{"id":5092,"date":"2026-08-27T11:55:47","date_gmt":"2026-08-27T11:55:47","guid":{"rendered":"https:\/\/mgcomdev.wpenginepowered.com\/legal\/apd-revisiones\/"},"modified":"2026-09-03T07:21:59","modified_gmt":"2026-09-03T07:21:59","slug":"dpa-old","status":"publish","type":"legal","link":"https:\/\/www.mailgun.com\/es\/legal\/dpa-old\/","title":{"rendered":"Antiguo Acuerdo de Procesamiento de Datos"},"content":{"rendered":"\r\n    <aside data-content-type=\"longform\"  class=\"banner-block longform-spacings rounded-lg shadow-lg px-5 py-6 px-md-6 py-md-7 p-lg-7 bg-light\" data-theme=\"light\" aria-labelledby=\"banner-block-block_9d86e3b749048f1de094fecd5b57511d\">\r\n                            <p class=\"h4 text-accent fw-bold\" id=\"banner-block-block_9d86e3b749048f1de094fecd5b57511d\">\r\n                Consulta la \u00faltima versi\u00f3n del Acuerdo de Procesamiento de Datos (DPA)            <\/p>\r\n                            <div class=\"mb-0 text-body-color\">\r\n                            <\/div>\r\n        \r\n        <div class=\"text-start mt-5\"><a href=\"https:\/\/sinch.com\/es\/legal\/terms-and-conditions\/other-sinch-terms-conditions\/acuerdo-de-procesamiento-de-datos\/\" target=\"_blank\" class=\"btn btn-secondary\" >Haga clic aqu\u00ed<\/a><\/div>\r\n    <\/aside>\r\n\r\n\n\n\n<p class=\"wp-block-paragraph\"><u>La siguiente versi\u00f3n antigua fue revisada por \u00faltima vez el 16\/01\/2023.<\/u><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Este Ap\u00e9ndice de Procesamiento de Datos (este \u00ab<strong>Acuerdo de Procesamiento de Datos<\/strong>\u00ab) forma parte de las condiciones de servicio de Sinch Email (el \u00ab<strong>Acuerdo Principal<\/strong>\u00ab) celebrado entre Sinch Email y el cliente, y est\u00e1 sujeto al Acuerdo Principal. Sinch Email es la unidad de negocio Developer &amp; Email de Sinch y comprende las marcas Mailgun, Mailjet, Email on Acid e InboxReady.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">1. Definiciones.<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">A efectos de este Acuerdo de Procesamiento de Datos, los t\u00e9rminos en may\u00fasculas tendr\u00e1n los siguientes significados. Los t\u00e9rminos en may\u00fasculas no definidos de otro modo tendr\u00e1n el significado que se les da en el Acuerdo Principal.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>(a)<\/strong>&nbsp;\u00ab<strong>Datos Personales del cliente<\/strong>\u00bb hace referencia a cualquier dato personal que es procesado por Sinch Email en nombre del cliente para prestar los Servicios en virtud del Acuerdo Principal.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>(b)<\/strong>&nbsp;\u00ab<strong>Leyes de protecci\u00f3n de datos aplicables<\/strong>\u00bb hace referencia al RGPD, tal como ha sido incorporado a la legislaci\u00f3n nacional de cada Estado Miembro (y del Reino Unido), y en su versi\u00f3n modificada, sustituida o reemplazada peri\u00f3dicamente, as\u00ed como las leyes que aplican, sustituyen o complementan el RGPD y todas las leyes aplicables a la recopilaci\u00f3n, el almacenamiento, el procesamiento y el uso de los Datos Personales del cliente, incluida la Ley de Privacidad del Consumidor de California de 2018 (California Consumer Privacy Act), Cal. Civ. C\u00f3digo \u00a7 1798.100 et seq.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>(c)<\/strong>&nbsp;\u00ab<strong>RGPD<\/strong>\u00bb hace referencia al Reglamento General de Protecci\u00f3n de Datos de la UE 2016\/679.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>(d)<\/strong>&nbsp;\u00ab<strong>Infraestructura de Sinch Email<\/strong>\u00bb hace referencia a (i) las instalaciones f\u00edsicas de Sinch Email; (ii) la infraestructura alojada en la nube; (iii) la red corporativa de Sinch Email y la red interna no p\u00fablica, el software y el hardware necesarios para prestar los Servicios y que est\u00e1n controlados por Sinch Email; en cada caso en la medida en que se utilicen para prestar los Servicios.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>(e)<\/strong>&nbsp;\u00ab<strong>Transferencia Restringida<\/strong>\u00bb hace referencia a una transferencia de los Datos Personales del cliente de Sinch Email a un subencargado del tratamiento cuando dicha transferencia estuviera prohibida por las Leyes de protecci\u00f3n de datos aplicables (o por las condiciones de los acuerdos de transferencia de datos establecidos para abordar las restricciones de transferencia de datos de las Leyes de protecci\u00f3n de datos aplicables) en ausencia de las salvaguardias apropiadas requeridas para dichas transferencias en virtud de las Leyes de protecci\u00f3n de datos aplicables.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>(f)<\/strong>&nbsp;\u00ab<strong>Servicios<\/strong>\u00bb hace referencia a los servicios prestados al cliente por Sinch Email de conformidad con el Acuerdo Principal.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>(g)<\/strong>&nbsp;\u00ab<strong>Cl\u00e1usulas Contractuales Tipo<\/strong>\u00bb hace referencia a la \u00faltima versi\u00f3n de las cl\u00e1usulas contractuales tipo para la transferencia de datos personales a los encargados del tratamiento establecidos en terceros pa\u00edses con arreglo al RGPD (la versi\u00f3n vigente a la fecha de este Acuerdo de Procesamiento de Datos es la que se adjunta a la Decisi\u00f3n 2021\/914 (UE) de la Comisi\u00f3n Europea del 4 de junio de 2021).<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>(h)<\/strong>&nbsp;\u00ab<strong>Ap\u00e9ndice del Reino Unido<\/strong>\u00bb hace referencia al Ap\u00e9ndice del Reino Unido (International Data Transfer Addendum to the EU Commission Standard Contractual Clauses) que se establece en&nbsp;<a href=\"https:\/\/ico.org.uk\/media\/for-organisations\/documents\/4019539\/international-data-transfer-addendum.pdf\">https:\/\/ico.org.uk\/media\/for-organisations\/documents\/4019539\/international-data-transfer-addendum.pdf<\/a><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>(i)<\/strong>&nbsp;Los t\u00e9rminos \u00ab<strong>consentimiento<\/strong>\u00ab, \u00ab<strong>responsable del tratamiento<\/strong>\u00ab, \u00ab<strong>interesado<\/strong>\u00ab, \u00ab<strong>Estado miembro<\/strong>\u00ab, \u00ab<strong>datos personales<\/strong>\u00ab, \u00ab<strong>violaci\u00f3n de datos personales<\/strong>\u00ab, \u00ab<strong>encargado del tratamiento<\/strong>\u00ab, \u00ab<strong>subencargado del tratamiento<\/strong>\u00ab, \u00ab<strong>procesamiento<\/strong>\u00ab, \u00ab<strong>autoridad de supervisi\u00f3n<\/strong>\u00bb y \u00ab<strong>tercero<\/strong>\u00bb tendr\u00e1n el significado que se les atribuye en el art\u00edculo 4 del RGPD.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">2. Cumplimiento de las Leyes de Protecci\u00f3n de Datos Aplicables<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>(a)<\/strong>&nbsp;Sinch Email y el cliente deber\u00e1n cumplir con las disposiciones y obligaciones que les imponen las Leyes de protecci\u00f3n de datos aplicables y procurar\u00e1n que sus empleados, agentes y contratistas observen las disposiciones de las Leyes de protecci\u00f3n de datos aplicables.