{"id":43171,"date":"2021-10-31T10:03:00","date_gmt":"2021-10-31T10:03:00","guid":{"rendered":"https:\/\/sinchcomdev.local\/legal\/data-protection-agreement\/"},"modified":"2026-08-27T13:04:14","modified_gmt":"2026-08-27T13:04:14","slug":"acuerdo-de-procesamiento-de-datos","status":"publish","type":"legal","link":"https:\/\/sinch.com\/es\/legal\/terms-and-conditions\/other-sinch-terms-conditions\/acuerdo-de-procesamiento-de-datos\/","title":{"rendered":"Acuerdo de Procesamiento de Datos"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Versi\u00f3n 8 &#8211; Fecha de publicaci\u00f3n: 29 de octubre de 2025<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Este Acuerdo de Procesamiento de Datos (este \u00ab<strong>APD<\/strong>\u00ab) forma parte de y est\u00e1 sujeto al acuerdo de servicios subyacente (el \u00ab<strong>Acuerdo Principal<\/strong>\u00ab) entre la entidad Sinch (\u201cSinch\u201d) y la entidad cliente (\u201cCliente\u201d) que han suscrito dicho Acuerdo Principal para la prestaci\u00f3n de Servicios al Cliente por parte de Sinch. Este Acuerdo de Procesamiento de Datos se aplica a Sinch y al Cliente y a sus respectivas filiales. Las partes de este Acuerdo de Procesamiento de Datos son id\u00e9nticas a las partes del Acuerdo Principal.<\/p>\n\n\n\n<ol class=\"wp-block-list\">\n<li><strong>Definiciones. <\/strong>A efectos de este Acuerdo de Procesamiento de Datos, los t\u00e9rminos en may\u00fascula tendr\u00e1n los siguientes significados. Los t\u00e9rminos en may\u00fasculas no definidos de otro modo tendr\u00e1n el significado que se les da en el Acuerdo Principal.\n<ol style=\"list-style-type:lower-alpha\" class=\"wp-block-list\">\n<li><strong>\u00abDatos Personales<\/strong> <strong>del Cliente<\/strong>\u00bb hace referencia a cualquier dato personal que es procesado por Sinch en nombre del Cliente para prestar los Servicios en virtud del Acuerdo Principal.<\/li>\n\n\n\n<li><strong>\u00abLeyes de Protecci\u00f3n de Datos Aplicables\u00bb <\/strong>hace referencia al RGPD, tal como ha sido incorporado a la legislaci\u00f3n interna de cada Estado Miembro (y del Reino Unido), y en su versi\u00f3n modificada, sustituida o reemplazada peri\u00f3dicamente, as\u00ed como las leyes que aplican, sustituyen o complementan el RGPD y todas las leyes aplicables al procesamiento de los Datos Personales del Cliente, incluida la California Consumer Privacy Rights Act de 2020, que modifica la California Consumer Privacy Act de 2018 Cal. Civ. C\u00f3digo \u00a7 1798.100 et seq. (\u201c<strong>CCPA<\/strong>\u201d).<\/li>\n\n\n\n<li>\u00ab<strong>RGPD<\/strong>\u00bb significa el Reglamento General de Protecci\u00f3n de Datos (UE) 2016\/679 relativo a la protecci\u00f3n de las personas f\u00edsicas en lo que respecta al tratamiento de datos personales y a la libre circulaci\u00f3n de estos datos.<\/li>\n\n\n\n<li><strong>\u00abInfraestructura de Sinch\u00bb <\/strong>hace referencia a (i) las instalaciones f\u00edsicas de Sinch; (ii) la infraestructura en la nube alojada; (iii) la red corporativa de Sinch y la red interna no p\u00fablica, software y hardware necesarios para proporcionar los Servicios y que est\u00e1n controlados por Sinch; en cada caso en la medida en que se utilicen para prestar los Servicios.<\/li>\n\n\n\n<li>\u00ab<strong>Transferencia Restringida<\/strong>\u00bb hace referencia a una transferencia de los Datos Personales del Cliente de Sinch a un subencargado del tratamiento cuando dicha transferencia estuviera prohibida por las Leyes de Protecci\u00f3n de Datos Aplicables (o por las condiciones de los acuerdos de transferencia de datos establecidos para abordar las restricciones de transferencia de datos de las Leyes de Protecci\u00f3n de Datos Aplicables) en ausencia de las salvaguardias apropiadas requeridas para dichas transferencias en virtud de las Leyes de Protecci\u00f3n de Datos Aplicables.\u00a0<\/li>\n\n\n\n<li>\u00ab<strong>Servicios<\/strong>\u00bb hace referencia a los servicios que Sinch presta al Cliente de conformidad con el Acuerdo Principal.<\/li>\n\n\n\n<li>\u00ab<strong>Cl\u00e1usulas Contractuales Tipo<\/strong>\u00bb hace referencia a la \u00faltima versi\u00f3n de las cl\u00e1usulas contractuales tipo relativas a la transferencia de datos personales a los encargados del tratamiento establecidos en terceros pa\u00edses con arreglo al RGPD (la versi\u00f3n vigente a la fecha de este Acuerdo de Procesamiento de Datos figura como se adjunta a la Decisi\u00f3n 2021\/914 (UE) de la Comisi\u00f3n Europea del 4 de junio de 2021).<\/li>\n\n\n\n<li>\u00ab<strong>Ap\u00e9ndice del Reino Unido<\/strong>\u00bb hace referencia al Ap\u00e9ndice del Reino Unido (International Data Transfer Addendum to the EU Commission Standard Contractual Clauses) descrito en <a href=\"https:\/\/ico.org.uk\/media2\/migrated\/4019539\/international-data-transfer-addendum.pdf\" target=\"_blank\" rel=\"noreferrer noopener\">https:\/\/ico.org.uk\/media2\/migrated\/4019539\/international-data-transfer-addendum.pdf<\/a><\/li>\n\n\n\n<li>Los t\u00e9rminos \u00ab<strong>consentimiento<\/strong>\u00ab, \u00ab<strong>responsable del tratamiento<\/strong>\u00ab, \u00ab<strong>interesado<\/strong>\u00ab, \u00ab<strong>Estado Miembro<\/strong>\u00ab, \u00ab<strong>datos personales<\/strong>\u00ab, \u00ab<strong>violaci\u00f3n de los datos personales<\/strong>\u00ab, \u00ab<strong>encargado del tratamiento<\/strong>\u00ab, \u00ab<strong>subencargado del tratamiento\u00bb,<\/strong> \u00ab<strong>tratamiento<\/strong>\u00ab, \u00ab<strong>autoridad de supervisi\u00f3n<\/strong>\u00bb y \u00ab<strong>tercero<\/strong>\u00bb tendr\u00e1n el significado que se les atribuye en el art\u00edculo 4 del RGPD o la CCPA, en aquellos casos donde sea de aplicaci\u00f3n la CCPA.<\/li>\n<\/ol>\n<\/li>\n<\/ol>\n\n\n\n<ol start=\"2\" class=\"wp-block-list\">\n<li><strong>Cumplimiento de las Leyes de Protecci\u00f3n de Datos Aplicables<\/strong>\n<ol style=\"list-style-type:lower-alpha\" class=\"wp-block-list\">\n<li>Sinch y el Cliente deber\u00e1n cumplir con las disposiciones y obligaciones que les imponen las Leyes de Protecci\u00f3n de Datos Aplicables y procurar\u00e1n que sus empleados y subencargados observen las disposiciones de las Leyes de Protecci\u00f3n de Datos Aplicables.<\/li>\n<\/ol>\n<\/li>\n<\/ol>\n\n\n\n<ol start=\"3\" class=\"wp-block-list\">\n<li><strong>Detalles y \u00e1mbito del tratamiento<\/strong>\n<ol style=\"list-style-type:lower-alpha\" class=\"wp-block-list\">\n<li>El Tratamiento de los Datos Personales del Cliente dentro del \u00e1mbito de aplicaci\u00f3n del Acuerdo se llevar\u00e1 a cabo de conformidad con las siguientes disposiciones y seg\u00fan las Leyes de Protecci\u00f3n de Datos Aplicables. Las partes podr\u00e1n modificar esta informaci\u00f3n peri\u00f3dicamente, seg\u00fan consideren razonablemente necesario para cumplir con esos requisitos.\n<ol style=\"list-style-type:lower-roman\" class=\"wp-block-list\">\n<li><strong>Objeto y duraci\u00f3n del tratamiento de los datos personales: <\/strong>El objeto y la duraci\u00f3n del tratamiento de los datos personales se establecen en el Acuerdo Principal.<\/li>\n\n\n\n<li><strong>Naturaleza y finalidad del tratamiento de datos personales: <\/strong>En virtud del Acuerdo Principal, Sinch proporciona determinados servicios como mensajer\u00eda, email, llamadas de voz y otros servicios de comunicaci\u00f3n al Cliente, tal y como se detalla en el Acuerdo Principal, que implican el tratamiento de datos personales. Sin perjuicio de lo dispuesto en la secci\u00f3n 3(a)(iv), estas actividades de tratamiento incluyen (a) la prestaci\u00f3n de Servicios; (b) la detecci\u00f3n, prevenci\u00f3n y resoluci\u00f3n de problemas t\u00e9cnicos y de seguridad; y (c) la respuesta a las solicitudes de asistencia t\u00e9cnica del Cliente.<\/li>\n\n\n\n<li><strong>Los tipos de datos personales <\/strong><strong>que se van a tratar: <\/strong>Los datos personales enviados a la red de Sinch, cuyo alcance es determinado y controlado por el responsable del tratamiento a su sola discreci\u00f3n, pueden incluir nombre, email, n\u00fameros de tel\u00e9fono, direcciones IP y otros datos personales incluidos en las listas de contactos y el contenido de los mensajes o llamadas.<\/li>\n\n\n\n<li><strong>Exclusi\u00f3n de responsable del tratamiento independiente<\/strong>:\u00a0 Sin perjuicio de cualquier otra disposici\u00f3n del presente documento, al tratar datos personales en el curso de la prestaci\u00f3n de servicios de comunicaci\u00f3n como parte de los Servicios, incluida la transmisi\u00f3n y el intercambio de SMS a trav\u00e9s de redes de telecomunicaciones y otros mensajes y comunicaciones, incluidos emails, voz y otros medios a trav\u00e9s de otras plataformas de comunicaci\u00f3n, independientemente de si el Cliente act\u00faa como responsable o encargado, Sinch act\u00faa como responsable del tratamiento independiente, y no como corresponsable, con el fin de prestar sus servicios de comunicaciones y llevar a cabo sus funciones y negocios necesarios como proveedor de servicios de comunicaciones y servicios de valor a\u00f1adido (SVA), incluidas las medidas necesarias para evitar el spam y el fraude y el control, la seguridad y el mantenimiento de su red, la gesti\u00f3n de su negocio y las funciones de cumplimiento, y en consonancia con sus obligaciones en virtud de las leyes aplicables.<\/li>\n\n\n\n<li><strong>Las categor\u00edas de interesados a los que se refieren los datos personales: <\/strong>Remitentes y destinatarios de mensajes de email y SMS, llamadas de voz u otras comunicaciones.