Anexo de Tratamiento de Datos
Este anexo forma parte de los Términos de Servicio y regula el tratamiento de datos personales que Snowlr realiza por cuenta de la empresa cliente. Sustituye a la firma de un acuerdo separado, salvo que las partes suscriban uno específico.
Versión 2.1 En vigor desde el 3 de agosto de 2026
1. Objeto y prevalencia
Este Anexo regula el tratamiento de datos personales que Snowlr efectúa por cuenta del Cliente al prestar el Servicio. Se integra a los Términos de Servicio y prevalece sobre ellos en lo relativo a protección de datos. Los términos en mayúscula inicial tienen el significado que les da el contrato principal.
2. Roles de las partes
- El Cliente es el Responsable del tratamiento. Determina las finalidades y los medios: qué datos carga, de quién, para qué, con qué base legal, quién accede y cuánto tiempo se conservan.
- Snowlr es el Encargado del tratamiento. Trata los datos únicamente para prestar el Servicio y siguiendo las instrucciones documentadas del Cliente.
- Cuando el propio Cliente actúe como encargado de un tercero, Snowlr será subencargado y este Anexo se aplicará en esa misma condición.
Como Responsable, el Cliente garantiza que:
- cuenta con base legal válida para cada tratamiento que ejecuta a través de la plataforma;
- ha entregado los avisos de privacidad exigidos a sus empleados, contactos y compradores;
- ha obtenido los consentimientos necesarios, en particular para mensajería comercial y para el registro de ubicación de su personal;
- sus instrucciones no infringen la normativa aplicable;
- atiende las solicitudes de derechos que le presenten los interesados;
- no carga en la plataforma categorías especiales de datos fuera del alcance previsto en la Política de Privacidad.
3. Alcance del tratamiento
- Objeto: prestación de la plataforma B2B contratada y su soporte.
- Duración: la vigencia de la suscripción, más los plazos de devolución y supresión de la sección 10.
- Naturaleza y finalidad: alojamiento, almacenamiento, consulta, organización, modificación, transmisión, respaldo y supresión de datos, con el fin de operar las funciones que el Cliente active.
- Categorías de interesados: empleados y colaboradores del Cliente, sus vendedores y conductores, sus clientes empresariales y las personas de contacto de estos, y los usuarios del portal de compras.
- Categorías de datos: las descritas en la sección 3 de la Política de Privacidad, incluyendo datos de identificación y contacto, datos laborales y de nómina, datos comerciales y fiscales, geolocalización, comunicaciones y registros de auditoría.
4. Instrucciones documentadas
Snowlr tratará los datos personales únicamente conforme a las instrucciones documentadas del Cliente. Se consideran instrucciones documentadas: los Términos de Servicio, este Anexo, la configuración que el Cliente aplica en la plataforma y las solicitudes de soporte que curse por los canales oficiales.
Snowlr informará al Cliente si, a su juicio, una instrucción infringe la normativa aplicable, y podrá suspender su ejecución hasta que se aclare. Snowlr podrá tratar datos al margen de las instrucciones cuando lo exija una norma que le sea aplicable, informándolo previamente al Cliente salvo prohibición legal.
Snowlr no vende los datos, no los usa para publicidad propia, no los cede a terceros con fines comerciales y no entrena modelos de inteligencia artificial con ellos. Snowlr sí podrá generar estadísticas agregadas y anonimizadas que no permitan identificar al Cliente ni a persona alguna, con el fin de operar y mejorar el Servicio.
5. Confidencialidad y personal
Snowlr garantiza que las personas autorizadas a tratar datos personales están sujetas a un deber de confidencialidad, reciben instrucciones sobre su manejo y acceden únicamente a lo necesario para su función, bajo el principio de mínimo privilegio. Los accesos de soporte quedan registrados.
6. Medidas de seguridad
Snowlr aplica y mantiene las medidas técnicas y organizativas descritas en la sección 8 de la Política de Privacidad: aislamiento por tenant, cifrado en tránsito, contraseñas con hash, cifrado de credenciales en reposo, control de acceso por roles, registro de auditoría, límites de tasa, monitoreo y copias de seguridad.
Snowlr puede actualizar estas medidas siempre que el nivel de protección resultante no sea inferior. El Cliente es responsable de las medidas bajo su control: gestión de sus usuarios y permisos, robustez de contraseñas, revocación oportuna de accesos y seguridad de los dispositivos y redes desde los que su personal accede.
7. Subencargados
El Cliente autoriza de forma general a Snowlr a recurrir a los subencargados publicados en la lista de subencargados, que forma parte de este Anexo.
