Acuerdo de tratamiento de datos

Vigente desde: 26 de septiembre de 2026. Para empresas clientes de Accenova. Forma parte de los términos del servicio.

Partes: la empresa cliente, responsable del tratamiento, y Andrés Valentín Vera Chávez, persona física, RUC 5379057-0, Paraguay, titular de Accenova, encargado del tratamiento.

1. Objeto

El encargado trata datos personales por cuenta de la empresa solo para prestar el servicio de control de asistencia: registrar marcaciones, verificar la identidad de quien marca, calcular horas y una pre-liquidación estimada, y dar soporte.

TitularesDatos
Colaboradores de la empresaIdentificación, marcaciones, ubicación al marcar, plantilla facial y fotos (con consentimiento), datos del dispositivo, IP y país aproximado.
Usuarios del panel de la empresaNombre, email, rol, contraseña cifrada, registros de acceso.

El detalle de cada dato está en la política de privacidad.

2. Instrucciones

3. Confidencialidad del personal

Las personas que trabajan para el encargado con acceso a la plataforma están obligadas a confidencialidad, incluso después de terminar su relación. Acceden solo a lo necesario para su tarea.

4. Medidas de seguridad

5. Subencargados

La empresa autoriza al encargado a usar estos subencargados, con obligaciones de seguridad y confidencialidad equivalentes:

El encargado avisará a la empresa de cualquier cambio de subencargados con 30 días de anticipación; la empresa puede oponerse con causa razonable y, si no hay acuerdo, terminar el contrato sin penalidad.

6. Asistencia en derechos

La empresa atiende los derechos de acceso, rectificación, cancelación y oposición de sus colaboradores. El encargado:

7. Incidentes de seguridad

Si el encargado detecta una violación de seguridad que afecte datos de la empresa, se lo notifica sin demora y dentro de las 72 horas desde que la detecta, con: qué pasó, qué datos y cuántas personas pueden estar afectados, las medidas tomadas y un contacto. Si falta información, la envía por etapas. La empresa, como responsable, decide la comunicación a la autoridad y a las personas afectadas; el encargado la asiste.

8. Acceso de soporte

El personal del encargado no accede a los datos operativos de la empresa por defecto. Un acceso de soporte es excepcional: lo abre el administrador de la plataforma con motivo obligatorio, es de solo lectura, vence a la hora, queda auditado y la empresa lo ve en Seguridad > Accesos de soporte.

9. Conservación y destrucción

DatoSe destruye
Fotos de evidencia de cada marcaciónA los 30 días, automáticamente.
Dirección IPA los 90 días: se anonimiza en marcaciones y dispositivos (queda el país) y se borran los registros de acceso.
Plantilla facial y foto de referenciaAl revocarse el consentimiento o al dar de baja al colaborador: la empresa ejecuta el borrado desde el panel y es inmediato (incluye sus fotos de evidencia).
Todos los datos de la empresaAl terminar el contrato, la empresa tiene 30 días para exportarlos. Luego se borran de la base de datos y del almacenamiento. Las copias de seguridad cifradas se sobrescriben en su ciclo de rotación (hasta 30 días más) y solo se restauran ante un desastre.

Si la empresa lo pide, el encargado le confirma el borrado por escrito. Conservar los registros laborales por los plazos legales es obligación de la empresa: debe exportarlos antes del borrado.

10. Auditoría

11. Ley aplicable

Este acuerdo se rige por las leyes de la República del Paraguay y la normativa vigente de protección de datos. Las partes aplican desde ya los principios de la Ley 7593/2025 de Protección de Datos Personales, que entra en vigencia en noviembre de 2027. Contacto: soporte@mindtechpy.net.