Encargados del tratamiento

Subencargados y lugares de tratamiento

Esta página presenta, por categoría, los proveedores a los que NOZZL SAS recurre para ofrecer Clozing. Resume el anexo 3 del DPA. La lista nominal de proveedores (nombre, función, país y garantías) se comunica a cada cliente en su espacio (Organización > Cumplimiento) y al aceptar el DPA; se facilita previa solicitud, escribiendo a privacy@clozing.example, a cualquier cliente, posible cliente en fase de formalización del contrato e interesado. Un estado condicional no significa que el proveedor reciba actualmente sus datos.

Artículo 1 — Alcance de la lista

1.1El registro técnico y contractual de referencia corresponde a la versión 2026-10-11. La información siguiente presenta las categorías de proveedores, sus funciones, las categorías de datos y las regiones de tratamiento declaradas. El registro está versionado: cualquier modificación de la lista cambia su versión.

1.2Cada proveedor recibe únicamente los datos necesarios para las funciones que presta. Un proveedor de servicios de voz trata el flujo necesario para la conversación y la transcripción; un proveedor de mensajería trata la información necesaria para enviar los mensajes. Ninguna de estas funciones implica automáticamente el acceso a todos los datos de la Organización.

1.3Las relaciones de tratamiento se rigen por el DPA. Los tratamientos que el Proveedor realiza para sus propias finalidades se describen en la Política de privacidad.

Artículo 2 — Categorías de proveedores

2.1Cada fila indica la categoría, la función, los datos, la ubicación, la garantía de transferencia y el estado. Las ubicaciones corresponden al alcance declarado; no deben interpretarse como una garantía de que el Servicio en su conjunto esté alojado exclusivamente en Europa.

2.2La lista nominal forma parte del anexo 3 del DPA y tiene la misma versión que este registro.

Artículo 3 — Alojamiento y copias de seguridad

3.1El servidor de la aplicación está ubicado en Francia y la base de datos, en la Unión Europea. Las copias de seguridad cifradas de la base de datos se almacenan bajo jurisdicción europea. Una copia de seguridad contiene las categorías de datos de la base de datos que protege, además de los archivos o exportaciones alojados según la función de almacenamiento.

3.2Las copias de seguridad de la base de datos se conservan treinta días en el almacenamiento remoto; las copias de archivos, durante treinta días tras su eliminación o sustitución; y las copias locales, durante siete días. Los períodos y procedimientos de eliminación se detallan en el DPA y en la Política de privacidad. El hecho de que un soporte esté incluido en una copia de seguridad no autoriza su uso para otra finalidad.

Artículo 4 — Proveedores de inteligencia artificial

4.1Las funciones de IA del Servicio (conversación de práctica, transcripción, informes de llamada y coach de IA) se basan en proveedores especializados de modelos de inteligencia artificial. Estos tratan datos fuera de la Unión Europea, especialmente en Estados Unidos. Estas transferencias se rigen por el Data Privacy Framework o por cláusulas contractuales tipo, conforme a las condiciones del artículo 11 del DPA. Por tanto, no es exacto afirmar que las llamadas y los análisis se tratan exclusivamente en Europa.

4.2El Servicio no conserva grabaciones de audio. El flujo de audio solo se transmite al proveedor durante la llamada (y, en el caso de un mensaje dejado en un buzón de voz simulado, justo después de grabarlo) para permitir el diálogo y la transcripción. Se pueden transmitir transcripciones y documentos para generar contenido o realizar análisis pedagógicos. El aviso de transparencia sobre IA explica cómo funcionan estas operaciones.

4.3Los proveedores tratan estos datos conforme a sus compromisos contractuales y pueden conservar una parte durante un período limitado, especialmente por motivos de seguridad y prevención de abusos. El Proveedor no les da instrucciones para utilizar estos datos con fines propios; las condiciones efectivas de conservación y uso son las establecidas en los contratos de cada proveedor, que pueden comunicarse al Cliente conforme a las condiciones del artículo 5.3. El Proveedor limita los datos transmitidos a lo estrictamente necesario. La lista detallada de proveedores se proporciona al Cliente en su espacio y previa solicitud a privacy@clozing.example.

Artículo 5 — Garantías para las transferencias internacionales

5.1Las transferencias a Estados Unidos se rigen por el Marco de Privacidad de Datos (Data Privacy Framework) dentro del ámbito de la decisión de adecuación y de la certificación aplicable, así como por las cláusulas contractuales tipo conforme a las condiciones contractuales pertinentes. La mera referencia a estos mecanismos no exime de comprobar su ámbito de aplicación.

5.2Para las transferencias no cubiertas por una decisión de adecuación, las cláusulas contractuales tipo y, cuando sea necesario, las medidas complementarias proporcionan el marco requerido. Si una garantía deja de ser aplicable, el Proveedor adopta otro mecanismo válido o suspende la transferencia correspondiente.

5.3Los Clientes pueden solicitar información pertinente sobre estas garantías en privacy@clozing.example. Los documentos comunicados pueden ocultar secretos o datos de terceros que no sean necesarios para la verificación.

5.4Cuando un proveedor establecido fuera de la Unión Europea aloja datos en la Unión Europea, los posibles accesos remotos desde un país tercero se rigen por las cláusulas contractuales tipo o el Data Privacy Framework.

Artículo 6 — Proveedores condicionales y elección del Cliente

6.1El proveedor de pagos en línea figura en el registro con un estado condicionado a la habilitación del pago en línea. Actualmente, el Servicio se contrata mediante presupuesto y factura. Esta mención no significa que se haya habilitado el pago con tarjeta ni que se solicite una tarjeta durante la prueba.

6.2El proveedor de identidad que el Cliente configure para su SSO es de su propia elección y depende de su relación con dicho proveedor. El Cliente debe tener en cuenta sus tratamientos al informar a los usuarios. El mero hecho de configurarlo no lo convierte en un subencargado elegido por el Proveedor.

Artículo 7 — Cambios, información y oposición

7.1La incorporación o sustitución de un proveedor, o un cambio significativo de ubicación o de garantías, dará lugar a una actualización del registro y a la información previa al Cliente conforme al artículo 10 del DPA. El preaviso será de 30 días; el Cliente dispondrá de 15 días desde la notificación para presentar una objeción motivada por la protección de datos.

7.2Las partes examinarán las garantías o soluciones alternativas posibles. Si no se encuentra una solución, el Cliente podrá poner fin a la parte afectada del Servicio sin penalización y obtener el reembolso de las tarifas prepagadas correspondientes. El DPA especifica cómo se tratará una objeción no resuelta.

7.3Dirección para presentar una objeción o hacer una consulta sobre un proveedor: privacy@clozing.example. El Cliente debe indicar su Organización, el cambio en cuestión y el motivo para que pueda realizarse un examen adecuado.

Artículo 8 — Versiones e historial

Registro vigente: versión 2026-10-11. Esta edición presenta públicamente a los proveedores por categorías (la lista con sus nombres se comunica a los clientes) y corrige la garantía aplicable a los proveedores establecidos en Estados Unidos que almacenan datos en la Unión Europea: sus posibles accesos remotos se rigen como transferencias; no añade ni elimina ningún proveedor. Los cambios posteriores se comunicarán conforme al DPA. Se puede solicitar una versión aplicable a un período anterior a privacy@clozing.example.

Ir al inicio

Encargados del tratamiento | Clozing