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">3. Detalles y \u00e1mbito del tratamiento<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>(a)<\/strong>&nbsp;El procesamiento de los Datos Personales del cliente dentro del \u00e1mbito de aplicaci\u00f3n del Acuerdo se llevar\u00e1 a cabo de conformidad con las siguientes disposiciones y seg\u00fan lo requerido en el Art\u00edculo 28(3) del RGPD. Las partes podr\u00e1n modificar esta informaci\u00f3n peri\u00f3dicamente, seg\u00fan consideren razonablemente necesario para cumplir con esos requisitos.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>(i) Objeto y duraci\u00f3n del procesamiento de los Datos Personales:<\/strong>&nbsp;El objeto y la duraci\u00f3n del procesamiento de los datos personales se establecen en el Acuerdo Principal.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>(ii) Naturaleza y prop\u00f3sito del procesamiento de los Datos Personales:<\/strong>&nbsp;En virtud del Acuerdo Principal, Sinch Email proporciona ciertos servicios de email y sms al cliente que implican el procesamiento de datos personales. Dichas actividades de procesamiento incluyen (a) la prestaci\u00f3n de los Servicios; (b) la detecci\u00f3n, prevenci\u00f3n y resoluci\u00f3n de problemas t\u00e9cnicos y de seguridad; y (c) la respuesta a las solicitudes de asistencia del cliente.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>(iii)<\/strong>&nbsp;<strong>Los tipos de Datos Personales a ser procesados:<\/strong>&nbsp;Los datos personales enviados, cuyo alcance es determinado y controlado por el responsable del tratamiento a su sola discreci\u00f3n, incluyen nombre, email, n\u00fameros de tel\u00e9fono, direcci\u00f3n IP y otros datos personales incluidos en las listas de contactos y el contenido del mensaje.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>(iv)<\/strong>&nbsp;<strong>Las categor\u00edas de interesados a los que se refieren los Datos Personales:<\/strong>&nbsp;Remitentes y destinatarios de mensajes de email y sms.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>(b)<\/strong>&nbsp;Sinch Email solo procesar\u00e1 los Datos Personales del cliente (i) con el fin de cumplir con sus obligaciones en virtud del Acuerdo Principal y (ii) de conformidad con las instrucciones documentadas que se describen en este Acuerdo de Procesamiento de Datos o seg\u00fan lo que indique el cliente peri\u00f3dicamente. Dichas instrucciones del Cliente se documentar\u00e1n en el pedido correspondiente, la descripci\u00f3n de los servicios, la incidencia de asistencia, otra comunicaci\u00f3n por escrito o seg\u00fan lo indique el Cliente al utilizar los Servicios (como a trav\u00e9s de una API o un panel de control).<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>(c)<\/strong>&nbsp;Cuando Sinch Email considere razonablemente que una instrucci\u00f3n del cliente es contraria a las disposiciones del Acuerdo Principal o de este Acuerdo de Procesamiento de Datos, o que infringe el RGPD u otras disposiciones de protecci\u00f3n de datos aplicables, informar\u00e1 al cliente sin demora. En ambos casos, Sinch Email estar\u00e1 autorizado a aplazar el cumplimiento de la instrucci\u00f3n pertinente hasta que haya sido modificada por el cliente o sea acordada mutuamente por el cliente y Sinch Email.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>(d)<\/strong>&nbsp;El cliente es el \u00fanico responsable de su utilizaci\u00f3n y gesti\u00f3n de los Datos Personales enviados o transmitidos a trav\u00e9s de los Servicios, incluyendo: (i) verificar las direcciones del destinatario y que se hayan introducido correctamente en los Servicios (ii) notificar razonablemente a cualquier destinatario sobre la naturaleza insegura del email como medio de transmisi\u00f3n de Datos Personales (seg\u00fan corresponda), (iii) limitar razonablemente la cantidad o el tipo de informaci\u00f3n divulgada a trav\u00e9s de los Servicios (iv) cifrar cualquier Dato Personal transmitido a trav\u00e9s de los Servicios cuando sea apropiado o lo exija la ley aplicable (como mediante el uso de adjuntos cifrados, herramientas PGP o S\/MIME). Cuando el Cliente decide no configurar el cifrado obligatorio, el Cliente reconoce que los Servicios pueden incluir la transmisi\u00f3n de email sin cifrar en texto plano a trav\u00e9s de la red p\u00fablica de internet y las redes abiertas. La informaci\u00f3n transmitida a los Servicios, incluido el contenido del mensaje, se almacena en formato cifrado cuando es procesada por la Infraestructura de Sinch Email.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">4. Responsable del Tratamiento y Encargado del Tratamiento<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>(a)<\/strong>&nbsp;A los efectos de este Acuerdo de Procesamiento de Datos, el cliente es el responsable del tratamiento de los datos personales del cliente y Sinch Email es el encargado del tratamiento de dichos datos, excepto cuando el cliente act\u00fae como encargado del tratamiento de los datos personales del cliente, en cuyo caso Sinch Email es un subencargado.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>(b)<\/strong>&nbsp;Sinch Email tendr\u00e1 en todo momento a un responsable encargado de ayudar al cliente (i) a responder a las consultas relativas al tratamiento de datos recibidas de los interesados; y, (ii) a cumplimentar todos los requisitos legales de informaci\u00f3n y divulgaci\u00f3n que se apliquen y est\u00e9n asociados al tratamiento de datos. El responsable de protecci\u00f3n de datos puede ser contactado directamente en&nbsp;<a href=\"mailto:privacy@mailgun.com\">privacy@mailgun.com<\/a>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>(c)<\/strong>&nbsp;El cliente garantiza que:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>(i)<\/strong>&nbsp;El Tratamiento de los Datos Personales del Cliente se basa en fundamentos legales para el Tratamiento, seg\u00fan puedan requerir las Leyes de Protecci\u00f3n de Datos Aplicables y que ha obtenido y mantendr\u00e1 durante toda la vigencia del Acuerdo Principal todos los derechos, permisos, registros y consentimientos necesarios de conformidad con y seg\u00fan lo requerido por las Leyes de Protecci\u00f3n de Datos Aplicables con respecto al Tratamiento por parte de Sinch Email de los Datos Personales del Cliente en virtud del presente Acuerdo de Procesamiento de Datos y el Acuerdo Principal;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>(ii)<\/strong>&nbsp;tiene derecho y dispone de todos los derechos, permisos y consentimientos necesarios para transferir los datos personales del cliente a Sinch Email y por lo dem\u00e1s permitir que Sinch Email trate los datos personales del cliente en su nombre, de modo que Sinch Email pueda utilizar, tratar y transferir legalmente los datos personales del cliente para llevar a cabo los servicios y cumplir con los dem\u00e1s derechos y obligaciones de Sinch Email en virtud de este Acuerdo de Procesamiento de Datos y el acuerdo principal;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>(iii)<\/strong>&nbsp;informar\u00e1 a sus interesados sobre su uso de encargados del tratamiento en el tratamiento de sus datos personales, en la medida en que lo exijan las leyes de protecci\u00f3n de datos aplicables; y,<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>(iv)<\/strong>&nbsp;responder\u00e1 en un plazo razonable y en la medida de lo razonablemente posible a las consultas de los interesados relativas al tratamiento de sus datos personales, y dar\u00e1 las instrucciones oportunas al encargado del tratamiento a su debido tiempo.