DeporManagerPro
Anexo de Tratamiento de Datos PersonalesPolítica de Uso Aceptable y SeguridadTérminos de Uso de la AplicaciónPolítica de Cambios, Cancelaciones y DevolucionesCondiciones de Comunicaciones ComercialesPolítica de PrivacidadPolítica de Protección de MenoresTérminos y Condiciones del Servicio SaaSPolítica de Cookies

Anexo de Tratamiento de Datos Personales (DPA)

Clientes comerciales que utilizan DeporManagerPro para tratar datos de sus usuarios.

Versión 2026.08.1 · Vigente desde 2026-08-25

SOFTFACTORY S.A.C.
RUC 20615150330
Jr. Cruz del Sur 140, Int 1514. Santiago de Surco, Lima, Perú.

1. Partes y objeto

Este Anexo forma parte del contrato entre el Cliente, como responsable del tratamiento respecto de los datos gestionados para su actividad deportiva, y SOFTFACTORY S.A.C., como encargado tecnológico, salvo tratamientos propios expresamente identificados.

Su objeto es establecer instrucciones, obligaciones de seguridad, confidencialidad, asistencia, subcontratación, transferencias, devolución y eliminación de datos.

2. Duración

El tratamiento se realiza durante la vigencia del servicio y por el tiempo posterior estrictamente necesario para exportación, respaldo, cumplimiento legal, seguridad o defensa de derechos.

3. Instrucciones

El encargado trata los datos únicamente conforme al contrato, configuración y acciones documentadas del Cliente, excepto cuando una norma obligue a un tratamiento distinto. En ese caso informará cuando legalmente pueda hacerlo.

4. Finalidad y operaciones

Las operaciones pueden incluir recolección, registro, organización, consulta, almacenamiento, respaldo, transmisión, actualización, generación de reportes, bloqueo, exportación, eliminación y soporte técnico para la gestión deportiva.

5. Categorías y titulares

TitularesDatos
Administradores y personalIdentificación, contacto, cuenta, roles, actividad y seguridad.
EntrenadoresIdentificación, contacto, especialidad, turnos, asistencia, evaluaciones y comunicaciones.
Deportistas y tutoresIdentificación, contacto, vínculo, reservas, pagos, asistencia, nivel, evaluaciones e informes.
Aliados y contactosIdentificación, contacto, publicaciones, beneficios y canjes.

El Cliente no debe incorporar datos sensibles o de salud que no sean necesarios, ni información cuyo tratamiento carezca de base jurídica.

6. Obligaciones del Cliente

  • Definir finalidades lícitas y transparentes.
  • Informar a los titulares y obtener consentimientos cuando correspondan.
  • Mantener exactitud y minimización.
  • Configurar roles y revocar accesos.
  • Atender derechos y reclamos con apoyo del encargado.
  • No instruir tratamientos contrarios a la ley.

7. Confidencialidad y personal

El encargado limita el acceso a personal o contratistas que lo necesiten, sujetos a deberes de confidencialidad y capacitación adecuada.

8. Seguridad

El encargado mantiene medidas razonables según riesgo, incluyendo control de acceso, aislamiento por cuenta, cifrado en tránsito, protección de secretos, registros de auditoría, copias de seguridad, gestión de incidentes y continuidad.

9. Incidentes

El encargado notificará al Cliente sin demora indebida cuando confirme un incidente que afecte datos tratados por cuenta del Cliente, proporcionando información disponible sobre naturaleza, categorías, medidas y recomendaciones. La notificación no implica admisión de responsabilidad.

10. Derechos de titulares

El encargado asistirá razonablemente al Cliente para localizar, acceder, rectificar, exportar, bloquear o suprimir datos. Si recibe una solicitud directamente, la remitirá al Cliente salvo que corresponda a un tratamiento propio.

11. Subencargados

El Cliente autoriza el uso de subencargados necesarios para infraestructura, correo, autenticación, mensajería, pagos y soporte. El encargado impondrá obligaciones equivalentes y mantendrá responsabilidad contractual por su selección y gestión dentro de lo exigible.

Los subencargados pueden incluir Microsoft Azure y otros proveedores habilitados. Los cambios materiales se comunicarán por un canal razonable cuando corresponda.

12. Transferencias internacionales

Cuando un subencargado procese datos fuera del Perú, se adoptarán medidas contractuales, técnicas y organizativas para mantener protección adecuada y cumplir las reglas aplicables de flujo transfronterizo.

13. Auditoría e información

El encargado pondrá a disposición información razonable para demostrar cumplimiento. Las auditorías deberán ser proporcionales, proteger la seguridad y confidencialidad de otros clientes y coordinarse con anticipación, salvo incidente o mandato de autoridad.

14. Devolución y eliminación

Al finalizar, el Cliente puede solicitar exportación durante el periodo habilitado. Luego el encargado elimina o anonimiza datos, salvo respaldos rotativos o conservación legal restringida, que permanecerán protegidos hasta su eliminación.

15. Responsabilidad

Cada parte responde por sus propias decisiones e incumplimientos. El Cliente es responsable de las finalidades, información y base jurídica; el encargado, de seguir instrucciones lícitas y aplicar medidas comprometidas.

16. Prevalencia y contacto

En materia de tratamiento por cuenta del Cliente, este Anexo prevalece sobre cláusulas generales incompatibles. Contacto de privacidad: privacidad@depormanagerpro.com.

Documento administrado por SOFTFACTORY S.A.C.. Consultas legales: contactos@softfactoryperu.com.