Data Processing Agreement (DPA)
This content is not available in your language yet.
Data Processing Agreement (DPA)
Section titled “Data Processing Agreement (DPA)”Última actualización: 30 de septiembre de 2025
1. Definiciones y Alcance
Section titled “1. Definiciones y Alcance”1.1 Partes del Acuerdo
Section titled “1.1 Partes del Acuerdo”Este DPA forma parte integral de los contratos de servicios entre:
Controlador de Datos (Cliente):
- La entidad que determina los propósitos y medios del procesamiento de datos personales
- Responsable ante los titulares de datos
- Otorga instrucciones a InitiumX sobre procesamiento
Procesador de Datos (InitiumX):
- InitiumX
- San Pedro Sula, Cortés, Honduras
- Email: contacto@initiumx.dev
- Procesa datos personales en nombre del Cliente
1.2 Definiciones Clave
Section titled “1.2 Definiciones Clave”| Término | Definición |
|---|---|
| Datos Personales | Cualquier información relativa a una persona física identificada o identificable |
| Procesamiento | Cualquier operación realizada sobre datos personales (recopilación, uso, almacenamiento, etc.) |
| Titular de Datos | Persona física a quien se refieren los datos personales |
| Brecha de Seguridad | Violación de seguridad que resulta en destrucción, pérdida, alteración, divulgación no autorizada o acceso a datos personales |
| Sub-procesador | Tercero contratado por InitiumX para procesar datos personales en nombre del Cliente |
| Datos Sensibles | Categorías especiales de datos personales (salud, religión, orientación sexual, datos biométricos, etc.) |
1.3 Alcance del Procesamiento
Section titled “1.3 Alcance del Procesamiento”Este DPA aplica al procesamiento de datos personales por InitiumX cuando:
✅ Desarrollo de Software:
- Acceso a datos del cliente durante desarrollo
- Testing con datos reales o anonimizados
- Integración con sistemas del cliente
✅ Servicios de Mantenimiento:
- Soporte técnico y troubleshooting
- Monitoreo de aplicaciones
- Gestión de bases de datos
✅ Hosting y Gestión:
- Gestión de infraestructura cloud
- Backups y disaster recovery
- Administración de servidores
✅ Consultoría:
- Análisis de datos para optimización
- Auditorías de seguridad
- Data analytics
2. Roles y Responsabilidades
Section titled “2. Roles y Responsabilidades”2.1 Responsabilidades del Controlador (Cliente)
Section titled “2.1 Responsabilidades del Controlador (Cliente)”El Cliente actúa como Controlador de Datos y es responsable de:
📋 Cumplimiento Legal
Section titled “📋 Cumplimiento Legal”- ✅ Obtener consentimiento válido de titulares de datos
- ✅ Tener base legal apropiada para procesamiento
- ✅ Proporcionar avisos de privacidad a titulares
- ✅ Cumplir con regulaciones locales de protección de datos
- ✅ Responder a solicitudes de titulares (Derechos ARCO)
🎯 Instrucciones de Procesamiento
Section titled “🎯 Instrucciones de Procesamiento”- ✅ Proporcionar instrucciones claras y documentadas a InitiumX
- ✅ Asegurar que instrucciones son legales y conformes
- ✅ Notificar cambios en propósitos de procesamiento
- ✅ Autorizar sub-procesadores cuando sea necesario
🔐 Seguridad y Accesos
Section titled “🔐 Seguridad y Accesos”- ✅ Proporcionar credenciales seguras para acceso
- ✅ Revocar accesos cuando termine relación
- ✅ Notificar cambios en requisitos de seguridad
- ✅ Participar en auditorías de seguridad
📊 Datos Proporcionados