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">5. Confidencialidad<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>(a)<\/strong>&nbsp;Sinch Email se asegurar\u00e1 de que cada uno de sus empleados, y los de sus subencargados del tratamiento, que est\u00e9n autorizados a tratar los datos personales del cliente est\u00e9n sujetos a compromisos de confidencialidad u obligaciones profesionales o estatutarias de confidencialidad y est\u00e9n capacitados para cumplir los requisitos pertinentes de seguridad y de protecci\u00f3n de datos.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">6. Medidas t\u00e9cnicas y de organizaci\u00f3n<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>(a)<\/strong>&nbsp;Sinch Email deber\u00e1, en relaci\u00f3n con los datos personales del cliente, (a) tomar y documentar, seg\u00fan corresponda, las medidas razonables y adecuadas requeridas en virtud del art\u00edculo 32 del RGPD en relaci\u00f3n con la seguridad de la infraestructura de Sinch Email y las plataformas utilizadas para proporcionar los servicios descritos en el acuerdo principal, y (b) a petici\u00f3n razonable y a expensas del cliente, ayudar al cliente a garantizar el cumplimiento de las obligaciones del cliente en virtud del art\u00edculo 32 del RGPD.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>(b)<\/strong>&nbsp;Los procedimientos operativos internos de Sinch Email deber\u00e1n cumplir con los requisitos espec\u00edficos de una gesti\u00f3n eficaz de la protecci\u00f3n de datos.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">7. Solicitudes de los Interesados<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>(a)<\/strong>&nbsp;Sinch Email proporciona herramientas espec\u00edficas para ayudar a los clientes a responder a las solicitudes recibidas de los interesados. Estas incluyen nuestras API e interfaces para buscar datos de incidentes, supresiones y recuperar el contenido del mensaje. Cuando Sinch Email reciba una queja, consulta o solicitud (incluidas las solicitudes realizadas por los interesados para ejercer sus derechos de conformidad con las leyes de protecci\u00f3n de datos aplicables) relacionada con los datos personales del cliente directamente de los interesados, Sinch Email lo notificar\u00e1 al cliente en un plazo de catorce (14) d\u00edas a partir de la recepci\u00f3n de la queja, consulta o solicitud. Teniendo en cuenta la naturaleza del Tratamiento, Sinch Email asistir\u00e1 al Cliente, mediante las medidas t\u00e9cnicas y organizativas adecuadas, en la medida en que sea razonablemente posible, para el cumplimiento de la obligaci\u00f3n del Cliente de responder a las solicitudes de ejercicio de dichos derechos de los Interesados.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">8. Violaciones de los Datos Personales<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>(a)&nbsp;<\/strong>Sinch Email notificar\u00e1 al cliente sin demora injustificada una vez que Sinch Email tenga conocimiento de una violaci\u00f3n de datos personales que afecte a los datos personales del cliente. Teniendo en cuenta la naturaleza del Tratamiento y la informaci\u00f3n disponible para Sinch Email, Sinch Email har\u00e1 esfuerzos comercialmente razonables para proporcionar al Cliente la informaci\u00f3n suficiente para permitir al Cliente, a su cargo, cumplir con cualquier obligaci\u00f3n de notificar o informar a las autoridades reguladoras, los Interesados y otras entidades de dicha violaci\u00f3n de los datos personales en la medida en que se requiera en virtud de las Leyes de Protecci\u00f3n de Datos Aplicables.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">9. Evaluaciones del impacto de la Protecci\u00f3n de Datos<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>(a)<\/strong>&nbsp;Sinch Email deber\u00e1, teniendo en cuenta la naturaleza del tratamiento y la informaci\u00f3n disponible, proporcionar asistencia razonable al cliente a expensas del cliente, con cualquier evaluaci\u00f3n de impacto de la protecci\u00f3n de datos y consultas previas con las autoridades de control u otras autoridades reguladoras competentes seg\u00fan sea necesario para que el cliente cumpla con sus obligaciones en virtud de las leyes de protecci\u00f3n de datos aplicables.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">10. Auditor\u00edas<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>(a)<\/strong>&nbsp;Sinch Email pondr\u00e1 a disposici\u00f3n del cliente, a petici\u00f3n razonable, la informaci\u00f3n que sea razonablemente necesaria para demostrar el cumplimiento de este Acuerdo de Procesamiento de Datos.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>(b)<\/strong>&nbsp;El cliente, o un auditor externo designado, puede, previa solicitud razonable por escrito, llevar a cabo una inspecci\u00f3n en relaci\u00f3n con el tratamiento de los datos personales del cliente por parte de Sinch Email y en la medida necesaria seg\u00fan las leyes de protecci\u00f3n de datos y sin interrumpir las operaciones comerciales de Sinch Email y garantizando la confidencialidad.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>(c)<\/strong>&nbsp;El derecho de auditor\u00eda tal y como se describe en el p\u00e1rrafo 10(b) anterior ser\u00e1 aplicable para el cliente, en caso de que Sinch Email no haya proporcionado suficientes pruebas de su cumplimiento de las medidas t\u00e9cnicas y organizativas. Las pruebas suficientes incluyen proporcionar ya sea: (i) una certificaci\u00f3n de cumplimiento de ISO 27001, ISO 27701 u otras normas implementadas por Sinch Email (alcance tal como se define en el certificado); o (ii) una auditor\u00eda o un informe de atestaci\u00f3n de un tercero independiente. Una auditor\u00eda tal y como se describe en este p\u00e1rrafo 10 se llevar\u00e1 a cabo a cargo y expensas del cliente.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">11. Devoluci\u00f3n o eliminaci\u00f3n de los Datos Personales del Cliente<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>(a)<\/strong>&nbsp;El cliente puede, mediante notificaci\u00f3n por escrito a Sinch Email, solicitar la devoluci\u00f3n y\/o el certificado de eliminaci\u00f3n de todas las copias de los datos personales del cliente bajo el control o posesi\u00f3n de Sinch Email y los subencargados del tratamiento. Sinch Email proporcionar\u00e1 una copia de los datos del responsable del tratamiento en un formato que pueda leerse y procesarse posteriormente.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>(b)<\/strong>&nbsp;En un plazo de noventa (90) d\u00edas a partir de la cancelaci\u00f3n de la cuenta, el encargado del tratamiento eliminar\u00e1 y\/o devolver\u00e1 todos los datos personales tratados en virtud de este Acuerdo de Procesamiento de Datos. Esta disposici\u00f3n no afectar\u00e1 las posibles obligaciones legales de las Partes de conservar los registros durante los periodos de retenci\u00f3n establecidos por ley, estatuto o contrato. Sinch Email puede conservar copias electr\u00f3nicas de los archivos que contengan datos personales del cliente creados en virtud de procedimientos autom\u00e1ticos de archivo o copia de seguridad que razonablemente no se puedan eliminar. En estos casos, Sinch Email se asegurar\u00e1 de que los datos personales del cliente no se sigan tratando de forma activa.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>(c)<\/strong>&nbsp;Cualquier coste adicional que surja en relaci\u00f3n con la devoluci\u00f3n o eliminaci\u00f3n de los datos personales tras la terminaci\u00f3n o expiraci\u00f3n del acuerdo ser\u00e1 asumido por el cliente.