afka utiliza cookies de análisis para ver cómo los visitantes utilizan el sitio, y un servicio que puede identificar la empresa para la que trabaja un visitante. No vendemos tus datos. Rechaza y nada de esto se carga.
Este Acuerdo de Tratamiento de Datos («DPA») describe cómo afka procesa datos personales en tu nombre cuando utilizas el Servicio. Forma parte de, y se rige por, nuestro Terms of Service, y refleja los requisitos del Artículo 28 del RGPD y leyes similares.
Este Acuerdo de Tratamiento de Datos (el DPA) se celebra entre Afka, Inc., una corporación de Delaware con domicilio postal en 2810 N Church St STE 89857, Wilmington, DE 19802, Estados Unidos (afka), y el cliente identificado en el formulario de pedido, suscripción o registro en línea aplicable (el Cliente). Cada uno es una Parte.
Este DPA forma parte de, e incorpora por referencia, los Términos de Servicio de afka y cualquier formulario de pedido u otro acuerdo escrito que rija el uso de los Servicios por parte del Cliente (en conjunto, el Acuerdo). Los términos en mayúsculas utilizados pero no definidos aquí tienen los significados dados en el Acuerdo. Este DPA se aplica desde la fecha en que el Cliente acepta el Acuerdo o comienza a usar los Servicios, lo que ocurra primero, y mientras afka procese Datos Personales del Cliente. Es la versión publicada en esta página y reemplaza cualquier versión anterior; afka pondrá a disposición, previa solicitud escrita, la versión vigente en cualquier fecha determinada.
Con respecto a los Datos Personales del Cliente, el Cliente es el Responsable del Tratamiento y afka es el Encargado del Tratamiento. Cuando el Cliente es en sí mismo un Encargado del Tratamiento que actúa en nombre de un Responsable del Tratamiento tercero, afka es un Subencargado del Tratamiento del Cliente, el Cliente garantiza que tiene la autoridad de ese Responsable del Tratamiento para designar a afka en estos términos, e las referencias a las instrucciones del Cliente se refieren a instrucciones que el Cliente está autorizado a dar.
afka actúa como Responsable del Tratamiento para un conjunto limitado de datos que procesa para sus propios fines, incluida la administración de cuentas, facturación, telemetría de seguridad y análisis de productos. Ese tratamiento se describe en la política de privacidad de afka y queda fuera de este DPA.
afka tratará los Datos Personales del Cliente únicamente conforme a las instrucciones documentadas del Cliente, incluidas las relativas a transferencias a un tercer país, a menos que esté obligada a tratar por la ley de la Unión, de un Estado Miembro u otra ley aplicable a la que esté sujeta afka; en ese caso, afka informará al Cliente del requisito legal antes del tratamiento, a menos que esa ley lo prohíba por razones importantes de interés público.
El Acuerdo, esta DPA y el uso y configuración del Cliente de los Servicios (los canales que conecta, los agentes que crea, el nivel de autonomía que establece para cada agente, las integraciones que habilita, las tareas que asigna y las aprobaciones que otorga) constituyen conjuntamente las instrucciones documentadas completas y finales del Cliente. Las instrucciones adicionales o alternativas deben acordarse por escrito, y afka puede cobrar por implementarlas conforme a la Sección 5.5.
afka informará inmediatamente al Cliente si, en opinión de afka, una instrucción infringe las Leyes de Protección de Datos. afka puede suspender la ejecución de la instrucción afectada, sin responsabilidad, hasta que se confirme, enmiende o retire, y no está obligada a ejecutar una instrucción que razonablemente considere ilícita.
Estos se establecen en el Anexo I. En resumen, afka trata los Datos Personales del Cliente para operar colegas de IA que reciben trabajo de los usuarios del Cliente en un canal conectado, lo planifican, actúan en las herramientas conectadas del Cliente dentro de la autonomía que el Cliente ha configurado, e informan, y para escribir cada acción realizada en un registro de auditoría de solo adición disponible para el Cliente.
afka no utilizará, y requerirá que sus proveedores de IA no utilicen, los Datos Personales del Cliente para entrenar modelos de IA de propósito general o para publicidad, publicidad conductual entre contextos o fines de perfilado similares.
Cuando se aplique la CCPA, el Cliente es la Empresa y afka es un Proveedor de Servicios que recibe Datos Personales del Cliente únicamente para el propósito comercial de proporcionar los Servicios. afka no venderá ni compartirá Datos Personales del Cliente; no los retendrá, utilizará ni divulgará para ningún propósito que no sea la prestación de los Servicios y los propósitos comerciales establecidos en esta DPA, o fuera de la relación comercial directa entre las Partes; y no los combinará con información personal recibida de o en nombre de otra persona, o recopilada de la interacción propia de afka con un Interesado, excepto en la medida que la CCPA permita a un Proveedor de Servicios hacerlo. Además:
La divulgación de Datos Personales del Cliente a afka no es una venta ni un intercambio de información personal, y afka no proporciona consideración monetaria ni otra consideración valiosa por ella.
Cuando el Cliente conecta una cuenta de Google, el uso y la transferencia de información recibida de Google APIs por afka a cualquier otra aplicación se adhiere a la Política de Datos de Usuario de Google API Services, incluidos los requisitos de Uso Limitado. Específicamente:
El Cliente es responsable de la legalidad de los Datos Personales del Cliente que pone a disposición y de las instrucciones que da. Establecerá una base legal para el Tratamiento; dará todos los avisos y obtendrá todos los consentimientos requeridos conforme a las Leyes de Protección de Datos de su personal, sus clientes y cualquier otro Interesado, incluido respecto a la participación de un asistente de reunión de afka en una llamada y la conexión de cualquier Integración Habilitada por el Cliente; cumplirá con los términos de cada plataforma conectada; y configurará apropiadamente la autonomía, aprobación y configuración de acceso de los Servicios según su riesgo. El asistente de reunión de afka se une a una llamada como participante nombrado y visible y se anuncia al unirse; el Cliente sigue siendo responsable de cualquier aviso o consentimiento adicional requerido en su jurisdicción.
Los Servicios no están diseñados, certificados ni destinados a procesar Datos Regulados, y el Cliente no enviará Datos Regulados a ellos. Datos Regulados significa: (a) información de salud protegida sujeta a la Ley de Portabilidad y Responsabilidad del Seguro de Salud; (b) datos de tarjeta de pago sujetos al Estándar de Seguridad de Datos de la Industria de Tarjetas de Pago; (c) información financiera personal no pública sujeta a la Ley Gramm-Leach-Bliley; (d) categorías especiales de datos personales dentro del significado del Artículo 9 del RGPD, y datos personales relativos a condenas penales y delitos dentro del significado del Artículo 10; (e) datos personales de menores de dieciséis (16) años de edad; (f) datos sujetos a restricciones de control de exportaciones, incluidas las Regulaciones de Administración de Exportaciones de Estados Unidos y las Regulaciones Internacionales de Tráfico de Armas; y (g) cualesquiera otros datos sujetos a requisitos legales específicos del sector que impongan salvaguardas no expresamente previstas en el Acuerdo o esta DPA.
Si el Cliente requiere que los Servicios procesen Datos Regulados, las Partes deben ejecutar un apéndice escrito separado, como un acuerdo de asociado comercial, antes de que se envíen tales datos. afka puede suspender o terminar los Servicios afectados inmediatamente al descubrir Datos Regulados, sin período de subsanación, y el Cliente es responsable de la exposición regulatoria derivada de su incumplimiento de esta Sección 2.8.
afka se asegurará de que cualquier persona autorizada para tratar Datos Personales del Cliente, ya sea un empleado, funcionario o contratista, esté sujeta a una obligación escrita de confidencialidad que sobreviva al término del compromiso de esa persona, o esté sujeta a una obligación estatutaria apropiada de confidencialidad.
afka limitará el acceso a Datos Personales del Cliente al personal que lo necesite para proporcionar, asegurar, respaldar o facturar los Servicios, otorgará ese acceso conforme al principio de menor privilegio, y lo revocará prontamente cuando ya no sea requerido. Tal personal recibirá instrucción apropiada sobre el manejo de esos datos y sobre los requisitos de este DPA.