Section titled “📊 Datos Proporcionados”- ✅ Asegurar que datos proporcionados son apropiados para el propósito
- ✅ No proporcionar datos sensibles sin notificación previa
- ✅ Mantener inventario actualizado de datos compartidos
- ✅ Solicitar eliminación oportuna al terminar servicios
2.2 Responsabilidades del Procesador (InitiumX)
Section titled “2.2 Responsabilidades del Procesador (InitiumX)”InitiumX actúa como Procesador de Datos y se compromete a:
🔒 Procesamiento Conforme
Section titled “🔒 Procesamiento Conforme”- ✅ Procesar datos solo según instrucciones documentadas del Cliente
- ✅ No usar datos para propósitos propios
- ✅ No compartir datos con terceros sin autorización
- ✅ No transferir datos fuera de jurisdicciones autorizadas
🛡️ Seguridad Técnica
Section titled “🛡️ Seguridad Técnica”- ✅ Implementar medidas técnicas y organizacionales apropiadas
- ✅ Mantener cifrado de datos en tránsito y reposo
- ✅ Control de acceso basado en roles (RBAC)
- ✅ Monitoreo continuo de seguridad
- ✅ Auditorías regulares de sistemas
👥 Gestión de Personal
Section titled “👥 Gestión de Personal”- ✅ Capacitación regular en protección de datos
- ✅ Acuerdos de confidencialidad con todo el personal
- ✅ Verificación de antecedentes para personal con acceso a datos
- ✅ Acceso mínimo necesario (principio de least privilege)
📢 Notificación y Reporte
Section titled “📢 Notificación y Reporte”- ✅ Notificar brechas de seguridad en 24 horas
- ✅ Reportar solicitudes de acceso de autoridades
- ✅ Asistir al Cliente en responder a titulares de datos
- ✅ Proporcionar evidencia de cumplimiento cuando solicitado
🗑️ Devolución y Eliminación
Section titled “🗑️ Devolución y Eliminación”- ✅ Devolver o eliminar datos al finalizar servicios
- ✅ Certificar eliminación cuando solicitado
- ✅ Eliminar backups según períodos acordados
- ✅ Documentar proceso de eliminación
3. Naturaleza y Propósito del Procesamiento
Section titled “3. Naturaleza y Propósito del Procesamiento”3.1 Categorías de Titulares de Datos
Section titled “3.1 Categorías de Titulares de Datos”InitiumX puede procesar datos de las siguientes categorías de titulares:
| Categoría | Ejemplos | Tipo de Datos |
|---|---|---|
| Clientes finales | Usuarios de aplicaciones desarrolladas | PII, transacciones, preferencias |
| Empleados del Cliente | Staff que usa sistemas internos | Datos laborales, credenciales |
| Leads y Prospectos | Contactos comerciales del Cliente | Contacto, empresa, intereses |
| Proveedores | Terceros del Cliente | Datos comerciales, contratos |
| Menores de edad | Usuarios menores (si aplica) | Según consentimiento parental |
3.2 Categorías de Datos Personales
Section titled “3.2 Categorías de Datos Personales”Datos Básicos de Identificación:
- Nombre completo
- Email, teléfono
- Dirección postal
- Fecha de nacimiento
- Número de identificación (según país)
Datos Profesionales:
- Cargo, posición
- Empresa, industria
- Historial laboral (si aplica)
Datos Técnicos:
- Dirección IP
- Cookies y identificadores
- User agent, navegador
- Logs de actividad
Datos Transaccionales:
- Historial de compras
- Métodos de pago (tokenizados)
- Facturas y recibos
- Preferencias de usuario
Datos de Comunicación:
- Emails enviados/recibidos
- Mensajes in-app
- Tickets de soporte
- Notas de reuniones
3.3 Propósitos del Procesamiento
