DIAGNÓSTICO GRATUITO: identifica el cuello de botella de tu reclutamiento en minutos.

Soluciones

DPA / Encargo De Tratamiento De Datos

Propósito

Establecer las condiciones bajo las cuales Wecam Marketing actuará como Encargado del Tratamiento de datos personales por cuenta del Cliente (el Responsable), en el marco de los servicios contratados (ver MSA y anexos).

Partes y definiciones

  • Responsable (Cliente): Persona natural o jurídica que contrata los servicios.
  • Encargado: Adrián José Veroes CondezWecam Marketing (NIT 700244720-1), Municipio Albán, Cundinamarca. Contacto privacidad: wecam.co@gmail.com · 3502684040.
  • Normativa aplicable (Colombia): Ley 1581/2012, Decretos reglamentarios y guías de la SIC (y normas que la modifiquen).
  • Datos personales, sensible, tratamiento, transferencia, transmisión: según definiciones legales vigentes.

Instrucciones documentadas del Responsable

Wecam tratará los datos exclusivamente conforme a: (i) el presente DPA; (ii) el MSA y sus anexos; (iii) instrucciones escritas del Responsable (incluidas por ticket/email); y (iv) la Política de Privacidad del Responsable cuando aplique. Si una instrucción contraviene la normativa, Wecam lo informará al Responsable.

Alcance, naturaleza y finalidades del tratamiento

  • Servicios cubiertos: Publicidad (Meta/Google), Social Strategy, CRM & Automatización (GHL/WhatsApp/ManyChat), Web & Landing, Branding y Formación (ver anexos).
  • Naturaleza del tratamiento: recolección indirecta (a través de formularios y mensajería), registro, organización, almacenamiento, consulta, uso, clasificación, depuración, transmisión a subencargados, y supresión.
  • Finalidades autorizadas:
    1. Gestión de prospectos (leads) para reclutamiento y marketing del estudio;
    2. Mensajería y seguimiento (WhatsApp/Email/SMS) relacionados con la solicitud iniciada por el titular;
    3. Analítica y medición de campañas (CPL, embudos, show‑up);
    4. Soporte técnico/operativo y mejora del servicio;
    5. Cumplimiento de obligaciones legales y requerimientos de autoridad.
  • Quedan excluidas finalidades distintas a las anteriores salvo instrucción escrita del Responsable.

Categorías de titulares y de datos

  • Titulares: prospectos y contactos del Responsable; personal del estudio involucrado en los servicios; usuarios de formularios/landing; asistentes a entrevistas agendadas.
  • Datos (típicos): identificación y contacto (nombre, email, teléfono), ubicación (ciudad/área), interacciones con anuncios/formularios/mensajería, preferencias de contacto y notas operativas.
  • Datos sensibles: Wecam no solicitará ni tratará categorías especiales salvo instrucción expresa y base legal suficiente del Responsable (p. ej., salud, orientación). En nicho +18, se aplicarán filtros de edad y se evitarán contenidos sexuales o datos sensibles innecesarios.

Obligaciones del Encargado (Wecam)

  1. Tratar datos solo conforme a instrucciones del Responsable.
  2. Implementar medidas técnicas y organizativas adecuadas (sección Seguridad).
  3. Garantizar confidencialidad (acuerdos internos y control de accesos).
  4. Asistir al Responsable en: (i) respuesta a derechos de los titulares; (ii) gestión de incidentes; (iii) evaluaciones de impacto si se solicitan; (iv) cumplimiento general.
  5. No subcontratar tratamiento con terceros distintos a los listados sin autorización previa del Responsable (salvo reemplazos equivalentes por continuidad del servicio, que serán notificados).
  6. Suprimir o devolver al término del servicio toda la información personal tratada, salvo obligación legal de conservación (ver Retención).
  7. Mantener registros de actividades de tratamiento razonables a efectos de auditoría.

Obligaciones del Responsable (Cliente)

  1. Asegurar una base legal válida para el tratamiento y transferencias internacionales (consentimiento, ejecución de contrato, interés legítimo u otras previstas por la ley).
  2. Proveer avisos de privacidad claros y mecanismos de consentimiento cuando aplique.
  3. Entregar instrucciones lícitas y suficientes, así como accesos y insumos requeridos.
  4. Gestionar y responder solicitudes ARCO de titulares, con apoyo del Encargado cuando se solicite.
  5. Verificar que los subencargados autorizados sean adecuados y mantener su propio DPA con Wecam.