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">12. Transferencias de datos<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>(a)<\/strong>&nbsp;Las cl\u00e1usulas contractuales tipo y, si es necesario, el ap\u00e9ndice del Reino Unido, en las que Sinch Email act\u00faa como importador de datos y el cliente act\u00faa como exportador de datos se incorporan como parte de este Acuerdo de Procesamiento de Datos. Si el acuerdo de Sinch Email con un subencargado del tratamiento implica una transferencia restringida, Sinch Email se asegurar\u00e1 de que las disposiciones sobre transferencias ulteriores de las cl\u00e1usulas contractuales tipo y\/o el ap\u00e9ndice del Reino Unido se incorporen al acuerdo principal, o se celebren de otro modo, entre Sinch Email y el subencargado del tratamiento. El Cliente acepta ejercer su derecho de auditor\u00eda en las Cl\u00e1usulas Contractuales Tipo dando instrucciones a Sinch Email para llevar a cabo la auditor\u00eda establecida en el p\u00e1rrafo 10.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>(b)<\/strong>&nbsp;El responsable del tratamiento reconoce y acepta que, en relaci\u00f3n con la prestaci\u00f3n de los servicios en virtud del acuerdo, el encargado del tratamiento podr\u00e1 transferir datos personales dentro de su grupo de empresas. Estas transferencias son necesarias para proporcionar los servicios a nivel mundial, y est\u00e1n justificadas por motivos de administraci\u00f3n interna.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>(c)<\/strong>&nbsp;Para las transferencias de datos personales desde la Uni\u00f3n Europea, el Espacio Econ\u00f3mico Europeo y\/o sus Estados miembros, Suiza y el Reino Unido a pa\u00edses que no garanticen un nivel adecuado de protecci\u00f3n de datos en el sentido de las leyes de protecci\u00f3n de datos de los territorios mencionados anteriormente, en la medida en que dichas transferencias est\u00e9n sujetas a las leyes y normativas de protecci\u00f3n de datos y con el fin de aplicar las salvaguardias adecuadas, se tomar\u00e1n las siguientes medidas de salvaguardia: (i) cl\u00e1usulas contractuales tipo seg\u00fan la decisi\u00f3n 2021\/914\/UE del 4 de junio de 2021 de la Comisi\u00f3n Europea, (2) ap\u00e9ndice del Reino Unido, y (3) salvaguardias adicionales con respecto a las medidas de seguridad, incluidos el cifrado de datos, la agregaci\u00f3n de datos, la separaci\u00f3n de los controles de acceso y los principios de minimizaci\u00f3n de datos.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">13. Subtratamiento<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>(a)&nbsp;<\/strong>Por la presente, el cliente autoriza a Sinch Email a nombrar subencargados del tratamiento de conformidad con este p\u00e1rrafo 13 y el anexo 1, con sujeci\u00f3n a las restricciones establecidas en el acuerdo principal. Sinch Email se asegurar\u00e1 de que los subencargados del tratamiento est\u00e9n vinculados por acuerdos escritos que les obliguen a proporcionar al menos el nivel de protecci\u00f3n de datos que se exige a Sinch Email en este Acuerdo de Procesamiento de Datos. Sinch Email puede seguir utilizando los subencargados del tratamiento ya contratados en la fecha de este Acuerdo de Procesamiento de Datos.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>(b)<\/strong>&nbsp;Sinch Email notificar\u00e1 previamente por escrito al cliente el nombramiento de cualquier nuevo subencargado del tratamiento. Si, en el plazo de diez (10) d\u00edas h\u00e1biles a partir de la recepci\u00f3n de dicha notificaci\u00f3n, el Cliente notifica a Sinch Email por escrito cualquier objeci\u00f3n por motivos razonables al nombramiento propuesto, Sinch Email no nombrar\u00e1 a dicho subencargado propuesto hasta que se hayan tomado medidas razonables para abordar las objeciones planteadas por el Cliente y se haya proporcionado al Cliente una explicaci\u00f3n razonable por escrito de las medidas adoptadas. Si Sinch Email y el Cliente no pueden resolver el nombramiento de un subencargado en un plazo razonable, cualquiera de las partes tendr\u00e1 derecho a rescindir el Acuerdo Principal por causa justificada.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>(c)<\/strong>&nbsp;Este p\u00e1rrafo no se aplica a los siguientes servicios auxiliares, concretamente a los servicios de telecomunicaciones, servicios postales o de transporte, mantenimiento y herramientas de asistencia al usuario. Mailgun estar\u00e1, sin embargo, obligado a realizar acuerdos contractuales apropiados y legalmente vinculantes y a tomar las medidas de inspecci\u00f3n adecuadas para garantizar la protecci\u00f3n de datos y la seguridad de los datos del cliente, incluso para estos servicios auxiliares subcontratados.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>(d)<\/strong>&nbsp;Sinch Email ser\u00e1 responsable de los actos y omisiones de cualquier subencargado del tratamiento como lo es ante el cliente por sus propios actos y omisiones en relaci\u00f3n con los asuntos contemplados en este Acuerdo de Procesamiento de Datos.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">14. Ley aplicable y jurisdicci\u00f3n<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>(a)<\/strong>&nbsp;Las partes de este Acuerdo de Procesamiento de Datos se someten por la presente a la elecci\u00f3n de jurisdicci\u00f3n estipulada en el acuerdo principal con respecto a cualquier disputa o reclamaci\u00f3n que surja en virtud de este Acuerdo de Procesamiento de Datos, incluidas las disputas relativas a su existencia, validez o terminaci\u00f3n o las consecuencias de su nulidad.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>(b)<\/strong>&nbsp;Este Acuerdo de Procesamiento de Datos y todas las obligaciones extracontractuales o de otro tipo que surjan o est\u00e9n relacionadas con \u00e9l se rigen por las leyes del pa\u00eds o territorio estipulado a tal efecto en el acuerdo principal.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">15. Orden de precedencia<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>(a)<\/strong>&nbsp;En lo que respecta al objeto del presente Acuerdo de Procesamiento de Datos, en caso de incoherencias entre las disposiciones del presente Acuerdo de Procesamiento de Datos y cualesquiera otros acuerdos entre las partes, incluido el Acuerdo Principal e incluidos (salvo que se acuerde expl\u00edcitamente por escrito lo contrario, firmado en nombre de las partes) los acuerdos celebrados o que se pretendan celebrar despu\u00e9s de la fecha del presente Acuerdo de Procesamiento de Datos, prevalecer\u00e1n las disposiciones del presente Acuerdo de Procesamiento de Datos.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">16. Divisibilidad<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>(a)<\/strong>&nbsp;Si alguna disposici\u00f3n de este Acuerdo de Procesamiento de Datos fuera inv\u00e1lida o inaplicable, el resto de este Acuerdo de Procesamiento de Datos seguir\u00e1 siendo v\u00e1lido y vigente. La disposici\u00f3n inv\u00e1lida o inaplicable deber\u00e1 (i) ser modificada seg\u00fan sea necesario para garantizar su validez y aplicabilidad, preservando las intenciones de las partes lo m\u00e1s fielmente posible o, si esto no es posible, (ii) interpretarse de manera que la parte inv\u00e1lida o inaplicable nunca hubiera estado contenida en ella.