Estado: 21 de septiembre de 2026 · Versión 1.0
Este contrato de procesamiento de datos («AVV») regula el tratamiento de datos personales que IDup realiza en nombre de sus clientes empresariales. Concretiza el Art. 9 de la Ley de Protección de Datos de Suiza (revDSG) y el Art. 28 del Reglamento General de Protección de Datos (DSGVO).
2.1 IDup procesa datos personales exclusivamente para proporcionar el servicio descrito en los Términos y Condiciones: contabilidad y finanzas, facturación y pagos, ofertas y contratos, CRM y leads, proyectos, tareas y tickets, administración de personal y registro de tiempo, buzón digital y escaneo de documentos, archivo de documentos, calendario, reservas en línea, chat, notificaciones push, informes y funciones de IA.
2.2 Tipo de procesamiento: recopilación, almacenamiento, organización, recuperación, visualización, transmisión, respaldo, restauración, restricción, eliminación y destrucción.
2.3 Duración: por la duración del contrato de uso más los períodos bajo la sección 11.
| Categoría de personas afectadas | Categorías típicas de datos |
|---|---|
| Empleados del responsable | Nombre, Datos de contacto, Función, Permisos, Horarios de trabajo, Ausencias, Datos salariales (si se registran) |
| Clientes y contactos | Nombre, Empresa, Dirección, E-Mail, Teléfono, Correspondencia, Contratos, Ofertas, Facturas, Estado de pago |
| Proveedores y socios comerciales | Datos de empresa y contacto, recibos, datos de pago |
| Interesadas e interesados (leads) | Datos de contacto, origen, historial |
| Personas invitadas | Nombre, E-Mail, Estado de la invitación, Conexión con la empresa |
| Mandato (Módulo «Impuestos» y «Fiduciario») | Stammdaten, Steuer- und Treuhandunterlagen, Belege, Fristen |
Datos personales especialmente sensibles (p. ej., datos de salud en motivos de ausencia, información sobre prestaciones sociales) se procesan solo en la medida en que el responsable los registre en el servicio. El responsable decide sobre esto y asume la responsabilidad.
4.1 IDup procesa datos personales exclusivamente según las instrucciones documentadas del responsable. Este DPA, los Términos, la configuración de la cuenta y el uso de las funciones del Servicio constituyen instrucciones.
4.2 Instrucciones adicionales deben enviarse por escrito a info@idup.com. Si causan un esfuerzo adicional o solo pueden implementarse con adaptaciones, IDup puede cobrar el esfuerzo mediante acuerdo.
4.3 Si IDup considera una instrucción ilegal, lo comunica sin demora y puede suspender la ejecución hasta que se aclare el asunto.
4.4 Si IDup está obligada a procesar según la ley suiza o la ley de la UE aplicable, informa al responsable con antelación, a menos que la ley lo prohíba.
IDup verpflichtet alle Personen, die Zugang zu Personendaten erhalten, vertraglich zur Vertraulichkeit; die Verpflichtung gilt über das Ende der Tätigkeit hinaus. Der Zugang wird nur gewährt, soweit er für die jeweilige Aufgabe erforderlich ist.
IDup trifft und unterhält mindestens folgende Massnahmen (Art. 8 revDSG, Art. 32 DSGVO):
IDup kann die Massnahmen weiterentwickeln, sofern das Schutzniveau nicht unterschritten wird.
7.1 La responsable otorga a IDup la autorización general para involucrar a los siguientes subcontratistas:
| Subcontratista | Lugar | Propósito |
|---|---|---|
| Hetzner Online GmbH | Gunzenhausen, Alemania (Centro de datos Núremberg) | Alojamiento y operación de todos los servidores (idup.com, login.idup.com, ai.idup.com) |
| Hostinger International Ltd | Chipre / Lituania | Envío y recepción de correos electrónicos (SMTP, Postbox info@idup.com) |
| OpenAI, L.L.C. / OpenAI Ireland Ltd | Irland, EE.UU. | Funciones de IA: IDup AI, AI Studio, Chatbots, Reconocimiento de documentos, Sugerencias de texto |
| Google Ireland Ltd / Google LLC | Irland, EE.UU. | Google Analytics 4 (Estadísticas en idup.com), Firebase Cloud Messaging (Notificaciones a la app), Firebase Crashlytics (Informes de fallos de la app), Google Fonts (Fuentes) |
| GTranslate Inc. | EE.UU. (nutzt Google Translate) | Traducción automática de la página web a 27 idiomas |
| Stripe Payments Europe Ltd / Stripe, Inc. | Irland, EE.UU. | Procesamiento de pagos con tarjeta y en línea |
| PayPal (Europe) S.à r.l. et Cie, S.C.A. | Luxemburgo | Procesamiento de pagos PayPal |
| systeme.io SAS | Francia (Auslieferung über Amazon CloudFront, Fehlerprotokolle an Sentry) | Formulario de contacto y boletín en idup.com – solo con consentimiento expreso |
| Meta Platforms Ireland Ltd | Irland, EE.UU. | API de WhatsApp Business Cloud sowie Facebook- und Instagram-Anbindung – nur wenn Sie diese Verbindung selbst herstellen |
| Cloudflare, Inc. | EE.UU. | Resolución de nombres DNS autoritativa para idup.com; entrega de bibliotecas JavaScript individuales a través de unpkg.com en login.idup.com |
| Apple Inc. / Google LLC | EE.UU. | Distribución de la app de IDup a través de App Store y Google Play, así como el envío de notificaciones push (APNs, FCM) |
7.2 IDup establece con cada subcontratista obligaciones que cumplen con los requisitos de este AVV y sigue siendo responsable de su desempeño.
