Versión: 1.0

Última actualización: [FECHA]

El presente Acuerdo de Tratamiento de Datos (en adelante, el "DPA") forma parte integrante de los Términos y Condiciones de Uso de MIVA Intelligence y regula el tratamiento de datos personales realizado por MIVA Intelligence Group S.A.C., identificada con RUC N.° 20616069897, con domicilio en Lima, Perú (en adelante, "MIVA" o "Encargado del Tratamiento"), respecto de los datos personales procesados por cuenta de sus clientes (en adelante, el "Cliente" o "Responsable del Tratamiento").

1. OBJETO

El presente DPA tiene por finalidad regular las condiciones bajo las cuales MIVA tratará datos personales por cuenta del Cliente durante la prestación de los servicios contratados a través de la Plataforma.

2. ROLES DE LAS PARTES

2.1 Cliente

El Cliente actúa como:

Responsable del Tratamiento

por cuanto determina:

La finalidad del tratamiento.

Las bases legales correspondientes.

2.2 MIVA

MIVA actúa como:

Encargado del Tratamiento

limitándose a tratar los datos personales siguiendo las instrucciones documentadas del Cliente y exclusivamente para prestar los servicios contratados.

3. ALCANCE DEL TRATAMIENTO

Entre otros:

Datos de Clientes

Razón social.

RUC.

Teléfonos.

Datos de Proveedores

Información comercial.

Datos de Trabajadores

Datos Contables y Financieros

Incluidos en:

Registros de ventas.

Estados financieros.

Kardex.

4. FINALIDAD DEL TRATAMIENTO

MIVA tratará los datos únicamente para:

Generar análisis.

Emitir reportes.

Brindar soporte técnico.

5. INSTRUCCIONES DEL CLIENTE

MIVA tratará los datos únicamente de acuerdo con:

Los Términos y Condiciones.

La normativa aplicable.

6. GARANTÍAS DEL CLIENTE

El Cliente declara y garantiza que:

6.1

6.2

6.3

6.4

7. OBLIGACIONES DE MIVA

MIVA se compromete a:

7.1

7.2

7.3

7.4

7.5

8. PERSONAL AUTORIZADO

MIVA garantizará que las personas autorizadas para acceder a los datos:

Reciban capacitación apropiada.

9. SUBENCARGADOS DEL TRATAMIENTO

9.1 Autorización General

El Cliente autoriza a MIVA a contratar proveedores tecnológicos que resulten necesarios para la prestación de los servicios.

9.2 Ejemplos de Subencargados

Dependiendo de la arquitectura tecnológica:

AWS.

Google Cloud.

Anthropic.

Servicios de monitoreo.

9.3 Responsabilidad

10. TRANSFERENCIAS INTERNACIONALES

El Cliente reconoce que algunos proveedores tecnológicos pueden encontrarse ubicados fuera del Perú.

En consecuencia, los datos podrán ser procesados en otras jurisdicciones cuando ello resulte necesario para la prestación de los servicios.

11. SEGURIDAD DE LA INFORMACIÓN

MIVA implementará medidas razonables orientadas a proteger los datos contra:

Alteración.

Destrucción accidental.

Medidas Generales

Entre otras:

Autenticación.

Registro de actividad.

Protección de infraestructura.

12. NOTIFICACIÓN DE INCIDENTES

12.1 Incidente de Seguridad

Se considera incidente cualquier evento que comprometa la confidencialidad, integridad o disponibilidad de los datos personales.

12.2 Notificación

MIVA notificará al Cliente sin demora indebida una vez que tenga conocimiento razonable de un incidente significativo.

12.3 Alcance

La notificación podrá incluir:

Información afectada.

Recomendaciones.

13. DERECHOS DE LOS TITULARES

Cuando MIVA reciba directamente una solicitud relacionada con derechos de protección de datos:

Rectificación.

Oposición.

MIVA podrá derivar dicha solicitud al Cliente para su atención.

14. AUDITORÍAS

14.1 Solicitudes Razonables

El Cliente podrá solicitar información razonable relacionada con las medidas de seguridad implementadas por MIVA.

14.2 Limitaciones

Las auditorías no deberán:

Exponer secretos comerciales.

15. CONSERVACIÓN DE DATOS

MIVA conservará la información únicamente durante el tiempo necesario para:

Cumplir obligaciones legales.

Proteger derechos legítimos.

16. ELIMINACIÓN O DEVOLUCIÓN

Al finalizar la relación contractual, MIVA podrá:

Anonimizar la información.

según corresponda.

17. DATOS ANONIMIZADOS Y BENCHMARKING

17.1 Autorización

El Cliente autoriza expresamente a MIVA a utilizar información anonimizada, agregada y desidentificada para:

Estadísticas.

Desarrollo de modelos analíticos.

Innovación.

17.2 Prohibición de Identificación

MIVA no utilizará dicha información para identificar individualmente a personas o empresas específicas.

17.3 Exclusión

La información anonimizada dejará de considerarse dato personal una vez que no permita identificar razonablemente a un titular.

18. INTELIGENCIA ARTIFICIAL

El Cliente reconoce que MIVA podrá utilizar tecnologías de inteligencia artificial para procesar información y generar resultados.

En dichos procesos:

Los modelos podrán utilizar datos previamente anonimizados para mejorar su desempeño.

19. CONFIDENCIALIDAD

Las obligaciones de confidencialidad permanecerán vigentes incluso después de terminada la relación contractual.

20. LIMITACIÓN DE RESPONSABILIDAD

Las limitaciones de responsabilidad previstas en los Términos y Condiciones serán plenamente aplicables al presente DPA.

21. JERARQUÍA DOCUMENTAL

En caso de conflicto entre documentos, prevalecerá el siguiente orden:

Acuerdo de Tratamiento de Datos (DPA).

Política de Privacidad.

Política de Seguridad de la Información.

22. LEY APLICABLE

23. JURISDICCIÓN

Toda controversia derivada del presente DPA será sometida a la competencia exclusiva de los jueces y tribunales de Lima, Perú.

24. CONTACTO

Responsable de Privacidad y Protección de Datos

📧 contacto@miva-intelligence.com

📧 legal@miva-intelligence.com

🌐 www.miva-intelligence.com

ACEPTACIÓN

El uso de la Plataforma por parte del Cliente implica la aceptación expresa del presente Acuerdo de Tratamiento de Datos.