Esta Adenda se aplica cuando Affichr trata datos personales de clientes por cuenta de un artista o estudio que utiliza Affichr.
El artista o estudio es el responsable del tratamiento de los datos personales de clientes que recopila, introduce, importa, revisa o gestiona para sus propios servicios. Affichr actúa como encargado del tratamiento o proveedor de servicios respecto de esos datos de clientes. Affichr sigue siendo un responsable del tratamiento independiente para la administración de cuentas, la seguridad de la plataforma, la facturación, las suscripciones, los análisis internos, la prevención del fraude, la detección de abusos, el cumplimiento legal, la asistencia y los registros que Affichr debe conservar para cumplir sus propias obligaciones.
Affichr trata los datos de clientes únicamente para prestar y proteger la plataforma, incluidos las solicitudes de reserva, la gestión de citas, los recordatorios, los procesos de consentimiento, el intercambio de diseños, las notas de clientes, las importaciones, las exportaciones, la asistencia, la prevención de abusos y los procesos de conservación. El uso de la plataforma por parte del artista y estas Condiciones constituyen las instrucciones documentadas del artista.
Los datos de clientes pueden incluir identificadores, datos de contacto, registros de citas, descripciones de reservas, archivos de referencia, archivos de diseño, comunicaciones, registros de consentimiento, respuestas a cuestionarios de salud, preferencias de ubicación, metadatos de pagos o depósitos y preferencias de comunicación. Los datos de salud y consentimiento pueden constituir datos de categoría especial o datos sensibles conforme a la legislación aplicable.
Affichr mantiene medidas técnicas y organizativas que incluyen TLS para los datos en tránsito, seguridad por filas en la base de datos, acceso basado en funciones, contenedores de almacenamiento privado, URL firmadas de corta duración para archivos privados, registros de auditoría, limitación de solicitudes, controles de credenciales y depuración conforme a los plazos de conservación para determinados registros de telemetría y procesos.
Affichr puede utilizar los subencargados configurados e indicados en la Política de Privacidad, incluidos Supabase, Stripe, Twilio, Resend, Google, PostHog, Groq, Gemini, Shorebird y, cuando estén configurados, puntos de conexión de inteligencia artificial controlados por el despliegue. Browserless.io sería un subencargado condicional únicamente para generar PDF digitales firmados si se habilita esa integración y se verifica la configuración del proveedor; no se utiliza para el paquete imprimible local o nativo. Affichr exigirá que los subencargados protejan los datos personales mediante condiciones escritas adecuadas a su función de tratamiento.
Cuando los datos personales de clientes del EEE o del Reino Unido se transfieran a un país sin una decisión de adecuación, Affichr aplicará las garantías de transferencia apropiadas cuando sean necesarias, incluidas las Cláusulas Contractuales Tipo de la UE, el Anexo de Transferencia Internacional de Datos del Reino Unido o un mecanismo británico equivalente, y la certificación del proveedor conforme al Marco de Privacidad de Datos cuando esté disponible y resulte aplicable.
Affichr prestará una asistencia razonable respecto de las solicitudes de los interesados, las obligaciones de seguridad, las evaluaciones de impacto relativas a la protección de datos y las consultas de las autoridades reguladoras cuando lo exija la legislación aplicable y la solicitud se refiera al tratamiento realizado por Affichr. Affichr notificará a los artistas afectados sin demora indebida después de tener conocimiento de una violación de datos personales que afecte a datos de clientes tratados por cuenta de ellos.
Cuando se cierre una cuenta o se verifique una solicitud de supresión, Affichr suprimirá, anonimizará, devolverá o exportará los datos de clientes admisibles conforme a las capacidades de la plataforma y las reglas de conservación aplicables. Los registros necesarios para fines jurídicos, fiscales, sanitarios, de seguridad, prevención del fraude, controversias o contracargos podrán conservarse durante el período exigido con acceso restringido.
Affichr puede cumplir sus obligaciones de auditoría proporcionando resúmenes de seguridad, información sobre subencargados, documentación sobre conservación y respuestas escritas razonables. Las auditorías directas requieren aviso previo por escrito, confidencialidad, un alcance razonable y controles que protejan a otros clientes y la seguridad de la plataforma.