Teniendo en cuenta el estado de la técnica, los costos de implementación, y la naturaleza, alcance, contexto y propósitos del Tratamiento, así como el riesgo de probabilidad e intensidad variables para los derechos y libertades de las personas físicas, afka implementará y mantendrá medidas técnicas y organizativas apropiadas para garantizar un nivel de seguridad apropiado a ese riesgo, según lo requerido por el Artículo 32 del RGPD y disposiciones equivalentes de las otras Leyes de Protección de Datos.
Las medidas vigentes en la fecha de la versión de este DPA publicada en esta página se describen en el Anexo II. afka puede actualizar esas medidas siempre que ninguna actualización reduzca el nivel general de protección otorgado a los Datos Personales del Cliente; los cambios materiales se publicarán en las páginas legales de afka en afka.ai/legal.
El Cliente es responsable de su propio uso de los controles que los Servicios ponen a disposición, incluyendo roles y capacidades, autonomía del agente y requisitos de aprobación, claves de interfaz de programación de aplicaciones, inicio de sesión único donde su plan lo incluya, y revisión del registro de auditoría.
Si afka recibe una solicitud de un Interesado para ejercer un derecho en relación con Datos Personales del Cliente, afka la remitirá al Cliente sin demora indebida y en cualquier caso dentro de cinco (5) días hábiles desde su recepción. afka no responderá excepto para confirmar al Interesado que la solicitud se refiere al Cliente y para dirigir al Interesado al Cliente, a menos que el Cliente instruya a afka por escrito para responder o la ley aplicable requiera una respuesta.
Teniendo en cuenta la naturaleza del Tratamiento, afka asistirá al Cliente mediante medidas técnicas y organizativas apropiadas, en la medida que sea posible, en el cumplimiento de su obligación de responder a solicitudes para ejercer los derechos de los Interesados, incluyendo acceso, rectificación, supresión, limitación, portabilidad y oposición. Cuando los Servicios proporcionen una función de autoservicio para una operación, incluyendo la exportación del registro de auditoría y la eliminación de una tarea o de una única llamada y su transcripción, el Cliente utilizará esa función en primer lugar.
Teniendo en cuenta la naturaleza del Tratamiento y la información disponible para afka, afka proporcionará asistencia razonable al Cliente para garantizar el cumplimiento de los artículos 32 a 36 del RGPD y sus equivalentes, a saber, seguridad del tratamiento, notificación de una violación de datos personales a la autoridad de control, comunicación de una violación al interesado, evaluación de impacto relativa a la protección de datos, y consulta previa.
Si afka recibe una solicitud legalmente vinculante de una autoridad pública para la divulgación de Datos Personales del Cliente, afka, a menos que esté prohibido por la ley, notificará al Cliente sin demora indebida y utilizará esfuerzos razonables para obtener una renuncia a cualquier prohibición de notificación. afka impugnará una solicitud que considere ilegal conforme a la ley de la autoridad solicitante, divulgará el mínimo permisible según una interpretación razonable de la solicitud, y documentará cada una de esas solicitudes para el Cliente.
La asistencia bajo esta Sección 5 que vaya más allá del curso ordinario de prestación de los Servicios, incluyendo asistencia que no pueda entregarse a través de las funciones de autoservicio, extracción de datos personalizada, apoyo de auditoría bajo la Sección 9, cuestionarios más allá de la documentación de seguridad estándar de afka, y tiempo de consulta, puede ser cobrada a las tarifas de servicios profesionales vigentes de afka con notificación previa razonable por escrito del cargo estimado. afka no cobrará por asistencia que las Leyes de Protección de Datos requieran que un encargado proporcione sin cargo.
Un Incumplimiento de Datos Personales significa un incumplimiento de seguridad que conduce a la destrucción accidental o ilícita, pérdida, alteración, divulgación no autorizada de, o acceso a, Datos Personales del Cliente transmitidos, almacenados u otro modo procesados por afka o por un Subprocesador.
afka notificará al Cliente de un Incumplimiento de Datos Personales sin demora indebida y en cualquier caso dentro de setenta y dos (72) horas de tener conocimiento del mismo, por correo electrónico al administrador de cuenta del Cliente en el registro y, cuando la gravedad del incidente lo justifique, por cualquier otro medio razonablemente disponible para afka.
La notificación incluirá, en la medida que se conozca en ese momento y se complemente a medida que esté disponible información adicional: la naturaleza del Incumplimiento de Datos Personales, incluyendo donde sea posible las categorías y número aproximado de Sujetos de Datos y registros afectados; sus probables consecuencias; las medidas adoptadas o propuestas para abordarlo, incluyendo medidas para mitigar sus efectos adversos; la fecha o período del incidente y la fecha en que afka tuvo conocimiento del mismo; y el punto de contacto de afka del cual se puede obtener más información.
afka investigará el Incumplimiento de Datos Personales, tomará todas las medidas comercialmente razonables para contenerlo y mitigar sus efectos y minimizar el daño resultante, preservará la evidencia relevante y registros de registro, y cooperará con el Cliente en su investigación y en cualquier notificación que deba hacer a una autoridad supervisora o a un Sujeto de Datos. Cuando el incidente constituya un incumplimiento de seguridad bajo una ley de notificación de incumplimiento de datos de un estado de Estados Unidos aplicable, afka proporcionará las notificaciones requeridas de un procesador o proveedor de servicios bajo esa ley.
Lo siguiente no constituye un Incumplimiento de Datos Personales y no es notificable: intentos fallidos de obtener acceso a los Servicios o a los sistemas de afka; pings, escaneos de puertos, sondeos de red y reconocimiento similar; intentos de denegación de servicio y tráfico que es absorbido o bloqueado; intentos de inicio de sesión fallidos y tráfico de relleno de credenciales que no resulta en acceso; tráfico de bot automatizado desafiado o bloqueado en el perímetro; e informes de política de seguridad de contenido y telemetría de navegador similar. Ninguno de estos compromete la confidencialidad, integridad o disponibilidad de Datos Personales del Cliente. afka registra y monitorea tales eventos como parte de sus operaciones de seguridad y, bajo solicitud, describirá su manejo de los mismos bajo la Sección 9. La notificación de, o respuesta a, un incidente no es un reconocimiento de culpa o responsabilidad.
El Cliente otorga a afka una autorización escrita general para contratar Subcontratistas con el propósito de proporcionar los Servicios, sujeto a esta Sección 7. Los Subcontratistas contratados en la fecha de la versión de este DPA publicada en esta página están autorizados, y afka puede continuar utilizándolos.
afka contratará a cada Subcontratista bajo un contrato escrito que imponga obligaciones de protección de datos que sean sustancialmente no menos protectoras que las impuestas a afka por este DPA, en particular la obligación de proporcionar garantías suficientes para implementar medidas técnicas y organizativas apropiadas de modo que el Tratamiento cumpla con los requisitos de las Leyes de Protección de Datos. Cuando la contratación implique una transferencia restringida, afka establecerá un mecanismo de transferencia adecuado. afka sigue siendo totalmente responsable ante el Cliente por el cumplimiento de las obligaciones de protección de datos de cada Subcontratista como si los actos y omisiones del Subcontratista fueran propios de afka.
