Web Creation Suite
Idioma
InicioPrecios (próximamente)

Anexo de procesamiento de datos (DPA)

Fecha de entrada en vigor: 29 de diciembre de 2025
Última actualización: 29 de diciembre de 2025

Este Anexo de procesamiento de datos (“DPA”) forma parte del acuerdo entre WebCreationSuite s.r.l. (“WCS”, “Encargado del tratamiento”, “nosotros”, “nos”) y la entidad del cliente que acepta este DPA (“Cliente”, “Responsable del tratamiento”, “usted”) (el “Acuerdo”), y se aplica en la medida en que WCS procese Datos personales en nombre del Cliente en relación con los servicios de WCS.

Si existe algún conflicto entre este DPA y el Acuerdo con respecto al procesamiento de Datos personales, este DPA prevalecerá.


1. Partes

Encargado del tratamiento: WebCreationSuite s.r.l.
Domicilio social: [●]
IVA/ID fiscal: [●]
PEC: [●]

Responsable del tratamiento: La entidad jurídica que firma o acepta el Acuerdo y este DPA.
Los detalles del responsable son los proporcionados por el Cliente en la cuenta, el formulario de pedido u otra documentación.

Contacto de privacidad/DPO (si corresponde): Antonio Marin — privacidad@webcreationsuite.com


2. Definiciones

Los términos en mayúscula que no están definidos en este DPA tienen el significado que se les otorga en el Acuerdo. En este DPA:

  • Leyes de protección de datos” significa leyes y regulaciones de privacidad y protección de datos aplicables, incluido (cuando corresponda) el RGPD, el RGPD del Reino Unido y las leyes de privacidad estatales pertinentes de EE. UU.
  • GDPR” significa Reglamento (UE) 2016/679.
  • RGPD del Reino Unido” significa el RGPD incorporado a la legislación del Reino Unido.
  • Datos personales” significa cualquier información procesada por WCS en nombre del Cliente que se relaciona con una persona física identificada o identificable.
  • Procesamiento”, “Responsable del tratamiento”, “Encargado del tratamiento”, “Autoridad supervisora” tienen el significado que les otorgan las Leyes de Protección de Datos aplicables.
  • Subencargado del tratamiento” significa cualquier subencargado del tratamiento contratado por WCS para procesar Datos personales en nombre del Cliente.

3. Alcance y funciones

3.1 Responsable y Encargado del tratamiento. El Cliente es el Responsable del tratamiento de los Datos Personales procesados ​​durante el uso de los Servicios por parte del Cliente. WCS actúa como Encargado del tratamiento del Cliente para dicho Procesamiento.

3.2 WCS como Responsable del tratamiento para sus propios fines. WCS puede procesar ciertos datos como Responsable del tratamiento independiente (por ejemplo, administración de cuentas, facturación, seguridad del servicio, prevención de fraude y marketing para el Cliente cuando esté permitido). Este DPA no se aplica al procesamiento de WCS como responsable del tratamiento independiente.

3.3 Servicios cubiertos. Este DPA se aplica a los servicios del ecosistema WCS proporcionados en virtud del Acuerdo, incluidos (según estén disponibles actualmente) PrintFlow, Parcely y las funciones básicas de myBusiness (administración comercial, equipos/usuarios, calendario, chat, gestión de proyectos), además de cualquier módulo adicional publicado posteriormente que involucre el procesamiento de datos personales del cliente.


4. Detalles del procesamiento

El objeto, la duración, la naturaleza y el propósito del Procesamiento, las categorías de Datos Personales y las categorías de Titulares de los Datos se describen en el Anexo 1 (Detalles del Procesamiento).


5. Obligaciones del encargado del tratamiento

5.1 Instrucciones documentadas. WCS procesará Datos personales solo siguiendo instrucciones documentadas del Cliente, incluso con respecto a transferencias de Datos personales a un tercer país, a menos que la ley aplicable exija lo contrario. Si la ley exige que WCS procese fuera de las instrucciones del Cliente, WCS informará al Cliente de ese requisito legal a menos que lo prohíba la ley.

5.2 Confidencialidad. WCS se asegurará de que las personas autorizadas para procesar Datos personales se hayan comprometido a mantener la confidencialidad o estén bajo una obligación legal apropiada de confidencialidad.

