Versión: 1.0
Última actualización: [FECHA]
El presente Acuerdo de Tratamiento de Datos (en adelante, el "DPA") forma parte integrante de los Términos y Condiciones de Uso de MIVA Intelligence y regula el tratamiento de datos personales realizado por MIVA Intelligence Group S.A.C., identificada con RUC N.° 20616069897, con domicilio en Lima, Perú (en adelante, "MIVA" o "Encargado del Tratamiento"), respecto de los datos personales procesados por cuenta de sus clientes (en adelante, el "Cliente" o "Responsable del Tratamiento").
1. OBJETO
El presente DPA tiene por finalidad regular las condiciones bajo las cuales MIVA tratará datos personales por cuenta del Cliente durante la prestación de los servicios contratados a través de la Plataforma.
2. ROLES DE LAS PARTES
2.1 Cliente
El Cliente actúa como:
Responsable del Tratamiento
por cuanto determina:
- Qué datos serán tratados.
La finalidad del tratamiento.
- El alcance del tratamiento.
Las bases legales correspondientes.
2.2 MIVA
MIVA actúa como:
Encargado del Tratamiento
limitándose a tratar los datos personales siguiendo las instrucciones documentadas del Cliente y exclusivamente para prestar los servicios contratados.
3. ALCANCE DEL TRATAMIENTO
- MIVA podrá tratar datos personales contenidos en la información cargada por el Cliente.
Entre otros:
Datos de Clientes
- Nombres.
Razón social.
RUC.
- Correos electrónicos.
Teléfonos.
Datos de Proveedores
- Identificación.
Información comercial.
- Información de facturación.
Datos de Trabajadores
- Cuando sean incorporados por el Cliente.
Datos Contables y Financieros
Incluidos en:
- Registros de compras.
Registros de ventas.
- Libros contables.
Estados financieros.
- Presupuestos.
Kardex.
4. FINALIDAD DEL TRATAMIENTO
MIVA tratará los datos únicamente para:
- Procesar información.
Generar análisis.
- Elaborar indicadores.
Emitir reportes.
- Ejecutar funcionalidades de la Plataforma.
Brindar soporte técnico.
- Mantener la seguridad de los servicios.
5. INSTRUCCIONES DEL CLIENTE
MIVA tratará los datos únicamente de acuerdo con:
- Este DPA.
Los Términos y Condiciones.
- Las instrucciones legítimas del Cliente.
La normativa aplicable.
6. GARANTÍAS DEL CLIENTE
El Cliente declara y garantiza que:
6.1
- Cuenta con base legal suficiente para tratar los datos personales incorporados a la Plataforma.
6.2
- Ha obtenido los consentimientos requeridos cuando correspondan.
6.3
- La información proporcionada cumple con la legislación aplicable.
6.4
- Posee facultades suficientes para autorizar el tratamiento por parte de MIVA.
7. OBLIGACIONES DE MIVA
MIVA se compromete a:
7.1
- Tratar los datos únicamente para los fines autorizados.
7.2
- Mantener medidas razonables de seguridad.
7.3
- Limitar el acceso únicamente al personal autorizado.
7.4
- Mantener obligaciones de confidencialidad con su personal y contratistas.
7.5
- Notificar incidentes relevantes de seguridad conforme a este DPA.
8. PERSONAL AUTORIZADO
MIVA garantizará que las personas autorizadas para acceder a los datos:
- Se encuentren sujetas a obligaciones de confidencialidad.
Reciban capacitación apropiada.
- Accedan únicamente cuando resulte necesario.
9. SUBENCARGADOS DEL TRATAMIENTO
9.1 Autorización General
El Cliente autoriza a MIVA a contratar proveedores tecnológicos que resulten necesarios para la prestación de los servicios.
9.2 Ejemplos de Subencargados
Dependiendo de la arquitectura tecnológica:
AWS.
- Microsoft Azure.
Google Cloud.
- OpenAI.
Anthropic.
- Servicios de correo electrónico.
Servicios de monitoreo.
- Herramientas de soporte.
9.3 Responsabilidad
- MIVA procurará que dichos proveedores mantengan niveles razonables de seguridad y confidencialidad.
10. TRANSFERENCIAS INTERNACIONALES
El Cliente reconoce que algunos proveedores tecnológicos pueden encontrarse ubicados fuera del Perú.
En consecuencia, los datos podrán ser procesados en otras jurisdicciones cuando ello resulte necesario para la prestación de los servicios.