La lista actual de Subcontratistas de afka, identificando a cada Subcontratista, el servicio que proporciona y las categorías de datos que puede tratar, se publica en la Política de Privacidad en afka.ai/legal/privacy, forma parte de este DPA, y se resume por categoría en el Anexo III. La lista publicada es la lista operativa para los propósitos de esta Sección 7 y de la Cláusula 9 de las Cláusulas Contractuales Tipo. Un Cliente que prefiera recibir una copia, o que desee suscribir otra dirección para notificaciones de cambios en la misma, puede escribir a privacy@afka.ai.
afka notificará al Cliente de cualquier adición o sustitución prevista de un Subcontratista por correo electrónico al administrador de cuenta del Cliente en el registro, y a cualquier dirección adicional que el Cliente haya suscrito para ese propósito, y actualizando la lista publicada mencionada en la Sección 7.2, en cada caso al menos treinta (30) días antes de que el Subcontratista previsto comience a tratar Datos Personales del Cliente.
El Cliente puede objetar por escrito dentro de treinta (30) días de esa notificación, siempre que la objeción se base en motivos razonables de protección de datos. Si lo hace, afka no designará al Subcontratista propuesto para el Tratamiento de Datos Personales del Cliente hasta que afka haya tomado medidas razonables para abordar la objeción y haya dado al Cliente una explicación razonable de esas medidas. Si la objeción no se resuelve dentro de quince (15) días después de la recepción de la misma por afka, el Cliente puede rescindir los Servicios afectados sin penalización, en la medida en que esos Servicios requieran el Subcontratista propuesto, mediante notificación escrita. Tal rescisión no genera responsabilidad para ninguna de las Partes, excepto por las obligaciones de pago devengadas antes de la rescisión y cualquier reembolso de honorarios prepagados por la porción no utilizada del período de suscripción de los Servicios rescindidos.
Cuando un cambio de Subcontratista es necesario urgentemente para mantener la seguridad o continuidad de los Servicios, afka puede hacer el cambio y dar notificación tan pronto como sea razonablemente practicable después, y el derecho de objeción se aplica desde la fecha de esa notificación.
Los proveedores de Integraciones Habilitadas por el Cliente no son Subcontratistas de afka únicamente por el hecho de que el Cliente los conecte, a menos que estén expresamente listados como Subcontratistas de afka en la lista de Subcontratistas mencionada en la Sección 7.2.
Cuando el Cliente conecta una Integración Habilitada por el Cliente, o instruye a un agente de afka a actuar en ella, los Datos Personales del Cliente se transmiten a esa plataforma por instrucción del Cliente y dentro de los alcances que el Cliente ha otorgado. El Tratamiento de esos datos por el proveedor de la plataforma se rige por el acuerdo propio del Cliente con ese proveedor y está fuera del control de afka. El Cliente es el único responsable de revisar, aprobar y gestionar su uso de Integraciones Habilitadas por el Cliente, de los alcances que otorga, de los avisos y consentimientos requeridos respecto a ellas, y del cumplimiento de los términos de cada plataforma conectada. Cuando los Servicios entregan a una plataforma utilizando las credenciales del miembro que realiza la conexión, la acción resultante aparece en esa plataforma bajo el nombre propio de ese miembro.
Un proveedor puede aparecer tanto como Subcontratista de afka como como proveedor de una Integración Habilitada por el Cliente. Cuando sea así, el estado del proveedor como Subcontratista de afka se aplica únicamente al uso propio de afka de los servicios de ese proveedor en conexión con la provisión de los Servicios, y no se extiende al uso separado del Cliente de, o relación con, ese proveedor.
La plataforma conectora a través de la cual el Cliente conecta cuentas de terceros es un Subcontratista de afka respecto al uso propio de afka de la misma. Cuando un conector es gestionado por esa plataforma, la concesión OAuth que autoriza el acceso a la cuenta conectada es mantenida por la plataforma conectora, y afka mantiene una referencia a esa conexión en lugar de la concesión misma.
afka almacena y procesa rutinariamente Datos Personales del Cliente en entornos ubicados en Estados Unidos. El alojamiento de aplicaciones, el procesamiento en segundo plano, el almacenamiento en caché y el análisis de productos para los Servicios se operan en regiones de Estados Unidos.
La base de datos administrada principal se encuentra en Estados Unidos, en la región Este de EE.UU. (Virginia del Norte). El procesamiento de aplicaciones se ejecuta en Estados Unidos. afka no ofrece residencia de datos de la Unión Europea.
Cualquier redundancia multirregional, copia de seguridad o entorno de recuperación ante desastres se limitará a regiones divulgadas en este DPA, en la lista de Subprocesadores a la que se hace referencia en la Sección 7.2 o en la documentación de seguridad de afka. El tránsito transfronterizo incidental de Datos Personales puede ocurrir en el curso ordinario del enrutamiento de internet, operaciones de red o entrega de servicios.
Cuando el Procesamiento implica una transferencia de Datos Personales fuera del Espacio Económico Europeo a un tercer país que no sea objeto de una decisión de adecuación (una transferencia restringida), las Partes incorporan las Cláusulas Contractuales Tipo en este DPA por referencia, completadas y modificadas por la Sección 8.3, y esas Cláusulas forman parte integral de este DPA. El Módulo Dos (controlador a procesador) se aplica cuando el Cliente actúa como Controlador y afka como Procesador. El Módulo Tres (procesador a procesador) se aplica cuando el Cliente actúa como Procesador y afka como Subprocesador. En cada caso, el Cliente es el exportador de datos y afka el importador de datos.
Con respecto a la Sección 8.2 anterior, las Partes acuerdan que las Cláusulas Contractuales Tipo se completan de la siguiente manera:
Cuando el Procesamiento implica una transferencia restringida sujeta a la GDPR del Reino Unido, las Partes incorporan la Adenda del Reino Unido en este DPA por referencia, completada de la siguiente manera:
Para tales transferencias, las referencias en las Cláusulas Contractuales Tipo a la GDPR se leen como referencias a la GDPR del Reino Unido y las referencias a la ley de los Estados Miembros como referencias a la ley del Reino Unido, la ley aplicable es la ley de Inglaterra y Gales, los tribunales de Inglaterra y Gales tienen jurisdicción, y la autoridad supervisora competente es el Comisionado de Información.
Cuando el Procesamiento implica una transferencia restringida sujeta a la FADP suiza, las Cláusulas Contractuales Tipo se aplican conforme a lo incorporado por las Secciones 8.2 y 8.3, modificadas de la siguiente manera: las referencias a la GDPR se leen como referencias a la FADP suiza en la medida en que la transferencia esté regida por ella; el término Estado Miembro se lee de manera que no impida que los Interesados en Suiza ejerzan sus derechos en su lugar de residencia habitual de conformidad con la Cláusula 18(c); las referencias a una autoridad supervisora competente se leen como referencias al Comisionado Federal Suizo de Protección de Datos e Información (el FDPIC) en la medida en que la transferencia esté regida por la FADP suiza; y cuando una transferencia está sujeta tanto a la GDPR como a la FADP suiza, la autoridad identificada en la Parte C del Anexo I actúa respecto de la transferencia conforme a la GDPR y el FDPIC respecto de la transferencia suiza. Cuando la FADP suiza protege los datos de personas jurídicas, las Cláusulas Contractuales Tipo también protegen tales datos hasta que entre en vigor cualquier revisión que elimine esa protección.