Section titled “3.3 Propósitos del Procesamiento”InitiumX procesa datos personales para los siguientes propósitos:
Desarrollo y Testing
Section titled “Desarrollo y Testing”- Propósito: Construir, testear y desplegar software
- Base legal: Ejecución de contrato con Cliente
- Duración: Durante desarrollo + 90 días post-entrega
Soporte Técnico
Section titled “Soporte Técnico”- Propósito: Resolver issues, troubleshooting, mantenimiento
- Base legal: Ejecución de contrato de mantenimiento
- Duración: Durante vigencia de contrato de mantenimiento
Hosting y Operaciones
Section titled “Hosting y Operaciones”- Propósito: Mantener aplicaciones operativas y disponibles
- Base legal: Ejecución de contrato + interés legítimo
- Duración: Durante vigencia de hosting agreement
Analytics y Optimización
Section titled “Analytics y Optimización”- Propósito: Mejorar performance, UX, y funcionalidad
- Base legal: Interés legítimo (con opt-out disponible)
- Duración: Agregado y anonimizado permanentemente
4. Medidas de Seguridad
Section titled “4. Medidas de Seguridad”4.1 Seguridad Técnica
Section titled “4.1 Seguridad Técnica”🔐 Cifrado
Section titled “🔐 Cifrado”En Tránsito:
- TLS 1.3 obligatorio para todas las comunicaciones
- Certificados SSL/TLS válidos y actualizados
- Perfect Forward Secrecy (PFS) habilitado
- No downgrades a protocolos inseguros
En Reposo:
- AES-256 para bases de datos
- Volúmenes de almacenamiento cifrados
- Backups cifrados end-to-end
- Claves de cifrado rotadas trimestralmente
Gestión de Claves:
- Almacenamiento en HSM (Hardware Security Modules)
- Separación de claves por cliente
- Acceso multi-factor para key management
- Auditoría completa de acceso a claves
🚪 Control de Acceso
Section titled “🚪 Control de Acceso”Autenticación:
- Multi-Factor Authentication (MFA) obligatorio
- Single Sign-On (SSO) cuando posible
- Passwords con requisitos fuertes
- Sesiones con timeout automático
Autorización:
- Role-Based Access Control (RBAC)
- Principio de least privilege
- Segregación de ambientes (dev/staging/prod)
- Revisión trimestral de permisos
Gestión de Credenciales:
- Rotación de passwords cada 90 días
- Secretos en vaults cifrados (HashiCorp Vault)
- No credenciales en código o repos
- Revocación inmediata al terminar relación laboral
🖥️ Seguridad de Infraestructura
Section titled “🖥️ Seguridad de Infraestructura”Network Security:
- Firewalls configurados con deny-all default
- VPC isolation por cliente
- WAF (Web Application Firewall) activo
- DDoS protection automática
- IDS/IPS (Intrusion Detection/Prevention)
Server Hardening:
- Minimal installation (solo servicios necesarios)
- OS patching automatizado
- Antivirus y anti-malware actualizados
- SSH key-based authentication únicamente
- Fail2ban para protección de fuerza bruta
4.2 Seguridad Organizacional
Section titled “4.2 Seguridad Organizacional”👥 Personal
Section titled “👥 Personal”Capacitación:
- Entrenamiento inicial en protección de datos
- Refresher training anual obligatorio
- Phishing awareness training trimestral
- Evaluaciones de conocimiento periódicas
Acuerdos:
- NDA (Non-Disclosure Agreement) firmado
- Data protection clauses en contratos laborales
- Acknowledgement de políticas de seguridad
- Consecuencias claras por incumplimiento
Verificación:
- Background checks para personal con acceso a datos
- Verificación de referencias
- Supervisión continua de actividades
📋 Procesos