Subencargados autorizados

Wecam podrá apoyarse en los siguientes subencargados para ejecutar el servicio (lista actualizable):

  • Meta (Facebook/Instagram/WhatsApp/Cloud API)
  • Google (Ads/Analytics/Tag Manager)
  • GoHighLevel/LeadConnector (CRM/GHL)
  • ManyChat
  • WordPress
  • Hosting/CDN (p. ej., Hostinger/Cloudflare)
  • Zapier
  • Calendly
  • Mailgun/SendGrid (emails)
  • y otros equivalentes que se notifiquen.

El Responsable autoriza su uso mientras sean necesarios y mantengan garantías adecuadas (DPAs/Cláusulas contractuales). Wecam informará cambios relevantes.

Transferencias y transmisiones internacionales

  • Los datos podrán ser transmitidos a subencargados ubicados en Estados Unidos y otros países donde operen los proveedores autorizados.
  • El Responsable garantiza haber obtenido consentimiento y/o contar con otra base legal para la transferencia internacional hacia dichos países, conforme a la normativa colombiana.
  • Wecam suscribirá acuerdos de tratamiento/transmisión con subencargados que ofrezcan garantías de protección (DPAs, medidas de seguridad, términos de servicio).

Medidas de seguridad

  • Accesos con base en menor privilegio y autenticación reforzada cuando sea posible.
  • Cifrado en tránsito (TLS) y, cuando aplique, cifrado en reposo provisto por plataformas.
  • Segregación de ambientes/cuentas por cliente.
  • Backups y planes de continuidad dependientes del proveedor (CRM/hosting).
  • Registros básicos de acceso/cambio y capacitaciones internas mínimas.
  • Evaluaciones de seguridad razonables a subencargados clave.

Incidentes de seguridad

Wecam notificará al Responsable cualquier incidente de seguridad que comprometa datos personales dentro de 48 horas hábiles desde que tenga conocimiento y con la información disponible. Cooperará en acciones correctivas y, cuando aplique, en notificaciones a autoridades/titulares que corresponden al Responsable.

Atención de derechos de titulares

Wecam asistirá al Responsable, previa solicitud, para atender derechos de conocimiento, actualización, rectificación y supresión, oposiciones y revocatorias, en los plazos legales, proporcionando la información disponible y razonable.

Retención, devolución y supresión

  • Retención estándar: 1 mes tras la cancelación del servicio, salvo instrucción distinta del Responsable o exigencia legal.
  • Al término del periodo, Wecam podrá suprimir o anonimizar los datos. A solicitud del Responsable, entregará exportaciones disponibles antes de la supresión.
  • Las copias de respaldo en sistemas de terceros se eliminarán conforme a sus ciclos.

Auditorías y cooperación

  • El Responsable podrá solicitar información sobre controles y subencargados.
  • Auditorías razonables y no disruptivas podrán coordinarse (p. ej., cuestionarios o revisiones remotas), sujetas a confidencialidad y a los límites del proveedor.

Confidencialidad

Wecam garantizará la confidencialidad del personal con acceso a datos y procurará que solo acceda quien necesite hacerlo para cumplir las instrucciones.

Vigencia y terminación

Este DPA rige desde su aceptación junto con el MSA y se mantendrá vigente mientras Wecam trate datos por cuenta del Responsable. A su terminación, aplica lo previsto en Retención, devolución y supresión.

Riesgos y limitaciones

  • Dependencia de terceros (CRM, hosting, mensajería) y sus políticas.
  • Transferencias internacionales necesarias para la prestación.
  • Instrucciones insuficientes o no conformes pueden impedir la ejecución.

Resumen ejecutivo

Este DPA formaliza que Wecam actúa como Encargado de datos por cuenta del Cliente (Responsable). Limita el tratamiento a finalidades operativas de los servicios, establece medidas de seguridad, subencargados autorizados, transferencias internacionales, soporte a derechos de los titulares, gestión de incidentes en 48 h hábiles y reglas de retención/supresión (1 mes, salvo instrucción). Se integra con el MSA, SLA y políticas de privacidad.

Glosario

  • Responsable/Encargado: roles legales en protección de datos.
  • Transmisión/Transferencia: envío nacional vs. internacional.
  • ARCO: derechos de Acceso, Rectificación, Cancelación/Supresión y Oposición.
  • WABA: WhatsApp Business API.

Usamos cookies para asegurarnos que tengas la mejor experiencia en nuestro sitio web. Más información.