Ir al contenido

Anejo de procesamiento de datos

En vigor desde:

Última actualización:

Versión 1.0

Read in English

En pocas palabras

  • Tu negocio decide para qué se recopila la información de sus clientes. Nosotros la procesamos por ti, solo para manejar tu fila.
  • La mantenemos confidencial, la protegemos, usamos los proveedores de nuestra página de Subencargados y te avisamos de cambios en esa lista.
  • Si algo le pasa a los datos, te avisamos sin demora indebida y te ayudamos.
  • Cuando tu negocio termina, la información de los clientes se borra según un calendario fijo.
  • Este anejo es parte de los Términos del servicio; lo aceptas junto con ellos.

Partes y alcance

Este Anejo de procesamiento de datos ("anejo") es entre el negocio que aceptó los Términos del servicio ("negocio", "tú") y Kallos Labs LLC ("nosotros"). Aplica a la información personal de los clientes del negocio que procesamos para dar Walk-In Waitlist ("datos de clientes"). Si este anejo y los términos no coinciden sobre los datos de clientes, prevalece este anejo.

Funciones

  • Tú eres el responsable de los datos de clientes: decides manejar tu fila con Walk-In Waitlist, qué clientes se anotan y cómo usas su información en tu negocio.
  • Nosotros somos tu proveedor de servicio (encargado): procesamos los datos de clientes solo a tu nombre para dar el servicio.
  • En algunas cosas actuamos por cuenta propia, como explica la Política de privacidad: la lista de números que respondieron STOP, los registros que prueban el consentimiento a los mensajes, la seguridad y la prevención de abusos, y conteos agregados sin nombres ni números. Los guardamos para cumplir la ley y proteger el servicio, no para vender ni hacer mercadeo.

El procesamiento

AspectoDescripción
ObjetoManejar una fila sin cita: anotarse, la fila en vivo, la página del turno y los mensajes de la visita
DuraciónMientras el negocio use el servicio, más los plazos de retención de abajo
Tipos de personasLos clientes sin cita del negocio y las personas que añaden a su visita
Tipos de datosPrimeros nombres, números de celular opcionales, consentimiento a los mensajes, detalles de la visita (servicio, persona del equipo, horas, resultado), mensajes de texto y respuestas, códigos con clave de números de teléfono y direcciones IP
Datos sensiblesNo se piden. No entres información de salud, financiera ni otra información sensible en los nombres.

Nuestros compromisos

Vamos a:

  1. Seguir tus instrucciones. Procesar los datos de clientes solo para dar el servicio como lo describen los términos y como lo configures en la app. Si creemos que una instrucción viola la ley, te lo diremos.
  2. No venderlos ni compartirlos. No vender datos de clientes, no compartirlos para publicidad basada en la actividad en otros sitios, no usarlos para nuestro propio mercadeo y no combinarlos con otros datos salvo lo necesario para dar el servicio (por ejemplo, respetar un STOP en todos los negocios).
  3. Mantenerlos confidenciales. Toda persona de Kallos Labs LLC que pueda llegar a los datos de clientes tiene un deber de confidencialidad. Nuestros administradores de la plataforma no pueden ver nombres ni números de clientes ni mensajes.
  4. Protegerlos. Mantener las medidas de seguridad de abajo y revisarlas a medida que el servicio crece.
  5. Usar subencargados aprobados. Usar solo los proveedores de la página de Subencargados, con contratos escritos con protecciones al menos tan fuertes como este anejo, y seguir siendo responsables por ellos.
  6. Ayudar con solicitudes. Ayudarte a contestar a los clientes que pidan ver, corregir o borrar su información. Los clientes también pueden borrar los datos de su visita en la página del turno.
  7. Avisarte de incidentes. Avisarte sin demora indebida, y dentro de 72 horas cuando podamos, después de confirmar una violación de seguridad de los datos de clientes, con lo que sepamos, y mantenerte al tanto. Te ayudamos a cumplir tus propios deberes de aviso, incluida la Ley 111 de 2005 de Puerto Rico y las leyes de otros estados.
  8. Borrarlos a tiempo. Borrar los datos de clientes como se describe abajo.
  9. Demostrar que cumplimos. Contestar preguntas razonables por escrito sobre nuestro cumplimiento una vez al año, o después de un incidente, y darte la información que necesites para demostrar tu propio cumplimiento.

Medidas de seguridad

  • Hospedaje con proveedores que cifran los datos en tránsito y en reposo, en Estados Unidos.
  • Reglas de acceso por fila en la base de datos: cada miembro del equipo solo llega a los negocios a los que pertenece; los miembros que no son dueños ven los números parcialmente ocultos.
  • Los números de teléfono y las direcciones IP que se usan para límites y bajas solo se guardan como códigos con clave; nunca se guardan direcciones IP en sí.
  • Los clientes no tienen cuentas ni contraseñas; los enlaces a su turno son al azar, se guardan solo como códigos y dejan de funcionar unas 12 horas después de la visita.
  • Códigos de un solo uso por correo para la entrada del equipo, un bloqueo opcional con PIN en dispositivos compartidos y un registro de auditoría de los cambios de los administradores.
  • Acceso mínimo necesario para nuestro propio personal y claves secretas fuera del código.

Subencargados

Autorizas a los subencargados de la página de Subencargados. Publicaremos ahí cualquier subencargado nuevo y les escribiremos a los dueños de negocios al menos 30 días antes de que empiece a procesar datos de clientes, salvo que una emergencia (como la falla de un proveedor) requiera un cambio más rápido; en ese caso te avisamos lo antes posible. Si te opones por una razón razonable de protección de datos, avísanos dentro de ese plazo; si no podemos resolverla, puedes cancelar la suscripción y te reembolsaremos lo pagado por adelantado por el tiempo después del cambio.

Retención y borrado

  • Los nombres, números de celular, enlaces del turno y códigos de IP de los clientes se borran 30 días después de la visita (o el plazo que escoja el negocio, de 1 a 365 días), y enseguida cuando un cliente escoge "Borrar mis datos".
  • El texto de los mensajes y los números a los que se enviaron se borran a los 30 días; las respuestas, a los 90 días.
  • Si el negocio queda suspendido, sus datos de clientes se borran a los 90 días; si el dueño elimina la última cuenta de un negocio sin equipo, enseguida.
  • Guardamos los códigos con clave de los teléfonos para que STOP siga funcionando, los registros de consentimiento por unos 4 años como prueba del consentimiento a los mensajes, y conteos y horas de visitas sin nombres para las estadísticas del negocio.

Auditorías

Si lo pides por escrito, y no más de una vez al año salvo que haya habido un incidente o lo pida un regulador, contestaremos un cuestionario de seguridad razonable y daremos resúmenes de los informes de seguridad independientes de nuestros proveedores cuando los tengan disponibles. Las auditorías en sitio requieren un acuerdo escrito aparte.

Procesamiento internacional

Nosotros y nuestros subencargados procesamos los datos de clientes en Estados Unidos. Si atiendes clientes fuera de Estados Unidos, eres responsable de cualquier aviso que exijan sus leyes.

Responsabilidad

La responsabilidad de cada parte bajo este anejo está sujeta a los límites de los Términos del servicio.

Contacto

Kallos Labs LLC, nuestro correo de apoyo (muy pronto).

Historial de cambios

  • Versión 1.0, 1 de octubre de 2026: Primera versión.

¿Preguntas sobre esta página? Escribe a nuestro correo de apoyo (muy pronto).

Todas las páginas legales