<\/li>\n<\/ol>\n<\/li>\n\n\n\n<li>Sinch solo tratar\u00e1 los datos personales del Cliente (i) con el fin de cumplir con sus obligaciones en virtud del Acuerdo Principal y (ii) de acuerdo con las instrucciones documentadas descritas en este Acuerdo de Procesamiento de Datos o como el Cliente indique de otro modo peri\u00f3dicamente. Estas instrucciones del Cliente se documentar\u00e1n en el pedido aplicable, la descripci\u00f3n de los servicios, la incidencia de asistencia, otras comunicaciones por escrito o seg\u00fan las indicaciones del Cliente al utilizar los Servicios (como a trav\u00e9s de una API o un panel de control).<\/li>\n\n\n\n<li>Cuando Sinch considere razonablemente que una instrucci\u00f3n del Cliente es contraria a lo dispuesto en el Acuerdo Principal o en este Acuerdo de Procesamiento de Datos, o que infringe el RGPD u otras disposiciones de protecci\u00f3n de datos aplicables, informar\u00e1 al Cliente sin demora. En ambos casos, Sinch estar\u00e1 autorizado a aplazar el cumplimiento de la instrucci\u00f3n pertinente hasta que haya sido enmendada por el Cliente o sea acordada mutuamente por el Cliente y Sinch.<\/li>\n\n\n\n<li>El Cliente es el \u00fanico responsable de su utilizaci\u00f3n y gesti\u00f3n de los datos personales enviados o transmitidos por los Servicios, lo que incluye: (i) verificar la informaci\u00f3n del destinatario como su n\u00famero de tel\u00e9fono o direcci\u00f3n y que se han introducido correctamente en los Servicios (ii) notificar razonablemente a cualquier destinatario la naturaleza insegura del email o la mensajer\u00eda como medio de transmisi\u00f3n de datos personales (seg\u00fan proceda), (iii) limitar razonablemente la cantidad o el tipo de informaci\u00f3n divulgada a trav\u00e9s de los Servicios (iv) cifrar los datos personales transmitidos a trav\u00e9s de los Servicios cuando sea apropiado o lo exija la ley aplicable (como mediante el uso de adjuntos cifrados, conjuntos de herramientas PGP o S\/MIME). Cuando el Cliente decide no configurar el cifrado obligatorio, el Cliente reconoce que los Servicios pueden incluir la transmisi\u00f3n de email no cifrado en texto plano a trav\u00e9s de la internet p\u00fablica y redes abiertas. La informaci\u00f3n transmitida a los Servicios, incluido el contenido del mensaje, se almacena en formato cifrado cuando es procesada por la infraestructura de Sinch.<\/li>\n<\/ol>\n<\/li>\n<\/ol>\n\n\n\n<ol start=\"4\" class=\"wp-block-list\">\n<li><strong>Responsable del Tratamiento y Encargado del Tratamiento<\/strong>\n<ol style=\"list-style-type:lower-alpha\" class=\"wp-block-list\">\n<li>A efectos de este Acuerdo de Procesamiento de Datos, el Cliente es el responsable del tratamiento de los Datos Personales del Cliente y Sinch es el encargado del tratamiento de dichos datos, excepto cuando el Cliente act\u00fae como encargado del tratamiento de los Datos Personales del Cliente, en cuyo caso Sinch es un subencargado.<\/li>\n\n\n\n<li>Sinch dispondr\u00e1 en todo momento de un responsable encargado de asistir al Cliente (i) en la respuesta a las consultas relativas al procesamiento de datos recibidas de los interesados; y, (ii) en el cumplimiento de toda la informaci\u00f3n legal y los requisitos de divulgaci\u00f3n que se apliquen y est\u00e9n asociados al procesamiento de datos. Dicha asistencia puede solicitarse en <a href=\"mailto:dpo@sinch.com\" target=\"_blank\" rel=\"noreferrer noopener\">dpo@sinch.com<\/a>.<\/li>\n\n\n\n<li>El Cliente garantiza que:\n<ol style=\"list-style-type:lower-roman\" class=\"wp-block-list\">\n<li>el tratamiento de los Datos Personales del Cliente se basa en fundamentos legales para el tratamiento, como puedan requerir las Leyes de Protecci\u00f3n de Datos Aplicables, y que ha formalizado y mantendr\u00e1 durante toda la vigencia del Acuerdo Principal todos los derechos, permisos, registros y consentimientos necesarios de conformidad con las Leyes de Protecci\u00f3n de Datos Aplicables y seg\u00fan lo requerido por estas con respecto al tratamiento por parte de Sinch de los Datos Personales del Cliente en virtud de este Acuerdo de Procesamiento de Datos y el Acuerdo Principal;<\/li>\n\n\n\n<li>tiene derecho y dispone de todos los derechos, permisos y consentimientos necesarios para transferir los Datos Personales del Cliente a Sinch y, de otro modo, permitir que Sinch trate los Datos Personales del Cliente en su nombre, de modo que Sinch pueda utilizar, tratar y transferir legalmente los Datos Personales del Cliente para llevar a cabo los Servicios y cumplir con los dem\u00e1s derechos y obligaciones de Sinch en virtud de este Acuerdo de Procesamiento de Datos y el Acuerdo Principal;<\/li>\n\n\n\n<li>informar\u00e1 a sus Interesados sobre la utilizaci\u00f3n de Encargados del Tratamiento en el Tratamiento de sus datos personales, en la medida en que lo exijan las Leyes de Protecci\u00f3n de Datos Aplicables; y<\/li>\n\n\n\n<li>responder\u00e1 en un plazo razonable y en la medida en que sea razonablemente posible a las consultas de los Interesados en relaci\u00f3n con el Tratamiento de sus datos personales y dar\u00e1 las instrucciones apropiadas a Sinch de manera oportuna.<\/li>\n<\/ol>\n<\/li>\n<\/ol>\n<\/li>\n<\/ol>\n\n\n\n<ol start=\"5\" class=\"wp-block-list\">\n<li><strong>Confidencialidad<\/strong>\n<ol style=\"list-style-type:lower-alpha\" class=\"wp-block-list\">\n<li>Sinch garantizar\u00e1 que todo su personal y el de sus subencargados que est\u00e9 autorizado para tratar los Datos Personales del Cliente est\u00e9 sujeto a compromisos de confidencialidad u obligaciones de confidencialidad profesionales o legales, y que reciba formaci\u00f3n sobre los requisitos de seguridad y protecci\u00f3n de datos pertinentes.<\/li>\n<\/ol>\n<\/li>\n<\/ol>\n\n\n\n<ol start=\"6\" class=\"wp-block-list\">\n<li><strong>Medidas t\u00e9cnicas y de organizaci\u00f3n<\/strong>\n<ol style=\"list-style-type:lower-alpha\" class=\"wp-block-list\">\n<li>Sinch deber\u00e1, en relaci\u00f3n con los datos personales del Cliente, (a) tomar y documentar medidas razonables y apropiadas, tal y como se describe en el Anexo 2, en relaci\u00f3n con la seguridad de la infraestructura de Sinch y las plataformas utilizadas para proporcionar los Servicios tal y como se describe en el Acuerdo Principal, y (b) a petici\u00f3n razonable y a expensas del Cliente, ayudar al Cliente a garantizar el cumplimiento de las obligaciones del Cliente en virtud de las Leyes de Protecci\u00f3n de Datos Aplicables.<\/li>\n\n\n\n<li>Los procedimientos operativos internos de Sinch deber\u00e1n cumplir con los requisitos espec\u00edficos de una gesti\u00f3n eficaz de la Protecci\u00f3n de Datos.<\/li>\n<\/ol>\n<\/li>\n<\/ol>\n\n\n\n<ol start=\"7\" class=\"wp-block-list\">\n<li><strong>Solicitudes de los Interesados<\/strong>\n<ol style=\"list-style-type:lower-alpha\" class=\"wp-block-list\">\n<li>Sinch proporciona herramientas espec\u00edficas para ayudar a los clientes a responder a las solicitudes recibidas de los interesados. Estas incluyen nuestras API e interfaces para buscar datos de eventos, supresiones y recuperar el contenido del mensaje. Cuando Sinch reciba una queja, consulta o solicitud (incluidas las solicitudes hechas por los Interesados para ejercer sus derechos de conformidad con las Leyes de Protecci\u00f3n de Datos Aplicables) relacionada con los Datos Personales del Cliente directamente de los Interesados, Sinch lo notificar\u00e1 al Cliente. Teniendo en cuenta la naturaleza del tratamiento, Sinch asistir\u00e1 al Cliente, mediante medidas t\u00e9cnicas y organizativas adecuadas, en la medida de lo razonablemente posible, para el cumplimiento de la obligaci\u00f3n del Cliente de responder a las solicitudes de ejercicio de dichos derechos de los interesados.<\/li>\n<\/ol>\n<\/li>\n<\/ol>\n\n\n\n<ol start=\"8\" class=\"wp-block-list\">\n<li><strong>Violaciones de los datos personales<\/strong>\u00a0\n<ol style=\"list-style-type:lower-alpha\" class=\"wp-block-list\">\n<li>Sinch notificar\u00e1 al Cliente sin demora injustificada tan pronto como Sinch tenga conocimiento de una Violaci\u00f3n de los Datos Personales que afecte a los Datos Personales del Cliente. Habida cuenta de la naturaleza del Tratamiento y la informaci\u00f3n disponible para Sinch, Sinch har\u00e1 esfuerzos comercialmente razonables para proporcionar al Cliente la informaci\u00f3n suficiente para permitir al Cliente, a su cargo, cumplir con cualquier obligaci\u00f3n de notificar o informar a las autoridades reguladoras, los Interesados y otras entidades de dicha Violaci\u00f3n de los Datos Personales en la medida en que se requiera en virtud de las Leyes de Protecci\u00f3n de Datos Aplicables.<\/li>\n<\/ol>\n<\/li>\n<\/ol>\n\n\n\n<ol start=\"9\" class=\"wp-block-list\">\n<li><strong>Evaluaciones del impacto de la protecci\u00f3n de datos<\/strong>\u00a0\n<ol style=\"list-style-type:lower-alpha\" class=\"wp-block-list\">\n<li>Habida cuenta de la naturaleza del Tratamiento y la informaci\u00f3n disponible, Sinch proporcionar\u00e1 una asistencia razonable al Cliente, a cargo de este, en relaci\u00f3n con cualesquiera evaluaciones del impacto de la Protecci\u00f3n de Datos y consultas previas con las Autoridades de Supervisi\u00f3n u otras autoridades reguladoras competentes, seg\u00fan sea necesario para que el Cliente cumpla con sus obligaciones en virtud de las Leyes de Protecci\u00f3n de Datos Aplicables.