Si afka adopta un mecanismo de transferencia lícito alternativo para una transferencia restringida, incluido cualquier sucesor de las Cláusulas Contractuales Tipo o una certificación conforme a un marco aprobado, ese mecanismo se aplica en lugar del mecanismo en esta Sección 8 para las transferencias que cubre, siempre que cumpla con las Leyes de Protección de Datos y afka notifique al Cliente su adopción.
afka pondrá a disposición del Cliente toda la información necesaria para demostrar el cumplimiento del Artículo 28 del RGPD y disposiciones equivalentes de otras Leyes de Protección de Datos. Previa solicitud escrita razonable, y sujeto a la Sección 9.4, afka proporcionará: la documentación de seguridad de afka y su mapeo de los controles descritos en el Anexo II a los requisitos que identifique el Cliente; una copia completada del cuestionario de seguridad estándar de afka; una descripción de las medidas en vigor en el momento relevante; y, cuando afka disponga de uno, una copia o resumen ejecutivo de un informe de auditoría o certificación de terceros independientes actual que cubra los Servicios.
afka actualmente no dispone de un informe de auditoría o certificación de terceros independientes respecto a los Servicios y no hace representación alguna de que lo tenga. Cualquier informe que afka obtenga será puesto a disposición conforme a esta Sección 9.1. Hasta entonces, la información disponible consiste en la documentación de seguridad de afka y el mapeo de controles junto con el Anexo II.
El Cliente puede ejercer el derecho en la Sección 9.1 una vez en cualquier período de doce (12) meses, y con mayor frecuencia: tras una Brecha de Datos Personales que afecte materialmente a Datos Personales del Cliente; cuando lo requiera una Autoridad de Supervisión o las Leyes de Protección de Datos; o cuando haya habido un cambio material en las medidas descritas en el Anexo II.
Si el Cliente, actuando razonablemente y de buena fe, determina que la información disponible conforme a la Sección 9.1 es insuficiente respecto a un asunto específico e identificado, el Cliente puede realizar una auditoría dirigida de ese asunto, por sí mismo o a través de un auditor independiente que no sea competidor de afka y esté vinculado por obligaciones de confidencialidad apropiadas. Tal auditoría deberá: estar sujeta a al menos treinta (30) días de aviso previo escrito especificando el alcance, el asunto a examinar y la metodología propuesta; realizarse durante el horario comercial normal; limitarse a sistemas, documentación y personal relevantes para ese asunto; realizarse de manera que proteja la confidencialidad y seguridad de otros clientes de afka y no interrumpa de manera irrazonable el negocio, sistemas u operaciones de afka; y ser a cargo del Cliente, incluyendo los costos razonables de afka por apoyarla conforme a la Sección 5.5. Se prefieren las auditorías remotas y basadas en documentos, y afka puede requerir que cualquier elemento presencial se limite a lo que no pueda examinarse razonablemente de forma remota. El Cliente proporcionará a afka los hallazgos de la auditoría y los tratará como información confidencial de afka.
Toda la información divulgada y todos los hallazgos realizados conforme a esta Sección 9 son información confidencial de afka y pueden ser utilizados por el Cliente solo para evaluar el cumplimiento de afka con este DPA y su propio cumplimiento con las Leyes de Protección de Datos. afka puede retener o redactar información en la medida necesaria para proteger la confidencialidad, seguridad o datos personales de otros clientes, para proteger secretos comerciales, o para cumplir con una obligación legal, y explicará la base de cualquier redacción.
Nada en esta Sección 9 limita los derechos de auditoría e inspección de una Autoridad de Supervisión, o los derechos del exportador de datos conforme a la Cláusula 8.9 de las Cláusulas Contractuales Tipo o conforme al Apéndice del Reino Unido. Cuando esas Cláusulas apliquen, esta Sección 9 establece la manera en que tales derechos ordinariamente deben ejercerse y no los restringe.
Al término o vencimiento del Acuerdo, al eliminar la cuenta de afka del Cliente, o de otra forma después del fin de la prestación de los Servicios, el Cliente puede, a su elección, exportar o solicitar la devolución de Datos Personales del Cliente procesados en su nombre. Los Servicios proporcionan exportación de autoservicio del registro de auditoría en formatos CSV y NDJSON, y afka proporcionará asistencia razonable con cualquier exportación adicional solicitada, sujeto a la Sección 5.5.
Si el Cliente no solicita la devolución o exportación de Datos Personales del Cliente dentro de treinta (30) días después del término, vencimiento o eliminación de cuenta, el Cliente instruye a afka a eliminar esos Datos Personales del Cliente, incluidas las copias existentes, y afka lo hará dentro de sesenta (60) días después del fin de ese período de treinta (30) días. Después de ese período de treinta (30) días, los Datos Personales del Cliente pueden dejar de estar disponibles para el Cliente y pueden no ser recuperables.
Durante el término, el Cliente puede eliminar Datos Personales del Cliente a través de los Servicios, incluida la eliminación de una tarea y su contenido, eliminación de una única llamada y su transcripción (que los Servicios rechazan hasta que el asistente de reunión haya sido removido de la llamada), y desconexión de una cuenta conectada. Al desconectar un conector gestionado por la plataforma de conectores, afka revoca la conexión en esa plataforma mediante llamada de interfaz de programación de aplicaciones y registra la desconexión en el registro de auditoría. La concesión OAuth para un conector gestionado por la plataforma de conectores es mantenida por esa plataforma y es revocada allí. afka actuará sobre cualquier solicitud de eliminación escrita adicional dentro de sesenta (60) días de su recepción, sujeto a la Sección 10.4.
afka opera una ventana de retención automática y de todo el producto. El discurso capturado de reuniones se elimina en una ventana móvil de treinta (30) días: las transcripciones de reuniones y las muestras de reconocimiento de voz asociadas se eliminan, y el aviso almacenado de una tarea y el contexto almacenado de una aprobación se vacían mientras el registro de tarea o aprobación en sí se retiene. afka no registra video de reuniones y no mantiene biblioteca de grabaciones; el asistente de reunión transcribe.
Los informes de política de seguridad de contenido, los registros de sesión de voz y los registros de aprobación vencidos también se barren de forma móvil. afka no opera un barrido de eliminación automática general más allá de lo establecido en esta Sección 10.3. Aparte de lo establecido en esta Sección 10.3, la eliminación ocurre a solicitud del Cliente o en la instrucción reputada bajo la Sección 10.1.
afka puede retener Datos Personales del Cliente en la medida requerida por la ley aplicable, o en la medida en que esté sujeto a una retención legal razonable en conexión con litigio real o razonablemente anticipado, investigación regulatoria o disputa. En ese caso afka retendrá solo lo requerido, solo por el tiempo que sea requerido, continuará protegiéndolo de conformidad con esta DPA, y lo eliminará cuando el requisito termine. Los medios de copia de seguridad se sobrescriben en el curso ordinario de la rotación de copia de seguridad operada por los proveedores de plataforma de afka; afka no publica un período de retención de copia de seguridad y no representa que la eliminación de sistemas activos se refleje inmediatamente en medios de copia de seguridad.
A solicitud escrita del Cliente realizada dentro de sesenta (60) días de la finalización de la eliminación bajo la Sección 10.1, afka proporcionará confirmación escrita de que los Datos Personales del Cliente han sido eliminados de conformidad con esta Sección 10, identificando cualquier cosa retenida bajo la Sección 10.4 o Sección 10.6 y la base para su retención.
El Cliente debe entender, antes de confiar en la Sección 10.1, que el registro de auditoría de afka no se elimina y no puede ser eliminado. El registro es de solo adición: las entradas no pueden ser alteradas o removidas, y el registro sobrevive la eliminación de los datos de trabajo subyacentes.
