razonablemente diseñado para minimizar la interrupción y el riesgo de seguridad. Las auditorías presenciales solo se permiten cuando sean razonablemente necesarias tras haberse agotado las alternativas descritas anteriormente.
El Cliente asumirá sus propios costes de auditoría y reembolsará a Search Ventures los costes razonables y el tiempo empleado en apoyar cualquier auditoría, salvo en la medida en que una auditoría identifique un incumplimiento material de este DPA por parte de Search Ventures.
El Cliente se asegurará de que su auditor no sea un competidor de Search Ventures y no tenga ningún conflicto de interés real o razonablemente previsible. Search Ventures podrá suspender o aplazar una auditoría cuando sea razonablemente necesario para atender un incidente de seguridad real o sospechado, una restricción legal, una interrupción operativa material, o un riesgo para la confidencialidad, disponibilidad o integridad de los Servicios.
Esta Sección no obliga a Search Ventures a permitir la auditoría directa de las instalaciones o sistemas de un Subencargado. Search Ventures podrá en su lugar proporcionar la información relevante razonablemente disponible del Subencargado, incluidas las certificaciones, informes de auditoría, atestaciones o garantías contractuales aplicables.
11. Transferencias internacionales de datos
El Cliente reconoce que Search Ventures opera desde Australia y que los Datos Personales del Cliente pueden ser Tratados en Australia y en otras jurisdicciones en las que operen Search Ventures o sus Subencargados autorizados, incluso a través de infraestructura y regiones de servicio distribuidas globalmente.
En la medida en que Search Ventures reciba Datos Personales del Cliente desde el Espacio Económico Europeo, Suiza o el Reino Unido de una manera que requiera un mecanismo de transferencia aprobado conforme a las Leyes de Protección de Datos aplicables, las partes acuerdan que las Cláusulas Contractuales Tipo forman parte de este DPA.
Para las transferencias sujetas al RGPD, las partes incorporan las Cláusulas Contractuales Tipo anexas a la Decisión de Ejecución (UE) 2021/914 de la Comisión Europea (“SCC de la UE”) de la siguiente manera:
- El Módulo Dos (Responsable a Encargado) se aplica cuando el Cliente actúa como Responsable del tratamiento y Search Ventures actúa como Encargado del tratamiento.
- El Módulo Tres (Encargado a Encargado) se aplica cuando el Cliente actúa como Encargado del tratamiento y Search Ventures actúa como Subencargado conforme a las instrucciones documentadas del Cliente.
- Se incluye la Cláusula 7 (Cláusula de adhesión).
- Para la Cláusula 9, se aplica la Opción 2 (autorización general por escrito), junto con el proceso de autorización y objeción de Subencargados establecido en la Sección 5 de este DPA.
- Para la Cláusula 11, no se incluye el mecanismo opcional de resolución independiente de disputas.
- Para la Cláusula 17 y la Cláusula 18, las SCC de la UE se rigen por la ley de un Estado miembro de la UE que permita derechos de terceros beneficiarios conforme a las SCC de la UE, y las disputas están sujetas a los tribunales de dicho Estado, según se especifica en el Anexo 4.
- Los Anexos 1, 2 y 3 de este DPA constituyen, respectivamente, el Anexo I, el Anexo II y el Anexo III de las SCC de la UE, complementados por el Anexo 4.
Para las transferencias sujetas al RGPD del Reino Unido, el International Data Transfer Addendum a las SCC de la UE emitido por la Information Commissioner’s Office del Reino Unido (“UK Addendum”) se incorpora a este DPA. Las tablas del UK Addendum se completan utilizando las disposiciones y anexos pertinentes de este DPA, las SCC de la UE y el Anexo 4.
Para las transferencias sujetas a la Ley Federal Suiza de Protección de Datos, las SCC de la UE se aplican con las modificaciones necesarias para proporcionar garantías adecuadas conforme al derecho suizo, incluyendo que las referencias al RGPD incluyen la Ley Federal Suiza de Protección de Datos, las referencias a la Unión Europea o a los Estados miembros incluyen a Suiza cuando corresponda, y el Comisionado Federal Suizo de Protección de Datos e Información es la autoridad de control competente en la medida en que así lo exija el derecho suizo.
Cuando lo exijan las Leyes de Protección de Datos aplicables, las partes proporcionarán cooperación razonable en relación con las evaluaciones de impacto de las transferencias, las medidas complementarias o las actualizaciones del mecanismo de transferencia. Search Ventures podrá adoptar medidas técnicas, organizativas o contractuales complementarias razonables y proporcionadas para proteger los Datos Personales del Cliente transferidos internacionalmente.
