Esta Adenda Global de Procesamento de Datos ("DPA") formalízase entre DeepCerebra Inc. ("DeepCerebra", "Encargado do Tratamento") e o Cliente identificado nos Termos de Servizo de DeepCerebra aplicables ou noutro acordo escrito ("Acordo"). Esta DPA forma parte do Acordo e rexe o tratamento de Datos Persoais por parte de DeepCerebra en nome do Cliente en relación coa prestación dos Servizos de DeepCerebra Coder.
En relación cos Datos Persoais do Cliente, o Cliente actúa como Responsable do Tratamento (ou como Encargado do Tratamento que actúa en nome dun Responsable), e DeepCerebra actúa como Encargado do Tratamento. DeepCerebra tratará os Datos Persoais do Cliente unicamente en nome e de acordo coas instrucións documentadas do Cliente.
DeepCerebra trata os Datos Persoais do Cliente unicamente para proporcionar os Servizos tal e como se describen na Descrición dos Servizos e como se documenta adicionalmente no Anexo 1. O contexto de prompt e código dirixido a modelos de linguaxe grandes trátase baixo os termos de Retención Cero de Datos (ZDR) e non se retén máis alá do estritamente necesario para devolver unha resposta, nin se utiliza para adestrar modelos fundacionais.
DeepCerebra pode tratar certos Datos Persoais como Responsable do Tratamento independente para os seus propios fins comerciais lexítimos, incluíndo a facturación e xestión de contas, medición de uso, monitorización de seguridade e prevención de fraudes, cumprimento de obrigas legais e mellora dos Servizos utilizando datos agregados e anonimizados.
DeepCerebra tratará os Datos Persoais do Cliente unicamente de acordo coas instrucións documentadas do Cliente, a menos que a lexislación aplicable esixa o contrario, e informará prontamente ao Cliente se, na súa opinión, unha instrución infrinxe a Lexislación Aplicable en Materia de Protección de Datos.
DeepCerebra asegurará que todo o persoal autorizado para tratar Datos Persoais do Cliente estea suxeito a obrigas de confidencialidade adecuadas.
DeepCerebra implementa e mantén medidas técnicas e organizativas adecuadas para protexer os Datos Persoais do Cliente:
O Cliente outorga a DeepCerebra autorización xeral para contratar Subencargados Autorizados. DeepCerebra manterá unha lista actualizada (Anexo 1), notificará ao Cliente as adicións ou substitucións previstas, imporá obrigas de protección de datos equivalentes aos Subencargados Autorizados e seguirá sendo responsable dos seus actos e omisións na medida prevista no Acordo.
DeepCerebra notificará prontamente ao Cliente se recibe unha solicitude dun Interesado para exercer os seus dereitos e asistirá ao Cliente na resposta proporcionando as ferramentas e información necesarias.
DeepCerebra notificará ao Cliente sen demora indebida (e nun prazo de 72 horas desde que teña coñecemento) dunha Violación da Seguridade dos Datos Persoais que afecte aos Datos Persoais do Cliente, incluíndo a natureza da violación, as categorías e o número aproximado de Interesados afectados, as probables consecuencias e as medidas adoptadas para abordala.
O Cliente é responsable de asegurar que o seu uso dos Servizos cumpre coa Lexislación Aplicable en Materia de Protección de Datos, incluíndo a provisión de todas as notificacións necesarias e a obtención de todos os consentimentos necesarios dos Interesados antes de tratar os seus Datos Persoais a través dos Servizos, asegurando que os Datos Persoais do Cliente e calquera código fonte enviado sexan recollidos e utilizados legalmente, e xestionando as chaves, repositorios e ferramentas de terceiros que conecte aos Servizos.
Cando DeepCerebra transfira Datos Persoais do Cliente desde o EEE, Reino Unido ou Suíza a un terceiro país non recoñecido por proporcionar un nivel adecuado de protección de datos, ditas transferencias estarán suxeitas a garantías adecuadas, incluíndo as Cláusulas Contractuais Tipo (SCCs) aplicables, que quedan incorporadas por referencia a esta DPA.
Tras a terminación do Acordo, DeepCerebra, a elección do Cliente e nun prazo razoable, devolverá ou eliminará de forma segura os Datos Persoais do Cliente que posúa nos seus sistemas e nos dos seus Subencargados Autorizados, agás que a lexislación aplicable esixa a súa retención. Dado que os ficheiros do proxecto se gardan en almacenamento confidencial no navegador, permanecen baixo o control do Cliente. DeepCerebra proporcionará confirmación escrita da eliminación a solicitude do Cliente.
A solicitude escrita razoable do Cliente (non máis dunha vez ao ano), DeepCerebra poñerá a disposición a información razoablemente necesaria para demostrar o cumprimento desta DPA e permitirá e contribuirá ás auditorías, suxeito a obrigas de confidencialidade razoables e aviso previo.
A responsabilidade de cada parte que xurda ou estea relacionada con esta DPA, xa sexa contractual, extracontractual ou baixo calquera outra teoría de responsabilidade, está suxeita á limitación de responsabilidade establecida nos Termos de Servizo. En consecuencia, a responsabilidade acumulada total de DeepCerebra por todas as reclamacións que xurdan ou estean relacionadas con esta DPA e o Acordo non excederá os douscentos dólares estadounidenses (US $200), na máxima medida permitida pola lexislación aplicable.
| Categoría | Descrición |
|---|---|
| Obxecto | Prestación dos servizos de codificación axéntica de DeepCerebra Coder |
| Duración | Pola duración do Acordo e segundo o requira a lexislación aplicable |
| Natureza do Tratamento | Recollida, almacenamento, transmisión, enrutamento a modelos e eliminación |
| Finalidade do Tratamento | Autenticación de usuarios, xeración e edición de código, execución de fluxos de traballo autorizados, medición e facturación |
| Tipos de Datos Persoais | Datos da conta, contexto de prompt/código, datos de uso e medición, datos de dispositivo/rede |
| Categorías de Interesados | Usuarios rexistrados e os seus membros de equipo autorizados |
| Subencargado | Finalidade | Localización | Datos Tratados |
|---|---|---|---|
| ZDR LLM API gateway | Enrutamento con Retención Cero de Datos a provedores de LLM | Estados Unidos | Prompts, contexto de código |
| Google (Gemini) | Inferencia de modelo | Estados Unidos | Prompts, contexto de código |
| Anthropic | Inferencia de modelo (opcional) | Estados Unidos | Prompts, contexto de código |
| OpenAI | Inferencia de modelo (opcional) | Estados Unidos | Prompts, contexto de código |
| Stripe | Procesamento de pagos | Estados Unidos | Datos de facturación e pago |
| SendGrid / Resend | Entrega de correo electrónico | Estados Unidos | Endereitos de correo electrónico |
| Railway | Aloxamento e infraestrutura na nube | Estados Unidos | Datos da conta e do servizo |
| Cloudflare | CDN e protección DDoS | Estados Unidos | Tráfico de rede |
Cando un Cliente proporciona as súas propias chaves de modelo (BYOK) ou conecta ferramentas de terceiros ou tempos de execución de modelos locais (como Ollama ou LM Studio), eses provedores e tempos de execución actúan baixo os propios acordos do Cliente e non son subencargados de DeepCerebra.
Para calquera consulta relacionada coa privacidade, solicitudes de interesados ou para informar dunha Violación da Seguridade dos Datos Persoais, póñase en contacto con:
Protección de Datos: privacy@deepcerebra.ai
Equipo de Seguridade: security@deepcerebra.ai
Páxina web: https://deepcerebra.ai