Adenda Global de Procesamento de Datos
Data de Vixencia: 11 de xuño de 2026

Esta Adenda Global de Procesamento de Datos ("DPA") formalízase entre DeepCerebra Inc. ("DeepCerebra", "Encargado do Tratamento") e o Cliente identificado nos Termos de Servizo de DeepCerebra aplicables ou noutro acordo escrito ("Acordo"). Esta DPA forma parte do Acordo e rexe o tratamento de Datos Persoais por parte de DeepCerebra en nome do Cliente en relación coa prestación dos Servizos de DeepCerebra Coder.

1 Definicións

2 Tratamento de Datos Persoais: Roles e Ámbito

2.1 Roles das Partes

En relación cos Datos Persoais do Cliente, o Cliente actúa como Responsable do Tratamento (ou como Encargado do Tratamento que actúa en nome dun Responsable), e DeepCerebra actúa como Encargado do Tratamento. DeepCerebra tratará os Datos Persoais do Cliente unicamente en nome e de acordo coas instrucións documentadas do Cliente.

2.2 Ámbito e Finalidade do Tratamento

DeepCerebra trata os Datos Persoais do Cliente unicamente para proporcionar os Servizos tal e como se describen na Descrición dos Servizos e como se documenta adicionalmente no Anexo 1. O contexto de prompt e código dirixido a modelos de linguaxe grandes trátase baixo os termos de Retención Cero de Datos (ZDR) e non se retén máis alá do estritamente necesario para devolver unha resposta, nin se utiliza para adestrar modelos fundacionais.

2.3 DeepCerebra como Responsable do Tratamento

DeepCerebra pode tratar certos Datos Persoais como Responsable do Tratamento independente para os seus propios fins comerciais lexítimos, incluíndo a facturación e xestión de contas, medición de uso, monitorización de seguridade e prevención de fraudes, cumprimento de obrigas legais e mellora dos Servizos utilizando datos agregados e anonimizados.

3 Obrigas de DeepCerebra como Encargado do Tratamento

3.1 Instrucións de Tratamento

DeepCerebra tratará os Datos Persoais do Cliente unicamente de acordo coas instrucións documentadas do Cliente, a menos que a lexislación aplicable esixa o contrario, e informará prontamente ao Cliente se, na súa opinión, unha instrución infrinxe a Lexislación Aplicable en Materia de Protección de Datos.

3.2 Confidencialidade

DeepCerebra asegurará que todo o persoal autorizado para tratar Datos Persoais do Cliente estea suxeito a obrigas de confidencialidade adecuadas.

3.3 Medidas de Seguridade

DeepCerebra implementa e mantén medidas técnicas e organizativas adecuadas para protexer os Datos Persoais do Cliente:

3.4 Subencargados do Tratamento

O Cliente outorga a DeepCerebra autorización xeral para contratar Subencargados Autorizados. DeepCerebra manterá unha lista actualizada (Anexo 1), notificará ao Cliente as adicións ou substitucións previstas, imporá obrigas de protección de datos equivalentes aos Subencargados Autorizados e seguirá sendo responsable dos seus actos e omisións na medida prevista no Acordo.

3.5 Asistencia para os Dereitos dos Interesados

DeepCerebra notificará prontamente ao Cliente se recibe unha solicitude dun Interesado para exercer os seus dereitos e asistirá ao Cliente na resposta proporcionando as ferramentas e información necesarias.

3.6 Notificación de Violación da Seguridade dos Datos Persoais

DeepCerebra notificará ao Cliente sen demora indebida (e nun prazo de 72 horas desde que teña coñecemento) dunha Violación da Seguridade dos Datos Persoais que afecte aos Datos Persoais do Cliente, incluíndo a natureza da violación, as categorías e o número aproximado de Interesados afectados, as probables consecuencias e as medidas adoptadas para abordala.

4 Obrigas do Cliente

O Cliente é responsable de asegurar que o seu uso dos Servizos cumpre coa Lexislación Aplicable en Materia de Protección de Datos, incluíndo a provisión de todas as notificacións necesarias e a obtención de todos os consentimentos necesarios dos Interesados antes de tratar os seus Datos Persoais a través dos Servizos, asegurando que os Datos Persoais do Cliente e calquera código fonte enviado sexan recollidos e utilizados legalmente, e xestionando as chaves, repositorios e ferramentas de terceiros que conecte aos Servizos.