En caso de conflicto entre este DPA y las SCC de la UE, el UK Addendum o las adaptaciones suizas aplicables, prevalecerá el mecanismo de transferencia aplicable en la medida del conflicto.
12. Responsabilidad
La responsabilidad de cada parte derivada de o relacionada con este DPA, ya sea contractual, extracontractual o bajo cualquier otra teoría de responsabilidad, está sujeta a las limitaciones y exclusiones de responsabilidad establecidas en el Acuerdo Principal, y cualquier referencia a la responsabilidad de una parte se refiere a la responsabilidad agregada de dicha parte conforme al Acuerdo Principal y este DPA en conjunto.
13. Disposiciones generales
Este DPA se rige por la misma ley y está sujeto a las mismas disposiciones de jurisdicción y resolución de disputas que el Acuerdo Principal (las leyes de Queensland, Australia), salvo que las Leyes de Protección de Datos exijan lo contrario. La ley aplicable y el foro de las SCC de la UE se establecen en la Sección 11 y el Anexo 4.
En caso de conflicto entre este DPA y el Acuerdo Principal en relación con el Tratamiento de Datos Personales, prevalece este DPA. En caso de conflicto entre este DPA y las SCC, prevalecen las SCC.
Si alguna disposición de este DPA se considera inválida o inaplicable, el resto continuará en pleno vigor y efecto.
Search Ventures podrá actualizar este DPA para reflejar cambios en las Leyes de Protección de Datos aplicables, los Servicios, sus Subencargados, las medidas de seguridad o las prácticas operativas. Search Ventures no realizará una actualización que reduzca sustancialmente las protecciones otorgadas a los Datos Personales del Cliente durante el período de suscripción de pago entonces vigente, salvo que lo exija la ley aplicable o sea necesario para atender un riesgo material de seguridad, fraude u operativo. Cuando una actualización afecte de manera sustancial a los derechos u obligaciones del Cliente conforme a este DPA, Search Ventures proporcionará un aviso previo razonable a través de los Servicios, por correo electrónico o por otro medio razonable. La versión actual de este DPA estará disponible a través de los Servicios.
Las notificaciones, objeciones a Subencargados y solicitudes relacionadas con este DPA deben enviarse a privacy@formpaste.com o utilizando el método de contacto especificado en los Servicios o en la Política de Privacidad.
Anexo 1 - Detalles del Tratamiento
Objeto y duración
El Tratamiento de Datos Personales del Cliente enviados a través de los Servicios de Formpaste durante la vigencia del Acuerdo Principal, más el período de retención descrito en la Sección 9.
Naturaleza y propósito del Tratamiento
Recepción, validación, almacenamiento y reenvío de envíos de formularios web; entrega de correos electrónicos de notificación y respuesta automática; almacenamiento y análisis antivirus de archivos adjuntos cargados; gestión del filtrado de spam, rebotes y quejas; y habilitación de las integraciones seleccionadas por el Cliente.
Categorías de Interesados
- Personas que envían los formularios web del Cliente (por ejemplo, visitantes del sitio web, clientes potenciales, solicitantes, clientes del Cliente).
- Cualquier otra persona cuyos Datos Personales el Cliente incluya en los envíos o en la configuración.
Tipos de Datos Personales
Determinados por el Cliente a través de los campos que configura en sus formularios. Esto puede incluir, entre otros:
- Datos de contacto como nombre, dirección de correo electrónico, número de teléfono y dirección postal.
- Contenido de mensajes y campos de texto libre enviados por los Interesados.
- Archivos adjuntos y su contenido.
- Metadatos técnicos como dirección IP, marca de tiempo e información de referencia.
El Cliente no debe configurar sus formularios para recopilar Categorías Especiales de Datos Personales conforme al artículo 9 del RGPD, datos personales relativos a condenas e infracciones penales conforme al artículo 10 del RGPD, datos de tarjetas de pago, credenciales de cuentas financieras, números de identificación emitidos por el gobierno, credenciales de autenticación, u otros Datos Personales altamente sensibles, salvo que el Cliente haya garantizado una base jurídica adecuada e implementado todas las salvaguardas adicionales exigidas por las Leyes de Protección de Datos aplicables. Search Ventures no requiere dichos datos para prestar los Servicios.
