Legal
Para clientes que tratan datos personales de terceros a través de Kaisalud, conforme al RGPD.
Última actualización: 16 de agosto de 2026
Este acuerdo regula el tratamiento de datos personales que Kaisalud realiza por cuenta del cliente cuando este introduce datos de terceros en el servicio, conforme al artículo 28 del RGPD. Se firma como anexo al contrato de servicio.
El cliente actúa como responsable del tratamiento y Kaisalud (Andaconmigo) como encargado del tratamiento. El cliente determina los fines y medios; Kaisalud trata los datos solo para prestar el servicio.
Kaisalud tratará los datos únicamente siguiendo las instrucciones documentadas del cliente. El personal con acceso está sujeto a deber de confidencialidad. Kaisalud no utiliza los datos del cliente para entrenar modelos.
Kaisalud presta el servicio con infraestructura propia y minimiza el uso de subencargados. El tratamiento se realiza en infraestructura propia, sin recurrir a proveedores de inteligencia artificial de terceros. Cualquier subencargado necesario quedará sujeto a obligaciones equivalentes a las de este acuerdo, y el cliente será informado con antelación de altas o cambios.
Los datos se tratan y almacenan en España. No se realizan transferencias internacionales fuera del EEE.
Kaisalud notificará al cliente sin dilación indebida cualquier violación de seguridad que afecte a datos personales, aportando la información necesaria para que el cliente cumpla sus obligaciones de notificación.
A la finalización del servicio, Kaisalud suprimirá o devolverá los datos personales al cliente, según este indique, salvo obligación legal de conservación. Para solicitar la firma del DPA, escríbenos a [email protected].