<\/li>\n<\/ol>\n<\/li>\n<\/ol>\n\n\n\n<ol start=\"10\" class=\"wp-block-list\">\n<li><strong>Auditor\u00edas<\/strong>\u00a0\n<ol style=\"list-style-type:lower-alpha\" class=\"wp-block-list\">\n<li>Sinch pondr\u00e1 a disposici\u00f3n del Cliente, previa petici\u00f3n razonable, la informaci\u00f3n que sea razonablemente necesaria para demostrar el cumplimiento de este Acuerdo de Procesamiento de Datos.\u00a0\u00a0<\/li>\n\n\n\n<li>El Cliente, o un auditor externo designado, puede, previa solicitud razonable por escrito, llevar a cabo una inspecci\u00f3n en relaci\u00f3n con el Tratamiento que realiza Sinch de los Datos Personales del Cliente y, en la medida necesaria, de conformidad con las Leyes de Protecci\u00f3n de Datos y sin interrumpir las operaciones comerciales de Sinch y garantizando la confidencialidad.<\/li>\n\n\n\n<li>El derecho de auditor\u00eda, tal como se describe en el p\u00e1rrafo 10(b) anterior, ser\u00e1 aplicable para el Cliente en caso de que Sinch no haya proporcionado suficientes pruebas de su cumplimiento de las disposiciones de este Acuerdo de Procesamiento de Datos. Las pruebas suficientes incluyen proporcionar: (i) una certificaci\u00f3n del cumplimiento de la norma ISO 27001 u otros est\u00e1ndares implementados por Sinch (alcance definido en el certificado); o (ii) un informe de auditor\u00eda o atestaci\u00f3n de un tercero independiente. Una auditor\u00eda como la descrita en este P\u00e1rrafo 10 se llevar\u00e1 a cabo a cargo y expensas del Cliente y requiere un preaviso razonable por parte del Cliente de al menos treinta (30) d\u00edas.\u00a0\u00a0<\/li>\n<\/ol>\n<\/li>\n<\/ol>\n\n\n\n<ol start=\"11\" class=\"wp-block-list\">\n<li><strong>Devoluci\u00f3n o destrucci\u00f3n de los datos personales del Cliente<\/strong>\u00a0\n<ol style=\"list-style-type:lower-alpha\" class=\"wp-block-list\">\n<li>El Cliente puede, mediante notificaci\u00f3n escrita a Sinch a m\u00e1s tardar en el momento de la rescisi\u00f3n del Acuerdo Principal, solicitar la devoluci\u00f3n y\/o el certificado de eliminaci\u00f3n de todas las copias de los Datos Personales del Cliente que est\u00e9n bajo control o en posesi\u00f3n de Sinch y de los subencargados. Sinch proporcionar\u00e1 una copia de los datos del Cliente en un formato que pueda ser le\u00eddo y procesado posteriormente.\u00a0\u00a0<\/li>\n\n\n\n<li>En un plazo de noventa (90) d\u00edas tras la finalizaci\u00f3n de la cuenta, Sinch eliminar\u00e1 todos los datos personales procesados de conformidad con este Acuerdo de Procesamiento de Datos, a menos que el Cliente solicite la devoluci\u00f3n de los datos personales tal y como se describe en el p\u00e1rrafo 11(a) anterior. Esta disposici\u00f3n no afectar\u00e1 las posibles obligaciones legales de las Partes de conservar los registros durante los periodos de retenci\u00f3n establecidos por ley, estatuto o contrato.\u00a0\u00a0<\/li>\n\n\n\n<li>Cualquier coste adicional que surja en relaci\u00f3n con la devoluci\u00f3n de los datos personales tras la rescisi\u00f3n o expiraci\u00f3n del Acuerdo ser\u00e1 asumido por el Cliente.<\/li>\n<\/ol>\n<\/li>\n<\/ol>\n\n\n\n<ol start=\"12\" class=\"wp-block-list\">\n<li><strong>Transferencias de datos<\/strong>\u00a0\n<ol style=\"list-style-type:lower-alpha\" class=\"wp-block-list\">\n<li>El Cliente reconoce y acepta que, en relaci\u00f3n con la prestaci\u00f3n de los Servicios en virtud del Acuerdo, Sinch podr\u00e1 transferir datos personales en el \u00e1mbito de su grupo de empresas. Estas transferencias son necesarias para prestar los Servicios globalmente.\u00a0<\/li>\n\n\n\n<li>Siempre que los datos personales se procesen fuera del pa\u00eds en el que est\u00e9 establecida la entidad legal de Sinch contratada, Sinch garantizar\u00e1 un nivel adecuado de protecci\u00f3n de los datos personales mediante medidas organizativas, t\u00e9cnicas y contractuales, tal y como exigen las Leyes de Protecci\u00f3n de Datos Aplicables y este Acuerdo de Procesamiento de Datos.\u00a0\u00a0\u00a0<\/li>\n\n\n\n<li>Las Cl\u00e1usulas Contractuales Tipo y, si es necesario, el Ap\u00e9ndice del Reino Unido, con Sinch actuando como importador de datos y el Cliente actuando como exportador de datos, se incorporan como parte de este Acuerdo de Procesamiento de Datos. Si el acuerdo de Sinch con un Subencargado del Tratamiento implica una Transferencia Restringida, Sinch se asegurar\u00e1 de que las disposiciones sobre transferencias ulteriores de las Cl\u00e1usulas Contractuales Tipo y\/o el Ap\u00e9ndice del Reino Unido se incorporen al Acuerdo Principal, o se celebren de otro modo, entre Sinch y el Subencargado del Tratamiento. El Cliente acepta ejercer su derecho de auditor\u00eda en las Cl\u00e1usulas Contractuales Tipo dando instrucciones a Sinch para llevar a cabo la auditor\u00eda establecida en el p\u00e1rrafo 10.<\/li>\n\n\n\n<li>Para las transferencias de datos personales desde la Uni\u00f3n Europea, el Espacio Econ\u00f3mico Europeo y\/o sus Estados miembros, Suiza y el Reino Unido a pa\u00edses que no garanticen un nivel adecuado de protecci\u00f3n de datos en el sentido de las Leyes de Protecci\u00f3n de Datos de los territorios mencionados anteriormente, en la medida en que dichas transferencias est\u00e9n sujetas a las leyes y reglamentos de protecci\u00f3n de datos y con el fin de aplicar las salvaguardias adecuadas, se toman las siguientes salvaguardias: (1) Cl\u00e1usulas Contractuales Tipo seg\u00fan la Decisi\u00f3n 2021\/914\/UE de la Comisi\u00f3n Europea del 4 de junio de 2021, (2) para Sinch Email, el Marco de Privacidad de Datos UE-EE. UU. (DPF UE-EE. UU.) y la Extensi\u00f3n del Reino Unido al DPF UE-EE. UU., seg\u00fan lo establecido por el Departamento de Comercio de EE. UU., (3) el Ap\u00e9ndice del Reino Unido, y (4) salvaguardias adicionales con respecto a las medidas de seguridad, que incluyen el cifrado de datos, la agregaci\u00f3n de datos, la separaci\u00f3n de controles de acceso y los principios de minimizaci\u00f3n de datos.<\/li>\n<\/ol>\n<\/li>\n<\/ol>\n\n\n\n<ol start=\"13\" class=\"wp-block-list\">\n<li><strong>Subtratamiento<\/strong>\u00a0\n<ol style=\"list-style-type:lower-alpha\" class=\"wp-block-list\">\n<li>Por la presente, el Cliente otorga una autorizaci\u00f3n general a Sinch para nombrar subencargados de conformidad con este p\u00e1rrafo 13 y el anexo 1. Sinch se asegurar\u00e1 de que los subencargados est\u00e9n obligados por acuerdos escritos que les exijan proporcionar al menos el nivel de protecci\u00f3n de datos que se exige a Sinch en este Acuerdo de Procesamiento de Datos. El Cliente tambi\u00e9n otorga a Sinch una autorizaci\u00f3n espec\u00edfica para continuar utilizando los subencargados del tratamiento ya contratados en la fecha de este Acuerdo de Procesamiento de Datos, tal y como se menciona en la secci\u00f3n (b).\u00a0\u00a0<\/li>\n\n\n\n<li>Los subencargados del tratamiento actuales para los Servicios se establecen en <a href=\"https:\/\/sinch.com\/es\/legal\/data-protection-agreement-sub-processors\/\">https:\/\/sinch.com\/legal\/data-protection-agreement-sub-processors\/<\/a> (\u201c<strong>Lista de subencargados<\/strong>\u201d). Siempre que el Cliente se suscriba a las notificaciones de nuevos subencargados a trav\u00e9s del mecanismo de suscripci\u00f3n que se encuentra en <a href=\"https:\/\/sinch.com\/es\/legal\/data-protection-agreement-sub-processors\/\">https:\/\/sinch.com\/legal\/data-protection-agreement-sub-processors\/<\/a>, Sinch notificar\u00e1 al Cliente, a trav\u00e9s de dicho mecanismo, con treinta (30) d\u00edas de antelaci\u00f3n cualquier cambio previsto relativo a la adici\u00f3n o sustituci\u00f3n de cualquier subencargado. Si, en un plazo de diez (10) d\u00edas h\u00e1biles a partir de la recepci\u00f3n de dicha notificaci\u00f3n, el Cliente notifica a Sinch por escrito cualquier objeci\u00f3n por motivos razonables al nombramiento propuesto, Sinch no nombrar\u00e1 a dicho subencargado propuesto hasta que se hayan tomado medidas razonables para abordar las objeciones planteadas por el Cliente y se le haya proporcionado a este una explicaci\u00f3n razonable por escrito de las medidas adoptadas. Si Sinch y el Cliente no pueden resolver el nombramiento de un subencargado del tratamiento en un plazo razonable, cualquiera de las partes tendr\u00e1 derecho a rescindir el Acuerdo Principal por causa justificada.\u00a0\u00a0<\/li>\n\n\n\n<li>Sinch ser\u00e1 responsable de los actos y omisiones de cualquier subencargado, al igual que lo es ante el Cliente por sus propios actos y omisiones en relaci\u00f3n con los asuntos contemplados en este Acuerdo de Procesamiento de Datos.<\/li>\n<\/ol>\n<\/li>\n<\/ol>\n\n\n\n<ol start=\"14\" class=\"wp-block-list\">\n<li><strong>Ley aplicable y jurisdicci\u00f3n<\/strong>\u00a0\n<ol style=\"list-style-type:lower-alpha\" class=\"wp-block-list\">\n<li>Las partes de este Acuerdo de Procesamiento de Datos se someten por la presente a la elecci\u00f3n de jurisdicci\u00f3n estipulada en el Acuerdo Principal con respecto a cualquier litigio o reclamaci\u00f3n que surja en virtud de este Acuerdo de Procesamiento de Datos, incluidos los litigios relativos a su existencia, validez o rescisi\u00f3n, o a las consecuencias de su nulidad.<\/li>\n\n\n\n<li>Este Acuerdo de Procesamiento de Datos y todas las obligaciones extracontractuales o de otro tipo que se deriven de \u00e9l o est\u00e9n relacionadas con \u00e9l se rigen por las leyes del pa\u00eds o territorio estipuladas a tal efecto en el Acuerdo Principal.