Acord de tractament de dades (DPA) - Model

Conforme al Reglament (UE) 2016/679 (RGPD) i la Llei Organica 3/2018 (LOPD-GDD)

1. Parts

Responsable del tractament: el despatx d'estrangeria que contracta el servei (en endavant, "el Responsable").

Encarregat del tractament: Phoenix Dataworks SL, operant sota la marca ExpedienteBot (en endavant, "l'Encarregat").

2. Objecte i finalitat

L'Encarregat tractara dades personals per compte del Responsable amb les seguents finalitats:

  • Recepcio i indexacio de documents rebuts per correu i WhatsApp.
  • Classificacio automatitzada contra plantilles d'expedient.
  • Extraccio de camps per omplir fitxes d'expedient.
  • Manteniment de fulls de calcul d'estat i pipeline.
  • Enviament de confirmacions automatiques en nom del Responsable.

3. Tipus de dades tractades

  • Dades identificatives (nom, cognoms, NIE/passaport).
  • Dades de contacte (correu, telefon).
  • Dades relatives a la situacio administrativa d'estrangeria.
  • Documents aportats pels clients del Responsable.

4. Obligacions de l'Encarregat

  • Tractar les dades nomes seguint instruccions documentades del Responsable.
  • No comunicar les dades a tercers, excepte autoritzacio expressa o obligacio legal.
  • Garantir que les persones autoritzades per tractar dades personals s'han compromeso a respectar la confidencialitat.
  • Implementar les mesures tecniques i organitzatives adequades per garantir un nivell de seguretat apropiat.
  • No subcontractar cap tractament sense autoritzacio previa i per escrit del Responsable.
  • Assistir el Responsable en el compliment de les seves obligacions davant l'AEPD.
  • Suprimir o retornar totes les dades personals un cop finalitzada la prestacio del servei.
  • No utilitzar les dades per entrenar models d'intel-ligencia artificial.

5. Ubicacio de les dades

Totes les dades es processen i emmagatzemen en servidors ubicats a la Unio Europea. El bot s'executa en un servidor dedicat per a cada despatx. L'Encarregat no te acces a la correspondencia del Responsable fora de l'ambit del servei contractat.

6. Notificacio de violacions de seguretat

L'Encarregat notificara al Responsable qualsevol violacio de seguretat de les dades personals sense dilacio indeguda i, en tot cas, en un termini maxim de 48 hores des que en tingui coneixement.

7. Duracio i resolucio

El present acord te la mateixa duracio que el contracte de prestacio de serveis. Un cop finalitzat, l'Encarregat suprimira totes les dades personals o les retornara al Responsable, segons la seva eleccio.

Aquest es un model orientatiu. El DPA definitiu es signa individualment amb cada despatx durant el proces d'onboarding. Per sol-licitar una copia del DPA complet abans de fer la sollicitud, escriure a expediente@aiagentlbs.com.