Section titled “📋 Procesos”Incident Response:
- Plan de respuesta a incidentes documentado
- Equipo de respuesta 24/7 disponible
- Runbooks para escenarios comunes
- Post-mortems obligatorios para incidentes
Business Continuity:
- Disaster Recovery Plan actualizado
- RTO (Recovery Time Objective): 4 horas
- RPO (Recovery Point Objective): 1 hora
- Testing anual de DR procedures
Auditoría y Monitoreo:
- Logs centralizados y protegidos
- SIEM (Security Information and Event Management)
- Alertas automáticas para actividades anómalas
- Revisión semanal de logs de seguridad
- Auditorías externas anuales
4.3 Certificaciones y Compliance
Section titled “4.3 Certificaciones y Compliance”Estándares que seguimos:
- ✅ ISO 27001 (en proceso de certificación)
- ✅ SOC 2 Type II (objetivo 2026)
- ✅ OWASP Top 10 - Mitigación completa
- ✅ NIST Cybersecurity Framework
- ✅ CIS Controls - Implementación de controles críticos
Regulaciones cumplidas:
- ✅ GDPR (General Data Protection Regulation - UE)
- ✅ CCPA (California Consumer Privacy Act)
- ✅ LGPD (Lei Geral de Proteção de Dados - Brasil)
- ✅ Ley de Transparencia (Honduras)
- ✅ PIPEDA (Personal Information Protection - Canadá)
5. Sub-procesadores
Section titled “5. Sub-procesadores”5.1 Lista de Sub-procesadores
Section titled “5.1 Lista de Sub-procesadores”InitiumX utiliza los siguientes sub-procesadores para proveer servicios:
| Sub-procesador | Servicio | Ubicación | Datos Procesados | Protecciones |
|---|---|---|---|---|
| Amazon Web Services (AWS) | Hosting, almacenamiento | EE.UU., UE | Todos los datos del cliente | DPA AWS, SCC |
| Google Cloud Platform | Hosting, analytics | EE.UU., UE | Datos de aplicaciones | DPA Google, SCC |
| Cloudflare | CDN, DDoS protection | Global | Logs, IPs | DPA Cloudflare |
| SendGrid | Email delivery | EE.UU | Emails y destinatarios | DPA Twilio |
| Stripe | Procesamiento de pagos | EE.UU., UE | Datos de transacciones | PCI DSS Level 1 |
| Sentry | Error tracking | EE.UU. | Logs de errores | DPA Sentry |
| GitHub | Repositorios de código | EE.UU. | Código fuente | DPA GitHub |
| DataDog | Monitoring y APM | EE.UU., UE | Métricas de performance | DPA DataDog |
5.2 Autorización de Sub-procesadores
Section titled “5.2 Autorización de Sub-procesadores”Autorización General: El Cliente otorga autorización general para que InitiumX contrate sub-procesadores listados en la Sección 5.1.
Notificación de Cambios:
- 30 días de aviso antes de agregar nuevo sub-procesador
- Notificación por email a contacto principal del Cliente
- Publicación en https://initiumx.dev/legal/dpa/subprocesadores
Derecho a Objetar: Si el Cliente objeta un nuevo sub-procesador por razones legítimas de protección de datos:
- Cliente notifica objeción por escrito dentro de 15 días
- InitiumX y Cliente buscan solución alternativa
- Si no hay solución, Cliente puede terminar servicios sin penalidad
5.3 Obligaciones con Sub-procesadores
Section titled “5.3 Obligaciones con Sub-procesadores”InitiumX asegura que todo sub-procesador:
- ✅ Firma DPA equivalent a este acuerdo
- ✅ Implementa medidas de seguridad apropiadas
- ✅ Cumple con regulaciones de privacidad aplicables
- ✅ Permite auditorías de seguridad
- ✅ Notifica brechas de seguridad prontamente
Responsabilidad: InitiumX permanece completamente responsable ante el Cliente por el procesamiento realizado por sub-procesadores.