7.3 IDup comunica cambios o nuevas incorporaciones al menos 30 días antes por correo electrónico o en la cuenta. La responsable puede objetar dentro de este plazo por razones importantes relacionadas con la protección de datos. Si la objeción no se puede resolver, la responsable puede cancelar la parte del servicio afectada en la fecha del cambio.
8.1 Si un interesado contacta directamente con IDup, IDup reenvía la solicitud al responsable sin demora y no la responde por sí mismo.
8.2 IDup apoya al responsable con medios técnicos adecuados en el manejo de acceso, rectificación, eliminación, restricción, portabilidad y objeción. El servicio proporciona funciones de búsqueda, exportación, corrección y eliminación que el responsable puede utilizar por sí mismo.
IDup unterstützt die Verantwortliche – im Rahmen des ihr Möglichen und unter Berücksichtigung der Art der Bearbeitung – bei der Einhaltung der Pflichten nach Art. 32 bis 36 DSGVO sowie den entsprechenden Pflichten des revDSG, namentlich bei der Sicherheit der Bearbeitung, bei Meldungen von Verletzungen des Datenschutzes, bei Datenschutz-Folgenabschätzungen und bei vorgängigen Konsultationen.
10.1 IDup notifica a la responsable cualquier violación de la protección de datos personales sin demora injustificada, por regla general dentro de las 48 horas desde que tenga conocimiento.
10.2 La notificación incluye, cuando se conozca: la naturaleza de la violación, las categorías y el número aproximado de personas y registros afectados, las consecuencias probables, las medidas adoptadas y propuestas, y un punto de contacto.
10.3 La notificación a la autoridad de control y a las personas afectadas es responsabilidad del responsable; IDup le apoya en ello.
11.1 Durante la duración del contrato, la responsable puede obtener sus datos en cualquier momento a través de las funciones de exportación del servicio.
11.2 Después de que finalice el contrato, los datos permanecen accesibles para exportación durante 30 días. Posteriormente, el entorno se marca para eliminación y se elimina permanentemente a más tardar 90 días después del final del contrato. Las copias de seguridad se sobrescriben en el curso de los ciclos regulares de respaldo.
11.3 Las obligaciones legales de retención permanecen reservadas; dichos datos se bloquean y no se procesan más.
12.1 IDup proporciona a la responsable, previa solicitud, la información necesaria para demostrar el cumplimiento de este AVV.
12.2 La responsable puede solicitar una auditoría como máximo una vez al año y adicionalmente después de una violación de datos personales. Se realiza con un aviso de al menos 30 días, durante el horario comercial normal y sin interrumpir las operaciones. Los auditores externos no pueden ser competidores de IDup y deben comprometerse a la confidencialidad. IDup puede cobrar su esfuerzo razonable.
La responsabilidad se rige por los Términos y Condiciones. Las disposiciones de responsabilidad obligatorias del revDSG y del DSGVO, en particular el Art. 82 DSGVO, permanecen reservadas.
14.1 Este AVV se aplica durante la vigencia del contrato de uso. Las disposiciones que por su naturaleza continúan vigentes, en particular la confidencialidad y la eliminación, seguirán aplicándose posteriormente.
14.2 En caso de conflicto, las disposiciones de este AVV prevalecen sobre los Términos en lo que respecta al procesamiento de datos personales.
14.3 Se aplica la ley suiza; el lugar de jurisdicción es Reinach AG. Los lugares de jurisdicción obligatorios permanecen reservados.
14.4 Este AVV existe en alemán e inglés; las traducciones a otros idiomas se realizan por máquina. La versión alemana es la que prevalece.