- Snowlr celebra con cada subencargado un contrato con obligaciones no menos protectoras que las de este Anexo.
- Snowlr responde frente al Cliente por el cumplimiento de los subencargados que contrata, con sujeción a los límites de responsabilidad del contrato principal.
- Antes de incorporar o sustituir un subencargado, Snowlr lo notificará con al menos treinta (30) días de anticipación. El Cliente podrá oponerse por motivos razonables y fundados en protección de datos dentro de ese plazo; si el desacuerdo persiste, podrá terminar la suscripción sin penalidad respecto del servicio afectado.
8. Transferencias internacionales
Algunos subencargados están ubicados fuera de la República Dominicana. Snowlr transfiere únicamente lo necesario para la función contratada y exige contractualmente garantías de confidencialidad y seguridad equivalentes a las de este Anexo. El país de tratamiento de cada proveedor consta en la lista de subencargados.
9. Asistencia al Cliente
Teniendo en cuenta la naturaleza del tratamiento, Snowlr asistirá razonablemente al Cliente en:
- Derechos de los interesados. Las funciones de la plataforma permiten al Cliente consultar, exportar, rectificar y suprimir datos por sí mismo, por lo que en la mayoría de los casos no requerirá nuestra intervención. Si recibimos una solicitud dirigida a datos de un Cliente, la trasladaremos sin demora y no responderemos directamente al interesado, salvo instrucción en contrario.
- Evaluaciones de impacto y consultas a la autoridad, aportando la información técnica sobre el Servicio que esté a nuestro alcance.
- Gestión de incidentes, conforme a la sección siguiente.
La asistencia que exceda un esfuerzo razonable, o que derive de configuraciones o decisiones del Cliente, podrá facturarse a las tarifas vigentes, previa comunicación.
10. Violaciones de seguridad
Snowlr notificará al Cliente sin demora indebida y, a más tardar, dentro de las 72 horas siguientes a la confirmación de una violación de seguridad que afecte a sus datos personales, indicando la naturaleza del incidente, las categorías y el volumen aproximado de datos e interesados afectados, las consecuencias probables y las medidas adoptadas o propuestas. La información se ampliará por fases si al inicio no está disponible en su totalidad.
Corresponde al Cliente, como Responsable, decidir y ejecutar las notificaciones a la autoridad de control y a los interesados. Una notificación de Snowlr no constituye reconocimiento de culpa ni de responsabilidad.
11. Devolución y supresión
- Durante la vigencia, el Cliente puede exportar sus datos en cualquier momento con las funciones de la plataforma.
- Terminado el contrato, el Cliente dispone de treinta (30) días para solicitar la devolución o exportación de sus datos.
- Vencido ese plazo, Snowlr suprimirá los datos de los sistemas productivos en un plazo razonable, y de las copias de seguridad conforme al ciclo de rotación de estas.
- Snowlr conservará únicamente los datos cuya retención le imponga la ley, o los necesarios para acreditar la relación contractual, manteniéndolos protegidos y sin tratamiento activo.
- A solicitud escrita del Cliente, Snowlr emitirá una constancia de supresión.
12. Auditoría
Snowlr pondrá a disposición del Cliente la información razonablemente necesaria para acreditar el cumplimiento de este Anexo: descripción de las medidas de seguridad, arquitectura, subencargados y, cuando existan, certificaciones o informes de terceros.
El Cliente podrá realizar una auditoría por año calendario, previa notificación escrita con al menos treinta (30) días de anticipación, en horario laborable, sin interrumpir la operación, sujeta a acuerdo de confidencialidad y sin acceso a datos de otros clientes ni a información que comprometa la seguridad de la plataforma. Los costos de la auditoría corren por cuenta del Cliente, salvo que revele un incumplimiento sustancial imputable a Snowlr.
13. Responsabilidad
La responsabilidad de las partes derivada de este Anexo queda sujeta a las exclusiones y al tope establecidos en la sección 19 de los Términos de Servicio. Cada parte responde por las sanciones e indemnizaciones que se le impongan por incumplir las obligaciones que este Anexo le atribuye específicamente.
14. Vigencia y contacto
Este Anexo permanece vigente mientras Snowlr trate datos personales por cuenta del Cliente. Para asuntos de protección de datos: privacidad@snowlr.com. Para reportar un incidente de seguridad: seguridad@snowlr.com.
Si el Cliente requiere un acuerdo de tratamiento firmado en documento separado, puede solicitarlo a legal@snowlr.com.