Este acuerdo establece las condiciones bajo las cuales MEMO TECH S.A. DE C.V. trata datos personales por cuenta de un cliente de MemoERP.
Ámbito y vigencia
Este acuerdo forma parte de los Términos del servicio o del contrato comercial aplicable entre el cliente y MEMO TECH S.A. DE C.V. Aplica durante el tiempo en que MemoERP trate datos personales para prestar el servicio y continúa respecto de cualquier dato que deba conservarse después de la terminación.
Funciones de las partes
El cliente es responsable de determinar las finalidades y medios esenciales del tratamiento de los datos que incorpora o conecta a MemoERP. MEMO TECH S.A. DE C.V. actúa como encargado y trata esos datos únicamente para prestar el servicio, cumplir instrucciones documentadas y atender obligaciones legales.
Cada parte cumplirá las obligaciones que le correspondan conforme a la legislación aplicable. El cliente garantiza que cuenta con una base legítima, los avisos y las autorizaciones necesarias para proporcionar los datos y emitir instrucciones.
Objeto, naturaleza y finalidad
El tratamiento consiste en recibir, organizar, alojar, consultar, relacionar, sincronizar, respaldar, transmitir y eliminar datos para operar las funciones contratadas de MemoERP, incluidas integraciones de comercio electrónico, inventario, ventas, facturación, reportes, soporte y seguridad.
Las instrucciones del cliente comprenden la configuración y acciones realizadas por usuarios autorizados, la documentación del producto, este acuerdo y cualquier instrucción adicional acordada por escrito.
Personas y categorías de datos
Las personas pueden incluir usuarios y personal del cliente, prospectos, compradores, proveedores y contactos comerciales. Los datos pueden incluir identificación y contacto, cuenta y permisos, pedidos y transacciones, direcciones, productos e inventario, soporte, actividad y seguridad.
MemoERP no está diseñado para almacenar categorías sensibles. El cliente no debe incorporarlas salvo acuerdo previo y medidas específicas por escrito.
Confidencialidad y acceso
Limitamos el acceso a personas que lo necesitan para prestar o proteger el servicio. Estas personas están sujetas a obligaciones de confidencialidad y reciben acceso conforme a su función. No divulgaremos datos del cliente salvo instrucción autorizada, necesidad operativa bajo este acuerdo u obligación legal.
Medidas de seguridad
Mantenemos medidas proporcionales a la naturaleza de la información y a los riesgos, incluidas las descritas en la página de Seguridad de MemoERP. Revisamos los controles de manera periódica y podemos actualizarlos sin reducir materialmente la protección general del servicio.
Subencargados
El cliente autoriza de manera general el uso de proveedores de infraestructura, almacenamiento, comunicaciones, monitoreo, soporte y funciones técnicas necesarias para MemoERP. Exigimos a esos proveedores obligaciones de protección y confidencialidad acordes con el servicio que prestan.
Cuando un cambio de proveedor implique un riesgo material distinto para los datos del cliente, daremos información razonable antes del cambio cuando sea posible. El cliente podrá plantear una objeción fundada en protección de datos; ambas partes buscarán una solución razonable.
Tratamiento internacional
La infraestructura o los proveedores pueden tratar datos fuera de México. MEMO TECH S.A. DE C.V. aplicará salvaguardas contractuales, organizativas y técnicas apropiadas para mantener un nivel de protección consistente con este acuerdo y la legislación aplicable.
Solicitudes de titulares
Si recibimos una solicitud relativa a datos controlados por el cliente, la remitiremos al cliente cuando sea posible y brindaremos asistencia razonable para localizar, corregir, exportar o eliminar la información. El cliente es responsable de responder al titular, salvo que la ley disponga otra cosa.
Incidentes de seguridad
Al confirmar un incidente que comprometa datos personales del cliente, lo notificaremos sin demora indebida. La notificación incluirá la información disponible para ayudar al cliente a evaluar el impacto y cumplir sus obligaciones, sin que constituya por sí misma una admisión de responsabilidad.
Devolución, conservación y eliminación
A solicitud del cliente y sujeto a las funciones disponibles, proporcionaremos una exportación razonable de sus datos. Al terminar el servicio eliminaremos o anonimizaremos los datos conforme al Aviso de privacidad y a las solicitudes obligatorias de la plataforma conectada, salvo la información que debamos conservar por ley.
Los datos conservados por obligación legal permanecerán protegidos, con acceso restringido y sin tratamiento para fines incompatibles, hasta su eliminación.
Información y verificaciones
A solicitud razonable, proporcionaremos información necesaria para demostrar el cumplimiento de este acuerdo. Si esa información no fuera suficiente, las partes podrán acordar una revisión limitada, confidencial y no disruptiva, considerando la seguridad de otros clientes y los costos involucrados.
Orden de precedencia y contacto
Si existe contradicción sobre tratamiento de datos, este acuerdo prevalece sobre términos generales; un contrato firmado prevalece cuando establezca expresamente una protección distinta.
Para solicitudes relacionadas con este acuerdo: privacidad@memoerp.com. Domicilio: Avenida Jesús del Monte 32, piso 1, oficinas 101 y 102, Huixquilucan, Estado de México, C.P. 52764, México.

