Subprocesadores de datos de clientes
¿Qué es un subprocesador?
Los «datos del cliente» son los datos personales procesados por Secure Code Warrior (que actúa como procesador) en nombre del cliente (que actúa como controlador) para proporcionar nuestros productos y/o servicios.
Un «subprocesador» es un tercero (como un contratista, un proveedor de servicios o un vendedor) contratado además por Secure Code Warrior para que nos ayude a procesar los datos de los clientes con el mismo propósito. Contratamos a distintos tipos de subprocesadores para que realicen diversas funciones, tal y como se explica en la tabla siguiente.
Donde actuamos como controlador independiente
Cuando Secure Code Warrior actúa como controlador independiente, procesamos los datos personales en nuestro propio nombre y para nuestros propios fines comerciales («datos SCW») de conformidad con la ley de protección de datos aplicable. Por ejemplo, cuando procesamos los datos personales de los usuarios en relación con comentarios o solicitudes de funciones, o cuando un usuario acepta que usemos cookies de análisis.
Los terceros contratados para procesar los datos de SCW no son subprocesadores, pero seguimos el mismo proceso de revisión que se describe a continuación antes de contratar a estos proveedores de servicios.
Para obtener más información sobre nuestras prácticas de protección de datos y privacidad, consulte nuestra política de privacidad.
Nuestro proceso de revisión de proveedores
Debida diligencia
Nos comprometemos a utilizar un proceso de selección comercialmente razonable para evaluar las prácticas de seguridad, privacidad y confidencialidad de los subprocesadores propuestos antes de que procesen los datos de los clientes.
Garantías contractuales
Exigimos a los subprocesadores que cumplan obligaciones equivalentes a las contenidas en nuestros propios acuerdos con los clientes, incluidas las disposiciones para:
- Procese los datos de los clientes de acuerdo con instrucciones documentadas
- Brindar capacitación regular sobre seguridad y protección de datos al personal que tiene acceso a los datos de los clientes
- Implementar y mantener las medidas técnicas y organizativas apropiadas
- Proporcionar pruebas del cumplimiento de sus obligaciones de seguridad y protección de datos (ya sea en forma de certificación anual o auditorías)
- Infórmenos de inmediato sobre cualquier incidente de seguridad real o potencial y/o violación de datos personales
- Colabore con nosotros para atender las solicitudes de los clientes, los interesados o las autoridades de protección de datos
Transferencias internacionales de datos
Terceros países con un nivel adecuado de protección de datos
Podemos transferir libremente datos personales a subprocesadores y terceros países reconocidos por la ley de protección de datos aplicable por ofrecer un nivel adecuado de protección de datos (incluidos los participantes registrados en el Marco de Privacidad de Datos (DPF) de EE. UU.).
Transferencias restringidas
Cuando la información se transfiere a un subprocesador o a un tercer país no reconocido por ofrecer un nivel de protección de datos adecuado o equivalente («transferencia restringida»), nos aseguramos de que existan los mecanismos de transferencia adecuados y las garantías adecuadas para proteger los datos personales (como las cláusulas contractuales estándar y las medidas técnicas y organizativas alineadas con la ISO).
¿Buscas más información sobre transferencias internacionales?
Consulte nuestra página web dedicada a transferencias internacionales de datos personales
Notificación al cliente
Actualizaremos esta página cada vez que contratemos nuevos subprocesadores. Cuando tengamos la obligación de informar por escrito a los clientes de las actualizaciones de nuestra lista de subprocesadores, también enviaremos un correo electrónico a nuestro contacto comercial habitual y, cuando sea razonable, al contacto de privacidad del cliente divulgado públicamente.
A menos que se acuerde lo contrario, el cliente puede oponerse al nombramiento de un nuevo subprocesador dentro de los treinta (30) días de la actualización enviando un correo electrónico privacy@securecodearrior.com, junto con la (s) razón (s) legítima (s) de la objeción.
Subprocesadores de clientes
Datos de la última actualización, 26 de junio de 2025
Our approach to security and privacy
Visit our Trust Center to learn more about the security and privacy practices that safeguard our information assets, and those of our customers, against misuse, abuse or compromise.