diiirect
PlataformaTalentoDatosPreciosFuturo del trabajo
Iniciar sesiónPublicar un puesto

Explorar

  • Plataforma
  • Talento
  • Datos
  • Precios
  • Futuro del trabajo
Iniciar sesión

Empezar

Contratar talentoEstoy buscando trabajo

Primera preselección en 5 días

diiirect

Contratar, pero directo. Una plataforma y marketplace de talento donde empresas, reclutadores y profesionales capacitados trabajan juntos para pasar del brief del puesto a una preselección calificada más rápido.

Producto

  • Plataforma
  • Inteligencia
  • Categorías
  • Talento
  • Precios
  • Novedades
  • Hoja de ruta

Para quién es

  • Para talento
  • Para empresas
  • Para reclutadores
  • Para ONGs
  • Comparar las cuatro

Empresa

  • Manifiesto
  • Casos de éxito
  • Contacto
  • Agendá una demo
  • Prensa y medios
  • Inversores
  • Socios

Recursos

  • Plantillas
  • Evaluaciones
  • Expertos
  • Nominá a un Experto
  • Preguntas frecuentes
  • Hackathones
  • Postularse como talento
  • Empezar a contratar
  • Blog

Herramientas

  • Todas las herramientas
  • Calculadora de costos EOR
  • Generador de currículums

Legal

  • Privacidad
  • Términos
  • Eliminación de datos

Categorías

  • Software y web
  • Datos e IA/ML
  • DevOps y nube
  • Ciberseguridad
  • Blockchain y Web3
  • Todas las categorías

Por herramienta

  • HubSpot

Alternativa a

  • Upwork
  • Toptal
  • Fiverr
  • Freelancer
  • Guru
Hecho con🧉en🇦🇷🇺🇸porDraidel
Biblioteca de plantillas

Plantillas para cada paso de contratar y trabajar

Inicio/Plantillas/NDAs, confidencialidad y PI/Anexo de tratamiento de datos (DPA)
Plantilla firmable

Anexo de tratamiento de datos (DPA)

Un anexo que fija las obligaciones de un encargado al tratar datos personales por cuenta de una empresa: alcance del tratamiento, confidencialidad, medidas de seguridad, subencargados, aviso de violaciones y eliminación al final de los servicios.

  • Pensada paraEmpresas
  • Tiempo de lectura~3 min
  • Qué incluyeCampos rellenables, bloques de firma y envío con firma electrónica a través de Diiirect.
Usar esta plantillaInicia sesión o crea una cuenta gratis para personalizarla y enviarla a firma electrónica.

La plantilla

Este anexo de tratamiento de datos regula cómo un proveedor de servicios trata datos personales por cuenta de una empresa. Complementa el contrato de servicios entre las partes y aplica siempre que el proveedor trate datos personales para prestar los servicios.

1. Partes y roles

Este anexo se celebra entre Company name (la "Empresa", actuando como responsable) y Provider name (el "Proveedor", actuando como encargado). Entra en vigor el Effective date y forma parte del contrato de servicios de fecha Services agreement date.

2. Alcance del tratamiento

  1. El Proveedor tratará datos personales únicamente para prestar los servicios, y solo según las instrucciones documentadas de la Empresa, incluidos este anexo y el contrato de servicios.
  2. El tratamiento se describe así — objeto y duración: Processing subject matter and duration; categorías de titulares y de datos personales: Data subjects and data categories.
  3. Si el Proveedor considera que una instrucción infringe la ley de protección de datos aplicable, informará a la Empresa sin demora antes de proceder.

3. Confidencialidad del tratamiento

El Proveedor garantizará que toda persona autorizada a tratar datos personales esté sujeta a un deber de confidencialidad contractual o legal, y trate los datos solo en la medida necesaria para los servicios.

4. Medidas de seguridad

  1. El Proveedor implementará y mantendrá medidas técnicas y organizativas apropiadas para proteger los datos personales contra destrucción, pérdida, alteración, divulgación o acceso accidentales o ilícitos.
  2. Estas medidas incluyen, como mínimo: controles de acceso y permisos de privilegio mínimo; cifrado de los datos personales en tránsito y, cuando sea viable, en reposo; registro y monitoreo de accesos; prácticas seguras de desarrollo y gestión de cambios; y pruebas regulares de la eficacia de las medidas.
  3. El Proveedor revisará las medidas periódicamente y las mantendrá alineadas con el riesgo del tratamiento.

5. Subencargados

  1. El Proveedor podrá contratar subencargados solo con la autorización previa de la Empresa. La lista aprobada actual es: Approved sub-processors.
  2. El Proveedor dará aviso escrito anticipado de cualquier cambio previsto de subencargados, permitiendo a la Empresa una oportunidad razonable de objetar.
  3. El Proveedor impondrá a cada subencargado obligaciones de protección de datos al menos tan protectoras como este anexo, y seguirá siendo plenamente responsable del desempeño de cada subencargado.

