TÉRMINOS DEL CONTROLADOR-PROCESADOR

Anexo sobre procesamiento de datos

Un marco para la protección de los datos personales de los clientes

Este Anexo de Procesamiento de Datos proporciona un marco en línea para el procesamiento realizado por DeskGate en nombre de un cliente. Un acuerdo firmado o un acuerdo de protección de datos negociado rigen, según corresponda; comuníquese con DeskGate para completar la documentación contractual necesaria.

DeskGateControl autogestionadoAlcance claro · Acceso responsable · Revisión documentada
Anexo de procesamiento · Última actualización: 18 de agosto de 2026¿Preguntas? Contacta con DeskGate

Alcance y precedencia

Este anexo se aplica únicamente cuando DeskGate procesa datos personales en nombre del cliente en relación con el soporte o los servicios contratados y la legislación de protección de datos exige términos de procesamiento. El cliente es responsable del tratamiento o encargado del tratamiento que actúa en nombre de otro responsable; DeskGate es encargado del tratamiento o subencargado del tratamiento, según corresponda.

El contrato de compraventa o de servicio subyacente, el acuerdo de protección de datos (DPA) firmado, las instrucciones documentadas y la legislación vigente determinan la relación vinculante. Un DPA firmado y específico para cada cliente prevalece sobre este resumen público. Los datos de productos alojados por el cliente a los que DeskGate no tiene acceso no son procesados por DeskGate simplemente porque esta haya desarrollado o licenciado el software.

Detalles del procesamiento

TemaSoporte técnico, resolución de problemas, asistencia en la implementación, mantenimiento, respuesta ante incidentes de seguridad u otros servicios contratados que requieran acceso dirigido por el cliente.
DuraciónEl período de servicio aplicable y el período limitado de devolución, eliminación, copia de seguridad, conservación legal o resolución de disputas estipulado en el acuerdo.
Naturaleza y propósitoAcceder, visualizar, transmitir, organizar, diagnosticar, proteger, restaurar o eliminar información únicamente en la medida necesaria para ejecutar las instrucciones documentadas.
sujetos de datosRepresentantes de clientes, empleados, contratistas, usuarios, clientes u otras personas cuya información el cliente coloque dentro del alcance del servicio.
Categorías de datosInformación de contacto, cuenta, dispositivo, diagnóstico, soporte, actividad, seguridad y otros datos proporcionados o accesibles por el cliente; datos confidenciales solo cuando se haya acordado expresamente y sea necesario.

Instrucciones y obligaciones del cliente

DeskGate procesa los datos personales de sus clientes únicamente siguiendo instrucciones documentadas, incluidas las estipuladas en el contrato, la solicitud de asistencia y las comunicaciones autorizadas con el cliente, salvo que la ley exija lo contrario. El cliente garantiza que sus instrucciones y divulgaciones son lícitas; que ha proporcionado los avisos requeridos y establecido las bases legales correspondientes; que limita los datos a lo estrictamente necesario; y que sus representantes están autorizados. DeskGate informará al cliente, cuando esté permitido, si alguna instrucción parece contravenir la legislación aplicable en materia de protección de datos.

Confidencialidad y seguridad

El personal autorizado para procesar datos personales de los clientes está sujeto a un acuerdo de confidencialidad. DeskGate aplica medidas técnicas y organizativas adecuadas, proporcionales al servicio y al riesgo, que pueden incluir control de acceso, autenticación, cifrado en tránsito (cuando sea compatible), procedimientos de soporte seguros, registro de actividad, obligaciones del personal, gestión de vulnerabilidades, medidas de seguridad para copias de seguridad, respuesta a incidentes y controles de eliminación. El cliente sigue siendo responsable de su infraestructura, cuentas, configuración, dispositivos, base de datos, red, copias de seguridad y autorizaciones de acceso.

