Acuerdo de Tratamiento de Datos (DPA)
Última actualización: 4 de julio de 2026
Este Acuerdo de Tratamiento de Datos ("DPA") describe los términos bajo los cuales CORPYO LLC ("CORPYO", "Encargado del Tratamiento") procesa datos personales en nombre de un cliente ("Cliente", "Responsable del Tratamiento") en relación con la plataforma de constitución de empresas de CORPYO. Está diseñado para cumplir con los requisitos del Reglamento General de Protección de Datos (RGPD) de la UE y el Reino Unido y los regímenes complementarios referenciados en nuestra Política de Privacidad. Cuando nuestros Términos de Servicio comerciales y este DPA entren en conflicto en asuntos de tratamiento de datos, prevalece este DPA. Los clientes que requieran una versión firmada y específica de la entidad de este DPA (por ejemplo, para fines de adquisición o auditoría) pueden solicitarla a través de [email protected].
Roles y Alcance
Para los datos personales enviados por el Cliente a CORPYO con el fin de constituir y administrar empresas (por ejemplo, datos de directores, accionistas y KYC), CORPYO actúa como encargado del tratamiento y el Cliente actúa como responsable del tratamiento. Para los datos de cuenta y facturación que CORPYO recopila para operar su propia relación con el Cliente, CORPYO actúa como responsable independiente del tratamiento, tal como se describe en nuestra Política de Privacidad.
Objeto y Duración
El tratamiento cubre los datos personales necesarios para prestar servicios de constitución de empresas, agente registrado, cumplimiento y servicios relacionados, mientras el Cliente mantenga una cuenta activa, más cualquier período requerido para cumplir con las obligaciones legales de conservación (por ejemplo, requisitos de mantenimiento de registros corporativos y de prevención de blanqueo de capitales) posteriormente.
Naturaleza y Finalidad del Tratamiento
CORPYO procesa datos personales para: preparar y presentar documentos de constitución; realizar verificación de identidad y control de sanciones/PEP exigidos por ley; mantener registros de empresas y de cumplimiento; proporcionar soporte al cliente; y generar los informes que el Cliente solicite. CORPYO no vende datos personales y no utiliza los datos personales del Cliente para entrenar modelos de terceros sin consentimiento.
Categorías de Interesados y de Datos
Los interesados suelen incluir a los directores, accionistas, beneficiarios finales y representantes autorizados del Cliente. Las categorías de datos pueden incluir documentos de identidad, comprobante de domicilio, fecha de nacimiento, nacionalidad, datos de contacto y, cuando sea relevante para los requisitos de presentación de una jurisdicción, firmas.
Obligaciones del Encargado del Tratamiento
CORPYO deberá:
- Procesar datos personales solo siguiendo instrucciones documentadas del Cliente, incluidas las relativas a transferencias internacionales, salvo que la ley exija lo contrario (en cuyo caso CORPYO informará al Cliente de dicho requisito legal, salvo que se le prohíba hacerlo)
- Garantizar que el personal autorizado a procesar datos personales esté sujeto a confidencialidad
- Implementar medidas técnicas y organizativas de seguridad apropiadas, descritas en detalle en nuestras páginas de Programa de Seguridad y Cifrado
- Asistir al Cliente, en la medida razonablemente posible, para responder a solicitudes de los interesados y cumplir con las obligaciones relativas a seguridad, notificación de brechas y evaluaciones de impacto sobre la protección de datos
- Notificar al Cliente sin dilación indebida tras tener conocimiento de una violación de datos personales que afecte a los datos personales del Cliente, conforme a nuestro proceso de Respuesta a Incidentes
- Poner a disposición la información razonablemente necesaria para demostrar el cumplimiento de este DPA, y permitir auditorías, incluidas inspecciones, realizadas por el Cliente o un auditor designado por el Cliente, sujeto a condiciones razonables de confidencialidad y programación
- A elección del Cliente, eliminar o devolver los datos personales al finalizar la prestación de servicios, excepto cuando la ley exija su conservación
Subencargados
CORPYO utiliza subencargados para prestar la plataforma (alojamiento en la nube, envío de correo electrónico, procesamiento de pagos, verificación de identidad y funciones similares). Una lista actual y categorizada se publica en /trust/subprocessors; la lista legal subyacente referenciada por nuestros Términos se mantiene en /legal/subprocessors. CORPYO impone a los subencargados obligaciones de protección de datos sustancialmente similares a las de este DPA y sigue siendo responsable de su desempeño. Los clientes con derecho a notificación previa de nuevos subencargados según su acuerdo son notificados tal como se describe en la página de subencargados.
Transferencias Internacionales
Cuando los datos personales se transfieren fuera del Espacio Económico Europeo, el Reino Unido o Suiza, CORPYO se basa en mecanismos de transferencia reconocidos — incluidas las Cláusulas Contractuales Tipo de la Comisión Europea (SCC), el Addendum de Transferencia Internacional de Datos del Reino Unido y, cuando corresponda, decisiones de adecuación y el Marco de Privacidad de Datos UE-EE. UU. — como base legal para dichas transferencias, en línea con nuestra Política de Privacidad.
Medidas de Seguridad
El detalle completo sobre cifrado, control de acceso, seguridad de red, monitorización y respuesta a incidentes se publica en nuestra página de Programa de Seguridad y subpáginas enlazadas, que se incorporan a este DPA por referencia y se actualizan a medida que nuestro programa evoluciona (sin reducir el nivel general de protección).
Contacto
Las preguntas sobre este DPA, o las solicitudes de una versión firmada, pueden enviarse a [email protected] o [email protected].