\u00a0\u00a0<\/li>\n\n\n\n<li>No obstante lo anterior en los apartados (a) y (b), todas las obligaciones derivadas o relacionadas con las Cl\u00e1usulas Contractuales Tipo incorporadas a este Acuerdo de Procesamiento de Datos se regir\u00e1n por la legislaci\u00f3n del Estado Miembro de la UE especificado en el Anexo 1, tal y como se exige para la validez de dichas Cl\u00e1usulas Contractuales Tipo de conformidad con la Decisi\u00f3n 2021\/914\/UE de la Comisi\u00f3n Europea de 4 de junio de 2021.\u00a0<\/li>\n<\/ol>\n<\/li>\n<\/ol>\n\n\n\n<ol start=\"15\" class=\"wp-block-list\">\n<li><strong>Orden de precedencia<\/strong>\u00a0\n<ol style=\"list-style-type:lower-alpha\" class=\"wp-block-list\">\n<li>En lo que respecta al objeto de este Acuerdo de Procesamiento de Datos, en caso de incoherencias entre las disposiciones de este Acuerdo de Procesamiento de Datos y cualesquiera otros acuerdos entre las partes, incluido el Acuerdo Principal e incluidos (salvo que se acuerde expl\u00edcitamente lo contrario por escrito, firmado en nombre de las partes) los acuerdos celebrados o que se pretendan celebrar despu\u00e9s de la fecha de este Acuerdo de Procesamiento de Datos, prevalecer\u00e1n las disposiciones de este Acuerdo de Procesamiento de Datos.<\/li>\n<\/ol>\n<\/li>\n<\/ol>\n\n\n\n<ol start=\"16\" class=\"wp-block-list\">\n<li><strong>Divisibilidad<\/strong>\u00a0\n<ol style=\"list-style-type:lower-alpha\" class=\"wp-block-list\">\n<li>Si alguna disposici\u00f3n de este Acuerdo de Procesamiento de Datos es inv\u00e1lida o inaplicable, el resto de este Acuerdo de Procesamiento de Datos seguir\u00e1 siendo v\u00e1lido y vigente. La disposici\u00f3n no v\u00e1lida o inaplicable (i) se modificar\u00e1 seg\u00fan sea necesario para garantizar su validez y aplicabilidad, preservando al mismo tiempo las intenciones de las partes en la mayor medida posible o, si esto no fuera posible, (ii) se interpretar\u00e1 como si la parte no v\u00e1lida o inaplicable nunca hubiera estado contenida en ella.\u00a0<\/li>\n<\/ol>\n<\/li>\n<\/ol>\n\n\n\n<ol start=\"17\" class=\"wp-block-list\">\n<li><strong>Rescisi\u00f3n<\/strong>\u00a0\n<ol style=\"list-style-type:lower-alpha\" class=\"wp-block-list\">\n<li>Este Acuerdo de Procesamiento de Datos y las Cl\u00e1usulas Contractuales Tipo finalizar\u00e1n simult\u00e1nea y autom\u00e1ticamente con la rescisi\u00f3n del Acuerdo Principal.\u00a0\u00a0<\/li>\n<\/ol>\n<\/li>\n<\/ol>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>ANEXO 1<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>CL\u00c1USULAS CONTRACTUALES TIPO<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Con respecto a las Cl\u00e1usulas Contractuales Tipo, las Partes acuerdan que:\u00a0<\/p>\n\n\n\n<ol style=\"list-style-type:lower-alpha\" class=\"wp-block-list\">\n<li>El M\u00f3dulo 2 (Responsable a Encargado) se aplicar\u00e1 cuando Sinch act\u00fae como encargado del tratamiento del Cliente; el M\u00f3dulo 3 (Encargado a Encargado) se aplicar\u00e1 cuando Sinch act\u00fae como subencargado del Cliente. Para cada M\u00f3dulo, cuando corresponda:\u00a0<\/li>\n\n\n\n<li>Se incorpora la Cl\u00e1usula 7 (Cl\u00e1usula de incorporaci\u00f3n);\u00a0<\/li>\n\n\n\n<li>A efectos de la Cl\u00e1usula 9.a) (Uso de Subencargados), se aplicar\u00e1 la Opci\u00f3n 2: autorizaci\u00f3n general por escrito. El importador de datos cuenta con una autorizaci\u00f3n general del exportador de datos para contratar a Subencargados que figuren en una lista acordada. El importador de datos informar\u00e1 espec\u00edficamente al exportador de datos por escrito de cualquier cambio previsto en esa lista mediante la adici\u00f3n o sustituci\u00f3n de subencargados con al menos treinta (30) d\u00edas de antelaci\u00f3n;<\/li>\n\n\n\n<li>No se incorpora la redacci\u00f3n opcional sobre organismos independientes de resoluci\u00f3n en la Cl\u00e1usula 11 (Reparaci\u00f3n);\u00a0<\/li>\n\n\n\n<li>A efectos de la Cl\u00e1usula 13 (Supervisi\u00f3n), la IMY, la Agencia de Protecci\u00f3n de Datos de Suecia (Integritetsskyddsmyndigheten)\u00a0 actuar\u00e1 como autoridad de supervisi\u00f3n competente;\u00a0<\/li>\n\n\n\n<li>Se aplicar\u00e1 la Opci\u00f3n 1 de la Cl\u00e1usula 17 (Derecho aplicable) y las leyes de Suecia regir\u00e1n las Cl\u00e1usulas Contractuales Tipo;<\/li>\n\n\n\n<li>A efectos de la Cl\u00e1usula 18 (Elecci\u00f3n del foro y jurisdicci\u00f3n), ser\u00e1n los tribunales de Suecia los que resolver\u00e1n cualquier litigio derivado de las Cl\u00e1usulas Contractuales Tipo;<\/li>\n\n\n\n<li>El Anexo IA (Lista de partes) y el Anexo IB (Descripci\u00f3n de la transferencia) se completar\u00e1n utilizando la informaci\u00f3n y los detalles especificados en el Acuerdo Principal y enumerados en el p\u00e1rrafo 3 del Acuerdo de Procesamiento de Datos;<\/li>\n\n\n\n<li>El Anexo IB (Descripci\u00f3n de la transferencia) se completar\u00e1 especificando que no se transferir\u00e1n datos sensibles. La frecuencia de la transferencia ser\u00e1 continua. Para transferencias a Subencargados, el objeto, la naturaleza y la duraci\u00f3n del Tratamiento ser\u00e1n las mismas que para el importador de datos;<\/li>\n\n\n\n<li>A efectos del Anexo IC, la autoridad de control competente de conformidad con la Cl\u00e1usula 13 es la IMY, la Autoridad Sueca de Protecci\u00f3n de Datos (Integritetsskyddsmyndigheten);<\/li>\n\n\n\n<li>A efectos del Anexo II, las medidas t\u00e9cnicas y organizativas se describen en el Anexo 2 del Acuerdo de Procesamiento de Datos;\u00a0<\/li>\n\n\n\n<li>A efectos del Anexo III, la lista de subencargados del tratamiento se menciona en la Cl\u00e1usula 13 del Acuerdo de Procesamiento de Datos;\u00a0<\/li>\n\n\n\n<li>Cuando la Transferencia Restringida est\u00e9 sujeta a la normativa, ya que forma parte de la legislaci\u00f3n de Inglaterra y Gales, Escocia e Irlanda del Norte (RGPD del Reino Unido), las Cl\u00e1usulas Contractuales Tipo incorporar\u00e1n el Ap\u00e9ndice del Reino Unido completado de la siguiente manera:\n<ol style=\"list-style-type:lower-roman\" class=\"wp-block-list\">\n<li>A efectos de la Tabla 1, la fecha de inicio es la fecha de firma del Acuerdo de Procesamiento de Datos y los detalles de las Partes se completar\u00e1n utilizando la informaci\u00f3n y los detalles especificados en el Acuerdo Principal;<\/li>\n\n\n\n<li>A efectos de la Tabla 2, la versi\u00f3n de las Cl\u00e1usulas Contractuales Tipo de la UE a las que se adjunta el Ap\u00e9ndice del Reino Unido son las Cl\u00e1usulas Contractuales Tipo completadas de acuerdo con este Anexo 1, siendo la fecha la fecha de entrada en vigor de este Ap\u00e9ndice;<\/li>\n\n\n\n<li>A efectos de la Tabla 3, la Informaci\u00f3n del Ap\u00e9ndice es como se describe en los p\u00e1rrafos (h) &#8211; (l) de este Anexo 1; y<\/li>\n\n\n\n<li>A efectos de la Tabla 4, la entidad de Sinch que act\u00fae como Importador puede finalizar el Ap\u00e9ndice del Reino Unido cuando el Ap\u00e9ndice Aprobado cambie.<\/li>\n<\/ol>\n<\/li>\n<\/ol>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>ANEXO 2<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>SEGURIDAD DE LA INFORMACI\u00d3N &#8211; MEDIDAS T\u00c9CNICAS Y ORGANIZATIVAS<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Las Medidas T\u00e9cnicas y Organizativas incluidas en este Anexo son medidas aplicables en el\/los Servicio\/s prestado\/s por Sinch. Si es necesario, para el Servicio, Sinch puede incluir otras medidas T\u00e9cnicas y Organizativas en la Orden de Servicio o en el Servicio.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>1) Inventario de informaci\u00f3n y otros activos asociados\u202f\u202f<\/strong>\u202f\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Se elabora y mantiene un inventario de la informaci\u00f3n y otros activos asociados, incluidos los propietarios.\u202f\u202fSe ha designado un propietario de activo para cada activo dentro del inventario de acuerdo con la pol\u00edtica de etiquetado de activos. \u202f\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>2) Informaci\u00f3n de autenticaci\u00f3n\u202f<\/strong>\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La asignaci\u00f3n y gesti\u00f3n de la informaci\u00f3n de autenticaci\u00f3n se controla mediante un proceso de gesti\u00f3n, que incluye asesorar al personal sobre el manejo adecuado de la informaci\u00f3n de autenticaci\u00f3n.\u202f\u202f \u202f\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">En particular: \u202f\u00a0<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>No limitar los caracteres permitidos que se pueden utilizar.\u202f\u00a0<\/li>\n\n\n\n<li>Longitud m\u00ednima de la contrase\u00f1a de 12 caracteres y complejidad exigida\u00a0<\/li>\n\n\n\n<li>No utilizar preguntas secretas como \u00fanico requisito de restablecimiento de contrase\u00f1a\u202f \u202f\u202f\u00a0<\/li>\n\n\n\n<li>Requerir verificaci\u00f3n por email de una solicitud de cambio de contrase\u00f1a\u202f \u202f\u00a0<\/li>\n\n\n\n<li>Requerir la contrase\u00f1a actual adem\u00e1s de la nueva contrase\u00f1a durante el cambio de contrase\u00f1a\u202f\u00a0<\/li>\n\n\n\n<li>Verificar las contrase\u00f1as reci\u00e9n creadas con listas de contrase\u00f1as comunes o bases de datos de contrase\u00f1as filtradas\u202f\u202f\u00a0<\/li>\n\n\n\n<li>Comprobar regularmente si las contrase\u00f1as de los usuarios existentes est\u00e1n comprometidas\u202f \u202f\u202f\u00a0<\/li>\n\n\n\n<li>Los secretos memorizados deben ser dotados de sal y hash mediante una funci\u00f3n adecuada de derivaci\u00f3n de clave unidireccional.