Esta Adenda Global de Procesamiento de Datos ("DPA") se celebra entre DeepCerebra Inc. ("DeepCerebra", "Procesador") y el Cliente identificado en los Términos de Servicio de DeepCerebra aplicables u otro acuerdo escrito ("Acuerdo"). Esta DPA forma parte del Acuerdo y rige el procesamiento de Datos Personales por DeepCerebra en nombre del Cliente en relación con la prestación de los Servicios de DeepCerebra Coder.
En relación con los Datos Personales del Cliente, el Cliente actúa como Responsable del Tratamiento (o como Procesador que actúa en nombre de un Responsable del Tratamiento), y DeepCerebra actúa como Procesador de Datos. DeepCerebra procesará los Datos Personales del Cliente únicamente en nombre y de acuerdo con las instrucciones documentadas del Cliente.
DeepCerebra procesa los Datos Personales del Cliente únicamente para proporcionar los Servicios tal como se describen en la Descripción de los Servicios y como se documenta adicionalmente en el Anexo 1. El contexto de prompt y código enrutado a modelos de lenguaje grandes se procesa bajo términos de Zero Data Retention (ZDR) y no se retiene más allá de lo estrictamente necesario para devolver una respuesta, ni se utiliza para entrenar modelos fundacionales.
DeepCerebra puede procesar ciertos Datos Personales como un Responsable del Tratamiento independiente para sus propios fines comerciales legÃtimos, incluyendo la facturación y gestión de cuentas, la medición de uso, la monitorización de seguridad y prevención de fraude, el cumplimiento de obligaciones legales y la mejora de los Servicios utilizando datos agregados y anonimizados.
DeepCerebra procesará los Datos Personales del Cliente únicamente de acuerdo con las instrucciones documentadas del Cliente, a menos que la ley aplicable exija lo contrario, e informará prontamente al Cliente si, en su opinión, una instrucción infringe la Ley de Protección de Datos Aplicable.
DeepCerebra garantizará que todo el personal autorizado para procesar Datos Personales del Cliente esté sujeto a obligaciones de confidencialidad apropiadas.
DeepCerebra implementa y mantiene medidas técnicas y organizativas apropiadas para proteger los Datos Personales del Cliente:
El Cliente otorga a DeepCerebra autorización general para contratar Subprocesadores Autorizados. DeepCerebra mantendrá una lista actualizada (Anexo 1), notificará al Cliente sobre adiciones o reemplazos previstos, impondrá obligaciones de protección de datos equivalentes a los Subprocesadores Autorizados y seguirá siendo responsable de sus actos y omisiones en la medida prevista en el Acuerdo.
DeepCerebra notificará prontamente al Cliente si recibe una solicitud de un Interesado para ejercer sus derechos y asistirá al Cliente en la respuesta proporcionando las herramientas e información necesarias.
DeepCerebra notificará al Cliente sin demora indebida (y dentro de las 72 horas de tener conocimiento) de una Violación de Datos Personales que afecte a los Datos Personales del Cliente, incluyendo la naturaleza de la violación, las categorÃas y el número aproximado de Interesados afectados, las posibles consecuencias y las medidas tomadas para abordarla.
El Cliente es responsable de garantizar que su uso de los Servicios cumpla con la Ley de Protección de Datos Aplicable, incluyendo la provisión de todos los avisos necesarios y la obtención de todos los consentimientos necesarios de los Interesados antes de procesar sus Datos Personales a través de los Servicios, asegurando que los Datos Personales del Cliente y cualquier código fuente enviado se recopilen y utilicen legalmente, y gestionando las claves, repositorios y herramientas de terceros que conecte a los Servicios.
Cuando DeepCerebra transfiera Datos Personales del Cliente desde el EEE, el Reino Unido o Suiza a un tercer paÃs no reconocido por proporcionar un nivel adecuado de protección de datos, dichas transferencias estarán sujetas a salvaguardias apropiadas, incluyendo las Cláusulas Contractuales Tipo (SCCs) aplicables, que por la presente se incorporan a esta DPA por referencia.
Tras la terminación del Acuerdo, DeepCerebra, a elección del Cliente y dentro de un plazo razonable, devolverá o eliminará de forma segura los Datos Personales del Cliente que se encuentren en sus sistemas y en los de sus Subprocesadores Autorizados, excepto cuando la ley aplicable exija su retención. Dado que los archivos del proyecto se mantienen en almacenamiento confidencial en el navegador, permanecen bajo el control del Cliente. DeepCerebra proporcionará confirmación por escrito de la eliminación a solicitud del Cliente.
A solicitud razonable por escrito del Cliente (no más de una vez al año), DeepCerebra pondrá a disposición la información razonablemente necesaria para demostrar el cumplimiento de esta DPA y permitirá y contribuirá a auditorÃas, sujetas a obligaciones razonables de confidencialidad y aviso previo.
La responsabilidad de cada parte que surja de o esté relacionada con esta DPA, ya sea por contrato, agravio o bajo cualquier otra teorÃa de responsabilidad, está sujeta a la limitación de responsabilidad establecida en los Términos de Servicio. En consecuencia, la responsabilidad acumulada total de DeepCerebra por todas las reclamaciones que surjan de o estén relacionadas con esta DPA y el Acuerdo no excederá los doscientos dólares estadounidenses (US $200), en la medida máxima permitida por la ley aplicable.
| CategorÃa | Descripción |
|---|---|
| Objeto | Provisión de los servicios de codificación agentic de DeepCerebra Coder |
| Duración | Por la duración del Acuerdo y según lo exija la ley aplicable |
| Naturaleza del Procesamiento | Recopilación, almacenamiento, transmisión, enrutamiento a modelos y eliminación |
| Propósito del Procesamiento | Autenticación de usuarios, generación y edición de código, ejecución de flujos de trabajo autorizados, medición y facturación |
| Tipos de Datos Personales | Datos de cuenta, contexto de prompt/código, datos de uso y medición, datos de dispositivo/red |
| CategorÃas de Interesados | Usuarios registrados y sus miembros de equipo autorizados |
| Subprocesador | Propósito | Ubicación | Datos Procesados |
|---|---|---|---|
| ZDR LLM API gateway | Enrutamiento con Zero-Data-Retention a proveedores de LLM | Estados Unidos | Prompts, contexto de código |
| Google (Gemini) | Inferencia de modelo | Estados Unidos | Prompts, contexto de código |
| Anthropic | Inferencia de modelo (opcional) | Estados Unidos | Prompts, contexto de código |
| OpenAI | Inferencia de modelo (opcional) | Estados Unidos | Prompts, contexto de código |
| Stripe | Procesamiento de pagos | Estados Unidos | Datos de facturación y pago |
| SendGrid / Resend | Entrega de correo electrónico | Estados Unidos | Direcciones de correo electrónico |
| Railway | Alojamiento e infraestructura en la nube | Estados Unidos | Datos de cuenta y servicio |
| Cloudflare | CDN y protección DDoS | Estados Unidos | Tráfico de red |
Cuando un Cliente proporciona sus propias claves de modelo (BYOK) o conecta herramientas de terceros o entornos de ejecución de modelos locales (como Ollama o LM Studio), esos proveedores y entornos de ejecución actúan bajo los propios acuerdos del Cliente y no son subprocesadores de DeepCerebra.
Para cualquier consulta relacionada con la privacidad, solicitudes de interesados o para informar una Violación de Datos Personales, póngase en contacto con:
Protección de Datos: privacy@deepcerebra.ai
Equipo de Seguridad: security@deepcerebra.ai
Sitio Web: https://deepcerebra.ai