1. Roles
Respecto de datos personales cargados por el Cliente en WispSmart, el Cliente actúa como responsable y WispSmart como encargado o proveedor de servicios. Cada parte cumplirá las obligaciones que le correspondan.
2. Instrucciones y finalidad
WispSmart tratará datos documentadamente para prestar, proteger, respaldar y soportar el servicio, durante la vigencia contractual y según las categorías de interesados y datos configuradas por el Cliente.
3. Confidencialidad y seguridad
El personal autorizado estará sujeto a confidencialidad. Se aplicarán medidas proporcionales al riesgo, incluidos controles de identidad y acceso, segregación, registro, continuidad, respaldo y gestión de vulnerabilidades.
4. Subencargados
WispSmart podrá utilizar proveedores de infraestructura y comunicaciones bajo obligaciones equivalentes. Se informarán cambios materiales cuando la normativa o el contrato lo requieran.
5. Incidentes
WispSmart notificará al Cliente incidentes confirmados que afecten datos tratados por cuenta de este, sin dilación indebida, e incluirá la información disponible necesaria para evaluación y respuesta.
6. Derechos y cooperación
Considerando la naturaleza del tratamiento, WispSmart prestará asistencia razonable para solicitudes de interesados, evaluaciones, consultas regulatorias y demostración de cumplimiento.
7. Transferencias, devolución y eliminación
Las transferencias internacionales utilizarán mecanismos válidos cuando sean exigibles. Al finalizar, WispSmart devolverá o eliminará datos conforme a instrucciones, periodos de respaldo y obligaciones legales.
8. Auditoría
WispSmart facilitará información razonable de cumplimiento. Auditorías presenciales estarán sujetas a confidencialidad, alcance, aviso, seguridad de otros clientes y costos acordados.