Este anexo establece condiciones generales para los casos en los que JMM trata datos personales por cuenta de un cliente durante la prestación de servicios. Un contrato o anexo específico puede ampliar o sustituir estas condiciones.
Cuando el cliente determina los fines y medios esenciales del tratamiento de datos de sus leads, clientes, empleados u otros terceros y JMM procesa esos datos únicamente para prestar el servicio contratado, el cliente actúa como responsable y JMM como encargado o proveedor de tratamiento, en la medida en que esos conceptos resulten aplicables bajo la legislación correspondiente.
JMM tratará los datos únicamente durante el tiempo y con el alcance razonablemente necesarios para ejecutar instrucciones documentadas del cliente, operar integraciones autorizadas, prestar soporte, realizar QA, generar entregables o cumplir obligaciones legales aplicables.
Según el servicio, el tratamiento puede incluir datos de contacto, información de empresa, actividad comercial, respuestas de formularios, CRM, agenda, atribución, analítica, campañas, evidencias, comunicaciones y metadatos técnicos. El cliente no debe entregar datos sensibles, credenciales, secretos, información financiera completa, historiales médicos u otras categorías de alto riesgo salvo que exista una necesidad real y un acuerdo específico que lo permita.
El cliente declara que cuenta con derechos, permisos, avisos y bases suficientes para recopilar y compartir los datos que entrega a JMM. JMM podrá rechazar instrucciones que razonablemente parezcan ilegales, desproporcionadas o incompatibles con los términos acordados.
El acceso a información personal o confidencial se limitará a personas y proveedores que necesiten conocerla para ejecutar la operación. JMM aplicará medidas razonables de minimización, control de acceso y separación de información según la naturaleza y el riesgo del servicio.
JMM puede utilizar proveedores de infraestructura, nube, correo, CRM, analítica, pagos, automatización, IA y otras herramientas necesarias para el servicio. Cuando actúen sobre datos del cliente, se procurará utilizar configuraciones y acuerdos apropiados al contexto. La disponibilidad, ubicación y condiciones de cada proveedor pueden cambiar con el tiempo.
La operación digital puede implicar procesamiento en países distintos al del cliente o de los interesados. Cuando una transferencia internacional requiera salvaguardas adicionales, las partes cooperarán para establecer el mecanismo que corresponda conforme a la ley aplicable y a los proveedores utilizados.
Si JMM identifica un incidente confirmado que afecte datos tratados por cuenta del cliente, procurará comunicarlo sin demora indebida por un canal razonable y facilitar la información disponible necesaria para evaluar el alcance. El cliente mantiene la responsabilidad de determinar sus obligaciones de notificación a autoridades o interesados cuando corresponda.
Cuando sea razonablemente posible y esté dentro del alcance contratado, JMM cooperará con el cliente para localizar, exportar, corregir, restringir o eliminar datos necesarios para atender solicitudes válidas. JMM no asume automáticamente la función de responder directamente a los interesados del cliente.
Al finalizar el servicio, los datos podrán devolverse, conservarse por obligaciones legítimas o eliminarse según el contrato, la arquitectura técnica, los periodos de respaldo y la legislación aplicable. Copias residuales en respaldos pueden permanecer hasta su rotación normal, sujetas a las mismas restricciones de uso.
Este anexo debe leerse junto con la Política de Privacidad, la Política de IA y Automatización, la Política de Evidencia y Confidencialidad y el contrato o alcance específico. En caso de contradicción, prevalece el documento específico aceptado por las partes para esa relación.