6. Transferencias Internacionales de Datos
Section titled “6. Transferencias Internacionales de Datos”6.1 Ubicación de Datos
Section titled “6.1 Ubicación de Datos”Ubicaciones de Procesamiento:
- Honduras: Oficinas de InitiumX, algunos datos de proyecto
- Estados Unidos: AWS US-East, Google Cloud US, sub-procesadores
- Unión Europea: AWS EU-West, Google Cloud EU (opcional)
6.2 Mecanismos de Transferencia
Section titled “6.2 Mecanismos de Transferencia”Para Transferencias a UE/EEA
Section titled “Para Transferencias a UE/EEA”- Decisión de Adecuación (cuando aplique)
- Standard Contractual Clauses (SCC 2021)
- Binding Corporate Rules (para grupos empresariales)
Para Transferencias a EE.UU.
Section titled “Para Transferencias a EE.UU.”- Standard Contractual Clauses
- DPA con proveedores cloud (AWS, Google)
- Supplementary measures según Schrems II
Para Transferencias a Otros Países
Section titled “Para Transferencias a Otros Países”- Evaluación de riesgo por país
- SCC adaptadas cuando sea necesario
- Garantías adicionales según nivel de protección local
6.3 Derechos del Cliente sobre Transferencias
Section titled “6.3 Derechos del Cliente sobre Transferencias”El Cliente puede:
- ✅ Solicitar que datos permanezcan en región específica
- ✅ Objetar transferencias a jurisdicciones específicas
- ✅ Requerir garantías adicionales para transferencias
- ✅ Auditar cumplimiento de protecciones
Costo Adicional: Restricciones geográficas específicas pueden incurrir costos adicionales por:
- Uso de regiones cloud premium
- Complejidad de configuración
- Limitaciones de sub-procesadores disponibles
7. Asistencia al Cliente
Section titled “7. Asistencia al Cliente”7.1 Respuesta a Solicitudes de Titulares
Section titled “7.1 Respuesta a Solicitudes de Titulares”Cuando InitiumX recibe solicitud directa de titular de datos (Derechos ARCO):
Proceso:
- Redirigir al titular al Cliente (Controlador)
- Notificar al Cliente dentro de 24 horas
- Asistir al Cliente si es solicitado
- Proporcionar datos técnicos necesarios
Asistencia Incluida:
- ✅ Export de datos del titular en formato estructurado
- ✅ Rectificación de datos según instrucciones del Cliente
- ✅ Eliminación de datos según instrucciones
- ✅ Restricción temporal de procesamiento
Timeline:
- Identificación de datos: 5 días hábiles
- Export/modificación: 10 días hábiles
- Eliminación completa: 15 días hábiles
7.2 Data Protection Impact Assessment (DPIA)
Section titled “7.2 Data Protection Impact Assessment (DPIA)”InitiumX asistirá al Cliente en realizar DPIA cuando sea requerido:
Información Proporcionada:
- Descripción de operaciones de procesamiento
- Medidas técnicas y organizacionales implementadas
- Riesgos identificados y mitigaciones
- Documentación de compliance
Disponibilidad:
- Revisión de DPIA: Sin costo (1 revisión/año)
- Participación en DPIA: Hourly rate para trabajo extensivo
- Consultoría especializada: Tarifa de consultoría
7.3 Notificación de Brechas
Section titled “7.3 Notificación de Brechas”En caso de brecha de seguridad que afecte datos personales:
Notificación a Cliente:
- Plazo: Dentro de 24 horas de tomar conocimiento
- Método: Email + llamada telefónica
- Contenido mínimo:
- Naturaleza de la brecha
- Categorías y volumen de datos afectados
- Posibles consecuencias
- Medidas tomadas para mitigar
- Contacto para más información
Asistencia en Notificación a Autoridades:
- Preparación de contenido de notificación
- Documentación de evidencia
- Coordinación con autoridades si necesario
- Post-mortem y remediación
Timeline Regulatorio:
- GDPR: Notificar a autoridad dentro de 72 horas
- CCPA: “Sin demora indebida”
- LGPD: “En plazo razonable”
- InitiumX notifica en 24 horas para permitir cumplimiento
8. Auditorías e Inspecciones
Section titled “8. Auditorías e Inspecciones”8.1 Derecho a Auditar
Section titled “8.1 Derecho a Auditar”El Cliente tiene derecho a auditar el cumplimiento de InitiumX con este DPA.
