Acuerdo de Encargo de Tratamiento de Datos
Última actualización: 29 de julio de 2026
Este Acuerdo de Encargo de Tratamiento de Datos ("AET") describe cómo Stereasoft ("Encargado del tratamiento") trata datos personales por cuenta de sus clientes ("Responsable del tratamiento") al prestar servicios de ingeniería web y móvil. Complementa una propuesta de trabajo firmada, un contrato marco de servicios u otro contrato comercial entre las partes.
1.Alcance y roles
Este AET se aplica cuando Stereasoft trata datos personales por cuenta del Cliente en relación con servicios de diseño, desarrollo, pruebas, despliegue o soporte de software.
El Cliente es el Responsable del tratamiento y determina los fines y medios del tratamiento. Stereasoft es el Encargado del tratamiento y trata los datos personales únicamente siguiendo instrucciones documentadas del Cliente, salvo que la ley exija lo contrario.
Si Stereasoft actúa como Responsable independiente para sus propias operaciones comerciales, por ejemplo los datos de contacto de facturación, dicho tratamiento se rige por nuestra Política de Privacidad y no por este AET.
2.Objeto y duración
El tratamiento se refiere al diseño, desarrollo, pruebas, integración de alojamiento, mantenimiento o mejora de productos de software para el Cliente. El tratamiento continúa durante la vigencia del contrato de servicios aplicable y hasta que los datos personales se eliminen o se devuelvan de conformidad con este AET.
3.Tipos de datos e interesados
Según el proyecto, los datos personales pueden incluir datos de cuentas de usuarios finales, datos de contacto del personal del cliente, tickets de soporte, registros, metadatos de pago integrados en el producto e identificadores técnicos como IDs de dispositivo o tokens de sesión.
Los interesados pueden incluir empleados, contratistas y usuarios finales del Cliente, así como otras personas cuyos datos se traten en los sistemas del Cliente.
4.Obligaciones del Encargado del tratamiento
- Tratar los datos personales únicamente siguiendo instrucciones documentadas del Cliente, salvo que el Derecho de la UE o del Reino Unido exija lo contrario.
- Garantizar que el personal autorizado a tratar datos personales esté sujeto a obligaciones de confidencialidad.
- Implementar medidas técnicas y organizativas de seguridad adecuadas.
- No recurrir a otro encargado del tratamiento sin la autorización del Cliente, sujeto a las disposiciones sobre subencargados que se indican a continuación.
- Asistir al Cliente con las solicitudes de los interesados y las notificaciones de incidentes de seguridad, teniendo en cuenta la naturaleza del tratamiento y la información de que dispongamos.
- Eliminar o devolver los datos personales al finalizar los servicios, salvo que la ley exija su conservación.
- Poner a disposición la información razonablemente necesaria para demostrar el cumplimiento y permitir las auditorías acordadas por escrito, sujeto a las limitaciones de confidencialidad y seguridad.
5.Subencargados del tratamiento
El Cliente autoriza a Stereasoft a recurrir a subencargados para alojamiento, control de versiones, comunicación, monitorización y otras herramientas necesarias para prestar los servicios. Hay disponible una lista actualizada previa solicitud.
Stereasoft impondrá a los subencargados obligaciones de protección de datos sustancialmente similares a las de este AET, y seguirá siendo responsable del cumplimiento de dichas obligaciones por parte de los subencargados.
6.Transferencias internacionales
Los datos personales pueden tratarse en Ucrania, el EEE, el Reino Unido, los Estados Unidos u otras ubicaciones en las que operen los subencargados. Cuando las transferencias requieran garantías conforme al RGPD o al RGPD del Reino Unido, las partes suscribirán Cláusulas Contractuales Tipo o se basarán en otro mecanismo de transferencia válido.
7.Incidentes de seguridad
Stereasoft notificará al Cliente sin dilación indebida en cuanto tenga conocimiento de una violación de la seguridad de los datos personales del Cliente, y proporcionará información razonable para ayudar al Cliente a cumplir con sus obligaciones regulatorias.
8.Responsabilidad y prevalencia
Este AET forma parte del contrato de servicios entre las partes. En caso de conflicto entre este AET y el contrato de servicios en materia de protección de datos, prevalecerá este AET en la medida del conflicto.
La responsabilidad de cada parte en virtud de este AET está sujeta a las limitaciones y exclusiones establecidas en el contrato de servicios principal, salvo que la ley imperativa disponga lo contrario.
9.Contacto
Para consultas relacionadas con el AET, contacte con:
- Stereasoft
- Lviv y Kyiv
- Ucrania
- stereasoft@gmail.com