El registro de auditoría no contiene contenido de discurso o mensaje. Una fila de auditoría registra el actor, la acción tomada, el objetivo de la acción, la marca de tiempo, el costo de crédito, el identificador de la ejecución, una referencia a la aprobación que autorizó la acción donde una fue requerida, y si la acción fue iniciada por un humano o por un agente. No contiene discurso de reunión, el cuerpo de un mensaje de canal, el cuerpo de un correo electrónico, el contenido de un documento, o el contenido de un aviso de tarea.
Una fila de auditoría puede por lo tanto contener identificadores que constituyen Datos Personales, tales como el identificador o nombre del usuario que actuó o aprobó y el identificador de un registro objetivo en un sistema conectado. Donde el Cliente requiere la eliminación de tales identificadores para responder a un Sujeto de Datos, las Partes discutirán de buena fe qué se puede hacer consistentemente con la integridad del registro y con la obligación propia del Cliente de mantener registros de procesamiento y de decisiones tomadas. La posición de afka es que la retención de este registro mínimo es necesaria para el establecimiento, ejercicio y defensa de reclamaciones legales y para la seguridad del procesamiento. El registro es exportable por el Cliente en cualquier momento en formatos CSV y NDJSON.
La responsabilidad de cada Parte que surja de o esté conectada con este DPA, incluyendo bajo las Cláusulas Contractuales Estándar y el Apéndice del Reino Unido, está sujeta a las exclusiones y limitaciones de responsabilidad establecidas en el Acuerdo. Este DPA no crea un límite separado o adicional, y las reclamaciones bajo el mismo cuentan hacia, y no son adicionales a, el límite agregado en el Acuerdo. Nada en este DPA o en el Acuerdo excluye o limita la responsabilidad de ninguna de las Partes en la medida en que no pueda ser excluida o limitada bajo la ley aplicable, o limita los derechos de un Interesado bajo las Cláusulas Contractuales Estándar, el Apéndice del Reino Unido o las Leyes de Protección de Datos.
El Cliente indemnizará a afka contra todas las pérdidas, daños, multas, sanciones, costos y gastos (incluyendo honorarios legales razonables) que surjan de una reclamación de un Interesado, una persona jurídica o una Autoridad de Supervisión en la medida en que la reclamación surja de: la ilegalidad de las instrucciones del Cliente; el incumplimiento del Cliente en establecer una base legal o en dar los avisos u obtener los consentimientos requeridos bajo la Sección 2.7; la presentación de Datos Regulados por el Cliente en incumplimiento de la Sección 2.8; o el uso por el Cliente de, o los actos y omisiones del proveedor de, una Integración Habilitada por el Cliente.
afka indemnizará al Cliente contra todas las pérdidas, daños, multas, sanciones, costos y gastos (incluyendo honorarios legales razonables) que surjan de una reclamación de un Interesado, una persona jurídica o una Autoridad de Supervisión en la medida en que la reclamación surja del incumplimiento de afka de este DPA o de las obligaciones impuestas a un procesador por las Leyes de Protección de Datos, incluyendo multas administrativas impuestas al Cliente en la medida en que sean atribuibles a ese incumplimiento.
El mismo procedimiento se aplica a una reclamación bajo cualquiera de los apartados de la Sección 11.2. La Parte que busca indemnización notificará a la otra prontamente por escrito, dará a la Parte indemnizante control exclusivo de la defensa y transacción (excepto que ninguna transacción que imponga una obligación no indemnizada o admisión en la Parte indemnizada puede ser hecha sin el consentimiento de esa Parte, no siendo retenido de manera irrazonable), y proporcionará cooperación razonable a expensas de la Parte indemnizante. Un incumplimiento en dar aviso pronto reduce la indemnización solo en la medida en que la Parte indemnizante sea perjudicada por la demora.
Cuando ambas Partes son responsables del daño causado por un incumplimiento de las Leyes de Protección de Datos, cada una soportará la porción de la responsabilidad correspondiente a su responsabilidad; cuando una Parte ha pagado compensación en su totalidad a un Interesado, puede reclamar de la otra esa parte correspondiente a la responsabilidad de la otra Parte.
Este DPA entra en vigor según se establece en la Sección 1.1 y continúa durante la vigencia del Acuerdo. Termina automáticamente al término o vencimiento del Acuerdo, excepto que las disposiciones que por su naturaleza deben subsistir, incluidas las Secciones 3, 6, 9, 10, 11 y esta Sección 12, y las Cláusulas Contractuales Tipo y el Apéndice del Reino Unido respecto de los Datos Personales del Cliente que aún retiene afka, subsisten mientras afka procese o retenga Datos Personales del Cliente.
En caso de conflicto o inconsistencia, se aplica el siguiente orden de precedencia:
Cuando las Cláusulas Contractuales Tipo o el Apéndice del Reino Unido den a las Partes una opción, se aplica la opción realizada en la Sección 8. Este DPA no reduce ningún compromiso que afka haya asumido en un acuerdo firmado donde ese compromiso ofrece un nivel más alto de protección.
Las notificaciones conforme a este DPA serán por escrito. afka notifica al Cliente por correo electrónico al administrador de cuenta registrado del espacio de trabajo del Cliente y, donde este DPA lo establece, además publicando en la página de notificaciones legales de afka en afka.ai/legal. El Cliente es responsable de mantener esa dirección actualizada y de suscribirse a cualquier dirección adicional en la que desee recibir notificaciones. El Cliente notifica a afka por correo electrónico a support@afka.ai y, donde se requiera notificación postal, a Afka, Inc., 2810 N Church St STE 89857, Wilmington, DE 19802, Estados Unidos.
Las solicitudes, preguntas y notificaciones relativas a este DPA, el Tratamiento de Datos Personales del Cliente, una solicitud de Interesado, una solicitud de la lista de Subprocesadores, correspondencia para el representante identificado en la Parte C del Anexo I, o una Violación de Datos Personales deben enviarse a privacy@afka.ai. Todo lo demás, incluido soporte, facturación, ventas y notificaciones generales de contrato, debe enviarse a support@afka.ai. Cuando un asunto requiera notificación formal, una copia debe enviarse por correo postal a la dirección anterior.
Este DPA se rige por la ley que rige el Acuerdo, excepto que las Secciones 8.3 a 8.5 y las cláusulas incorporadas por ellas se rigen según se establece en esas Secciones. Si alguna disposición se considera inválida o inaplicable, el resto continúa en vigor. Ninguna Parte puede modificar las Cláusulas Contractuales Tipo o el Apéndice del Reino Unido excepto según lo permitan esos instrumentos. afka puede actualizar este DPA de vez en cuando; cuando una actualización reduzca materialmente la protección otorgada a los Datos Personales del Cliente, afka dará al menos treinta (30) días de notificación previa conforme a la Sección 12.3, y el Cliente puede terminar los Servicios afectados sin penalización si se opone.
Exportador de datos. Nombre: el Cliente, siendo la entidad legal que celebró el Acuerdo con Afka, Inc., tal como se identifica en su formulario de pedido o, si se suscribió en línea, en los detalles de facturación y espacio de trabajo registrados en su cuenta de afka. Domicilio: tal como se registra en esa cuenta o formulario de pedido. Persona de contacto: el administrador de cuenta registrado para el espacio de trabajo del Cliente, u otro contacto de privacidad que el Cliente notifique a afka por escrito. Actividades relevantes para los datos transferidos: uso de los Servicios para recibir, planificar, llevar a cabo e informar sobre el trabajo realizado por colegas de IA en los canales conectados y herramientas conectadas del Cliente. Función: Responsable del tratamiento, o Encargado del tratamiento cuando el Cliente trata los datos en nombre de un responsable del tratamiento tercero. Firma y fecha: el Cliente acepta este Anexo y las Cláusulas Contractuales Tipo al celebrar el Acuerdo, en la fecha en que el Acuerdo entra en vigor.