Tipos de Auditoría:
Auditoría Documental
Section titled “Auditoría Documental”- Frecuencia: Anual sin costo
- Alcance: Revisión de políticas, certificaciones, reportes
- Plazo: 30 días de anticipación
- Duración: Hasta 2 días
Auditoría in-situ
Section titled “Auditoría in-situ”- Frecuencia: Cada 2 años sin costo
- Alcance: Inspección de instalaciones y sistemas
- Plazo: 60 días de anticipación
- Duración: Hasta 5 días
- Restricciones: Horario laboral, áreas no sensibles
Auditoría por Tercero Independiente
Section titled “Auditoría por Tercero Independiente”- Frecuencia: Según necesidad del Cliente
- Alcance: Según acuerdo mutual
- Costo: Compartido entre Cliente e InitiumX
- Auditor: Acordado mutuamente, bajo NDA
8.2 Certificaciones y Reportes
Section titled “8.2 Certificaciones y Reportes”InitiumX proporciona anualmente:
- ✅ SOC 2 Report (cuando disponible)
- ✅ ISO 27001 Certificate (en proceso)
- ✅ Penetration Test Results (resumen ejecutivo)
- ✅ Vulnerability Scan Reports (trimestral)
- ✅ DPA Compliance Report (auto-certificación)
8.3 Cooperación con Autoridades
Section titled “8.3 Cooperación con Autoridades”Si autoridades de protección de datos solicitan inspección:
- InitiumX notifica al Cliente inmediatamente (salvo prohibición legal)
- Cliente puede participar en inspección
- InitiumX coopera completamente con autoridades
- Resultados compartidos con Cliente
9. Retención y Eliminación de Datos
Section titled “9. Retención y Eliminación de Datos”9.1 Períodos de Retención
Section titled “9.1 Períodos de Retención”| Tipo de Dato | Retención Durante Contrato | Post-Terminación |
|---|---|---|
| Datos de desarrollo | Durante proyecto + 30 días | 90 días máximo |
| Datos de producción | Durante vigencia de hosting | Eliminación inmediata o según instrucción |
| Backups operativos | 30 días rolling | Eliminación dentro de 30 días |
| Backups archivados | Según SLA | Eliminación dentro de 90 días |
| Logs de seguridad | 12 meses | Logs con PII eliminados en 90 días |
| Datos de facturación | 7 años | 7 años (obligación legal) |
9.2 Eliminación al Finalizar Contrato
Section titled “9.2 Eliminación al Finalizar Contrato”Opciones del Cliente al terminar servicios:
Opción 1: Devolución de Datos
Section titled “Opción 1: Devolución de Datos”- Formato: Export estructurado (JSON, CSV, SQL dump)
- Medio: Download link cifrado o transferencia directa
- Plazo: 30 días desde terminación
- Verificación: Hash checksum para integridad
Opción 2: Eliminación Inmediata
Section titled “Opción 2: Eliminación Inmediata”- Proceso: Eliminación de sistemas productivos
- Plazo: 5 días hábiles
- Certificación: Certificado de eliminación emitido
- Backups: Eliminados dentro de 90 días
Opción 3: Retención Temporal
Section titled “Opción 3: Retención Temporal”- Duración: Hasta 6 meses adicionales
- Costo: Según tarifa de almacenamiento
- Propósito: Contingencia, soporte de transición
- Acceso: Solo bajo solicitud expresa del Cliente
9.3 Certificado de Eliminación
Section titled “9.3 Certificado de Eliminación”Al completar eliminación, InitiumX emite certificado que incluye:
CERTIFICADO DE ELIMINACIÓN DE DATOS
Cliente: [NOMBRE DEL CLIENTE]Contrato: [NÚMERO DE CONTRATO]Fecha de Terminación: [FECHA]Fecha de Eliminación: [FECHA]
DATOS ELIMINADOS:- Categorías de datos: [LISTA]- Volumen aproximado: [CANTIDAD]- Sistemas afectados: [LISTA DE SISTEMAS]
SISTEMAS DE LOS QUE SE ELIMINÓ:- Base de datos de producción- Servidores de aplicación- Sistemas de backup operacional- Sistemas de analytics
BACKUPS REMANENTES:- Backups archivados: [SÍ/NO]- Fecha de eliminación programada: [FECHA]- Justificación legal (si aplica): [RAZÓN]
CONFIRMACIÓN:Por la presente certifico que los datos personales han sidoeliminados de todos los sistemas operativos de InitiumX,excepto donde la retención sea requerida por ley.