5.3 Seguridad. WCS implementará medidas técnicas y organizativas apropiadas para proteger los Datos personales como se describe en el Anexo 2 (Medidas de seguridad).

5.4 Asistencia para la protección de datos. Teniendo en cuenta la naturaleza del Procesamiento y la información disponible para WCS, WCS brindará asistencia razonable al Cliente para:

  • responder a las solicitudes de los interesados (acceso, eliminación, etc.);
  • realizar evaluaciones de impacto de la protección de datos (DPIA) y, cuando corresponda, consultas con las autoridades de control.

5.5 Notificación de violación. WCS notificará al Cliente sin demora indebida después de tener conocimiento de una violación de Datos personales que afecta los Datos personales del Cliente, y proporcionará la información disponible que sea razonablemente necesaria para que el Cliente cumpla con sus obligaciones según las Leyes de protección de datos.

5.6 Eliminación o devolución. Tras la terminación o vencimiento del Acuerdo, y a elección del Cliente, WCS devolverá o eliminará los Datos personales del Cliente, a menos que la ley aplicable requiera el almacenamiento. Los detalles y el método práctico se describen en el Anexo 1 y/o el Acuerdo.

5.7 Auditorías e información de cumplimiento. WCS pondrá a disposición del Cliente la información razonablemente necesaria para demostrar el cumplimiento de este DPA y permitirá y contribuirá a las auditorías, incluidas las inspecciones, realizadas por el Cliente o un auditor designado por el Cliente, sujeto a la Sección 10 (Términos de la auditoría).


6. Obligaciones del cliente

El cliente declara y garantiza que:

  • tiene una base legal válida para recopilar y proporcionar Datos personales a WCS e instruir a WCS para que procese dichos Datos personales;
  • ha proporcionado todas las notificaciones requeridas y obtenido los consentimientos requeridos de los Interesados;
  • sus instrucciones a WCS cumplen con las Leyes de Protección de Datos;
  • no proporcionará categorías especiales de datos (datos sensibles) o datos regulados (por ejemplo, datos de salud, datos de tarjetas de pago) a WCS a menos que se acuerde explícitamente por escrito y se implementen las salvaguardias adecuadas.

7. Subencargados del tratamiento

7.1 Autorización. El Cliente otorga a WCS una autorización general para contratar Subencargados del tratamiento para el Procesamiento de Datos Personales del Cliente.

7.2 Obligaciones del subencargado del tratamiento. WCS impondrá obligaciones de protección de datos a los subencargados del tratamiento que no sean menos protectoras que las de este DPA para el procesamiento correspondiente.

7.3 Cambios y objeciones. WCS mantendrá una lista actualizada de Subencargados del tratamiento en el Anexo 3 y/o en una página pública (si está disponible). WCS notificará los cambios materiales a los Subencargados del tratamiento. Si el Cliente tiene motivos razonables para oponerse, podrá hacerlo por escrito; las partes trabajarán de buena fe para abordar la objeción, incluso proporcionando una solución alternativa cuando sea posible. Si no existe una solución viable, el Cliente puede rescindir los Servicios afectados de conformidad con el Acuerdo.


8. Transferencias Internacionales de Datos

8.1 Región anfitriona. WCS tiene la intención de albergar infraestructura de servicios primarios en el EEE/Europa; sin embargo, los Subencargados del tratamiento pueden operar globalmente.

8.2 Protecciones de transferencia. Cuando una transferencia de Datos personales a un país fuera del EEE/Reino Unido requiera un mecanismo de transferencia según las Leyes de Protección de Datos, las partes confiarán en un mecanismo apropiado (por ejemplo, SCC y/o el anexo del Reino Unido/mecanismos de transferencia del Reino Unido), según corresponda.


9. Mantenimiento de registros

Cuando lo exijan las leyes de protección de datos, WCS mantendrá registros de las actividades de procesamiento realizadas en nombre del Cliente.


10. Términos de auditoría

10.1 Frecuencia. El Cliente puede realizar una auditoría no más de una vez por período de 12 meses, a menos que (i) lo requiera una Autoridad de Supervisión, o (ii) después de una violación de Datos Personales confirmada que afecte al Cliente.