\u202f\u202f\u202f \u202f\u202f\u00a0<\/li>\n\n\n\n<li>Aplicar un bloqueo de cuenta adecuado y protecci\u00f3n de fuerza bruta en el acceso a la cuenta: un m\u00e1ximo de 5 inicios de sesi\u00f3n fallidos, seguidos de un bloqueo durante 30 minutos.<\/li>\n\n\n\n<li>La \u00faltima contrase\u00f1a no debe reutilizarse\u202f \u202f\u202f\u00a0<\/li>\n\n\n\n<li>Debe utilizarse MFA y SSO en todos los casos de uso<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>3) Derechos de acceso\u202f\u202f<\/strong>\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Los derechos de acceso a la informaci\u00f3n y a otros activos asociados se proporcionan, revisan, modifican y eliminan de acuerdo con la pol\u00edtica espec\u00edfica de la organizaci\u00f3n y las normas de control de acceso.\u202f\u202f\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">En particular:\u00a0\u00a0<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Los derechos de acceso a oficinas, informaci\u00f3n y sistemas se revisan trimestralmente.\u00a0<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>4)\u202fPreparaci\u00f3n de las TIC para la continuidad del negocio\u202f\u202f\u202f<\/strong>\u202f\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La preparaci\u00f3n de las TIC se planifica, implanta, mantiene y comprueba en funci\u00f3n de los objetivos de continuidad de la actividad y los requisitos de continuidad de las TIC.\u202f\u202f\u202f\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">En particular:\u00a0<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Todas las Unidades de Negocio tienen uno o varios Planes de Recuperaci\u00f3n ante Cat\u00e1strofes espec\u00edficamente alineados con la oferta de productos.\u202f \u202f\u202f\u00a0<\/li>\n\n\n\n<li>Los Planes de Recuperaci\u00f3n ante Cat\u00e1strofes se comprueban anualmente. \u202f\u00a0<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>5) Concienciaci\u00f3n, educaci\u00f3n y formaci\u00f3n en seguridad de la informaci\u00f3n<\/strong>\u202f\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">El personal de la organizaci\u00f3n y las partes interesadas pertinentes reciben una concienciaci\u00f3n, educaci\u00f3n y formaci\u00f3n adecuadas en materia de seguridad de la informaci\u00f3n, as\u00ed como actualizaciones peri\u00f3dicas de la pol\u00edtica de seguridad de la informaci\u00f3n de la organizaci\u00f3n y de las pol\u00edticas y procedimientos sobre temas espec\u00edficos, seg\u00fan corresponda a su funci\u00f3n laboral.\u202f\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">En particular:\u00a0<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Todos los empleados lo completan en un plazo de 2 semanas desde la fecha de inicio\u202f\u202f\u00a0<\/li>\n\n\n\n<li>Todos los empleados han recibido formaci\u00f3n ISA en los \u00faltimos 12 meses\u202f\u202f\u00a0<\/li>\n\n\n\n<li>El contenido de la formaci\u00f3n ISA se actualiza cada 12 meses\u202f\u202f\u00a0<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>6) Gesti\u00f3n de la capacidad\u202f\u202f<\/strong>\u202f\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">El uso de los recursos se supervisa y ajusta en funci\u00f3n de los requisitos de capacidad actuales y previstos.\u202f\u202f\u202f\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>7) Protecci\u00f3n contra el malware\u202f\u202f<\/strong>\u202f\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La protecci\u00f3n contra el malware est\u00e1 implementada y apoyada por una concienciaci\u00f3n adecuada de los usuarios.\u202f\u202fTodos los dispositivos de punto de conexi\u00f3n deben tener detecci\u00f3n de punto de conexi\u00f3n EDR\/XDR.\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>8) Gesti\u00f3n de las vulnerabilidades t\u00e9cnicas<\/strong>\u202f\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Se obtiene informaci\u00f3n sobre las vulnerabilidades t\u00e9cnicas de los sistemas de informaci\u00f3n en uso, se eval\u00faa la exposici\u00f3n de Sinch a dichas vulnerabilidades y se toman las medidas adecuadas.\u202f\u202f\u202f\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">En particular:\u00a0\u00a0<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Escaneo de vulnerabilidades cada 7 d\u00edas.\u202f\u202f \u202f\u00a0<\/li>\n\n\n\n<li>Aplica parches de seguridad a todos los componentes del conjunto de aplicaciones con una puntuaci\u00f3n de gravedad superior a \u00abMedia\u00bb, seg\u00fan determine el emisor del parche, en el plazo de un mes (30 d\u00edas) tras su publicaci\u00f3n<\/li>\n\n\n\n<li>Prueba de penetraci\u00f3n manual de caja negra realizada cada 12 meses\u00a0<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>9)\u202fGesti\u00f3n de la configuraci\u00f3n\u202f<\/strong>\u202f\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Las configuraciones, incluidas las de seguridad, del hardware, el software, los servicios y las redes se establecen, documentan, aplican, supervisan y revisan con arreglo a las siguientes normas: NIST 800-53 y Controles CIS.\u00a0 \u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>10)\u202f Copia de seguridad de la informaci\u00f3n\u202f\u202f\u202f\u202f<\/strong>\u202f\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Las copias de seguridad de la informaci\u00f3n, el software y los sistemas se mantienen y se comprueban peri\u00f3dicamente de acuerdo con la pol\u00edtica espec\u00edfica acordada sobre copias de seguridad.\u202f\u202f\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La rutina de copia de seguridad especifica al menos:\u202f\u202f \u202f\u202f\u00a0<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Intervalos de copia de seguridad (m\u00ednimo semanal)\u202f \u202f\u202f\u00a0<\/li>\n\n\n\n<li>Requisitos de conservaci\u00f3n\u202f \u202f\u202f\u00a0<\/li>\n\n\n\n<li>Ubicaci\u00f3n de almacenamiento de las copias de seguridad\u202f\u202f \u202f\u202f\u00a0<\/li>\n\n\n\n<li>Alcance de la copia de seguridad (p. ej. datos, configuraciones, copia de seguridad completa del sistema)\u202f \u202f\u202f\u00a0<\/li>\n\n\n\n<li>Estrategia de copia de seguridad (p. ej. online frente a offline, n\u00famero de copias de seguridad, relaci\u00f3n entre copia de seguridad completa e incremental)\u202f \u202f\u202f\u00a0<\/li>\n\n\n\n<li>Las pruebas de restauraci\u00f3n de las copias de seguridad se realizar\u00e1n al menos trimestralmente para los sistemas cr\u00edticos para la empresa y al menos anualmente para todos los dem\u00e1s\u00a0<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>11)\u202fActividades de seguimiento<\/strong>\u202f\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Se supervisan las redes, los sistemas y las aplicaciones en busca de comportamientos an\u00f3malos y se adoptan las acciones adecuadas para evaluar posibles incidentes de seguridad de la informaci\u00f3n.\u202f\u202fSe supervisan las redes, los sistemas y las aplicaciones en busca de comportamientos an\u00f3malos y maliciosos para detectar posibles incidentes de seguridad.\u202f\u202f \u202f\u202f\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>12) Seguridad de la red\u202f<\/strong>\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Las redes y los dispositivos de red se aseguran, gestionan y controlan para proteger la informaci\u00f3n en sistemas y aplicaciones.\u202f\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Por ejemplo:\u00a0<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Cifra los datos en reposo en servidores, aplicaciones y bases de datos (AES256 como m\u00ednimo).\u202f\u202fCifrar los datos en tr\u00e1nsito (TLS 1.2 o superior). \u202f\u202f\u00a0<\/li>\n\n\n\n<li>Registrar y supervisar adecuadamente para permitir el registro y la detecci\u00f3n de acciones que puedan afectar o sean relevantes para la seguridad de la informaci\u00f3n, incluida la EDR\/XDR\u202f \u202f\u202f\u00a0<\/li>\n\n\n\n<li>El propietario del producto debe mantener actualizada la documentaci\u00f3n, incluidos los diagramas de red y los archivos de configuraci\u00f3n de los dispositivos (p. ej. routers, conmutadores).\u202f \u202f\u202f\u00a0<\/li>\n\n\n\n<li>Endurecimiento de los dispositivos de red\u00a0<\/li>\n\n\n\n<li>Los canales de administraci\u00f3n de red est\u00e1n separados de otro tr\u00e1fico de red\u00a0<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>13) Gesti\u00f3n del ciclo de vida del sistema<\/strong>\u202f\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Se establecen y aplican normas para el desarrollo seguro de software y sistemas. \u202f\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Por ejemplo, en Sinch:\u00a0<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>El sistema est\u00e1 dise\u00f1ado de forma segura utilizando modelos de amenazas seg\u00fan sea necesario.\u202f\u202f \u202f\u202f\u00a0<\/li>\n\n\n\n<li>Hay un plan para mantener el sistema de acuerdo con el control de gesti\u00f3n de vulnerabilidades\u202f\u00a0\u00a0<\/li>\n\n\n\n<li>Hay un propietario del sistema\u202f \u202f\u202f\u00a0<\/li>\n\n\n\n<li>Hay un plan para reemplazar el sistema (pol\u00edtica de legado cero)\u202f \u202f\u202f\u00a0<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>14) Pruebas de seguridad en desarrollo y aceptaci\u00f3n<\/strong>\u202f\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Los procesos de comprobaci\u00f3n de la seguridad se definen y aplican en el ciclo de vida del desarrollo.