1. Objeto del acuerdo
Este Acuerdo de Tratamiento de Datos, también identificado como “DPA”, regula las condiciones bajo las cuales WISP Solutions / Webscraft, en adelante “WISP Solutions” o “el Encargado”, trata datos personales de abonados, clientes finales, prospectos, contactos, técnicos, empleados o terceros cargados por cada proveedor de internet, ISP, WISP u operador de red que utiliza la plataforma, en adelante “el Usuario”, “el ISP” o “el Responsable”.
El DPA forma parte de los Términos y Condiciones de Uso y aplica cuando el Usuario utiliza WISP Solutions para administrar clientes, cobranza, pagos, avisos, cortes, reactivaciones, soporte, infraestructura, MikroTik, APs, fibra óptica, WhatsApp, telefonía, correo, pasarelas de pago, portal de clientes u otras funciones relacionadas con su operación.
2. Roles de las partes
Para los datos personales de abonados o clientes finales cargados por el Usuario en la plataforma, el Usuario actúa como Responsable, ya que decide qué datos recopila, para qué los usa, durante cuánto tiempo los conserva, qué servicios presta, qué comunicaciones envía, qué cobros realiza y qué acciones aplica sobre sus propios clientes.
WISP Solutions actúa como Encargado cuando procesa esos datos por cuenta del Usuario para prestar la plataforma contratada y ejecutar instrucciones configuradas por el Usuario. WISP Solutions no decide de forma autónoma la relación comercial, contractual o regulatoria entre el Usuario y sus abonados.
3. Datos personales tratados por cuenta del Usuario
Según la configuración y uso que realice el Usuario, WISP Solutions puede tratar datos como:
- Nombre, identificador de cliente, folio, número de contrato o datos de alta del abonado.
- Teléfono, WhatsApp, correo electrónico, dirección, referencias de ubicación, coordenadas o zona de instalación.
- Plan contratado, precio, fecha de corte, estado de pago, promesas de pago, adeudos, historial de movimientos y comprobantes.
- Estado del servicio, suspensión, reactivación, avisos enviados, tickets, reportes, comentarios y bitácoras de atención.
- Datos técnicos relacionados con IP, PPPoE, DHCP, queues, routers, antenas, APs, fibra óptica, interfaces o equipos administrados.
- Datos generados por integraciones, como pasarelas de pago, WhatsApp, correo, telefonía, mapas, APIs, MikroTik u otros servicios conectados.
4. Datos sensibles
WISP Solutions no requiere que el Usuario cargue datos personales sensibles de sus abonados para operar la plataforma. El Usuario deberá evitar ingresar datos sensibles en campos libres, notas, archivos, comentarios o registros si no son necesarios para la prestación de su servicio.
Si el Usuario carga datos sensibles, será responsable de contar con la base legal, consentimiento, aviso de privacidad y medidas reforzadas que correspondan. WISP Solutions los procesará únicamente conforme al uso técnico de la plataforma y a las instrucciones del Usuario.
5. Finalidad del tratamiento por encargo
WISP Solutions tratará los datos personales del Usuario únicamente para prestar, mantener, asegurar y mejorar el servicio contratado, incluyendo las siguientes finalidades operativas:
- Registrar, consultar, actualizar, importar, exportar y administrar clientes del Usuario.
- Gestionar cobranza, vencimientos, pagos, promesas de pago, comprobantes, reportes y estados de cuenta.
- Ejecutar avisos, notificaciones, cortes, suspensiones, reactivaciones y automatizaciones configuradas por el Usuario.
- Operar integraciones con MikroTik, routers, OLTs, APs, fibra óptica, WhatsApp, correo, telefonía, mapas, pasarelas de pago y APIs.
- Brindar soporte técnico, resolver incidencias, conservar bitácoras, monitorear errores y proteger la seguridad de la plataforma.
- Cumplir obligaciones legales, atender solicitudes válidas de autoridad o defender derechos cuando sea necesario.
6. Instrucciones del Usuario
WISP Solutions tratará los datos personales conforme a las instrucciones documentadas del Usuario, las cuales pueden derivar de la contratación, configuración del sistema, uso de módulos, integraciones activadas, importaciones, automatizaciones, solicitudes de soporte y demás acciones realizadas desde la cuenta del Usuario.
El Usuario no deberá instruir a WISP Solutions para realizar tratamientos ilícitos, abusivos, fraudulentos o contrarios a derechos de terceros. Si una instrucción pudiera ser ilegal, insegura o contraria a los Términos y Condiciones, WISP Solutions podrá rechazarla, suspenderla o solicitar aclaración.
