AuditCV
Volver al inicio
🤝 ACUERDO DE TRATAMIENTO DE DATOS

Acuerdo de Tratamiento de Datos (DPA)

Última actualización: 4 de octubre de 2026
Aviso legalEsta traducción al español se proporciona únicamente con fines informativos. La versión original en turco es la jurídicamente vinculante.

Para nuestros clientes empresariales, AuditCV.io proporciona un Acuerdo de Tratamiento de Datos (DPA) firmado que regula las obligaciones entre el responsable del tratamiento (su empresa) y el encargado del tratamiento (AuditCV.io). A continuación se incluye una descripción general y las cláusulas estándar; comuníquese con nuestro equipo de ventas para solicitar una copia firmada.

AuditCV.io actúa como encargado del tratamiento bajo los contratos de clientes empresariales; su organización actúa como responsable del tratamiento.
El alcance de los datos tratados está restringido contractualmente: información de contacto de candidatos y referencias y respuestas de evaluación.
Los subencargados (proveedores de infraestructura de alojamiento y correo electrónico transaccional) se enumeran explícitamente en el acuerdo y están sujetos a términos de protección de datos equivalentes.
A la terminación del contrato, todos los datos tratados se devuelven o se eliminan permanentemente de acuerdo con sus instrucciones.
Las obligaciones del encargado del tratamiento bajo el Artículo 28 del RGPD y la KVKK de Turquía (Ley N.º 6698) (seguridad técnica, notificación de brechas, derechos de auditoría) están totalmente incorporadas.

¿Busca un DPA firmado? Como parte de nuestros planes Enterprise, puede solicitar un DPA personalizado y firmado directamente a nuestro equipo comercial.

Ver texto completo
1. Partes y Roles

En virtud de este DPA, su organización actúa como el "Responsable del tratamiento", y AuditCV.io actúa como el "Encargado del tratamiento" tratando los datos de verificación de referencias en su nombre.

2. Alcance y Duración del Tratamiento

El tratamiento está estrictamente confinado a la duración del contrato de servicio y al propósito de realizar verificaciones de referencias: nombres completos de candidatos y referencias, coordenadas de contacto y respuestas de evaluación.

3. Subencargados

Los proveedores de infraestructura de alojamiento, bases de datos y correo electrónico transaccional utilizados para prestar el servicio se enumeran en el anexo del DPA. Se notifica a los clientes antes de contratar a nuevos subencargados.

4. Medidas de Seguridad

Los datos están encriptados en tránsito mediante TLS/HTTPS, el acceso se rige por una autorización estricta, y las brechas de datos se notificarán al cliente sin demora indebida.

5. Derechos de Auditoría

Los clientes empresariales poseen el derecho a inspeccionar nuestro cumplimiento del tratamiento de datos o solicitar las certificaciones de auditoría de seguridad pertinentes sujeto a un aviso razonable.

6. Plazo y Terminación

A la terminación del acuerdo de servicio, todos los datos tratados se devuelven o se destruyen permanentemente de acuerdo con las instrucciones del cliente, y se proporcionará confirmación por escrito a pedido.

7. Historial de Actividad (Registro de Auditoría)

Bajo la arquitectura del historial de actividad (registro de auditoría), el cliente actúa como el responsable del tratamiento y AuditCV actúa como el encargado del tratamiento. Los registros se mantienen para la seguridad de la información, la responsabilidad, la auditoría interna, la prevención de abusos y para demostrar el cumplimiento del consentimiento y supresión del RGPD y la KVKK de Turquía (Ley N.º 6698).

Alcance de los registros: nombre, apellido y rol del usuario; tipo de operación, resumen y nombre del registro; valores anteriores y actualizados (incluidos correos electrónicos y números de teléfono tal como se introdujeron); motivo de la eliminación; dirección IP, telemetría aproximada del dispositivo/navegador y país; registros de lectura de informes, PDF, listados de candidatos/solicitudes e historial; eventos de inicio de sesión y cierre de sesión explícito (el vencimiento del tiempo de espera de la sesión no se registra), intentos de inicio de sesión fallidos (correo electrónico rastreado únicamente como una etiqueta de evento de inicio de sesión) e intentos de acceso no autorizado.

Los registros de auditoría general se retienen por un máximo de 12 meses, y los registros de lectura se retienen por 6 meses, tras lo cual se eliminan automáticamente. Los mensajes de comentarios en la aplicación se retienen por 24 meses.

Los administradores de la empresa pueden inspeccionar los registros que pertenecen a su propia organización; las diferencias granulares de los valores anteriores/actualizados, los registros de lectura y los metadatos de IP/dispositivo se asignan a los planes de pago (los niveles Pro y Enterprise están próximos, con el plan gratuito actualmente activo). Las sesiones de suplantación de soporte muestran la duración y el motivo a la empresa; los eventos del sistema de la plataforma están restringidos a los administradores de la plataforma.

Ante las solicitudes de supresión legales, los datos personales de candidatos y referencias se ocultan de los registros históricos (reteniendo solo las iniciales de los nombres); los datos personales no deben introducirse en los campos de motivos de texto libre.

8. Contáctenos

Para solicitar un DPA firmado adaptado a su organización, comuníquese con nuestro equipo de ventas empresariales a través del formulario de contacto.