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">17. Rescisi\u00f3n<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>(a)&nbsp;<\/strong>Este Acuerdo de Procesamiento de Datos y las cl\u00e1usulas contractuales tipo terminar\u00e1n de forma simult\u00e1nea y autom\u00e1tica con la terminaci\u00f3n del acuerdo principal.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>(b)&nbsp;<\/strong>Cualquier modificaci\u00f3n o variaci\u00f3n de este Acuerdo de Procesamiento de Datos no ser\u00e1 vinculante para las partes a menos que se establezca por escrito y est\u00e9 firmada por representantes autorizados de cada una de las partes.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">EN FE DE LO CUAL, este Acuerdo de Procesamiento de Datos y los anexos se celebran y se convierten en una parte vinculante del acuerdo principal con efecto a partir de la fecha indicada anteriormente.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Sinch Email<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Firma:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Nombre:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Cargo:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>El cliente<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Firma:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Nombre:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Cargo:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Fecha de firma:<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">ANEXO 1<\/h2>\n\n\n\n<h3 class=\"wp-block-heading\">CL\u00c1USULAS CONTRACTUALES TIPO<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Con respecto a las Cl\u00e1usulas Contractuales Tipo, las Partes acuerdan que:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>(a)<\/strong>&nbsp;El M\u00f3dulo 2 (Responsable del tratamiento a encargado del tratamiento) se aplicar\u00e1 cuando Sinch Email act\u00fae como encargado del tratamiento del cliente; el M\u00f3dulo 3 (Encargado del tratamiento a encargado del tratamiento) se aplicar\u00e1 cuando Sinch Email act\u00fae como subencargado del tratamiento del cliente. Para cada M\u00f3dulo, cuando corresponda:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>(b)<\/strong>&nbsp;Se incorpora la Cl\u00e1usula 7 (cl\u00e1usula de incorporaci\u00f3n);<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>(c)<\/strong>&nbsp;A efectos de la Cl\u00e1usula 9.a) (Uso de subencargados del tratamiento), se aplicar\u00e1 la Opci\u00f3n 2: autorizaci\u00f3n general por escrito. El importador de datos cuenta con una autorizaci\u00f3n general del exportador de datos para contratar a Subencargados que figuren en una lista acordada. El importador de datos informar\u00e1 al exportador de datos de manera espec\u00edfica y por escrito de cualquier cambio previsto en esa lista mediante la adici\u00f3n o sustituci\u00f3n de subencargados del tratamiento con al menos diez (10) d\u00edas h\u00e1biles de antelaci\u00f3n;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>(d)<\/strong>&nbsp;No se incorpora la redacci\u00f3n opcional de la Cl\u00e1usula 11 (Reparaci\u00f3n) sobre los \u00f3rganos de resoluci\u00f3n independientes;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>(e)<\/strong>&nbsp;A efectos de la Cl\u00e1usula 13 (Supervisi\u00f3n), la CNIL, la autoridad francesa de protecci\u00f3n de datos (<em>Commission Nationale de l&#8217;Informatique et des Libert\u00e9s<\/em>), actuar\u00e1 como autoridad de control competente;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>(f)<\/strong>&nbsp;Se aplicar\u00e1 la Opci\u00f3n 1 de la Cl\u00e1usula 17 (Legislaci\u00f3n aplicable) y las leyes de Francia regir\u00e1n las cl\u00e1usulas contractuales tipo;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>(g)<\/strong>&nbsp;A efectos de la Cl\u00e1usula 18 (Elecci\u00f3n de foro y jurisdicci\u00f3n), los tribunales de Francia resolver\u00e1n cualquier disputa que surja de las cl\u00e1usulas contractuales tipo;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>(h)<\/strong>&nbsp;El Anexo IA (Lista de partes) y el Anexo IB (Descripci\u00f3n de la transferencia) se completar\u00e1n utilizando la informaci\u00f3n y los detalles especificados en el acuerdo principal y enumerados en el p\u00e1rrafo 3 del Acuerdo de Procesamiento de Datos;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>(i)<\/strong>&nbsp;El Anexo IB (Descripci\u00f3n de la transferencia) se completar\u00e1 adem\u00e1s especificando que no se transferir\u00e1n datos sensibles. La frecuencia de la transferencia ser\u00e1 continua. Para transferencias a Subencargados, el objeto, la naturaleza y la duraci\u00f3n del Tratamiento ser\u00e1n las mismas que para el importador de datos;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>(j)<\/strong>&nbsp;A efectos del Anexo IC, la autoridad de control competente de conformidad con la Cl\u00e1usula 13 es la CNIL, la autoridad francesa de protecci\u00f3n de datos (Commission Nationale de l&#8217;Informatique et des Libert\u00e9s);<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>(k)<\/strong>&nbsp;A efectos del Anexo II, las medidas t\u00e9cnicas y organizativas se describen en el Anexo 2 del Acuerdo de Procesamiento de Datos;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>(l)<\/strong>&nbsp;A efectos del Anexo III, la lista de subencargados del tratamiento se incluye en el Anexo 3 del Acuerdo de Procesamiento de Datos;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>(m)<\/strong>&nbsp;cuando la transferencia restringida est\u00e9 sujeta a la normativa que forma parte de la legislaci\u00f3n de Inglaterra y Gales, Escocia e Irlanda del Norte (RGPD del Reino Unido), las cl\u00e1usulas contractuales tipo incorporar\u00e1n el ap\u00e9ndice del Reino Unido completado de la siguiente manera:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>(i)<\/strong>&nbsp;A efectos de la Tabla 1, la fecha de inicio es la fecha de la firma del Acuerdo de Procesamiento de Datos y los detalles de las partes se completar\u00e1n utilizando la informaci\u00f3n y los detalles especificados en el acuerdo principal;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>(ii)<\/strong>&nbsp;A efectos de la Tabla 2, la versi\u00f3n de las cl\u00e1usulas contractuales tipo de la UE aprobadas a las que se adjunta el ap\u00e9ndice del Reino Unido son las cl\u00e1usulas contractuales tipo tal y como se han completado de conformidad con este Anexo 1, siendo la fecha la fecha de entrada en vigor de este ap\u00e9ndice;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>(iii)<\/strong>&nbsp;A efectos de la Tabla 3, la informaci\u00f3n del ap\u00e9ndice es la descrita en los p\u00e1rrafos (h) a (l) de este Anexo 1; y,<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>(iv)<\/strong>&nbsp;A efectos de la Tabla 4, Mailgun, como importador, puede finalizar el ap\u00e9ndice del Reino Unido cuando el ap\u00e9ndice aprobado cambie.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">ANEXO 2<\/h2>\n\n\n\n<h3 class=\"wp-block-heading\">SEGURIDAD DE LA INFORMACI\u00d3N &#8211; MEDIDAS T\u00c9CNICAS Y ORGANIZATIVAS<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Cuando los datos personales se procesan o utilizan autom\u00e1ticamente, la organizaci\u00f3n interna de Sinch Email garantiza que cumple los requisitos espec\u00edficos de protecci\u00f3n de datos mediante el uso de las mejores pr\u00e1cticas de seguridad. En particular, Sinch Email aplica las siguientes medidas para proteger los datos personales u otras categor\u00edas de datos sensibles.