Última actualización: 21 de septiembre de 2026 · Versión 1.0
Este Acuerdo de Procesamiento de Datos ("DPA") regula el procesamiento de datos personales que IDup realiza en nombre de sus clientes comerciales. Da efecto al art. 9 de la Ley Federal Suiza sobre Protección de Datos (revFADP) y al art. 28 del Reglamento General de Protección de Datos (GDPR).
2.1 IDup procesa datos personales exclusivamente para proporcionar el Servicio descrito en los Términos: contabilidad y teneduría de libros, facturación y pagos, presupuestos y contratos, CRM y clientes potenciales, proyectos, tareas y tickets, administración de recursos humanos y seguimiento del tiempo, buzón digital y captura de recibos, almacenamiento de documentos, calendario, reservas en línea, chat, notificaciones push, informes y funciones de IA.
2.2 Naturaleza del procesamiento: recopilación, almacenamiento, organización, recuperación, visualización, transmisión, respaldo, restauración, restricción, eliminación y destrucción.
2.3 Duración: por la duración del contrato de uso más los períodos bajo la sección 11.
| Categoría de los sujetos de datos | Categorías típicas de datos |
|---|---|
| Los empleados del controlador | nombre, datos de contacto, rol, permisos, horas de trabajo, ausencias, datos de nómina (si se registran) |
| Clientes y contactos | nombre, empresa, dirección, correo electrónico, teléfono, correspondencia, contratos, cotizaciones, facturas, estado de pago |
| Proveedores y socios comerciales | detalles de la empresa y de contacto, documentos, datos de pago |
| Prospectos (leads) | detalles de contacto, fuente, historial |
| Personas invitadas | nombre, correo electrónico, estado de la invitación, conexión con la empresa |
| Mandatos (módulos "Impuestos" y "Fiduciario") | datos maestros, registros fiscales y fiduciarios, documentos, plazos |
Categorías especiales de datos personales (por ejemplo, datos de salud en motivos de ausencia, detalles de seguro social) se procesan solo en la medida en que el controlador los registre en el Servicio. El controlador decide sobre esto y asume la responsabilidad.
4.1 IDup procesa datos personales exclusivamente según las instrucciones documentadas del responsable. Este DPA, los Términos, la configuración de la cuenta y el uso de las funciones del Servicio constituyen instrucciones.
4.2 Instrucciones adicionales deben enviarse por escrito a info@idup.com. Si causan un esfuerzo adicional o solo pueden implementarse con adaptaciones, IDup puede cobrar el esfuerzo mediante acuerdo.
4.3 Si IDup considera una instrucción ilegal, lo comunica sin demora y puede suspender la ejecución hasta que se aclare el asunto.
4.4 Cuando IDup está obligado a procesar datos bajo la ley suiza o la ley aplicable de la UE, informa al controlador previamente, a menos que la ley lo prohíba.
IDup obliga contractualmente a cada persona que tiene acceso a datos personales a la confidencialidad; la obligación sobrevive al final de su compromiso. El acceso se concede solo en la medida necesaria para la tarea respectiva.
IDup implementa y mantiene al menos las siguientes medidas (art. 8 revFADP, art. 32 GDPR):
IDup puede desarrollar las medidas más allá siempre que el nivel de protección no se reduzca.
7.1 El controlador otorga a IDup autorización general para involucrar a los siguientes subprocesadores:
| Subprocesador | Ubicación | Propósito |
|---|---|---|
| Hetzner Online GmbH | Gunzenhausen, Alemania (centro de datos de Núremberg) | Alojamiento y operación de todos los servidores (idup.com, login.idup.com, ai.idup.com) |
| Hostinger International Ltd | Chipre / Lituania | Envío y recepción de correos electrónicos (SMTP, buzón info@idup.com) |
| OpenAI, L.L.C. / OpenAI Ireland Ltd | Irlanda, EE.UU. | Funciones de IA: IDup AI, AI Studio, chatbots, reconocimiento de recibos, sugerencias de texto |
| Google Ireland Ltd / Google LLC | Irlanda, EE.UU. | Google Analytics 4 (estadísticas en idup.com), Firebase Cloud Messaging (notificaciones a la app), Firebase Crashlytics (informes de fallos de la app), Google Fonts |
| GTranslate Inc. | EE.UU. (uses Google Translate) | Traducción automática del sitio web a 27 idiomas |
| Stripe Payments Europe Ltd / Stripe, Inc. | Irlanda, EE.UU. | Procesamiento de pagos con tarjeta y en línea |
| PayPal (Europe) S.à r.l. et Cie, S.C.A. | Luxemburgo | Procesamiento de pagos con PayPal |
| systeme.io SAS | Francia (entrega a través de Amazon CloudFront, registros de errores a Sentry) | Formulario de contacto y boletín en idup.com – solo con tu consentimiento explícito |
| Meta Platforms Ireland Ltd | Irlanda, EE.UU. | API de WhatsApp Business Cloud así como conexiones de Facebook e Instagram – solo si estableces la conexión tú mismo |
| Cloudflare, Inc. | EE.UU. | Resolución DNS autoritativa para idup.com; entrega de bibliotecas JavaScript individuales a través de unpkg.com en login.idup.com |
| Apple Inc. / Google LLC | EE.UU. | Distribución de la app IDup a través de la App Store y Google Play y entrega de notificaciones push (APNs, FCM) |
7.2 IDup impone a cada subprocesador obligaciones equivalentes a las de este DPA y sigue siendo responsable de su cumplimiento.