10.2 Alcance y protecciones. Las auditorías serán:

  • limitado a información relevante para el procesamiento de datos personales del cliente;
  • realizarse durante el horario comercial normal con un aviso previo razonable (al menos 30 días, a menos que sea urgente);
  • sujeto a obligaciones y restricciones de confidencialidad para proteger la seguridad de WCS, los datos de otros clientes y los secretos comerciales.

10.3 Costos. El cliente corre con sus propios costos de auditoría. Si una auditoría revela un incumplimiento material por parte de WCS, WCS lo remediará de inmediato y (cuando corresponda) discutirá la asignación de costos razonable.


11. Responsabilidad

La responsabilidad en virtud de este DPA está sujeta a las limitaciones y exclusiones de responsabilidad del Acuerdo, a menos que lo prohíba la ley aplicable.


12. Plazo y Terminación

Este DPA permanece vigente durante la vigencia del Acuerdo y mientras WCS procese los Datos personales del Cliente en nombre del Cliente.


13. Orden de precedencia

En caso de conflicto:

  1. este DPA rige el procesamiento de datos personales del cliente;
  2. el Acuerdo rige todos los demás términos.

14. Contacto

Preguntas sobre este DPA: privacy@webcreationsuite.com


Anexo 1 — Detalles del procesamiento

A. Asunto

Provisión de servicios WCS y soporte relacionado, incluido alojamiento, almacenamiento, transmisión, procesamiento, visualización y gestión del contenido y los datos operativos del Cliente.

B. Duración

Durante la vigencia del Acuerdo, más cualquier período de retención configurado por el Cliente y/o requerido por la ley aplicable, como se describe a continuación.

C. Naturaleza y finalidad

WCS procesa datos personales del cliente para:

  • proporcionar y operar los Servicios (incluidos los módulos PrintFlow, Parcely, myBusiness);
  • realizar autenticación y gestión de cuentas para los usuarios del Cliente;
  • brindar atención al cliente y solucionar problemas;
  • garantizar la seguridad del servicio, prevenir abusos y mantener registros;
  • habilitar integraciones configuradas explícitamente por el Cliente.

D. Categorías de interesados

  • Usuarios finales del cliente (empleados, contratistas, miembros del equipo)
  • Contactos/clientes del Cliente (donde el Cliente carga dichos datos)
  • Visitantes del sitio web que interactúan con funciones controladas por el Cliente (si corresponde)

E. Tipos de Datos Personales (típicos)

Dependiendo del uso y la configuración del Cliente, los Datos personales pueden incluir:

  • Datos de identidad/contacto: nombre, correo electrónico, teléfono (si se proporciona), empresa, rol
  • Datos de cuenta/autenticación: ID de usuario, credenciales hash, tokens de autenticación
  • Datos de soporte/servicio de asistencia: contenido del ticket, mensajes, archivos adjuntos, metadatos
  • Datos de chat/proyecto: mensajes, títulos/descripciones de tareas, metadatos del proyecto, archivos adjuntos
  • Datos operativos de PrintFlow/Parcely: metadatos de envío/trabajo de impresión, direcciones (si están cargadas), notas de entrega, etiquetas, archivos adjuntos
  • Datos técnicos: dirección IP, dispositivo/agente de usuario, marcas de tiempo, registros, diagnósticos
  • Opciones de cookies/consentimiento: estado "wcs_consent" (si se usa)

F. Categorías especiales de datos

No está destinado a ser procesado. El cliente debe evitar cargar categorías especiales a menos que se acuerde explícitamente por escrito con garantías adicionales.

G. Operaciones de procesamiento

Recolección, registro, organización, estructuración, almacenamiento, adaptación, recuperación, consulta, utilización, divulgación por transmisión, alineación, restricción, supresión y destrucción.

H. Conservación y eliminación/devolución

  • El Cliente puede solicitar la eliminación/exportación según lo admitan los Servicios.
  • Tras la rescisión, WCS eliminará o devolverá los Datos personales del cliente dentro de un período comercialmente razonable, a menos que se requiera retención legal.
  • Copias de seguridad: los datos pueden persistir en las copias de seguridad durante un período limitado, después del cual se sobrescriben según el ciclo de vida de la copia de seguridad de WCS.

