Anexo de Tratamiento de Datos (DPA). Este Anexo forma parte de los Términos y Condiciones del Servicio SaaS de ArtefactoWeb y regula el tratamiento de los datos personales de la operación del Cliente que ArtefactoWeb realiza por su cuenta. A los fines de este Anexo, el Cliente actúa como responsable de esos datos y ArtefactoWeb (Hugo Orlando Romero, CUIT 20-31681498-1) como encargado del tratamiento. En caso de conflicto con los Términos respecto del tratamiento de dichos datos, prevalece este Anexo. Los términos en mayúscula no definidos aquí tienen el significado asignado en los Términos y Condiciones.
Este Anexo tiene por objeto regular el tratamiento de datos personales que ArtefactoWeb realiza por cuenta del Cliente al prestar el Servicio, estableciendo las condiciones, garantías y obligaciones aplicables a dicho tratamiento conforme a la normativa de protección de datos personales de la República Argentina.
El Cliente es el responsable del tratamiento de los datos de su operación y determina sus finalidades y medios esenciales. ArtefactoWeb es el encargado y trata esos datos únicamente por cuenta y siguiendo las instrucciones del Cliente, en la medida necesaria para prestar, mantener, proteger y dar soporte al Servicio, y para cumplir obligaciones legales aplicables. Este Anexo se aplica al tratamiento de los datos de la operación del Cliente y no a los datos que ArtefactoWeb trata como responsable, que se rigen por la Política de Privacidad de ArtefactoWeb.
Categorías de datos: datos de identificación y de contacto (por ejemplo, nombre, teléfono, correo), el contenido de las consultas o mensajes, la información asociada a la gestión comercial (por ejemplo, vehículo consultado, sucursal, vendedor asignado, estado y seguimiento), datos de suscripción a novedades cuando el Cliente utilice esa funcionalidad, y datos técnicos mínimos asociados (por ejemplo, dirección IP y user agent) para seguridad y funcionamiento.
Categorías de titulares: visitantes y potenciales clientes (leads) del sitio del Cliente, personas que realizan consultas o se suscriben a novedades, y usuarios autorizados del Cliente en lo que respecta a su actividad en el panel. El Cliente se obliga a no cargar datos sensibles o innecesarios para la finalidad comercial legítima.
ArtefactoWeb tratará los datos conforme a las instrucciones documentadas del Cliente, que incluyen las derivadas del uso normal de las funcionalidades de la Plataforma y de los Términos. Si ArtefactoWeb considerara que una instrucción infringe la normativa aplicable, podrá informarlo al Cliente. ArtefactoWeb podrá apartarse de las instrucciones únicamente cuando lo exija una obligación legal, informándolo cuando ello esté permitido.
El tratamiento se limita a las finalidades de prestación del Servicio: alojamiento, procesamiento, visualización, soporte, seguridad, respaldo y continuidad. ArtefactoWeb no utilizará los datos de la operación del Cliente para finalidades propias incompatibles con la prestación, no ofrecerá productos o servicios propios a los leads del Cliente por esa condición, ni los comercializará o cederá a terceros, salvo obligación legal o instrucción del Cliente.
ArtefactoWeb mantendrá la confidencialidad de los datos y garantizará que las personas autorizadas a tratarlos se encuentren obligadas a la confidencialidad y limiten su acceso a lo necesario para sus funciones.
El Cliente es responsable de designar a sus usuarios autorizados, asignarles roles y permisos adecuados, revisarlos periódicamente y revocarlos sin demora cuando corresponda. Según los permisos definidos, las consultas y datos de la operación pueden ser visualizados internamente por el administrador de la cuenta del Cliente, el vendedor asignado y los supervisores autorizados de la sucursal, con la finalidad de atenderlos y darles seguimiento.
El personal autorizado de ArtefactoWeb podrá acceder de manera limitada a los datos cuando resulte necesario para prestar soporte, mantener la Plataforma, investigar incidentes, cumplir obligaciones legales o ejecutar instrucciones razonables del Cliente. Estos accesos se limitan a lo necesario y están sujetos a confidencialidad y seguridad. Este Anexo no afirma que ArtefactoWeb nunca accede a los datos: el acceso existe con carácter excepcional, acotado y controlado.
