Acuerdo de Procesamiento de Datos

Última actualización: Febrero 2026

Este Acuerdo de Procesamiento de Datos ("DPA") forma parte de los Términos de Servicio entre ClearBounce y usted ("Cliente"). Describe cómo procesamos datos personales en su nombre cuando utiliza nuestros servicios de verificación de email, en cumplimiento con el RGPD (UE 2016/679) y otras leyes de protección de datos aplicables.

1. Definiciones

  • Responsable del Tratamiento: Usted, el Cliente, quien determina los fines y medios del tratamiento de datos personales
  • Encargado del Tratamiento: ClearBounce, que procesa datos personales en nombre del Responsable del Tratamiento
  • Datos Personales: Cualquier dato relacionado con una persona física identificada o identificable
  • Tratamiento: Cualquier operación realizada sobre datos personales (recopilación, almacenamiento, uso, eliminación, etc.)
  • Sub-encargado: Un tercero contratado por ClearBounce para procesar datos personales
  • Interesado: La persona cuyos datos personales son procesados

2. Alcance y Propósito del Tratamiento

ClearBounce procesa datos personales únicamente para proporcionar servicios de verificación de email al Cliente. Esto incluye:

  • Verificar la entregabilidad de las direcciones de email proporcionadas por el Cliente
  • Generar informes y resultados de verificación
  • Mantener el historial de verificación para la cuenta del Cliente

Tipos de Datos Personales Procesados:

  • Direcciones de email enviadas para verificación
  • Resultados de verificación (entregable, no entregable, riesgoso, desconocido)
  • Direcciones IP utilizadas para el acceso a la API
  • Información de cuenta (nombre, email, empresa)

Categorías de Interesados:

  • Personas cuyas direcciones de email son enviadas para verificación por el Cliente
  • Usuarios y administradores de la cuenta del Cliente

3. Obligaciones del Encargado del Tratamiento

ClearBounce deberá:

  • Procesar datos personales solo según las instrucciones documentadas del Cliente
  • Asegurar que las personas autorizadas para procesar datos personales se hayan comprometido con la confidencialidad
  • Implementar medidas de seguridad técnicas y organizativas apropiadas
  • No contratar a otro encargado sin la autorización escrita previa del Cliente
  • Asistir al Cliente en la respuesta a solicitudes de los Interesados (acceso, rectificación, supresión, portabilidad)
  • Eliminar o devolver todos los datos personales al finalizar los servicios, a menos que la ley requiera su retención
  • Poner a disposición toda la información necesaria para demostrar el cumplimiento de las obligaciones del RGPD
  • Informar inmediatamente al Cliente si una instrucción infringe el RGPD u otras leyes de protección de datos

4. Medidas de Seguridad

ClearBounce implementa las siguientes medidas técnicas y organizativas para proteger los datos personales:

Cifrado:

  • Todos los datos en tránsito se cifran usando TLS 1.3
  • Los datos en reposo se cifran usando AES-256
  • Las comunicaciones de API requieren HTTPS

Control de Acceso:

  • Control de acceso basado en roles para todos los sistemas
  • Autenticación multifactor para acceso administrativo
  • Autenticación por clave API con permisos por clave

Minimización de Datos:

  • Las listas de email y los resultados de verificación se eliminan automáticamente después de 60 días
  • Los datos de trabajos de verificación masiva se purgan automáticamente después de 60 días
  • Solo se recopilan y procesan los datos necesarios para el servicio

5. Sub-encargados

ClearBounce utiliza los siguientes sub-encargados para prestar sus servicios:

Hostinger International Ltd.

  • Propósito: Alojamiento de servidores e infraestructura
  • Ubicación: Lituania (UE) / Centros de datos globales
  • Datos procesados: Todos los datos del servicio

Paddle.com Market Ltd.

  • Propósito: Procesamiento de pagos y facturación
  • Ubicación: Reino Unido
  • Datos procesados: Información de facturación, detalles de pago

El Cliente consiente la contratación de los sub-encargados mencionados anteriormente. ClearBounce notificará al Cliente de cualquier cambio previsto en los sub-encargados, dando al Cliente la oportunidad de objetar.