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Control de acceso f\u00edsico<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Para impedir que personas no autorizadas accedan a los sistemas de tratamiento de datos con los que se procesan o utilizan datos personales:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Sinch Email utiliza proveedores l\u00edderes en el sector de centros de datos e infraestructura en la nube. El acceso a todos los centros de datos est\u00e1 estrictamente controlado. Todos los centros de datos est\u00e1n equipados con sistemas de vigilancia 24x7x365 y de control de acceso biom\u00e9trico. Adem\u00e1s, todos los proveedores cuentan con certificaciones est\u00e1ndar de la industria.<\/li>\n\n\n\n<li>Los centros de datos est\u00e1n equipados con al menos redundancia N+1 para infraestructura de energ\u00eda, redes y refrigeraci\u00f3n.<\/li>\n\n\n\n<li>Dentro de una regi\u00f3n, el tratamiento de datos se produce en al menos tres zonas de disponibilidad distintas. Los servicios est\u00e1n dise\u00f1ados para soportar el fallo de una zona de disponibilidad sin interrupci\u00f3n para el cliente.<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\">Control de acceso a los sistemas<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Para evitar que los sistemas de tratamiento de datos se utilicen sin autorizaci\u00f3n:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>El acceso administrativo a los sistemas y servicios de Sinch Email sigue el principio del m\u00ednimo privilegio. El acceso a los sistemas se basa en el rol y las responsabilidades del puesto. Sinch Email utiliza nombres de usuario\/identificadores \u00fanicos que no est\u00e1 permitido compartir ni reasignar a otra persona.<\/li>\n\n\n\n<li>Se utiliza VPN y autenticaci\u00f3n multifactor para el acceso a las herramientas de asistencia internas y a la infraestructura de los productos.<\/li>\n\n\n\n<li>Se utilizan listas de control de acceso a la red (ACL) y grupos de seguridad para limitar el tr\u00e1fico de entrada y salida de la infraestructura de producci\u00f3n.<\/li>\n\n\n\n<li>Se utilizan sistemas de detecci\u00f3n de intrusiones (IDS) para detectar posibles accesos no autorizados.<\/li>\n\n\n\n<li>Se han desplegado protecciones de red para mitigar el impacto de los ataques distribuidos de denegaci\u00f3n de servicio (DDoS).<\/li>\n\n\n\n<li>Los procesos de incorporaci\u00f3n y salida est\u00e1n documentados y se siguen sistem\u00e1ticamente para garantizar que el acceso se gestiona adecuadamente a las herramientas y sistemas internos y externos. Siempre que es posible, los servicios de terceros aprovechan la funcionalidad de inicio de sesi\u00f3n \u00fanico (SSO), que permite una gesti\u00f3n centralizada y aplica la autenticaci\u00f3n multifactor.<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\">Control de acceso a los datos<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Para garantizar que los usuarios autorizados facultados para utilizar los sistemas de tratamiento de datos tengan acceso \u00fanicamente a los datos a los que tienen derecho de acceso, y que los datos personales no puedan ser le\u00eddos, copiados, modificados o eliminados sin autorizaci\u00f3n en el transcurso de su tratamiento o uso y despu\u00e9s de su almacenamiento:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Sinch Email utiliza un sistema de gesti\u00f3n de contrase\u00f1as que aplica una longitud m\u00ednima de contrase\u00f1a, complejidad, tiempo de caducidad y \u00faltimo uso m\u00ednimo.<\/li>\n\n\n\n<li>Las estaciones de trabajo de los empleados se bloquean autom\u00e1ticamente tras un per\u00edodo prolongado de inactividad. Los sistemas cierran la sesi\u00f3n de los usuarios tras un per\u00edodo prolongado de inactividad.<\/li>\n\n\n\n<li>Los registros se almacenan e indexan de forma centralizada. Los registros cr\u00edticos, como los registros de seguridad, se conservan durante al menos un a\u00f1o.<\/li>\n\n\n\n<li>El proceso de gesti\u00f3n de parches de Sinch Email garantiza que los sistemas se parchean al menos una vez al mes. Se lleva a cabo un seguimiento, alerta y an\u00e1lisis rutinario de vulnerabilidades para garantizar que toda la infraestructura de los productos se parchea de forma coherente.<\/li>\n\n\n\n<li>Se utiliza software antivirus est\u00e1ndar de la industria para garantizar que los activos internos que acceden a los datos personales est\u00e9n protegidos contra virus conocidos. El software antivirus se actualiza peri\u00f3dicamente.<\/li>\n\n\n\n<li>Sinch Email utiliza dispositivos cortafuegos para impedir que el tr\u00e1fico no deseado entre en la red. Se utiliza una DMZ mediante cortafuegos para proteger a\u00fan m\u00e1s los sistemas internos que protegen los datos sensibles.<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\">Control de transmisi\u00f3n de datos<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Para garantizar que los datos personales no puedan ser le\u00eddos, copiados, modificados o eliminados sin autorizaci\u00f3n durante la transmisi\u00f3n o el transporte electr\u00f3nicos:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Los datos del cliente se almacenan cifrados en reposo mediante el uso del cifrado AES-256 en dispositivos de bloque.<\/li>\n\n\n\n<li>Las copias de seguridad del cliente se cifran en tr\u00e1nsito y en reposo mediante un cifrado fuerte.<\/li>\n\n\n\n<li>Sinch Email admite TLS 1.2 para cifrar el tr\u00e1fico de red entre la aplicaci\u00f3n del cliente y la infraestructura de Sinch Email.<\/li>\n\n\n\n<li>Sinch Email recibe alertas de problemas de cifrado a trav\u00e9s de evaluaciones de riesgo peri\u00f3dicas y pruebas de penetraci\u00f3n de terceros. Sinch Email realiza pruebas de penetraci\u00f3n de terceros con car\u00e1cter anual, o seg\u00fan sea necesario debido a los cambios en el negocio.<\/li>\n\n\n\n<li>Sinch Email cuenta con un programa de recompensas por fallos, que fomenta la divulgaci\u00f3n responsable de vulnerabilidades por parte de los investigadores de la comunidad.<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\">Control de entrada<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Para garantizar que sea posible comprobar y establecer si los datos personales han sido introducidos en los sistemas de tratamiento de datos, modificados o eliminados y por qui\u00e9n:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Los sistemas se supervisan en busca de eventos de seguridad para garantizar una resoluci\u00f3n r\u00e1pida.<\/li>\n\n\n\n<li>Los registros se almacenan e indexan de forma centralizada. Los registros cr\u00edticos, como los registros de seguridad, se conservan durante al menos un a\u00f1o. Los registros pueden rastrearse hasta nombres de usuario \u00fanicos e individuales con marcas de tiempo para investigar no conformidades o eventos de seguridad.<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\">Control de disponibilidad<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Para garantizar que los datos personales est\u00e9n protegidos de su destrucci\u00f3n o p\u00e9rdida accidental:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Se realiza una copia de seguridad de los datos de la cuenta al menos diariamente. La recuperaci\u00f3n incremental o en un punto temporal est\u00e1 disponible para todas las bases de datos principales. Las copias de seguridad est\u00e1n cifradas en tr\u00e1nsito y en reposo utilizando un cifrado fuerte.