Importador de datos. Nombre: Afka, Inc., una corporación de Delaware. Domicilio: 2810 N Church St STE 89857, Wilmington, DE 19802, Estados Unidos. Persona de contacto: contacto de privacidad, Afka, Inc., privacy@afka.ai. Actividades relevantes para los datos transferidos: prestación de los Servicios descritos en la Sección 1.3, incluido alojamiento, ejecución de agentes, transcripción de reuniones, interacción por voz, entrega de acciones de agentes a herramientas conectadas, mantenimiento del registro de auditoría de solo adición, soporte y facturación. Función: Encargado del tratamiento, o Subencargado del tratamiento cuando el Cliente actúa como Encargado del tratamiento. Firma y fecha: Afka, Inc. acepta este Anexo y las Cláusulas Contractuales Tipo al poner los Servicios a disposición conforme al Acuerdo, en la fecha en que el Acuerdo entra en vigor.
| Elemento | Descripción |
|---|---|
| Categorías de interesados | Los empleados, contratistas, funcionarios y otros usuarios autorizados del Cliente; participantes en reuniones a las que se invita a un asistente de reunión de afka, incluidos participantes que no son personal del Cliente; participantes en conversaciones en un canal conectado al que se ha añadido un agente de afka; los propios clientes, prospectos, candidatos, proveedores y otras contrapartes del Cliente cuyos datos aparecen en una herramienta conectada dentro de los alcances otorgados, o en un mensaje, tarea o documento enviado a los Servicios; y participantes en una interacción por voz realizada a través de los Servicios. |
| Categorías de datos personales |
|
| Datos sensibles | Los Servicios no están diseñados, certificados ni destinados a tratar categorías especiales de datos personales en el sentido del artículo 9 del RGPD, datos personales relativos a condenas y delitos, u otras categorías de Datos Regulados definidas en la Sección 2.8, y el envío de tales datos está prohibido. Las Partes no tienen la intención de que tales datos se transfieran. Si no obstante están presentes en el contenido que el Cliente envía, se tratan conforme a las mismas medidas establecidas en el Anexo II, y el Cliente sigue siendo responsable de ellos conforme a la Sección 2.8. No se aplican restricciones o salvaguardas específicas para datos sensibles. |
| Frecuencia de la transferencia | Continua, durante la vigencia del Acuerdo, en cada ocasión en que un usuario interactúa con un agente, un agente realiza una tarea, un asistente de reunión se une a una llamada, tiene lugar una interacción por voz, o se lee de o se escribe en una cuenta conectada. |
| Naturaleza del tratamiento | Recogida, registro, organización, estructuración, almacenamiento, recuperación, consulta, uso, transcripción, indexación e incrustación para recuperación, envío a modelos de IA para inferencia, ejecución de código escrito por modelo en un sandbox aislado, transmisión a herramientas conectadas por instrucción del Cliente, divulgación por transmisión a Subencargados del tratamiento, registro, borrado y destrucción. |
| Fines de la transferencia y tratamiento posterior | Proporcionar los Servicios de conformidad con el Acuerdo e instrucciones documentadas del Cliente, a saber, operar colegas de IA que reciben trabajo, lo planifican, actúan en las herramientas conectadas del Cliente dentro de la autonomía configurada, buscan aprobación humana cuando los Servicios lo requieren, e informan; transcribir reuniones a las que el Cliente invita al asistente; mantener el registro de auditoría de solo adición; asegurar los Servicios y prevenir abusos; y proporcionar soporte y facturación. |
| Período de retención | Las transcripciones de reuniones y muestras de reconocimiento de voz se eliminan en una ventana móvil de treinta (30) días, y la solicitud almacenada de una tarea y el contexto almacenado de una aprobación se vacían en la misma ventana, tal como se describe en la Sección 10.3. Los informes de política de seguridad de contenido, registros de sesión de voz y registros de aprobación caducados se limpian de forma continua. Otros Datos Personales del Cliente se retienen durante la vigencia del Acuerdo y se eliminan de conformidad con la Sección 10, es decir, a solicitud durante el plazo o siguiendo la instrucción implícita después de la terminación, sujeto a la excepción de retención legal en la Sección 10.4 y al registro de auditoría de solo adición descrito en la Sección 10.6, que se retiene. |
| Transferencias a subencargados del tratamiento: materia, naturaleza y duración | Las transferencias se realizan a los Subencargados del tratamiento identificados en la lista de Subencargados del tratamiento a la que se hace referencia en la Sección 7.2 y resumidos por categoría en el Anexo III. La materia y naturaleza de cada transferencia es la prestación a afka de la infraestructura o servicio identificado para ese Subencargado del tratamiento en esa lista (por ejemplo alojamiento, base de datos gestionada y autenticación, almacenamiento en caché, orquestación de flujos de trabajo, ejecución de código en sandbox, inferencia de IA, voz a texto, incrustaciones, búsqueda web, gestión de conectores, transcripción de reuniones, voz y telefonía, entrega de correo electrónico, análisis de productos, detección de bots o procesamiento de pagos), limitado a lo necesario para ese fin. La duración es la duración del Acuerdo, o hasta que el Subencargado del tratamiento se reemplace o se elimine conforme a la Sección 7.3, y posteriormente hasta la eliminación de conformidad con la Sección 10. |
La autoridad supervisora competente para los fines de la Cláusula 13 de las Cláusulas Contractuales Tipo es el Prezes Urzedu Ochrony Danych Osobowych (el Presidente de la Oficina de Protección de Datos Personales), la autoridad supervisora de la República de Polonia.
La base es la siguiente. Cuando el exportador de datos está establecido en un Estado miembro del EEE, la autoridad de ese Estado miembro es competente conforme al primer párrafo de la Cláusula 13(a). Cuando el exportador de datos no está así establecido pero cae dentro del ámbito territorial del RGPD conforme al artículo 3(2) y ha designado un representante conforme al artículo 27, la autoridad del Estado miembro en el que ese representante está establecido es competente conforme al segundo párrafo de la Cláusula 13(a). Afka, Inc. no está establecida en la Unión Europea y ha designado un representante en la Unión conforme al artículo 27 del RGPD, establecido en Polonia, tal como se indica a continuación. Las Partes en consecuencia identifican la autoridad supervisora de Polonia, el Prezes Urzedu Ochrony Danych Osobowych, como la autoridad con la que afka se relacionará para los fines de la Cláusula 13. Esta identificación concierne solo a la autoridad supervisora competente: la ley aplicable de las Cláusulas Contractuales Tipo y la elección de foro son las elegidas en la Sección 8.3, y ninguna se ve afectada por ella.
Para transferencias restringidas sujetas al RGPD del Reino Unido la autoridad competente es el Comisionado de Información; para las sujetas a la FADP suiza es el Comisionado Federal de Protección de Datos e Información.
Representante en la UE (artículo 27 RGPD). Nombre: Dmitry Melnik. País de establecimiento: Polonia. Correo electrónico de contacto: privacy@afka.ai. Los Interesados y Autoridades Supervisoras pueden contactar al representante en esa dirección, marcada a la atención del representante en la UE, además de los detalles de contacto en la Sección 12.3.