\u202f\u202f\u00a0<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>SAST y escaneos de detecci\u00f3n de vulnerabilidades y secretos en canalizaciones CICD. A ser posible DAST\u202f \u202f\u202f\u00a0<\/li>\n\n\n\n<li>Ninguna vulnerabilidad cr\u00edtica o alta sin remediar antes de estar disponible para los clientes\u202f \u202f\u202f\u00a0<\/li>\n\n\n\n<li>Gestiona con seguridad la infraestructura de red.\u202f\u202f\u00a0<\/li>\n\n\n\n<li>Todos los proyectos siguen las listas de comprobaci\u00f3n de seguridad de lanzamiento de productos\u202f \u202f\u202f\u00a0<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>15) Medidas para garantizar la seguridad f\u00edsica de las ubicaciones donde se tratan datos personales\u202f<\/strong>\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Se han implementado medidas de seguridad f\u00edsica y medioambiental en Sinch.\u00a0\u00a0\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Por ejemplo, en Sinch:\u00a0<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Los per\u00edmetros de seguridad se definen y utilizan para proteger las \u00e1reas que contienen informaci\u00f3n y otros activos asociados.\u00a0<\/li>\n\n\n\n<li>Las \u00e1reas seguras est\u00e1n protegidas por controles de entrada y puntos de acceso adecuados.\u00a0<\/li>\n\n\n\n<li>Se dise\u00f1a e implementa la seguridad f\u00edsica para oficinas, salas e instalaciones.\u00a0<\/li>\n\n\n\n<li>Las instalaciones est\u00e1n monitoreadas continuamente para detectar el acceso f\u00edsico no autorizado.\u00a0<\/li>\n\n\n\n<li>Se dise\u00f1a y aplica la protecci\u00f3n contra amenazas f\u00edsicas y medioambientales, como cat\u00e1strofes naturales y otras amenazas f\u00edsicas intencionadas o no intencionadas a las infraestructuras.\u00a0<\/li>\n\n\n\n<li>Se dise\u00f1an e implementan medidas de seguridad para trabajar en \u00e1reas seguras.\u00a0<\/li>\n\n\n\n<li>Se definen y aplican adecuadamente normas de escritorio vac\u00edo para papeles y medios de almacenamiento extra\u00edbles y normas de pantalla limpia para las instalaciones de procesamiento de informaci\u00f3n.\u00a0<\/li>\n\n\n\n<li>El equipo est\u00e1 situado de forma segura y protegido.\u00a0<\/li>\n\n\n\n<li>Los activos externos est\u00e1n protegidos.\u00a0<\/li>\n\n\n\n<li>Los medios de almacenamiento se gestionan a lo largo de su ciclo de vida de adquisici\u00f3n, uso, transporte y eliminaci\u00f3n de acuerdo con el esquema de clasificaci\u00f3n y los requisitos de manipulaci\u00f3n de la organizaci\u00f3n.\u00a0<\/li>\n\n\n\n<li>Las instalaciones de procesamiento de la informaci\u00f3n est\u00e1n protegidas de los cortes de electricidad y otras interrupciones causadas por fallos en los servicios p\u00fablicos de apoyo.\u00a0<\/li>\n\n\n\n<li>Los cables que transportan energ\u00eda, datos o servicios de informaci\u00f3n de apoyo est\u00e1n protegidos contra interceptaciones, interferencias o da\u00f1os.\u00a0<\/li>\n\n\n\n<li>Los equipos se mantienen correctamente para garantizar la disponibilidad, integridad y confidencialidad de la informaci\u00f3n.\u00a0<\/li>\n\n\n\n<li>Los equipos que contienen medios de almacenamiento se verifican para garantizar que se han eliminado o sobrescrito de forma segura todos los datos confidenciales y el software con licencia antes de su eliminaci\u00f3n o reutilizaci\u00f3n.\u00a0<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Sinch tambi\u00e9n ha aplicado un Sistema de Gesti\u00f3n de la Seguridad de la Informaci\u00f3n (SGSI), seg\u00fan la norma ISO\/IEC 27001:2022.\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>16) Medidas para garantizar una retenci\u00f3n limitada de datos\u202f<\/strong>\u202f\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Se han implementado medidas para garantizar una retenci\u00f3n limitada de los datos personales.\u00a0\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Por ejemplo, Sinch:\u00a0\u00a0<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Ha establecido una pol\u00edtica de conservaci\u00f3n de datos, que define claramente los tipos espec\u00edficos de datos que se recopilar\u00e1n, durante cu\u00e1nto tiempo se conservar\u00e1n y cu\u00e1ndo se eliminar\u00e1n.\u00a0<\/li>\n\n\n\n<li>Ha implementado procesos automatizados de borrado.\u202f\u00a0<\/li>\n\n\n\n<li>Revisa y actualiza regularmente la pol\u00edtica de retenci\u00f3n.\u00a0<\/li>\n\n\n\n<li>Limita la recopilaci\u00f3n de datos a solo lo que es necesario para el prop\u00f3sito comercial espec\u00edfico.\u00a0<\/li>\n\n\n\n<li>Forma a los empleados sobre la retenci\u00f3n de datos.\u00a0<\/li>\n\n\n\n<li>Revisa y monitoriza regularmente la retenci\u00f3n de datos\u00a0<\/li>\n\n\n\n<li>Utiliza el cifrado para proteger los datos que se conservan, a fin de reducir el riesgo de acceso o divulgaci\u00f3n no autorizados.\u202f\u202f\u00a0<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>17) Medidas para garantizar la responsabilidad\u202f<\/strong>\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Se han implementado medidas t\u00e9cnicas y organizativas adecuadas para cumplir con los requisitos de responsabilidad.\u00a0\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Por ejemplo, Sinch: \u202f\u00a0<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Adopt\u00f3 e implement\u00f3 pol\u00edticas de protecci\u00f3n de datos.\u00a0<\/li>\n\n\n\n<li>Adopt\u00f3 un enfoque de \u00abprotecci\u00f3n de datos desde el dise\u00f1o y por defecto\u00bb.\u202f\u202f\u00a0<\/li>\n\n\n\n<li>Estableci\u00f3 contratos por escrito con las organizaciones que tratan datos personales en nombre de Sinch.\u00a0<\/li>\n\n\n\n<li>Document\u00f3 sus actividades de tratamiento.\u00a0<\/li>\n\n\n\n<li>Realiz\u00f3 evaluaciones de impacto de la protecci\u00f3n de datos.\u00a0<\/li>\n\n\n\n<li>Nombr\u00f3 a un DPD del Grupo\u202f\u00a0<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>18) Medidas para permitir la portabilidad de los datos y garantizar su borrado\u202f\u202f<\/strong>\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Las medidas para permitir el ejercicio de los derechos del interesado est\u00e1n implementadas dentro de Sinch.\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Por ejemplo, Sinch:\u00a0\u00a0<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Borra los datos personales de los sistemas de copia de seguridad, as\u00ed como de los sistemas activos cuando sea necesario, e informa claramente a la persona de lo que ocurrir\u00e1 con sus datos.\u00a0<\/li>\n\n\n\n<li>Se pone en contacto con cada destinatario para informarle de la eliminaci\u00f3n, si los datos personales se comunican a otras personas, a menos que sea imposible o suponga un esfuerzo desproporcionado. Si se han hecho p\u00fablicos datos personales en un entorno en l\u00ednea, la organizaci\u00f3n toma medidas razonables para indicar a otros responsables del tratamiento, si los est\u00e1n tratando, que borren los enlaces a esos datos, as\u00ed como las copias o r\u00e9plicas de los mismos.\u00a0<\/li>\n\n\n\n<li>Informa al interesado sobre qu\u00e9 terceros han recibido los datos personales siempre que lo solicite.\u00a0<\/li>\n\n\n\n<li>Proporciona datos personales en un formato estructurado, de uso com\u00fan y legible por m\u00e1quina, cuando se soliciten. Siempre que sea posible y si una persona lo solicita, la organizaci\u00f3n puede transmitir directamente la informaci\u00f3n a otra organizaci\u00f3n.\u00a0<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>19) Medidas para garantizar la minimizaci\u00f3n de datos\u202f\u00a0<\/strong>\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Se implementan medidas para minimizar la cantidad de datos tratados.\u00a0\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Por ejemplo, para cada actividad de tratamiento Sinch:\u00a0\u00a0<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Implement\u00f3 medidas que aseguran que la recopilaci\u00f3n de datos personales es adecuada, pertinente y estrictamente limitada a lo necesario en relaci\u00f3n con los fines para los que se tratan.\u00a0\u00a0<\/li>\n\n\n\n<li>Ha evaluado que no puede alcanzar los fines de su actividad de tratamiento con datos menos invasivos de la privacidad (p. ej. trabajar con datos menos granulares) o un proceso menos intrusivo (p. ej. utilizar medios menos intrusivos).\u00a0<\/li>\n\n\n\n<li>Document\u00f3 el requisito de cada campo de datos en relaci\u00f3n con el prop\u00f3sito.\u00a0<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>ANEXO 3<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>DESVIACIONES<\/strong><\/p>\n\n\n\n<ol start=\"1\" class=\"wp-block-list\">\n<li><strong>Desviaciones.<\/strong>\u00a0\n<ol style=\"list-style-type:lower-roman\" class=\"wp-block-list\">\n<li>Para Clientes y contratos en Brasil, adem\u00e1s de lo acordado en este Acuerdo de Procesamiento de Datos, las obligaciones establecidas adoptar\u00e1n la siguiente palabra y directrices:\u00a0\n<ol style=\"list-style-type:lower-alpha\" class=\"wp-block-list\">\n<li>Las definiciones destacadas a continuaci\u00f3n reemplazar\u00e1n a las utilizadas en este Acuerdo de Procesamiento de Datos:\u00a0\n<ol class=\"wp-block-list\">\n<li>Por \u00abcategor\u00edas especiales de datos personales\u00bb se entender\u00e1n los datos personales sensibles: es decir, los datos relativos al origen racial o \u00e9tnico, las creencias religiosas, las opiniones pol\u00edticas, la pertenencia a un sindicato o a organizaciones religiosas, filos\u00f3ficas o pol\u00edticas, los datos relativos a la salud o a la vida sexual de una persona f\u00edsica, los datos gen\u00e9ticos o biom\u00e9tricos, cuando est\u00e9n relacionados con una persona f\u00edsica.