Athera

Adenda de Procesamiento de Datos

Última actualización: 2026-02-15

Esta Adenda de Procesamiento de Datos ("APD") forma parte del acuerdo entre Athera ("Procesador") y el cliente ("Controlador") para la prestación de los servicios de la plataforma Athera. Esta APD se aplica al procesamiento de datos personales por parte de Athera en nombre del cliente.

1. Alcance del Procesamiento

Athera procesa datos personales según sea necesario para proporcionar servicios de bandeja unificada, agentes IA, gestión de tareas y automatización de flujos de trabajo. El procesamiento incluye recibir, almacenar, analizar y transmitir mensajes y datos asociados a través de canales conectados. Las categorías de sujetos de datos incluyen clientes finales, usuarios empresariales y miembros del equipo del Controlador.

2. Medidas de Seguridad

Athera implementa medidas técnicas y organizativas apropiadas para proteger los datos personales, incluyendo:

  • Cifrado de datos en tránsito (TLS 1.2+) y en reposo (AES-256)
  • Controles de acceso basados en roles y autenticación multifactor
  • Evaluaciones de seguridad regulares y pruebas de vulnerabilidad
  • Registro y monitoreo del acceso al sistema y actividades de procesamiento de datos
  • Capacitación de empleados en protección de datos y seguridad de la información

3. Subprocesadores

Athera contrata las siguientes categorías de subprocesadores para prestar sus servicios:

  • Twilio: Middleware de mensajería para entrega de WhatsApp, SMS y voz
  • Meta Platforms: API de WhatsApp Business y API de Mensajería de Instagram
  • Proveedor de hosting en la nube: Infraestructura segura de cómputo y almacenamiento
  • Proveedores de modelos IA: Procesamiento de lenguaje natural y generación automatizada de respuestas
  • Proveedores de análisis: Monitoreo de plataforma, registro y análisis de rendimiento

4. Notificación de Violación

Athera notificará al Controlador sin demora indebida, y en cualquier caso dentro de las 72 horas, después de tener conocimiento de una violación de datos personales. La notificación incluirá la naturaleza de la violación, las categorías y número aproximado de sujetos de datos afectados, las consecuencias probables y las medidas tomadas o propuestas para mitigar la violación.

5. Eliminación de Datos

Al finalizar el acuerdo de servicio o a solicitud escrita del Controlador, Athera eliminará todos los datos personales procesados en nombre del Controlador dentro de los 90 días, a menos que la ley aplicable exija su retención. Athera proporcionará confirmación escrita de la eliminación de datos a solicitud.

6. Derechos de Auditoría

El Controlador tiene el derecho de auditar el cumplimiento de Athera con esta APD. Athera pondrá a disposición toda la información necesaria para demostrar el cumplimiento y permitirá auditorías realizadas por el Controlador o un auditor independiente designado por el Controlador, sujeto a aviso razonable y obligaciones de confidencialidad.

7. Transferencias Internacionales

Cuando los datos personales se transfieren fuera del Espacio Económico Europeo (EEE), Athera asegura que se implementen las salvaguardas apropiadas, incluyendo Cláusulas Contractuales Estándar (CCE) aprobadas por la Comisión Europea, y cumplimiento con los requisitos del Capítulo V del RGPD para transferencias internacionales de datos.

8. Duración y Terminación

Esta APD permanecerá vigente durante la duración del acuerdo de servicio entre Athera y el Controlador. Las obligaciones relativas a la protección de datos, confidencialidad y eliminación de datos sobrevivirán a la terminación de esta APD.