Acuerdo de Encargo de Tratamiento
Resumen de preparación para clientes B2B que necesiten un DPA antes de compartir datos personales o proyectos sensibles.
Última actualización: 2026-05-11
1. Estado del DPA
Este documento no es todavía un DPA firmado ni sustituye asesoría legal. QLAC debe preparar un acuerdo de encargo de tratamiento revisado por asesoría jurídica antes de cerrar contratos B2B que lo requieran.
2. Cuándo aplica
Cuando QLAC trate datos personales por cuenta de un cliente empresa, especialmente datos incluidos en proyectos, repositorios, informes, evidencias, usuarios finales o soporte, QLAC puede actuar como encargado del tratamiento y el cliente como responsable.
3. Contenido esperado
- Objeto, duración, naturaleza y finalidad del tratamiento.
- Tipos de datos personales y categorías de interesados.
- Instrucciones documentadas del cliente.
- Confidencialidad, medidas de seguridad, control de acceso y segregación de clientes.
- Subencargados, transferencias internacionales y garantías aplicables.
- Asistencia en derechos, brechas de seguridad, auditorías, borrado y devolución de datos.
4. Medidas técnicas base
QLAC ya está diseñado con almacenamiento privado, políticas de acceso, separación Backoffice/Portal Cliente, audit trail, no ejecución de código subido, cifrado de secretos y retención programable. Estas medidas deberán documentarse formalmente en el DPA definitivo.
5. Procedimiento comercial
Clientes que necesiten DPA deberán solicitarlo antes de subir datos sensibles o conectar repositorios. QLAC debe entregar una versión revisada legalmente, lista de subencargados y anexos de seguridad antes de firmar.