Volver al inicio
Documento legal · COMPLY360

Contrato de Tratamiento de Datos (DPA)

Acuerdo entre Comply360 (encargado) y la empresa cliente (responsable) para el tratamiento de datos personales de trabajadores y terceros.

Última actualización: 20 de abril de 2026· Base legal: Ley 29733 Art. 9, D.S. 003-2013-JUS Art. 29, Directiva 01-2020-JUS

Documento borrador (v0). Este contenido está pendiente de revisión y certificación por abogado laborista + datos personales. La versión final será publicada con indicación expresa.

Versión descargable en PDF: disponible en /api/legal/dpa-pdf (pendiente de generar). Para firmar una versión personalizada con tu empresa, escribinos a legal@comply360.pe.

1. Partes

2. Objeto

Este DPA regula el tratamiento de datos personales de trabajadores, terceros y usuarios administrativos que el Cliente encomienda a Comply360 a través del servicio SaaS, conforme al Art. 9 y concordantes de la Ley N° 29733.

3. Naturaleza y finalidad del tratamiento

Comply360 trata los datos exclusivamente para:

Comply360 NO usa los datos del Cliente para entrenar modelos de IA, ni los comercializa con terceros, ni los comparte fuera de los encargados listados en la Política de Privacidad §5.

4. Categorías de datos e interesados

Ver Política de Privacidad §2 para el detalle completo.

5. Obligaciones del Cliente (responsable)

6. Obligaciones del Encargado (Comply360)

7. Sub-encargados

Comply360 emplea los siguientes sub-encargados para prestar el servicio:

La lista vigente se publica en /legal/sub-encargados y se notifica 30 días antes de cualquier alta. Si el Cliente no está de acuerdo, puede rescindir sin penalidad.

8. Transferencias internacionales

Los datos pueden transferirse a servidores en EE.UU. (sub-encargados listados). Las transferencias cumplen el Art. 15 Ley 29733 mediante cláusulas contractuales estándar, certificaciones de seguridad (SOC 2, ISO 27001 según corresponda) y zero-retention agreements.

9. Solicitudes de titulares

Comply360 implementa endpoints para derechos ARCO:

Si un titular escribe a datos@comply360.pe, Comply360 redirige al Cliente responsable en un máximo de 72 horas.

10. Retención y devolución

Al finalizar la relación contractual:

11. Auditoría

Planes Enterprise tienen derecho a una auditoría anual remota (cuestionario técnico + evidencia documental). Auditorías on-site requieren coordinación previa y corren por cuenta del Cliente.

12. Vigencia y terminación

Este DPA queda vigente mientras el Cliente mantenga suscripción activa. Se termina automáticamente con la cancelación del servicio o antes por decisión mutua de las partes.


Anexo I — Medidas de Seguridad

Técnicas

Organizativas

¿Dudas o consultas sobre este documento? Escribinos a datos@comply360.pe · Para solicitudes de portabilidad o eliminación de datos (Ley 29733 Art. 22), usá los controles de tu perfil o escribinos.