7. Obligaciones del Usuario como Responsable
El Usuario será responsable de:
- Contar con aviso de privacidad propio frente a sus abonados, clientes finales, empleados, contactos o terceros.
- Informar a sus abonados cómo trata sus datos, para qué los usa y con qué proveedores o encargados los comparte.
- Obtener consentimientos, autorizaciones o bases legales necesarias para usar la plataforma y sus integraciones.
- Garantizar que los datos cargados sean pertinentes, correctos, actualizados y necesarios para su operación.
- Atender derechos ARCO, revocaciones, oposiciones, aclaraciones y reclamaciones de sus propios titulares.
- Configurar correctamente usuarios, permisos, integraciones, automatizaciones, avisos, cortes, pagos y accesos.
- No cargar datos ilegales, excesivos, no autorizados o ajenos a la finalidad de administración de su ISP.
8. Obligaciones de WISP Solutions como Encargado
WISP Solutions se obliga a:
- Tratar los datos personales por cuenta del Usuario y conforme a este DPA, los Términos y Condiciones y las instrucciones aplicables.
- No utilizar los datos de abonados del Usuario para finalidades propias incompatibles con la prestación del servicio.
- Aplicar medidas administrativas, técnicas y organizativas razonables para proteger los datos contra pérdida, uso indebido, acceso no autorizado, alteración o divulgación indebida.
- Limitar el acceso interno a personal, colaboradores o proveedores que necesiten conocer la información para operar, mantener o soportar el servicio.
- Guardar confidencialidad sobre la información tratada por cuenta del Usuario.
- Apoyar razonablemente al Usuario en solicitudes relacionadas con derechos ARCO, incidentes o consultas de privacidad, dentro del alcance técnico de la plataforma.
9. Confidencialidad
WISP Solutions mantendrá la confidencialidad de los datos personales, información técnica, configuraciones, clientes, registros, credenciales, operaciones y datos comerciales del Usuario. Esta obligación subsistirá aun después de terminar la relación comercial, salvo cuando la información sea pública, requerida por autoridad competente o deba conservarse por obligación legal, seguridad, auditoría, soporte, defensa de derechos o cumplimiento contractual.
10. Seguridad de la información
WISP Solutions implementará medidas razonables de seguridad acordes con la naturaleza del servicio, los riesgos del tratamiento, los recursos disponibles y la configuración realizada por el Usuario. Estas medidas pueden incluir controles de acceso, autenticación, permisos, respaldos, registros técnicos, segmentación, cifrado cuando aplique, monitoreo, actualizaciones, restricciones internas y procedimientos de respuesta a incidentes.
El Usuario reconoce que ninguna plataforma conectada a internet puede garantizar seguridad absoluta. El Usuario también debe aplicar medidas propias, como contraseñas seguras, control de usuarios, permisos adecuados, resguardo de credenciales, protección de equipos, revisión de integraciones y capacitación de su personal.
11. Subencargados y proveedores
WISP Solutions podrá apoyarse en subencargados, proveedores de infraestructura, alojamiento, correo, mensajería, telefonía, pasarelas de pago, mapas, analítica, seguridad, soporte, almacenamiento, procesamiento, CDN, APIs u otros servicios necesarios para operar la plataforma.
WISP Solutions procurará que dichos proveedores traten los datos conforme a obligaciones razonables de confidencialidad, seguridad y tratamiento limitado a la prestación del servicio. El Usuario autoriza el uso de estos subencargados en la medida necesaria para operar la plataforma y las integraciones que configure.
12. Transferencias y comunicaciones de datos
El tratamiento por parte de WISP Solutions como Encargado no se considera una transferencia cuando se realiza por cuenta del Usuario y conforme a sus instrucciones. Sin embargo, algunas integraciones configuradas por el Usuario pueden implicar comunicación de datos a terceros, como pasarelas de pago, WhatsApp, servicios de correo, telefonía, mapas, APIs o equipos externos.
El Usuario será responsable de informar dichas comunicaciones en su aviso de privacidad y de obtener las autorizaciones necesarias cuando correspondan.
13. Derechos ARCO y solicitudes de titulares
El Usuario es responsable de atender solicitudes de acceso, rectificación, cancelación, oposición, revocación o limitación que presenten sus abonados o titulares. WISP Solutions no responderá directamente por cuenta del Usuario salvo instrucción documentada, obligación legal o solicitud canalizada por los medios oficiales.