Anexo 2 — Medidas de seguridad (medidas técnicas y organizativas)

WCS implementa medidas apropiadas al riesgo, que pueden incluir:

A. Controles organizacionales

  • Política de control de acceso (privilegio mínimo), acceso basado en roles cuando corresponda
  • Conciencia de seguridad y obligaciones de confidencialidad del personal.
  • Procedimientos de respuesta a incidentes y rutas de escalada.
  • Proceso de revisión de proveedor/subencargado del tratamiento
  • Gestión de cambios para sistemas de producción (cuando corresponda)

B. Controles técnicos

  • Cifrado en tránsito (TLS) para puntos finales de servicio
  • Cifrado en reposo para sistemas de almacenamiento donde la infraestructura lo admita
  • Controles de autenticación (política de contraseña segura, opcional/donde esté disponible MFA)
  • Registro y seguimiento de eventos relevantes para la seguridad.
  • Protección de red (firewalls/WAF/CDN protecciones cuando corresponda)
  • Segmentación entre entornos (por ejemplo, producción frente a puesta en escena) cuando corresponda
  • Procedimientos de copia de seguridad y restauración con verificación periódica (cuando corresponda)
  • Prácticas de parcheo y gestión de vulnerabilidades.

C. Seguridad física

  • Los controles de seguridad física los proporcionan principalmente los proveedores de alojamiento de WCS y los operadores de centros de datos.

WCS puede actualizar estas medidas con el tiempo, siempre que el nivel general de seguridad no se reduzca materialmente.


Anexo 3 — Subencargados (Indicativo)

WCS puede contratar las siguientes categorías de Subencargados del tratamiento. Los detalles exactos (nombre de la entidad, propósito y región) pueden mantenerse en una página de lista de subencargados del tratamiento y actualizarse periódicamente.

| Subencargado del tratamiento | Propósito | Ubicación de procesamiento | |---|---|---| | Contabo | Alojamiento en la nube/cómputo/almacenamiento | Europa (EEE) | | ** Llamarada de nube ** | CDN, WAF/seguridad, rendimiento | Global (la configuración puede enrutarse globalmente) | | conejito.net | CDN/rendimiento | Mundial | | Correo Qbox | Entrega de correo electrónico transaccional y de marketing | [●] | | Servicios Web de Amazon (opcional) | Componentes de correo electrónico y/o infraestructura (por ejemplo, SES) | [●] |

WCS notificará las actualizaciones materiales a los Subencargados del tratamiento como se describe en la Sección 7.


Anexo 4 — Anexo sobre privacidad del estado de EE. UU. (CCPA/CPRA – Proveedor/contratista de servicios)

Si y en la medida en que se aplique la Ley de Privacidad del Consumidor de California, modificada por la CPRA (“CCPA/CPRA”), y el Cliente sea una “Empresa”, entonces, para la Información personal procesada en nombre del Cliente:

  1. Rol. WCS actúa como Proveedor de servicios y/o Contratista (según corresponda) del Cliente con el fin comercial limitado de proporcionar los Servicios en virtud del Acuerdo.

  2. No vender/compartir. WCS no venderá ni compartirá Información personal procesada en nombre del Cliente.

  3. Uso limitado. WCS no retendrá, usará ni divulgará dicha Información personal para ningún propósito que no sea el de realizar los Servicios y los fines comerciales permitidos relacionados especificados en el Acuerdo, a menos que CCPA/CPRA permita lo contrario.

  4. Sin combinación. WCS no combinará la Información personal procesada en nombre del Cliente con la Información personal recibida de otra persona/entidad o recopilada a partir de la interacción de WCS con los consumidores, excepto según lo permitido por CCPA/CPRA.

  5. Asistencia. A petición razonable del Cliente, WCS ayudará al Cliente a responder a las solicitudes de los consumidores en la medida aplicable a la función de procesamiento de WCS.

  6. Subencargados del tratamiento. WCS impondrá restricciones compatibles con CCPA/CPRA a los subencargados del tratamiento que procesen información personal en nombre del Cliente.

Este Anexo se aplica solo en la medida requerida por CCPA/CPRA y no amplía las obligaciones de WCS más allá de lo requerido por la ley aplicable.


Ultimo aggiornamento: 9/6/2026