René Studio
Legal · DPA

Qué hacemos con los datos de los que usted es responsable.

Los términos del procesador que se aplican cada vez que tu equipo carga datos personales en un espacio de trabajo de René.

Última actualización
1 September 2026
Versión
v2.1
Secciones
8 clauses
En resumen
  • Usted es el controlador. Nosotros somos el procesador y actuamos solo bajo sus instrucciones.
  • Los subprocesadores se publican y se le notifica 30 días antes de cualquier adición.
  • Te notificamos de una violación de datos personales sin demora indebida y dentro de las 72 horas de haber tenido conocimiento.
  • Al salir, los datos se devuelven en una exportación legible por máquina y luego se eliminan.

Este APD forma parte del acuerdo. Si su organización ha firmado su propio APD con Renascence, ese documento prevalecerá.

01

Roles y materia

Para los datos personales contenidos en el contenido del espacio de trabajo, su organización es el controlador y Renascence es el procesador. El objeto es la provisión de la plataforma René; la duración es el plazo del acuerdo; las categorías de interesados son sus clientes, ciudadanos, pacientes o empleados según lo determine su uso.

02

Instrucciones y límites

Procesamos datos personales solo para proporcionar el servicio, para cumplir con tus instrucciones documentadas y cuando lo exija la ley. Si creemos que una instrucción infringe la ley de protección de datos aplicable, te lo informaremos y podremos pausar ese procesamiento. No procesamos para nuestros propios fines y no utilizamos los datos para entrenar modelos. [asesor legal]

03

Subprocesadores

Los subprocesadores actuales se publican en la página de subprocesadores con su propósito y región. Avisamos con al menos 30 días de antelación antes de añadir uno, y usted puede oponerse por motivos razonables de protección de datos; si la objeción no se puede resolver, puede rescindir el servicio afectado sin penalización.

04

Medidas de seguridad

Aislamiento de inquilinos, cifrado en tránsito y en reposo, acceso basado en roles, acceso administrativo con privilegios mínimos con registro, práctica de desarrollo seguro, pruebas de penetración anuales y un conjunto de controles alineados con ISO 27001. Las medidas técnicas y organizativas actuales se enumeran en la página de Seguridad y forman parte de este DPA.

05

Transferencias internacionales

Los datos permanecen en la región establecida en el aprovisionamiento. Cuando una transferencia es necesaria y usted la ha instruido, nos basamos en un mecanismo de transferencia aprobado y aplicamos medidas complementarias cuando la evaluación las requiere. [asesor legal]

06

Solicitudes de los interesados

No respondemos directamente a las solicitudes de los interesados sobre tu contenido. Remitimos la solicitud a ti en un plazo de cinco días hábiles y proporcionamos las herramientas y la asistencia necesarias para que la respondas, incluyendo la exportación, corrección y eliminación a nivel de registro.

07

Notificación de incumplimiento

Al tener conocimiento de una violación de datos personales que afecte a su contenido, notificaremos a su contacto de seguridad designado sin demoras indebidas y dentro de las 72 horas, con los hechos conocidos en ese momento, las posibles consecuencias y las medidas tomadas. Las actualizaciones se enviarán a medida que avance la investigación.

08

Auditoría, devolución y eliminación

Ponemos a disposición nuestras certificaciones, descripciones de controles y el último resumen de pruebas bajo solicitud, y apoyaremos una auditoría al año cuando un regulador lo requiera. Al finalizar, proporcionamos una exportación completa y luego eliminamos los datos según el cronograma de la Política de Privacidad, confirmando la eliminación por escrito si se solicita.

Haga que un customer journey sea medible esta semana.

Empieza con el customer journey que más te cuesta. Plan gratuito, un customer journey, las cuatro vistas — sin tarjeta, sin llamada.

O hable con el equipo de Renascence sobre una evaluación empresarial.