Acuerdo de tratamiento de datos (DPA)
Este documento complementa la Política de privacidad y describe el tratamiento de datos personales por cuenta del cliente en virtud del art. 28 del RGPD y las disposiciones correspondientes de la LPD suiza.
Partes
Responsable del tratamiento: el cliente que usa AI Swarm Hive. Encargado del tratamiento: wservices GmbH, Freiburgstrasse 562, 3172 Niederwangen, Suiza.
Objeto y duración
Prestación de la plataforma AI Swarm Hive, incluido el alojamiento de los espacios de trabajo de la empresa, la autenticación, la facturación y el uso medido de LLM a través de pasarelas conectadas, durante el tiempo que el cliente use el Servicio.
Naturaleza, finalidad y alcance del tratamiento
Tratamos datos personales únicamente para prestar el Servicio. Las categorías de datos pueden incluir datos de identificación y contacto, contenido del espacio de trabajo enviado por el cliente o sus agentes, y metadatos de uso y técnicos. Las categorías de interesados pueden incluir al personal del cliente, sus propios clientes y contactos, y otras personas mencionadas en el contenido del espacio de trabajo. El cliente determina estas categorías con lo que envía.
Instrucciones
El tratamiento se realiza únicamente conforme a instrucciones documentadas del responsable del tratamiento, incluidos este DPA y la configuración del producto en la cuenta del cliente. Informamos al responsable si, en nuestra opinión, una instrucción infringe la normativa de protección de datos aplicable.
Confidencialidad
Las personas autorizadas a tratar datos personales están sujetas a confidencialidad y los tratan únicamente conforme a las instrucciones del responsable del tratamiento.
Seguridad
Las medidas técnicas y organizativas incluyen el cifrado de secretos (bóveda sellada), controles de acceso, aislamiento de inquilinos y registro de eventos relevantes para la seguridad.
Sin entrenamiento con sus datos
No usamos el contenido del cliente para entrenar modelos de IA; los proveedores de modelos se utilizan en modo de API sin entrenamiento. El contenido del cliente se usa para mejorar el Servicio solo cuando el cliente lo ha consentido expresamente.
Lista de subencargados
El cliente autoriza a los siguientes subencargados. Además, los proveedores de modelos opcionales alcanzados a través de la pasarela Requesty se autorizan mediante las propias elecciones de modelo del cliente. Los cambios sustanciales se comunicarán de forma adecuada.
| Nombre | Finalidad | Ubicación / región |
|---|---|---|
| Stripe, Inc. / Stripe Payments Europe, Ltd. | Procesamiento de pagos, facturación y custodia de tarjetas | EE. UU. / UE (Irlanda), según la configuración de la cuenta |
| Requesty | Puerta de enlace LLM / enrutado de modelos para completions de agentes | Opción UE disponible; ver el DPA del proveedor |
| Model providers (via the Requesty gateway) | Inferencia LLM para los modelos que seleccione (p. ej., OpenAI, Anthropic, Perplexity). Opcional y autorizado por el cliente: habilitar un modelo autoriza a su proveedor. | Según el proveedor; algunos fuera de la UE/CH y pueden no ofrecer un nivel de protección equivalente al RGPD — bajo CCT cuando estén disponibles |
| DjangoEurope (wservices) | API de hosting gestionado para entornos por empresa (usuarios de sistema, DNS, TLS, bases de datos, reverse proxies) | UE / Suiza (infraestructura del grupo wservices) |
| netcup GmbH | Infraestructura cloud / servidores para plataforma o tenants (según aprovisionamiento) | UE (Alemania y otras regiones UE) |
| Hetzner Online GmbH | Infraestructura cloud / servidores para plataforma o tenants (según aprovisionamiento) | UE (Alemania, Finlandia) |
| OVHcloud (OVH SAS) | Infraestructura cloud / servidores para plataforma o tenants (según aprovisionamiento) | UE (Francia y otras regiones UE) |
| IONOS SE | Infraestructura cloud / servidores para plataforma o tenants (según aprovisionamiento) | UE (Alemania y otras regiones UE) |
| Infomaniak Network SA | Infraestructura cloud / servidores para plataforma o tenants (según aprovisionamiento) | Suiza / UE |
Solo se enumeran los proveedores que pueden tratar datos personales de clientes para AI Swarm Hive. Los componentes autoalojados (p. ej., plano de control de VPN Headscale, Mattermost, gestor de contraseñas) se ejecutan en el entorno del cliente y no son subencargados en la nube de terceros. Los proveedores de modelos alcanzados a través de la pasarela Requesty son opcionales y elegidos por el cliente: al habilitar un modelo dado, el cliente autoriza a su proveedor y acepta que algunos proveedores operan fuera de la UE/CH y pueden no ofrecer un nivel de protección equivalente al RGPD. DjangoEurope es la plataforma de alojamiento gestionado del grupo wservices usada para aprovisionar los inquilinos.
Transferencias internacionales
Cuando un subencargado trata datos fuera del EEE/Suiza, se aplican garantías adecuadas (Cláusulas contractuales tipo de la UE y anexo suizo) salvo que una decisión de adecuación cubra la transferencia. Los proveedores de modelos elegidos por el cliente pueden quedar fuera de estas garantías; el cliente autoriza dicho tratamiento al elegir esos modelos.
Asistencia con las solicitudes de los interesados
Teniendo en cuenta la naturaleza del tratamiento, asistimos al responsable del tratamiento con medidas técnicas y organizativas adecuadas para responder a las solicitudes de los interesados (acceso, rectificación, supresión, portabilidad, oposición), en la medida de lo posible.
Violaciones de datos personales
Notificamos al responsable del tratamiento sin dilación indebida tras tener conocimiento de una violación de datos que afecte a los datos del responsable, y facilitamos la información que el responsable necesite razonablemente para cumplir sus propias obligaciones de notificación.
Devolución y supresión
Al terminar, el cliente puede exportar sus datos. A continuación, suprimimos el contenido del espacio de trabajo del cliente en un plazo de 30 días (antes si lo solicita), salvo cuando la conservación de registros limitados sea exigida por la ley.
Información y auditorías
Ponemos a disposición la información razonablemente necesaria para demostrar el cumplimiento de estas obligaciones y permitimos y contribuimos a las auditorías, con sujeción a condiciones razonables de confidencialidad y seguridad.
Contacto
Solicitudes del DPA: info@hermes-agents.com · Aviso legal