11. SEGURIDAD DE LA INFORMACIÓN
MIVA implementará medidas razonables orientadas a proteger los datos contra:
- Acceso no autorizado.
Alteración.
- Divulgación.
Destrucción accidental.
- Pérdida.
Medidas Generales
Entre otras:
- Control de accesos.
Autenticación.
- Monitoreo.
Registro de actividad.
- Copias de seguridad.
Protección de infraestructura.
12. NOTIFICACIÓN DE INCIDENTES
12.1 Incidente de Seguridad
Se considera incidente cualquier evento que comprometa la confidencialidad, integridad o disponibilidad de los datos personales.
12.2 Notificación
MIVA notificará al Cliente sin demora indebida una vez que tenga conocimiento razonable de un incidente significativo.
12.3 Alcance
La notificación podrá incluir:
- Naturaleza del incidente.
Información afectada.
- Medidas adoptadas.
Recomendaciones.
13. DERECHOS DE LOS TITULARES
Cuando MIVA reciba directamente una solicitud relacionada con derechos de protección de datos:
- Acceso.
Rectificación.
- Cancelación.
Oposición.
- Portabilidad (cuando corresponda).
MIVA podrá derivar dicha solicitud al Cliente para su atención.
14. AUDITORÍAS
14.1 Solicitudes Razonables
El Cliente podrá solicitar información razonable relacionada con las medidas de seguridad implementadas por MIVA.
14.2 Limitaciones
Las auditorías no deberán:
- Afectar la seguridad de otros clientes.
Exponer secretos comerciales.
- Comprometer información confidencial de terceros.
15. CONSERVACIÓN DE DATOS
MIVA conservará la información únicamente durante el tiempo necesario para:
- Prestar los servicios.
Cumplir obligaciones legales.
- Resolver controversias.
Proteger derechos legítimos.
16. ELIMINACIÓN O DEVOLUCIÓN
Al finalizar la relación contractual, MIVA podrá:
- Eliminar la información.
Anonimizar la información.
- Conservarla cuando exista obligación legal.
según corresponda.
17. DATOS ANONIMIZADOS Y BENCHMARKING
17.1 Autorización
El Cliente autoriza expresamente a MIVA a utilizar información anonimizada, agregada y desidentificada para:
- Benchmarking.
Estadísticas.
- Investigación.
Desarrollo de modelos analíticos.
- Entrenamiento de algoritmos.
Innovación.
- Mejora de servicios.
17.2 Prohibición de Identificación
MIVA no utilizará dicha información para identificar individualmente a personas o empresas específicas.
17.3 Exclusión
La información anonimizada dejará de considerarse dato personal una vez que no permita identificar razonablemente a un titular.
18. INTELIGENCIA ARTIFICIAL
El Cliente reconoce que MIVA podrá utilizar tecnologías de inteligencia artificial para procesar información y generar resultados.
En dichos procesos:
- No se buscará identificar personas específicas.
Los modelos podrán utilizar datos previamente anonimizados para mejorar su desempeño.
- Los resultados generados no constituyen decisiones automatizadas vinculantes.
19. CONFIDENCIALIDAD
- Toda información tratada bajo este DPA tendrá carácter confidencial.
Las obligaciones de confidencialidad permanecerán vigentes incluso después de terminada la relación contractual.
20. LIMITACIÓN DE RESPONSABILIDAD
Las limitaciones de responsabilidad previstas en los Términos y Condiciones serán plenamente aplicables al presente DPA.
21. JERARQUÍA DOCUMENTAL
En caso de conflicto entre documentos, prevalecerá el siguiente orden:
- Contrato Enterprise (si existiera).
Acuerdo de Tratamiento de Datos (DPA).
- Términos y Condiciones.
Política de Privacidad.
- Política de Cookies.
Política de Seguridad de la Información.
22. LEY APLICABLE
- El presente DPA se regirá por las leyes de la República del Perú.
23. JURISDICCIÓN
Toda controversia derivada del presente DPA será sometida a la competencia exclusiva de los jueces y tribunales de Lima, Perú.
24. CONTACTO
Responsable de Privacidad y Protección de Datos
📧 contacto@miva-intelligence.com
📧 legal@miva-intelligence.com
🌐 www.miva-intelligence.com
ACEPTACIÓN
El uso de la Plataforma por parte del Cliente implica la aceptación expresa del presente Acuerdo de Tratamiento de Datos.