Firma: ______________________Nombre: [NOMBRE DEL DPO]Cargo: Data Protection OfficerFecha: [FECHA]10. Responsabilidad y Limitaciones
Section titled “10. Responsabilidad y Limitaciones”10.1 Limitación de Responsabilidad
Section titled “10.1 Limitación de Responsabilidad”Responsabilidad de InitiumX está limitada a:
Límites Financieros:
- General: Monto pagado por Cliente en 12 meses anteriores
- Máximo: $10,000 USD por incidente
- Agregado: $25,000 USD por año contractual
Excepciones (responsabilidad ilimitada):
- Violación deliberada de este DPA
- Negligencia grave de InitiumX
- Fraude o mala conducta intencional
- Violación de confidencialidad por descuido grave
Exclusiones: InitiumX NO es responsable por:
- Daños causados por instrucciones incorrectas del Cliente
- Problemas de infraestructura de proveedores externos
- Acciones de sub-procesadores fuera de control de InitiumX
- Fuerza mayor o eventos fuera de control razonable
10.2 Indemnización
Section titled “10.2 Indemnización”InitiumX indemnizará al Cliente contra:
- Reclamaciones de titulares de datos por violaciones de InitiumX
- Multas de autoridades por incumplimiento de InitiumX
- Daños directos por brechas causadas por InitiumX
Cliente indemnizará a InitiumX contra:
- Reclamaciones por instrucciones ilegales del Cliente
- Datos proporcionados sin consentimiento apropiado
- Uso no autorizado de datos por el Cliente
10.3 Seguros
Section titled “10.3 Seguros”InitiumX mantiene:
- ✅ Cyber Liability Insurance: $1,000,000 USD coverage
- ✅ Professional Liability: $500,000 USD
- ✅ General Liability: $1,000,000 USD
Certificados disponibles bajo solicitud.
