Este Acuerdo de Procesamiento de Datos ("DPA") forma parte del acuerdo entre Markin AI, S.L. ("Markin", procesador) y el cliente enterprise ("Cliente", controlador) que se ha suscrito a la plataforma Markin.
1. Objeto
Markin procesa datos personales en nombre del Cliente para proporcionar el Servicio descrito en el formulario de pedido: ingesta de Datos del Cliente, detección de oportunidades de ingresos, generación de acciones candidatas, ejecución de experimentos y devolución de Next Best Actions 1:1.
2. Naturaleza y propósito del procesamiento
Almacenamiento, estructuración, análisis, inferencia de machine learning y transmisión de datos del cliente exclusivamente con el fin de proporcionar el Servicio, garantizar su seguridad y mejorar su fiabilidad.
3. Categorías de interesados y datos
Usuarios finales de los productos B2C del Cliente; contactos comerciales del Cliente. Los datos suelen incluir identificadores, eventos transaccionales, eventos de uso del producto, atributos de suscripción y metadatos de comunicación. No se requieren categorías especiales de datos y no deben enviarse al Servicio.
4. Duración
Durante la duración de la suscripción y la ventana de retención acordadas en el formulario de pedido. Tras la rescisión, Markin eliminará o devolverá los Datos del Cliente en un plazo de 30 días.
5. Obligaciones de Markin
- Procesar datos personales solo siguiendo las instrucciones documentadas del Cliente.
- Asegúrese de que el personal autorizado para procesar los datos esté obligado por confidencialidad.
- Implementar medidas técnicas y organizativas adecuadas (ver Medidas de seguridad).
- Asistir al Cliente con solicitudes de derechos de los interesados y DPIAs.
- Notificar al Cliente sin demora indebida de una violación de datos personales.
6. Subprocesadores
El cliente autoriza a Markin a involucrar a los subprocesadores enumerados en /legal/subprocessors. Markin notificará previamente cualquier adición o reemplazo y el Cliente podrá oponerse por motivos razonables.
7. Transferencias internacionales
Cuando los datos personales salen del EEE, Markin se basa en la Comisión Europea Cláusulas contractuales tipo (Módulo 3) y aplica medidas complementarias según sea necesario.
8. Medidas de seguridad
Cifrado en tránsito y en reposo, acceso con privilegios mínimos con SSO y MFA, aislamiento de red, registro de auditoría, rotación de claves, pruebas de copia de seguridad y restauración, y pruebas de penetración periódicas por terceros.
9. Auditoría
Markin pondrá a disposición del Cliente la información necesaria para demostrar el cumplimiento y, con un preaviso razonable, permitirá auditorías realizadas por un auditor independiente sujeto a confidencialidad.
10. Firma
Este DPA se incorpora por referencia al formulario de pedido. Los clientes que necesiten una copia firmada deben ponerse en contacto con legal@markin.ai.