\u00a0<\/li>\n\n\n\n<li>\u00abLeyes de Protecci\u00f3n de Datos Aplicables\u00bb hace referencia a la Ley General de Protecci\u00f3n de Datos de Brasil (Ley n\u00ba 13.709\/2018) (\u00abLGPD\u00bb) y el RGPD, tal como ha sido incorporada a la legislaci\u00f3n interna de cada Estado Miembro (y del Reino Unido), y en su versi\u00f3n modificada, sustituida o reemplazada peri\u00f3dicamente, as\u00ed como las leyes que aplican, sustituyen o complementan el RGPD y todas las leyes aplicables al procesamiento de los Datos Personales del Cliente, incluida la California Consumer Privacy Act de 2018, Cal. Civ. C\u00f3digo \u00a7 1798.100 et seq. (\u201cCCPA\u201d).\u00a0<\/li>\n\n\n\n<li>Por \u00abTratamiento de Datos\u00bb se entender\u00e1 cualquier operaci\u00f3n realizada con datos de car\u00e1cter personal, como las que se refieren a la recogida, producci\u00f3n, recepci\u00f3n, clasificaci\u00f3n, utilizaci\u00f3n, acceso, reproducci\u00f3n, transmisi\u00f3n, distribuci\u00f3n, elaboraci\u00f3n, archivo, conservaci\u00f3n, eliminaci\u00f3n, evaluaci\u00f3n o control de la informaci\u00f3n, modificaci\u00f3n, comunicaci\u00f3n, cesi\u00f3n, difusi\u00f3n o extracci\u00f3n.\u00a0<\/li>\n\n\n\n<li>Los t\u00e9rminos \u00abconsentimiento\u00bb, \u00abencargado del tratamiento\u00bb, \u00abresponsable del tratamiento\u00bb, \u00abinteresado\u00bb, \u00abdatos personales\u00bb, \u00abtratamiento\u00bb, y \u00abautoridad nacional\u00bb tendr\u00e1n el significado que se les asigna en la LGPD. A falta de una definici\u00f3n espec\u00edfica en la LGPD, se adoptar\u00e1 la definici\u00f3n contenida en el art\u00edculo 4 del RGPD para los siguientes t\u00e9rminos: \u00abtercero\u00bb, \u00abviolaci\u00f3n de datos personales\u00bb, \u00absubencargado del tratamiento\u00bb y \u00abautoridad\/es de control\u00bb (o \u00abautoridad de control\u00bb).\u00a0<\/li>\n<\/ol>\n<\/li>\n\n\n\n<li>La secci\u00f3n 3(b) adoptar\u00e1 la siguiente redacci\u00f3n:\u00a0<br>Sinch solo tratar\u00e1 los datos personales del Cliente a los efectos de (i) cumplir con sus obligaciones en virtud del Acuerdo Principal; (ii) el ejercicio regular de los derechos, incluidos los contractuales y en procedimientos judiciales, administrativos y arbitrales; (iii) garantizar la prevenci\u00f3n del fraude y la seguridad del interesado; y (iv) de acuerdo con las instrucciones documentadas descritas en este Acuerdo de Procesamiento de Datos o como el Cliente indique de otro modo peri\u00f3dicamente. Estas instrucciones del Cliente se documentar\u00e1n en el pedido aplicable, la descripci\u00f3n de los servicios, la incidencia de asistencia, otras comunicaciones por escrito o seg\u00fan las indicaciones del Cliente al utilizar los Servicios (como a trav\u00e9s de una API o un panel de control).\u00a0<\/li>\n\n\n\n<li>Las disposiciones contenidas en la Cl\u00e1usula 13(b) no se aplicar\u00e1n.\u00a0<\/li>\n\n\n\n<li>La secci\u00f3n 6 (b) adoptar\u00e1 la siguiente redacci\u00f3n:\u00a0\u00a0<br>Los procedimientos operativos internos de ambas partes cumplir\u00e1n con los requisitos espec\u00edficos de una gesti\u00f3n eficaz de la protecci\u00f3n de datos y la seguridad de la informaci\u00f3n, que incluyen, entre otros, la gesti\u00f3n del acceso, la prevenci\u00f3n de fraude y el uso irregular de los servicios de Sinch.\u00a0\u00a0<\/li>\n<\/ol>\n<\/li>\n\n\n\n<li>Para Clientes y contratos en Colombia, adem\u00e1s de lo acordado en este Acuerdo de Procesamiento de Datos, es aplicable lo siguiente en cuanto a la definici\u00f3n del t\u00e9rmino \u00abLeyes de Protecci\u00f3n de Datos Aplicables\u00bb as\u00ed como el tratamiento y transferencia de datos personales:\u00a0\u00a0\n<ol class=\"wp-block-list\">\n<li>\u00abLeyes de Protecci\u00f3n de Datos Aplicables\u00bb hace referencia a la Ley Estatutaria Colombiana 1581 de 2012 y el Decreto Reglamentario 1377 de 2013, y dem\u00e1s normas que modifiquen, sustituyan o complementen las anteriores, as\u00ed como el RGPD, tal como ha sido incorporada a la legislaci\u00f3n interna de cada Estado Miembro (y del Reino Unido), y en su versi\u00f3n modificada, sustituida o reemplazada peri\u00f3dicamente, as\u00ed como las leyes que aplican, sustituyen o complementan el RGPD y todas las leyes aplicables al procesamiento de los Datos Personales del Cliente, incluida la California Consumer Privacy Act de 2018, Cal. Civ. C\u00f3digo \u00a7 1798.100 et seq. (\u201cCCPA\u201d).\u00a0<\/li>\n\n\n\n<li>\u00abEl Responsable del tratamiento reconoce que el Encargado del tratamiento puede transferir, almacenar y tratar Datos Personales a territorios fuera de Colombia, donde estar\u00e1n sujetos a las leyes de las jurisdicciones extranjeras en las que se encuentren. El Responsable del tratamiento reconoce que posee todas las autorizaciones previas necesarias de los interesados y los registros de las bases de datos que permitir\u00edan al Encargado del tratamiento tratar los datos dentro de bases de datos y en pa\u00edses que cumplan como m\u00ednimo los mismos est\u00e1ndares de protecci\u00f3n de datos (nivel adecuado de protecci\u00f3n) que los previstos en las leyes colombianas (tales como, entre otras, la Ley Estatutaria 1581 de 2012, el Decreto Reglamentario 1377 de 2013, el Decreto N\u00b0 90 de 2018,\u00a0 la Circular \u00danica de la Superintendencia de Industria y Comercio y la Circular Externa N\u00ba 005 de 2017 de la Superintendencia de Industria y Comercio, y dem\u00e1s normas que modifiquen, sustituyan o complementen las anteriores).\u201d\u00a0<\/li>\n<\/ol>\n<\/li>\n\n\n\n<li>Para los Clientes y contratos en Argentina, adem\u00e1s de lo acordado en el presente Acuerdo de Procesamiento de Datos, se aplica lo siguiente en relaci\u00f3n con el tratamiento y la transferencia de datos personales: el Cliente reconoce que dispone de todas las autorizaciones previas necesarias de los interesados para el tratamiento y la transferencia de datos personales, incluidos los datos sensibles, en su caso, a SINCH. Las partes reconocen y acuerdan que el tratamiento de los datos personales se realizar\u00e1 de conformidad con la Ley N\u00ba 25.326 (\u00abLey de Protecci\u00f3n de Datos Personales de la Rep\u00fablica Argentina\u00bb) y las disposiciones y resoluciones dictadas por la Agencia de Acceso a la Informaci\u00f3n P\u00fablica. La transferencia de datos personales a pa\u00edses u organizaciones internacionales o supranacionales solo se llevar\u00e1 a cabo a los destinatarios que proporcionen niveles adecuados de protecci\u00f3n.\u00a0\u00a0<\/li>\n\n\n\n<li>Para Clientes y contratos en Uruguay, adem\u00e1s de lo acordado en este Acuerdo de Procesamiento de Datos, se aplica lo siguiente en relaci\u00f3n con el tratamiento y transferencia de datos personales:\u00a0\n<ol class=\"wp-block-list\">\n<li>El Responsable del tratamiento reconoce que cuenta con todas las autorizaciones previas necesarias de los interesados y de los registros de la base de datos que permitir\u00edan a Sinch tratar los datos personales y transferirlos y\/o transmitirlos a pa\u00edses que cumplan, como m\u00ednimo, con el mismo est\u00e1ndar de protecci\u00f3n de datos personales (nivel adecuado de protecci\u00f3n) previsto en la legislaci\u00f3n uruguaya, tales como, entre otras, la Ley N\u00ba 18.331, el Decreto Reglamentario N\u00ba 414\/009 y la Ley N\u00ba 19.670, y dem\u00e1s normas que modifiquen, sustituyan o complementen las anteriores.\u00a0<\/li>\n\n\n\n<li>Las disposiciones contenidas en la Cl\u00e1usula 13(b) no se aplicar\u00e1n.\u00a0<\/li>\n<\/ol>\n<\/li>\n\n\n\n<li>Para los Clientes y contratos en M\u00e9xico, adem\u00e1s de lo acordado en este Acuerdo de Procesamiento de Datos, las definiciones destacadas a continuaci\u00f3n reemplazar\u00e1n a las definiciones utilizadas en este Acuerdo de Procesamiento de Datos:\u00a0\u00a0<br>\u00abLeyes de Protecci\u00f3n de Datos Aplicables\u00bb hace referencia a la Ley Federal de Protecci\u00f3n de Datos Personales en Posesi\u00f3n de los Particulares (\u00abLFPDPPP\u00bb) de M\u00e9xico, y otras normativas que modifiquen, sustituyan o complementen la anterior, as\u00ed como al RGPD, tal como ha sido incorporado a la legislaci\u00f3n interna de cada Estado Miembro (y del Reino Unido) y en su versi\u00f3n modificada, sustituida o reemplazada peri\u00f3dicamente, y las leyes que aplican, sustituyen o complementan el RGPD y todas las leyes aplicables al procesamiento de los datos personales del Cliente, incluida la California Consumer Privacy Act de 2018, Cal. Civ. C\u00f3digo \u00a7 1798.100 et seq. (\u00abCCPA\u00bb).\u00a0<\/li>\n<\/ol>\n<\/li>\n<\/ol>\n","protected":false},"author":19,"parent":58298,"menu_order":86,"template":"","meta":{"_acf_changed":false,"footnotes":""},"legal_category":[],"class_list":["post-43171","legal","type-legal","status-publish","hentry"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v28.4 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Explorar el Acuerdo de Procesamiento de Datos - Sinch<\/title>\n<meta name=\"description\" content=\"En Sinch nos tomamos muy en serio la protecci\u00f3n de datos. Puedes informarte sobre nuestro Acuerdo de Protecci\u00f3n de Datos aqu\u00ed. \u00bfTienes alguna pregunta? Ponte en contacto con nosotros hoy mismo.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/sinch.com\/es\/legal\/terms-and-conditions\/other-sinch-terms-conditions\/acuerdo-de-procesamiento-de-datos\/\" \/>\n<meta property=\"og:locale\" content=\"es_ES\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Explorar el Acuerdo de Procesamiento de Datos - Sinch\" \/>\n<meta property=\"og:description\" content=\"En Sinch nos tomamos muy en serio la protecci\u00f3n de datos. Puedes informarte sobre nuestro Acuerdo de Protecci\u00f3n de Datos aqu\u00ed. \u00bfTienes alguna pregunta? Ponte en contacto con nosotros hoy mismo.