<\/li>\n\n\n\n<li>El proceso de gesti\u00f3n de parches de Sinch Email garantiza que los sistemas se parchean al menos una vez al mes. Se lleva a cabo un seguimiento, alerta y an\u00e1lisis rutinario de vulnerabilidades para garantizar que toda la infraestructura de los productos se parchea de forma coherente.<\/li>\n\n\n\n<li>Cuando es necesario, Sinch Email parchea la infraestructura de manera acelerada en respuesta a la divulgaci\u00f3n de vulnerabilidades cr\u00edticas para garantizar la preservaci\u00f3n del tiempo de actividad del sistema.<\/li>\n\n\n\n<li>Los entornos del cliente est\u00e1n separados de forma l\u00f3gica en todo momento. Los clientes no pueden acceder a otras cuentas que no sean aquellas para las que hayan recibido credenciales de autorizaci\u00f3n.<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\">Certificaci\u00f3n y garant\u00eda de los procesos y productos<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Para garantizar el gobierno y la gesti\u00f3n de la TI y de la seguridad de TI de nivel interno, as\u00ed como la garant\u00eda de los procesos y productos<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Certificaci\u00f3n ISO 27001<\/li>\n\n\n\n<li>Certificaci\u00f3n ISO 27701<\/li>\n\n\n\n<li>Informe SOC 2 Tipo 2 (solo marcas Mailgun y Mailjet)<\/li>\n\n\n\n<li>Informe SOC 2 Tipo 1 (solo marca Email on Acid)<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\">ANEXO 3<\/h2>\n\n\n\n<h3 class=\"wp-block-heading\">SUBENCARGADOS DEL TRATAMIENTO AUTORIZADOS A PARTIR DE LA FECHA DE ENTRADA EN VIGOR DEL ACUERDO DE PROCESAMIENTO DE DATOS<\/h3>\n\n\n\r\n<section data-content-type=\"component\" id=\"block-fb372c0b9fb68d9dd83e5609e7516427\" class=\"section section-table section-py bg-body\" data-theme=\"light\">\r\n    <div class=\"container\">\r\n                <div class=\"d-flex flex-column gap-5 gap-md-6 gap-lg-7\">\r\n            <div class=\"acf-innerblocks-container\">\n\r\n    <div class=\"table-compare-block wp-block-acf-table-child\">\r\n    \r\n            <h3 class=\"mb-3 mb-md-4 h4\">Subencargados del tratamiento de infraestructura<\/h3>\r\n        <div class=\"acf-custom-table-block__innerblocks\">\n\n<figure style=\"padding-top:var(--wp--preset--spacing--30);padding-bottom:var(--wp--preset--spacing--30)\" class=\"wp-block-table\"><table class=\"has-fixed-layout\"><thead><tr><th>Empresa<\/th><th>Ubicaci\u00f3n del servidor<\/th><th>Descripci\u00f3n de actividades<\/th><th>Salvaguardias adecuadas para las transferencias<\/th><\/tr><\/thead><tbody><tr><td>Google Cloud Platform<br>70 Sir John Rogerson&#8217;s Quay,<br>Dubl\u00edn 2,<br>Irlanda<\/td><td>Alemania y B\u00e9lgica (clientes de la UE)<br>EE. UU. (clientes de EE. UU.)<\/td><td>Centros de datos<br>(Productos: Mailgun, Mailjet e InboxReady)<\/td><td>CCT<br>Cifrado de datos<\/td><\/tr><tr><td>Rackspace (AWS)<br>One Fanatical Place<br>San Antonio, TX 78218 EE. UU.<\/td><td>EE. UU. (clientes de EE. UU.)<br>Alemania (clientes de la UE)<\/td><td>Centros de datos<br>(Todos los productos)<\/td><td>CCT<br>Cifrado de datos<\/td><\/tr><tr><td>MacStadium<br>3525 Piedmont Road, Bldg 7<br>Atlanta, GA 30305<\/td><td>EE.&nbsp;UU.<\/td><td>Centros de datos<br>(Email on Acid)<\/td><td>CCT<br>Cifrado de datos<\/td><\/tr><tr><td>Cyxtera<br>9180 Commerce Center Cir<br>Highlands Ranch, CO 80129<\/td><td>EE.&nbsp;UU.<\/td><td>Centros de datos<br>(Email on Acid)<\/td><td>CCT<br>Cifrado de datos<\/td><\/tr><\/tbody><\/table><\/figure>\n\n<\/div>\r\n\r\n        <\/div>\r\n\n<\/div>\r\n        <\/div>\r\n\r\n    <\/div>\r\n<\/section>\n\n\r\n<section data-content-type=\"component\" id=\"block-fb372c0b9fb68d9dd83e5609e7516427\" class=\"section section-table section-py bg-body\" data-theme=\"light\">\r\n    <div class=\"container\">\r\n                <div class=\"d-flex flex-column gap-5 gap-md-6 gap-lg-7\">\r\n            <div class=\"acf-innerblocks-container\">\n\r\n    <div class=\"table-compare-block wp-block-acf-table-child\">\r\n    \r\n            <h3 class=\"mb-3 mb-md-4 h4\">Subencargados del tratamiento de asistencia<\/h3>\r\n        <div class=\"acf-custom-table-block__innerblocks\">\n\n<figure style=\"padding-top:var(--wp--preset--spacing--30);padding-bottom:var(--wp--preset--spacing--30)\" class=\"wp-block-table\"><table class=\"has-fixed-layout\"><thead><tr><th>Empresa<\/th><th>Ubicaci\u00f3n<\/th><th>Descripci\u00f3n de actividades<\/th><th>Salvaguardias adecuadas para las transferencias<\/th><\/tr><\/thead><tbody><tr><td>Proxiad Bulgaria<br>Tintyava 13b St., Fl. 4<br>Sof\u00eda 1113 &#8211; Bulgaria<\/td><td>Bulgaria<\/td><td>Funciones de asistencia de tiques<br>Funciones TAM<\/td><td>Legislaci\u00f3n de la UE<br>Minimizaci\u00f3n de datos<\/td><\/tr><tr><td>Sitel India<br>Chandivali \u2013 Farm Road, Andheri<br>East Mumbai 400072 India<\/td><td>India<\/td><td>Funciones de asistencia de tiques&nbsp;<em>(proporciona primera respuesta a trav\u00e9s del sistema de tiques; sin acceso a los datos personales del cliente)<\/em><\/td><td>CCT<br>Cifrado de datos<br>Minimizaci\u00f3n de datos<\/td><\/tr><\/tbody><\/table><\/figure>\n\n<\/div>\r\n\r\n        <\/div>\r\n\n<\/div>\r\n        <\/div>\r\n\r\n    <\/div>\r\n<\/section>\n\n\r\n<section data-content-type=\"component\" id=\"block-fb372c0b9fb68d9dd83e5609e7516427\" class=\"section section-table section-py bg-body\" data-theme=\"light\">\r\n    <div class=\"container\">\r\n                <div class=\"d-flex flex-column gap-5 gap-md-6 gap-lg-7\">\r\n            <div class=\"acf-innerblocks-container\">\n\r\n    <div class=\"table-compare-block wp-block-acf-table-child\">\r\n    \r\n            <h3 class=\"mb-3 mb-md-4 h4\">Subencargados del tratamiento de la empresa del grupo<\/h3>\r\n        <div class=\"acf-custom-table-block__innerblocks\">\n\n<figure style=\"padding-top:var(--wp--preset--spacing--30);padding-bottom:var(--wp--preset--spacing--30)\" class=\"wp-block-table\"><table class=\"has-fixed-layout\"><thead><tr><th>Empresa<\/th><th>Sede central<\/th><th>Descripci\u00f3n de actividades<\/th><th>Salvaguardias adecuadas para las transferencias<\/th><\/tr><\/thead><tbody><tr><td>Mailgun Technologies<br>112 E. Pecan Street #1135,<br>San Antonio, Texas, 78205 EE. UU.<\/td><td>EE.&nbsp;UU.<\/td><td>Empresa del grupo&nbsp;<em>(Servicios administrativos, de facturaci\u00f3n, de asistencia y de mantenimiento)<\/em><\/td><td>CCT<br>Cifrado de datos<br>Minimizaci\u00f3n de datos<\/td><\/tr><tr><td>Mailjet<br>4, rue Jules Lefebvre<br>75009 Par\u00eds, Francia<\/td><td>Francia<\/td><td>Empresa del grupo<\/td><td>CCT<br>Cifrado de datos<br>Agregaci\u00f3n de datos<\/td><\/tr><tr><td>Sinch AB<br>Lindhagensgatan 74 Estocolmo,<br>112 18 Suecia<\/td><td>Suecia<\/td><td>Empresa del grupo<\/td><td>CCT<br>Cifrado de datos<br>Agregaci\u00f3n de datos<\/td><\/tr><\/tbody><\/table><\/figure>\n\n<\/div>\r\n\r\n        <\/div>\r\n\n<\/div>\r\n        <\/div>\r\n\r\n    <\/div>\r\n<\/section>","protected":false},"author":1,"parent":0,"menu_order":0,"template":"","meta":{"_acf_changed":false,"footnotes":""},"class_list":["post-5092","legal","type-legal","status-publish","hentry"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v28.4 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Acuerdo de Procesamiento de Datos - Transactional Email API Service For Developers | Mailgun<\/title>\n<meta name=\"description\" content=\"Consulta nuestro antiguo Acuerdo de Procesamiento de Datos y c\u00f3mo forma parte de las condiciones de servicio de Mailgun.