5 Transferencias Internacionais de Datos

Cando DeepCerebra transfira Datos Persoais do Cliente desde o EEE, Reino Unido ou Suíza a un terceiro país non recoñecido por proporcionar un nivel adecuado de protección de datos, ditas transferencias estarán suxeitas a garantías adecuadas, incluíndo as Cláusulas Contractuais Tipo (SCCs) aplicables, que quedan incorporadas por referencia a esta DPA.

6 Eliminación e Devolución de Datos

Tras a terminación do Acordo, DeepCerebra, a elección do Cliente e nun prazo razoable, devolverá ou eliminará de forma segura os Datos Persoais do Cliente que posúa nos seus sistemas e nos dos seus Subencargados Autorizados, agás que a lexislación aplicable esixa a súa retención. Dado que os ficheiros do proxecto se gardan en almacenamento confidencial no navegador, permanecen baixo o control do Cliente. DeepCerebra proporcionará confirmación escrita da eliminación a solicitude do Cliente.

7 Dereitos de Auditoría

A solicitude escrita razoable do Cliente (non máis dunha vez ao ano), DeepCerebra poñerá a disposición a información razoablemente necesaria para demostrar o cumprimento desta DPA e permitirá e contribuirá ás auditorías, suxeito a obrigas de confidencialidade razoables e aviso previo.

8 Responsabilidade

A responsabilidade de cada parte que xurda ou estea relacionada con esta DPA, xa sexa contractual, extracontractual ou baixo calquera outra teoría de responsabilidade, está suxeita á limitación de responsabilidade establecida nos Termos de Servizo. En consecuencia, a responsabilidade acumulada total de DeepCerebra por todas as reclamacións que xurdan ou estean relacionadas con esta DPA e o Acordo non excederá os douscentos dólares estadounidenses (US $200), na máxima medida permitida pola lexislación aplicable.

S1 Anexo 1: Detalles do Tratamento e Subencargados Autorizados

Detalles do Tratamento

CategoríaDescrición
ObxectoPrestación dos servizos de codificación axéntica de DeepCerebra Coder
DuraciónPola duración do Acordo e segundo o requira a lexislación aplicable
Natureza do TratamentoRecollida, almacenamento, transmisión, enrutamento a modelos e eliminación
Finalidade do TratamentoAutenticación de usuarios, xeración e edición de código, execución de fluxos de traballo autorizados, medición e facturación
Tipos de Datos PersoaisDatos da conta, contexto de prompt/código, datos de uso e medición, datos de dispositivo/rede
Categorías de InteresadosUsuarios rexistrados e os seus membros de equipo autorizados

Subencargados Autorizados

SubencargadoFinalidadeLocalizaciónDatos Tratados
ZDR LLM API gatewayEnrutamento con Retención Cero de Datos a provedores de LLMEstados UnidosPrompts, contexto de código
Google (Gemini)Inferencia de modeloEstados UnidosPrompts, contexto de código
AnthropicInferencia de modelo (opcional)Estados UnidosPrompts, contexto de código
OpenAIInferencia de modelo (opcional)Estados UnidosPrompts, contexto de código
StripeProcesamento de pagosEstados UnidosDatos de facturación e pago
SendGrid / ResendEntrega de correo electrónicoEstados UnidosEndereitos de correo electrónico
RailwayAloxamento e infraestrutura na nubeEstados UnidosDatos da conta e do servizo
CloudflareCDN e protección DDoSEstados UnidosTráfico de rede

Cando un Cliente proporciona as súas propias chaves de modelo (BYOK) ou conecta ferramentas de terceiros ou tempos de execución de modelos locais (como Ollama ou LM Studio), eses provedores e tempos de execución actúan baixo os propios acordos do Cliente e non son subencargados de DeepCerebra.

9 Información de Contacto

Para calquera consulta relacionada coa privacidade, solicitudes de interesados ou para informar dunha Violación da Seguridade dos Datos Persoais, póñase en contacto con:

Protección de Datos: privacy@deepcerebra.ai

Equipo de Seguridade: security@deepcerebra.ai

Páxina web: https://deepcerebra.ai