Última actualización: 13 de abril de 2026
Este Acuerdo de Tratamiento de Datos («DPA») forma parte de los Términos del servicio de WaiverKit entre WaiverKit («Encargado del tratamiento») y el cliente («Responsable del tratamiento») y refleja el acuerdo de las partes sobre el tratamiento de datos personales conforme a los requisitos del artículo 28 del Reglamento General de Protección de Datos de la UE (RGPD) y, cuando proceda, del RGPD del Reino Unido y la LPD suiza.
El objeto del tratamiento es la prestación de la plataforma digital de exenciones WaiverKit al Responsable del tratamiento. El tratamiento continúa mientras el Responsable del tratamiento mantenga una cuenta activa y durante cualquier periodo de conservación posterior a la terminación descrito en la Sección 11.
El Encargado del tratamiento trata datos personales exclusivamente para alojar, entregar, proteger y dar soporte al servicio WaiverKit: recoger y almacenar exenciones firmadas, generar registros en PDF, enviar correos electrónicos transaccionales, autenticar usuarios, procesar pagos y generar analíticas por cuenta del Responsable del tratamiento.
Los datos personales tratados pueden incluir:
Las categorías de interesados incluyen: participantes que firman exenciones, tutores de participantes menores de edad y empleados o usuarios autorizados del Responsable del tratamiento.
El Responsable del tratamiento es responsable de la licitud de la recogida y del tratamiento de los datos personales, de obtener los consentimientos necesarios de los interesados, de la exactitud de las instrucciones dadas al Encargado del tratamiento y de garantizar que las plantillas de exención y los flujos de trabajo que configura cumplen la legislación aplicable. El Responsable del tratamiento conserva todos los derechos sobre los datos personales y puede impartir instrucciones documentadas al Encargado del tratamiento en cualquier momento.
El Responsable del tratamiento autoriza al Encargado del tratamiento a contratar a los siguientes subencargados del tratamiento para prestar el servicio:
El Encargado del tratamiento notificará al Responsable del tratamiento cualquier incorporación o sustitución prevista de subencargados del tratamiento, con una oportunidad razonable para oponerse por motivos legítimos.
El Encargado del tratamiento aplica medidas técnicas y organizativas apropiadas para proteger los datos personales, entre ellas:
Teniendo en cuenta la naturaleza del tratamiento, el Encargado del tratamiento asistirá al Responsable del tratamiento mediante medidas técnicas y organizativas apropiadas para cumplir la obligación del Responsable del tratamiento de responder a las solicitudes de los interesados que ejerzan sus derechos de acceso, rectificación, supresión, limitación, portabilidad y oposición conforme a los artículos 15 a 22 del RGPD.
El Encargado del tratamiento notificará al Responsable del tratamiento sin dilación indebida y, en cualquier caso, en un plazo de 72 horas desde que tenga conocimiento de una violación de la seguridad de los datos personales que afecte a los datos del Responsable del tratamiento. La notificación describirá la naturaleza de la violación, las consecuencias probables, las medidas adoptadas o propuestas y un punto de contacto para obtener más información.
Cuando se transfieran datos personales fuera del Espacio Económico Europeo, el Reino Unido o Suiza a un país sin decisión de adecuación, dichas transferencias se rigen por las Cláusulas Contractuales Tipo (CCT) de la Comisión Europea y, cuando proceda, por el Addendum de Transferencia Internacional de Datos del Reino Unido y el addendum suizo, junto con las medidas complementarias que exija la evaluación de impacto de la transferencia.
El Encargado del tratamiento pondrá a disposición del Responsable del tratamiento toda la información razonablemente necesaria para demostrar el cumplimiento de este DPA y permitirá y contribuirá a las auditorías, incluidas las inspecciones, realizadas por el Responsable del tratamiento o por un auditor designado por él, sujeto a obligaciones razonables de confidencialidad y no más de una vez por año natural, salvo en caso de un incidente de seguridad documentado o de un requerimiento regulatorio.
A la terminación del contrato, el Encargado del tratamiento, a elección del Responsable del tratamiento, suprimirá o devolverá todos los datos personales tratados por cuenta del Responsable del tratamiento, y suprimirá las copias existentes, salvo que la legislación aplicable exija su conservación. Las copias de seguridad que contengan datos personales se suprimirán en el curso ordinario del ciclo de conservación de las copias de seguridad.
Esta página es el DPA estándar de WaiverKit. Para obtener una copia contrafirmada o si tu organización requiere un DPA personalizado, nuestro equipo jurídico estará encantado de ayudarte.