Cuando WISP Solutions reciba una solicitud relacionada con datos de abonados de un Usuario, podrá canalizarla al Usuario correspondiente o solicitar información adicional para identificar al Responsable. WISP Solutions brindará apoyo técnico razonable dentro de las capacidades de la plataforma.
14. Incidentes de seguridad
Si WISP Solutions identifica un incidente de seguridad que pueda comprometer datos personales tratados por cuenta del Usuario, realizará una evaluación razonable del evento y, cuando corresponda, notificará al Usuario por los medios disponibles con información relevante para que pueda cumplir sus obligaciones frente a titulares o autoridades.
El Usuario deberá notificar de inmediato a WISP Solutions cualquier acceso no autorizado, filtración, pérdida de credenciales, uso indebido de usuarios, configuración riesgosa o incidente que pueda afectar la seguridad de datos dentro de la plataforma.
15. Auditoría y evidencia
WISP Solutions podrá mantener registros técnicos, bitácoras, eventos, logs, historial de actividad, registros de acceso y evidencia operativa para seguridad, soporte, auditoría, cumplimiento, resolución de controversias y defensa de derechos. El acceso del Usuario a dichos registros dependerá de la funcionalidad disponible, permisos, viabilidad técnica, confidencialidad de terceros y políticas internas.
16. Conservación, devolución y supresión
Los datos personales de abonados se conservarán mientras la cuenta del Usuario esté activa, mientras sean necesarios para prestar el servicio o mientras exista una finalidad válida relacionada con soporte, seguridad, cumplimiento, facturación, auditoría, defensa de derechos o requisitos legales.
Al terminar la relación, el Usuario deberá solicitar exportación, devolución o eliminación de la información conforme a los medios disponibles. WISP Solutions podrá conservar copias de respaldo, registros técnicos o información mínima durante los plazos necesarios para seguridad, continuidad, cumplimiento legal o defensa de derechos, antes de su eliminación o anonimización conforme a sus procesos internos.
17. Integraciones configuradas por el Usuario
Cuando el Usuario conecta servicios externos, como MikroTik, WhatsApp, Mercado Pago, PayPal, Zadarma, correo, mapas, servidores, APIs, OLTs, APs o sistemas de terceros, autoriza que WISP Solutions procese y comunique los datos necesarios para ejecutar esas funciones. Cada proveedor externo puede tener sus propios términos, políticas, ubicaciones de tratamiento, medidas y responsabilidades.
18. Personal y accesos del Usuario
El Usuario será responsable de las cuentas, usuarios, permisos, contraseñas, sesiones, roles y accesos internos que configure dentro de WISP Solutions. Cualquier acción realizada desde cuentas autorizadas del Usuario se entenderá instruida por el Usuario, salvo prueba en contrario.
19. Tratamientos propios de WISP Solutions
Este DPA no regula los datos personales que WISP Solutions trata como Responsable para administrar su relación directa con el Usuario, incluyendo registro de cuenta, contratación, facturación, soporte, marketing, seguridad, pagos, licencias y comunicaciones comerciales. Esos tratamientos se regulan por el Aviso de Privacidad Integral.
20. Vigencia
Este DPA estará vigente mientras el Usuario utilice WISP Solutions, mantenga cuenta activa, conserve datos en la plataforma o exista una relación contractual, operativa o legal que requiera el tratamiento de datos por cuenta del Usuario.
21. Cambios al DPA
WISP Solutions podrá actualizar este DPA para reflejar cambios legales, técnicos, operativos, comerciales, de seguridad o de proveedores. Las modificaciones serán publicadas en esta misma página indicando la fecha de última actualización. El uso continuo de la plataforma después de una actualización implica aceptación de las condiciones actualizadas, salvo que la ley exija un mecanismo distinto.
22. Contacto
Para dudas o solicitudes relacionadas con este Acuerdo de Tratamiento de Datos:
- Empresa: WISP Solutions / Webscraft
- Correo: contacto@webscraft.com.mx
- Sitio web: wispsolutions.com.mx
23. Documentos relacionados
Este DPA debe leerse junto con los Términos y Condiciones de Uso, el Aviso de Privacidad Integral, la Política de Cookies, la Política de Pagos, Renovaciones y Cancelaciones y cualquier contrato, cotización, orden de servicio o condición comercial aplicable.