1. Partes y funciones
La empresa que contrata o activa HERLEIN es el Responsable del tratamiento respecto de los datos personales que introduce o gestiona en la plataforma. Matías Ezequiel Herlein, titular de la marca HERLEIN y proveedor temporalmente identificado en las condiciones contractuales aplicables, actúa como Encargado del tratamiento. Cuando se designe otro proveedor regional, este asumirá estas obligaciones y será identificado antes de la contratación.
HERLEIN actúa como responsable independiente respecto de sus propios datos de cuenta, facturación, seguridad, soporte y cumplimiento legal, según la Política de privacidad.
2. Objeto, duración, naturaleza y finalidad
El Encargado trata los datos durante la vigencia de la cuenta y el período limitado de conservación posterior previsto en el contrato, únicamente para alojar, organizar, respaldar, recuperar, transmitir y mostrar la información necesaria para prestar HERLEIN, HERLEIN Contable, HERLEIN Stock, soporte y funciones contratadas.
3. Personas y datos comprendidos
- Interesados: empleados, técnicos, administradores, clientes, proveedores, contactos y otras personas cuyos datos incorpore el Responsable.
- Datos: identificación y contacto, relación laboral o profesional, agenda, asignaciones, registros de acceso, intervenciones, obras, ascensores, fotografías, documentos, firmas, inventario y datos administrativos o contables.
- No deberán introducirse datos especialmente sensibles salvo que sea estrictamente necesario, lícito y expresamente autorizado por el Responsable.
4. Instrucciones y obligaciones del Responsable
El Encargado tratará los datos únicamente conforme al contrato, este DPA y las instrucciones documentadas y lícitas del Responsable. El Responsable determina las finalidades, garantiza la base jurídica, informa a los interesados, configura permisos y usuarios, y no carga información ilícita o excesiva. Si una instrucción parece infringir la normativa, HERLEIN lo notificará y podrá suspenderla mientras se aclara.
5. Confidencialidad y seguridad
- Acceso limitado a personas autorizadas y sujetas a confidencialidad.
- Separación lógica entre empresas, autenticación, roles y permisos.
- Cifrado en tránsito, almacenamiento privado, registros de seguridad y copias de respaldo razonables.
- Gestión de vulnerabilidades, continuidad, recuperación y revisión de medidas según el riesgo.
- El Responsable reconoce que ninguna medida elimina por completo todos los riesgos.
6. Subencargados
El Responsable autoriza de forma general el uso de proveedores necesarios para infraestructura, base de datos, autenticación, almacenamiento, correo transaccional, soporte, pagos e integraciones. Entre ellos pueden encontrarse Supabase, Resend, Stripe y Mercado Pago, según región y funciones utilizadas.
HERLEIN impondrá obligaciones de protección equivalentes. Los cambios materiales en subencargados se comunicarán con antelación razonable cuando corresponda, permitiendo objeciones justificadas relacionadas con protección de datos.
7. Transferencias internacionales
Cuando exista una transferencia internacional se utilizará una decisión de adecuación, cláusulas contractuales tipo u otra garantía reconocida por la normativa aplicable. Cuando sea necesario se evaluarán medidas complementarias.
8. Derechos de los interesados
Teniendo en cuenta la naturaleza del tratamiento, HERLEIN ayudará razonablemente al Responsable a atender solicitudes de acceso, rectificación, supresión, oposición, limitación o portabilidad. Si HERLEIN recibe directamente una solicitud relativa a datos controlados por el cliente, la remitirá al Responsable salvo obligación legal distinta.
9. Incidentes y cooperación
HERLEIN notificará al Responsable sin dilación indebida tras conocer una violación de seguridad que afecte sus datos, aportando la información disponible necesaria para evaluar y comunicar el incidente. También prestará asistencia razonable en evaluaciones de impacto y consultas con autoridades cuando el tratamiento lo requiera.
10. Devolución, exportación y eliminación
Durante la vigencia, el Responsable podrá utilizar las funciones de exportación disponibles. Tras la terminación, los datos podrán mantenerse hasta 30 días para recuperación y luego se eliminarán o anonimizarán, incluidas las copias conforme a sus ciclos técnicos, salvo obligación legal, disputa o instrucción válida que exija conservarlos.
11. Información y auditoría
HERLEIN pondrá a disposición información razonablemente necesaria para demostrar el cumplimiento de este DPA. Las auditorías deberán solicitarse con preaviso razonable, proteger la seguridad y confidencialidad de otros clientes, evitar interrupciones y utilizar primero documentación o informes disponibles. Los costes extraordinarios podrán imputarse al Responsable cuando la ley lo permita.
12. Prevalencia, responsabilidad y vigencia
Este DPA se incorpora a los Términos y prevalece en caso de conflicto exclusivamente sobre tratamiento de datos personales. Las limitaciones de responsabilidad del contrato principal se aplican dentro de lo permitido por la ley. La aceptación electrónica por un representante autorizado vincula a la empresa y queda registrada con su versión y evidencia técnica.
Anexo A · Instrucciones documentadas
La configuración, carga, consulta, exportación y eliminación realizadas por usuarios autorizados constituyen instrucciones documentadas del Responsable. Las instrucciones adicionales deberán enviarse a soporte@semherlein.com.
Anexo B · Argentina
Para tratamientos sujetos a la Ley argentina 25.326, HERLEIN utilizará los datos exclusivamente para prestar el servicio por cuenta del cliente, no los cederá para fines propios y aplicará confidencialidad, seguridad, devolución o destrucción y garantías para transferencias internacionales conforme a la normativa aplicable.
