-
Anexo de tratamiento de datos (DPA)
a las

Anexo de tratamiento de datos (DPA)

Vigente desde 2026-02-16 — forma parte de tu acuerdo con Usulid Ltd

Este DPA se aplica cuando Usulid Ltd procesa datos personales en tu nombre al prestar los Servicios. Complementa los Términos del servicio.

1) Roles y alcance

Tú eres el “Responsable” y Usulid Ltd es el “Encargado”. Este DPA regula el tratamiento de datos personales por el Encargado siguiendo las instrucciones documentadas del Responsable según sea necesario para prestar los Servicios.

2) Obligaciones del Encargado

  • Procesar datos personales solo siguiendo instrucciones documentadas del Responsable.
  • Garantizar que el personal esté sujeto a confidencialidad.
  • Implementar medidas de seguridad técnicas y organizativas adecuadas.
  • Asistir al Responsable con solicitudes de interesados y evaluaciones de impacto.
  • Notificar al Responsable sin demora indebida cualquier brecha de datos personales.
  • Eliminar o devolver los datos personales al finalizar, salvo que la ley exija conservarlos.

3) Subencargados

El Responsable autoriza el uso de subencargados para respaldar los Servicios. El Encargado impondrá términos de protección de datos no menos protectores que este DPA y seguirá siendo responsable de su desempeño. Se puede proporcionar una lista previa solicitud en privacy@usulid.com.

4) Transferencias internacionales

Cuando los datos personales se transfieran internacionalmente, el Encargado utilizará mecanismos de transferencia lícitos (p. ej., Cláusulas Contractuales Tipo UE/Reino Unido). Si aplican las SCC, quedan incorporadas por referencia con el Responsable como “exportador de datos” y el Encargado como “importador de datos” (Módulo 2).

5) Auditoría y cumplimiento

Con aviso razonable, el Responsable podrá solicitar información necesaria para demostrar el cumplimiento. Si la información es insuficiente, el Encargado permitirá auditorías una vez cada 12 meses (o tras una brecha), sujetas a las políticas de confidencialidad y seguridad.

6) Medidas de seguridad (resumen)

  • Cifrado en tránsito, controles de acceso, MFA para acceso privilegiado.
  • Copias de seguridad, recuperación ante desastres y gestión de vulnerabilidades.
  • Logs, monitoreo y controles de roles de mínimo privilegio.

Se pueden proporcionar medidas detalladas previa solicitud en privacy@usulid.com.

7) Asistencia con solicitudes

El Encargado asistirá al Responsable en la respuesta a solicitudes de interesados y consultas de reguladores, teniendo en cuenta la naturaleza del tratamiento.

8) Responsabilidad y precedencia

La responsabilidad de cada parte en virtud de este DPA está sujeta a las limitaciones del acuerdo subyacente. Si existe conflicto entre este DPA y los Términos, este DPA prevalece en la medida del conflicto.

Anexo 1 — Detalles del tratamiento de datos

  • Objeto: Prestación de los Servicios.
  • Duración: Duración del acuerdo.
  • Naturaleza y finalidad: Alojamiento, análisis, almacenamiento, soporte.
  • Interesados: Usuarios, clientes, contrapartes, personal.
  • Categorías de datos: Datos de identificación (nombre, email), documentos y metadatos que subas, logs/datos de uso. Categorías sensibles/especiales solo si decides subirlas.
  • Transferencias: Según sea necesario para la prestación global del servicio, conforme a la Sección 4.

Anexo 2 — Medidas de seguridad

El Encargado mantiene medidas administrativas, físicas y técnicas adecuadas al riesgo, incluyendo (sin limitación) TLS, controles de acceso, cifrado en reposo cuando corresponda y prácticas de desarrollo seguro.

Contacto

Contacto de privacidad/DPA: privacy@usulid.com. Postal: 71-75 Shelton St, Covent Garden, London, WC2H 9JQ, UK.