Anexo 2 - Medidas Técnicas y Organizativas
Search Ventures mantiene medidas técnicas y organizativas acordes al riesgo. Para las transferencias conforme a las SCC de la UE, este Anexo 2 constituye el Anexo II de las SCC de la UE. Las medidas incluyen lo siguiente:
Cifrado
- Cifrado de datos en tránsito mediante TLS para las conexiones a los Servicios.
- Cifrado de datos en reposo para los envíos y archivos adjuntos almacenados con proveedores de infraestructura en la nube.
Control de acceso
- Acceso basado en roles a los sistemas de producción según el principio de mínimo privilegio, restringido al personal autorizado.
- Controles de autenticación y registro de acceso para el acceso administrativo.
Seguridad de red y de aplicaciones
- Un firewall de aplicaciones web y protección perimetral aplicados a los endpoints de envío.
- Limitación de frecuencia, filtrado de spam y controles de prevención de abuso, realizados internamente mediante heurísticas (véase el Anexo 3).
- Análisis antivirus de los archivos adjuntos cargados antes de su entrega.
Resiliencia y recuperación
- Uso de infraestructura en la nube gestionada y redundante, con capacidad de restablecer la disponibilidad y el acceso a los Datos Personales de manera oportuna tras un incidente.
- Copias de seguridad automatizadas dentro de los entornos de los proveedores de infraestructura.
Gobernanza
- Obligaciones de confidencialidad impuestas al personal con acceso a los Datos Personales del Cliente.
- Controles de minimización y retención de datos, incluida la caducidad por tiempo de vida (time-to-live) de los envíos almacenados.
- Procesos para revisar y actualizar las medidas de seguridad conforme a los avances técnicos.
Anexo 3 - Subencargados autorizados
Search Ventures contrata a los siguientes Subencargados para Tratar Datos Personales del Cliente a la fecha de vigencia de este DPA. Para las transferencias conforme a las SCC de la UE, este Anexo 3 constituye el Anexo III de las SCC de la UE.
| Subencargado | Servicio / Propósito | Ubicación / Región |
|---|---|---|
| Cloudflare, Inc. | Infraestructura en la nube y servicios relacionados utilizados para prestar, proteger, respaldar y operar los Servicios, incluidos alojamiento, cómputo, almacenamiento de bases de datos y objetos, red de distribución de contenido, DNS, seguridad perimetral, firewall de aplicaciones web, limitación de frecuencia, observabilidad, copia de seguridad y recuperación, y funcionalidad de entrega de correo electrónico, según lo configurado por Search Ventures. | Regiones utilizadas por la red y los servicios globalmente distribuidos de Cloudflare, según lo configurado o puesto a disposición por Cloudflare. |
| Cloudmersive, LLC | Análisis de virus y malware de los archivos adjuntos cargados antes de su entrega. El contenido del archivo se transmite para el análisis y se procesa únicamente durante el tiempo necesario para realizarlo. | Estados Unidos |
Filtrado de spam y prevención de abuso. Search Ventures realiza la detección de spam y abuso mediante reglas y heurísticas internas, incluyendo limitación de frecuencia, honeypots y señales de contenido. Cuando se utilizan servicios de Cloudflare para proporcionar seguridad perimetral, protección contra bots, limitación de frecuencia u otras protecciones relacionadas, Cloudflare figura anteriormente como Subencargado. Search Ventures podrá, en el futuro, contratar a CleanTalk Inc. (Estados Unidos / global) para la prevención de spam y abuso basada en la nube, la cual recibiría las direcciones IP y de correo electrónico de los remitentes para evaluar los envíos; CleanTalk no está contratado a la fecha de vigencia, y cualquier contratación se notificará de conformidad con la Sección 5 antes de que CleanTalk Trate cualquier Dato Personal del Cliente.
Análisis del sitio web de marketing. Search Ventures utiliza Clicky (Roxr Software Ltd) para el análisis del sitio web de marketing público de Formpaste. Clicky no es un Subencargado conforme a este DPA en la medida en que no Trate Datos Personales del Cliente enviados a través de, o almacenados en, los Servicios en nombre del Cliente. El uso de Clicky por parte de Search Ventures para el análisis de su propio sitio web se aborda en su Política de Privacidad y, cuando corresponda, en los avisos sobre cookies.