\" \/>\n<meta name=\"robots\" content=\"noindex, nofollow\" \/>\n<meta property=\"og:locale\" content=\"es_ES\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Acuerdo de Procesamiento de Datos - Transactional Email API Service For Developers | Mailgun\" \/>\n<meta property=\"og:description\" content=\"Consulta nuestro antiguo Acuerdo de Procesamiento de Datos y c\u00f3mo forma parte de las condiciones de servicio de Mailgun.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.mailgun.com\/es\/legal\/dpa-old\/\" \/>\n<meta property=\"og:site_name\" content=\"Transactional Email API Service For Developers | Mailgun\" \/>\n<meta property=\"article:modified_time\" content=\"2026-09-03T07:21:59+00:00\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data1\" content=\"25 minutos\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/www.mailgun.com\\\/es\\\/legal\\\/dpa-old\\\/\",\"url\":\"https:\\\/\\\/www.mailgun.com\\\/es\\\/legal\\\/dpa-old\\\/\",\"name\":\"Acuerdo de Procesamiento de Datos - Transactional Email API Service For Developers | Mailgun\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.mailgun.com\\\/es\\\/#website\"},\"datePublished\":\"2026-08-27T11:55:47+00:00\",\"dateModified\":\"2026-09-03T07:21:59+00:00\",\"description\":\"Consulta nuestro antiguo Acuerdo de Procesamiento de Datos y c\u00f3mo forma parte de las condiciones de servicio de Mailgun.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/www.mailgun.com\\\/es\\\/legal\\\/dpa-old\\\/#breadcrumb\"},\"inLanguage\":\"es\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/www.mailgun.com\\\/es\\\/legal\\\/dpa-old\\\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/www.mailgun.com\\\/es\\\/legal\\\/dpa-old\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/www.mailgun.com\\\/es\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Antiguo Acuerdo de Procesamiento de Datos\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/www.mailgun.com\\\/es\\\/#website\",\"url\":\"https:\\\/\\\/www.mailgun.com\\\/es\\\/\",\"name\":\"Transactional Email API Service For Developers | Mailgun\",\"description\":\"Potentes API de email transaccional que te permiten enviar, recibir y hacer seguimiento de emails, creadas pensando en los desarrolladores. \u00a1Descubre m\u00e1s!\",\"publisher\":{\"@id\":\"https:\\\/\\\/www.mailgun.com\\\/es\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/www.mailgun.com\\\/es\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"es\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/www.mailgun.com\\\/es\\\/#organization\",\"name\":\"Transactional Email API Service For Developers | Mailgun\",\"url\":\"https:\\\/\\\/www.mailgun.com\\\/es\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\\\/\\\/www.mailgun.com\\\/es\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/www.mailgun.com\\\/wp-content\\\/uploads\\\/2025\\\/06\\\/cropped-android-chrome-512x512-1.png\",\"contentUrl\":\"https:\\\/\\\/www.mailgun.com\\\/wp-content\\\/uploads\\\/2025\\\/06\\\/cropped-android-chrome-512x512-1.png\",\"width\":512,\"height\":512,\"caption\":\"Transactional Email API Service For Developers | Mailgun\"},\"image\":{\"@id\":\"https:\\\/\\\/www.mailgun.com\\\/es\\\/#\\\/schema\\\/logo\\\/image\\\/\"}}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Acuerdo de Procesamiento de Datos - Transactional Email API Service For Developers | Mailgun","description":"Consulta nuestro antiguo Acuerdo de Procesamiento de Datos y c\u00f3mo forma parte de las condiciones de servicio de Mailgun.","robots":{"index":"noindex","follow":"nofollow"},"og_locale":"es_ES","og_type":"article","og_title":"Acuerdo de Procesamiento de Datos - Transactional Email API Service For Developers | Mailgun","og_description":"Consulta nuestro antiguo Acuerdo de Procesamiento de Datos y c\u00f3mo forma parte de las condiciones de servicio de Mailgun.","og_url":"https:\/\/www.mailgun.com\/es\/legal\/dpa-old\/","og_site_name":"Transactional Email API Service For Developers | Mailgun","article_modified_time":"2026-09-03T07:21:59+00:00","twitter_card":"summary_large_image","twitter_misc":{"Est. reading time":"25 minutos"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/www.mailgun.com\/es\/legal\/dpa-old\/","url":"https:\/\/www.mailgun.com\/es\/legal\/dpa-old\/","name":"Acuerdo de Procesamiento de Datos - Transactional Email API Service For Developers | Mailgun","isPartOf":{"@id":"https:\/\/www.mailgun.com\/es\/#website"},"datePublished":"2026-08-27T11:55:47+00:00","dateModified":"2026-09-03T07:21:59+00:00","description":"Consulta nuestro antiguo Acuerdo de Procesamiento de Datos y c\u00f3mo forma parte de las condiciones de servicio de Mailgun.","breadcrumb":{"@id":"https:\/\/www.mailgun.com\/es\/legal\/dpa-old\/#breadcrumb"},"inLanguage":"es","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.mailgun.com\/es\/legal\/dpa-old\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/www.mailgun.com\/es\/legal\/dpa-old\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/www.mailgun.com\/es\/"},{"@type":"ListItem","position":2,"name":"Antiguo Acuerdo de Procesamiento de Datos"}]},{"@type":"WebSite","@id":"https:\/\/www.mailgun.com\/es\/#website","url":"https:\/\/www.mailgun.com\/es\/","name":"Transactional Email API Service For Developers | Mailgun","description":"Potentes API de email transaccional que te permiten enviar, recibir y hacer seguimiento de emails, creadas pensando en los desarrolladores. \u00a1Descubre m\u00e1s!","publisher":{"@id":"https:\/\/www.mailgun.com\/es\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.mailgun.com\/es\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"es"},{"@type":"Organization","@id":"https:\/\/www.mailgun.com\/es\/#organization","name":"Transactional Email API Service For Developers | Mailgun","url":"https:\/\/www.mailgun.com\/es\/","logo":{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/www.mailgun.com\/es\/#\/schema\/logo\/image\/","url":"https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/06\/cropped-android-chrome-512x512-1.png","contentUrl":"https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/06\/cropped-android-chrome-512x512-1.png","width":512,"height":512,"caption":"Transactional Email API Service For Developers | Mailgun"},"image":{"@id":"https:\/\/www.mailgun.com\/es\/#\/schema\/logo\/image\/"}}]}},"_links":{"self":[{"href":"https:\/\/www.mailgun.com\/es\/wp-json\/wp\/v2\/legal\/5092","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.mailgun.com\/es\/wp-json\/wp\/v2\/legal"}],"about":[{"href":"https:\/\/www.mailgun.com\/es\/wp-json\/wp\/v2\/types\/legal"}],"author":[{"embeddable":true,"href":"https:\/\/www.mailgun.com\/es\/wp-json\/wp\/v2\/users\/1"}],"version-history":[{"count":5,"href":"https:\/\/www.mailgun.com\/es\/wp-json\/wp\/v2\/legal\/5092\/revisions"}],"predecessor-version":[{"id":18175,"href":"https:\/\/www.mailgun.com\/es\/wp-json\/wp\/v2\/legal\/5092\/revisions\/18175"}],"wp:attachment":[{"href":"https:\/\/www.mailgun.com\/es\/wp-json\/wp\/v2\/media?parent=5092"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}