6. Asistencia a la empresa

  1. El Proveedor remitirá sin demora a la Empresa cualquier solicitud que reciba de una persona sobre sus datos personales, y no responderá directamente salvo instrucción de la Empresa.
  2. Teniendo en cuenta la naturaleza del tratamiento, el Proveedor asistirá a la Empresa con medidas apropiadas para responder a las solicitudes de las personas, y con las obligaciones de la Empresa en materia de seguridad, notificación de violaciones y evaluaciones de impacto.

7. Violaciones de datos personales

  1. El Proveedor notificará a la Empresa sin dilación indebida tras tener conocimiento de una violación de datos personales que afecte los datos de la Empresa, y en todo caso dentro del plazo acordado aquí: Breach notification window.
  2. El aviso describirá, en la medida conocida, la naturaleza de la violación, los datos y las personas afectados, las consecuencias probables y las medidas tomadas o propuestas.
  3. El Proveedor cooperará con la investigación y la remediación de la Empresa, y no notificará a autoridades ni a personas en nombre de la Empresa salvo instrucción o exigencia legal.

8. Transferencias internacionales

El Proveedor no transferirá datos personales a un país o destinatario fuera de las ubicaciones de tratamiento acordadas sin la autorización previa y escrita de la Empresa y un mecanismo de transferencia lícito. Ubicaciones de tratamiento acordadas: Processing locations.

9. Auditorías

El Proveedor pondrá a disposición de la Empresa la información razonablemente necesaria para demostrar el cumplimiento de este anexo, y permitirá y contribuirá a auditorías o revisiones realizadas por la Empresa o por un auditor independiente acordado, con aviso razonable y no más de una vez al año, salvo que una violación o un regulador exija otra cosa.

10. Devolución y eliminación

Al terminar los servicios, o antes si se le solicita, el Proveedor — a elección de la Empresa — devolverá o eliminará de forma segura todos los datos personales y sus copias, y certificará la eliminación por escrito, salvo cuando la ley exija su conservación. Los datos conservados siguen protegidos por este anexo hasta su eliminación.

11. Disposiciones generales

  1. Si este anexo entra en conflicto con el contrato de servicios en materia de datos personales, prevalece este anexo.
  2. La responsabilidad por incumplimientos de este anexo se rige por el contrato de servicios, salvo acuerdo escrito distinto de las partes.
  3. Las modificaciones deben constar por escrito y estar firmadas por ambas partes; una disposición inexigible no afecta al resto.

Firmas

Por el Proveedor: ✍ Provider signature Fecha: Provider signature date

Por la Empresa: ✍ Company signature Fecha: Company signature date

Los campos resaltados se completan cuando personalizas y envías este documento en Diiirect.

Nota de jurisdicción

Las leyes de protección de datos difieren por región en las cláusulas contractuales requeridas, los mecanismos de transferencia internacional, los plazos de notificación de violaciones y los derechos de las personas. Confirme con un abogado local que este anexo cumple los requisitos aplicables a sus datos y ubicaciones.

No es asesoría legal

Esta plantilla se ofrece solo con fines informativos generales y no constituye asesoría legal. Las leyes varían según la jurisdicción y cambian con el tiempo — pide a un profesional calificado que revise cualquier documento antes de utilizarlo.

Plantillas relacionadas

Plantilla firmable

Reconocimiento de información confidencial

Un reconocimiento de incorporación que confirma que un nuevo integrante del equipo leyó y entendió sus obligaciones de confidencialidad, qué cuenta como confidencial y cómo manejar y reportar incidentes.

Empresas
Plantilla firmable

Acuerdo de confidencialidad para contratistas

Términos de confidencialidad adaptados a contratistas independientes, con reglas para el manejo de materiales de clientes, credenciales y dispositivos durante y después del contrato. Complementa su contrato de servicios independientes.

Empresas
Plantilla firmable

Acuerdo de cesión de invenciones del empleado

Una cesión de invenciones dirigida al empleado que cubre las invenciones realizadas durante el empleo, un espacio para excepciones legales, el deber de divulgar y la cooperación en registros. Se firma en o antes de la fecha de inicio.

Empresas
Plantilla firmable

Acuerdo de cesión de propiedad intelectual

Cede a la empresa la propiedad intelectual del producto del trabajo, con definiciones, renuncia a derechos morales, un anexo de invenciones previas y deberes de cooperación. Úselo con empleados o contratistas que crean trabajo para el negocio.

Empresas
Plantilla firmable

Acuerdo de confidencialidad para candidatos en entrevista

Un acuerdo de confidencialidad breve y amigable para candidatos en entrevistas o pruebas de trabajo donde verán material sensible como hojas de ruta, código o datos de clientes. Limitado únicamente al proceso de selección.

Empresas
Plantilla firmable

Acuerdo mutuo de confidencialidad

Un acuerdo de confidencialidad bidireccional para conversaciones comerciales exploratorias en las que ambas partes compartirán material sensible. Cubre qué es confidencial, las exclusiones estándar, las divulgaciones permitidas y la duración de las obligaciones.

Empresas