Pagos, facturación e impuestos. Search Ventures utiliza Stripe, Inc. para procesar pagos, facturación, impuestos y actividades relacionadas de prevención de fraude para la propia relación con clientes de Search Ventures. Stripe actúa como Responsable del tratamiento independiente en relación con dichas actividades y no es un Subencargado de Search Ventures conforme a este DPA, salvo en la medida limitada en que Search Ventures acuerde por separado y por escrito que Stripe Tratará Datos Personales del Cliente en nombre del Cliente.
Integraciones habilitadas por el Cliente. Cuando el Cliente habilita integraciones salientes opcionales, incluidos webhooks hacia sistemas seleccionados por el Cliente, los Datos Personales del Cliente se transmiten a los destinos configurados por el Cliente. Dichos destinos son Encargados o Responsables del tratamiento propios del Cliente y no son Subencargados de Search Ventures conforme a este DPA. El Cliente es responsable de su relación con dichos destinos, de las instrucciones que les imparta y de los términos que los rigen.
Search Ventures mantiene una lista actualizada de los Subencargados y notificará los cambios de conformidad con la Sección 5 de este DPA.
Anexo 4 - Detalles de las SCC y el UK Addendum
A. Partes
| Rol | Detalles |
|---|---|
| Exportador de datos | El Cliente identificado en el Acuerdo Principal, actuando como Responsable del tratamiento o Encargado del tratamiento, según corresponda. Los datos de contacto del Cliente son los especificados en el Acuerdo Principal, el formulario de pedido aplicable o la cuenta del Cliente. |
| Importador de datos | Search Ventures Pty Ltd (ACN 639 906 353), que opera bajo el nombre comercial Formpaste, con sede en Australia, actuando como Encargado del tratamiento o Subencargado, según corresponda. Datos de contacto: según lo especificado en el Acuerdo Principal y en privacy@formpaste.com. |
B. Descripción de las transferencias
| Elemento | Detalles |
|---|---|
| Categorías de Interesados | Como se describe en el Anexo 1. |
| Categorías de Datos Personales | Como se describe en el Anexo 1, incluidos los campos del formulario, el contenido de los mensajes, los archivos, los metadatos técnicos y otros datos enviados o configurados por el Cliente. |
| Datos sensibles | Search Ventures no requiere datos sensibles o de categorías especiales para prestar los Servicios. El Cliente no debe enviar dichos datos salvo que cuente con una base jurídica válida, haya implementado las salvaguardas requeridas, y Search Ventures haya acordado por escrito cuando así lo exija el Acuerdo Principal o la ley aplicable. |
| Frecuencia de las transferencias | Continua y recurrente durante la vigencia del uso de los Servicios por parte del Cliente, según sea iniciada por el Cliente, sus usuarios, o las personas que envían los formularios del Cliente. |
| Naturaleza y propósito del Tratamiento | Como se describe en el Anexo 1. |
| Período de retención | Durante la vigencia del Acuerdo Principal y con posterioridad de conformidad con la Sección 9 de este DPA. |
| Subencargados | Como se describe en el Anexo 3, actualizado conforme a la Sección 5 de este DPA. |
C. Autoridad de control competente
Para las SCC de la UE, la autoridad de control competente es la autoridad de control determinada de conformidad con la Cláusula 13 de las SCC de la UE. Cuando el Cliente esté establecido en el Espacio Económico Europeo, esta será normalmente la autoridad de control del Estado miembro del EEE en el que esté establecido el Cliente, salvo que las SCC de la UE exijan lo contrario.
D. Selección conforme a la Cláusula 17 y la Cláusula 18
Las SCC de la UE se rigen por la ley de Irlanda, y las disputas derivadas de las SCC de la UE se resolverán ante los tribunales de Irlanda, en la medida en que lo permitan y exijan las SCC de la UE.
E. UK Addendum
Para el UK Addendum: las partes son las identificadas en la Parte A de este Anexo; las SCC de la UE seleccionadas son las descritas en la Sección 11; los anexos de las SCC de la UE son los Anexos 1 a 4 de este DPA; y el importador podrá poner fin al UK Addendum de conformidad con los términos de este.
Aceptación
Este DPA se vuelve vinculante cuando el Cliente lo acepta electrónicamente, ya sea haciendo clic en “Acepto”, marcando una casilla que lo referencie, habilitando los Servicios o continuando usando los Servicios después de que se le haya presentado, tal como se describe anteriormente. Dicha aceptación tiene el mismo efecto legal que una firma manuscrita, y no se requiere firma física ni electrónica para que este DPA surta efecto. Cuando la jurisdicción, la política interna o el proceso de adquisiciones del Cliente exijan una contraparte firmada, contáctenos aquí.