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/sinch.com\/es\/legal\/terms-and-conditions\/other-sinch-terms-conditions\/acuerdo-de-procesamiento-de-datos\/\" \/>\n<meta property=\"og:site_name\" content=\"Sinch\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/wearesinch\/\" \/>\n<meta property=\"article:modified_time\" content=\"2026-08-27T13:04:14+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/sinch.com\/wp-content\/uploads\/2026\/02\/SI-Powering-Trusted-Comms.png\" \/>\n\t<meta property=\"og:image:width\" content=\"1200\" \/>\n\t<meta property=\"og:image:height\" content=\"668\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:site\" content=\"@WeAreSinch\" \/>\n<meta name=\"twitter:label1\" content=\"Tiempo de lectura\" \/>\n\t<meta name=\"twitter:data1\" content=\"28 minutos\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/sinch.com\\\/es\\\/legal\\\/terms-and-conditions\\\/other-sinch-terms-conditions\\\/acuerdo-de-procesamiento-de-datos\\\/\",\"url\":\"https:\\\/\\\/sinch.com\\\/es\\\/legal\\\/terms-and-conditions\\\/other-sinch-terms-conditions\\\/acuerdo-de-procesamiento-de-datos\\\/\",\"name\":\"Explorar el Acuerdo de Procesamiento de Datos - Sinch\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/sinch.com\\\/es\\\/#website\"},\"datePublished\":\"2021-10-31T10:03:00+00:00\",\"dateModified\":\"2026-08-27T13:04:14+00:00\",\"description\":\"En Sinch nos tomamos muy en serio la protecci\u00f3n de datos. Puedes informarte sobre nuestro Acuerdo de Protecci\u00f3n de Datos aqu\u00ed. \u00bfTienes alguna pregunta? Ponte en contacto con nosotros hoy mismo.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/sinch.com\\\/es\\\/legal\\\/terms-and-conditions\\\/other-sinch-terms-conditions\\\/acuerdo-de-procesamiento-de-datos\\\/#breadcrumb\"},\"inLanguage\":\"es\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/sinch.com\\\/es\\\/legal\\\/terms-and-conditions\\\/other-sinch-terms-conditions\\\/acuerdo-de-procesamiento-de-datos\\\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/sinch.com\\\/es\\\/legal\\\/terms-and-conditions\\\/other-sinch-terms-conditions\\\/acuerdo-de-procesamiento-de-datos\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/sinch.com\\\/es\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Legal\",\"item\":\"https:\\\/\\\/sinch.com\\\/es\\\/legal\\\/\"},{\"@type\":\"ListItem\",\"position\":3,\"name\":\"Terms and Conditions\",\"item\":\"https:\\\/\\\/sinch.com\\\/es\\\/legal\\\/terms-and-conditions\\\/\"},{\"@type\":\"ListItem\",\"position\":4,\"name\":\"Other Sinch Terms & Conditions\",\"item\":\"https:\\\/\\\/sinch.com\\\/es\\\/legal\\\/terms-and-conditions\\\/other-sinch-terms-conditions\\\/\"},{\"@type\":\"ListItem\",\"position\":5,\"name\":\"Acuerdo de Procesamiento de Datos\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/sinch.com\\\/es\\\/#website\",\"url\":\"https:\\\/\\\/sinch.com\\\/es\\\/\",\"name\":\"Sinch\",\"description\":\"Mensajer\u00eda SMS, Voz, Email, Video y API de verificaci\u00f3n | Sinch\",\"publisher\":{\"@id\":\"https:\\\/\\\/sinch.com\\\/es\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/sinch.com\\\/es\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"es\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/sinch.com\\\/es\\\/#organization\",\"name\":\"Sinch\",\"url\":\"https:\\\/\\\/sinch.com\\\/es\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\\\/\\\/sinch.com\\\/es\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/sinch.com\\\/wp-content\\\/uploads\\\/2024\\\/09\\\/Thumbnail-Logo-Honey.png\",\"contentUrl\":\"https:\\\/\\\/sinch.com\\\/wp-content\\\/uploads\\\/2024\\\/09\\\/Thumbnail-Logo-Honey.png\",\"width\":800,\"height\":496,\"caption\":\"Sinch\"},\"image\":{\"@id\":\"https:\\\/\\\/sinch.com\\\/es\\\/#\\\/schema\\\/logo\\\/image\\\/\"},\"sameAs\":[\"https:\\\/\\\/www.facebook.com\\\/wearesinch\\\/\",\"https:\\\/\\\/x.com\\\/WeAreSinch\",\"https:\\\/\\\/www.linkedin.com\\\/company\\\/sinch\",\"https:\\\/\\\/www.youtube.com\\\/channel\\\/UCZZ2u_B2afTxA0v-xcgfsaw\",\"https:\\\/\\\/www.instagram.com\\\/wearesinch\\\/\"]}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Explorar el Acuerdo de Procesamiento de Datos - Sinch","description":"En Sinch nos tomamos muy en serio la protecci\u00f3n de datos. Puedes informarte sobre nuestro Acuerdo de Protecci\u00f3n de Datos aqu\u00ed. \u00bfTienes alguna pregunta? Ponte en contacto con nosotros hoy mismo.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/sinch.com\/es\/legal\/terms-and-conditions\/other-sinch-terms-conditions\/acuerdo-de-procesamiento-de-datos\/","og_locale":"es_ES","og_type":"article","og_title":"Explorar el Acuerdo de Procesamiento de Datos - Sinch","og_description":"En Sinch nos tomamos muy en serio la protecci\u00f3n de datos. Puedes informarte sobre nuestro Acuerdo de Protecci\u00f3n de Datos aqu\u00ed. \u00bfTienes alguna pregunta? Ponte en contacto con nosotros hoy mismo.","og_url":"https:\/\/sinch.com\/es\/legal\/terms-and-conditions\/other-sinch-terms-conditions\/acuerdo-de-procesamiento-de-datos\/","og_site_name":"Sinch","article_publisher":"https:\/\/www.facebook.com\/wearesinch\/","article_modified_time":"2026-08-27T13:04:14+00:00","og_image":[{"width":1200,"height":668,"url":"https:\/\/sinch.com\/wp-content\/uploads\/2026\/02\/SI-Powering-Trusted-Comms.png","type":"image\/png"}],"twitter_card":"summary_large_image","twitter_site":"@WeAreSinch","twitter_misc":{"Tiempo de lectura":"28 minutos"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/sinch.com\/es\/legal\/terms-and-conditions\/other-sinch-terms-conditions\/acuerdo-de-procesamiento-de-datos\/","url":"https:\/\/sinch.com\/es\/legal\/terms-and-conditions\/other-sinch-terms-conditions\/acuerdo-de-procesamiento-de-datos\/","name":"Explorar el Acuerdo de Procesamiento de Datos - Sinch","isPartOf":{"@id":"https:\/\/sinch.com\/es\/#website"},"datePublished":"2021-10-31T10:03:00+00:00","dateModified":"2026-08-27T13:04:14+00:00","description":"En Sinch nos tomamos muy en serio la protecci\u00f3n de datos. Puedes informarte sobre nuestro Acuerdo de Protecci\u00f3n de Datos aqu\u00ed. \u00bfTienes alguna pregunta? Ponte en contacto con nosotros hoy mismo.","breadcrumb":{"@id":"https:\/\/sinch.com\/es\/legal\/terms-and-conditions\/other-sinch-terms-conditions\/acuerdo-de-procesamiento-de-datos\/#breadcrumb"},"inLanguage":"es","potentialAction":[{"@type":"ReadAction","target":["https:\/\/sinch.com\/es\/legal\/terms-and-conditions\/other-sinch-terms-conditions\/acuerdo-de-procesamiento-de-datos\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/sinch.com\/es\/legal\/terms-and-conditions\/other-sinch-terms-conditions\/acuerdo-de-procesamiento-de-datos\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/sinch.com\/es\/"},{"@type":"ListItem","position":2,"name":"Legal","item":"https:\/\/sinch.com\/es\/legal\/"},{"@type":"ListItem","position":3,"name":"Terms and Conditions","item":"https:\/\/sinch.com\/es\/legal\/terms-and-conditions\/"},{"@type":"ListItem","position":4,"name":"Other Sinch Terms & Conditions","item":"https:\/\/sinch.com\/es\/legal\/terms-and-conditions\/other-sinch-terms-conditions\/"},{"@type":"ListItem","position":5,"name":"Acuerdo de Procesamiento de Datos"}]},{"@type":"WebSite","@id":"https:\/\/sinch.com\/es\/#website","url":"https:\/\/sinch.com\/es\/","name":"Sinch","description":"Mensajer\u00eda SMS, Voz, Email, Video y API de verificaci\u00f3n | Sinch","publisher":{"@id":"https:\/\/sinch.com\/es\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/sinch.com\/es\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"es"},{"@type":"Organization","@id":"https:\/\/sinch.com\/es\/#organization","name":"Sinch","url":"https:\/\/sinch.com\/es\/","logo":{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/sinch.com\/es\/#\/schema\/logo\/image\/","url":"https:\/\/sinch.com\/wp-content\/uploads\/2024\/09\/Thumbnail-Logo-Honey.png","contentUrl":"https:\/\/sinch.com\/wp-content\/uploads\/2024\/09\/Thumbnail-Logo-Honey.png","width":800,"height":496,"caption":"Sinch"},"image":{"@id":"https:\/\/sinch.com\/es\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.facebook.com\/wearesinch\/","https:\/\/x.com\/WeAreSinch","https:\/\/www.linkedin.com\/company\/sinch","https:\/\/www.youtube.com\/channel\/UCZZ2u_B2afTxA0v-xcgfsaw","https:\/\/www.instagram.com\/wearesinch\/"]}]}},"_links":{"self":[{"href":"https:\/\/sinch.com\/es\/wp-json\/wp\/v2\/legal\/43171","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/sinch.com\/es\/wp-json\/wp\/v2\/legal"}],"about":[{"href":"https:\/\/sinch.com\/es\/wp-json\/wp\/v2\/types\/legal"}],"author":[{"embeddable":true,"href":"https:\/\/sinch.com\/es\/wp-json\/wp\/v2\/users\/19"}],"version-history":[{"count":3,"href":"https:\/\/sinch.com\/es\/wp-json\/wp\/v2\/legal\/43171\/revisions"}],"predecessor-version":[{"id":204235,"href":"https:\/\/sinch.com\/es\/wp-json\/wp\/v2\/legal\/43171\/revisions\/204235"}],"up":[{"embeddable":true,"href":"https:\/\/sinch.com\/es\/wp-json\/wp\/v2\/legal\/58298"}],"wp:attachment":[{"href":"https:\/\/sinch.com\/es\/wp-json\/wp\/v2\/media?parent=43171"}],"wp:term":[{"taxonomy":"legal_category","embeddable":true,"href":"https:\/\/sinch.com\/es\/wp-json\/wp\/v2\/legal_category?post=43171"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}