Este Anexo describe las medidas implementadas por afka como importador de datos, siguiendo los encabezados enumerados de la plantilla del Anexo II de las Cláusulas Contractuales Estándar. Cuando una medida es proporcionada por un proveedor de plataforma subyacente, este Anexo lo indica. afka no posee ningún informe SOC 2 de ningún tipo, ninguna certificación ISO 27001 y ninguna certificación ISO 42001.
| Medida | Lo que hace afka |
|---|---|
| Seudonimización y cifrado de datos personales | Los datos personales se cifran en tránsito mediante TLS en todas las rutas de red expuestas; el cifrado en reposo es proporcionado por los proveedores subyacentes de base de datos gestionada, almacenamiento y alojamiento. Cuando un hash es suficiente, afka no almacena ningún secreto recuperable: las claves de interfaz de programación de aplicaciones, los tokens de portador de directorio y los tokens de enlace móvil se almacenan como un hash SHA-256, mostrado una sola vez en la creación y nunca recuperable, con solo un prefijo y los últimos cuatro caracteres conservados para su visualización. Las referencias de conexión para cuentas conectadas se mantienen en el almacén de secretos de la plataforma de base de datos gestionada; para los conectores gestionados por la plataforma de conectores, la concesión OAuth en sí es mantenida por esa plataforma, no por afka. La seudonimización se aplica estructuralmente en el registro de auditoría: el contenido de voz y mensajes se mantiene fuera del mismo en el punto de escritura, de modo que el registro contiene referencias de actor, acción y objetivo en lugar de contenido (Sección 10.6). |
| Garantizar la confidencialidad, integridad, disponibilidad y resiliencia continuas de los sistemas y servicios de procesamiento | El aislamiento de inquilinos se aplica en la base de datos, no en el código de aplicación: la seguridad a nivel de fila se aplica en todas las tablas de inquilino, con clave en la identidad del inquilino llevada en el token de acceso verificado, y las funciones escritas en el servidor resuelven nuevamente el inquilino que llama en el servidor en lugar de confiar en un identificador suministrado por el cliente. El código escrito por el modelo se ejecuta en una microVM aislada con un kernel de invitado por tarea, destruida después de la ejecución y nunca reutilizada en espacios de trabajo, sujeta a límites de CPU, memoria, reloj de pared y créditos, y egreso de red de negación por defecto. Cada ejecución recibe tokens de corta duración con alcance limitado en lugar de credenciales de larga duración; una puerta de enlace de herramienta de backend inyecta credenciales en el momento de la ejecución, de modo que el modelo nunca ve una credencial. El registro de auditoría es de solo adición, protegido por disparadores de base de datos, lo que proporciona una garantía de integridad independiente del comportamiento de la aplicación. |
| Capacidad de restaurar la disponibilidad y el acceso a datos personales de manera oportuna después de un incidente físico o técnico | La copia de seguridad y la restauración a un punto en el tiempo de la base de datos principal, y el redespliegue de servicios de aplicación, son funciones de las plataformas de base de datos gestionada y alojamiento y se realizan utilizando las instalaciones de esos proveedores. afka no opera ninguna infraestructura de copia de seguridad propia y no publica ningún período de retención de copia de seguridad. La orquestación de flujo de trabajo duradero permite que el trabajo de larga duración se reanude después de una falla en lugar de perderse. afka no opera una prueba de restauración documentada. |
| Prueba, evaluación y evaluación regular de la efectividad de las medidas | afka verifica automáticamente la efectividad de sus medidas de aislamiento de inquilinos y retención antes de que se libere cualquier cambio; una verificación fallida impide la liberación. Una política de seguridad de contenido más estricta de solo informe se ejecuta junto con la política aplicada e informa de violaciones a un punto final dedicado, lo que proporciona una evaluación continua de la postura de seguridad del navegador. afka no ha realizado pruebas de penetración independientes y no posee ningún informe de auditoría independiente de terceros. |
| Identificación y autorización de usuarios | La autenticación es proporcionada por la plataforma de autenticación gestionada, por correo electrónico y a través de Google y Microsoft, siendo estos dos últimos proveedores de OIDC. El inicio de sesión único SAML 2.0 se envía y está disponible en el plan de autoservicio más alto y en planes empresariales; está vinculado a un dominio de empresa verificado, un dominio por espacio de trabajo, y la aplicación (desactivar el inicio de sesión con contraseña para el dominio) se envía deshabilitada y requiere al menos un inicio de sesión único exitoso antes de que pueda habilitarse. La autorización se basa en roles y capacidades: los roles de propietario, administrador y miembro tienen diferentes capacidades, las operaciones sensibles se cierran en una capacidad nombrada (por ejemplo, la capacidad de exportación de auditoría, que los propietarios y administradores siempre tienen y un miembro tiene solo si se le otorga), y aflojar la autonomía de un agente requiere el propietario del espacio de trabajo. Los alcances de clave de interfaz de programación de aplicaciones se vuelven a intersectar con las capacidades activas del usuario que crea en cada llamada de autenticación, de modo que una clave no puede sobrevivir a los permisos de la persona que la creó, y el alcance de gestión de claves no se puede otorgar a una clave. El desaprovisionamiento automático basado en directorio (SCIM) no está disponible; el desaprovisionamiento es realizado por el Cliente en la aplicación o, cuando la aplicación del inicio de sesión único está habilitada, en su proveedor de identidad. |
| Protección de datos durante la transmisión | Todo el tráfico a los Servicios se lleva a cabo a través de TLS. La Seguridad Estricta de Transporte HTTP se establece con una edad máxima de 604800 segundos (una semana). Las respuestas orientadas al navegador llevan X-Frame-Options establecido en DENY, una política de referencia, una política de permisos y una política de abridor de origen cruzado del mismo origen. Se sirve una política de seguridad de contenido aplicada junto con una política de solo informe más estricta que informa a un punto final dedicado. La detección de bots se aplica en el perímetro utilizando un servicio de desafío gestionado. El acceso a la red saliente desde la zona de pruebas en la que se ejecuta el código escrito por el modelo es de negación por defecto. La transmisión a una herramienta conectada ocurre solo por instrucción del Cliente y dentro de los alcances otorgados. |
| Protección de datos durante el almacenamiento | Los Datos Personales del Cliente se almacenan en una base de datos Postgres gestionada con seguridad a nivel de fila en todas las tablas de inquilino y seguridad a nivel de fila FORCE en las tablas principales. Las muestras de reconocimiento de voz se almacenan en una tabla que no es legible por roles de base de datos anónimos ni autenticados y solo es accesible a través de código del lado del servidor. Las referencias de conexión se mantienen en el almacén de secretos de la plataforma; los secretos nunca se colocan en archivos enviados al navegador, nunca en el paquete de interfaz de usuario y nunca en una variable de compilación expuesta al cliente. Las claves y los tokens de portador se almacenan con hash. No se almacena ningún video de reuniones, porque ninguno se captura. |
| Seguridad física de las ubicaciones donde se procesan datos personales | afka no posee ni opera centros de datos y no mantiene Datos Personales del Cliente en las instalaciones o en medios extraíbles en el curso ordinario. La seguridad física de las instalaciones en las que se procesan los Datos Personales del Cliente es proporcionada por los proveedores de base de datos gestionada, alojamiento e infraestructura identificados en la lista de Subprocesadores a la que se hace referencia en la Sección 7.2, y por los proveedores de nube subyacentes, bajo sus propios programas de seguridad física. El personal de afka accede a la producción solo a través de las consolas e interfaces de programación de aplicaciones de esos proveedores, autenticado por el proveedor, y nunca por acceso físico al hardware. |