11. Duración y Terminación
Section titled “11. Duración y Terminación”11.1 Vigencia del DPA
Section titled “11.1 Vigencia del DPA”Este DPA:
- Inicia: Al firmar contrato principal de servicios
- Vigente: Durante toda la duración de servicios
- Sobrevive: 90 días post-terminación (para permitir eliminación)
11.2 Terminación del DPA
Section titled “11.2 Terminación del DPA”Causales de Terminación:
Por el Cliente:
- Terminación del contrato principal de servicios
- Violación material de DPA por InitiumX (30 días para remediar)
- Cambio regulatorio que haga DPA incumplible
Por InitiumX:
- Cliente no paga facturas por 60+ días
- Instrucciones ilegales repetidas del Cliente
- Imposibilidad de cumplir por cambios regulatorios
11.3 Efectos de la Terminación
Section titled “11.3 Efectos de la Terminación”Al terminar este DPA:
- Cesación inmediata de procesamiento de datos
- Devolución o eliminación de datos según instrucción del Cliente
- Certificación de eliminación proporcionada
- Sobreviven: Obligaciones de confidencialidad (2 años)
12. Disposiciones Generales
Section titled “12. Disposiciones Generales”12.1 Modificaciones
Section titled “12.1 Modificaciones”Cambios en el DPA:
- Cambios materiales requieren consentimiento escrito del Cliente
- Notificación con 60 días de anticipación
- Cliente puede objetar y terminar servicios sin penalidad
Actualizaciones por Cambios Legales:
- InitiumX puede actualizar DPA para cumplir con nuevas leyes
- Notificación con 30 días de anticipación
- Versión actualizada publicada en https://initiumx.dev/legal/dpa
12.2 Orden de Precedencia
Section titled “12.2 Orden de Precedencia”En caso de conflicto entre documentos:
- Addendum específico del Cliente (si existe)
- Este Data Processing Agreement (DPA)
- Contrato principal de servicios
- Términos y condiciones generales
12.3 Ley Aplicable
Section titled “12.3 Ley Aplicable”Jurisdicción: Honduras (con reconocimiento de regulaciones internacionales aplicables) Arbitraje: Arbitraje según leyes de Honduras para disputas Autoridades: Reconocimiento de autoridades de protección de datos de jurisdicción del Cliente
12.4 Idioma
Section titled “12.4 Idioma”Este DPA está disponible en español e inglés. En caso de discrepancia, la versión en español prevalece.
12.5 Separabilidad
Section titled “12.5 Separabilidad”Si alguna disposición es inválida, el resto del DPA permanece válido.
12.6 Contrato Completo sobre Procesamiento de Datos
Section titled “12.6 Contrato Completo sobre Procesamiento de Datos”Este DPA, junto con sus Addendum, constituye el acuerdo completo sobre procesamiento de datos personales.
13. Contacto y Notificaciones
Section titled “13. Contacto y Notificaciones”Data Protection Officer (DPO)
Section titled “Data Protection Officer (DPO)”InitiumX:
- Email: dpo@initiumx.dev
- Email alternativo: contacto@initiumx.dev
- Teléfono: +504 3253-6271
- Dirección: San Pedro Sula, Cortés, Honduras
Notificaciones
Section titled “Notificaciones”Todas las notificaciones bajo este DPA deben enviarse a:
- Email: contacto@initiumx.dev
- CC: dpo@initiumx.dev
Para brechas de seguridad:
- Email urgente: security@initiumx.dev
- Teléfono 24/7: +504 3253-6271
Anexos
Section titled “Anexos”Anexo A: Descripción Detallada de Procesamiento
Section titled “Anexo A: Descripción Detallada de Procesamiento”[Documento específico del Cliente con detalles técnicos]
Anexo B: Medidas de Seguridad Técnicas
Section titled “Anexo B: Medidas de Seguridad Técnicas”[Especificaciones técnicas completas de seguridad]
Anexo C: Lista de Sub-procesadores
Section titled “Anexo C: Lista de Sub-procesadores”[Lista actualizada en: https://initiumx.dev/legal/dpa/subprocesadores]
Anexo D: Standard Contractual Clauses
Section titled “Anexo D: Standard Contractual Clauses”[SCC según Decisión de Implementación UE 2021/914]
Aceptación del DPA
Section titled “Aceptación del DPA”Documentos Relacionados:
- Política de Privacidad - Cómo manejamos datos propios
- Derechos ARCO - Derechos de titulares de datos
- Política de Seguridad - Medidas de seguridad completas
- Política de Cookies - Tracking y cookies
Última Actualización: 30 de septiembre de 2025 Versión: 1.0 Siguiente Revisión: Marzo 2026
Consultas Legales
Este DPA está diseñado para cumplir con GDPR, CCPA, LGPD y regulaciones principales de protección de datos. Para situaciones específicas o jurisdicciones especiales, contacta a nuestro equipo legal para un Addendum personalizado.
Email: legal@initiumx.dev Teléfono: +504 3253-6271