7.3 IDup anuncia reemplazos o adiciones al menos 30 días antes por correo electrónico o en la cuenta. Durante ese período, el controlador puede objetar por motivos importantes relacionados con la protección de datos. Si la objeción no se puede resolver, el controlador puede terminar la parte afectada del Servicio a partir de la fecha del cambio.
8.1 Si un interesado contacta directamente con IDup, IDup reenvía la solicitud al responsable sin demora y no la responde por sí mismo.
8.2 IDup apoya al responsable con medios técnicos adecuados en el manejo de acceso, rectificación, eliminación, restricción, portabilidad y objeción. El servicio proporciona funciones de búsqueda, exportación, corrección y eliminación que el responsable puede utilizar por sí mismo.
Teniendo en cuenta la naturaleza del procesamiento y la información disponible para él, IDup asiste al controlador en el cumplimiento de las obligaciones bajo los art. 32 a 36 del GDPR y las obligaciones correspondientes de la revFADP, en particular la seguridad del procesamiento, notificación de violaciones de datos personales, evaluaciones de impacto de protección de datos y consulta previa.
10.1 IDup notifica al responsable cualquier violación de datos personales sin demora injustificada, por regla general dentro de 48 horas desde que tenga conocimiento.
10.2 La notificación incluye, cuando se conozca: la naturaleza de la violación, las categorías y el número aproximado de personas y registros afectados, las consecuencias probables, las medidas adoptadas y propuestas, y un punto de contacto.
10.3 La notificación a la autoridad de supervisión y a los interesados es responsabilidad del responsable; IDup asiste.
11.1 Durante el plazo, el controlador puede obtener sus datos en cualquier momento utilizando las funciones de exportación del Servicio.
11.2 Después de que finalice el contrato, los datos permanecen accesibles para exportación durante 30 días. Posteriormente, el entorno se marca para eliminación y se elimina permanentemente a más tardar 90 días después del final del contrato. Las copias de seguridad se sobrescriben en el curso de los ciclos regulares de respaldo.
11.3 Las obligaciones legales de retención permanecen reservadas; dichos datos se bloquean y no se procesan más.
12.1 A solicitud, IDup pone a disposición del responsable la información necesaria para demostrar el cumplimiento de este DPA.
12.2 La responsable puede solicitar una auditoría como máximo una vez al año y adicionalmente después de una violación de datos personales. Se realiza con un aviso de al menos 30 días, durante el horario comercial normal y sin interrumpir las operaciones. Los auditores externos no pueden ser competidores de IDup y deben comprometerse a la confidencialidad. IDup puede cobrar su esfuerzo razonable.
La responsabilidad se rige por los Términos de Servicio. Las disposiciones de responsabilidad obligatoria de la revFADP y el GDPR, en particular el art. 82 GDPR, permanecen reservadas.
14.1 Este DPA se aplica durante el término del contrato de uso. Las disposiciones que por su naturaleza sobreviven, en particular la confidencialidad y la eliminación, continúan aplicándose posteriormente.
14.2 En caso de conflicto, este DPA prevalece sobre los Términos en lo que respecta al procesamiento de datos personales.
14.3 Se aplica la ley suiza; el lugar de jurisdicción es Reinach AG. Los lugares de jurisdicción obligatorios permanecen reservados.
14.4 Este DPA existe en alemán e inglés; las traducciones a otros idiomas se producen por máquina. La versión alemana es la que prevalece.
Copyright © 2026 - IDup. Todos los derechos reservados.
Usamos cookies
Usamos cookies necesarias para operar este sitio web. Con tu consentimiento, también usamos Google Analytics para entender cómo se utiliza nuestro sitio web. Puedes cambiar tu elección en cualquier momento. Política de Cookies · Política de Privacidad