| Registro de eventos | Cada acción realizada por un agente o un usuario se escribe en un registro de auditoría de solo adición. El registro de auditoría es de solo adición: un intento de alterar o eliminar una entrada se rechaza. Una fila contiene el actor, la acción, el objetivo, la marca de tiempo, el costo de crédito, el identificador de ejecución, una referencia a la aprobación autorizadora cuando fue requerida, y si el iniciador fue un humano o un agente. El registro es exportable por el Cliente a través de una función del lado del servidor que verifica el token del llamador, resuelve el inquilino en el servidor y verifica la capacidad de exportación de auditoría, en CSV y en NDJSON para su ingesta en un sistema de gestión de información y eventos de seguridad; la exportación en sí se registra en el registro de auditoría. El registro es de solo adición y no está firmado criptográficamente ni notarizado. Los registros de infraestructura y aplicación están disponibles adicionalmente a través de las plataformas de alojamiento y base de datos. |
| Configuración del sistema, incluida la configuración predeterminada | Los Servicios están configurados para fallar de forma segura. La autonomía del agente tiene tres configuraciones, y dos pisos independientes se encuentran por encima de la configuración que elige el Cliente: un piso basado en categorías que siempre requiere una aprobación humana nombrada para reembolsos, pagos, desembolsos y decisiones adversas, y para una lista definida de acciones que incluyen procesar una cancelación, cambiar una suscripción, una acción de desvinculación, un cambio de cuenta y gastar dinero; y una segunda regla de aprobación independiente que cubre los mismos conjuntos de acciones de dinero y personas. Una acción que el sistema no reconoce falla de forma segura a cerrada. Las aprobaciones pendientes expiran en un tiempo de vida y se barren, y los límites de gasto se suman en todas las acciones descompuestas. El exceso medido está desactivado por defecto y el gasto se bloquea al cien por ciento (100%) del límite configurado. La aplicación del inicio de sesión único se envía deshabilitada. |
| Gobernanza y gestión de seguridad informática y TI interna | Los controles de seguridad se aplican técnicamente y se verifican antes de que un cambio llegue a producción. Todos los cambios llegan a producción a través del control de versiones y la canalización de integración continua. El acceso a las plataformas de producción se basa en el principio de menor privilegio y se autentica en cada proveedor, y las credenciales se centralizan en el almacén de secretos de la plataforma. El personal está sujeto a obligaciones de confidencialidad escritas bajo la Sección 3. |
| Certificación y garantía de procesos y productos | afka no posee ningún informe SOC 2 de ningún tipo, ninguna certificación ISO 27001 y ninguna certificación ISO 42001. Cualquier informe o certificación que afka obtenga se pondrá a disposición bajo la Sección 9.1. Los proveedores subyacentes de infraestructura, base de datos, alojamiento, modelo y conectores mantienen sus propias certificaciones e informes de auditoría, disponibles directamente de esos proveedores y relevantes para las capas que operan. La garantía disponible hoy consiste en la documentación de seguridad de afka, la asignación de controles descrita en la Sección 9.1 y este Anexo II. |
| Garantizar la minimización de datos | Un agente lee las conversaciones a las que se ha añadido y los mensajes directos con él, no la totalidad del espacio de trabajo del Cliente. El acceso a una cuenta conectada se limita a los alcances OAuth que el Cliente otorga; afka solicita solo los cuatro alcances de Google enumerados en la Sección 2.6 y no solicita ningún alcance que lea el contenido de un buzón. Las reuniones se transcriben y no se graban, y no se captura ni se almacena ningún video. El contenido de voz y mensajes se mantiene fuera del registro de auditoría en el punto de escritura. La presentación de Datos Regulados está prohibida. El acceso de soporte se limita a lo necesario para resolver el asunto planteado. |
| Garantizar la calidad de los datos | El Cliente controla las entradas a los Servicios y puede corregir datos de cuenta y espacio de trabajo en la aplicación. El mecanismo de aprobación le da a un humano nombrado la oportunidad de revisar y corregir una acción propuesta antes de que surta efecto, y el registro de auditoría le da al Cliente una cuenta independientemente reconciliable de lo que se hizo, por quién y bajo qué aprobación. Cuando un Interesado solicita rectificación, afka asiste bajo la Sección 5.2. Los resultados generados por modelos de IA son probabilísticos, y el Cliente sigue siendo responsable de revisarlos antes de confiar en ellos. |
| Garantizar la retención limitada de datos | Se opera una ventana de retención automática y de todo el producto: las transcripciones de reuniones y las muestras de reconocimiento de voz se eliminan en una ventana móvil de treinta (30) días, y en la misma ventana el mensaje almacenado de una tarea y el contexto almacenado de una aprobación se vacían mientras se mantiene el registro de tarea o aprobación en sí. Los informes de política de seguridad de contenido se barren a treinta (30) días; los registros de sesión de voz y las aprobaciones expiradas se barren de forma continua. Otros registros se retienen durante la duración del Acuerdo y se eliminan bajo solicitud o siguiendo la instrucción implícita en la Sección 10.1. afka no opera ningún barrido de eliminación automática general más allá de lo indicado aquí y no publica ninguna cifra de retención de copia de seguridad. |
| Garantizar la responsabilidad | El registro de auditoría de solo adición es la medida de responsabilidad principal: registra quién hizo qué, a qué, cuándo, bajo cuya aprobación y a qué costo, y no puede ser alterado ni eliminado. Las aprobaciones registran el humano que aprueba y se hace referencia a ellas desde la acción resultante. La lista de Subprocesadores se publica y los cambios en ella se notifican con anticipación bajo la Sección 7.3. Este DPA, esa lista y este Anexo juntos constituyen el registro que afka pone a disposición bajo la Sección 9.1. Aflojar la autonomía de un agente requiere el propietario del espacio de trabajo, de modo que un cambio en la postura de riesgo es atribuible a una persona nombrada. |
| Permitir la portabilidad de datos y garantizar la eliminación | El Cliente puede exportar el registro de auditoría en cualquier momento en CSV y en NDJSON a través de una función de autoservicio cerrada en la capacidad de exportación de auditoría. Los Datos Personales del Cliente se pueden eliminar durante el plazo a nivel de una tarea, de una sola llamada y su transcripción (que los Servicios rechazan hasta que el asistente de reuniones se haya eliminado de la llamada), y desconectando una cuenta conectada, que revoca la conexión en la plataforma de conectores y registra la desconexión. En la terminación, se aplica la mecánica de devolución y eliminación en la Sección 10, sujeta a la excepción de retención legal y al registro de auditoría de solo adición descrito en la Sección 10.6. Se proporciona asistencia adicional de exportación o eliminación bajo las Secciones 5.2 y 10.2. |
| Medidas a tomar por el subprocesador para proporcionar asistencia al responsable del tratamiento | Cada Subprocesador se contrata bajo un contrato escrito que impone obligaciones sustancialmente no menos protectoras que las de este DPA, incluidas obligaciones de asistir con seguridad, notificación de incumplimiento, solicitudes de interesados y eliminación. Cuando un Subprocesador mantiene datos que afka debe alcanzar para asistir al Cliente bajo la Sección 5 o la Sección 10, afka utiliza las interfaces administrativas y rutas contractuales disponibles con ese Subprocesador. afka sigue siendo responsable ante el Cliente por el desempeño de un Subprocesador bajo la Sección 7.1. |
afka contrata Subencargados en las categorías que se indican a continuación. Este Anexo fija la estructura de la cadena de tratamiento; la identidad de cada Subencargado individual, el servicio que proporciona y las categorías de datos que puede tratar se establecen en la lista a la que se hace referencia en la Sección 7.2, que afka publica en la Política de Privacidad en afka.ai/legal/privacy, que forma parte de este DPA, y que es la lista operativa para los propósitos de la Sección 7 y de la Cláusula 9 de las Cláusulas Contractuales Tipo. Los cambios en esa lista se notifican como describe la Sección 7.3.
Un proveedor nombrado en esa lista en una de estas categorías es un Subencargado de afka solo en relación con el uso propio de afka de ese proveedor en conexión con los Servicios. Cuando el Cliente conecta por separado el mismo proveedor como una Integración Habilitada por el Cliente, se aplican las Secciones 7.4 y 7.5.