ArtefactoWeb aplicará medidas técnicas, organizativas y operativas razonables y adecuadas al riesgo, que podrán incluir control de accesos por roles, autenticación, protección de credenciales, registros de actividad, actualizaciones de seguridad, copias de respaldo, restricciones de acceso administrativo y mecanismos de prevención, detección y respuesta ante incidentes. Ninguna medida garantiza seguridad absoluta.
El Cliente autoriza a ArtefactoWeb a recurrir a subencargados (por ejemplo, proveedores de alojamiento e infraestructura, y de correo electrónico) necesarios para prestar el Servicio. ArtefactoWeb procurará que el acceso de esos subencargados se limite a lo necesario y que existan condiciones adecuadas de confidencialidad y seguridad. ArtefactoWeb informará los cambios relevantes de subencargados cuando corresponda, y responderá por el cumplimiento de las obligaciones aplicables a los subencargados que contrate.
Ante un incidente de seguridad que afecte de manera relevante los datos tratados por cuenta del Cliente, ArtefactoWeb adoptará medidas razonables para contenerlo, investigarlo y mitigar sus efectos, y comunicará al Cliente la información disponible sin demora indebida cuando resulte necesario para que este cumpla sus obligaciones o adopte medidas de protección. La notificación no constituye un reconocimiento de responsabilidad.
Cuando un titular ejerza derechos respecto de datos administrados por el Cliente, este será responsable de responder. ArtefactoWeb brindará una colaboración técnica razonable para localizar, exportar, corregir o eliminar la información dentro de la Plataforma. Si ArtefactoWeb recibiera directamente una solicitud relativa a datos gestionados por cuenta del Cliente, podrá remitirla al Cliente, salvo que deba responder por una obligación legal.
ArtefactoWeb pondrá a disposición del Cliente las funcionalidades y la colaboración razonable para acceder, rectificar, suprimir y exportar los datos de su operación, dentro de las posibilidades técnicas de la Plataforma y de la información disponible.
Finalizado el Servicio, y conforme a los plazos previstos en los Términos, el Cliente podrá solicitar la exportación de los datos de su operación. Vencido el plazo aplicable, ArtefactoWeb podrá eliminar o anonimizar dichos datos, salvo los registros cuya conservación resulte necesaria por obligaciones legales, fiscales, contables, de seguridad o para la defensa de derechos.
Los datos eliminados de los sistemas activos podrán permanecer temporalmente en copias de seguridad hasta completar su ciclo ordinario de rotación, con fines de continuidad y seguridad. Durante ese período no se considerarán disponibles para el uso habitual ni existirá obligación de restaurarlos de manera individual.
La terminación del Servicio o de la relación con el Cliente extingue el tratamiento previsto en este Anexo, sin perjuicio de las obligaciones de devolución, eliminación y conservación excepcional indicadas y de las que subsistan por su naturaleza (por ejemplo, confidencialidad).
Cuando un subencargado necesario para prestar el Servicio trate datos fuera de la República Argentina, la transferencia se realizará únicamente en la medida necesaria y con los resguardos que exija la normativa aplicable. Si no existe transferencia internacional efectiva, no se realiza.
ArtefactoWeb pondrá a disposición del Cliente, ante una solicitud razonable y fundada, la información necesaria para demostrar el cumplimiento de las obligaciones de este Anexo, preservando la seguridad, la confidencialidad y los datos de otros clientes. Las verificaciones se coordinarán de forma razonable en cuanto a alcance, tiempo y modalidad.
Cada parte responde por el cumplimiento de las obligaciones que le corresponden conforme a su rol. La responsabilidad se rige por lo previsto en los Términos y por la normativa aplicable, incluyendo los supuestos cuya limitación esté prohibida. El Cliente, como responsable, garantiza contar con base legítima para el tratamiento y haber informado a los titulares lo que corresponda.
Este Anexo corresponde a la versión dpa-saas-v1.0, se integra a los Términos y Condiciones del Servicio SaaS (versión tyc-saas-v1.1 o la que la reemplace) y se acepta conjuntamente con ellos. Su fecha de vigencia es la informada por ArtefactoWeb al momento de su puesta en vigor. Permanecerá vigente mientras ArtefactoWeb trate datos por cuenta del Cliente.
Versión: dpa-saas-v1.0 · Integra los Términos y Condiciones (tyc-saas-v1.1) · La fecha de vigencia se fija antes del despliegue.