Los términos "Controller", "Processor", "Data Subject", "Personal Data" tienen el significado asignado por el Reglamento General de Protección de Datos (GDPR) 2016/679 UE.
Cliente actúa como Controller · VerityFone Inc. actúa como Processor sobre los datos personales procesados en nombre del Cliente para prestar los Servicios.
VerityFone procesará datos personales exclusivamente para prestar los Servicios contratados por el Cliente. El procesamiento durará mientras esté vigente el contrato principal.
Los destinatarios finales de las comunicaciones iniciadas por el Cliente a través de nuestros Servicios.
VerityFone procesará datos personales únicamente según las instrucciones documentadas del Cliente, incluyendo transferencias internacionales de datos.
VerityFone garantiza que todo el personal autorizado a procesar datos personales:
Ver detalles completos en nuestra página de Seguridad. Incluye:
Los siguientes subprocesadores procesan datos personales del Cliente:
| Subprocesador | Propósito | Ubicación |
|---|---|---|
| Amazon Web Services | Infraestructura cloud principal | USA · EU · SA |
| Cloudflare Inc. | CDN · WAF · Email routing | Global |
| Stripe Inc. | Procesamiento de pagos | USA |
| Datadog Inc. | Monitoreo · logs | USA · EU |
| HubSpot Inc. | CRM · comunicaciones de ventas | USA |
Los cambios de subprocesadores se notificarán con 30 días de anticipación. El Cliente puede objetar por escrito.
Las transferencias fuera del EEE se realizan bajo Cláusulas Contractuales Estándar (SCCs) aprobadas por la Comisión Europea 2021/914, con evaluación de impacto (TIA) para cada país destino.
VerityFone notificará al Cliente sin demora indebida (dentro de 72 horas) sobre cualquier violación de seguridad que afecte datos personales del Cliente, incluyendo:
VerityFone asistirá al Cliente para responder solicitudes de titulares de datos (acceso, rectificación, supresión, portabilidad) dentro de plazos regulatorios.
El Cliente puede auditar el cumplimiento de VerityFone anualmente con notificación de 30 días. VerityFone proporciona reportes SOC 2 Type II y certificados ISO 27001 como alternativa satisfactoria.
Al finalizar el contrato, VerityFone eliminará todos los datos personales del Cliente dentro de 90 días, salvo obligación legal de retención (registros de facturación · CDRs regulatorios).
Este DPA se rige por las mismas leyes que los Términos principales. Para clientes UE, cláusulas GDPR prevalecen en caso de conflicto.