Subprocesadores y transferencias

DeskGate podrá utilizar subencargados del tratamiento necesarios para las comunicaciones, la infraestructura, el soporte o los servicios empresariales contratados, sujetos a obligaciones de protección de datos por escrito que se ajusten a su tratamiento. La Ley de Protección de Datos aplicable define los procedimientos de notificación y objeción. Cuando se transfieran datos personales internacionalmente, las partes utilizarán una decisión de adecuación aplicable, cláusulas contractuales tipo u otras garantías legales y medidas complementarias cuando sea necesario.

Solicitudes de asistencia y de los interesados

En función de la naturaleza del tratamiento y la información disponible, DeskGate prestará la asistencia razonable necesaria en relación con las solicitudes de los interesados, las evaluaciones de impacto en la protección de datos (EIPD), las consultas, las obligaciones de seguridad y la información sobre el cumplimiento normativo, según lo exija el acuerdo y la legislación vigente. Si DeskGate recibe una solicitud relativa a datos controlados por el cliente, remitirá al solicitante al cliente, salvo que la ley lo prohíba. El cliente sigue siendo responsable de la identidad, el alcance, las excepciones, la respuesta y los plazos.

violación de datos personales

DeskGate notificará al cliente sin demora indebida tras confirmar una violación de datos personales que afecte a los datos del cliente procesados por DeskGate y proporcionará la información disponible que sea razonablemente necesaria para la evaluación y notificación del cliente. La notificación no implica una admisión de culpa. El cliente conserva la autoridad y el control sobre las notificaciones individuales, salvo que la ley disponga lo contrario.

Devoluciones, eliminaciones y auditorías

Al finalizar los servicios, DeskGate devolverá o eliminará los datos personales del cliente según lo estipulado en el acuerdo, salvo que la ley exija su conservación o que las copias de seguridad controladas caduquen tras los ciclos establecidos. DeskGate facilitará la información de cumplimiento requerida y brindará apoyo para auditorías razonables, bajo las condiciones acordadas de confidencialidad, seguridad, alcance, plazos, frecuencia y coste. Las auditorías deberán evitar exponer a otros clientes o comprometer sus sistemas.

Solicitar documentación contractual

Póngase en contacto con DeskGate para revisar el alcance del procesamiento, las responsabilidades de seguridad, las necesidades de transferencia y el acuerdo de procesamiento de datos (DPA) específico para cada cliente.

Contacta con DeskGate

Asignación de responsabilidades operativas

El cliente decide a qué sistemas puede acceder el personal de soporte de DeskGate, crea o aprueba cuentas, confirma la identidad del solicitante autorizado y revoca el acceso una vez finalizado el trabajo. Antes de compartir información, el cliente debe eliminar los datos personales irrelevantes, las credenciales, los datos de categoría especial, las comunicaciones privadas y el material confidencial de terceros. Cuando no sea necesario utilizar datos de producción, se debe emplear un caso de prueba representativo.

El personal de DeskGate procesa únicamente la información estrictamente necesaria para el propósito de soporte asignado y no debe utilizar los datos personales de los clientes para publicidad, análisis no relacionados ni decisiones de contratación independientes. Los resultados de los diagnósticos pueden transformarse en información no identificativa sobre el producto cuando esto sea posible sin conservar los datos personales del cliente ni información comercial confidencial. Cualquier otro uso requiere una base legal independiente y la notificación correspondiente.

Las partes cooperarán de buena fe para aclarar las funciones de responsable del tratamiento, encargado del tratamiento y subencargado del tratamiento cuando el cliente preste servicios a otra organización. El cliente es responsable de garantizar que sus instrucciones sean coherentes con las obligaciones contraídas con dicho responsable del tratamiento. Las solicitudes que amplíen sustancialmente el alcance del tratamiento, requieran controles de seguridad excepcionales, involucren categorías sensibles o reguladas, o impliquen una asistencia sustancial, pueden requerir una modificación por escrito, una revisión de riesgos, salvaguardas adicionales y honorarios razonables. Ninguna de las responsabilidades contractuales de las partes exime a la otra de sus obligaciones independientes conforme a la legislación aplicable.