6. Notificación de Violación de Datos

En caso de una violación de datos personales, ClearBounce deberá:

  • Notificar al Cliente sin demora indebida y no más tarde de 72 horas después de tener conocimiento de la violación
  • Proporcionar la naturaleza de la violación, incluyendo categorías y número aproximado de interesados afectados
  • Proporcionar datos de contacto para más información
  • Describir las consecuencias probables de la violación
  • Describir las medidas tomadas o propuestas para abordar la violación
  • Cooperar con el Cliente en el cumplimiento de sus obligaciones de notificar a las autoridades de control y a los interesados afectados
  • Documentar todas las violaciones de datos personales, incluyendo los hechos, los efectos y las acciones correctivas tomadas

7. Retención y Eliminación de Datos

Eliminación Automática:

  • Listas de email y resultados de verificación: Se eliminan automáticamente 60 días después de su creación
  • Datos de trabajos de verificación masiva: Se eliminan automáticamente 60 días después de su finalización
  • Tokens de sesión: Expiran y se eliminan después de 30 días de inactividad

Al Eliminar la Cuenta:

  • Todos los datos personales se eliminan permanentemente mediante eliminación en cascada de la base de datos
  • Esto incluye: historial de verificación, trabajos masivos, claves API, transacciones de crédito y todos los datos de la cuenta
  • La eliminación es inmediata e irreversible

Excepciones de Retención:

  • Los registros de pago y financieros pueden retenerse hasta 5 años para cumplir con las regulaciones fiscales y contables
  • Los datos pueden retenerse si lo requiere la ley o regulación aplicable

Exportación de Datos:

Los clientes pueden exportar todos sus datos en cualquier momento en formato JSON a través de la configuración de la cuenta.

8. Transferencias Internacionales de Datos

La infraestructura principal de ClearBounce está alojada en la región europea. Cuando los datos personales se transfieren fuera del Espacio Económico Europeo (EEE), ClearBounce asegura que existan salvaguardas adecuadas, incluyendo:

  • Cláusulas Contractuales Tipo (CCT) aprobadas por la Comisión Europea
  • Decisiones de adecuación cuando sea aplicable
  • Medidas técnicas como el cifrado para proteger los datos durante la transferencia

El Cliente reconoce que la verificación de email por naturaleza requiere comunicación con servidores de correo a nivel global, lo que puede implicar el procesamiento transitorio de direcciones de email fuera del EEE.

9. Derechos de los Interesados

ClearBounce asistirá al Cliente en el cumplimiento de sus obligaciones para responder a las solicitudes de los Interesados, incluyendo:

  • Derecho de Acceso: Proporcionar copias de los datos personales previa solicitud
  • Derecho de Rectificación: Corregir datos personales inexactos
  • Derecho de Supresión: Eliminar datos personales ("derecho al olvido")
  • Derecho de Limitación: Restringir el tratamiento de datos personales
  • Derecho a la Portabilidad: Proporcionar datos en un formato estructurado y legible por máquina
  • Derecho de Oposición: Cesar el tratamiento cuando el interesado se oponga

ClearBounce proporciona herramientas de autoservicio para la eliminación de cuentas y la exportación de datos a través de la configuración de la cuenta del Cliente.

10. Vigencia y Terminación

Este DPA permanecerá vigente durante el período de uso de los servicios de ClearBounce por parte del Cliente.

Tras la terminación:

  • ClearBounce eliminará todos los datos personales dentro de 60 días, a menos que la ley requiera su retención
  • El Cliente puede solicitar la eliminación inmediata a través de la configuración de la cuenta
  • El Cliente puede exportar sus datos antes del cierre de la cuenta

Ley Aplicable: Este DPA se rige por las leyes de la República de Turquía, sin perjuicio de las disposiciones obligatorias del RGPD.

Contacto: Para preguntas sobre este DPA o para ejercer derechos de protección de datos, contáctenos en support@clearbounce.net.